Microsoft 70-412 Exam dump, domande e risposte da parte Nhiyam Firyal

Informazioni test:

Totale Domande: 220

Numero di prova: 70-412

Nome Fornitore: Microsoft

Cert Nome: MCSA: Windows Server 2012

Nome Test: Configurazione avanzata di Windows Server 2012 Servizi

Sito Ufficiale: www.certsgrade.com

Per maggiori dettagli :: http://www.certsgrade.com/pdf/70-412/


Domanda:

1

La vostra azienda ha recentemente implementato una nuova foresta di Active Directory denominato contoso.com. Il primo controller di dominio nella foresta in esecuzione Windows Server 2012 R2.

È necessario identificare il time-to-live (TTL) per i riferimenti a dominio alle cartelle NETLOGON e SYSVOL condivise.

Quale strumento si dovrebbe utilizzare?

. Ultrasuoni

B. Replmon

C. Dfsdiag

D. Frsutil

Risposta:

C

Spiegazione /Riferimento:

DFSDIAG può controllare la configurazione in cinque modi diversi:

rinvio Controllo risposte ( DFSDIAG /TestReferral)

configurazione del controller di dominio Controllo

Controllo associazioni sito

Controllo della configurazione del server dello spazio dei nomi

Controllo namespace individuale la configurazione e l'integrità

Riferimento: Cinque modi per controllare la configurazione DFS-Namespaces (DFS-N) con lo strumento Dfsdiag.exe

Domanda: 2

HOTSPOT

La rete contiene una foresta di Active Directory denominato contoso.com che contiene un singolo dominio. La foresta contiene tre siti denominati Site1, Sito2, e Site3.

I controller di dominio eseguono Windows Server 2008 R2 o Windows Server 2012 R2.

Ogni sito contiene due controller di dominio. Site1 e Site2 contengono un server di catalogo globale.

È necessario creare un nuovo collegamento di sito tra Sito1 e Sito2. La soluzione deve garantire che il collegamento di sito supporta la replica di tutti i contesti dei nomi.

Da quale nodo si dovrebbe creare un collegamento al sito?

Per rispondere, selezionare il nodo appropriato nella zona risposta .


Risposta:



Explanation:

Create un

collegamento sito

Per creare un collegamento di sito

Aprire Siti e servizi di Active Directory. Per aprire Siti e servizi di Active Directory, fare clic su Avvia

, fare clic su Strumenti di amministrazione

, e quindi fare clic su Siti e servizi di Active Directory

.

per aprire Siti e servizi in Windows Server® 2012 Active Directory, fare clic su Avvia

, tipo dssite.msc

.

Nella struttura della console, fare clic con il protocollo di trasporto tra siti che si desidera che il collegamento al sito da utilizzare.

Utilizzare il trasporto tra IP a meno che la rete ha siti remoti in cui la connettività di rete è intermittente o la connettività IP end-to-end non è disponibile. Simple Mail Transfer Protocol (SMTP) replica ha delle restrizioni che non si applicano alla replica IP


. Riferimento: Creare un Sito Link

httHYPERLINK „http://technet.microsoft.com/en-us/library/cc731294.aspx#_blank”p://technet.microsoft.com/en-us/library/cc731294.aspx

Question:

3

La rete contiene due foreste di Active Directory denominata contoso.com e adatum.com.

Contoso.com contiene un dominio. Adatum.com contiene un dominio figlio di nome child.adatum.com.

Contoso.com ha una foresta trust unidirezionale per adatum.com. Autenticazione selettiva è abilitato sul trust.

Molti account utente vengono migrati da child.adatum.com a adatum.com.

Gli utenti segnalano che dopo la migrazione, non riescono a accedere alle risorse in contoso.com. Gli utenti accede con successo le risorse in contoso.com prima sono stati migrati i conti.

È necessario assicurarsi che gli utenti migrati possono accedere alle risorse in contoso.com.

Cosa si deve fare?

. Sostituire il trust esistente con un trust esterno.

B. Eseguire netdom e specificare l'attributo /quarantena.

C. Disattivare il filtraggio di SID sulla fiducia foresta esistente.

D. Disattivare l'autenticazione selettiva sulla fiducia foresta esistente

Risposta:.

C

Spiegazione:

Considerazioni sulla protezione per trust

Hai bisogno di ottenere l'accesso alle risorse in contoso.com

La disattivazione SID Filtro quarantena sui trust esterni

Anche se si riduce la sicurezza del bosco (e non è pertanto raccomandato), è possibile disattivare il filtro SID messa in quarantena per un trust esterno utilizzando lo strumento Netdom.exe. Si dovrebbe considerare la disattivazione filtro SID messa in quarantena solo nelle seguenti situazioni:

* Gli utenti sono stati migrati al dominio trusted con le loro storie SID conservati, e si desidera concedere loro l'accesso alle risorse nel dominio trusting in base alla SID attributo storia

Etc

non corretta:..

Non B. Consente agli amministratori di gestire i domini di Active Directory e le relazioni di trust dal prompt dei comandi, /Imposta quarantena o cancella la quarantena dominio.

Non D. autenticazione selettiva per un trust limita l'accesso solo agli utenti in una foresta di fiducia che sono state assegnate in modo esplicito le autorizzazioni di autenticazione agli oggetti informatici (computer di risorse) che si trovano nella foresta trusting.

Riferimento: Considerazioni sulla protezione per Trusts

http://technet.microsoft.com/en-us/library/cc755321(v=ws.10).aspx

Question:

4

HOTSPOT

La rete contiene un dominio Active Directory denominato contoso.com. Il dominio contiene i controller di dominio che eseguono Windows Server 2003, Windows Server 2008 R2 o Windows Server 2012 R2.

Si prevede di implementare una nuova foresta di Active Directory. La nuova foresta verrà utilizzato per il test e verrà isolata dalla rete di produzione.

Nella rete di prova, si distribuisce un server denominato Server1 che esegue Windows Server 2012 R2.

È necessario configurare Server1 come un nuovo controller di dominio in una nuova foresta di nome contoso.test

La soluzione deve soddisfare i seguenti requisiti:.

Il livello di funzionalità della foresta e del dominio deve essere la stessa come quello di contoso.com.

Server1 deve fornire servizi di risoluzione dei nomi per contoso.test.

Che cosa si dovrebbe fare?

Per rispondere, configurare le opzioni appropriate nella zona rispondere



Risposta.:



Set il livello di funzione foresta e il livello di funzionalità del dominio sia a Windows Server 2003.

Verificate anche del nome di dominio (DNS) del server

Nota:.

* Quando si distribuisce Active Directory , impostare i livelli di funzionalità del dominio e della foresta al valore più alto che l'ambiente in grado di supportare. In questo modo, è possibile utilizzare come molte caratteristiche AD DS possibile. Ad esempio, se si è certi che non si sarà mai aggiungere controller di dominio che eseguono Windows Server 2003 al dominio o foresta, selezionare il livello di funzionalità di Windows Server 2008 durante il processo di distribuzione. Tuttavia, se è possibile mantenere o aggiungere controller di dominio che eseguono Windows Server 2003, selezionare il livello di funzionalità di Windows Server 2003.

* È possibile impostare il livello di funzionalità del dominio di un valore che è superiore al livello di funzionalità della foresta. Ad esempio, se il livello di funzionalità della foresta è Windows Server 2003, è possibile impostare il livello di funzionalità del dominio a Windows Server 2003or superiore

. Riferimento: Understanding Active Directory Domain Services (AD DS) livelli di funzionalità

Domanda:

5

La rete contiene una foresta di Active Directory denominato adatum.com. La foresta contiene un singolo dominio. Il dominio contiene quattro server. I server sono configurati come mostrato nella seguente tabella.


È necessario aggiornare lo schema per supportare un controller di dominio che verrà eseguito Windows Server 2012 R2.

Su quali server dovrebbe si esegue adprep.exe?

. Server1

B. DC3

C. DC2

D. DC1

Risposta:

B

Spiegazione:

Dobbiamo usare di Windows Server 2008 R2 Server

Aggiornamento controller di dominio a. Windows Server 2012 R2 e Windows Server 2012

È possibile utilizzare adprep.exe nei controller di dominio che eseguono versioni a 64 bit di Windows Server 2008 o Windows Server 2008 R2 per l'aggiornamento a Windows Server 2012. Non è possibile aggiornare i controller di dominio che eseguono Server 2003 o 32 bit versioni di Windows di Windows Server 2008. Per sostituirli, installare i controller di dominio che eseguono una versione successiva di Windows Server nel dominio, e quindi rimuovere i controller di dominio che Windows Server 2003.

Riferimento: Aggiornamento dei controller di dominio a Windows Server 2012 R2 e Windows Server 2012, Supportato in aggiornamento sul posto paths.

http://technet.microsoft.com/en-us/library/hh994618.aspx#BKMK_UpgradePaths

Question:

6

HOTSPOT

La rete contiene tre foreste di Active Directory. Le foreste sono configurati come mostrato nella tabella seguente.


Esiste un trust bidirezionale tra contoso.com e divisionl.contoso.com. Un trust bidirezionale esiste anche tra contoso.com e division2.contoso.com.

Si prevede di creare una foresta trust unidirezionale da divisionl.contoso.com a division2.contoso.com.

È necessario assicurarsi che tutte le richieste di autenticazione tra foreste vengono inviati ai controller di dominio nella foresta appropriata dopo la creazione della fiducia.

Come si deve configurare le impostazioni di attendibilità foresta esistenti?

Nella tabella qui sotto, identificare quale configurazione deve essere eseguita in ogni foresta. Effettuare una sola selezione in ogni colonna. Ogni scelta corretta vale un punto


Risposta.:



Explanation/Reference:

There sarà una foresta trust unidirezionale da division1.contoso.com a division2.contoso.com

Division1 fida Division2. Division2 deve essere in grado di accedere alle risorse in Division1

Division1 non dovrebbe essere in grado di accedere alle risorse in Division2

Domanda:.. Pagina 7

La tua rete contiene una foresta di Active Directory denominato contoso.com. La foresta contiene tre domini. Tutti i controller di dominio eseguire Windows Server 2012 R2.

La foresta ha un regno trust bidirezionale per un'area di autenticazione Kerberos di nome adatum.com.

Si scopre che gli utenti di adatum.com può accedere solo risorse nel dominio principale di contoso.com.

È necessario garantire che gli utenti adatum.com possono accedere alle risorse in tutti i domini della foresta.

Che cosa si dovrebbe fare in la foresta?

. Eliminare la fiducia regno e di creare un trust.

B. Eliminare la fiducia regno e creare tre trust esterni.

C. Modificare la fiducia regno arrivo.

D. Modificare la fiducia regno uscente

Risposta:.

D

Spiegazione:

* Un senso unico, la fiducia regno uscente consente risorse in Windows Server dominio (il dominio che si è connessi al momento in cui si esegue la nuova relazione di trust Wizard) per accedere dagli utenti nel regno di Kerberos.

* È possibile stabilire un trust tra un regno non-Windows Kerberos versione 5 (V5) regno e un dominio Active Directory. Questo rapporto di fiducia consente di cross-platform interoperabilità con i servizi di sicurezza basati su altre versioni del protocollo Kerberos V5, ad esempio, UNIX e MIT implementazioni. Trust Realm possono passare da non transitivo a transitivi e indietro. Trust Realm possono anche essere sia unidirezionale o bidirezionale

Riferimento:. Creare un One-Way, in uscita, Realm Fiducia

Domanda: Pagina 8

La rete contiene una foresta di Active Directory denominato contoso.com. La foresta contiene due domini denominati contoso.com e childl.contoso.com. I domini contengono tre controller di dominio.

I controller di dominio sono configurati come mostrato nella seguente tabella.


È necessario assicurarsi che il supporto KDC per i crediti, l'autenticazione compound , e l'impostazione Kerberos armatura viene applicata nel dominio child1.contoso.com.

Quali sono i due azioni si dovrebbe svolgere? (Ogni risposta corretta presenta una parte della soluzione. Scegliere due.)

. Aggiornamento DC1 a Windows Server 2012 R2.

B. Aggiornamento DC11 a Windows Server 2012 R2.

C. Aumentare il livello di funzionalità del dominio di childl.contoso.com.

D. Aumentare il livello di funzionalità del dominio di contoso.com.

E. Aumentare il livello di funzionalità della foresta di contoso.com

Risposta:.

A, D

Spiegazione:

Il dominio principale della foresta deve essere Windows Server 2012 di livello. In primo luogo l'aggiornamento DC1 a questo livello (A), quindi aumentare il livello di funzionalità del dominio contoso.com a Windows Server 2012 (D).

* (A) Per sostenere le risorse che utilizzano basata sulle attestazioni di controllo degli accessi, la principale di domini dovranno essere in esecuzione uno dei seguenti modi:

/Tutto di Windows Server 2012 controller di dominio

/sufficienti di Windows Server 2012 controller di dominio per gestire tutte le richieste di autenticazione di Windows 8 dispositivi

/sufficienti di Windows Server 2012 controller di dominio per gestire tutti i Server 2012 richieste di transizione protocollo risorse di Windows per supportare 8 dispositivi Windows non

Riferimento:. Novità di autenticazione Kerberos

http: //tecHYPERLINK „http://technet.microsoft.com/en-us/library/hh831747.aspx#_blank”hnet.microsoft.com/en-us/library/hh831747.aspx.

Question:

9

La rete contiene un dominio Active Directory denominato contoso.com. Tutti i controller di dominio eseguono Windows Server 2012 R2. Il dominio contiene due controller di dominio.

I controller di dominio sono configurati come mostrato nella seguente tabella.


Si configura un utente denominato Utente1 come un amministratore delegato di DC10.

È necessario assicurarsi che Utente1 può accedere al DC10 se il collegamento di rete tra il sito principale e il sito non riesce Branch.

Che cosa si dovrebbe fare?

. Aggiungere Utente1 al gruppo Domain Admins.

B. Su DC10, modificare l'assegnazione diritti utente in Criteri locali.

C. Eseguire repadmin e specificare il parametro /prp.

D. Su DC10, eseguire ntdsutil e configurare le impostazioni nel contesto Ruoli

Risposta:.

C

Spiegazione:

repadmin /prp consentirà la password . caching di amministratore locale per il dominio di sola lettura

Questo comando elenca e modifica i criteri di replica password (PRP) per sola lettura controller di dominio (RODC)

Riferimento:. RODC Administration

https://technet.microsoft.com/en-us/library/cc755310%28v=ws.10%29.aspx

Question:

10

La vostra azienda ha uffici a Montreal, New York e Amsterdam.

La rete contiene una foresta di Active Directory denominato contoso.com. Esiste un sito di Active Directory per ogni ufficio. Tutti i siti si collegano tra di loro tramite il collegamento al sito DEFAULTIPSITELINK.

E 'necessario garantire che solo 20:00-08:00, i controller di dominio in ufficio Montreal replicano le modifiche di Active Directory al i controller di dominio in ufficio Amsterdam.

La soluzione deve garantire che i controller di dominio del Montreal e gli uffici di New York in grado di replicare Active Directory cambia ogni momento della giornata.

Cosa si deve fare ?

. Creare un nuovo collegamento al sito che contiene Montreal e Amsterdam. Rimuovere Amsterdam DEFAULTIPSITE1INK. Modificare la pianificazione di DEFAULTIPSITELINK.

B. Creare un nuovo collegamento al sito che contiene Montreal e Amsterdam. Creare un nuovo ponte di collegamento di sito. Modificare la pianificazione di DEFAULTIPSITELINK.

C. Creare un nuovo collegamento al sito che contiene Montreal e Amsterdam. Rimuovere Amsterdam DEFAULTIPSITELINK. Modificare la pianificazione del nuovo collegamento di sito.

D. Creare un nuovo collegamento al sito che contiene Montreal e Amsterdam. Creare un nuovo ponte di collegamento di sito. Modificare la pianificazione del nuovo collegamento di sito

Risposta:.

C

Spiegazione:

Creiamo un nuovo collegamento di sito tra Montreal e Amsterdam e il calendario solo 20:00-08:00. Per garantire che il traffico tra Montreal e Amsterdam si verifica solo in questo momento abbiamo anche rimuoviamo Amsterdam dal DEFAULTIPSITELINK

Riferimento:. Come Active Directory replica topologia Lavori

http://technet.microsoft.com /en-us/library/cc755994(v=ws.10).aspx

Domanda:

11

HOTSPOT

La rete contiene un attivo dominio directory denominata contoso.com. Il dominio contiene due server membro di nome Server1 e Server2. Tutti i server eseguire Windows Server 2012 R2.

Server1 e Server2 hanno il carico di rete (NLB) caratteristica installato. I server sono configurati come nodi di un cluster NLB nome Cluster1. Entrambi i server si collegano allo stesso switch.

Cluster1 ospita un'applicazione web sicura denominato WebApp1. WebApp1 salva le informazioni sullo stato dell'utente in un database centrale.

È necessario garantire che le connessioni al WebApp1 sono distribuiti in modo uniforme tra i nodi. La soluzione deve minimizzare porta inondazioni.

Che cosa si deve configurare? Per rispondere, configurare l'affinità appropriato e la modalità appropriata per Cluster1 nell'area risposta


Risposta.:



Explanation:

The Parametro Affinità è applicabile solo per i padroni di casa di più modalità di filtraggio

/L'opzione singola specifica che NLB deve indirizzare più richieste provenienti dallo stesso indirizzo IP client al stesso cluster host

Riferimento:.. Di rete Load Balancing Proprietà di Gestione

https://technet.microsoft.com/en-us/library/cc771709.aspx

Domanda:

12

La rete contiene due server Web denominato server1 e Server2. Entrambi i server eseguire Windows Server 2012 R2.

Server1 e Server2 sono nodi in un Network Load Balancing (NLB) cluster. Il cluster NLB contiene un'applicazione denominata App1 a cui si accede tramite il

URL

http://app1.contoso.com

.

Si prevede di eseguire la manutenzione su Server1 .

È necessario garantire che tutte le nuove connessioni a App1 sono diretti a Server2. La soluzione non deve staccare i collegamenti esistenti al Server1.

Che cosa si deve eseguire?

. Il cmdlet Set-NlbCluster

B. Il cmdlet Set-NlbClusterNode

C. Il cmdlet

D Stop-NlbCluster. Stop-NlbClusterNode cmdlet

Risposta:

D

Spiegazione:

Il cmdlet Stop-NlbClusterNode ferma un nodo in un cluster NLB. Quando si utilizza la fermata i nodi del cluster, le connessioni client che sono già in corso sono interrotti. Per evitare di interrompere le connessioni attive, è possibile utilizzare il parametro -Scarico, che permette il nodo di continuare la manutenzione connessioni attive ma disattiva tutto il nuovo traffico verso quel nodo

-Scarico. < SwitchParameter >

Scarichi traffico esistente prima di fermare il nodo del cluster. Se questo parametro viene omesso, il traffico esistente verrà abbandonato

Riferimento:. Stop-NlbClusterNode

Domanda:

13

La rete contiene due server di nome HV1 e HV2. Entrambi i server eseguire Windows Server 2012 R2 e avere il ruolo del server Hyper-V installato.

HV1 ospita 25 macchine virtuali. I file di configurazione della macchina virtuale ei dischi rigidi virtuali sono memorizzati in D: \\ VM

Si arresta tutte le macchine virtuali su HV1

È copiare D:.. \\ VM D: \\ VM HV2.

E 'necessario iniziare a tutte le macchine virtuali su HV2. Si vuole raggiungere questo obiettivo utilizzando il minimo sforzo amministrativo.

Che cosa si dovrebbe fare?

. Eseguire il cmdlet Import-VMInitialReplication.

B. Da HV1, esportare tutte le macchine virtuali su D: \\ VM. Copia D: \\ VM a D: \\ VM su HV2 e sovrascrivere i file esistenti. Su HV2, eseguire la procedura guidata di importazione Virtual Machine.

C. Da HV1, esportare tutte le macchine virtuali su D: \\ VM. Copia D: \\ VM a D: \\ VM su HV2 e sovrascrivere i file esistenti. Su HV2, eseguire la procedura guidata Nuova macchina virtuale.

D. Eseguire il cmdlet Import-VM

Risposta:.

D

Spiegazione:

Import-VM

Importa una macchina virtuale da un file.

Esempio

Importa la macchina virtuale dal proprio file di configurazione. La macchina virtuale è stato registrato sul posto, per cui i suoi file non vengono copiati

Windows PowerShell

PS C:. \\ > Import-VM -Path, D: \\ Test \\

VirtualMachines \\ 5AE40946-3A98-428E-8C83-081A3C6BD18C.XML '

Riferimento: Import-VM

Domanda:

14

HOTSPOT

La rete contiene due host Hyper-V configurati come indicato nella tabella seguente.


È possibile creare una macchina virtuale server1 nome VM1.

si intende esportare VM1 dal Server1 e importazione VM1 a Server2.

È necessario assicurarsi che si può iniziare la copia importata di VM1 dagli snapshot.

Che cosa si deve configurare in VM1

Per rispondere, selezionare il nodo appropriato nella zona risposta


Risposta?.:



Note:

* Se le CPU sono dello stesso produttore, ma non dallo stesso tipo, potrebbe essere necessario utilizzare Compatibilità processore

(non corretto) La scheda di rete è già scollegato

Domanda..:

15

GOCCIA DRAG

La rete contiene un dominio Active Directory denominato contoso.com. Il dominio contiene quattro server membri nominati Server1, Server2, server e Server4. Tutti i server eseguono Windows Server 2012 R2.

Server1 e Server2 si trovano in un sito denominato Site1. Server3 e Server4 si trovano in un sito denominato Site2. I server sono configurati come nodi di un cluster di failover di nome Cluster1.

Cluster1 è configurato per utilizzare la configurazione di maggioranza dei nodi quorum.

È necessario assicurarsi che Server1 è l'unico server in Site1 che possono voto per mantenere il quorum.

Che cosa si deve eseguire da Windows PowerShell?

Per rispondere, trascinare i comandi appropriati per il corretto Ogni comando può essere usato una volta, più di una volta, o per niente . Potrebbe essere necessario trascinare la barra di divisione tra le lastre o scorrere per visualizzare i contenuti


Risposta.:



Explanation:

We rimuovere Server2 da voto quorum impostando è NodeWeight a 0.

NodeWeight impostazioni vengono utilizzate durante la votazione del quorum per supportare il disaster recovery e di scenari multi-subnet per gruppi di disponibilità AlwaysOn e istanze cluster di SQL Server Failover.

Esempio (PowerShell)

Il seguente esempio modifica il NodeWeight impostazione per rimuovere il voto quorum per il nodo "AlwaysOnSrv1".

Import-Module FailoverClusters

nodo $ = "

AlwaysOnSrv1 "

(Get-NodoCluster $ node) .NodeWeight = 0

Riferimento: Configurazione cluster quorum NodeWeight Impostazioni


Informazioni test:

Totale Domande: 220

Numero di prova: 70-412

Nome fornitore: Microsoft

Cert Nome: MCSA: Windows Server 2012

Nome Test: Configurazione avanzata di Windows Server 2012 Servizi

Sito Ufficiale: www.certsgrade.com

Per maggiori dettagli :: http: //www.certsgrade.com/pdf/70 -412