NEUE FRAGE 80
Sie müssen eine Verfügbarkeitslösung für DHCP implementieren, die die Netzwerkanforderungen erfüllt.
Welche beiden Maßnahmen sollten Sie durchführen? Jede richtige Antwort stellt einen Teil der Lösung dar.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
Referenz:
https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/hh831385(v=ws.11)
Thema 1, Fabrikam inc.
Übersicht
Dies ist eine Fallstudie. Fallstudien werden nicht gesondert gewertet. Sie können so viel Zeit für die Prüfung aufwenden, wie Sie möchten, um jeden Fall zu bearbeiten. Es kann jedoch zusätzliche Fallstudien und Abschnitte in dieser Prüfung geben. Sie müssen Ihre Zeit so einteilen, dass Sie in der Lage sind, alle Fragen in der Prüfung in der vorgesehenen Zeit zu beantworten.
Um die Fragen in einer Fallstudie zu beantworten, müssen Sie sich auf die in der Fallstudie enthaltenen Informationen beziehen. Fallstudien können Exponate und andere Ressourcen enthalten, die weitere Informationen über das in der Fallstudie beschriebene Szenario liefern. Jede Frage ist unabhängig von den anderen Fragen in dieser Fallstudie.
Am Ende dieser Fallstudie wird ein Überprüfungsbildschirm angezeigt. Hier können Sie Ihre Antworten überprüfen und Änderungen vornehmen, bevor Sie zum nächsten Abschnitt der Prüfung übergehen. Nachdem Sie einen neuen Abschnitt begonnen haben, können Sie nicht mehr zu diesem Abschnitt zurückkehren.
So beginnen Sie die Fallstudie
Um die erste Frage in dieser Fallstudie anzuzeigen, klicken Sie auf die Schaltfläche Weiter. Verwenden Sie die Schaltflächen im linken Fensterbereich, um den Inhalt der Fallstudie zu erkunden, bevor Sie die Fragen beantworten. Wenn Sie auf diese Schaltflächen klicken, werden Informationen wie z. B. die Geschäftsanforderungen, die vorhandene Umgebung und die Problemstellung angezeigt, sofern die Fallstudie über eine Registerkarte Alle Informationen verfügt. Beachten Sie, dass die angezeigten Informationen mit den Informationen auf den nachfolgenden Registerkarten identisch sind. Wenn Sie bereit sind, eine Frage zu beantworten, klicken Sie auf die Schaltfläche Frage, um zu der Frage zurückzukehren.
Übersicht
Fabrikam, Inc. ist ein Fertigungsunternehmen mit einer Hauptniederlassung in New York und einer Zweigstelle in Seattle.
Vor-Ort-Servern
Das lokale Netzwerk enthält Server, auf denen Windows Server ausgeführt wird, wie in der folgenden Tabelle dargestellt.
DC1 hostet alle Betriebsmasterrollen.
WEB1 und WEB2 führen eine Internetinformationsdienste (IIS)-Webanwendung namens Webapp1 aus.
Vor-Ort-Netzwerk
Die Büros in New York und Seattle sind über redundante WAN-Verbindungen miteinander verbunden.
Die Client-Computer in jedem Büro erhalten IP-Adressen von ihrem lokalen DHCP-Server.
DHCP! enthält einen Bereich mit dem Namen Scope1, der Adressen für die Niederlassung in New York enthält. DHCP2 enthält einen Bereich namens Scope2, der Adressen für das Büro in Seattle enthält.
Gruppenrichtlinienobjekt (GPOs)
Die Domäne cwp.fabrikam.com enthält die in der folgenden Tabelle aufgeführten Organisationseinheiten (OUs) und benutzerdefinierten Gruppenrichtlinienobjekte (GPOs).
Anforderungen:
Fabrikam identifiziert die folgenden geplanten Änderungen:
* Erstellen Sie ein einzelnes Azure-Abonnement namens Sub1, das ein einzelnes virtuelles Azure-Netzwerk namens Vnet1 enthält.
* Ersetzen Sie die WAN-Verbindungen zwischen den Büros in Seattle und New York durch Azure Virtual WAN und ExpressRoute. Beide Büros vor Ort werden über ExpressRoute mit Vnet1 verbunden.
* Erstellen Sie drei Azure-Dateifreigaben mit den Namen newyorkfiles, seattfefiles und companyfiles.
* Erstellen Sie einen Domänencontroller namens dc3.corp.fabrikam,com in Vnet1.
* Stellen Sie einen Azure Virtual Desktop-Hostpool lo Vnet1 bereit. Die Azure Virtual Desktop-Sitzungshosts werden hybrid mit Azure AD verbunden sein.
* Lizenzieren Sie alle Server für Microsoft Defender für Server.
* Verwenden Sie Azure Policy, um Konfigurationsmanagement-Richtlinien auf den Servern in Azure und vor Ort durchzusetzen.
Anforderungen an die Vernetzung
Fabrikam stellt die folgenden Sicherheitsanforderungen fest:
* Wenden Sie GP04 auf die Azure Virtual Desktop-Sitzungshosts an. Stellen Sie sicher, dass Azure Virtual Desktop-Benutzersitzungen gesperrt werden, nachdem sie 10 Minuten lang nicht genutzt wurden. Die Benutzer müssen in der Lage sein, die Sperrzeit manuell von ihrem Client-Computer aus zu steuern.
* Stellen Sie sicher, dass Serveradministratoren eine Genehmigung anfordern, bevor sie eine Remotedesktopverbindung zu einer virtuellen Azure-Maschine herstellen können. Wenn die Anfrage genehmigt wird, muss die Verbindung innerhalb von zwei Stunden hergestellt werden.
* Verhindern Sie, dass Benutzerkennwörter ganz oder teilweise Wörter enthalten, die auf dem Firmennamen basieren, wie z. B. Fab. fabrikam oder fsbr! |.
* Stellen Sie sicher, dass alle Instanzen von Webapp1 das gleiche Dienstkonto verwenden. Das Kennwort des Dienstkontos muss automatisch alle 30 Tage geändert werden.
* Verhindern Sie, dass Domänencontroller direkt mit Hosts im Internet in Kontakt treten.
Anforderungen für die gemeinsame Nutzung von Dateien
Sie müssen die Synchronisierung von Azure-Dateien so konfigurieren, dass die folgenden Anforderungen erfüllt werden:
* Sicherstellen, dass seattlefiles mit FS2 synchronisiert wird.
* Sicherstellen, dass newyorkfiles mit FS1 synchronisiert wird.
* Stellen Sie sicher, dass Unternehmensdateien sowohl mit FS1 als auch mit FS2 synchronisiert werden.