新问题 80
您需要为 DHCP 实施一个符合网络要求的可用性解决方案。
您应该执行哪两个操作?每个正确答案都给出了部分解决方案。
注意:每个正确选项得一分。
参考资料
https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/hh831385(v=ws.11)
议题 1,Fabrikam 公司
概述
这是一个案例研究。案例分析不单独计时。您可以利用尽可能多的考试时间完成每个案例。但是,本次考试可能会有额外的案例研究和章节。您必须合理安排时间,确保能够在规定时间内完成考试中的所有问题。
要回答案例研究中的问题,您需要参考案例研究中提供的信息。案例研究可能包含展品和其他资源,这些展品和资源可以提供更多有关案例研究中描述的情景的信息。每个问题都独立于本案例研究中的其他问题。
在本案例学习结束时,会出现一个复习屏幕。该屏幕允许您在进入下一节考试之前复习答案并进行修改。开始新的部分后,您将无法返回本部分。
开始案例研究
要显示本案例研究的第一个问题,请单击 "下一步 "按钮。在回答问题之前,请使用左侧窗格中的按钮查看案例研究的内容。如果案例研究有 "所有信息 "选项卡,单击这些按钮会显示业务需求、现有环境和问题陈述等信息。请注意,显示的信息与后续选项卡上显示的信息相同。准备好回答问题后,单击 "问题 "按钮返回问题。
概述
Fabrikam, Inc.是一家制造公司,在纽约设有总公司,在西雅图设有分公司。
内部服务器
内部网络包含运行 Windows Server 的服务器,如下表所示。
DC1 承载所有操作主控角色。
WEB1 和 WEB2 运行一个名为 Webapp1 的 Internet 信息服务(IIS)网络应用程序。
内部网络
纽约和西雅图办事处通过冗余广域网链路连接。
每个办公室的客户计算机都从本地 DHCP 服务器获取 IP 地址。
DHCP! 包含一个名为 Scope1 的作用域,其中有纽约办事处的地址。DHCP2 包含一个名为 Scope2 的作用域,其中有西雅图办事处的地址。
组策略对象(GPO)
cwp.fabrikam.com 域包含下表所示的组织单位 (OU) 和自定义组策略对象 (GPO)。
要求:
Fabrikam 确定了以下计划变更:
* 创建名为 Sub1 的单个 Azure 订阅,其中将包含名为 Vnet1 的单个 Azure 虚拟网络。
* 使用 Azure 虚拟广域网和 ExpressRoute 更换西雅图和纽约办事处之间的广域网链接。两个内部部署办事处都将使用 ExpressRoute 连接到 Vnet1。
* 创建三个 Azure 文件共享,分别命名为 newyorkfiles、seattfefiles 和 companyfiles。
* 在 Vnet1 中创建名为 dc3.corp.fabrikam,com 的域控制器。
* 部署 Azure 虚拟桌面主机池 lo Vnet1。Azure 虚拟桌面会话主机将加入混合 Azure AD。
* 为所有服务器颁发 Microsoft Defender for servers 许可证。
* 使用 Azure 策略在 Azure 和内部部署的服务器上执行配置管理策略。
联网要求
Fabrikam 确定了以下安全要求:
* 将 GP04 应用于 Azure 虚拟桌面会话主机。确保 Azure 虚拟桌面用户会话在闲置 10 分钟后锁定。用户必须能够从客户端计算机手动控制锁定时间。
* 确保服务器管理员在与 Azure 虚拟机建立远程桌面连接之前申请批准。如果请求获得批准,则必须在两小时内建立连接。
* 防止用户密码包含以公司名称为基础的全部或部分单词,如 Fab. fabrikam 或 fsbr!|.
* 确保 Webapp1 的所有实例使用相同的服务账户。服务账户的密码必须每 30 天自动更改一次。
* 防止域控制器直接联系互联网上的主机。
文件共享要求
您需要配置 Azure 文件的同步,以满足以下要求:
* 确保西雅图档案同步到 FS2。
* 确保 newyorkfiles 同步到 FS1。
* 确保公司文件同步到 FS1 和 FS2。