究極のガイドはSC-300日本語最新2024年10月11日時間限定!今すぐダウンロード! [Q99-Q119]

Share

究極のガイドはSC-300日本語最新2024年10月11日時間限定!今すぐダウンロード!

2024年最新のな厳密検証された合格させるSC-300日本語試験にはリアル問題と解答

質問 # 99
RG1 という名前のリソース グループを含む Sub1 という名前の Azure サブスクリプションがあります。RG1 には、DB1 という名前の Azure Cosmos DB データベースと、AKS1 という名前の Azure Kubernetes Service (AKS) クラスターが含まれています。AKS1 はマネージド ID を使用します。
AKS1 が DB1 にアクセスできることを確認する必要があります。ソリューションは次の要件を満たす必要があります。
* AKS1 がマネージド ID を使用して DB1 にアクセスすることを確認します。
* 最小特権の原則に従います。
AKS1 のマネージド ID にどのロールを割り当てる必要がありますか。

  • A. R61 の場合、Azure Cosmos DB データ読み取りロール ロールを割り当てます。
  • B. DB1 の場合、Azure Cosmos DB アカウント閲覧者ロール ロールを割り当てます。
  • C. Sub1 の場合。所有者の役割を割り当てます。
  • D. RG1 の場合、リーダーの役割を割り当てます。

正解:A


質問 # 100
注: この質問は、同じシナリオを示す一連の質問の一部です。このシリーズの各質問には、指定された目標を達成できる可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策が含まれる場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答すると、その質問に戻ることはできません。そのため、これらの質問はレビュー画面には表示されません。
Microsoft 365 テナントがあります。
100 人の IT 管理者が 10 の部門に組織されています。
展示にあるアクセスレビューを作成します。 (「展示」タブをクリックします。)

すべてのアクセス レビュー リクエストが Megan Bowen によって受信されたことがわかります。
各部門のマネージャーがそれぞれの部門のアクセス レビューを確実に受け取るようにする必要があります。
解決策: 役割ごとに個別のアクセス レビューを作成します。
これは目標を達成していますか?

  • A. はい
  • B. いいえ
    D18912E1457D5D1DDCBD40AB3BF70D5D

正解:B

解説:
Reference:
https://docs.microsoft.com/en-us/azure/active-directory/governance/create-access-review


質問 # 101
あなたの会社には、contoso.comという名前のAzure Active Directory(Azure AD)テナントがあります。
同社はApp1という名前のWebサービスを開発しています。
App1がMicrosoftGraphを使用してcontoso.comのディレクトリデータを読み取ることができることを確認する必要があります。
順番に実行する必要がある3つのアクションはどれですか?回答するには、適切なアクションをアクションのリストから回答領域に移動し、正しい順序で配置します。

正解:

解説:

1 - Create an app registration
2 - Grant admin consent.
3 - Add app permissions.
Reference:
https://docs.microsoft.com/en-us/graph/auth/auth-concepts


質問 # 102
ネットワークには、Azure Active Directory(Azure AD)テナントと同期するオンプレミスのActiveDirectoryドメインが含まれています。テナントには、次の表に示すものが含まれています。

すべてのユーザーはリモートで作業します。
次の展示に示すように、Azure ADConnectはAzureで構成されています。

オンプレミスドメインからインターネットへの接続が失われます。
どのユーザーがAzureADにサインインできますか?

  • A. ユーザー1とユーザー3のみ
  • B. User1、User2、およびUser3
  • C. User1のみ
  • D. User1、およびUser2のみ

正解:C


質問 # 103
次の表に示すユーザーを含む Azure AD テナントがあります。

App1 という名前のエンタープライズ アプリケーションを Azure AD に追加し、App1 の所有者として User1 を設定すると、アプリを使用する前に Azure AD にアクセスするには管理者の同意が必要です。
次の例に示すように、管理者の同意リクエストを強力に設定します。
管理者の同意リクエスト。

  • A. 管理者 1、管理者 2。およびUser1のみ
  • B. Admm1のみ
  • C. Admm1 Admm2 および Admin3 のみ
  • D. Admm1 Admm2。Admm3、およびUser1
  • E. Admm1 と Admin2 のみ

正解:E


質問 # 104
ユーザー ID が侵害された可能性について、技術的な要件を満たす必要があります。
ユーザーは最初に何をすべきで、何を構成する必要がありますか? 回答するには、回答エリアで適切なオプションを選択します。
注: それぞれの正しい選択は 1 ポイントの価値があります。

正解:

解説:

Explanation:

Reference:
https://docs.microsoft.com/en-us/azure/active-directory/identity-protection/concept-identity-protection-policies


質問 # 105
次の表に示すキー コンテナーを含む Azure サブスクリプションがあります。

サブスクリプションには、次の表に示すユーザーが含まれています。

6 月 1 日に、Admin4 は次のアクションを実行します。
* Certificate! という名前の証明書を削除します。Key Vault1 から
* KeyVault2 から Secret1 という名前のシークレットを削除します
次の各ステートメントについて、該当する場合は [はい] を選択します。それ以外の場合は、[いいえ] を選択します。
注: それぞれの正しい選択は 1 ポイントの価値があります。

正解:

解説:

Explanation


質問 # 106
注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、述べられた目標を達成する可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策がある場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答した後は、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
Azure Monitorを使用して、Azure Active Directory(Azure AD)アクティビティログを分析します。
Azure ADユーザーのサインインに失敗すると、毎日100を超える電子メールアラートが送信されます。
新しいセキュリティ管理者があなたの代わりにアラートを受信することを確認する必要があります。
解決策:Azure ADから、診断設定を変更します。
これは目標を達成していますか?

  • A. はい
  • B. いいえ

正解:A


質問 # 107
次の表に示すユーザーを含む Azure サブスクリプションがあります。

Azure AD Privileged Identity Management (PIM) を実装する必要があります。
PIM を使用して自分のロール権限をアクティブ化できるのはどのユーザーですか?

  • A. Admin3 のみ
  • B. Admin1 と Admin2 のみ
  • C. 管理者1、管理者2、および管理者3
  • D. 管理者さん!のみ
  • E. Admin2 および Admin3 のみ
  • F. Admin2 のみ

正解:B


質問 # 108
次のグループを含むAzureActive Directory(Azure AD)テナントがあります。
名前:Group1
メンバー:User1、User2
所有者:User3
2021年1月15日に、展示に示されているようにアクセスレビューを作成します。 ([展示]タブをクリックします。)

次の表に示すように、ユーザーはReview1の質問に回答します。

次の各ステートメントについて、ステートメントがtrueの場合は、[はい]を選択します。それ以外の場合は、[いいえ]を選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。

正解:

解説:

Reference:
https://docs.microsoft.com/en-us/azure/active-directory/governance/review-your-access


質問 # 109
タスク5
Windows 10/11 Enterprise E3 ライセンスを Sg-Retail グループに割り当てる必要があります。

正解:

解説:
See the Explanation for the complete step by step solution
Explanation:
To assign a Windows 10/11 Enterprise E3 license to the Sg-Retail group, you can follow these steps:
Sign in to the Microsoft Entra admin center:
Make sure you have the role of Global Administrator or License Administrator.
Navigate to the licensing page:
Go to Billing > Licenses1.
Find the Windows 10/11 Enterprise E3 license:
Look for the Windows 10/11 Enterprise E3 license in the list of available products.
Assign licenses to the group:
Select the license and then choose Assign licenses.
Search for and select the Sg-Retail group.
Confirm the assignment and make sure that the correct number of licenses is available for the group.
Review and confirm the assignment:
Ensure that the licenses have been properly assigned to the Sg-Retail group without affecting other groups or users.
Monitor the license status:
Check the license usage and status to ensure that the Sg-Retail group members can utilize the Windows 10/11 Enterprise E3 features.
By following these steps, the Sg-Retail group should now have the Windows 10/11 Enterprise E3 licenses assigned to them.


質問 # 110
Microsoft 365 E5 サブスクリプションがあります。次のタスクを実行する必要があります。
* Azure AD ユーザーがサインインに使用する場所と IP アドレスを特定する
* Azure AD のセキュリティ設定を確認し、改善の推奨事項を特定します。
* Azure AD ユーザーまたはサービス プリンシパルへの変更を特定します。
各タスクには何を使用する必要がありますか? 答えるには、適切なリソースを正しい要件にドラッグします。各リソースは、1 回または複数回使用することも、まったく使用しないこともできます。ペイン間の分割バーをドラッグするか、コンテンツを表示するためにスクロールする必要がある場合があります。

正解:

解説:

Explanation


質問 # 111
User1 という名前のユーザーを含む Azure AD テナントがあります。User1 にはユーザー管理者の役割が割り当てられます。
次の要件を満たすように、テナントの外部コラボレーション設定を構成する必要があります。
*ゲスト ユーザーがスタッフの電子メール アドレスを照会できないようにする必要があります。
*ゲスト ユーザーは、User1 によって招待された場合にのみテナントにアクセスできる必要があります。
どの 3 つの設定を構成する必要がありますか? 回答するには、回答領域で適切な設定を選択します。

正解:

解説:

Explanation:
Box1 = User access is restricted to properties and memberships of their own directory objects (most restrictive). This setting ensures that guest users are prevented from querying staff email addresses and can access the tenant only if they are invited by User1.
Box2 = Only users assigned to specific admin roles can invite guest users. This setting ensures that guest users can access the tenant only if they are invited by User1.
Box3 = This setting enables guest users to sign up for the tenant only if they are invited by User1.


質問 # 112
Azure ActiveDirectoryプレミアムプラン2ライセンスを持つAzureActive Directory(Azure AD)テナントがあります。テナントには、次の表に示すユーザーが含まれています。

次の展示に示すデバイス設定があります。

User1には、次の表に示すデバイスがあります。

次の各ステートメントについて、ステートメントがtrueの場合は、[はい]を選択します。それ以外の場合は、[いいえ]を選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。

正解:

解説:

Reference:
https://docs.microsoft.com/en-us/azure/active-directory/devices/device-management-azure-portal


質問 # 113
ユーザー ID が侵害された可能性について、技術的な要件を満たす必要があります。
ユーザーは最初に何をすべきで、何を構成する必要がありますか? 回答するには、回答エリアで適切なオプションを選択します。
注: それぞれの正しい選択は 1 ポイントの価値があります。

正解:

解説:


質問 # 114
LitwareユーザーへのAzureADライセンスの割り当てを構成する必要があります。ソリューションはライセンス要件を満たしている必要があります。
あなたは何をするべきか?回答するには、回答エリアで適切なオプションを選択してください。
注:正しい選択はそれぞれ1ポイントの価値があります。

正解:

解説:


質問 # 115
次の表に示すユーザーを含む Azure AD テナントがあります。

すべてのユーザーに対してセルフサービス パスワード リセット (SSPR) を有効にし、唯一の認証方法としてセキュリティの質問を要求するように SSPR を構成します。
パスワードをリセットするときに秘密の質問を使用する必要があるのはどのユーザーですか?

  • A. ユーザー 1、ユーザー 2、ユーザー 3。とユーザー4
  • B. ユーザー 3 とユーザー 4 のみ
  • C. ユーザー 1 とユーザー 4 のみ
  • D. User4 のみ
  • E. User1、User3、User4 のみ

正解:B


質問 # 116
注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、述べられた目標を達成する可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策がある場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答した後は、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
Microsoft365テナントがあります。
10の部門に編成された100人のIT管理者がいます。
展示に表示されるアクセスレビューを作成します。 ([展示]タブをクリックします。)

すべてのアクセスレビューリクエストがMeganBowenによって受信されていることがわかります。
各部門のマネージャーがそれぞれの部門のアクセスレビューを確実に受け取るようにする必要があります。
解決策:レビュー担当者をメンバー(自己)に設定します。
これは目標を達成していますか?

  • A. はい
  • B. いいえ

正解:B


質問 # 117
Site1 という名前の Microsoft SharePoint Online サイトと次の表に示すユーザーを含む Microsoft 365 E5 サブスクリプションがあります。
ユーザーは次の表に示すデバイスを持っています。
次の 2 つの条件付きアクセス ポリシーを作成します。
* 名前: CAPolicy1
* 課題
o ユーザーまたはワークロード ID: グループ 1
o クラウド アプリまたはアクション: Office 365 SharePoint Online
o 条件
デバイスのフィルター: フィルターされたデバイスをポリシーから除外します。
ルール構文: device.displayName -「Device*」で始まります
o アクセス制御
許可: アクセスをブロックする
セッション: 0 個のコントロールが選択されました
o ポリシーを有効にする: オン
* 名前: CAPolicy2
* 課題
o ユーザーまたはワークロード ID: Group2
o クラウド アプリまたはアクション: Office 365 SharePoint Online
o 条件: 0 個の条件が選択されました
* アクセス制御
o 許可: アクセスを許可します。
多要素認証を要求する
o セッション:
0 個のコントロールが選択されました
* ポリシーを有効にする: オン
すべてのユーザーは、MFA を使用して正常に認証できることを確認します。
次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。

正解:

解説:

Explanation:
A screenshot of a computer Description automatically generated


質問 # 118
あなたの会社には、次の表に示すユーザーを含む Azure AD テナントがあります。

次の表に示すアプリの登録があります。

会社のポリシーにより、ユーザー権限の変更が禁止されています。
会社の各ユーザーのカレンダーで予定を作成できるのはどのユーザーですか?

  • A. ユーザー 2
  • B. ユーザー3
  • C. ユーザー4
  • D. ユーザー1

正解:A


質問 # 119
......

問題集全額返金保証付き!SC-300日本語問題公式問題集:https://jp.fast2test.com/SC-300J-premium-file.html


弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

我々の働いている時間: ( GMT 0:00-15:00 )
月曜日から土曜日まで

サポート: 現在連絡 

English Deutsch 繁体中文 한국어