
Microsoft Securing Windows Server 2016 (70-744日本語版) - 70-744日本語 Exam Questions
QUESTION NO: 1
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインにServer1という名前のサーバーが含まれています。
管理者信頼の認証用に構成されたホストガーディアンサービス(HGS)を実装します。
Server1にHyper-Vサーバーの役割をインストールします。
保護されたホストにServer1を追加する必要があります。
あなたは何をするべきか?
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインにServer1という名前のサーバーが含まれています。
管理者信頼の認証用に構成されたホストガーディアンサービス(HGS)を実装します。
Server1にHyper-Vサーバーの役割をインストールします。
保護されたホストにServer1を追加する必要があります。
あなたは何をするべきか?
Correct Answer: A
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 2
Server1という名前のサーバーがあります。
毎日21:00にフルスキャンを実行するようにWindows Defenderを構成する必要があります。
あなたは何をするべきか?
Server1という名前のサーバーがあります。
毎日21:00にフルスキャンを実行するようにWindows Defenderを構成する必要があります。
あなたは何をするべきか?
Correct Answer: D
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 3
データセンターにWindows Defender Device Guardを実装する予定です。
展開して保護するすべてのドライバとソフトウェアを含むモデルサーバーを構築します。
ホワイトリストに登録されたファイルのみをサーバーにロードできるようにするには、新しいポリシーを作成する必要があります。 ポリシーは強制モードになっている必要があります。
どのようにコマンドを完成させるべきですか? 回答するには、回答領域で適切なオプションを選択します。
注:それぞれ正しい選択は1ポイントの価値があります。

データセンターにWindows Defender Device Guardを実装する予定です。
展開して保護するすべてのドライバとソフトウェアを含むモデルサーバーを構築します。
ホワイトリストに登録されたファイルのみをサーバーにロードできるようにするには、新しいポリシーを作成する必要があります。 ポリシーは強制モードになっている必要があります。
どのようにコマンドを完成させるべきですか? 回答するには、回答領域で適切なオプションを選択します。
注:それぞれ正しい選択は1ポイントの価値があります。

Correct Answer:

Explanation

References:
https://docs.microsoft.com/en-us/powershell/module/configci/new-cipolicyrule?view=win10-ps
https://docs.microsoft.com/en-us/powershell/module/configci/set-ruleoption?view=win10-ps
QUESTION NO: 4
Workspace1という名前のMicrosoft Azure Log AnalyticsワークスペースにレポートするようにServer1という名前のサーバーを構成します。
Server1のシステムログにいくつかのイベントが追加されます。
Workspace1でクエリを実行し、Server1からイベントが何も返されません。
Server1がWorkspace1に報告することを確認します。
Server1からのイベントがWorkspace1に送信されるようにする必要があります。
あなたは何をするべきか?
Workspace1という名前のMicrosoft Azure Log AnalyticsワークスペースにレポートするようにServer1という名前のサーバーを構成します。
Server1のシステムログにいくつかのイベントが追加されます。
Workspace1でクエリを実行し、Server1からイベントが何も返されません。
Server1がWorkspace1に報告することを確認します。
Server1からのイベントがWorkspace1に送信されるようにする必要があります。
あなたは何をするべきか?
Correct Answer: D
QUESTION NO: 5
注:この質問は、同じシナリオを提示する一連の質問の一部です。 シリーズの各質問には、記載された目標を達成する可能性のある独自のソリューションが含まれています。 一部の質問セットには複数の正しい解決策がある場合もあれば、正しい解決策がない場合もあります。
このセクションの質問に回答すると、その質問に戻ることはできません。 その結果、これらの質問はレビュー画面に表示されません。
Windows Server 2016を実行するファイルサーバーを管理します。ファイルサーバーには、次の表に示すように構成されたボリュームが含まれます。

BitLockerドライブ暗号化(ButLocker)を使用してDevFilesを暗号化する必要があります。
解決策:Lock-BitLockerコマンドレットを実行します。
これは目標を達成していますか?
注:この質問は、同じシナリオを提示する一連の質問の一部です。 シリーズの各質問には、記載された目標を達成する可能性のある独自のソリューションが含まれています。 一部の質問セットには複数の正しい解決策がある場合もあれば、正しい解決策がない場合もあります。
このセクションの質問に回答すると、その質問に戻ることはできません。 その結果、これらの質問はレビュー画面に表示されません。
Windows Server 2016を実行するファイルサーバーを管理します。ファイルサーバーには、次の表に示すように構成されたボリュームが含まれます。

BitLockerドライブ暗号化(ButLocker)を使用してDevFilesを暗号化する必要があります。
解決策:Lock-BitLockerコマンドレットを実行します。
これは目標を達成していますか?
Correct Answer: B
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 6
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。
Microsoft Operations Management Suite(OMS)ワークスペースを作成します。
複数のコンピュータをワークスペースに直接接続する必要があります。
どの2つの情報が必要ですか? それぞれの正解は解の一部を表しています。
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。
Microsoft Operations Management Suite(OMS)ワークスペースを作成します。
複数のコンピュータをワークスペースに直接接続する必要があります。
どの2つの情報が必要ですか? それぞれの正解は解の一部を表しています。
Correct Answer: B
QUESTION NO: 7
ネットワークには、contoso.comという名前のActive Directoryドメインが含まれています。 Server1という名前のファイルサーバーに暗号化を実装する予定です。 Server1にはTPM 2.0があり、セキュアブートを使用しますServer1には次の表に示すように構成されたボリュームがあります。

ボリュームCおよびGのコンテンツを暗号化する必要があります。
ソリューションでは、可能な限り最高レベルのセキュリティを使用する必要があります。
各ボリュームのコンテンツを暗号化するには何を使用する必要がありますか? 答えるには、適切な暗号化オプションを正しいボリュームにドラッグします。 各暗号化オプションは、1回以上使用することも、まったく使用しないこともできます。 コンテンツを表示するには、ペイン間で分割バーをドラッグするか、スクロールする必要がある場合があります。

ネットワークには、contoso.comという名前のActive Directoryドメインが含まれています。 Server1という名前のファイルサーバーに暗号化を実装する予定です。 Server1にはTPM 2.0があり、セキュアブートを使用しますServer1には次の表に示すように構成されたボリュームがあります。

ボリュームCおよびGのコンテンツを暗号化する必要があります。
ソリューションでは、可能な限り最高レベルのセキュリティを使用する必要があります。
各ボリュームのコンテンツを暗号化するには何を使用する必要がありますか? 答えるには、適切な暗号化オプションを正しいボリュームにドラッグします。 各暗号化オプションは、1回以上使用することも、まったく使用しないこともできます。 コンテンツを表示するには、ペイン間で分割バーをドラッグするか、スクロールする必要がある場合があります。

Correct Answer:


QUESTION NO: 8
ネットワークには、contoso.comという名前のActive Directoryドメインが含まれています。 ドメインには、Windows Server 2016を実行するFS1という名前のファイルサーバーが含まれています。FS1にはSecureFolderという名前の共有があります。
SecureFolderのコンテンツにアクセスするすべてのユーザーを追跡する必要があります。
実行すべき2つのアクションはどれですか? それぞれの正解は、ソリューションの一部を示しています。
注:それぞれの正しい選択には1ポイントの価値があります。
ネットワークには、contoso.comという名前のActive Directoryドメインが含まれています。 ドメインには、Windows Server 2016を実行するFS1という名前のファイルサーバーが含まれています。FS1にはSecureFolderという名前の共有があります。
SecureFolderのコンテンツにアクセスするすべてのユーザーを追跡する必要があります。
実行すべき2つのアクションはどれですか? それぞれの正解は、ソリューションの一部を示しています。
注:それぞれの正しい選択には1ポイントの価値があります。
Correct Answer: A,D
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 9
注:この質問は、同じシナリオを提示する一連の質問の一部です。 シリーズの各質問には、記載された目標を達成する可能性のある独自のソリューションが含まれています。 一部の質問セットには複数の正しい解決策がある場合もあれば、正しい解決策がない場合もあります。
このセクションの質問に回答すると、その質問に戻ることはできません。 その結果、これらの質問はレビュー画面に表示されません。
Server1という名前のサーバーにWindows Server 2016を展開します
Server1でWindowsコンテナを実行できることを確認する必要があります。
解決策:サーバー1で、コンテナー機能を有効にしてから、Dockerモジュール用のPowerShellをインストールします。 サーバーを再起動します。
これは目標を達成していますか?
注:この質問は、同じシナリオを提示する一連の質問の一部です。 シリーズの各質問には、記載された目標を達成する可能性のある独自のソリューションが含まれています。 一部の質問セットには複数の正しい解決策がある場合もあれば、正しい解決策がない場合もあります。
このセクションの質問に回答すると、その質問に戻ることはできません。 その結果、これらの質問はレビュー画面に表示されません。
Server1という名前のサーバーにWindows Server 2016を展開します
Server1でWindowsコンテナを実行できることを確認する必要があります。
解決策:サーバー1で、コンテナー機能を有効にしてから、Dockerモジュール用のPowerShellをインストールします。 サーバーを再起動します。
これは目標を達成していますか?
Correct Answer: A
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 10
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインには100台のサーバーが含まれています。
ローカル管理者パスワードソリューション(LAPS)をネットワークに展開します。
FinanceServer5という名前の新しいサーバーを展開し、FinanceServerSをドメインに参加させます。
Finance Server5のローカル管理者のパスワードをLAPS管理者が使用できるようにする必要があります。
あなたは何をするべきか?
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインには100台のサーバーが含まれています。
ローカル管理者パスワードソリューション(LAPS)をネットワークに展開します。
FinanceServer5という名前の新しいサーバーを展開し、FinanceServerSをドメインに参加させます。
Finance Server5のローカル管理者のパスワードをLAPS管理者が使用できるようにする必要があります。
あなたは何をするべきか?
Correct Answer: D
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 11
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。
ドメインにMicrosoft Advanced Threat Analytics(ATA)を展開しています。 ATAゲートウェイをServer1という名前のサーバーにインストールします。
Pass-the-Hash攻撃の検出を支援するために、イベントを収集するようにATA Gatewayを設定することを計画しています。
Server1でイベントサブスクリプションのクエリフィルタを構成する必要があります。
クエリフィルタをどのように設定しますか? 答えるためには、答えの適切なオプションを選択してください。

ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。
ドメインにMicrosoft Advanced Threat Analytics(ATA)を展開しています。 ATAゲートウェイをServer1という名前のサーバーにインストールします。
Pass-the-Hash攻撃の検出を支援するために、イベントを収集するようにATA Gatewayを設定することを計画しています。
Server1でイベントサブスクリプションのクエリフィルタを構成する必要があります。
クエリフィルタをどのように設定しますか? 答えるためには、答えの適切なオプションを選択してください。

Correct Answer:
Explanation

https://docs.microsoft.com/en-us/advanced-threat-analytics/configure-event-collectionTo enhance detection capabilities, ATA needs the following Windows events: 4776, 4732, 4733, 4728, 4729,4756, 4757.These can either be read automatically by the ATA Lightweight Gateway or in case the ATA LightweightGateway is not deployed,it can be forwarded to the ATA Gateway in one of two ways, by configuring the ATA Gateway to li sten for SIEMevents or by configuring Windows Event Forwarding.

Event ID: 4776 NTLM authentication is being used against domain controllerEvent ID: 4732 A User is Added to Security-Enabled DOMAIN LOCAL Group,Event ID: 4733 A User is removed from Security-Enabled DOMAIN LOCAL GroupEvent ID: 4728 A User is Added or Removed from Security-Enabled Global Group Event ID: 4729 A User is Removed from Security-Enabled GLOBAL GroupEvent ID: 4756 A User is Added or Removed From Security-Enabled Universal GroupEvent ID: 4757 A User is Removed From Security-Enabled Universal Group

https://docs.microsoft.com/en-us/advanced-threat-analytics/configure-event-collectionTo enhance detection capabilities, ATA needs the following Windows events: 4776, 4732, 4733, 4728, 4729,4756, 4757.These can either be read automatically by the ATA Lightweight Gateway or in case the ATA LightweightGateway is not deployed,it can be forwarded to the ATA Gateway in one of two ways, by configuring the ATA Gateway to li sten for SIEMevents or by configuring Windows Event Forwarding.

Event ID: 4776 NTLM authentication is being used against domain controllerEvent ID: 4732 A User is Added to Security-Enabled DOMAIN LOCAL Group,Event ID: 4733 A User is removed from Security-Enabled DOMAIN LOCAL GroupEvent ID: 4728 A User is Added or Removed from Security-Enabled Global Group Event ID: 4729 A User is Removed from Security-Enabled GLOBAL GroupEvent ID: 4756 A User is Added or Removed From Security-Enabled Universal GroupEvent ID: 4757 A User is Removed From Security-Enabled Universal Group




