Você está na página 1de 50

Estudo dirigido 70-410 Windows Server 2012 potuguês Brasil

Number: 70-410
Passing Score: 850
Time Limit: 150 min
File Version: 1.0

JFTecnologia e Soluções
Este material foi desenvolvido para auxiliar os estudo em ambiente Microsoft Windows
Server 2012, focando a prova 70-410.
Meu foco é passar na prova para a certificação, estudando pelo Training Kit e
desenvolvendo as questões deste simulado.
Este não é um simulado oficial. Ele foi desenvolvido a partir da experiência de estudo
dentro do Kit de Treinamento, leitura de base de conhecimento do site da Microsoft e
fóruns como Technet e MVA.
Adicionei uma etapa 07 que contem algumas pergu ntas focada s em PowerShell, para
treinar perguntas relacionadas.
O Score Passing deve ficar entre 850 e 900, maximizando a dificuldade para forçar o
estudo. Quando você chegar a 90% de acerto, é possível que esteja com bons
conhecimentos para prestar a prova, mas lembre-se que este não é um simulado oficial.
Autro: João Freire Abramowicz
Site: joaoabramowicz.blogspot.com
Criação: 06/2015
Requisitos da prova oficial
REF: http://www.microsoft.com/learning/en/us/exam-70-410.aspx#fbid=SCyQ7BjYCjs
Sections
1. 1: Instalando e Configurando Servidores
2. 2: Acesso a dados
3. 3: Configurando o Hyper-V
4. 4: Implantando Serviços de Rede
5. 5: Instalando e Administrando o AD
6. 6: Criando e Gerenciando Group Policy
7. 7: PowerShell
Exam A

QUESTION 1
Que configuração mínima de hardware é necessário para instalação do Windows Server 2012?

A. Processador 1.6 GHz 32 bits, 1024 MB RAM, 32 GB livres de disco, Super VGA (800 × 600) e acesso a
internet
B. Processador 1.6 GHz 64 bits, 1024 MB RAM, 80 GB livres de disco, Super VGA (1024 × 768) e acesso
a internet
C. Processador 1.6 GHz 64 bits, 512 MB RAM, 32 GB livres de disco, Super VGA (800 × 600) e acesso a
internet
D. Processador 1.6 GHz 32 bits, 512 MB RAM, 32 GB livres de disco, Super VGA (1024 × 768) e acesso a
internet
Answer: C
Section: 1: Instalando e Configurando Servidores

Explanation/Reference:
R: C

Lembre-se que o tamanho da partição pode variar pela quantidade de memória RAM isntalada. O arquivo
de paginação pode aumentar brutalmente de tamanho, dependendo da quantidade de RAM instalada.

QUESTION 2
Quais das Roles abaixo não estão disponíveis na instalação Server Core? Marque todas as que se
aplicam.

A. Active Directory Certificate Services


B. Active Directory Federation Services
C. Network Policy and Access Services
D. Active Directory Rights Management Services
E. Remote Desktop Web Access
F. DHCP Server
G. Active Directory Domain Services
H. Remote Desktop Gateway

Answer: BCEH
Section: 1: Instalando e Configurando Servidores

Explanation/Reference:
R: B, C, E e H

É interessante lembrar que a instalação de Server Core possui foco em alguns Roles. Conhecer esses
Roles é o mínimo necessário para trabalhar com o Windows Server 2012.
Note que nenhuma das Roles relacionadas a Remote Desktop esta disponível na instalação Server Core.
Abaixo segue a tabela de recursos de cada tipo de instalação.
QUESTION 3
Você possui em sua empresa, uma instalação Server Core do Windows 2012. Você precisa ativar as
ferramentas de migração de recursos e imagens usando o menor esforço possível. Qual dos
comandos abaixo representa exatamente essa atividade? Lembre-se que o arquivo ServerHTB.wim
esta localizado no C: (raiz).

A. dism.exe /mount-win /wimfile:c:\ServerHTB.win /index:4 /mountdi r:c:\mount


B. imagex.exe /image /wimfile:c:\ServerHTB.win /servermigration /mountdir:c:\mount
C. dism.exe /image /wimfile:c:\ServerHTB.win /enable-feature /mountdir:c :\mount
D. Nenhuma das alternativas esta correta

Answer: C
Section: 1: Instalando e Configurando Servidores

Explanation/Reference:
R: C

A ferramenta dism.exe também é detalhada no Training Kit do Windows 7 (70-680), e pode ajudar com
esta prova do Windows 2012.

QUESTION 4
Em um servidor com Windows Server 2012 Datacenter, você adicionou 6 TB de disco. Você precisa
de um volume de 3 T B de disco disponível para uso de uma determinada aplicação. Qual das
opções abaixo pode permitir essa tarefa?
A. Converta os discos para o formato GPT
B. Crie um Pool de discos
C. Converta os discos para o modo dinâmico
D. Crie um VHD de 3 TB

Answer: A
Section: 1: Instalando e Configurando Servidores

Explanation/Reference:
R: A

QUESTION 5
Qual das versões abaixo é limitado a até 15 usuários?

A. Windows Server 2012 Datacenter


B. Windows Server 2012 Standard
C. Windows Server 2012 Essentials
D. Windows Server 2012 Fou ndation

Answer: D
Section: 1: Instalando e Configurando Servidores

Explanation/Reference:
R: D

Este servidor é direcionado para o público Small Business (pequenos).


É direcionado para serviços de impressão e aplicações.

QUESTION 6
Qual das versões abaixo é limitado a até 25 usuários?

A. Windows Server 2012 Datacenter


B. Windows Server 2012 Standard
C. Windows Server 2012 Essentials
D. Windows Server 2012 Fou ndation

Answer: C
Section: 1: Instalando e Configurando Servidores

Explanation/Reference:
R: C

Este servidor possui todas as características das versões anteriores, menos a parte de virtualização e
Active Directory.

QUESTION 7
Em quais versões esta disponível o modo Server Core?

A. Windows Server 2012 Datacenter


B. Windows Server 2012 Standard
C. Windows Server 2012 Essentials
D. Windows Server 2012 Fou ndation

Answer: AB
Section: 1: Instalando e Configurando Servidores
Explanation/Reference:
R: A, B

QUESTION 8
Qual dos itens abaixo é a ferramenta de meu com as principais atividades administrativas?

A. sconfig.cmd
B. cmd.exe
C. msinfo32.exe
D. systeminfo

Answer: A
Section: 1: Instalando e Configurando Servidores

Explanation/Reference:
R: A

QUESTION 9
Qual dos itens abaixo carrega o gerenciador de tarefas do Windows?

A. sconfig.cmd
B. taskmgr.exe
C. msinfo32.exe
D. systeminfo

Answer: B
Section: 1: Instalando e Configurando Servidores
Explanation/Reference:
R: B

QUESTION 10
Qual dos itens abaixo funcionam com a instalação Server Core?

A. dxdiag
B. regedt32
C. notepad.exe
D. sigverif
E. mspaint
F. cmd.exe
G. calc
H. taskmgr.exe

Answer: BCFH
Section: 1: Instalando e Configurando Servidores

Explanation/Reference:
R: B, C, F, H

Lembre-se que na instalação Server Core, por exemplo, são poucos os recursos gráficos, porém eles
existem.
cmd.exe - linha de comando
powershell.exe - Windows Power Shell
sconfig.cmd - Menu das principais tarefas administrativas
notepad.exe - Bloco de notas
regedt32 - editor de registros
msinfo32 - informações sobre o sistema
systeminfo - informações sobre o sistema
taskmgr.exe - gerenciador de tarefas

QUESTION 11
Você trabalha como administrador de redes na empresa HTBRAZ. A empresa possui alguns
servidores, dentre eles um Active Directory com Windows Server 2012 Standard Edition em modo
de instação Server Core. A empresa possui cerca de 20 máquinas com Windows 8 e alguns
notebooks com Windows 7. Possui ainda 03 servidores com Windows Server 2008 R2. Que
comando abaixo me permite trocar o nome do servidor com a instalação em modo Server Core?

A. netdom /renamecomputer %computername% /newname:HTB-SP-Core


B. Get-NameComputer | Set-NameComp uter %computername% /newname:HTB-SP-Core
C. Set-Name -renamecomputer %computername% -HTB-SP-Core
D. netdom %computername% /oldname :ServerCore01 /newname:HTB-SP-Core

Answer: A
Section: 1: Instalando e Configurando Servidores

Explanation/Reference:
R: A

QUESTION 12
Você trabalha como administrador de redes na empresa HTBRAZ. A empresa possui alguns
servidores, dentre eles um Active Directory com Windows Server 2012 Standard Edition em modo
de instação
utilizado Server Core. Foi
posteriormente. Queinstalado
comandoum novome
abaixo servidor,
permitetambém
ativar oem modo
novo Server Core, que será
servidor?

A. cscript c:\windows\system32\slmgr.vbs -dlv


B. Get-Activation -ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX
C. cscript c:\Windows\system32\slmgr.vbs /ato
D. cscript c:\windows\system32\slmgr.vbs -ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX

Answer: C
Section: 1: Instalando e Configurando Servidores

Explanation/Reference:
R: C

Importante lembrar sempre dos comandos para ativar o Windows por linha de comando e de alguns para
digitar a chave de ativação, tanto para quem possui um servidor de licenças, quanto par quem esta fazendo
a instalação solo.

Uma referência extra para estudo:

http://technet.microsoft.com/en-us/library/ff793421.aspx
http://technet.microsoft.com/en-us/library/cc303280.aspx#_KMS_Activation
http://technet.microsoft.com/en-us/library/dd772270.aspx
http://www.bonusbits.com/main/HowTo:Manually_Activate_Windows_with_KMS

QUESTION 13
Precisamos gerenciar o firewall de um servidor Com o Windows Server 2012 Standard que esta
como Server Core, porém essa administração será feit a remotamente. Quais opções temos para
habilitar essa configuração remota? Marque todas as que se aplicam.
A. Netsh firewall show config | share services -remoteadmin enable
B. Netsh.exe firewall set services remoteadmin enable ALL
C. Sconfig com a opção 4
D. Get-FirewallEnableRemote -admin

Answer: BC
Section: 1: Instalando e Configurando Servidores

Explanation/Reference:
R: B, C

QUESTION 14
Você trabalha como administrador de redes na empresa HTBRAZ. A empresa possui alguns
servidores, dentre eles um Active Directory com Windows Server 2012 Standard Edition em modo
de instação Server Core. Por uma questão administrativa, você recebeu a tarefa de passar da
instalação Server Core para a instalação GUI, sem formatar o servidor. Que comando muda as
formas de instalação do Windows Server 2012?

A. Get-WindowsGraphics *gui* -install


B. Install-WindowsFeature Server-Gui-Mgmt-Infra,Server-Gui-Shell -restar
C. Get-WindowsRoles *gui*
D. Get-Install -W indowsFeature Server-Gui-Mgmt-Infra,Server-Gui-Shell -restar

Answer: B
Section: 1: Instalando e Configurando Servidores

Explanation/Reference:
R: B
Após a instalação será reiniciado o Servidor. O processo contrário também acontece. É possível remover a
interface gráfica dos servidores, visando melhor desempenho e lógicamente se gurança.

QUESTION 15
Você trabalha como administrador de redes na empresa HTBRAZ. A empresa possui alguns
servidores, dentre eles um Active Directory com Windows Server 2012 Standard Edition em modo
de instação Server Core. Por uma questão administrativa, você recebeu a tarefa de passar da
instalação gráfica para a Server Core. Que comando pode utilizar para efetuar essa tarefa?

A. Get-WindowsGraphics *gui* -remo ve


B. Install-WindowsFeature Server-Gui-Mgmt-Infra,Server-Gui-Shell -remove
C. Get-WindowsRoles *gui* -remove
D. Uninstall-WindowsFeature Server-Gui-Shell -remove

Answer: D
Section: 1: Instalando e Configurando Servidores

Explanation/Reference:
R: D

QUESTION 16
Você é o Administrador de redes da empresa HTBRAZ. Em uma nova instalação de Servidor, será
necessário utilizar 2 partições de pelo menos 4TB cada. Que tipo de discos teremos que usar par
resolver essa questão?
A. MBR
B. RAID 1
C. GPT
D. RAID 5

Answer: C
Section: 1: Instalando e Configurando Servidores

Explanation/Reference:
R: C

QUESTION 17
Qual dos tipos de sistemas de arquivos utilizado no Windows Server 2012, é conhecido como
resiliente, com verificação de dados e correção de erros?

A. FAT
B. Ext3
C. NTFS
D. ReFS

Answer: D
Section: 1: Instalando e Configurando Servidores

Explanation/Reference:
R: D

QUESTION 18
Quantas partições podem ser criadas em um disco GPT?
A. 18
B. 4
C. 120
D. 128

Answer: D
Section: 1: Instalando e Configurando Servidores

Explanation/Reference:
R: D

QUESTION 19
Qual é o tamanho máximo de uma partição em um disco GPT?

A.
B. 28 TB
TB
C. 10 TB
D. 18 TB

Answer: D
Section: 1: Instalando e Configurando Servidores

Explanation/Reference:
R: D
QUESTION 20
Que tipo de disco pode ser modificado sem que o equipamento tenha quer ser reiniciado?

A. Extendido
B. Dinâmico
C. Simples
D. Espelhado

Answer: B
Section: 1: Instalando e Configurando Servidores

Explanation/Reference:
R: B

QUESTION 21
Qual das funções abaixo, podem ser consideradas como implementações de infraestrutura?
Marque todas que se aplicam.

A. DNS
B. IIS
C. DHCP
D. Remote Desktop Services

Answer: AC
Section: 1: Instalando e Configurando Servidores

Explanation/Reference:
R: A, C

QUESTION 22
Qual das instalações abaixo para fazer o Upgrade para a v ersão 2012 do Windows Server?

A. Windows Server 2003 Standard to Windows Server 2012 Standard


B. Windows Server 2008 Standard to Windows Server 2012 Standard
C. Windows Server 2008 R2 32-bit to Windows Server 2012 64-bit
D. Windows 7 Ultimate to Windows Server 2012 Essentials

Answer: B
Section: 1: Instalando e Configurando Servidores

Explanation/Reference:
R: B

É importante lembrar que o Windows Server 2008 32 bits não pode ser feito Upgrade para o Windows
Server 64 bits. E as outras versões são incompatíveis para migração direta. O Windows 2003 é muito
antigo e o Windows 7 não é uma versão de Servidores.

QUESTION 23
Que recurso deve ser utilizado para converter o Windows Server 2012 de área gráfica para sua
versão server core?

A. Graphical Management Tools and Infrastructure


B. Server Graphical Shell
C. Windows PowerShell
D. Microsoft Management Console

Answer: A
Section: 1: Instalando e Configurando Servidores

Explanation/Reference:
R: A

QUESTION 24
Qual é o nome do diretório onde o Windows armazena todos os módulos do sistema operacional
que pode precisar instalar em um momento posterior? Marque todas que se aplicam.

A. Windows
B. System32
C. Bin
D. WinSxS

Answer: D
Section: 1: Instalando e Configurando Servidores

Explanation/Reference:
R: D

QUESTION 25
Você é o Administrador de Redes da Empresa Sbrubles LTDA, com Matriz em São Paulo e diversas
filiais pelo Brasil. A rede da empresa contém um domínio do Active Directory chamado htbraz.com e
o nível funcional da floresta é o de Windows Server 2008 R2.
As contas de computador para o departamento de marketing estão em uma unidade organizacional
(OU) nomeada Departamentos de Marketing \ \ Computadores.
As contas de usuário para o departamento de marketing estão em uma OU chamada Departamentos
de Marketing \ \ Users.
Todas as contas de usuário de marketing são membros de um grupo de segurança global chamado
MarketingUsers.
Todas as contas de computador de marketing são membros de um grupo de segurança global
chamada M arketingComputers.

No domínio, você tem objetos de Diretiva de Grupo (GPOs), como mostrado na exposição.
Você criou dois objetos de Configuração de Senha nomeados PSO1 e PSO2.
PSO1 é aplicada a MarketingUsers.
PSO2 é aplicada a MarketingComputers.

O comprimento mínimo da senha é definido para cada política como mostrado na tabela a seguir.
Você precisa identificar o comprimento mínimo de senha necessária para cada usuário marketing.
Qual é o mínimo de caracteres para a senha dos usuários de Marketing?

A. 5
B. 6
C. 10
D. 12
E. 7

Answer: C
Section: 6: Criando e Gerenciando Group Policy

Explanation/Reference:
R: C

QUESTION 26
Você se tornou um Administrador de Redes, trabalhando para a empresa Sbrubles LTDA, prestando
serviços pada a HTBRAZ LTDA. A rede que você administra contém um domínio do Active Directory
chamado htbraz.com. O domínio contém um servidor chamado SUPERSERVER01 que executa o
Windows Server 2012 Standard. SUPERSERVER01 tem a função File Server Resource Manager.
Você pode configurar um limite de quota, como mostrado abaixo:
Que confi guração precisa ser feita para que o usuário receba um alerta quando sua cota estiver
excedida?

A. Modificar os membros do grupo Usuários de log de desempenho


B. Configure o servidor em Opções do Ge renciador de Recursos de arquivos
C. Crie uma regr a de classificação
D. Não é possível efetuar essa configiração

Answer: B
Section: 1: Instalando e Configurando Servidores

Explanation/Reference:
R: B

QUESTION 27
Sua rede contém como AD chamado htbraz. com. Sua rede possui 500 clientes com computadores
que executam o Windows 8 Professional.
Todos os computadores cliente se conectam à internet através de um proxy web. Você implantar
um servidor chamado Server1 que executa o Windows Server 2012. Server1 tem as funções de
servidor DNS Instalada. Você então configura todos os computadores clientes para utilizar Server1
como seu servidor DNS primário. Você precisa impedir Server1 tente resolver nomes de hosts de
internet para os computadores cliente com o Windows 8.
Que configurações você deve fazer? Escolha duas alternativas.

A. Criar uma zona primária com o nome "root"


B. Defina as configurações de segurança da zona htbraz.com
C. Criar um apontamento para 169.254.0.1
D. Criar uma zona primária com o nome "."
E. Criar uma zona Stub chamada de "root"
F. Remova todos os hoot hints
G. Criar um Zonte primária chamada "GlobalNames"

Answer: DF
Section: 5: Instalando e Administrando o AD

Explanation/Reference:
R: D, F

QUESTION 28
Você tem um servidor chamado Server1 que executa o Windows Server 2012. Server1 tem a função
de servidor Hyper-V instalado. Você tem VHD de tamanho fixo chamado Files.vhd. Você precisa
fazer com que o conteúdo dos arquivos VHD fiquem disponíveis para várias máquinas virtuais.

A solução deve atender aos seguintes requerimentos:


Certifique-se de que, se o conteúdo for alterados em qualquer máquina virtual, as alterações não
são refletidas nas máquinas virtuais.
Minimizar a quantidade de espaço em disco usado.

Lembre-se de fazer isso no menor esforço administratívo possível

A. Criar um VHDX expansão dinâmica. Transferir as informaç ões de Files.vhd para o novo arq uivo VHDX
B. Criar um VHDX de taman ho fixo. Transferir as informações de Files.vhd para o novo arqu ivo VHDX.
C. Converta Files.vhd a um VHD expansão dinâmica.
D. Criar um VHD5 por di ferenciação que utiliza o Files.vhd como sendo um disco pai
Answer: D
Section: 3: Configurando o Hyper-V

Explanation/Reference:
R: D

É importante manter uma visão geral sobre o Hyper-V e as boas práticas de uso dos discos virtuais.

Existem básicamente dois formatos de arquivos, o VHD e o VHDX. O VHD é um formato mais antigo de
discos virtuais, e já o VHDX é um formato mais refinado e com novas e atrativas tecnologias.

Ref: http://technet.microsoft.com/pt-br/library/hh831531
Vídeo MVA: http://www.microsoftvirtualacademy.com/Content/ViewContent.aspx?
et=1821&m=1817&ct=13604

QUESTION 29
Qual é o tamanho máximo suportado por um VHDX ?

A. 2 TB
B. 8 TB
C. 16 TB
D. 32 TB
E. 64 TB
F. 128 TB
Answer: E
Section: 3: Configurando o Hyper-V

Explanation/Reference:
R: E

Neste novo formato os discos virtuais suportam 64 TB, diferente de um VHD que suporta até 2 TB.

QUESTION 30
Quais versões do Windows suportam o boot via VHD? Marque todos que se aplicam.

A. Windows Vista
B. Windows XP
C. Windows 8
D. Windows 7
E. Windows Server 2003
F. Windows Server 2008
G. Windows Server 2012
H. Windows 2000

Answer: CDFG
Section: 3: Configurando o Hyper-V

Explanation/Reference:
R: C,D,F,G

QUESTION 31
Você é
novo um adminitrador
servidor de redes
com Windows da 2012
Server empresa Sbrubles
Standard. S/A. Foi solicitado
No levantamento a você que
de requisitos dolevante
projeto,um
lhe
informaram que esse servidor comportará uma aplicação que demanda performance. Que ação
deve ser tomada para garantir essa realida do servidor?

A. Aumente a memória do servi dor virtual e coloque o disco como tamanho dinâmico
B. Criar um disco virtual de tamanho fixo, pois por reco mendação de boas práticas, esse formado de disc o
virtual garante uma melhor performance
C. Instale o servidor físicamente e não em modo virtua l para ganhar melhor performan ce
D. Criar um disco virtu al dinâmico, pois ele é responsáve l diretamente pela performan ce

Answer: B
Section: 3: Configurando o Hyper-V

Explanation/Reference:
R: B

Importante lembrar que discos dinâmicos usam o espaço de modo mais inteligente, porém existe uma
perda de performance. Se você precisa de performace, use discos de tamanho fixo.

QUESTION 32
Você esta atuando em um projeto de consultoria para uma empresa de comércio eletronico com
cerca de 600 computadores, variando entre Windows 7 e Windows 8. O Active Directory esta
instalado em um servidor com Windows Server 2012 Standard e existe na rede diversos outros
servidores, também na mesma plataforma. Sua função é de auxiliar diretamente com a criação dos
servidores e proporcionar a malhor forma de trabalhar com os dados de modo virtual. A empresa
possui uma necessid ade específic a e comprou storage s que levarão um certo tempo para chegar.
Tempo esse que a empresa não dispõe para levantar seu servidor de impressão. Levando em
consideração que a empresa precisa utilizar com cuidado seu espaço em disco, o que seria
recomendado?

A. Crie o novo servidor de impressão com disco de tamanh o dinâmico, e caso haja necessi dade futura de
performance será possivel mudar para um disco de tamanho fixo
B. Use diretamente um disco de tamanho fixo, pois ele evita a perda de performance e melhora a
qualidade de tafego de dados
C. Crie o novo servidor de impressão com disco de tamanh o fixo, e caso haja neces sidade futura de
performance será possivel mudar para um disco de tamanho dinâmico
D. Instale em um servidor stand alone e quando os stora ges chegarem copie o VHD para o virtu al
E. Crie um disco pai de taman ho fixo e um disco filho de tamanh o dinamico (disco diferencial)

Answer: A
Section: 3: Configurando o Hyper-V

Explanation/Reference:
R: A

Lembre que discos dinâmicos são pequenos no inicio e aumentam de tamanho conforme o uso. Como a
descrição da questão apresenta, a empresa precisa de cuidado com o uso do espaço em disco.
Não seria o caso desse case de se utilizar um disco diferencial, afinal isso não resolveria o problema de
espaço. Lembre-se que discos diferenciais precisam do mesmo formato de arquivos um do outro.

QUESTION 33
O que vem a ser o pass-througt ?

A. É a conexão de um disco virtual com uma maquina física


B. É uma ponte entre maquinas virtuais
C. É uma conexão direta de uma maquina virtual para um disco físico
D. É um hub transport entre maquinas virtuais e volumes dinâmicos

Answer: C
Section: 3: Configurando o Hyper-V

Explanation/Reference:
R: C

QUESTION 34
Qual das opções abaixo são possíveis quando falamos de gerenciamento de VHDs com o Windows
Server 2012?

A. Converter de fixo para dinamico


B. Converter de dinamico para fixo
C. Converter de VHD para VHDX
D. Converter de VHDX para VHD
E. Diminuir discos dinamicos
F. Expandir discos dinamicos ou fixos
G. Todas as alternativas estão corretas

Answer: G
Section: 3: Configurando o Hyper-V

Explanation/Reference:
R: G
QUESTION 35
O que pode ser definido como o estado de uma maquina em um ponto determinado do tempo?

A. Backup diferencial
B. Snapshot
C. Backup incremental
D. Roll Back Driver

Answer: B
Section: 3: Configurando o Hyper-V

Explanation/Reference:
R: B

Essa foi tanquila, então não esqueça, que o Snapshot é um ponto específico no tempo. Por ele é possivel
recuperar maquinas virtuais de maneira fácil e rápida. Não confunda BKP com Snapshot. São coisas
diferentes e ambos devem ser considerados no momento da montagem de uma estrutura de servidores.

QUESTION 36
Que comando abaixo permite o ingresso em um dominio de modo Offline?

A. Netdom renamecomputer %computername% /newname:Melbourne


B. Netdom join %computername% /domain:adatum.com /UserD:Administrator /PasswordD:*
C. djoin.exe /provision /domain adatum.c om /machine canberra /savefi le c:\canberra-join.txt
D. Não é possível ingressar em um domínio de modo Offline

Answer: C
Section: 1: Instalando e Configurando Servidores
Explanation/Reference:
R: C

O ingresso em domínio offline é um recurso que você pode usar para ingressar um computador no domínio
quando esse computador não tem uma conexão de rede ativa. Esse recurso pode ser útil em situações nas
quais a conectividade é intermitente, como quando você está implantando um servidor em um site remoto
que está conectado via uplink de satélite.
1. Faça logon no controlador de domínio com uma conta de usuário que possua os direitos apropriados
para ingressar outros computadores no domínio.
2. Abra um prompt de comandos com privilégios elevados e use o comando djoin.exe com a opção /
provision. Você também precisa especificar o domínio no qual deseja ingressar o computador, o nome do
computador que será ingressado no domínio e o nome do arquivo de salvamento que será transferido para
o destino do ingresso em domínio offline.
Por exemplo, para ingressar o computador Sbrubles ao domínio htbraz.com usando o arquivo de
salvamento sbrubles-join.txt,
djoin.exe /provision digite o seguinte
/domain htbraz.com comando:
/machine sbrubles /savefile c:\sbrubles-join.txt
3. Transfira o arquivo de salvamento gerado para o novo computador e, em seguida, execute o comando
djoin.exe com a opção /requestODJ.

Por exemplo, para realizar o ingresso em domínio offline, após a transferência do arquivo de salvamento
sbrubles-join.txt ao computador sbrubles, você deve executar o seguinte comando a partir de um prompt de
comandos com privilégios elevados em Canberra:
djoin.exe /requestODJ /loadfile sbrubles-join.txt /windowspath %systemroot% /localos
4. Reinicie o computador para concluir a operação de ingresso em domínio.

QUESTION 37
Quais são os requisitos para que você possa adicionar um computador ao domínio em modo
Offline?

A. Um usuário com permissão para inclusão de computadores no domínio


B. Acesso ao prompt de comandos com privi légios elevados para usar o djoin. exe com a opção /provi sion
C. Não é possivel efetuar esse processo offl ine se a pessoa não esti ver conectada a um link de pelo
menos 512K
D. Arquivo sbrubles-join.txt com as informaçõ es contendo os dados do domínio
E. É necessário que seja desativado o firewall de todas as estaçõ es de trabalho
F. No computador que será adicionado ao domínio você deve possuir acesso ao prompt de comandos
com privilégios elevados para usar o djoin.exe com a opção /requestODJ
G. É preciso que todas as maquinas sejam virtualizadas

Answer: ABDF
Section: 1: Instalando e Configurando Servidores

Explanation/Reference:
R: A,B,D,F

O ingresso em domínio offline é um recurso que você pode usar para ingressar um computador no domínio
quando esse computador não tem uma conexão de rede ativa. Esse recurso pode ser útil em situações nas
quais a conectividade é intermitente, como quando você está implantando um servidor em um site remoto
que está conectado via uplink de satélite.
1. Faça logon no controlador de domínio com uma conta de usuário que possua os direitos apropriados
para ingressar outros computadores no domínio.
2. Abra um prompt de comandos com privilégios elevados e use o comando djoin.exe com a opção /
provision. Você também precisa especificar o domínio no qual deseja ingressar o computador, o nome do
computador que será ingressado no domínio e o nome do arquivo de salvamento que será transferido para
o destino do ingresso em domínio offline.
Por exemplo, para ingressar o computador Sbrubles ao domínio htbraz.com usando o arquivo de
salvamento sbrubles-join.txt, digite o seguinte comando:
djoin.exe /provision /domain htbraz.com /machine sbrubles /savefile c:\sbrubles-join.txt
3. Transfira o arquivo de salvamento gerado para o novo computador e, em seguida, execute o comando
djoin.exe com a opção /requestODJ.

Por exemplo, para realizar o ingresso em domínio offline, após a transferência do arquivo de salvamento
sbrubles-join.txt ao computador sbrubles, você deve executar o seguinte comando a partir de um prompt de
comandos com privilégios elevados em Canberra:
djoin.exe /requestODJ /loadfile sbrubles-join.txt /windowspath %systemroot% /localos
4. Reinicie o computador para concluir a operação de ingresso em domínio.

QUESTION 38
Que opção abaixo permite a ativação do Windows Server 2012 em sua versão Server Core?

A. sconfig.cmd
B. slmgr.vbs
C. netsh
D. netdom
Answer: B
Section: 1: Instalando e Configurando Servidores

Explanation/Reference:
R: B

Como os computadores que executam a opção de instalação Server Core não têm o console Gerenciador
de Servidores, você também pode realizar a ativação manual usando o comando slmgr.vbs. Use o
comando slmgr.vbs /ipk para inserir a chave do produto e o comando slmgr.vbs /ato para realizar a
ativação após a instalação dessa chave.

QUESTION 39
Que comando abaixo permite que um servidor com o Winodws Server 2012 Server Core ingresse ao
domínio?

A. Netdom renamecomputer %computername% /newname:Melbourne


B. Get-WindowsFeature | Where-Objec t {$_.InstallState -eq “Installed”}
C. Install-WindowsFeature NLB
D. Netdom join %computername% /domain:adatum.com /UserD:Administrator /PasswordD:*

Answer: D
Section: 1: Instalando e Configurando Servidores

Explanation/Reference:
R: D

QUESTION 40
Que comando abaixo permite adicionar e remover funções e recursos em um computador que
esteja executando a opção de instalação Server Core usando os cmdlets do Windows PowerShell ?
Marque duas opções.

A. Netdom renamecomputer %computername% /newname:Melbourne


B. Get-WindowsFeature | Where-Objec t {$_.InstallState -eq “Installed”}
C. Install-WindowsFeature NLB
D. Netdom join %computername% /domain:adatum.com /UserD:Administrator /PasswordD:*

Answer: BD
Section: 1: Instalando e Configurando Servidores

Explanation/Reference:
R: B,D

Você pode adicionar e remover funções e recursos em um computador que esteja executando a opção de
instalação Server Core usando os cmdlets do Windows PowerShell Get-WindowsFeature, Install-
WindowsFeature e Remove-WindowsFeature. Esses cmdlets estão disponíveis depois de carregar o
módulo Windows PowerShell do ServerManager.
Você também pode instalar uma função ou um recurso do Windows usando o cmdlet Install-
WindowsFeature. Por exemplo, para instalar o recurso NLB, execute o comando Install-WindowsFeature
NLB.

QUESTION 41
Nem todos os recursos estão disponíveis diretamente para instalação em um computador que
executa o sistema operacional Server Core.
Lembrando que você deve especificar um local de srcem que hospede uma imagem de instalação
montada incluindo a versão completa do Windows Server 2012 para que muitos comandos e
recursos possãm sem executados e aplicados. Se baseando no que foi explicado, que parametro do
PowerShell permite adicionar uma função ou um recurso que não está diretamente disponível para
instalação?

A. DISM.exe
B. Where-Object
C. Get-WindowsFeature
D. -Source

Answer: D
Section: 7: PowerShell

Explanation/Reference:
R: D

Você pode adicionar uma função ou um recurso que não está diretamente disponível para instalação
usando o parâmetro -Source do cmdlet Install-WindowsFeature. Você deve especificar um local de
srcem que hospede uma imagem de instalação montada incluindo a versão completa do Windows Server
2012.
É possível montar uma imagem de instalação usando a ferramenta de linha de comando DISM.exe. Se
você não especificar um caminho de srcem ao instalar um componente que não está disponível, e o
servidor tiver conectividade com a Internet, o cmdlet Install-WindowsFeature tentará recuperar arquivos
de srcem do Windows Update.

QUESTION 42
Que comando permite encontrar os verbos disponíveis para um substantivo específico do Windows
PowerShell ?

A. Get-Command -Noun NounName


B. Get-Command CmdletName
C. Get-Command -Help
D. Get-Command -Verb VerbName

Answer: A
Section: 7: PowerShell

Explanation/Reference:
R: A

QUESTION 43
Que comando permite determinar quais cmdlets do Windows PowerShell estão disponíveis para
uso em um determinado servidor?

A. Get-Command -Noun NounName


B. Get-Command CmdletName
C. Get-Command
D. Get-Command -Verb VerbName

Answer: C
Section: 7: PowerShell

Explanation/Reference:
R: C
É possível determinar quais cmdlets do Windows PowerShell estão disponíveis executando o cmdlet Get-
Command. Os cmdlets do Windows PowerShell disponíveis dependem dos módulos que estão
carregados.
Como administrador de servidor, há alguns cmdlets que você provavelmente irá usar mais. Esses cmdlets
estão relacionados principalmente a serviços, logs de eventos, processos e ao módulo Gerenciador de
Servidores em execução no servidor.

QUESTION 44
Qual dos Cmdlets de serviço abaixo, permite que você retome um serviço suspenso?

A. Get-Service
B. New-Service
C. Restart-Service
D. Resume-Service
E. Set-Service
F. Start-Service
G. Stop-Service
H. Suspend-Service

Answer: D
Section: 7: PowerShell

Explanation/Reference:
R: D

QUESTION 45

Qual dos Cmdlets de serviço abaixo, permite que você suspenda um serviço ativo?
A. Get-Service
B. New-Service
C. Restart-Service
D. Resume-Service
E. Set-Service
F. Start-Service
G. Stop-Service
H. Suspend-Service

Answer: H
Section: 7: PowerShell

Explanation/Reference:
R: H

QUESTION 46
Qual dos Cmdlets abaixo, permite que mostre as propriedades de um determinado serviço?

A. Get-Service
B. New-Service
C. Restart-Service
D. Resume-Service
E. Set-Service
F. Start-Service
G. Stop-Service
H. Suspend-Service

Answer: A
Section: 7: PowerShell

Explanation/Reference:
R: A

QUESTION 47
Selecione abaixo os Cmdlets relacionado a log de eventos. Marque todos que se aplicam.

A. Show-EventLog
B. Start-Process
C. Wait-Process
D. Resume-Service
E. Write-EventLog
F. Stop-Service
G. Get-WindowsFeature
H. Get-Process

Answer: AE
Section: 7: PowerShell

Explanation/Reference:
R: A,E

QUESTION 48
Que comando permite a instalação de recursos de visualização de arquivos XPS em servidores
Windows Server 2012 Server Core?

A. Install-WindowsFeature XPS-Viewer -ComputerName HTB04346


B. Get-WindowsFeature | Install-WindowsFeature WINS -ComputerNa me HTB04346
C. Get-WindowsFeature -ComputerName HTB04346 -Install Viewer-XPS
D. Import-Module ServerManager | Get-WindowsFeature -ComputerName HTB04346 -Install Viewer-XPS

Answer: A
Section: 7: PowerShell

Explanation/Reference:
R: A

QUESTION 49
Considerando o Script abaixo, qual é o formato do arquivo que deve ser salvo para sua execução?
Import-Module ServerManager
Install-WindowsFeature WINS -ComputerName HTB09-12
Install-WindowsFeature WINS -ComputerName HTB08-13

A. InstallWins.msi
B. InstallWins.ps1
C. InstallWins.xml
D. InstallWins.txt
E. InstallWins.vbs
Answer: B
Section: 7: PowerShell

Explanation/Reference:
R: B

QUESTION 50
Você esta atuando em uma questão de segurança da empresa. Seu parque de servidores possui
instalado o Windows Server 2012 em sua v ersão Server Core. Você localizou o log de segurança,
porém o arquivo contém centenas de itens e v ocês precisa visualizar os 10 primeiros. Como você
pode resolver essa questão?

A. Exporte o arquivo em formato CSV para seu notebook e abra no excel.


B. Utilize o comando Get-EventLog Security -Newest 10
C. Liste o conteúdo do log e direcione para um arquivo TXT, e utilizando o comando Type visualize em tela
o conteúdo do arquivo
D. Não é possível efetuar essa tarefa. Para isso você deve contratar um programador.

Answer: B
Section: 7: PowerShell

Explanation/Reference:
R: B

QUESTION 51
Qual dos itens abaixo gerencia uma coleção de domínios que compartilham um domínio raiz
comum e um namespace DNS?

A. Esquema
B. Site
C. Árvore de domínios
D. Floresta

Answer: C
Section: 2: Acesso a dados

Explanation/Reference:
R: C

QUESTION 52
Qual dos itens abaixo é uma seção do banco de dados do AD DS? Embora o banco de dados seja
um arquivo denominado NTDS.DIT, ele é exibido, gerenciado e replicado como se consistisse de
seções ou instâncias distintas.

A. Esquema
B. Partição
C. Política de Grupo (GPO)
D. Unidade Organizacional

Answer: B
Section: 2: Acesso a dados

Explanation/Reference:
R: B
QUESTION 53
Se entendermos que os componentes lógicos do AD DS são estruturas que você usa para
implementar um design do Active Directory que seja apropriado para uma organização, então
podemos dizer que é possível controlar qualquer objeto ou rotina organizacional que seja criada em
nossa estrutura.
Qual dos itens abaixo é uma coleção de domínios que compartilham um AD DS comum?

A. Esquema
B. Site
C. Árvore de domínios
D. Floresta
Answer: D
Section: 2: Acesso a dados

Explanation/Reference:
R: D

Cuidado com questões com enunciados muito longos ou com enunciados parecidos. Raramente questões
de prova se repetem. A leitura se torna cansativa, então refine uma leitura rápida e exercíte sua
interpretação de texto. Isso vai ajudar muito.

QUESTION 54
Relembrando o conceito de que os componentes lógicos do AD DS são estruturas que você usa
para implementar um design do Active Directory que seja apropriado para uma organização, qual
dos itens abaixo é uma lista de tipos e atributos que todos os objetos do AD DS?

A. Partição
B. Esquema
C. Domínio
D. Árvore de domínio
E. Floresta
F. Site
G. UO
H. GPO

Answer: B
Section: 2: Acesso a dados

Explanation/Reference:
R: B

QUESTION 55
Relembrando o conceito de que os componentes lógicos do AD DS são estruturas que você usa
para implementar um design do Active Directory que seja apropriado para uma organização, qual
dos itens abaixo é uma coleção de domínios que compartilham um AD DS comum?

A. Partição
B. Esquema
C. Domínio
D. Árvore de domínio
E. Floresta
F. Site
G. UO
H. GPO

Answer: E
Section: 2: Acesso a dados

Explanation/Reference:
R: E

QUESTION 56
Relembrando o conceito de que os componentes lógicos do AD DS são estruturas que você usa
para implementar
dos itens abaixo éum
umadesign do de
coleção Active Directory
usuários, queeseja
grupos apropriado para
computadores uma organização,
conforme definidos porqual
suas
localizações físicas?

A. Partição
B. Esquema
C. Domínio
D. Árvore de domínio
E. Floresta
F. Site
G. UO
H. GPO

Answer: F
Section: 2: Acesso a dados

Explanation/Reference:
R: F

QUESTION 57
Qual dos itens abaixo é uma seção do banco de dados do AD DS?

A. Partição
B. Esquema
C. Domínio
D. Árvore de domínio
E. Floresta
F. Site
G. UO
H. GPO

Answer: A
Section: 2: Acesso a dados
Explanation/Reference:
R: A

Embora o banco de dados seja um arquivo denominado NTDS.DIT, ele é exibido, gerenciado e replicado
como se consistisse de seções ou instâncias distintas. Essas são chamadas de partições, que também são
conhecidas como contextos de nomenclatura.

QUESTION 58
Já sabemos que é possível usar UOs para representar estruturas hierárquicas lógicas dentro de sua
organização. Cada domínio do AD DS contém um conjunto padrão de contêineres e UOs que são
criados quando você instala o AD DS. Qual dos itens abaixo pertence ao conjunto padrão de
contêineres e UOs que são criados quando você instala o AD DS?

A. Contêiner de domínio. Serve como o contêiner raiz da hierarquia


B. Contêiner interno. Armazena uma série de grupos padrão
C. Contêiner de usuários. O local padrão para as novas contas de usuário e os grupos que você cria no
domínio. O contêiner de usuários também contém as contas de administrador e convidado para o
domínio, além de alguns grupos padrão.
D. Contêiner de computadores. O local padrão para as novas contas de computador que você cria no
domínio.
E. UO de controladores de domínio. O local padrão para as contas de compu tador de controladores de
domínio. Essa é a única UO que está presente em uma nova instalação do AD DS.
F. Todas as anteriores estão corretas.

Answer: F
Section: 2: Acesso a dados

Explanation/Reference:
R: F

Nenhum dos contêineres padrão no domínio do AD DS podem ter GPOs vinculados a eles, exceto a UO de
controladores de domínio e o próprio domínio. Todos os outros contêineres são apenas pastas. Para
vincular GPOs a fim de aplicar configurações e restrições, crie uma hierarquia de UOs e, em seguida,
vincule GPOs a elas.

QUESTION 59
O banco de dados do servidor DHCP é dinâmico. Ele é atualizado quando os clientes DHCP são
atribuídos, ou quando liberam os respectivos parâmetros de configuração TCP/IP. Como o banco
de dados DHCP não é um banco de dados distribuído como o banco de dados do servidor WINS, a
manutenção do banco de dados do servidor DHCP é menos complexo. Por padrão, o backup do
banco de dados DHCP e das entradas de registro relacionadas é feito automaticamente em
intervalos de 60 minutos. Que chave de registro permite alterar os parametros de tempo
relacionado ao BKP do DHCP?

A. HKEY_LOCAL_MACHINE\USERS\SYSTEM\CurrentControlSet\Services\DHCPServer\Parameters
B. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DHCPServer\Parameters
C. HKEY_LOCAL_MACHINE\SYSTEM\USER\CurrentControlSet\Services\DHCPServer\Parameters
D. HKEY_LOCAL_MACHINE\CurrentControlSet\Services\DHCPServer\Parameters

Answer: B
Section: 4: Implantando Serviços de Rede

Explanation/Reference:
R: B

QUESTION 60
Qual é o caminho padrão para o BKP do DHCP?

A. systemroot\System32\Dhcp\Backup
B. systemroot\System32\DhcpBackup\Backup
C. systemroot\System32\Dhcp\Backup\DhcpBackup
D. systemroot\windows\Dhcp\Backup

Answer: A
Section: 4: Implantando Serviços de Rede
Explanation/Reference:
R: A

QUESTION 61
O que esta contemplado no BKP do DHCP? Marque todas que se aplicam.

A. Todos os escopos
B. Usuário do Active Directory
C. Reservas
D. Todas as opções, inclusive as opções de serv idor, escopo, reserva e classe
E. Todas as chaves do Registro e outra s definições de configuração (por exemplo, configurações do log
de auditoria e configurações do local da pasta) definidas nas propriedades do servidor DHCP
F. Concessões
G. Configurações de FSMO
H. Credenciais para a atualização dinâmica de DNS (nome do usuário, domínio e senha) usadas pelo
servidor DHCP

Answer: ACDEF
Section: 4: Implantando Serviços de Rede

Explanation/Reference:
R: A, C, D, E, F

Lembre-se que essas configurações são armazenadas na seguinte chave do Registro:


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DHCPServer\Parameters
Observação: As credenciais para a atualização dinâmica de DNS (nome do usuário, domínio e senha)

usadas
no pelocom
backup servidor DHCP
qualquer durante o registro de computadores clientes DHCP no DNS não são incluídas
método.

QUESTION 62
Qual dos comandos abaixo permite efetuar um BKP do banco de dados do DHCP?

A. import "c:\My Folder\Dhcp Configuration" all


B. Get-DHCP -backup -server
C. export "c:\My Folder\Dhcp Configuration" all
D. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DHCPServer\Parameters

Answer: C
Section: 4: Implantando Serviços de Rede

Explanation/Reference:
R: C

QUESTION 63
Qual dos comandos abaixo permite restaurar um BKP do banco de dados do DHCP?

A. import "c:\My Folder\Dhcp Configuration" all


B. Get-DHCP -backup -server
C. export "c:\My Folder\Dhcp Configuration" all
D. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DHCPServer\Parameters

Answer: A
Section: 4: Implantando Serviços de Rede
Explanation/Reference:
R: A

QUESTION 64
Um administrador exclui uma concessão. No entanto, o cliente que tinha a concessão continua
funcionando como se a concessão fosse válida. Que erro pode ser provocado nesse cenário?

A. Endereço obtido de um escopo incorreto


B. Conflito de endereço IP
C. Falha ao obter DHCP
D. O banco de dados DHCP sofre danos ou perda de dados
Answer: B
Section: 4: Implantando Serviços de Rede

Explanation/Reference:
R: B

QUESTION 65
A rede contém um domínio do Active Directory chamado sbrubles.com. Todos os servidores rodam
o Windows Server 2008 R2 ou Windows Server 2012. Todos os computadores clientes executam ou
Windows7 ou Windows8. O domínio contém um servidor membro nomeado Server 1 que executa o
Windows Server 2012. Server1 tem a função de servidor de arquivos e serviços de armazenamento
instalado. No Server1, você criar um compartilhamento chamado Share1. Você precisa assegurar
que os usuários possam usar versões anteriores para restaurar os arquivos em Share1. O que você
deve configurar em Server1.

A. Windows Server Backup schedule


B. Data Recovery agent
C. Configurações de Shadow Copies
D. Recicle bin properties

Answer: C
Section: (none)

Explanation/Reference:
R: C

QUESTION 66
Você tem um servidor chamado Server1 que executa o Windows Server 2012. Você precisa remover
o Windows Explorer, o Windows Internet Explorer e todos os componentes e arquivos relacionados
do Server1. O que você deve correr em Server1?

A.
B. Uninstall-WindowsFeatures Server-Gui-Shell
msiexec.exe /uninstall iexplorer.exe /x Remove
C. Uninstall-WindowsFeatures Server-Gui-Mgmt-Infra | Server-Gui-Shell Remove
D. Uninstall-WindowsFeatures Server-Gui-Mgmt-Infra Remove

Answer: A
Section: 2: Acesso a dados

Explanation/Reference:
R: A
QUESTION 67
Você tem um servidor chamado Server1 que executa o Windows Server 2012. server1 tem a função
de servidor Hyper-V instalado. Os discos em Server1 são configurados como mostrado na
exposição. Você pode criar uma máquina virtual no Server1. Você precisa se certificar de que você
pode configurar um disco pass-through para a máquina virtual. O que você deve fazer?

A. Excluir partição E
B. Converter disco 1 para um disco GPT.
C. Converter um disco para um disco dinâmico.
D. Tome Disk 1 offline

Answer: D
Section: 3: Configurando o Hyper-V

Explanation/Reference:
R: D

QUESTION 68
Qual dos comandos abaixo permite o restore de objetos excluidos no Active Directory?

A. Get-Eventlog PowerShell | Out-Host -paging


B. Reset-ComputerMachinePassword
C. Get-ADObject -Filter {Strin g} -IncludeDeletedObjects | Restore-ADObject
D. ForEach-Object
Answer: C
Section: 7: PowerShell

Explanation/Reference:
R: C

REF: http://technet.microsoft.com/pt-br/library/dd379509(v=ws.10).asp
Quando você excluir ou recuperar um objeto Active Directory com atributos de valor vinculado, o AD DS
deve processar a tabela de valores vinculados de objeto para manter a integridade da referência nos
valores do atributo vinculados. Como a exclusão ou a recuperação de um objeto Active Directory resulta
em modificações à tabela de valor vinculado do objeto, se você tentar excluir ou recuperar um objeto
durante o processamento de tabela de valor vinculado contínuo, a operação será bloqueada. Por exemplo,
se você usar a Lixeira do Active Directory para recuperar um objeto excluído com um grande número de
atributos de valores vinculados (por exemplo, um objeto de grupo com 10 milhões de usuários)
imediatamente depois que ele foi excluído (ou a qualquer momento durante o processamento da tabela de
valor vinculado), a recuperação do objeto será bloqueada. (Se você estiver usando Ldp.exe para executar a
recuperação, você poderá ver as seguintes mensagens de erro: "Erro 0x2093 A operação não pode
continuar porque o objeto está no processo que está sendo removido.")

QUESTION 69
Você pode atualizar as configurações de Política de Grupo alteradas para o computador que você
está conectado executando que cmdlet?

A. New-GPLink
B. Invoke-GPUpdate
C. Gpupdate /force
D. Get-ADComputer –filter

Answer: B
Section: 6: Criando e Gerenciando Group Policy

Explanation/Reference:
R: B

Nas versões anteriores era possível utilizar o gpupdate /force, porém a partir das novas versões devemos
utilizar o cmdlet Invoke-GPUpdate.

QUESTION 70
Que cmdlet abaixo permite criar um novo GPO, chamado Configurar regras de firewall para
atualização de Política de Grupo remota, usando o GPO Inicial Portas de Firewall de Atualização
Remotas da Política de Grupo e vincular o GPO Configurar regras de firewall para atualização de
Política de Grupo remota ao domínio Contoso.com?

A. Get-ADComputer –filter * -Searchbase "cn=computers, dc=Contoso,dc=com" | foreach{ Invoke-


GPUpdate –computer $_.name -force}
B. Invoke-GPUpdate
C. New-GPO Get-ADComputer –filter * -Searchbase "ou=Accounting, dc=Contoso,dc=com" | foreach
{ Invoke-GPUpdate –computer $_.name -force}
D. New-GPO –Name "Configure firewall rules for remote gpupdate" –StarterGpoName "Group Policy
Remote Update Firewall Ports" | New-GPLink –target "dc=Contoso,dc=com" –LinkEnabled yes

Answer: D
Section: 6: Criando e Gerenciando Group Policy

Explanation/Reference:
R: D
Os cmdlets do Windows PowerShell indicados a seguir realizam as mesmas funções que o procedimento
anterior. Insira cada cmdlet em uma única linha, embora eles possam aparecer com quebras automáticas
em várias linhas devido a restrições de formatação.
O cmdlet Invoke-GPUpdate permite que você agende uma atualização remota da Política de Grupo para
um computador especificado com todas as opções que o utilitário da linha de comando gpupdate.exe
fornece. Isso permite mais liberdade para determinar qual conjunto de computadores será atualizado com o
agendamento da atualização por meio do GPMC. Além disso, você terá liberdade para configurar o
intervalo de tempo para atualizar a Política de Grupo usando o parâmetro –RandomDelayInMinutes. Se o
valor zero (0) for definido, a tarefa programada para a atualização da Política de Grupo será configurada
para ser iniciada imediatamente. Para obter mais informações sobre o cmdlet Invoke-GP Update, consulte
Invoke-GPUpdate.
REF: http://technet.microsoft.com/pt-br/library/jj134201.aspx

QUESTION 71
Que cmdlet abaixo permite forçar uma atualização da Política de Grupo para todas as configurações
da Política de Grupo para todos os computadores em uma única OU combinando duas cmdlets?

A. Get-ADComputer –filter * -Searchbase "ou=Accounting, dc=Contoso,dc=com" | foreach{ Invoke-


GPUpdate –computer $_.name -force}
B. Get-ADComputer –filter * -Searchbase "ou=Accounting, dc=Contoso,dc=com" | foreach{ Invoke-
GPUpdate –computer $_.name –force –-RandomDelayInMinutes 0}
C. Invoke-GPUpdate
D. Get-ADComputer –filter * -Searchbase "ou=Accounting, dc=Contoso,dc=com" | foreach{ Invoke-
GPUpdate –computer $_.name –force –-RandomDelayInMinutes 0}

Answer: A
Section: 6: Criando e Gerenciando Group Policy

Explanation/Reference:
R: A

Você pode forçar uma atualização da Política de Grupo para todas as configuraçõe s da Política de Grupo
para todos os computadores em uma única OU quando você combina o Get-ADComputer com o cmdlet
Invoke-GPUpdate. Por exemplo, para forçar uma atualização de todas as configurações da Política de
Grupo para todos os computadores na UO Contabilidade do domínio Contoso.com.

QUESTION 72
Que item abaixo é mais coerente quando falamos de segurança em sistemas representando
espscificamente ACLs e EFS?

A. Aplicativos
B. Perímetro
C. Camada de dados

D. Segurança física
Answer: C
Section: 6: Criando e Gerenciando Group Policy

Explanation/Reference:
R: C

REF: http://www.microsoftvirtualacademy.com/Content/ViewContent.aspx?et=1821&m=1820&ct=13615

QUESTION 73
Qual dos itens abaixo permite disparar o aplicativo Diretiva de grupo para o computador local?

A. secedit /refreshpolicy machine_policy /enforce


B. secedit /refreshpolicy machine_policy
C. gpupdate /force
D. secedit /refreshpolicy user_policy

Answer: B
Section: 6: Criando e Gerenciando Group Policy

Explanation/Reference:
R: B

Quando um administrador altera um GPO (Objeto de diretiva de grupo), a alteração ocorre em um


controlador de domínio (normalmente o controlador de domínio do Windows que detém a função de FSMO
[Flexible Single Master Operation] do controlador de domínio primário). A alteração é então replicada para
outros controladores de domínio por meio da replicação do Active Directory e do SYSVOL. Em intervalos
regulares, os controladores de domínio e os clientes verificam se há modificações nos GPOs. Se houver
quaisquer alterações, elas serão aplicadas.
Se a reavaliação e a aplicação imediatas de uma diretiva de grupo forem necessárias, é possível invocar
um comando que dispara esse processo.
Para disparar o aplicativo Diretiva de grupo para o computador local, digite a seguinte linha em um prompt
de comando:
secedit /refreshpolicy machine_policy
Para disparar o aplicativo Diretiva de grupo para o usuário conectado no momento, digite a seguinte linha
em um prompt de comando:
secedit /refreshpolicy user_policy

Normalmente, se os GPOs que definem o ambiente para o usuário não tiverem sido alterados na última
vez que a Diretiva de grupo foi aplicada, eles serão ignorados e não serão aplicados novamente. Em
ambos os casos, especificar /enforce na linha de comando aplica novamente a diretiva, mesmo se os
GPOs que se aplicam ao computador e ao usuário não tiverem sido alterados. Um exemplo de linha de
comando nesse caso é:
secedit /refreshpolicy machine_policy /enforce

QUESTION 74
Quais são os possíveis modelos de serviços para a contratação de um serviço de Cloud
Computing? (Marque todas as corretas)

A. Software as a Service (SaaS)


B. Platform as a Service (PaaS)
C. Consulter as a Service (CaaS)
D. Infrastructure as a Service (IaaS)

Answer:
Section: ABD
1: Instalando e Configurando Servidores

Explanation/Reference:
R: A,B,D
REF: http://f abriciolima.net/blog/2013/02/13/windows-server-2012-simulado-para-a-prova-70-410-parte-1/

QUESTION 75
Quais são os quatro passos chaves para um projeto de migração de infraestrutura de um Windows
Server? Marque todas que se aplicam.
A. Testes em ambientes paralelos
B. Avaliação
C. Migração do Servidor
D. Migração das Roles e Features
E. Ter orçamento para comprar novos servidores

Answer: ABCD
Section: 1: Instalando e Configurando Servidores

Explanation/Reference:
R: A,B,C,D

QUESTION 76
Qual das versões abaixo não existe no Windows Server 2012?

A. Standard Edition
B. Enterprise Edition
C. Datacenter Edition
D. Essentials Edition
E. Foundation Edition

Answer: B
Section: 1: Instalando e Configurando Servidores

Explanation/Reference:
R: B

QUESTION 77
Utilizando a licença Datacenter Edition do Windows Server 2012 podemos subir quantas instâncias
de máquinas virtuais?

A. 2
B. 8
C. 16
D. 32
E. 64
F. Ilimitdo

Answer: F
Section: 1: Instalando e Configurando Servidores

Explanation/Reference:
R: F

QUESTION 78
Qual ferramenta pode te ajudar a assegurar que um hardware que você quer comprar será
compatível com o Windows Server 2012?

A. O utilitário msinfo32.exe
B. O cmdlet get-WindowsFeature
C. Application Compatibility Toolkit
D. Windows Server Catalog
Answer: D
Section: 1: Instalando e Configurando Servidores

Explanation/Reference:
R: D

QUESTION 79
Que ação o seguinte comando PowerShell irá realizar?

Uninstall-WindowsFeature Server-Gui-Mgmt-Infra -Restart

A. Vai converter uma instalaç ão Server Core para uma insta lação com GUI (interfa ce gráfica comple ta)
B. Vai converter uma instalação GUI para uma instalação Server Core
C. Vai converter uma instalação Server Core para uma instalação com mínimos recurso s de interface
D. Vai converter uma instalação GUI para uma instalação com mínimos recurso s de interface

Answer: D
Section: 7: PowerShell

Explanation/Reference:
R: D

QUESTION 80
Quais são as duas principais ferramentas para gerenciamento remoto incluídas no Windows Server
2012?

A. Server Manager
B. Windows Server Monitor v3
C. Remote Manager for Windows Server
D. PowerShell 3.0

Answer: AD
Section: 7: PowerShell

Explanation/Reference:
R: A,D

QUESTION 81
Qual dessas versões de Windows Server podem ser gerenciadas remotamente pelo Server
Manager? (Marque todas as opções corretas)

A. Windows Server 2000


B. Windows Server 2008
C. Windows Server 2008 R2
D. Windows Server 2008 R3

Answer: BC
Section: 2: Acesso a dados

Explanation/Reference:
R: B,C

QUESTION 82
Qual das opções abaixo é um benefício da utilização de Server Groups no Server Manager?

A. Você pode utilizar server groups para disignar privilégios para servidores adicionando eles em um
server group.
B. Você pode utilizar server groups para facilitar o gerenciamento de servidores de diferentes localidades
geográficas.
C. Você pode utilizar server groups para facilitar a delegação de permissões para servidores utilizados por
diferentes departamentos na sua empresa.
D. Você pode utilizar o server groups para criar uma coleção de hierarquias entre os grupos de servidores
que ajudam na administração de sua equipe de TI

Answer: B
Section: 2: Acesso a dados

Explanation/Reference:
R: B

QUESTION 83
Qual das seguintes tarefas de gerenciamento de serviço não podem ser realizadas utilizando um
“Services tile” em uma das páginas do Server Manager? Marque todas que se aplicam.

A. Parar um serviço
B. Pausar um serviço
C. Iniciar um se rviço
D. Alterar a opção de Start Type de um serviço

Answer: ABC
Section: 2: Acesso a dados

Explanation/Reference:
R: A,B,C

QUESTION 84
Quais são os quatros estados de objetos do AD quando o Active Directory Recycle Bin está
habilitado? (Marque 4 alternativas)

A. Live
B. Deleted
C. Selected
D. Updated
E. Recycled
F. Removed
G. Inserted

Answer: ABEF
Section: 5: Instalando e Administrando o AD

Explanation/Reference:
R: A,B,E,F

QUESTION 85
Na implementação de policies fine-grained password, se múltiplas policies são aplicadas para para
um mesmo usuário, qual ganhará?
A. A policy que possui o maior valor de precedência
B. A policy que possui o menor valor de precedência
C. A policy que foi criada primeiro
D. A policy que foi criada por último

Answer: B
Section: 6: Criando e Gerenciando Group Policy

Explanation/Reference:
R: B

QUESTION 86
DHCP Failover pode ser implementada em duas diferentes configurações, quais são elas? (Marque
2 alternativas)

A. DHCP-Mirroring-Mode
B. Load-Sharing-Mode
C. DHCP-Clustering-Mode
D. Hot-Standby-Mode

Answer: BD
Section: 4: Implantando Serviços de Rede

Explanation/Reference:
R: B,D

QUESTION 87
Quais das opções abaixo são verdadeiras com relação ao DHCP Failover no Windows Server 2012?
(Marque todas as corretas)

A. DHCP Failover suporta no máximo dois servidores DHCP


B. DHCP Failover é suportado por IPV4 e IPV6
C. DHCP Failover suporta no máximo quatro servidores DHCP
D. DHCP Failover pode ser implementado utilizando a DHCP console ou PowerShell

Answer: AD
Section: 4: Implantando Serviços de Rede

Explanation/Reference:
R: A,D

QUESTION 88
O que o DNSSEC proporciona?

A. Que a informação que o cliente está acessando está saindo de uma fonte co rreta
B. A garantia da confidencialidade dos dados retornados de um servidor DNS
C. Que a informação que você recebeu é a mesma que você enviou
D. A garantia de proteção contra DDos attack

Answer: AC
Section: 4: Implantando Serviços de Rede

Explanation/Reference:
R: A,C
QUESTION 89
Quais informações precisam ser fornecidas ao se realizar um deploy de um primeiro AD na sua rede
(marque todas as corretas)?

A. Domain Name
B. Forest functional level
C. Domain functional level
D. Directory Services Restore Mode (DSRM) password
E. DNS Server
F. Database Folder
G. Log Files Folder
H. SYSVOL Folder

Answer: ABCDEFGH
Section: 5: Instalando e Administrando o AD

Explanation/Reference:
R: Todas se aplicam

QUESTION 90
Nas melhores práticas, é recomendado que o Domain Controller também tenha a função de DNS?

A. Verdadeiro
B. Falso

Answer: B
Section: 5: Instalando e Administrando o AD

Explanation/Reference:
R: B

QUESTION 91
Qual funcionalidade do Active Directory Administrative Center (ADAC) permite que você
rapidamente acesse os últimos três containers que você acessou?

A. Column Explorer
B. Navigation pane
C. Navigation nodes
D. MRU list

Answer: D
Section: 5: Instalando e Administrando o AD

Explanation/Reference:
R: D

QUESTION 92
Qual funcionalidade do ADAC permite que você adicione nós customizados à list v iew do ADAC
para proporcionar um caminho rápido para acessar um container específico em um diretório?

A. Column Explorer
B. Navigation pane
C. Navigation nodes
D. MRU list

Answer: C
Section: 5: Instalando e Administrando o AD

Explanation/Reference:
R: C

QUESTION 93
Qual dos seguintes objetos você não pode criar utilizando o ADAC? (Escolha todas as opções
corretas)
A. Sites
B. Domains
C. Trusts
D. Groups

Answer: ABC
Section: 5: Instalando e Administrando o AD

Explanation/Reference:
R: A,B,C

Das opções dessa questão, somente grupos podem ser criados no ADAC.
Para criar sites, você pode utilizar o Windows PowerShell ou o Active Directory Sites And Services MMC
snap-in.
Para criar um domínio na sua floresta você pode utilizar o Windows PowerShell ou o Server Manager para
instalar o Active Directory Domain Services role no servidor e promover esse servidor domain controller.
Para criar trusts explícitos com domínios na sua floresta ou em outra floresta, você pode utiliza o Windows
PowerShell ou o Active Directory Domains And Trusts MMC snap-in.
REF: http://f abriciolima.net/blog/2013/03/11/windows-server-2012-simulado-para-a-prova-70-410-parte-3/

QUESTION 94
Precisamos criar um novo disco virtual para uma determinada aplicação. Utilizando o Hyper-V,
iniciamos a configuração do disco, porém se considerarmos as boas práticas para a criação de
discos dinâmicos e discos diferênciais, que item abaixo precisamos ficar atentos?

A. É uma boa recomenda ção o uso de blocos maior es com discos dinâ micos e discos dife renciais
B. Devemos manter um conjun to de blocos de 1 MB para VHDs e 512K para VHDX
C. Não é uma boa recomenda ção o uso de blocos maior es com discos dinâ micos e discos dife renciais,
nesse caso os blocos devem ser menores.
D. O tamanho dos blocos de dados não influencia com a criação dos discos

Answer: A
Section: 3: Configurando o Hyper-V

Explanation/Reference:
R: A

QUESTION 95
O Virtual switch é um recurso simples e muito útil, que se trata de um switch de rede virtualizado.
Qual dos itens abaixo corresponde a comunicação entre maquinas virtuais e hosts de uma rede
virtual que utiliza o Hyper-V com o Virtual Switch?
A. Internal
B. External
C. Private
D. Todas as alternativas

Answer: A
Section: 3: Configurando o Hyper-V

Explanation/Reference:
R: A

Recomendo que você assista o vídeo do MVA com Daniel Donda.


http://www.microsoftvirtualacademy.com/Content/ViewContent.aspx?et=1821&m=1817&ct=13605

QUESTION 96
O Virtual switch é um recurso simples e muito útil, que se trata de um switch de rede virtualizado.
Qual dos itens abaixo corresponde a comunicação entre maquinas virtuais e sua rede interna?

A. Internal
B. External
C. Private
D. Todas as alternativas

Answer: B
Section: 3: Configurando o Hyper-V

Explanation/Reference:
R: B

Recomendo que você assista o vídeo do MVA com Daniel Donda.


http://www.microsoftvirtualacademy.com/Content/ViewContent.aspx?et=1821&m=1817&ct=13605

QUESTION 97
O Virtual switch é um recurso simples e muito útil, que se trata de um switch de rede virtualizado.
Qual dos itens abaixo corresponde a comunicação entre maquinas virtuais sem acesso a outros
recursos?

A. Internal
B. External
C. Private
D. Todas as alternativas

Answer: C
Section: 3: Configurando o Hyper-V

Explanation/Reference:
R: C

Recomendo que você assista o vídeo do MVA com Daniel Donda.


http://www.microsoftvirtualacademy.com/Content/ViewContent.aspx?et=1821&m=1817&ct=13605

QUESTION 98
O Virtual switch é um recurso simples e muito útil, que se trata de um switch de rede virtualizado.
Que recurso abaixo permite associar a rede de uma maquina virtual particionando essa rede em
redes lógicas menores?
A. Routing IDs
B. VLAN IDs
C. RDP
D. Todas as alternativas

Answer: B
Section: 3: Configurando o Hyper-V

Explanation/Reference:
R: B

Recomendo que você assista o vídeo do MVA com Daniel Donda.


http://www.microsoftvirtualacademy.com/Content/ViewContent.aspx?et=1821&m=1817&ct=13605

QUESTION 99
Você trabalha como Adm de Redes para um provedor de serviços chamado de Sbrubles S/A. Hoje a
empresa possui servidores com o Windows Server 2012 instalado e o parque de estações compões
equipamentos com Windows Vista, Windows 7 e Windows 8. Você subiu um novo servidor com o
Windows Server 2012 e instalou o Hyper-V. Esse novo servidor precisa gerenciar clientes diferentes
de um mesmo provedor em um mesmo host. Que recurso permite que isso seja possível?
Lembrando que esse recurso, tmabém é muito utilizando em abientes de Data Center.

A. Routing IDs
B. Devemos configurar o isolamento de maquinas virtuais utilizando o Provider IP Address e depois o
Customer IP Address
C. Podemos utilizar o VLAN IDs para segmentar o dominio de broadcast
D. Podemos configurar o isolamento de maquinas virtuais utilizando apenas o Customer IP Address

Answer: B
Section: 3: Configurando o Hyper-V

Explanation/Reference:
R: B

Configure o servidor provedor e depois cada um dos clientes virtuais.


Recomendo que você assista o vídeo do MVA com Daniel Donda.
http://www.microsoftvirtualacademy.com/Content/ViewContent.aspx?et=1821&m=1817&ct=13605

QUESTION 100
Que recurso permite com que eu defina um intervalo de endereçamentos MAC para minhas
maquinas virtuais?

A. Virtual Switch

B.
C. Provider
CustomerIPIPAddress
Address
D. VLAN IDs

Answer: A
Section: 3: Configurando o Hyper-V

Explanation/Reference:
R: A

Configure o servidor provedor e depois cada um dos clientes virtuais.


Recomendo que você assista o vídeo do MVA com Daniel Donda.
http://www.microsoftvirtualacademy.com/Content/ViewContent.aspx?et=1821&m=1817&ct=13605

QUESTION 101
Durante a configuração do Virtual Switch, é possível selecionar a opção Enable single-root I/O
virtualization (SR-IOV). De modo rápido, para que server essa opção?

A. Permite o gerenciamento de placas de vídeo e recurso multimidia sob demanda


B. Cria uma ponte de comun icação entre dispositivos USB da maquina física para a virtu al
C. Novo recurso utilizado para extensão do PCI-Express e permite efetuar separação de funções de
hardware
D. Somente deve ser
da performance doacionado
servidor esse recurso quando existir mais de 50 maquinas virtuais para otimização

Answer: C
Section: 3: Configurando o Hyper-V

Explanation/Reference:
R: C

Alguns detalhes sempre fogem até de olhos atentos, porém é interessante dar uma atenção especial aos
detalhes e principalmente, aos detalhes considerados como novidades de implementação. A prova vai te
cobrar conceitos já conhecidos, porém o foco principal são as inovações da solução.
Podemos dizer que o I/O de virtualização é um tema que tem recebido uma quantidade razoável de
atenção recentemente, devido em grande parte aos Sistemas Xsigo após sua participação na Gestalt IT
Tech Field Day.
Então o que é SR-IOV? A resposta curta é que o SR-IOV é uma especificação que permite que um
dispositivo PCIe para parecer ser múltiplos dispositivos PCIe físicos separados. A especificação SR-IOV foi
criado e é mantido pelo PCI SIG, com a idéia de que uma especificação padrão irá ajudar a promover a
interoperabilidade.

QUESTION 102
Para definir um Media Access Control em uma maquina virtual do Hyper-V, é necessário a mesma
esteja desligada. Não é possível alterar o Media Access Control com a maquina virtual ligada. Essa
afirmação é:

A. Verdadeira
B. Falsa

Answer: A
Section: 3: Configurando o Hyper-V

Explanation/Reference:
R: A

QUESTION 103
O endereço MAC (Media Access Control) é formado por um conjunto de 6 bytes separados por dois
pontos (“:”) ou hífen (“-”), sendo cada byte representado por dois algarismos na forma
hexadecimal, como por exemplo: "00:19:B9:FB:E2:58". Cada algarismo em hexadecimal
corresponde a uma palavra binária de quatro bits, desta forma, os 12 algarismos que formam o
endereço totalizam 48 bits. Essa afirmação é:

A. Verdadeira
B. Falsa
Answer: A
Section: 3: Configurando o Hyper-V

Explanation/Reference:
R: A

Para se obter o endereço MAC da maquina ou servi dor onde você esta , va até o prompt de comando e
digite getmac
Há uma padronização dos endereços MAC administrada pela IEEE (Institute of Electrical and Electronics
Engineers) que define que os três primeiros bytes - imagem acima, chamados OUI (Organizationally
Unique Identifier), são destinad os a identificação do fabricante - eles são fornecidos pela própria IEEE. Os
três últimos bytes são definidos pelo fabricante, sendo este responsável pelo controle da numeração de
cada placa que produz. Apesar de ser único e gravado em hardware, o endereço MAC pode ser alterado
através de técnicas específicas.
O endereço da camada de enlace, também chamado de endereço físico ou endereço MAC pode ser
facilmente visualizado em sistemas operacionais Microsoft Windows, utilizando-se o comando ipconfig/a ll.
Em sistemas Unix, o comando ifconfig exibe as interfaces e seus respectivos endereços de enlace. A
seguir são exibidas as saídas resumidas dos comandos ipconfig/all e ifconfig, respectivamente.
REF: http://pt.wikipedia.org/wiki/Endere%C3%A7o_MAC

QUESTION 104
O virtual switch é ativado com base nas interfaces de rede de uma maquina virtual, então isso
significa que uma maquina virtual pode ficar ligada a mais de um virtual switch se possuir mais de
uma interface de rede. Essa afirmação é:

A. Verdadeira
B. Falsa

Answer: A
Section: 3: Configurando o Hyper-V

Explanation/Reference:
R: A

QUESTION 105
Para adicionar uma nova interface de rede a uma maquina virtual, é necessário desligar essa
maquina antes de efetuar o processo. Essa informação é:

A. Verdadeira
B. Falsa

Answer: A
Section: 3: Configurando o Hyper-V

Explanation/Reference:
R: A

QUESTION 106
Você precis a criar uma nova GPO para facilitar sua atividade adminis trativa diária . Essa nova GPO
por padrão, deve ter algumas configurações padrões pela política da empresa, que apesar de
simples, são trabalhosas. Qual dos métodos abaixo é mais indicado para a criação dessa GPO?

A. Crie uma nova GPO baseada no AD e config ure cada ponto, se certificando que tudo foi con figurado
B. Copie e cole a GPO, depois adicione as novas funções
C. Exporte a GPO e importe com out ro nome, depois faça as modificações
D. Use o recurso de GPO como inicio de srcem

Answer: D
Section: 6: Criando e Gerenciando Group Policy

Explanation/Reference:
R: D

Os GPOs de início são modelos que ajudam na criação de GPOs. Ao criar novos GPOs, você pode optar
por usar um GPO de início como a srcem. Isso facilita e agiliza a criação de vários GPOs com a mesma
configuração de linha de base.
Os GPOs de início só podem conter configurações do nó Modelos Administrativos da seção Configuração
do Usuário ou da seção Configuração do Computador. Os nós Configurações de Software e Configurações
do Windows da Política de Grupo não estão disponíveis, pois envolvem a interação de serviços e são mais
complexos e dependentes de domínio.

QUESTION 107
Qual dos arquivos abaixo pode ser considerado base de exportação de uma GPO de início?

A. .cab
B. .dbx
C. .pki
D. .msi
E. .slm
F. .xml

Answer: A
Section: 6: Criando e Gerenciando Group Policy

Explanation/Reference:
R: A

Você pode exportar GPOs de início para um arquivo de gabinete (.cab) e, em seguida, carregar esse
arquivo em outro ambiente completamente independente do domínio/floresta de srcem. Exportando um
GPO de início lhe permite enviar o arquivo .cab a outros administradores que podem usar isto então em
outras áreas. Por exemplo, você pode criar um GPO que defina as configurações de segurança do Internet
Explorer. Se você quiser que todos os sites e domínios empreguem as mesmas configurações, você
poderá exportar o GPO de início para um arquivo .cab e distribuí-lo.

QUESTION 108
Você admin istra uma rede que possui servido res com o Windows Server 2012 instalado. O parque
de desktops e notebook é composto por Windows Vista, Windows7 e Windows8, sendo de diversos
fabricantes diferentes, não existindo uma padronização de hardware. Nessa empresa existem várias
unidades com estruturas independentes, porém uma configuração lógica padronizada. Existe hoje 4
filiais sendo que cada um possui seu AD com o Windows Server 2012 Standard instalado e
configurado.
Você recebeu orientação de um gerente de segurança da informação para implementar
características de segurança em todas as filiais da empresa. De que forma você poderia concluir
essa tarefa?

A. Crie uma GPO que replique essas configurações através de todos os sites da empr esa
B. Aplique a GPO com as configura ções no PDC da orga nização e aguarde a propa gação
C. Utilize a exportação de GPO de Inicio, gerando um arquivo .cab que será encaminhado para cada uma
das filiais
D. Faça a criação manu almente em cada servidor da empre sa acessando via terminal services
E. Todas as respostas estão corretas
F. Nenhuma das respostas esta correta

Answer: C
Section: 6: Criando e Gerenciando Group Policy

Explanation/Reference:
R: C

A situação mais comum na qual um GPO de início seria usado é quando você deseja um grupo de
configurações para um tipo de função de computador. Por exemplo, você talvez queira que todos os
laptops corporativos tenham as mesmas restrições de área de trabalho ou que todos os servidores de
arquivos tenham
variações as mesmas configurações
para departamentos diferentes. de Política de Grupo de linha de base, mas deseja permitir
Você pode exportar GPOs de início para um arquivo de gabinete (.cab) e, em seguida, carregar esse
arquivo em outro ambiente completamente independente do domínio/floresta de srcem. Exportando um
GPO de início lhe permite enviar o arquivo .cab a outros administradores que podem usar isto então em
outras áreas. Por exemplo, você pode criar um GPO que defina as configurações de segurança do Internet
Explorer. Se você quiser que todos os sites e domínios empreguem as mesmas configurações, você
poderá exportar o GPO de início para um arquivo .cab e distribuí-lo.

QUESTION 109
Por padrão, quais usuários do domínio tem permissão para gerenciar uma GPO? Responda todas
as que se aplicam.

A. Sistema Local
B. Usuário Local
C. Proprietário
D. Administradores de Empresa
E. Usuários da Área de Traba lho Remota
F. Usuários Avançados
G. Administradores do Domí nio
H. Usuários de B ackup

Answer: ACDG
Section: 6: Criando e Gerenciando Group Policy

Explanation/Reference:
R: A,C,D,G

O grupo Usuários Autenticados tem as permissões Leitura e Aplicar Política de Grupo.

QUESTION 110
Para editar um GPO, o usuário deve ter acesso de Leitura e Gravação ao GPO. Você pode conceder
essa permissão usando o GPMC. Essa afirmação é:

A. Verdadeira
B. Falsa

Answer: A
Section: 6: Criando e Gerenciando Group Policy

Explanation/Reference:
R: A
QUESTION 111
A capacidade de vincular GPOs a um contêiner é uma permissão específica do contêiner em
questão. No GPMC, você pode gerenciar essa permissão usando a guia Delegação no contêiner.
Você também pode delegá-la por meio do Assistente para Delegação de Controle em Usuários e
Computadores do Active Directory. Esta afirmação é:

A. Verdadeira
B. Falsa

Answer: A
Section: 6: Criando e Gerenciando Group Policy

Explanation/Reference:
R: A

QUESTION 112
Você pode delegar a capacidade de criar e gerenciar filtros WMI por meio do GPMC ou do
Assistente para Delegação de Controle em Usuários e Computadores do Active Directory. Esta
afirmação é:

A. Verdadeira
B. Falsa

Answer: A
Section: 6: Criando e Gerenciando Group Policy

Explanation/Reference:
R: A

Usar o Windows PowerShell para criar um GPO denominado Bloqueio da Área de Trabalho
• No Windows PowerShell, importe o módulo grouppolicy e use o cmdlet New-GPO da seguinte forma:
New-GPO –Name “Bloqueio da Área de Trabalho”

QUESTION 113
Qual dos itens abaixo pode receber um link de GPO?

A. Usuários não autenticados


B. Impressoras de rede
C. Sites
D. Unidades Organizacionais (UOs)
E. Metadados
F. Domínios

Answer: CDF
Section: 6: Criando e Gerenciando Group Policy

Explanation/Reference:
R: C,D,F

Depois que você criar um GPO e definir todas as configurações a serem entregues, a próxima etapa será
vincular a política a um contêiner do Active Direct ory. Um link de GPO é a conexão lógica da política com
um contêiner. Você pode vincular um único GPO a vários contêineres usando o GPMC. Você pode vincular
GPOs aos seguintes tipos de contêineres:
• Sites
• Domínios
• UOs
Quando um GPO é vinculado a um contêiner, por padrão, a política é aplicada a todos os objetos no
contêiner e subsequentemente a todos os contêineres filho sob esse objeto pai. Isso ocorre porque as
permissões padrão do GPO são definidas de modo que Usuários Autenticados tenham as permissões
Leitura e Aplicar Política de Grupo. Você pode modificar esse comportamento, gerenciando permissões no
GPO.

QUESTION 114
Mesmo sabendo que este recurso é configurável, qual é o t empo padrão de replicação de uma
GPO ?

A. 20 minutos
B. 30 minutos
C. 90 minutos
D. 120 minutos

Answer: C
Section: 6: Criando e Gerenciando Group Policy

Explanation/Reference:
R: C

Observação: Várias configurações de usuário requerem dois logons para que o usuário perceba o efeito
do GPO. Isso porque os usuários que fazem logon no mesmo computador usam credenciais armazenadas
em cache para acelerar os logons. Isso significa que, embora as configurações de política estejam sendo
entregues ao computador, o usuário já está conectado e, portanto, as configurações só entrarão em vigor
no próximo logon. A configuração de redirecionamento de pasta é um exemplo disso.

QUESTION 115
Qual dos itens abaixo permite a atualização manual das GPOs em uma estação de trabalho?

A. Gpupdate /force
B. Get-Gpupdate /force
C. Invoke-Gpupdate
D. Set-Gpupdate /force

Answer: AC
Section: 6: Criando e Gerenciando Group Policy

Explanation/Reference:
R: A,C

Você pode alterar o intervalo de atualização, definindo uma configuração de Política de Grupo. Para
configurações de computador, a configuração de intervalo de atualização está localizada no nó
Configuração dousuário,
configurações de Computador\Políticas\Modelos Administrativos\Sistema\Política
o intervalo de atualização está de Grupo. Para
localizado nas configurações correspondentes em
Configuração do Usuário. Uma exceção ao intervalo de atualização é em relação às configurações de
segurança. A seção de configurações de segurança da Política de Grupo será atualizada a cada 16 horas,
independentemente do intervalo definido para o intervalo de atualização.

Você também pode atualizar a Política de Grupo manualmente. O utilitário de linha de comando Gpupdate
atualiza e entrega qualquer nova configuração de Política de Grupo. O comando Gpupdate /force atualiza
todas as configurações de Política de Grupo. Também há um novo cmdlet do Windows PowerShell, o
Invoke-Gpupdate, que executa a mesma função.
QUESTION 116
Qual é a ordem correta de processamento das políticas de grupo?

A. GPO Global, Site, UO e Domínio


B. UO, Site, Domínio e GPO Global
C. Domínio, UO, GPO Global e Site
D. GPO Global, Site, Domínio e UO

Answer: D
Section: 6: Criando e Gerenciando Group Policy

Explanation/Reference:
R: D

Importante lembrar que GPOs não são aplicados simultaneamente, mas em uma ordem lógica. Os GPOs
aplicados posteriormente no processo de aplicação de GPOs substituirão qualquer configuração de política
conflitante que tenha sido aplicada anteriormente.
Os objetos nos contêineres recebem o efeito cumulativo de todas as políticas em sua ordem de
processamento. No caso de um conflito entre as configurações, a última política aplicada terá efeito. Por
exemplo, uma política no nível de domínio pode restringir o acesso às ferramentas de edição do Registro,
mas você pode configurar uma política no nível de UO e vinculá-la à UO IT para reverter essa política.
Como a política no nível de UO é aplicada posteriormente no processo, o acesso às ferramentas do
Registro estaria disponível.

QUESTION 117
Outros métodos, como Imposição e Bloqueio de Herança, podem alterar o efeito das políticas nos
contêineres. Esta afirmação é:

A.
B. Verdadeira
Falsa

Answer: A
Section: 6: Criando e Gerenciando Group Policy

Explanation/Reference:
R: A

QUESTION 118
Durante a instalação da função AD DS, dois GPOs padrão são criados. Quais são eles?

A. Política de Segurança Reforçada de Controladores de Domínio Padrão


B. Política de Controladores de Domínio Padrão
C. Política de Domínio Padrão
D. Política de Acesso Sincrono de Controladores de Domínio

Answer: BC
Section: 6: Criando e Gerenciando Group Policy

Explanation/Reference:
R: B,C

Política de Domínio Padrão


A Política de Domínio Padrão é vinculada ao domínio e afeta todos os princípios de segurança no domínio.
Ela contém as configurações de política de senha, as configurações de bloqueio de conta e o protocolo
Kerberos. Como prática recomendada, essa política não deve ter outras configura ções definidas. Se você
precisar definir
outras configurações para aplicar ao domínio inteiro, crie novas políticas para entregar as configurações e
vincule as políticas ao domínio.
Política de Controlador de Domínio Padrão
A Política de Controlador de domínio Padrã o é vinculada à UI dos contro ladores de domínio e só deve
afetar os controladores de domínio. Essa política é criada para fornecer configurações de auditoria e
direitos de usuário e não deve ser usada para outras finalidades.

QUESTION 119
Que ação devemos tomar se a maioria dos princípios de segurança no contêiner precisarem
receber as configurações de política, mas alguns não?

A. Você poderá isentar princípios de segurança específicos negando acesso a eles para a Política de
Grupo
B. Basta configurar um política removendo a herança
C. Aplique a politica de segurança apenas no domínio
D. Não é possível fazer essa configuração

Answer: A
Section: 6: Criando e Gerenciando Group Policy

Explanation/Reference:
R: A

Se a maioria dos princípios de segurança no contêiner precisarem receber as configurações de política,


mas alguns não, você poderá isentar princípios de segurança específicos, negando acesso a eles para a
Política de Grupo. Por exemplo, você pode ter uma Política de Grupo que deva ser recebida por todos os
usuários na UO Vendas, exceto o grupo Gerentes de vendas. Você pode isentar esse grupo (ou usuário),
adicionando-o à ACL do GPO e, em seguida, definido a permissão como Negar.
Observação: Como prática recomendada, nunca negue acesso ao grupo Usuário Autenticado. Caso
contrário, os princípios de segurança nunca receberão as configurações de GPO.

QUESTION 120
A ilustração a seguir representa uma parte da estrutura do AD DS da HTBRAZ LTDA, que contém a
UO Vendas com suas UOs filho e a UO Servidores.
1. O GPO1 é vinculado ao contêiner do domínio HTBRAZ. O GPO configura opções de energia que
desligam os monitores e os discos após 30 minutos de inatividade e restringe o acesso às
ferramentas de edição do Registro.
2. O GPO2 tem configurações para bloquear as áreas de trabalho da UO Usuários de Vendas e
configurar impressoras para Usuários de Vendas.
3. O GPO3 configura opções de energia para laptops na UO Laptops de Vendas.
4. O GPO4 configura um conjunto diferente de opções de energia para assegurar que os servidores
nunca entrem no modo de economia de energia.

Alguns usuários na UO Vendas têm direitos administrativos em seus computadores e criaram


políticas locais para conceder acesso especificamente ao Painel de Controle.

Com base nesse cenário, responda às perguntas a seguir:

Pergunta: Quais opções de energia os servidores receberão na UO Servidores?


Pergunta: Quais opções de energia os laptops receberão na UO Laptops de Vendas?
Pergunta: Quais opções de energia todos os outros computadores no domínio receberão?
Pergunta: Os usuários na UO Usuários de Vendas que criaram políticas locais para conceder acesso ao
Painel de Controle poderão acessar o Painel de Controle?
Pergunta: Se você precisasse conceder acesso ao Painel de Controle para alguns usuários, como você
faria isso?
Pergunta: O GPO2 pode ser aplicado a outras UOs de departamento?

A.
B.

C.
D.

Answer:
Section: 6: Criando e Gerenciando Group Policy

Explanation/Reference:

Você também pode gostar