Buscar

Exame 70-410 - Active Directory

Prévia do material em texto

Simulados For TI
Simulado 70-410 Portugues 
Exam Code: 70-410
Nome do Exame: Instalando e Configurando o Windows Server 2012 R2
Muitas questões podem ter sido alteradas neste exame, mas você precisa saber toda
a parte teórica para não ser surpreendido no exame real. Entretanto, este simulado
deverá ser o suficiente para você passar no exame! Os últimos alunos passaram com
a média de 800 pontos do exame real.
Simulados For TI
Active Directory
QUESTION 1
Em um ambiente de teste isolado, você implantar um servidor chamado Server1 que executa uma instalação
Server Core do Windows Server 2012 R2. O ambiente de teste não possui Serviços de Domínio Active
Directory (AD DS) instalados.
Instalar a função de servidor Serviços de Domínio Active Directory no Server1.
Você precisa configurar Server1 como um controlador de domínio.
Qual cmdlet você deve executar?
A. Install-ADDSDomain
B. Install-ADDSDomainController
C. Install-WindowsFeature
D. Install-ADDSForest
QUESTION 2
Você tem um servidor chamado Server1 que executa o Windows Server 2012 R2.
Você promover Server1 para um controlador de domínio.
Você precisa exibir os registros de localização de serviço (SRV) que Server1 registra no DNS.
O que você deve fazer no Server1?
A. Abrir o arquivo Srv.sys
B. Abrir o arquivo Netlogon.dns
C. Executar o ipconfig /displaydns,
D. Executar o Get-DnsServerDiagnostics.
QUESTION 3
Sua rede contém um domínio do Active Directory chamado adatum.com. O domínio contém vários milhares de
servidores membros que executam o Windows Server 2012 R2. Todas as contas de computador dos
servidores membros estão em uma unidade organizacional (OU) denominada ServersAccounts.
Os servidores são reiniciados apenas ocasionalmente.
Você precisa identificar quais servidores foram reiniciados nos últimos dois dias.
O que você deveria fazer?
A. Executar o Get-ADComputer e especificar o parâmetro SearchScope.
B. Executar o computer dsquery e especificar o parêmetro -stalepwd.
C. Executar o server dsquery e especificar o parêmetro -o 
D. Executar o Get-ADComputer e especificar a propriedade lastLogon
Simulados For TI
QUESTION 4
Sua rede contém uma floresta do Active Directory. A floresta contém um único domínio denominado
contoso.com. O domínio contém quatro controladores de domínio. Os controladores de domínio são
configurados conforme mostrado na tabela a seguir.
Todos os controladores de domínio são servidores DNS.
Planeja implantar um novo controlador de domínio chamado DC5 no domínio contoso.com.
Você precisa identificar qual controlador de domínio deve estar on-line para garantir que DC5 pode ser
promovido com êxito para um controlador de domínio.
Qual controlador de domínio você deve identificar?
A. DC1
B. DC2
C. DC3
D. DC4
QUESTION 5
Sua rede contém uma floresta do Active Directory que contém três domínios.
Um grupo denominado Group1 está configurado como um grupo de distribuição local de domínio no domínio
raiz da floresta.
Você planeja conceder acesso somente leitura do Group1 a uma pasta compartilhada denominada
Share1.Share1 está localizado em um domínio filho.
Você precisa garantir que os membros do Group1 podem acessar Share1.
O que você deve fazer primeiro?
A. Converter o Group1 para um grupo de segurança universal.
B. Converter o Group1 para um grupo de distribuição global.
C. Converter o Group1 para um grupo de distruibuição universal
D. Converter o Group1 para um grupo de segurança de domínio local.
QUESTION 6
Simulados For TI
Você planeja instalar um novo controlador de domínio chamado DC4 que executa o Windows Server 2012 R2.
O novo controlador de domínio terá as seguintes configurações:
Schema Master
Servidor de catálogo global
Função de servidor dos Serviços de Federação do Active Directory
Função de servidor Serviços de Certificados do Active Directory
Você precisa identificar qual configuração pode ser preenchida usando o Assistente de Configuração de
Serviços de Domínio Active Directory.
Qual configuração você deve identificar?
A. Habilitar o catalogo global
B. Instalar a função de DNS Server.
C. Instalar a função de Active Directory Certificate Services.
D. Transferir a função de schema master.
QUESTION 7
Sua rede contém uma floresta do Active Directory chamada contoso.com.
A floresta contém dois domínios denominados contoso.com e child.contoso.com e dois sites denominados
Site1 e Site2. Os domínios e os sites são configurados conforme mostrado na tabela a seguir.
Quando o link entre Site1 e Site2 falhar, os usuários não conseguem fazer logon no Site2.
Você precisa identificar o que impede que os usuários no Site2 façam logon no domínio child.contoso.com.
O que você deve identificar?
A. O posicionamento do servidor de catálogo global
B. O posicionamento do mestre de infraestrutura
C. O posicionamento do domain naming master
D. O posicionamento do PDC emulator
Simulados For TI
QUESTION 8
Sua rede contém uma floresta do Active Directory chamada contoso.com. A floresta contém um único domínio.
O domínio contém dois controladores de domínio denominados DC1 e DC2 que executam o Windows Server
2012 R2.
O domínio contém um usuário chamado User1 e um grupo de segurança global chamado Group1.
Você precisará modificar o nome de conta SAM de Group1.
Qual cmdlet você deve executar?
A. Add-AdPrincipalGroupMembership
B. Install-AddsDomainController
C. Install-WindowsFeature
D. Install-AddsDomain
E. Renomear AdObject
F. Set-AdAccountControl
G. Set-AdGroup
H. Set-User
QUESTION 9
Sua rede contém uma floresta do Active Directory chamada contoso.com. A floresta contém um único domínio.
O domínio contém dois controladores de domínio denominados DC1 e DC2 que executam o Windows Server
2012 R2.
O domínio contém um usuário chamado User1 e um grupo de segurança global chamado Group1.
Você precisa impedir que o Usuário1 altere sua senha. A solução deve minimizar o esforço administrativo.
Qual cmdlet você deve executar?
A. Add-AdPrincipalGroupMembership
B. Install-AddsDomainController
C. Install-WindowsFeature
D. Install-AddsDomain
E. Renomear AdObject
F. Set-AdAccountControl
G. Set-AdGroup
H. Set-User
QUESTION 10
Sua rede contém uma floresta do Active Directory chamada contoso.com. A floresta contém um único domínio.
O domínio contém dois controladores de domínio denominados DC1 e DC2 que executam o Windows Server
2012 R2.
O domínio contém um usuário chamado User1 e um grupo de segurança global chamado Group1.
Você reconfigurar DC2 como um servidor membro no domínio.
Você precisa adicionar DC2 como o primeiro controlador de domínio em um novo domínio na floresta.
Simulados For TI
Qual cmdlet você deve executar?
A. Add-AdPrincipalGroupMembership
B. Install-AddsDomainController
C. Install-WindowsFeature
D. Install-AddsDomain
E. Renomear AdObject
F. Set-AdAccountControl
G. Set-AdGroup
H. Set-User
QUESTION 11
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém um servidor
denominado Server1 que executa o Windows Server 2012 R2 e tem a função de servidor de Acesso Remoto
instalada.
Um usuário chamado User1 deve se conectar à rede remotamente. O computador cliente de User1 requer o
Protocolo de Autenticação de Handshake Challenge (CHAP) para conexões remotas. CHAP está habilitado no
Server1.
Você precisa garantir que User1 pode se conectar ao Server1 e autenticar para o domínio.
O que você deve fazer de usuários e computadores do Active Directory?
A. Nas propriedades do Usuário1, selecione Armazenar senha usando criptografia reversível.
B. A partir das propriedades do Server1, atribua a permissão Permitido autenticar para User1.
C. Nas propriedades de User1, selecione Usar tipos de criptografia Kerberos DES para essa conta.
D. Nas propriedades do Server1, selecione Confiar neste computador para delegação a qualquer serviço
(apenas Kerberos).
QUESTION 12
Sua rede contém uma floresta do Active Directory chamada contoso.com. Todos os controladores de domínio
atualmente executam o WindowsServer 2008 R2.
Você planeja instalar um novo controlador de domínio chamado DC4 que executa o Windows Server 2012 R2.
O novo controlador de domínio terá as seguintes configurações:
Schema Master
Servidor de catálogo global
Função de servidor Servidor DNS
Função de servidor Serviços de certificados do Active Directory
Você precisa identificar quais configurações não podem ser preenchidas usando o Assistente de Configuração
de Serviços de Domínio Active Directory.
Quais duas configurações você deve identificar? (Cada resposta correta apresenta parte da solução. Escolha
duas.)
A. Instalar a função de DNS Server.
Simulados For TI
B. Habilitar o servidor de catálogo global.
C. Instalar a função doActive Directory Certificate Services.
D. Transferir o schemar master.
QUESTION 13
Sua rede contém um domínio do Active Directory chamado adatum.com.
Você descobre que quando os usuários juntam computadores ao domínio, as contas de computador são
criadas no contêiner Computadores.
Você precisa garantir que quando os usuários juntam computadores ao domínio, as contas de computador são
criadas automaticamente em uma unidade organizacional (OU) chamada All_Computers.
O que você deveria fazer?
A. A partir de um prompt de comando, execute o comando redircmp.exe.
B. No ADSI Edit, configure as propriedades do contêiner Computadores.
C. No Ldp, configure as propriedades do contêiner Computadores.
D. No Windows PowerShell, execute o Move-ADObject cmdlet.
QUESTION 14
Sua rede contém um domínio do Active Directory denominado contoso.com.
Você faz logon em um controlador de domínio usando uma conta denominada Admin1.Admin1 é um membro
do grupo Admins do domínio.
Você exibe as propriedades de um grupo chamado Group1 como mostrado na exibição.
Simulados For TI
Grupo1 está localizado em uma unidade organizacional (OU) denominada OU1.
Você precisa garantir que os usuários do Group1 podem modificar as configurações de segurança de OU1
apenas.
O que você deve fazer de usuários e computadores do Active Directory?
A. Clique com o botão direito do mouse na OU1 e selecione Delegar controle.
B. Clique com o botão direito do mouse em contoso.com e selecione Delegar controle.
C. Modificar as configurações de segurança de Group1.
D. Modificar as configurações Gerenciado por em OU1.
QUESTION 15
Sua rede contém uma floresta do Active Directory chamada contoso.com. A floresta contém um único domínio.
Todos os servidores executam o Windows Server 2012 R2. O domínio contém dois controladores de domínio
denominados DC1 e DC2.Todos os controladores de domínio são máquinas virtuais num host Hyper-V.
Você planeja criar um controlador de domínio clonado chamado DC3 de uma imagem de DC1.
Você precisa garantir que você pode clonar DC1.
Quais duas ações você deve executar? (Cada resposta correta apresenta parte da solução. Escolha duas.)
Simulados For TI
A. Adicione a conta de computador do DC3 ao grupo controladores de domínio clonável.
B. Modificar o conteúdo do arquivo DefaultDCCIoneAllowList.xml no DC1.
C. Execute o cmdlet Enable-AdOptionalFeature.
D. Crie um arquivo DCCIoneConfig.xml no DC1.
E. Adicione a conta de computador do DC1 ao grupo controladores de domínio clonável.
QUESTION 16
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém uma unidade
organizacional (OU) denominada OU1.
Você precisa garantir que, quando novos computadores clientes se juntarem ao domínio, suas contas de
computador serão criadas na OU1 por padrão.
O que você deveria fazer?
A. No Windows PowerShell, execute o cmdlet Move-ADObject.
B. A partir de um prompt de comando, execute o comando redircmp.exe.
C. No ADSI Edit, configure as propriedades do objeto OU1.
D. No Ldp, configure as propriedades do contêiner Computadores.
QUESTION 17
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém 100 contas de
usuário que residem em uma unidade organizacional (OU) denominada OU1.
Você precisa garantir que um usuário chamado User1 pode vincular e desassociar objetos de Diretiva de
Grupo (GPOs) para OU1. A solução deve minimizar o número de permissões atribuídas ao usuário1.
O que você deveria fazer?
A. Execute o Delegation of Control Wizard em OU1.
B. Adicione User1 ao grupo Proprietários do Criador de Diretiva de Grupo.
C. Modificar a permissão na pasta \\Contoso.com\SYSVOL\Contoso.com\Policies.
D. Modificar as permissões na conta User1.
QUESTION 18
Sua rede contém uma floresta do Active Directory chamada contoso.com. A floresta contém um único domínio.
O domínio contém dois controladores de domínio denominados DC1 e DC2 que executam o Windows Server
2012 R2.
O domínio contém um usuário chamado User1 e um grupo de segurança global chamado Group1.
O utilizador1 inicia sessão num computador cliente denominado Computador1.
Você precisa desativar a conta de computador Computer1.
Qual cmdlet você deve executar?
Simulados For TI
A. Add AdPrincipalGroupMember.hip
B. Install -AddsDomainController
C. Install-WindowsFeature
D. Install AddsDomain
E. RonameAdObject
F. Set-AdAccountControl
G. Set-AdGroup
H. Set-User
QUESTION 19
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio contém centenas de
grupos, muitos dos quais estão aninhados em outros grupos.
O domínio contém uma conta de usuário denominada user1.User1 é um membro direto de 15 grupos.
Você precisa identificar quais grupos do Active Directory User1 é um membro, incluindo os grupos aninhados.
A solução deve minimizar o esforço administrativo.
Qual ferramenta você deve usar?
A. Active Directory Users and Computers
B. ADSI Edit
C. Get-ADUser
D. Dsget
QUESTION 20
Sua rede contém uma floresta do Active Directory chamada contoso.com. A floresta contém um único domínio.
O domínio contém dois controladores de domínio denominados DC1 e DC2 que executam o Windows Server
2012 R2.
O domínio contém um usuário chamado User1 e um grupo de segurança global chamado Group1.
Você precisa garantir que User1 pode gerenciar a associação de grupo do Group1. A solução deve minimizar
o número de permissões atribuídas ao usuário1.
Qual cmdlet você deve executar?
A. Add-AdPrincipalGroupMembership
B. Install-AddsDomainController
C. Install-WindowsFeature
D. Install-AddsDomain
E. Rename AdOh
F. Set-AdAccountControl
G. Set-AdGroup
H. Set-User
QUESTION 21
Simulados For TI
Sua rede contém um domínio do Active Directory denominado contoso.com.
A diretiva de senha para o domínio é definida para exigir um comprimento mínimo de senha de 10 caracteres.
Um usuário chamado User1 e um usuário chamado User2 funcionam para o departamento de vendas.
Usuário1 é forçado a criar uma senha de domínio que tenha um mínimo de 12 characters.User2 é forçado a
criar uma senha de domínio que tenha um mínimo de oito caracteres.
Você precisa identificar o que força os dois usuários a ter comprimentos de senha diferentes.
Qual ferramenta você deve usar?
A. Gerenciamento de Diretiva de Grupo
B. Gerenciador de Credenciais
C. Centro Administrativo do Active Directory
D. Assistente de Configuração de Segurança (SCW)
QUESTION 22
Sua rede contém uma floresta do Active Directory chamada contoso.com. A floresta contém cinco domínios.
Todos os controladores de domínio executam o Windows Server 2012 R2.
O domínio contoso.com contém duas contas de usuário denominadas Admin1 e Admin2.
Você precisa garantir que Admin1 e Admin2 podem configurar hardware e serviços em todos os servidores
membros na floresta. A solução deve minimizar o número de privilégios concedidos a Admin1 e Admin2.
Que grupos internos você deve usar?
A. Grupos locais de administradores
B. Grupos locais de domínio de administradores
C. Grupos globais de administradores de domínio
D. Grupos globais de Operadores de Servidores
QUESTION 23
Sua rede contém um domínio do Active Directory denominado contoso.com.
Um administrador fornece um arquivo que contém as informações para criar contas de usuário para 200
funcionáriostemporários. O arquivo é exibido na exibição.
Simulados For TI
Você precisa automatizar a criação das contas de usuário. Você deve atingir esse objetivo usando o mínimo
de esforço administrativo.
Qual ferramenta você deve usar?
A. Ldifde
B. csvde
C. Dsadd
D. Net user
QUESTION 24
Sua rede contém uma floresta do Active Directory chamada contoso.com. A floresta contém um único domínio.
O domínio contém dois controladores de domínio denominados DC1 e DC2 que executam o Windows Server
2012 R2.
O domínio contém um usuário chamado User1 e três grupos globais de segurança chamado Group1, Group2
e Group3.
Você precisa adicionar User1 para Group1, Group2 e Group3.
Qual cmdlet você deve executar?
A. Add-AdPrincipalGroupMembership
B. Install-AddsDomainControllcr
C. Install-WindowsFeature
D. Install-AddsDomain
E. Rename-AdObject
F. Set-AdAccountControl
G. Set-AdGroup
H. Set-User

Continue navegando