MS-102 문제 131
핫스팟
Microsoft 365 E5 구독이 있습니다.
8월 1일부터 Azure AD Identity Protection에서 다음 설정이 포함된 다중 요소 인증 등록 정책을 구성합니다.
할당: 모든 사용자
컨트롤: Azure AD 다중 인증 등록 필요
정책 시행: 켜짐
8월 3일에 User1과 User2라는 두 명의 사용자를 만듭니다.
사용자는 다음 표에 표시된 날짜에 처음으로 Azure Multi-Factor Authentication(MFA)을 사용하여 인증합니다.

User1과 User2는 언제까지 Azure MFA 등록을 완료해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

Microsoft 365 E5 구독이 있습니다.
8월 1일부터 Azure AD Identity Protection에서 다음 설정이 포함된 다중 요소 인증 등록 정책을 구성합니다.
할당: 모든 사용자
컨트롤: Azure AD 다중 인증 등록 필요
정책 시행: 켜짐
8월 3일에 User1과 User2라는 두 명의 사용자를 만듭니다.
사용자는 다음 표에 표시된 날짜에 처음으로 Azure Multi-Factor Authentication(MFA)을 사용하여 인증합니다.

User1과 User2는 언제까지 Azure MFA 등록을 완료해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

MS-102 문제 132
다음 표에 표시된 사용자가 포함된 Azure AD 테넌트가 있습니다.

귀사에서는 Microsoft Defender for Endpoint를 사용하고 있습니다. Microsoft Defender for Endpoint에는 다음 표에 나와 있는 역할이 포함되어 있습니다.

Microsoft Defender for Endpoint에는 다음 표에 표시된 장치 그룹이 포함되어 있습니다.

다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.
참고사항: 정답 1개당 1점입니다.


귀사에서는 Microsoft Defender for Endpoint를 사용하고 있습니다. Microsoft Defender for Endpoint에는 다음 표에 나와 있는 역할이 포함되어 있습니다.

Microsoft Defender for Endpoint에는 다음 표에 표시된 장치 그룹이 포함되어 있습니다.

다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.
참고사항: 정답 1개당 1점입니다.

MS-102 문제 133
참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 하나입니다. 각 문제는 명시된 목표를 충족할 수 있는 고유한 답안을 포함하고 있습니다. 일부 문제 세트에는 정답이 두 개 이상 있을 수 있고, 다른 문제 세트에는 정답이 없을 수 있습니다.
이 섹션의 질문에 답변한 후에는 더 이상 해당 질문으로 돌아갈 수 없습니다. 따라서 해당 질문은 검토 화면에 나타나지 않습니다.
네트워크에 온-프레미스 Active Directory 도메인이 있습니다. 이 도메인에는 Windows Server 2019를 실행하는 도메인 컨트롤러가 있습니다. 포리스트와 도메인의 기능 수준은 Windows Server 2012 R2입니다.
이 도메인에는 Windows 10을 실행하는 100대의 컴퓨터와 Windows Server 2012 R2를 실행하는 Server1이라는 멤버 서버가 포함되어 있습니다.
Server1을 사용하여 도메인을 관리하고 Windows 10 그룹 정책 설정을 구성할 계획입니다.
Server1에 그룹 정책 관리 콘솔(GPMC)을 설치합니다.
Server1에서 비즈니스 그룹 정책 설정을 위한 Windows 업데이트를 구성해야 합니다.
해결 방법: 도메인 기능 수준을 Windows Server 2019로 높입니다. Windows 10 컴퓨터에서 모든 도메인 컨트롤러의 Netlogon 공유로 그룹 정책 관리 템플릿을 복사합니다.
이것이 목표를 달성하는가?
이 섹션의 질문에 답변한 후에는 더 이상 해당 질문으로 돌아갈 수 없습니다. 따라서 해당 질문은 검토 화면에 나타나지 않습니다.
네트워크에 온-프레미스 Active Directory 도메인이 있습니다. 이 도메인에는 Windows Server 2019를 실행하는 도메인 컨트롤러가 있습니다. 포리스트와 도메인의 기능 수준은 Windows Server 2012 R2입니다.
이 도메인에는 Windows 10을 실행하는 100대의 컴퓨터와 Windows Server 2012 R2를 실행하는 Server1이라는 멤버 서버가 포함되어 있습니다.
Server1을 사용하여 도메인을 관리하고 Windows 10 그룹 정책 설정을 구성할 계획입니다.
Server1에 그룹 정책 관리 콘솔(GPMC)을 설치합니다.
Server1에서 비즈니스 그룹 정책 설정을 위한 Windows 업데이트를 구성해야 합니다.
해결 방법: 도메인 기능 수준을 Windows Server 2019로 높입니다. Windows 10 컴퓨터에서 모든 도메인 컨트롤러의 Netlogon 공유로 그룹 정책 관리 템플릿을 복사합니다.
이것이 목표를 달성하는가?
MS-102 문제 134
Azure 구독과 온-프레미스 Active Directory 도메인이 있습니다. 해당 도메인에는 Windows 10을 실행하는 컴퓨터 50대가 있습니다.
컴퓨터의 시스템 로그 이벤트를 중앙에서 모니터링해야 합니다.
어떻게 해야 할까요? 답변하려면 답변 영역에서 적절한 선택지를 선택하세요.
참고: 정답 하나당 1점입니다.

컴퓨터의 시스템 로그 이벤트를 중앙에서 모니터링해야 합니다.
어떻게 해야 할까요? 답변하려면 답변 영역에서 적절한 선택지를 선택하세요.
참고: 정답 하나당 1점입니다.

MS-102 문제 135
Endpoint용 Microsoft Defender에 연결하는 Microsoft 365 E5 테넌트가 있습니다.
다음 표에 표시된 대로 Microsoft Intune에 등록된 장치가 있습니다.

Microsoft Defender for Endpoint의 위험 수준을 사용하여 장치가 규정을 준수하는지 여부를 식별하려고 합니다. 규정을 준수하지 않는 장치는 회사 리소스에 액세스하지 못하도록 차단해야 합니다.
어떤 장치를 Microsoft Defender for Endpoint에 온보딩할 수 있는지, 그리고 어떤 Endpoint 보안 정책을 구성해야 하는지 파악해야 합니다.
무엇을 파악해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

다음 표에 표시된 대로 Microsoft Intune에 등록된 장치가 있습니다.

Microsoft Defender for Endpoint의 위험 수준을 사용하여 장치가 규정을 준수하는지 여부를 식별하려고 합니다. 규정을 준수하지 않는 장치는 회사 리소스에 액세스하지 못하도록 차단해야 합니다.
어떤 장치를 Microsoft Defender for Endpoint에 온보딩할 수 있는지, 그리고 어떤 Endpoint 보안 정책을 구성해야 하는지 파악해야 합니다.
무엇을 파악해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.








