AZ104(1)

AZ104(1)
4回閲覧 • 54問 • 2年前
  • なおき
  • 通報

    問題一覧

  • 1

    財務部門の監査人にどのブレードを使用するように指示する必要がありますか?

    請求書

  • 2

    財務部門の監査人にどのブレードを使用するように指示する必要がありますか?

    コスト分析

  • 3

    ライセンスを再度割り当てる前に、ライセンスの問題を解決する必要があります。 あなたは何をするべきか?

    プロファイルブレードから、使用場所を変更します。

  • 4

    認証要件を満たすように環境を準備する必要があります。 どの2つのアクションを実行する必要がありますか?それぞれの正解は、ソリューションの一部を示しています。 注:それぞれの正しい選択は1ポイントの価値があります。

    http://autogon.microsoftazureadsso.comをマイアミオフィスの各クライアントコンピューターのイントラネットゾーンに追加します。, マイアミオフィスのサーバーにAzure ADConnectをインストールし、パススルー認証を有効にします。

  • 5

    ActiveDirectoryの問題を解決する必要があります。 あなたは何をするべきか?

    idfix.exeを実行してから、編集アクションを使用します。

  • 6

    計画されているインフラストラクチャをサポートするには、Azure ADのカスタムドメイン名を定義する必要があります。 どのドメイン名を使用する必要がありますか?

    humongousinsurance.com

  • 7

    計画されているインフラストラクチャをサポートするには、AzureADのカスタムドメイン名を定義する必要があります。 どのドメイン名を使用する必要がありますか?

    http://autologon.microsoftazureadsso.comをマイアミオフィスの各クライアントコンピューターのイントラネットゾーンに移動します。, マイアミオフィスのサーバーにAzure ADConnectをインストールし、パススルー認証を有効にします。

  • 8

    VM1 が VM4と通信できることを確認する必要があります。ソリューションは、管理作業を最小限に抑える必要があります。 あなたは何をするべきか?

    VM4 に 10.0.1.5/24 の IP アドレスを割り当てます。

  • 9

    VM3が技術要件を満たしていないことがわかります。 問題がNSGに関連しているかどうかを確認する必要があります。 何を使うべきですか?

    Azure Network WatcherでのIPフローの検証

  • 10

    VM4の技術要件を満たす必要があります。 何を作成して構成する必要がありますか?

    Azureイベントハブ

  • 11

    財務部門のユーザー向けに構成を自動化するソリューションを推奨する必要があります。 ソリューションは技術要件を満たしている必要があります。 おすすめには何を含めるべきですか?

    動的グループと条件付きアクセスポリシー

  • 12

    米国西部 Azure リージョンに複数の仮想マシンを含む Azureサブスクリプションがあります。 仮想マシンのトラフィックを監視するには、Azure Network Watcher の Traffic Analyticsを使用する必要があります。 どの 2 つのリソースを作成する必要がありますか?それぞれの正解は、解決策の一部を示しています。 注: 正しく選択するたびに 1 ポイントの価値があります。

    ストレージ アカウント, Log Analytics ワークスペース

  • 13

    Contoso storage という名前の Azure Storage アカウントを作成します。data という名前のファイル共有を作成する予定です。 ユーザーは、Windows 10 を実行している自宅のコンピューターからドライブをデータファイル共有にマップする必要があります。 ホーム コンピューターとデータファイル共有の間でどの送信ポートを開く必要がありますか?

    445

  • 14

    Admin1のユーザー要件を満たす必要があります。 あなたは何をするべきか?

    [サブスクリプション]ブレードからサブスクリプションを選択し、プロパティを変更します。

  • 15

    技術要件を満たす特定のソリューションを推奨する必要があります。 何を勧めますか?

    フェデレーションシングルオン(SSO)およびActiveDirectoryフェデレーションサービス(AD FS)

  • 16

    App1のAzureへの移行を計画しています。ネットワークセキュリティグループ(NSG)を作成します。 ユーザーにApp1へのアクセスを提供するソリューションを推奨する必要があります。何を勧めますか? A. B. C. D. Answer: C Explanation:

    インターネットからポート443の受信セキュリティルールを作成します。 NSGを、Webサーバーを含むサブネットに関連付けます。

  • 17

    アプリケーションを移動した後、App1のバックアップソリューションを実装する必要があります。 最初に何を作成する必要がありますか?

    a Recovery Services vault

  • 18

    ブループリントファイルをAzureに移動する必要があります。 あなたは何をするべきか?

    Azure Storage Explorerを使用してファイルをコピーします。

  • 19

    20 台の仮想マシン、NSG1 という名前のネットワーク セキュリティ グループ(NSG)、およびピアリングされている VNET1 および VNET2 という 2つの仮想ネットワークを含む Azure サブスクリプションがあります。 Bastion1 という名前の Azure Bastion Basic SKU ホストを VNET1にデプロイする予定です。 インターネットから Bastion1 への受信アクセスを許可するように NSG1を構成する必要があります。 受信セキュリティ ルールにはどのポートを設定する必要がありますか?

    443

  • 20

    次の表に示すリソースを含む Azure サブスクリプションがあります。 Firewall1 を使用して、VNET1 からの送信トラフィックを管理する必要があります。 まず何をすべきでしょうか?

    ルート テーブルを作成します。

  • 21

    VM1という名前のAzure仮想マシンがあります。AzureはVM1からイベントを収集します。 AzureMonitorでアラートルールを作成して、VM1のシステムイベントログにエラーが記録されたときに管理者に通知します。 監視するリソースタイプを指定する必要があります。あなたは何を指定すべきですか?

    仮想マシン

  • 22

    あなたの会社には、Subscription1という名前のAzureサブスクリプションがあります。また、Windows Server2016を実行するServer1とServer2という2つのオンプレミスサーバーもあります。Server1は、adatum.comというプライマリDNSゾーンを持つDNSサーバーとして構成されています。 Adatum.comには、1,000のDNSレコードが含まれています。 Server2からServer1とSubscription1を管理します。Server2には次のツールがインストールされています。 * DNSマネージャーコンソール * Azure PowerShell * Azure CLI 2.0 adatum.comゾーンをSubscription1に移動する必要があります。このソリューションでは、管理作業を最小限に抑える必要があります。何を使うべきですか?

    Azure CLI

  • 23

    次の表に示す Azure 仮想ネットワークがあります。 VNet1 からどの仮想ネットワークに対してピアリング接続を確立できますか?

    VNet3 および VNet4 のみ

  • 24

    次の表に示すリソースを含む Azure サブスクリプションがあります。 ポリシーの適用が有効になっている許可されていないリソース タイプの Azure ポリシーはRG1 に割り当てられ、次のパラメーターを使用します。 Microsoft.Network/virtualNetworks Microsoft.Compute/virtualMachines RG1 では、VNET1 に接続される VM2 という名前の新しい仮想マシンを作成する必要があります。まず何をすべきでしょうか?

    Microsoft.Network/virtualNetworks をポリシーから削除します。

  • 25

    contoso.comという名前のAzureActive Directory(AzureAD)テナントがあります。500人の外部ユーザーの名前と電子メールアドレスを含むCSVファイルがあります。 500人の外部ユーザーごとに、contoso.comにクエストユーザーアカウントを作成する必要があります。 解決策:AzureポータルのAzure ADから、ユーザーの一括作成操作を使用します。 これは目標を達成していますか?

    いいえ

  • 26

    RG26という名前のリソースグループを含むAzureサブスクリプションがあります。RG26は西ヨーロッパの場所にあり、プロジェクトの一時的なリソースを作成するために使用されます。 RG26には、次の表に示すリソースが含まれています。 SQLD01はRGV1にバックアップされます。プロジェクトが完了したら、AzureポータルからRG26を削除しようとします。削除は失敗します。 RG26を削除する必要があります。最初に何をすべきですか?

    SQLDB01のバックアップを停止します。

  • 27

    App1という名前のAzureAppServicesWebアプリがあります。WebDeployを使用してApp1をデプロイすることを計画しています。 App1の開発者がAzureActiveDirectory(AzureAD)資格情報を使用して、コンテンツをApp1に展開できることを確認する必要があります。 ソリューションは、最小特権の原則を使用する必要があります。 あなたは何をするべきか?

    開発者にWebサイトコントリビューターの役割を割り当てます。

  • 28

    ストレージアカウントを含むAzureサブスクリプションがあります。 Window Server 2016を実行するServer1という名前のオンプレミスサーバーがあります。Server1には2TBのデータがあります。 Azure Import / Exportサービスを使用して、データをストレージアカウントに転送する必要があります。 どの順序でアクションを実行する必要がありますか?回答するには、すべてのアクションをアクションのリストから回答領域に移動し、正しい順序に並べます。 注:回答の選択肢の順序は複数あります。選択した正しい注文のクレジットを受け取ります。 1 - From the Azure portal, create an import job. 2 - Attach an external disk to Server1 and then run waimportexport.exe 3 - From the Azure portal, update the import job. 4 - Detach the external disks from Server1 and ship the disks to an Azure data center.

    2⇒1⇒4⇒3

  • 29

    次の Azure Resource Manager (ARM) テンプレートを開発して、リソースグループを作成し、そのリソース グループに Azure ストレージアカウントをデプロイします。 テンプレートをデプロイするにはどのコマンドレットを実行する必要がありますか?

    新しい AzResourceGroupDeployment

  • 30

    storage 1 という名前のストレージ アカウントを含む Azureサブスクリプションがあります。 ストレージのアクセスキーを確認する必要があります。自動的に回転します。 何を設定すればよいでしょうか?

    Azure キー コンテナー

  • 31

    storage1 という名前のストレージ アカウントを含む Azureサブスクリプションがあります。ロールベースのアクセス制御 (RABC) ロールを storage1に割り当てるときに条件を使用する予定ですが、ロールを割り当てるときに条件をサポートする storage1 サービスはどれですか?

    コンテナのみ

  • 32

    VM1 という名前の仮想マシンを含む Azure サブスクリプションがあります。VMをバックアップする必要があります。このソリューションでは、バックアップがプライマリリージョンの 3 つの可用性ゾーンにまたがって格納されるようにする必要があります。 順番に実行する必要がある 3 つのアクションはどれですか? 答えるには、アクションのリストから適切なアクションを回答領域に移動し、正しい順序で並べます。 1 - Set Replication to Zone-redundant storage (ZRS). 2 - Configure a replication policy. 3 - Set Replication to Locally-redundant storage (LRS). 4 - For VM1, create a backup policy and configure the backup. 5 - Create a Recovery Service vault.

    5 ⇒ 4 ⇒ 2

  • 33

    VM1という名前のAzure仮想マシンがあります。Azure Backupを使用して、Backup1という名前のVM1のバックアップを作成します。Backup1を作成したら、VM1に次の変更を加えます。 * VM1のサイズを変更します。 * Budget.xlsという名前のファイルをDataという名前のフォルダーにコピーします。 *ビルトイン管理者アカウントのパスワードをリセットします。 * VM1にデータディスクを追加します。 管理者は[既存のものを置換]オプションを使用して、Backup1からVM1を復元します。VM1に対するすべての変更が確実に復元されるようにする必要があります。 どの変更をもう一度実行する必要がありますか?

    Budget.xlsをデータにコピーします。

  • 34

    Azure Resource Manager テンプレートを使用して、仮想マシン スケール セットでWindows Server 2022 を実行する複数の Azure仮想マシンをデプロイすることを計画しています。 デプロイ後、すべての仮想マシンで NGINXが利用可能であることを確認する必要があります。 何を使えばいいのでしょうか?

    Azure カスタム スクリプト拡張機能

  • 35

    Sub1 と Sub2 という名前の 2 つの Azure サブスクリプションがあります。サブ!には、VM1 という名前の仮想マシンと storage1 という名前のストレージアカウントが含まれています。 VM1 は、次の表に示すリソースに関連付けられています。VM1 を Sub2 に移動する必要があります。 どのリソースを Sub2 に移動する必要がありますか?

    VM1。ディスク1。Netlnt1、および VNet1

  • 36

    VNet1 という名前の仮想ネットワークを含む Subscription1 という名前の Azureサブスクリプションがあります。VNet1 は、RG1 という名前のリソースグループにあります。User1 という名前のユーザーは、Subscription1に対して次のロールを持っています。 * 読者 * セキュリティ管理者 *セキュリティリーダー User1 が VNet1 の Readerroleを他のユーザーに割り当てることができるようにする必要があります。あなたは何をするべきか?

    User1 に VNet1 の所有者ロールを割り当てます。

  • 37

    米国西部 Azure リージョンに複数の仮想マシンを含む Azureサブスクリプションがあります。 仮想マシンのトラフィックを監視するには、Azure Network Watcher の Traffic Analyticsを使用する必要があります。 どの 2 つのリソースを作成する必要がありますか?それぞれの正解は、解決策の一部を示しています。 注: 正しく選択するたびに 1 ポイントの価値があります。

    Log Analytics ワークスペース, ストレージ アカウント

  • 38

    次の表に示すストレージ アカウントを含む Azure サブスクリプションがあります。Appl という名前の Web アプリを米国西部 Azure リージョンにデプロイします。 アプリケーションをバックアップする必要があります。ソリューションではコストを最小限に抑える必要があります。 バックアップのターゲットとしてどのストレージ アカウントを使用する必要がありますか?

    ストレージ1

  • 39

    Azureサブスクリプションがあります。100個のAzure仮想マシンがあります。 サービス層をより安価なサービスに変更できる、十分に活用されていない仮想マシンをすばやく特定する必要があります。 どのブレードを使用する必要がありますか?

    アドバイザー

  • 40

    技術要件を満たすように VM1 と VM2 のアラートを構成する必要があります。 どの 3 つのアクションを順番に実行する必要がありますか? 回答するには、すべてのアクションをアクションのリストから回答領域に移動し、正しい順序で並べます。 1 - Configure the Diagnostic settings.(診断設定を構成) 2 - Create an alert rule.(アラート ルールを作成) 3 - Create an Azure SQL database.(Azure SQL データベースを作成) 4 - Create a Log Analytics workspace.(Log Analytics ワークスペースを作成) 5 - Collect Windows performance counters from the Log Analytics agents.(Log Analytics エージェントから Windows パフォーマンス カウンターを収集)

    2 ⇒ 3 ⇒ 4

  • 41

    contoso.com という名前の Azure Active Directory (Azure AD) テナントがあります。500 人の外部ユーザーの名前と電子メール アドレスが含まれる CSV ファイルがあります。 contoso.com で 500 人の外部ユーザーごとにゲスト ユーザーアカウントを作成する必要があります。解決策: ユーザーごとに New-MgUser コマンドレットを実行する Power Shellスクリプトを作成します。 これは目標を達成していますか?

    いいえ

  • 42

    AzureサブスクリプションのTrafficAnalyticsを有効にするために、Admin1という名前のAzure Active Directory(AzureAD)ユーザーに必要なロールが割り当てられていることを確認する必要があります。 解決策:サブスクリプションレベルでのトラフィックマネージャーコントリビューターロールをAdmin1に割り当てます。

    いいえ

  • 43

    webapp1 という名前の Azure Web アプリがあります。 VNET1 という名前の仮想ネットワークと、MySQL データベースをホストする VM1という名前の Azure 仮想マシンがあります。VM1 は VNET1 に接続します。 webapp1 が VM1でホストされているデータにアクセスできることを確認する必要があります。 あなたは何をするべきか?

    Azure Application Gateway をデプロイします。

  • 44

    10個の仮想ネットワークを含むAzureサブスクリプションがあります。仮想ネットワークは、個別のリソースグループでホストされます。 別の管理者が、サブスクリプションにいくつかのネットワークセキュリティグループ(NSG)を作成することを計画しています。 NSGが作成されると、仮想ネットワーク間のTCPポート8080が自動的にブロックされるようにする必要があります。 解決策:組み込みのポリシー定義をサブスクリプションに割り当てます。 これは目標を達成していますか?

    いいえ

  • 45

    次の表に示すグループを含む Azure AD テナントがあります。Azure Active Directory Premium P2ライセンスを購入します。どのグループにライセンスを割り当てることができますか?

    グループ1とグループ3のみ

  • 46

    Azureストレージアカウントを含むAzureサブスクリプションがあります。Image1という名前のDockerイメージを使用する、container1という名前のAzureコンテナーインスタンスを作成する予定です。 Image1には、永続ストレージを必要とするMicrosoftSQL Serverインスタンスが含まれています。 Container1のストレージサービスを構成する必要があります。 何を使うべきですか?

    Azureファイル

  • 47

    contoso.comという名前のAzureActive Directory(AzureAD)テナントがあります。500人の外部ユーザーの名前と電子メールアドレスを含むCSVファイルがあります。 500人の外部ユーザーごとに、contoso.comにクエストユーザーアカウントを作成する必要があります。 解決策:AzureポータルのAzure ADから、ユーザーの一括作成操作を使用します。 これは目標を達成していますか?

    いいえ

  • 48

    Subnet1という名前のサブネットを含むVNet1という名前のAzure仮想ネットワークがあります。 Subnet1には、3つのAzure仮想マシンが含まれています。各仮想マシンにはパブリックIPアドレスがあります。 仮想マシンは、インターネット上のユーザーがポート443を介してアクセスできるいくつかのアプリケーションをホストします。 オンプレミスネットワークには、VNet1へのサイト間VPN接続があります。 インターネットおよびオンプレミスネットワークからリモートデスクトッププロトコル(RDP)を使用して仮想マシンにアクセスできることがわかります。 オンプレミスネットワークからRDP接続が確立されていない限り、インターネットから仮想マシンへのRDPアクセスを防止する必要があります。このソリューションでは、インターネットユーザーがすべてのアプリケーションに引き続きアクセスできるようにする必要があります。 あなたは何をするべきか?

    Subnet1にリンクされているネットワークセキュリティグループ(NSG)に拒否ルールを作成します。

  • 49

    WindowsServer2016を実行するAzure仮想マシンが5つあります。仮想マシンはWebサーバーとして構成されています。 仮想マシンに負荷分散サービスを提供するLB1という名前のAzureロードバランサーがあります。 リクエストごとに、訪問者に同じWebサーバーがサービスを提供するようにする必要があります。 何を設定する必要がありますか?

    クライアントIPおよびプロトコルへのセッションの永続性

  • 50

    次の表に示すリソースを含むAzureサブスクリプションがあります。NIC1という名前のネットワークインターフェイスを作成する必要があります。 どの場所にNIC1を作成できますか?

    米国東部のみ。

  • 51

    RG1 という名前のリソース グループを含む Azure サブスクリプションがあります。 storage1 という名前のストレージ アカウントを作成する予定です。File1 という名前の Bicep ファイルがあります。 storage1 の RG1 への展開を自動化するために使用できるように、File1を変更する必要があります。 どのプロパティを変更する必要がありますか?

    範囲

  • 52

    オンプレミスネットワークには、Share1という名前のSMB共有が含まれています。 次のリソースを含むAzureサブスクリプションがあります。 -webapp1という名前のWebアプリ -VNET1という名前の仮想ネットワーク webapp1がShare1に接続できることを確認する必要があります。 何をデプロイする必要がありますか?

    Azure仮想ネットワークゲートウェイ

  • 53

    Device1 という名前の Windows 11 デバイスと、次の表に示すリソースを含む Azureサブスクリプションがあります。 デバイス 1 には、Azure PowerShell と Azure コマンド ライン インターフェイス (CLI)がインストールされています。 Device1 から VM1 へのリモート デスクトップ接続を確立する必要があります。 どの 3 つのアクションを順番に実行する必要がありますか? 回答するには、アクションのリストから適切なアクションを回答領域に移動し、正しい順序で並べます。 1 - From Azure CLI on Device1, run az network bastion rdp. 2 - From Bastion1, enable kerberos authentication. 3 - From VM1, enable just-in-time(JIT) VM access. 4 - From Bastion1 select Native Client Support. 5 - On Device1run mstsc exe. 6 - Upgrade Bastion1 to the Standard SKU.

    6 ⇒ 4 ⇒ 1

  • 54

    Microsoft 365テナントとcontoso.comという名前のAzure Active Directory(AzureAD)テナントがあります。 User1、User2、およびUser3という名前の3人のユーザーに、Library1という名前の一時的なMicrosoftSharePointドキュメントライブラリへのアクセスを許可することを計画しています。 ユーザーのグループを作成する必要があります。ソリューションでは、グループが180日後に自動的に削除されるようにする必要があります。 どの2つのグループを作成する必要がありますか?それぞれの正解は完全なソリューションを示します。 注:それぞれの正しい選択は1ポイントの価値があります。

    割り当てられたメンバーシップタイプを使用するOffice 365グループ, 動的ユーザーメンバーシップタイプを使用するOffice 365グループ

  • PenTest+(6)

    PenTest+(6)

    なおき · 29問 · 4年前

    PenTest+(6)

    PenTest+(6)

    29問 • 4年前
    なおき

    AZ-104(5)

    AZ-104(5)

    なおき · 24問 · 3年前

    AZ-104(5)

    AZ-104(5)

    24問 • 3年前
    なおき

    PenTest+(8)

    PenTest+(8)

    なおき · 32問 · 4年前

    PenTest+(8)

    PenTest+(8)

    32問 • 4年前
    なおき

    AZ-104(3)

    AZ-104(3)

    なおき · 26問 · 3年前

    AZ-104(3)

    AZ-104(3)

    26問 • 3年前
    なおき

    CIS-ITSM-2

    CIS-ITSM-2

    なおき · 42問 · 5年前

    CIS-ITSM-2

    CIS-ITSM-2

    42問 • 5年前
    なおき

    AZ-104(10)

    AZ-104(10)

    なおき · 23問 · 3年前

    AZ-104(10)

    AZ-104(10)

    23問 • 3年前
    なおき

    AZ-104(1)

    AZ-104(1)

    なおき · 20問 · 3年前

    AZ-104(1)

    AZ-104(1)

    20問 • 3年前
    なおき

    CIS-ITSM-12

    CIS-ITSM-12

    なおき · 46問 · 4年前

    CIS-ITSM-12

    CIS-ITSM-12

    46問 • 4年前
    なおき

    AZ-104(8)

    AZ-104(8)

    なおき · 19問 · 3年前

    AZ-104(8)

    AZ-104(8)

    19問 • 3年前
    なおき

    CBAS

    CBAS

    なおき · 19問 · 3年前

    CBAS

    CBAS

    19問 • 3年前
    なおき

    AZ-104(7)

    AZ-104(7)

    なおき · 20問 · 3年前

    AZ-104(7)

    AZ-104(7)

    20問 • 3年前
    なおき

    AZ-104(6)

    AZ-104(6)

    なおき · 25問 · 3年前

    AZ-104(6)

    AZ-104(6)

    25問 • 3年前
    なおき

    CIS-ITSM-13

    CIS-ITSM-13

    なおき · 21問 · 4年前

    CIS-ITSM-13

    CIS-ITSM-13

    21問 • 4年前
    なおき

    CIS-ITSM-1

    CIS-ITSM-1

    なおき · 37問 · 5年前

    CIS-ITSM-1

    CIS-ITSM-1

    37問 • 5年前
    なおき

    PenTest+(7)

    PenTest+(7)

    なおき · 30問 · 4年前

    PenTest+(7)

    PenTest+(7)

    30問 • 4年前
    なおき

    AZ-104(9)

    AZ-104(9)

    なおき · 25問 · 3年前

    AZ-104(9)

    AZ-104(9)

    25問 • 3年前
    なおき

    AZ-104(2)

    AZ-104(2)

    なおき · 23問 · 3年前

    AZ-104(2)

    AZ-104(2)

    23問 • 3年前
    なおき

    AZ-104(4)

    AZ-104(4)

    なおき · 23問 · 3年前

    AZ-104(4)

    AZ-104(4)

    23問 • 3年前
    なおき

    Data-01

    Data-01

    なおき · 36問 · 2年前

    Data-01

    Data-01

    36問 • 2年前
    なおき

    Data-02

    Data-02

    なおき · 52問 · 2年前

    Data-02

    Data-02

    52問 • 2年前
    なおき

    Data-03

    Data-03

    なおき · 19問 · 2年前

    Data-03

    Data-03

    19問 • 2年前
    なおき

    Data-04

    Data-04

    なおき · 50問 · 2年前

    Data-04

    Data-04

    50問 • 2年前
    なおき

    Data-05

    Data-05

    なおき · 39問 · 2年前

    Data-05

    Data-05

    39問 • 2年前
    なおき

    DATA-001

    DATA-001

    なおき · 30問 · 2年前

    DATA-001

    DATA-001

    30問 • 2年前
    なおき

    DATA-002

    DATA-002

    なおき · 49問 · 2年前

    DATA-002

    DATA-002

    49問 • 2年前
    なおき

    DATA-003

    DATA-003

    なおき · 37問 · 2年前

    DATA-003

    DATA-003

    37問 • 2年前
    なおき

    comptia project+_001

    comptia project+_001

    なおき · 10問 · 2年前

    comptia project+_001

    comptia project+_001

    10問 • 2年前
    なおき

    フレーズ

    フレーズ

    なおき · 21問 · 7ヶ月前

    フレーズ

    フレーズ

    21問 • 7ヶ月前
    なおき

    問題一覧

  • 1

    財務部門の監査人にどのブレードを使用するように指示する必要がありますか?

    請求書

  • 2

    財務部門の監査人にどのブレードを使用するように指示する必要がありますか?

    コスト分析

  • 3

    ライセンスを再度割り当てる前に、ライセンスの問題を解決する必要があります。 あなたは何をするべきか?

    プロファイルブレードから、使用場所を変更します。

  • 4

    認証要件を満たすように環境を準備する必要があります。 どの2つのアクションを実行する必要がありますか?それぞれの正解は、ソリューションの一部を示しています。 注:それぞれの正しい選択は1ポイントの価値があります。

    http://autogon.microsoftazureadsso.comをマイアミオフィスの各クライアントコンピューターのイントラネットゾーンに追加します。, マイアミオフィスのサーバーにAzure ADConnectをインストールし、パススルー認証を有効にします。

  • 5

    ActiveDirectoryの問題を解決する必要があります。 あなたは何をするべきか?

    idfix.exeを実行してから、編集アクションを使用します。

  • 6

    計画されているインフラストラクチャをサポートするには、Azure ADのカスタムドメイン名を定義する必要があります。 どのドメイン名を使用する必要がありますか?

    humongousinsurance.com

  • 7

    計画されているインフラストラクチャをサポートするには、AzureADのカスタムドメイン名を定義する必要があります。 どのドメイン名を使用する必要がありますか?

    http://autologon.microsoftazureadsso.comをマイアミオフィスの各クライアントコンピューターのイントラネットゾーンに移動します。, マイアミオフィスのサーバーにAzure ADConnectをインストールし、パススルー認証を有効にします。

  • 8

    VM1 が VM4と通信できることを確認する必要があります。ソリューションは、管理作業を最小限に抑える必要があります。 あなたは何をするべきか?

    VM4 に 10.0.1.5/24 の IP アドレスを割り当てます。

  • 9

    VM3が技術要件を満たしていないことがわかります。 問題がNSGに関連しているかどうかを確認する必要があります。 何を使うべきですか?

    Azure Network WatcherでのIPフローの検証

  • 10

    VM4の技術要件を満たす必要があります。 何を作成して構成する必要がありますか?

    Azureイベントハブ

  • 11

    財務部門のユーザー向けに構成を自動化するソリューションを推奨する必要があります。 ソリューションは技術要件を満たしている必要があります。 おすすめには何を含めるべきですか?

    動的グループと条件付きアクセスポリシー

  • 12

    米国西部 Azure リージョンに複数の仮想マシンを含む Azureサブスクリプションがあります。 仮想マシンのトラフィックを監視するには、Azure Network Watcher の Traffic Analyticsを使用する必要があります。 どの 2 つのリソースを作成する必要がありますか?それぞれの正解は、解決策の一部を示しています。 注: 正しく選択するたびに 1 ポイントの価値があります。

    ストレージ アカウント, Log Analytics ワークスペース

  • 13

    Contoso storage という名前の Azure Storage アカウントを作成します。data という名前のファイル共有を作成する予定です。 ユーザーは、Windows 10 を実行している自宅のコンピューターからドライブをデータファイル共有にマップする必要があります。 ホーム コンピューターとデータファイル共有の間でどの送信ポートを開く必要がありますか?

    445

  • 14

    Admin1のユーザー要件を満たす必要があります。 あなたは何をするべきか?

    [サブスクリプション]ブレードからサブスクリプションを選択し、プロパティを変更します。

  • 15

    技術要件を満たす特定のソリューションを推奨する必要があります。 何を勧めますか?

    フェデレーションシングルオン(SSO)およびActiveDirectoryフェデレーションサービス(AD FS)

  • 16

    App1のAzureへの移行を計画しています。ネットワークセキュリティグループ(NSG)を作成します。 ユーザーにApp1へのアクセスを提供するソリューションを推奨する必要があります。何を勧めますか? A. B. C. D. Answer: C Explanation:

    インターネットからポート443の受信セキュリティルールを作成します。 NSGを、Webサーバーを含むサブネットに関連付けます。

  • 17

    アプリケーションを移動した後、App1のバックアップソリューションを実装する必要があります。 最初に何を作成する必要がありますか?

    a Recovery Services vault

  • 18

    ブループリントファイルをAzureに移動する必要があります。 あなたは何をするべきか?

    Azure Storage Explorerを使用してファイルをコピーします。

  • 19

    20 台の仮想マシン、NSG1 という名前のネットワーク セキュリティ グループ(NSG)、およびピアリングされている VNET1 および VNET2 という 2つの仮想ネットワークを含む Azure サブスクリプションがあります。 Bastion1 という名前の Azure Bastion Basic SKU ホストを VNET1にデプロイする予定です。 インターネットから Bastion1 への受信アクセスを許可するように NSG1を構成する必要があります。 受信セキュリティ ルールにはどのポートを設定する必要がありますか?

    443

  • 20

    次の表に示すリソースを含む Azure サブスクリプションがあります。 Firewall1 を使用して、VNET1 からの送信トラフィックを管理する必要があります。 まず何をすべきでしょうか?

    ルート テーブルを作成します。

  • 21

    VM1という名前のAzure仮想マシンがあります。AzureはVM1からイベントを収集します。 AzureMonitorでアラートルールを作成して、VM1のシステムイベントログにエラーが記録されたときに管理者に通知します。 監視するリソースタイプを指定する必要があります。あなたは何を指定すべきですか?

    仮想マシン

  • 22

    あなたの会社には、Subscription1という名前のAzureサブスクリプションがあります。また、Windows Server2016を実行するServer1とServer2という2つのオンプレミスサーバーもあります。Server1は、adatum.comというプライマリDNSゾーンを持つDNSサーバーとして構成されています。 Adatum.comには、1,000のDNSレコードが含まれています。 Server2からServer1とSubscription1を管理します。Server2には次のツールがインストールされています。 * DNSマネージャーコンソール * Azure PowerShell * Azure CLI 2.0 adatum.comゾーンをSubscription1に移動する必要があります。このソリューションでは、管理作業を最小限に抑える必要があります。何を使うべきですか?

    Azure CLI

  • 23

    次の表に示す Azure 仮想ネットワークがあります。 VNet1 からどの仮想ネットワークに対してピアリング接続を確立できますか?

    VNet3 および VNet4 のみ

  • 24

    次の表に示すリソースを含む Azure サブスクリプションがあります。 ポリシーの適用が有効になっている許可されていないリソース タイプの Azure ポリシーはRG1 に割り当てられ、次のパラメーターを使用します。 Microsoft.Network/virtualNetworks Microsoft.Compute/virtualMachines RG1 では、VNET1 に接続される VM2 という名前の新しい仮想マシンを作成する必要があります。まず何をすべきでしょうか?

    Microsoft.Network/virtualNetworks をポリシーから削除します。

  • 25

    contoso.comという名前のAzureActive Directory(AzureAD)テナントがあります。500人の外部ユーザーの名前と電子メールアドレスを含むCSVファイルがあります。 500人の外部ユーザーごとに、contoso.comにクエストユーザーアカウントを作成する必要があります。 解決策:AzureポータルのAzure ADから、ユーザーの一括作成操作を使用します。 これは目標を達成していますか?

    いいえ

  • 26

    RG26という名前のリソースグループを含むAzureサブスクリプションがあります。RG26は西ヨーロッパの場所にあり、プロジェクトの一時的なリソースを作成するために使用されます。 RG26には、次の表に示すリソースが含まれています。 SQLD01はRGV1にバックアップされます。プロジェクトが完了したら、AzureポータルからRG26を削除しようとします。削除は失敗します。 RG26を削除する必要があります。最初に何をすべきですか?

    SQLDB01のバックアップを停止します。

  • 27

    App1という名前のAzureAppServicesWebアプリがあります。WebDeployを使用してApp1をデプロイすることを計画しています。 App1の開発者がAzureActiveDirectory(AzureAD)資格情報を使用して、コンテンツをApp1に展開できることを確認する必要があります。 ソリューションは、最小特権の原則を使用する必要があります。 あなたは何をするべきか?

    開発者にWebサイトコントリビューターの役割を割り当てます。

  • 28

    ストレージアカウントを含むAzureサブスクリプションがあります。 Window Server 2016を実行するServer1という名前のオンプレミスサーバーがあります。Server1には2TBのデータがあります。 Azure Import / Exportサービスを使用して、データをストレージアカウントに転送する必要があります。 どの順序でアクションを実行する必要がありますか?回答するには、すべてのアクションをアクションのリストから回答領域に移動し、正しい順序に並べます。 注:回答の選択肢の順序は複数あります。選択した正しい注文のクレジットを受け取ります。 1 - From the Azure portal, create an import job. 2 - Attach an external disk to Server1 and then run waimportexport.exe 3 - From the Azure portal, update the import job. 4 - Detach the external disks from Server1 and ship the disks to an Azure data center.

    2⇒1⇒4⇒3

  • 29

    次の Azure Resource Manager (ARM) テンプレートを開発して、リソースグループを作成し、そのリソース グループに Azure ストレージアカウントをデプロイします。 テンプレートをデプロイするにはどのコマンドレットを実行する必要がありますか?

    新しい AzResourceGroupDeployment

  • 30

    storage 1 という名前のストレージ アカウントを含む Azureサブスクリプションがあります。 ストレージのアクセスキーを確認する必要があります。自動的に回転します。 何を設定すればよいでしょうか?

    Azure キー コンテナー

  • 31

    storage1 という名前のストレージ アカウントを含む Azureサブスクリプションがあります。ロールベースのアクセス制御 (RABC) ロールを storage1に割り当てるときに条件を使用する予定ですが、ロールを割り当てるときに条件をサポートする storage1 サービスはどれですか?

    コンテナのみ

  • 32

    VM1 という名前の仮想マシンを含む Azure サブスクリプションがあります。VMをバックアップする必要があります。このソリューションでは、バックアップがプライマリリージョンの 3 つの可用性ゾーンにまたがって格納されるようにする必要があります。 順番に実行する必要がある 3 つのアクションはどれですか? 答えるには、アクションのリストから適切なアクションを回答領域に移動し、正しい順序で並べます。 1 - Set Replication to Zone-redundant storage (ZRS). 2 - Configure a replication policy. 3 - Set Replication to Locally-redundant storage (LRS). 4 - For VM1, create a backup policy and configure the backup. 5 - Create a Recovery Service vault.

    5 ⇒ 4 ⇒ 2

  • 33

    VM1という名前のAzure仮想マシンがあります。Azure Backupを使用して、Backup1という名前のVM1のバックアップを作成します。Backup1を作成したら、VM1に次の変更を加えます。 * VM1のサイズを変更します。 * Budget.xlsという名前のファイルをDataという名前のフォルダーにコピーします。 *ビルトイン管理者アカウントのパスワードをリセットします。 * VM1にデータディスクを追加します。 管理者は[既存のものを置換]オプションを使用して、Backup1からVM1を復元します。VM1に対するすべての変更が確実に復元されるようにする必要があります。 どの変更をもう一度実行する必要がありますか?

    Budget.xlsをデータにコピーします。

  • 34

    Azure Resource Manager テンプレートを使用して、仮想マシン スケール セットでWindows Server 2022 を実行する複数の Azure仮想マシンをデプロイすることを計画しています。 デプロイ後、すべての仮想マシンで NGINXが利用可能であることを確認する必要があります。 何を使えばいいのでしょうか?

    Azure カスタム スクリプト拡張機能

  • 35

    Sub1 と Sub2 という名前の 2 つの Azure サブスクリプションがあります。サブ!には、VM1 という名前の仮想マシンと storage1 という名前のストレージアカウントが含まれています。 VM1 は、次の表に示すリソースに関連付けられています。VM1 を Sub2 に移動する必要があります。 どのリソースを Sub2 に移動する必要がありますか?

    VM1。ディスク1。Netlnt1、および VNet1

  • 36

    VNet1 という名前の仮想ネットワークを含む Subscription1 という名前の Azureサブスクリプションがあります。VNet1 は、RG1 という名前のリソースグループにあります。User1 という名前のユーザーは、Subscription1に対して次のロールを持っています。 * 読者 * セキュリティ管理者 *セキュリティリーダー User1 が VNet1 の Readerroleを他のユーザーに割り当てることができるようにする必要があります。あなたは何をするべきか?

    User1 に VNet1 の所有者ロールを割り当てます。

  • 37

    米国西部 Azure リージョンに複数の仮想マシンを含む Azureサブスクリプションがあります。 仮想マシンのトラフィックを監視するには、Azure Network Watcher の Traffic Analyticsを使用する必要があります。 どの 2 つのリソースを作成する必要がありますか?それぞれの正解は、解決策の一部を示しています。 注: 正しく選択するたびに 1 ポイントの価値があります。

    Log Analytics ワークスペース, ストレージ アカウント

  • 38

    次の表に示すストレージ アカウントを含む Azure サブスクリプションがあります。Appl という名前の Web アプリを米国西部 Azure リージョンにデプロイします。 アプリケーションをバックアップする必要があります。ソリューションではコストを最小限に抑える必要があります。 バックアップのターゲットとしてどのストレージ アカウントを使用する必要がありますか?

    ストレージ1

  • 39

    Azureサブスクリプションがあります。100個のAzure仮想マシンがあります。 サービス層をより安価なサービスに変更できる、十分に活用されていない仮想マシンをすばやく特定する必要があります。 どのブレードを使用する必要がありますか?

    アドバイザー

  • 40

    技術要件を満たすように VM1 と VM2 のアラートを構成する必要があります。 どの 3 つのアクションを順番に実行する必要がありますか? 回答するには、すべてのアクションをアクションのリストから回答領域に移動し、正しい順序で並べます。 1 - Configure the Diagnostic settings.(診断設定を構成) 2 - Create an alert rule.(アラート ルールを作成) 3 - Create an Azure SQL database.(Azure SQL データベースを作成) 4 - Create a Log Analytics workspace.(Log Analytics ワークスペースを作成) 5 - Collect Windows performance counters from the Log Analytics agents.(Log Analytics エージェントから Windows パフォーマンス カウンターを収集)

    2 ⇒ 3 ⇒ 4

  • 41

    contoso.com という名前の Azure Active Directory (Azure AD) テナントがあります。500 人の外部ユーザーの名前と電子メール アドレスが含まれる CSV ファイルがあります。 contoso.com で 500 人の外部ユーザーごとにゲスト ユーザーアカウントを作成する必要があります。解決策: ユーザーごとに New-MgUser コマンドレットを実行する Power Shellスクリプトを作成します。 これは目標を達成していますか?

    いいえ

  • 42

    AzureサブスクリプションのTrafficAnalyticsを有効にするために、Admin1という名前のAzure Active Directory(AzureAD)ユーザーに必要なロールが割り当てられていることを確認する必要があります。 解決策:サブスクリプションレベルでのトラフィックマネージャーコントリビューターロールをAdmin1に割り当てます。

    いいえ

  • 43

    webapp1 という名前の Azure Web アプリがあります。 VNET1 という名前の仮想ネットワークと、MySQL データベースをホストする VM1という名前の Azure 仮想マシンがあります。VM1 は VNET1 に接続します。 webapp1 が VM1でホストされているデータにアクセスできることを確認する必要があります。 あなたは何をするべきか?

    Azure Application Gateway をデプロイします。

  • 44

    10個の仮想ネットワークを含むAzureサブスクリプションがあります。仮想ネットワークは、個別のリソースグループでホストされます。 別の管理者が、サブスクリプションにいくつかのネットワークセキュリティグループ(NSG)を作成することを計画しています。 NSGが作成されると、仮想ネットワーク間のTCPポート8080が自動的にブロックされるようにする必要があります。 解決策:組み込みのポリシー定義をサブスクリプションに割り当てます。 これは目標を達成していますか?

    いいえ

  • 45

    次の表に示すグループを含む Azure AD テナントがあります。Azure Active Directory Premium P2ライセンスを購入します。どのグループにライセンスを割り当てることができますか?

    グループ1とグループ3のみ

  • 46

    Azureストレージアカウントを含むAzureサブスクリプションがあります。Image1という名前のDockerイメージを使用する、container1という名前のAzureコンテナーインスタンスを作成する予定です。 Image1には、永続ストレージを必要とするMicrosoftSQL Serverインスタンスが含まれています。 Container1のストレージサービスを構成する必要があります。 何を使うべきですか?

    Azureファイル

  • 47

    contoso.comという名前のAzureActive Directory(AzureAD)テナントがあります。500人の外部ユーザーの名前と電子メールアドレスを含むCSVファイルがあります。 500人の外部ユーザーごとに、contoso.comにクエストユーザーアカウントを作成する必要があります。 解決策:AzureポータルのAzure ADから、ユーザーの一括作成操作を使用します。 これは目標を達成していますか?

    いいえ

  • 48

    Subnet1という名前のサブネットを含むVNet1という名前のAzure仮想ネットワークがあります。 Subnet1には、3つのAzure仮想マシンが含まれています。各仮想マシンにはパブリックIPアドレスがあります。 仮想マシンは、インターネット上のユーザーがポート443を介してアクセスできるいくつかのアプリケーションをホストします。 オンプレミスネットワークには、VNet1へのサイト間VPN接続があります。 インターネットおよびオンプレミスネットワークからリモートデスクトッププロトコル(RDP)を使用して仮想マシンにアクセスできることがわかります。 オンプレミスネットワークからRDP接続が確立されていない限り、インターネットから仮想マシンへのRDPアクセスを防止する必要があります。このソリューションでは、インターネットユーザーがすべてのアプリケーションに引き続きアクセスできるようにする必要があります。 あなたは何をするべきか?

    Subnet1にリンクされているネットワークセキュリティグループ(NSG)に拒否ルールを作成します。

  • 49

    WindowsServer2016を実行するAzure仮想マシンが5つあります。仮想マシンはWebサーバーとして構成されています。 仮想マシンに負荷分散サービスを提供するLB1という名前のAzureロードバランサーがあります。 リクエストごとに、訪問者に同じWebサーバーがサービスを提供するようにする必要があります。 何を設定する必要がありますか?

    クライアントIPおよびプロトコルへのセッションの永続性

  • 50

    次の表に示すリソースを含むAzureサブスクリプションがあります。NIC1という名前のネットワークインターフェイスを作成する必要があります。 どの場所にNIC1を作成できますか?

    米国東部のみ。

  • 51

    RG1 という名前のリソース グループを含む Azure サブスクリプションがあります。 storage1 という名前のストレージ アカウントを作成する予定です。File1 という名前の Bicep ファイルがあります。 storage1 の RG1 への展開を自動化するために使用できるように、File1を変更する必要があります。 どのプロパティを変更する必要がありますか?

    範囲

  • 52

    オンプレミスネットワークには、Share1という名前のSMB共有が含まれています。 次のリソースを含むAzureサブスクリプションがあります。 -webapp1という名前のWebアプリ -VNET1という名前の仮想ネットワーク webapp1がShare1に接続できることを確認する必要があります。 何をデプロイする必要がありますか?

    Azure仮想ネットワークゲートウェイ

  • 53

    Device1 という名前の Windows 11 デバイスと、次の表に示すリソースを含む Azureサブスクリプションがあります。 デバイス 1 には、Azure PowerShell と Azure コマンド ライン インターフェイス (CLI)がインストールされています。 Device1 から VM1 へのリモート デスクトップ接続を確立する必要があります。 どの 3 つのアクションを順番に実行する必要がありますか? 回答するには、アクションのリストから適切なアクションを回答領域に移動し、正しい順序で並べます。 1 - From Azure CLI on Device1, run az network bastion rdp. 2 - From Bastion1, enable kerberos authentication. 3 - From VM1, enable just-in-time(JIT) VM access. 4 - From Bastion1 select Native Client Support. 5 - On Device1run mstsc exe. 6 - Upgrade Bastion1 to the Standard SKU.

    6 ⇒ 4 ⇒ 1

  • 54

    Microsoft 365テナントとcontoso.comという名前のAzure Active Directory(AzureAD)テナントがあります。 User1、User2、およびUser3という名前の3人のユーザーに、Library1という名前の一時的なMicrosoftSharePointドキュメントライブラリへのアクセスを許可することを計画しています。 ユーザーのグループを作成する必要があります。ソリューションでは、グループが180日後に自動的に削除されるようにする必要があります。 どの2つのグループを作成する必要がありますか?それぞれの正解は完全なソリューションを示します。 注:それぞれの正しい選択は1ポイントの価値があります。

    割り当てられたメンバーシップタイプを使用するOffice 365グループ, 動的ユーザーメンバーシップタイプを使用するOffice 365グループ