ネットワークにcontoso.comという名前のActive Directoryフォレストが含まれています。 フォレストの機能レベルはWindows Server 2012です。すべてのサーバーはWindows Server 2016を実行します。
admin.contoso.comという名前の新しい砦のフォレストを作成します。 admin.contoso.comのフォレストの機能レベルはWindows Server 2012 R2です。
特権アクセス管理(PAM)ソリューションを実装する必要があります。
どの2つのアクションを実行する必要がありますか? それぞれの正解は解の一部を表しています。
Windows Server 2016を実行するServer1という名前のサーバーがあります。
Server1に接続セキュリティルールが設定されているかどうかを確認する必要があります。
どのコマンドレットを使用しますか?
ネットワークにcontoso.comという名前のActive Directoryフォレストが含まれています。 すべてのサーバーはWindows Server 2016を実行します。
強化されたセキュリティ管理環境(ESAE)が展開されたadmin.contoso.comという名前の単一ドメイン管理フォレストを実装します。
admin.contoso.comに管理者ユーザーAdmin1があります。
Admin1がcontoso.comのドメインコントローラを管理できることを確認する必要があります。
Admin1をどのグループに追加する必要がありますか?
Windows 10を実行しているワークグループのメンバーである100台のコンピューターがあります。
次の要件を満たすようにWindows Defenderを構成する必要があります。
- マルウェアスキャンからC:\ Sales \ Salesdbを除外します。
- フルスキャンを毎日実行するように設定します。
各要件を満たすために何を実行しますか?

Exclude C:\\Sales\\Salesdb from malware scans: Set-MpPreference
Configure a full scan to occur daily: Set-MpPreference
https://technet.microsoft.com/en-us/itpro/powershell/windows/defender/set-mppreferenceSet-MpPreference
-ExclusionPath C:\\Sales\\SalesdbSet-MpPreference -RemediationScheduleDay Everyday
シールドデータファイル(プロビジョニングデータファイルまたはPDKファイルとも呼ばれる)は、重要なVM構成情報を保護するためにテナントまたはVM所有者が作成する暗号化ファイルです。
ファブリック管理者は、シールドされたVMを作成するときにシールドデータファイルを使用しますが、ファイルに含まれる情報を表示または使用することはできません。
遮蔽データファイルにはどの情報を格納できますか?
ネットワークにはcontoso.comという名前のActive Directoryフォレストが含まれています。
フォレストには、Microsoft Identity Manager(MIM)2016が展開されています。
特権アクセス管理(PAM)を実装します。
PAMを使用して、contoso.comのクライアントコンピューターから特権アクセスを要求する必要があります。
Windows PowerShellスクリプトをどのように完成させる必要がありますか? 回答するには、回答領域で適切なオプションを選択します。

$PAM = Get-PAMRoleForRequest | ? {$_,DisplayName -eq "CorpAdmins" } New-PAMRequest -role $PAM References:
https://technet.microsoft.com/en-us/library/mt604089.aspx
https://technet.microsoft.com/en-us/library/mt604084.aspx
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 ドメインには、Windows Server 2016を実行するサーバーが含まれています。
Server1という名前のサーバーでリモート資格情報ガードを有効にします。
Windows 10を実行するコンピュータ1という名前の管理用コンピュータがあります。
Computer1は、リモート資格情報ガードを要求するように設定されています。
Contoso \\ User1としてComputer1にサインインします。
Contoso \\ ServerAdmin1としてServer1へのリモートデスクトップセッションを確立する必要があります。
あなたはまず何をすべきですか?
注:この質問は同じシナリオを提示する一連の質問の一部です。 連載の各質問には、記載されている目標を達成できる可能性のある固有の解決策が含まれています。 他の人が正しい解決策を持っていないかもしれない間、いくつかの質問セットは複数の正しい解決策を持つかもしれません。
このセクションで質問に答えた後は、それに戻ることはできません。 その結果、これらの質問はレビュー画面に表示されません。
ネットワークにcontoso.comという名前のActive Directoryフォレストが含まれています。 すべてのサーバーはWindows Server 2016を実行しています。
フォレストには、Windows 10を実行する2,000台のクライアントコンピューターが含まれています。すべてのクライアントコンピューターは、カスタマイズされたWindowsイメージから展開されます。
10台の特権アクセスワークステーション(PAW)を展開する必要があります。 このソリューションでは、管理者がすべてのユーザーが使用する複数のクライアントアプリケーションにアクセスできるようにする必要があります。
解決策:10台の物理コンピューターを展開し、それらを仮想化ホストとして構成します。 各ホストのオペレーティングシステムをPAWとして構成します。 カスタマイズしたWindowsイメージを使用してゲスト仮想マシンを作成します。
これは目標を達成していますか?
注:この質問は、同じシナリオを提示する一連の質問の一部です。 シリーズの各質問には、上記の目標を達成できる独自の解決策が含まれています。 いくつかの質問セットには1つ以上の正しい解決策があるかもしれないが、他の質問セットには正しい解決策がないかもしれない。
このセクションの質問に答えると、それに戻ることはできません。 その結果、これらの質問はレビュー画面に表示されません。
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 すべてのサーバーはWindows Server 2016を実行します。すべてのクライアントコンピューターはWindows 10を実行します。
ドメイン内の関連オブジェクトは、次の表のように構成されます。

User1にServer1とServer2のファイルとフォルダを復元する権限を割り当てる必要があります。
解決策:contoso.comのBackup OperatorsグループにUser1を追加します。
これは目標を満たしていますか?
New-CIPolicyコマンドレットは、.xmlファイルとしてコード整合性ポリシーを作成します。 ドライバファイルまたはルールのいずれも提供しない場合はどうなりますか?
Microsoft Operations Management Suite(OMS)のセキュリティと監査ソリューションを使用して、Windows Server 2016を実行しているサーバーを監視することを計画しています。これらのサーバーはインターネットにアクセスできません。
OMSワークスペースを作成し、セキュリティと監査ソリューションを追加します。
サーバーを確実に監視できるようにする必要があります。
あなたは最初に何をすべきですか?
注:この質問は、同じシナリオを提示する一連の質問の一部です。 シリーズの各質問には、上記の目標を達成できる独自の解決策が含まれています。 いくつかの質問セットには1つ以上の正しい解決策があるかもしれないが、他の質問セットには正しい解決策がないかもしれない。
このセクションで質問に答えると、それに戻ることはできません。 その結果、これらの質問はレビュー画面に表示されません。
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。 すべてのサーバーはWindows Server 2016を実行します。すべてのクライアントコンピューターはWindows 10を実行します。
ドメイン内の関連オブジェクトは、次の表のように構成されます。

User1にServer1とServer2のファイルとフォルダを復元する権限を割り当てる必要があります。
解決策:contoso.comのBackup OperatorsグループにUser1を追加します。
これは目標を満たしていますか?