70-411


Set of flashcards Details

Flashcards 80
Language Deutsch
Category Computer Science
Level Other
Created / Updated 08.12.2016 / 08.03.2021
Weblink
https://card2brain.ch/cards/informatik76
Embed
<iframe src="https://card2brain.ch/box/informatik76/embed" width="780" height="150" scrolling="no" frameborder="0"></iframe>

3. Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne

mit dem Namen it-pruefungen.de. Auf den Domänencontrollern ist entweder Windows

Server 2008, Windows Server 2008 R2 oder Windows Server 2012 installiert.

Sie haben ein Kennworteinstellungsobjekt (Password Settings Object, PSO) mit dem

Namen PSO1 erstellt. Sie müssen die Einstellungen von PSO1 einsehen.

Welches Tool werden Sie verwenden?

5. Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne

mit dem Namen it-pruefungen.de. Auf allen Domänencontrollern ist Windows Server 2012

installiert.

Sie verwenden das Active Directory-Verwaltungscenter, um ein Computerkonto für einen

schreibgeschützten Domänencontroller (RODC) mit dem Namen RODC1 vorab

bereitszustellen. Sie exportieren die Einstellungen für RODC1 in eine Datei mit dem

Namen Datei1.txt.

Sie wollen Datei1.txt für das Heraufstufen von RODC1 verwenden.

Welches Tool werden Sie verwenden?

9.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne

mit dem Namen it-pruefungen.de. Die Domäne enthält einen Windows Server 2012

Domänencontroller mit dem Namen DC4.

Sie wollen DC4 klonen und erstellen die Datei DCCloneConfig.xml.

Wo werden Sie die Datei DCCloneConfig.xml auf DC4 speichern?

16.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne

mit dem Namen it-pruefungen.de. Die Domäne enthält einen Windows Server 2012

Mitgliedserver mit dem Namen Server3.

Auf Server3 ist die Rolle Windows Server Update Services (WSUS) installiert. Server3 ist

so konfiguriert, dass Updates direkt von den Microsoft Update Servern heruntergeladen

werden. Sie müssen sicherstellen, dass Server3 Schnellinstallationsdateien von dem Microsoft

Update Servern lädt. Welche Aktion werden Sie in der Konsole Update Services ausführen?

17.Sie sind als Serveradministrator für das Unternehmen it-pruefungen tätig. Sie haben

eine virtuelle Festplatte (VHD), die ein Windows Server 2012-Abbild enthält.

Sie wollen die Abbildverwaltung für die Bereitstellung (Deployment Image Servicing and

Management, DISM) verwenden, um Updates auf das Abbild anzuwenden.

Sie müssen sicherstellen, dass nur Updates installiert werden, die keinen Neustart

erfordern.

Mit welcher Option werden Sie DISM.exe verwenden?

24.Sie sind als Netzwerkadministrator für das Unternehmen it-pruefungen tätig. Ihr

Firmennetzwerk umfasst zwei Windows Server 2012 Computer mit den Namen Server1

und Server2. Auf beiden Servern ist die Rolle DNS-Server installiert.

Sie erstellen auf Server1 eine primäre Standardzone mit dem Namen it-pruefungen.de.

Sie müssen sicherstellen, dass Server2 eine sekundäre Zone für it-pruefungen.de hosten

kann. Welchen Schritt werden Sie auf Server1 durchführen?

26.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne

mit dem Namen it-pruefungen.de. Die Domäne enthält mehr als 100

Gruppenrichtlinienobjekte (GPOs). Zurzeit wird keines der GPOs erzwungen.

Eines der Gruppenrichtlinienobjekte hat den Namen GPO1. In GPO1 sind mehrere

Voreinstellungen konfiguriert. Sie wollen sich einen Überblick über alle in GPO1 konfigurierten Voreinstellungen verschaffen. Was werden Sie verwenden?

(Diese Aufgabe gehört zu einer Reihe von Fragestellungen, für die dieselben Antworten

zur Auswahl stehen. Im Hilfetext finden Sie erweiterte Antwortmöglichkeiten.)

29.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne

mit dem Namen it-pruefungen.de. Die Domäne enthält mehr als 100

Gruppenrichtlinienobjekte (GPOs). Zurzeit wird keines der GPOs erzwungen.

Sie müssen einer Administratorin mit dem Benutzernamen SSchuster die erforderlichen

Berechtigungen für das Erstellen von Gruppenrichtliienobjekten (GPOs) in der Domäne

erteilen. Ihre Lösung darf Sarah keine Berechtigungen für das Verknüpfen von

Gruppenrichtlinienobjekten erteilen. Was werden Sie verwenden?

(Diese Aufgabe gehört zu einer Reihe von Fragestellungen, für die dieselben Antworten

zur Auswahl stehen. Im Hilfetext finden Sie erweiterte Antwortmöglichkeiten.)

38.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne

mit dem Namen it-pruefungen.de. Die Domäne enthält mehr als 100

Gruppenrichtlinienobjekte (GPOs). Zurzeit wird keines der GPOs erzwungen.

Für jede Abteilung des Unternehmens befindet sich im Stamm der Domäne eine

Organisationseinheit (OU), die die zur Abteilung gehörenden Active Directory-Objekte

enthält. Eine Gruppe mit dem Namen CBAbteilungsleiter enthält die Benutzerkonten aller

Abteilungsleiter. Sie erstellen und konfigurieren ein neues Gruppenrichtlinienobjekt (GPO) mit dem Namen GPO1. Anschließend verknüpfen Sie es mit der Domäne.

Sie müssen GPO1 so konfigurieren, dass die Einstellungen nur auf Mitglieder der Gruppe

CBAbteilungsleiter angewendet werden. Was werden Sie verwenden?

(Diese Aufgabe gehört zu einer Reihe von Fragestellungen, für die dieselben Antworten

zur Auswahl stehen. Im Hilfetext finden Sie erweiterte Antwortmöglichkeiten.)

42.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne

mit dem Namen it-pruefungen.de. Sie wollen auf allen Domänencontrollern Änderungen

an den Dateien der Freigabe SYSVOL überwachen.

Ihre Lösung muss den Replikationsdatenverkehr, der durch die Überwachung erzeugt

wird, möglichst gering halten.Welche zwei Richtlinieneinstellungen werden Sie konfigurieren?

(Jede korrekte Antwort stellt einen Teil der Lösung dar. Wählen Sie zwei Antworten.)

43.Sie sind als Netzwerkadministrator für das Unternehmen it-pruefungen tätig. Sie

administrieren einen Windows Server 2012 Dateiserver mit dem Namen Server1. Auf

Server1 ist der Rollendienst Ressourcen-Manager für Dateiserver installiert.

Server1 hostet einen Ordner mit dem Namen Vertrieb1. Der Ordner wird von der

Vertriebsabteilung verwendet. Sie müssen sicherstellen, dass eine E-Mail Benachrichtigung an die Leiter der Vertriebsabteilung gesendet wird, wenn ein Bericht vom Typ "Überwachung der

Dateiprüfung" erstellt wurde. Wie gehen Sie vor?

49.Sie sind als Serveradministrator für das Unternehmen it-pruefungen tätig. Sie

administrieren einen Windows Server 2012 Computer mit dem Namen Server1. Auf

Server1 ist die Rolle Windows Server Update Services installiert. .

Sie müssen die Windows Server Update Services (WSUS) für die Unterstützung von

Secure Socket Layer (SSL) konfigurieren. Welche drei Schritte werden Sie ausführen?

(Jede korrekte Antwort stellt einen Teil der Lösung dar. Wählen Sie drei Antworten.)

51.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne

mit dem Namen it-pruefungen.de. Die Domäne enthält einen Domänencontroller mit dem

Namen DC1. Auf DC1 ist das Betriebssystem Windows Server 2012 installiert.

Sie erstellen einen benutzerdefinierten Datensammlungssatz mit dem Namen DCS1. Sie

müssen DCS1 für das Sammeln der folgenden Informationen konfigurieren:

Informationen über den Umfang der Active Directory-Daten, die zwischen DC1 und

den anderen Domänencontrollern repliziert werden.

Die aktuellen Werte mehrerer Registrierungseinstellungen.

Welche zwei Datensammler werden Sie für DCS1 konfigurieren?

(Jede korrekte Antwort stellt einen Teil der Lösung dar. Wählen Sie zwei Antworten.)

59.Ihr Firmennetzwerk umfasst zwei Active Directory-Gesamtstrukturen mit den Namen

it-pruefungen.de und Exam24.de. Die Gesamtstruktur it-pruefungen.de enthält einen

Server mit dem Namen server1.it-pruefungen.de. Die Gesamtstruktur Exam24.de enthält

einen Server mit dem Namen server2.Exam24.de. Auf beiden Servern ist der Rollendienst

Netzwerkrichtlinienserver installiert. Sie stellen einen neuen Windows Server 2012 Computer mit dem Namen Server3 im Umkreisnetzwerk des Unternehmens bereit. Sie wollen den neuen Server als Authentifizierungsanbieter für mehrere VPN-Server verwenden und installieren den

Rollendienst Netzwerkrichtlinienserver. Sie müssen sicherstellen, dass Server3 RADIUS-Authentifizierungsanforderungen für einen VPN-Server mit dem Namen vpn1.it-pruefungen.de immer an server1.it-pruefungen.de weiterleitet.

Welche zwei Einstellungen werden Sie auf Server3 konfigurieren?

(Jede korrekte Antwort stellt einen Teil der Lösung dar. Wählen Sie zwei Antworten.)

64.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne

mit dem Namen it-pruefungen.de. Die Domäne enthält eine Organisationseinheit (OU) mit

dem Namen IT-Abteilung und eine zweite OU mit dem Namen Vertrieb.

Alle Benutzerkonten des Helpdesk befinden sich in der OU IT-Abteilung. Alle

Benutzerkonten der Vertriebsmitarbeiter befinden sich in der OU Vertrieb.

Die Organisationseinheit Vertrieb enthält eine globale Sicherheitsgruppe mit dem Namen

glbVertrieb. Die Organisationseinheit IT-Abteilung enthält eine globale Sicherheitsgruppe

mit dem Namen glbIT.

Sie müssen sicherstellen, dass die Mitglieder der Gruppe glbIT die folgenden Aufgaben

durchführen können:

Zurücksetzen der Kennwörter der Vertriebsmitarbeiter.

Erzwingen, dass die Vertriebsmitarbeiter ihre Kennwörter bei der nächsten

Anmeldung zurücksetzen müssen.

Wie gehen Sie vor?

68.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne

mit dem Namen it-pruefungen.de. Auf allen Clientcomputern ist Windows 8 installiert.

Einige Mitarbeiter arbeiten von zu Hause aus.

Einige der Mitarbeiter, die von zu Hause aus arbeiten, haben Desktopcomputer und

andere haben Laptops. Sowohl die Desktopcomputer als auch die Laptops sind Mitglied

der Domäne. Zudem sind diese Clientcomputer Mitglied einer Sicherheitsgruppe mit dem

Namen CBRemotecomputer.Zur Zeit verwenden die Remotebenutzer VPN-Verbindungen auf Basis desPPTP-Protokolls für Verbindungen mit dem Firmennetzwerk.

Sie aktivieren DirectAcces mit der Standardkonfiguration. Im DirectAccess-Assistenten

geben Sie die Gruppe CBRemotecomputer als DirectAccess-Clients an.

Die Remotebenutzer, die Desktopcomputer verwenden, berichten Ihnen, dass sie keine

DirectAccess Verbindungen herstellen können. Die Remotebenutzer, die Laptopcomputer

verwenden, haben keine Probleme bei der Herstellung von DirectAccess-Verbindungen.

Sie müssen sicherstellen, dass die Remotebenutzer, die Desktopcomputer verwenden,

DirectAccess für den Zugriff auf Ressourcen im Firmennetzwerk verwenden können.

Was werden Sie ändern?

72.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne

mit dem Namen it-pruefungen.de. Die Domäne enthält einen Windows Server 2012

Dateiserver mit dem Namen Server3. Die effektiven Richtlinieneinstellungen von Server3

werden in der Abbildung gezeigt (klicken Sie auf die Schaltlfäche Zeichnung ).

Sie haben auf Server1 einen Ordner mit dem Pfad C:\CBDokumente erstellt und als

CBDokumente freigegeben. Der Ordner enthält vertrauliche Dateien.

Eine Sicherheitsgruppe mit dem Namen Abteilungsleiter hat vollen Zugriff auf die Inhalte

der Freigabe. Sie müssen sicherstellen, dass jedesmal, wenn ein Mitglied der Gruppe Abteilungsleiter eine Datei der Freigabe CBDokumente löscht, ein Ereigniseintrag protokolliert wird. Was werden Sie konfigurieren? Abbildung

73.Sie sind als Netzwerkadministrator für das Unternehmen it-pruefungen tätig. Sie

administrieren einen Windows Server 2012 Computer mit dem Namen Server1. Auf

Server1 ist der Ressourcen-Manager für Dateiserver installiert.

Server1 hostet einen Ordner mit dem Namen Dokumente1. Der Ordner wird von der

Personalabteilung verwendet. Sie müssen sicherstellen, dass der Leiter der Personalabteilung umgehend per E-Mail benachrichtigt wird, wenn ein Benutzer eine Audio- oder Videodatei in den Ordner Dokumente1 kopiert. Wie gehen Sie vor?

82.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne

mit dem Namen it-pruefungen.de. Die Domäne enthält 30 Organisationseinheiten (OUs).

Sie müssen sicherstellen, dass ein Administrator mit dem Benutzernamen MMerk

Gruppenrichtlinienobjekte (GPOs) in der Domäne verknüpfen kann.

Wie gehen Sie vor?

84.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne

mit dem Namen it-pruefungen.de. Die Domäne enthält einen Windows Server 2012

Domänencontroller mit dem Namen DC1. DC1 führt die Rolle DNS-Server aus und hostet

eine primäre Standardzone für it-pruefungen.de.

Sie müssen sicherstellen, dass ausschließlich Mitglieder einer Gruppe mit dem Namen

CBDNSAdmins DNS-Einträge in der Zone it-pruefungen.de erstellen können. Alle

anderen Benutzer müssen daran gehindet werden, DNS-Einträge in der Zone zu erstellen,

zu ändern oder aus der Zone zu löschen.

Welchen Schritt werden Sie als Erstes ausführen?

92.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne

mit dem Namen it-pruefungen.de. Auf allen Domänencontrollern ist das Betriebssystem

Windows Server 2012 installiert. Die Domäne enthält einen Domänencontroller mit dem

Namen DC1. Die DNS-Zone für die Domäne it-pruefungen.de ist in Active Directory integriert und mit den Standardeinstellungen konfiguriert.

Im Netzwerk befindet sich ein UNIX-basierter DNS-Server mit dem Namen Server1.

Sie wollen Server1 als sekundären DNS-Server für die Zone it-pruefungen.de

konfigurieren und müssen sicherstellen, dass der Server eine sekundäre Kopie der Zone

it-pruefungen.de hosten kann. Wie gehen Sie vor?

103.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne

mit dem Namen it-pruefungen.de. Die Domäne enthält einen Windows Server 2012

Computer mit dem Namen Server1. Server1 wird als RADIUS-Server eingesetzt.

Sie stellen einen VPN-Server mit dem Namen Server2 im Netzwerk bereit.

Sie erstellen auf Server1 mehrere Netzwerkrichtlinien und müssen Server1 so

konfigurieren, dass Authentifizierungsanforderungen von Server2 angenommen werden.

Welches PowerShell Cmdlet bzw. welches Tool werden Sie verwenden?

104.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne

mit dem Namen it-pruefungen.de. Die Funktionsebene der Domäne ist mit Windows

Server 2008 konfiguriert. Auf allen Domänencontrollern ist Windows Server 2008 R2

installiert. Die Domäne enthält einen Dateiserver mit dem Namen Server1. Auf Server1 wird

Windows Server 2012 ausgeführt. Das Datenlaufwerk von Server1 ist durch die BitLocker-Laufwerksverschlüsselung (BitLocker) verschlüsselt. Server1 verwendet einen Trusted Platform Module (TPM) Chip. Sie konfigurieren ein Gruppenrichtlinienobjekt (GPO) und aktivieren die Richtlinie TPM-Sicherung in den Active Directory-Domänendiensten aktivieren.

Sie müssen sicherstellen, dass Sie die BitLocker-Wiederherstellungsinformationen in den

Active Directory-Domänendiensten speichern können. Wie gehen Sie vor?

109.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne

mit dem Namen it-pruefungen.de. Auf allen Domänencontrollern ist das Betriebssystem

Windows Server 2012 installiert. Die Domäne enthält ein Gruppenrichtlinienobjekt (GPO) mit dem Namen GPO1. Das GPO enthält mehr als hundert konfigurierte Richtlinieneinstellungen. GPO1 ist mit einer Organisationseinheit (OU) mit dem Namen OU1 verknüpft. OU1 enthält 200

Computerkonten. Sie wollen die Verknüpfung von GPO1 mit OU1 deaktivieren.

Sie müssen identifizieren, welche Gruppenrichtlinieneinstellungen von den Computern

entfernt werden, nachdem die Verknüpfung von GPO1 mit OU1 entfernt wurde.

Welche zwei Gruppenrichtlinieneinstellungen werden durch das Deaktivieren der

Verknüpfung von den Clientcomputern entfernt?

(Jede korrekte Antwort stellt einen Teil der Lösung dar. Wählen Sie zwei Antworten.)

110.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne

mit dem Namen it-pruefungen.de. Die Domäne enthält einen Windows Server 2012

Computer mit dem Namen Server1. Auf Server1 sind die Rolle DHCP-Server und der

Rollendienst Netzwerkrichtlinienserver installiert.

Auf Server1 sind drei DHCP-Adressbereiche mit den Namen Bereich1, Bereich2 und

Bereich3 konfiguriert. Keiner der Bereiche überschneidet den Adressraum eines anderen

Bereichs. Server1 stellt zurzeit für alle drei Bereiche dieselben

Netzwerkzugriffsschutzeinstellungen bereit.

Sie ändern die Einstellungen für Bereich1. Ihre Konfiguration wird in der Abbildung

gezeigt (klicken Sie auf die Schaltfläche Zeichnung).

Sie müssen Server1 so konfigurieren, dass für nicht-konforme DHCP-Clients aus

Bereich1 eindeutige Einstellungen für die NAP-Erzwingung bereitgestellt werden.

Was erstellen Sie? Abbildung

114.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne

mit dem Namen it-pruefungen.de. Die Domäne enthält sechs Domänencontroller mit den

Namen DC1, DC2, DC3, DC4, DC5 und DC6. Auf jedem Domänencontroller ist die Rolle

DNS-Server installiert und jeder Domänencontroller hostet die Active Directory-integrierte

Zone der Domäne it-pruefungen.de.

Sie planen die Erstellung einer Active Directory-integrierten Zone mit dem Namen

Exam24.de. Die Zone soll für Testzwecke verwendet werden.

Sie müssen sicherstellen, dass die neue Zone nur auf den Domänencontrollern DC5 uund

DC6 gehostet wird. Welchen Schritt führen Sie als Erstes aus?

122.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne

mit dem Namen it-pruefungen.de. Auf allen Clientcomputern ist Windows Vista mit

Service Pack 2 (SP2) installiert.

Die Konten aller Clientcomputer befinden sich in einer Organisationseinheit (OU) mit dem

Namen OU1. Alle Benutzerkonten befinden sich in einer Organisationseinheit (OU) mit

dem Namen OU2. Alle Benutzer verwenden Standard-Benutzerkonten für die Anmeldung

an ihren Clientcomputern. Ein Gruppenrichtlinienobjekt (GPO) mit dem Namen GPO1 ist mit OU1 verknüpft. Ein Gruppenrichtlinienobjekt (GPO) mit dem Namen GPO2 ist mit OU2 verknüpft.

Sie müssen erweiterte Überwachungsrichtlinien auf alle Clientcomputer anwenden.

Wie gehen Sie vor?

 

124.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne

mit dem Namen Exam24.de. Auf allen Domänencontrollern ist das Betriebssystem

Windows Server 2012 installiert.

Die Domäne enthält ein Gruppenrichtlinienobjekt (GPO) mit dem Namen GPO1. Einer

Ihrer Kollegen erstellt eine Sicherung von GPO1 und speichert sie auf ein

USB-Flashlaufwerk. Sie verbinden das USB-Flashlaufwerk mit einem Domänencontroller mit dem Namen dc1.it-pruefungen.de. Sie müssen die domänenspezifischen Referenzen in GPO1 identifizieren. Wie gehen Sie vor?

126.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne

mit dem Namen it-pruefungen.de. Die Domäne enthält einen Server mit dem Namen

Server1. Auf Server1 ist das Betriebssystem Windows Server 2008 R2 installiert.

Sie wollen die Einsatzmöglichkeiten von Windows Server 2012 testen. Für den Test

wollen Sie eine virtuelle Festplatte für den systemeigenen Start verwenden.

Sie verbinden eine neue virtuelle Festplatte mit Server1 und wollen Windows Server 2012

auf der neuen virtuellen Festplatte installieren.

Wie gehen Sie vor?

127.Ihr Unternehmen hat eine Hauptgeschäftsstelle und zwei Zweigstellen. Die

Hauptgeschäftsstelle befindet sich in München. Die Zweigstellen befinden sich in

Hamburg und in Düsseldorf.

Das Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne

mit dem Namen it-pruefungen.de. Für jeden der drei Firmenstandorte ist ein Active

Directory-Standort konfiguriert. Zwischen dem Standort der Hauptgeschäftsstelle und den

Standorten der Zweigstellen bestehen Active Directory-Standortverknüpfungen.

Auf allen Servern ist Windows Server 2012 installiert.

Die Domäne enthält drei Dateiserver. Die Konfiguration der drei Server wird in der

Abbildung gezeigt (klicken Sie auf die Schaltfläche Zeichnung).

Sie erstellen eine Distributed File System (DFS)-Replikationsgruppe mit dem Namen

RGruppe1. Sie verwenden RGruppe1, um einen Ordner von dem Dateiserver der

Hauptgeschäftsstelle auf die Dateiserver der Zweigstellen zu replizieren. RGruppe1

verwendet die Topologie Nabe und Speicher und Server1 ist als Nabenmitglied

konfiguriert. Sie müssen sicherstellen, dass die Replikation auch dann stattfinden kann, wenn Server1 nicht verfügbar ist.Wie gehen Sie vor?

Abbildung

135.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne

mit dem Namen it-pruefungen.de. Auf allen Domänencontrollern ist das Betriebssystem

Windows Server 2012 installiert. Die Domäne enthält 500 Clientcomputer auf denen

Windows 8 Enterprise ausgeführt wird.

Sie implementieren einen zentralen Speicher für Gruppenrichtlinienvorlagendateien.

Das Unternehmen verwendet eine Anwendung mit dem Namen App1. App1 erfordert,

dass auf allen Computern ein benutzerdefinierter Registrierungseintrag erstellt wird.

Sie müssen den benutzerdefinierten Registrierungseintrag verteilen. Um den

administrativen Verwaltungsaufwand möglichst gering zu halten, wollen Sie ein

Gruppenrichtlinienobjekt (GPO) für die Konfiguration der Clientcomputer verwenden.

Welche Einstellungen werden Sie im Gruppenrichtlinienobjekt konfigurieren?

138.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne

mit dem Namen it-pruefungen.de. Die Domäne enthält zwei Windows Server 2012

Computer mit den Namen Server1 und Server2. Auf beiden Servern sind die

Rollendienste DFS-Namespace und DFS-Replikation der Rolle Datei- und

Speicherdienste installiert.

Server1 und Server2 sind Mitglied einer DFS-Replikationsgruppe mit dem Namen

Replikationsgruppe1. Server1 und Server2 sind über eine schnelle LAN-Verbindung

miteinander verbunden.

Sie müssen die Prozessornutzung der DFS-Replikation minimieren. Wie gehen Sie vor?

142.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne

mit dem Namen it-pruefungen.de. Die Domäne enthält einen Windows Server 2012

Computer mit dem Namen Server1. Auf Server1 ist die Rolle DHCP-Server installiert.

Das Netzwerk umfasst 400 Clientcomputer auf denen das Betriebssystem Windows 8

installiert ist. Alle Clientcomputer sind Mitglied der Domäne und als DHCP-Clients

konfiguriert. Sie installieren Windows Server 2012 auf einem neuen Server mit dem Namen Server2.Sie installieren den Rollendienst Netzwerkrichtlinienserver (NPS) auf Server2 und

konfigurieren den Netzwerkzugriffsschutz (NAP) für die DHCP-Erzwingung.

Sie müssen sicherstellen, dass Server1 nur den Computern einen gültigen Eintrag für das

Standardgateway bereitstellt, die die Überprüfung der Systemintegrität erfolgreich

bestanden haben.Welche zwei Schritte werden Sie durchführen?

(Jede korrekte Antwort stellt einen Teil der Lösung dar. Wählen Sie zwei Antworten.)

146.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne

mit dem Namen it-pruefungen.de. Die Domäne enthält einen Domänencontroller mit dem

Namen DC1. Auf DC1 wird Windows Server 2012 ausgeführt.

Sie mounten auf DC1 einen Active Directory-Snapshot.

Sie wollen den Snapshot für den Zugriff über das Lightweight Directory Access Protokoll

(LDAP) bereitstellen. Welches Tool verwenden Sie?

148.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne

mit dem Namen it-pruefungen.de. Alle Benutzerkonten befinden sich in einer

Organisationseinheit (OU) mit dem Namen CBBenutzer.

Sie erstellen ein Gruppenrichtlinienobjekt (GPO) mit dem Namen GPO1 und verknüpfen

es mit der Organisationseinheit CBBenutzer. Sie konfigurieren die

Gruppenrichtlinienerweiterungen in GPO1, um den Desktops der Benutzer eine

Verknüpfung mit dem Namen Link1 hinzuzufügen.

Sie stellen fest, dass die Verknüpfung dauerhaft entfernt wird, wenn sie von einem

Benutzer gelöscht wird. Sie müssen sicherstellen, dass die Verknüpfung erneut erstellt wird, wenn sie von einem Benutzer gelöscht wird. Wie gehen Sie vor?

156.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne

mit dem Namen it-pruefungen.de. Die Domäne enthält einen schreibgeschützten

Domänencontroller (RODC) mit dem Namen RODC1.

Sie erstellen eine globale Sicherheitsgruppe mit dem Namen RODC_Admins.

Sie müssen den Mitgliedern der Gruppe RODC_Admins die Möglichkeit für die

Verwaltung der Hard- und Software von RODC1 erteilen. Ihre Lösung darf den Mitgliedern

der Gruppe RODC_Admins keine Rechte zur Verwaltung von Active Directory-Objekten

gewähren. Wie gehen Sie vor?

175.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne

mit dem Namen it-pruefungen.de. Die Domäne enthält einen Windows Server 2012 R2

Computer mit dem Namen Server1. Auf Server1 sind die folgenden Rollendienste installiert:

DirectAccess und VPN (RAS) Netzwerkrichtlinienserver

Auf den Computern der Remotebenutzer wird entweder Windows XP, Windows 7 oder

Windows 8 ausgeführt.

Sie müssen sicherstellen, dass nur von Computern mit den Betriebssystemen Windows 7

und Windows 8 VPN-Verbindungen mit Server1 hergestellt werden können.

Was konfigurieren Sie auf Server1?

180.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne

mit dem Namen it-pruefungen.de. Auf allen Domänencontrollern ist Windows Server 2012

R2 installiert. Die Domäne enthält zwei Organisationseinheiten (OUs) mit den Namen OU1 und OU2. Beide Organisationseinheiten befinden sich im Stammverzeichnis der Domäne.

Sie erstellen zwei Gruppenrichtlinienobjekte (GPOs) mit den Namen GPO1 und GPO2.

Sie verknüpfen GPO1 mit OU1 und GPO2 mit OU2.

OU1 enthält ein Computerkonto mit dem Namen Desktop1. OU2 enthält ein

Benutzerkonto mit dem Namen Benutzer1. Sie müssen sicherstellen, dass GPO1 auf Benutzer1 angewendet wird, wenn Benutzer1 sich anmeldet. Was konfigurieren Sie?

181.Ihr Unternehmen implementiert eine neue Active Directory-Gesamtstruktur mit dem

Namen it-pruefungen.de. Auf dem ersten Domänencontroller der Gesamtstruktur ist das

Betriebssystem Windows Server 2012 R2 installiert.

Die Gesamtstruktur enthält einen Domänencontroller mit dem Namen DC10. Auf DC10

fällt der Datenträger, der das Sysvol-Verzeichnis enthält, mit einem Hardwarefehler aus.

Sie ersetzen die defekte Festplatte, beenden den DFS-Replikationsdienst und stellen das

Sysvol-Verzeichnis wieder her. Sie müssen auf DC10 eine nicht-autorisierende Synchronisation des Sysvol-Verzeichnisses einleiten. Welches Tool verwenden Sie auf DC10 bevor Sie den Dienst DFS-Replikation starten?

183.Ihr Firmennetzwerk umfasst eine Active Directory-Gesamtstruktur mit dem Namen

it-pruefungen.de. Die Gesamtstruktur enthält eine einzelne Domäne. Die DNS-Zone

it-pruefungen.de ist Active Directory-integriert und so konfiguriert, dass die Zonendaten

auf alle DNS-Server, die auf Domänencontroller der Domäne it-pruefungen.de ausgeführt

werden, repliziert werden. Server1 ist ein Mitgliedserver der Domäne. Die IP-Adresse von Server1 ist in der Zone it-pruefungen.de registriert. Sie müssen feststellen, wann der DNS-Eintrag von Server1 zuletzt aktualisiert wurde. In welcher Active Directory-Partition sehen Sie den DNS-Eintrag von Server1 ein? (Das zu konfigurierende Dialogfeld wird in der Abbildung dargestellt. Klicken Sie auf die Schaltfläche Zeichnung.) Abbildung