Você está na página 1de 62

Exame 70-411 Administrando O Windows Server 2012

Exam A

QUESTÃO 2
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
contém um servidor chamado Admin1 que executa o Windows Server 2012. Admin1
tem o serviço de função do Gerenciador de recursos de servidor de arquivos instalado.
Você configura um limite de cota, conforme mostrado na exposição. (Clique no botão
de exposição.) Você precisará garantir que um usuário chamado User1 recebe uma
notificação por e-mail quando o limite for excedido. O que você deve fazer?
Exposição:

A. Configurar as opções do Gerenciador de recursos de servidor de arquivos.


B. Modificar os membros do grupo usuários de Log de desempenho.
C. Criar uma alerta do contador de desempenho.
D. Criar uma regra de classificação.

Resposta: A

QUESTÃO 3
Sua rede contém um domínio do Active Directory denominado contoso.com. Todos os
servidores rodam Windows Server 2012. O domínio contém uma unidade
organizacional (UO) chamada FileServers_OU. FileServers_OU contém as contas de
computador para todos os servidores de arquivo no domínio. É preciso auditoria de os
usuários que acessar compartilhamentos de servidores de arquivos com êxito. Qual
categoria de auditoria você deve configurar? Para responder, selecione a categoria
apropriada na área de resposta.
Hot Area:

1
Resposta:

QUESTÃO 4
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
contém um servidor de arquivo chamado Admin1 que executa o Windows Server 2012.
Você exibe as configurações de uma política eficaz de Admin1 como mostrado na
exposição. (Clique no botão de exposição.) Em Admin1, você tem uma pasta chamada
C:\Share1 que é compartilhada como Share1. Share1 contém dados confidenciais. Um
grupo chamado Group1 tem total controle do conteúdo em Share1.
Você precisará garantir que uma entrada é adicionada ao log de eventos sempre que um
membro do grupo1 exclui um arquivo no Share1.
O que você deve configurar?
Exposição:

2
A. A configuração de auditoria de sistema de arquivos do GPO de servidores
B. As configurações de compartilhamento de C:\Share1
C. As configurações de segurança de C:\Share1
D. A configuração de compartilhamento de arquivos de auditoria do GPO de servidores

Resposta: C

QUESTÃO 5
Você tem um servidor chamado Admin1 que executa o Windows Server 2012. Admin1
tem o serviço de função do Gerenciador de recursos de servidor de arquivos instalado.
Admin1 tem uma pasta chamada Folder1 usado pelo departamento de recursos
humanos. Você precisará garantir que um email de notificação é enviado imediatamente
para o gerente de recursos humanos, quando um usuário copia um arquivo de áudio ou
um arquivo de vídeo para Pasta1. O que você deve configurar no Admin1?

A. Uma triagem de arquivo


B. Uma exceção de triagem de arquivo
C. Um grupo de arquivos
D. Uma tarefa de relatório de armazenamento

Resposta: A

3
QUESTÃO 6
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
contém cinco servidores. Os servidores são configurados como mostrado na tabela a
seguir.

Todos os computadores desktop em contoso.com executam Windows 8 e são


configurados para usar a criptografia de unidade disco BitLocker (BitLocker) em todas
as unidades de disco locais. Você precisará implantar o recurso de desbloqueio de rede.
A solução deve minimizar o número de características e funções de servidor instaladas
na rede. Para qual servidor você deve implantar o recurso?

A. Server3
B. Server5
C. Server1
D. Server2
E. Server4

Resposta: B

QUESTÃO 7
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
contém dois servidores nomeados Admin1 e Server2. Ambos servidores rodam
Windows Server 2012. Ambos os servidores têm a função de servidor serviços de
arquivos e armazenamento, o serviço de função de Namespaces DFS e o serviço de
funções de replicação de DFS instalado. Admin1 e Server2 fazem parte de um grupo de
replicação de sistema de arquivos distribuídos (DFS) denominado Grupo1. Admin1 e
Server2 são separados por uma conexão WAN de baixa velocidade. Precisa-se de
limitar a quantidade de largura de banda que pode usar o DFS para replicar entre
Admin1 e Server2. O que você deve modificar?

A. A duração de cache do namespace


B. A cota de teste da pasta replicada
C. A ordenação de referência do namespace
D. A agenda do grupo de replicação

Resposta: D

QUESTÃO 8

4
Sua rede contém um domínio do Active Directory denominado contoso.com. Todos os
servidores rodam Windows Server 2012. Todos os usuários de vendas têm laptops que
executam o Windows 8. Os computadores de vendas estão associados ao domínio.
Todas as contas de usuário para o departamento de vendas estão em uma unidade
organizacional (UO) chamada Sales_OU. Um objeto de diretiva de grupo (GPO)
chamado GPO1 está ligado à Sales_OU. Você precisa configurar uma conexão dial-up
para todos os usuários de vendas. O que você deve configurar de configuração de
usuário em GPO1?

A. De políticas/ Modelos administrativos/rede/Windows conectar agora


B. Condições/ modelos administrativos / Componentes do Windows /Windows
Mobility Center
C. Preferencias/ Configurações do painel de controle / Opções de rede
D. Políticas/ Modelos administrativos / Rede / Conexões de rede

Resposta: C

Explicação / Referência:
http://technet.microsoft.com/en-us/library/cc772107.aspx
Para criar um novo item de preferência de conexão Dial-Up abrir o Console de
gerenciamento de diretiva de grupo. Botão direito do mouse o objeto de diretiva de
grupo (GPO) que deve conter o novo item de preferência e clique em Editar. Na árvore
do console, em configuração do computador ou configuração do usuário, expanda a
pasta de preferências e, em seguida, expanda a pasta configurações do painel de
controle. Botão direito do mouse o nó de rede opções, aponte para novo e selecione
Conexão Dial-Up.

QUESTÃO 9
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
contém um controlador de domínio denominado DC1 que executa o Windows Server
2012. Você tem um objeto de diretiva de grupo (GPO) chamado GPO1 que contém
vários modelos administrativos personalizados. Você precisa filtrar o GPO para exibir
apenas as configurações que serão removidas do registro quando o GPO fica fora do
escopo. A solução deve exibir somente as configurações que são habilitadas ou
desabilitadas e que tem um comentário. Como você deve configurar o filtro? Para
responder, selecione as opções apropriadas abaixo. Selecione três.

5
A. Set Gerenciado Para: Sim
B. Set Gerenciado Para: Não
C. Set Gerenciado Para: Qualquer
D. Set Configurado Para: Sim
E. Set Configurado Para: Não
F. Set Configurado Para: Qualquer
G. Set Comentado Para: Sim
H. Set Comentado Para: Não
I. Set Comentado Para: Qualquer

Resposta: AFG

Explicação / Referência:
A: Set Managed to: Yes

6
Existem dois tipos de configurações de diretiva de modelo administrativo: gerenciado e
não gerenciado. O serviço de cliente de diretiva de grupo controla as configurações de
diretiva de Managed e remove uma configuração de diretiva, quando não é mais dentro
do escopo do usuário ou do computador.
F: Set Configured tO: Any
Queremos Exibir ambas as configurações que são habilitar e desabilitado.
G: Set Commented to: Yes
Apenas as configurações que são comentadas devem ser exibidas.
Note: Filter with Property Filters
O Editor de diretiva de Grupo Local permite que você altere os critérios para exibir as
configurações de diretiva de modelo administrativo. Por padrão, o editor exibe todas as
configurações de política, incluindo as configurações de diretiva não gerenciada. No
entanto, você pode usar filtros de propriedade para alterar como o Editor de diretiva de
Grupo Local exibe as configurações de diretiva de modelo administrativo.
Existem três Propriedade inclusive filtros que você pode usar para filtrar os modelos
administrativos. Estes filtros de propriedade incluem:
* Gerenciado
* Configurado
* Comentado

QUESTÃO 10
Sua rede contém um domínio do Active Directory denominado contoso.com. Você tem
vários scripts do Windows PowerShell que executa quando os usuários fizem logon no
computador cliente. Você precisará garantir que todos os scripts executam
completamente antes que os usuários podem acessar sua área de trabalho. Qual
configuração você deve configurar? Para responder, selecione a configuração
apropriada na área de resposta.
Hot Area:

Resposta:

7
QUESTÃO 11
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
contém um controlador de domínio denominado dcl.contoso.com. Você descobre que a
Default Domain Policy Group Policy objects (GPO5) e a Default Domain Controllers
Policy foram excluídos. Você precisa recuperar a diretiva de domínio padrão e GPOs de
diretiva de controladores de domínio padrão. O que você deve executar?

A. dcgpofix.exe /target:domain
B. gpfixup.exe /dc:dc1.contoso.co,n
C. dcgpofix.exe /target:both
D. gptixup.exe /oldnb:contoso /newnb:dc1

Resposta: C

QUESTÃO 12
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
contém um servidor de membro chamado Admin1. Admin1 tem a função de servidor de
Web Server (EUA) instalada. Em Admin1, instalam uma conta de serviço gerenciado
nomeada Servicel. Você tenta configurar o serviço de publicação na World Wide Web,
como mostrado na exposição. (Clique no botão de exposição.) Você recebe a seguinte
mensagem de erro: "nome da conta é inválido ou não existe ou a senha é inválida para o
nome de conta especificado." Você precisa garantir que o serviço de publicação na
World Wide Web pode fazer logon usando a conta de serviço gerenciado. O que você
deve fazer?
Exposição:

8
A. Especificar contoso\service1$ como o nome da conta.
B. Especificar service1@contoso.com como o nome da conta.
C. Redefinir a senha da conta.
D. Digite e confirme a senha para a conta.

Resposta: A

Explicação / Referência:
http://blogs.technet.com/b/askds/archive/2009/09/10/managed-service-accounts-
understandingimplementing-best-practices-and-troubleshooting.aspx

QUESTÃO 13
Sua rede contém um domínio do Active Directory denominado contoso.com.
Controladores de domínio que executam o Windows Server 2008, Windows Server
2008 R2 ou Windows Server 2012. Você tem um objeto de configuração de senha
(PSO5) chamado PSO1. Você precisa exibir as configurações de PSO1. Qual
ferramenta que você deve usar?

A. Gerenciamento de diretiva de grupo


B. Gerenciador de servidores
C. Get-ADAccountResultantPasswordReplicationPolicy
D. Centro administrativo do Active Directory

Resposta: D

QUESTÃO 14
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
contém um controlador de domínio denominado DC1. No Dc1, você adiciona um novo
volume e você para o serviço de serviços de domínio Active Directory (AD DS).

9
Executa ntdsutil.exe e você defini NTDS como a instância ativa. Você precisa mover o
banco de dados do Active Directory para o novo volume. Qual contexto Ntdsutil você
deve usar?

A. Configurable Settings
B. Partition management
C. IFM
D. Files

Resposta: D

QUESTÃO 15
Sua rede contém um domínio do Active Directory denominado contoso.com. Todos os
controladores de domínio executam o Windows Server 2012. Você cria previamente
uma conta de controlador domínio somente leitura (P.QDC) chamada RODC1. Você
pode exportar as configurações de RODC1 em um arquivo chamado Filel.txt. É preciso
promover RODC1 usando Filel.txt. Qual ferramenta que você deve usar?

A. O comando Dcpromo
B. O cmdlet Install-WindowsFeature
C. O cmdlet Install-ADDSDomainController
D. O cmdlet Add-WindowsFeature
E. O comando Dism

Resposta: A

Explicação / Referência:
http://technet.microsoft.com/en-us/library/jj574152.aspx
" Se você tiver experiência criando controladores de domínio somente leitura, você
descobrirá que o Assistente de instalação tem a mesma interface gráfica, como visto ao
usar os antigos usuários do Active Directory e computadores snap-in do Windows
Server 2008 e usa o mesmo código, que inclui a exportar a configuração no formato de
arquivo autônomo usado pelo dcpromo obsoleto." "A caixa de diálogo Resumo permite
que você confirme as configurações. Esta é a última oportunidade para interromper a
instalação, antes que o assistente cria a conta encenada. Clique em avançar quando
estiver pronto para criar a conta de computador do RODC encenada. Clique em exportar
configurações para salvar um arquivo de resposta no formato de arquivo obsoleto de
dcpromo autônomo."

Exam B

QUESTÃO 1
Sua rede contém um domínio do Active Directory denominado contoso.com. Todos os
controladores de domínio executam o Windows Server 2008 R2. O domínio contém três
servidores que executam o Windows Server 2012. Os servidores são configurados como
mostrado na tabela a seguir.

10
Server1 e Server2 são configurados em um cluster de balanceamento de carga de rede
(NLB). O cluster NLB hospeda um site chamado Web1 que usa um pool de aplicativos
chamado App1. Web1 usa um banco de dados chamado DB1 como seu armazenamento
de dados. Você cria uma conta chamada User1. Você configura o User1, como a
identidade de App1. Você precisa garantir que os usuários do domínio contoso.com
acessando Web1 conectarem a DB1, usando suas próprias credenciais. Duas ações que
você deve executar? (Cada resposta correta apresenta parte da solução. Escolha dois.)

A. Definir as configurações de delegação do Server3.


B. Criar um nome Principal de serviço (SPN) para User1.
C. Definir as configurações de delegação de User1.
D. Criar um nome Principal de serviço correspondente (SPN) para Admin1 e Server2.
E. Definir as configurações de delegação do Server1 e Server2.

Resposta: BE

QUESTÃO 2
Sua rede contém um domínio do Active Directory denominado contoso.com.
Controladores de domínio executam o Windows Server 2003, Windows Server 2008 R2
ou Windows Server 2012. Um técnico de suporte acidentalmente exclui uma conta de
usuário chamada User1. Você precisa usar da reativação para restaurar a conta User1.
Qual Ferramenta que você deve usar?

A. Ntdsutil
B. Ldp
C. Esentutl
D. Centro administrativo do Active Directory

Resposta: B

Explicação / Referência:
http://technet.microsoft.com/en-us/magazine/2007.09.tombstones.aspx

QUESTÃO 4
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
contém um controlador de domínio denominado DC4 que executa o Windows Server
2012. Você criar um arquivo de DCCloneConfig.xml. Você precisa clonar DC4. Onde
você deve colocar DCCloneConfig.xml no DC4?

11
A. %Systemroot%\SYSVOL
B. %Programdata%\Microsoft
C. %Systemroot%\NTDS
D. %Systemdrive%

Resposta: C

Explicação / Referência:
Como mostra a saída, o arquivo XML é gravado c:\windows\ntds. Esse é um dos três
locais válidos onde o arquivo pode ser colocado para clonagem. Todos os três locais
são: %windir%\NTDS onde o DIT vive (se você mudou o caminho para D:\NTDS, por
exemplo) a raiz de qualquer mídia removível.

QUESTÃO 5
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
contém um controlador de domínio denominado DC1. Você executa o ntdsutil
conforme mostrado na exposição. Você precisará garantir que você pode acessar o
conteúdo do instantâneo montado. O que você deve fazer?

A. Em um prompt de comando, execute dsamain.exe -dbpath


c:\$snap_201204131056_volumec$\windows\ntds\ntds.dit - Idapport 33389.
B. Em um prompt de comando, execute dsamain.exe -dbpath
c:\$snap_201204131056_volumec$\windows\ntds\ntds.dit - Idapport 389.
C. No contexto de instantâneo do ntdsutil, execute activate instance "NTDS".
D. No contexto de instantâneo do ntdsutil, execute mount (79f94f82-5926-4f44-8af0-
2f56d827a57d).

Resposta: A

QUESTÃO 6
Você tem um servidor chamado Admin1 que executa o Windows Server 2012. Em
Admin1, você configura um coletor dados definido personalizado (DCS) chamado
DCS1. Você precisará garantir que todos os dados de log de desempenho que tem mais
de 30 dias é excluído automaticamente. O que você deve configurar?

A. Uma cota de arquivo pelo Server Resource Manager (FSRM) na pasta


%Systemdrive%\PerfLogs
B. Uma agenda para DCS1
C. As configurações do Gerenciador de dados de DCS1
D. Uma triagem de arquivo no File Server Resource Manager (FSRM) em
%Systemdrive%\PerfLogs folder

Resposta: C

QUESTÃO 7

12
Você tem um servidor chamado Admin1 que executa o Windows Server 2012. Você
cria um coletor de dados personalizado (DCS) chamado DCS1. Você precisa configurar
o DCS1 para atender aos seguintes requisitos:
· Executar automaticamente um programa, quando a quantidade total de espaço livre em
disco em Admin1 cai abaixo de 10% da capacidade.
· O Log dos valores atuais das diversas configurações de registro.
Quais são os dois que você deve configurar no DCS1? (Cada resposta correta apresenta
parte da solução. Escolha dois.)

A. Informações de configuração do sistema


B. Um contador de desempenho
C. Dados de rastreamento de evento
D. Um alerta do contador de desempenho

Resposta: AD

Explicação / Referência:
http://technet.microsoft.com/en-us/library/cc766404.aspx
· Executar automaticamente um programa, quando a quantidade de espaço livre em
disco total em Admin1 cai abaixo de 10% da capacidade.
- Você também pode configurar alertas para iniciar aplicações e logs de desempenho Os
valores atuais das diversas configurações de registro de log
.
Informações de configuração do sistema permite que você grave o estado e as
alterações, das chaves do registro.

QUESTÃO 8
Sua rede contém um domínio do Active Directory chamado corp.contoso.com. O
domínio contém dois servidores membros nomeados Admin1 e EDGE1. Ambos
servidores rodam Windows Server 2012. Sua empresa deseja implementar um local
central onde serão recolhidos os eventos do sistema de todos os servidores no domínio.
De Admin1, um técnico de rede cria uma assinatura que é iniciada para coletar de
EDGE 1. Você descobre que Admin1 não contém quaisquer eventos de EDGE1. Você
exibir o status de tempo de execução da assinatura conforme mostrado na exposição.
(Clique no botão de exposição.) Você precisa garantir que os eventos do sistema de
EDGE 1 são coletados em Admin1. O que você deve modificar? Para responder,
selecione o objeto apropriado na área da resposta.
Exposição:

13
Hot Area:

Resposta:

14
QUESTÃO 9
Sua rede contém um domínio do Active Directory denominado adatum.com. Você tem
um objeto de diretiva de grupo (GPO) que define as configurações do Windows Update.
Atualmente, computadores são configurados para baixar atualizações de servidores do
Microsoft Update. Os usuários escolhem quando as atualizações são instaladas. Você
precisa configurar todos os computadores cliente para instalar atualizações do Windows
automaticamente. Qual configuração você deve configurar no GPO? Para responder,
selecione a configuração apropriada na área de resposta.
Hot Area:

15
Resposta:

QUESTÃO 10
Sua rede contém um domínio do Active Directory denominado contoso.com. Todos os
computadores cliente se conectam à Internet usando um servidor que tenha o Microsoft
Forefront Threat Management Gateway (TMG) instalado. Implantam um servidor
chamado Admin1 que executa o Windows Server 2012. Você instala a função de
servidor do Windows Server Update Services no Admin1.No Assistente de
configuração Windows Server Update Services, você clica em começar a conexão e
você recebe uma mensagem de erro HTTP. Você precisa configurar Admin1 para baixar
atualizações do Windows da Internet. O que você deve fazer?

A. Do console do Update Services, modificar as opções de agendamento de


sincronização.
B. Do Windows Internet Explorer, modificar as configurações de conexões.
16
C. Do Windows Internet Explorer, modificar as configurações de segurança.
D. Do console do Update Services, modificar as opções de fonte de atualização e
servidor Proxy.

Resposta: D

QUESTÃO 11
Sua rede contém um único domínio do Active Directory denominado contoso.com. O
domínio contém um servidor membro chamado Admin1 que executa o Windows Server
2012. Admin1 tem o Windows Server Updates Services instalado e configurado para
baixar as atualizações dos servidores Microsoft Update. Você precisará garantir que
Admin1 faça os downloads de arquivos da instalação expressa dos servidores Microsoft
Update. O que você deve fazer no console do Update Services?

A. Entre as opções de aprovação automática, defina as regras de configurações de


atualização.
B. Entre as opções de produtos e classificações, configurar as definições de
classificações.
C. Entre as opções de produtos e classificações, defina as configurações de produtos.
D. Das opções de idiomas e arquivos de atualização, defina as configurações de
arquivos de atualização.

Resposta: D

Explicação / Referência:
http://technet.microsoft.com/en-us/library/cc708431.aspx
Para especificar se os arquivos de instalação expressa são baixados durante a
sincronização no painel esquerdo do console de administração do WSUS, clique em
opções. Arquivos de atualização e idiomas, clique na guia arquivos de atualização. Se
você quer baixar arquivos da instalação expressa, selecione a caixa de seleção
Download arquivos de instalação expressa. Se você não quer baixar arquivos da
instalação expressa, desmarque a caixa de seleção.

QUESTÃO 12
Você tem um VHD que contém uma imagem do Windows Server 2012. Você planeja
aplicar atualizações a imagem. Você precisará garantir que apenas as atualizações que
podem instalar sem exigir uma reinicialização são instaladas. Qual opção do DISM você
deve usar?

A. /PreventPending
B. /Apply-Unattend
C. /Cleanup-Image
D. /Add-ProvisionedAppxPackage

Resposta: A

Explicação / Referência:
http://technet.microsoft.com/en-us/library/hh852164.aspx - PreventPending

17
Ignora a instalação do pacote, se o pacote ou a imagem do Windows tem ações
pendentes online.

QUESTÃO 13
Sua rede contém um domínio do Active Directory denominado adatum.com. O domínio
contém um servidor chamado WDS1 que executa o Windows Server 2012. Você instala
a função de servidor do Windows Deployment Services no WDS1. Você tem uma
máquina virtual chamada VM1 que executa o Windows Server 2012. VM1 tem vários
aplicativos de negócios instalados. Você precisará criar uma imagem de VM1 usando o
Windows Deployment Services. Que tipo de imagem você deve adicionar a Admin1
primeiro?

A. Capture
B. Install
C. Discovery
D. Boot

Resposta: D

Explicação / Referência:
http://itadmintips.wordpress.com/2011/05/19/wds-setup-guide-part-2-boot-image-setup/

QUESTÃO 14
Sua rede contém um domínio do Active Directory denominado fabrikam.com. Você
implementa DirectAccess e um IKEv2 VPN. Você precisa exibir as propriedades da
conexão VPN. Quais propriedades de conexão que você deve ver? Para responder,
selecione as propriedades de conexão apropriada na área de resposta.
Hot Area:

Resposta:

18
QUESTÃO 15
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
contém um servidor chamado Admin1 que executa o Windows Server 2012. Você
habilita e configura o roteamento e acesso remoto (RRAS) no Admin1. Você cria uma
conta de usuário chamada User1. Você precisará garantir que User1 pode estabelecer
conexões de VPN para Admin1. O que você deve fazer?

A. Criar uma diretiva de rede.


B. Modificar os membros do grupo usuários de gerenciamento remoto.
C. Criar uma diretiva de solicitação de conexão.
D. Adicionar um cliente RADIUS.

Resposta: A

Exam C

QUESTÃO 1
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
contém um servidor Web chamado www.contoso.com. O servidor Web está disponível
na Internet. Você implementa o DirectAccess usando a configuração padrão. Você
precisa garantir que os usuários nunca tentam conectar ao www.contoso.com com
DirectAccess.
A solução não deve impedir os usuários de utilizar o DirectAccess para acessar outros
recursos em contoso.com. Quais configurações você deve configurar em um objeto de
diretiva de grupo (GPO)?

A. Política de resolução de nome


B. Cliente DNS
C. Conexões de rede
D. Configurações de experiência do cliente DirectAccess

Resposta: A

Explicação / Referência:
Para o DirectAccess, a NRPT deve ser configurado com os namespaces da sua intranet
com um ponto principal (por exemplo,. contoso.com ou. corp.contoso.com). Para um
19
cliente DirectAccess, qualquer pedido de nome que corresponda a um desses espaços
para nome será enviado para os servidores de sistema de nome de domínio (DNS)
intranet especificado. Incluem todos os namespaces DNS de intranet que você deseja
para acessar computadores de cliente DirectAccess. Não há nenhum método de linha de
comando para configurar regras NRPT. Você deve usar configurações de diretiva de
grupo. Para configurar o NRPT por meio de diretiva de grupo, use a diretiva de grupo-
em computador configuração do Windows\Diretiva no objeto de diretiva de grupo para
clientes DirectAccess. Você pode criar uma nova regra NRPT e editar ou excluir regras
existentes. Para obter mais informações, consulte Configurar o NRPT com diretiva de
grupo.

QUESTÃO 2
Você tem um servidor chamado Admin1 que executa o Windows Server 2012. Admin1
tem a função de servidor de acesso remoto instalada. Você precisa configurar as portas
em Admin1 para assegurar que computadores cliente podem estabelecer conexões de
VPN para Admin1 usando a porta TCP 443. O que você deve modificar? Para
responder, selecione o objeto apropriado na área da resposta.
Hot Area:

Resposta:

20
QUESTÃO 3
Você tem um servidor DNS denominado Admin1. Admin1 tem uma zona primária
chamada contoso.com. duração/eliminação de Zona é configurada para a zona de
contoso.com. Um mês atrás, um Administrador removeu um servidor denominado
Server2 da rede. Você descobre que um registro de recurso estático para Server2 está
presente em contoso.com. Registros de recursos para computadores cliente descativados
são removidos automaticamente do contoso.com. Você precisa garantir que os registros
de recursos estáticos para todos os servidores são removidos automaticamente do
contoso.com. O que você deve modificar?

A. As configurações de segurança dos registros de recursos estáticos


B. A expira após um valor de contoso.com
C. O valor de carimbo de tempo de registro dos registros de recursos estáticos
D. O valor de (TTL) tempo útil de vida dos registros de recursos estáticos

Resposta: C

QUESTÃO 4
Sua rede contém dois domínios do Active Directory denominado contoso.com e
adatum.com. A rede contém um servidor chamado Admin1 que executa o Windows
Server 2012. Admin1 tem a função de servidor de DNS Server instalada. Servidor1 tem
uma cópia da zona DNS contoso.com. Você precisa configurar Admin1 para resolver
nomes no domínio adatum.com. A solução deve atender aos seguintes requisitos:
· Evitar a necessidade de alterar a configuração de servidores de nomes do atual a zonas
de acolhimento para adatum.com.
· Minimizar o esforço administrativo.
Qual o tipo de zona deve criar?

A. Primary

21
B. Secondary
C. Reverse lookup
D. Stub

Resposta: D

QUESTÃO 5
Sua rede contém dois servidores nomeados Admin1 e Server2. Ambos os servidores
executam Windows Server 2012 e tem a função de servidor de DNS Server instalada.
Admin1, você criar uma zona primária padrão denominada contoso.com. Você precisará
garantir que Server2 pode hospedar uma zona secundária para contoso.com. O que você
deve fazer do Admin1?

A. Adicionar o Servidor2 como um servidor de nome.


B. Converter contoso.com para uma zona integrada ao Active Directory.
C. Criar uma delegação de zona que aponta para o Servidor2.
D. Criar uma âncora de confiança chamada Servidor2.

Resposta: A

QUESTÃO 6
Você tem um servidor chamado Admin1 que tem uma instalação Server Core no
Windows Server 2012. Você precisa ver o valor de (TTL) tempo de vida útil de um
nome de host que é armazenado em cache os Admin1. O que você deve executar?

A. dnscacheugc.exe
B. ipconfig.exe /displaydns
C. nslookup.exe
D. Show-DNSserverCache

Resposta: B

QUESTÃO 7
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
contém mais de 100 objetos de diretiva de grupo (GPOs). Atualmente, não há nenhuma
GPO aplicada. O domínio contém um GPO chamado GPO1. GPO1 contém várias
preferências de diretiva de grupo. Você precisa ver todas as preferências configuradas
no GPO 1.
O que você deve usar?

A. Dcgpofix
B. Get-GPOReport
C. Gpfixup
D. Gpresult
E. Gptedit.msc
F. Import-GPO
G. Restore-GPO

22
H. Set-GPInheritance
I. Set-GPLink
J. Set-GPPermission
K. Gpupdate
L. Add-ADGroupMember

Resposta: B

Explicação / Referência:
http://cmdlet.wordpress.com/2011/08/24/episode-3-get-gporeport/

QUESTÃO 8
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
contém mais de 100 objetos de diretiva de grupo (GPOs). Atualmente, não há nenhuma
GPO aplicada. Você precisa impedir que todos os GPOs no nível do site e no nível de
domínio sejam aplicada a usuários e computadores em uma unidade organizacional
(OU) denominada OU1. Você deseja alcançar este objetivo, usando o mínimo de
esforço Administrativo. O que você deve usar?

A. Dcgpofix
B. Get-GPOReport
C. Gpfixup
D. Gpresult
E. Gptedit.msc
F. Import-GPO
G. Import-GPO
H. Restore-GPO
I. Set-GPInheritance
J. Set-GPLink
K. Set-GPPermission
L. Gpupdate
M.Add-ADGroupMember

Resposta: I

Explicação / Referência:
http://technet.microsoft.com/en-us/library/ee461032.aspx
http://technet.microsoft.com/en-us/library/cc757050.aspx

QUESTÃO 9
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
contém mais de 100 objetos de diretiva de grupo (GPOs). Atualmente, não há nenhuma
GPO aplicada. Você tem dois GPOs vinculados a uma unidade organizacional (UO)
denominada OU1. Você precisa alterar a ordem de precedência dos GPOs. O que você
deve usar?

A. Dcgpofix
B. Get-GPOReport

23
C. Gpfixup
D. Gpresult
E. Gptedit.msc
F. Import-GPO
G. Restore-GPO
H. Set-GPInheritance
I. Set-GPLink
J. Set-GPPermission
K. Gpupdate
L. Add-ADGroupMember

Resposta: I

Explicação / Referência:
http://technet.microsoft.com/en-us/library/ee461022.aspx
O cmdlet Set-GPLink define as propriedades de um vínculo de GPO. Você pode definir
as seguintes propriedades:
-- Habilitado. Se o vínculo de GPO estiver ativado, as configurações do GPO são
aplicadas durante o processamento de diretiva de grupo para o site, domínio ou unidade
organizacional.
-- Imposta. Se o vínculo de GPO for aplicado, não pode ser bloqueado em um contêiner
de nível inferior (na hierarquia de processamento de diretiva de grupo).
--Ordem. A ordem especifica a precedência que as configurações do GPO assumir
configurações conflitantes em outros GPOs que estão ligados (e ativados) para o mesmo
site, domínio ou unidade organizacional.

QUESTÃO 10
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
contém mais de 100 objetos de diretiva de grupo (GPOs). Atualmente, não há nenhuma
GPO aplicada. Você precisará atribuir ao Administrador chamado Admin1 com a
capacidade de criar GPOs no domínio. A solução não deve fornecer Admin1 com a
capacidade de vincular GPOs. O que você deve usar?

A. Dcgpofix
B. Get-GPOReport
C. Gpfixup
D. Gpresult
E. Gptedit.msc
F. Import-GPO
G. Restore-GPO
H. Set-GPInheritance
I. Set-GPLink
J. Set-GPPermission
K. Gpupdate
L. Add-ADGroupMember

Resposta: J

Explicação / Referência:

24
http://technet.microsoft.com/en-us/library/ee461038.aspx

QUESTÃO 11
Você tem um servidor chamado Admin1 que executa o Windows Server 2012. Admin1
tem a função de servidor de acesso remoto instalada. Em Admin1, você cria uma
diretiva de rede chamada Policy1. Você precisa configurar o Policy1 para aplicar
somente para conexões VPN que usam o protocolo L2TP. O que você deve configurar
no Policy1?

A. O tipo de túnel
B. O tipo de serviço
C. O tipo de porta NAS
D. O protocolo de enquadramento

Resposta: A

Explicação / Referência:

QUESTÃO 12
Sua rede contém um domínio do Active Directory denominado contoso.com. Todos os
servidores rodam Windows Server 2012. O domínio contém dois servidores. Os
servidores são configurados como mostrado na tabela a seguir.

Todos os computadores cliente que executam o Windows 8 Enterprise. Você planeja


implantar o Network Access Protection (NAP) usando a imposição de IPSec. Um objeto

25
de diretiva de grupo (GPO) chamado GPO1 está configurado para implantar um grupo
de servidores confiáveis para todos os computadores cliente.
Você precisa garantir que os computadores cliente podem descobrir servidores HRA
automaticamente. Três ações de que você deve executar? (Cada resposta correta
apresenta parte da solução. Escolha três.)

A. No DC1, criar um registro de serviço local (SRV).


B. No Servidor2, configurar a chave de registro EnableDiscovery.
C. Em todos os computadores cliente, configurar a chave de registro EnableDiscovery.
D. Em um GPO, modificar a configuração de diretiva de solicitação para a configuração
de cliente NAP.
E. No Dc1, criar um registo de alias (CNAME).

Resposta: ACD

Explicação / Referência:
http://technet.microsoft.com/en-us/library/dd296901.aspx

QUESTÃO 13
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
contém um servidor chamado Admin1 que executa o Windows Server 2012. Admin1
tem o serviço de função do servidor de diretivas de rede instalado. Você planeja
configurar Admin1 como um servidor de diretiva de integridade de Network Access
Protection (NAP) para a imposição de VPN usando o assistente configurar NAF. Você
precisará garantir que você pode configurar o método de imposição de VPN na Admin1
com êxito. O que você deve instalar no Admin1 antes de executar o assistente
configurar NAP?

A. O Protocolo HCAP (HCAP)


B. Um validador de integridade de sistema (SHV)
C. A função de servidor de acesso remoto
D. Um certificado de computador

Resposta: D

QUESTÃO 14
Você implanta dois servidores nomeados Admin1 e Server2. Você instala o servidor de
diretivas de rede (NPS) em ambos os servidores. Em Admin1, você configurar as
seguintes definições de NPS:
· RADIUS Clients
· Network Policies
· Connection Request Policies
· SQL Server Logging Properties
Você exporta as configurações do NPS para um arquivo e importa o arquivo para o
SERVER2. Você precisa garantir que as configurações do NPS no Server2 são as
mesmas que as configurações de NPS em Admin1. Quais configurações devo você
configurar manualmente no Server2?

26
A. Propriedades de log do SQL Server
B. Diretivas de solicitação de conexão
C. Clientes RADIUS
D. Diretivas de rede

Resposta: A

Explicação / Referência:
Se o log do SQL Server é configurado no servidor NPS fonte, configurações de log do
SQL Server não são exportadas para o arquivo XML. Depois de importar o arquivo em
outro servidor NPS, você deve configurar manualmente o log do SQL Server.

QUESTÃO 15
Você tem um servidor chamado Admin1 que tem a função de servidor de serviços de
acesso e diretiva de rede instalada. Você planeja configurar servidor de diretivas de rede
(NPS) em Admin1 para usar autenticação baseada em certificado para conexões VPN.
Você pode obter um certificado para NPS. Você precisa garantir que o NPS pode
executar autenticação baseada em certificado. Para qual container você deve importar o
certificado? Para responder, selecione o armazenamento adequado na área da resposta.
Hot Area:

Resposta:

27
Exam D

QUESTÃO 1
Sua rede contém um servidor RADIUS chamado Admin1. Você instala um novo
servidor chamado Server2 que executa o Windows Server 2012 e instalou o servidor de
diretivas de rede (NPS). Você precisa garantir que todas as solicitações de
contabilização para Server2 são encaminhadas para Admin1. No Server2, você criar um
novo grupo remotos no servidor RADIUS chamado Group1 que contém Admin1. O que
você deve configurar em seguida no Server2? Para responder, selecione o nó apropriado
na área da resposta.
Hot Area:

Resposta:

28
QUESTÃO 2
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
contém mais de 100 objetos de diretiva de grupo (GPOs). Atualmente, não há nenhuma
GPOs aplicada. Uma Administrador da rede acidentalmente exclui o GPO da diretiva
de domínio padrão. Você não tem um backup dos GPOs. Você precisará recriar o GPO
da diretiva de domínio padrão. O que você deve usar?

A. Dcgpofix
B. Get-GPOReport
C. Gpfixup Gpresult
D. Gptedit.msc
E. Import-GPO
F. Restore-GPO
G. Set-GPInheritance
H. Set-GPLink
I. Set-GPPermission
J. Gpupdate
K. Add-ADGroupMember

Resposta: A

Explicação / Referência:
Dcgpofix-Restaura os objetos de diretiva de grupo padrão ao estado original (ou seja, o
estado padrão após a instalação inicial).

QUESTÃO 3
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
contém mais de 100 objetos de diretiva de grupo (GPOs). Atualmente, não há nenhuma
GPOs aplicada. Você tem dois GPOs vinculados a uma unidade organizacional (UO)
denominada OU1. Você precisa alterar a ordem de precedência dos GPOs. O que você
deve usar?

29
A. Dcgpofix
B. Get-GPOReport
C. Gpfixup
D. Gpresult
E. Gptedit.msc
F. Import-GPO
G. Restore-GPO
H. Set-GPInheritance
I. Set-GPLink
J. Set-GPPermission
K. Gpupdate
L. Add-ADGroupMember

Resposta: I

QUESTÃO 4
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
contém mais de 100 objetos de diretiva de grupo (GPOs). Atualmente, não há nenhuma
GPO aplicada. O domínio é renomeado para adatum.com. Diretivas de grupo não
funcionam corretamente. Você precisa garantir que os GPOs existentes sejam aplicados
a usuários e computadores. Você deseja alcançar este objetivo, usando o mínimo de
esforço Administrativo. O que você deve usar?

A. Dcgpofix
B. Get-GPOReport
C. Gpfixup
D. Gpresult
E. Gptedit.msc
F. Import-GPO
G. Restore-GPO
H. Set-GPInheritance
I. Set-GPLink
J. Set-GPPermission
K. Gpupdate
L. Add-ADGroupMember

Resposta: C

Explicação / Referência:
Você pode usar a ferramenta de linha de comando gpfixup para corrigir as dependências
que objetos de diretiva de grupo (GPOs) e links de diretiva de grupo nos serviços de
domínio Active Directory (AD DS) em sistema de nome de domínio (DNS) e NetBIOS
nomes após a operação de renomeação de um domínio.

QUESTÃO 5
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
contém mais de 100 objetos de diretiva de grupo (GPOs). Atualmente, não há nenhuma

30
GPO aplicada. O domínio contém uma OU (unidade organizacional) de alto nível em
cada departamento. Um grupo chamado Group1 contém membros de cada
departamento. Você tem um GPO chamado GPO1 que é vinculado ao domínio. Você
precisa configurar o GPO1 para aplicar as configurações para Grupo1 apenas. O que
você deve usar?

A. Dcgpofix
B. Get-GPOReport
C. Gpfixup
D. Gpresult
E. Gptedit.msc
F. Import-GPO
G. Restore-GPO
H. Set-GPInheritance
I. Set-GPLink
J. Set-GPPermission
K. Gpupdate
L. Add-ADGroupMember

Resposta: J

QUESTÃO 6
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
não contem uma autoridade de certificação (CA). Todos os servidores rodam Windows
Server 2012. Todos os computadores cliente executam o Windows 8. Você precisará
adicionar um agente de recuperação de dados para sistema de arquivos com criptografia
(EFS) para o domínio. Quais duas ações de que você deve executar? (Cada resposta
correta apresenta parte da solução. Escolha dois.)

A. Windows PowerShell, execute Get-certificate.


B. Na diretiva de controladores de domínio padrão, selecione criar agente de
recuperação de dados.
C. Na diretiva de domínio padrão, selecione Adicionar agente de recuperação de dados.
D. A partir de um prompt de comando, execute cipher.exe.
E. Na diretiva de domínio padrão, selecione criar agente de recuperação de dados.
F. Na diretiva de controladores de domínio padrão, selecione Adicionar agente de
recuperação de dados.

Resposta: AC

QUESTÃO 7
Sua rede contém um domínio do Active Directory denominado contoso.com. Você
precisa auditar o acesso a dispositivos de armazenamento removíveis. Qual categoria de
auditoria você deve configurar? Para responder, selecione a categoria apropriada na área
de resposta.
Hot Area:

31
Resposta:

QUESTÃO 8
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
contém três controladores de domínio. Os controladores de domínio configurados como
mostrado na tabela a seguir.

Você está criando um namespace do sistema de arquivos distribuídos (DFS), como


mostrado na exposição. (Clique no botão de exposição.) Você precisa identificar qual
configuração impede a criação de um espaço para nome do DFS no modo Windows
Server 2008.

32
Qual configuração você deve identificar?
Exposição:

A. O local da função de emulador PDC


B. O nível funcional do domínio
C. O sistema operacional no Admin1 e Server3
D. A localização da função mestre de RID

Resposta: B

Explicação / Referência:
http://technet.microsoft.com/en-us/library/ff633469(v=WS.10).aspx
Migrar o seguinte namespace baseado em domínio do modo Windows 2000 Server para
o modo Windows Server 2008.

QUESTÃO 9
Sua rede contém um domínio do Active Directory denominado adatum.com. Você
precisa de alterações para os arquivos em compartilhamentos de SYSVOL em todos os
controladores de domínio de auditoria. A solução deve minimizar a quantidade de
tráfego de replicação SYSVOL causada pela auditoria. Quais duas configurações você
deve configurar? (Cada resposta correta apresenta parte da solução. Escolha dois.)

A. Auditoria de eventos de sistema Policy\Audit


B. Avançado de acesso Configuration\DS de diretiva de auditoria
C. Avançado objeto de Configuration\Global de diretiva de auditoria auditoria de acesso
D. Auditoria de acesso a objeto Policy\Audit
E. Auditoria de acesso de serviço de diretório de Policy\Audit
F. Avançado acesso de Configuration\Object de diretiva de auditoria

Resposta: DF

33
QUESTÃO 10
Você tem um servidor chamado Admin1 que executa o Windows Server 2012. Admin1
tem o serviço de função do Gerenciador de recursos de servidor de arquivos instalado.
Admin1 tem uma pasta chamada Folder1 usado pelo departamento de vendas. Você
precisará garantir que um email de notificação é enviada para o gerente de vendas,
quando é gerado um relatório de auditoria da triagem de arquivo. O que você deve
configurar no Admin1?

A. Uma exceção de triagem de arquivo


B. Um grupo de arquivos
C. Uma tarefa de relatório de armazenamento
D. Uma triagem de arquivo

Resposta: C

Explicação / Referência:
http://technet.microsoft.com/en-us/library/cc755988.aspx

QUESTÃO 11
Sua rede contém vários sites do Active Directory. Você tem um espaço para nome de
sistema de arquivos distribuídos (DFS) que tem um destino de pasta em cada site. Você
descobre que alguns computadores cliente Conectam para destinos de DFS em outros
sites. Você precisa garantir que os computadores cliente se conectam somente a um
destino DFS em seu respectivo site. O que você deve modificar?

A. As propriedades dos sites do Active Directory


B. As propriedades dos links de site do Active Directory
C. As configurações de delegação do namespace
D. As configurações de referência de namespace

Resposta: D

Explicação / Referência:
http://www.windowsnetworking.com/articles_tutorials/Configuring-DFS-
Namespaces.html

QUESTÃO 12
Sua rede contém um domínio do Active Directory denominado adatum.com. O domínio
contém cinco servidores. Os servidores são configurados como mostrado na tabela a
seguir.

34
Todos os computadores desktop em adatum.com executam Windows 8 e são
configurados para usar a criptografia de unidade de disco BitLocker em todas as
unidades de disco locais. Você precisará implantar o recurso de desbloqueio de rede. A
solução deve minimizar o número de características e funções de servidor instaladas na
rede. Para qual servidor você deve implantar o recurso?

A. Server3
B. Server1
C. DC2
D. Server2
E. DC1

Resposta: B

Explicação / Referência:
O recurso BitLocker-NetworkUnlock deve ser instalado em um servidor de implantação
do Windows (que não tem de ser configurado - o serviço WDSServer só precisa ser
executado).

QUESTÃO 13
Sua rede contém um domínio do Active Directory denominado contoso.com. Você tem
vários scripts do Windows PowerShell que executam durante o boot dos computadores
cliente. Quando inicia um computador cliente, você descobre que leva muito tempo
antes que os usuários são solicitados a fazer logon. Você precisa reduzir a quantidade de
tempo que leva para os computadores cliente iniciar. A solução não deve impedir a
execução dos scripts de concluir com êxito. Qual configuração você deve configurar?
Para responder, selecione a configuração apropriada na área de resposta.
Hot Area:

35
Resposta:

QUESTÃO 14
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
contém um controlador de domínio denominado DC1 que executa o Windows Server
2012. Todos os computadores cliente executam o Windows 8 Enterprise. DC1 contém
um objeto de diretiva de grupo (GPO) chamado GPO1. Você precisará implantar uma
conexão VPN para todos os usuários. O que você deve configurar de configuração de
usuário em GPO1?

A. Preferences/Control Panel Settings/Network Options


B. Policies/Admin1strative Templates/Windows Components/Windows Mobility
Center
C. Policies/Admin1strative Templates/Network/Windows Connect Now
D. Policies/Admin1strative Templates/Network/Network Connections

Resposta: A

Explicação / Referência:
http://technet.microsoft.com/en-us/library/cc772449.aspx

QUESTÃO 15

36
Sua rede contém um domínio do Active Directory denominado contoso.com. Todos os
computadores cliente executam Windows Pro 8. Você tem um objeto de diretiva de
grupo (GPO) chamado GP1. GP1 é vinculado ao domínio. GP1 contém o Windows
Internet Explorer 10 e 11 configurações de Internet. As configurações são mostradas na
exposição. (Clique no botão de exposição.) Os usuários relatam que, quando eles abrem
o Windows Internet Explorer, a home page não é definido como
http://www.contoso.com. Você precisa garantir que a home page é definido como
http://www.contoso.com que os próximos usuários fazer logon no domínio. O que você
deve fazer?
Exposição:

A. Em cada computador cliente, execute gpupdate.exe.


B. Abra configurações de Internet no Internet Explorer 10 e 11 e, em seguida, pressione
F5.
C. Abra configurações de Internet no Internet Explorer 10 e 11 e, em seguida,
modifique as configurações de guias.
D. Em cada computador cliente, execute Invoke-GPupdate.

Resposta: A

Explicação / Referência:
http://technet.microsoft.com/en-us/library/hh967455.aspx

Exam E

QUESTÃO 1

37
Você tem um servidor chamado Admin1 que executa o Windows Server 2012. Admin1
tem a função de servidor do Windows Server Update Services instalada. Você precisa
configurar o Windows Server Update Services (WSUS) para oferecer suporte a Secure
Sockets Layer (SSL). Três ações de que você deve executar? (Cada resposta correta
apresenta parte da solução. Escolha três.)

A. Execute o comando wsusutil.exe.


B. De serviços de informações da Internet (IIS) Manager, modificar as ligações de site
do WSUS.
C. De serviços de informações da Internet (IIS) Manager, modificar as seqüências de
caracteres de conexão do site WSUS.
D. Execute o comando iisreset.exe.
E. Instalar um certificado de servidor.

Resposta: ABE

Explicação / Referência:
http://www.vkernel.ro/blog/configure-wsus-to-use-ssl

QUESTÃO 2
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
contém um servidor chamado Admin1 que executa o Windows Server 2012. Admin1
tem a função de servidor do Windows Server Update Services instalada. Você tem um
objeto de diretiva de grupo (GPO) que define as configurações do Windows Update.
Você precisará modificar o GPO para configurar todos os computadores cliente para
instalar atualizações do Windows toda quarta-feira às 01:00. Qual configuração você
deve configurar no GPO? Para responder, selecione a configuração apropriada na área
de resposta.
Hot Area:

Resposta:

38
QUESTÃO 3
Sua rede contém um controlador de domínio denominado DC1 que executa o Windows
Server 2012. Você cria um coletor de dados personalizado definido (DCS) chamado
DCS1. Você precisa configurar o DCS1 para coletar as informações a seguir:
· A quantidade de dados do Active Directory replicados entre DC1 e outros de
controladores de domínio
· Os valores atuais das diversas configurações de registro
Quais dois você devem configurar no DCS1? (Cada resposta correta apresenta parte da
solução. Escolha dois.)

A. Dados de rastreamento de evento


B. Informações de configuração do sistema
C. Um alerta do contador de desempenho
D. Um contador de desempenho

Resposta: BD

Explicação / Referência:
http://technet.microsoft.com/en-us/library/cc766404.aspx

QUESTÃO 4
Você tem um VHD que contém uma imagem do Windows Server 2012. Você precisa
aplicar um pacote de atualização da imagem. Qual opção do DISM você deve usar?

A. /Add-ProvisionedAppxPackage
B. /Cleanup-Image
C. /Add-Package
D. /Apply-Unattend

Resposta: C

Explicação / Referência:

39
Apply the update package (.msu) file by typing the following at a command prompt,
replacing <file_path>
with the full path to the configuration set:
DISM /image:C:\MyDir\Mount /Add-Package /Packagepath:<file_path>
http://msdn.microsoft.com/en-us/library/ff794819.aspx

QUESTÃO 5
Você tem um servidor chamado Admin1 que executa o Windows Server 2012. Admin1,
você configura um coletor personalizado de dados definido (DCS) chamado DCS1.
DCS1 é configurado para armazenar dados de log de desempenho em C:\Logs. Você
precisa garantir que o conteúdo de C:\Logs é excluído automaticamente quando a pasta
atinge 100 MB de tamanho. O que você deve configurar?

A. Uma cota de arquivo no File Server Resource Manager (FSRM) na pasta C:\Logs
B. Uma filtragem de arquivo no File Server Resource Manager (FSRM) na pasta
C:\Logs
C. Uma agenda para DCS1
D. As configurações do Gerenciador de dados de DCS1

Resposta: D

Explicação / Referência:
http://sourcedaddy.com/windows-7/using-data-manager-view-performance-data.html

QUESTÃO 6
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
contém um servidor chamado Admin1 que executa o Windows Server 2012 e um
servidor denominado Server2 que tem a função de servidor serviços de arquivos. Você
instala a função de servidor do Windows Deployment Services no Admin1. Você
planeja usar o Servidor2 como um computador de referência. Você precisará criar uma
imagem de Server2 usando o Windows Deployment Services. Que tipo de imagem você
deve adicionar a Admin1 primeiro?

A. Boot
B. Discovery
C. Install
D. Capture

Resposta: A

QUESTÃO 7
Sua rede contém um domínio do Active Directory denominado adatum.com. O domínio
contém um servidor chamado Admin1 que executa o Windows Server 2012. Admin1 é
configurado como um servidor de servidor de diretivas de rede (NPS) e como um
servidor DHCP. Você precisará garantir que apenas os computadores que enviam uma
declaração de integridade são verificados para requisitos de integridade do Network
Access Protection (NAP).

40
Quais duas configurações você deve configurar? (Cada resposta correta apresenta parte
da solução. Escolha dois.)

A. As restrições de ID de chamada da Estação


B. As condições de classe de serviço MS
C. The Health Policies conditions
D. As restrições de tipo de porta NAS
E. As condições de computadores compatíveis com NAP

Resposta: CE

Explicação / Referência:
http://technet.microsoft.com/en-us/library/cc731560.aspx

QUESTÃO 8
Você tem um servidor chamado Admin1 que tem a função de servidor Web (IIS). Você
obtem um certificado de servidor Web. Você precisará configurar um site no Admin1
usar Secure Sockets Layer (SSL). Para qual compartimento você deve importar o
certificado?
Hot Area:

Resposta:

41
QUESTÃO 9
Você tem um servidor chamado VPN1 que executa o Windows Server 2012. VPN1 tem
a função de servidor de acesso remoto instalada. Em VPN1, você cria uma diretiva de
rede chamada PPTP_Policy. Você precisa configurar o PPTP_Policy para aplicar
somente para conexões VPN que usam o protocolo PPTP. O que você deve configurar
no PPTP_Policy?

A. O tipo de serviço
B. O tipo de túnel
C. O protocolo de enquadramento
D. O tipo de porta NAS

Resposta: B

QUESTÃO 10
Sua rede contém um servidor RADIUS chamado Admin1. Você instala um novo
servidor chamado Servidor2 que executa o Windows Server 2012 e instalou o servidor
de diretivas de rede (NPS). Você precisa garantir que todas as solicitações de
contabilização para Server2 são encaminhadas para Admin1. No Servidor2, você
configura uma diretiva de solicitação de conexão. O que mais você deve configurar no
Server2? Para responder, selecione o nó apropriado na área da resposta.
Hot Area:

42
Resposta:

QUESTÃO 11
Sua rede contém duas florestas do Active Directory denominadas contoso.com e
adatum.com. A floresta de contoso.com contém um servidor chamado
Admin1.contoso.com. A floresta de adatum.com contém um servidor chamado
server2.adatum.com. Ambos os servidores têm o serviço de função de servidor de rede
Police instalado. A rede contém um servidor chamado Server3. Server3 situa-se na rede
de perímetro e tem a função de servidor de diretivas de rede serviço instalada. Você
planeja configurar Server3 como um provedor de autenticação para vários servidores
VPN. Você precisará garantir que solicitações RADIUS recebidas pelo Server3 para um
servidor VPN específico são sempre encaminhadas para Admin1.contoso.com. Quais
são os dois que você deve configurar no Server3? (Cada resposta correta apresenta parte
da solução. Escolha dois.)

A. Diretivas de rede
B. Grupos de servidores RADIUS remotos
C. Diretivas de autorização de conexão
D. Grupos de servidor de remediação
E. Diretivas de solicitação de conexão

Resposta: BE

43
Explicação / Referência:
http://technet.microsoft.com/en-us/library/cc754518.aspx

QUESTÃO 12
Sua rede contém duas florestas do Active Directory chamadas adatum.com e
contoso.com. A rede contém três servidores. Os servidores são configurados como
mostrado na tabela a seguir.

Você precisa garantir que as solicitações de conexão de usuários de adatum.com são


encaminhadas para o Servidor2 e solicitações de conexão de usuários de contoso.com
são encaminhadas para Server3. Quais são os dois você deve configurar as diretivas de
solicitação de conexão no Server1? (Cada resposta correta apresenta parte da solução.
Escolha dois.)

A. As configurações de atributos RADIUS padrão


B. A condição de localização de grupos
C. A condição de nome de usuário
D. A condição de tipo identidade
E. As configurações de autenticação

Resposta: CE

Explicação / Referência:
http://technet.microsoft.com/en-us/library/cc757328.aspx

QUESTÃO 13
Sua rede contém um domínio do Active Directory denominado contoso.com. Você cria
uma conta de usuário chamada User1. As propriedades de User1 são mostradas na
exposição. (Clique no botão de exposição.) Você planeja usar a conta de User1 como
uma conta de serviço. O serviço irá encaminhar solicitações de autenticação para outros
servidores. Você precisará garantir que você pode ver na guia Delegação das
propriedades da conta User1. O que você deve fazer primeiro?
Exposição:

44
A. Modificar as configurações de segurança de User1.
B. Modificar o nome principal do usuário (UPN) de User1.
C. Configurar um nome Principal de serviço (SPN) para User1.
D. Configurar os mapeamentos de nome de User1.

Resposta: C

Explicação / Referência:
http://blogs.msdn.com/b/mattlind/archive/2010/01/14/delegation-tab-in-aduc-not-
available-until-a-spn-is-set.aspx

QUESTÃO 14
Sua rede contém um domínio do Active Directory denominado contoso.com. Todos os
controladores de domínio executam o Windows Server 2012. Em todos os controladores
de domínio, o Windows é instalado em C:\Windows e o banco de dados do Active
Directory está localizado em D:\Windows\NTDS\. Todos os controladores de domínio
tem um aplicativo de terceiros instalado. O sistema operacional não reconhece que o
aplicativo é compatível com o controlador de domínio de clonado. Você verifica com o
fornecedor do aplicativo que o aplicativo oferece suporte a clonagem do controlador de
domínio. Você precisa preparar um controlador de domínio para clonagem. O que você
deve fazer?

A. In D:\Windows\NTDS\, Crie um arquivo XML chamado DCCloneConfig.xml e


Adiciona as informações do aplicativo ao arquivo..
B. In D:\Windows\NTDS\, Crie um arquivo XML chamado
CustomDCCloneAllowList.xml e Adiciona as informações do aplicativo ao arquivo.
C. Na raiz de um USB flash drive, adicionar as informações do aplicativo para um
arquivo XML chamado DefaultDCCloneAllowList.xml.
D. Em D:\Windows\NTDS, crie um arquivo XML chamado
DefaultDCCloneAllowList.xml e adicione as informações do aplicativo ao arquivo..

45
Resposta: B

Explicação / Referência:
http://blogs.dirteam.com/blogs/sanderberkouwer/archive/2012/09/10/new-features-in-
active-directorydomain-services-in-windows-server-2012-part-13-domain-controller-
cloning.aspx
Coloque o arquivo CustomDCCloneAllowList.xml na pasta mesma que o banco de
dados do Active Directory (Ntds. dit) sobre o controlador de domínio de origem.

QUESTÃO 15
Sua rede contém um domínio do Active Directory denominado contoso.com. O nível
funcional da floresta é o Windows Server 2008 R2. Contas de computador para o
departamento de marketing estão em uma unidade organizacional (UO) chamada
Departments\Marketing\Computers. Contas de usuário para o departamento de
marketing estão em uma unidade organizacional chamada
Departments\Marketing\Users. Todas as contas de usuário de Marketing são membros
de um grupo de segurança global denominado MarketingUsers. Todas as contas de
computador de Marketing são membros de um grupo de segurança global denominado
MarketingComputers. No domínio, você tem objetos de diretiva de grupo (GPOs),
como mostrado na exposição. (Clique no botão de exposição.) Você cria dois objetos de
configurações de senha chamados PSO1 e PSO2. PS01 é aplicado ao MarketingUsers.
PSO2 é aplicado ao MarketingComputers. O comprimento mínimo da senha é definido
para cada diretiva, conforme mostrado na tabela a seguir.

Você precisa identificar o comprimento mínimo da senha necessário para cada usuário
de marketing. O que você deve identificar?
Exposição:

46
A. 12
B. 6
C. 7
D. 10
E. 5

Resposta: D

Exam F

QUESTÃO 1
Sua rede contém um domínio do Active Directory denominado adatum.com. O domínio
contém um controlador de domínio denominado Admin1. EmAdmin1, você cria um
novo volume denominado E. Admin1 reinicia em modo de restauração dos serviços de
diretório. Abre ntdsutil.exe e você defini NTDS como a instância ativa. Você precisará
mover os logs do Active Directory para E:\NTDS\. Qual contexto Ntdsutil você deve
usar?

A. IFM
B. Configurable Settings
C. Partition management
D. Files

Resposta: D

Explicação / Referência:
Como a utilização de arquivos de Log de mover os registros de movimento de comando
para mover o serviço de diretório arquivos de log para outra pasta. Para as novas
configurações tenham efeito, reinicie o computador após mover os arquivos de log. Para
mover os arquivos de log, siga estes passos: clique em Iniciar, clique em executar, digite

47
ntdsutil na caixa Abrir e, em seguida, pressione ENTER. No prompt de comando
Ntdsutil, digite arquivos e pressione ENTER. No prompt de comando de manutenção de
arquivo, tipo mover logs para o novo local (onde o novo local é uma pasta existente que
você criou para essa finalidade) e, em seguida, pressione ENTER. Digite quit e
pressione ENTER. Reinicie o computador.
http://support.microsoft.com/kb/816120#5

QUESTÃO 2
Sua rede contém um domínio do Active Directory denominado contoso.com. Todos os
controladores de domínio executam o Windows Server 2012. Você cria previamente
uma conta de controlador de domínio somente leitura (P.QDC) chamada RODC1. Você
pode exportar as configurações de RODC1 em um arquivo chamado Filel.txt. Precisa-se
de promover RODC1 usando Filel.txt. qual ferramenta que você deve usar?

A. O cmdlet Install-WindowsFeature
B. O cmdlet Add-WindowsFeature
C. O comando Dism
D. O cmdlet Install-ADDSDomainController
E. o comando Dcpromo

Resposta: E

Explicação / Referência:
http://technet.microsoft.com/en-us/library/jj574152.aspx
"Se você tiver experiência criando controladores de domínio somente leitura, você
descobrirá que o Assistente de instalação tem a mesma interface gráfica, como visto ao
usar os antigos usuários do Active Directory e computadores snap-in do Windows
Server 2008 e usa o mesmo código, que inclui a exportar a configuração no formato de
arquivo autônomo usado pelo dcpromo obsoleto." "A caixa de diálogo Resumo permite
que você confirme as configurações. Esta é a última oportunidade para interromper a
instalação, antes que o assistente cria a conta encenada. Clique em avançar quando
estiver pronto para criar a conta de computador do RODC encenada. Clique em exportar
configurações para salvar um arquivo de resposta no formato de arquivo obsoleto
dcpromo autônomo
."

QUESTÃO 3
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
contém uma unidade organizacional (OU), chamada IT e uma OU chamado vendas.
Todas as contas de usuário help-Desk estão localizadas na OU-IT. Todas as contas de
usuário de vendas estão localizadas na OU vendas. Unidade organizacional Vendas
contém um grupo de segurança global chamado G_Sales. OU IT contém um grupo de
segurança global chamado G_HelpDesk. Você precisa garantir que os membros do
G_HelpDesk podem executar as seguintes tarefas:
· Redefina as senhas dos usuários vendas.
· Força os usuários vendas alterem suas senhas no seu próximo logon. O que você deve
fazer?

48
A. Execute o cmdlet Set-ADFinecrainedPasswordPolicy e especifique o parâmetro de
identidade.
B. Botão direito do mouse a OU-IT e selecione delegar controle.
C. Botão direito do mouse o OU de vendas e selecione delegar controle.
D. Execute o cmdlet Set-ADAccountPassword e especifique o parâmetro de identidade.

Resposta: C

QUESTÃO 4
Sua rede contém um domínio do Active Directory denominado fabrikam.com. Você
implementa o DirectAccess. Você precisa exibir as propriedades da conexão
DirectAccess. Quais propriedades de conexão que você deve ver? Para responder,
selecione as propriedades de conexão apropriada na área de resposta.
Hot Area:

Resposta:

QUESTÃO 5
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
contém um servidor chamado Admin1 que executa o Windows Server 2012. Você
habilita e configura o roteamento e acesso remoto (RRAS) no Admin1. Você cria uma
conta de usuário chamada User1. Você precisará garantir que User1 pode estabelecer
conexões de VPN para Admin1. O que você deve fazer?

A. Adicionar um cliente RADIUS.


B. Criar uma diretiva de solicitação de conexão.
C. Modificar os membros do grupo usuários de gerenciamento remoto.
D. Modifique a configuração de discagem de User1.

49
Resposta: D

QUESTÃO 6
Sua rede contém uma floresta do Active Directory. A floresta contém dois domínios
denominados contoso.com e fabrikam.com. Todos os servidores DNS em ambos os
domínios executam Windows Server 2012. A rede contém dois servidores nomeados
Admin1 e Server2. Admin1 hospeda uma zona integrada ao Active Directory para
contoso.com. Server2 hospeda uma zona integrada ao Active Directory para
fabrikam.com. Admin1 e Server2 conectam-se uns aos outros, por meio de um link
WAN. Computadores cliente que se conectam para Admin1 para resolução de nomes
não podem resolver nomes de fabrikam.com. Você precisa configurar Admin1 para
apoiar a resolução de nomes em fabrikam.com. A solução deve garantir que usuários em
contoso.com podem resolver nomes de fabrikam.com, caso o link WAN falhar. O que
você deve fazer em Admin1?

A. Adicionar um Encaminhador.
B. Criar um encaminhador condicional.
C. Crie uma zona secundária.
D. Criar uma zona de stub.

Resposta: C

QUESTÃO 7
Sua rede contém dois servidores nomeados Admin1 e Server2. Ambos os servidores
executam Windows Server 2012 e tem a função de servidor de DNS Server instalada.
Admin1 hospeda uma zona primária para contoso.com. Server2 hospeda uma zona
secundária para contoso.com. A zona não é configurar para notificar os servidores
secundários de alterações automaticamente. Você atualizar vários registros em Admin1.
Você precisa forçar a replicação de registos de zona de contoso.com do Admin1 para
Server2. O que você deve fazer de Server2?

A. Botão direito do mouse o Servidor2 e clique em atualizar arquivos de dados do


servidor.
B. Botão direito do mouse o Servidor2 e clique em atualizar.
C. Botão direito do mouse na zona de contoso.com e clique em recarregar.
D. Botão direito do mouse na zona de contoso.com e clique em transferir do mestre.

Resposta: D

QUESTÃO 8
Sua rede contém um domínio do Active Directory denominado contoso.com. Todos os
computadores cliente executam o Windows 8. Sua empresa tem usuários que trabalham
em casa. Alguns dos usuários domésticos possuem computadores de mesa. Outros
usuários domésticos têm computadores portáteis. Todos os computadores estão
associados ao domínio. Todas as contas de computador são membros de um grupo
denominado Grupo1. Atualmente, os usuários domésticos acessam a rede corporativa

50
usando uma VPN PPTP. Você implementa o DirectAccess usando a configuração
padrão e você especificar grupo1 como o grupo de clientes DirectAccess. Os usuários
domésticos que têm computadores desktop relatam que eles não podem usar o
DirectAccess para acessar a rede corporativa. Os usuários domésticos que têm
computadores portáteis relatam que eles podem usar o DirectAccess para acessar a rede
corporativa. Você precisa garantir que os usuários domésticos que têm computadores
desktop podem acessar a rede usando DirectAccess. O que você deve modificar?

A. As configurações de segurança de contas de computador para computadores desktop


B. A associação do grupo servidores de IAS e RAS
C. O filtro WMI para GPO de configurações de cliente de DirectAccess
D. As condições das conexões para a diretiva de servidor Microsoft RRAS

Resposta: C

QUESTÃO 9
Você tem um servidor chamado Admin1 que executa o Windows Server 2012. Admin1
tem a função de servidor de acesso remoto instalada. Você precisa configurar as portas
em Admin1 para garantir que os computadores cliente podem estabelecer conexões
VPN para Admin1. A solução não deve exigir o uso de certificados ou chaves pré-
compartilhadas. O que você deve modificar? Para responder, selecione o objeto
apropriado na área da resposta.
Hot Area:

Resposta:

51
QUESTÃO 10
Você tem um servidor DNS denominado Admin1 que tem uma instalação Server Core
no Windows Server 2012. Você precisa visualizar o time-to-live (TTL) valor de um
registro de servidor (NS) de nome que é armazenado em cache pelo serviço servidor
DNS no Admin1. O que você deve executar?

A. Show-DNSServerCache
B. dnscacheugc.exe
C. ipconfiq.exe /displaydns
D. nslookup.exe

Resposta: A

Explicação / Referência:
http://www.windowsnetworking.com/articles_tutorials/Managing-DNS-servers-using-
PowerShell.html

QUESTÃO 11
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
contém seis controladores de domínio. Os controladores de domínio configurados como
mostrado na tabela a seguir.

52
A rede contém um servidor chamado Server1 que tem a função de servidor Hyper-V
instalada. DC6 é uma máquina virtual que está hospedada no Server1. Você precisará
garantir que você pode clonar DC6. Qual função FSMO você deve transferir para DC2?

A. infrastructure master
B. RID master
C. domain naming master
D. PDC emulator

Resposta: D

Explicação / Referência:
http://technet.microsoft.com/en-us/library/hh831734.aspx#steps_deploy_vdc

QUESTÃO 12
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
contém um servidor membro chamado Server1. Server1 executa Windows Server 2012
e tem a função de servidor Hyper-V instalado. Server1 hospeda 10 máquinas virtuais.
Uma máquina virtual chamada VM1 executa Windows Server 2012 e hospeda um
aplicativo de processamento intensivo nomeado App1. Os usuários relatam que App1
responde mais lentamente do que o esperado. Você precisa monitorar o uso do
processador em VM1 para identificar se as alterações devem ser feitas nas
configurações de hardware de VM1. Qual objeto de desempenho que você deve
monitorar no Servidor1?

A. Processor
B. Hyper-V Hypervisor Root Virtual Processor
C. Hyper-V Hypervisor Logical Processor
D. Process
E. Hyper-V Hypervisor Virtual Processor

Resposta: E

Explicação / Referência:
http://msdn.microsoft.com/en-us/library/cc768535(v=bts.10).aspx

QUESTÃO 13
Você tem um servidor chamado Server1 que executa o Windows Server 2012. Server1
tem a função de Windows Server Update Services instalado. Server1 armazena arquivos
de atualização localmente em C:\Updates. Você precisa alterar o local em que os
arquivos de atualizações são armazenados para D:\Updates o que você deve fazer?

A. O Console de serviços de atualização, execute o Assistente de configuração do


Windows Server Update Services
B. No prompt de comando, execute o wsusutil.exe e especificar o parâmetro
movecontent
C. No prompt de comando, execute o wsusutil.exe e especificar o parâmetro export
D. Do console do Update Services, configurar atualização arquivos opções de línguas

53
Resposta: B

Explicação / Referência:
http://technet.microsoft.com/en-us/library/cc720466(v=ws.10).aspx

QUESTÃO 14
Sua rede contém um domínio do Active Directory denominado contoso.com. o domínio
contém 30 unidades organizacionais (OUs). Você precisará garantir que um usuário
chamado Admin1 pode vincular objetos de diretiva de grupo (GPOs) no domínio. O que
você deve fazer?

A. O Active Directory Users e computadores, adicione Admin1 ao grupo operadores de


configuração de rede.
B. Na gestão de políticas de grupo, clique no nó de contoso.com e modificar as
configurações de delegação.
C. Na gestão de políticas de grupo, clique no nó de objetos de diretiva de grupo e
modificar as configurações de delegação.
D. O Active Directory Users e computadores, adicione Admin1 ao grupo proprietários
criadores de diretiva.

Resposta: B

Explicação / Referência:
http://technet.microsoft.com/en-us/library/cc755086(v=ws.10).aspx

QUESTÃO 15
Sua rede contém um único domínio do Active Directory de nomes contoso.com. O
domínio contém um controlador de domínio denominado DC1 que hospeda a zona DNS
primária para contoso.com todos os servidores registram dinamicamente seus nomes de
host. Instalam os novos servidores Web que hospedam cópias idênticas de site de
intranet da sua empresa. Os servidores são configurados como mostrado na tabela a
seguir.

Você precisa usar registros DNS para balancear a carga de consultas de resolução de
nome para intranet.contoso.com entre os dois servidores Web. Qual é o número mínimo
de registros DNS que você deve criar manualmente?

A. 1
B. 2
C. 3
D. 4

Resposta: B

Explicação / Referência:
http://technet.microsoft.com/en-us/library/cc772506.aspx

54
Exam G

QUESTÃO 1
Sua rede contém um domínio do Active Directory denominado contoso.com. Você tem
uma zona primária padrão chamada contoso.com. Você precisará garantir que apenas os
usuários que são membros de um grupo chamado Group1 podem criar registros DNS na
zona de contoso.com. Todos os outros usuários devem ser impedidos de criar, modificar
ou excluir registros DNS na zona. O que você deve fazer primeiro?

A. Execute o Assistente de assinatura de zona para zona.


B. As propriedades da zona, altere o tipo de zona.
C. Execute o Assistente de delegação para a zona.
D. As propriedades da zona, modificar o registro de início de autoridade (SOA).

Resposta: B

QUESTÃO 2
Contém a sua rede um domínio do Active Directory denominado contoso.com. O
domínio contém um servidor membro chamado Server1. Todos os servidores rodam
Server 2012. Você precisa coletar os eventos de erro de todos os servidores no Server1.
A solução certifique-se de que quando novos servidores são adicionados ao domínio, os
eventos de erro são coletados automaticamente no Server1. Duas ações de que você
deve executar? (Cada resposta correta apresenta parte da solução. Escolha dois.)

A. On Server1, create a source computer initiated subscription.


B. From a Group Policy object (GPO), configure the Configure forwarder resource
usage settings.
C. From a Group Policy object (GPO), configure the Configure target Subscription
Manager settings
D. one Server1, create a collector initiated subscription.

Resposta: AC

Explicação / Referência:
http://msdn.microsoft.com/en-us/library/windows/desktop/bb870973(v=vs.85).aspx

QUESTÃO 3
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
não contem uma autoridade de certificação (CA). Todos os servidores rodam Windows
Server 2012. Todos os computadores cliente executam o Windows 8. Você precisará
adicionar um agente de recuperação de dados para sistema de arquivos com criptografia
(EFS) para o domínio. Duas ações de que você deve executar? (Cada resposta correta
apresenta parte da solução. Escolha dois).

A. A diretiva padrão de controladores de domínio, selecione Create Data Recovery


Agent.

55
B. A diretiva padrão de controladores de domínio, selecione Add Data Recovery
Agent.
C. Windows PowerShell, execute Get-Certificate.
D. A diretiva de domínio padrão, selecione Add Data Recovery Agent.
E. Em um prompt de comando, execute cipher.exe.
F. A diretiva de domínio padrão, selecione Create Data Recovery Agent.

Resposta: CD

QUESTÃO 4
Sua rede contém vários sites do Active Directory. Você tem um espaço para nome de
sistema de arquivos distribuídos (DFS) que tem um destino de pasta em cada site. Você
descobre que alguns computadores cliente conectam para destinos de DFS em outros
sites. Você precisa garantir que os computadores cliente se conectam somente a um
destino DFS em seu respectivo site. O que você deve modificar?

A. as propriedades dos links de site do Active Directory.


B. as propriedades dos sites do Active Directory.
C. as configurações de delegação do namespace
D. as configurações de referência de namespace

Resposta: D

QUESTÃO 5
Sua rede contém um domínio do Active Directory denominado contoso.com. Você tem
um cluster de failover chamado Cluster1. Todos os nós em Cluster1 tem encriptação de
unidade BitLocker (BitLocker) instalado. Você planeja adicionar um novo volume de
armazenamento compartilhado de Cluster1. Você precisará adicionar o novo volume de
armazenamento compartilhado. A solução deve atender aos seguintes requisitos:
Criptografar o volume.
Evite utilizar o modo de manutenção no cluster. Três ações de que você deve executar?
Para responder, mover as três ações apropriadas na lista de ações para a área de resposta
e organizá-los na ordem correta.
Select and Place:

Resposta:

56
Explicação / Referência:
http://technet.microsoft.com/en-us/library/jj649829.aspx

QUESTÃO 6
Sua rede contém um domínio do Active Directory chamado contoso.com. O domínio
contém um controlador de domínio denominado DC1 que executa o Windows server
2012. O domínio contém alguns computadores cliente de teste que executam o
Windows XP, Windows Vista, Windows 7 ou o Windows 8. As contas de computador
para os computadores de teste estão localizadas em uma unidade organizacional (UO)
denominada OU1. Você tem um objeto de diretiva de grupo (GPO) chamado GPO1
ligados à OU1. GPO1 é usado para atribuir várias aplicações para os computadores de
teste. Você precisa garantir que, quando os computadores de teste em OU1 reiniciarem,
você pode ver qual aplicativo instalação está executando atualmente. Qual a definição
que você deve modificar em GPO1? Para responder, selecione a configuração
apropriada na área de resposta.
Hot Area:

Resposta:

57
QUESTÃO 7
Sua rede contém um domínio do Active Directory chamado contoso.com. O domínio
contém um servidor membro chamado Server1. Server1 executa Windows Server 2012.
Você habilita a sessão de rastreamento de evento de aplicativo EventLog. Você precisa
definir o tamanho máximo do arquivo de log usado pela sessão de rastreamento para 10
MB. De qual guia você deve executar a configuração? Para responder, selecione a guia
apropriada na área de resposta.
Hot Area:

Resposta:

58
QUESTÃO 8
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
contém um servidor chamado Server1 que executa o Windows server 2012. Server1 tem
a função de servidor do Windows Server Update Services instalada. Você precisa usar o
objeto de diretiva de grupo (GPO) para atribuir a membros de um grupo de
computadores. Qual configuração você deve configurar no GPO? Para responder,
selecione a configuração apropriada na área de resposta.
Hot Area:

Resposta:

59
QUESTÃO 9
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
contém três controladores de domínio. Os controladores de domínio configurados como
mostrado na tabela a seguir.

Você está criando o namespace do sistema de arquivos distribuídos (DFS) conforme


mostrado na exposição. (clique no botão de exposição.) Você precisa identificar qual
configuração impede a criação de um namespace DFS no Windows Server 2008 mode.
Qual configuração você deve identificar?
Exposição:

60
A. o sistema operacional no Server1 e Server3.
B. o nível funcional do domínio.
C. a localização da função de mestre de RID.
D. o local da função de emulador PDC.

Resposta: B

QUESTÃO 10
Sua rede contém um domínio do Active Directory denominado contoso.com. O nível
funcional do domínio no Windows Server 2008. Todos os controladores de domínio
executam o Windows Server 2008 R2. O domínio contém um servidor de arquivo
denominado Server1 que executa o Windows Server 2012. Server1 tem uma unidade de
disco criptografada BitLocker (BitLocker). Server1 usa um chip TPM. Você pode
habilitar a ativar backup TPM a configuração de diretiva de serviços de domínio do
Active Directory usando um objeto de diretiva de grupo (GPO). Você precisará garantir
que você pode fazer backup de informações de recuperação do BitLocker no Active
Directory. O que você deve fazer?

A. Atualizar um controlador de domínio para o Windows 2012.


B. Habilitar as informações de recuperação do armazenado BitLocker nas configurações
de diretiva de serviços do Active Directory (Windows Server 2008 e Windows Vista).
C. Aumentar o nível funcional de floresta para o Windows 2008 R2.
D. Adicionar um agente de recuperação de dados do BitLocker

Resposta: B

Explicação / Referência:
http://technet.microsoft.com/en-us/library/dd875529(v=ws.10).aspx

QUESTÃO 11
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
contém um servidor RADIUS denominado Server1 que executa o Windows Server
2012. Você adiciona um servidor VPN chamado Server2 à rede. No Server1, você pode
criar várias diretivas de rede. Você precisa configurar o Server1 para aceitar solicitações
de autenticação de Server2. Ferramenta que você deve usar Server1?

A. Kit de administração do Gerenciador de conexões (CMAK).


B. Roteamento e acesso remoto
C. Servidor de diretivas de rede (NPS)
D. Conjunto-RemoteAccessRadius

Resposta: C

Explicação / Referência:
http://www.youtube.com/watch?v=0_1GOBTL4FE

61
QUESTÃO 12
Sua rede contém um domínio do Active Directory denominado contoso.com. Todos os
controladores de domínio que executam o Windows Server 2012. Um dos controladores
de domínio é denominado DC1. A zona DNS para a zona de contoso.com é integrada ao
Active Directory e tem as configurações padrão. Um servidor chamado Server1 é um
servidor DNS que executa um sistema operacional baseado em UNIX. Você planeja
usar o server1 como um servidor DNS secundário para a zona de contoso.com. Você
precisará garantir que Server1 pode hospedar uma cópia secundária da zona de
contoso.com. O que você deve fazer?

A. No Windows PowerShell, execute o cmdlet Set-DnsServerSetting e especifique o


DC1 como um destino.
B. Do Gerenciador de DNS, modificar as configurações de transferências de zona da
zona contoso.com.
C. Do Gerenciador de DNS, modificar o escopo de replicação de zona de contoso.com.
D. Do gerente de DNS, modificar as configurações de segurança da zona de
contoso.com.

Resposta: B

QUESTÃO 14
Sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
contém um controlador de domínio denominado DC1 que executa o Windows Server
2012. Todos os computadores cliente executam o Windows 8 Enterprise. DC1 contém
um objeto de diretiva de grupo (GPO) chamado GPO1. Você precisará implantar uma
conexão VPN para todos os usuários. O que você deve configurar de configuração de
usuários no GPO1?

A. Policies/Administrative Templates/Network/Network Connections


B. Policies/Administrative Templates/Network/Windows Connect Now
C. Preferences/Control Panel Settings/Network Options
D. Policies/Administrative Templates/Windows Components/Windows Mobility Centre

Resposta: C

62