Microsoft 70-412 examen de los vertederos, preguntas y respuestas por Nhiyam Firyal

Información de la prueba:

Preguntas en total: 220

Número de prueba: 70-412

Nombre del proveedor: Microsoft

Cert Nombre: MCSA: Windows Server 2012

Nombre de la prueba: Configuración de Windows Advanced Server 2012 Servicios

Sitio Oficial: www.certsgrade.com

Para más detalles :: http://www.certsgrade.com/pdf/70-412/


Pregunta:

1 |

Su compañía recientemente desplegó un nuevo bosque de Active Directory llamado contoso.com. El primer controlador de dominio del bosque se ejecuta Windows Server 2012 R2.

Es necesario identificar el tiempo de vida (TTL) para las remisiones de dominio a las carpetas NETLOGON y SYSVOL compartido.

¿Qué herramienta se debe utilizar?

A. Ultrasonido

B. Replmon

C. Dfsdiag

D. Frsutil

Respuesta:

C

Explicación /Referencia:

Dfsdiag puede comprobar la configuración de cinco maneras diferentes:

referencia Comprobación respuestas ( Dfsdiag /TestReferral) guía empresas

configuración del controlador de dominio Comprobación

Comprobación asociaciones sitio

Comprobación de la configuración del servidor de espacio de nombres

espacio de nombres individuales

Comprobación configuración e integridad

Referencia: Cinco maneras de comprobar la configuración de los espacios de nombres DFS-(DFS-N) con la herramienta DFSDIAG.EXE

Pregunta: página 2

HOTSPOT

Su red contiene un contoso.com llamado bosque de Active Directory que contiene un único dominio. El bosque contiene tres sitios nombrados Sitio1, Sitio2 y Sitio3.

Los controladores de dominio ejecutan Windows Server 2008 R2 o Windows Server 2012 R2.

Cada sitio contiene dos controladores de dominio. Sitio1 y Sitio2 contienen un servidor de catálogo global.

Es necesario crear un nuevo vínculo de sitio entre Sitio1 y Sitio2. La solución debe garantizar que el vínculo del sitio soporta la reproducción de todos los contextos de nomenclatura.

De qué nodo debe crear el vínculo sitio?

Para responder, seleccione el nodo apropiado en el área de respuesta .


Respuesta:



Explanation:

Create un sitio Conexión

Para crear un vínculo a sitios

Abra Sitios y servicios de Active Directory. Para abrir Sitios y servicios de Active Directory, haga clic en Iniciar

, haga clic en Herramientas administrativas

, y luego haga clic en Sitios y servicios de Active Directory

.

Para abrir Sitios y servicios de Windows Server 2012 Active Directory, haga clic en Iniciar

, escriba dssite.msc

.

En el árbol de consola, haga clic en el protocolo de transporte entre sitios que desea que el vínculo de sitio para su uso.

Utilice el transporte entre sitios IP a menos que su red tiene sitios remotos donde la conectividad de red es intermitente o conectividad IP de extremo a extremo no está disponible. (SMTP) de replicación Simple Mail Transfer Protocol tiene restricciones que no se aplican a la replicación IP


Referencia:. Crear un sitio Enlace

httHYPERLINK „http://technet.microsoft.com/en-us/library/cc731294.aspx#_blank”p://technet.microsoft.com/en-us/library/cc731294.aspx

Question:

3

Su red contiene dos bosques de Active Directory con nombre contoso.com y adatum.com

.

Contoso.com contiene un dominio. Adatum.com contiene un dominio secundario llamado child.adatum.com.

Contoso.com tiene una confianza de bosque de ida a adatum.com. Autenticación selectiva está habilitada en la confianza de bosque.

Varias cuentas de usuario se migran desde child.adatum.com a adatum.com.

Los usuarios informan que después de la migración, no logran acceder a los recursos en contoso.com. Los usuarios acceder con éxito a los recursos en contoso.com antes se migraron las cuentas.

Usted necesita asegurarse de que los usuarios migrados pueden acceder a los recursos en contoso.com.

¿Qué debe hacer?

A. Vuelva a colocar la confianza de bosque existente con una confianza externa.

B. Ejecute netdom y especificar el atributo /cuarentena.

C. Desactivar el filtrado de SID en la confianza de bosque existente.

D. Deshabilitar la autenticación selectiva en la confianza de bosque existente

Respuesta:.

C

Explicación:

Consideraciones de seguridad para Fideicomisos

Necesidad de tener acceso a los recursos en contoso.com

La desactivación del filtro SID cuarentena en confianzas externas

A pesar de que reduce la seguridad de su bosque (y por lo tanto no se recomienda), puede deshabilitar la cuarentena de filtro de SID de una confianza externa mediante el uso de la herramienta Netdom.exe. Usted debe considerar la desactivación del filtro SID cuarentena sólo en las siguientes situaciones:

* Los usuarios se han migrado al dominio de confianza con sus historias SID conservado, y desea otorgarles acceso a los recursos en el dominio que confía en base a la atributo SID historia

Etc

incorrecta:..

No B. Permite a los administradores administrar Active Directory dominios y relaciones de confianza desde el símbolo del sistema, /sistemas de cuarentena o despeja el cuarentena dominio.

No D. autenticación selectiva sobre una confianza de bosque restringe el acceso sólo a los usuarios de un bosque de confianza que se les ha dado explícitamente permisos de autenticación a objetos de equipo (computadoras de recursos) que residen en el bosque que confía.

Referencia: Consideraciones de seguridad para Trusts

http://technet.microsoft.com/en-us/library/cc755321(v=ws.10).aspx

Question:

4

HOTSPOT

Su red contiene un dominio de Active Directory llamado contoso.com. El dominio contiene controladores de dominio que ejecutan Windows Server 2003, Windows Server 2008 R2 o Windows Server 2012 R2.

Usted planea implementar un nuevo bosque de Active Directory. El nuevo bosque será utilizado para la prueba y se puede aislar de la red de producción.

En la red de prueba, se implementa un servidor llamado servidor 1 que se ejecuta Windows Server 2012 R2.

Usted necesita configurar Servidor1 como un nuevo controlador de dominio en un nuevo bosque llamado contoso.test

La solución debe cumplir los siguientes requisitos:.

El nivel funcional del bosque y del dominio debe ser el mismo como la de contoso.com.

Servidor1 debe proporcionar servicios de resolución de nombres para contoso.test.

¿Qué debe hacer?

Para responder, configure las opciones adecuadas en el área de responder



Respuesta.:



Set el nivel de función forestal y el nivel funcional de dominio tanto a Windows Server 2003.

También puedes ver nombres de dominio (DNS) del servidor

Nota:.

* Al implementar AD DS , establecer el dominio y bosque niveles funcionales al valor más alto que el entorno puede apoyar. De esta manera, se puede utilizar como muchas características de AD DS como sea posible. Por ejemplo, si está seguro de que usted nunca va a agregar controladores de dominio que ejecutan Windows Server 2003 para el dominio o bosque, seleccione el nivel funcional de Windows Server 2008 durante el proceso de implementación. Sin embargo, si usted puede retener o agregar controladores de dominio que ejecutan Windows Server 2003, seleccione el nivel funcional de Windows Server 2003.

* Es posible ajustar el nivel funcional del dominio a un valor que es mayor que el nivel funcional del bosque. Por ejemplo, si el nivel funcional del bosque es Windows Server 2003, puede establecer el nivel funcional del dominio a Windows Server 2003or mayor

Referencia:. Comprensión de Active Directory Domain Services (AD DS) niveles funcionales

Pregunta: página 5

Su red contiene un bosque de Active Directory llamado adatum.com. El bosque contiene un único dominio. El dominio contiene cuatro servidores. Los servidores están configurados como se muestra en la siguiente tabla.


Es necesario actualizar el esquema para apoyar a un controlador de dominio que ejecute Windows Server 2012 R2.

En qué servidor debe usted correr?

adprep.exe A. Servidor1

B. DC3

C. DC2

D. DC1

Respuesta: de B

Explicación:

Hay que utilizar el Windows Server 2008 R2 Servidor

Actualizar controladores de dominio a. Windows Server 2012 R2 y Windows Server 2012

Puede utilizar adprep.exe en controladores de dominio que ejecutan versiones de 64 bits de Windows Server 2008 o Windows Server 2008 R2 para la actualización a Windows Server 2012. No se puede actualizar los controladores de dominio que se ejecutan versiones de Windows Server 2003 o de 32 bits de Windows Server 2008. Para reemplazarlos, instale los controladores de dominio que ejecutan una versión posterior de Windows Server en el dominio y, a continuación, eliminar los controladores de dominio que Windows Server 2003.

Referencia: Actualiza los controladores de dominio a Windows Server 2012 R2 y Windows Server 2012, Sostener actualización en contexto paths.

http://technet.microsoft.com/en-us/library/hh994618.aspx#BKMK_UpgradePaths

Question:

6

HOTSPOT

Su red contiene tres bosques de Active Directory. Los bosques están configurados como se muestra en la siguiente tabla.


Existe una confianza de bosque bidireccional entre contoso.com y divisionl.contoso.com. Una confianza de bosque de dos vías también existe entre contoso.com y division2.contoso.com.

Usted va a crear una confianza de bosque unidireccional desde divisionl.contoso.com a division2.contoso.com.

Usted necesita asegurarse de que todas las solicitudes de autenticación entre bosques se envían a los controladores de dominio del bosque adecuado después de crear la confianza.

¿Cómo se debe configurar los ajustes de seguridad de bosques existentes?

En la tabla a continuación, identificar qué configuración debe realizarse en cada bosque. Hacer sólo una selección en cada columna. Cada selección correcta vale un punto


Respuesta.:



Explanation/Reference:

There será una confianza de bosque unidireccional desde division1.contoso.com a division2.contoso.com

division1 confía Division2. Division2 debe ser capaz de acceder a los recursos en division1

division1 no debería ser capaz de acceder a los recursos en Division2

Pregunta:..

7

Su red contiene un bosque de Active Directory llamado contoso.com. El bosque contiene tres dominios. Todos los controladores de dominio ejecutar Windows Server 2012 R2.

El bosque tiene una esfera de dos vías confianza a un reino Kerberos llamado adatum.com.

Usted descubre que los usuarios de adatum.com sólo se puede acceder recursos en el dominio raíz de contoso.com.

necesitan asegurarse de que los usuarios pueden acceder a adatum.com los recursos en todos los dominios del bosque

.

¿Qué debe hacer en el bosque?

A. Eliminar la confianza de territorio y crear una confianza de bosque.

B. Eliminar la confianza de territorio y crear tres confianzas externas.

C. Modifique la confianza de territorio entrante.

D. Modifique la confianza de territorio saliente

Respuesta:.

D

Explicación:

* Un solo sentido, la confianza reino saliente permite que los recursos de Windows Server dominio (el dominio que ha iniciado sesión en el momento en que se ejecuta el Asistente para nueva confianza) para tener acceso a los usuarios en el reino Kerberos.

* Puede establecer una confianza de territorio entre cualquiera que no sea Windows Kerberos Versión 5 (V5) reino y un dominio de Active Directory. Esta relación de confianza permite la interoperabilidad entre plataformas con los servicios de seguridad que se basan en otras versiones del protocolo Kerberos V5, por ejemplo, UNIX y MIT implementaciones. Fideicomisos Realm pueden cambiar de intransitiva a transitiva y la espalda. Fideicomisos Realm también puede ser unidireccional o bidireccional

Referencia:. Crear un solo sentido, de salida, Dominio Fiduciario

Pregunta:

8

Su red contiene un bosque de Active Directory llamado contoso.com. El bosque contiene dos dominios con nombre contoso.com y childl.contoso.com. Los dominios contienen tres controladores de dominio.

Los controladores de dominio están configurados como se muestra en la siguiente tabla.


Usted necesita asegurarse de que el apoyo KDC para las reclamaciones, la autenticación compuesto , y el establecimiento de kerberos blindaje se hace cumplir en el dominio child1.contoso.com.

¿Qué dos acciones en caso de que llevar a cabo? (Cada respuesta correcta se presenta parte de la solución. Elija dos.)

A. Actualiza DC1 a Windows Server 2012 R2.

B. Actualiza DC11 a Windows Server 2012 R2.

C. Elevar el nivel funcional del dominio de childl.contoso.com.

D. Elevar el nivel funcional del dominio de contoso.com.

E. Elevar el nivel funcional del bosque de contoso.com

Respuesta:.

A, D

Explicación:

El dominio raíz del bosque debe ser al Windows Server 2012 nivel. Primera actualización DC1 a este nivel (A), a continuación, elevar el nivel funcional del dominio contoso.com a Windows Server 2012 (D).

* (A) Apoyar los recursos que utilizan control de acceso basada en notificaciones, el director de dominios tendrán que ser ejecutando uno de los siguientes:

controladores de dominio /todos los Windows Server 2012

/Suficientes Windows Server 2012 controladores de dominio para manejar todas las ventanas de autenticación solicitudes 8 dispositivos

/Suficientes Windows Server 2012 controladores de dominio para manejar todos los Server 2012 solicitudes de transición de protocolo de recursos de Windows para apoyar 8 dispositivos en Windows no

Referencia:. ¿Qué hay de nuevo en la autenticación Kerberos

http: //tecHYPERLINK „http://technet.microsoft.com/en-us/library/hh831747.aspx#_blank”hnet.microsoft.com/en-us/library/hh831747.aspx.

Question:

9

Su red contiene un dominio de Active Directory llamado contoso.com. Todos los controladores de dominio ejecutan Windows Server 2012 R2. El dominio contiene dos controladores de dominio.

Los controladores de dominio están configurados como se muestra en la siguiente tabla.


Se configura un usuario llamado Usuario1 como administrador delegado de DC10.

Usted necesita asegurarse de que Usuario1 puede iniciar sesión en DC10 si el enlace de red entre el sitio principal y el sitio Sucursal falla.

¿Qué debe hacer?

A. Añadir Usuario1 al grupo de administradores del dominio.

B. En DC10, modificar la asignación de derechos de usuario en Directivas locales.

C. Ejecutar repadmin y especifique el parámetro /prp.

D. En DC10, ejecute ntdsutil y configurar los ajustes en el contexto Roles

Respuesta:.

C

Explicación:

repadmin /prp permitirá la contraseña . el almacenamiento en caché del administrador local en el RODC

Este comando muestra y modifica la política de replicación de contraseñas (PRP) de sólo lectura controladores de dominio (RODC)

Referencia:. RODC Administration

https://technet.microsoft.com/en-us/library/cc755310%28v=ws.10%29.aspx

Question:

10

Su empresa cuenta con oficinas en Montreal, Nueva York y Amsterdam.

La red contiene un bosque de Active Directory llamado contoso.com. Existe un sitio de Active Directory para cada oficina. Todos los sitios se conectan entre sí a través del enlace sitio DEFAULTIPSITELINK.

Usted necesita asegurarse de que sólo 20:00-08:00, los controladores de dominio en la oficina de Montreal replican los cambios de Active Directory a la controladores de dominio en la oficina de Amsterdam.

La solución debe asegurarse de que los controladores de dominio del Montreal y las oficinas de Nueva York pueden replicar Active Directory cambios en cualquier momento del día.

¿Qué debe hacer

A. Crear un nuevo enlace sitio que contiene Montreal y Amsterdam. Retire Amsterdam desde DEFAULTIPSITE1INK. Modificar el calendario de DEFAULTIPSITELINK.

B. Crear un nuevo enlace sitio que contiene Montreal y Amsterdam. Crear un nuevo puente de vínculos a sitios. Modificar el calendario de DEFAULTIPSITELINK.

C. Crear un nuevo enlace sitio que contiene Montreal y Amsterdam. Retire Amsterdam desde DEFAULTIPSITELINK. Modificar el horario del nuevo enlace sitio.

D. Crear un nuevo enlace sitio que contiene Montreal y Amsterdam. Crear un nuevo puente de vínculos a sitios. Modificar el horario del nuevo enlace sitio

Respuesta:.

C

Explicación:

Creamos un nuevo vínculo de sitio entre Montreal y Amsterdam y el horario sólo 20:00-08:00. Para garantizar que el tráfico entre Montreal y Amsterdam sólo se produce en este momento también eliminamos Amsterdam desde el DEFAULTIPSITELINK

Referencia:. ¿Cómo Active Directory topología de replicación Obras

http://technet.microsoft.com /en-us/library/cc755994(v=ws.10).aspx

Pregunta: página 11

HOTSPOT

Su red contiene un activo Dominio directorio llamado contoso.com. El dominio contiene dos servidores miembros nombrados Servidor1 y Servidor2. Todos los servidores ejecutar Windows Server 2012 R2.

Servidor1 y Servidor2 tienen la característica de equilibrio de carga de red (NLB) instalado. Los servidores se configuran como nodos en un clúster NLB llamado Clúster1. Ambos servidores se conectan al mismo conmutador.

Clúster1 aloja una aplicación web segura llamado WebApp1. WebApp1 guarda la información de estado del usuario en una base de datos central

.

Usted necesita asegurarse de que las conexiones a WebApp1 se distribuyen uniformemente entre los nodos. La solución debe minimizar las inundaciones puerto.

¿Qué debe configurar? Para responder, configurar la afinidad apropiada y el modo apropiado para Clúster1 en el área de respuesta


Respuesta.:



Explanation:

The Parámetro Afinidad es aplicable sólo para las múltiples hosts modo de filtrar

/La opción individual especifica que NLB debe dirigir varias solicitudes de la misma dirección IP del cliente al mismo host del clúster

Referencia:.. Red Equilibrio de carga Propiedades del Administrador

https://technet.microsoft.com/en-us/library/cc771709.aspx

Pregunta:

12

Su red contiene dos servidores Web denominado server1 y Server2. Ambos servidores ejecutan Windows Server 2012 R2.

Servidor1 y Servidor2 son nodos de una carga de red (NLB) clúster. El clúster NLB contiene una aplicación denominada App1 que se accede mediante la dirección URL

http://app1.contoso.com

.

Usted va a realizar el mantenimiento de servidor 1 .

Usted necesita asegurarse de que todas las nuevas conexiones a App1 se dirigen a Server2. La solución no debe desconectar las conexiones existentes a Servidor1.

¿Qué debe correr?

A. El cmdlet Set-NlbCluster

B. El cmdlet Set-NlbClusterNode

C. El Stop-NlbCluster cmdlet

D. El Stop-NlbClusterNode cmdlet

Respuesta:

D

Explicación:

El cmdlet Stop-NlbClusterNode detiene un nodo en un clúster NLB. Cuando se utiliza la parada de los nodos del clúster, las conexiones de clientes que ya están en curso se interrumpen. Para evitar la interrupción de las conexiones activas, puede utilizar el parámetro -Vaciado, que permite que el nodo para continuar el servicio de conexiones activas, pero deshabilita todo el tráfico nuevo a ese nodo

-Vaciado. < SwitchParameter >

Drenajes tráfico existente antes de detener el nodo de clúster. Si se omite este parámetro, será dado de baja del tráfico existente

Referencia:. Stop-NlbClusterNode

Pregunta:

13

Su red contiene dos servidores de nombre HV1 y HV2. Ambos servidores ejecutar Windows Server 2012 R2 y tienen la función de servidor Hyper-V instalado.

HV1 alberga 25 máquinas virtuales. Los archivos de configuración de máquinas virtuales y los discos duros virtuales se almacenan en D: \\ VM

apagar todas las máquinas virtuales en HV1

Copie D:.. \\ VM a D: \\ VM en HV2.

Necesitas empezar todo de las máquinas virtuales en HV2. ¿Quieres conseguir este objetivo mediante el uso de la cantidad mínima de esfuerzo administrativo.

¿Qué debe hacer?

A. Ejecute el cmdlet Import-VMInitialReplication.

B. De HV1, exportar todas las máquinas virtuales a D: \\ VM. Copia D: \\ VM a D: \\ VM en HV2 y sobrescribir los archivos existentes. En HV2, ejecute el asistente de Virtual Machine Importar.

C. De HV1, exportar todas las máquinas virtuales a D: \\ VM. Copia D: \\ VM a D: \\ VM en HV2 y sobrescribir los archivos existentes. En HV2, ejecute el Asistente para nueva máquina virtual.

D. Ejecute el cmdlet Import-VM

Respuesta:.

D

Explicación:

Importación-VM

Importa una máquina virtual desde un archivo.

Ejemplo

Importa la máquina virtual a partir de su archivo de configuración. La máquina virtual se ha registrado en el lugar, por lo que sus archivos no se copian

Windows PowerShell

PS C:. \\ > Importación-VM -path, D: \\ Test \\

VirtualMachines \\ 5AE40946-3A98-428E-8C83-081A3C6BD18C.XML '

Referencia: Importación-VM

Pregunta:

14

HOTSPOT

Su red contiene dos hosts de Hyper-V que se configuran como se muestra en la siguiente tabla.


Para crear una máquina virtual en Servidor1 nombrado VM1.

planean exportar VM1 desde Servidor1 e importación VM1 a Server2.

Usted necesita asegurarse de que usted puede comenzar la copia importada de VM1 de las instantáneas.

¿Qué debe configurar en VM1

Para responder, seleccione el nodo correspondiente en el área de respuesta


respuesta?.:



Note:

* Si las CPUs son del mismo fabricante, pero no del mismo tipo, es posible que necesite utilizar Compatibilidad Procesador

(incorrecta) El adaptador de red ya está desconectado

Pregunta..:

15

DROP DRAG

Su red contiene un dominio de Active Directory llamado contoso.com. El dominio contiene cuatro servidores miembros nombrados Servidor1, Servidor2, Servidores y Server4. Todos los servidores ejecutan Windows Server 2012 R2.

Servidor1 y Servidor2 se encuentran en un sitio llamado Sitio1. Server3 y Server4 se encuentran en un sitio llamado Sitio2. Los servidores se configuran como nodos de un clúster de conmutación por error llamado Clúster1.

Clúster1 está configurado para utilizar la configuración de nodo quórum Mayoría.

Usted necesita asegurarse de que Servidor1 es el único servidor en Sitio1 que puede voto para mantener el quórum.

¿Qué debe ejecutar desde Windows PowerShell?

Para contestar, arrastre los comandos apropiados para la correcta Cada comando se puede utilizar una vez, más de una vez, o en absoluto . Puede que tenga que arrastrar la barra de división entre los paneles o desplácese para ver el contenido


Respuesta.:



Explanation:

We eliminar Server2 de votos del quórum mediante el establecimiento es NodeWeight a 0.

NodeWeight ajustes se utilizan durante la votación del quórum para apoyar la recuperación de desastres y situaciones varias subredes para grupos de disponibilidad AlwaysOn y las instancias de clúster de conmutación por error de SQL Server.

Ejemplo (Powershell)

El ejemplo siguiente cambia el NodeWeight establecer para eliminar el voto de quórum para el nodo "AlwaysOnSrv1".

Import-Module FailoverClusters

$ nodo = " AlwaysOnSrv1

"

(Get-ClusterNode $ nodo) .NodeWeight = 0

Referencia: Configurar Cluster Configuración NodeWeight Quórum


Información de la prueba:

Preguntas en total: 220

Número de prueba: 70-412

Nombre del proveedor: Microsoft

Cert Nombre: MCSA: Windows Server 2012

Nombre de la prueba: Configuración de Windows Advanced Server 2012 Servicios

Sitio Oficial: www.certsgrade.com

Para más detalles :: http: //www.certsgrade.com/pdf/70 -412