Microsoft 70-412 eksamen Dumps, spørgsmål og svar ved Nhiyam Firyal

Test Information:

Samlet Spørgsmål: 220

Test nummer: 70-412

Vendor navn: Microsofts

Cert Navn: MCSA: Windows Server 2012 |

Test Navn: Konfiguration af Advanced Windows Server 2012 Services

Officiel site: www.certsgrade.com

For flere detaljer :: http://www.certsgrade.com/pdf/70-412/


Spørgsmål:

1

Din virksomhed for nylig udsendt en ny Active Directory skov ved navn contoso.com. Den første domænecontroller i skoven kører Windows Server 2012 R2.

Du er nødt til at identificere den time-to-live (TTL) værdi for domæne henvisninger til NETLOGON og SYSVOL delte mapper.

Hvilket værktøj skal du bruge?

A. Ultralyd

B. REPLMON

C. Dfsdiag

D. Frsutil

Svar:

C

Forklaring /Reference:

DFSDIAG kan tjekke din konfiguration i fem forskellige måder:

Kontrol henvisning reaktioner ( DFSDIAG /TestReferral)

Kontrol domænecontroller konfiguration

Kontrol websted foreninger

Kontrol server konfiguration namespace

Kontrol individuelle navnerum konfiguration og integritet

Reference: Fem måder at kontrollere din DFS-Navnerum (DFS-N) konfiguration med DFSDIAG.EXE værktøjet

Spørgsmål:

2

HOTSPOT

Dit netværk indeholder en Active Directory skov ved navn contoso.com, der indeholder et enkelt domæne. Skoven indeholder tre lokaliteter navngivne site1, Site2 og Site3.

Domænecontrollere køre enten Windows Server 2008 R2 eller Windows Server 2012 R2.

Hvert websted indeholder to domænecontrollere. Site1 og Site2 indeholde en globale katalog server.

Du skal oprette et nyt websted mellem site1 og Site2. Løsningen skal sikre, at linket webstedet understøtter replikering af alle navngivning sammenhænge.

Fra hvilke node skal du oprette linket websted?

For at svare på, vælge den relevante knude i svaret området .


Svar:



Explanation:

Create en Site Link

For at oprette et websted link

Åbn Active Directory Sites og tjenester. For at åbne Active Directory Sites og Services, skal du klikke på Start

Klik på Administration

, og klik derefter på Active Directory Sites og Services

.

For at åbne Active Directory Sites og Services i Windows Server® 2012, skal du klikke på Start

, typen dssite.msc

.

I konsoltræet, skal du højreklikke på Intersite transport protokol, du ønsker, at webstedet linket til at bruge.

Brug af IP Intersite transport, medmindre dit netværk har fjerntliggende steder, hvor netværksforbindelse er intermitterende eller end-to-end IP-forbindelse er ikke tilgængelig. Simple Mail Transfer Protocol (SMTP) replikering har begrænsninger, der ikke gælder for IP-replikation


Reference:. Opret en Site Link

httHYPERLINK „http://technet.microsoft.com/en-us/library/cc731294.aspx#_blank”p://technet.microsoft.com/en-us/library/cc731294.aspx

Question:

3

Dit netværk indeholder to Active Directory skove navngivne contoso.com og adatum.com.

Contoso.com indeholder ét domæne. Adatum.com indeholder et barn domæne med navnet child.adatum.com.

Contoso.com har en en-vejs skov tillid til adatum.com. Selektiv godkendelse er aktiveret på skoven tillid.

Flere brugerkonti er migreret fra child.adatum.com til adatum.com.

Brugere rapporterer, at efter migrering, de undlader at få adgang til ressourcer i contoso.com. Brugerne held adgang ressourcerne i contoso.com før regnskabet blev migreret.

Du er nødt til at sikre, at de migrerede brugere kan få adgang til ressourcerne i contoso.com.

Hvad skal du gøre?

A. Erstatte den eksisterende skov tillid med en ekstern tillid.

B. Kør NETDOM og specificere /karantæne attribut den.

C. Deaktiver SID filtrering på den eksisterende skov tillid.

D. Deaktiver selektiv godkendelse på den eksisterende skov tillid

Svar:.

C

Forklaring:

Sikkerhed overvejelser for Trusts

Har du brug for at få adgang til ressourcerne i contoso.com

Deaktivering SID Filter karantæne på eksterne Trusts

Selvom det reducerer sikkerheden på din skov (og anbefales derfor ikke), kan du deaktivere SID filter karantæne for en ekstern tillid ved hjælp af Netdom.exe værktøjet. Du bør overveje at deaktivere SID filter karantæne i følgende situationer:

* Brugere er migreret til den betroede domæne med deres SID historier bevaret, og du ønsker at give dem adgang til ressourcer i tillidsfuld domæne baseret på SID historie attribut

Etc

Forkert:..

Ikke B. Gør det muligt for administratorer at administrere Active Directory-domæner og tillidsforhold fra kommandoprompten /karantæne Indstiller eller rydder domæne karantæne.

Ikke D. Selektiv autentificering over en skov tillid begrænser adgangen til de brugere i en betroet skov, der er blevet udtrykkeligt givet tilladelser autentificering til computer objekter (ressource computere), der bor i tillidsfulde skov.

Reference: Sikkerhed Overvejelser for Trusts

http://technet.microsoft.com/en-us/library/cc755321(v=ws.10).aspx

Question:

4

HOTSPOT

Dit netværk indeholder et Active Directory-domæne med navnet contoso.com. Domænet indeholder domænecontrollere, der kører enten Windows Server 2003, Windows Server 2008 R2 eller Windows Server 2012 R2.

Du har planer om at gennemføre en ny Active Directory skov. Den nye skov skal bruges til test og vil blive isoleret fra produktionen netværket.

I testen netværk, du installerer en server ved navn Server1, der kører Windows Server 2012 R2.

Du skal konfigurere Server1 som et nyt domæne-controller i en ny skov ved navn contoso.test

Løsningen skal opfylde følgende krav:.

Den funktionelle niveau af skoven og af domænet skal være den samme som for contoso.com.

Server1 skal give navn opløsning tjenester til contoso.test.

Hvad skal du gøre?

For at svare på, konfigurere de relevante indstillinger i besvare område



Svar.:



Set funktionen skov-niveau og det funktionelle niveau Domæne både til Windows Server 2003.

Også kontrollere Domain Name (DNS) server

Bemærk:.

* Når du installerer AD DS Indstil domænet og skov funktionelle niveauer til den højeste værdi, som dit miljø kan understøtte. På denne måde kan du bruge så mange AD DS funktioner som muligt. For eksempel, hvis du er sikker på, at du aldrig vil tilføje domænecontrollere, der kører Windows Server 2003 til domænet eller skoven, skal du vælge funktionsniveau under implementeringsprocessen Windows Server 2008. Men hvis du måske beholde eller tilføje domænecontrollere, der kører Windows Server 2003, skal du vælge funktionsniveau Windows Server 2003.

* Du kan indstille det domæne funktionsniveau til en værdi, der er højere end skoven funktionsniveau. For eksempel, hvis skoven funktionelle niveau er Windows Server 2003, kan du indstille domænet funktionsniveau til Windows Server 2003or højere

Reference:. Forståelse Active Directory Domain Services (AD DS) Funktionelle Niveauer

Spørgsmål:

5

Dit netværk indeholder en Active Directory skov ved navn adatum.com. Skoven indeholder et enkelt domæne. Domænet indeholder fire servere. Serverne er konfigureret som vist i den følgende tabel.


Du skal opdatere skemaet for at støtte en domænecontroller, der vil køre Windows Server 2012 R2.

På hvilken server bør du køre adprep.exe?

A. Server1

B. DC3

C. DC2

D. DC1

Svar:

B

Forklaring:

Vi skal bruge Windows Server 2008 R2 Server

Opgrader Domænecontrollere til. Microsoft Windows Server 2012 R2 og Windows Server 2012 |

Du kan bruge adprep.exe på domænecontrollere, der kører 64-bit versioner af Windows Server 2008 eller Windows Server 2008 R2 til at opgradere til Windows Server 2012. Du kan ikke opgradere domænecontrollere at køre Windows Server 2003 eller 32-bit versioner af Windows Server 2008. For at erstatte dem, installere domænecontrollere, der kører en nyere version af Windows Server i det domæne, og fjern derefter de domænecontrollere, at Windows Server 2003.

Reference: Opgrader Domænecontrollere til Microsoft Windows Server 2012 R2 og Windows Server 2012, Understøttet lokal opgradering paths.

http://technet.microsoft.com/en-us/library/hh994618.aspx#BKMK_UpgradePaths

Question:

6

HOTSPOT

Dit netværk indeholder tre Active Directory skove. Skovene er konfigureret som vist i nedenstående tabel.


En to-vejs skov tillid eksisterer mellem contoso.com og divisionl.contoso.com. Der findes en to-vejs skov tillid også mellem contoso.com og division2.contoso.com.

Du har planer om at oprette en ensrettet skov tillid fra divisionl.contoso.com til division2.contoso.com.

Du skal sikre, at eventuelle anmodninger på tværs af skov autentificering sendes til domænecontrollere i den relevante skoven efter den tillid er oprettet.

Hvordan skal du konfigurere eksisterende skov tillidsindstillingerne?

I nedenstående tabel, identificere, hvilke konfiguration skal udføres i hvert skoven. Foretag kun ét valg i hver kolonne. Hver korrekte valg er værd ét punkt


Svar.:



Explanation/Reference:

There vil være en envejs-skov tillid fra division1.contoso.com til division2.contoso.com

Division1 stoler Division2. Division2 skal kunne få adgang til ressourcer i Division1

Division1 bør ikke kunne få adgang til ressourcerne i Division2

Spørgsmål:..

7

Dit netværk indeholder en Active Directory skov ved navn contoso.com. Skoven indeholder tre domæner. Alle domænecontrollere køre Windows Server 2012 R2.

Skoven har en to-vejs realm tillid til en Kerberos realm navngivet adatum.com.

Du opdager, at brugerne i adatum.com kan kun få adgang ressourcer i roden domæne contoso.com.

Du er nødt til at sikre, at de adatum.com brugere kan få adgang til ressourcerne i alle domæner i skoven.

Hvad skal du gøre i skoven?

A. Slet realm tillid og skabe en skov tillid.

B. Slet realm tillid og skabe tre eksterne trusts.

C. Ændre den indgående rige tillid.

D. Ændre den udgående rige tillid

Svar:.

D

Forklaring:

* En envejs, udadvendt rige tillid giver ressourcer i Windows Server domæne (det domæne, du er logget på på det tidspunkt, du kører guiden Ny Trust), der skal tilgås af brugerne i Kerberos rige.

* Du kan oprette en realm tillid mellem ikke-Windows Kerberos udgave 5 (V5) rige og et Active Directory-domæne. Dette tillidsforhold tillader cross-platform interoperabilitet med sikkerhedstjenester, der er baseret på andre versioner af Kerberos V5-protokol, for eksempel, UNIX og MIT implementeringer. Realm trusts kan skifte fra nontransitive til transitive og tilbage. Realm trusts kan også være enten envejs eller tovejs

Reference:. Opret en One-Way, Udgående, Realm Trust

Spørgsmål:

8

Dit netværk indeholder en Active Directory skov ved navn contoso.com. Skoven indeholder to domæner navngivne contoso.com og childl.contoso.com. Domænerne indeholder tre domænecontrollere.

domænecontrollere er konfigureret som vist i den følgende tabel.


Du er nødt til at sikre, at KDC støtte til krav, sammensatte godkendelse og Kerberos armoring indstilling håndhæves i child1.contoso.com domæne.

Hvilken to handlinger bør du udføre? (Hvert rigtigt svar giver en del af løsningen. Vælg to.)

A.

B Upgrade DC1 til Microsoft Windows Server 2012 R2.. Opgrader DC11 til Microsoft Windows Server 2012 R2.

C. Hæv det domæne funktionelle niveau af childl.contoso.com.

D. Hæv det domæne funktionelle niveau af contoso.com.

E. Hæv skoven funktionelle niveau af contoso.com

Svar:.

A, D

Forklaring:

Roden domæne i skoven skal være Microsoft Windows Server 2012-niveau. Først opgradere DC1 til dette niveau (A), derefter hæve contoso.com domænet funktionsniveau til Windows Server 2012 (D).

* (A) For at støtte ressourcer, der bruger krav-baserede adgangskontrol, den hovedforpligtedes domæner vil være nødvendigt at køre et af følgende:

/All Windows Server 2012 domænecontrollere

/Tilstrækkelige Windows Server 2012 domænecontrollere til at håndtere alle anmodninger Windows 8 enhedsgodkendelse

/Tilstrækkelige Windows Server 2012 domænecontrollere til at håndtere alle de Windows Server 2012 anmodninger ressource-protokol overgangsregler for støtte til ikke-Windows 8 enheder

Reference:. Nyheder i Kerberos-godkendelse

http: //tecHYPERLINK „http://technet.microsoft.com/en-us/library/hh831747.aspx#_blank”hnet.microsoft.com/en-us/library/hh831747.aspx.

Question:

9

Dit netværk indeholder et Active Directory-domæne med navnet contoso.com. Alle domænecontrollere køre Windows Server 2012 R2. Domænet indeholder to domænecontrollere.

De domænecontrollere er konfigureret som vist i den følgende tabel.


Du konfigurerer en bruger ved navn Bruger1 som en delegeret administrator for DC10.

Du skal sikre, at User1 kan logge på DC10 hvis linket netværket mellem Forside og filial webstedet mislykkes.

Hvad skal du gøre?

A. Tilføj Bruger1 til Domain Admins gruppen.

B. På DC10, ændre Tildeling af brugerrettigheder i Lokale politikker.

C. Kør repadmin og angiv /PRP parameter.

D. På DC10, køre ntdsutil og konfigurere indstillingerne i Roller sammenhæng

Svar:.

C

Forklaring:

repadmin /PRP vil give adgangskoden . caching af den lokale administrator til RODC

Denne kommando lister og ændrer adgangskode Replication Policy (PRP) for læst-kun domænecontrollere (RODCs)

Reference:. RODC Administration

https://technet.microsoft.com/en-us/library/cc755310%28v=ws.10%29.aspx

Question:

10

Din virksomhed har kontorer i Montreal, New York, og Amsterdam.

Netværket indeholder en Active Directory skov ved navn contoso.com. Et Active Directory websted findes for hvert kontor. Alle de steder, forbindelse til hinanden ved hjælp af linket DEFAULTIPSITELINK webstedet.

Du skal sikre, at kun fra 20:00 til 08:00, de domænecontrollere i Montreal kontoret replikere Active Directory ændringer i domænecontrollere på kontoret Amsterdam.

Løsningen skal sikre, at domænecontrollere i Montreal og New York kontorer kan replikere Active Directory ændrer enhver tid af dagen.

Hvad skal du gøre ?

A. Opret en ny hjemmeside link, der indeholder Montreal og Amsterdam. Fjern Amsterdam fra DEFAULTIPSITE1INK. Ændre tidsplanen for DEFAULTIPSITELINK.

B. Opret en ny hjemmeside link, der indeholder Montreal og Amsterdam. Opret en ny hjemmeside link bro. Ændre tidsplanen for DEFAULTIPSITELINK.

C. Opret en ny hjemmeside link, der indeholder Montreal og Amsterdam. Fjern Amsterdam fra DEFAULTIPSITELINK. Ændre tidsplanen for det nye site linket.

D. Opret en ny hjemmeside link, der indeholder Montreal og Amsterdam. Opret en ny hjemmeside link bro. Ændre tidsplanen for det nye site linket

Svar:.

C

Forklaring:

Vi skaber et nyt site mellem Montreal og Amsterdam og tidsplan det kun fra 20:00 til 08:00. For at sikre, at trafikken mellem Montreal og Amsterdam kun sker på dette tidspunkt vi også fjerne Amsterdam fra DEFAULTIPSITELINK

Reference:. Hvor Active Directory Replication Topologi Works

http://technet.microsoft.com /en-us/library/cc755994(v=ws.10).aspx

Spørgsmål:

11

HOTSPOT

Dit netværk indeholder en Active Directory-domæne opkaldt contoso.com. Domænet indeholder to medlemsservere navngivne Server1 og printserver2. Alle servere kører Windows Server 2012 R2.

Server1 og printserver2 har Network Load Balancing (NLB) funktion installeret. Serverne er konfigureret som knudepunkter i et NLB cluster hedder Cluster1. Begge servere forbindelse til samme kontakt.

Cluster1 vært for en sikker web Application opkaldt WebApp1. WebApp1 sparer brugeren tilstand oplysninger i en central database.

Du er nødt til at sikre, at forbindelserne til WebApp1 fordeles ligeligt mellem noderne. Løsningen skal minimere port oversvømmelser.

Hvad skal du konfigurere? For at besvare, konfigurere passende affinitet og den rigtige indstilling til Cluster1 i svaret området


Svar.:



Explanation:

The Affinity parameter gælder kun for de flere værter filtrering tilstand

/Det indre indstilling angiver, at NLB skulle dirigere flere anmodninger fra den samme klient IP-adresse til den samme klynge vært

Reference:.. Netværk Load Balancing udlejer Egenskaber

https://technet.microsoft.com/en-us/library/cc771709.aspx

Spørgsmål:

12

Dit netværk indeholder to webservere navngivne Server1 og printserver2. Begge servere kører Windows Server 2012 R2.

Server1 og printserver2 er knudepunkter i et netværk load balancing (NLB) klynge. NLB cluster indeholder et program ved navn App1 der er adgang til ved hjælp af URL

http://app1.contoso.com

.

Du har planer om at udføre vedligeholdelse af Server1 .

Du er nødt til at sikre, at alle nye forbindelser til App1 er rettet til printserver2. Løsningen skal ikke afbryde de eksisterende forbindelser til Server1.

Hvad skal du løber?

A. Set-NlbCluster cmdlet'en

B. Set-NlbClusterNode cmdlet'en

C. Stop-NlbCluster cmdlet'en

D. Stop-NlbClusterNode cmdlet'en

Svar:

D

Forklaring:

Stop-NlbClusterNode cmdlet'en stopper en node i et NLB cluster. Når du bruger stop knuderne i klyngen, er klient forbindelser, der allerede er i gang afbrudt. For at undgå at afbryde aktive forbindelser, overveje at bruge -drain parameter, der gør det muligt for node for at fortsætte servicering aktive forbindelser, men deaktiverer alle nye trafik til denne node

-Drain. < SwitchParameter >

Afløb eksisterende trafik før standsning klyngen node. Hvis denne parameter udelades, vil eksisterende trafik blive droppet

Reference:. Stop-NlbClusterNode

Spørgsmål:

13

Dit netværk indeholder to servere navngivet HV1 og HV2. Begge servere kører Windows Server 2012 R2 og har Hyper-V server rolle installeret.

HV1 vært 25 virtuelle maskiner. De virtuelle maskine konfigurationsfiler og de virtuelle harddiske gemmes i D: \\ VM

Du lukker alle de virtuelle maskiner på HV1

Du kopierer D:.. \\ VM til D: \\ VM på HV2.

Du er nødt til at starte alle de virtuelle maskiner på HV2. Du ønsker at nå dette mål ved at bruge den mindste mængde af administrativt arbejde.

Hvad skal du gøre?

A. Kør Import-VMInitialReplication cmdlet'en.

B. Fra HV1, eksport alle virtuelle maskiner til D: \\ VM. Kopi D: \\ VM til D: \\ VM på HV2 og overskrive eksisterende filer. På HV2, køre Import Virtual Machine guiden.

C. Fra HV1, eksport alle virtuelle maskiner til D: \\ VM. Kopi D: \\ VM til D: \\ VM på HV2 og overskrive eksisterende filer. På HV2, køre den nye Virtual Machine guiden.

D. Kør Import-VM cmdlet'en

Svar:.

D

Forklaring:

Import-VM

Importerer en virtuel maskine fra en fil.

Eksempel

Importerer den virtuelle maskine fra dens konfigurationsfil. Den virtuelle maskine er registreret på stedet, så dens filer ikke kopieres

Windows PowerShell

PS C:. \\ > Import-VM parameteren PATH, D: \\ Test \\ VirtualMachines \\ 5AE40946-3A98-428E-8C83-081A3C6BD18C.XML '

Reference: Import-VM

Spørgsmål:

14

HOTSPOT

Dit netværk indeholder to Hyper-V-værter, der er konfigureret som vist i nedenstående tabel.


Du opretter en virtuel maskine på server1 opkaldt VM1.

Du har planer om at eksportere VM1 fra server1 og import VM1 til printserver2.

Du er nødt til at sikre, at du kan starte den importerede kopi af VM1 fra snapshots.

Hvad skal du konfigurere på VM1

For at svare på, vælge den relevante knude i svaret området


Svar?.:



Note:

* Hvis CPU'er er fra samme producent, men ikke fra den samme type, skal du muligvis bruge Processor Kompatibilitet

(Forkert) Netværkskortet er allerede afbrudt

Spørgsmål..: Salg 15

DRAG DROP

Dit netværk indeholder et Active Directory-domæne med navnet contoso.com. Domænet indeholder fire medlemsservere navngivne Server1, printserver2, servere, og SERVER4. Alle servere kører Windows Server 2012 R2.

Server1 og printserver2 er placeret i et websted med navnet site1. SERVER3 og SERVER4 er placeret i et websted med navnet Site2. Serverne er konfigureret som knudepunkter i et failover cluster ved navn Cluster1.

Cluster1 er konfigureret til at bruge konfigurationen Node Flertal beslutningsdygtigt.

Du er nødt til at sikre, at Server1 er den eneste server i site1 der kan stemme for at bevare beslutningsdygtig.

Hvad skal du løbe fra Windows PowerShell?

For at besvare, skal du trække de relevante kommandoer til den korrekte Hver kommando kan bruges én gang, mere end én gang, eller slet ikke . Du kan være nødt til at trække split bar mellem ruder eller rul for at se indhold


Svar.:



Explanation:

We fjern printserver2 fra quorum stemme ved at sætte det NodeWeight til 0.

NodeWeight indstillinger bruges under beslutningsdygtig stemme for at støtte disaster recovery og multi-subnet scenarier for AlwaysOn Tilgængelighed Grupper og SQL Server Failover Cluster forekomster.

Eksempel (Powershell)

Det følgende eksempel ændrer NodeWeight indstilling til at fjerne quorum stemme for "AlwaysOnSrv1" node.

Import-Modul FailoverClusters

$ node = " AlwaysOnSrv1 "

(Get-ClusterNode $ node) .NodeWeight = 0

Reference: Indstil Cluster Quorum NodeWeight Indstillinger


Test Information:

Samlet Spørgsmål: 220

Test Antal: 70-412

Vendor Navn: Microsoft

Cert Navn: MCSA: Windows Server 2012 |

Test Navn: Konfiguration af Advanced Windows Server 2012 Services

Officiel site: www.certsgrade.com

For yderligere oplysninger :: http: //www.certsgrade.com/pdf/70 -412