Buscar

Exame 70-410 - Active Directory - Perguntas e Respostas

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 3, do total de 17 páginas

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 6, do total de 17 páginas

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 9, do total de 17 páginas

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Prévia do material em texto

Simulados For TI
Simulado 70-410 Portugues 
Exam Code: 70-410
Nome do Exame: Instalando e Configurando o Windows Server 2012 R2
Muitas questões podem ter sido alteradas neste exame, mas você precisa saber toda
a parte teórica para não ser surpreendido no exame real. Entretanto, este simulado
deverá ser o suficiente para você passar no exame! Os últimos alunos passaram com
a média de 800 pontos do exame real.
Simulados For TI
Active Directory
QUESTION 1
Em um ambiente de teste isolado, você implantar um servidor chamado Server1 que executa uma instalação
Server Core do Windows Server 2012 R2. O ambiente de teste não possui Serviços de Domínio Active
Directory (AD DS) instalados.
Instalar a função de servidor Serviços de Domínio Active Directory no Server1.
Você precisa configurar Server1 como um controlador de domínio.
Qual cmdlet você deve executar?
A. Install-ADDSDomain
B. Install-ADDSDomainController
C. Install-WindowsFeature
D. Install-ADDSForest
Correct Answer: D
Explanation
Explanation/Reference:
QUESTION 2
Você tem um servidor chamado Server1 que executa o Windows Server 2012 R2.
Você promover Server1 para um controlador de domínio.
Você precisa exibir os registros de localização de serviço (SRV) que Server1 registra no DNS.
O que você deve fazer no Server1?
A. Abrir o arquivo Srv.sys
B. Abrir o arquivo Netlogon.dns
C. Executar o ipconfig /displaydns,
D. Executar o Get-DnsServerDiagnostics.
Correct Answer: B
Explanation
Explanation/Reference:
QUESTION 3
Sua rede contém um domínio do Active Directory chamado adatum.com. O domínio contém vários milhares de
servidores membros que executam o Windows Server 2012 R2. Todas as contas de computador dos
Simulados For TI
servidores membros estão em uma unidade organizacional (OU) denominada ServersAccounts.
Os servidores são reiniciados apenas ocasionalmente.
Você precisa identificar quais servidores foram reiniciados nos últimos dois dias.
O que você deveria fazer?
A. Executar o Get-ADComputer e especificar o parâmetro SearchScope.
B. Executar o computer dsquery e especificar o parêmetro -stalepwd.
C. Executar o server dsquery e especificar o parêmetro -o 
D. Executar o Get-ADComputer e especificar a propriedade lastLogon
Correct Answer: D
Explanation
Explanation/Reference:
QUESTION 4
Sua rede contém uma floresta do Active Directory. A floresta contém um único domínio denominado
contoso.com. O domínio contém quatro controladores de domínio. Os controladores de domínio são
configurados conforme mostrado na tabela a seguir.
Todos os controladores de domínio são servidores DNS.
Planeja implantar um novo controlador de domínio chamado DC5 no domínio contoso.com.
Você precisa identificar qual controlador de domínio deve estar on-line para garantir que DC5 pode ser
promovido com êxito para um controlador de domínio.
Qual controlador de domínio você deve identificar?
A. DC1
B. DC2
C. DC3
D. DC4
Simulados For TI
Correct Answer: D
Explanation
Explanation/Reference:
QUESTION 5
Sua rede contém uma floresta do Active Directory que contém três domínios.
Um grupo denominado Group1 está configurado como um grupo de distribuição local de domínio no domínio
raiz da floresta.
Você planeja conceder acesso somente leitura do Group1 a uma pasta compartilhada denominada
Share1.Share1 está localizado em um domínio filho.
Você precisa garantir que os membros do Group1 podem acessar Share1.
O que você deve fazer primeiro?
A. Converter o Group1 para um grupo de segurança universal.
B. Converter o Group1 para um grupo de distribuição global.
C. Converter o Group1 para um grupo de distruibuição universal
D. Converter o Group1 para um grupo de segurança de domínio local.
Correct Answer: A
Explanation
Explanation/Reference:
Universal pode ser usado para qualquer domínio ou floresta. Além disso, um grupo Universal pode abranger
vários domínios, até mesmo a floresta inteira.
http://technet.microsoft.com/en-us/library/cc781446(v=ws.10).aspx 
http://technet.microsoft.com/en-us/library/cc755692(v=ws.10).aspx
QUESTION 6
Você planeja instalar um novo controlador de domínio chamado DC4 que executa o Windows Server 2012 R2.
O novo controlador de domínio terá as seguintes configurações:
Schema Master
Servidor de catálogo global
Função de servidor dos Serviços de Federação do Active Directory
Função de servidor Serviços de Certificados do Active Directory
Você precisa identificar qual configuração pode ser preenchida usando o Assistente de Configuração de
Serviços de Domínio Active Directory.
Qual configuração você deve identificar?
Simulados For TI
A. Habilitar o catalogo global
B. Instalar a função de DNS Server.
C. Instalar a função de Active Directory Certificate Services.
D. Transferir a função de schema master.
Correct Answer: D
Explanation
Explanation/Reference:
QUESTION 7
Sua rede contém uma floresta do Active Directory chamada contoso.com.
A floresta contém dois domínios denominados contoso.com e child.contoso.com e dois sites denominados
Site1 e Site2. Os domínios e os sites são configurados conforme mostrado na tabela a seguir.
Quando o link entre Site1 e Site2 falhar, os usuários não conseguem fazer logon no Site2.
Você precisa identificar o que impede que os usuários no Site2 façam logon no domínio child.contoso.com.
O que você deve identificar?
A. O posicionamento do servidor de catálogo global
B. O posicionamento do mestre de infraestrutura
C. O posicionamento do domain naming master
D. O posicionamento do PDC emulator
Correct Answer: D
Explanation
Explanation/Reference:
A exibição mostra que Site2 não tem um emulador PDC. Isso é importante por causa da interação estreita
Simulados For TI
entre a função de mestre de operações RID eo papel de emulador PDC
O emulador PDC processa alterações de senha de clientes de versão anterior e outros controladores de
domínio em uma base de melhor esforço; Manipula solicitações de autenticação de senha envolvendo senhas
que foram alteradas recentemente e ainda não foram replicadas em todo o domínio; E, por padrão, sincroniza
o tempo. Se esse controlador de domínio não puder se conectar ao emulador PDC, este controlador de
domínio não pode processar solicitações de autenticação, ele pode não ser capaz de sincronizar o tempo e
atualizações de senha não podem ser replicadas para ele.
QUESTION 8
Sua rede contém uma floresta do Active Directory chamada contoso.com. A floresta contém um único domínio.
O domínio contém dois controladores de domínio denominados DC1 e DC2 que executam o Windows Server
2012 R2.
O domínio contém um usuário chamado User1 e um grupo de segurança global chamado Group1.
Você precisará modificar o nome de conta SAM de Group1.
Qual cmdlet você deve executar?
A. Add-AdPrincipalGroupMembership
B. Install-AddsDomainController
C. Install-WindowsFeature
D. Install-AddsDomain
E. Renomear AdObject
F. Set-AdAccountControl
G. Set-AdGroup
H. Set-User
Correct Answer: E
Explanation
Explanation/Reference:
QUESTION 9
Sua rede contém uma floresta do Active Directory chamada contoso.com. A floresta contém um único domínio.
O domínio contém dois controladores de domínio denominados DC1 e DC2 que executam o Windows Server
2012 R2.
O domínio contém um usuário chamado User1 e um grupo de segurança global chamado Group1.
Você precisa impedir que o Usuário1 altere sua senha. A solução deve minimizar o esforço administrativo.
Qual cmdlet você deve executar?
A. Add-AdPrincipalGroupMembership
Simulados For TI
B. Install-AddsDomainController
C. Install-WindowsFeature
D. Install-AddsDomain
E. Renomear AdObject
F. Set-AdAccountControl
G. Set-AdGroup
H. Set-User
Correct Answer: F
Explanation
Explanation/Reference:
O cmdlet Set-ADAccountControl modifica os valores de controle de conta de usuário (UAC) para uma conta de
usuário ou computador do Active Directory. Os valores de UAC são representados por parâmetros de cmdlet.
CannotChangePassword Modifica a capacidade de uma conta para alterar sua senha. Para desautorizara
alteração de senha pela conta defina isto como $ true. Este parâmetro altera o valor Booleano da propriedade
CannotChangePassword de uma conta.
O exemplo a seguir mostra como especificar o parâmetro PasswordCannotChange.
-CannotChangePassword $ false
References:
http://technet.microsoft.com/en-us/library/ee617249.aspx http://technet.microsoft.com/en-us/library/
hh974723.aspx http://technet.microsoft.com/en-us/library/hh974722.aspx
QUESTION 10
Sua rede contém uma floresta do Active Directory chamada contoso.com. A floresta contém um único domínio.
O domínio contém dois controladores de domínio denominados DC1 e DC2 que executam o Windows Server
2012 R2.
O domínio contém um usuário chamado User1 e um grupo de segurança global chamado Group1.
Você reconfigurar DC2 como um servidor membro no domínio.
Você precisa adicionar DC2 como o primeiro controlador de domínio em um novo domínio na floresta.
Qual cmdlet você deve executar?
A. Add-AdPrincipalGroupMembership
B. Install-AddsDomainController
C. Install-WindowsFeature
D. Install-AddsDomain
E. Renomear AdObject
F. Set-AdAccountControl
G. Set-AdGroup
H. Set-User
Correct Answer: D
Explanation
Explanation/Reference:
Simulados For TI
Instala uma nova configuração de domínio do Active Directory
C: \ PS> Install-ADDSDomain -Credential (Get-Credential CORP \ EnterpriseAdmin1) -NewDomainName filho -
ParentDomainName corp.contoso.com -InstallDNS -CreateDNSDelegation -DomainMode Win2003 -
ReplicationSourceDC DC1.corp.contoso.com -SiteName Houston -DatabasePath " D: \ NTDS "SYSVOLPath"
D: \ SYSVOL "-LogPath
"E: \ Logs" NoRebootOnCompletion
References:
http://technet.microsoft.com/en-us/library/hh974722.aspx
QUESTION 11
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém um servidor
denominado Server1 que executa o Windows Server 2012 R2 e tem a função de servidor de Acesso Remoto
instalada.
Um usuário chamado User1 deve se conectar à rede remotamente. O computador cliente de User1 requer o
Protocolo de Autenticação de Handshake Challenge (CHAP) para conexões remotas. CHAP está habilitado no
Server1.
Você precisa garantir que User1 pode se conectar ao Server1 e autenticar para o domínio.
O que você deve fazer de usuários e computadores do Active Directory?
A. Nas propriedades do Usuário1, selecione Armazenar senha usando criptografia reversível.
B. A partir das propriedades do Server1, atribua a permissão Permitido autenticar para User1.
C. Nas propriedades de User1, selecione Usar tipos de criptografia Kerberos DES para essa conta.
D. Nas propriedades do Server1, selecione Confiar neste computador para delegação a qualquer serviço
(apenas Kerberos).
Correct Answer: A
Explanation
Explanation/Reference:
QUESTION 12
Sua rede contém uma floresta do Active Directory chamada contoso.com. Todos os controladores de domínio
atualmente executam o Windows Server 2008 R2.
Você planeja instalar um novo controlador de domínio chamado DC4 que executa o Windows Server 2012 R2.
O novo controlador de domínio terá as seguintes configurações:
Schema Master
Servidor de catálogo global
Função de servidor Servidor DNS
Função de servidor Serviços de certificados do Active Directory
Você precisa identificar quais configurações não podem ser preenchidas usando o Assistente de Configuração
Simulados For TI
de Serviços de Domínio Active Directory.
Quais duas configurações você deve identificar? (Cada resposta correta apresenta parte da solução. Escolha
duas.)
A. Instalar a função de DNS Server.
B. Habilitar o servidor de catálogo global.
C. Instalar a função doActive Directory Certificate Services.
D. Transferir o schemar master.
Correct Answer: CD
Explanation
Explanation/Reference:
O Assistente de Instalação instalará automaticamente o DNS e permitirá a opção de configurá-lo como um
servidor de catálogo global. O ADCS eo esquema devem ser feitos separadamente.
QUESTION 13
Sua rede contém um domínio do Active Directory chamado adatum.com.
Você descobre que quando os usuários juntam computadores ao domínio, as contas de computador são
criadas no contêiner Computadores.
Você precisa garantir que quando os usuários juntam computadores ao domínio, as contas de computador são
criadas automaticamente em uma unidade organizacional (OU) chamada All_Computers.
O que você deveria fazer?
A. A partir de um prompt de comando, execute o comando redircmp.exe.
B. No ADSI Edit, configure as propriedades do contêiner Computadores.
C. No Ldp, configure as propriedades do contêiner Computadores.
D. No Windows PowerShell, execute o Move-ADObject cmdlet.
Correct Answer: A
Explanation
Explanation/Reference:
Esse comando redireciona o contêiner padrão para computadores recém-criados para uma unidade
organizacional (OU) de destino especificada, para que objetos de computador recém-criados sejam criados na
UO de destino específica em vez de em All_Computers.
References:
http://technet.microsoft.com/en-us/library/cc770619.aspx
QUESTION 14
Simulados For TI
Sua rede contém um domínio do Active Directory denominado contoso.com.
Você faz logon em um controlador de domínio usando uma conta denominada Admin1.Admin1 é um membro
do grupo Admins do domínio.
Você exibe as propriedades de um grupo chamado Group1 como mostrado na exibição.
Grupo1 está localizado em uma unidade organizacional (OU) denominada OU1.
Você precisa garantir que os usuários do Group1 podem modificar as configurações de segurança de OU1
apenas.
O que você deve fazer de usuários e computadores do Active Directory?
A. Clique com o botão direito do mouse na OU1 e selecione Delegar controle.
B. Clique com o botão direito do mouse em contoso.com e selecione Delegar controle.
C. Modificar as configurações de segurança de Group1.
D. Modificar as configurações Gerenciado por em OU1.
Correct Answer: A
Explanation
Simulados For TI
Explanation/Reference:
A delegação de controlo apenas à unidade organizacional permitirá que os utilizadores do Group1 modifiquem
as definições de segurança.
QUESTION 15
Sua rede contém uma floresta do Active Directory chamada contoso.com. A floresta contém um único domínio.
Todos os servidores executam o Windows Server 2012 R2. O domínio contém dois controladores de domínio
denominados DC1 e DC2.Todos os controladores de domínio são máquinas virtuais num host Hyper-V.
Você planeja criar um controlador de domínio clonado chamado DC3 de uma imagem de DC1.
Você precisa garantir que você pode clonar DC1.
Quais duas ações você deve executar? (Cada resposta correta apresenta parte da solução. Escolha duas.)
A. Adicione a conta de computador do DC3 ao grupo controladores de domínio clonável.
B. Modificar o conteúdo do arquivo DefaultDCCIoneAllowList.xml no DC1.
C. Execute o cmdlet Enable-AdOptionalFeature.
D. Crie um arquivo DCCIoneConfig.xml no DC1.
E. Adicione a conta de computador do DC1 ao grupo controladores de domínio clonável.
Correct Answer: DE
Explanation
Explanation/Reference:
Grupo de Controladores de Domínio Clonável (localizado no recipiente Usuários). A participação neste grupo
determina se um DC pode ou não pode ser clonado. Este grupo tem algumas permissões definidas na cabeça
de domínio que não devem ser removidas. A remoção dessas permissões fará com que a clonagem falhe.
Além disso, como prática recomendada, os DCs não devem ser adicionados ao grupo até que você planeje
clonar e os DCs devem ser removidos do grupo após a clonagem estar concluída. Os DCs clonados também
terminam no grupo de Controladores de Domínio Clonável.
DCCloneConfig.xml é um arquivo de configuração XML que contém todas as configurações que o DC clonado
terá ao ser inicializado. Isso inclui configurações de rede, DNS, WINS, nome do site AD, novo nome DC e
muito mais.
QUESTION 16
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém uma unidade
organizacional (OU) denominada OU1.
Você precisa garantir que, quando novos computadores clientes se juntarem ao domínio, suas contas de
computadorserão criadas na OU1 por padrão.
O que você deveria fazer?
Simulados For TI
A. No Windows PowerShell, execute o cmdlet Move-ADObject.
B. A partir de um prompt de comando, execute o comando redircmp.exe.
C. No ADSI Edit, configure as propriedades do objeto OU1.
D. No Ldp, configure as propriedades do contêiner Computadores.
Correct Answer: B
Explanation
Explanation/Reference:
Redireciona o contêiner padrão para computadores recém-criados para uma unidade organizacional (UO)
especificada de destino, de forma que os objetos de computador recém-criados sejam criados na UO de
destino específica em vez de em CN = Computadores.
O contêiner CN = Computers é um objeto protegido por computador. Por razões de compatibilidade com
versões anteriores, você não pode (e não deve) removê-lo.
Referências:
http://technet.microsoft.com/en-us/library/cc770619.aspx
QUESTION 17
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém 100 contas de
usuário que residem em uma unidade organizacional (OU) denominada OU1.
Você precisa garantir que um usuário chamado User1 pode vincular e desassociar objetos de Diretiva de
Grupo (GPOs) para OU1. A solução deve minimizar o número de permissões atribuídas ao usuário1.
O que você deveria fazer?
A. Execute o Delegation of Control Wizard em OU1.
B. Adicione User1 ao grupo Proprietários do Criador de Diretiva de Grupo.
C. Modificar a permissão na pasta \\Contoso.com\SYSVOL\Contoso.com\Policies.
D. Modificar as permissões na conta User1.
Correct Answer: A
Explanation
Explanation/Reference:
O Assistente de Delegação de Controle permite delegar tarefas, tipos de objeto de diretório ativos e definir
permissões.
QUESTION 18
Sua rede contém uma floresta do Active Directory chamada contoso.com. A floresta contém um único domínio.
O domínio contém dois controladores de domínio denominados DC1 e DC2 que executam o Windows Server
2012 R2.
Simulados For TI
O domínio contém um usuário chamado User1 e um grupo de segurança global chamado Group1.
O utilizador1 inicia sessão num computador cliente denominado Computador1.
Você precisa desativar a conta de computador Computer1.
Qual cmdlet você deve executar?
A. Add AdPrincipalGroupMember.hip
B. Install -AddsDomainController
C. Install-WindowsFeature
D. Install AddsDomain
E. RonameAdObject
F. Set-AdAccountControl
G. Set-AdGroup
H. Set-User
Correct Answer: F
Explanation
Explanation/Reference:
O cmdlet Rename-ADObject altera o nome de um objeto do Active Directory.
Referências:
http://technet.microsoft.com/en-us/library/ee617225.aspx
QUESTION 19
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém centenas de
grupos, muitos dos quais estão aninhados em outros grupos.
O domínio contém uma conta de usuário denominada user1.User1 é um membro direto de 15 grupos.
Você precisa identificar quais grupos do Active Directory User1 é um membro, incluindo os grupos aninhados.
A solução deve minimizar o esforço administrativo.
Qual ferramenta você deve usar?
A. Active Directory Users and Computers
B. ADSI Edit
C. Get-ADUser
D. Dsget
Correct Answer: D
Explanation
Explanation/Reference:
Simulados For TI
QUESTION 20
Sua rede contém uma floresta do Active Directory chamada contoso.com. A floresta contém um único domínio.
O domínio contém dois controladores de domínio denominados DC1 e DC2 que executam o Windows Server
2012 R2.
O domínio contém um usuário chamado User1 e um grupo de segurança global chamado Group1.
Você precisa garantir que User1 pode gerenciar a associação de grupo do Group1. A solução deve minimizar
o número de permissões atribuídas ao usuário1.
Qual cmdlet você deve executar?
A. Add-AdPrincipalGroupMembership
B. Install-AddsDomainController
C. Install-WindowsFeature
D. Install-AddsDomain
E. Rename AdOh
F. Set-AdAccountControl
G. Set-AdGroup
H. Set-User
Correct Answer: G
Explanation
Explanation/Reference:
O cmdlet Set-ADGroup modifica as propriedades de um grupo do Active Directory. Você pode modificar
valores de propriedade comumente usados usando os parâmetros do cmdlet. ManagedBy Especifica o usuário
ou grupo que gerencia o objeto fornecendo um dos seguintes valores de propriedade. Nota:
O identificador entre parênteses é o nome de exibição LDAP para a propriedade.
Nome distinto
Exemplo: CN = SaraDavis, OU = Europa, CN = Usuários, DC = corp, DC = contoso, DC = com GUID
(objectGUID)
Exemplo: 599c3d2e-f72d-4d20-8a88-030d99495f20
Identificador de segurança (objectSid)
Exemplo: S-1-5-21-3165297888-301567370-576410423-1103
Nome da conta SAM (sAMAccountName)
Exemplo: saradavis
O cmdlet Install-ADDSDomainController instala um controlador de domínio no Active Directory. Exemplo: C: \
PS> Install-ADDSDomainController -InstallDns -Credential (Get-Credential CORP \ Administrador) -
DomainName "corp.contoso.com"
Referências:
http://technet.microsoft.com/en-us/library/hh974723.aspx 
http://technet.microsoft.com/en-us/library/ee617199.aspx 
http://technet.microsoft.com/en-us/library/ee617225.aspx
QUESTION 21
Sua rede contém um domínio do Active Directory denominado contoso.com.
Simulados For TI
A diretiva de senha para o domínio é definida para exigir um comprimento mínimo de senha de 10 caracteres.
Um usuário chamado User1 e um usuário chamado User2 funcionam para o departamento de vendas.
Usuário1 é forçado a criar uma senha de domínio que tenha um mínimo de 12 characters.User2 é forçado a
criar uma senha de domínio que tenha um mínimo de oito caracteres.
Você precisa identificar o que força os dois usuários a ter comprimentos de senha diferentes.
Qual ferramenta você deve usar?
A. Gerenciamento de Diretiva de Grupo
B. Gerenciador de Credenciais
C. Centro Administrativo do Active Directory
D. Assistente de Configuração de Segurança (SCW)
Correct Answer: C
Explanation
Explanation/Reference:
No Windows Server 2008, você pode usar diretivas de senha bem definidas para especificar várias diretivas de
senha e aplicar restrições de senha e diretivas de bloqueio de contas diferentes a conjuntos diferentes de
usuários dentro de um único domínio. Por exemplo, para aumentar a segurança de contas privilegiadas, você
pode aplicar configurações mais restritas às contas privilegiadas e, em seguida, aplicar configurações menos
rígidas às contas de outros usuários. Ou, em alguns casos, você pode querer aplicar uma política de senha
especial para contas cujas senhas são sincronizadas com outras fontes de dados. Isso é encontrado no Active
Directory Administrative Center. Você pode usar a Central Administrativa do Active Directory para executar as
seguintes tarefas administrativas do Active Directory:
Criar novas contas de usuário ou gerenciar contas de usuário existentes Criar novos grupos ou gerenciar
grupos existentes
Criar novas contas de computador ou gerenciar contas de computador existentes Criar novas unidades
organizacionais (OUs) e contêineres ou gerenciar UOs existentes Conectar a um ou vários domínios ou
controladores de domínio na mesma instância do Centro Administrativo do Active Directory e visualizar ou
gerenciar as informações de diretório para esses Domínios ou controladores de domínio
Filtrar dados do Active Directory usando a pesquisa de consulta
Referências:
http://technet.microsoft.com/en-us/library/cc770842(v=ws.10).aspx
QUESTION 22
Sua rede contém uma floresta do Active Directory chamada contoso.com. A floresta contém cinco domínios.
Todos os controladores de domínio executam o Windows Server 2012 R2.
O domínio contoso.com contém duas contas de usuário denominadas Admin1 e Admin2.
Você precisa garantir que Admin1 e Admin2 podem configurar hardware e serviços em todos os servidores
membros na floresta. A solução deve minimizar o número de privilégios concedidos a Admin1 e Admin2.
Que grupos internos você deve usar?
A. Grupos locais de administradores
Simulados For TI
B. Grupos locais de domínio de administradores
C. Grupos globais de administradores de domínio
D. Grupos globais de Operadoresde Servidores
Correct Answer: A
Explanation
Explanation/Reference:
QUESTION 23
Sua rede contém um domínio do Active Directory denominado contoso.com.
Um administrador fornece um arquivo que contém as informações para criar contas de usuário para 200
funcionários temporários. O arquivo é exibido na exibição.
Você precisa automatizar a criação das contas de usuário. Você deve atingir esse objetivo usando o mínimo
de esforço administrativo.
Qual ferramenta você deve usar?
A. Ldifde
B. csvde
C. Dsadd
D. Net user
Correct Answer: B
Explanation
Explanation/Reference:
O CSVDE é um utilitário de linha de comando que pode criar novos objetos AD DS importando informações de
um arquivo de valores separados por vírgulas (.csv). Este seria o menor esforço administrativo neste caso.
QUESTION 24
Sua rede contém uma floresta do Active Directory chamada contoso.com. A floresta contém um único domínio.
Simulados For TI
O domínio contém dois controladores de domínio denominados DC1 e DC2 que executam o Windows Server
2012 R2.
O domínio contém um usuário chamado User1 e três grupos globais de segurança chamado Group1, Group2
e Group3.
Você precisa adicionar User1 para Group1, Group2 e Group3.
Qual cmdlet você deve executar?
A. Add-AdPrincipalGroupMembership
B. Install-AddsDomainControllcr
C. Install-WindowsFeature
D. Install-AddsDomain
E. Rename-AdObject
F. Set-AdAccountControl
G. Set-AdGroup
H. Set-User
Correct Answer: A
Explanation
Explanation/Reference:
O cmdlet Add-ADPrincipalGroupMembership adiciona um usuário, grupo, conta de serviço ou computador
como um novo membro para um ou mais grupos do Active Directory.
Referências:
http://technet.microsoft.com/en-us/library/ee617203.aspx http://technet.microsoft.com/en-us/library/
hh974723.aspx

Outros materiais