[2025年05月05日]AZ-800日本語試験ブレーン問題集で学習注釈と理論 [Q130-Q147]

Share

[2025年05月05日]AZ-800日本語試験ブレーン問題集で学習注釈と理論

合格させるMicrosoft AZ-800日本語テスト練習テスト問題試験問題集

質問 # 130
ネットワークには、contoso.com という名前の Active Directory ドメイン サービス (AD DS) フォレストが含まれています。フォレスト ルート ドメインには、server1 という名前のサーバーが含まれています。 contoso.com。
contoso.com フォレストと fabrikam.com という名前の AD DS フォレストの間には、双方向のフォレスト信頼が存在します。 fabrikam.com フォレストには 10 個の子ドメインが含まれています。
fabrikam\Group1 という名前のグループのメンバーのみが、server1.contoso.com に対して認証できるようにする必要があります。
まず何をすべきでしょうか?

  • A. 信頼の SID フィルタリングを有効にします。
  • B. fabrikam\Group1 をserver1.contoso.com のローカル ユーザー グループに追加します。
  • C. 信頼を一方向の外部信頼に変更します。
  • D. 信頼の選択的認証を有効にします。

正解:D


質問 # 131
Windows Server を実行し、Hyper-V サーバー ロールがインストールされている Served という名前のサーバーがあります。
Just Enough Administration (JEA) ロール機能とセッション構成ファイルを構築します。
Server1 をリモートで管理するときに、ヘルプデスク ユーザーが使用できる Hyper-V モジュール コマンドレットを制限する必要があります。
PowerShell コマンドをどのように完了すればよいですか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。

正解:

解説:


質問 # 132
以下のリストから、クラウドの階層化を有効にしているときにクール ファイルを階層化する必要がある場合に Azure File Sync に通知するために設定できる有効なポリシーを選択します。(2つ選んでください)

  • A. コスト ポリシー
  • B. ポリシーの読み取り
  • C. ボリュームの空き容量ポリシー
  • D. ディスク容量ポリシー
  • E. 日付ポリシー

正解:C、E

解説:
While enabling cloud tiering, date policy and volume free space policy are 2 different policies that can be used to update Azure File Sync the moment cool files should be tiered.
In volume free space policy, the tiering of cool files is done when a particular space amount is consumed on your system. While in date policy, tiering of cool files is done if they have not been accessed (written or read) for 'y' number of days.
Reference:
https://docs.microsoft.com/en-us/azure/storage/file-sync/file-sync-cloud-tiering-overview


質問 # 133
Windows Server を実行する Server1 という名前のサーバーがあり、Server1 には Just-a-bunch-of-disks (JBOD) エンクロージャが接続されています。
Server1 にストレージ プールを作成し、ミラー レイアウトを使用する仮想ディスクを作成する予定です。
2 面ミラー レイアウトまたは 3 面ミラー レイアウトを使用するかどうかを検討しています。
マイナー レイアウトの各タイプに必要なディスクの最小数は? 回答するには、回答エリアで適切なオプションを選択します。
注: それぞれの正しい選択は 1 ポイントの価値があります。

正解:

解説:


質問 # 134
Windows Server を実行する Server1 という名前のサーバーがあります。
Windows コンテナーでアプリケーションをホストする予定です。
コンテナーを実行するには Server1 を構成する必要があります。何をインストールすればよいでしょうか?

  • A. Linux 用 Windows サブシステム
  • B. 医師
  • C. Windows 管理センター
  • D. Hyper-V

正解:B


質問 # 135
ネットワークには、contoso.com という名前の Active Directory Domain Services (AD DS) ドメインが含まれています。ドメインには、DFS 名前空間の役割サービスがインストールされている Server1 という名前のサーバーが含まれています。サーバ!Files という名前のドメインベースの分散ファイル システム (DFS) 名前空間をホストします。
ドメインには、Server2 という名前のタイル サーバーが含まれています。Seiver2 には、Share1 という名前の共有フォルダーが含まれています。Share1 には、Folder 1 という名前のサブフォルダーが含まれています。
Files 名前空間で、Folder! という名前のフォルダーを作成します。\\Server2.contoso.com\Share1\Folder1 のターゲットがあります。
ドライブ文字 M を Folder1 にマップするログオン スクリプトを構成する必要があります。ソリューションは、DFS 名前空間のパスを使用する必要があります。
ドライブ文字をマップするコマンドをどのように完成させる必要がありますか? 回答するには、回答エリアで適切なオプションを選択します。
注: それぞれの正しい選択は 1 ポイントの価値があります。

正解:

解説:

Explanation
Text Description automatically generated with low confidence


質問 # 136
質問をドラッグ アンド ドロップ
Windows Admin Center がインストールされている Server1 という名前のサーバーがあります。Windows Admin Center で使用される証明書は、証明機関 (CA) から取得されました。
証明書の有効期限が切れます。
証明書を置き換える必要があります。
順番に実行する必要がある 3 つのアクションはどれですか? 答えるには、アクションのリストから適切なアクションを回答エリアに移動し、正しい順序で並べます。

正解:

解説:

Explanation:
https://www.starwindsoftware.com/blog/change-the-windows-admin-center-certificate


質問 # 137
次の表に示す仮想ネットワークを含む Azure サブスクリプションがあります。

Windows Server を実行する VM1 という名前の仮想マシンをデプロイします。 VM1 は Subnet11 に接続されています。
NIC1 という名前の追加のネットワーク インターフェイスを VM1 に追加する予定です。
NIC1 はどのサブネットに接続できますか?

  • A. サブネット 12 およびサブネット 21 のみ
  • B. サブネット 11 のみ
  • C. サブネット 12 のみ
  • D. サブネット 11 およびサブネット 12 のみ
  • E. サブネット 11、サブネット 12、サブネット 21f、およびサブネット 31

正解:C


質問 # 138
次の表に示すように、Windows Server を実行するオンプレミスのファイル サーバーがあります。

次の表に示す Azure ファイル共有があります。

Sync1 という名前のストレージ同期サービスと、Group1 という名前の Azure File Sync 同期グループを追加します。 Group1 は、share1 をクラウド エンドポイントとして使用します。
Server1 と Server2 を Sync1 に登録します。 Server1 の D:\Folder1 を Group1 のサーバー エンドポイントとして追加します。
次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。

正解:

解説:

Explanation:

Reference:
https://docs.microsoft.com/en-us/azure/storage/file-sync/file-sync-planning


質問 # 139
VM3 の技術要件を満たす必要があります。
どのボリュームでデータ重複除去を有効にできますか?

  • A. Dのみ
  • B. D、E、Fのみ
  • C. D と E のみ
  • D. C と D のみ
  • E. C、D、E、および F

正解:C

解説:
Reference:
https://docs.microsoft.com/en-us/windows-server/storage/data-deduplication/interop
Topic 2, Fabrikam inc.
To start the case study
To display the first question in this case study, click the Next button. Use the buttons in the left pane to explore the content of the case study before you answer the questions. Clicking these buttons displays information such as business requirements, existing environment, and problem statements, if the case study has an All Information tab. note that the information displayed is identical to the information displayed on the subsequent tabs. When you are ready to answer a question, click the Question button to return to the question.
Overview
Fabrikam, Inc. Is a manufacturing company that has a main office In New York and a branch office in Seattle.
On-premises Servers
The on-premises network contains servers that run Windows Server as shown in the following table.

DC1 hosts all the operation master roles.
WEB1 and WEB2 run an Internet Information Services (IIS) web app named Webapp1.
On-premises Network
The New York and Seattle offices are connected by using redundant WAN links.
The client computers in each office get IP addresses from their local DHCP server.
DHCP! contains a scope named Scope1 that has addresses for the New York office. DHCP2 contains a scope named Scope2 that has addresses for the Seattle office.
Group Policy Object (GPOs)
The cwp.fabrikam.com domain contains the organizational units (OUs) and custom Group Policy Objects (GPOs) shown in the following table.

Requirements:
Fabrikam Identifies the following planned changes:
* Create a single Azure subscription named Sub1 that will contain a single Azure virtual network named Vnet1.
* Replace the WAN links between the Seattle and New York offices by using Azure Virtual WAN and ExpressRoute. Both on-premises offices will be connected to Vnet1 by using ExpressRoute.
* Create three Azure file shares named newyorkfiles, seattfefiles, and companyfiles.
* Create a domain controller named dc3.corp.fabrikam,com in Vnet1.
* Deploy an Azure Virtual Desktop host pool lo Vnet1. The Azure Virtual Desktop session hosts will be hybrid Azure AD joined.
* License all servers for Microsoft Defender for servers.
* Use Azure Policy to enforce configuration management policies on the servers in Azure and on-premises.
Networking Requirements
Fabrikam identifies the following security requirements:
* Apply GP04 to the Azure Virtual Desktop session hosts. Ensure that Azure Virtual Desktop user sessions lock after being idle for 10 minutes. Users must be able to control the lockout lime manually from their client computer.
* Ensure that server administrators request approval before they can establish a Remote Desktop connection to an Azure virtual machine. If the request is approved, the connection must be established within two hours.
* Prevent user passwords from containing all or part of words that are based on the company name, such as Fab. fabrikam or fsbr! |.
* Ensure that all instances of Webapp1 use the same service account. The password of the service account must change automatically every 30 days.
* Prevent domain controllers from directly contacting hosts on the internet.
File Sharing Requirements
You need to configure the synchronization of Azure files to meet the following requirements:
* Ensure that seattlefiles syncs to FS2.
* Ensure that newyorkfiles syncs to FS1.
* Ensure that companyfiles syncs to both FS1 and FS2.


質問 # 140
ネットワークには Active Directory ドメイン サービス (AD DS) フォレストが含まれています。フォレストには、Site1、Site2、および Site3 という名前の 3 つの Active Directory サイトが含まれています。各サイトには 2 つのドメイン コントローラーが含まれています。サイトは DEFAULTIPSITELINK を使用して接続されます。
クライアント コンピューターのみを含む新しいブランチ オフィスを開きます。
新しいオフィスのクライアント コンピューターが主に Site1 のドメイン コントローラーによって認証されていることを確認する必要があります。
解決策: Site1 に関連付けられた新しいサブネット オブジェクトを作成します。
これは目標を達成していますか?

  • A. いいえ
  • B. はい

正解:B


質問 # 141
次の表に示すように、Windows Server を実行するオンプレミス サーバーがあります。

Share1 という名前の Azure ファイル共有があり、File2.docx と File3.docx という 2 つのファイルが保存されています。
次のエンドポイントを含む Azure File Sync 同期グループを作成します。
* 共有
* Server1 の D:\Folder1
* Server2 の D:\Data
次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。

正解:

解説:

Explanation:

Reference:
https://docs.microsoft.com/en-us/azure/storage/file-sync/file-sync-introduction


質問 # 142
Windows Server を実行する Server1 と Servet2 という名前の 2 つのオンプレミス サーバーがあります。
storage1 という名前の Azure ストレージ アカウントがあり、share' という名前のファイル共有が含まれています。 Server1 は Azure File Sync を使用して share1 と同期します。share1 と同期するように Server2 を構成する必要があります。
どの 3 つのアクションを順番に実行する必要がありますか?回答するには、アクションのリストから適切なアクションを回答領域に移動し、正しい順序で並べます。

正解:

解説:

Explanation:


質問 # 143
ネットワーク要件を満たす名前解決ソリューションを実装する必要があります。どの 2 つのアクションを実行する必要がありますか?それぞれの正解は、解決策の一部を示しています。
注: 正しく選択するたびに 1 ポイントの価値があります

  • A. corp.fabhkam.com という名前の Azure プライベート DNS ゾーンを作成します。
  • B. coip.fabnkam.com Azure プライベート DNS ゾーンに仮想ネットワーク リンクを作成します。
  • C. DC3 で条件付きフォワーダーを構成します。
  • D. DC3 に、DNS サーバーの役割をインストールします。
  • E. corp.fabnkam.com Azure プライベート DNS ゾーンで自動登録を有効にします。
  • F. Vnet1 の DNS サーバー設定を構成します。
  • G. corp.fabrikam.com という名前の Azure DNS ゾーンを作成します。

正解:D、F

解説:
Virtual machines in an Azure virtual network receive their DNS configuration from the DNS settings configured on the virtual network. You need to configure the Azure virtual network to use DC3 as the DNS server. Then all virtual machines in the virtual network will use DC3 and their DNS server.


質問 # 144
ケーススタディ 3 – ADatum Corporation
概要
企業情報
ADatum Corporation は、シアトルに本社を置き、ロサンゼルスとモントリオールに 2 つの支社を構える製造会社です。
ファブリカム パートナーシップ
ADatum は最近、Fabrikam, Inc. という 2 社と提携しました。
Fabrikam は、ボストンに本社があり、オーランドに支社がある製造会社です。
両社は、いくつかの共同プロジェクトで協力する予定です。
既存の環境
ADatum AD DS 環境
ADatum のオンプレミス ネットワークには、adatum.com という名前の Active Directory ドメイン サービス (AD DS) フォレストが含まれています。
フォレストには、adatum.com および east.adatum.com という名前の 2 つのドメインと、次の表に示すドメイン コントローラーが含まれています。

Fabrikam AD DS 環境
Fabrikam のオンプレミス ネットワークには、fabrikam.com という名前の AD DS フォレストが含まれています。
フォレストには、fabrikam.com とSouth.fabrikam.com という名前の 2 つのドメインが含まれています。
fabrikam.com ドメインには、Marketing という名前の組織単位 (OU) が含まれています。
サーバーインフラストラクチャ
adatum.com ドメインには、次の表に示すサーバーが含まれています。

HyperV1 には、次の表に示す仮想マシンが含まれています。

HyperV1 上のすべての仮想マシンには、デフォルトの管理ツールのみがインストールされています。
SSPace1 には、次の表に示す記憶域スペース仮想ディスクが含まれています。

Azure リソース
ADatum には、Azure AD テナントを含む Azure サブスクリプションがあります。 Azure AD Connect は、adatum.com フォレストを Azure AD と同期するように構成されています。
サブスクリプションには、次の表に示す仮想ネットワークが含まれています。

サブスクリプションには、次の表に示す Azure プライベート DNS ゾーンが含まれています。

サブスクリプションには、次の表に示す仮想マシンが含まれています。

すべてのサーバーはワークグループ内にあります。
サブスクリプションには、share1 という名前のファイル共有を持つ storage1 という名前のストレージ アカウントが含まれています。
要件
計画された変更
ADatum は次の変更を実装する予定です。
- Data1 を share1 に同期します。
- Task1 という名前の Azure Runbook を構成します。
- Azure AD ユーザーが Server1 にサインインできるようにします。
- 次の構成を持つ Azure DNS プライベート リゾルバーを作成します。
- 名前: プライベート 1
- 地域: 米国西部
- 仮想ネットワーク: VNet1
- 受信エンドポイント: SubnetB
- adatum.com ドメインのユーザーがSouth.fabrikam.com ドメインのリソースにアクセスできるようにします。
技術的要件
ADatum は次の技術要件を特定します。
- SSPace1 上のデータは常に利用できる必要があります。
- DC1 に障害が発生した場合は、DC2 がスキーマ マスターになる必要があります。
- フォルダーごとのクォータを有効にするように VM3 を構成する必要があります。
- トラストでは、必要なリソースのみへのアクセスを許可する必要があります。
- Marketing OU のユーザーは storage1 にアクセスできる必要があります。
- Azure Automanage は、サポートされているすべての Azure 仮想マシンで使用する必要があります。
- HyperV1 上でサポートされているすべての仮想マシンを管理するには、直接 SSH セッションを使用する必要があります。
VM3 が技術要件を満たしていることを確認する必要があります。
最初に何をインストールする必要がありますか?

  • A. iSNS サーバー サービス
  • B. 拡張ストレージ
  • C. ファイル サーバー リソース マネージャー (FSRM)
  • D. Windows 標準ベースのストレージ管理

正解:C


質問 # 145
ネットワーク管理アプリケーションを実行する、Served という名前の Azure 仮想マシンがあります。 Server1 のネットワーク構成は次のとおりです。
* ネットワークインターフェース: Nic1
* IPアドレス。 10.1.1.1/24
* 接続先: VnetVSubnet1
Server1 を Vnet1/Subnet2 という名前の追加のサブネットに接続する必要があります。
あなたは何をするべきか?

  • A. IP 構成を Nic1 に追加します。
  • B. ネットワーク インターフェイスを Server1 に追加します。
  • C. Nic1 の IP 構成を変更します。
  • D. Subnet2 にプライベート エンドポイントを作成します

正解:B


質問 # 146
ケース スタディ 1 - Fabrikam, Inc
概要
Fabrikam, Inc は、ニューヨークに本社があり、シアトルに支社がある製造会社です。
既存の環境
オンプレミス サーバー
オンプレミス ネットワークには、次の表に示すように、Windows Server を実行するサーバーが含まれています。

DC1 は、すべての操作マスターの役割をホストします。
WEB1 と WEB2 は、Webapp1 という名前のインターネット インフォメーション サービス (IIS) Web アプリを実行します。
オンプレミス ネットワーク
ニューヨークとシアトルのオフィスは、冗長 WAN リンクを使用して接続されています。
各オフィスのクライアント コンピュータは、ローカルの DHCP サーバーから IP アドレスを取得します。
DHCP1 には、ニューヨーク オフィスのアドレスを持つ Scope1 という名前のスコープが含まれ、DHCP2 には、シアトル オフィスのアドレスを持つ Scope2 という名前のスコープが含まれます。
ID インフラストラクチャ
ネットワークには、corp.falbrikam.com という名前のオンプレミスの Active Directory Domain Services (AD DS) ドメインが 1 つ含まれています。現在、すべてのサービス アカウントは個別のドメイン ユーザー アカウントを使用しています。
すべてのドメイン コントローラーには DNS サーバーの役割がインストールされており、corp.fabrikam.com の Active Directory 統合 DNS ゾーンのコピーをホストしています。
corp.fabrikam.com AD DS ドメインは、Azure Active Directory (Azure AD) テナントと同期します。
グループ ポリシー オブジェクト (GPO)
corp.fabrikam.com ドメインには、次の表に示す組織単位 (OU) とカスタム グループ ポリシー オブジェクト (GPO) が含まれています。

要件
変更予定
Fabrikam は、次の計画された変更を識別します。
Vnet1 という名前の単一の Azure 仮想ネットワークを含む、Sub1 という名前の単一の Azure サブスクリプションを作成します。
Azure Virtual WAN と FxpressRoute を使用して、シアトルとニューヨークのオフィス間の WAN リンクを置き換えます。両方のオンプレミス オフィスは、ExpressRoute を使用して Vnet1 に接続されます。
newyorkhiles、seattlefiles、および companyfiles という名前の 3 つの Azure ファイル共有を作成します。
Vnet1 に dc3.corp.fabrikam.com という名前のドメイン コントローラーを作成します。
Azure Virtual Desktop ホスト プールを Vnet1 にデプロイします。Azure Virtual Desktop セッション ホストは、ハイブリッド Azure AD 参加済みになります。
Microsoft Defender for servers のすべてのサーバーのライセンスを取得します。
Azure Policy を使用して、Azure およびオンプレミスのサーバーに構成管理ポリシーを適用します。
ネットワーク要件
Fabrikam は、次のネットワーク要件を特定しています。
Virtual WAN を実装し、サイト間のすべてのネットワーク トラフィックが Virtual WAN を使用するようにします。すべての通信は ExpressRoute 経由で行う必要があります。
DHCP サーバーに障害が発生した場合は、クライアント コンピューターが引き続き動的 IP アドレスを受け取り、既存のリースを更新できることを確認してください。
Vnet1 のリソースが corp.fabrikam.com ドメイン内のオンプレミス サーバーの名前を解決できることを確認します。
セキュリティ要件
Fabrikam は、次のセキュリティ要件を特定しています。
GPO4 を Azure Virtual Desktop セッション ホストに適用します。Azure Virtual Desktop ユーザー セッションが 10 分間アイドル状態になった後にロックされることを確認します。ユーザーは、クライアント コンピュータから手動でロックアウト時間を制御できる必要があります。
Azure 仮想マシンへのリモート デスクトップ接続を確立する前に、サーバー管理者が承認を要求していることを確認してください。リクエストが承認された場合、接続は 2 時間以内に確立される必要があります。
ユーザーのパスワードに、Fab、f@br1kAm、fabr!| など、会社名に基づく単語の全部または一部が含まれないようにします。
Webapp1 のすべてのインスタンスが同じサービス アカウントを使用していることを確認します。サービス アカウントのパスワードは、30 日ごとに自動的に変更する必要があります。
ドメイン コントローラーがインターネット上のホストに直接アクセスできないようにします。
ファイル共有の要件
次の要件を満たすように Azure ファイルの同期を構成する必要があります。
seattlefiles が FS2 と同期していることを確認します。
newyorkfiles が FS1 と同期していることを確認します。
companyfiles が FS1 と FS2 の両方に同期していることを確認します。
質問
計画された変更をサポートするために Azure Arc の実装を計画しています。
構成管理ポリシーをサポートするには、環境を構成する必要があります。
あなたは何をするべきか?

  • A. Azure Connected Machine エージェントをすべてのサーバーにデプロイします。
  • B. Azure Monitor エージェントをすべてのサーバーにデプロイします。
  • C. Azure Automation で Hybrid Runbook Worker を作成します。
  • D. ハイブリッド Azure AD がすべてのサーバーに参加します。

正解:A

解説:
To connect hybrid machines to Azure, you install the Azure Connected Machine agent on each machine. This agent does not replace the Azure Log Analytics agent / Azure Monitor Agent.
https://learn.microsoft.com/en-us/azure/azure-arc/servers/overview


質問 # 147
......

厳密検証されたAZ-800日本語問題集と解答でAZ-800日本語問題集と正解付き:https://www.passtest.jp/Microsoft/AZ-800J-shiken.html