Microsoft 70-412 lixeiras exame, perguntas e respostas por Nhiyam Firyal

Informações Teste:

Total de Perguntas: 220

Número de teste: 70-412

Nome do Fornecedor: Microsoft

Cert Nome: MCSA: Windows Server 2012

Nome do Teste: Configuração Avançada Windows Server 2012 Serviços

Site Oficial: www.certsgrade.com

Para mais detalhes :: http://www.certsgrade.com/pdf/70-412/


Pergunta:

1

Sua empresa implantou recentemente uma nova floresta do Active Directory chamado contoso.com. O primeiro controlador de domínio na floresta executa o Windows Server 2012 R2.

Você precisa identificar o tempo-to-live (TTL) para referências de domínio para as pastas NETLOGON e SYSVOL compartilhados

.

Qual ferramenta você deve usar?

A. Ultrasound

B. Replmon

C. Dfsdiag

D. Frsutil

Resposta:

C

Explicação /Referência:

DFSDIAG pode verificar sua configuração de cinco maneiras diferentes:

Verificação de referência respostas ( DFSDIAG /TestReferral)

configuração do controlador de domínio Verificando

Verificar associações o site do

Como verificar a configuração do servidor namespace

Verificar namespace indivíduo configuração e integridade

Referência: Cinco maneiras de verificar a sua DFS Namespaces (DFS-N) com a ferramenta de configuração Dfsdiag.exe

Pergunta: Página 2

HOTSPOT

A rede contém um chamado contoso.com floresta do Active Directory que contém um único domínio. A floresta contém três locais nomeados Site1, Site2, e Site3.

Os controladores de domínio executar o Windows Server 2008 R2 ou Windows Server 2012 R2.

Cada site contém dois controladores de domínio. Site1 e Site2 conter um servidor de catálogo global.

Você precisa criar um novo link de site entre Site1 e Site2. A solução deve assegurar que o link de site suporta a replicação de todos os contextos de nomeação.

A partir de qual nó deve criar o link site?

Para responder, selecione o nó apropriado na área de resposta .


Resposta:



Explanation:

Create um site Link

Para criar um link o site do

Abra Serviços e Sites do Active Directory. Para abrir Serviços e Sites do Active Directory, clique em Iniciar

, clique em Ferramentas administrativas

e clique em Serviços e sites do Active Directory

.

Para abrir Sites e Serviços do Windows Server® 2012 Active Directory, clique em Iniciar

, digite dssite.msc

.

Na árvore de console, clique com o botão direito do mouse no protocolo de transporte entre esse você quer que o link do site para usar.

Use o transporte entre sites IP, a menos que sua rede tem locais remotos onde a conectividade de rede é intermitente ou a conectividade IP end-to-end não está disponível. Simple Mail Transfer Protocol replicação (SMTP) tem restrições que não se aplicam à replicação IP


Referência:. Criar um link de site

httHYPERLINK „http://technet.microsoft.com/en-us/library/cc731294.aspx#_blank”p://technet.microsoft.com/en-us/library/cc731294.aspx

Question:

Sims 3

A rede contém duas florestas do Active Directory chamado contoso.com e adatum.com.

Contoso.com contém um domínio. Adatum.com contém um domínio filho chamado child.adatum.com.

Contoso.com tem uma confiança de floresta unidirecional para adatum.com. Autenticação seletiva está habilitada no de confiança de floresta.

Várias contas de usuário são migradas do child.adatum.com para adatum.com.

Os usuários relatam que, após a migração, eles não conseguem acessar os recursos em contoso.com. Os usuários acessado com êxito os recursos em contoso.com antes de as contas foram migradas.

Você precisa se certificar de que os usuários migrados pode acessar os recursos em contoso.com.

O que você deve fazer?

A. Substitua a confiança de floresta existente com uma relação de confiança externa.

B. Executar netdom e especificar o atributo /quarentena.

C. Desativar SID filtragem na confiança de floresta existente.

D. Desativar a autenticação seletiva na confiança de floresta existente

Resposta:.

C

Explicação:

Considerações sobre segurança para relações de confiança

Precisa obter acesso aos recursos em contoso.com

Desativar Filtro SID quarentena em relações de confiança externas

Embora diminuam a segurança de suas florestas (e portanto não é recomendado), você pode desabilitar a quarentena do filtro SID para uma relação de confiança externa usando a ferramenta Netdom.exe. Você deve considerar a desativação do filtro SID quarentena somente nas seguintes situações:

* Os usuários foram migrados para o domínio confiável com seus históricos SID preservados e você deseja conceder-lhes acesso a recursos no domínio confiante baseado no SID atributo história

Etc

incorreto:..

Não B. Permite aos administradores gerenciar o Active Directory Domínios e relações de confiança do prompt de comando, /Sets de quarentena ou limpa o domínio quarentena.

Autenticação seletiva Não D. sobre uma confiança de floresta restringe o acesso apenas aos usuários em uma floresta confiável que foram explicitamente recebe permissões de autenticação para objetos de computador (computadores de recursos) que residem na floresta confiante.

Referência: Considerações de segurança para Trusts

http://technet.microsoft.com/en-us/library/cc755321(v=ws.10).aspx

Question:

Página 4

HOTSPOT

A rede contém um domínio do Active Directory chamado contoso.com. O domínio contém controladores de domínio que executam o Windows Server 2003, Windows Server 2008 R2 ou Windows Server 2012 R2.

Você planeja implementar uma nova floresta do Active Directory. A nova floresta será usado para testes e será isolado da rede de produção.

Na rede de teste, você implantar um servidor chamado Server1 que executa o Windows Server 2012 R2.

Você precisa configurar Server1 como um novo controlador de domínio em uma nova floresta chamado contoso.test

A solução deve atender aos seguintes requisitos:.

O nível funcional da floresta e do domínio deve ser o mesmo como a de contoso.com.

Server1 deve fornecer serviços de resolução de nome para contoso.test

.

O que você deve fazer?

Para responder, configure as opções apropriadas no área responder



Resposta.:



Set o nível de função floresta eo nível funcional de domínio tanto para o Windows Server 2003.

Além disso, verifique Nome de Domínio (DNS) servidor

Nota:.

* Quando você implantar o AD DS , definir o domínio e floresta níveis funcionais para o valor mais alto que o ambiente pode suportar. Dessa forma, você pode usar como muitos recursos do AD DS quanto possível. Por exemplo, se você tem certeza que você nunca vai adicionar controladores de domínio que executam o Windows Server 2003 ao domínio ou floresta, selecione o nível funcional do Windows Server 2008 durante o processo de implantação. No entanto, se você pode manter ou adicionar controladores de domínio que executam o Windows Server 2003, selecione o nível funcional do Windows Server 2003.

* Você pode definir o nível funcional do domínio para um valor que é mais elevado do que o nível funcional da floresta. Por exemplo, se o nível funcional da floresta é o Windows Server 2003, você pode definir o nível funcional do domínio para Windows Server 2003or maior

Referência:. Entendimento Active Directory Domain Services (AD DS) níveis funcionais

Pergunta:

5

A rede contém uma floresta do Active Directory chamado adatum.com. A floresta contém um único domínio. O domínio contém quatro servidores. Os servidores são configurados como mostrado na tabela a seguir.


Você precisa atualizar o esquema para suportar um controlador de domínio que irá executar o Windows Server 2012 R2.

Em que servidor deve executar adprep.exe?

A. Server1

B. DC3

C. DC2

D. DC1

Resposta:

B

Explicação:

Temos de usar o Windows Server 2008 R2 servidor

atualizar controladores de domínio para. Windows Server 2012 R2 e Windows Server 2012 |

Você pode usar adprep.exe em controladores de domínio que executam versões do Windows Server 2008 ou Windows Server 2008 R2 64 bits para atualizar para o Windows Server 2012. Não é possível atualizar controladores de domínio que executam o Windows Server 2003 ou versões de 32 bits do Windows Server 2008. Para substituí-los, instalar os controladores de domínio que executam uma versão posterior do Windows Server no domínio, e em seguida, remova os controladores de domínio que o Windows Server 2003.

Referência: atualizar controladores de domínio para o Windows Server 2012 R2 e Windows Server 2012, suportado atualização in-loco paths.

http://technet.microsoft.com/en-us/library/hh994618.aspx#BKMK_UpgradePaths

Question:


6

HOTSPOT

A rede contém três florestas do Active Directory. As florestas são configurados como mostrado na tabela a seguir.


Existe uma confiança de floresta bidirecional entre contoso.com e divisionl.contoso.com. A confiança de floresta bidirecional também existe entre contoso.com e division2.contoso.com.

Você planeja criar uma confiança de floresta unidirecional do divisionl.contoso.com para division2.contoso.com.

Você precisa se certificar de que quaisquer solicitações de autenticação entre florestas são enviados para os controladores de domínio na floresta apropriado após a confiança é criada.

Como você deve configurar as definições de confiança de floresta existentes?

Na tabela abaixo, identificar qual configuração deve ser realizada em cada floresta. Faça apenas uma seleção em cada coluna. Cada seleção correta vale um ponto


Resposta.:



Explanation/Reference:

There será uma confiança de floresta unidirecional do division1.contoso.com para division2.contoso.com

Division1 confia Division2. Division2 deve ser capaz de acessar recursos em Division1

Division1 não deve ser capaz de acessar recursos em Division2

Pergunta:..

7

Sua rede contém uma floresta do Active Directory chamado contoso.com. A floresta contém três domínios. Todos os controladores de domínio executem o Windows Server 2012 R2.

A floresta tem um domínio de confiança bidirecional a um reino Kerberos nomeados adatum.com.

Você descobre que os usuários em adatum.com só pode acessar recursos no domínio raiz de contoso.com.

Você precisa se certificar de que os usuários Adatum.com pode acessar os recursos em todos os domínios da floresta.

O que você deve fazer em a floresta?

A. Excluir a confiança reino e criar uma confiança de floresta.

B. Excluir a confiança reino e criar três relações de confiança externas.

C. Modificar a confiança reino de entrada.

D. Modificar a confiança reino de saída

Resposta:.

D

Explicação:

* A one-way, a confiança reino de saída permite que os recursos no seu Windows Server domínio (o domínio que você está conectado a no momento em que você executar o Assistente de Nova Relação de Confiança) para ser acessado por usuários na região do Kerberos.

* Você pode estabelecer uma relação de confiança entre qualquer reino não-Windows Kerberos versão 5 (V5) reino e um domínio do Active Directory. Essa relação de confiança permite interoperabilidade entre plataformas com serviços de segurança que são baseados em outras versões do protocolo Kerberos V5, por exemplo, UNIX e MIT implementações. Trusts Realm pode mudar de intransitiva para transitiva e volta. Trusts Realm também pode ser unidirecional ou bidirecional

Referência:. Criar um One-Way, de saída, Realm Confiança

Pergunta:

8

A rede contém uma floresta do Active Directory chamado contoso.com. A floresta contém dois domínios com o nome contoso.com e childl.contoso.com. Os domínios contêm três controladores de domínio.

Os controladores de domínio são configurados como mostrado na tabela a seguir.


Você precisa se certificar de que o suporte KDC para os créditos, a autenticação composto e configuração Kerberos blindagem é aplicada no domínio child1.contoso.com.

Quais as duas ações que você deve executar? (Cada resposta correta apresenta parte da solução. Escolha dois.)

A. DC1 atualizar para o Windows Server 2012 R2.

B. DC11 atualizar para o Windows Server 2012 R2.

C. Elevar o nível funcional de domínio do childl.contoso.com.

D. Aumentar o nível funcional de domínio de contoso.com.

E. Elevar o nível funcional da floresta de contoso.com

Resposta:.

A, D

Explicação:

O domínio raiz na floresta deve ser de pelo Windows Server nível de 2012. Primeiro atualize DC1 a este nível (A), em seguida, aumentar o nível funcional de domínio contoso.com para o Windows Server 2012 (D).

* (A) Para suportar os recursos que usam o controle de acesso baseado em declarações, o diretor de domínios precisará estar executando um dos seguintes procedimentos:

controladores de domínio /All do Windows Server 2012

/suficientes Windows Server 2012 controladores de domínio para lidar com todos os pedidos de autenticação do Windows 8 dispositivos

/suficientes Windows Server 2012 controladores de domínio para lidar com todos os pedidos de transição Server 2012 protocolo de recursos do Windows 8 para suportar dispositivos não-Windows

Referência:. O que há de Novo na autenticação Kerberos

http: //tecHYPERLINK „http://technet.microsoft.com/en-us/library/hh831747.aspx#_blank”hnet.microsoft.com/en-us/library/hh831747.aspx.

Question:

9

A rede contém um domínio do Active Directory chamado contoso.com. Todos os controladores de domínio executem o Windows Server 2012 R2. O domínio contém dois controladores de domínio.

Os controladores de domínio são configurados como mostrado na tabela a seguir.


Você pode configurar um usuário chamado User1 como um administrador delegado da DC10.

Você precisa se certificar que User1 pode fazer logon em DC10 se a ligação de rede entre o site principal eo site da filial falhar.

O que você deve fazer?

A. Adicionar User1 ao grupo Administradores de Domínio.

B. Em DC10, modificar a atribuição de direitos de usuário em Políticas locais.

C. Executar repadmin e especificar o parâmetro /prp.

D. Em DC10, executar ntdsutil e configurar as definições no contexto Roles

Resposta:.

C

Explicação:

repadmin /prp permitirá a senha . caching do administrador local para o RODC

Este comando lista e modifica a Política de Replicação de Senha (PRP) para somente leitura controladores de domínio (RODCs)

Referência:. RODC Administration

https://technet.microsoft.com/en-us/library/cc755310%28v=ws.10%29.aspx

Question:

10

Sua empresa tem escritórios em Montreal, Nova York, e Amsterdam.

A rede contém uma floresta do Active Directory chamado contoso.com. Existe um site do Active Directory para cada cargo. Todos os sites conectar uns aos outros usando o link do site DEFAULTIPSITELINK.

Você precisa se certificar de que apenas 20:00-08:00, os controladores de domínio no escritório Montreal replicar as alterações do Active Directory para o controladores de domínio no escritório Amsterdam.

A solução deve assegurar que os controladores de domínio no Montreal e os escritórios de Nova York pode replicar o Active Directory muda qualquer hora do dia.

O que você deve fazer

A. Criar um novo link de site que contém Montreal e Amesterdão. Remover Amesterdão desde DEFAULTIPSITE1INK. Modificar o cronograma de DEFAULTIPSITELINK.

B. Criar um novo link de site que contém Montreal e Amesterdão. Criar uma nova ponte de link de site. Modificar o cronograma de DEFAULTIPSITELINK.

C. Criar um novo link de site que contém Montreal e Amesterdão. Remover Amesterdão desde DEFAULTIPSITELINK. Modificar a agenda do novo link de site.

D. Criar um novo link de site que contém Montreal e Amesterdão. Criar uma nova ponte de link de site. Modificar a agenda do novo link de site

Resposta:.

C

Explicação:

Nós criamos um novo link de site entre Montreal e Amesterdão e cronograma só 20:00-08:00. Para garantir que o tráfego entre Montreal e Amsterdã só ocorre neste momento nós também remover Amesterdão a partir do DEFAULTIPSITELINK

Referência:. Como do Active Directory topologia de replicação obras |

http://technet.microsoft.com /en-us/library/cc755994(v=ws.10).aspx

Pergunta:

11

HOTSPOT

A rede contém um Active domínio diretório chamado contoso.com. O domínio contém dois servidores membro nomeado Server1 e Server2. Todos os servidores executar o Windows Server 2012 R2.

Server1 e Server2 tem o Network Load Balancing recurso (NLB) instalado. Os servidores são configurados como nós em um cluster NLB chamado Cluster1. Ambos os servidores se conectem ao mesmo switch.

Cluster1 hospeda um aplicativo da Web seguro chamado WebApp1. WebApp1 salva informações de estado do usuário em um banco de dados central.

Você precisa se certificar de que as ligações para WebApp1 são distribuídos uniformemente entre os nós. A solução deve minimizar inundações porta.

O que você deve configurar? Para responder, configurar a afinidade apropriada e o modo apropriado para Cluster1 na área de resposta


Resposta.:



Explanation:

The Parâmetro Afinidade é aplicável somente para os múltiplos anfitriões modo de filtragem

/A opção Único especifica que o NLB deve direcionar várias solicitações do mesmo endereço IP cliente ao mesmo host de cluster

Referência:.. Rede Load Balancing Propriedades do Gerenciador

https://technet.microsoft.com/en-us/library/cc771709.aspx

Pergunta:

12

Sua rede contém dois servidores Web chamados Server1 e Server2. Ambos os servidores executar o Windows Server 2012 R2.

Server1 e Server2 são os nós em um Network Load Balancing (NLB). O cluster NLB contém um aplicativo chamado App1 que é acessado usando a URL

http://app1.contoso.com

.

Você pretende executar a manutenção em Server1 .

Você precisa se certificar de que todas as novas conexões para App1 são direcionados para Server2. A solução não deve desconectar as conexões existentes para Server1.

O que você deve executar?

A. O cmdlet Set-NlbCluster

B. O cmdlet Set-NlbClusterNode

C. O Stop-NlbCluster cmdlet

D. O Stop-NlbClusterNode cmdlet

Resposta:

D

Explicação:

O cmdlet Stop-NlbClusterNode pára um nó em um cluster NLB. Quando você usa a paragem os nós do cluster, conexões de cliente que já estão em andamento são interrompidas. Para evitar a interrupção de conexões ativas, considere usar o parâmetro -Drenagem, que permite que o nó para continuar a servir conexões ativas, mas desabilita todo o novo tráfego para o nó

-Drenagem <. SwitchParameter >

Drenos tráfego existente antes de parar o nó de cluster. Se este parâmetro for omitido, o tráfego existente será descartado

Referência:. Pare-NlbClusterNode

Pergunta:

13

A rede contém dois servidores nomeados HV1 e HV2. Ambos os servidores executar o Windows Server 2012 R2 e tem a função de servidor Hyper-V instalado.

HV1 hospeda 25 máquinas virtuais. Os arquivos de configuração de máquina virtual e os discos rígidos virtuais são armazenados em D: \\ VM

Você desligar todas as máquinas virtuais em HV1

Você copiar D:.. \\ VM para D: \\

VM em HV2. Você precisa começar a todas as máquinas virtuais em HV2. Você quer conseguir este objetivo, usando a quantidade mínima de esforço administrativo.

O que você deve fazer?

A. Execute o cmdlet Import-VMInitialReplication.

B. De HV1, exportação todas as máquinas virtuais para D: \\ VM. Copiar D: \\ VM para D: \\ VM em HV2 e substituir os arquivos existentes. Em HV2, execute o assistente Virtual Machine Import.

C. De HV1, exportação todas as máquinas virtuais para D: \\ VM. Copiar D: \\ VM para D: \\ VM em HV2 e substituir os arquivos existentes. Em HV2, execute o assistente Nova Máquina Virtual.

D. Execute o cmdlet Import-VM

Resposta:.

D

Explicação:

Import-VM

Importa uma máquina virtual a partir de um arquivo.

Exemplo

Importa a máquina virtual a partir de seu arquivo de configuração. A máquina virtual é registrado no local, de modo que seus arquivos não são copiados

Windows PowerShell

PS C:. \\ > Importação-VM -Path, D: \\ Teste \\

VirtualMachines \\ 5AE40946-3A98-428E-8C83-081A3C6BD18C.XML '

Referência: Importação-VM

Pergunta:

14

HOTSPOT

A rede contém dois hosts Hyper-V que são configurados como mostrado na tabela a seguir.


Você cria uma máquina virtual em Server1 chamada VM1.

Você planeja exportar VM1 de Server1 e importação VM1 para Server2.

Você precisa se certificar de que você pode começar a cópia importada de VM1 dos snapshots.

O que você deve configurar em VM1

Para responder, selecione o nó apropriado na área de resposta


Resposta?.:



Note:

* Se as CPUs são do mesmo fabricante, mas não do mesmo tipo, você pode precisar usar Compatibilidade Processador

(incorreta) O adaptador de rede já está desconectado

Pergunta..:

15

GOTA DRAG

A rede contém um domínio do Active Directory chamado contoso.com. O domínio contém quatro servidores membro nomeado Server1, Server2, servidores, e Server4. Todos os servidores executar o Windows Server 2012 R2.

Server1 e Server2 está localizado em um site chamado Site1. Server3 e Server4 estão localizados em um site chamado Site2. Os servidores são configurados como nós em um cluster de failover chamado Cluster1.

Cluster1 está configurado para usar a configuração de quorum.

Você precisa assegurar que Server1 é o único servidor do Site1 que pode voto para manter quorum.

O que você deve executar a partir do Windows PowerShell?

Para responder, arraste os comandos apropriados para o correto Cada comando pode ser usado uma vez, mais de uma vez, ou não em todos . Você pode precisar arrastar a barra de divisão entre os painéis ou desloque-se para ver o conteúdo


Resposta.:



Explanation:

We remover Server2 de voto quorum, definindo é NodeWeight a 0.

NodeWeight configurações são usadas durante a votação quorum para apoiar a recuperação de desastres e cenários de várias sub-redes para grupos de disponibilidade AlwaysOn e SQL Server Failover Cluster Instances.

Exemplo (Powershell)

O exemplo a seguir altera a configuração NodeWeight para remover a votação quorum para o nó "AlwaysOnSrv1".

Import-Module FailoverClusters

$ node = " AlwaysOnSrv1 "

(Get-Nó_de_cluster $ node) .NodeWeight = 0

Referência: Configurar Cluster Quorum Configurações NodeWeight


Informações Teste:

Total de Perguntas: 220

Número de teste: 70-412

Nome do Fornecedor: Microsoft

Cert Nome: MCSA: Windows Server 2012

Nome do Teste: Configuração Avançada Windows Server 2012 Serviços

Site Oficial: www.certsgrade.com

Para mais detalhes :: http: //www.certsgrade.com/pdf/70 -412