Microsoft Identity with Windows Server 2016 (70-742 Deutsch Version) (70-742 Deutsch) Free Practice Test
Question 1
Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur. Die Gesamtstruktur enthält eine Domäne mit dem Namen contoso.com. Die Domäne enthält drei Domänencontroller.
Ein Domänencontroller mit dem Namen lon-dc1 schlägt fehl. Sie können lon-dc1 nicht reparieren.
Sie müssen verhindern, dass die anderen Domänencontroller versuchen, auf lon-dc1 zu replizieren.
Lösung: Aus Active Directory-Domänen und -Vertrauensstellungen übertragen Sie die Betriebsmasterfunktionen von lon-dc1.
Erfüllt dies das Ziel?
Ein Domänencontroller mit dem Namen lon-dc1 schlägt fehl. Sie können lon-dc1 nicht reparieren.
Sie müssen verhindern, dass die anderen Domänencontroller versuchen, auf lon-dc1 zu replizieren.
Lösung: Aus Active Directory-Domänen und -Vertrauensstellungen übertragen Sie die Betriebsmasterfunktionen von lon-dc1.
Erfüllt dies das Ziel?
Correct Answer: A
Question 2
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine eindeutige Lösung, mit der die angegebenen Ziele erreicht werden können. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com.
Das Benutzerkonto für einen Benutzer mit dem Namen Benutzer1 befindet sich in einer Organisationseinheit mit dem Namen OU1.
Sie müssen Benutzer1 aktivieren, um sich als [email protected] anzumelden.
Lösung: Sie führen Windows PowerShell aus
Set-ADObject 'CN = Benutzer1, OU = OU1, DC = Contoso, DC = com'
-Add @ {UserPrincipalName='[email protected] '}
-Entfernen Sie @ {UserPrincipalName='[email protected] '}.
Erfüllt dies das Ziel?
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com.
Das Benutzerkonto für einen Benutzer mit dem Namen Benutzer1 befindet sich in einer Organisationseinheit mit dem Namen OU1.
Sie müssen Benutzer1 aktivieren, um sich als [email protected] anzumelden.
Lösung: Sie führen Windows PowerShell aus
Set-ADObject 'CN = Benutzer1, OU = OU1, DC = Contoso, DC = com'
-Add @ {UserPrincipalName='[email protected] '}
-Entfernen Sie @ {UserPrincipalName='[email protected] '}.
Erfüllt dies das Ziel?
Correct Answer: A
Question 3
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Alle Konten der Benutzer in der Verkaufsabteilung befinden sich in einer Organisationseinheit mit dem Namen "SalesOU".
Eine Anwendung mit dem Namen App1 wird mithilfe eines Gruppenrichtlinienobjekts (Group Policy Object, GPO) mit dem Namen Sales GPO für die Benutzerkonten in SalesOU bereitgestellt.
Sie müssen den Registrierungswert von \ HKEY_CURRENT_USER \ Software \ App1 \ Collaboration auf 0 setzen.
Lösung: Sie fügen eine Computervoreinstellung hinzu, die eine Aktion "Erstellen" enthält.
Erfüllt dies das Ziel?
Eine Anwendung mit dem Namen App1 wird mithilfe eines Gruppenrichtlinienobjekts (Group Policy Object, GPO) mit dem Namen Sales GPO für die Benutzerkonten in SalesOU bereitgestellt.
Sie müssen den Registrierungswert von \ HKEY_CURRENT_USER \ Software \ App1 \ Collaboration auf 0 setzen.
Lösung: Sie fügen eine Computervoreinstellung hinzu, die eine Aktion "Erstellen" enthält.
Erfüllt dies das Ziel?
Correct Answer: A
Question 4
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario verwenden. Zur Vereinfachung wird das Szenario in jeder Frage wiederholt. Jede Frage stellt ein anderes Ziel und eine andere Antwortauswahl dar, aber der Text des Szenarios ist in jeder Frage dieser Reihe genau gleich.
Beginn des wiederholten Szenarios.
Sie arbeiten für eine Firma namens Contoso, Ltd.
Das Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen contoso.com. Zwischen contoso.com und einer Active Directory-Gesamtstruktur mit dem Namen adatum.com besteht eine Gesamtstrukturvertrauensstellung.
Die Gesamtstruktur contoso.com enthält die Objekte, die wie in der folgenden Tabelle gezeigt konfiguriert sind.

Gruppe1 und Gruppe2 enthalten nur Benutzerkonten.
Contoso stellt einen neuen Remote-Benutzer namens User3 ein. Benutzer3 arbeitet von zu Hause aus und verwendet einen Computer mit dem Namen Computer3, auf dem Windows 10 ausgeführt wird. Computer3 befindet sich derzeit in einer Arbeitsgruppe.
Ein Administrator mit dem Namen "Admin1" ist Mitglied der Gruppe "Domänenadministratoren" in der Domäne "contoso.com".
In Active Directory-Benutzer und -Computer erstellen Sie eine Organisationseinheit mit dem Namen OU1 in der Domäne contoso.com und anschließend einen Kontakt mit dem Namen Contact1 in OU1.
Ein Administrator der Domäne adatum.com führt das Cmdlet Set-ADUser aus, um einen Benutzer mit dem Namen User1 mit dem Benutzeranmeldenamen [email protected] zu konfigurieren.
Ende des wiederholten Szenarios.
Admin1 versucht, OU1 zu löschen, und erhält eine Fehlermeldung.
Sie müssen sicherstellen, dass Admin1 OU1 löschen kann.
Was solltest du zuerst tun?
Beginn des wiederholten Szenarios.
Sie arbeiten für eine Firma namens Contoso, Ltd.
Das Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen contoso.com. Zwischen contoso.com und einer Active Directory-Gesamtstruktur mit dem Namen adatum.com besteht eine Gesamtstrukturvertrauensstellung.
Die Gesamtstruktur contoso.com enthält die Objekte, die wie in der folgenden Tabelle gezeigt konfiguriert sind.

Gruppe1 und Gruppe2 enthalten nur Benutzerkonten.
Contoso stellt einen neuen Remote-Benutzer namens User3 ein. Benutzer3 arbeitet von zu Hause aus und verwendet einen Computer mit dem Namen Computer3, auf dem Windows 10 ausgeführt wird. Computer3 befindet sich derzeit in einer Arbeitsgruppe.
Ein Administrator mit dem Namen "Admin1" ist Mitglied der Gruppe "Domänenadministratoren" in der Domäne "contoso.com".
In Active Directory-Benutzer und -Computer erstellen Sie eine Organisationseinheit mit dem Namen OU1 in der Domäne contoso.com und anschließend einen Kontakt mit dem Namen Contact1 in OU1.
Ein Administrator der Domäne adatum.com führt das Cmdlet Set-ADUser aus, um einen Benutzer mit dem Namen User1 mit dem Benutzeranmeldenamen [email protected] zu konfigurieren.
Ende des wiederholten Szenarios.
Admin1 versucht, OU1 zu löschen, und erhält eine Fehlermeldung.
Sie müssen sicherstellen, dass Admin1 OU1 löschen kann.
Was solltest du zuerst tun?
Correct Answer: A
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 5
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine eindeutige Lösung, mit der die angegebenen Ziele erreicht werden können. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com.
Ein Benutzer mit dem Namen Benutzer1 befindet sich in einer Organisationseinheit mit dem Namen OU1.
Sie beheben ein Ordnerzugriffsproblem für Benutzer1.
Sie benötigen eine Liste von Gruppen, für die Benutzer1 entweder ein direktes oder ein indirektes Mitglied ist.
Lösung: Sie führen Get-ADUser -Identity User1 -Property MemberOf aus.
Erfüllt dies das Ziel?
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com.
Ein Benutzer mit dem Namen Benutzer1 befindet sich in einer Organisationseinheit mit dem Namen OU1.
Sie beheben ein Ordnerzugriffsproblem für Benutzer1.
Sie benötigen eine Liste von Gruppen, für die Benutzer1 entweder ein direktes oder ein indirektes Mitglied ist.
Lösung: Sie führen Get-ADUser -Identity User1 -Property MemberOf aus.
Erfüllt dies das Ziel?
Correct Answer: A
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 6
Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur. Die Gesamtstruktur enthält zwei Sites mit den Namen Site1 und Site2. Site1 enthält 10 Domänencontroller. Standort1 und Standort2 werden über eine WAN-Verbindung miteinander verbunden.
Sie führen den Konfigurations-Assistenten für Active Directory-Domänendienste wie in der folgenden Abbildung gezeigt aus.

Server3 ist der einzige Server in Site2.
Verwenden Sie die Dropdown-Menüs, um die Antwortauswahl auszuwählen, die die einzelnen Anweisungen anhand der in der Grafik angezeigten Informationen vervollständigt.

Sie führen den Konfigurations-Assistenten für Active Directory-Domänendienste wie in der folgenden Abbildung gezeigt aus.

Server3 ist der einzige Server in Site2.
Verwenden Sie die Dropdown-Menüs, um die Antwortauswahl auszuwählen, die die einzelnen Anweisungen anhand der in der Grafik angezeigten Informationen vervollständigt.

Correct Answer:

Explanation

By selectively caching credentials, RODCs address some of the challenges that enterprises can encounter in branch offices and perimeter networks (also known as DMZs) that may lack the physical security that is commonly found in datacenters and hub sites.
Question 7
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine eindeutige Lösung, mit der die angegebenen Ziele erreicht werden können. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält zwei Domänencontroller mit den Namen DC1 und DC2.
DC1 hat die Rolle des RID-Master-Vorgangs. DC1 fällt aus und kann nicht repariert werden. Sie müssen die RID-Rolle in DC2 verschieben.
Lösung: Auf DC2 öffnen Sie die Eingabeaufforderung, führen dsmgmt.exe aus, stellen eine Verbindung zu DC2 her und verwenden die Master-Ansicht von Seize RID.
Erfüllt dies das Ziel?
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält zwei Domänencontroller mit den Namen DC1 und DC2.
DC1 hat die Rolle des RID-Master-Vorgangs. DC1 fällt aus und kann nicht repariert werden. Sie müssen die RID-Rolle in DC2 verschieben.
Lösung: Auf DC2 öffnen Sie die Eingabeaufforderung, führen dsmgmt.exe aus, stellen eine Verbindung zu DC2 her und verwenden die Master-Ansicht von Seize RID.
Erfüllt dies das Ziel?
Correct Answer: A
Question 8
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com.
Sie haben eine Anwendung mit dem Namen App1, die auf allen Clientcomputern in der Domäne bereitgestellt wird. App1 schreibt einen Registrierungswert mit dem Namen LocalStorage auf alle Clientcomputer.
Sie müssen den LocalStorage-Registrierungswert von allen Clientcomputern in der Domäne löschen, auf deren Systemvolume weniger als 100 GB freier Speicherplatz vorhanden sind.
Was tun?
Sie haben eine Anwendung mit dem Namen App1, die auf allen Clientcomputern in der Domäne bereitgestellt wird. App1 schreibt einen Registrierungswert mit dem Namen LocalStorage auf alle Clientcomputer.
Sie müssen den LocalStorage-Registrierungswert von allen Clientcomputern in der Domäne löschen, auf deren Systemvolume weniger als 100 GB freier Speicherplatz vorhanden sind.
Was tun?
Correct Answer: D
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 9
Ihr Netzwerk enthält zwei Active Directory-Gesamtstrukturen mit den Namen fabrikam.com und contoso.com. Jede Gesamtstruktur enthält zwei Standorte. Jeder Standort enthält zwei Domänencontroller.
Sie müssen alle Domänencontroller in beiden Gesamtstrukturen als globale Katalogserver konfigurieren.
Welches Snap-In solltest du uns geben?
Sie müssen alle Domänencontroller in beiden Gesamtstrukturen als globale Katalogserver konfigurieren.
Welches Snap-In solltest du uns geben?
Correct Answer: B
Question 10
Ihr Netzwerk enthält eine Active Directory-Gesamtstruktur mit dem Namen fabrikam.com. Die Gesamtstruktur enthält drei Domänen mit den Namen fabrikam.com, sales.fabrikam.com und contoso.com.
Sie haben kürzlich eine Site mit dem Namen "Europa" hinzugefügt.
Die Gesamtstruktur enthält vier Benutzer, die Mitglieder der in der folgenden Tabelle aufgeführten Gruppen sind.

Sie müssen ein Gruppenrichtlinienobjekt (Group Policy Object, GPO) mit dem Namen GPO1 erstellen und GPO1 mit der Europa-Site verknüpfen.
Welche Benutzer können jede Aufgabe ausführen? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

Sie haben kürzlich eine Site mit dem Namen "Europa" hinzugefügt.
Die Gesamtstruktur enthält vier Benutzer, die Mitglieder der in der folgenden Tabelle aufgeführten Gruppen sind.

Sie müssen ein Gruppenrichtlinienobjekt (Group Policy Object, GPO) mit dem Namen GPO1 erstellen und GPO1 mit der Europa-Site verknüpfen.
Welche Benutzer können jede Aufgabe ausführen? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

Correct Answer:

Explanation

Question 11
Ihr Unternehmen hat kürzlich eine neue untergeordnete Domäne in einer Active Directory-Gesamtstruktur bereitgestellt.
Sie stellen fest, dass ein Benutzer die Standarddomänenrichtlinie geändert hat, um mehrere Windows-Komponenten in der untergeordneten Domäne zu konfigurieren.
Eine Unternehmensrichtlinie besagt, dass die Standarddomänenrichtlinie nur zum Konfigurieren domänenweiter Sicherheitseinstellungen verwendet werden darf.
Sie erstellen ein neues Gruppenrichtlinienobjekt und konfigurieren die Einstellungen für die Windows-Komponenten im neuen Gruppenrichtlinienobjekt.
Sie müssen die Standarddomänenrichtlinie auf die Standardeinstellungen von dem Zeitpunkt an wiederherstellen, an dem die Domäne zum ersten Mal installiert wurde.
Was tun?
Sie stellen fest, dass ein Benutzer die Standarddomänenrichtlinie geändert hat, um mehrere Windows-Komponenten in der untergeordneten Domäne zu konfigurieren.
Eine Unternehmensrichtlinie besagt, dass die Standarddomänenrichtlinie nur zum Konfigurieren domänenweiter Sicherheitseinstellungen verwendet werden darf.
Sie erstellen ein neues Gruppenrichtlinienobjekt und konfigurieren die Einstellungen für die Windows-Komponenten im neuen Gruppenrichtlinienobjekt.
Sie müssen die Standarddomänenrichtlinie auf die Standardeinstellungen von dem Zeitpunkt an wiederherstellen, an dem die Domäne zum ersten Mal installiert wurde.
Was tun?
Correct Answer: C
Question 12
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario verwenden. Zur Vereinfachung wird das Szenario in jeder Frage wiederholt. Jede Frage stellt ein anderes Ziel und eine andere Antwortauswahl dar, aber der Text des Szenarios ist in jeder Frage dieser Reihe genau gleich.
Beginn des wiederholten Szenarios.
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält eine einzelne Site mit dem Namen Site1. Alle Computer befinden sich in Site1.
Die Gruppenrichtlinienobjekte (Group Policy Objects, GPOs) für die Domäne werden wie in der Abbildung gezeigt konfiguriert. (Klicken Sie auf die Schaltfläche "Ausstellen".)

Die relevanten Benutzer und Clientcomputer in der Domäne werden wie in der folgenden Tabelle gezeigt konfiguriert.

Ende des wiederholten Szenarios.
Sie bewerten, was passieren wird, wenn Sie die Gruppe "Authentifizierte Benutzer" aus den Sicherheitsfiltereinstellungen von A5 entfernen.
Welche Gruppenrichtlinienobjekte gelten für Benutzer1, wenn sich der Benutzer bei Computer1 anmeldet, nachdem die Sicherheitsfilterung konfiguriert wurde?
Beginn des wiederholten Szenarios.
Ihr Netzwerk enthält eine Active Directory-Domäne mit dem Namen contoso.com. Die Domäne enthält eine einzelne Site mit dem Namen Site1. Alle Computer befinden sich in Site1.
Die Gruppenrichtlinienobjekte (Group Policy Objects, GPOs) für die Domäne werden wie in der Abbildung gezeigt konfiguriert. (Klicken Sie auf die Schaltfläche "Ausstellen".)

Die relevanten Benutzer und Clientcomputer in der Domäne werden wie in der folgenden Tabelle gezeigt konfiguriert.

Ende des wiederholten Szenarios.
Sie bewerten, was passieren wird, wenn Sie die Gruppe "Authentifizierte Benutzer" aus den Sicherheitsfiltereinstellungen von A5 entfernen.
Welche Gruppenrichtlinienobjekte gelten für Benutzer1, wenn sich der Benutzer bei Computer1 anmeldet, nachdem die Sicherheitsfilterung konfiguriert wurde?
Correct Answer: D