
Microsoft Administering Windows Server Hybrid Core Infrastructure (AZ-800日本語版) - AZ-800日本語 Exam Questions
QUESTION NO: 1
ホットスポットに関する質問
お客様のネットワークには、以下の図に示すドメインが含まれています。

次の図に示すように、信頼関係を構築する必要があります。

Trust1とTrust2には、どのタイプの信頼関係を使用できますか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

ホットスポットに関する質問
お客様のネットワークには、以下の図に示すドメインが含まれています。

次の図に示すように、信頼関係を構築する必要があります。

Trust1とTrust2には、どのタイプの信頼関係を使用できますか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

Correct Answer:

QUESTION NO: 2
ネットワークには、Active Directory ドメイン サービス (AD DS) ドメインが含まれています。
グループ ポリシーの基本設定を含む GPO1 という名前のグループ ポリシー オブジェクト (GPO) があります。
GPO1 をドメインにリンクする予定です。
GPO1 の設定がドメイン メンバー サーバーにのみ適用され、ドメイン コントローラーやクライアント コンピューターには適用されないようにする必要があります。GPO1 の他のすべてのグループ ポリシー設定は、すべてのコンピューターに適用する必要があります。ソリューションは、管理作業を最小限に抑える必要があります。
どのタイプのアイテム レベル ターゲティングを使用する必要がありますか?
ネットワークには、Active Directory ドメイン サービス (AD DS) ドメインが含まれています。
グループ ポリシーの基本設定を含む GPO1 という名前のグループ ポリシー オブジェクト (GPO) があります。
GPO1 をドメインにリンクする予定です。
GPO1 の設定がドメイン メンバー サーバーにのみ適用され、ドメイン コントローラーやクライアント コンピューターには適用されないようにする必要があります。GPO1 の他のすべてのグループ ポリシー設定は、すべてのコンピューターに適用する必要があります。ソリューションは、管理作業を最小限に抑える必要があります。
どのタイプのアイテム レベル ターゲティングを使用する必要がありますか?
Correct Answer: C
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 3
ホットスポットに関する質問
お客様のネットワークには、Active Directoryドメインサービス(AD DS)ドメインが含まれています。このドメインには、Windows Serverを実行するSRV1、SRV2、SRV3という名前の3台のサーバーが含まれています。また、このドメインにはUser1という名前のユーザーが存在します。
あなたは以下のタスクを実行する予定です。
- ユーザー1としてSRV1にサインインしてください。
- SRV1からSRV2へのPowerShellリモートセッションを確立します。
- リモートセッションから、SRV3 を対象とするコマンドを呼び出し、
このコマンドは、User1のセキュリティコンテキストで実行されます。
計画されたタスクをサポートするには、リソースベースのKerberos制約付き委任を設定する必要があります。
PowerShellスクリプトをどのように完成させるべきですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

ホットスポットに関する質問
お客様のネットワークには、Active Directoryドメインサービス(AD DS)ドメインが含まれています。このドメインには、Windows Serverを実行するSRV1、SRV2、SRV3という名前の3台のサーバーが含まれています。また、このドメインにはUser1という名前のユーザーが存在します。
あなたは以下のタスクを実行する予定です。
- ユーザー1としてSRV1にサインインしてください。
- SRV1からSRV2へのPowerShellリモートセッションを確立します。
- リモートセッションから、SRV3 を対象とするコマンドを呼び出し、
このコマンドは、User1のセキュリティコンテキストで実行されます。
計画されたタスクをサポートするには、リソースベースのKerberos制約付き委任を設定する必要があります。
PowerShellスクリプトをどのように完成させるべきですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

Correct Answer:

Explanation:
Reference:
https://learn.microsoft.com/en-us/powershell/scripting/security/remoting/ps-remoting-second-hop
QUESTION NO: 4
WindowsコンテナをホストするServer1という名前のサーバーがあります。
複数のコンテナで構成されるアプリケーションをデプロイする予定です。各コンテナは同じサブネット上に配置されます。各コンテナには個別のMACアドレスとIPアドレスが必要です。各コンテナは、それぞれのIPアドレスを使用して通信できる必要があります。
アプリケーションのデプロイをサポートするDockerネットワークを作成する必要があります。
どのような種類のネットワークを構築すべきでしょうか?
WindowsコンテナをホストするServer1という名前のサーバーがあります。
複数のコンテナで構成されるアプリケーションをデプロイする予定です。各コンテナは同じサブネット上に配置されます。各コンテナには個別のMACアドレスとIPアドレスが必要です。各コンテナは、それぞれのIPアドレスを使用して通信できる必要があります。
アプリケーションのデプロイをサポートするDockerネットワークを作成する必要があります。
どのような種類のネットワークを構築すべきでしょうか?
Correct Answer: C
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 5
ケーススタディ3 - ADatum Corporation
概要
会社情報
ADatum Corporationは、シアトルに本社を置き、ロサンゼルスとモントリオールに支店を持つ製造会社です。
ファブリカム・パートナーシップ
ADatumは最近、Fabrikam, Inc.という2つの会社と提携しました。
ファブリカムは、ボストンに本社、オーランドに支店を持つ製造会社です。
両社は複数の共同プロジェクトで協力する意向である。
既存の環境
ADatum AD DS環境
ADatumのオンプレミスネットワークには、adatum.comという名前のActive Directoryドメインサービス(AD DS)フォレストが含まれています。
このフォレストには、adatum.comとeast.adatum.comという2つのドメインと、以下の表に示すドメインコントローラーが含まれています。

ファブリカムAD DS環境
Fabrikamのオンプレミスネットワークには、fabrikam.comという名前のAD DSフォレストが含まれています。
このフォレストには、fabrikam.comとsouth.fabrikam.comという2つのドメインが含まれています。
fabrikam.comドメインには、マーケティングという名前の組織単位(OU)が含まれています。
サーバーインフラストラクチャ
adatum.comドメインには、以下の表に示すサーバーが含まれています。

HyperV1には、次の表に示す仮想マシンが含まれています。

HyperV1上のすべての仮想マシンには、デフォルトの管理ツールのみがインストールされています。
SSPace1には、次の表に示すストレージスペースの仮想ディスクが含まれています。

Azure リソース
ADatumは、Azure ADテナントを含むAzureサブスクリプションを保有しています。Azure AD Connectは、adatum.comフォレストをAzure ADと同期するように構成されています。
このサブスクリプションには、以下の表に示す仮想ネットワークが含まれています。

このサブスクリプションには、次の表に示す Azure プライベート DNS ゾーンが含まれています。

このサブスクリプションには、以下の表に示す仮想マシンが含まれています。

すべてのサーバーはワークグループに属しています。
このサブスクリプションには、storage1という名前のストレージアカウントが含まれており、そのアカウントにはshare1という名前のファイル共有があります。
要件
計画されている変更
ADatumは以下の変更を実施する予定です。
- Data1をshare1に同期します。
- Task1 という名前の Azure ランブックを構成します。
- Azure ADユーザーがServer1にサインインできるようにする。
- 次の構成を持つ Azure DNS プライベート リゾルバーを作成します。
- 名前: Private1
地域:米国西部
- 仮想ネットワーク: VNet1
- 受信エンドポイント: サブネットB
- adatum.comドメインのユーザーがsouth.fabrikam.comドメインのリソースにアクセスできるようにする。
技術要件
ADatumは、以下の技術要件を特定しています。
- SSPace1のデータは常に利用可能でなければならない。
- DC1が故障した場合、DC2がスキーママスターになる必要があります。
VM3では、フォルダごとのクォータを有効にするように設定する必要があります。
信託は、必要なリソースへのアクセスのみを許可しなければならない。
- マーケティングOUのユーザーはストレージ1へのアクセス権を持っている必要があります。
- サポートされているすべてのAzure仮想マシンでAzure Automanageを使用する必要があります。
HyperV1でサポートされているすべての仮想マシンを管理するには、直接SSHセッションを使用する必要があります。
VM3が技術要件を満たしていることを確認する必要があります。
最初に何をインストールすべきですか?
ケーススタディ3 - ADatum Corporation
概要
会社情報
ADatum Corporationは、シアトルに本社を置き、ロサンゼルスとモントリオールに支店を持つ製造会社です。
ファブリカム・パートナーシップ
ADatumは最近、Fabrikam, Inc.という2つの会社と提携しました。
ファブリカムは、ボストンに本社、オーランドに支店を持つ製造会社です。
両社は複数の共同プロジェクトで協力する意向である。
既存の環境
ADatum AD DS環境
ADatumのオンプレミスネットワークには、adatum.comという名前のActive Directoryドメインサービス(AD DS)フォレストが含まれています。
このフォレストには、adatum.comとeast.adatum.comという2つのドメインと、以下の表に示すドメインコントローラーが含まれています。

ファブリカムAD DS環境
Fabrikamのオンプレミスネットワークには、fabrikam.comという名前のAD DSフォレストが含まれています。
このフォレストには、fabrikam.comとsouth.fabrikam.comという2つのドメインが含まれています。
fabrikam.comドメインには、マーケティングという名前の組織単位(OU)が含まれています。
サーバーインフラストラクチャ
adatum.comドメインには、以下の表に示すサーバーが含まれています。

HyperV1には、次の表に示す仮想マシンが含まれています。

HyperV1上のすべての仮想マシンには、デフォルトの管理ツールのみがインストールされています。
SSPace1には、次の表に示すストレージスペースの仮想ディスクが含まれています。

Azure リソース
ADatumは、Azure ADテナントを含むAzureサブスクリプションを保有しています。Azure AD Connectは、adatum.comフォレストをAzure ADと同期するように構成されています。
このサブスクリプションには、以下の表に示す仮想ネットワークが含まれています。

このサブスクリプションには、次の表に示す Azure プライベート DNS ゾーンが含まれています。

このサブスクリプションには、以下の表に示す仮想マシンが含まれています。

すべてのサーバーはワークグループに属しています。
このサブスクリプションには、storage1という名前のストレージアカウントが含まれており、そのアカウントにはshare1という名前のファイル共有があります。
要件
計画されている変更
ADatumは以下の変更を実施する予定です。
- Data1をshare1に同期します。
- Task1 という名前の Azure ランブックを構成します。
- Azure ADユーザーがServer1にサインインできるようにする。
- 次の構成を持つ Azure DNS プライベート リゾルバーを作成します。
- 名前: Private1
地域:米国西部
- 仮想ネットワーク: VNet1
- 受信エンドポイント: サブネットB
- adatum.comドメインのユーザーがsouth.fabrikam.comドメインのリソースにアクセスできるようにする。
技術要件
ADatumは、以下の技術要件を特定しています。
- SSPace1のデータは常に利用可能でなければならない。
- DC1が故障した場合、DC2がスキーママスターになる必要があります。
VM3では、フォルダごとのクォータを有効にするように設定する必要があります。
信託は、必要なリソースへのアクセスのみを許可しなければならない。
- マーケティングOUのユーザーはストレージ1へのアクセス権を持っている必要があります。
- サポートされているすべてのAzure仮想マシンでAzure Automanageを使用する必要があります。
HyperV1でサポートされているすべての仮想マシンを管理するには、直接SSHセッションを使用する必要があります。
VM3が技術要件を満たしていることを確認する必要があります。
最初に何をインストールすべきですか?
Correct Answer: C
QUESTION NO: 6
オンプレミスのActive Directoryドメインサービス(AD DS)ドメインがあり、それがAzure ADと同期しています。
ドメインにカスタム属性を追加するアプリをデプロイします。
Azure Cloud Shell から、ユーザーのカスタム属性を照会できないことがわかります。
Azure AD でカスタム属性が利用可能であることを確認する必要があります。
Microsoft Azure Active Directory Connect で最初に実行すべきタスクはどれですか?
オンプレミスのActive Directoryドメインサービス(AD DS)ドメインがあり、それがAzure ADと同期しています。
ドメインにカスタム属性を追加するアプリをデプロイします。
Azure Cloud Shell から、ユーザーのカスタム属性を照会できないことがわかります。
Azure AD でカスタム属性が利用可能であることを確認する必要があります。
Microsoft Azure Active Directory Connect で最初に実行すべきタスクはどれですか?
Correct Answer: A
QUESTION NO: 7
お客様のネットワークには、Active Directoryドメインサービス(AD DS)フォレストが含まれています。このフォレストには3つのドメインがあり、各ドメインには10台のドメインコントローラーがあります。
あなたは、カスタムのActive DirectoryパーティションにDNSゾーンを保存する予定です。
ゾーン用のActive Directoryパーティションを作成する必要があります。このパーティションは、4つのドメインコントローラーのみに複製されるように設定してください。
何を使うべきでしょうか?
お客様のネットワークには、Active Directoryドメインサービス(AD DS)フォレストが含まれています。このフォレストには3つのドメインがあり、各ドメインには10台のドメインコントローラーがあります。
あなたは、カスタムのActive DirectoryパーティションにDNSゾーンを保存する予定です。
ゾーン用のActive Directoryパーティションを作成する必要があります。このパーティションは、4つのドメインコントローラーのみに複製されるように設定してください。
何を使うべきでしょうか?
Correct Answer: C
QUESTION NO: 8
ホットスポットに関する質問
お客様のネットワークには、contoso.com という名前の Active Directory ドメインサービス (AD DS) フォレストが含まれています。
このフォレストには、east.contoso.com という名前の子ドメインが含まれています。
contoso.comドメインで、Admin1とAdmin2という名前の2人のユーザーを作成します。
ユーザーが以下のタスクを実行できることを確認する必要があります。
* Admin1はActive Directoryサイトを作成および管理できます。
* Admin2 は east.contoso.com ドメインにドメインコントローラーをデプロイできます。
解決策は、最小権限の原則に基づかなければならない。
各ユーザーをどのグループに追加すべきですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

ホットスポットに関する質問
お客様のネットワークには、contoso.com という名前の Active Directory ドメインサービス (AD DS) フォレストが含まれています。
このフォレストには、east.contoso.com という名前の子ドメインが含まれています。
contoso.comドメインで、Admin1とAdmin2という名前の2人のユーザーを作成します。
ユーザーが以下のタスクを実行できることを確認する必要があります。
* Admin1はActive Directoryサイトを作成および管理できます。
* Admin2 は east.contoso.com ドメインにドメインコントローラーをデプロイできます。
解決策は、最小権限の原則に基づかなければならない。
各ユーザーをどのグループに追加すべきですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

Correct Answer:

Explanation:
Membership in the Enterprise Admins group in the forest or the Domain Admins group in the forest root domain.
https://docs.microsoft.com/en-us/windows-server/remote/remote-access/ras/multisite/configure/step-2-configure-the-multisite-infrastructure
QUESTION NO: 9
ホットスポットに関する質問
Host1という名前のWindows Server 2022コンテナホストがあり、そこにはLinux用サブシステムがインストールされており、以下の表に示すコンテナイメージが含まれています。

イメージをHost1にデプロイする必要があります。ソリューションはコンテナの分離性を最大限に高めるものでなければなりません。
プロセス分離を使用して実行できるイメージと、Hyper-V分離を使用して実行できるイメージはどれですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

ホットスポットに関する質問
Host1という名前のWindows Server 2022コンテナホストがあり、そこにはLinux用サブシステムがインストールされており、以下の表に示すコンテナイメージが含まれています。

イメージをHost1にデプロイする必要があります。ソリューションはコンテナの分離性を最大限に高めるものでなければなりません。
プロセス分離を使用して実行できるイメージと、Hyper-V分離を使用して実行できるイメージはどれですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

Correct Answer:

Explanation:
https://learn.microsoft.com/en-us/virtualization/windowscontainers/deploy-containers/version-compatibility?tabs=windows-server-202
QUESTION NO: 10
シミュレーション
SRV1のシステムイベントログからエラーを収集し、Log Analyticsワークスペースに取り込む必要があります。
必要なソースファイルは、\\dc1.contoso.com\install という名前のフォルダにあります。
このタスクを完了するには、必要なコンピューターにサインインしてください。
シミュレーション
SRV1のシステムイベントログからエラーを収集し、Log Analyticsワークスペースに取り込む必要があります。
必要なソースファイルは、\\dc1.contoso.com\install という名前のフォルダにあります。
このタスクを完了するには、必要なコンピューターにサインインしてください。
Correct Answer:
Configure Windows event logs
Configure Windows event logs from the Agents configuration menu for the Log Analytics workspace.
Step 1: Go to the Log Analytics workspaces menu in the Azure portal.
Configure data sources
To configure data sources for Log Analytics agents, go to the Log Analytics workspaces menu in the Azure portal and select a workspace.
Step 2: Select Agents configuration.
Step 3: Select the tab for the data source you want to configure.
In this case the Windows event log of SRV1.
Step 4: Select only Error option in the System Log row.
Azure Monitor only collects events from Windows event logs that are specified in the settings.

Reference:
https://learn.microsoft.com/en-us/azure/azure-monitor/agents/data-sources-windows-events
https://learn.microsoft.com/en-us/azure/azure-monitor/agents/agent-data-sources#configure-data-sources
Configure Windows event logs from the Agents configuration menu for the Log Analytics workspace.
Step 1: Go to the Log Analytics workspaces menu in the Azure portal.
Configure data sources
To configure data sources for Log Analytics agents, go to the Log Analytics workspaces menu in the Azure portal and select a workspace.
Step 2: Select Agents configuration.
Step 3: Select the tab for the data source you want to configure.
In this case the Windows event log of SRV1.
Step 4: Select only Error option in the System Log row.
Azure Monitor only collects events from Windows event logs that are specified in the settings.

Reference:
https://learn.microsoft.com/en-us/azure/azure-monitor/agents/data-sources-windows-events
https://learn.microsoft.com/en-us/azure/azure-monitor/agents/agent-data-sources#configure-data-sources
QUESTION NO: 11
注:この問題は、同じシナリオを提示する一連の問題の一部です。このシリーズの各問題には、提示された目標を満たす可能性のある独自の解答が含まれています。問題セットによっては、複数の正解がある場合もあれば、正解がない場合もあります。
このセクションの質問に回答すると、後から戻って回答することはできません。そのため、これらの質問は復習画面には表示されません。
お客様のネットワークには、Active Directoryドメインサービス(AD DS)フォレストが含まれています。このフォレストには、Site1、Site2、Site3という名前の3つのActive Directoryサイトがあります。各サイトには2つのドメインコントローラーがあります。これらのサイトはDEFAULTIPSITELINKを使用して接続されています。
顧客用コンピュータのみを設置した新しい支店を開設します。
新しいオフィスにあるクライアントコンピュータは、サイト1のドメインコントローラによって主に認証されるようにする必要があります。
解決策:Site4 という名前の新しいサイトを作成し、Site4 を DEFAULTIPSITELINK に関連付けます。
これは目標を達成していると言えるでしょうか?
注:この問題は、同じシナリオを提示する一連の問題の一部です。このシリーズの各問題には、提示された目標を満たす可能性のある独自の解答が含まれています。問題セットによっては、複数の正解がある場合もあれば、正解がない場合もあります。
このセクションの質問に回答すると、後から戻って回答することはできません。そのため、これらの質問は復習画面には表示されません。
お客様のネットワークには、Active Directoryドメインサービス(AD DS)フォレストが含まれています。このフォレストには、Site1、Site2、Site3という名前の3つのActive Directoryサイトがあります。各サイトには2つのドメインコントローラーがあります。これらのサイトはDEFAULTIPSITELINKを使用して接続されています。
顧客用コンピュータのみを設置した新しい支店を開設します。
新しいオフィスにあるクライアントコンピュータは、サイト1のドメインコントローラによって主に認証されるようにする必要があります。
解決策:Site4 という名前の新しいサイトを作成し、Site4 を DEFAULTIPSITELINK に関連付けます。
これは目標を達成していると言えるでしょうか?
Correct Answer: B
QUESTION NO: 12
ホットスポットに関する質問
お客様のネットワークには、Active Directoryドメインサービス(AD DS)フォレストが含まれています。このフォレストには、次の表に示すグループが含まれています。

グループネスト戦略を導入する必要があります。
グループ12のメンバーとして追加できるグループはどれですか?また、グループ21のメンバーとして追加できるグループはどれですか?回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

ホットスポットに関する質問
お客様のネットワークには、Active Directoryドメインサービス(AD DS)フォレストが含まれています。このフォレストには、次の表に示すグループが含まれています。

グループネスト戦略を導入する必要があります。
グループ12のメンバーとして追加できるグループはどれですか?また、グループ21のメンバーとして追加できるグループはどれですか?回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

Correct Answer:

Explanation:
Box 1: Group13 only.
Group12 is Global in contoso.com.
A global group can contain users, computers and global groups from the same domain.
Only Group13 is also a Global group in contoso.com.
Box 2: Group12, Group13, and Group14 only.
Group21 is Universal group in east.contoso.com.
A universal group can contain users, global groups, and other universal groups from any domain in the forest.
Group21 can contain all groups except Group11 as it is domain local.
Reference:
https://blog.netwrix.com/2023/04/26/active-directory-nested-groups/
QUESTION NO: 13
ドラッグアンドドロップ問題
Windows Serverコンテナホストをデプロイします。
Nano Serverのベースイメージをベースに、カスタムファイルを含むコンテナイメージを作成する必要があります。
どの4つのコマンドを順番に実行すればよいでしょうか?解答するには、コマンド一覧から適切なコマンドを解答欄に移動させ、正しい順序に並べ替えてください。

ドラッグアンドドロップ問題
Windows Serverコンテナホストをデプロイします。
Nano Serverのベースイメージをベースに、カスタムファイルを含むコンテナイメージを作成する必要があります。
どの4つのコマンドを順番に実行すればよいでしょうか?解答するには、コマンド一覧から適切なコマンドを解答欄に移動させ、正しい順序に並べ替えてください。

Correct Answer:

Explanation:
Step 1: docker pull
Pull the Nano Server base image.
Step 2: docker add
Add the custom file.
The ADD command is used to copy files/directories into a Docker image. It can copy data in three ways: Copy files from the local storage to a destination in the Docker image. Copy a tarball from the local storage and extract it automatically inside a destination in the Docker image.
Step 3: docker build -
Build the image.
docker build creates the image by referring to a script,
Step 4: docker commit
Docker commit preserves an existing container into container image.
Note:
A Nano Server base image is an extremely small, stripped-down version of Windows Server used to build Windows containers. It contains only the essential components for running applications, resulting in a smaller footprint, faster deployment, and a reduced attack surface compared to Server Core or full Windows images.
Reference:
https://circleci.com/docs/guides/execution-managed/custom-images/




