Microsoft 70-412 eksamen dumper, Spørsmål og svar etter Nhiyam Firyal

Test Information:

Totalt Spørsmål: 220

Test nummer: 70-412

Vendor Navn: Microsoft

Cert Navn: MCSA: Windows Server 2012

Test Navn: Konfigurering Advanced Windows Server 2012 Services

Official Site: www.certsgrade.com

For flere detaljer :: http://www.certsgrade.com/pdf/70-412/


Spørsmål:

en

Firmaet har nylig utplassert en ny Active Directory-skogen som heter contoso.com. Den første domenekontroller i skogen kjører Windows Server 2012 R2.

Du må identifisere tids to-live (TTL) Verdien for domene henvisninger til NETLOGON og SYSVOL delte mapper.

hvilket verktøy du bør bruke?

A. Ultralyd

B. REPLMON

C. Dfsdiag

D. Frsutil

Svar:

C

Forklaring /Referanse:

DFSDIAG kan sjekke konfigurasjonen på fem forskjellige måter:

Oppdatering henvisning svar ( DFSDIAG /TestReferral)

Oppdatering domenekontroller konfigurasjon

Oppdatering språk foreninger

Oppdatering navneserverkonfigurasjon

Oppdatering enkelte navnerom konfigurasjon og integritet

Annonse: Fem måter å sjekke din DFS-navneområder (DFS-N) konfigurasjon med DFSDIAG.EXE verktøy

Spørsmål:

2

hotspot

Nett inneholder en Active Directory-skogen som heter contoso.com som inneholder et enkelt domene. Skogen inneholder tre steder oppkalt site1, Site2, og Site3.

Domenekontrollere kjører enten Windows Server 2008 R2 eller Windows Server 2012 R2.

Hvert område inneholder to domenekontrollere. Site1 og Site2 inneholde en global katalog server.

Du må opprette et nytt nettsted kobling mellom site1 og Site2. Løsningen må sikre at koblingen området støtter replikering av alle navne sammenhenger.

Fra hvilken node bør du opprette koblingen siden?

For å svare, velger du den aktuelle noden i svaret området .


Svar:



Explanation:

Create et nettsted Link

For å lage et nettsted kobling

Åpne Active Directory nettsteder og tjenester. Å åpne Active Directory nettsteder og tjenester, klikk Start

Klikk Administrative verktøy

, og klikk deretter på Active Directory nettsteder og tjenester

.

for å åpne Active Directory Sites and Services i Windows Server 2012, klikker du på Start

, skriv dssite.msc

.

I konsolltreet, høyreklikker du på intersite transportprotokollen som du vil at nettstedet koblingen til å bruke.

Bruk IP intersite transport med mindre nettverket har eksterne nettsteder hvor nettverkstilkobling er forbigående eller ende-til-ende IP-tilkobling er ikke tilgjengelig. Simple Mail Transfer Protocol (SMTP) replikering har begrensninger som ikke gjelder for IP replikering


. Referanse: Lag et nettsted Link

httHYPERLINK „http://technet.microsoft.com/en-us/library/cc731294.aspx#_blank”p://technet.microsoft.com/en-us/library/cc731294.aspx

Question:

3

Nett inneholder to Active Directory skoger heter contoso.com og adatum.com.

Contoso.com inneholder ett domene. Adatum.com inneholder et barn domene heter child.adatum.com.

Contoso.com har en enveis skog tillit til adatum.com. Selektiv godkjenning er aktivert på skogen tillit.

Flere brukerkontoer blir migrert fra child.adatum.com til adatum.com.

Brukere rapporterer at etter migrasjon, klarer de ikke å få tilgang til ressurser i contoso.com. Brukerne hell vist ressursene i contoso.com før regnskapet ble migrert.

Du må sørge for at de migrerte brukere kan få tilgang til ressursene i contoso.com.

Hva skal du gjøre?

A. Erstatt den eksisterende skogen tillit med en ekstern tillit.

B. Kjør NETDOM og angi /karantene attributtet.

C. Deaktiver SID filtrere på eksisterende skog tillit.

D. Deaktiver selektiv godkjenning på den eksisterende skogen tillit

Svar:.

C

Forklaring:

Sikkerhets Hensyn for Stiftelser

Må få tilgang til ressursene i contoso.com

Deaktivering SID Filter Karantene på eksterne Stiftelser

Selv om det reduserer sikkerheten til skog (og er derfor ikke anbefalt), kan du deaktivere SID filter karantene for en ekstern tillit ved hjelp av Netdom.exe verktøyet. Du bør vurdere å deaktivere SID filter karantene bare i følgende situasjoner:

* Brukerne har blitt migrert til det klarerte domenet med sine SID historier bevart, og du vil gi dem tilgang til ressurser i det klarerte domenet basert på SID historie attributt

Etc

Feil:..

Ikke B. Lar administratorer å administrere Active Directory-domener og tillit relasjoner fra ledeteksten /karantene Angir eller fjerner domene karantene.

Ikke D. Selective godkjenning over en skog tillit begrenser tilgangen til bare de brukerne i en betrodd skog som er eksplisitt gitt godkjenningstillatelser til dataobjekter (ressurs datamaskiner) som bor i den tillitsfulle skogen.

Annonse: sikkerhetshensyn for Trusts

http://technet.microsoft.com/en-us/library/cc755321(v=ws.10).aspx

Question:

4

hotspot

Nett inneholder et Active Directory-domene som heter contoso.com. Domenet inneholder domenekontrollere som kjører enten Windows Server 2003, Windows Server 2008 R2 eller Windows Server 2012 R2.

Du har tenkt å gjennomføre en ny Active Directory-skogen. Den nye skog skal brukes til testing og vil bli isolert fra produksjonsnettverk.

I testen nettverket, distribuere du en server som heter Server1 som kjører Windows Server 2012 R2.

Du må konfigurere Server1 som en ny domenekontroller i en ny skog som heter contoso.test

Løsningen må oppfylle følgende krav:.

Den funksjonelle nivå av skogen og av domenet må være den samme som for contoso.com.

Server1 må gi navnetjenester for contoso.test.

Hva skal du gjøre?

For å svare, konfigurere aktuelle alternativene i besvare området



Svar.:



Set skogen funksjonsnivå og Domain funksjonsnivå både til Windows Server 2003.

Sjekk også domenenavn (DNS) server

Merk:.

* Når du distribuerer AD DS , satt domenet og skog funksjonelle nivå til den høyeste verdien som miljøet kan støtte. På denne måten kan du bruke så mange AD DS funksjoner som mulig. For eksempel, hvis du er sikker på at du aldri vil legge domenekontrollere som kjører Windows Server 2003 til domenet eller skogen, velg Windows Server 2008 funksjonelt nivå i løpet av distribusjonsprosessen. Men hvis du kan beholde eller legge domenekontrollere som kjører Windows Server 2003, velger du Windows Server 2003 funksjonsnivå.

* Du kan angi domenet funksjonelt nivå til en verdi som er høyere enn skogen funksjonelt nivå. For eksempel, hvis skogen funksjonelt nivå er Windows Server 2003, kan du angi domenet funksjonelt nivå til Windows Server 2003or høyere

. Referanse: Forståelse Active Directory Domain Services (AD DS) Funksjonell Levels

Spørsmål:

5

Nett inneholder en Active Directory-skogen som heter adatum.com. Skogen inneholder et enkelt domene. Domenet inneholder fire servere. Serverne er konfigurert som vist i tabellen nedenfor.


Du må oppdatere skjemaet for å støtte en domenekontroller som kjører Windows Server 2012 R2.

På hvilken server bør du kjøre adprep.exe?

A. Server1

B. DC3

C. DC2

D. DC1

Svar:

B

Forklaring:

Vi må bruke Windows Server 2008 R2 Server

Oppgrader Domain Controllers til. Windows Server 2012 R2 og Windows Server 2012

Du kan bruke adprep.exe på domenekontrollere som kjører 64-bits versjoner av Windows Server 2008 eller Windows Server 2008 R2 for å oppgradere til Windows Server 2012. Du kan ikke oppgradere domenekontrollere som kjører Windows Server 2003 eller 32-biters versjoner av Windows Server 2008. For å erstatte dem, installerer domenekontrollere som kjører en senere versjon av Windows Server i domenet, og deretter fjerne domenekontrollere som Windows Server 2003.

Annonse: Oppgrader domenekontrollere til Windows Server 2012 R2 og Windows Server 2012, Støttet erstatningsoppgradering paths.

http://technet.microsoft.com/en-us/library/hh994618.aspx#BKMK_UpgradePaths

Question:

6

hotspot

Nett inneholder tre Active Directory skoger. Skogene er konfigurert som vist i tabellen nedenfor.


Det finnes et toveis skog tillit mellom contoso.com og divisionl.contoso.com. En to-veis skogen tillit eksisterer også mellom contoso.com og division2.contoso.com.

Du har tenkt å lage en enveis skogen tillit fra divisionl.contoso.com til division2.contoso.com.

Du må sørge for at eventuelle kryssskogautentiseringsforespørsler sendes til domenekontrollere i den aktuelle skogen etter at tilliten er opprettet.

Hvordan bør du konfigurere eksisterende innstillinger skog tillit? Anmeldelser

I tabellen nedenfor for å identifisere hvilken konfigurasjon må utføres i hver skogen. Gjør bare ett valg i hver kolonne. Hvert riktig valg er verdt ett poeng


Svar.:



Explanation/Reference:

There vil være en enveis skogen tillit fra division1.contoso.com til division2.contoso.com

Division1 stoler Division2. Division2 må kunne få tilgang til ressurser i Division1

Division1 bør ikke være i stand til å få tilgang til ressurser i Division2

Spørsmål:..

7

Nett inneholder en Active Directory-skogen som heter contoso.com. Skogen inneholder tre domener. Alle domenekontrollere kjøre Windows Server 2012 R2.

Skogen har en to-veis riket tillit til en Kerberos riket heter adatum.com.

Du oppdager at brukere i adatum.com kan bare få tilgang ressurser i roten domenet contoso.com.

Du må sørge for at de adatum.com brukere kan få tilgang til ressursene i alle domenene i skogen.

Hva skal du gjøre i skogen?

A. Slett riket tillit og skape en skog tillit.

B. Slett riket tillit og skape tre eksterne foretakene.

C. Endre innkommende riket tillit.

D. Endre utgående riket tillit

Svar:.

D

Forklaring:

* En enveis, utgående riket tillit gjør at ressurser i Windows Server domene (domenet du er logget på samtidig som du kjører New Trust Wizard) som skal nås av brukere i Kerberos riket.

* Du kan opprette et rike tillit mellom alle ikke-Windows Kerberos versjon 5 (V5) riket og et Active Directory-domene. Denne tillitsforhold tillater kryssplattform interoperabilitet med sikkerhetstjenester som er basert på andre versjoner av Kerberos V5-protokoll, for eksempel, UNIX og MIT implementeringer. Realm truster kan bytte fra nontransitive til transitive og tilbake. Realm stiftelser kan også være enten enveis eller toveis

. Referanse: Lag en One-Way, Utadvendt, Realm Trust

Spørsmål:

8

Nett inneholder en Active Directory-skogen som heter contoso.com. Skogen inneholder to domener som heter contoso.com og childl.contoso.com. Domenene inneholde tre domenekontrollere.

De domenekontrollere er konfigurert som vist i tabellen nedenfor.


Du må sørge for at KDC støtte for krav, sammensatte autentisering og Kerberos armering innstillingen håndheves i child1.contoso.com domenet.

Hvilke to handlinger bør du utføre? (Hvert riktig svar presenterer en del av løsningen. Velg to.)

A. Oppgrader DC1 til Windows Server 2012 R2.

B. Oppgrader DC11 til Windows Server 2012 R2.

C. Heve domenet funksjonelt nivå av childl.contoso.com.

D. Heve domenet funksjonelt nivå av contoso.com.

E. Heve skogen funksjonelt nivå av contoso.com

Svar:.

A, D

Forklaring:

rotdomene i skogen må være Windows Server 2012-nivå. Først oppgradere DC1 til dette nivået (A), deretter heve contoso.com domenet funksjonelt nivå til Windows Server 2012 (D).

* (A) For å støtte ressurser som bruker påstander basert tilgangskontroll, er rektor domener må kjøre ett av følgende:

/Alle Windows Server 2012-domenekontrollere

/Tilstrekkelige Windows Server 2012-domenekontrollere for å håndtere alle Windows 8 device autentiseringsforespørsler

/Tilstrekkelige Windows Server 2012-domenekontrollere for å håndtere alle Windows Server 2012 ressurs protokollen overgangs forespørsler om å støtte ikke-Windows 8 enheter

Annonse:. Hva er nytt i Kerberos Authentication

http: //tecHYPERLINK „http://technet.microsoft.com/en-us/library/hh831747.aspx#_blank”hnet.microsoft.com/en-us/library/hh831747.aspx.

Question:

9

Nett inneholder et Active Directory-domene som heter contoso.com. Alle domenekontrollere kjøre Windows Server 2012 R2. Domenet inneholder to domenekontrollere.

De domenekontrollere er konfigurert som vist i tabellen nedenfor.


Du kan konfigurere en bruker som heter Bruker1 som en delegert administrator av DC10.

Du må sørge for at Bruker1 kan logge seg på DC10 hvis koblingen nettverket mellom hoved området og Branch nettstedet svikter.

Hva skal du gjøre?

A.

B Legg Bruker1 til Domain Admins gruppen.. På DC10, modifisere Tilordning av brukerrettigheter i Lokale policyer.

C. Kjør repadmin og angi /prp parameter.

D. På DC10, kjøre NTDSUTIL og konfigurere innstillingene i Roller sammenheng

Svar:.

C

Forklaring:

repadmin /prp vil tillate passord . caching av den lokale administrator til RODC

Denne kommandoen lister og endrer passord Replication Policy (PRP) for skrivebeskyttet domenekontrollere (RODCs)

Annonse:. RODC Administration

https://technet.microsoft.com/en-us/library/cc755310%28v=ws.10%29.aspx

Question:

10

Selskapet har kontorer i Montreal, New York og Amsterdam.

Nettverket inneholder en Active Directory-skogen som heter contoso.com. En Active Directory nettstedet finnes for hvert kontor. Alle områdene som kobles til hverandre ved hjelp av koblingen DEFAULTIPSITELINK nettstedet.

Du må sørge for at bare 20:00 til 08:00, domenekontrollere i kontoret Montreal replikere Active Directory endringer i domenekontrollere i Amsterdam kontor.

Løsningen skal sikre at domenekontrollere i Montreal og New York kontorer kan gjenskape Active Directory endringer som helst på dagen.

Hva bør du gjøre ?

A. Opprett et nytt nettsted link som inneholder Montreal og Amsterdam. Fjern Amsterdam fra DEFAULTIPSITE1INK. Endre planen for DEFAULTIPSITELINK.

B. Opprett et nytt nettsted link som inneholder Montreal og Amsterdam. Opprett et nytt nettsted kobling bridge. Endre planen for DEFAULTIPSITELINK.

C. Opprett et nytt nettsted link som inneholder Montreal og Amsterdam. Fjern Amsterdam fra DEFAULTIPSITELINK. Endre planen for det nye nettstedet link.

D. Opprett et nytt nettsted link som inneholder Montreal og Amsterdam. Opprett et nytt nettsted kobling bridge. Endre planen for det nye nettstedet koblingen

Svar:.

C

Forklaring:

Vi skaper et nytt nettsted kobling mellom Montreal og Amsterdam og tidsplan det bare 20:00 til 08:00. For å sikre at trafikken mellom Montreal og Amsterdam bare skjer på denne tiden vi også fjerne Amsterdam fra DEFAULTIPSITELINK

. Referanse: Hvordan Active Directory Replication Topologi Works

http://technet.microsoft.com /en-us/library/cc755994(v=ws.10).aspx

Spørsmål:

11

hotspot

Nett inneholder en Active Directory-domene som heter contoso.com. Domenet inneholder to medlemsservere heter Server1 og Server2. Alle servere kjører Windows Server 2012 R2.

Server1 og Server2 har Network Load Balancing (NLB) har installert. Serverne er konfigurert som noder i en NLB cluster heter Cluster1. Begge serverne koble til samme bryter.

Cluster1 arrangerer en sikker web applikasjon som heter WebApp1. WebApp1 sparer brukeren tilstandsinformasjon i en sentral database.

Du må sørge for at forbindelsene til WebApp1 fordeles jevnt mellom nodene. Løsningen må minimere port flom.

Hva bør du konfigurere? For å besvare, konfigurere riktig affinitet og riktig modus for Cluster1 i svaret området


Svar.:



Explanation:

The Affinity parameter er kun aktuelt for de flere verter filtrere modus

/The Single alternativet angir at NLB skal lede flere forespørsler fra samme klient IP-adressen til den samme klynge verten

Annonse:.. Network Load Balancing manager Properties

https://technet.microsoft.com/en-us/library/cc771709.aspx

Spørsmål:

12

Nettverket inneholder to webservere heter Server1 og Server2. Begge serverne kjører Windows Server 2012 R2.

Server1 og Server2 er noder i et Network Load Balancing (NLB) klynge. NLB cluster inneholder et program som heter App1 som blir tilgjengelig ved hjelp av URL

http://app1.contoso.com

.

Du har tenkt å utføre vedlikehold på Server1 .

Du må sørge for at alle nye tilkoblinger til App1 er rettet til Server2. Løsningen må ikke koble de eksisterende forbindelser til Server1.

Hva skal du kjøre?

A. Set-NlbCluster cmdlet

B. Set-NlbClusterNode cmdlet

C. Stop-NlbCluster cmdlet

D. Stop-NlbClusterNode cmdlet

Svar:

D

Forklaring:

Stop-NlbClusterNode cmdlet stopper en node i en NLB klyngen. Når du bruker stopp nodene i klyngen, er klienttilkoblinger som allerede er i gang avbrutt. For å unngå å avbryte aktive tilkoblinger, vurdere å bruke -drain parameter, som tillater node å fortsette å betjene aktive tilkoblinger, men deaktiverer all ny trafikk til at noden

-Drain. < SwitchParameter >

Sluk eksisterende trafikk før du stopper klyngenode. Hvis denne parameteren er utelatt, vil eksisterende trafikk bli droppet

Annonse:. Stopp-NlbClusterNode

Spørsmål:

13

Nett inneholder to servere oppkalt HV1 og HV2. Begge serverne kjører Windows Server 2012 R2 og har Hyper-V server rolle installert.

HV1 vert 25 virtuelle maskiner. De virtuelle maskin konfigurasjonsfiler og de virtuelle harddisker er lagret i D: \\ VM

Du stenge ned alle de virtuelle maskiner på HV1

Du kopierer D:.. \\ VM til D: \\ VM på HV2.

Du må starte alle de virtuelle maskiner på HV2. Du ønsker å oppnå dette målet ved å bruke minst mulig av administrativ innsats.

Hva skal du gjøre?

A. Kjør Import-VMInitialReplication cmdlet.

B. Fra HV1, eksportere alle virtuelle maskiner til D: \\ VM. Kopier D: \\ VM til D: \\ VM på HV2 og overskrive eksisterende filer. På HV2, kjøre Import Virtual Machine veiviseren.

C. Fra HV1, eksportere alle virtuelle maskiner til D: \\ VM. Kopier D: \\ VM til D: \\ VM på HV2 og overskrive eksisterende filer. På HV2, kjøre New Virtual Machine veiviseren.

D. Kjør Import-VM cmdlet

Svar:.

D

Forklaring:

Import-VM

Importerer en virtuell maskin fra en fil.

Eksempel

Importerer virtuell maskin fra sin konfigurasjonsfil. Den virtuelle maskinen er registrert på stedet, slik at filene ikke er kopiert

Windows Powershell

PS C:. \\ > Import-VM -Path, D: \\ Test \\ VirtualMachines \\ 5AE40946-3A98-428E-8C83-081A3C6BD18C.XML '

Annonse: Import-VM

Spørsmål:

14

hotspot

Nett inneholder to Hyper-V verter som er konfigurert som vist i tabellen nedenfor.


Du oppretter en virtuell maskin på server1 heter VM1.

Du planlegger å eksportere VM1 fra server1 og import VM1 til Server2.

Du må sørge for at du kan starte importert kopi av VM1 fra snapshots.

Hva bør du konfigurere på VM1

For å svare, velger du den aktuelle noden i svaret området


Svar?.:



Note:

* Dersom CPUer er fra samme produsent, men ikke fra samme type, må du kanskje bruke Kompatibilitet Prosessor

(Feil) Nettverkskortet er allerede koblet

Spørsmål..:

15

DRAG DROP

Nett inneholder et Active Directory-domene som heter contoso.com. Domenet inneholder fire medlemsservere oppkalt Server1, Server2, servere, og TJENER4. Alle servere kjører Windows Server 2012 R2.

Server1 og Server2 ligger i et område som heter site1. SERVER3 og TJENER4 ligger i et område som heter Site2. Serverne er konfigurert som noder i en failover-klynge som heter Cluster1.

Cluster1 er konfigurert til å bruke Node Majority beslutningsdyktig konfigurasjon.

Du må sørge for at Server1 er den eneste server i site1 som kan stemme for å opprettholde quorum.

Hva bør du kjøre fra Windows Powershell?

For å svare, drar de nødvendige kommandoer til riktig Hver kommando kan brukes én gang, mer enn en gang, eller ikke i det hele tatt . Du må kanskje Dra delelinjen mellom ruter eller bla for å vise innhold


Svar.:



Explanation:

We fjerne Server2 fra beslutningsdyktig stemme ved å sette det NodeWeight til 0.

NodeWeight innstillingene brukes under beslutningsdyktig stemme for å støtte katastrofegjenoppretting og multi-subnett scenarier for AlwaysOn Tilgjengelighet Grupper og SQL Server Failover Cluster forekomster.

Eksempel (Powershell)

Følgende eksempel endrer NodeWeight innstillingen for å fjerne beslutningsdyktig stemme for "AlwaysOnSrv1" node.

Import-Module FailoverClusters

$ node = " AlwaysOnSrv1 "

(Get-ClusterNode $ node) .NodeWeight = 0

Annonse: Konfigurer Cluster Quorum NodeWeight Innstillinger


Test Information:

Totalt Spørsmål: 220

Test Antall: 70-412

Vendor Navn: Microsoft

Cert Navn: MCSA: Windows Server 2012

Test Navn: Konfigurering Advanced Windows Server 2012 Services

Official Site: www.certsgrade.com

For Flere detaljer :: http: //www.certsgrade.com/pdf/70 -412