Escolar Documentos
Profissional Documentos
Cultura Documentos
Sua rede contém um domínio local dos Serviços de Domínio Active Directory (AD DS) chamado
contoso.com. Contoso.com contém os seguintes grupos:
Você tem uma assinatura do Microsoft 365 E5 que usa o Microsoft Intune.
Você tem uma assinatura do Microsoft 365 que inclui um usuário chamado User1.
Você precisa garantir que o User1 possa registrar dispositivos Windows no Microsoft Intune. A
solução deve seguir o princípio do menor privilégio.
Que função você deve atribuir ao User1?
Políticas de conformidade
Perfis de configuração
Device Wipe Rules
Linhas de base de segurança
Você tem uma assinatura do Microsoft 365 que inclui 500 dispositivos Windows 11 gerenciados
usando o Microsoft Intune. Você precisa remover dispositivos obsoletos da assinatura. A
solução deve minimizar os esforços administrativos. O que você deve fazer?
Configure uma regra de limpeza de dispositivo
Crie uma política de conformidade.
Use as ações do dispositivo em massa para excluir os dispositivos.
Use as ações do dispositivo em massa para desativar dispositivos.
Você tem uma assinatura do Microsoft 365 que inclui 500 dispositivos Windows 11 registrados
no Microsoft Intune.
Crie um novo perfil de configuração e implante-o em todos os dispositivos Windows 11.
Quanto tempo levará para implantar o perfil em todos os dispositivos online.
5 minutos
60 minutos
8 horas
24 horas
Você tem uma assinatura do Microsoft 365 que inclui 500 dispositivos Windows 11 gerenciados
usando o Microsoft Intune.
Você precisa configurar a página de inicialização do Microsoft Edge em todos os dispositivos. A
solução deve minimizar o esforço administrativo e oferecer suporte a novos dispositivos a
serem adicionados depois de registrados. O que você deve usar?
Selecione apenas uma resposta.
uma política de conformidade
a Device Configuration profile
um script do PowerShell
uma política de Configuração de Aplicativo
Você tem uma assinatura do Microsoft 365 que contém 100 dispositivos que executam o
Windows 10 e são gerenciados pelo Microsoft Intune.
Você precisa exibir um inventário dos aplicativos e versões que estão instalados nos
dispositivos. A solução deve minimizar os esforços administrativos.
O que você deve fazer?
Selecione somente uma resposta.
Tem uma subscrição do Microsoft 365 que inclui 500 dispositivos Windows 11 geridos com o
Microsoft Intune.
A subscrição inclui uma solução de monitorização que utiliza o Azure Monitor e recolhe os
registos de início de sessão do Microsoft Entra ID.
É necessário garantir que os detalhes do dispositivo não compatível sejam enviados para o
Azure Monitor.
Quais são os dois registos que deve configurar? Cada resposta correcta apresenta uma parte da
solução.
Logs de auditoria
Device Compliance Organization logs
Intune Devices
Operation Logs
Você tem uma assinatura do Azure que inclui uma máquina virtual chamada VM1 que executa
o Windows 11 e está inscrita no Microsoft Intune.
A VM1 hospeda um aplicativo herdado chamado App1. A App1 escreve eventos nos registos de
eventos da VM1.
É necessário garantir que todos os eventos criados pela App1 são enviados para o Azure
Monitor. A solução deve minimizar os esforços administrativos.
O que deve fazer primeiro?
Tem uma subscrição do Microsoft 365 E5 que utiliza o Microsoft Intune. Os utilizadores
registam dispositivos Windows 11 no Intune.
É necessário configurar um calendário de atualização durante o qual as actualizações do
Windows são instaladas nos dispositivos registados. O que deve configurar no Intune?
Selecione somente uma resposta.
política de conformidade
atualizações de recursos para Windows 10 e posterior
atualizações de qualidade para Windows 10 e posterior
Update ring for Windows 10 and later
Você tem uma assinatura do Microsoft 365 E5 que contém dispositivos que executam o
Windows 11.
Todos os dispositivos estão inscritos no Microsoft Intune.
Você precisa garantir que os dispositivos usem a Otimização de Entrega ao instalar atualizações
do Windows.O que deve configurar no Intune?
Selecione somente uma resposta.
Você tem uma assinatura do Microsoft 365 que inclui 100 dispositivos Windows registrados no
Microsoft Intune.
Você precisa garantir que um grupo de dispositivos de teste seja atualizado para o Windows 10
versão 21H2. A solução deve garantir que os dispositivos de teste NÃO recebam atualizações de
recursos por pelo menos dois anos.
O que você deve configurar?
Selecione somente uma resposta.
Política de conformidade
Perfil de configuração
Feature Update Policy
Anel de Atualização
Você tem uma rede local que inclui um servidor Hyper-V que hospeda uma máquina virtual
chamada VM1. A VM1 executa o Windows Server e hospeda um aplicativo herdado que usa
LDAP.
Está a planear migrar a VM1 para o Azure executando uma migração lift-and-shift.
É necessário fornecer uma solução de identidade para a VM1. A solução deve atender aos
seguintes requisitos:
1.Suportar a utilização da autenticação multi-fator (MFA) do Azure.
2.Certifique-se de que os utilizadores só podem aceder à aplicação utilizando um dispositivo
fiável.
Que serviço deve incluir na solução?
Contexto de autenticação
Avaliação do acesso contínuo
Controlos de concessão
Controlos de sessão
1
2
3
4
5
Tem uma subscrição do Microsoft 365 que utiliza o Microsoft Intune.
Está a planear implementar uma política de "traga o seu próprio dispositivo" (BYOD).
É necessário garantir que qualquer dispositivo que se ligue ao ambiente está sujeito a uma
política de conformidade. Os dispositivos que não tenham uma política atribuída devem ser
marcados como não conformes.
Você tem uma assinatura do Microsoft 365 que inclui 500 dispositivos Windows 11 gerenciados
usando o Microsoft Intune. A sua empresa utiliza o Intune para gerir dispositivos e definiu
políticas de conformidade e políticas de acesso condicional. Vários utilizadores queixam-se de
que não conseguem aceder aos recursos da empresa.
Deve identificar potenciais problemas para todos os utilizadores. A solução deve exigir um
esforço administrativo mínimo.
Que dois serviços podem ser utilizados para obter uma visão geral dos potenciais problemas?
Cada resposta correcta apresenta uma solução completa.
Revise o relatório de conformidade do dispositivo.
Revise o relatório de configuração do dispositivo
Revise os logs de login.
Use solução de problemas + suporte.
Veja os detalhes da política que você criou.
Tem uma subscrição do Microsoft 365 E5 que utiliza o Microsoft Intune. Está a planear criar
uma restrição de limite de dispositivo do Intune chamada Restrição1.
É necessário definir o número máximo de dispositivos que um utilizador pode registar.
Qual é o número máximo de dispositivos que pode especificar na Restrição1?
15
30
50
100
Tem uma subscrição do Microsoft 365 que inclui um utilizador chamado User1. Você precisa
garantir que o User1 possa registrar dispositivos Windows no Microsoft Intune. A solução deve
seguir o princípio do menor privilégio.
Que função você deve atribuir ao User1?
A sua rede contém um domínio dos Serviços de Domínio do Active Directory (AD DS) no local e
uma subscrição do Microsoft 365 E5.
Tem os seguintes dispositivos registados no Microsoft Intune:
1.Dispositivo1: Windows 11
2.Dispositivo2: Android
3.Dispositivo3: iOS
Você tem uma assinatura do Microsoft 365 que inclui um grupo chamado Group1 e dois
dispositivos chamados Device1 e Device2. O dispositivo1 executa o Windows 10 Enterprise e é
membro do Grupo1. O dispositivo2 executa o Windows 11 Professional.
Crie um novo Perfil de Configuração do Windows 10 e configure as seguintes atribuições:
1.Grupos incluídos: Todos os dispositivos
2.Grupos excluídos: Grupo1
3.Configurar a seguinte regra de aplicabilidade:
4.Regra: Atribuir perfil se
5.Propriedade: Edição OS
6.Valor: Windows 10/11 Enterprise
Dispositivo1 e Dispositivo2
Apenas Dispositivo1
Apenas Dispositivo2
Nem Dispositivo1 nem Dispositivo2
Você tem uma assinatura do Microsoft 365 que inclui 500 dispositivos Windows 11 gerenciados
usando o Microsoft Intune. Implementar um novo fornecedor de VPN para a subscrição.
É necessário configurar novos perfis de ligação para o fornecedor de VPN em dispositivos
Windows. A solução deve minimizar os esforços administrativos.
O que você deve fazer?
Selecione apenas uma resposta.
Você tem uma assinatura do Azure que inclui uma máquina virtual chamada VM1 que executa o
Windows 11 e está inscrita no Microsoft Intune. A VM1 hospeda um aplicativo herdado
chamado App1. A App1 escreve eventos nos registos de eventos da VM1. É necessário garantir
que todos os eventos criados pela App1 são enviados para o Azure Monitor. A solução deve
minimizar os esforços administrativos.
O que deve fazer primeiro? Selecione apenas uma resposta.
Criar uma regra de recolha de dados.
Habilitar o Azure VM Insights.
Instalar uma extensão de máquina virtual.
Instalar o Agente do Azure Monitor.
Você tem uma assinatura do Microsoft 365 E5 que usa o Microsoft Intune.
Os utilizadores registam dispositivos Windows 11 no Intune.
É necessário configurar um calendário de atualização durante o qual as actualizações do
Windows são instaladas nos dispositivos registados. O que deve configurar no Intune?
Selecione apenas uma resposta.
Política de conformidade
Actualizações de funcionalidades para o Windows 10 e posterior
Actualizações de qualidade para o Windows 10 e posterior
Anel de atualização para o Windows 10 e posterior
Tem uma subscrição do Microsoft 365 que inclui 100 dispositivos Windows registados no
Microsoft Intune. Você precisa garantir que um grupo de dispositivos de teste seja atualizado
para o Windows 10 versão 21H2. A solução deve garantir que os dispositivos de teste NÃO
recebam atualizações de recursos por pelo menos dois anos.
O que você deve configurar?
Selecione apenas uma resposta.
Política de Conformidade
Perfil de configuração
Política de atualização de recursos
Anel de atualização
Você tem uma assinatura do Microsoft 365 que inclui 500 dispositivos Windows 10 Enterprise
20H2 que são gerenciados usando o Microsoft Intune.
É necessário atualizar os dispositivos para o Windows 11. A solução deve garantir que os
utilizadores podem adiar a atualização por um período máximo de duas semanas.
O que deve ser configurado primeiro?
Selecione apenas uma resposta.
Perfil de configuração do dispositivo
Política de atualização de características
Perfil de atualização da qualidade
Política de atualização do anel
37 - Você tem uma assinatura do Microsoft 365 E5 que usa o Microsoft Intune.
Os seguintes dispositivos têm aplicações do Microsoft 365 instaladas e estão registados no
Intune:
1.Dispositivo1: Windows 11
2.Dispositivo2: Android
3.Dispositivo3: iOS
Você planeja usar uma linha de base de segurança do Microsoft 365 Apps para empresas
chamada Linha de base1.
A que dispositivos pode aplicar a Baseline1?
Selecione apenas uma resposta.
Apenas Dispositivo1 e Dispositivo2
Dispositivo1 e Dispositivo3
Dispositivo1, Dispositivo2 e Dispositivo3
Apenas Dispositivo1
Você tem uma assinatura do Microsoft 365 que inclui 100 dispositivos Windows 10 inscritos no
Microsoft Intune.
Implantar perfis da Linha de Base de Segurança do Intune em todos os dispositivos Windows
10.
Note-se que, em alguns dispositivos, as definições não foram aplicadas devido a um conflito
com políticas existentes.
É necessário identificar a política em conflito. A solução deve minimizar os esforços
administrativos.
O que você deve fazer?
Selecione apenas uma resposta.
Veja o relatório Falhas de Atribuição no portal do Microsoft 365 Defender.
Exibir o relatório Falhas de atribuição no centro de administração do Microsoft Endpoint
Manager.
Exibir o relatório Dispositivos não compatíveis no portal do Microsoft 365 Defender. Exibir o
relatório de dispositivos não compatíveis no centro de administração do Microsoft Endpoint
Manager.
Você tem uma assinatura do Microsoft 365 E5 que inclui 500 dispositivos Windows 11 que são
gerenciados usando o Microsoft Intune.
É necessário aplicar controlos de segurança granulares à configuração do Microsoft Edge em
cada dispositivo. A solução deve minimizar os esforços administrativos.
O que você deve configurar?
Selecione apenas uma resposta.
Uma política de conformidade
uma linha de base de segurança
Redução da superfície de ataque
Você tem uma assinatura do Microsoft 365 que inclui 500 dispositivos Windows 11 Enterprise
que são gerenciados usando o Microsoft Intune e o Endpoint Security.
É necessário garantir que os utilizadores são automaticamente adicionados ao conjunto de
utilizadores RDP no local. A solução deve seguir o princípio do menor privilégio.
O que você deve configurar?
Selecione apenas uma resposta.
um grupo dinâmico
Proteção de conta
Conformidade do dispositivo
Detecção e resposta de endpoint
Política de Grupo
JAMF Pro
Locais Scripts
Microsoft Intune
Você tem uma assinatura do Microsoft 365 que inclui 500 dispositivos Windows 11 Enterprise
que são gerenciados usando o Microsoft Intune e a Proteção de Ponto Final. É necessário
identificar todos os dispositivos que foram infectados por vírus.
Que relatório deve ser examinado?
Selecione apenas uma resposta.
Você tem uma assinatura do Microsoft 365 E5 que contém um locatário do Microsoft Entra. O
locatário contém os seguintes dispositivos:
1. Dispositivo1: O Microsoft Entra está ligado ao dispositivo Windows 11
2. Dispositivo2: Dispositivo Windows 11 registado não Microsoft Entra
3. Dispositivo3: O Microsoft Entra está ligado ao dispositivo Windows 10
4. Dispositivo4: Dispositivo iOS registado não entra na Microsoft
Que dispositivos podem ser activados através da ativação da subscrição?
Você tem uma assinatura do Microsoft 365 E5 que usa o Microsoft Intune.
Tem um dispositivo chamado Device1 que executa o Windows 11. O Device1 contém uma
variedade de software e aplicações instalados.
É necessário reprovisionar o Device1 e garantir que o dispositivo contém apenas a instalação
predefinida do Windows 11. A solução deve minimizar os esforços administrativos.
O que você deve usar?
Selecione apenas uma resposta.
Tem uma subscrição do Microsoft 365 E5. A subscrição contém um utilizador chamado User1 e
um dispositivo associado Microsoft Entra chamado Device1 que executa o Windows 11 Pro.
É necessário implementar a ativação da subscrição para o Dispositivo1.
O que você deve fazer?
Tem um dispositivo ligado a um grupo de trabalho chamado Device1 que executa o Windows
10 Professional e inclui um utilizador chamado User1.
Crie uma conta do Microsoft 365 para o Utilizador1 e atribua-lhe uma licença do Windows 10
Enterprise E3.
É necessário atualizar o Device1 para o Windows 10 Enterprise. A solução deve minimizar os
esforços administrativos.
O que você deve fazer?
Você tem uma assinatura do Microsoft 365 E3 que inclui 500 dispositivos e usa o Microsoft
Intune. Os dispositivos executam o Windows 10 22H2 e são configurados com o Ambiente de
Recuperação do Windows.
É necessário implementar o piloto automático do Windows. A solução deve minimizar o tempo
necessário para reverter os dispositivos para um estado pronto para o negócio.
O que deve fazer primeiro?
Selecione apenas uma resposta.
Bootstrap file.ini
Partilha de implementação Imagem de referência
Sequência de tarefas
Você planeja criar e implantar uma imagem do Windows 10 usando o Microsoft Deployment
Toolkit (MDT). É necessário garantir que, quando um dispositivo recebe uma imagem, o nome
atribuído ao dispositivo inclui o número de série do dispositivo.
O que você deve configurar?
Selecione apenas uma resposta.
a PowerShell script
DHCP Option 67
the Customsettings file.iniz
A imagem de referência
Você tem uma implantação do Microsoft Deployment Toolkit (MDT) que inclui uma imagem de
referência do Windows 10.
Está a planear implementar 50 novos dispositivos Windows 10.
Adicione os novos controladores necessários para os dispositivos à partilha MDT.
É necessário garantir que as implementações de imagem para um novo dispositivo incluem
apenas os controladores actualizados.
Quais são as duas acções que deve tomar? Cada resposta correcta apresenta uma parte da
solução.
Selecionar todas as respostas aplicáveis.
Você tem um domínio dos Serviços de Domínio do Active Directory (AD DS) que contém
dispositivos Windows 11.
É necessário garantir que pode administrar remotamente os dispositivos utilizando o
PowerShell.
Que comando deve ser utilizado?
Enable-PSRemoting
Enter-PSSession
Set-PSDebug
Tem uma subscrição do Microsoft 365 que inclui 100 dispositivos Android registados no
Microsoft Intune.
Está a planear implementar uma aplicação Android em todos os dispositivos Android que são
geridos com o Microsoft Intune.
Crie uma nova implementação de aplicação e introduza o nome e os detalhes da aplicação.
O que é que se deve fazer a seguir?
Selecione apenas uma resposta.
Implante um novo aplicativo do Windows 10 chamado App1 para User1 no Device1 com as
seguintes atribuições:
1. Necessário: Grupo1
2. Desinstalação: Group2
Quando o Utilizador1 inicia sessão no Dispositivo1, qual é o estado da App1 no dispositivo?
Selecione apenas uma resposta.
Você tem uma assinatura do Microsoft 365 que inclui 500 dispositivos Windows 11 Enterprise
gerenciados usando o Microsoft Intune. Adicione uma aplicação chamada App1 ao Microsoft
Intune.
É necessário garantir que a App1 é instalada automaticamente para todos os utilizadores.
O que deve configurar para a App1?
Você tem uma assinatura do Microsoft 365 E5 que usa o Microsoft Intune. Tem os seguintes
dispositivos:
1. Dispositivo1: Dispositivo Windows 11 registado no Intune
2. Dispositivo2: Dispositivo Android registado no Intune
3. Dispositivo3: Dispositivo Android NÃO registado no Intune
4. Dispositivo4: dispositivo iOS NÃO inscrito no Intune
A que dispositivos é possível aplicar uma política de configuração de aplicações?
Selecione apenas uma resposta.
Tem uma subscrição do Microsoft 365. Os utilizadores ligam-se aos serviços do Microsoft 365
utilizando os seus dispositivos pessoais iOS e Android. Os dispositivos NÃO são geridos pelo
Intune.
É necessário impedir que os ficheiros do Microsoft 365 sejam guardados localmente em
dispositivos não geridos.
O que você deve usar?
Políticas de configuração da aplicação
Políticas de proteção de aplicativos
Perfis de configuração de políticas de proteção de aplicações
Você tem uma assinatura do Microsoft 365 que inclui um grupo chamado Group1 que contém
500 dispositivos Android. Provisione uma nova política de Proteção de Aplicações no Microsoft
Intune com as seguintes definições:
1. - Objetivo para aplicações em todos os tipos de dispositivos: Sim
2. Política de destino para: Todas as aplicações Microsoft
3. Guardar cópias dos dados da organização: Bloco
4.Permitir que o utilizador guarde cópias em serviços seleccionados: OneDrive para Empresas
5. Atribuições: Grupo1
Os utilizadores referem que podem guardar dados nos seus dispositivos.
É necessário garantir que os utilizadores são impedidos de guardar dados nos seus dispositivos
locais.
Que definição deve alterar?
Bloquear o acesso.
Encriptar dados organizacionais.
Resetar o PIN.
Apagar os dados.
Estudo de caso
Visão geral -
A ADatum Corporation é uma empresa de consultoria com sede em Montreal e filiais em
Seattle e Nova York. A ADatum tem uma subscrição do Microsoft 365 E5.
Ambiente -
Ambiente de rede -
A rede contém um domínio local do Active Directory denominado adatum.com. O domínio
contém o
servidores apresentados no quadro seguinte
Utilizadores e grupos -
O locatário adatum.com contém os utilizadores apresentados na tabela seguinte.
Todos os utilizadores recebem uma licença do Microsoft Office 365 e uma licença do Enterprise
Mobility + Security E3. O Roaming de Estado Empresarial está ativado para o Grupo1 e o
GrupoA. O Grupo1 e o Grupo2 têm um tipo de associação de Atribuído.
Dispositivos -
A ADatum tem os dispositivos Windows 10 apresentados na tabela seguinte
Uma caixa retangular branca com texto preto Descrição gerada automaticamente
configuração -
O Microsoft Intune tem as políticas de conformidade mostradas na tabela a seguir
Uma caixa retangular branca com texto preto Descrição gerada automaticamente
Um grande plano de um sinal Descrição gerada automaticamente
1. O. Apenas o dispositivo1
2. B. Apenas dispositivo3
3. C. Dispositivo1 e Dispositivo3 apenas
4. D. Dispositivo1, Dispositivo2 e Dispositivo3
Todos os utilizadores recebem uma licença do Microsoft Office 365 e uma licença do Enterprise
Mobility + Security E3. O Roaming de Estado Empresarial está ativado para o Grupo1 e o
GrupoA. O Grupo1 e o Grupo2 têm um tipo de associação de Atribuído.
Dispositivos -
A ADatum tem os dispositivos Windows 10 apresentados na tabela seguinte
Estudo de caso -
Um grupo de texto a preto Descrição gerada automaticamente
Uma captura de ecrã de um computador Descrição gerada automaticamente
Um grupo de pessoas num grupo Descrição gerada automaticamente
Uma caixa retangular branca com texto preto Descrição gerada automaticamente
Usuários e grupos –O locatário adatum.com contém os usuários mostrados na tabela a seguir.
Todos os usuários recebem uma licença do Microsoft Office 365 e uma licença Enterprise
Mobility
+ Security E3.O Enterprise State Roaming está habilitado para Grupo1 e GrupoA.O Grupo1 e o
Grupo2 têm um tipo de associação Atribuído.
Dispositivos -ADatum possui os dispositivos Windows 10 mostrados na tabela a seguir.
As definições de inscrição automática têm as seguintes definições: Âmbito do utilizador MDM:
GrupoA -
Âmbito do utilizador MAM: GrupoB - Você tem um perfil de configuração do Endpoint
Protection que tem o
seguintes definições de acesso a pastas controladas
:Nome: Protecção1 - Proteção de pastas: Ativar - Lista de aplicações que têm acesso às pastas
protegidas
AppA.exeList
de pastas adicionais que precisam de ser protegidas: D:\Folder1Assignments:
Grupos incluídos: Grupo2, GrupoB
Configuração do Windows Autopilot - O ADatum tem um perfil de implantação do Windows
Autopilot
configurado como se mostra na exposição seguinte.
Atualmente, não há dispositivos implantados usando o Windows Autopilot. O conetor do
Intune para o Active
O diretório está instalado no Servidor1.
Requisitos
-Alterações planeadas -ADatum planeia implementar as seguintes alterações:
Comprar um novo dispositivo Windows 10 chamado Device6 e registar o dispositivo no
IntuneOs novos PCs serão
implantado usando o Windows Autopilot e unido ao Azure AD híbrido. Implantou um limite de
rede
perfil de configuração que terá as seguintes definições:Nome:
Limite1 - Limite da rede: 192.168.1.0/24
Etiquetas de âmbito: Tag1
-Atribuições:Grupos incluídos: Grupo1, Grupo2 -Desenvolver dois perfis de configuração VPN
denominados
Ligação1 e Ligação2 que terão as seguintes definições
:Nome: Conexão1
-Nome da ligação: VPN1
-Tipo de ligação: L2TP -Atribuições:Grupos Incluídos: Grupo1, Grupo2, GrupoAGexcluídos
grupos: --
Nome: Ligação2
-Nome da ligação: VPN2
-Tipo de ligação: IKEv2 -Atribuições
Grupos incluídos: GrupoA -Grupos excluídos: GrupoB
-Requisitos técnicos -
O ADatum tem de cumprir os seguintes requisitos técnicos: os utilizadores do GroupA têm de
ser capazes de implementar novas
computadores. O esforço administrativo deve ser minimizado. A Boundary1 é implementada
com base em
alterações planeadas.
Que dispositivos têm um limite de rede 192.168.1.0/24 aplicado?
O. Apenas o dispositivo2
B. Apenas dispositivo3
C. Apenas Dispositivo1, Dispositivo2 e Dispositivo5
D. Apenas Dispositivo1, Dispositivo2, Dispositivo3 e Dispositivo4
Tem uma subscrição do Microsoft 365 E5 e um PC com o Windows 11. Precisa de criar uma
instalação personalizada do Microsoft 365 Apps para empresas. Quais são as quatro ações que
você deve executar em sequência? Para responder, mova os cmdlets apropriados da pasta
lista
de
cmdlets para a área correta e organizada em ordem
Tem dispositivos registados no Microsoft Intune, conforme mostrado na tabela seguinte.
HOTSPOT
Você tem um locatário do Azure AD chamado contoso.com que contém os dispositivos
mostrados na tabela a seguir.
Todos os dispositivos contêm uma aplicação denominada App1 e estão registados no Microsoft
Intune.
É necessário impedir que os utilizadores copiem dados da App1 e os colem noutras aplicações.
Que tipo de política e quantas políticas devem ser criadas no Intune? Para responder, selecione
as opções apropriadas na área de respostas. NOTA: Cada seleção correcta vale um ponto.
Você tem uma assinatura do Microsoft 365 que usa o Microsoft Intune Suite. Você usa o
Microsoft Intune para gerenciar dispositivos.
Está a planear implementar duas aplicações denominadas App1 e App2 em todos os
dispositivos Windows. O App1 deve ser instalado antes do App2. A partir do centro de
administração do Intune, cria e implementa duas aplicações Windows app (Win32). Precisa de
garantir que a App1 é instalada antes da App2 em todos os dispositivos. O que deve configurar?
- A. as configurações de implementação da App1
- B. um grupo de dispositivos dinâmico
- C. uma regra de deteção
- D. as configurações de implantação da App2
A. 1
- B. 2 Mais votados
- C. 3
- D. 4
- E. 5
Você tem uma assinatura do Microsoft 365 E5 que contém 100 dispositivos iOS registrados no
Microsoft Intune. Você precisa implantar um aplicativo de linha de negócios (LOB) personalizado
para os dispositivos usando o Intune. Que extensão você deve selecionar para o arquivo de
pacote de aplicativo?
A. .intunemac
B. .ipa Mais votado
C. .apk
D. .appx
Você tem uma assinatura do Microsoft 365 E5 que contém um usuário chamado User1 e um
aplicativo Web chamado App1. O App1 só deve aceitar solicitações de autenticação modernas.
Você planeja criar uma política de acesso condicional chamada CAPolicy1 que terá as seguintes
configurações:
Atribuições -
Utilizadores ou identidades de carga de trabalho: Utilizador1
Aplicações ou acções na nuvem: App1 -
Controlos de acesso -
Concessão: Acesso em bloco -
É necessário bloquear apenas os pedidos de autenticação herdados para a App1. Que condição
deve adicionar à CAPolicy1?
- A. Filtro para dispositivos
- B. Plataformas de dispositivos
- C. Risco para o utilizador
- D. Risco de registo
- E. Aplicações para clientes Mais votadas
HOTSPOT
Todos os utilizadores têm aplicações do Microsoft 365 implementadas.
Você precisa configurar os aplicativos do Microsoft 365 para atender aos seguintes requisitos:
Habilitar a instalação automática do Tempo de Execução do WebView2. Impedir que os
usuários enviem comentários.
Quais são as duas configurações que devem ser definidas no centro de administração do
Microsoft 365 Apps? Para responder, selecione as configurações apropriadas na área de
respostas. NOTA: Cada seleção correcta vale um ponto.
Tem uma subscrição do Microsoft 365.
Tem 10 computadores que executam o Windows 10 e estão registados na gestão de
dispositivos móveis (MDM). É necessário implantar o pacote Microsoft 365 Apps for enterprise
em todos os computadores. O que é que deve fazer?
- A. No centro de administração do Microsoft Intune, crie um perfil de dispositivo do Windows
10.
- B. A partir do Azure AD, adicione um registo de aplicação.
- C. A partir do Azure AD, adicione uma aplicação empresarial.
- D. A partir do centro de administração do Microsoft Intune, adicione uma aplicação. Mais
votados
Você tem uma assinatura do Microsoft 365 que usa o Microsoft Intune Suite. Você usa o
Microsoft Intune para gerenciar dispositivos.
Tem um dispositivo Windows 11 chamado Device1 que está registado no Intune. O Device1
está offline há 30 dias. É necessário remover imediatamente o Device1 do Intune. A solução
tem de garantir que, se o dispositivo se registar novamente, quaisquer aplicações e dados
fornecidos pelo Intune são removidos. As aplicações instaladas pelo utilizador, os dados
pessoais e as aplicações instaladas pelo OEM devem ser mantidos. O que deve utilizar?
em uma subscrição do Microsoft 365 que utiliza o Microsoft Intune Suite e utiliza o Microsoft
Intune para gerir dispositivos. Precisa de rever os tempos de arranque e reiniciar as frequências
dos dispositivos. O que deve utilizar?
1.A. Monitor Azure
2.B. Armazém de dados do Intune
3.C. Microsoft Defender para Ponto Final
4.D. Análise de terminais com melhor classificação
HOTSPOT -
Você tem uma assinatura do Microsoft 365 E5.
Você cria uma nova política de anéis de atualização chamada Policy1, conforme mostrado na
exposição a continuar
Você tem computadores que executam o Windows 10 e se conectam a um espaço de trabalho
do Azure Log Analytics. O espaço de trabalho está configurado para coletar todos os eventos
disponíveis dos logs de eventos do Windows. Os computadores têm os eventos registrados
mostrados na tabela a seguir.
A. 1 apenas
- B. 2 e 3 apenas
- C. 1 e 3 apenas
- D. 1, 2 e 4 apenas Mais votados
- E. 1, 2, 3, e 4
Você tem uma assinatura do Microsoft 365 E5 que contém 10 dispositivos Android Enterprise.
Cada dispositivo tem um perfil de trabalho de propriedade corporativa e está registrado no
Microsoft Intune. Você precisa configurar os dispositivos para executar um único aplicativo no
modo quiosque. Quais definições de configuração devem ser modificadas no perfil de restrições
do dispositivo?
- A. Utilizadores e contas
- B. Geral
- C. Segurança do sistema
- D. Experiência com dispositivos Mais votados
Você tem uma assinatura do Microsoft 365 E5 que contém 500 dispositivos macOS registrados
no Microsoft Intune. Você precisa garantir que pode aplicar políticas de antivírus do Microsoft
Defender para Ponto de Extremidade aos dispositivos macOS. A solução deve minimizar o
esforço administrativo. O que é que deve fazer?
- A. Integrar os dispositivos macOS no portal de conformidade do Microsoft Purview.
- B. A partir do centro de administração do Microsoft Intune, crie uma linha de base de
segurança.
- C. Instale o Defender para Ponto de Extremidade nos dispositivos macOS.
- D. A partir do centro de administração do Microsoft Intune, crie um perfil de configuração.
Mais votado
Você tem um locatário do Azure AD e 100 dispositivos Windows 10 que são ingressados no
Azure AD e gerenciados usando o Microsoft Intune. Você precisa configurar o Microsoft
Defender Firewall e o Microsoft Defender Antivírus nos dispositivos. A solução deve minimizar o
esforço administrativo. Que duas ações devem ser executadas? Cada resposta correta
apresenta parte da solução. NOTA: Cada seleção correcta vale um ponto.
- A. Para configurar o Microsoft Defender Antivírus, crie um Objeto de Política de Grupo (GPO)
e
configurar as definições do Windows Defender Antivírus.
- B. Para configurar o Microsoft Defender Firewall, crie um perfil de configuração de dispositivo
e
configurar as definições de restrições do dispositivo.
- C. Para configurar o Microsoft Defender Antivírus, crie um perfil de configuração de
dispositivo e
configurar as definições de proteção do ponto final.
- D. Para configurar o Microsoft Defender Antivírus, crie um perfil de configuração de
dispositivo e
configurar as definições de restrições do dispositivo. Mais votados
- E. Para configurar o Microsoft Defender Firewall, crie um perfil de configuração de dispositivo
e
configurar as definições de proteção do Endpoint. Mais votados
- F. Para configurar o Microsoft Defender Firewall, crie um Objeto de Política de Grupo (GPO) e
configurar a Firewall do Windows Defender com Segurança Avançada
Você tem um grupo do Azure AD chamado Group1. O Group1 contém dois dispositivos
Windows 10 Enterprise chamados Device1 e Device2. Você cria um perfil de configuração de
dispositivo chamado Profile1. Você atribui o Profile1 ao Group1. Você precisa garantir que o
Profile1 se aplique apenas ao Device1. O que deve ser modificado no Profile1?
ARRASTAR E LARGAR -
Tem uma subscrição do Microsoft 365 que inclui o Microsoft Intune.
Você precisa implementar uma solução do Microsoft Defender para Ponto de Extremidade que
atenda aos seguintes requisitos: Impõe a conformidade do Defender para Ponto de
Extremidade usando o Acesso Condicional Impede que scripts suspeitos sejam executados em
dispositivos O que você deve configurar? Para responder, arraste os recursos apropriados para
os requisitos corretos. Cada funcionalidade pode ser utilizada uma vez, mais do que uma vez ou
não ser utilizada de todo. Poderá ser necessário arrastar a barra de divisão entre painéis ou
deslocar-se para ver o conteúdo
A sua rede contém um domínio do Active Directory local e um inquilino do Azure AD. O Objeto
de Política de Grupo (GPO) Política de Domínio Predefinida contém as definições apresentadas
na tabela seguinte.
A. Modelos administrativos
- B. Proteção dos pontos terminais
- C. Restrições dos dispositivos Mais votados
- D. Personalizado
Você tem uma assinatura do Microsoft 365 E5. A assinatura contém 25 computadores que
executam o Windows 11 e estão inscritos no Microsoft Intune. Você precisa integrar os
dispositivos ao Microsoft Defender para Ponto de Extremidade. O que você deve criar no centro
de administração do Microsoft Intune?
- A. uma política de redução da superfície de ataque (ASR)
- B. uma linha de base de segurança
- C. uma política de deteção e resposta de pontos finais (EDR) Mais votados
- D. uma política de proteção de contas
- E. uma política de antivírus
em 100 computadores que executam o Windows 10. Não tem servidores. Todos os
computadores estão associados ao Azure AD. Os computadores têm configurações de
atualização diferentes e alguns computadores estão configurados para atualizações manuais. É
necessário configurar o Windows Update. A solução deve atender aos seguintes requisitos: A
configuração deve ser gerida a partir de uma localização central. O tráfego da Internet deve ser
minimizado. Os custos devem ser minimizados. Como deve configurar o Windows Update? Para
responder, selecione as opções apropriadas na área de respostas. OBSERVAÇÃO: Cada seleção
correta vale um ponto.
Sua rede contém um domínio do Active Directory chamado contoso.com. O domínio contém
um computador chamado Computador1 que executa o Windows 10. Você tem os grupos
mostrados na tabela a seguir.
ARRASTAR E LARGAR -
Tem uma subscrição do Microsoft 365. A subscrição contém PCs que executam o Windows 11 e
são
registados no Microsoft Intune.
É necessário criar uma política de conformidade que cumpra os seguintes requisitos: Requer
encriptação de unidades BitLocker (BitLocker) em cada dispositivo Requer uma versão mínima
do sistema operativo
Que definição de política de conformidade deve ser definida para cada requisito? Para
responder, arraste as definições adequadas para os requisitos correctos. Cada definição pode
ser utilizada uma vez, mais do que uma vez ou nunca ser utilizada. Pode ser necessário arrastar
a barra de divisão entre os painéis ou deslocar-se para visualizar o conteúdo. NOTA: Cada
seleção correcta vale um ponto.
HOTSPOT - Tem uma subscrição do Microsoft 365 E5 que utiliza o Microsoft Intune e tem os
dispositivos Windows 11 apresentados na tabela seguinte.
Você implanta a política de conformidade do dispositivo mostrada na exposição. (Clique na guia
Anexo.)
ma lista do sistema operativo Windows Descrição gerada automaticamenteDRAG DROP
–
você tem uma assinatura do Microsoft 365 que contém os dispositivos mostrados na tabela a
seguir
Você precisa garantir que apenas dispositivos que executam firmware confiável ou versões de
sistema operacional possam acessar os recursos da rede. Qual configuração de política de
conformidade você deve definir para cada dispositivo? Para responder, arraste as configurações
apropriadas para os dispositivos corretos. Cada configuração pode ser usada uma vez, mais de
uma vez ou nunca ser usada. Talvez seja necessário arrastar a barra de divisão entre os painéis
ou rolar para visualizar o conteúdo. NOTA: Cada seleção correta vale um ponto.
ARRASTAR E LARGAR -
Tem um computador que executa o Windows 10 e contém dois utilizadores locais denominados
User1 e User2. É necessário garantir que os utilizadores podem executar as seguintes acções: O
Utilizador1 deve poder ajustar a data e a hora. O Utilizador2 deve poder limpar os registos do
Windows. A solução deve utilizar o princípio do menor privilégio. A que grupo deve adicionar
cada utilizador? Para responder, arraste os grupos apropriados para os utilizadores correctos.
Cada grupo pode ser utilizado uma vez, mais do que uma vez ou não ser utilizado de todo. Pode
ser necessário arrastar a barra de divisão entre os painéis ou deslocar-se para ver o conteúdo.
NOTA: Cada seleção correcta vale um ponto.
Uma tabela com texto Descrição gerada automaticamente Você tem os dispositivos mostrados
na tabela a seguir.
Quais dispositivos podem ser ingressados no Azure AD e quais dispositivos podem ser
registrados em contoso.com? Para responder, selecione as opções apropriadas na área de
resposta. NOTA: Cada seleção correta vale um ponto.
Você tem um locatário do Azure AD chamado contoso.com que contém os usuários mostrados
na tabela a seguir.
A sua rede contém um domínio do Active Directory. O domínio contém um utilizador chamado
Admin1. Todos os computadores executam o Windows 10. Você habilita a comunicação remota
do Windows PowerShell nos computadores. Você precisa garantir que Admin1 possa
estabelecer conexões remotas do PowerShell com os computadores. A solução deve usar o
princípio do menor privilégio. A que grupo deve adicionar Admin1?
- A. Operadores de assistência ao controlo de acesso
- B. Utilizadores do ambiente de trabalho remoto
- C. Utilizadores avançados
- D. Utilizadores de gestão remota mais votados
Tem um servidor chamado Server1 e computadores que executam o Windows 10. O Server1
tem o Microsoft Deployment Toolkit (MDT) instalado. Você planeja atualizar os computadores
com Windows 10 para o Windows 11 usando o assistente de implantação do MDT. É necessário
criar uma partilha de implantação no Servidor1. O que deve fazer no Server1 e quais são os
componentes mínimos que deve adicionar à partilha de implementação da MDT? Para
responder, selecione as opções apropriadas na área de respostas. OBSERVAÇÃO: cada seleção
correta vale um ponto.
Está a preparar a atualização dos dispositivos para o Windows 11. Todos os dispositivos são
compatíveis com o Windows 11. É necessário avaliar o piloto automático do Windows e a
atualização no local como métodos de implementação para implementar o Windows 11 Pro nos
dispositivos, mantendo todas as definições e aplicações do utilizador.
Que dispositivos podem ser actualizados utilizando cada método? Para responder, seleccione
as opções adequadas na área de resposta. NOTA: Cada seleção correcta vale um ponto.
115 - Você tem uma assinatura do Microsoft 365 E5 que contém um usuário chamado User1 e
usa o Microsoft Intune Suite. Você usa o Microsoft Intune para gerenciar dispositivos. Você tem
um dispositivo chamado Devic1 que está registrado no Intune. Você precisa garantir que User1
possa usar a Ajuda Remota do centro de administração do Intune para Device1. Quais são as
três acções que deve executar? Cada resposta correcta apresenta parte da solução. NOTA: Cada
seleção correcta vale um ponto.
- A. Implementar a aplicação Ajuda Remota no Dispositivo1. Mais votado
- B. Atribuir a função de Operador de Help Desk ao Utilizador1. Mais votado
- C. Atribuir a função de Administrador do Intune ao Utilizador1.
- D. Atribuir uma licença do Microsoft 365 E5 ao Utilizador1.
- E. Execute novamente a integração do dispositivo no Device1.
- F. Atribuir a licença do suplemento Ajuda Remota ao Utilizador1. Mais votado
Você tem um dispositivo compatível com Windows 11 chamado Device1 que executa a versão
de 64 bits do Windows 10 Enterprise e tem o Microsoft Office 2019 instalado. Você tem as
imagens do Windows 11 Enterprise mostradas na tabela a seguir.
Que imagens podem ser utilizadas para efetuar uma atualização no local do Device1?
- A. Apenas a imagem1
- B. Imagem2 apenas Mais votados
- C. Imagem1 e Imagem2
Tem uma subscrição do Microsoft 365 que utiliza o Microsoft Intune Suite.
A sua rede contém um domínio dos Serviços de Domínio do Active Directory (AD DS) no local
que sincroniza com um inquilino do Azure AD utilizando o Azure AD Connect. Utiliza o Microsoft
Intune e o Gestor de Configuração para gerir dispositivos. É necessário recomendar um plano
de implantação para novos dispositivos Windows 11. A solução deve atender aos seguintes
requisitos: Os dispositivos para o departamento de marketing devem ser associados apenas ao
domínio AD DS. O departamento de TI instalará aplicações complexas nos dispositivos em
tempo de compilação, antes de fornecer os dispositivos aos utilizadores do departamento de
marketing. Os dispositivos para o departamento de vendas têm de estar associados ao Azure
AD. Os dispositivos serão enviados diretamente do fabricante para as casas dos utilizadores do
departamento de vendas. O esforço administrativo deve ser minimizado. Que método de
implantação você deve recomendar para cada departamento? Para responder, selecione as
opções apropriadas na área de respostas. OBSERVAÇÃO: cada seleção correta vale um ponto.
Nota: Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário.
Cada pergunta da série contém uma solução única que pode atingir os objectivos indicados.
Alguns conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros
podem não ter uma solução correcta. Depois de responder a uma pergunta desta secção, NÃO
poderá voltar a ela. Como resultado, estas perguntas não aparecerão no ecrã de revisão. A sua
empresa tem um inquilino do Azure AD chamado contoso.com que contém vários dispositivos
Windows 10. Quando junta novos dispositivos Windows 10 a contoso.com, é pedido aos
utilizadores que configurem um pin de quatro dígitos. É necessário garantir que os utilizadores
são solicitados a configurar um pin de seis dígitos quando se juntam aos dispositivos Windows
10 em contoso.com. Solução: A partir do centro de administração Microsoft Entra, modifica as
definições de Utilizador e as definições de Dispositivo. Isto cumpre o objetivo?
- A. Sim
• B. No
Nota: Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário.
Cada pergunta da série contém uma solução única que pode atingir os objectivos indicados.
Alguns conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros
podem não ter uma solução correcta. Depois de responder a uma pergunta desta secção, NÃO
poderá voltar a ela. Como resultado, estas perguntas não aparecerão no ecrã de revisão. A sua
empresa tem um inquilino do Azure AD com o nome contoso.com que contém vários sistemas
Windows 10
dispositivos.
Quando se juntam novos dispositivos Windows 10 a contoso.com, é pedido aos utilizadores que
configurem um pin de quatro dígitos. É necessário garantir que os utilizadores são solicitados a
configurar um pin de seis dígitos quando aderem aos dispositivos Windows 10 a contoso.com.
Solução: A partir do centro de administração do Microsoft Entra, configure o registo automático
de gestão de dispositivos móveis (MDM). A partir do centro de administração do Microsoft
Intune, cria e atribui um perfil de restrições de dispositivo. Isto cumpre o objetivo?
- A. Sim
• B. No
Nota: Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário.
Cada pergunta da série contém uma solução única que pode atingir os objectivos indicados.
Alguns conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros
podem não ter uma solução correcta. Depois de responder a uma pergunta desta secção, NÃO
poderá voltar a ela. Como resultado, estas perguntas não aparecerão no ecrã de revisão. A sua
empresa tem um inquilino do Azure AD chamado contoso.com que contém vários dispositivos
Windows 10. Quando junta novos dispositivos Windows 10 a contoso.com, é pedido aos
utilizadores que configurem um pin de quatro dígitos. É necessário garantir que os utilizadores
são solicitados a configurar um pin de seis dígitos quando se juntam aos dispositivos Windows
10 em contoso.com. Solução: A partir do centro de administração do Microsoft Entra, configure
o registo automático de gestão de dispositivos móveis (MDM). No centro de administração do
Microsoft Intune, você configura as opções de registro do Windows Hello para Empresas. Isto
cumpre o objetivo?
- A. Sim
• B. No
A Contoso, Ltd. é uma empresa de consultoria com sede em Montreal e duas filiais em Seattle e
Nova Iorque.
A Contoso tem os utilizadores e computadores apresentados na tabela seguinte.
Estudo de caso
-
Visão geral
-
A Contoso, Ltd. é uma empresa de consultoria com sede em Montreal e duas filiais em Seattle e
Nova Iorque.
A Contoso tem os utilizadores e computadores apresentados na tabela seguinte
A empresa tem departamentos informáticos, de recursos humanos (RH), jurídico (LEG), de
marketing (MKG) e financeiro (FIN).
A Contoso adquiriu recentemente uma subscrição do Microsoft 365.
A empresa está a abrir uma nova sucursal em Phoenix. A maioria dos utilizadores do escritório
de Phoenix trabalhará a partir de casa.
Ambiente atual
-
A rede contém um domínio do Active Directory denominado contoso.com que está
sincronizado com o Azure AD.
Todos os servidores membros têm o Windows Server 2016. Todos os computadores portáteis e
de secretária têm o Windows 10 Enterprise.
Os computadores são geridos através do Microsoft Configuration Manager. Os dispositivos
móveis são geridos através do Microsoft Intune.
A convenção de nomenclatura para os computadores é o acrónimo do departamento, seguido
de um hífen e depois quatro números, por exemplo FIN-6785. Todos os computadores estão
ligados ao domínio do Active Directory local.
Cada departamento tem uma unidade organizacional (UO) que contém uma UO secundária
denominada Computadores. Cada conta de computador está na UO Computadores do
respetivo departamento.
Configuração do Intune
-
O domínio tem os utilizadores apresentados na tabela seguinte
Requisitos
-
Alterações planeadas
-
A Contoso planeia implementar as seguintes alterações:
- Fornecer novos computadores aos utilizadores do escritório de Phoenix. Os novos
computadores têm o Windows 10 Pro pré-instalado e já foram comprados.
- Implementar a cogestão dos computadores.
Requisitos técnicos
-
A Contoso deve cumprir os seguintes requisitos técnicos:
- Certifique-se de que os utilizadores de um grupo chamado Group4 só podem aceder ao
Microsoft Exchange Online a partir de dispositivos que estejam registados no Intune.
- Implemente o Windows 10 Enterprise nos computadores dos utilizadores do escritório de
Phoenix utilizando o piloto automático do Windows.
- Criar um pacote de aprovisionamento para novos computadores no departamento de RH.
- Impedir que os dispositivos iOS enviem dados de diagnóstico e de telemetria de utilização.
- Utilizar o princípio do menor privilégio sempre que possível.
Permitir que os utilizadores do departamento MKG utilizem a App1.
- Cogestão piloto para o departamento de TI.
Está a avaliar quais os dispositivos que estão em conformidade.
Para cada uma das seguintes afirmações, seleccione Sim se a afirmação for verdadeira. Caso
contrário, seleccione Não.
OBS: Cada seleção correta vale um ponto
Estudo de caso
Visão geral -
A Contoso, Ltd. é uma empresa de consultoria com sede em Montreal e duas filiais em Seattle e
Nova Iorque.
A Contoso tem os utilizadores e computadores apresentados na tabela seguinte.
Estudo de caso
A Contoso, Ltd. é uma empresa de consultoria com sede em Montreal e duas filiais em Seattle e
Nova Iorque.
A Contoso tem os utilizadores e computadores apresentados na tabela seguinte
A empresa tem departamentos informáticos, de recursos humanos (RH), jurídico (LEG), de
marketing (MKG) e financeiro (FIN).
A Contoso adquiriu recentemente uma subscrição do Microsoft 365
A empresa está a abrir uma nova sucursal em Phoenix. A maioria dos utilizadores do escritório
de Phoenix trabalhará a partir de casa.
Ambiente atual
-
A rede contém um domínio do Active Directory denominado contoso.com que está
sincronizado com o Azure AD.
Todos os servidores membros têm o Windows Server 2016. Todos os computadores portáteis e
de secretária têm o Windows 10 Enterprise.
Os computadores são geridos através do Microsoft Configuration Manager. Os dispositivos
móveis são geridos através do Microsoft Intune.
A convenção de nomenclatura para os computadores é o acrónimo do departamento, seguido
de um hífen e depois quatro números, por exemplo FIN-6785. Todos os computadores estão
ligados ao domínio do Active Directory local.
Cada departamento tem uma unidade organizacional (UO) que contém uma UO secundária
denominada Computadores. Cada conta de computador está na UO Computadores do
respetivo departamento.
Configuração do Intune
-
O domínio tem os utilizadores apresentados na tabela seguinte
Alterações planeadas
-
A Contoso planeia implementar as seguintes alterações:
- Fornecer novos computadores aos utilizadores do escritório de Phoenix. Os novos
computadores têm o Windows 10 Pro pré-instalado e já foram comprados.
- Implementar a cogestão dos computadores.
Requisitos técnicos
-
A Contoso deve cumprir os seguintes requisitos técnicos:
- Certifique-se de que os utilizadores de um grupo chamado Group4 só podem aceder ao
Microsoft Exchange Online a partir de dispositivos que estejam registados no Intune.
- Implemente o Windows 10 Enterprise nos computadores dos utilizadores do escritório de
Phoenix utilizando o piloto automático do Windows.
- Criar um pacote de aprovisionamento para novos computadores no departamento de RH.
- Impedir que os dispositivos iOS enviem dados de diagnóstico e de telemetria de utilização
Utilizar o princípio do menor privilégio sempre que possível.
- Permitir que os utilizadores do departamento MKG utilizem a App1.
- Cogestão piloto para o departamento de TI.
Qual é o número máximo de dispositivos que o Utilizador1 e o Utilizador2 podem registar no
Intune? Para responder, seleccione as opções adequadas na área de resposta.
NOTA: Cada seleção correcta vale um ponto
Estudo de caso
Visão geral
-
A Contoso, Ltd. é uma empresa de consultoria com sede em Montreal e duas filiais em Seattle e
Nova Iorque.
A Contoso tem os utilizadores e computadores apresentados na tabela seguinte
Requisitos
Alterações planeadas
A Contoso planeia implementar as seguintes alterações:
- Fornecer novos computadores aos utilizadores do escritório de Phoenix. Os novos
computadores têm o Windows 10 Pro pré-instalado e já foram comprados.
- Implementar a cogestão dos computadores
Requisitos técnicos
-
A Contoso deve cumprir os seguintes requisitos técnicos:
- Certifique-se de que os utilizadores de um grupo chamado Group4 só podem aceder ao
Microsoft Exchange Online a partir de dispositivos que estejam registados no Intune.
- Implemente o Windows 10 Enterprise nos computadores dos utilizadores do escritório de
Phoenix utilizando o piloto automático do Windows.
- Criar um pacote de aprovisionamento para novos computadores no departamento de RH.
- Impedir que os dispositivos iOS enviem dados de diagnóstico e de telemetria de utilização.
- Utilizar o princípio do menor privilégio sempre que possível.
- Permitir que os utilizadores do departamento MKG utilizem a App1.
- Cogestão piloto para o departamento de TI.
A que dispositivos se aplicam a Política1 e a Política2? Para responder, seleccione as opções
adequadas na área de resposta.
NOTA: Cada seleção correcta vale um ponto.
129 - Sua rede contém um domínio do Active Directory chamado contoso.com. O domínio
contém dois computadores chamados Computador1 e Computador2 que executam o Windows
10.
No Computador1, é necessário executar o cmdlet Invoke-Command para executar vários
comandos do PowerShell no Computador2.
O que deve fazer primeiro?
- A. No Computador2, execute o cmdlet Enable-PSRemoting.
- B. No Computador2, adicione o Computador1 ao grupo Utilizadores de Gestão Remota.
- C. A partir do Active Directory, configure a definição Confiável para Delegação para o
computador
conta do Computer2.
- D. No Computador1, execute o cmdlet New-PSSession
Você tem um locatário do Azure AD que contém os dispositivos mostrados na tabela a seguir.
Você usa o Microsoft Deployment Toolkit (MDT) para gerenciar implantações do Windows 11.
A partir do Deployment Workbench, modifica as definições do WinPE e adiciona o suporte do
PowerShell.
É necessário gerar um novo conjunto de ficheiros de imagem de arranque WinPE que
contenham as definições actualizadas.
O que é que se deve fazer?
- A. No nó Compartilhamentos de implantação, atualize o compartilhamento de implantação.
- B. No nó Configuração avançada, crie um novo media.
- C. A partir do nó Pacotes, importe um novo pacote do sistema operativo.
- D. A partir do nó Sistemas Operativos, importar um novo sistema operativo
A sua rede contém um domínio dos Serviços de Domínio do Active Directory (AD DS) no local
que sincroniza com um inquilino do Azure AD. O locatário contém os usuários mostrados na
tabela a seguir.
Para cada uma das seguintes afirmações, seleccione Sim se a afirmação for verdadeira. Caso
contrário, seleccione Não.
Sua rede contém um domínio do Active Directory chamado adatum.com, um grupo de trabalho
e computadores que executam o Windows 10. Os computadores são configurados conforme
mostrado na tabela a seguir.
As contas de Administrador local no Computador1, Computador2 e Computador3 têm o mesmo
nome de utilizador e palavra-passe.
No Computador1, o Firewall do Windows Defender está configurado conforme mostrado na
exibição a seguir.
A. Apenas VM1
- B. Apenas VM3
- C. Apenas VM1 e VM2
- D. Apenas VM2 e VM3
- E. VM1, VM2 e VM3
Você tem uma assinatura do Microsoft 365 que usa o Microsoft Intune e contém os usuários
mostrados na tabela a seguir.
139 - Você tem uma assinatura do Microsoft 365 que contém um usuário chamado User1.
User1 é atribuído a uma licença do Windows 10/11 Enterprise E3.
Utiliza o Microsoft Intune Suite para gerir dispositivos.
O utilizador1 ativa os seguintes dispositivos:
- Dispositivo1: Windows 11 Enterprise
- Dispositivo2: Windows 10 Enterprise
- Dispositivo3: Windows 11 Enterprise
Quantos dispositivos mais pode o Utilizador1 ativar?
- A. 2
- B. 3
- C. 7
- D. 8
140 - A sua empresa tem um computador chamado Computador1 que executa o Windows 10.
O computador1 era utilizado por um utilizador que deixou a empresa.
Está a planear redirecionar o Computador1 e atribuir o computador a um novo utilizador.
É necessário reimplantar o Computador1 usando o Piloto Automático do Windows.
Que três acções devem ser executadas em sequência? Para responder, mova as acções
apropriadas da lista de acções para a área de resposta e organize-as pela ordem correcta.
141 - Você usa o Microsoft Deployment Toolkit (MDT) para implantar o Windows 11.
Você cria uma nova sequência de tarefas usando o modelo Standard Client Task Sequence para
implantar o Windows 11 Enterprise em novos computadores. Os computadores têm um único
disco rígido.
É necessário modificar a sequência de tarefas para criar um volume de sistema e um volume de
dados.
Que fase deve ser modificada na sequência de tarefas?
- A. Inicialização
- B. Restauro do Estado
- C. Pré-instalação
• D. Postinstall
- C. Pré-instalação
• D. Postinstall
142 - Você tem um compartilhamento de implantação do Microsoft Deployment Toolkit (MDT).
No Deployment Workbench, abra o Assistente de Nova Sequência de Tarefas e selecione o
modelo de sequência de tarefas Standard Client Upgrade Task Sequence.
Descobre que não existem imagens de sistemas operativos listadas na página Selecionar SO,
como mostra a seguinte imagem.
É necessário poder selecionar uma imagem do sistema operativo para efetuar uma atualização
in-loco do Windows 11.
O que você deve fazer?
- A. Ativar a monitorização da partilha de implementação.
- B. Importar um conjunto completo de ficheiros de origem. Mais votado
- C. Importar um ficheiro de imagem personalizado.
- D. Execute o Assistente de compartilhamento de implantação de atualização
A sua empresa implementa o Azure AD, o Microsoft 365, o Microsoft Intune e a Proteção de
Informação do Azure. A política de segurança da empresa declara o seguinte:
- Os dispositivos pessoais não precisam de ser registados no Intune.
- Os utilizadores têm de se autenticar através de um PIN antes de poderem aceder aos dados
do correio eletrónico da empresa.
- Os utilizadores podem utilizar os seus dispositivos pessoais iOS e Android para aceder aos
serviços empresariais em nuvem.
- Os utilizadores devem ser impedidos de copiar dados de correio eletrónico empresarial para
um serviço de armazenamento na nuvem que não seja o Microsoft OneDrive for Business.
É necessário configurar uma solução para aplicar a política de segurança.
O que é que deve criar?
- A. um perfil de configuração de dispositivo do centro de administração do Microsoft Intune
- B. uma política de prevenção de perda de dados (DLP) do portal de conformidade Microsoft
Purview
- C. uma política de gestão de riscos internos do portal de conformidade Microsoft Purview
- D. uma política de proteção de aplicações do centro de administração do Microsoft Intune
Tem uma subscrição do Microsoft 365 que contém 500 dispositivos Android Enterprise.
Todos os dispositivos estão registados no Microsoft Intune.
É necessário fornecer marcadores para o navegador Chrome nos dispositivos.
O que é que deve criar?
Tem uma subscrição do Microsoft 365 E5 e 100 computadores que executam o Windows 10.
É necessário implantar o Microsoft Office Professional Plus 2019 nos computadores usando a
Ferramenta de Implantação do Microsoft Office (ODT).
O que deve ser utilizado para criar um ficheiro de personalização para ODT?
Você tem uma assinatura do Microsoft 365 que contém 1.000 dispositivos Windows 11
registrados no Microsoft Intune.
Você planeja usar o Intune para implantar um aplicativo chamado App1 que contém vários
arquivos de instalação.
O que deve fazer primeiro?
• A. Prepare o conteúdo do App1 usando a Microsoft Win32 Content Prep Tool.
• B. Criar um pacote de aplicativos Android (APK).
• C. Carregue o conteúdo do App1 para o Intune.
• D. Instale o Microsoft Deployment Toolkit (MDT)
Você tem grupos que usam o tipo de associação Dispositivo Dinâmico, conforme mostrado na
tabela a seguir.
Tem uma subscrição do Microsoft 365. Todos os dispositivos têm o Windows 10.
É necessário impedir que os utilizadores inscrevam os dispositivos no Programa Windows
Insider.
Quais são as duas configurações que deve efetuar a partir do centro de administração do
Microsoft Intune? Cada resposta correcta é uma solução completa.
NOTA: Cada seleção correcta vale um ponto.
Você tem uma assinatura do Microsoft 365 E5 que contém 100 dispositivos Windows 10
inscritos no Microsoft Intune.
Está a planear utilizar a análise do Ponto Final.
É necessário criar métricas de base.
O que deve fazer primeiro?
- A. Modifique o limiar de regressão da linha de base.
- B. Integração de 10 dispositivos na análise de Endpoint.
- C. Criar um espaço de trabalho do Log Analytics.
- D. Criar uma pasta de trabalho do Azure Monitor.
Você instala uma atualização de recurso em um computador que executa o Windows 10.
Quantos dias tem para anular a atualização?
- A. 5
- B. 10
- C. 14
- D. 30
151 - Você tem uma assinatura do Microsoft Azure que contém um espaço de trabalho do
Azure Log Analytics.
Você implanta um novo computador chamado Computador1 que executa o Windows 10. O
Computador1 está num grupo de trabalho.
É necessário garantir que pode utilizar o Log Analytics para consultar eventos do Computer1.
O que deve fazer no computador1?
- A. Junte-se ao Azure AD.
- B. Configurar a Firewall do Windows Defender.
- C. Criar uma subscrição de evento
- D. Instalar o Agente do Azure Monitor
Tem uma subscrição do Microsoft 365 E5 e 100 dispositivos iPad não geridos.
É necessário implementar uma atualização específica do iOS nos dispositivos. Os utilizadores
devem ser impedidos de instalar manualmente uma versão mais recente do iOS.
Que duas acções devem ser executadas? Cada resposta correcta apresenta parte da solução.
NOTA: Cada seleção correcta vale um ponto.
- A. Criar um perfil de configuração do dispositivo.
- B. Registe os dispositivos no Microsoft Intune utilizando o Portal da Empresa do Intune.
- C. Criar uma política de conformidade.
- D. Criar um perfil de aprovisionamento de aplicações iOS.
- E. Registe os dispositivos no Microsoft Intune utilizando o Apple Business Manager
54 - Você tem uma implantação híbrida do Azure AD que contém 50 dispositivos Windows 10.
Todos os dispositivos estão inscritos no Microsoft Intune.
Descobriu que as definições da Política de Grupo substituem as definições configuradas nas
políticas do Microsoft Intune.
É necessário garantir que as definições configuradas no Microsoft Intune se sobrepõem às
definições da Política de Grupo.
O que você deve fazer?
- A. A partir do Editor de Gestão de Políticas de Grupo, configure as definições de Configuração
do Computador em
a Política de domínio predefinida.
- B. A partir do centro de administração do Microsoft Intune, crie um perfil de dispositivo
personalizado.
- C. A partir do centro de administração do Microsoft Intune, crie um dispositivo de Modelos
Administrativos
perfil.
- D. A partir do Editor de Gestão de Políticas de Grupo, configure as definições de Configuração
do Utilizador na secção
Política de domínio predefinida.
Tem uma subscrição do Microsoft 365 que utiliza o Microsoft Intune Suite.
Utiliza o Microsoft Intune para gerir dispositivos.
É necessário garantir que o desempenho de inicialização dos dispositivos Windows 11
gerenciados seja capturado e esteja disponível para análise no centro de administração do
Intune.
O que é que deve configurar?
- A. o agente do Azure Monitor
- B. uma política de conformidade do dispositivo
C. uma política de acesso condicional
- D. uma política de recolha de dados do Intune
A. Apenas Conf1
- B. Apenas cumprir2
- C. Apenas Comply2 e Conf1
- D. Apenas CA1, Conf1 e Office1
- E. Comply2, CA1, Conf1 e Office
Você usa o Microsoft Defender para Endpoint para proteger computadores que executam o
Windows 10.
É necessário avaliar as diferenças entre a configuração do Microsoft Defender para Ponto de
Extremidade e a linha de base de configuração recomendada pela Microsoft.
Qual ferramenta usar?
A. Aplicativo Microsoft Defender for Endpoint Power BI
• B. Pontuação segura da Microsoft
• C. Análise de endpoint
• D. Portal do Microsoft 365 Defender
Você tem uma assinatura do Microsoft 365 E5 que contém 1.000 dispositivos Windows 11.
Todos os dispositivos estão inscritos no Microsoft Intune.
Você planeja integrar o Intune com o Microsoft Defender for Endpoint.
Você precisa estabelecer uma conexão de serviço a serviço entre o Intune e o Defender for
Endpoint.
Quais configurações você deve definir no Centro de administração do Microsoft Intune?
• A. Complementos Premium
• B. Conectores e tokens
• C. Inscrição de Inquilino
• D. Microsoft Tunnel Gateway
Você tem uma assinatura do Microsoft Intune configurada para usar um conector de certificado
PFX para uma autoridade de certificação (CA) corporativa local.
Você precisa usar o Intune para configurar o registro automático para dispositivos Android
usando certificados PKCS (par de chaves públicas).
Que três acções devem ser executadas em sequência? Para responder, mova as acções
apropriadas da lista de acções para a área de resposta e organize-as pela ordem correcta.
A sua empresa utiliza o Microsoft Intune.
Mais de 500 dispositivos Android e iOS estão registados no inquilino do Intune.
Está a planear implementar novas políticas do Intune. Serão aplicadas políticas diferentes
consoante a versão do Android ou iOS instalada no dispositivo.
É necessário garantir que as políticas podem direcionar os dispositivos com base na respectiva
versão do Android ou iOS.
O que deve ser configurado primeiro?
- A. grupos que têm regras de associação dinâmicas no Azure AD
- B. Categorias de dispositivos no Intune
- C. Identificadores de dispositivos empresariais no Intune
- D. Definições do dispositivo no Azure AD
A. dsregcmd.exe
- B. Gestão informática
- C. netdom.exe
- D. a aplicação Definições
Tem uma subscrição do Microsoft 365 que utiliza o Microsoft Intune Suite.
Utiliza o Microsoft Intune para gerir dispositivos Windows 11.
É necessário implementar uma autenticação sem palavra-passe que exija que os utilizadores
utilizem a correspondência de números.
Que método de autenticação deve ser utilizado?
- A. Microsoft Authenticator
- B. chamadas de voz
- C. Chaves de segurança FIDO2
- D. mensagens de texto
Você tem uma assinatura do Microsoft 365 que contém dois usuários chamados User1 e User2.
É necessário garantir que os utilizadores podem executar as seguintes tarefas:
- O utilizador1 deve poder criar grupos e gerir utilizadores.
- O utilizador2 deve poder repor as palavras-passe dos utilizadores não administrativos.
A solução deve utilizar o princípio do menor privilégio.
Que função deve ser atribuída a cada utilizador? Para responder, arraste as funções adequadas
para os utilizadores correctos. Cada função pode ser utilizada uma vez, mais do que uma vez ou
não ser utilizada de todo. Pode ser necessário arrastar a barra de divisão entre os painéis ou
deslocar-se para ver o conteúdo.
NOTA: Cada seleção correcta vale um ponto
Tem uma subscrição do Microsoft Intune que tem as seguintes definições de política de
conformidade do dispositivo:
- Marcar dispositivos sem política de conformidade atribuída como: Conformes
- Período de validade do estado de conformidade (dias): 14
Em 1 de janeiro, você registra dispositivos Windows 10 no Intune, conforme mostrado na
tabela a seguir.
Tem uma subscrição do Microsoft 365 que inclui o Microsoft Intune.
Tem computadores que executam o Windows 11, conforme apresentado na tabela seguinte.
169 - Nota: Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo
cenário. Cada pergunta da série contém uma solução única que pode atingir os objectivos
indicados. Alguns conjuntos de perguntas podem ter mais do que uma solução correcta,
enquanto outros podem não ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
Sua empresa tem um locatário do Azure AD chamado contoso.com que contém vários
dispositivos Windows 10.
Quando se juntam novos dispositivos Windows 10 a contoso.com, é pedido aos utilizadores que
configurem um pin de quatro dígitos.
É necessário garantir que os utilizadores são solicitados a configurar um pin de seis dígitos
quando aderem aos dispositivos Windows 10 em contoso.com.
Solução: A partir do centro de administração do Microsoft Entra, configure os métodos de
autenticação.
Isso atende ao objetivo?
- A. Sim
• B. No
Você tem um locatário do Microsoft 365 que contém os objetos mostrados na tabela a seguir.
Você está criando uma política de conformidade chamada Compliance1. Quais objetos você
pode especificar em Compliance1 como destinatários adicionais de não conformidade
notificações?
Você tem um locatário do Azure AD chamado contoso.com que contém um usuário chamado
User1. User1 tem um nome principal de usuário (UPN) de user1@contoso.com.
Você ingressa em um dispositivo Windows 11 chamado Client1 para contoso.com.
Você precisa adicionar User1 ao grupo Administradores local de Client1.
Como você deve concluir o comando? Para responder, selecione as opções apropriadas na área
de resposta.
OBS: Cada seleção correta vale um ponto.
Resposta Correta
Você tem uma assinatura do Microsoft 365.
Você precisa fornecer a um usuário a capacidade de padrões de segurança e criar políticas de
acesso condicional. A solução deve usar o princípio do menor privilégio.
Qual função você deve atribuir ao usuário?
• A. Administrador Global
• B. Administrador de Acesso Condicional
• C. Administrador de Segurança
• D. Administrador do Intune
174 - Você tem uma assinatura do Microsoft 365 que contém um usuário chamado User1 e usa
o Microsoft Intune Suite.
Você usa o Microsoft Intune para gerenciar dispositivos que executam o Windows 11.
O usuário fornece suporte remoto para 75 dispositivos no departamento de marketing.
Você precisa adicionar User1 ao grupo Usuários da Área de Trabalho Remota em cada
dispositivo do departamento de marketing.
O que você deve configurar?
• A. uma política de configuração de aplicativo
• B. uma política de conformidade do dispositivo
• C. uma política de proteção de conta
• D. um perfil de configuração do dispositivo
Você tem um locatário do Azure AD chamado contoso.com que contém os usuários mostrados
na tabela a seguir.
Tem uma subscrição do Microsoft 365 que utiliza o Microsoft Intune Suite.
Utiliza o Microsoft Intune para implementar e gerir dispositivos Windows.
Tem 100 dispositivos de utilizadores que deixaram a sua empresa.
É necessário redirecionar os dispositivos para novos utilizadores, removendo todos os dados e
aplicações instalados pelos utilizadores anteriores. A solução deve minimizar o esforço
administrativo.
O que é que se deve fazer?
- A. Implantar um novo perfil de configuração nos dispositivos.
- B. Efetuar uma reposição do Windows Autopilot nos dispositivos.
- C. Efetuar uma atualização no local nos dispositivos.
- D. Efetuar uma instalação limpa do Windows 11 nos dispositivos
o Yes
o No
A pergunta está incluída num conjunto de perguntas que apresentam o mesmo cenário. No
entanto, cada pergunta tem um resultado distinto. Determine se a solução satisfaz os
requisitos.
Os computadores Windows 10 da sua empresa que estão registados no Microsoft Intune. Você
usa o Intune para gerenciar as configurações do canal de manutenção de todos os
computadores da empresa.
Recebeu um pedido de informação sobre o estado de manutenção de um computador
específico.
É necessário rever o relatório de política necessário.
Solução: Navega-se para os registos de auditoria através de Actualizações de software.
A solução cumpre o objetivo?
- Sim
- Não
Foi incumbido de reutilizar um computador com Windows 10 que foi atribuído a um utilizador
que já não está na empresa.
O computador será atribuído a um novo utilizador. Está a planear utilizar o Windows AutoPilot
para reimplantar o computador.
Qual das seguintes acções deve ser tomada PRIMEIRO?
o Reiniciar o computador. o Limpar o computador.
o Criar um ficheiro HTML com as informações do computador.
O Criar um ficheiro CSV com as informações do computador.
181 - Sua empresa tem um domínio do Active Directory que inclui um grande número de
computadores com Windows 10.
Recentemente, configurou o Microsoft Azure Active Directory (Azure AD) híbrido e o Microsoft
Intune no ambiente.
Pretende certificar-se de que todos os computadores actuais são automaticamente registados
no Azure AD, bem como inscritos no Intune. A estratégia que empregar deverá reduzir o
esforço administrativo necessário para atingir o seu objetivo.
Qual das seguintes acções deve ser tomada?
- Deve utilizar a reposição do Windows.
- Você deve usar um perfil de implantação do Windows AutoPilot.
- Deve utilizar um ponto de ligação de serviço (SCP) Autodiscover.
- Deve utilizar um perfil de configuração do dispositivo
A sua empresa tem uma subscrição do Microsoft 365 configurada para o seu ambiente. Todos
os dispositivos no ambiente têm o Windows 10 instalado.
Recebeu instruções para se certificar de que os utilizadores não têm permissão para registar
dispositivos no Programa Windows Insider.
Para atingir o seu objetivo, acede ao Microsoft 365 Device Management.
Qual das seguintes acções deve ser tomada?
A pergunta está incluída num conjunto de perguntas que apresentam o mesmo cenário. No
entanto, cada questão tem um resultado distinto. Determine se a solução satisfaz os requisitos.
A sua empresa tem uma configuração híbrida do Microsoft Azure Active Directory (Azure AD). A
sua empresa também tem uma subscrição do Microsoft 365.
Depois de criar uma política de acesso condicional para o Microsoft Exchange Online, você tem
a tarefa de configurar a política para bloquear o acesso ao Exchange Online. No entanto, a
política deve permitir o acesso a dispositivos híbridos ingressados no Azure AD
Solução: Deve configurar as definições das plataformas do dispositivo.
A solução cumpre o objetivo?
- Sim
- NÃO
188 - A pergunta está incluída num conjunto de perguntas que apresentam o mesmo cenário.
No entanto, cada questão tem um resultado distinto. Determine se a solução satisfaz os
requisitos.
A sua empresa tem uma configuração híbrida do Microsoft Azure Active Directory (Azure AD). A
sua empresa também tem uma subscrição do Microsoft 365.
Depois de criar uma política de acesso condicional para o Microsoft Exchange Online, você tem
a tarefa de configurar a política para bloquear o acesso ao Exchange Online. No entanto, a
política deve permitir o acesso a dispositivos híbridos ingressados no Azure AD
Solução: Deve configurar as definições das aplicações de Cliente.
A solução cumpre o objetivo?
- Sim
- Não
A pergunta está incluída num conjunto de perguntas que apresentam o mesmo cenário. No
entanto, cada questão tem um resultado distinto. Determine se a solução satisfaz os requisitos.
A sua empresa tem uma configuração híbrida do Microsoft Azure Active Directory (Azure AD). A
sua empresa também tem uma subscrição do Microsoft 365.
Depois de criar uma política de acesso condicional para o Microsoft Exchange Online, você tem
a tarefa de configurar a política para bloquear o acesso ao Exchange Online. No entanto, a
política deve permitir o acesso a dispositivos híbridos ingressados no Azure AD
Solução: Deve configurar as definições do Estado do dispositivo.
A solução cumpre o objetivo?
- Sim
- Não
190 - A sua empresa tem um grande número de dispositivos Android e iOS, que estão
registados no Intune. Você está se preparando para implantar novas políticas do Intune que
serão aplicadas aos dispositivos, com base na versão do Android ou iOS que está sendo
executada. É-lhe pedido que se certifique de que as políticas são capazes de direcionar os
dispositivos de acordo com o seu plano. Qual das seguintes ações você deve executar?
o Kiosk
o Proteção de endpoint
o Proteção de identidade
o Restrições de dispositivo
Todos os dispositivos da sua empresa são gerenciados por meio do Microsoft Intune.
o acesso condicional é usado para impedir que dispositivos que não estejam em conformidade
com as diretivas de segurança da empresa acessem os serviços do Microsoft 365. Você precisa
acessar a conformidade do dispositivo para exibir os dispositivos não compatíveis. De onde
você deve acessar a conformidade do dispositivo?
Sua empresa tem várias estações de trabalho associadas ao Windows 10 do Microsoft Azure
Active Directory (Azure AD). Essas estações de trabalho foram registradas no Microsoft Intune.
Está a criar um perfil de configuração de dispositivo para as estações de trabalho. Foi informado
de que deve ser apresentada uma imagem personalizada como imagem de fundo do ambiente
de trabalho.
Qual das seguintes é uma definição de restrição de dispositivo que deve ser configurada?
A pergunta está incluída num conjunto de perguntas que apresentam o mesmo cenário. No
entanto, cada pergunta tem um resultado distinto. Determine se a solução satisfaz os
requisitos.
A sua empresa tem uma série de estações de trabalho associadas ao Microsoft Azure Active
Directory (Azure AD) com Windows 10. Essas estações de trabalho foram registradas no
Microsoft Intune.
Foi-lhe confiada a tarefa de se certificar de que as estações de trabalho só podem executar
aplicações que tenha explicitamente permitido.
Solução: Está a utilizar o Windows Defender Antivirus.
A solução cumpre o objetivo?
- Sim
- Não
A pergunta está incluída num conjunto de perguntas que apresentam o mesmo cenário. No
entanto, cada pergunta tem um resultado distinto. Determine se a solução satisfaz os
requisitos.
A sua empresa tem uma série de estações de trabalho associadas ao Microsoft Azure Active
Directory (Azure AD) com Windows 10. Essas estações de trabalho foram registradas no
Microsoft Intune.
Foi-lhe confiada a tarefa de se certificar de que as estações de trabalho só podem executar
aplicações explicitamente autorizadas por si.
Solução: Está a utilizar o Windows Defender SmartScreen.
A solução cumpre o objetivo?
- Sim
- Não
A questão está incluída em uma série de questões que retratam a mesma configuração. No
entanto, cada pergunta tem um resultado distinto. Estabeleça se a solução satisfaz os
requisitos.
A sua empresa tem uma série de estações de trabalho associadas ao Microsoft Azure Active
Directory (Azure AD) com Windows 10. Essas estações de trabalho foram registradas no
Microsoft Intune.
Foi-lhe confiada a tarefa de se certificar de que as estações de trabalho só podem executar
aplicações explicitamente autorizadas por si.
Solução: Você usa o Windows Defender Application Guard.
A solução cumpre o objetivo?
Sim
- Não
No momento, você está fazendo uso da solução de Avaliação Antimalware no Microsoft Azure
Log Analytics.
Você acessou o painel Status da Proteção e descobriu que há um dispositivo que não tem
proteção em tempo real.
Qual dos seguintes poderia ser um motivo para isso ocorrer?
No momento, você está fazendo uso da solução de Avaliação Antimalware no Microsoft Azure
Log Analytics.
Você acessou o painel Status da Proteção e descobriu que há um dispositivo que não está
relatando.
Qual dos seguintes poderia ser um motivo para isso ocorrer?
A pergunta está incluída num conjunto de perguntas que apresentam o mesmo cenário. No
entanto, cada pergunta tem um resultado distinto. Determine se a solução satisfaz os
requisitos.
O ambiente da sua empresa inclui uma subscrição do Microsoft 365.
Os utilizadores da divisão de vendas da empresa têm dispositivos iOS ou Android pessoais que
estão registados no Microsoft Intune. Mensalmente, são adicionados novos utilizadores à
divisão de vendas.
Após a criação de uma aplicação móvel para os utilizadores da divisão de vendas, é-lhe dada a
instrução de garantir que a aplicação só pode ser descarregada pelos utilizadores da divisão de
vendas
Solução: Comece por adicionar a aplicação à Microsoft Store para Empresas.
A solução cumpre o objetivo?
- Sim
- Não
A pergunta está incluída num conjunto de perguntas que apresentam o mesmo cenário. No
entanto, cada pergunta tem um resultado distinto. Determine se a solução satisfaz os
requisitos.
O ambiente da sua empresa inclui uma subscrição do Microsoft 365.
Os utilizadores da divisão de vendas da empresa têm dispositivos iOS ou Android pessoais que
estão registados no Microsoft Intune. Mensalmente, são adicionados novos utilizadores à
divisão de vendas.
Após a criação de uma aplicação móvel para os utilizadores da divisão de vendas, é-lhe dada a
instrução de garantir que a aplicação só pode ser descarregada pelos utilizadores da divisão de
vendas
Solução: Começa-se por atribuir a aplicação a um grupo.
A solução cumpre o objetivo?
- Sim
- Não
208 - A pergunta está incluída num conjunto de perguntas que apresentam o mesmo cenário.
No entanto, cada questão tem um resultado distinto. Determine se a solução satisfaz os
requisitos.
O ambiente da sua empresa inclui uma subscrição do Microsoft 365.
Os utilizadores da divisão de vendas da empresa têm dispositivos iOS ou Android pessoais que
estão registados no Microsoft Intune. Mensalmente, são adicionados novos utilizadores à
divisão de vendas.
Depois de ser criada uma aplicação móvel para os utilizadores da divisão de vendas, é-lhe dada
a instrução de garantir que a aplicação só pode ser descarregada pelos utilizadores da divisão
de vendas.
Solução: Comece por adicionar a aplicação ao Intune.
A solução cumpre o objetivo?
- Sim
- Não
o Lançamento condicional
o Isenções de transferência de dados
o Proteção de dados
o Requisitos de acesso
Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário. Cada
pergunta da série contém uma solução única que pode atingir os objectivos indicados. Alguns
conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros podem
não ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
A sua empresa utiliza o Windows Update para Empresas.
O departamento de investigação dispõe de vários computadores com hardware e software
especializados instalados.
É necessário impedir que os controladores de vídeo sejam actualizados automaticamente
através do Windows Update.
Solução: A partir das definições de Instalação e Restrições de Dispositivos num objeto de
Política de Grupo (GPO), active a instalação Prevenir de dispositivos utilizando controladores
que correspondam a estas classes de configuração de dispositivos e, em seguida, introduza o
GUID do dispositivo.
Isso atende ao objetivo?
- Sim
- Não
213 - Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário.
Cada pergunta da série contém uma solução única que pode atingir os objectivos indicados.
Alguns conjuntos de perguntas podem ter mais de uma solução correcta, enquanto outros
podem não ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
A sua empresa utiliza o Windows Update para Empresas.
O departamento de investigação dispõe de vários computadores com hardware e software
especializados instalados.
É necessário impedir que os controladores de vídeo sejam actualizados automaticamente
através do Windows Update.
Solução: Nas definições de Instalação de Dispositivos num objeto de Política de Grupo (GPO),
active Especificar ordem de pesquisa para localizações de origem do controlador de dispositivo
e, em seguida, seleccione Não pesquisar no Windows Update.
Isso atende ao objetivo?
Sim
- Não
214 - Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário.
Cada pergunta da série contém uma solução única que pode atingir os objectivos indicados.
Alguns conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros
podem não ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
É necessário garantir que as actualizações de características e de qualidade sejam instaladas
automaticamente durante uma janela de manutenção.
Solução: Na política de grupo, nas definições do Windows Update, active Configurar
actualizações automáticas, seleccione 3 - Transferência automática e notificação para
instalação e, em seguida, introduza uma hora.
Isso atende ao objetivo?
- Sim
- Não
Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário. Cada
pergunta da série contém uma solução única que pode atingir os objectivos indicados. Alguns
conjuntos de perguntas podem ter mais de uma solução correcta, enquanto outros podem não
ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
Tem uma subscrição do Microsoft 365.
Tem 20 computadores que executam o Windows 10 e estão associados ao Microsoft Azure
Active Directory (Azure AD).
Está a planear substituir os computadores por novos computadores com o Windows 10. Os
novos computadores serão associados ao Azure AD.
É necessário garantir que o fundo do ambiente de trabalho, os favoritos e o histórico de
navegação estão disponíveis nos novos computadores.
Solução: Configura-se o Roaming de Estado Empresarial.
Sim
- Não
216 - Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário.
Cada pergunta da série contém uma solução única que pode atingir os objectivos indicados.
Alguns conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros
podem não ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
Tem uma subscrição do Microsoft 365.
Tem 20 computadores que executam o Windows 10 e estão associados ao Microsoft Azure
Active Directory (Azure AD).
Está a planear substituir os computadores por novos computadores com o Windows 10. Os
novos computadores serão associados ao Azure AD.
É necessário garantir que o fundo do ambiente de trabalho, os favoritos e o histórico de
navegação estão disponíveis nos novos computadores.
Solução: Configurar perfis de utilizador em roaming.
Isso atende ao objetivo?
- Sim
- Não
217 - Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário.
Cada pergunta da série contém uma solução única que pode atingir os objectivos indicados.
Alguns conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros
podem não ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
A sua empresa utiliza o Windows Update para Empresas.
O departamento de investigação dispõe de vários computadores com hardware e software
especializados instalados.
É necessário impedir que os controladores de vídeo sejam actualizados automaticamente
através do Windows Update.
Solução: A partir das definições do Windows Update num objeto de Política de Grupo (GPO),
active Não incluir controladores nas actualizações do Windows.
Isso atende ao objetivo?
- Sim
- Não
Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário. Cada
pergunta da série contém uma solução única que pode atingir os objectivos indicados. Alguns
conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros podem
não ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
A sua empresa utiliza o Windows Autopilot para configurar as definições dos computadores
fornecidos aos utilizadores.
Um utilizador chamado User1 tem um computador chamado Computer1 que executa o
Windows 10.
O utilizador1 deixa a empresa.
Está a planear transferir o computador para um utilizador chamado User2.
É necessário garantir que, quando o Utilizador2 inicia o computador pela primeira vez, lhe é
pedido que seleccione a definição de idioma e que aceite o contrato de licença.
Solução: Executar uma reinicialização local do piloto automático do Windows.
Isso atende ao objetivo?
- Sim
- Não
Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário. Cada
pergunta da série contém uma solução única que pode atingir os objectivos indicados. Alguns
conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros podem
não ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
A sua rede contém um domínio do Active Directory. O domínio contém computadores
membros que executam o Windows 8.1 e estão registados no Microsoft Intune.
É necessário identificar quais os computadores que podem ser actualizados para o Windows 10.
Solução: No centro de administração do Microsoft Endpoint Manager, você cria uma política de
conformidade do dispositivo e atribui a política aos computadores. Após 24 horas, você exibe o
Relatório de conformidade do dispositivo no Intune.
Isso atende ao objetivo?
- Sim
- Não
Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário. Cada
pergunta da série contém uma solução única que pode atingir os objectivos indicados. Alguns
conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros podem
não ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
A sua rede contém um domínio do Active Directory. O domínio contém computadores
membros que executam o Windows 8.1 e estão registados no Microsoft Intune.
É necessário identificar quais os computadores que podem ser actualizados para o Windows 10.
Solução: No centro de administração do Microsoft Endpoint Manager, você cria uma política de
conformidade do dispositivo e atribui a política aos computadores. Após 24 horas, você exibe o
Relatório de conformidade do dispositivo no Intune.
Isso atende ao objetivo?
- Sim
- Não
Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário. Cada
pergunta da série contém uma solução única que pode atingir os objectivos indicados. Alguns
conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros podem
não ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
A sua rede contém um domínio do Active Directory. O domínio contém computadores
membros que executam o Windows 8.1 e estão registados no Microsoft Intune.
É necessário identificar quais os computadores que podem ser actualizados para o Windows 10.
Solução: No Windows, na folha Dispositivos do centro de administração do Microsoft Endpoint
Manager, você cria um filtro e exporta os resultados como um arquivo CSV.
Isso atende ao objetivo?
- Sim
- Não
222 - Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário.
Cada pergunta da série contém uma solução única que pode atingir os objectivos indicados.
Alguns conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros
podem não ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
A sua rede contém um domínio do Active Directory. O domínio contém computadores
membros que executam o Windows 8.1 e estão registados no Microsoft Intune.
É necessário identificar quais os computadores que podem ser actualizados para o Windows 10.
Solução: Você instala o Kit de Ferramentas de Avaliação e Planejamento da Microsoft. A partir
do Kit de Ferramentas de Avaliação e Planejamento da Microsoft, você coleta dados de
inventário e executa o cenário de Prontidão do Windows 10.
Isso atende ao objetivo?
- Sim
- Não
Você tem um locatário do Microsoft 365 que usa o Microsoft Intune para gerenciamento de
dispositivos móveis (MDM). Você associa uma conta do Microsoft Store for Business ao Intune.
Adquire uma aplicação denominada App1 na Microsoft Store para Empresas.
É necessário garantir que a App1 pode ser implementada utilizando o Intune.
O que é que se deve fazer?
Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário. Cada
pergunta da série contém uma solução única que pode atingir os objectivos indicados. Alguns
conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros podem
não ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
Sua empresa tem um locatário do Azure Active Directory (Azure AD) chamado contoso.com e
uma assinatura do Microsoft Intune.
Contoso.com contém um usuário chamado user1@contoso.com.
Você tem um computador chamado Computador1 que executa o Windows 8.1.
Você precisa executar uma atualização in-loco do Computer1 para o Windows 10.
Solução: Atribui uma licença do Windows 10 ao Utilizador1. Instrui o Utilizador1 a iniciar sessão
no Computador1.
Isso atende ao objetivo?
- Sim
- Não
Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário. Cada
pergunta da série contém uma solução única que pode atingir os objectivos indicados. Alguns
conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros podem
não ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
Sua empresa tem um locatário do Azure Active Directory (Azure AD) chamado contoso.com e
uma assinatura do Microsoft Intune.
Contoso.com contém um usuário chamado user1@contoso.com.
Você tem um computador chamado Computador1 que executa o Windows 8.1.
Você precisa executar uma atualização in-loco do Computer1 para o Windows 10.
Solução: A partir do Windows 8.1, executa o ficheiro setup.exe a partir do suporte de instalação
do Windows 10.
Isso atende ao objetivo?
Sim
- Não
Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário. Cada
pergunta da série contém uma solução única que pode atingir os objectivos indicados. Alguns
conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros podem
não ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
Sua empresa tem um locatário do Azure Active Directory (Azure AD) chamado contoso.com e
uma assinatura do Microsoft Intune.
Contoso.com contém um usuário chamado user1@contoso.com.
Você tem um computador chamado Computador1 que executa o Windows 8.1.
Você precisa executar uma atualização in-loco do Computer1 para o Windows 10.
Solução: Atribui uma licença do Enterprise Mobility + Security ao Utilizador1. Instrui o
Utilizador1 a iniciar sessão no Computador1.
Isso atende ao objetivo?
- Sim
- Não
Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário. Cada
pergunta da série contém uma solução única que pode atingir os objectivos indicados. Alguns
conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros podem
não ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
Você tem um grupo do Azure Directory chamado Group1 que contém dispositivos Windows 10
Enterprise e dispositivos Windows 10 Pro.
A partir do Microsoft Intune, cria um perfil de configuração de dispositivo denominado Profile1.
É necessário garantir que o Profile1 se aplica apenas aos dispositivos Windows 10 Enterprise no
Group1.
Solução: Você cria um grupo do Azure Active Directory que contém apenas os dispositivos
Windows 10 Enterprise. Você atribui o Profile1 ao novo grupo.
Isso atende ao objetivo?
- Sim
- Não
231 - Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário.
Cada pergunta da série contém uma solução única que pode atingir os objectivos indicados.
Alguns conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros
podem não ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
Você tem um grupo do Azure Directory chamado Group1 que contém dispositivos Windows 10
Enterprise e dispositivos Windows 10 Pro.
A partir do Microsoft Intune, cria um perfil de configuração de dispositivo denominado Profile1.
É necessário garantir que o Profile1 se aplica apenas aos dispositivos Windows 10 Enterprise no
Group1.
Solução: Cria uma etiqueta de âmbito e, em seguida, adiciona a etiqueta de âmbito aos
dispositivos Windows 10 Enterprise. Você edita as configurações do Profile1.
Isso atende ao objetivo?
- Sim
- Não
Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário. Cada
pergunta da série contém uma solução única que pode atingir os objectivos indicados. Alguns
conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros podem
não ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
Você tem um grupo do Azure Directory chamado Group1 que contém dispositivos Windows 10
Enterprise e dispositivos Windows 10 Pro.
A partir do Microsoft Intune, cria um perfil de configuração de dispositivo denominado Profile1.
É necessário garantir que o Profile1 se aplica apenas aos dispositivos Windows 10 Enterprise no
Group1.
Solução: Configura-se uma regra de aplicabilidade para o Perfil1. Atribui o Profile1 ao Group1.
Isso atende ao objetivo?
- Sim
- Não
A sua empresa tem computadores que executam o Windows 10. Os funcionários da empresa
usam
os computadores.
Está a planear monitorizar os computadores utilizando a solução Update Compliance.
Cria os recursos necessários no Azure.
É necessário configurar os computadores para enviar dados de Conformidade de Atualização
melhorados.
Quais são as duas definições de Política de Grupo que deve configurar? Para responder,
seleccione as definições adequadas na área de resposta.
OBS: Cada seleção correta vale um ponto
Sua empresa tem um locatário do Microsoft Azure Active Directory (Azure AD) chamado
contoso.com. Todos os utilizadores têm computadores que executam o Windows 10. Os
computadores são associados ao Azure AD e gerenciados usando o Microsoft Intune.
É necessário garantir que pode monitorizar centralmente os computadores utilizando a solução
Update Compliance.
O que deve criar no Intune?
237 - Você tem uma assinatura do Microsoft 365 E5 que usa o Microsoft Intune.
Todos os dispositivos estão registados no Intune.
Está a planear utilizar o Intune para implementar aplicações do Microsoft 365 em todas as
plataformas de dispositivos suportadas.
Que duas plataformas de dispositivos suportam a implementação de aplicações? Cada resposta
correcta apresenta uma solução completa.
macOS
Windows 11
238 - Tem uma subscrição do Microsoft 365 que inclui 100 dispositivos Android registados no
Microsoft Intune.
Está a planear implementar uma aplicação Android em todos os dispositivos Android geridos
com o Microsoft Intune.
Crie uma nova implantação de aplicação e introduza o nome e os detalhes da aplicação.
O que é que se deve fazer a seguir?
239 - Tem uma subscrição do Microsoft 365 E5 que utiliza o Microsoft Intune.
Todos os dispositivos Android estão registados no Intune.
É necessário adicionar aplicações Android ao Intune.
Para que tipo de aplicação deve ligar primeiro o Intune a uma conta Android Enterprise?
Aplicativo Google Play gerenciado
241 - Tem uma subscrição do Microsoft 365 que inclui dispositivos iOS e Android geridos com o
Microsoft Intune.
É necessário impedir que os utilizadores imprimam documentos do Microsoft Word
armazenados no Microsoft 365 a partir dos seus dispositivos móveis, utilizando uma política de
proteção de aplicações.
Que definições devem ser configuradas?
Selecionar apenas uma resposta.
Requisitos de acesso
Políticas de acesso
condicional
Inicialização
condicional
Proteção de dados
242 - Tem uma subscrição do Microsoft 365 que inclui dispositivos iOS e Android geridos com o
Microsoft Intune. Está a planear implementar um quadro de proteção de dados para dados
financeiros.
É necessário criar políticas de proteção de aplicações para que a estrutura proteja os dados da
empresa no caso de um dispositivo ser enraizado ou desbloqueado.
Quais são as duas acções que a política deve tomar? Cada resposta correcta apresenta uma
parte da solução.
Selecionar todas as respostas aplicáveis.
Bloquear o acesso.
Encriptar dados organizacionais.
Resetar o PIN.
Apagar os dados
Administradores
Proprietários de dispositivos
Configuraçã
Operadores de configuração de rede
Utilizadores
244 - Você tem uma assinatura do Microsoft 365 E5 que usa o Microsoft Intune.
Está a planear utilizar o dispositivo necessário para ser marcado como uma configuração
compatível numa política de Acesso Condicional.
É necessário garantir que a conformidade do dispositivo é avaliada.
O que deve fazer primeiro?
Selecionar apenas uma resposta.
245 - Tem uma subscrição do Microsoft 365 que utiliza o Microsoft Intune.
Crie uma política de acesso condicional denominada Política1.
É necessário configurar a Política1 para impedir que os utilizadores se liguem aos serviços do
Microsoft 365 utilizando dispositivos não suportados.
O que é que deve configurar na Policy1?
Selecionar apenas uma resposta
Contexto de autenticação
Avaliação contínua do acesso
Conceder controles
Controlos de sessão
246 - Você tem uma assinatura do Microsoft 365 que inclui 500 dispositivos Windows 11
gerenciados usando o Microsoft Intune.
É necessário implementar uma política de acesso condicional que garanta que os utilizadores só
podem aceder à subscrição a partir de dispositivos Windows com o BitLocker ativado.
O que deve fazer primeiro?
Tem uma subscrição do Microsoft 365 que inclui 500 dispositivos Windows 11 geridos com o
Microsoft Intune.
A sua empresa utiliza o Intune para gerir dispositivos e configurou políticas de conformidade e
políticas de acesso condicional. Vários utilizadores queixam-se de que não conseguem aceder
aos recursos da empresa.
É necessário identificar potenciais problemas para todos os utilizadores. A solução deve exigir
um esforço administrativo mínimo.
Que dois serviços podem ser utilizados para obter uma visão geral dos potenciais problemas?
Cada resposta correcta apresenta uma solução completa.
Utilize os menus pendentes para selecionar a opção de resposta que completa cada afirmação
com base nas informações apresentadas no gráfico. NOTA: Cada seleção correcta vale um
ponto.
Tem uma subscrição do Microsoft 365 E5 e um computador que executa o Windows 11.
É necessário criar uma instalação personalizada do Microsoft 365 Apps para Grandes Empresas.
Que quatro acções devem ser executadas em sequência? Para responder, mova os cmdlets
apropriados da lista
de cmdlets para a área de resposta e organize-os pela ordem correcta.
A. Apenas o dispositivo2
- B. Apenas Dispositivo1 e Dispositivo2
- C. Apenas Dispositivo3 e Dispositivo4
- D. Apenas Dispositivo2, Dispositivo3 e Dispositivo4
- E. Dispositivo1, Dispositivo2, Dispositivo3 e Dispositivo4
odos os dispositivos contêm uma aplicação denominada App1 e estão registados no Microsoft
Intune.
É necessário impedir que os utilizadores copiem dados da App1 e os colem noutras aplicações.
Que tipo de política e quantas políticas devem ser criadas no Intune? Para responder,
seleccione as opções adequadas na área de resposta.
Você tem uma assinatura do Microsoft 365 que usa o Microsoft Intune Suite. Você usa o
Microsoft Intune para gerenciar dispositivos.
Está a planear implementar duas aplicações denominadas App1 e App2 em todos os
dispositivos Windows. O App1 deve ser instalado antes do App2. A partir do centro de
administração do Intune, cria e implementa duas aplicações Windows app (Win32). Precisa de
garantir que a App1 é instalada antes da App2 em todos os dispositivos. O que deve configurar?
Você tem uma assinatura do Microsoft 365 E5 que contém 100 dispositivos iOS registrados no
Microsoft Intune. Você precisa implantar um aplicativo de linha de negócios (LOB)
personalizado para os dispositivos usando o Intune. Que extensão deve ser selecionada para o
arquivo de pacote do aplicativo?
- A. .intunemac
- B. .ipa
- C. .apk
- D. .appx
260 - Você tem uma assinatura do Microsoft 365 E5 que contém um usuário chamado User1 e
um aplicativo Web chamado App1. O App1 só deve aceitar solicitações de autenticação
modernas. Você planeja criar uma política de acesso condicional chamada CAPolicy1 que terá
as seguintes configurações:
Atribuições -
Utilizadores ou identidades de carga de trabalho: Utilizador1
Aplicações ou acções na nuvem: App1 -
Controlos de acesso -
Concessão: Acesso em bloco -
É necessário bloquear apenas os pedidos de autenticação herdados para a App1. Que condição
deve adicionar à CAPolicy1?
- A. Filtro para dispositivos
- B. Plataformas de dispositivos
- C. Risco para o utilizador
- D. Risco de registo
- E. Aplicações para clientes
Você tem uma assinatura do Microsoft 365 que usa o Microsoft Intune Suite. Você usa o
Microsoft Intune para gerenciar dispositivos.
Tem um dispositivo Windows 11 chamado Device1 que está registado no Intune. O Device1
está offline há 30 dias. É necessário remover o Device1 do Intune imediatamente. A solução
tem de garantir que, se o dispositivo se registar novamente, quaisquer aplicações e dados
fornecidos pelo Intune são removidos. Aplicações instaladas pelo utilizador, os dados pessoais e
as aplicações instaladas pelo OEM devem ser mantidos. O que deve utilizar?
Você tem uma assinatura do Microsoft 365 que usa o Microsoft Intune Suite. Você usa o
Microsoft Intune para gerenciar dispositivos. Precisa de rever os tempos de arranque e as
frequências de reinício dos dispositivos. O que você deve usar
A. Azure Monitor
- B. Armazém de dados do Intune
- C. Microsoft Defender para Ponto de Extremidade
- D. Endpoint analytics
A. 1 apenas
- B. 2 e 3 apenas
- C. 1 e 3 apenas
- D. 1, 2 e 4 apenas
- E. 1, 2, 3, e 4
Você tem uma assinatura do Microsoft 365 E5 que contém 10 dispositivos Android Enterprise.
Cada dispositivo tem um perfil de trabalho de propriedade da empresa e está registrado no
Microsoft Intune. Você precisa configurar os dispositivos para executar um único aplicativo no
modo quiosque. Quais definições de configuração devem ser modificadas no perfil de restrições
do dispositivo?
- A. Utilizadores e contas
- B. Geral
- C. Segurança do sistema
- D. Experiência com dispositivos
Você tem uma assinatura do Microsoft 365 E5 que contém 500 dispositivos macOS inscritos no
Microsoft Intune. Você precisa garantir que pode aplicar políticas de antivírus do Microsoft
Defender para Ponto de Extremidade aos dispositivos macOS. A solução deve minimizar o
esforço administrativo. O que é que deve fazer?
- A. Integrar os dispositivos macOS no portal de conformidade do Microsoft Purview.
- B. A partir do centro de administração do Microsoft Intune, crie uma linha de base de
segurança.
- C. Instale o Defender para Ponto de Extremidade nos dispositivos macOS.
- D. A partir do centro de administração do Microsoft Intune, crie um perfil de configuração.
Você tem um locatário do Azure AD e 100 dispositivos Windows 10 que são ingressados no
Azure AD e gerenciados usando o Microsoft Intune. Você precisa configurar o Microsoft
Defender Firewall e o Microsoft Defender Antivírus nos dispositivos. A solução deve minimizar o
esforço administrativo. Que duas ações devem ser executadas? Cada resposta correta
apresenta parte da solução. NOTA: Cada seleção correcta vale um ponto.
A. Para configurar o Microsoft Defender Antivírus, crie um Objeto de Política de Grupo (GPO) e
configurar as definições do Windows Defender Antivírus.
- B. Para configurar o Microsoft Defender Firewall, crie um perfil de configuração de dispositivo
e
configurar as definições de restrições do dispositivo.
- C. Para configurar o Microsoft Defender Antivírus, crie um perfil de configuração de
dispositivo e
configurar as definições de proteção do ponto final.
- D. Para configurar o Microsoft Defender Antivírus, crie um perfil de configuração de
dispositivo e
configurar as definições de restrições do dispositivo.
- E. Para configurar o Microsoft Defender Firewall, crie um perfil de configuração de dispositivo
e
configurar as definições de proteção do ponto final.
- F. Para configurar o Microsoft Defender Firewall, crie um Objeto de Política de Grupo (GPO) e
configurar a Firewall do Windows Defender com Segurança Avançada
Você tem um grupo do Azure AD chamado Group1. O Group1 contém dois dispositivos
Windows 10 Enterprise chamados Device1 e Device2. Você cria um perfil de configuração de
dispositivo chamado Profile1. Você atribui o Profile1 ao Group1. Você precisa garantir que o
Profile1 se aplique apenas ao Device1. O que deve ser modificado no Profile1?
- A. Atribuições
- B. Definições
- C. Âmbito de aplicação (etiquetas)
- D. Regras de aplicabilidade
A sua rede contém um domínio do Active Directory local e um inquilino do Azure AD. O Objeto
de Política de Grupo (GPO) Política de Domínio Predefinida contém as definições apresentadas
na tabela seguinte.
Você tem uma assinatura do Microsoft 365 E5. A assinatura contém 25 computadores que
executam o Windows 11 e estão inscritos no Microsoft Intune. Você precisa integrar os
dispositivos ao Microsoft Defender para Ponto de Extremidade. O que você deve criar no centro
de administração do Microsoft Intune?
Utilize os menus pendentes para selecionar a opção de resposta que completa cada afirmação
com base nas informações apresentadas no gráfico. NOTA: Cada seleção correcta vale um
ponto.
Você tem um locatário do Azure AD que contém os usuários mostrados na tabela a seguir.
Tem 100 computadores que executam o Windows 10. Você não tem servidores. Todos os
computadores estão conectados ao Azure AD. Os computadores têm configurações de
atualização diferentes e alguns computadores estão configurados para atualizações
manuais. É necessário configurar o Windows Update. A solução deve atender aos
seguintes requisitos: A configuração deve ser gerida a partir de uma localização central.
O tráfego da Internet deve ser minimizado. Os custos devem ser minimizados. Como
deve configurar o Windows Update? Para responder, seleccione as opções adequadas na
área de resposta.
- Você tem uma assinatura do Microsoft 365 E5 que contém 150 dispositivos Windows
ingressados no Azure AD híbrido. Todos os dispositivos estão inscritos no Microsoft Intune.
Você precisa configurar a Otimização de Entrega nos dispositivos para atender aos seguintes
requisitos: Permitir downloads da Internet e de outros computadores na rede local. Limitar a
percentagem de largura de banda utilizada a 50. O que deve ser usado?
- A. um perfil de configuração
- B. uma definição de Política de Grupo do Windows Update para Empresas
- C. uma definição de Política de Grupo dos Serviços de Rede Ponto a Ponto da Microsoft
- D. um anel de atualização para o perfil do Windows 10 e posterior
Sua rede contém um domínio do Active Directory chamado contoso.com. O domínio contém
um computador chamado Computador1 que executa o Windows 10. Você tem os grupos
mostrados na tabela a seguir.
Que grupos podem ser adicionados ao Grupo4?
- A. Apenas o Grupo2
- B. Apenas Grupo1 e Grupo2
- C. Apenas Grupo2 e Grupo3
- D. Grupo1, Grupo2 e Grupo3
Você tem uma assinatura do Microsoft 365. A assinatura contém computadores que
executam o Windows 11 e estão registrados no Microsoft Intune. Você precisa criar uma
política de conformidade que atenda aos seguintes requisitos: Requer a Criptografia de
Unidade de Disco BitLocker (BitLocker) em cada dispositivo Requer uma versão mínima
do sistema operacional Qual configuração da política de conformidade você deve
configurar para cada requisito? Para responder, arraste as definições adequadas para os
requisitos correctos. Cada definição pode ser utilizada uma vez, mais do que uma vez ou
não ser utilizada de todo. Poderá ser necessário arrastar a barra de divisão entre painéis
ou deslocar-se para ver o conteúdo.
Tem uma subscrição do Microsoft 365 que contém os dispositivos mostrados na tabela
seguinte.
Que dispositivos podem ser associados ao Azure AD e que dispositivos podem ser registados
em contoso.com? Para responder, seleccione as opções adequadas na área de resposta.
Tem um inquilino do Azure AD denominado contoso.com que contém os utilizadores mostrados
na tabela seguinte.
Tem um computador chamado Computador1 que executa o Windows 10. O Computador1 está
num grupo de trabalho e tem os utilizadores locais apresentados na tabela seguinte.
Para cada uma das seguintes afirmações, seleccione Sim se a afirmação for verdadeira. Caso
contrário, seleccione Não. NOTA: Cada seleção correcta vale um ponto.
Sua rede contém um domínio do Active Directory. O domínio contém um utilizador chamado
Admin1. Todos os computadores executam o Windows 10. Você habilita a comunicação remota
do Windows PowerShell nos computadores. Você precisa garantir que Admin1 possa
estabelecer conexões remotas do PowerShell com os computadores. A solução deve usar o
princípio do menor privilégio. A que grupo deve adicionar Admin1?
- A. Operadores de assistência ao controlo de acesso
- B. Utilizadores do ambiente de trabalho remoto
- C. Utilizadores avançados
- D. Utilizadores de gestão remota
Você tem um servidor chamado Server1 e computadores que executam o Windows 10. O
Server1 tem o Microsoft Deployment Toolkit (MDT) instalado. Você planeja atualizar os
computadores com Windows 10 para o Windows 11 usando o assistente de implantação do
MDT. É necessário criar uma partilha de implantação no Servidor1. O que deve fazer no Server1
e quais são os componentes mínimos que deve adicionar à partilha de implementação da MDT?
Para responder, selecione as opções apropriadas na área de respostas. OBSERVAÇÃO: cada
seleção correta vale um ponto.
Você usa o Windows Admin Center para administrar remotamente computadores que
executam o Windows 10. Ao se conectar ao Windows Admin Center, você recebe a mensagem
mostrada na exibição a seguir.
Para cada uma das seguintes afirmações, seleccione Sim se a afirmação for verdadeira. Caso
contrário, seleccione Não. NOTA: Cada seleção correcta vale um ponto.
A sua rede contém um domínio do Active Directory. O domínio contém 1.000 computadores
que executam o Windows 11. É necessário definir as configurações de Área de Trabalho
Remota de todos os computadores. A solução deve atender aos seguintes requisitos: Impedir a
partilha de conteúdos da área de transferência. Garantir que os utilizadores se autenticam
utilizando a Autenticação de Nível de Rede (NLA). Quais os dois nós do Editor de Gestão de
Políticas de Grupo que deve utilizar? Para responder, selecione os nós apropriados na área de
respostas. NOTA: Cada seleção correcta vale um ponto.
Você tem uma assinatura do Microsoft 365 que usa o Microsoft Intune Suite. Você usa o
Microsoft Intune para gerenciar dispositivos. Os dispositivos Windows ingressados no Azure AD
se registram automaticamente no Intune. Você tem os dispositivos mostrados na tabela a
seguir.
Está a preparar-se para atualizar os dispositivos para o Windows 11. Todos os dispositivos são
compatíveis com o Windows 11. Tem de avaliar o Windows Autopilot e a atualização no local
como métodos de implementação para implementar o Windows 11 Pro nos dispositivos,
mantendo todas as definições e aplicações do utilizador. Que dispositivos podem ser
actualizados utilizando cada método? Para responder, seleccione as opções apropriadas na
área de resposta. NOTA: Cada seleção correcta vale um ponto.
300 - Você tem uma assinatura do Microsoft 365 que usa o Microsoft Intune Suite. Você usa o
Microsoft Intune para gerenciar dispositivos. Você usa o Piloto Automático do Windows para
implantar o Windows 11 em dispositivos.
Um engenheiro de suporte informa que, quando uma implantação falha, ele não pode coletar
os logs de implantação do dispositivo com falha. É necessário garantir que, quando uma
implementação falha, os registos de implementação podem ser recolhidos. O que deve ser
configurado?
- A. as definições de registo automático
- B. o perfil de implantação do Windows Autopilot
- C. o perfil da página de estado da inscrição (ESP)
- D. o perfil de configuração do dispositivo
301 - Você tem uma assinatura do Microsoft 365 E5 que contém um usuário chamado User1 e
usa o Microsoft Intune Suite. Você usa o Microsoft Intune para gerenciar dispositivos. Você tem
um dispositivo chamado Devic1 que está registrado no Intune. Você precisa garantir que User1
possa usar a Ajuda Remota do centro de administração do Intune para Device1. Quais são as
três acções que deve executar? Cada resposta correcta apresenta parte da solução. NOTA: Cada
seleção correcta vale um ponto
A. Implemente a aplicação Ajuda Remota no Dispositivo1.
- B. Atribuir a função Operador de Help Desk ao Utilizador1.
- C. Atribuir a função de Administrador do Intune ao Utilizador1.
- D. Atribuir uma licença do Microsoft 365 E5 ao Utilizador1.
- E. Execute novamente a integração do dispositivo no Device1.
- F. Atribua a licença do suplemento Ajuda Remota ao Utilizador1
Você tem um dispositivo compatível com Windows 11 chamado Device1 que executa a versão
de 64 bits do Windows 10 Enterprise e tem o Microsoft Office 2019 instalado. Você tem as
imagens do Windows 11 Enterprise mostradas na tabela a seguir.
Que imagens podem ser utilizadas para efetuar uma atualização no local do Device1?
A. Apenas a imagem1
- B. Apenas imagem2
- C. Imagem1 e Imagem2
Tem uma subscrição do Microsoft 365 que utiliza o Microsoft Intune Suite.
A sua rede contém um domínio dos Serviços de Domínio do Active Directory (AD DS) no local
que sincroniza com um inquilino do Azure AD utilizando o Azure AD Connect. Utiliza o Microsoft
Intune e o Gestor de Configuração para gerir dispositivos. É necessário recomendar um plano
de implantação para novos dispositivos Windows 11. A solução deve atender aos seguintes
requisitos: Os dispositivos para o departamento de marketing devem ser associados apenas ao
domínio AD DS. O departamento de TI instalará aplicações complexas nos dispositivos em
tempo de compilação, antes de fornecer os dispositivos aos utilizadores do departamento de
marketing. Os dispositivos para o departamento de vendas têm de estar associados ao Azure
AD. Os dispositivos serão enviados diretamente do fabricante para as casas dos utilizadores do
departamento de vendas. O esforço administrativo deve ser minimizado. Que método de
implantação você deve recomendar para cada departamento? Para responder, selecione as
opções apropriadas na área de respostas. OBSERVAÇÃO: cada seleção correta vale um ponto.
304 - Você tem um compartilhamento de implantação do Microsoft Deployment Toolkit (MDT)
chamado DS1. No nó Drivers Out-of-Box, você cria pastas que contêm drivers para diferentes
modelos de hardware. Você precisa configurar a tarefa Inject Drivers MDT para usar a deteção
PnP para instalar os drivers de um dos modelos de hardware. O que deve ser feito primeiro?
Nota: Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário.
Cada pergunta da série contém uma solução única que pode atingir os objectivos indicados.
Alguns conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros
podem não ter uma solução correcta. Depois de responder a uma pergunta desta secção, NÃO
poderá voltar a ela. Como resultado, estas perguntas não aparecerão no ecrã de revisão. A sua
empresa tem um inquilino do Azure AD chamado contoso.com que contém vários dispositivos
Windows 10. Quando junta novos dispositivos Windows 10 a contoso.com, é pedido aos
utilizadores que configurem um pin de quatro dígitos. É necessário garantir que os utilizadores
são solicitados a configurar um pin de seis dígitos quando se juntam aos dispositivos Windows
10 em contoso.com. Solução: A partir do centro de administração Microsoft Entra, modifica as
definições de Utilizador e as definições de Dispositivo. Isto cumpre o objetivo?
•Um. Sim
• B. Não
Nota: Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário.
Cada pergunta da série contém uma solução única que pode atingir os objectivos indicados.
Alguns conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros
podem não ter uma solução correcta. Depois de responder a uma pergunta desta secção, NÃO
poderá voltar a ela. Como resultado, estas perguntas não aparecerão no ecrã de revisão. A sua
empresa tem um inquilino do Azure AD chamado contoso.com que contém vários dispositivos
Windows 10. Quando junta novos dispositivos Windows 10 a contoso.com, é pedido aos
utilizadores que configurem um pin de quatro dígitos. É necessário garantir que os utilizadores
são solicitados a configurar um pin de seis dígitos quando se juntam aos dispositivos Windows
10 em contoso.com. Solução: A partir do centro de administração do Microsoft Entra, configure
o registo automático de gestão de dispositivos móveis (MDM). A partir do centro de
administração do Microsoft Intune, cria e atribui um perfil de restrições de dispositivo. Isto
cumpre o objetivo?
•Um. Sim
• B. Não
Nota: Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário.
Cada pergunta da série contém uma solução única que pode atingir os objectivos indicados.
Alguns conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros
podem não ter uma solução correcta. Depois de responder a uma pergunta desta secção, NÃO
poderá voltar a ela. Como resultado, estas perguntas não aparecerão no ecrã de revisão. A sua
empresa tem um inquilino do Azure AD chamado contoso.com que contém vários dispositivos
Windows 10. Quando junta novos dispositivos Windows 10 a contoso.com, é pedido aos
utilizadores que configurem um pin de quatro dígitos. É necessário garantir que os utilizadores
são solicitados a configurar um pin de seis dígitos quando se juntam aos dispositivos Windows
10 em contoso.com. Solução: A partir do centro de administração do Microsoft Entra, configure
o registo automático de gestão de dispositivos móveis (MDM). No centro de administração do
Microsoft Intune, você configura as opções de registro do Windows Hello para Empresas. Isto
cumpre o objetivo?
A. Sim
• B. Não
A Contoso, Ltd. é uma empresa de consultoria com sede em Montreal e duas filiais em Seattle e
Nova Iorque.
A Contoso tem os utilizadores e computadores apresentados na tabela seguinte.
A Contoso, Ltd. é uma empresa de consultoria com sede em Montreal e duas sucursais em
Seattle e Nova Iorque.
A Contoso tem os utilizadores e computadores apresentados na tabela seguinte
Requisitos
-
Alterações planeadas
-
A Contoso planeia implementar as seguintes alterações:
- Fornecer novos computadores aos utilizadores do escritório de Phoenix. Os novos
computadores têm o Windows 10 Pro pré-instalado e já foram comprados.
- Implementar a cogestão dos computadores.
Requisitos técnicos
-
A Contoso deve cumprir os seguintes requisitos técnicos:
- Certifique-se de que os utilizadores de um grupo chamado Group4 só podem aceder ao
Microsoft Exchange Online a partir de dispositivos que estejam registados no Intune.
- Implemente o Windows 10 Enterprise nos computadores dos utilizadores do escritório de
Phoenix utilizando o piloto automático do Windows.
- Criar um pacote de aprovisionamento para novos computadores no departamento de RH.
- Impedir que os dispositivos iOS enviem dados de diagnóstico e de telemetria de utilização.
- Utilizar o princípio do menor privilégio sempre que possível.
- Permitir que os utilizadores do departamento MKG utilizem a App1.
- Cogestão piloto para o departamento de TI
Está a avaliar quais os dispositivos que estão em conformidade.
Para cada uma das instruções a seguir, selecione Sim se a instrução for true. Caso contrário,
selecione Não.
OBS: Cada seleção correta vale um ponto
A Contoso, Ltd. é uma empresa de consultoria com sede em Montreal e duas sucursais em
Seattle e Nova Iorque.
A Contoso tem os utilizadores e computadores apresentados na tabela seguinte.
312 - A Contoso, Ltd. é uma empresa de consultoria com sede em Montreal e duas sucursais em
Seattle e Nova Iorque.
A Contoso tem os utilizadores e computadores apresentados na tabela seguinte.
A empresa tem departamentos informáticos, de recursos humanos (RH), jurídico (LEG), de
marketing (MKG) e financeiro (FIN).
A Contoso adquiriu recentemente uma subscrição do Microsoft 365.
A empresa está a abrir uma nova sucursal em Phoenix. A maioria dos utilizadores do escritório
de Phoenix trabalhará a partir de casa.
Ambiente Existente
312 - A Contoso, Ltd. é uma empresa de consultoria com sede em Montreal e duas sucursais em
Seattle e Nova Iorque.
A Contoso tem os utilizadores e computadores apresentados na tabela seguinte.
A empresa tem departamentos informáticos, de recursos humanos (RH), jurídico (LEG), de
marketing (MKG) e financeiro (FIN).
A Contoso adquiriu recentemente uma subscrição do Microsoft 365.
A empresa está a abrir uma nova sucursal em Phoenix. A maioria dos utilizadores do escritório
de Phoenix trabalhará a partir de casa.
Ambiente Existente -
A rede contém um domínio do Active Directory denominado contoso.com que está
sincronizado com o Azure AD.
Todos os servidores membros têm o Windows Server 2016. Todos os computadores portáteis e
de secretária têm o Windows 10 Enterprise.
Os computadores são geridos através do Microsoft Configuration Manager. Os dispositivos
móveis são geridos através do Microsoft Intune.
A convenção de nomes para os computadores é o acrónimo do departamento, seguido de um
hífen e
e depois quatro números, por exemplo, FIN-6785. Todos os computadores estão ligados ao
domínio do Active Directory local.
Cada departamento tem uma unidade organizacional (UO) que contém uma UO secundária
denominada Computadores. Cada conta de computador está na UO Computadores do
respetivo departamento.
Configuração do Intune -
O domínio tem os utilizadores apresentados na tabela seguinte.
O utilizador2 é um gestor de registo de dispositivos (DEM) no Intune.
Os dispositivos registados no Intune são mostrados na tabela seguinte.
As políticas de conformidade do dispositivo no Intune são configuradas conforme mostrado na
tabela a seguir.
As políticas de conformidade do dispositivo têm as atribuições apresentadas na tabela seguinte.
As restrições de limite de dispositivos no Intune são configuradas conforme mostrado na tabela
a seguir.
Requisitos -
Alterações planeadas -
A Contoso planeia implementar as seguintes alterações:
- Fornecer novos computadores aos utilizadores do escritório de Phoenix. Os novos
computadores têm o Windows 10 Pro pré-instalado e já foram comprados.
- Implementar a cogestão dos computadores.
Requisitos técnicos -
A Contoso deve cumprir os seguintes requisitos técnicos:
- Certifique-se de que os utilizadores de um grupo chamado Group4 só podem aceder ao
Microsoft Exchange Online a partir de dispositivos que estejam registados no Intune.
- Implemente o Windows 10 Enterprise nos computadores dos utilizadores do escritório de
Phoenix utilizando o piloto automático do Windows.
- Criar um pacote de aprovisionamento para novos computadores no departamento de RH.
- Impedir que os dispositivos iOS enviem dados de diagnóstico e de telemetria de utilização.
- Utilizar o princípio do menor privilégio sempre que possível.
- Permitir que os utilizadores do departamento MKG utilizem a App1.
- Cogestão piloto para o departamento de TI.
É necessário preparar a implementação dos computadores do escritório de Phoenix.
O que deve fazer primeiro?
- A. Generalize os computadores e configure as definições do dispositivo a partir do Microsoft
Entra
centro de administração.
- B. Extrair o número de série de cada computador para um ficheiro XML e carregar o ficheiro a
partir do
Centro de administração do Microsoft Intune.
- C. Extrair as informações de ID de hardware de cada computador para um ficheiro CSV e
carregar o ficheiro
a partir do centro de administração do Microsoft Intune.
- D. Generalize os computadores e configure as definições de Mobilidade (MDM e MAM) a
partir da secção
Microsoft Iniciar sessão no centro de administração.
A convenção de nomes para os computadores é o acrónimo do departamento, seguido de um
hífen e depois quatro números, por exemplo, FIN-6785. Todos os computadores estão ligados
ao domínio do Active Directory local.
Cada departamento tem uma unidade organizacional (UO) que contém uma UO secundária
denominada Computadores. Cada conta de computador está na UO Computadores do
respetivo departamento.
Configuração do Intune -
O domínio tem os utilizadores apresentados na tabela seguinte
Requisitos -
Alterações planeadas -
A Contoso planeia implementar as seguintes alterações:
- Fornecer novos computadores aos utilizadores do escritório de Phoenix. Os novos
computadores têm o Windows 10 Pro pré-instalado e já foram comprados.
- Implementar a cogestão dos computadores.
Requisitos técnicos -
A Contoso deve cumprir os seguintes requisitos técnicos:
- Certifique-se de que os utilizadores de um grupo chamado Group4 só podem aceder ao
Microsoft Exchange Online a partir de dispositivos que estejam registados no Intune.
- Implemente o Windows 10 Enterprise nos computadores dos utilizadores do escritório de
Phoenix utilizando o piloto automático do Windows.
- Criar um pacote de aprovisionamento para novos computadores no departamento de RH.
- Impedir que os dispositivos iOS enviem dados de diagnóstico e de telemetria de utilização.
- Utilizar o princípio do menor privilégio sempre que possível.
- Permitir que os utilizadores do departamento MKG utilizem a App1.
- Cogestão piloto para o departamento de TI.
É necessário preparar a implementação dos computadores do escritório de Phoenix.
O que deve fazer primeiro?
A Contoso, Ltd. é uma empresa de consultoria com sede em Montreal e duas sucursais em
Seattle e Nova Iorque.
A Contoso tem os utilizadores e computadores apresentados na tabela seguinte.
Requisitos
Alterações planeadas
A Contoso planeia implementar as seguintes alterações:
A Contoso, Ltd. é uma empresa de consultoria com sede em Montreal e duas sucursais em
Seattle e Nova Iorque.
A Contoso tem os utilizadores e computadores apresentados na tabela seguinte.
314 - A Contoso, Ltd. é uma empresa de consultoria com sede em Montreal e duas sucursais em
Seattle e Nova Iorque.
A Contoso tem os utilizadores e computadores apresentados na tabela seguinte.
A empresa tem departamentos informáticos, de recursos humanos (RH), jurídico (LEG), de
marketing (MKG) e financeiro (FIN).
A Contoso adquiriu recentemente uma subscrição do Microsoft 365.
A empresa está a abrir uma nova sucursal em Phoenix. A maioria dos utilizadores do escritório
de Phoenix trabalhará a partir de casa.
Ambiente atua
A rede contém um domínio do Active Directory denominado contoso.com que está
sincronizado com o Azure AD.
Todos os servidores membros têm o Windows Server 2016. Todos os computadores portáteis e
de secretária têm o Windows 10 Enterprise.
Os computadores são geridos através do Microsoft Configuration Manager. Os dispositivos
móveis são geridos através do Microsoft Intune.
A convenção de nomenclatura para os computadores é o acrónimo do departamento, seguido
de um hífen e depois quatro números, por exemplo FIN-6785. Todos os computadores estão
ligados ao domínio do Active Directory local.
Cada departamento tem uma unidade organizacional (UO) que contém uma UO secundária
denominada Computadores. Cada conta de computador está na UO Computadores do
respetivo departamento.
Configuração do Intune
O domínio tem os utilizadores apresentados na tabela seguinte.
Requisitos
Alterações planeadas
Você usa o Microsoft Deployment Toolkit (MDT) para gerenciar implantações do Windows 11.
A partir do Deployment Workbench, modifica-se as configurações do WinPE e adiciona-se
suporte ao PowerShell.
É necessário gerar um novo conjunto de ficheiros de imagem de arranque WinPE que
contenham as definições actualizadas.
O que é que se deve fazer?
- A. No nó Compartilhamentos de implantação, atualize o compartilhamento de implantação.
- B. No nó Configuração avançada, crie um novo media.
- C. A partir do nó Pacotes, importe um novo pacote do sistema operativo.
- D. A partir do nó Sistemas Operativos, importar um novo sistema operativo
A sua rede contém um domínio dos Serviços de Domínio do Active Directory (AD DS) no local
que sincroniza com um inquilino do Azure AD. O locatário contém os usuários mostrados na
tabela a seguir.
Para cada uma das instruções a seguir, selecione Sim se a instrução for true. Caso contrário,
selecione Não.
Sua rede contém um domínio do Active Directory chamado adatum.com, um grupo de trabalho
e computadores que executam o Windows 10. Os computadores são configurados conforme
mostrado na tabela a seguir.
Você tem uma assinatura do Microsoft 365 que usa o Microsoft Intune e contém os usuários
mostrados na tabela a seguir.
324 - Você tem uma assinatura do Microsoft 365 que contém um usuário chamado User1. Ao
Utilizador1 é atribuída uma licença do Windows 10/11 Enterprise E3.
Utiliza o Microsoft Intune Suite para gerir dispositivos.
O utilizador1 ativa os seguintes dispositivos:
- Dispositivo1: Windows 11 Enterprise
- Dispositivo2: Windows 10 Enterprise
- Dispositivo3: Windows 11 Enterprise
Quantos dispositivos mais pode o Utilizador1 ativar?
- A. 2
- B. 3
- C. 7
- D. 8
- A sua empresa tem um computador chamado Computador1 que executa o Windows 10.
O computador1 era utilizado por um utilizador que deixou a empresa.
Está a planear redirecionar o Computador1 e atribuir o computador a um novo utilizador.
É necessário reimplantar o Computador1 usando o Piloto Automático do Windows.
Que três acções devem ser executadas em sequência? Para responder, mova as acções
apropriadas da lista de acções para a área de resposta e organize-as pela ordem correcta
26 - Você usa o Microsoft Deployment Toolkit (MDT) para implantar o Windows 11.
Você cria uma nova sequência de tarefas usando o modelo Standard Client Task Sequence para
implantar o Windows 11 Enterprise em novos computadores. Os computadores têm um único
disco rígido.
É necessário modificar a sequência de tarefas para criar um volume de sistema e um volume de
dados.
Que fase deve ser modificada na sequência de tarefas?
- A. Inicialização
- B. Restauro do Estado
- C. Pré-instalação
• D. Postinstal
327 - Você tem um compartilhamento de implantação do Microsoft Deployment Toolkit (MDT).
No Deployment Workbench, abra o Assistente de Nova Sequência de Tarefas e selecione o
modelo de sequência de tarefas Standard Client Upgrade Task Sequence.
Descobre que não existem imagens de sistemas operativos listadas na página Selecionar SO,
como mostra a seguinte imagem
É necessário poder selecionar uma imagem do sistema operativo para efetuar uma atualização
in-loco do Windows 11.
O que é que se deve fazer?
- A. Ativar a monitorização da partilha de implementação.
- B. Importar um conjunto completo de ficheiros de origem.
- C. Importar um ficheiro de imagem personalizado.
- D. Execute o Assistente de compartilhamento de implantação de atualização.
A sua empresa implementa o Azure AD, o Microsoft 365, o Microsoft Intune e a Proteção de
Informação do Azure. A política de segurança da empresa declara o seguinte:
- Os dispositivos pessoais não precisam de ser registados no Intune.
- Os utilizadores têm de se autenticar através de um PIN antes de poderem aceder aos dados
do correio eletrónico da empresa.
Os utilizadores podem utilizar os seus dispositivos pessoais iOS e Android para aceder aos
serviços empresariais em nuvem.
- Os utilizadores devem ser impedidos de copiar dados de correio eletrónico empresarial para
um serviço de armazenamento na nuvem que não seja o Microsoft OneDrive for Business.
É necessário configurar uma solução para aplicar a política de segurança.
O que é que deve criar?
Tem uma subscrição do Microsoft 365 que contém 500 dispositivos Android Enterprise.
Todos os dispositivos estão registados no Microsoft Intune.
É necessário fornecer marcadores para o navegador Chrome nos dispositivos.
O que é que deve criar?
- A. uma política de conformidade
- B. um perfil de configuração
- C. uma política de proteção de aplicações
- D. uma política de configuração de aplicações
em uma subscrição do Microsoft 365 E5 e 100 computadores que executam o Windows 10.
É necessário implantar o Microsoft Office Professional Plus 2019 nos computadores usando a
Ferramenta de Implantação do Microsoft Office (ODT).
O que deve ser utilizado para criar um ficheiro de personalização para ODT?
- A. o centro de administração do Microsoft 365
- B. o centro de administração do Microsoft Intune
- C. o portal de conformidade Microsoft Purview
- D. o centro de administração do Microsoft 365 Apps
Você tem uma assinatura do Microsoft 365 que contém 1.000 dispositivos Windows 11 inscritos
no Microsoft Intune. Você planeja usar o Intune para implantar um aplicativo chamado App1
que contém vários arquivos de instalação.
O que deve fazer primeiro?
Você tem grupos que usam o tipo de associação Dispositivo Dinâmico, conforme mostrado na
tabela a seguir.
Você está implantando aplicativos do Microsoft 365.
Tem dispositivos registados no Microsoft Intune, conforme mostrado na tabela seguinte.
Você tem uma assinatura do Microsoft 365 E5 que contém 100 dispositivos Windows 10
registrados no Microsoft Intune.
Você planeja usar a análise de endpoint.
Você precisa criar métricas de linha de base.
O que deve fazer primeiro?
• A. Modificar o limite de regressão da linha de base.
• B. Integrar 10 dispositivos para análise de endpoint.
• C. Crie um espaço de trabalho do Log Analytics.
• D. Crie uma pasta de trabalho do Azure Monitor.
Você tem uma assinatura do Microsoft 365 E5 e 100 dispositivos iPad não gerenciados.
Você precisa implantar uma atualização específica do iOS nos dispositivos. Os usuários devem
ser impedidos de instalar manualmente uma versão mais recente do iOS.
Que duas acções devem ser executadas? Cada resposta correcta apresenta parte da solução.
OBS: Cada seleção correta vale um ponto.
• A. Crie um perfil de configuração do dispositivo.
• B. Registre os dispositivos no Microsoft Intune usando o Portal da Empresa do Intune.
• C. Criar uma política de compliance.
• D. Crie um perfil de provisionamento de aplicativos iOS.
• E. Registre os dispositivos no Microsoft Intune usando o Apple Business Manager.
você tem uma assinatura do Microsoft 365 que inclui o Microsoft Intune.
Você tem um anel de atualização chamado UpdateRing1 que contém as seguintes
configurações:
• Comportamento de atualização automática: instalação e reinicialização automáticas em um
horário agendado
• Frequência de comportamento automática: Primeira semana do mês
• Dia de instalação programado: terça-feira
• Tempo de instalação programado: 3h
No Centro de administração do Microsoft Intune, selecione Desinstalar para as atualizações de
recursos do UpdateRing1.
Quando os dispositivos começarão a remover as atualizações de recursos?
• A. quando um usuário aprova a desinstalação
• B. assim que a apólice for recebida
• C. próxima terça-feira
• D. na primeira terça-feira do mês seguinte
Você tem uma implantação híbrida do Azure AD que contém 50 dispositivos Windows 10.
Todos os dispositivos estão inscritos no Microsoft Intune.
Você descobre que as configurações de Política de Grupo substituem as configurações definidas
nas políticas do Microsoft Intune.
Você precisa garantir que as configurações definidas no Microsoft Intune substituam as
configurações da Política de Grupo.
O que é que se deve fazer?
•Um. No Editor de Gerenciamento de Diretiva de Grupo, defina as definições de Configuração
do Computador em
a Diretiva de Domínio Padrão.
• B. No Centro de administração do Microsoft Intune, crie um perfil de dispositivo
personalizado.
• C. No Centro de administração do Microsoft Intune, crie um dispositivo de Modelos
Administrativos
perfil.
• D. No Editor de Gerenciamento de Diretiva de Grupo, defina as definições de Configuração do
Usuário no
Política de domínio padrão.
Você tem uma assinatura do Microsoft 365 que usa o Microsoft Intune Suite.
Você usa o Microsoft Intune para gerenciar dispositivos.
Você precisa garantir que o desempenho de inicialização de dispositivos Windows 11
gerenciados seja capturado e esteja disponível para revisão no Centro de administração do
Intune.
O que você deve configurar?
• A. o agente do Azure Monitor
• B. uma política de conformidade do dispositivo
• C. uma política de acesso condicional
• D. uma política de coleta de dados do Intune
Você tem uma assinatura do Microsoft 365 E5 que usa o Microsoft Intune.
Os dispositivos são registados no Intune conforme mostrado na tabela seguinte.
A Conf1 apenas
• B. Apenas Comply2
• C. Apenas Comply2 e Conf1
• D. CA1, Conf1 e Office1 apenas
• E. Comply2, CA1, Conf1 e Office1
343 - Você usa o Microsoft Defender for Endpoint para proteger computadores que executam o
Windows 10.
Você precisa avaliar as diferenças entre a configuração do Microsoft Defender for Endpoint e a
linha de base de configuração recomendada pela Microsoft.
Qual ferramenta usar?
• A. Aplicativo Microsoft Defender for Endpoint Power BI
• B. Pontuação segura da Microsoft
• C. Análise de endpoint
• D. Portal do Microsoft 365 Defende
Você tem uma assinatura do Microsoft 365 E5 que contém 1.000 dispositivos Windows 11.
Todos os dispositivos estão inscritos no Microsoft Intune.
Você planeja integrar o Intune com o Microsoft Defender for Endpoint.
Você precisa estabelecer uma conexão de serviço a serviço entre o Intune e o Defender for
Endpoint.
Quais configurações você deve definir no Centro de administração do Microsoft Intune?
• A. Complementos Premium
B. Conectores e tokens
• C. Inscrição de Inquilino
• D. Microsoft Tunnel Gateway
Você tem uma assinatura do Microsoft Intune configurada para usar um conector de certificado
PFX para uma autoridade de certificação (CA) corporativa local.
Você precisa usar o Intune para configurar o registro automático para dispositivos Android
usando certificados PKCS (par de chaves públicas).
Que três acções devem ser executadas em sequência? Para responder, mova as acções
apropriadas da lista de acções para a área de resposta e organize-as pela ordem correcta.
Sua empresa usa o Microsoft Intune.
Mais de 500 dispositivos Android e iOS estão inscritos no locatário do Intune.
Você planeja implantar novas políticas do Intune. Políticas diferentes serão aplicadas
dependendo da versão do Android ou iOS instalada no dispositivo.
Você precisa garantir que as políticas possam segmentar os dispositivos com base em sua
versão do Android ou Ios
O que você deve configurar primeiro?
Você tem uma assinatura do Microsoft 365 que usa o Microsoft Intune Suite.
Você usa o Microsoft Intune para gerenciar dispositivos Windows 11.
Você precisa implementar a autenticação sem senha que exige que os usuários usem a
correspondência de números.
Qual método de autenticação você deve usar?
• A. Autenticador Microsoft
• B. chamadas de voz
• C. Chaves de segurança FIDO2
• D. mensagens de texto
Você usa uma assinatura do Microsoft Intune para gerenciar dispositivos iOS.
Configurar uma política de conformidade de dispositivo que bloqueia dispositivos iOS com
jailbreak.
Você precisa habilitar a detecção avançada de jailbreak.
O que você deve configurar?
• A. as configurações da política de conformidade
• B. a política de conformidade do dispositivo
• C. um local de rede
• D. um perfil de configuração
- Você tem uma assinatura do Microsoft 365 que contém dois usuários chamados User1 e
User2.
Você precisa garantir que os usuários possam executar as seguintes tarefas:
• User1 deve ser capaz de criar grupos e gerenciar usuários.
• User2 deve ser capaz de redefinir senhas para usuários não administrativos.
A solução deve usar o princípio do menor privilégio.
Qual função você deve atribuir a cada usuário? Para responder, arraste as funções apropriadas
para os usuários corretos. Cada função pode ser usada uma vez, mais de uma vez, ou não ser
usada. Talvez seja necessário arrastar a barra de divisão entre os painéis ou rolar para exibir o
conteúdo.
OBS: Cada seleção correta vale um ponto.
52 - Você tem uma assinatura do Microsoft Intune que tem as seguintes configurações de
política de conformidade de dispositivo:
• Marcar dispositivos sem política de conformidade atribuída como: Compatível
• Prazo de validade do status de conformidade (dias): 14
Em 1º de janeiro, você registra dispositivos Windows 10 no Intune, conforme mostrado na
tabela a seguir
• Nome: Política1
• Plataforma: Windows 10 e posterior
• Exigir BitLocker: Exigir
• Marcar dispositivo não conforme: 5 dias após a não conformidade
• Escopo (Tags): Tag1
• Nome: Policy2
• Plataforma: Windows 10 e posterior
• Firewall: Requer
• Marcar dispositivo não compatível: Imediatamente
• Escopo (Tags): Tag2
Em 5 de janeiro, você atribui Policy1 e Policy2 ao Group1.
Para cada uma das instruções a seguir, selecione Sim se a instrução for true. Caso contrário,
selecione Não.
OBS: Cada seleção correta vale um ponto.
353 - Tem uma subscrição do Microsoft 365 que inclui o Microsoft Intune.
Você tem computadores que executam o Windows 11, conforme mostrado na tabela a seguir.
Você tem os grupos mostrados na tabela a seguir.
Você tem os grupos mostrados na tabela a seguir.
Nota: Esta questão faz parte de uma série de questões que apresentam o mesmo
cenário. Cada pergunta da série contém uma solução única que pode atender aos
objetivos declarados. Alguns conjuntos de perguntas podem ter mais de uma solução
correta, enquanto outros podem não ter uma solução correta. Depois de responder a
uma pergunta nesta seção, você NÃO poderá retornar a ela. Como resultado, essas
perguntas não aparecerão na tela de revisão.Sua empresa tem um locatário do Azure AD
chamado contoso.com que contém vários dispositivos Windows 10.Quando você
ingressa novos dispositivos Windows 10 em contoso.com, os usuários são solicitados a
configurar um PIN de quatro dígitos.Você precisa garantir que os usuários sejam
solicitados a configurar um PIN de seis dígitos quando ingressarem nos dispositivos
Windows 10 em contoso.com.Solução: no centro de administração do Microsoft Entra,
você configura os métodos de autenticação. Isso atende ao objetivo?
Yes
No
Você tem um locatário do Microsoft 365 que contém os objetos mostrados na tabela a seguir
Você tem um locatário do Azure AD chamado contoso.com que contém um usuário chamado
User1. User1 tem um nome principal de usuário (UPN) de user1@contoso.com.
Você ingressa em um dispositivo Windows 11 chamado Client1 para contoso.com.
Você precisa adicionar User1 ao grupo Administradores local de Client1.
Como você deve concluir o comando? Para responder, selecione as opções apropriadas na área
de resposta.
OBS: Cada seleção correta vale um ponto
em uma subscrição do Microsoft 365.
Você precisa fornecer a um usuário a capacidade de padrões de segurança e criar políticas de
acesso condicional. A solução deve usar o princípio do menor privilégio.
Qual função você deve atribuir ao usuário?
• A. Administrador Global
• B. Administrador de Acesso Condicional
• C. Administrador de Segurança
• D. Administrador do Intune
Para cada uma das instruções a seguir, selecione Sim se a instrução for true. Caso contrário,
selecione Não.
Você tem uma assinatura do Microsoft 365 que contém um usuário chamado User1 e usa o
Microsoft Intune Suite.
Você usa o Microsoft Intune para gerenciar dispositivos que executam o Windows 11.
O usuário fornece suporte remoto para 75 dispositivos no departamento de marketing.
Você precisa adicionar User1 ao grupo Usuários da Área de Trabalho Remota em cada
dispositivo do departamento de marketing.
O que você deve configurar?
• A. uma política de configuração de aplicativo
• B. uma política de conformidade do dispositivo
• C. uma política de proteção de conta
• D. um perfil de configuração do dispositivo