Informatik
70-411
70-411
Fichier Détails
Cartes-fiches | 80 |
---|---|
Langue | Deutsch |
Catégorie | Informatique |
Niveau | Autres |
Crée / Actualisé | 08.12.2016 / 08.03.2021 |
Lien de web |
https://card2brain.ch/cards/informatik76
|
Intégrer |
<iframe src="https://card2brain.ch/box/informatik76/embed" width="780" height="150" scrolling="no" frameborder="0"></iframe>
|
3. Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne
mit dem Namen it-pruefungen.de. Auf den Domänencontrollern ist entweder Windows
Server 2008, Windows Server 2008 R2 oder Windows Server 2012 installiert.
Sie haben ein Kennworteinstellungsobjekt (Password Settings Object, PSO) mit dem
Namen PSO1 erstellt. Sie müssen die Einstellungen von PSO1 einsehen.
Welches Tool werden Sie verwenden?
5. Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne
mit dem Namen it-pruefungen.de. Auf allen Domänencontrollern ist Windows Server 2012
installiert.
Sie verwenden das Active Directory-Verwaltungscenter, um ein Computerkonto für einen
schreibgeschützten Domänencontroller (RODC) mit dem Namen RODC1 vorab
bereitszustellen. Sie exportieren die Einstellungen für RODC1 in eine Datei mit dem
Namen Datei1.txt.
Sie wollen Datei1.txt für das Heraufstufen von RODC1 verwenden.
Welches Tool werden Sie verwenden?
9.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne
mit dem Namen it-pruefungen.de. Die Domäne enthält einen Windows Server 2012
Domänencontroller mit dem Namen DC4.
Sie wollen DC4 klonen und erstellen die Datei DCCloneConfig.xml.
Wo werden Sie die Datei DCCloneConfig.xml auf DC4 speichern?
16.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne
mit dem Namen it-pruefungen.de. Die Domäne enthält einen Windows Server 2012
Mitgliedserver mit dem Namen Server3.
Auf Server3 ist die Rolle Windows Server Update Services (WSUS) installiert. Server3 ist
so konfiguriert, dass Updates direkt von den Microsoft Update Servern heruntergeladen
werden. Sie müssen sicherstellen, dass Server3 Schnellinstallationsdateien von dem Microsoft
Update Servern lädt. Welche Aktion werden Sie in der Konsole Update Services ausführen?
17.Sie sind als Serveradministrator für das Unternehmen it-pruefungen tätig. Sie haben
eine virtuelle Festplatte (VHD), die ein Windows Server 2012-Abbild enthält.
Sie wollen die Abbildverwaltung für die Bereitstellung (Deployment Image Servicing and
Management, DISM) verwenden, um Updates auf das Abbild anzuwenden.
Sie müssen sicherstellen, dass nur Updates installiert werden, die keinen Neustart
erfordern.
Mit welcher Option werden Sie DISM.exe verwenden?
24.Sie sind als Netzwerkadministrator für das Unternehmen it-pruefungen tätig. Ihr
Firmennetzwerk umfasst zwei Windows Server 2012 Computer mit den Namen Server1
und Server2. Auf beiden Servern ist die Rolle DNS-Server installiert.
Sie erstellen auf Server1 eine primäre Standardzone mit dem Namen it-pruefungen.de.
Sie müssen sicherstellen, dass Server2 eine sekundäre Zone für it-pruefungen.de hosten
kann. Welchen Schritt werden Sie auf Server1 durchführen?
26.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne
mit dem Namen it-pruefungen.de. Die Domäne enthält mehr als 100
Gruppenrichtlinienobjekte (GPOs). Zurzeit wird keines der GPOs erzwungen.
Eines der Gruppenrichtlinienobjekte hat den Namen GPO1. In GPO1 sind mehrere
Voreinstellungen konfiguriert. Sie wollen sich einen Überblick über alle in GPO1 konfigurierten Voreinstellungen verschaffen. Was werden Sie verwenden?
(Diese Aufgabe gehört zu einer Reihe von Fragestellungen, für die dieselben Antworten
zur Auswahl stehen. Im Hilfetext finden Sie erweiterte Antwortmöglichkeiten.)
29.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne
mit dem Namen it-pruefungen.de. Die Domäne enthält mehr als 100
Gruppenrichtlinienobjekte (GPOs). Zurzeit wird keines der GPOs erzwungen.
Sie müssen einer Administratorin mit dem Benutzernamen SSchuster die erforderlichen
Berechtigungen für das Erstellen von Gruppenrichtliienobjekten (GPOs) in der Domäne
erteilen. Ihre Lösung darf Sarah keine Berechtigungen für das Verknüpfen von
Gruppenrichtlinienobjekten erteilen. Was werden Sie verwenden?
(Diese Aufgabe gehört zu einer Reihe von Fragestellungen, für die dieselben Antworten
zur Auswahl stehen. Im Hilfetext finden Sie erweiterte Antwortmöglichkeiten.)
38.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne
mit dem Namen it-pruefungen.de. Die Domäne enthält mehr als 100
Gruppenrichtlinienobjekte (GPOs). Zurzeit wird keines der GPOs erzwungen.
Für jede Abteilung des Unternehmens befindet sich im Stamm der Domäne eine
Organisationseinheit (OU), die die zur Abteilung gehörenden Active Directory-Objekte
enthält. Eine Gruppe mit dem Namen CBAbteilungsleiter enthält die Benutzerkonten aller
Abteilungsleiter. Sie erstellen und konfigurieren ein neues Gruppenrichtlinienobjekt (GPO) mit dem Namen GPO1. Anschließend verknüpfen Sie es mit der Domäne.
Sie müssen GPO1 so konfigurieren, dass die Einstellungen nur auf Mitglieder der Gruppe
CBAbteilungsleiter angewendet werden. Was werden Sie verwenden?
(Diese Aufgabe gehört zu einer Reihe von Fragestellungen, für die dieselben Antworten
zur Auswahl stehen. Im Hilfetext finden Sie erweiterte Antwortmöglichkeiten.)
42.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne
mit dem Namen it-pruefungen.de. Sie wollen auf allen Domänencontrollern Änderungen
an den Dateien der Freigabe SYSVOL überwachen.
Ihre Lösung muss den Replikationsdatenverkehr, der durch die Überwachung erzeugt
wird, möglichst gering halten.Welche zwei Richtlinieneinstellungen werden Sie konfigurieren?
(Jede korrekte Antwort stellt einen Teil der Lösung dar. Wählen Sie zwei Antworten.)
43.Sie sind als Netzwerkadministrator für das Unternehmen it-pruefungen tätig. Sie
administrieren einen Windows Server 2012 Dateiserver mit dem Namen Server1. Auf
Server1 ist der Rollendienst Ressourcen-Manager für Dateiserver installiert.
Server1 hostet einen Ordner mit dem Namen Vertrieb1. Der Ordner wird von der
Vertriebsabteilung verwendet. Sie müssen sicherstellen, dass eine E-Mail Benachrichtigung an die Leiter der Vertriebsabteilung gesendet wird, wenn ein Bericht vom Typ "Überwachung der
Dateiprüfung" erstellt wurde. Wie gehen Sie vor?
49.Sie sind als Serveradministrator für das Unternehmen it-pruefungen tätig. Sie
administrieren einen Windows Server 2012 Computer mit dem Namen Server1. Auf
Server1 ist die Rolle Windows Server Update Services installiert. .
Sie müssen die Windows Server Update Services (WSUS) für die Unterstützung von
Secure Socket Layer (SSL) konfigurieren. Welche drei Schritte werden Sie ausführen?
(Jede korrekte Antwort stellt einen Teil der Lösung dar. Wählen Sie drei Antworten.)
51.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne
mit dem Namen it-pruefungen.de. Die Domäne enthält einen Domänencontroller mit dem
Namen DC1. Auf DC1 ist das Betriebssystem Windows Server 2012 installiert.
Sie erstellen einen benutzerdefinierten Datensammlungssatz mit dem Namen DCS1. Sie
müssen DCS1 für das Sammeln der folgenden Informationen konfigurieren:
Informationen über den Umfang der Active Directory-Daten, die zwischen DC1 und
den anderen Domänencontrollern repliziert werden.
Die aktuellen Werte mehrerer Registrierungseinstellungen.
Welche zwei Datensammler werden Sie für DCS1 konfigurieren?
(Jede korrekte Antwort stellt einen Teil der Lösung dar. Wählen Sie zwei Antworten.)
59.Ihr Firmennetzwerk umfasst zwei Active Directory-Gesamtstrukturen mit den Namen
it-pruefungen.de und Exam24.de. Die Gesamtstruktur it-pruefungen.de enthält einen
Server mit dem Namen server1.it-pruefungen.de. Die Gesamtstruktur Exam24.de enthält
einen Server mit dem Namen server2.Exam24.de. Auf beiden Servern ist der Rollendienst
Netzwerkrichtlinienserver installiert. Sie stellen einen neuen Windows Server 2012 Computer mit dem Namen Server3 im Umkreisnetzwerk des Unternehmens bereit. Sie wollen den neuen Server als Authentifizierungsanbieter für mehrere VPN-Server verwenden und installieren den
Rollendienst Netzwerkrichtlinienserver. Sie müssen sicherstellen, dass Server3 RADIUS-Authentifizierungsanforderungen für einen VPN-Server mit dem Namen vpn1.it-pruefungen.de immer an server1.it-pruefungen.de weiterleitet.
Welche zwei Einstellungen werden Sie auf Server3 konfigurieren?
(Jede korrekte Antwort stellt einen Teil der Lösung dar. Wählen Sie zwei Antworten.)
64.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne
mit dem Namen it-pruefungen.de. Die Domäne enthält eine Organisationseinheit (OU) mit
dem Namen IT-Abteilung und eine zweite OU mit dem Namen Vertrieb.
Alle Benutzerkonten des Helpdesk befinden sich in der OU IT-Abteilung. Alle
Benutzerkonten der Vertriebsmitarbeiter befinden sich in der OU Vertrieb.
Die Organisationseinheit Vertrieb enthält eine globale Sicherheitsgruppe mit dem Namen
glbVertrieb. Die Organisationseinheit IT-Abteilung enthält eine globale Sicherheitsgruppe
mit dem Namen glbIT.
Sie müssen sicherstellen, dass die Mitglieder der Gruppe glbIT die folgenden Aufgaben
durchführen können:
Zurücksetzen der Kennwörter der Vertriebsmitarbeiter.
Erzwingen, dass die Vertriebsmitarbeiter ihre Kennwörter bei der nächsten
Anmeldung zurücksetzen müssen.
Wie gehen Sie vor?
68.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne
mit dem Namen it-pruefungen.de. Auf allen Clientcomputern ist Windows 8 installiert.
Einige Mitarbeiter arbeiten von zu Hause aus.
Einige der Mitarbeiter, die von zu Hause aus arbeiten, haben Desktopcomputer und
andere haben Laptops. Sowohl die Desktopcomputer als auch die Laptops sind Mitglied
der Domäne. Zudem sind diese Clientcomputer Mitglied einer Sicherheitsgruppe mit dem
Namen CBRemotecomputer.Zur Zeit verwenden die Remotebenutzer VPN-Verbindungen auf Basis desPPTP-Protokolls für Verbindungen mit dem Firmennetzwerk.
Sie aktivieren DirectAcces mit der Standardkonfiguration. Im DirectAccess-Assistenten
geben Sie die Gruppe CBRemotecomputer als DirectAccess-Clients an.
Die Remotebenutzer, die Desktopcomputer verwenden, berichten Ihnen, dass sie keine
DirectAccess Verbindungen herstellen können. Die Remotebenutzer, die Laptopcomputer
verwenden, haben keine Probleme bei der Herstellung von DirectAccess-Verbindungen.
Sie müssen sicherstellen, dass die Remotebenutzer, die Desktopcomputer verwenden,
DirectAccess für den Zugriff auf Ressourcen im Firmennetzwerk verwenden können.
Was werden Sie ändern?
72.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne
mit dem Namen it-pruefungen.de. Die Domäne enthält einen Windows Server 2012
Dateiserver mit dem Namen Server3. Die effektiven Richtlinieneinstellungen von Server3
werden in der Abbildung gezeigt (klicken Sie auf die Schaltlfäche Zeichnung ).
Sie haben auf Server1 einen Ordner mit dem Pfad C:\CBDokumente erstellt und als
CBDokumente freigegeben. Der Ordner enthält vertrauliche Dateien.
Eine Sicherheitsgruppe mit dem Namen Abteilungsleiter hat vollen Zugriff auf die Inhalte
der Freigabe. Sie müssen sicherstellen, dass jedesmal, wenn ein Mitglied der Gruppe Abteilungsleiter eine Datei der Freigabe CBDokumente löscht, ein Ereigniseintrag protokolliert wird. Was werden Sie konfigurieren? Abbildung
73.Sie sind als Netzwerkadministrator für das Unternehmen it-pruefungen tätig. Sie
administrieren einen Windows Server 2012 Computer mit dem Namen Server1. Auf
Server1 ist der Ressourcen-Manager für Dateiserver installiert.
Server1 hostet einen Ordner mit dem Namen Dokumente1. Der Ordner wird von der
Personalabteilung verwendet. Sie müssen sicherstellen, dass der Leiter der Personalabteilung umgehend per E-Mail benachrichtigt wird, wenn ein Benutzer eine Audio- oder Videodatei in den Ordner Dokumente1 kopiert. Wie gehen Sie vor?
82.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne
mit dem Namen it-pruefungen.de. Die Domäne enthält 30 Organisationseinheiten (OUs).
Sie müssen sicherstellen, dass ein Administrator mit dem Benutzernamen MMerk
Gruppenrichtlinienobjekte (GPOs) in der Domäne verknüpfen kann.
Wie gehen Sie vor?
84.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne
mit dem Namen it-pruefungen.de. Die Domäne enthält einen Windows Server 2012
Domänencontroller mit dem Namen DC1. DC1 führt die Rolle DNS-Server aus und hostet
eine primäre Standardzone für it-pruefungen.de.
Sie müssen sicherstellen, dass ausschließlich Mitglieder einer Gruppe mit dem Namen
CBDNSAdmins DNS-Einträge in der Zone it-pruefungen.de erstellen können. Alle
anderen Benutzer müssen daran gehindet werden, DNS-Einträge in der Zone zu erstellen,
zu ändern oder aus der Zone zu löschen.
Welchen Schritt werden Sie als Erstes ausführen?
92.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne
mit dem Namen it-pruefungen.de. Auf allen Domänencontrollern ist das Betriebssystem
Windows Server 2012 installiert. Die Domäne enthält einen Domänencontroller mit dem
Namen DC1. Die DNS-Zone für die Domäne it-pruefungen.de ist in Active Directory integriert und mit den Standardeinstellungen konfiguriert.
Im Netzwerk befindet sich ein UNIX-basierter DNS-Server mit dem Namen Server1.
Sie wollen Server1 als sekundären DNS-Server für die Zone it-pruefungen.de
konfigurieren und müssen sicherstellen, dass der Server eine sekundäre Kopie der Zone
it-pruefungen.de hosten kann. Wie gehen Sie vor?
103.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne
mit dem Namen it-pruefungen.de. Die Domäne enthält einen Windows Server 2012
Computer mit dem Namen Server1. Server1 wird als RADIUS-Server eingesetzt.
Sie stellen einen VPN-Server mit dem Namen Server2 im Netzwerk bereit.
Sie erstellen auf Server1 mehrere Netzwerkrichtlinien und müssen Server1 so
konfigurieren, dass Authentifizierungsanforderungen von Server2 angenommen werden.
Welches PowerShell Cmdlet bzw. welches Tool werden Sie verwenden?
104.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne
mit dem Namen it-pruefungen.de. Die Funktionsebene der Domäne ist mit Windows
Server 2008 konfiguriert. Auf allen Domänencontrollern ist Windows Server 2008 R2
installiert. Die Domäne enthält einen Dateiserver mit dem Namen Server1. Auf Server1 wird
Windows Server 2012 ausgeführt. Das Datenlaufwerk von Server1 ist durch die BitLocker-Laufwerksverschlüsselung (BitLocker) verschlüsselt. Server1 verwendet einen Trusted Platform Module (TPM) Chip. Sie konfigurieren ein Gruppenrichtlinienobjekt (GPO) und aktivieren die Richtlinie TPM-Sicherung in den Active Directory-Domänendiensten aktivieren.
Sie müssen sicherstellen, dass Sie die BitLocker-Wiederherstellungsinformationen in den
Active Directory-Domänendiensten speichern können. Wie gehen Sie vor?
109.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne
mit dem Namen it-pruefungen.de. Auf allen Domänencontrollern ist das Betriebssystem
Windows Server 2012 installiert. Die Domäne enthält ein Gruppenrichtlinienobjekt (GPO) mit dem Namen GPO1. Das GPO enthält mehr als hundert konfigurierte Richtlinieneinstellungen. GPO1 ist mit einer Organisationseinheit (OU) mit dem Namen OU1 verknüpft. OU1 enthält 200
Computerkonten. Sie wollen die Verknüpfung von GPO1 mit OU1 deaktivieren.
Sie müssen identifizieren, welche Gruppenrichtlinieneinstellungen von den Computern
entfernt werden, nachdem die Verknüpfung von GPO1 mit OU1 entfernt wurde.
Welche zwei Gruppenrichtlinieneinstellungen werden durch das Deaktivieren der
Verknüpfung von den Clientcomputern entfernt?
(Jede korrekte Antwort stellt einen Teil der Lösung dar. Wählen Sie zwei Antworten.)
110.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne
mit dem Namen it-pruefungen.de. Die Domäne enthält einen Windows Server 2012
Computer mit dem Namen Server1. Auf Server1 sind die Rolle DHCP-Server und der
Rollendienst Netzwerkrichtlinienserver installiert.
Auf Server1 sind drei DHCP-Adressbereiche mit den Namen Bereich1, Bereich2 und
Bereich3 konfiguriert. Keiner der Bereiche überschneidet den Adressraum eines anderen
Bereichs. Server1 stellt zurzeit für alle drei Bereiche dieselben
Netzwerkzugriffsschutzeinstellungen bereit.
Sie ändern die Einstellungen für Bereich1. Ihre Konfiguration wird in der Abbildung
gezeigt (klicken Sie auf die Schaltfläche Zeichnung).
Sie müssen Server1 so konfigurieren, dass für nicht-konforme DHCP-Clients aus
Bereich1 eindeutige Einstellungen für die NAP-Erzwingung bereitgestellt werden.
Was erstellen Sie? Abbildung
114.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne
mit dem Namen it-pruefungen.de. Die Domäne enthält sechs Domänencontroller mit den
Namen DC1, DC2, DC3, DC4, DC5 und DC6. Auf jedem Domänencontroller ist die Rolle
DNS-Server installiert und jeder Domänencontroller hostet die Active Directory-integrierte
Zone der Domäne it-pruefungen.de.
Sie planen die Erstellung einer Active Directory-integrierten Zone mit dem Namen
Exam24.de. Die Zone soll für Testzwecke verwendet werden.
Sie müssen sicherstellen, dass die neue Zone nur auf den Domänencontrollern DC5 uund
DC6 gehostet wird. Welchen Schritt führen Sie als Erstes aus?
122.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne
mit dem Namen it-pruefungen.de. Auf allen Clientcomputern ist Windows Vista mit
Service Pack 2 (SP2) installiert.
Die Konten aller Clientcomputer befinden sich in einer Organisationseinheit (OU) mit dem
Namen OU1. Alle Benutzerkonten befinden sich in einer Organisationseinheit (OU) mit
dem Namen OU2. Alle Benutzer verwenden Standard-Benutzerkonten für die Anmeldung
an ihren Clientcomputern. Ein Gruppenrichtlinienobjekt (GPO) mit dem Namen GPO1 ist mit OU1 verknüpft. Ein Gruppenrichtlinienobjekt (GPO) mit dem Namen GPO2 ist mit OU2 verknüpft.
Sie müssen erweiterte Überwachungsrichtlinien auf alle Clientcomputer anwenden.
Wie gehen Sie vor?
124.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne
mit dem Namen Exam24.de. Auf allen Domänencontrollern ist das Betriebssystem
Windows Server 2012 installiert.
Die Domäne enthält ein Gruppenrichtlinienobjekt (GPO) mit dem Namen GPO1. Einer
Ihrer Kollegen erstellt eine Sicherung von GPO1 und speichert sie auf ein
USB-Flashlaufwerk. Sie verbinden das USB-Flashlaufwerk mit einem Domänencontroller mit dem Namen dc1.it-pruefungen.de. Sie müssen die domänenspezifischen Referenzen in GPO1 identifizieren. Wie gehen Sie vor?
126.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne
mit dem Namen it-pruefungen.de. Die Domäne enthält einen Server mit dem Namen
Server1. Auf Server1 ist das Betriebssystem Windows Server 2008 R2 installiert.
Sie wollen die Einsatzmöglichkeiten von Windows Server 2012 testen. Für den Test
wollen Sie eine virtuelle Festplatte für den systemeigenen Start verwenden.
Sie verbinden eine neue virtuelle Festplatte mit Server1 und wollen Windows Server 2012
auf der neuen virtuellen Festplatte installieren.
Wie gehen Sie vor?
127.Ihr Unternehmen hat eine Hauptgeschäftsstelle und zwei Zweigstellen. Die
Hauptgeschäftsstelle befindet sich in München. Die Zweigstellen befinden sich in
Hamburg und in Düsseldorf.
Das Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne
mit dem Namen it-pruefungen.de. Für jeden der drei Firmenstandorte ist ein Active
Directory-Standort konfiguriert. Zwischen dem Standort der Hauptgeschäftsstelle und den
Standorten der Zweigstellen bestehen Active Directory-Standortverknüpfungen.
Auf allen Servern ist Windows Server 2012 installiert.
Die Domäne enthält drei Dateiserver. Die Konfiguration der drei Server wird in der
Abbildung gezeigt (klicken Sie auf die Schaltfläche Zeichnung).
Sie erstellen eine Distributed File System (DFS)-Replikationsgruppe mit dem Namen
RGruppe1. Sie verwenden RGruppe1, um einen Ordner von dem Dateiserver der
Hauptgeschäftsstelle auf die Dateiserver der Zweigstellen zu replizieren. RGruppe1
verwendet die Topologie Nabe und Speicher und Server1 ist als Nabenmitglied
konfiguriert. Sie müssen sicherstellen, dass die Replikation auch dann stattfinden kann, wenn Server1 nicht verfügbar ist.Wie gehen Sie vor?
Abbildung
135.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne
mit dem Namen it-pruefungen.de. Auf allen Domänencontrollern ist das Betriebssystem
Windows Server 2012 installiert. Die Domäne enthält 500 Clientcomputer auf denen
Windows 8 Enterprise ausgeführt wird.
Sie implementieren einen zentralen Speicher für Gruppenrichtlinienvorlagendateien.
Das Unternehmen verwendet eine Anwendung mit dem Namen App1. App1 erfordert,
dass auf allen Computern ein benutzerdefinierter Registrierungseintrag erstellt wird.
Sie müssen den benutzerdefinierten Registrierungseintrag verteilen. Um den
administrativen Verwaltungsaufwand möglichst gering zu halten, wollen Sie ein
Gruppenrichtlinienobjekt (GPO) für die Konfiguration der Clientcomputer verwenden.
Welche Einstellungen werden Sie im Gruppenrichtlinienobjekt konfigurieren?
138.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne
mit dem Namen it-pruefungen.de. Die Domäne enthält zwei Windows Server 2012
Computer mit den Namen Server1 und Server2. Auf beiden Servern sind die
Rollendienste DFS-Namespace und DFS-Replikation der Rolle Datei- und
Speicherdienste installiert.
Server1 und Server2 sind Mitglied einer DFS-Replikationsgruppe mit dem Namen
Replikationsgruppe1. Server1 und Server2 sind über eine schnelle LAN-Verbindung
miteinander verbunden.
Sie müssen die Prozessornutzung der DFS-Replikation minimieren. Wie gehen Sie vor?
142.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne
mit dem Namen it-pruefungen.de. Die Domäne enthält einen Windows Server 2012
Computer mit dem Namen Server1. Auf Server1 ist die Rolle DHCP-Server installiert.
Das Netzwerk umfasst 400 Clientcomputer auf denen das Betriebssystem Windows 8
installiert ist. Alle Clientcomputer sind Mitglied der Domäne und als DHCP-Clients
konfiguriert. Sie installieren Windows Server 2012 auf einem neuen Server mit dem Namen Server2.Sie installieren den Rollendienst Netzwerkrichtlinienserver (NPS) auf Server2 und
konfigurieren den Netzwerkzugriffsschutz (NAP) für die DHCP-Erzwingung.
Sie müssen sicherstellen, dass Server1 nur den Computern einen gültigen Eintrag für das
Standardgateway bereitstellt, die die Überprüfung der Systemintegrität erfolgreich
bestanden haben.Welche zwei Schritte werden Sie durchführen?
(Jede korrekte Antwort stellt einen Teil der Lösung dar. Wählen Sie zwei Antworten.)
146.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne
mit dem Namen it-pruefungen.de. Die Domäne enthält einen Domänencontroller mit dem
Namen DC1. Auf DC1 wird Windows Server 2012 ausgeführt.
Sie mounten auf DC1 einen Active Directory-Snapshot.
Sie wollen den Snapshot für den Zugriff über das Lightweight Directory Access Protokoll
(LDAP) bereitstellen. Welches Tool verwenden Sie?
148.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne
mit dem Namen it-pruefungen.de. Alle Benutzerkonten befinden sich in einer
Organisationseinheit (OU) mit dem Namen CBBenutzer.
Sie erstellen ein Gruppenrichtlinienobjekt (GPO) mit dem Namen GPO1 und verknüpfen
es mit der Organisationseinheit CBBenutzer. Sie konfigurieren die
Gruppenrichtlinienerweiterungen in GPO1, um den Desktops der Benutzer eine
Verknüpfung mit dem Namen Link1 hinzuzufügen.
Sie stellen fest, dass die Verknüpfung dauerhaft entfernt wird, wenn sie von einem
Benutzer gelöscht wird. Sie müssen sicherstellen, dass die Verknüpfung erneut erstellt wird, wenn sie von einem Benutzer gelöscht wird. Wie gehen Sie vor?
156.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne
mit dem Namen it-pruefungen.de. Die Domäne enthält einen schreibgeschützten
Domänencontroller (RODC) mit dem Namen RODC1.
Sie erstellen eine globale Sicherheitsgruppe mit dem Namen RODC_Admins.
Sie müssen den Mitgliedern der Gruppe RODC_Admins die Möglichkeit für die
Verwaltung der Hard- und Software von RODC1 erteilen. Ihre Lösung darf den Mitgliedern
der Gruppe RODC_Admins keine Rechte zur Verwaltung von Active Directory-Objekten
gewähren. Wie gehen Sie vor?
175.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne
mit dem Namen it-pruefungen.de. Die Domäne enthält einen Windows Server 2012 R2
Computer mit dem Namen Server1. Auf Server1 sind die folgenden Rollendienste installiert:
DirectAccess und VPN (RAS) Netzwerkrichtlinienserver
Auf den Computern der Remotebenutzer wird entweder Windows XP, Windows 7 oder
Windows 8 ausgeführt.
Sie müssen sicherstellen, dass nur von Computern mit den Betriebssystemen Windows 7
und Windows 8 VPN-Verbindungen mit Server1 hergestellt werden können.
Was konfigurieren Sie auf Server1?
180.Ihr Firmennetzwerk umfasst eine Active Directory-Domänendienste (AD DS) Domäne
mit dem Namen it-pruefungen.de. Auf allen Domänencontrollern ist Windows Server 2012
R2 installiert. Die Domäne enthält zwei Organisationseinheiten (OUs) mit den Namen OU1 und OU2. Beide Organisationseinheiten befinden sich im Stammverzeichnis der Domäne.
Sie erstellen zwei Gruppenrichtlinienobjekte (GPOs) mit den Namen GPO1 und GPO2.
Sie verknüpfen GPO1 mit OU1 und GPO2 mit OU2.
OU1 enthält ein Computerkonto mit dem Namen Desktop1. OU2 enthält ein
Benutzerkonto mit dem Namen Benutzer1. Sie müssen sicherstellen, dass GPO1 auf Benutzer1 angewendet wird, wenn Benutzer1 sich anmeldet. Was konfigurieren Sie?
181.Ihr Unternehmen implementiert eine neue Active Directory-Gesamtstruktur mit dem
Namen it-pruefungen.de. Auf dem ersten Domänencontroller der Gesamtstruktur ist das
Betriebssystem Windows Server 2012 R2 installiert.
Die Gesamtstruktur enthält einen Domänencontroller mit dem Namen DC10. Auf DC10
fällt der Datenträger, der das Sysvol-Verzeichnis enthält, mit einem Hardwarefehler aus.
Sie ersetzen die defekte Festplatte, beenden den DFS-Replikationsdienst und stellen das
Sysvol-Verzeichnis wieder her. Sie müssen auf DC10 eine nicht-autorisierende Synchronisation des Sysvol-Verzeichnisses einleiten. Welches Tool verwenden Sie auf DC10 bevor Sie den Dienst DFS-Replikation starten?
183.Ihr Firmennetzwerk umfasst eine Active Directory-Gesamtstruktur mit dem Namen
it-pruefungen.de. Die Gesamtstruktur enthält eine einzelne Domäne. Die DNS-Zone
it-pruefungen.de ist Active Directory-integriert und so konfiguriert, dass die Zonendaten
auf alle DNS-Server, die auf Domänencontroller der Domäne it-pruefungen.de ausgeführt
werden, repliziert werden. Server1 ist ein Mitgliedserver der Domäne. Die IP-Adresse von Server1 ist in der Zone it-pruefungen.de registriert. Sie müssen feststellen, wann der DNS-Eintrag von Server1 zuletzt aktualisiert wurde. In welcher Active Directory-Partition sehen Sie den DNS-Eintrag von Server1 ein? (Das zu konfigurierende Dialogfeld wird in der Abbildung dargestellt. Klicken Sie auf die Schaltfläche Zeichnung.) Abbildung