探索 SPOTO Microsoft AZ-800 考試題在 Microsoft Administering Windows Server Hybrid Core Infrastructure 認證方面的優勢。AZ-800 考試專爲精通跨內部部署、混合和雲環境管理基本 Windows Server 工作負載的考生設計。我們的考試問題和答案涵蓋身份管理、計算、網絡、存儲以及 Windows 管理中心、PowerShell、Azure Arc 和 IaaS 虛擬機管理等管理工具等關鍵領域。利用我們模擬真實考試場景的綜合測試題進行有效備考。訪問專家精心製作的學習材料和考試資源,增強您的備考策略。利用我們的模擬考試來評估準備情況,爲成功通過考試建立信心。SPOTO是您通過Microsoft AZ-800考試的可靠途徑。
您的網絡包含一個 Active Directory 域服務 (AD DS) 域。您在 Server1 上實施了 Just Enough Administration (JEA),您需要僅使用 JEA 在 Server 上執行遠程管理任務。
A. PowerShell
B. 遠程服務器管理工具(RSAT)
C. PowerShell 或遠程桌面
D. 限 PowerShell 或遠程服務器管理工具 (RSAT)
E. 遠程服務器管理工具(RSAT)或遠程桌面
F. owerShell、遠程服務器管理工具 (RSAT) 或遠程桌面
查看答案
正確答案:
A
問題 #4
你有一個名爲 sub1 的 Azure 訂閱和 500 臺運行 Windows Server 的內部部署虛擬機。你計劃通過運行 Azure Arc 部署腳本將內部部署虛擬機接入 Azure Arc。解決方案必須使用最小特權原則。要回答問題,請在答案區域選擇適當的選項。注意:每個
A. 案見說明部分。
查看答案
正確答案:
A
問題 #5
熱點(不支持拖放)您的內部網絡包含一個單域 Active Directory 域服務 (AD DS) 林。您有一個名爲 contoso.com 的 Azure AD 租戶。通過使用 Azure AD Connect,AD DS 林與 Azure AD 租戶同步。您需要確保將自定義屬性爲 NoSync 的林中用戶排除在同步之外。您應該如何配置 Azure AD Connect cloudFiltered 屬性,以及應該使用哪種工具?要回答問題,請選擇相應的
A. 是
B. o
查看答案
正確答案:
A
問題 #6
您有一個名爲 contoso.com 的 Azure Active Directory 域服務(Azure AD DS)域。您需要爲管理員提供管理組策略對象 (GPO) 的功能。解決方案必須使用最小特權原則。您應將管理員添加到哪個組?
A. AD DC 管理員
B. 域管理員
C. 式管理員
D. 企業管理員
E. 策略創建所有者
查看答案
正確答案:
A
問題 #7
您有一個與 Azure Active Directory (Azure AD) 租戶同步的內部部署 Active Directory 域服務 (AD DS) 域。您有多臺 Azure AD 混合連接的 Windows 10 設備,您需要確保用戶登錄設備時可以使用 Windows Hello for Business。
A. 備回寫
B. 組回寫
C. zure AD 應用程序和屬性過濾
D. 碼回寫
E. 錄擴展屬性同步
查看答案
正確答案:
A
問題 #8
您有一個名爲 VM1 的 Azure 虛擬機,它只有一個私有 IP 地址。您在 VM1 上配置了 Windows Admin Center 擴展。您需要確保可以從 Azure 門戶使用 Windows Admin Center 管理 VM1。
A. 包含 VM1 的虛擬網絡上的 Azure Bastion 主機。
B. 與包含 VM1 的虛擬網絡的 VPN 連接。
C. 包含 VM1 的虛擬網絡上的專用端點。
D. 允許 443 端口入站流量的網絡安全組 (NSG) 規則。
查看答案
正確答案:
B
問題 #9
您有一個與 Azure AD 同步的內部部署 Active Directory 域服務 (AD DS) 域,您部署了一個向該域添加自定義屬性的應用程序,但您在 Azure Cloud Shell 中發現無法查詢用戶的自定義屬性。
A. 配置設備選項
B. 管理聯盟
C. 定義同步選項
D. 新目錄模式
查看答案
正確答案:
C
問題 #10
注意:本問題是一系列問題中的一部分,這些問題提出了相同的情景。該系列中的每道題都包含一個可能達到既定目標的獨特解決方案。有些問題可能有不止一個正確的解決方案,而有些問題可能沒有正確的解決方案。回答本部分的問題後,您將無法返回該問題。因此,這些問題將不會出現在複習屏幕中。您的網絡包含一個 Active Directory 域服務 (AD DS) 域,名爲
A. 是
B. o
查看答案
正確答案:
B
問題 #11
熱點(不支持拖放)您的網絡包含一個名爲 contoso.com 的內部活動目錄域服務 (AD DS) 域,該域與 Azure AD 租戶同步。該租戶包含一個名爲 Group1 的組和下表所示的用戶。Azure AD Connect 中的域/OU 過濾配置如過濾展品所示。(單擊 "篩選 "選項卡。)您查看了 Azure AD Connect 配置,如 "配置 "展品所示。(單擊 "配置 "選項卡。
您的網絡包含一個名爲 contoso.com 的 Active Directory 域服務 (AD DS) 林。根域包含下表所示的域控制器。哪個域控制器發生故障會導致無法創建應用程序分區?
A. C1
B. C2
C. C3
D. C4
E. C5
查看答案
正確答案:
A
問題 #18
您的內部網絡包含一個名爲 contoso.com 的 Active Directory 域。您有一個 Azure AD 租戶。您有一個 Azure AD 租戶。您計劃使用 Azure AD Connect 雲同步將 contoso.com 與 Azure AD 租戶同步。您需要創建一個 Azure AD Connect 雲同步將使用的帳戶。您應該創建哪種類型的帳戶?
您有一個 Active Directory 域服務 (AD DS) 域。該域包含名爲 Server1、Server2 和 Server3 的三臺運行 Windows Server 的服務器。您使用域帳戶登錄 Server1,並啓動 Server2 的遠程 PowerShell 會話。在遠程 PowerShell 會話中,您嘗試訪問 Server3 上的資源,但資源訪問被拒絕。您需要確保您的憑據從 Server1 傳遞到 Server3。解決方案必須最大限度地減少管理工作。
A. 置 Kerberos 受限委託。
B. 置 Just Enough Administration (JEA)。
C. 爲域配置選擇性身份驗證。
D. 禁用域的 "執行用戶登錄限制 "策略設置。
查看答案
正確答案:
B
問題 #21
注意:本問題是一系列問題中的一部分,這些問題提出了相同的情景。該系列中的每道題都包含一個可能符合既定目標的獨特解決方案。有些問題可能有不止一個正確的解決方案,而有些問題可能沒有正確的解決方案。您的網絡包含一個 Active Directory 域服務 (AD DS) 森林。您的網絡包含一個活動目錄域服務 (AD DS) 林。
熱點(不支持拖放)您的內部網絡包含一個 Active Directory 域服務 (AD DS) 域。該域包含下表所示的服務器,域控制器沒有互聯網連接。您計劃爲該域實施 Azure AD 密碼保護,您需要部署 Azure AD 密碼保護代理。該解決方案必須滿足以下要求:-必須執行所有 Azure AD 密碼保護策略。
A. 案見說明部分。
查看答案
正確答案:
A
問題 #26
您有一個名爲 contoso.com 的內部部署 Active Directory 域服務 (AD DS) 域,該域通過 Azure AD Connect 與 Azure AD 同步。您爲 contoso.com 啓用了密碼保護。您需要防止用戶在密碼中包含 contoso 字樣。
A. zure活動目錄管理中心
B. 動目錄用戶和計算機
C. 步服務管理器
D. Windows 管理中心
查看答案
正確答案:
A
問題 #27
熱點(不支持拖放)您計劃部署一個運行 Windows Server 的 Azure 虛擬機。該虛擬機將託管一個 Active Directory 域服務 (AD DS) 域控制器和一個新虛擬磁盤上名爲 f: 的驅動器。您需要爲虛擬機配置存儲。解決方案必須滿足以下要求:-最大限度地提高 AD DS 的彈性。 -如何配置存儲?要回答這個問題,請在答案中選擇相應的選項。
熱點(不支持拖放)您的企業內部網絡包含一個 Active Directory 域服務 (AD DS) 域,您計劃使用 Azure AD Connect 雲同步將該域與 Azure AD 租戶同步,您需要滿足以下要求:-安裝同步域和 Azure AD 所需的軟件-啓用密碼散列同步。要回答問題,請在答案區域選擇相應的選項。
您有一個與 Azure 活動目錄(Azure AD)租戶同步的企業內部活動目錄域服務 (AD DS) 域。您計劃部署 100 臺運行 Windows Server 的新 Azure 虛擬機,您需要確保每臺新虛擬機都加入到 AD DS 域。
A. Azure 資源管理器 (ARM) 模板
B. 組策略對象 (GPO)
C. zure AD Connect
D. 個 Azure 管理組
查看答案
正確答案:
A
問題 #40
注意:本問題是一系列問題中的一部分,這些問題提出了相同的情景。該系列中的每道題都包含一個可能符合既定目標的獨特解決方案。有些問題可能有不止一個正確的解決方案,而有些問題可能沒有正確的解決方案。因此,這些問題不會出現在複習屏幕中。您的網絡包含一個 Active Directory 域服務 (AD DS) 域,名爲 c
A. 是
B. o
查看答案
正確答案:
B
問題 #41
您有一個與 Azure Active Directory (Azure AD) 租戶同步的本地 Active Directory 域服務 (AD DS) 域。您計劃在 Azure AD 中實施自助密碼重置 (SSPR),您需要確保使用 SSPR 重置密碼的用戶可以使用 AD DS 域中的新密碼資源。
A. 將 Azure AD 密碼保護代理服務部署到企業內部網絡。
B. 運行 Microsoft Azure Active Directory 連接嚮導並選擇密碼回寫。
C. 爲 Azure AD Connect 服務賬戶授予更改域密碼權限。
D. 身份驗證後冒充客戶的用戶權限授予 Azure AD Connect 服務帳戶。
查看答案
正確答案:
B
問題 #42
您有一個名爲 VM1 的 Azure 虛擬機,它只有一個私有 IP 地址。您在 VM1 上配置了 Windows Admin Center 擴展。您需要確保可以從 Azure 門戶使用 Windows Admin Center 管理 VM1。
A. 含 VM1 的虛擬網絡上的 Azure Bastion 主機。
B. 與包含 VM1 的虛擬網絡的 VPN 連接。
C. 包含 VM1 的虛擬網絡上的專用端點。
D. 許端口 443 入站流量的網絡安全組(NSG)規則。
查看答案
正確答案:
B
問題 #43
您的網絡包含一個 Active Directory 域服務 (AD DS) 域,您計劃使用 Active Directory 管理中心創建一個名爲 User1 的新用戶。注意:每個正確選項得一分。
A. 案見說明部分。
查看答案
正確答案:
CD
問題 #44
您有一個內部部署的活動目錄域服務(AD DS)域,該域與 Azure 活動目錄(Azure AD)租戶同步。您有一個名爲 WebApp1 的內部部署 Web 應用程序,該應用程序僅支持 Kerberos 身份驗證,您需要確保用戶可以使用其 Azure AD 帳戶訪問 WebApp1。該解決方案必須最大限度地減少管理工作。要回答問題,請在答案區域選擇適當的選項。
A. 案見說明部分。
查看答案
正確答案:
A
問題 #45
注意:本問題是一系列問題中的一部分,這些問題提出了相同的情景。該系列中的每道題都包含一個可能符合既定目標的獨特解決方案。有些問題可能有不止一個正確的解決方案,而有些問題可能沒有正確的解決方案。您的網絡包含一個 Active Directory 域服務 (AD DS) 森林。您的網絡包含一個活動目錄域服務 (AD DS) 林。
A. 是
B. o
查看答案
正確答案:
B
問題 #46
您有一臺名爲 Server1 的服務器,它運行 Windows Server 並安裝了 DHCP 服務器角色。Server1 包含以下單個作用域:?範圍: 192.168.16.0?地址池:192.168.16.1-192.168.16.254?子網掩碼: 255.255.255.0?租期:8 天您有四臺測試設備,這些設備配置了靜態 IP 地址,如下表所示。
A. 定政策。
B. 建預訂。
C. 置範圍選項。
D. 建排除範圍。
查看答案
正確答案:
B
問題 #47
您有一個與 Microsoft Entra 租戶同步的內部部署 Active Directory 域服務 (AD DS) 域,您部署了一個將自定義屬性添加到域的應用程序,您從 Azure Cloud Shell 發現無法查詢用戶的自定義屬性,您需要確保自定義屬性在 Microsoft Entra ID 中可用。
A. 新目錄模式
B. 置設備選項
C. 定義同步選項
D. 管理聯盟
查看答案
正確答案:
C
問題 #48
您的網絡包含一個多站點 Active Directory 域服務 (AD DS) 林。每個 Active Directory 站點都通過手動配置的站點鏈接和自動生成的連接進行連接。您需要最大限度地縮短對 Active Directory 進行更改的銜接時間。
A. 爲每個站點鏈接修改複製計劃。
B. 每個網站鏈接,修改網站鏈接成本。
C. 建一個包含所有站點鏈接的站點鏈接橋。
D. 爲每個站點鏈接修改選項屬性。
查看答案
正確答案:
D
問題 #49
您的網絡包含一個 Active Directory 域服務 (AD DS) 林。該森林包含三個域。您計劃在自定義 Active Directory 分區中存儲一個 DNS 區域,您需要爲該區域創建 Active Directory 分區。您需要爲區域創建 Active Directory 分區。該分區必須只複製到四個域控制器。
您的網絡包含一個 Active Directory 域服務 (AD DS) 林。該森林包含三個域。您計劃在自定義 Active Directory 分區中存儲一個 DNS 區域,您需要爲該區域創建 Active Directory 分區。您需要爲區域創建 Active Directory 分區。該分區必須只複製到四個域控制器。
A. Windows 管理中心
B. et-DnsServer
C. ew-ADObject
D. tdsutil
查看答案
正確答案:
D
問題 #57
熱點(不支持拖放)您的網絡包含一個 Active Directory 域服務 (AD DS) 域。該域包含下表所示的域控制器。您需要將 DC3 配置爲該域的權威時間服務器。您應該將哪個操作主控角色轉移到 DC3,以及應該使用哪個控制臺?要回答問題,請在答案區域選擇相應的選項。注意:每個正確選項得一分。
A. 案見說明部分。
查看答案
正確答案:
A
問題 #58
您的網絡包含一個多站點 Active Directory 域服務 (AD DS) 林。每個 Active Directory 站點都通過手動配置的站點鏈接和自動生成的連接進行連接。您需要儘量減少更改 Active Directory 的延遲。
您有一個名爲 VM1 的 Azure 虛擬機,運行 Windows Server。您需要確保可以使用 Azure 策略訪客配置功能來管理 VM1。您應該怎麼做?
A. 在 VM1 中添加 PowerShell 理想狀態配置 (DSC) 擴展。
B. 將 VM1 配置爲使用用戶分配的受管身份。
C. 將 VM1 配置爲使用系統分配的受管身份。
D. 將自定義腳本擴展添加到 VM1。
查看答案
正確答案:
C
問題 #61
您的網絡包含一個名爲 conto.com 的單域 Active Directory 域服務 (AD DS) 林。該森林包含下表所示的服務器。您計劃在服務器 1 上安裝一個業務線 (LOB) 應用程序。該應用程序將安裝自定義 Windows 服務。新的企業安全策略規定,所有自定義 Windows 服務必須在組管理服務帳戶 (gMSA) 的上下文中運行。您部署了一個根密鑰。您需要創建、配置和安裝組管理服務帳戶 (gMSA)。
A. 案見說明部分。
查看答案
正確答案:
BE
問題 #62
您的網絡包含一個 Active Directory 域服務 (AD DS) 域。該域包含下表所示的域控制器。您需要確保如果攻擊者入侵 RODC1 的計算機帳戶,攻擊者無法查看 Employee-Number AD DS 屬性。