AZ-800 문제 156
네트워크에는 contoso.com이라는 Active Directory 도메인 서비스(AD DS) 도메인이 있습니다. 이 도메인에는 다음 표에 나와 있는 VPN 서버가 포함되어 있습니다.

NPS(네트워크 정책 서버)가 설치된 NPS1이라는 서버가 있습니다. NPS1에는 다음과 같은 RADIUS 클라이언트가 있습니다.

VPN1, VPN2, VPN3은 RADIUS 인증에 NPS1을 사용합니다. contoso.com의 모든 사용자는 VPN 연결을 설정할 수 있습니다. 다음 각 항목에 대해, 해당되는 경우 "예"를 선택하고, 그렇지 않은 경우 "아니요"를 선택합니다. 참고: 정답은 1점입니다.


NPS(네트워크 정책 서버)가 설치된 NPS1이라는 서버가 있습니다. NPS1에는 다음과 같은 RADIUS 클라이언트가 있습니다.

VPN1, VPN2, VPN3은 RADIUS 인증에 NPS1을 사용합니다. contoso.com의 모든 사용자는 VPN 연결을 설정할 수 있습니다. 다음 각 항목에 대해, 해당되는 경우 "예"를 선택하고, 그렇지 않은 경우 "아니요"를 선택합니다. 참고: 정답은 1점입니다.

AZ-800 문제 157
다음 표에 표시된 도메인 컨트롤러가 포함된 Active Directory 도메인 서비스(AD DS) 도메인이 있습니다.

도메인에는 사용자 지정 애플리케이션 파티션을 사용하여 구성 데이터를 저장하는 App1이라는 앱이 포함되어 있습니다.
App1을 해제합니다.
사용자 정의 애플리케이션 파티션을 제거하려고 하면 프로세스가 실패합니다.
어떤 도메인 컨트롤러를 사용할 수 없나요?

도메인에는 사용자 지정 애플리케이션 파티션을 사용하여 구성 데이터를 저장하는 App1이라는 앱이 포함되어 있습니다.
App1을 해제합니다.
사용자 정의 애플리케이션 파티션을 제거하려고 하면 프로세스가 실패합니다.
어떤 도메인 컨트롤러를 사용할 수 없나요?
AZ-800 문제 158
참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 하나입니다. 각 문제는 명시된 목표를 충족할 수 있는 고유한 답안을 포함하고 있습니다. 일부 문제 세트에는 정답이 두 개 이상 있을 수 있고, 다른 문제 세트에는 정답이 없을 수 있습니다.
이 섹션의 질문에 답변한 후에는 해당 섹션으로 돌아갈 수 없습니다. 따라서 해당 질문은 복습 화면에 표시되지 않습니다.
새로운 네트워크에 DNS를 배포할 계획입니다.
다음 표에 표시된 것처럼 내부 DNS 서버가 3개 있습니다.

contoso.local 영역에는 east.contoso.local 및 west.contoso.local에 대한 영역 위임이 포함되어 있습니다. 모든 DNS 서버는 루트 힌트를 사용합니다.
모든 DNS 서버가 모든 내부 네임스페이스와 인터넷 호스트의 이름을 확인할 수 있는지 확인해야 합니다.
해결 방법: 서버 2에서 contoso.local 및 west.contoso.local에 대한 조건부 전달자를 생성합니다. 서버 3에서 contoso.local 및 east.contoso.local에 대한 조건부 전달자를 생성합니다.
이것이 목표를 달성하는가?
이 섹션의 질문에 답변한 후에는 해당 섹션으로 돌아갈 수 없습니다. 따라서 해당 질문은 복습 화면에 표시되지 않습니다.
새로운 네트워크에 DNS를 배포할 계획입니다.
다음 표에 표시된 것처럼 내부 DNS 서버가 3개 있습니다.

contoso.local 영역에는 east.contoso.local 및 west.contoso.local에 대한 영역 위임이 포함되어 있습니다. 모든 DNS 서버는 루트 힌트를 사용합니다.
모든 DNS 서버가 모든 내부 네임스페이스와 인터넷 호스트의 이름을 확인할 수 있는지 확인해야 합니다.
해결 방법: 서버 2에서 contoso.local 및 west.contoso.local에 대한 조건부 전달자를 생성합니다. 서버 3에서 contoso.local 및 east.contoso.local에 대한 조건부 전달자를 생성합니다.
이것이 목표를 달성하는가?
AZ-800 문제 159
사례 연구 2 - Contoso, Ltd
개요
Contoso, Ltd.는 시애틀에 본사가 있고, 로스앤젤레스와 몬트리올에 두 개의 지사가 있는 회사입니다.
기존 환경
AD DS 환경
네트워크에는 contoso.com이라는 온프레미스 Active Directory 도메인 서비스(AD DS) 포리스트가 있습니다. 이 포리스트에는 contoso.com과 canada.contoso.com이라는 두 개의 도메인이 있습니다.
포리스트에는 다음 표에 표시된 도메인 컨트롤러가 포함되어 있습니다.

모든 도메인 컨트롤러는 글로벌 카탈로그 서버입니다.
서버 인프라
네트워크에는 다음 표에 표시된 서버가 포함되어 있습니다.

Server4라는 서버는 Windows Server를 실행하며 작업 그룹에 속합니다. Server4의 Windows 방화벽은 개인 프로필을 사용합니다.
Server2는 VM1, VM2, VM3이라는 세 개의 가상 머신을 호스팅합니다.
VM3는 다음 표에 표시된 볼륨에 데이터를 저장하는 파일 서버입니다.

그룹 정책
contoso.com 도메인에는 다음 표에 표시된 그룹 정책 개체(GPO)가 있습니다.

기존 ID
이 포리스트에는 다음 표에 표시된 사용자가 포함되어 있습니다.

숲에는 다음 표에 표시된 그룹이 포함되어 있습니다.

현재 문제
관리자가 Virtual Machine Connection을 사용하여 VM2의 콘솔에 로그인한 다음 로그아웃하지 않고 세션에서 연결을 끊으면 다른 관리자가 현재 로그인한 사용자로 콘솔 세션에 연결할 수 있습니다.
요구 사항
기술 요구 사항
Contoso는 다음과 같은 기술 요구 사항을 파악했습니다.
모든 사이트 링크의 복제 일정을 30분으로 변경합니다.
Server1을 canada.contoso.com의 도메인 컨트롤러로 승격합니다.
Server3을 DHCP 서버로 설치하고 권한을 부여합니다.
User1이 Contoso\OU3의 모든 그룹 멤버십을 관리할 수 있는지 확인하세요.
PowerShell 원격을 사용하여 Server1에서 Server4를 관리할 수 있는지 확인하세요.
VM1에서 가상 머신을 실행할 수 있는지 확인하세요.
사용자가 VM2에 연결할 때 자격 증명을 제공하도록 강제합니다.
VM3에서 모든 볼륨에 대한 데이터 중복 제거가 가능한지 확인하세요.
질문
Server1에 대한 기술 요구 사항을 충족해야 합니다.
현재 필요한 작업을 수행할 수 있는 사용자는 누구입니까?
개요
Contoso, Ltd.는 시애틀에 본사가 있고, 로스앤젤레스와 몬트리올에 두 개의 지사가 있는 회사입니다.
기존 환경
AD DS 환경
네트워크에는 contoso.com이라는 온프레미스 Active Directory 도메인 서비스(AD DS) 포리스트가 있습니다. 이 포리스트에는 contoso.com과 canada.contoso.com이라는 두 개의 도메인이 있습니다.
포리스트에는 다음 표에 표시된 도메인 컨트롤러가 포함되어 있습니다.

모든 도메인 컨트롤러는 글로벌 카탈로그 서버입니다.
서버 인프라
네트워크에는 다음 표에 표시된 서버가 포함되어 있습니다.

Server4라는 서버는 Windows Server를 실행하며 작업 그룹에 속합니다. Server4의 Windows 방화벽은 개인 프로필을 사용합니다.
Server2는 VM1, VM2, VM3이라는 세 개의 가상 머신을 호스팅합니다.
VM3는 다음 표에 표시된 볼륨에 데이터를 저장하는 파일 서버입니다.

그룹 정책
contoso.com 도메인에는 다음 표에 표시된 그룹 정책 개체(GPO)가 있습니다.

기존 ID
이 포리스트에는 다음 표에 표시된 사용자가 포함되어 있습니다.

숲에는 다음 표에 표시된 그룹이 포함되어 있습니다.

현재 문제
관리자가 Virtual Machine Connection을 사용하여 VM2의 콘솔에 로그인한 다음 로그아웃하지 않고 세션에서 연결을 끊으면 다른 관리자가 현재 로그인한 사용자로 콘솔 세션에 연결할 수 있습니다.
요구 사항
기술 요구 사항
Contoso는 다음과 같은 기술 요구 사항을 파악했습니다.
모든 사이트 링크의 복제 일정을 30분으로 변경합니다.
Server1을 canada.contoso.com의 도메인 컨트롤러로 승격합니다.
Server3을 DHCP 서버로 설치하고 권한을 부여합니다.
User1이 Contoso\OU3의 모든 그룹 멤버십을 관리할 수 있는지 확인하세요.
PowerShell 원격을 사용하여 Server1에서 Server4를 관리할 수 있는지 확인하세요.
VM1에서 가상 머신을 실행할 수 있는지 확인하세요.
사용자가 VM2에 연결할 때 자격 증명을 제공하도록 강제합니다.
VM3에서 모든 볼륨에 대한 데이터 중복 제거가 가능한지 확인하세요.
질문
Server1에 대한 기술 요구 사항을 충족해야 합니다.
현재 필요한 작업을 수행할 수 있는 사용자는 누구입니까?
AZ-800 문제 160
VM3에 대한 기술 요구 사항을 충족해야 합니다.
어떤 볼륨에서 데이터 중복 제거를 활성화할 수 있나요?
어떤 볼륨에서 데이터 중복 제거를 활성화할 수 있나요?







