Você está na página 1de 214

Avaliação Prática do Exame MD-102: Administrador de Ponto de Extremidade

Sua rede contém um domínio local dos Serviços de Domínio Active Directory (AD DS) chamado
contoso.com. Contoso.com contém os seguintes grupos:

1.Grupo1: Grupo de Segurança Local de Domínio


2.Grupo2: Grupo de Segurança Global
3.Grupo3: Grupo de Distribuição Universal
Você tem um dispositivo chamado Device1 que é um membro do contoso.com.
Em Dispositivo1, crie dois grupos chamados Grupo4 e Grupo5.
Quais grupos você pode adicionar como membros ao Group5?

Somente Grupo1 e Grupo2


Somente Grupo1, Grupo2 e Grupo3
Somente Grupo1, Grupo2 e Grupo4
Somente Grupo1, Grupo2, Grupo3 e Grupo4

Você tem uma assinatura do Microsoft 365 E5 que usa o Microsoft Intune.

O Intune contém os seguintes recursos:

1.Conformidade1: Política de Conformidade


2.Office1: Política para aplicativos do Office
3.CA1: Política de acesso condicional
4.Conf1: Perfil de configuração do dispositivo

3-Você planeja criar um conjunto de políticas chamado Set1.


Quais recursos podem ser adicionados ao Set1?

Somente CA1, Conf1 e Office1


Somente Comply1 e Conf1
Comply1, CA1, Conf1 e Office1 Somente Comply1 Somente Conf1

Você tem uma assinatura do Microsoft 365 que inclui um usuário chamado User1.
Você precisa garantir que o User1 possa registrar dispositivos Windows no Microsoft Intune. A
solução deve seguir o princípio do menor privilégio.
Que função você deve atribuir ao User1?

Gerenciador de Registro de Dispositivos


Administrador Global
Administrador de Serviços do Intune
nenhuma atribuição de função
Você tem uma assinatura do Microsoft 365. Você precisa garantir que qualquer dispositivo
Windows 10 gerenciado pelo Intune que esteja inativo há 180 dias seja automaticamente
apagado e que o registro seja excluído do Microsoft Intune.
O que você deve configurar?

Políticas de conformidade
Perfis de configuração
Device Wipe Rules
Linhas de base de segurança

Você tem uma assinatura do Microsoft 365 que inclui 500 dispositivos Windows 11 gerenciados
usando o Microsoft Intune. Você precisa remover dispositivos obsoletos da assinatura. A
solução deve minimizar os esforços administrativos. O que você deve fazer?
Configure uma regra de limpeza de dispositivo
Crie uma política de conformidade.
Use as ações do dispositivo em massa para excluir os dispositivos.
Use as ações do dispositivo em massa para desativar dispositivos.

Você tem uma assinatura do Microsoft 365 que inclui 500 dispositivos Windows 11 registrados
no Microsoft Intune.
Crie um novo perfil de configuração e implante-o em todos os dispositivos Windows 11.
Quanto tempo levará para implantar o perfil em todos os dispositivos online.

5 minutos
60 minutos
8 horas
24 horas

Você tem uma assinatura do Microsoft 365 que inclui 500 dispositivos Windows 11 gerenciados
usando o Microsoft Intune.
Você precisa configurar a página de inicialização do Microsoft Edge em todos os dispositivos. A
solução deve minimizar o esforço administrativo e oferecer suporte a novos dispositivos a
serem adicionados depois de registrados. O que você deve usar?
Selecione apenas uma resposta.
uma política de conformidade
a Device Configuration profile
um script do PowerShell
uma política de Configuração de Aplicativo

Você tem uma assinatura do Azure e dispositivos locais.


Você planeja monitorar os dispositivos usando o Azure Monitor.
O que você deve implantar?

Selecione apenas uma resposta.


um banco de dados SQL do Azure
uma conta de Armazenamento do Azure
Um workspace do Azure
Synapse Analytics
um workspace do Log Analytics

Você tem uma assinatura do Azure e dispositivos locais.


Você planeja monitorar os dispositivos usando o Azure Monitor.
Você precisa identificar os agentes que podem ser usados para conectar dispositivos ao Azure
Monitor.
Quais são os dois agentes que você pode usar? Cada resposta correta apresenta uma solução
completa.
Selecione todas as respostas aplicáveis.

Azure Connected Machine Agent


Azure Monitor Agent
Agente do Azure Pipelines
Agents to Log Analytics
Agente de provisionamento do Microsoft Entra Connect

Você tem uma assinatura do Microsoft 365 que contém 100 dispositivos que executam o
Windows 10 e são gerenciados pelo Microsoft Intune.
Você precisa exibir um inventário dos aplicativos e versões que estão instalados nos
dispositivos. A solução deve minimizar os esforços administrativos.
O que você deve fazer?
Selecione somente uma resposta.

Crie uma nova Política de conformidade e atribua-a a todos os dispositivos.


Registre todos os dispositivos no Configuration Manager.
No Centro de Administração do Microsoft Endpoint Manager, use a folha Relatórios para
examinar o relatório Status de instalação de aplicativos.
No Centro de administração do Microsoft Endpoint Manager, use a folha Aplicativos para
revisar os aplicativos descobertos

Tem uma subscrição do Microsoft 365 que inclui 500 dispositivos Windows 11 geridos com o
Microsoft Intune.
A subscrição inclui uma solução de monitorização que utiliza o Azure Monitor e recolhe os
registos de início de sessão do Microsoft Entra ID.
É necessário garantir que os detalhes do dispositivo não compatível sejam enviados para o
Azure Monitor.
Quais são os dois registos que deve configurar? Cada resposta correcta apresenta uma parte da
solução.

Logs de auditoria
Device Compliance Organization logs
Intune Devices
Operation Logs

Você tem uma assinatura do Azure que inclui uma máquina virtual chamada VM1 que executa
o Windows 11 e está inscrita no Microsoft Intune.
A VM1 hospeda um aplicativo herdado chamado App1. A App1 escreve eventos nos registos de
eventos da VM1.
É necessário garantir que todos os eventos criados pela App1 são enviados para o Azure
Monitor. A solução deve minimizar os esforços administrativos.
O que deve fazer primeiro?

Crie uma Regra de Coleta de Dados.


Habilite os Insights de VM do Azure.
Instale uma extensão da máquina virtual.
Install the Azure Monitor Agent.

Tem uma subscrição do Microsoft 365 E5 que utiliza o Microsoft Intune. Os utilizadores
registam dispositivos Windows 11 no Intune.
É necessário configurar um calendário de atualização durante o qual as actualizações do
Windows são instaladas nos dispositivos registados. O que deve configurar no Intune?
Selecione somente uma resposta.

política de conformidade
atualizações de recursos para Windows 10 e posterior
atualizações de qualidade para Windows 10 e posterior
Update ring for Windows 10 and later
Você tem uma assinatura do Microsoft 365 E5 que contém dispositivos que executam o
Windows 11.
Todos os dispositivos estão inscritos no Microsoft Intune.
Você precisa garantir que os dispositivos usem a Otimização de Entrega ao instalar atualizações
do Windows.O que deve configurar no Intune?
Selecione somente uma resposta.

Perfil de configuração do dispositivo


atualizações de recursos para Windows 10 e posterior
atualizações de qualidade para Windows 10 e posterior
anel de atualização para Windows 10 e posterior

Você tem uma assinatura do Microsoft 365 que inclui 100 dispositivos Windows registrados no
Microsoft Intune.
Você precisa garantir que um grupo de dispositivos de teste seja atualizado para o Windows 10
versão 21H2. A solução deve garantir que os dispositivos de teste NÃO recebam atualizações de
recursos por pelo menos dois anos.
O que você deve configurar?
Selecione somente uma resposta.

Política de conformidade
Perfil de configuração
Feature Update Policy
Anel de Atualização

Você tem uma rede local que inclui um servidor Hyper-V que hospeda uma máquina virtual
chamada VM1. A VM1 executa o Windows Server e hospeda um aplicativo herdado que usa
LDAP.
Está a planear migrar a VM1 para o Azure executando uma migração lift-and-shift.
É necessário fornecer uma solução de identidade para a VM1. A solução deve atender aos
seguintes requisitos:
1.Suportar a utilização da autenticação multi-fator (MFA) do Azure.
2.Certifique-se de que os utilizadores só podem aceder à aplicação utilizando um dispositivo
fiável.
Que serviço deve incluir na solução?

Proxy de aplicativo do Microsoft Entra


Microsoft Entra Connect
Serviços de Domínio do Microsoft Entra
Sincronização de hash de senha do Microsoft Entra
Tem uma subscrição do Microsoft 365 E5 que utiliza o Microsoft Intune.
Você planeja usar o dispositivo necessário para ser marcado como uma configuração
compatível em uma política de acesso condicional.
É necessário garantir que a conformidade do dispositivo é avaliada.
O que deve fazer primeiro?

Selecione apenas uma resposta.

Criar e atribuir o perfil da linha de base de segurança no Intune.


Registrar dispositivos no Intune.
Registar dispositivos que não são da Microsoft Introduzir ID.
Registar dispositivos não Microsoft Introduzir ID.
Tem uma subscrição do Microsoft 365 que utiliza o Microsoft Intune.
Crie uma política de acesso condicional denominada Política1.
Você precisa configurar a Política1 para impedir que os usuários se conectem aos serviços do
Microsoft 365 usando dispositivos não compatíveis.

O que é que deve configurar na Policy1?

Seleccione apenas uma resposta.

Contexto de autenticação
Avaliação do acesso contínuo
Controlos de concessão
Controlos de sessão

Tem uma subscrição do Microsoft 365.


É necessário impedir que os utilizadores se liguem à subscrição quando utilizam dispositivos
com jailbreak.
O que é que deve preparar? Cada resposta correcta apresenta uma parte da solução.
Selecionar todas as respostas aplicáveis.

uma política de acesso condicional


uma política de conformidade do dispositivo
um perfil de configuração do dispositivo
um gestor do registo do dispositivo
uma restrição de tipo de dispositivo

Tem uma subscrição do Microsoft 365.


É necessário impor a conformidade do Intune para os seguintes tipos de dispositivos:
1.iPad
2.iPhone
3.Windows 11
4.Windows 10
5.Android

Qual é o número mínimo de políticas de conformidade necessárias?

1
2
3
4
5
Tem uma subscrição do Microsoft 365 que utiliza o Microsoft Intune.
Está a planear implementar uma política de "traga o seu próprio dispositivo" (BYOD).
É necessário garantir que qualquer dispositivo que se ligue ao ambiente está sujeito a uma
política de conformidade. Os dispositivos que não tenham uma política atribuída devem ser
marcados como não conformes.

O que deve ser configurado primeiro?

Selecione apenas uma resposta

Uma política de conformidade


uma política de acesso condicional
uma política de proteção de aplicações
configurações da Política de Conformidade

Você tem uma assinatura do Microsoft 365 que inclui 500 dispositivos Windows 11 gerenciados
usando o Microsoft Intune. A sua empresa utiliza o Intune para gerir dispositivos e definiu
políticas de conformidade e políticas de acesso condicional. Vários utilizadores queixam-se de
que não conseguem aceder aos recursos da empresa.
Deve identificar potenciais problemas para todos os utilizadores. A solução deve exigir um
esforço administrativo mínimo.
Que dois serviços podem ser utilizados para obter uma visão geral dos potenciais problemas?
Cada resposta correcta apresenta uma solução completa.
Revise o relatório de conformidade do dispositivo.
Revise o relatório de configuração do dispositivo
Revise os logs de login.
Use solução de problemas + suporte.
Veja os detalhes da política que você criou.

Tem uma subscrição do Microsoft 365 E5 que utiliza o Microsoft Intune. Está a planear criar
uma restrição de limite de dispositivo do Intune chamada Restrição1.
É necessário definir o número máximo de dispositivos que um utilizador pode registar.
Qual é o número máximo de dispositivos que pode especificar na Restrição1?

Selecione somente uma resposta.

15
30
50
100
Tem uma subscrição do Microsoft 365 que inclui um utilizador chamado User1. Você precisa
garantir que o User1 possa registrar dispositivos Windows no Microsoft Intune. A solução deve
seguir o princípio do menor privilégio.
Que função você deve atribuir ao User1?

Gestor de registo de dispositivos


Administrador global
Administrador de serviços do Intune
Sem atribuição de funções

Tem uma subscrição do Microsoft 365.


Você precisa garantir que qualquer dispositivo Windows 10 gerenciado pelo Intune que esteja
inativo há 180 dias seja automaticamente apagado e que o registro seja excluído do Microsoft
Intune.
O que você deve configurar?

Seleccione apenas uma resposta.


Políticas de conformidade
Perfis de configuração
Regras de limpeza de dispositivos
Linhas de base de segurança
Tem uma subscrição do Microsoft 365 que inclui 500 dispositivos Windows 11 geridos com o
Microsoft Intune.
Você precisa remover dispositivos obsoletos da assinatura. A solução deve minimizar os
esforços administrativos.
O que você deve fazer?
Selecione apenas uma resposta

Configurar uma regra de limpeza de dispositivo.


Criar uma política de conformidade
Utilize acções de dispositivo em massa para eliminar os dispositivos.
Utilize acções de dispositivo em massa para desativar dispositivos.

A sua rede contém um domínio dos Serviços de Domínio do Active Directory (AD DS) no local e
uma subscrição do Microsoft 365 E5.
Tem os seguintes dispositivos registados no Microsoft Intune:

1.Dispositivo1: Windows 11
2.Dispositivo2: Android
3.Dispositivo3: iOS

Está a planear implementar o Microsoft Tunnel para o Intune.


Que dispositivos podem aceder a recursos no local utilizando o Microsoft Tunnel?
Seleccione apenas uma resposta.

Device1 and Device2 only


Device1 and Device3
Device1, Device2 e Device3
Device1 only
Device2 and Device3 only

Você tem uma assinatura do Microsoft 365 que inclui um grupo chamado Group1 e dois
dispositivos chamados Device1 e Device2. O dispositivo1 executa o Windows 10 Enterprise e é
membro do Grupo1. O dispositivo2 executa o Windows 11 Professional.
Crie um novo Perfil de Configuração do Windows 10 e configure as seguintes atribuições:
1.Grupos incluídos: Todos os dispositivos
2.Grupos excluídos: Grupo1
3.Configurar a seguinte regra de aplicabilidade:
4.Regra: Atribuir perfil se
5.Propriedade: Edição OS
6.Valor: Windows 10/11 Enterprise

Que dispositivos receberão o perfil?


Seleccione apenas uma resposta.

Dispositivo1 e Dispositivo2
Apenas Dispositivo1
Apenas Dispositivo2
Nem Dispositivo1 nem Dispositivo2

Tem uma subscrição do Microsoft 365.


Comprou um dispositivo chamado Device1 e registou-o no Microsoft Intune.
É necessário configurar o Device1 para iniciar sessão automaticamente e apresentar uma única
aplicação Web. A solução deve garantir que apenas os administradores podem aceder a outras
funcionalidades no dispositivo.
O que você deve configurar?
Selecione apenas uma resposta.

uma Política de Conformidade utilizando definições JSON de conformidade personalizadas


uma Política de Conformidade utilizando o Modo Kiosk
um Perfil de Configuração utilizando definições JSON de conformidade personalizadas um Perfil
de Configuração utilizando o Modo Kiosk
Tem uma subscrição do Microsoft 365 que inclui os seguintes dispositivos:

1.Dispositivo1: Windows 10 Home


2.Dispositivo2: Windows 11 Professional
3.Dispositivo3: Windows 8.1 Enterprise
4.Dispositivo4: Android 9.0

É necessário identificar quais os dispositivos que suportam as políticas de configuração do


Intune. Que dispositivos devem ser identificados?
Seleccione apenas uma resposta.

Apenas Dispositivo2, Dispositivo3, e Dispositivo4


Apenas Dispositivo3 e Dispositivo4
Dispositivo1, Dispositivo2, Dispositivo3 e Dispositivo4

Você tem uma assinatura do Microsoft 365 que inclui 500 dispositivos Windows 11 gerenciados
usando o Microsoft Intune. Implementar um novo fornecedor de VPN para a subscrição.
É necessário configurar novos perfis de ligação para o fornecedor de VPN em dispositivos
Windows. A solução deve minimizar os esforços administrativos.
O que você deve fazer?
Selecione apenas uma resposta.

Criar uma política de acesso condicional.


Criar um perfil de Configuração de Dispositivo com um catálogo de Definições.
Criar um perfil de Configuração do dispositivo com modelos.
Criar uma política de Segurança de Endpoint.

Você tem uma assinatura do Azure que inclui uma máquina virtual chamada VM1 que executa o
Windows 11 e está inscrita no Microsoft Intune. A VM1 hospeda um aplicativo herdado
chamado App1. A App1 escreve eventos nos registos de eventos da VM1. É necessário garantir
que todos os eventos criados pela App1 são enviados para o Azure Monitor. A solução deve
minimizar os esforços administrativos.
O que deve fazer primeiro? Selecione apenas uma resposta.
Criar uma regra de recolha de dados.
Habilitar o Azure VM Insights.
Instalar uma extensão de máquina virtual.
Instalar o Agente do Azure Monitor.

Você tem uma assinatura do Microsoft 365 E5 que usa o Microsoft Intune.
Os utilizadores registam dispositivos Windows 11 no Intune.
É necessário configurar um calendário de atualização durante o qual as actualizações do
Windows são instaladas nos dispositivos registados. O que deve configurar no Intune?
Selecione apenas uma resposta.
Política de conformidade
Actualizações de funcionalidades para o Windows 10 e posterior
Actualizações de qualidade para o Windows 10 e posterior
Anel de atualização para o Windows 10 e posterior

Tem uma subscrição do Microsoft 365 que inclui 100 dispositivos Windows registados no
Microsoft Intune. Você precisa garantir que um grupo de dispositivos de teste seja atualizado
para o Windows 10 versão 21H2. A solução deve garantir que os dispositivos de teste NÃO
recebam atualizações de recursos por pelo menos dois anos.
O que você deve configurar?
Selecione apenas uma resposta.
Política de Conformidade
Perfil de configuração
Política de atualização de recursos
Anel de atualização

Tem uma subscrição do Microsoft 365 que inclui os seguintes dispositivos:

1. Dispositivo1: Windows 10 Pro versão 1809


2. Dispositivo2: Windows 11 Pro versão 22H2
3. Dispositivo3: Windows 11 Home versão 22H2
4. Device4: Windows 11 Enterprise versão 21H2
É necessário gerir as actualizações para dispositivos Windows utilizando anéis de atualização no
Microsoft Intune.
Que dispositivos podem ser geridos com o Microsoft Intune?
Selecione apenas uma resposta.

Apenas dispositivo3 e dispositivo4


Apenas Dispositivo2, Dispositivo3 e Dispositivo4
Apenas Dispositivo1, Dispositivo2 e Dispositivo4
Apenas Dispositivo4

Você tem uma assinatura do Microsoft 365 que inclui 500 dispositivos Windows 10 Enterprise
20H2 que são gerenciados usando o Microsoft Intune.
É necessário atualizar os dispositivos para o Windows 11. A solução deve garantir que os
utilizadores podem adiar a atualização por um período máximo de duas semanas.
O que deve ser configurado primeiro?
Selecione apenas uma resposta.
Perfil de configuração do dispositivo
Política de atualização de características
Perfil de atualização da qualidade
Política de atualização do anel

37 - Você tem uma assinatura do Microsoft 365 E5 que usa o Microsoft Intune.
Os seguintes dispositivos têm aplicações do Microsoft 365 instaladas e estão registados no
Intune:
1.Dispositivo1: Windows 11
2.Dispositivo2: Android
3.Dispositivo3: iOS
Você planeja usar uma linha de base de segurança do Microsoft 365 Apps para empresas
chamada Linha de base1.
A que dispositivos pode aplicar a Baseline1?
Selecione apenas uma resposta.
Apenas Dispositivo1 e Dispositivo2
Dispositivo1 e Dispositivo3
Dispositivo1, Dispositivo2 e Dispositivo3
Apenas Dispositivo1

Você tem uma assinatura do Microsoft 365 que inclui 100 dispositivos Windows 10 inscritos no
Microsoft Intune.
Implantar perfis da Linha de Base de Segurança do Intune em todos os dispositivos Windows
10.
Note-se que, em alguns dispositivos, as definições não foram aplicadas devido a um conflito
com políticas existentes.
É necessário identificar a política em conflito. A solução deve minimizar os esforços
administrativos.
O que você deve fazer?
Selecione apenas uma resposta.
Veja o relatório Falhas de Atribuição no portal do Microsoft 365 Defender.
Exibir o relatório Falhas de atribuição no centro de administração do Microsoft Endpoint
Manager.
Exibir o relatório Dispositivos não compatíveis no portal do Microsoft 365 Defender. Exibir o
relatório de dispositivos não compatíveis no centro de administração do Microsoft Endpoint
Manager.

Você tem uma assinatura do Microsoft 365 E5 que inclui 500 dispositivos Windows 11 que são
gerenciados usando o Microsoft Intune.
É necessário aplicar controlos de segurança granulares à configuração do Microsoft Edge em
cada dispositivo. A solução deve minimizar os esforços administrativos.
O que você deve configurar?
Selecione apenas uma resposta.
Uma política de conformidade
uma linha de base de segurança
Redução da superfície de ataque

Você tem uma assinatura do Microsoft 365 que inclui 500 dispositivos Windows 11 Enterprise
que são gerenciados usando o Microsoft Intune e o Endpoint Security.
É necessário garantir que os utilizadores são automaticamente adicionados ao conjunto de
utilizadores RDP no local. A solução deve seguir o princípio do menor privilégio.
O que você deve configurar?
Selecione apenas uma resposta.

um grupo dinâmico
Proteção de conta
Conformidade do dispositivo
Detecção e resposta de endpoint

Tem uma subscrição do Microsoft 365 e 50 dispositivos iOS.


Está a planear implementar o Defender para Ponto Final em todos os dispositivos iOS da
empresa.
É necessário integrar os dispositivos iOS no Defender para Ponto Final.
Que ferramenta deve utilizar?
Selecione apenas uma resposta.

Política de Grupo
JAMF Pro
Locais Scripts
Microsoft Intune

Você tem uma assinatura do Microsoft 365 que inclui 500 dispositivos Windows 11 Enterprise
que são gerenciados usando o Microsoft Intune e a Proteção de Ponto Final. É necessário
identificar todos os dispositivos que foram infectados por vírus.
Que relatório deve ser examinado?
Selecione apenas uma resposta.

Estado do agente antivírus


Malware detectado
Estado do dispositivo
Análise do ponto final

Você tem uma assinatura do Microsoft 365 E5 que contém um locatário do Microsoft Entra. O
locatário contém os seguintes dispositivos:
1. Dispositivo1: O Microsoft Entra está ligado ao dispositivo Windows 11
2. Dispositivo2: Dispositivo Windows 11 registado não Microsoft Entra
3. Dispositivo3: O Microsoft Entra está ligado ao dispositivo Windows 10
4. Dispositivo4: Dispositivo iOS registado não entra na Microsoft
Que dispositivos podem ser activados através da ativação da subscrição?

Device1 and Device2 only


Device1 and Device3
Device1 only
Device1, Device2, and Device3 only
Device1, Device2, Device3 e Device4

Você tem uma assinatura do Microsoft 365 E5 que usa o Microsoft Intune.
Tem um dispositivo chamado Device1 que executa o Windows 11. O Device1 contém uma
variedade de software e aplicações instalados.
É necessário reprovisionar o Device1 e garantir que o dispositivo contém apenas a instalação
predefinida do Windows 11. A solução deve minimizar os esforços administrativos.
O que você deve usar?
Selecione apenas uma resposta.

Microsoft Deployment Toolkit (MDT)


Sysprep Ferramenta de Migração do Utilizador (USMT)
Windows Autopilot

Tem uma subscrição do Microsoft 365 E5. A subscrição contém um utilizador chamado User1 e
um dispositivo associado Microsoft Entra chamado Device1 que executa o Windows 11 Pro.
É necessário implementar a ativação da subscrição para o Dispositivo1.
O que você deve fazer?

Atribuir uma licença ao Utilizador1.


Configure o Windows Autopilot e crie um perfil de implantação.
Registe o Device1 no Microsoft Intune e atribua uma política de conformidade.
Registe o Device1 no Microsoft Intune e atribua um perfil de configuração de dispositivo.

Você tem 100 dispositivos Windows 10.


É necessário atualizar os dispositivos para o Windows 11. A solução deve cumprir os seguintes
requisitos:
1. Certifique-se de que apenas são retidos os documentos do utilizador local que tenham sido
acedidos nos últimos 90 dias em cada dispositivo.
2. Minimizar o esforço administrativo.
Quais são os dois elementos que deves incluir na solução? Cada resposta correcta apresenta
uma parte da solução.
Selecionar todas as respostas aplicáveis.

Atualização no local OneDrive for Business


User State Migration Tool
Windows Autopilot

Tem um dispositivo ligado a um grupo de trabalho chamado Device1 que executa o Windows
10 Professional e inclui um utilizador chamado User1.
Crie uma conta do Microsoft 365 para o Utilizador1 e atribua-lhe uma licença do Windows 10
Enterprise E3.
É necessário atualizar o Device1 para o Windows 10 Enterprise. A solução deve minimizar os
esforços administrativos.
O que você deve fazer?

Associar o Dispositivo1 ao Microsoft Entra ID.


Efetuar uma reposição do dispositivo.
Efetuar uma atualização no local.
Reimage o seu dispositivo com uma imagem empresarial do Windows 10 Enterprise.

Você tem uma assinatura do Microsoft 365 E3 que inclui 500 dispositivos e usa o Microsoft
Intune. Os dispositivos executam o Windows 10 22H2 e são configurados com o Ambiente de
Recuperação do Windows.
É necessário implementar o piloto automático do Windows. A solução deve minimizar o tempo
necessário para reverter os dispositivos para um estado pronto para o negócio.
O que deve fazer primeiro?
Selecione apenas uma resposta.

Criar um perfil de implantação.


Criar um grupo de dispositivos dinâmico.
Habilite a política DisableAutomaticReDeploymentCredentials.
Registrar dispositivos manualmente com o piloto automático do Windows.

Um dispositivo Windows 10 chamado Device1.


Está a planear implementar uma imagem do Windows 10 no Device1 utilizando o Microsoft
Deployment Toolkit.
É necessário garantir que a chave de produto do Windows é atribuída automaticamente como
parte do processo de criação de imagens. A solução deve minimizar os esforços administrativos.
O que é que deve modificar?
Selecione apenas uma resposta.

Bootstrap file.ini
Partilha de implementação Imagem de referência
Sequência de tarefas

Você planeja criar e implantar uma imagem do Windows 10 usando o Microsoft Deployment
Toolkit (MDT). É necessário garantir que, quando um dispositivo recebe uma imagem, o nome
atribuído ao dispositivo inclui o número de série do dispositivo.
O que você deve configurar?
Selecione apenas uma resposta.

a PowerShell script
DHCP Option 67
the Customsettings file.iniz
A imagem de referência

Você tem uma implantação do Microsoft Deployment Toolkit (MDT) que inclui uma imagem de
referência do Windows 10.
Está a planear implementar 50 novos dispositivos Windows 10.
Adicione os novos controladores necessários para os dispositivos à partilha MDT.
É necessário garantir que as implementações de imagem para um novo dispositivo incluem
apenas os controladores actualizados.
Quais são as duas acções que deve tomar? Cada resposta correcta apresenta uma parte da
solução.
Selecionar todas as respostas aplicáveis.

Adicionar uma nova aplicação


Adicione um novo perfil.
Crie uma nova imagem de inicialização.
Crie uma nova sequência de tarefas.
A sua empresa tem escritórios em Londres e Nova Iorque. Os escritórios estão ligados através
de uma ligação WAN de baixa velocidade.
Implantar uma infraestrutura do Microsoft Deployment Toolkit (MDT) no escritório de Nova
York e configurar uma imagem do Windows 10.
É necessário implementar a imagem em 1000 dispositivos no escritório de Londres. A solução
deve cumprir os seguintes requisitos:
1.Certifique-se de que pode monitorizar a utilização da largura de banda.
2.Minimizar o esforço administrativo.
O que deve fazer primeiro?
Selecione apenas uma resposta.
Criar uma partilha de implementação ligada.
Implantar uma segunda instância do MDT no escritório de Londres.
Implantar um cluster SQL.
Replicar os compartilhamentos de implantação do MDT usando o DFS-R.

Tem 100 dispositivos com o Windows 10.


Implantar um ambiente do Microsoft Deployment Toolkit (MDT).
Você planeja atualizar os dispositivos com uma nova imagem do Windows 10 usando o MDT.
É necessário garantir que os utilizadores mantêm a disposição existente do menu Iniciar
quando os seus dispositivos são actualizados.
O que deve incluir na solução?
Selecione apenas uma resposta.

Uma regra de implantaçã


Um script do PowerShell
Uma imagem de referência
a ferramenta de migração do estado do utilizador

Tem um dispositivo chamado Device1 que executa o Windows 11 e contém os seguintes


utilizadores:

1.Utilizador1: Membro do grupo Administradores


2.Utilizador2: Membro do grupo Proprietários de dispositivos
3.Utilizador3: Membro do grupo Utilizadores do Ambiente de Trabalho Remoto
4.Utilizador4: Membro do grupo Utilizadores de gestão remota

Ativar o Ambiente de Trabalho Remoto no Dispositivo1.


Que utilizadores podem ligar-se ao Device1 utilizando o Ambiente de Trabalho Remoto?

Apenas Utilizador1 e Utilizador3


Apenas Utilizador1, Utilizador2 e Utilizador3
Apenas Utilizador1, Utilizador3, Utilizador3 e Utilizador4
Apenas Utilizador3 e Utilizador4
Apenas Utilizador3
Você tem dois computadores de grupo de trabalho executando o Windows 11 chamados
Computador1 e Computador2. O Computador2 contém um utilizador chamado Utilizador1. O
Utilizador1 é um membro do grupo Utilizadores de Ambiente de Trabalho Remoto.
No Computador1, não é possível estabelecer uma Ligação de Ambiente de Trabalho Remoto ao
Computador2.
É necessário garantir que estabelece uma ligação ao Ambiente de Trabalho Remoto do
Computador1 para o Computador2.
O que deve fazer no Computador2?
Selecione apenas uma resposta.

Na aplicação Gestão de Computadores, adicione o Utilizador1 ao grupo Administradores.


Na aplicação Gestão de Computadores, adicione o Utilizador1 ao grupo Utilizadores de Gestão
Remota.
Nas definições do adaptador de rede, defina o perfil de rede como Público.
Na aplicação Definições, active o Ambiente de Trabalho Remoto.

Você tem um domínio dos Serviços de Domínio do Active Directory (AD DS) que contém
dispositivos Windows 11.
É necessário garantir que pode administrar remotamente os dispositivos utilizando o
PowerShell.
Que comando deve ser utilizado?

Selecione apenas uma resposta.

Enable-PSRemoting
Enter-PSSession
Set-PSDebug

Tem uma subscrição do Microsoft 365 que inclui 100 dispositivos Android registados no
Microsoft Intune.
Está a planear implementar uma aplicação Android em todos os dispositivos Android que são
geridos com o Microsoft Intune.
Crie uma nova implementação de aplicação e introduza o nome e os detalhes da aplicação.
O que é que se deve fazer a seguir?
Selecione apenas uma resposta.

Introduza o URL da AppStore para a aplicação.


Introduza o URL de transferência dos editors
para a aplicação.
Carregue o APK da aplicação para o armazenamento do Azure.
Carregue o APK da aplicação para o centro de administração do Microsoft Endpoint Manager
Tem uma subscrição do Microsoft 365 que inclui as seguintes funcionalidades:
1. Um utilizador chamado User1
2. Dois grupos denominados Grupo1 e Grupo2
3. Um dispositivo Windows 10 chamado Device1
Device1 é um membro do Grupo1. O utilizador1 é membro do Grupo2.

Implante um novo aplicativo do Windows 10 chamado App1 para User1 no Device1 com as
seguintes atribuições:
1. Necessário: Grupo1
2. Desinstalação: Group2
Quando o Utilizador1 inicia sessão no Dispositivo1, qual é o estado da App1 no dispositivo?
Selecione apenas uma resposta.

A aplicação será instalada e estará disponível no Portal da Empresa.


A aplicação será instalada e NÃO estará disponível no Portal da Empresa.
A aplicação será desinstalada e estará disponível no Portal da Empresa.
A aplicação será desinstalada e NÃO estará disponível no Portal da Empresa.

Você tem uma assinatura do Microsoft 365 que inclui 500 dispositivos Windows 11 Enterprise
gerenciados usando o Microsoft Intune. Adicione uma aplicação chamada App1 ao Microsoft
Intune.
É necessário garantir que a App1 é instalada automaticamente para todos os utilizadores.
O que deve configurar para a App1?

Políticas de configuração de aplicações


Atribuições de aplicativos
Definições de aplicações
Atribuições de aplicações Informações sobre aplicações

Você tem uma assinatura do Microsoft 365 E5 que usa o Microsoft Intune. Tem os seguintes
dispositivos:
1. Dispositivo1: Dispositivo Windows 11 registado no Intune
2. Dispositivo2: Dispositivo Android registado no Intune
3. Dispositivo3: Dispositivo Android NÃO registado no Intune
4. Dispositivo4: dispositivo iOS NÃO inscrito no Intune
A que dispositivos é possível aplicar uma política de configuração de aplicações?
Selecione apenas uma resposta.

Apenas dispositivo1 e dispositivo2


Dispositivo1, Dispositivo2,
Dispositivo3 e Dispositivo4 Apenas
Dispositivo1 Apenas
Dispositivo2,Dispositivo3 e Dispositivo4 Apenas
Dispositivo3 e Dispositivo4

Tem uma subscrição do Microsoft 365. Os utilizadores ligam-se aos serviços do Microsoft 365
utilizando os seus dispositivos pessoais iOS e Android. Os dispositivos NÃO são geridos pelo
Intune.
É necessário impedir que os ficheiros do Microsoft 365 sejam guardados localmente em
dispositivos não geridos.
O que você deve usar?
Políticas de configuração da aplicação
Políticas de proteção de aplicativos
Perfis de configuração de políticas de proteção de aplicações

Você tem uma assinatura do Microsoft 365 que inclui um grupo chamado Group1 que contém
500 dispositivos Android. Provisione uma nova política de Proteção de Aplicações no Microsoft
Intune com as seguintes definições:
1. - Objetivo para aplicações em todos os tipos de dispositivos: Sim
2. Política de destino para: Todas as aplicações Microsoft
3. Guardar cópias dos dados da organização: Bloco
4.Permitir que o utilizador guarde cópias em serviços seleccionados: OneDrive para Empresas
5. Atribuições: Grupo1
Os utilizadores referem que podem guardar dados nos seus dispositivos.
É necessário garantir que os utilizadores são impedidos de guardar dados nos seus dispositivos
locais.
Que definição deve alterar?

Permitir ao utilizador guardar cópias nos serviços seleccionados


Atribuições
Guardar cópias dos dados da organização
Política de destino para
Tem uma subscrição do Microsoft 365 que inclui dispositivos iOS e Android geridos com o
Microsoft Intune.
Está a planear implementar um quadro de proteção de dados para dados financeiros.
É necessário criar políticas de proteção de aplicações para que a estrutura proteja os dados da
empresa no caso de um dispositivo ter acesso root ou jailbroken.
Quais são as duas acções que a política deve executar? Cada resposta correcta apresenta uma
parte da solução.
Selecionar todas as respostas aplicáveis

Bloquear o acesso.
Encriptar dados organizacionais.
Resetar o PIN.
Apagar os dados.

Estudo de caso

Visão geral -
A ADatum Corporation é uma empresa de consultoria com sede em Montreal e filiais em
Seattle e Nova York. A ADatum tem uma subscrição do Microsoft 365 E5.
Ambiente -
Ambiente de rede -
A rede contém um domínio local do Active Directory denominado adatum.com. O domínio
contém o
servidores apresentados no quadro seguinte

A ADatum tem um locatário híbrido do Azure AD chamado adatum.com.

Utilizadores e grupos -
O locatário adatum.com contém os utilizadores apresentados na tabela seguinte.
Todos os utilizadores recebem uma licença do Microsoft Office 365 e uma licença do Enterprise
Mobility + Security E3. O Roaming de Estado Empresarial está ativado para o Grupo1 e o
GrupoA. O Grupo1 e o Grupo2 têm um tipo de associação de Atribuído.
Dispositivos -
A ADatum tem os dispositivos Windows 10 apresentados na tabela seguinte

Os dispositivos Windows 10 são associados ao Azure AD e registados no Microsoft Intune.

Uma caixa retangular branca com texto preto Descrição gerada automaticamente

Todos os dispositivos associados ao Azure AD têm um ficheiro executável denominado


C:\AppA.exe e uma pasta denominada D:\Folder1.Microsoft Intune

configuração -
O Microsoft Intune tem as políticas de conformidade mostradas na tabela a seguir

As definições de inscrição automática têm as seguintes definições: Âmbito do utilizador MDM:


GrupoA -
As definições de inscrição automática têm as seguintes definições: Âmbito do utilizador MDM:
GrupoA -
Âmbito do utilizador MAM: GrupoB
- Você tem um perfil de configuração do Endpoint Protection que tem o seguinte acesso
controlado a pastas
definições
Nome: Protecção1 -
Proteção de pastas: Ativar -
Lista de aplicações que têm acesso a pastas protegidas: C:\*\AppA.exe
Lista de pastas adicionais que precisam de ser protegidas: D:\Folder1 Atribuições:
Grupos incluídos: Grupo2, GrupoB

Configuração do piloto automático do Windows -


O ADatum tem um perfil de implantação do Windows Autopilot configurado conforme
mostrado na exposição a seguir.
Atualmente, não há dispositivos implantados usando o Windows Autopilot. O conetor do
Intune para o Active Directory está instalado no Server1.
Requisitos
Alterações planeadas -
A ADatum planeia implementar as seguintes alterações:
Comprar um novo dispositivo Windows 10 chamado Device6 e registar o dispositivo no Intune
As novas máquinas serão implantadas usando o Windows Autopilot e serão unidas ao Azure AD
híbrido.Implantou um perfil de configuração de limite de rede que terá as seguintes
definições:Nome: Boundary1 -
Limite da rede: 192.168.1.0/24 Etiquetas de âmbito: Tag1
-Assignments:Grupos incluídos: Grupo1, Grupo2
- Implemente dois perfis de configuração VPN denominados Ligação1 e Ligação2 que terão o
seguinte
definições
:Nome: Connection1 Nome da conexão: VPN1 -
Tipo de ligação: L2TP -
Atribuições
:
Grupos incluídos: Grupo1, Grupo2, GrupoA Grupos excluídos: --Nome: Connection2 Nome da
conexão: VPN2
-Tipo de ligação: IKEv2
-Assessões:Grupos incluídos: GrupoA -
Grupos excluídos : GrupoB -
Requisitos técnicos -
O ADatum deve satisfazer os seguintes requisitos técnicos:
Os utilizadores do GrupoA devem poder implementar novos computadores.
O esforço administrativo deve ser reduzido ao mínimo.
Para cada uma das seguintes afirmações, seleccione Sim se a afirmação for verdadeira. Caso
contrário, seleccione Não. NOTA: Cada seleção correcta vale um ponto.

Um grupo de texto preto Descrição gerada automaticamenteUma captura de ecrã de um


computador Descrição gerada automaticamente
Um grupo de pessoas num grupo Descrição gerada automaticamente
Uma caixa retangular branca com texto preto Descrição gerada automaticamente
Uma captura de ecrã de um computador Descrição gerada automaticamente

Um grupo de pessoas num grupo Descrição gerada automaticamente

Uma caixa retangular branca com texto preto Descrição gerada automaticamente
Um grande plano de um sinal Descrição gerada automaticamente

Uma captura de ecrã de um computador Descrição gerada automaticamente

Todos os dispositivos ingressados no Azure AD têm um arquivo executável chamado


C:\AppA.exe e uma pasta chamada D:\Folder1.
Configuração do Microsoft Intune –O Microsoft Intune tem as políticas de conformidade
mostradas na tabela a seguir.
As definições de inscrição automática têm as seguintes definições: Âmbito do utilizador MDM:
GrupoA -
Âmbito do utilizador MAM: GrupoB - Tem um perfil de configuração do Endpoint Protection
que tem as seguintes definições de acesso a pastas controladas
Nome: Protecção1 -
Proteção de pastas: Ativar - Lista de aplicações que têm acesso a pastas protegidas:
C:\*\AppA.exeLista de pastas adicionais que precisam de ser protegidas: D:\Folder1
Atribuições
Grupos incluídos: Grupo2, GrupoB
Configuração do Windows Autopilot - O ADatum tem um perfil de implantação do Windows
Autopilot
configurado como se mostra na exposição seguinte.
Atualmente, não existem dispositivos implementados utilizando o Windows Autopilot. O
conetor do Intune para o Active Directory está instalado no Server1.
Requisitos
- Alterações planeadas - A AD planeia implementar as seguintes alterações: Adquirir um novo
Windows 10
dispositivo chamado Device6 e registar o dispositivo no IntuneAs novas máquinas serão
implementadas utilizando o Windows Autopilot e serão associadas ao Azure AD híbrido.
Implantou um perfil de configuração de limite de rede que terá as seguintes definições:Nome:
Limite1 - Limite da rede: 192.168.1.0/24
Etiquetas de âmbito: Tag1 -
Atribuições
:Grupos incluídos: Grupo1, Grupo2 - Implementar dois perfis de configuração VPN
denominados Ligação1 e Ligação2 que terão as seguintes definições
:Nome: Conexão1
-Nome da ligação: VPN1 -
Tipo de ligação: L2TP -
Atribuições:Grupos Incluídos: Grupo1, Grupo2, GrupoAGubyd Grupos: --
Nome: Ligação2
-Nome da ligação: VPN2
-Tipo de ligação: IKEv2
-Assessões
Grupos incluídos: GrupoA -Grupos excluídos: GrupoB
-Requisitos técnicos

O ADatum tem de cumprir os seguintes requisitos técnicos: Os utilizadores do GrupoA têm de


ser capazes de implementar novos computadores. O esforço administrativo deve ser
minimizado.
Que dispositivos estão registados utilizando o serviço de implementação do Windows
Autopilot?

1. O. Apenas o dispositivo1
2. B. Apenas dispositivo3
3. C. Dispositivo1 e Dispositivo3 apenas
4. D. Dispositivo1, Dispositivo2 e Dispositivo3

Um grupo de texto preto Descrição gerada automaticamenteUma captura de ecrã de um


computador Descrição gerada automaticamente
Um grupo de pessoas num grupo Descrição gerada automaticamente
Uma caixa retangular branca com texto preto Descrição gerada automaticamente Um grande
plano de um sinal Descrição gerada automaticamente
Uma captura de ecrã de um computador Descrição gerada automaticamente
A rede contém um domínio local do Active Directory denominado adatum.com. O domínio
contém os servidores mostrados na tabela a seguir.
A ADatum tem um locatário híbrido do Azure AD chamado adatum.com.
Utilizadores e grupos -
O locatário adatum.com contém os utilizadores apresentados na tabela seguinte.
Todos os utilizadores recebem uma licença do Microsoft Office 365 e uma licença do Enterprise
Mobility + Security E3. O Roaming de Estado Empresarial está ativado para o Grupo1 e o
GrupoA. O Grupo1 e o Grupo2 têm um tipo de associação de Atribuído.
Dispositivos -
A ADatum tem os dispositivos Windows 10 apresentados na tabela seguinte.
Os dispositivos Windows 10 são associados ao Azure AD e registados no Microsoft Intune. Os
dispositivos Windows 10 são configurados conforme mostrado na tabela a seguir.
A ADatum tem um locatário híbrido do Azure AD chamado adatum.com.
Utilizadores e grupos -
O locatário adatum.com contém os utilizadores apresentados na tabela seguinte.

Todos os utilizadores recebem uma licença do Microsoft Office 365 e uma licença do Enterprise
Mobility + Security E3. O Roaming de Estado Empresarial está ativado para o Grupo1 e o
GrupoA. O Grupo1 e o Grupo2 têm um tipo de associação de Atribuído.
Dispositivos -
A ADatum tem os dispositivos Windows 10 apresentados na tabela seguinte

Os dispositivos Windows 10 são associados ao Azure AD e registados no Microsoft Intune. Os


dispositivos Windows 10 são configurados conforme mostrado na tabela a seguir.

Todos os dispositivos ingressados no Azure AD têm um arquivo executável chamado


C:\AppA.exe e uma pasta chamada D:\Folder1.
Configuração do Microsoft Intune –
O Microsoft Intune tem as políticas de conformidade mostradas na tabela a seguir.
As configurações de Registro Automático têm as seguintes configurações:
Escopo do usuário MDM: GrupoA -
Escopo do usuário MAM: GrupoB -
Você tem um perfil de configuração do Endpoint Protection que possui as seguintes
configurações de acesso controlado a pastas:
Nome: Proteção1 -
A screenshot of a computer Description automatically generated Lista de aplicativos que ter
acesso a pastas protegidas: C:\*\AppA.exe Lista de pastas adicionais que precisam ser
protegidas: D:\Folder1 Atribuições:
Grupos incluídos: Grupo2, GrupoB –
Configuração do Windows Autopilot -
ADatum tem um perfil de implantação do Windows Autopilot configurado como mostrado na
exposição a seguir.
Alterações planejadas -
ADatum planeja implementar as seguintes alterações:
Adquirir um novo dispositivo Windows 10 chamado Device6 e registrar o dispositivo no Intune
Novos computadores serão implantados usando o Windows Autopilot e serão ingressados no
Azure AD híbrido. Implantado um perfil de configuração de limite de rede que terá as seguintes
configurações:
Nome: Limit1 -
Limite de rede: 192.168.1.0/24
Tags de escopo: Tag1 Atribuições:
Grupos incluídos: Grupo1, Grupo2 -
Implante dois perfis de configuração VPN chamados Conexão1 e Conexão2 que terão as
seguintes configurações:
Nome: Conexão1 -
Nome da conexão: VPN1 -
Tipo de conexão: L2TP Atribuições:
Grupos incluídos: Grupo1, Grupo2, GrupoA Grupos excluídos: --
Nome: Conexão2 -
Nome da conexão: VPN2 -
Tipo de conexão: IKEv2 Atribuições:
Grupos incluídos: GrupoA -
Grupos excluídos: GrupoB -
Requisitos técnicos - Requisitos técnicos
O ADatum deve atender aos seguintes requisitos técnicos:
Os usuários do GrupoA devem ser capazes de implantar novos computadores. O esforço
administrativo deve ser minimizado.
Para cada uma das afirmações a seguir, selecione Sim se a afirmação for verdadeira. Caso
contrário, selecione Não.
NOTA: Cada seleção correta vale um ponto.

Estudo de caso -
Um grupo de texto a preto Descrição gerada automaticamente
Uma captura de ecrã de um computador Descrição gerada automaticamente
Um grupo de pessoas num grupo Descrição gerada automaticamente
Uma caixa retangular branca com texto preto Descrição gerada automaticamente
Usuários e grupos –O locatário adatum.com contém os usuários mostrados na tabela a seguir.

Todos os usuários recebem uma licença do Microsoft Office 365 e uma licença Enterprise
Mobility
+ Security E3.O Enterprise State Roaming está habilitado para Grupo1 e GrupoA.O Grupo1 e o
Grupo2 têm um tipo de associação Atribuído.
Dispositivos -ADatum possui os dispositivos Windows 10 mostrados na tabela a seguir.
As definições de inscrição automática têm as seguintes definições: Âmbito do utilizador MDM:
GrupoA -
Âmbito do utilizador MAM: GrupoB - Você tem um perfil de configuração do Endpoint
Protection que tem o
seguintes definições de acesso a pastas controladas
:Nome: Protecção1 - Proteção de pastas: Ativar - Lista de aplicações que têm acesso às pastas
protegidas
AppA.exeList
de pastas adicionais que precisam de ser protegidas: D:\Folder1Assignments:
Grupos incluídos: Grupo2, GrupoB
Configuração do Windows Autopilot - O ADatum tem um perfil de implantação do Windows
Autopilot
configurado como se mostra na exposição seguinte.
Atualmente, não há dispositivos implantados usando o Windows Autopilot. O conetor do
Intune para o Active
O diretório está instalado no Servidor1.
Requisitos
-Alterações planeadas -ADatum planeia implementar as seguintes alterações:
Comprar um novo dispositivo Windows 10 chamado Device6 e registar o dispositivo no
IntuneOs novos PCs serão
implantado usando o Windows Autopilot e unido ao Azure AD híbrido. Implantou um limite de
rede
perfil de configuração que terá as seguintes definições:Nome:
Limite1 - Limite da rede: 192.168.1.0/24
Etiquetas de âmbito: Tag1
-Atribuições:Grupos incluídos: Grupo1, Grupo2 -Desenvolver dois perfis de configuração VPN
denominados
Ligação1 e Ligação2 que terão as seguintes definições
:Nome: Conexão1
-Nome da ligação: VPN1
-Tipo de ligação: L2TP -Atribuições:Grupos Incluídos: Grupo1, Grupo2, GrupoAGexcluídos
grupos: --
Nome: Ligação2
-Nome da ligação: VPN2
-Tipo de ligação: IKEv2 -Atribuições
Grupos incluídos: GrupoA -Grupos excluídos: GrupoB
-Requisitos técnicos -
O ADatum tem de cumprir os seguintes requisitos técnicos: os utilizadores do GroupA têm de
ser capazes de implementar novas
computadores. O esforço administrativo deve ser minimizado. A Boundary1 é implementada
com base em
alterações planeadas.
Que dispositivos têm um limite de rede 192.168.1.0/24 aplicado?

O. Apenas o dispositivo2
B. Apenas dispositivo3
C. Apenas Dispositivo1, Dispositivo2 e Dispositivo5
D. Apenas Dispositivo1, Dispositivo2, Dispositivo3 e Dispositivo4

Você tem uma assinatura do Microsoft 365.


Você usa o Microsoft Intune Suite para gerenciar dispositivos.
Você tem a política de proteção de aplicativos iOS mostrada na exposição a seguir.
Utilize os menus pendentes para selecionar a opção de resposta que completa cada afirmação
com base nas informações apresentadas na tabela. NOTA: Cada seleção correcta vale um
ponto.

Tem uma subscrição do Microsoft 365 E5 e um PC com o Windows 11. Precisa de criar uma
instalação personalizada do Microsoft 365 Apps para empresas. Quais são as quatro ações que
você deve executar em sequência? Para responder, mova os cmdlets apropriados da pasta
lista
de
cmdlets para a área correta e organizada em ordem
Tem dispositivos registados no Microsoft Intune, conforme mostrado na tabela seguinte.

Em que dispositivos é possível aplicar políticas de configuração de aplicações?


A. Apenas o dispositivo2
- B. Apenas Dispositivo1 e Dispositivo2
- C. Apenas Dispositivo3 e Dispositivo4
- D. Apenas Dispositivo2, Dispositivo3 e Dispositivo4
- E. Dispositivo1, Dispositivo2, Dispositivo3 e Dispositivo4

HOTSPOT
Você tem um locatário do Azure AD chamado contoso.com que contém os dispositivos
mostrados na tabela a seguir.

Todos os dispositivos contêm uma aplicação denominada App1 e estão registados no Microsoft
Intune.
É necessário impedir que os utilizadores copiem dados da App1 e os colem noutras aplicações.
Que tipo de política e quantas políticas devem ser criadas no Intune? Para responder, selecione
as opções apropriadas na área de respostas. NOTA: Cada seleção correcta vale um ponto.

Você tem uma assinatura do Microsoft 365 que usa o Microsoft Intune Suite. Você usa o
Microsoft Intune para gerenciar dispositivos.
Está a planear implementar duas aplicações denominadas App1 e App2 em todos os
dispositivos Windows. O App1 deve ser instalado antes do App2. A partir do centro de
administração do Intune, cria e implementa duas aplicações Windows app (Win32). Precisa de
garantir que a App1 é instalada antes da App2 em todos os dispositivos. O que deve configurar?
- A. as configurações de implementação da App1
- B. um grupo de dispositivos dinâmico
- C. uma regra de deteção
- D. as configurações de implantação da App2

Tem uma subscrição do Microsoft Intune.


Tem dispositivos registados no Intune, conforme mostrado na tabela seguinte

Uma aplicação chamada App1 é instalada em cada dispositivo.


Qual é o número mínimo de políticas de configuração de aplicações necessárias para gerir a
App1?

A. 1
- B. 2 Mais votados
- C. 3
- D. 4
- E. 5

Você tem uma assinatura do Microsoft 365 E5 que contém 100 dispositivos iOS registrados no
Microsoft Intune. Você precisa implantar um aplicativo de linha de negócios (LOB) personalizado
para os dispositivos usando o Intune. Que extensão você deve selecionar para o arquivo de
pacote de aplicativo?
A. .intunemac
B. .ipa Mais votado
C. .apk
D. .appx

Você tem uma assinatura do Microsoft 365 E5 que contém um usuário chamado User1 e um
aplicativo Web chamado App1. O App1 só deve aceitar solicitações de autenticação modernas.
Você planeja criar uma política de acesso condicional chamada CAPolicy1 que terá as seguintes
configurações:
Atribuições -
Utilizadores ou identidades de carga de trabalho: Utilizador1
Aplicações ou acções na nuvem: App1 -
Controlos de acesso -
Concessão: Acesso em bloco -
É necessário bloquear apenas os pedidos de autenticação herdados para a App1. Que condição
deve adicionar à CAPolicy1?
- A. Filtro para dispositivos
- B. Plataformas de dispositivos
- C. Risco para o utilizador
- D. Risco de registo
- E. Aplicações para clientes Mais votadas

HOTSPOT
Todos os utilizadores têm aplicações do Microsoft 365 implementadas.
Você precisa configurar os aplicativos do Microsoft 365 para atender aos seguintes requisitos:
Habilitar a instalação automática do Tempo de Execução do WebView2. Impedir que os
usuários enviem comentários.
Quais são as duas configurações que devem ser definidas no centro de administração do
Microsoft 365 Apps? Para responder, selecione as configurações apropriadas na área de
respostas. NOTA: Cada seleção correcta vale um ponto.
Tem uma subscrição do Microsoft 365.
Tem 10 computadores que executam o Windows 10 e estão registados na gestão de
dispositivos móveis (MDM). É necessário implantar o pacote Microsoft 365 Apps for enterprise
em todos os computadores. O que é que deve fazer?
- A. No centro de administração do Microsoft Intune, crie um perfil de dispositivo do Windows
10.
- B. A partir do Azure AD, adicione um registo de aplicação.
- C. A partir do Azure AD, adicione uma aplicação empresarial.
- D. A partir do centro de administração do Microsoft Intune, adicione uma aplicação. Mais
votados
Você tem uma assinatura do Microsoft 365 que usa o Microsoft Intune Suite. Você usa o
Microsoft Intune para gerenciar dispositivos.
Tem um dispositivo Windows 11 chamado Device1 que está registado no Intune. O Device1
está offline há 30 dias. É necessário remover imediatamente o Device1 do Intune. A solução
tem de garantir que, se o dispositivo se registar novamente, quaisquer aplicações e dados
fornecidos pelo Intune são removidos. As aplicações instaladas pelo utilizador, os dados
pessoais e as aplicações instaladas pelo OEM devem ser mantidos. O que deve utilizar?

A. uma ação Eliminar


- B. uma ação de reforma
- C. uma ação Recomeço
- D. uma ação de reinicialização do piloto automático

em uma subscrição do Microsoft 365 que utiliza o Microsoft Intune Suite e utiliza o Microsoft
Intune para gerir dispositivos. Precisa de rever os tempos de arranque e reiniciar as frequências
dos dispositivos. O que deve utilizar?
1.A. Monitor Azure
2.B. Armazém de dados do Intune
3.C. Microsoft Defender para Ponto Final
4.D. Análise de terminais com melhor classificação

HOTSPOT -
Você tem uma assinatura do Microsoft 365 E5.
Você cria uma nova política de anéis de atualização chamada Policy1, conforme mostrado na
exposição a continuar
Você tem computadores que executam o Windows 10 e se conectam a um espaço de trabalho
do Azure Log Analytics. O espaço de trabalho está configurado para coletar todos os eventos
disponíveis dos logs de eventos do Windows. Os computadores têm os eventos registrados
mostrados na tabela a seguir.

Que eventos são recolhidos no espaço de trabalho da Análise de registos?

A. 1 apenas
- B. 2 e 3 apenas
- C. 1 e 3 apenas
- D. 1, 2 e 4 apenas Mais votados
- E. 1, 2, 3, e 4

Você tem uma assinatura do Microsoft 365 E5 que contém 10 dispositivos Android Enterprise.
Cada dispositivo tem um perfil de trabalho de propriedade corporativa e está registrado no
Microsoft Intune. Você precisa configurar os dispositivos para executar um único aplicativo no
modo quiosque. Quais definições de configuração devem ser modificadas no perfil de restrições
do dispositivo?
- A. Utilizadores e contas
- B. Geral
- C. Segurança do sistema
- D. Experiência com dispositivos Mais votados

Você tem uma assinatura do Microsoft 365 E5 que contém 500 dispositivos macOS registrados
no Microsoft Intune. Você precisa garantir que pode aplicar políticas de antivírus do Microsoft
Defender para Ponto de Extremidade aos dispositivos macOS. A solução deve minimizar o
esforço administrativo. O que é que deve fazer?
- A. Integrar os dispositivos macOS no portal de conformidade do Microsoft Purview.
- B. A partir do centro de administração do Microsoft Intune, crie uma linha de base de
segurança.
- C. Instale o Defender para Ponto de Extremidade nos dispositivos macOS.
- D. A partir do centro de administração do Microsoft Intune, crie um perfil de configuração.
Mais votado

Você tem um locatário do Azure AD e 100 dispositivos Windows 10 que são ingressados no
Azure AD e gerenciados usando o Microsoft Intune. Você precisa configurar o Microsoft
Defender Firewall e o Microsoft Defender Antivírus nos dispositivos. A solução deve minimizar o
esforço administrativo. Que duas ações devem ser executadas? Cada resposta correta
apresenta parte da solução. NOTA: Cada seleção correcta vale um ponto.
- A. Para configurar o Microsoft Defender Antivírus, crie um Objeto de Política de Grupo (GPO)
e
configurar as definições do Windows Defender Antivírus.
- B. Para configurar o Microsoft Defender Firewall, crie um perfil de configuração de dispositivo
e
configurar as definições de restrições do dispositivo.
- C. Para configurar o Microsoft Defender Antivírus, crie um perfil de configuração de
dispositivo e
configurar as definições de proteção do ponto final.
- D. Para configurar o Microsoft Defender Antivírus, crie um perfil de configuração de
dispositivo e
configurar as definições de restrições do dispositivo. Mais votados
- E. Para configurar o Microsoft Defender Firewall, crie um perfil de configuração de dispositivo
e
configurar as definições de proteção do Endpoint. Mais votados
- F. Para configurar o Microsoft Defender Firewall, crie um Objeto de Política de Grupo (GPO) e
configurar a Firewall do Windows Defender com Segurança Avançada

Você tem um grupo do Azure AD chamado Group1. O Group1 contém dois dispositivos
Windows 10 Enterprise chamados Device1 e Device2. Você cria um perfil de configuração de
dispositivo chamado Profile1. Você atribui o Profile1 ao Group1. Você precisa garantir que o
Profile1 se aplique apenas ao Device1. O que deve ser modificado no Profile1?

A. Atribuições mais votadas


- B. Definições
- C. Âmbito de aplicação (etiquetas)
- D. Regras de aplicabilidade

ARRASTAR E LARGAR -
Tem uma subscrição do Microsoft 365 que inclui o Microsoft Intune.
Você precisa implementar uma solução do Microsoft Defender para Ponto de Extremidade que
atenda aos seguintes requisitos: Impõe a conformidade do Defender para Ponto de
Extremidade usando o Acesso Condicional Impede que scripts suspeitos sejam executados em
dispositivos O que você deve configurar? Para responder, arraste os recursos apropriados para
os requisitos corretos. Cada funcionalidade pode ser utilizada uma vez, mais do que uma vez ou
não ser utilizada de todo. Poderá ser necessário arrastar a barra de divisão entre painéis ou
deslocar-se para ver o conteúdo
A sua rede contém um domínio do Active Directory local e um inquilino do Azure AD. O Objeto
de Política de Grupo (GPO) Política de Domínio Predefinida contém as definições apresentadas
na tabela seguinte.

É necessário migrar as definições de GPO da Política de Domínio Predefinida existentes para um


perfil de configuração de dispositivo. Que modelo de tipo de perfil de configuração de
dispositivo deve ser utilizado?

A. Modelos administrativos
- B. Proteção dos pontos terminais
- C. Restrições dos dispositivos Mais votados
- D. Personalizado

88 - Você tem 100 computadores que executam o Windows 10 e se conectam a um espaço de


trabalho do Azure Log Analytics. Quais são os três tipos de dados que pode recolher dos
computadores utilizando o Log Analytics? Cada resposta correta apresenta uma solução
completa. NOTA: Cada seleção correta vale um ponto.
- A. eventos de falha do registo de segurança
- B. a lista de processos e os seus tempos de execução
- C. a utilização média do processador Mais votados
- D. eventos de erro do registo do sistema Mais votados
- E. registos de aplicações de terceiros armazenados como ficheiros de texto Mais votados

Você tem uma assinatura do Microsoft 365 E5. A assinatura contém 25 computadores que
executam o Windows 11 e estão inscritos no Microsoft Intune. Você precisa integrar os
dispositivos ao Microsoft Defender para Ponto de Extremidade. O que você deve criar no centro
de administração do Microsoft Intune?
- A. uma política de redução da superfície de ataque (ASR)
- B. uma linha de base de segurança
- C. uma política de deteção e resposta de pontos finais (EDR) Mais votados
- D. uma política de proteção de contas
- E. uma política de antivírus

A sua empresa utiliza o Microsoft Intune para gerir dispositivos.


Você precisa garantir que apenas os dispositivos Android que usam perfis de trabalho do
Android possam se registrar no Intune. Que duas configurações devem ser executadas nas
restrições de registo de dispositivos? Cada resposta correta apresenta parte da solução.
OBSERVAÇÃO: cada seleção correta vale um ponto.
- A. Nas Definições da plataforma, defina o administrador do dispositivo Android como
Propriedade pessoal para Bloquear.
- B. Nas Definições da plataforma, defina Android Enterprise (perfil de trabalho) como Permitir.
Mais votados
- C. Nas Definições da plataforma, defina o administrador do dispositivo Android Propriedade
pessoal como Permitir.
- D. Nas Definições da plataforma, defina o administrador do dispositivo Android como
Bloquear. Mais votados

Tem o perfil de configuração do dispositivo mostrado na seguinte exibição.


Tem 100 dispositivos Windows 10 registados no Microsoft Intune.
É necessário configurar os dispositivos para obterem actualizações do Windows a partir da
Internet e de outros computadores numa rede local. Que configuração de Otimização de
Entrega você deve configurar e que tipo de objeto do Intune você deve criar? Para responder,
selecione as opções apropriadas na área de respostas. OBSERVAÇÃO: cada seleção correta vale
um ponto.

Tem dispositivos registados no Microsoft Intune, conforme mostrado na tabela seguinte.


A partir do Intune, cria e envia uma notificação personalizada denominada Notificação1 para o
Grupo1. Para cada uma das seguintes afirmações, seleccione Sim se a afirmação for verdadeira.
Caso contrário, seleccione Não. NOTA: Cada seleção correcta vale um ponto.

Utiliza o Microsoft Intune e o Intune Data Warehouse e precisa de criar um relatório de


inventário de dispositivos que inclua os dados armazenados no data warehouse. O que deve ser
usado para criar o relatório?
1.A. a aplicação Portal da Empresa
2.B. Análise de pontos finais
3.C. a aplicação do portal do Azure
4.D. Microsoft Power BI

Tem uma subscrição do Microsoft 365 E5 e 25 iPads da Apple.


É necessário registar os iPads no Microsoft Intune utilizando o método de registo do Apple
Configurator. O que deve fazer primeiro?
- A. Configurar um certificado push Apply MDM. Mais votado
- B. Adicione a sua conta de utilizador como um gestor de registo de dispositivos (DEM).
- C. Modificar as restrições de inscrição.
- D. Carregue um ficheiro que contenha os identificadores de dispositivo para cada iPad.

em 100 computadores que executam o Windows 10. Não tem servidores. Todos os
computadores estão associados ao Azure AD. Os computadores têm configurações de
atualização diferentes e alguns computadores estão configurados para atualizações manuais. É
necessário configurar o Windows Update. A solução deve atender aos seguintes requisitos: A
configuração deve ser gerida a partir de uma localização central. O tráfego da Internet deve ser
minimizado. Os custos devem ser minimizados. Como deve configurar o Windows Update? Para
responder, selecione as opções apropriadas na área de respostas. OBSERVAÇÃO: Cada seleção
correta vale um ponto.
Sua rede contém um domínio do Active Directory chamado contoso.com. O domínio contém
um computador chamado Computador1 que executa o Windows 10. Você tem os grupos
mostrados na tabela a seguir.

Que grupos podem ser adicionados ao Grupo4?


A. Grupo2 apenas Mais votados
- B. Apenas Grupo1 e Grupo2
- C. Grupo2 e Grupo3 apenas Mais votados
- D. Grupo1, Grupo2 e Grupo3

ARRASTAR E LARGAR -
Tem uma subscrição do Microsoft 365. A subscrição contém PCs que executam o Windows 11 e
são
registados no Microsoft Intune.
É necessário criar uma política de conformidade que cumpra os seguintes requisitos: Requer
encriptação de unidades BitLocker (BitLocker) em cada dispositivo Requer uma versão mínima
do sistema operativo
Que definição de política de conformidade deve ser definida para cada requisito? Para
responder, arraste as definições adequadas para os requisitos correctos. Cada definição pode
ser utilizada uma vez, mais do que uma vez ou nunca ser utilizada. Pode ser necessário arrastar
a barra de divisão entre os painéis ou deslocar-se para visualizar o conteúdo. NOTA: Cada
seleção correcta vale um ponto.

HOTSPOT - Tem uma subscrição do Microsoft 365 E5 que utiliza o Microsoft Intune e tem os
dispositivos Windows 11 apresentados na tabela seguinte.
Você implanta a política de conformidade do dispositivo mostrada na exposição. (Clique na guia
Anexo.)
ma lista do sistema operativo Windows Descrição gerada automaticamenteDRAG DROP

você tem uma assinatura do Microsoft 365 que contém os dispositivos mostrados na tabela a
seguir

Você precisa garantir que apenas dispositivos que executam firmware confiável ou versões de
sistema operacional possam acessar os recursos da rede. Qual configuração de política de
conformidade você deve definir para cada dispositivo? Para responder, arraste as configurações
apropriadas para os dispositivos corretos. Cada configuração pode ser usada uma vez, mais de
uma vez ou nunca ser usada. Talvez seja necessário arrastar a barra de divisão entre os painéis
ou rolar para visualizar o conteúdo. NOTA: Cada seleção correta vale um ponto.
ARRASTAR E LARGAR -
Tem um computador que executa o Windows 10 e contém dois utilizadores locais denominados
User1 e User2. É necessário garantir que os utilizadores podem executar as seguintes acções: O
Utilizador1 deve poder ajustar a data e a hora. O Utilizador2 deve poder limpar os registos do
Windows. A solução deve utilizar o princípio do menor privilégio. A que grupo deve adicionar
cada utilizador? Para responder, arraste os grupos apropriados para os utilizadores correctos.
Cada grupo pode ser utilizado uma vez, mais do que uma vez ou não ser utilizado de todo. Pode
ser necessário arrastar a barra de divisão entre os painéis ou deslocar-se para ver o conteúdo.
NOTA: Cada seleção correcta vale um ponto.
Uma tabela com texto Descrição gerada automaticamente Você tem os dispositivos mostrados
na tabela a seguir.

Quais dispositivos podem ser ingressados no Azure AD e quais dispositivos podem ser
registrados em contoso.com? Para responder, selecione as opções apropriadas na área de
resposta. NOTA: Cada seleção correta vale um ponto.
Você tem um locatário do Azure AD chamado contoso.com que contém os usuários mostrados
na tabela a seguir.
A sua rede contém um domínio do Active Directory. O domínio contém um utilizador chamado
Admin1. Todos os computadores executam o Windows 10. Você habilita a comunicação remota
do Windows PowerShell nos computadores. Você precisa garantir que Admin1 possa
estabelecer conexões remotas do PowerShell com os computadores. A solução deve usar o
princípio do menor privilégio. A que grupo deve adicionar Admin1?
- A. Operadores de assistência ao controlo de acesso
- B. Utilizadores do ambiente de trabalho remoto
- C. Utilizadores avançados
- D. Utilizadores de gestão remota mais votados

Tem uma subscrição do Microsoft Intune.


Você está criando um perfil de implantação do Windows Autopilot chamado Profile1, conforme
mostrado na exibição a seguir. O Profile1 será implantado em dispositivos Windows 10.
Utilize os menus pendentes para selecionar a opção de resposta que completa cada afirmação
com base nas informações apresentadas no gráfico. NOTA: Cada seleção correcta vale um
ponto.

Tem um servidor chamado Server1 e computadores que executam o Windows 10. O Server1
tem o Microsoft Deployment Toolkit (MDT) instalado. Você planeja atualizar os computadores
com Windows 10 para o Windows 11 usando o assistente de implantação do MDT. É necessário
criar uma partilha de implantação no Servidor1. O que deve fazer no Server1 e quais são os
componentes mínimos que deve adicionar à partilha de implementação da MDT? Para
responder, selecione as opções apropriadas na área de respostas. OBSERVAÇÃO: cada seleção
correta vale um ponto.

Você tem um servidor Microsoft Deployment Toolkit (MDT) chamado MDT1.


Quando os computadores iniciam a partir da imagem LiteTouchPE_x64.iso e se conectam ao
MDT1, a tela de boas-vindas aparece conforme mostrado na exposição a seguir.
É necessário impedir que o ecrã de boas-vindas apareça quando os computadores se ligam à
MDT1.
Quais são as três acções que deve executar em sequência? Para responder, mova as acções
adequadas da lista de observação para a área de resposta e organize-as pela ordem correcta.
Você usa o Centro de Administração do Windows para administrar remotamente
computadores que executam o Windows 10. Ao se conectar ao Windows Admin Center, você
recebe a mensagem mostrada na exibição a seguir.
109 - Você usa o Centro de Administração do Windows para administrar remotamente
computadores que executam o Windows 10. Ao se conectar ao Windows Admin Center, você
recebe a mensagem mostrada na exibição a seguir.
É necessário impedir que a mensagem apareça quando se liga ao Windows Admin Center. Para
que repositório de certificados deve importar o certificado?
- A. Emissores de autenticação de cliente
- B. Pessoal
- C. Autoridades de certificação raiz de confiança Mais votadas

Você tem um locatário do Azure AD chamado contoso.com que contém os dispositivos


mostrados na tabela a seguir.

Você adiciona um perfil de implantação do Windows Autopilot. O perfil é configurado conforme


mostrado na exibição a seguir.
Para cada uma das seguintes afirmações, seleccione Sim se a afirmação for verdadeira. Caso
contrário, seleccione Não.
A sua rede contém um domínio do Active Directory. O domínio contém 1.000 computadores
que executam o Windows 11. É necessário configurar as definições do Ambiente de Trabalho
Remoto de todos os computadores. A solução deve atender aos seguintes requisitos: Impedir a
partilha de conteúdos da área de transferência. Garantir que os utilizadores se autenticam
utilizando a Autenticação de Nível de Rede (NLA). Quais os dois nós do Editor de Gestão de
Políticas de Grupo que deve utilizar? Para responder, seleccione os nós apropriados na área de
resposta.
Você tem uma assinatura do Microsoft 365 que usa o Microsoft Intune Suite. Você usa o
Microsoft Intune para gerenciar dispositivos. Os dispositivos Windows ingressados no Azure AD
se registram automaticamente no Intune. Você tem os dispositivos mostrados na tabela a
seguir.

Está a preparar a atualização dos dispositivos para o Windows 11. Todos os dispositivos são
compatíveis com o Windows 11. É necessário avaliar o piloto automático do Windows e a
atualização no local como métodos de implementação para implementar o Windows 11 Pro nos
dispositivos, mantendo todas as definições e aplicações do utilizador.
Que dispositivos podem ser actualizados utilizando cada método? Para responder, seleccione
as opções adequadas na área de resposta. NOTA: Cada seleção correcta vale um ponto.

em 100 computadores que executam o Windows 10.


Está a planear implementar o Windows 11 nos computadores, executando uma instalação de
limpeza e carregamento. É necessário recomendar um método para manter as definições e os
dados do utilizador.
Que três acções deve recomendar que sejam executadas em sequência? Para responder, mova
o
As acções da lista de acções para a área de resposta e organizá-las pela ordem correcta.
Você tem uma assinatura do Microsoft 365 que usa o Microsoft Intune Suite. Você usa o
Microsoft Intune para gerenciar dispositivos. Você usa o Windows Autopilot para implantar o
Windows 11 em dispositivos.
Um engenheiro de suporte informa que, quando uma implantação falha, ele não pode coletar
os logs de implantação do dispositivo com falha. É necessário garantir que, quando uma
implementação falha, os registos de implementação podem ser recolhidos. O que deve ser
configurado?
- A. as definições de registo automático
- B. o perfil de implantação do Windows Autopilot
- C. o perfil da página de estado da inscrição (ESP) Mais votados
- D. o perfil de configuração do dispositivo

115 - Você tem uma assinatura do Microsoft 365 E5 que contém um usuário chamado User1 e
usa o Microsoft Intune Suite. Você usa o Microsoft Intune para gerenciar dispositivos. Você tem
um dispositivo chamado Devic1 que está registrado no Intune. Você precisa garantir que User1
possa usar a Ajuda Remota do centro de administração do Intune para Device1. Quais são as
três acções que deve executar? Cada resposta correcta apresenta parte da solução. NOTA: Cada
seleção correcta vale um ponto.
- A. Implementar a aplicação Ajuda Remota no Dispositivo1. Mais votado
- B. Atribuir a função de Operador de Help Desk ao Utilizador1. Mais votado
- C. Atribuir a função de Administrador do Intune ao Utilizador1.
- D. Atribuir uma licença do Microsoft 365 E5 ao Utilizador1.
- E. Execute novamente a integração do dispositivo no Device1.
- F. Atribuir a licença do suplemento Ajuda Remota ao Utilizador1. Mais votado

Você tem um dispositivo compatível com Windows 11 chamado Device1 que executa a versão
de 64 bits do Windows 10 Enterprise e tem o Microsoft Office 2019 instalado. Você tem as
imagens do Windows 11 Enterprise mostradas na tabela a seguir.

Que imagens podem ser utilizadas para efetuar uma atualização no local do Device1?
- A. Apenas a imagem1
- B. Imagem2 apenas Mais votados
- C. Imagem1 e Imagem2

Tem uma subscrição do Microsoft 365 que utiliza o Microsoft Intune Suite.
A sua rede contém um domínio dos Serviços de Domínio do Active Directory (AD DS) no local
que sincroniza com um inquilino do Azure AD utilizando o Azure AD Connect. Utiliza o Microsoft
Intune e o Gestor de Configuração para gerir dispositivos. É necessário recomendar um plano
de implantação para novos dispositivos Windows 11. A solução deve atender aos seguintes
requisitos: Os dispositivos para o departamento de marketing devem ser associados apenas ao
domínio AD DS. O departamento de TI instalará aplicações complexas nos dispositivos em
tempo de compilação, antes de fornecer os dispositivos aos utilizadores do departamento de
marketing. Os dispositivos para o departamento de vendas têm de estar associados ao Azure
AD. Os dispositivos serão enviados diretamente do fabricante para as casas dos utilizadores do
departamento de vendas. O esforço administrativo deve ser minimizado. Que método de
implantação você deve recomendar para cada departamento? Para responder, selecione as
opções apropriadas na área de respostas. OBSERVAÇÃO: cada seleção correta vale um ponto.

Você tem um compartilhamento de implantação do Microsoft Deployment Toolkit (MDT)


chamado DS1. No nó Drivers Out-of-Box, você cria pastas que contêm drivers para diferentes
modelos de hardware. Você precisa configurar a tarefa Inject Drivers MDT para usar a deteção
PnP para instalar os drivers de um dos modelos de hardware. O que deve ser feito primeiro?

A. Importar um pacote de SO.


- B. Criar um perfil de seleção.
- C. Adicionar uma tarefa Recolher à sequência de tarefas.
- D. Adicionar uma tarefa Validar à sequência de tarefas

Você tem um servidor local chamado Server1 que hospeda um compartilhamento de


implantação do Microsoft Deployment Toolkit (MDT) chamado MDT1. Você precisa garantir
que o MDT1 ofereça suporte a implantações multicast. O que deve ser instalado no Server1?

A. E/S multipercurso (MPIO)


- B. Conector multiponto
- C. Serviços de Implantação do Windows (WDS) Mais votados
- D. Serviços de Atualização do Windows Server (WSUS)

A sua empresa padroniza o Windows 10 Enterprise para todos os utilizadores.


Alguns utilizadores compram o seu próprio computador numa loja de retalho. Os
computadores executam o Windows 10 Pro. É necessário recomendar uma solução para
atualizar os computadores para o Windows 10 Enterprise, juntar os computadores ao Azure AD
e instalar várias aplicações da Microsoft Store. A solução deve atender aos seguintes requisitos:
Garantir que todas as aplicações instaladas pelos utilizadores são mantidas. Minimizar a
intervenção do utilizador. Qual é a melhor recomendação para atingir o objetivo? Mais de uma
opção de resposta pode atingir o objetivo. Seleccione a MELHOR resposta.
- A. Piloto automático do Windows
- B. Microsoft Deployment Toolkit (MDT)
- C. um pacote de provisionamento do Windows Configuration Designer Mais votados
- D. Serviços de Implementação do Windows (WDS)

Nota: Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário.
Cada pergunta da série contém uma solução única que pode atingir os objectivos indicados.
Alguns conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros
podem não ter uma solução correcta. Depois de responder a uma pergunta desta secção, NÃO
poderá voltar a ela. Como resultado, estas perguntas não aparecerão no ecrã de revisão. A sua
empresa tem um inquilino do Azure AD chamado contoso.com que contém vários dispositivos
Windows 10. Quando junta novos dispositivos Windows 10 a contoso.com, é pedido aos
utilizadores que configurem um pin de quatro dígitos. É necessário garantir que os utilizadores
são solicitados a configurar um pin de seis dígitos quando se juntam aos dispositivos Windows
10 em contoso.com. Solução: A partir do centro de administração Microsoft Entra, modifica as
definições de Utilizador e as definições de Dispositivo. Isto cumpre o objetivo?

- A. Sim
• B. No

Nota: Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário.
Cada pergunta da série contém uma solução única que pode atingir os objectivos indicados.
Alguns conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros
podem não ter uma solução correcta. Depois de responder a uma pergunta desta secção, NÃO
poderá voltar a ela. Como resultado, estas perguntas não aparecerão no ecrã de revisão. A sua
empresa tem um inquilino do Azure AD com o nome contoso.com que contém vários sistemas
Windows 10
dispositivos.
Quando se juntam novos dispositivos Windows 10 a contoso.com, é pedido aos utilizadores que
configurem um pin de quatro dígitos. É necessário garantir que os utilizadores são solicitados a
configurar um pin de seis dígitos quando aderem aos dispositivos Windows 10 a contoso.com.
Solução: A partir do centro de administração do Microsoft Entra, configure o registo automático
de gestão de dispositivos móveis (MDM). A partir do centro de administração do Microsoft
Intune, cria e atribui um perfil de restrições de dispositivo. Isto cumpre o objetivo?
- A. Sim
• B. No

Nota: Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário.
Cada pergunta da série contém uma solução única que pode atingir os objectivos indicados.
Alguns conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros
podem não ter uma solução correcta. Depois de responder a uma pergunta desta secção, NÃO
poderá voltar a ela. Como resultado, estas perguntas não aparecerão no ecrã de revisão. A sua
empresa tem um inquilino do Azure AD chamado contoso.com que contém vários dispositivos
Windows 10. Quando junta novos dispositivos Windows 10 a contoso.com, é pedido aos
utilizadores que configurem um pin de quatro dígitos. É necessário garantir que os utilizadores
são solicitados a configurar um pin de seis dígitos quando se juntam aos dispositivos Windows
10 em contoso.com. Solução: A partir do centro de administração do Microsoft Entra, configure
o registo automático de gestão de dispositivos móveis (MDM). No centro de administração do
Microsoft Intune, você configura as opções de registro do Windows Hello para Empresas. Isto
cumpre o objetivo?

- A. Sim
• B. No

A Contoso, Ltd. é uma empresa de consultoria com sede em Montreal e duas filiais em Seattle e
Nova Iorque.
A Contoso tem os utilizadores e computadores apresentados na tabela seguinte.

A Contoso adquiriu recentemente uma subscrição do Microsoft 365.


A empresa está a abrir uma nova sucursal em Phoenix. A maioria dos utilizadores do escritório
de Phoenix trabalhará a partir de casa.
Ambiente Existente -
A rede contém um domínio do Active Directory denominado contoso.com que está
sincronizado com o Azure AD.
Todos os servidores membros têm o Windows Server 2016. Todos os computadores portáteis e
de secretária têm o Windows 10 Enterprise.
Os computadores são geridos através do Microsoft Configuration Manager. Os dispositivos
móveis são geridos através do Microsoft Intune.
A convenção de nomenclatura para os computadores é o acrónimo do departamento, seguido
de um hífen e depois quatro números, por exemplo FIN-6785. Todos os computadores estão
ligados ao domínio do Active Directory local.
Cada departamento tem uma unidade organizacional (UO) que contém uma UO secundária
denominada Computadores. Cada conta de computador está na UO Computadores do
respetivo departamento.
Configuração do Intune -
O domínio tem os utilizadores apresentados na tabela seguinte

O utilizador2 é um gestor de registo de dispositivos (DEM) no Intune.

Os dispositivos registados no Intune são mostrados na tabela seguinte.

As políticas de conformidade do dispositivo no Intune são configuradas conforme mostrado na


tabela a seguir.

As políticas de conformidade do dispositivo têm as atribuições apresentadas na tabela seguinte.

As restrições de limite de dispositivos no Intune são configuradas conforme mostrado na tabela


a seguir.
Requisitos -
Alterações planeadas -
A Contoso planeia implementar as seguintes alterações:
- Fornecer novos computadores aos utilizadores do escritório de Phoenix. Os novos
computadores têm o Windows 10 Pro pré-instalado e já foram comprados.
- Implementar a cogestão dos computadores.
Requisitos técnicos
A Contoso deve cumprir os seguintes requisitos técnicos:
- Certifique-se de que os utilizadores de um grupo chamado Group4 só podem aceder ao
Microsoft Exchange Online a partir de dispositivos que estejam registados no Intune.
- Implemente o Windows 10 Enterprise nos computadores dos utilizadores do escritório de
Phoenix utilizando o piloto automático do Windows.
- Criar um pacote de aprovisionamento para novos computadores no departamento de RH.
- Impedir que os dispositivos iOS enviem dados de diagnóstico e de telemetria de utilização.
- Utilizar o princípio do menor privilégio sempre que possível.
- Permitir que os utilizadores do departamento MKG utilizem a App1.
- Cogestão piloto para o departamento de TI.
É necessário cumprir os requisitos técnicos para os dispositivos iOS.
Que objeto deve ser criado no Intune?
- A. um perfil de implantação
- B. uma política de proteção de aplicações
- C. um perfil de configuração do dispositivo
- D. uma política de conformidade

Estudo de caso
-
Visão geral
-
A Contoso, Ltd. é uma empresa de consultoria com sede em Montreal e duas filiais em Seattle e
Nova Iorque.
A Contoso tem os utilizadores e computadores apresentados na tabela seguinte
A empresa tem departamentos informáticos, de recursos humanos (RH), jurídico (LEG), de
marketing (MKG) e financeiro (FIN).
A Contoso adquiriu recentemente uma subscrição do Microsoft 365.
A empresa está a abrir uma nova sucursal em Phoenix. A maioria dos utilizadores do escritório
de Phoenix trabalhará a partir de casa.
Ambiente atual
-
A rede contém um domínio do Active Directory denominado contoso.com que está
sincronizado com o Azure AD.
Todos os servidores membros têm o Windows Server 2016. Todos os computadores portáteis e
de secretária têm o Windows 10 Enterprise.
Os computadores são geridos através do Microsoft Configuration Manager. Os dispositivos
móveis são geridos através do Microsoft Intune.
A convenção de nomenclatura para os computadores é o acrónimo do departamento, seguido
de um hífen e depois quatro números, por exemplo FIN-6785. Todos os computadores estão
ligados ao domínio do Active Directory local.
Cada departamento tem uma unidade organizacional (UO) que contém uma UO secundária
denominada Computadores. Cada conta de computador está na UO Computadores do
respetivo departamento.
Configuração do Intune
-
O domínio tem os utilizadores apresentados na tabela seguinte

O utilizador2 é um gestor de registo de dispositivos (DEM) no Intune.


Os dispositivos registados no Intune são mostrados na tabela seguinte.

As políticas de conformidade do dispositivo no Intune são configuradas conforme mostrado na


tabela a seguir.
As políticas de conformidade do dispositivo têm as atribuições apresentadas na tabela seguinte.

As restrições de limite de dispositivos no Intune são configuradas conforme mostrado na tabela


a seguir.

Requisitos
-
Alterações planeadas
-
A Contoso planeia implementar as seguintes alterações:
- Fornecer novos computadores aos utilizadores do escritório de Phoenix. Os novos
computadores têm o Windows 10 Pro pré-instalado e já foram comprados.
- Implementar a cogestão dos computadores.
Requisitos técnicos
-
A Contoso deve cumprir os seguintes requisitos técnicos:
- Certifique-se de que os utilizadores de um grupo chamado Group4 só podem aceder ao
Microsoft Exchange Online a partir de dispositivos que estejam registados no Intune.
- Implemente o Windows 10 Enterprise nos computadores dos utilizadores do escritório de
Phoenix utilizando o piloto automático do Windows.
- Criar um pacote de aprovisionamento para novos computadores no departamento de RH.
- Impedir que os dispositivos iOS enviem dados de diagnóstico e de telemetria de utilização.
- Utilizar o princípio do menor privilégio sempre que possível.
Permitir que os utilizadores do departamento MKG utilizem a App1.
- Cogestão piloto para o departamento de TI.
Está a avaliar quais os dispositivos que estão em conformidade.
Para cada uma das seguintes afirmações, seleccione Sim se a afirmação for verdadeira. Caso
contrário, seleccione Não.
OBS: Cada seleção correta vale um ponto
Estudo de caso

Visão geral -
A Contoso, Ltd. é uma empresa de consultoria com sede em Montreal e duas filiais em Seattle e
Nova Iorque.
A Contoso tem os utilizadores e computadores apresentados na tabela seguinte.

A empresa tem departamentos informáticos, de recursos humanos (RH), jurídico (LEG), de


marketing (MKG) e financeiro (FIN).
A Contoso adquiriu recentemente uma subscrição do Microsoft 365.
A empresa está a abrir uma nova sucursal em Phoenix. A maioria dos utilizadores do escritório
de Phoenix trabalhará a partir de casa.
Ambiente Existente -
A rede contém um domínio do Active Directory denominado contoso.com que está
sincronizado com o Azure AD.
Todos os servidores membros têm o Windows Server 2016. Todos os computadores portáteis e
de secretária têm o Windows 10 Enterprise.
Os computadores são geridos através do Microsoft Configuration Manager. Os dispositivos
móveis são geridos através do Microsoft Intune.
A convenção de nomenclatura para os computadores é o acrónimo do departamento, seguido
de um hífen e depois quatro números, por exemplo FIN-6785. Todos os computadores estão
ligados ao domínio do Active Directory local.
Cada departamento tem uma unidade organizacional (UO) que contém uma UO secundária
denominada Computadores. Cada conta de computador está na UO Computadores do
respetivo departamento.
Configuração do Intune -
O domínio tem os utilizadores apresentados na tabela seguinte.

O utilizador2 é um gestor de registo de dispositivos (DEM) no Intune.


Os dispositivos registados no Intune são mostrados na tabela seguinte

As políticas de conformidade do dispositivo no Intune são configuradas conforme mostrado na


tabela a seguir.

As políticas de conformidade do dispositivo têm as atribuições apresentadas na tabela seguinte.

As restrições de limite de dispositivos no Intune são configuradas conforme mostrado na tabela


a seguir.
Requisitos -
Alterações planeadas -
A Contoso planeia implementar as seguintes alterações:
- Fornecer novos computadores aos utilizadores do escritório de Phoenix. Os novos
computadores têm o Windows 10 Pro pré-instalado e já foram comprados.
- Implementar a cogestão dos computadores.
Requisitos técnicos -
A Contoso deve cumprir os seguintes requisitos técnicos:
- Certifique-se de que os utilizadores de um grupo chamado Group4 só podem aceder ao
Microsoft Exchange Online a partir de dispositivos que estejam registados no Intune.
- Implemente o Windows 10 Enterprise nos computadores dos utilizadores do escritório de
Phoenix utilizando o piloto automático do Windows.
- Criar um pacote de aprovisionamento para novos computadores no departamento de RH.
- Impedir que os dispositivos iOS enviem dados de diagnóstico e de telemetria de utilização.
- Utilizar o princípio do menor privilégio sempre que possível.
- Permitir que os utilizadores do departamento MKG utilizem a App1
Cogestão piloto para o departamento de TI.
É necessário preparar a implementação dos computadores do escritório de Phoenix.
O que deve fazer primeiro?
- A. Generalize os computadores e configure as definições do dispositivo a partir do Microsoft
Entra
centro de administração.
- B. Extrair o número de série de cada computador para um ficheiro XML e carregar o ficheiro a
partir do
Centro de administração do Microsoft Intune.
- C. Extrair as informações de ID de hardware de cada computador para um ficheiro CSV e
carregar o ficheiro
a partir do centro de administração do Microsoft Intune.
- D. Generalize os computadores e configure as definições de Mobilidade (MDM e MAM) a
partir da secção
Microsoft Iniciar sessão no centro de administração.
- E. Extrair as informações do número de série de cada computador para um ficheiro CSV e
carregar o ficheiro
a partir do centro de administração do Microsoft Intune

Estudo de caso

A Contoso, Ltd. é uma empresa de consultoria com sede em Montreal e duas filiais em Seattle e
Nova Iorque.
A Contoso tem os utilizadores e computadores apresentados na tabela seguinte
A empresa tem departamentos informáticos, de recursos humanos (RH), jurídico (LEG), de
marketing (MKG) e financeiro (FIN).
A Contoso adquiriu recentemente uma subscrição do Microsoft 365
A empresa está a abrir uma nova sucursal em Phoenix. A maioria dos utilizadores do escritório
de Phoenix trabalhará a partir de casa.
Ambiente atual
-
A rede contém um domínio do Active Directory denominado contoso.com que está
sincronizado com o Azure AD.
Todos os servidores membros têm o Windows Server 2016. Todos os computadores portáteis e
de secretária têm o Windows 10 Enterprise.
Os computadores são geridos através do Microsoft Configuration Manager. Os dispositivos
móveis são geridos através do Microsoft Intune.
A convenção de nomenclatura para os computadores é o acrónimo do departamento, seguido
de um hífen e depois quatro números, por exemplo FIN-6785. Todos os computadores estão
ligados ao domínio do Active Directory local.
Cada departamento tem uma unidade organizacional (UO) que contém uma UO secundária
denominada Computadores. Cada conta de computador está na UO Computadores do
respetivo departamento.
Configuração do Intune
-
O domínio tem os utilizadores apresentados na tabela seguinte

O utilizador2 é um gestor de registo de dispositivos (DEM) no Intune.


Os dispositivos registados no Intune são mostrados na tabela seguinte.
As políticas de conformidade do dispositivo no Intune são configuradas conforme mostrado na
tabela a seguir.

As políticas de conformidade do dispositivo têm as atribuições apresentadas na tabela seguinte.

As restrições de limite de dispositivos no Intune são configuradas conforme mostrado na tabela


a seguir.

Alterações planeadas
-
A Contoso planeia implementar as seguintes alterações:
- Fornecer novos computadores aos utilizadores do escritório de Phoenix. Os novos
computadores têm o Windows 10 Pro pré-instalado e já foram comprados.
- Implementar a cogestão dos computadores.
Requisitos técnicos
-
A Contoso deve cumprir os seguintes requisitos técnicos:
- Certifique-se de que os utilizadores de um grupo chamado Group4 só podem aceder ao
Microsoft Exchange Online a partir de dispositivos que estejam registados no Intune.
- Implemente o Windows 10 Enterprise nos computadores dos utilizadores do escritório de
Phoenix utilizando o piloto automático do Windows.
- Criar um pacote de aprovisionamento para novos computadores no departamento de RH.
- Impedir que os dispositivos iOS enviem dados de diagnóstico e de telemetria de utilização
Utilizar o princípio do menor privilégio sempre que possível.
- Permitir que os utilizadores do departamento MKG utilizem a App1.
- Cogestão piloto para o departamento de TI.
Qual é o número máximo de dispositivos que o Utilizador1 e o Utilizador2 podem registar no
Intune? Para responder, seleccione as opções adequadas na área de resposta.
NOTA: Cada seleção correcta vale um ponto
Estudo de caso
Visão geral
-
A Contoso, Ltd. é uma empresa de consultoria com sede em Montreal e duas filiais em Seattle e
Nova Iorque.
A Contoso tem os utilizadores e computadores apresentados na tabela seguinte

A empresa tem departamentos informáticos, de recursos humanos (RH), jurídico (LEG), de


marketing (MKG) e financeiro (FIN).
A Contoso adquiriu recentemente uma subscrição do Microsoft 365.
A empresa está a abrir uma nova sucursal em Phoenix. A maioria dos utilizadores do escritório
de Phoenix trabalhará a partir de casa.
Ambiente atual
A rede contém um domínio do Active Directory denominado contoso.com que está
sincronizado com o Azure AD.
Todos os servidores membros têm o Windows Server 2016. Todos os computadores portáteis e
de secretária têm o Windows 10 Enterprise.
Os computadores são geridos através do Microsoft Configuration Manager. Os dispositivos
móveis são geridos através do Microsoft Intune.
A convenção de nomenclatura para os computadores é o acrónimo do departamento, seguido
de um hífen e depois quatro números, por exemplo FIN-6785. Todos os computadores estão
ligados ao domínio do Active Directory local.
Cada departamento tem uma unidade organizacional (UO) que contém uma UO secundária
denominada Computadores. Cada conta de computador está na UO Computadores do
respetivo departamento.
Configuração do Intune
O domínio tem os utilizadores apresentados na tabela seguinte.

O utilizador2 é um gestor de registo de dispositivos (DEM) no Intune.

O utilizador2 é um gestor de registo de dispositivos (DEM) no Intune.

Os dispositivos registados no Intune são mostrados na tabela seguinte.

As políticas de conformidade do dispositivo no Intune são configuradas conforme mostrado na


tabela a seguir.

As políticas de conformidade do dispositivo têm as atribuições apresentadas na tabela seguinte.


As restrições de limite de dispositivos no Intune são configuradas conforme mostrado na tabela
a seguir.

Requisitos
Alterações planeadas
A Contoso planeia implementar as seguintes alterações:
- Fornecer novos computadores aos utilizadores do escritório de Phoenix. Os novos
computadores têm o Windows 10 Pro pré-instalado e já foram comprados.
- Implementar a cogestão dos computadores
Requisitos técnicos
-
A Contoso deve cumprir os seguintes requisitos técnicos:
- Certifique-se de que os utilizadores de um grupo chamado Group4 só podem aceder ao
Microsoft Exchange Online a partir de dispositivos que estejam registados no Intune.
- Implemente o Windows 10 Enterprise nos computadores dos utilizadores do escritório de
Phoenix utilizando o piloto automático do Windows.
- Criar um pacote de aprovisionamento para novos computadores no departamento de RH.
- Impedir que os dispositivos iOS enviem dados de diagnóstico e de telemetria de utilização.
- Utilizar o princípio do menor privilégio sempre que possível.
- Permitir que os utilizadores do departamento MKG utilizem a App1.
- Cogestão piloto para o departamento de TI.
A que dispositivos se aplicam a Política1 e a Política2? Para responder, seleccione as opções
adequadas na área de resposta.
NOTA: Cada seleção correcta vale um ponto.
129 - Sua rede contém um domínio do Active Directory chamado contoso.com. O domínio
contém dois computadores chamados Computador1 e Computador2 que executam o Windows
10.
No Computador1, é necessário executar o cmdlet Invoke-Command para executar vários
comandos do PowerShell no Computador2.
O que deve fazer primeiro?
- A. No Computador2, execute o cmdlet Enable-PSRemoting.
- B. No Computador2, adicione o Computador1 ao grupo Utilizadores de Gestão Remota.
- C. A partir do Active Directory, configure a definição Confiável para Delegação para o
computador
conta do Computer2.
- D. No Computador1, execute o cmdlet New-PSSession

Você tem um locatário do Azure AD que contém os dispositivos mostrados na tabela a seguir.

Que dispositivos podem ser activados através da ativação da subscrição?


- A. Apenas o dispositivo1
- B. Apenas Dispositivo1 e Dispositivo2
- C. Apenas Dispositivo1 e Dispositivo3
- D. Dispositivo1, Dispositivo2, Dispositivo3 e Dispositivo4

Tem 25 computadores que executam o Windows 10 Pro.


Você tem uma assinatura do Microsoft 365 E5 que usa o Microsoft Intune.
É necessário atualizar os computadores para o Windows 11 Enterprise através de uma
atualização no local. A solução deve minimizar o esforço administrativo.
O que deve utilizar?

A. Microsoft Deployment Toolkit (MDT) e uma imagem predefinida do Windows 11 Enterprise


- B. Microsoft Configuration Manager e uma imagem personalizada do Windows 11 Enterprise
- C. Piloto automático do Windows
- D. Ativação da subscrição

Você usa o Microsoft Deployment Toolkit (MDT) para gerenciar implantações do Windows 11.
A partir do Deployment Workbench, modifica as definições do WinPE e adiciona o suporte do
PowerShell.
É necessário gerar um novo conjunto de ficheiros de imagem de arranque WinPE que
contenham as definições actualizadas.
O que é que se deve fazer?
- A. No nó Compartilhamentos de implantação, atualize o compartilhamento de implantação.
- B. No nó Configuração avançada, crie um novo media.
- C. A partir do nó Pacotes, importe um novo pacote do sistema operativo.
- D. A partir do nó Sistemas Operativos, importar um novo sistema operativo

Está a substituir 100 dispositivos Windows detidos pela empresa.


É necessário utilizar o Microsoft Deployment Toolkit (MDT) para limpar e desativar os
dispositivos de forma segura. A solução deve atender aos seguintes requisitos:
- Fazer a cópia de segurança do estado do utilizador.
- Minimizar o esforço administrativo.
Que modelo de sequência de tarefas deve ser utilizado?
- A. Sequência de tarefas padrão do cliente
- B. Sequência de tarefas padrão de substituição de cliente
- C. Sequência de tarefas do Litetouch OEM
- D. Sysprep e Captura

A sua rede contém um domínio do Active Directory. O domínio contém um computador


chamado Computador1 que executa o Windows 11.
É necessário ativar o serviço de Gestão Remota do Windows (WinRM) no Computador1 e
efetuar as seguintes configurações:
- Para o serviço WinRM, defina o Tipo de arranque como Automático.
- Crie um ouvinte que aceite pedidos de qualquer endereço IP.
Ativar uma exceção de firewall para comunicações WS-Management.
Que cmdlet do PowerShell deve utilizar?
- A. Connect-WSMan
- B. Ativar-PSRemoting
- C. Invoke-WSManAction
- D. Ativar-PSSessionConfiguration

A sua rede contém um domínio dos Serviços de Domínio do Active Directory (AD DS) no local
que sincroniza com um inquilino do Azure AD. O locatário contém os usuários mostrados na
tabela a seguir.

Atribui licenças do Windows 10/11 Enterprise E5 ao Grupo1 e ao Utilizador2.


Os dispositivos mostrados na tabela a seguir são implantados.

Para cada uma das seguintes afirmações, seleccione Sim se a afirmação for verdadeira. Caso
contrário, seleccione Não.

Sua rede contém um domínio do Active Directory chamado adatum.com, um grupo de trabalho
e computadores que executam o Windows 10. Os computadores são configurados conforme
mostrado na tabela a seguir.
As contas de Administrador local no Computador1, Computador2 e Computador3 têm o mesmo
nome de utilizador e palavra-passe.
No Computador1, o Firewall do Windows Defender está configurado conforme mostrado na
exibição a seguir.

Os serviços no Computador1 têm os seguintes estados.


Tem um anfitrião Hyper-V que contém as máquinas virtuais mostradas na tabela seguinte.
Em que máquinas virtuais é possível instalar o Windows 11?

A. Apenas VM1
- B. Apenas VM3
- C. Apenas VM1 e VM2
- D. Apenas VM2 e VM3
- E. VM1, VM2 e VM3

Você tem uma assinatura do Microsoft 365 que usa o Microsoft Intune e contém os usuários
mostrados na tabela a seguir.

O Grupo2 foi atribuído na Página de estado do registo.


Tem os dispositivos indicados na tabela seguinte.
aptura e carrega os IDs de hardware dos dispositivos no departamento de marketing.
Configurar o Windows Autopilot.
Para cada uma das seguintes afirmações, seleccione Sim se a afirmação for verdadeira. Caso
contrário, seleccione Não.
NOTA: Cada seleção correcta vale um ponto.

139 - Você tem uma assinatura do Microsoft 365 que contém um usuário chamado User1.
User1 é atribuído a uma licença do Windows 10/11 Enterprise E3.
Utiliza o Microsoft Intune Suite para gerir dispositivos.
O utilizador1 ativa os seguintes dispositivos:
- Dispositivo1: Windows 11 Enterprise
- Dispositivo2: Windows 10 Enterprise
- Dispositivo3: Windows 11 Enterprise
Quantos dispositivos mais pode o Utilizador1 ativar?
- A. 2
- B. 3
- C. 7
- D. 8

140 - A sua empresa tem um computador chamado Computador1 que executa o Windows 10.
O computador1 era utilizado por um utilizador que deixou a empresa.
Está a planear redirecionar o Computador1 e atribuir o computador a um novo utilizador.
É necessário reimplantar o Computador1 usando o Piloto Automático do Windows.
Que três acções devem ser executadas em sequência? Para responder, mova as acções
apropriadas da lista de acções para a área de resposta e organize-as pela ordem correcta.

141 - Você usa o Microsoft Deployment Toolkit (MDT) para implantar o Windows 11.
Você cria uma nova sequência de tarefas usando o modelo Standard Client Task Sequence para
implantar o Windows 11 Enterprise em novos computadores. Os computadores têm um único
disco rígido.
É necessário modificar a sequência de tarefas para criar um volume de sistema e um volume de
dados.
Que fase deve ser modificada na sequência de tarefas?
- A. Inicialização
- B. Restauro do Estado
- C. Pré-instalação
• D. Postinstall

Você tem um compartilhamento de implantação do Microsoft Deployment Toolkit (MDT).


No Deployment Workbench, abra o Assistente de Nova Sequência de Tarefas e selecione o
modelo de sequência de tarefas Standard Client Upgrade Task Sequence.
Descobre que não existem imagens de sistemas operativos listadas na página Selecionar SO,
como mostra a seguinte imagem.

- C. Pré-instalação
• D. Postinstall
142 - Você tem um compartilhamento de implantação do Microsoft Deployment Toolkit (MDT).
No Deployment Workbench, abra o Assistente de Nova Sequência de Tarefas e selecione o
modelo de sequência de tarefas Standard Client Upgrade Task Sequence.
Descobre que não existem imagens de sistemas operativos listadas na página Selecionar SO,
como mostra a seguinte imagem.
É necessário poder selecionar uma imagem do sistema operativo para efetuar uma atualização
in-loco do Windows 11.
O que você deve fazer?
- A. Ativar a monitorização da partilha de implementação.
- B. Importar um conjunto completo de ficheiros de origem. Mais votado
- C. Importar um ficheiro de imagem personalizado.
- D. Execute o Assistente de compartilhamento de implantação de atualização

A sua empresa implementa o Azure AD, o Microsoft 365, o Microsoft Intune e a Proteção de
Informação do Azure. A política de segurança da empresa declara o seguinte:
- Os dispositivos pessoais não precisam de ser registados no Intune.
- Os utilizadores têm de se autenticar através de um PIN antes de poderem aceder aos dados
do correio eletrónico da empresa.
- Os utilizadores podem utilizar os seus dispositivos pessoais iOS e Android para aceder aos
serviços empresariais em nuvem.
- Os utilizadores devem ser impedidos de copiar dados de correio eletrónico empresarial para
um serviço de armazenamento na nuvem que não seja o Microsoft OneDrive for Business.
É necessário configurar uma solução para aplicar a política de segurança.
O que é que deve criar?
- A. um perfil de configuração de dispositivo do centro de administração do Microsoft Intune
- B. uma política de prevenção de perda de dados (DLP) do portal de conformidade Microsoft
Purview
- C. uma política de gestão de riscos internos do portal de conformidade Microsoft Purview
- D. uma política de proteção de aplicações do centro de administração do Microsoft Intune

Tem uma subscrição do Microsoft 365 que contém 500 dispositivos Android Enterprise.
Todos os dispositivos estão registados no Microsoft Intune.
É necessário fornecer marcadores para o navegador Chrome nos dispositivos.
O que é que deve criar?

- A. uma política de conformidade


- B. um perfil de configuração
- C. uma política de proteção de aplicações
- D. uma política de configuração de aplicações

Tem uma subscrição do Microsoft 365 E5 e 100 computadores que executam o Windows 10.
É necessário implantar o Microsoft Office Professional Plus 2019 nos computadores usando a
Ferramenta de Implantação do Microsoft Office (ODT).
O que deve ser utilizado para criar um ficheiro de personalização para ODT?

A. o centro de administração do Microsoft 365


• B. o centro de administração do Microsoft Intune
• C. o portal de conformidade Microsoft Purview
• D. o centro de administração do Microsoft 365 Apps

Você tem uma assinatura do Microsoft 365 que contém 1.000 dispositivos Windows 11
registrados no Microsoft Intune.
Você planeja usar o Intune para implantar um aplicativo chamado App1 que contém vários
arquivos de instalação.
O que deve fazer primeiro?
• A. Prepare o conteúdo do App1 usando a Microsoft Win32 Content Prep Tool.
• B. Criar um pacote de aplicativos Android (APK).
• C. Carregue o conteúdo do App1 para o Intune.
• D. Instale o Microsoft Deployment Toolkit (MDT)
Você tem grupos que usam o tipo de associação Dispositivo Dinâmico, conforme mostrado na
tabela a seguir.

Você está implantando aplicativos do Microsoft 365.


Você tem dispositivos registrados no Microsoft Intune, conforme mostrado na tabela a seguir.

No Centro de administração do Microsoft Intune, você cria um aplicativo de aplicativos do


Microsoft 365, conforme mostrado na exibição. (Clique na guia Exibir.)
Para cada uma das seguintes afirmações, seleccione Sim se a afirmação for verdadeira. Caso
contrário, seleccione Não.

Tem uma subscrição do Microsoft 365. Todos os dispositivos têm o Windows 10.
É necessário impedir que os utilizadores inscrevam os dispositivos no Programa Windows
Insider.
Quais são as duas configurações que deve efetuar a partir do centro de administração do
Microsoft Intune? Cada resposta correcta é uma solução completa.
NOTA: Cada seleção correcta vale um ponto.

- A. um perfil de configuração de dispositivo com restrições de dispositivo


- B. uma política de configuração de aplicações
- C. uma linha de base de segurança do Windows 10 e posterior
- D. um perfil de configuração de dispositivo personalizado
- E. um anel de atualização do Windows 10 e posterio

Você tem uma assinatura do Microsoft 365 E5 que contém 100 dispositivos Windows 10
inscritos no Microsoft Intune.
Está a planear utilizar a análise do Ponto Final.
É necessário criar métricas de base.
O que deve fazer primeiro?
- A. Modifique o limiar de regressão da linha de base.
- B. Integração de 10 dispositivos na análise de Endpoint.
- C. Criar um espaço de trabalho do Log Analytics.
- D. Criar uma pasta de trabalho do Azure Monitor.

Você instala uma atualização de recurso em um computador que executa o Windows 10.
Quantos dias tem para anular a atualização?
- A. 5
- B. 10
- C. 14
- D. 30
151 - Você tem uma assinatura do Microsoft Azure que contém um espaço de trabalho do
Azure Log Analytics.
Você implanta um novo computador chamado Computador1 que executa o Windows 10. O
Computador1 está num grupo de trabalho.
É necessário garantir que pode utilizar o Log Analytics para consultar eventos do Computer1.
O que deve fazer no computador1?
- A. Junte-se ao Azure AD.
- B. Configurar a Firewall do Windows Defender.
- C. Criar uma subscrição de evento
- D. Instalar o Agente do Azure Monitor

Tem uma subscrição do Microsoft 365 E5 e 100 dispositivos iPad não geridos.
É necessário implementar uma atualização específica do iOS nos dispositivos. Os utilizadores
devem ser impedidos de instalar manualmente uma versão mais recente do iOS.
Que duas acções devem ser executadas? Cada resposta correcta apresenta parte da solução.
NOTA: Cada seleção correcta vale um ponto.
- A. Criar um perfil de configuração do dispositivo.
- B. Registe os dispositivos no Microsoft Intune utilizando o Portal da Empresa do Intune.
- C. Criar uma política de conformidade.
- D. Criar um perfil de aprovisionamento de aplicações iOS.
- E. Registe os dispositivos no Microsoft Intune utilizando o Apple Business Manager

Tem uma subscrição do Microsoft 365 que inclui o Microsoft Intune.


Tem um anel de atualização chamado UpdateRing1 que contém as seguintes definições:
- Comportamento de atualização automática: Instalação e reinício automáticos numa hora
programada
- Frequência do comportamento automático: Primeira semana do mês
- Dia previsto para a instalação: Terça-feira
- Hora de instalação programada: 3 HORAS DA MANHÃ
No centro de administração do Microsoft Intune, seleccione Desinstalar para as actualizações
de funcionalidades de UpdateRing1
Quando é que os dispositivos começarão a remover as actualizações de funcionalidades?

A. Quando um utilizador aprova a desinstalação


- B. Logo que a apólice seja recebida
- C. na próxima terça-feira
- D. na primeira terça-feira do mês seguinte

54 - Você tem uma implantação híbrida do Azure AD que contém 50 dispositivos Windows 10.
Todos os dispositivos estão inscritos no Microsoft Intune.
Descobriu que as definições da Política de Grupo substituem as definições configuradas nas
políticas do Microsoft Intune.
É necessário garantir que as definições configuradas no Microsoft Intune se sobrepõem às
definições da Política de Grupo.
O que você deve fazer?
- A. A partir do Editor de Gestão de Políticas de Grupo, configure as definições de Configuração
do Computador em
a Política de domínio predefinida.
- B. A partir do centro de administração do Microsoft Intune, crie um perfil de dispositivo
personalizado.
- C. A partir do centro de administração do Microsoft Intune, crie um dispositivo de Modelos
Administrativos
perfil.
- D. A partir do Editor de Gestão de Políticas de Grupo, configure as definições de Configuração
do Utilizador na secção
Política de domínio predefinida.

Tem uma subscrição do Microsoft 365 que utiliza o Microsoft Intune Suite.
Utiliza o Microsoft Intune para gerir dispositivos.
É necessário garantir que o desempenho de inicialização dos dispositivos Windows 11
gerenciados seja capturado e esteja disponível para análise no centro de administração do
Intune.
O que é que deve configurar?
- A. o agente do Azure Monitor
- B. uma política de conformidade do dispositivo
C. uma política de acesso condicional
- D. uma política de recolha de dados do Intune

Tem uma subscrição do Microsoft 365 E5 que utiliza o Microsoft Intune.


Os dispositivos são registados no Intune conforme mostrado na tabela seguinte.

Os aparelhos são membros de grupos, como mostra a tabela seguinte.

Cria-se um perfil de atualização do iOS/iPadOS como se mostra na seguinte exibição.


Para cada uma das seguintes afirmações, seleccione Sim se a afirmação for verdadeira. Caso
contrário, seleccione Não.
Você tem uma implantação do Microsoft Intune que contém os recursos mostrados na tabela a
seguir.

Você cria um conjunto de políticas chamado Set1 e adiciona Comply1 a Set1.


Que recursos adicionais podem ser acrescentados a Set1?

A. Apenas Conf1
- B. Apenas cumprir2
- C. Apenas Comply2 e Conf1
- D. Apenas CA1, Conf1 e Office1
- E. Comply2, CA1, Conf1 e Office

Você usa o Microsoft Defender para Endpoint para proteger computadores que executam o
Windows 10.
É necessário avaliar as diferenças entre a configuração do Microsoft Defender para Ponto de
Extremidade e a linha de base de configuração recomendada pela Microsoft.
Qual ferramenta usar?
A. Aplicativo Microsoft Defender for Endpoint Power BI
• B. Pontuação segura da Microsoft
• C. Análise de endpoint
• D. Portal do Microsoft 365 Defender
Você tem uma assinatura do Microsoft 365 E5 que contém 1.000 dispositivos Windows 11.
Todos os dispositivos estão inscritos no Microsoft Intune.
Você planeja integrar o Intune com o Microsoft Defender for Endpoint.
Você precisa estabelecer uma conexão de serviço a serviço entre o Intune e o Defender for
Endpoint.
Quais configurações você deve definir no Centro de administração do Microsoft Intune?
• A. Complementos Premium
• B. Conectores e tokens
• C. Inscrição de Inquilino
• D. Microsoft Tunnel Gateway

Você tem uma assinatura do Microsoft Intune configurada para usar um conector de certificado
PFX para uma autoridade de certificação (CA) corporativa local.
Você precisa usar o Intune para configurar o registro automático para dispositivos Android
usando certificados PKCS (par de chaves públicas).
Que três acções devem ser executadas em sequência? Para responder, mova as acções
apropriadas da lista de acções para a área de resposta e organize-as pela ordem correcta.
A sua empresa utiliza o Microsoft Intune.
Mais de 500 dispositivos Android e iOS estão registados no inquilino do Intune.
Está a planear implementar novas políticas do Intune. Serão aplicadas políticas diferentes
consoante a versão do Android ou iOS instalada no dispositivo.
É necessário garantir que as políticas podem direcionar os dispositivos com base na respectiva
versão do Android ou iOS.
O que deve ser configurado primeiro?
- A. grupos que têm regras de associação dinâmicas no Azure AD
- B. Categorias de dispositivos no Intune
- C. Identificadores de dispositivos empresariais no Intune
- D. Definições do dispositivo no Azure AD

Tem 500 dispositivos Windows 10 registados no Microsoft Intune.


Está a planear utilizar a proteção contra exploração no Microsoft Intune para ativar as seguintes
definições de sistema nos dispositivos:
- Prevenção da execução de dados (DEP)
- Forçar aleatoriedade para imagens (ASLR obrigatório)
É necessário configurar um dispositivo Windows 10 que será utilizado para criar um ficheiro de
modelo.
Que áreas de proteção no dispositivo deve configurar na aplicação Segurança do Windows
antes de criar o ficheiro de modelo? Para responder, arraste as áreas de proteção adequadas
para as definições correctas. Cada área de proteção pode ser utilizada uma vez, mais do que
uma vez ou não ser utilizada de todo. Poderá ser necessário arrastar a barra de divisão entre
painéis ou deslocar-se para ver o conteúdo.
NOTA: Cada seleção correcta vale um ponto.

Tem um inquilino do Azure AD denominado contoso.com.


Tem um computador de grupo de trabalho chamado Computador1 que executa o Windows 11.
É necessário adicionar Computer1 a contoso.com
O que você deve usar?

A. dsregcmd.exe
- B. Gestão informática
- C. netdom.exe
- D. a aplicação Definições
Tem uma subscrição do Microsoft 365 que utiliza o Microsoft Intune Suite.
Utiliza o Microsoft Intune para gerir dispositivos Windows 11.
É necessário implementar uma autenticação sem palavra-passe que exija que os utilizadores
utilizem a correspondência de números.
Que método de autenticação deve ser utilizado?
- A. Microsoft Authenticator
- B. chamadas de voz
- C. Chaves de segurança FIDO2
- D. mensagens de texto

Utiliza uma subscrição do Microsoft Intune para gerir dispositivos iOS.


Você configura uma política de conformidade de dispositivo que bloqueia dispositivos iOS com
jailbreak.
É necessário ativar a opção Deteção avançada de jailbreak.
O que é que deve configurar?
- A. as definições da política de Conformidade
- B. a política de conformidade do dispositivo
- C. uma localização de rede
- D. um perfil de configuração

Utiliza uma subscrição do Microsoft Intune para gerir dispositivos iOS.


Você configura uma política de conformidade de dispositivo que bloqueia dispositivos iOS com
jailbreak.
É necessário ativar a opção Deteção avançada de jailbreak.
O que é que deve configurar?
- A. as definições da política de Conformidade
- B. a política de conformidade do dispositivo
- C. uma localização de rede
- D. um perfil de configuração

Você tem uma assinatura do Microsoft 365 que contém dois usuários chamados User1 e User2.
É necessário garantir que os utilizadores podem executar as seguintes tarefas:
- O utilizador1 deve poder criar grupos e gerir utilizadores.
- O utilizador2 deve poder repor as palavras-passe dos utilizadores não administrativos.
A solução deve utilizar o princípio do menor privilégio.
Que função deve ser atribuída a cada utilizador? Para responder, arraste as funções adequadas
para os utilizadores correctos. Cada função pode ser utilizada uma vez, mais do que uma vez ou
não ser utilizada de todo. Pode ser necessário arrastar a barra de divisão entre os painéis ou
deslocar-se para ver o conteúdo.
NOTA: Cada seleção correcta vale um ponto
Tem uma subscrição do Microsoft Intune que tem as seguintes definições de política de
conformidade do dispositivo:
- Marcar dispositivos sem política de conformidade atribuída como: Conformes
- Período de validade do estado de conformidade (dias): 14
Em 1 de janeiro, você registra dispositivos Windows 10 no Intune, conforme mostrado na
tabela a seguir.
Tem uma subscrição do Microsoft 365 que inclui o Microsoft Intune.
Tem computadores que executam o Windows 11, conforme apresentado na tabela seguinte.

Tem os grupos apresentados na tabela seguinte.

Cria e atribui as políticas de conformidade apresentadas na tabela seguinte.

No dia seguinte, revê o estado de conformidade dos computadores.


Para cada uma das seguintes afirmações, seleccione Sim se a afirmação for verdadeira. Caso
contrário, seleccione Não.

169 - Nota: Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo
cenário. Cada pergunta da série contém uma solução única que pode atingir os objectivos
indicados. Alguns conjuntos de perguntas podem ter mais do que uma solução correcta,
enquanto outros podem não ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
Sua empresa tem um locatário do Azure AD chamado contoso.com que contém vários
dispositivos Windows 10.
Quando se juntam novos dispositivos Windows 10 a contoso.com, é pedido aos utilizadores que
configurem um pin de quatro dígitos.
É necessário garantir que os utilizadores são solicitados a configurar um pin de seis dígitos
quando aderem aos dispositivos Windows 10 em contoso.com.
Solução: A partir do centro de administração do Microsoft Entra, configure os métodos de
autenticação.
Isso atende ao objetivo?
- A. Sim
• B. No

Você tem um locatário do Microsoft 365 que contém os objetos mostrados na tabela a seguir.

Você está criando uma política de conformidade chamada Compliance1. Quais objetos você
pode especificar em Compliance1 como destinatários adicionais de não conformidade
notificações?

A. Group3 and Group4 only


• B. Group3, Group4, and Admin1 only
• C. Group1, Group2, and Group3 only
• D. Group1, Group2, Group3, and Group4 only
• E. Group1, Group2, Group3, Group4, and Admin1

Você tem um locatário do Azure AD chamado contoso.com que contém um usuário chamado
User1. User1 tem um nome principal de usuário (UPN) de user1@contoso.com.
Você ingressa em um dispositivo Windows 11 chamado Client1 para contoso.com.
Você precisa adicionar User1 ao grupo Administradores local de Client1.
Como você deve concluir o comando? Para responder, selecione as opções apropriadas na área
de resposta.
OBS: Cada seleção correta vale um ponto.
Resposta Correta
Você tem uma assinatura do Microsoft 365.
Você precisa fornecer a um usuário a capacidade de padrões de segurança e criar políticas de
acesso condicional. A solução deve usar o princípio do menor privilégio.
Qual função você deve atribuir ao usuário?
• A. Administrador Global
• B. Administrador de Acesso Condicional
• C. Administrador de Segurança
• D. Administrador do Intune

No Microsoft Intune, você tem as políticas de conformidade do dispositivo mostradas na tabela


a seguir.

As configurações de política de conformidade do Intune são definidas conforme mostrado na


exibição a seguir.

Em 1º de junho, você registra dispositivos Windows 10 no Intune, conforme mostrado na tabela


a seguir.
Para cada uma das instruções a seguir, selecione Sim se a instrução for true. Caso contrário,
selecione Não.

174 - Você tem uma assinatura do Microsoft 365 que contém um usuário chamado User1 e usa
o Microsoft Intune Suite.
Você usa o Microsoft Intune para gerenciar dispositivos que executam o Windows 11.
O usuário fornece suporte remoto para 75 dispositivos no departamento de marketing.
Você precisa adicionar User1 ao grupo Usuários da Área de Trabalho Remota em cada
dispositivo do departamento de marketing.
O que você deve configurar?
• A. uma política de configuração de aplicativo
• B. uma política de conformidade do dispositivo
• C. uma política de proteção de conta
• D. um perfil de configuração do dispositivo

Você tem um locatário do Azure AD chamado contoso.com que contém os usuários mostrados
na tabela a seguir.

Por contoso.com, as configurações de mobilidade (MDM e MAM) têm as seguintes


configurações:
• Escopo do usuário MDM: Group1
• Escopo do usuário MAM: Group2
Você compra os dispositivos mostrados na tabela a seguir:
Para cada uma das instruções a seguir, selecione Sim se a instrução for true. Caso contrário,
selecione Não.

Tem uma subscrição do Microsoft 365 que utiliza o Microsoft Intune Suite.
Utiliza o Microsoft Intune para implementar e gerir dispositivos Windows.
Tem 100 dispositivos de utilizadores que deixaram a sua empresa.
É necessário redirecionar os dispositivos para novos utilizadores, removendo todos os dados e
aplicações instalados pelos utilizadores anteriores. A solução deve minimizar o esforço
administrativo.
O que é que se deve fazer?
- A. Implantar um novo perfil de configuração nos dispositivos.
- B. Efetuar uma reposição do Windows Autopilot nos dispositivos.
- C. Efetuar uma atualização no local nos dispositivos.
- D. Efetuar uma instalação limpa do Windows 11 nos dispositivos

Você cria um perfil de implantação do Windows Autopilot.


É necessário configurar as definições de perfil para cumprir os seguintes requisitos:
- Registo automático de novos dispositivos e fornecimento de aplicações do sistema sem
necessidade de autenticação do utilizador final
- Inclua o número de série do hardware no nome do computador.
Quais são as duas definições que deve configurar? Para responder, seleccione as definições
adequadas na área de resposta
178 - Nota: A pergunta faz parte de um conjunto de perguntas que apresentam a mesma
configuração. No entanto, cada questão tem um resultado distinto. Determine se a solução
satisfaz os requisitos.
Os computadores Windows 10 da sua empresa que estão registados no Microsoft Intune. Você
usa o Intune para gerenciar as configurações do canal de manutenção de todos os
computadores da empresa.
Recebeu um pedido de informação sobre o estado de manutenção de um computador
específico.
É necessário rever o relatório de política necessário.
Solução: Navega-se para o estado do dispositivo através de Configuração do dispositivo.
A solução cumpre o objetivo?

o Yes
o No

A pergunta está incluída num conjunto de perguntas que apresentam o mesmo cenário. No
entanto, cada pergunta tem um resultado distinto. Determine se a solução satisfaz os
requisitos.
Os computadores Windows 10 da sua empresa que estão registados no Microsoft Intune. Você
usa o Intune para gerenciar as configurações do canal de manutenção de todos os
computadores da empresa.
Recebeu um pedido de informação sobre o estado de manutenção de um computador
específico.
É necessário rever o relatório de política necessário.
Solução: Navega-se para os registos de auditoria através de Actualizações de software.
A solução cumpre o objetivo?
- Sim
- Não

Foi incumbido de reutilizar um computador com Windows 10 que foi atribuído a um utilizador
que já não está na empresa.
O computador será atribuído a um novo utilizador. Está a planear utilizar o Windows AutoPilot
para reimplantar o computador.
Qual das seguintes acções deve ser tomada PRIMEIRO?
o Reiniciar o computador. o Limpar o computador.
o Criar um ficheiro HTML com as informações do computador.
O Criar um ficheiro CSV com as informações do computador.

181 - Sua empresa tem um domínio do Active Directory que inclui um grande número de
computadores com Windows 10.
Recentemente, configurou o Microsoft Azure Active Directory (Azure AD) híbrido e o Microsoft
Intune no ambiente.
Pretende certificar-se de que todos os computadores actuais são automaticamente registados
no Azure AD, bem como inscritos no Intune. A estratégia que empregar deverá reduzir o
esforço administrativo necessário para atingir o seu objetivo.
Qual das seguintes acções deve ser tomada?
- Deve utilizar a reposição do Windows.
- Você deve usar um perfil de implantação do Windows AutoPilot.
- Deve utilizar um ponto de ligação de serviço (SCP) Autodiscover.
- Deve utilizar um perfil de configuração do dispositivo

182 - É necessário considerar o segmento sublinhado para determinar se é exato.


Você criou recentemente um pacote de provisionamento que usa Comp%RAND:1% como o
nome do dispositivo.
Poderá executar o pacote com êxito em até 5 dispositivos.
Seleccione "Não é necessário ajuste" se o segmento sublinhado for exato. Se o segmento
sublinhado não for exato, selecionar a opção exacta.

- Não é necessário qualquer ajuste


- 10
- 15
- 20

83 - A sua empresa tem várias estações de trabalho associadas ao Windows 10 do Microsoft


Azure Active Directory (Azure AD). Essas estações de trabalho foram registradas no Microsoft
Intune.
Foi-lhe atribuída a tarefa de se certificar de que a redefinição de palavra-passe de autosserviço
está activada no ecrã de início de sessão. Você navegou até a folha do Microsoft Intune.
Qual das seguintes é a definição que deve ser configurada?

oAs definições de configuração do dispositivo.


oAs definições de conformidade do dispositivo
oAs configurações de implantação do Windows AutoPilot
oAs definições de proteção da aplicação

É necessário considerar o segmento sublinhado para determinar se é exato. A subscrição do


Microsoft Azure da sua empresa inclui um espaço de trabalho do Azure Log Analytics.
Depois de implantar um novo computador com Windows 10, que pertence a um grupo de
trabalho, você tem a tarefa de garantir que possa utilizar o Log Analytics para consultar eventos
do novo computador. Você configura a ID comercial do novo computador. Selecione "Nenhum
ajuste necessário" se o segmento sublinhado estiver correto. Se o segmento sublinhado não for
exato, seleccione a opção exacta.
O que deve fazer no computador1?

o Não é necessário qualquer ajustamento.


o instalar a extensão de Diagnóstico do Azure no novo computador
o instalar o agente de Dependência no novo computador
o instalar o Agente de Monitorização da Microsoft no novo computador

185- É necessário considerar o segmento sublinhado para determinar se é exato.


Depois de instalar uma atualização de funcionalidades num computador com Windows 10, tem
7 dias para reverter a atualização
Seleccione "Não é necessário ajuste" se o segmento sublinhado for exato. Se o segmento
sublinhado não for exato, selecionar a opção exacta.

- Não é necessário qualquer ajustamento.


- 10
- 90
- 30

A sua empresa tem uma subscrição do Microsoft 365 configurada para o seu ambiente. Todos
os dispositivos no ambiente têm o Windows 10 instalado.
Recebeu instruções para se certificar de que os utilizadores não têm permissão para registar
dispositivos no Programa Windows Insider.
Para atingir o seu objetivo, acede ao Microsoft 365 Device Management.
Qual das seguintes acções deve ser tomada?

o Deve configurar uma linha de base de segurança do Windows 10.


o Deve configurar uma política de proteção de aplicações.
o Deve configurar uma política de restrição de dispositivos.
o Deve configurar um anel de atualização do Windows 10.

A pergunta está incluída num conjunto de perguntas que apresentam o mesmo cenário. No
entanto, cada questão tem um resultado distinto. Determine se a solução satisfaz os requisitos.
A sua empresa tem uma configuração híbrida do Microsoft Azure Active Directory (Azure AD). A
sua empresa também tem uma subscrição do Microsoft 365.
Depois de criar uma política de acesso condicional para o Microsoft Exchange Online, você tem
a tarefa de configurar a política para bloquear o acesso ao Exchange Online. No entanto, a
política deve permitir o acesso a dispositivos híbridos ingressados no Azure AD
Solução: Deve configurar as definições das plataformas do dispositivo.
A solução cumpre o objetivo?
- Sim
- NÃO

188 - A pergunta está incluída num conjunto de perguntas que apresentam o mesmo cenário.
No entanto, cada questão tem um resultado distinto. Determine se a solução satisfaz os
requisitos.
A sua empresa tem uma configuração híbrida do Microsoft Azure Active Directory (Azure AD). A
sua empresa também tem uma subscrição do Microsoft 365.
Depois de criar uma política de acesso condicional para o Microsoft Exchange Online, você tem
a tarefa de configurar a política para bloquear o acesso ao Exchange Online. No entanto, a
política deve permitir o acesso a dispositivos híbridos ingressados no Azure AD
Solução: Deve configurar as definições das aplicações de Cliente.
A solução cumpre o objetivo?
- Sim
- Não
A pergunta está incluída num conjunto de perguntas que apresentam o mesmo cenário. No
entanto, cada questão tem um resultado distinto. Determine se a solução satisfaz os requisitos.
A sua empresa tem uma configuração híbrida do Microsoft Azure Active Directory (Azure AD). A
sua empresa também tem uma subscrição do Microsoft 365.
Depois de criar uma política de acesso condicional para o Microsoft Exchange Online, você tem
a tarefa de configurar a política para bloquear o acesso ao Exchange Online. No entanto, a
política deve permitir o acesso a dispositivos híbridos ingressados no Azure AD
Solução: Deve configurar as definições do Estado do dispositivo.
A solução cumpre o objetivo?
- Sim
- Não

190 - A sua empresa tem um grande número de dispositivos Android e iOS, que estão
registados no Intune. Você está se preparando para implantar novas políticas do Intune que
serão aplicadas aos dispositivos, com base na versão do Android ou iOS que está sendo
executada. É-lhe pedido que se certifique de que as políticas são capazes de direcionar os
dispositivos de acordo com o seu plano. Qual das seguintes ações você deve executar?

o Deve começar por aceder ao Intune e configurar o dispositivo empresarial


identificadores.
o Deve começar por aceder ao Microsoft Azure Active Directory (Azure AD) e
configuração das definições do dispositivo.
o Deve começar por aceder ao Microsoft Azure Active Directory (Azure AD) e
configuração das definições da aplicação.
o Deve começar por criar um grupo de distribuição.

É necessário considerar o segmento sublinhado para determinar se é exato.


Sua empresa tem computadores Windows 10 Pro ingressados no Microsoft Azure Active
Directory (Azure AD) que foram registrados no Microsoft Intune.
Foi-lhe confiada a tarefa de garantir que os computadores são actualizados para o Windows 10
Enterprise.
Comece por configurar uma política de registo de dispositivos no Intune.
Seleccione "Não é necessário ajuste" se o segmento sublinhado for exato. Se o segmento
sublinhado não for exato, selecionar a opção exacta.
O que deve configurar no Intune?

o Não é necessário qualquer ajuste a uma política de proteção de aplicações


o um perfil de implantação do Windows AutoPilot
o um perfil de configuração de dispositivo

A sua empresa tem uma subscrição do Microsoft 365.


Inscreveu todos os computadores da empresa no Microsoft Intune.
Foi-lhe confiada a tarefa de se certificar de que o Microsoft Exchange Online só é acessível a
partir de localizações conhecidas.
Qual das seguintes acções deve ser tomada?

o Deve criar um perfil de configuração do dispositivo.


o Deve criar uma política de conformidade do dispositivo.
o Você deve criar um perfil de implantação do Windows AutoPilot.
O Você deve criar uma política de acesso condicional.

193 - A sua empresa tem uma subscrição do Microsoft 365.


Inscreveu todos os computadores da empresa no Microsoft Intune.
Foi-lhe atribuída a tarefa de garantir que os dispositivos com uma pontuação de risco elevada
da Proteção Avançada contra Ameaças do Windows Defender (Windows Defender ATP) são
bloqueados. Qual das seguintes ações você deve executar?

o Deve criar um perfil de configuração do dispositivo.


o Deve criar uma política de conformidade do dispositivo.
o Você deve criar um perfil de implantação do Windows AutoPilot.
o Você deve criar uma política de acesso condicional

Sua empresa planeja implantar tablets em 50 salas de reunião.


Os tablets executam o Windows 10 e são gerenciados usando o Microsoft Intune. Os tablets
têm um aplicativo chamado App1. Você precisa configurar os tablets para que qualquer usuário
possa usar o App1 sem precisar entrar. Os usuários devem ser impedidos de usar outros
aplicativos nos tablets. Qual tipo de perfil de configuração de dispositivo você deve usar?

o Kiosk
o Proteção de endpoint
o Proteção de identidade
o Restrições de dispositivo

Todos os dispositivos da sua empresa são gerenciados por meio do Microsoft Intune.
o acesso condicional é usado para impedir que dispositivos que não estejam em conformidade
com as diretivas de segurança da empresa acessem os serviços do Microsoft 365. Você precisa
acessar a conformidade do dispositivo para exibir os dispositivos não compatíveis. De onde
você deve acessar a conformidade do dispositivo?

System Center Configuration Manager


Windows Defender Security Center.
The Intune admin center.
The Azure Active Directory admin center.

ou gerenciar um grande número de computadores com Windows 10.


Você foi encarregado de criar um pacote de provisionamento que permitirá remover os
aplicativos Microsoft News e Xbox Microsoft Store, bem como adicionar uma conexão VPN à
rede da empresa.
Quais das seguintes são as configurações de personalização que você deve configurar?
• Conexões e Personalização
• ConectividadePerfis e Políticas
• Conexões e Políticas
• ConectividadePerfis e Personalização

Todos os usuários da sua empresa ingressaram no Azure AD em estações de trabalho do


Windows 10 gerenciadas por meio do Microsoft Intune. Você foi encarregado de garantir que o
Windows Analytics seja usado para monitorar as estações de trabalho centralmente. Qual das
seguintes ações você deve tomar?

o Você deve criar um perfil de configuração de dispositivo via Intune.


Você deve criar uma política de conformidade do dispositivo por meio do Intune.
Você deve criar um perfil de implantação do Windows AutoPilot por meio do Intune.
o Você deve criar uma política de configuração de aplicativo por meio do Intune.

Sua empresa tem várias estações de trabalho associadas ao Windows 10 do Microsoft Azure
Active Directory (Azure AD). Essas estações de trabalho foram registradas no Microsoft Intune.
Está a criar um perfil de configuração de dispositivo para as estações de trabalho. Foi informado
de que deve ser apresentada uma imagem personalizada como imagem de fundo do ambiente
de trabalho.
Qual das seguintes é uma definição de restrição de dispositivo que deve ser configurada?

- Experiência de ecrã bloqueado


- Personalização
- Ecrã
- Geral

O ambiente da sua empresa inclui o seguinte:


- Microsoft Azure Active Directory (Azure AD)
- Microsoft 365 - Microsoft Intune
- Proteção de Informação do Azure.
Uma nova política de segurança declara que o registo de dispositivos privados no Intune não é
necessário. No entanto, para aceder a informações de correio eletrónico empresarial, os
utilizadores têm de utilizar um PIN para efeitos de autenticação. Além disso, os utilizadores
podem aceder a serviços de nuvem empresariais a partir dos seus dispositivos iOS e Android
privados. Além disso, a cópia de informações de correio eletrónico empresarial para um serviço
de armazenamento na nuvem não deve ser permitida, a menos que os utilizadores estejam a
copiar as informações para o Microsoft OneDrive for Business.
É necessário garantir que a política de segurança é aplicada.
Qual das seguintes acções deve ser tomada?

Deve criar uma política de prevenção de perda de dados (DLP).


- Deve criar uma política de registo de dispositivos.
- Deve criar uma política de proteção de aplicações

A pergunta está incluída num conjunto de perguntas que apresentam o mesmo cenário. No
entanto, cada pergunta tem um resultado distinto. Determine se a solução satisfaz os
requisitos.
A sua empresa tem uma série de estações de trabalho associadas ao Microsoft Azure Active
Directory (Azure AD) com Windows 10. Essas estações de trabalho foram registradas no
Microsoft Intune.
Foi-lhe confiada a tarefa de se certificar de que as estações de trabalho só podem executar
aplicações que tenha explicitamente permitido.
Solução: Está a utilizar o Windows Defender Antivirus.
A solução cumpre o objetivo?
- Sim
- Não

A pergunta está incluída num conjunto de perguntas que apresentam o mesmo cenário. No
entanto, cada pergunta tem um resultado distinto. Determine se a solução satisfaz os
requisitos.
A sua empresa tem uma série de estações de trabalho associadas ao Microsoft Azure Active
Directory (Azure AD) com Windows 10. Essas estações de trabalho foram registradas no
Microsoft Intune.
Foi-lhe confiada a tarefa de se certificar de que as estações de trabalho só podem executar
aplicações explicitamente autorizadas por si.
Solução: Está a utilizar o Windows Defender SmartScreen.
A solução cumpre o objetivo?
- Sim
- Não
A questão está incluída em uma série de questões que retratam a mesma configuração. No
entanto, cada pergunta tem um resultado distinto. Estabeleça se a solução satisfaz os
requisitos.
A sua empresa tem uma série de estações de trabalho associadas ao Microsoft Azure Active
Directory (Azure AD) com Windows 10. Essas estações de trabalho foram registradas no
Microsoft Intune.
Foi-lhe confiada a tarefa de se certificar de que as estações de trabalho só podem executar
aplicações explicitamente autorizadas por si.
Solução: Você usa o Windows Defender Application Guard.
A solução cumpre o objetivo?

Sim
- Não

No momento, você está fazendo uso da solução de Avaliação Antimalware no Microsoft Azure
Log Analytics.
Você acessou o painel Status da Proteção e descobriu que há um dispositivo que não tem
proteção em tempo real.
Qual dos seguintes poderia ser um motivo para isso ocorrer?

o O Windows Defender foi desativado.


o Você precisa instalar a extensão de Diagnóstico do Azure.
o O Windows Defender Credential Guard está configurado incorretamente. o O Windows
Defender System Guard está configurado incorretamente.

No momento, você está fazendo uso da solução de Avaliação Antimalware no Microsoft Azure
Log Analytics.
Você acessou o painel Status da Proteção e descobriu que há um dispositivo que não está
relatando.
Qual dos seguintes poderia ser um motivo para isso ocorrer?

o O Windows Defender System Guard está configurado incorretamente.


o Você precisa instalar a extensão de Diagnóstico do Azure.
o O Windows Defender Application Guard está configurado incorretamente.
o A ferramenta de remoção de software mal-intencionado da Microsoft está instalada.

205 - É necessário considerar o segmento sublinhado para determinar se é exato.


Para ativar o sideload de uma aplicação LOB no Windows 10, deve executar o cmdlet Install-
Package.
Seleccione "Não é necessário ajuste" se o segmento sublinhado for exato. Se o segmento
sublinhado não for exato, selecionar a opção exacta.

O Não é necessário qualquer ajustamento.


O Install-PackageProvider
o Guardar-Pacote
o Add-AppxPackage

A pergunta está incluída num conjunto de perguntas que apresentam o mesmo cenário. No
entanto, cada pergunta tem um resultado distinto. Determine se a solução satisfaz os
requisitos.
O ambiente da sua empresa inclui uma subscrição do Microsoft 365.
Os utilizadores da divisão de vendas da empresa têm dispositivos iOS ou Android pessoais que
estão registados no Microsoft Intune. Mensalmente, são adicionados novos utilizadores à
divisão de vendas.
Após a criação de uma aplicação móvel para os utilizadores da divisão de vendas, é-lhe dada a
instrução de garantir que a aplicação só pode ser descarregada pelos utilizadores da divisão de
vendas
Solução: Comece por adicionar a aplicação à Microsoft Store para Empresas.
A solução cumpre o objetivo?
- Sim
- Não

A pergunta está incluída num conjunto de perguntas que apresentam o mesmo cenário. No
entanto, cada pergunta tem um resultado distinto. Determine se a solução satisfaz os
requisitos.
O ambiente da sua empresa inclui uma subscrição do Microsoft 365.
Os utilizadores da divisão de vendas da empresa têm dispositivos iOS ou Android pessoais que
estão registados no Microsoft Intune. Mensalmente, são adicionados novos utilizadores à
divisão de vendas.
Após a criação de uma aplicação móvel para os utilizadores da divisão de vendas, é-lhe dada a
instrução de garantir que a aplicação só pode ser descarregada pelos utilizadores da divisão de
vendas
Solução: Começa-se por atribuir a aplicação a um grupo.
A solução cumpre o objetivo?
- Sim
- Não

208 - A pergunta está incluída num conjunto de perguntas que apresentam o mesmo cenário.
No entanto, cada questão tem um resultado distinto. Determine se a solução satisfaz os
requisitos.
O ambiente da sua empresa inclui uma subscrição do Microsoft 365.
Os utilizadores da divisão de vendas da empresa têm dispositivos iOS ou Android pessoais que
estão registados no Microsoft Intune. Mensalmente, são adicionados novos utilizadores à
divisão de vendas.
Depois de ser criada uma aplicação móvel para os utilizadores da divisão de vendas, é-lhe dada
a instrução de garantir que a aplicação só pode ser descarregada pelos utilizadores da divisão
de vendas.
Solução: Comece por adicionar a aplicação ao Intune.
A solução cumpre o objetivo?
- Sim
- Não

209 - A sua empresa tem um domínio do Active Directory, denominado


weylandindustries.com, e uma subscrição do Microsoft Office 365. O domínio também é
sincronizado com o Microsoft Azure Active Directory (Azure AD).
Todos os computadores da empresa estão ligados a um domínio e estão a executar o cliente de
sincronização mais recente do Microsoft OneDrive.
Está atualmente a configurar as definições de política de grupo do OneDrive.
Qual das seguintes opções é a definição que minimiza o espaço em disco consumido por um
perfil de utilizador, quando activada?

- Ficheiros OneDrive On-Demand


- Mover silenciosamente pastas conhecidas para o OneDrive
- Solicitar aos utilizadores que movam as pastas conhecidas do Windows para o OneDrive
- Configurar silenciosamente o OneDrive utilizando a conta principal do Windows

210 - O utilizador gere a subscrição do Microsoft 365 da sua empresa.


Tem a tarefa de criar uma política de proteção de aplicações para a aplicação Microsoft Outlook
em dispositivos iOS que não estão registados na Gestão de Dispositivos Microsoft 365.
Tem de se certificar de que a política está configurada para proibir os utilizadores de utilizarem
a aplicação Outlook se a versão do sistema operativo for inferior a 12.0.0. Também tem de se
certificar de que é necessário um código de acesso alfanumérico para os utilizadores acederem
à aplicação Outlook.
Quais das seguintes opções são definições de política que deve configurar? (Escolha duas.)

o Lançamento condicional
o Isenções de transferência de dados
o Proteção de dados
o Requisitos de acesso

Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário. Cada
pergunta da série contém uma solução única que pode atingir os objectivos indicados. Alguns
conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros podem
não ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
A sua empresa utiliza o Windows Update para Empresas.
O departamento de investigação dispõe de vários computadores com hardware e software
especializados instalados.
É necessário impedir que os controladores de vídeo sejam actualizados automaticamente
através do Windows Update.
Solução: A partir das definições de Instalação e Restrições de Dispositivos num objeto de
Política de Grupo (GPO), active a instalação Prevenir de dispositivos utilizando controladores
que correspondam a estas classes de configuração de dispositivos e, em seguida, introduza o
GUID do dispositivo.
Isso atende ao objetivo?
- Sim
- Não

213 - Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário.
Cada pergunta da série contém uma solução única que pode atingir os objectivos indicados.
Alguns conjuntos de perguntas podem ter mais de uma solução correcta, enquanto outros
podem não ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
A sua empresa utiliza o Windows Update para Empresas.
O departamento de investigação dispõe de vários computadores com hardware e software
especializados instalados.
É necessário impedir que os controladores de vídeo sejam actualizados automaticamente
através do Windows Update.
Solução: Nas definições de Instalação de Dispositivos num objeto de Política de Grupo (GPO),
active Especificar ordem de pesquisa para localizações de origem do controlador de dispositivo
e, em seguida, seleccione Não pesquisar no Windows Update.
Isso atende ao objetivo?

Sim
- Não

214 - Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário.
Cada pergunta da série contém uma solução única que pode atingir os objectivos indicados.
Alguns conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros
podem não ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
É necessário garantir que as actualizações de características e de qualidade sejam instaladas
automaticamente durante uma janela de manutenção.
Solução: Na política de grupo, nas definições do Windows Update, active Configurar
actualizações automáticas, seleccione 3 - Transferência automática e notificação para
instalação e, em seguida, introduza uma hora.
Isso atende ao objetivo?
- Sim
- Não

Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário. Cada
pergunta da série contém uma solução única que pode atingir os objectivos indicados. Alguns
conjuntos de perguntas podem ter mais de uma solução correcta, enquanto outros podem não
ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
Tem uma subscrição do Microsoft 365.
Tem 20 computadores que executam o Windows 10 e estão associados ao Microsoft Azure
Active Directory (Azure AD).
Está a planear substituir os computadores por novos computadores com o Windows 10. Os
novos computadores serão associados ao Azure AD.
É necessário garantir que o fundo do ambiente de trabalho, os favoritos e o histórico de
navegação estão disponíveis nos novos computadores.
Solução: Configura-se o Roaming de Estado Empresarial.

Isso atende ao objetivo?

Sim
- Não

216 - Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário.
Cada pergunta da série contém uma solução única que pode atingir os objectivos indicados.
Alguns conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros
podem não ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
Tem uma subscrição do Microsoft 365.
Tem 20 computadores que executam o Windows 10 e estão associados ao Microsoft Azure
Active Directory (Azure AD).
Está a planear substituir os computadores por novos computadores com o Windows 10. Os
novos computadores serão associados ao Azure AD.
É necessário garantir que o fundo do ambiente de trabalho, os favoritos e o histórico de
navegação estão disponíveis nos novos computadores.
Solução: Configurar perfis de utilizador em roaming.
Isso atende ao objetivo?

- Sim
- Não
217 - Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário.
Cada pergunta da série contém uma solução única que pode atingir os objectivos indicados.
Alguns conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros
podem não ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
A sua empresa utiliza o Windows Update para Empresas.
O departamento de investigação dispõe de vários computadores com hardware e software
especializados instalados.
É necessário impedir que os controladores de vídeo sejam actualizados automaticamente
através do Windows Update.
Solução: A partir das definições do Windows Update num objeto de Política de Grupo (GPO),
active Não incluir controladores nas actualizações do Windows.
Isso atende ao objetivo?

- Sim
- Não
Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário. Cada
pergunta da série contém uma solução única que pode atingir os objectivos indicados. Alguns
conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros podem
não ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
A sua empresa utiliza o Windows Autopilot para configurar as definições dos computadores
fornecidos aos utilizadores.
Um utilizador chamado User1 tem um computador chamado Computer1 que executa o
Windows 10.
O utilizador1 deixa a empresa.
Está a planear transferir o computador para um utilizador chamado User2.
É necessário garantir que, quando o Utilizador2 inicia o computador pela primeira vez, lhe é
pedido que seleccione a definição de idioma e que aceite o contrato de licença.
Solução: Executar uma reinicialização local do piloto automático do Windows.
Isso atende ao objetivo?

- Sim
- Não

Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário. Cada
pergunta da série contém uma solução única que pode atingir os objectivos indicados. Alguns
conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros podem
não ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
A sua rede contém um domínio do Active Directory. O domínio contém computadores
membros que executam o Windows 8.1 e estão registados no Microsoft Intune.
É necessário identificar quais os computadores que podem ser actualizados para o Windows 10.
Solução: No centro de administração do Microsoft Endpoint Manager, você cria uma política de
conformidade do dispositivo e atribui a política aos computadores. Após 24 horas, você exibe o
Relatório de conformidade do dispositivo no Intune.
Isso atende ao objetivo?

- Sim
- Não

Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário. Cada
pergunta da série contém uma solução única que pode atingir os objectivos indicados. Alguns
conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros podem
não ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
A sua rede contém um domínio do Active Directory. O domínio contém computadores
membros que executam o Windows 8.1 e estão registados no Microsoft Intune.
É necessário identificar quais os computadores que podem ser actualizados para o Windows 10.
Solução: No centro de administração do Microsoft Endpoint Manager, você cria uma política de
conformidade do dispositivo e atribui a política aos computadores. Após 24 horas, você exibe o
Relatório de conformidade do dispositivo no Intune.
Isso atende ao objetivo?

- Sim
- Não

Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário. Cada
pergunta da série contém uma solução única que pode atingir os objectivos indicados. Alguns
conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros podem
não ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
A sua rede contém um domínio do Active Directory. O domínio contém computadores
membros que executam o Windows 8.1 e estão registados no Microsoft Intune.
É necessário identificar quais os computadores que podem ser actualizados para o Windows 10.
Solução: No Windows, na folha Dispositivos do centro de administração do Microsoft Endpoint
Manager, você cria um filtro e exporta os resultados como um arquivo CSV.
Isso atende ao objetivo?
- Sim
- Não
222 - Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário.
Cada pergunta da série contém uma solução única que pode atingir os objectivos indicados.
Alguns conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros
podem não ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
A sua rede contém um domínio do Active Directory. O domínio contém computadores
membros que executam o Windows 8.1 e estão registados no Microsoft Intune.
É necessário identificar quais os computadores que podem ser actualizados para o Windows 10.
Solução: Você instala o Kit de Ferramentas de Avaliação e Planejamento da Microsoft. A partir
do Kit de Ferramentas de Avaliação e Planejamento da Microsoft, você coleta dados de
inventário e executa o cenário de Prontidão do Windows 10.
Isso atende ao objetivo?

- Sim
- Não

Você tem um locatário do Microsoft 365 que usa o Microsoft Intune para gerenciamento de
dispositivos móveis (MDM). Você associa uma conta do Microsoft Store for Business ao Intune.
Adquire uma aplicação denominada App1 na Microsoft Store para Empresas.
É necessário garantir que a App1 pode ser implementada utilizando o Intune.
O que é que se deve fazer?

o Sincronizar aplicações compradas na Microsoft Store para Empresas.


o Integrar o Programa de Implementação do Windows Autopilot na Microsoft Store para
empresas.
o Criar uma categoria de aplicativo no Intune.
o Criar uma política de proteção de aplicativo no Intune.

Tem o Microsoft Deployment Toolkit (MDT) instalado.


Instalar e personalizar o Windows 10 num computador de referência.
É necessário capturar uma imagem do computador de referência e garantir que a imagem
possa ser implantada em vários computadores.
Que comando deve ser executado antes de capturar a imagem?
ou desinvestimento
o wpeinit
o bcdedit
o sysprep
Essa pergunta faz parte de uma série de questões que apresentam o mesmo cenário. Cada
pergunta da série contém uma solução única que pode atender aos objetivos declarados.
Alguns conjuntos de perguntas podem ter mais de uma solução correta, enquanto outros
podem não ter uma solução correta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
Sua empresa tem um locatário do Azure Active Directory (Azure AD) chamado contoso.com e
uma assinatura do Microsoft Intune.
Contoso.com contém um usuário chamado user1@contoso.com.
Você tem um computador chamado Computador1 que executa o Windows 8.1.
Você precisa executar uma atualização in-loco do Computer1 para o Windows 10.
Solução: Inicie o Computador1 a partir da mídia de instalação do Windows 10 e use a opção
Instalar.

sso atende ao objetivo?


- Sim
- Não

Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário. Cada
pergunta da série contém uma solução única que pode atingir os objectivos indicados. Alguns
conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros podem
não ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
Sua empresa tem um locatário do Azure Active Directory (Azure AD) chamado contoso.com e
uma assinatura do Microsoft Intune.
Contoso.com contém um usuário chamado user1@contoso.com.
Você tem um computador chamado Computador1 que executa o Windows 8.1.
Você precisa executar uma atualização in-loco do Computer1 para o Windows 10.
Solução: Atribui uma licença do Windows 10 ao Utilizador1. Instrui o Utilizador1 a iniciar sessão
no Computador1.
Isso atende ao objetivo?

- Sim
- Não

Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário. Cada
pergunta da série contém uma solução única que pode atingir os objectivos indicados. Alguns
conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros podem
não ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
Sua empresa tem um locatário do Azure Active Directory (Azure AD) chamado contoso.com e
uma assinatura do Microsoft Intune.
Contoso.com contém um usuário chamado user1@contoso.com.
Você tem um computador chamado Computador1 que executa o Windows 8.1.
Você precisa executar uma atualização in-loco do Computer1 para o Windows 10.
Solução: A partir do Windows 8.1, executa o ficheiro setup.exe a partir do suporte de instalação
do Windows 10.
Isso atende ao objetivo?

Sim
- Não

Tem 100 computadores que executam o Windows 8.1.


É necessário identificar quais os computadores que podem ser actualizados para o Windows 10.
O que deve utilizar?

o Toolkit de Avaliação e Planeamento da Microsoft (MAP)


o Atualizar a Conformidade no Azure o Toolkit de Avaliação do Windows
o Toolkit de Implementação da Microsoft (MDT)

Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário. Cada
pergunta da série contém uma solução única que pode atingir os objectivos indicados. Alguns
conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros podem
não ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
Sua empresa tem um locatário do Azure Active Directory (Azure AD) chamado contoso.com e
uma assinatura do Microsoft Intune.
Contoso.com contém um usuário chamado user1@contoso.com.
Você tem um computador chamado Computador1 que executa o Windows 8.1.
Você precisa executar uma atualização in-loco do Computer1 para o Windows 10.
Solução: Atribui uma licença do Enterprise Mobility + Security ao Utilizador1. Instrui o
Utilizador1 a iniciar sessão no Computador1.
Isso atende ao objetivo?

- Sim
- Não
Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário. Cada
pergunta da série contém uma solução única que pode atingir os objectivos indicados. Alguns
conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros podem
não ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
Você tem um grupo do Azure Directory chamado Group1 que contém dispositivos Windows 10
Enterprise e dispositivos Windows 10 Pro.
A partir do Microsoft Intune, cria um perfil de configuração de dispositivo denominado Profile1.
É necessário garantir que o Profile1 se aplica apenas aos dispositivos Windows 10 Enterprise no
Group1.
Solução: Você cria um grupo do Azure Active Directory que contém apenas os dispositivos
Windows 10 Enterprise. Você atribui o Profile1 ao novo grupo.
Isso atende ao objetivo?
- Sim
- Não

231 - Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário.
Cada pergunta da série contém uma solução única que pode atingir os objectivos indicados.
Alguns conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros
podem não ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
Você tem um grupo do Azure Directory chamado Group1 que contém dispositivos Windows 10
Enterprise e dispositivos Windows 10 Pro.
A partir do Microsoft Intune, cria um perfil de configuração de dispositivo denominado Profile1.
É necessário garantir que o Profile1 se aplica apenas aos dispositivos Windows 10 Enterprise no
Group1.
Solução: Cria uma etiqueta de âmbito e, em seguida, adiciona a etiqueta de âmbito aos
dispositivos Windows 10 Enterprise. Você edita as configurações do Profile1.
Isso atende ao objetivo?
- Sim
- Não

Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário. Cada
pergunta da série contém uma solução única que pode atingir os objectivos indicados. Alguns
conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros podem
não ter uma solução correcta.
Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como
resultado, essas perguntas não aparecerão na tela de revisão.
Você tem um grupo do Azure Directory chamado Group1 que contém dispositivos Windows 10
Enterprise e dispositivos Windows 10 Pro.
A partir do Microsoft Intune, cria um perfil de configuração de dispositivo denominado Profile1.
É necessário garantir que o Profile1 se aplica apenas aos dispositivos Windows 10 Enterprise no
Group1.
Solução: Configura-se uma regra de aplicabilidade para o Perfil1. Atribui o Profile1 ao Group1.
Isso atende ao objetivo?

- Sim
- Não

A sua empresa tem computadores que executam o Windows 10. Os funcionários da empresa
usam
os computadores.
Está a planear monitorizar os computadores utilizando a solução Update Compliance.
Cria os recursos necessários no Azure.
É necessário configurar os computadores para enviar dados de Conformidade de Atualização
melhorados.
Quais são as duas definições de Política de Grupo que deve configurar? Para responder,
seleccione as definições adequadas na área de resposta.
OBS: Cada seleção correta vale um ponto

Tem um inquilino do Azure Active Directory (Azure AD) chamado contoso.com.


Cria um termo de utilização (ToU) denominado Terms1 em contoso.com.
Está a criar uma política de acesso condicional denominada Policy1 para atribuir uma aplicação
de nuvem denominada App1 aos utilizadores em contoso.com.
É necessário configurar a Política1 para exigir que os utilizadores aceitem os Termos1.
O que é que deve configurar na Policy1?

o Conceder na secção Controlos de acesso


o Condições na secção Atribuições
o Aplicações ou acções na nuvem na secção Atribuições
o Sessão na secção Controlos de acesso

É necessário atribuir o mesmo perfil de implantação a todos os computadores que são


configurados usando o Piloto Automático do Windows.
Que duas acções devem ser executadas? Cada resposta correcta apresenta parte da solução.
OBS: Cada seleção correta vale um ponto.

o Juntar os computadores ao Microsoft Azure Active Directory (Azure AD)


o Atribuir um perfil de implementação do Windows Autopilot a um grupo
o Juntar os computadores a um domínio do Active Directory no local
o Crie um grupo do Microsoft Azure Active Directory (Azure AD) que tenha um
regras de adesão e utiliza a etiqueta operatingSystem
o Criar um objeto de Política de Grupo (GPO) que esteja ligado a um domínio
o Crie um grupo do Microsoft Azure Active Directory (Azure AD) que tenha um
regras de adesão e utiliza a etiqueta ZTDID

Sua empresa tem um locatário do Microsoft Azure Active Directory (Azure AD) chamado
contoso.com. Todos os utilizadores têm computadores que executam o Windows 10. Os
computadores são associados ao Azure AD e gerenciados usando o Microsoft Intune.
É necessário garantir que pode monitorizar centralmente os computadores utilizando a solução
Update Compliance.
O que deve criar no Intune?

o um perfil de configuração do dispositivo


o uma política de acesso condicional
o uma política de conformidade do dispositivo
o uma política de atualização

237 - Você tem uma assinatura do Microsoft 365 E5 que usa o Microsoft Intune.
Todos os dispositivos estão registados no Intune.
Está a planear utilizar o Intune para implementar aplicações do Microsoft 365 em todas as
plataformas de dispositivos suportadas.
Que duas plataformas de dispositivos suportam a implementação de aplicações? Cada resposta
correcta apresenta uma solução completa.

macOS
Windows 11

238 - Tem uma subscrição do Microsoft 365 que inclui 100 dispositivos Android registados no
Microsoft Intune.
Está a planear implementar uma aplicação Android em todos os dispositivos Android geridos
com o Microsoft Intune.
Crie uma nova implantação de aplicação e introduza o nome e os detalhes da aplicação.
O que é que se deve fazer a seguir?

Introduza o URL da AppStore para a aplicação

239 - Tem uma subscrição do Microsoft 365 E5 que utiliza o Microsoft Intune.
Todos os dispositivos Android estão registados no Intune.
É necessário adicionar aplicações Android ao Intune.
Para que tipo de aplicação deve ligar primeiro o Intune a uma conta Android Enterprise?
Aplicativo Google Play gerenciado

Tem uma subscrição do Microsoft 365 E5 que utiliza o Microsoft Intune.


Tem os seguintes dispositivos:
Dispositivo1: Dispositivo Windows 11 registado no Intune Dispositivo2: Dispositivo Android
registado no Intune Dispositivo3: Dispositivo Android NÃO registado no Intune Dispositivo4:
Dispositivo iOS NÃO registado no Intune
A que dispositivos é possível aplicar uma política de configuração de aplicações?
Selecionar apenas uma resposta

Apenas Dispositivo1 e Dispositivo2


Dispositivo1, Dispositivo2, Dispositivo3 e Dispositivo4 Apenas
Dispositivo1 Apenas
Dispositivo2, Dispositivo3 e Dispositivo4 Apenas
Dispositivo3 e Dispositivo4

241 - Tem uma subscrição do Microsoft 365 que inclui dispositivos iOS e Android geridos com o
Microsoft Intune.
É necessário impedir que os utilizadores imprimam documentos do Microsoft Word
armazenados no Microsoft 365 a partir dos seus dispositivos móveis, utilizando uma política de
proteção de aplicações.
Que definições devem ser configuradas?
Selecionar apenas uma resposta.
Requisitos de acesso
Políticas de acesso
condicional
Inicialização
condicional
Proteção de dados

242 - Tem uma subscrição do Microsoft 365 que inclui dispositivos iOS e Android geridos com o
Microsoft Intune. Está a planear implementar um quadro de proteção de dados para dados
financeiros.
É necessário criar políticas de proteção de aplicações para que a estrutura proteja os dados da
empresa no caso de um dispositivo ser enraizado ou desbloqueado.
Quais são as duas acções que a política deve tomar? Cada resposta correcta apresenta uma
parte da solução.
Selecionar todas as respostas aplicáveis.

Bloquear o acesso.
Encriptar dados organizacionais.
Resetar o PIN.
Apagar os dados

243 - Você tem um dispositivo Windows 11 chamado Device1.


É necessário garantir que, quando um utilizador chamado User1 tem sessão iniciada no
dispositivo, o User1 pode atualizar as definições de rede no dispositivo. A solução deve seguir o
princípio do menor privilégio.
A que grupo local deve adicionar o Utilizador1?
Selecionar apenas uma resposta.

Administradores
Proprietários de dispositivos
Configuraçã
Operadores de configuração de rede
Utilizadores

244 - Você tem uma assinatura do Microsoft 365 E5 que usa o Microsoft Intune.
Está a planear utilizar o dispositivo necessário para ser marcado como uma configuração
compatível numa política de Acesso Condicional.
É necessário garantir que a conformidade do dispositivo é avaliada.
O que deve fazer primeiro?
Selecionar apenas uma resposta.

Criar e atribuir o perfil da linha de base de segurança no Intune.


Registar dispositivos no Intune.
Juntar dispositivos ao Microsoft Entra ID.
Registar dispositivos com o Microsoft Entra ID

245 - Tem uma subscrição do Microsoft 365 que utiliza o Microsoft Intune.
Crie uma política de acesso condicional denominada Política1.
É necessário configurar a Política1 para impedir que os utilizadores se liguem aos serviços do
Microsoft 365 utilizando dispositivos não suportados.
O que é que deve configurar na Policy1?
Selecionar apenas uma resposta

Contexto de autenticação
Avaliação contínua do acesso
Conceder controles
Controlos de sessão

246 - Você tem uma assinatura do Microsoft 365 que inclui 500 dispositivos Windows 11
gerenciados usando o Microsoft Intune.
É necessário implementar uma política de acesso condicional que garanta que os utilizadores só
podem aceder à subscrição a partir de dispositivos Windows com o BitLocker ativado.
O que deve fazer primeiro?

Selecionar apenas uma resposta.

Criar uma política de conformidade.


Criar uma política de Configuração do dispositivo.
Criar uma política de Proteção de aplicações.
Ativar a deteção de jailbreak

Tem uma subscrição do Microsoft 365 que inclui 500 dispositivos Windows 11 geridos com o
Microsoft Intune.
A sua empresa utiliza o Intune para gerir dispositivos e configurou políticas de conformidade e
políticas de acesso condicional. Vários utilizadores queixam-se de que não conseguem aceder
aos recursos da empresa.
É necessário identificar potenciais problemas para todos os utilizadores. A solução deve exigir
um esforço administrativo mínimo.
Que dois serviços podem ser utilizados para obter uma visão geral dos potenciais problemas?
Cada resposta correcta apresenta uma solução completa.

Selecionar todas as respostas aplicáveis.


Reveja o relatório de Conformidade do dispositivo.
Reveja o relatório de configuração do dispositivo.
Examinar os registos de entrada.
Utilizar a resolução de problemas + apoio.
Ver os detalhes da política criada.

Você tem uma assinatura do Microsoft 365


Você usa o Microsoft Intune Suite para gerenciar dispositivos
Você tem a política de proteção de aplicativos iOS mostrada na exposição a seguir

Utilize os menus pendentes para selecionar a opção de resposta que completa cada afirmação
com base nas informações apresentadas no gráfico. NOTA: Cada seleção correcta vale um
ponto.
Tem uma subscrição do Microsoft 365 E5 e um computador que executa o Windows 11.
É necessário criar uma instalação personalizada do Microsoft 365 Apps para Grandes Empresas.
Que quatro acções devem ser executadas em sequência? Para responder, mova os cmdlets
apropriados da lista
de cmdlets para a área de resposta e organize-os pela ordem correcta.

Tem dispositivos registados no Microsoft Intune, conforme mostrado na tabela seguinte.


Em que dispositivos é possível aplicar políticas de configuração de aplicações?

A. Apenas o dispositivo2
- B. Apenas Dispositivo1 e Dispositivo2
- C. Apenas Dispositivo3 e Dispositivo4
- D. Apenas Dispositivo2, Dispositivo3 e Dispositivo4
- E. Dispositivo1, Dispositivo2, Dispositivo3 e Dispositivo4

Você tem um locatário do Azure AD chamado contoso.com que contém os dispositivos


mostrados na tabela a seguir.

odos os dispositivos contêm uma aplicação denominada App1 e estão registados no Microsoft
Intune.
É necessário impedir que os utilizadores copiem dados da App1 e os colem noutras aplicações.
Que tipo de política e quantas políticas devem ser criadas no Intune? Para responder,
seleccione as opções adequadas na área de resposta.
Você tem uma assinatura do Microsoft 365 que usa o Microsoft Intune Suite. Você usa o
Microsoft Intune para gerenciar dispositivos.
Está a planear implementar duas aplicações denominadas App1 e App2 em todos os
dispositivos Windows. O App1 deve ser instalado antes do App2. A partir do centro de
administração do Intune, cria e implementa duas aplicações Windows app (Win32). Precisa de
garantir que a App1 é instalada antes da App2 em todos os dispositivos. O que deve configurar?

- A. as configurações de implementação da App1


- B. um grupo de dispositivos dinâmico
- C. uma regra de deteção
- D. as configurações de implantação da App2

Tem uma subscrição do Microsoft Intune.


Tem dispositivos registados no Intune, conforme mostrado na tabela seguinte.

Uma aplicação chamada App1 é instalada em cada dispositivo.


Qual é o número mínimo de políticas de configuração de aplicações necessárias para gerir a
App1?
A. 1
- B. 2
- C. 3
- D. 4
- E. 5

Você tem uma assinatura do Microsoft 365 E5 que contém 100 dispositivos iOS registrados no
Microsoft Intune. Você precisa implantar um aplicativo de linha de negócios (LOB)
personalizado para os dispositivos usando o Intune. Que extensão deve ser selecionada para o
arquivo de pacote do aplicativo?
- A. .intunemac
- B. .ipa
- C. .apk
- D. .appx

260 - Você tem uma assinatura do Microsoft 365 E5 que contém um usuário chamado User1 e
um aplicativo Web chamado App1. O App1 só deve aceitar solicitações de autenticação
modernas. Você planeja criar uma política de acesso condicional chamada CAPolicy1 que terá
as seguintes configurações:
Atribuições -
Utilizadores ou identidades de carga de trabalho: Utilizador1
Aplicações ou acções na nuvem: App1 -
Controlos de acesso -
Concessão: Acesso em bloco -
É necessário bloquear apenas os pedidos de autenticação herdados para a App1. Que condição
deve adicionar à CAPolicy1?
- A. Filtro para dispositivos
- B. Plataformas de dispositivos
- C. Risco para o utilizador
- D. Risco de registo
- E. Aplicações para clientes

Todos os utilizadores têm aplicações do Microsoft 365 implementadas.


Você precisa configurar os aplicativos do Microsoft 365 para atender aos seguintes requisitos:
Habilitar a instalação automática do Tempo de Execução do WebView2. Impedir que os
usuários enviem comentários.
Quais são as duas definições que deve configurar no centro de administração das Aplicações do
Microsoft 365? Para responder, seleccione as definições adequadas na área de resposta.
Tem uma subscrição do Microsoft 365.
Tem 10 computadores que executam o Windows 10 e estão registados na gestão de
dispositivos móveis (MDM). É necessário implantar o pacote Microsoft 365 Apps for enterprise
em todos os computadores. O que é que deve fazer?

A. No centro de administração do Microsoft Intune, crie um perfil de dispositivo do Windows


10.
- B. A partir do Azure AD, adicione um registo de aplicação.
- C. A partir do Azure AD, adicione uma aplicação empresarial.
- D. A partir do centro de administração do Microsoft Intune, adicione uma aplicação.

Você tem uma assinatura do Microsoft 365 que usa o Microsoft Intune Suite. Você usa o
Microsoft Intune para gerenciar dispositivos.
Tem um dispositivo Windows 11 chamado Device1 que está registado no Intune. O Device1
está offline há 30 dias. É necessário remover o Device1 do Intune imediatamente. A solução
tem de garantir que, se o dispositivo se registar novamente, quaisquer aplicações e dados
fornecidos pelo Intune são removidos. Aplicações instaladas pelo utilizador, os dados pessoais e
as aplicações instaladas pelo OEM devem ser mantidos. O que deve utilizar?

A. uma ação Eliminar


- B. uma ação de reforma
- C. uma ação Recomeço
- D. uma ação de reinicialização do piloto automático

Você tem uma assinatura do Microsoft 365 que usa o Microsoft Intune Suite. Você usa o
Microsoft Intune para gerenciar dispositivos. Precisa de rever os tempos de arranque e as
frequências de reinício dos dispositivos. O que você deve usar

A. Azure Monitor
- B. Armazém de dados do Intune
- C. Microsoft Defender para Ponto de Extremidade
- D. Endpoint analytics

Tem uma subscrição do Microsoft 365 E5.


Você cria uma nova política de anéis de atualização chamada Policy1, conforme mostrado na
exibição a seguir.
Utilize os menus pendentes para selecionar a opção de resposta que completa cada afirmação
com base nas informações apresentadas no gráfico. NOTA: Cada seleção correcta vale um
ponto.
Você tem computadores que executam o Windows 10 e se conectam a um espaço de trabalho
do Azure Log Analytics. O espaço de trabalho está configurado para coletar todos os eventos
disponíveis dos logs de eventos do Windows. Os computadores têm os eventos registrados
mostrados na tabela a seguir.

Que eventos são recolhidos no espaço de trabalho da Análise de registos?

A. 1 apenas
- B. 2 e 3 apenas
- C. 1 e 3 apenas
- D. 1, 2 e 4 apenas
- E. 1, 2, 3, e 4

Você tem uma assinatura do Microsoft 365 E5 que contém 10 dispositivos Android Enterprise.
Cada dispositivo tem um perfil de trabalho de propriedade da empresa e está registrado no
Microsoft Intune. Você precisa configurar os dispositivos para executar um único aplicativo no
modo quiosque. Quais definições de configuração devem ser modificadas no perfil de restrições
do dispositivo?
- A. Utilizadores e contas
- B. Geral
- C. Segurança do sistema
- D. Experiência com dispositivos
Você tem uma assinatura do Microsoft 365 E5 que contém 500 dispositivos macOS inscritos no
Microsoft Intune. Você precisa garantir que pode aplicar políticas de antivírus do Microsoft
Defender para Ponto de Extremidade aos dispositivos macOS. A solução deve minimizar o
esforço administrativo. O que é que deve fazer?
- A. Integrar os dispositivos macOS no portal de conformidade do Microsoft Purview.
- B. A partir do centro de administração do Microsoft Intune, crie uma linha de base de
segurança.
- C. Instale o Defender para Ponto de Extremidade nos dispositivos macOS.
- D. A partir do centro de administração do Microsoft Intune, crie um perfil de configuração.

Você tem um locatário do Azure AD e 100 dispositivos Windows 10 que são ingressados no
Azure AD e gerenciados usando o Microsoft Intune. Você precisa configurar o Microsoft
Defender Firewall e o Microsoft Defender Antivírus nos dispositivos. A solução deve minimizar o
esforço administrativo. Que duas ações devem ser executadas? Cada resposta correta
apresenta parte da solução. NOTA: Cada seleção correcta vale um ponto.

A. Para configurar o Microsoft Defender Antivírus, crie um Objeto de Política de Grupo (GPO) e
configurar as definições do Windows Defender Antivírus.
- B. Para configurar o Microsoft Defender Firewall, crie um perfil de configuração de dispositivo
e
configurar as definições de restrições do dispositivo.
- C. Para configurar o Microsoft Defender Antivírus, crie um perfil de configuração de
dispositivo e
configurar as definições de proteção do ponto final.
- D. Para configurar o Microsoft Defender Antivírus, crie um perfil de configuração de
dispositivo e
configurar as definições de restrições do dispositivo.
- E. Para configurar o Microsoft Defender Firewall, crie um perfil de configuração de dispositivo
e
configurar as definições de proteção do ponto final.
- F. Para configurar o Microsoft Defender Firewall, crie um Objeto de Política de Grupo (GPO) e
configurar a Firewall do Windows Defender com Segurança Avançada

Você tem um grupo do Azure AD chamado Group1. O Group1 contém dois dispositivos
Windows 10 Enterprise chamados Device1 e Device2. Você cria um perfil de configuração de
dispositivo chamado Profile1. Você atribui o Profile1 ao Group1. Você precisa garantir que o
Profile1 se aplique apenas ao Device1. O que deve ser modificado no Profile1?
- A. Atribuições
- B. Definições
- C. Âmbito de aplicação (etiquetas)
- D. Regras de aplicabilidade

Tem uma subscrição do Microsoft 365 que inclui o Microsoft Intune.


Você precisa implementar uma solução do Microsoft Defender para Ponto de Extremidade que
atenda aos seguintes requisitos: Impõe a conformidade do Defender para Ponto de
Extremidade usando o Acesso Condicional Impede que scripts suspeitos sejam executados em
dispositivos O que você deve configurar? Para responder, arraste os recursos apropriados para
os requisitos corretos. Cada funcionalidade pode ser utilizada uma vez, mais do que uma vez ou
não ser utilizada de todo. Poderá ser necessário arrastar a barra de divisão entre painéis ou
deslocar-se para ver o conteúdo.

A sua rede contém um domínio do Active Directory local e um inquilino do Azure AD. O Objeto
de Política de Grupo (GPO) Política de Domínio Predefinida contém as definições apresentadas
na tabela seguinte.

É necessário migrar as definições de GPO da Política de Domínio Predefinida existentes para um


perfil de configuração de dispositivo. Que modelo de tipo de perfil de configuração de
dispositivo deve ser utilizado?
- A. Modelos administrativos
- B. Proteção dos pontos terminais
- C. Restrições dos dispositivos
- D. Personalizado

Você tem 100 computadores que executam o Windows 10 e se conectam a um espaço de


trabalho do Azure Log Analytics. Quais são os três tipos de dados que você pode coletar dos
computadores usando o Log Analytics? Cada correto
esposta apresenta uma solução completa.
OBS: Cada seleção correta vale um ponto.

- A. eventos de falha do registo de segurança


- B. a lista de processos e os seus tempos de execução
- C. a utilização média do processador
- D. eventos de erro do registo do sistema
- E. Registos de aplicações de terceiros armazenados como ficheiros de texto

Você tem uma assinatura do Microsoft 365 E5. A assinatura contém 25 computadores que
executam o Windows 11 e estão inscritos no Microsoft Intune. Você precisa integrar os
dispositivos ao Microsoft Defender para Ponto de Extremidade. O que você deve criar no centro
de administração do Microsoft Intune?

- A. uma política de redução da superfície de ataque (ASR)


- B. uma linha de base de segurança
- C. uma política de deteção e resposta de pontos finais (EDR)
- D. uma política de proteção de contas
- E. uma política de antivírus

A sua empresa utiliza o Microsoft Intune para gerir dispositivos.


Você precisa garantir que apenas os dispositivos Android que usam perfis de trabalho do
Android possam se registrar no Intune. Que duas configurações devem ser executadas nas
restrições de registo de dispositivos? Cada resposta correta apresenta parte da solução.
OBSERVAÇÃO: cada seleção correta vale um ponto.

Nas configurações da plataforma, defina o administrador do dispositivo Android de propriedade


pessoal para bloquear.
Em Configurações da plataforma, defina Android Enterprise (perfil de trabalho) como Permitir.
Nas configurações da plataforma, defina o administrador do dispositivo Android de propriedade
pessoal para permitir.
Nas configurações da plataforma, defina o administrador do dispositivo Android para bloquear.
Tem o perfil de configuração do dispositivo apresentado na figura seguinte.

Utilize os menus pendentes para selecionar a opção de resposta que completa cada afirmação
com base nas informações apresentadas no gráfico. NOTA: Cada seleção correcta vale um
ponto.

Tem 100 dispositivos Windows 10 registados no Microsoft Intune.


É necessário configurar os dispositivos para obterem actualizações do Windows a partir da
Internet e de outros computadores numa rede local. Que configuração de Otimização de
Entrega você deve configurar e que tipo de objeto do Intune você deve criar? Para responder,
selecione as opções apropriadas na área de respostas. OBSERVAÇÃO: cada seleção correta vale
um ponto.

Você tem um locatário do Azure AD que contém os usuários mostrados na tabela a seguir.

Tem dispositivos registados no Microsoft Intune, conforme mostrado na tabela seguinte.

A partir do Intune, cria e envia uma notificação personalizada denominada Notificação1


para o Grupo1. Para cada uma das seguintes afirmações, seleccione Sim se a afirmação
for verdadeira. Caso contrário, seleccione Não. NOTA: Cada seleção correcta vale um
ponto.
Utiliza o Microsoft Intune e o Intune Data Warehouse.
É necessário criar um relatório de inventário de dispositivos que inclua os dados armazenados
no armazém de dados. O que deve utilizar para criar o relatório?
- A. a aplicação do Portal da Empresa
- B. Análise de pontos finais
- C. a aplicação do portal do Azure
- D. Microsoft Power BI

280 - Tem uma subscrição do Microsoft 365 E5 e 25 iPads da Apple.


É necessário registar os iPads no Microsoft Intune utilizando o método de registo do Apple
Configurator. O que deve fazer primeiro?

- A. Configurar um certificado push Apply MDM.


- B. Adicione a sua conta de utilizador como um gestor de registo de dispositivos (DEM).
- C. Modificar as restrições de inscrição.
- D. Carregue um ficheiro que contenha os identificadores de dispositivos para cada iPad

Tem 100 computadores que executam o Windows 10. Você não tem servidores. Todos os
computadores estão conectados ao Azure AD. Os computadores têm configurações de
atualização diferentes e alguns computadores estão configurados para atualizações
manuais. É necessário configurar o Windows Update. A solução deve atender aos
seguintes requisitos: A configuração deve ser gerida a partir de uma localização central.
O tráfego da Internet deve ser minimizado. Os custos devem ser minimizados. Como
deve configurar o Windows Update? Para responder, seleccione as opções adequadas na
área de resposta.
- Você tem uma assinatura do Microsoft 365 E5 que contém 150 dispositivos Windows
ingressados no Azure AD híbrido. Todos os dispositivos estão inscritos no Microsoft Intune.
Você precisa configurar a Otimização de Entrega nos dispositivos para atender aos seguintes
requisitos: Permitir downloads da Internet e de outros computadores na rede local. Limitar a
percentagem de largura de banda utilizada a 50. O que deve ser usado?

- A. um perfil de configuração
- B. uma definição de Política de Grupo do Windows Update para Empresas
- C. uma definição de Política de Grupo dos Serviços de Rede Ponto a Ponto da Microsoft
- D. um anel de atualização para o perfil do Windows 10 e posterior

Sua rede contém um domínio do Active Directory chamado contoso.com. O domínio contém
um computador chamado Computador1 que executa o Windows 10. Você tem os grupos
mostrados na tabela a seguir.
Que grupos podem ser adicionados ao Grupo4?

- A. Apenas o Grupo2
- B. Apenas Grupo1 e Grupo2
- C. Apenas Grupo2 e Grupo3
- D. Grupo1, Grupo2 e Grupo3

Você tem uma assinatura do Microsoft 365. A assinatura contém computadores que
executam o Windows 11 e estão registrados no Microsoft Intune. Você precisa criar uma
política de conformidade que atenda aos seguintes requisitos: Requer a Criptografia de
Unidade de Disco BitLocker (BitLocker) em cada dispositivo Requer uma versão mínima
do sistema operacional Qual configuração da política de conformidade você deve
configurar para cada requisito? Para responder, arraste as definições adequadas para os
requisitos correctos. Cada definição pode ser utilizada uma vez, mais do que uma vez ou
não ser utilizada de todo. Poderá ser necessário arrastar a barra de divisão entre painéis
ou deslocar-se para ver o conteúdo.
Tem uma subscrição do Microsoft 365 que contém os dispositivos mostrados na tabela
seguinte.

É necessário garantir que apenas os dispositivos com compilações de firmware ou de sistema


operativo fiáveis podem aceder aos recursos da rede. Que definição de política de
conformidade deve configurar para cada dispositivo? Para responder, arraste as definições
apropriadas para os dispositivos correctos. Cada definição pode ser utilizada uma vez, mais do
que uma vez ou não ser utilizada de todo. Pode ser necessário arrastar a barra de divisão entre
os painéis ou rolar para visualizar o conteúdo. NOTA: Cada seleção correcta vale um ponto.
Você tem uma assinatura do Microsoft 365 que contém 1.000 dispositivos Windows 11 inscritos
no Microsoft
Intune.
Está a planear criar e monitorizar os resultados de uma política de conformidade utilizada para
validar a versão da BIOS do
Dispositivos
Que quatro acções devem ser executadas em sequência? Para responder, seleccione as acções
adequadas da lista
de acções para a área de resposta e organizá-las pela ordem correcta.
Tem um computador que executa o Windows 10 e contém dois utilizadores locais denominados
User1 e User2. Você precisa garantir que os usuários possam executar as seguintes ações: O
Usuário1 deve ser capaz de ajustar a data e a hora. O Utilizador2 deve poder limpar os registos
do Windows. A solução deve utilizar o princípio do menor privilégio. A que grupo deve
adicionar cada utilizador? Para responder, arraste os grupos apropriados para os utilizadores
correctos. Cada grupo pode ser utilizado uma vez, mais do que uma vez ou não ser utilizado de
todo. Pode ser necessário arrastar a barra de divisão entre os painéis ou deslocar-se para ver o
conteúdo. NOTA: Cada seleção correcta vale um ponto.
Você tem um locatário do Azure AD chamado contoso.com. Você tem os dispositivos mostrados
na tabela a seguir.

Que dispositivos podem ser associados ao Azure AD e que dispositivos podem ser registados
em contoso.com? Para responder, seleccione as opções adequadas na área de resposta.
Tem um inquilino do Azure AD denominado contoso.com que contém os utilizadores mostrados
na tabela seguinte.

Tem um computador chamado Computador1 que executa o Windows 10. O Computador1 está
num grupo de trabalho e tem os utilizadores locais apresentados na tabela seguinte.

Para cada uma das seguintes afirmações, seleccione Sim se a afirmação for verdadeira. Caso
contrário, seleccione Não. NOTA: Cada seleção correcta vale um ponto.
Sua rede contém um domínio do Active Directory. O domínio contém um utilizador chamado
Admin1. Todos os computadores executam o Windows 10. Você habilita a comunicação remota
do Windows PowerShell nos computadores. Você precisa garantir que Admin1 possa
estabelecer conexões remotas do PowerShell com os computadores. A solução deve usar o
princípio do menor privilégio. A que grupo deve adicionar Admin1?
- A. Operadores de assistência ao controlo de acesso
- B. Utilizadores do ambiente de trabalho remoto
- C. Utilizadores avançados
- D. Utilizadores de gestão remota

Tem uma subscrição do Microsoft Intune.


Você está criando um perfil de implantação do Windows Autopilot chamado Profile1, conforme
mostrado na exibição a seguir. O Profile1 será implantado em dispositivos Windows 10.
Utilize os menus pendentes para selecionar a opção de resposta que completa cada afirmação
com base nas informações apresentadas no gráfico. NOTA: Cada seleção correcta vale um
ponto.

Você tem um servidor chamado Server1 e computadores que executam o Windows 10. O
Server1 tem o Microsoft Deployment Toolkit (MDT) instalado. Você planeja atualizar os
computadores com Windows 10 para o Windows 11 usando o assistente de implantação do
MDT. É necessário criar uma partilha de implantação no Servidor1. O que deve fazer no Server1
e quais são os componentes mínimos que deve adicionar à partilha de implementação da MDT?
Para responder, selecione as opções apropriadas na área de respostas. OBSERVAÇÃO: cada
seleção correta vale um ponto.

Você tem um servidor do Microsoft Deployment Toolkit (MDT) chamado MDT1.


Quando os computadores iniciam a partir da imagem LiteTouchPE_x64.iso e se conectam ao
MDT1, a tela de boas-vindas aparece como mostrado na exibição a seguir.
É necessário impedir que o ecrã de boas-vindas apareça quando os computadores se ligam à
MDT1.
Que três acções devem ser executadas em sequência? Para responder, mova as acções
apropriadas da lista de acções para a área de resposta e organize-as pela ordem correcta.

Você usa o Windows Admin Center para administrar remotamente computadores que
executam o Windows 10. Ao se conectar ao Windows Admin Center, você recebe a mensagem
mostrada na exibição a seguir.

É necessário impedir que a mensagem apareça quando se liga ao Centro de Administração do


Windows. Para que repositório de certificados deve importar o certificado?

A. Emissores de autenticação de cliente


- B. Pessoal
- C. Autoridades de Certificação Raiz Fidedignas

Você tem um locatário do Azure AD chamado contoso.com que contém os dispositivos


mostrados na tabela a seguir.
Contoso.com contém os grupos do Azure AD mostrados na tabela a seguir.

Você adiciona um perfil de implantação do Windows Autopilot. O perfil é configurado conforme


mostrado na exibição a seguir.

Para cada uma das seguintes afirmações, seleccione Sim se a afirmação for verdadeira. Caso
contrário, seleccione Não. NOTA: Cada seleção correcta vale um ponto.
A sua rede contém um domínio do Active Directory. O domínio contém 1.000 computadores
que executam o Windows 11. É necessário definir as configurações de Área de Trabalho
Remota de todos os computadores. A solução deve atender aos seguintes requisitos: Impedir a
partilha de conteúdos da área de transferência. Garantir que os utilizadores se autenticam
utilizando a Autenticação de Nível de Rede (NLA). Quais os dois nós do Editor de Gestão de
Políticas de Grupo que deve utilizar? Para responder, selecione os nós apropriados na área de
respostas. NOTA: Cada seleção correcta vale um ponto.

Você tem uma assinatura do Microsoft 365 que usa o Microsoft Intune Suite. Você usa o
Microsoft Intune para gerenciar dispositivos. Os dispositivos Windows ingressados no Azure AD
se registram automaticamente no Intune. Você tem os dispositivos mostrados na tabela a
seguir.
Está a preparar-se para atualizar os dispositivos para o Windows 11. Todos os dispositivos são
compatíveis com o Windows 11. Tem de avaliar o Windows Autopilot e a atualização no local
como métodos de implementação para implementar o Windows 11 Pro nos dispositivos,
mantendo todas as definições e aplicações do utilizador. Que dispositivos podem ser
actualizados utilizando cada método? Para responder, seleccione as opções apropriadas na
área de resposta. NOTA: Cada seleção correcta vale um ponto.

Tem 100 computadores que executam o Windows 10.


Está a planear implementar o Windows 11 nos computadores, executando uma instalação de
limpeza e carregamento. É necessário recomendar um método para manter as definições e os
dados do utilizador.
Que três acções deve recomendar que sejam executadas em sequência? Para responder, mova
as acções apropriadas da lista de acções para a área de resposta e organize-as pela ordem
correcta.
Você tem uma assinatura do Microsoft 365 que usa o Microsoft Intune Suite. Você usa o
Microsoft Intune para gerenciar dispositivos. Você usa o Piloto Automático do Windows para
implantar o Windows 11 em dispositivos.
Um engenheiro de suporte informa que, quando uma implantação falha, ele não pode coletar
os logs de implantação do dispositivo com falha. É necessário garantir que, quando uma
implementação falha, os registos de implementação podem ser recolhidos. O que deve ser
configurado?
- A. as definições de registo automático
- B. o perfil de implantação do Windows Autopilot
- C. o perfil da página de estado da inscrição (ESP)
- D. o perfil de configuração do dispositivo

300 - Você tem uma assinatura do Microsoft 365 que usa o Microsoft Intune Suite. Você usa o
Microsoft Intune para gerenciar dispositivos. Você usa o Piloto Automático do Windows para
implantar o Windows 11 em dispositivos.
Um engenheiro de suporte informa que, quando uma implantação falha, ele não pode coletar
os logs de implantação do dispositivo com falha. É necessário garantir que, quando uma
implementação falha, os registos de implementação podem ser recolhidos. O que deve ser
configurado?
- A. as definições de registo automático
- B. o perfil de implantação do Windows Autopilot
- C. o perfil da página de estado da inscrição (ESP)
- D. o perfil de configuração do dispositivo
301 - Você tem uma assinatura do Microsoft 365 E5 que contém um usuário chamado User1 e
usa o Microsoft Intune Suite. Você usa o Microsoft Intune para gerenciar dispositivos. Você tem
um dispositivo chamado Devic1 que está registrado no Intune. Você precisa garantir que User1
possa usar a Ajuda Remota do centro de administração do Intune para Device1. Quais são as
três acções que deve executar? Cada resposta correcta apresenta parte da solução. NOTA: Cada
seleção correcta vale um ponto
A. Implemente a aplicação Ajuda Remota no Dispositivo1.
- B. Atribuir a função Operador de Help Desk ao Utilizador1.
- C. Atribuir a função de Administrador do Intune ao Utilizador1.
- D. Atribuir uma licença do Microsoft 365 E5 ao Utilizador1.
- E. Execute novamente a integração do dispositivo no Device1.
- F. Atribua a licença do suplemento Ajuda Remota ao Utilizador1

Você tem um dispositivo compatível com Windows 11 chamado Device1 que executa a versão
de 64 bits do Windows 10 Enterprise e tem o Microsoft Office 2019 instalado. Você tem as
imagens do Windows 11 Enterprise mostradas na tabela a seguir.

Que imagens podem ser utilizadas para efetuar uma atualização no local do Device1?

A. Apenas a imagem1
- B. Apenas imagem2
- C. Imagem1 e Imagem2

Tem uma subscrição do Microsoft 365 que utiliza o Microsoft Intune Suite.
A sua rede contém um domínio dos Serviços de Domínio do Active Directory (AD DS) no local
que sincroniza com um inquilino do Azure AD utilizando o Azure AD Connect. Utiliza o Microsoft
Intune e o Gestor de Configuração para gerir dispositivos. É necessário recomendar um plano
de implantação para novos dispositivos Windows 11. A solução deve atender aos seguintes
requisitos: Os dispositivos para o departamento de marketing devem ser associados apenas ao
domínio AD DS. O departamento de TI instalará aplicações complexas nos dispositivos em
tempo de compilação, antes de fornecer os dispositivos aos utilizadores do departamento de
marketing. Os dispositivos para o departamento de vendas têm de estar associados ao Azure
AD. Os dispositivos serão enviados diretamente do fabricante para as casas dos utilizadores do
departamento de vendas. O esforço administrativo deve ser minimizado. Que método de
implantação você deve recomendar para cada departamento? Para responder, selecione as
opções apropriadas na área de respostas. OBSERVAÇÃO: cada seleção correta vale um ponto.
304 - Você tem um compartilhamento de implantação do Microsoft Deployment Toolkit (MDT)
chamado DS1. No nó Drivers Out-of-Box, você cria pastas que contêm drivers para diferentes
modelos de hardware. Você precisa configurar a tarefa Inject Drivers MDT para usar a deteção
PnP para instalar os drivers de um dos modelos de hardware. O que deve ser feito primeiro?

- A. Importar um pacote de SO.


- B. Criar um perfil de seleção.
- C. Adicionar uma tarefa Recolher à sequência de tarefas.
- D. Adicionar uma tarefa Validar à sequência de tarefas.

Você tem um servidor local chamado Server1 que hospeda um compartilhamento de


implantação do Microsoft Deployment Toolkit (MDT) chamado MDT1.
É necessário garantir que a MDT1 suporta implementações multicast. O que é que deve instalar
no Servidor1?
- A. E/S multipercurso (MPIO)
- B. Conector multiponto
- C. Serviços de implementação do Windows (WDS)
- D. Serviços de Atualização do Windows Server (WSUS)

A sua empresa padroniza o Windows 10 Enterprise para todos os utilizadores.


Alguns utilizadores compram o seu próprio computador numa loja de retalho. Os
computadores executam o Windows 10 Pro. É necessário recomendar uma solução para
atualizar os computadores para o Windows 10 Enterprise, juntar os computadores ao Azure AD
e instalar várias aplicações da Microsoft Store. A solução deve atender aos seguintes requisitos:
Garantir que todas as aplicações instaladas pelos utilizadores são mantidas. Minimizar a
intervenção do utilizador. Qual é a melhor recomendação para atingir o objetivo? Mais de uma
opção de resposta pode atingir o objetivo. Seleccione a MELHOR resposta.
A. Piloto automático do Windows
- B. Microsoft Deployment Toolkit (MDT)
- C. um pacote de provisionamento do Windows Configuration Designer
- D. Serviços de implementação do Windows (WDS)

Nota: Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário.
Cada pergunta da série contém uma solução única que pode atingir os objectivos indicados.
Alguns conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros
podem não ter uma solução correcta. Depois de responder a uma pergunta desta secção, NÃO
poderá voltar a ela. Como resultado, estas perguntas não aparecerão no ecrã de revisão. A sua
empresa tem um inquilino do Azure AD chamado contoso.com que contém vários dispositivos
Windows 10. Quando junta novos dispositivos Windows 10 a contoso.com, é pedido aos
utilizadores que configurem um pin de quatro dígitos. É necessário garantir que os utilizadores
são solicitados a configurar um pin de seis dígitos quando se juntam aos dispositivos Windows
10 em contoso.com. Solução: A partir do centro de administração Microsoft Entra, modifica as
definições de Utilizador e as definições de Dispositivo. Isto cumpre o objetivo?
•Um. Sim
• B. Não

Nota: Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário.
Cada pergunta da série contém uma solução única que pode atingir os objectivos indicados.
Alguns conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros
podem não ter uma solução correcta. Depois de responder a uma pergunta desta secção, NÃO
poderá voltar a ela. Como resultado, estas perguntas não aparecerão no ecrã de revisão. A sua
empresa tem um inquilino do Azure AD chamado contoso.com que contém vários dispositivos
Windows 10. Quando junta novos dispositivos Windows 10 a contoso.com, é pedido aos
utilizadores que configurem um pin de quatro dígitos. É necessário garantir que os utilizadores
são solicitados a configurar um pin de seis dígitos quando se juntam aos dispositivos Windows
10 em contoso.com. Solução: A partir do centro de administração do Microsoft Entra, configure
o registo automático de gestão de dispositivos móveis (MDM). A partir do centro de
administração do Microsoft Intune, cria e atribui um perfil de restrições de dispositivo. Isto
cumpre o objetivo?

•Um. Sim
• B. Não

Nota: Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário.
Cada pergunta da série contém uma solução única que pode atingir os objectivos indicados.
Alguns conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros
podem não ter uma solução correcta. Depois de responder a uma pergunta desta secção, NÃO
poderá voltar a ela. Como resultado, estas perguntas não aparecerão no ecrã de revisão. A sua
empresa tem um inquilino do Azure AD chamado contoso.com que contém vários dispositivos
Windows 10. Quando junta novos dispositivos Windows 10 a contoso.com, é pedido aos
utilizadores que configurem um pin de quatro dígitos. É necessário garantir que os utilizadores
são solicitados a configurar um pin de seis dígitos quando se juntam aos dispositivos Windows
10 em contoso.com. Solução: A partir do centro de administração do Microsoft Entra, configure
o registo automático de gestão de dispositivos móveis (MDM). No centro de administração do
Microsoft Intune, você configura as opções de registro do Windows Hello para Empresas. Isto
cumpre o objetivo?

A. Sim
• B. Não

A Contoso, Ltd. é uma empresa de consultoria com sede em Montreal e duas filiais em Seattle e
Nova Iorque.
A Contoso tem os utilizadores e computadores apresentados na tabela seguinte.

empresa tem departamentos informáticos, de recursos humanos (RH), jurídico (LEG), de


marketing (MKG) e financeiro (FIN).
A Contoso adquiriu recentemente uma subscrição do Microsoft 365.
A empresa está a abrir uma nova sucursal em Phoenix. A maioria dos utilizadores do escritório
de Phoenix trabalhará a partir de casa.
Ambiente Existente -
A rede contém um domínio do Active Directory denominado contoso.com que está
sincronizado com o Azure AD.
Todos os servidores membros têm o Windows Server 2016. Todos os computadores portáteis e
de secretária têm o Windows 10 Enterprise.
Os computadores são geridos através do Microsoft Configuration Manager. Os dispositivos
móveis são geridos através do Microsoft Intune.
A convenção de nomenclatura para os computadores é o acrónimo do departamento, seguido
de um hífen e depois quatro números, por exemplo FIN-6785. Todos os computadores estão
ligados ao domínio do Active Directory local.
Cada departamento tem uma unidade organizacional (UO) que contém uma UO secundária
denominada Computadores. Cada conta de computador está na UO Computadores do
respetivo departamento.
Configuração do Intune
O domínio tem os utilizadores apresentados na tabela seguinte.
O utilizador2 é um gestor de registo de dispositivos (DEM) no Intune.

Os dispositivos registados no Intune são mostrados na tabela seguinte.

As políticas de conformidade do dispositivo no Intune são configuradas conforme mostrado na


tabela a seguir.

As políticas de conformidade do dispositivo têm as atribuições apresentadas na tabela seguinte.

As restrições de limite de dispositivos no Intune são configuradas conforme mostrado na tabela


a seguir.

Os dispositivos registados no Intune são mostrados na tabela seguinte.


As políticas de conformidade do dispositivo no Intune são configuradas conforme mostrado na
tabela a seguir.
As políticas de conformidade do dispositivo têm as atribuições apresentadas na tabela seguinte.
As restrições de limite de dispositivos no Intune são configuradas conforme mostrado na tabela
a seguir.
Requisitos -
Alterações planeadas -
A Contoso planeia implementar as seguintes alterações:
- Fornecer novos computadores aos utilizadores do escritório de Phoenix. Os novos
computadores têm o Windows 10 Pro pré-instalado e já foram comprados.
- Implementar a cogestão dos computadores.
Requisitos técnicos

A Contoso deve cumprir os seguintes requisitos técnicos:


- Certifique-se de que os utilizadores de um grupo chamado Group4 só podem aceder ao
Microsoft Exchange Online a partir de dispositivos que estejam registados no Intune.
- Implemente o Windows 10 Enterprise nos computadores dos utilizadores do escritório de
Phoenix utilizando o piloto automático do Windows.
- Criar um pacote de aprovisionamento para novos computadores no departamento de RH.
- Impedir que os dispositivos iOS enviem dados de diagnóstico e de telemetria de utilização.
- Utilizar o princípio do menor privilégio sempre que possível.
- Permitir que os utilizadores do departamento MKG utilizem a App1.
- Cogestão piloto para o departamento de TI.
É necessário cumprir os requisitos técnicos para os dispositivos iOS.
Que objeto deve ser criado no Intune?
- A. um perfil de implantação
- B. uma política de proteção de aplicações
- C. um perfil de configuração do dispositivo
- D. uma política de conformidade

A Contoso, Ltd. é uma empresa de consultoria com sede em Montreal e duas sucursais em
Seattle e Nova Iorque.
A Contoso tem os utilizadores e computadores apresentados na tabela seguinte

A empresa tem departamentos informáticos, de recursos humanos (RH), jurídico (LEG), de


marketing (MKG) e financeiro (FIN).
A Contoso adquiriu recentemente uma subscrição do Microsoft 365.
A empresa está a abrir uma nova sucursal em Phoenix. A maioria dos utilizadores do escritório
de Phoenix trabalhará a partir de casa.
Ambiente atua

A rede contém um domínio do Active Directory denominado contoso.com que está


sincronizado com o Azure AD.
Todos os servidores membros têm o Windows Server 2016. Todos os computadores portáteis e
de secretária têm o Windows 10 Enterprise.
Os computadores são geridos através do Microsoft Configuration Manager. Os dispositivos
móveis são geridos através do Microsoft Intune.
A convenção de nomenclatura para os computadores é o acrónimo do departamento, seguido
de um hífen e depois quatro números, por exemplo FIN-6785. Todos os computadores estão
ligados ao domínio do Active Directory local.
Cada departamento tem uma unidade organizacional (UO) que contém uma UO secundária
denominada Computadores. Cada conta de computador está na UO Computadores do
respetivo departamento.
Configuração do Intune
-
O domínio tem os utilizadores apresentados na tabela seguinte

O utilizador2 é um gestor de registo de dispositivos (DEM) no Intune.


Os dispositivos registados no Intune são mostrados na tabela seguinte.

As políticas de conformidade do dispositivo no Intune são configuradas conforme mostrado na


tabela a seguir.

As políticas de conformidade do dispositivo têm as atribuições apresentadas na tabela seguinte.


As restrições de limite de dispositivos no Intune são configuradas conforme mostrado na tabela
a seguir.

Requisitos
-
Alterações planeadas
-
A Contoso planeia implementar as seguintes alterações:
- Fornecer novos computadores aos utilizadores do escritório de Phoenix. Os novos
computadores têm o Windows 10 Pro pré-instalado e já foram comprados.
- Implementar a cogestão dos computadores.
Requisitos técnicos
-
A Contoso deve cumprir os seguintes requisitos técnicos:
- Certifique-se de que os utilizadores de um grupo chamado Group4 só podem aceder ao
Microsoft Exchange Online a partir de dispositivos que estejam registados no Intune.
- Implemente o Windows 10 Enterprise nos computadores dos utilizadores do escritório de
Phoenix utilizando o piloto automático do Windows.
- Criar um pacote de aprovisionamento para novos computadores no departamento de RH.
- Impedir que os dispositivos iOS enviem dados de diagnóstico e de telemetria de utilização.
- Utilizar o princípio do menor privilégio sempre que possível.
- Permitir que os utilizadores do departamento MKG utilizem a App1.
- Cogestão piloto para o departamento de TI
Está a avaliar quais os dispositivos que estão em conformidade.
Para cada uma das instruções a seguir, selecione Sim se a instrução for true. Caso contrário,
selecione Não.
OBS: Cada seleção correta vale um ponto
A Contoso, Ltd. é uma empresa de consultoria com sede em Montreal e duas sucursais em
Seattle e Nova Iorque.
A Contoso tem os utilizadores e computadores apresentados na tabela seguinte.

312 - A Contoso, Ltd. é uma empresa de consultoria com sede em Montreal e duas sucursais em
Seattle e Nova Iorque.
A Contoso tem os utilizadores e computadores apresentados na tabela seguinte.
A empresa tem departamentos informáticos, de recursos humanos (RH), jurídico (LEG), de
marketing (MKG) e financeiro (FIN).
A Contoso adquiriu recentemente uma subscrição do Microsoft 365.
A empresa está a abrir uma nova sucursal em Phoenix. A maioria dos utilizadores do escritório
de Phoenix trabalhará a partir de casa.
Ambiente Existente
312 - A Contoso, Ltd. é uma empresa de consultoria com sede em Montreal e duas sucursais em
Seattle e Nova Iorque.
A Contoso tem os utilizadores e computadores apresentados na tabela seguinte.
A empresa tem departamentos informáticos, de recursos humanos (RH), jurídico (LEG), de
marketing (MKG) e financeiro (FIN).
A Contoso adquiriu recentemente uma subscrição do Microsoft 365.
A empresa está a abrir uma nova sucursal em Phoenix. A maioria dos utilizadores do escritório
de Phoenix trabalhará a partir de casa.
Ambiente Existente -
A rede contém um domínio do Active Directory denominado contoso.com que está
sincronizado com o Azure AD.
Todos os servidores membros têm o Windows Server 2016. Todos os computadores portáteis e
de secretária têm o Windows 10 Enterprise.
Os computadores são geridos através do Microsoft Configuration Manager. Os dispositivos
móveis são geridos através do Microsoft Intune.
A convenção de nomes para os computadores é o acrónimo do departamento, seguido de um
hífen e
e depois quatro números, por exemplo, FIN-6785. Todos os computadores estão ligados ao
domínio do Active Directory local.
Cada departamento tem uma unidade organizacional (UO) que contém uma UO secundária
denominada Computadores. Cada conta de computador está na UO Computadores do
respetivo departamento.
Configuração do Intune -
O domínio tem os utilizadores apresentados na tabela seguinte.
O utilizador2 é um gestor de registo de dispositivos (DEM) no Intune.
Os dispositivos registados no Intune são mostrados na tabela seguinte.
As políticas de conformidade do dispositivo no Intune são configuradas conforme mostrado na
tabela a seguir.
As políticas de conformidade do dispositivo têm as atribuições apresentadas na tabela seguinte.
As restrições de limite de dispositivos no Intune são configuradas conforme mostrado na tabela
a seguir.
Requisitos -
Alterações planeadas -
A Contoso planeia implementar as seguintes alterações:
- Fornecer novos computadores aos utilizadores do escritório de Phoenix. Os novos
computadores têm o Windows 10 Pro pré-instalado e já foram comprados.
- Implementar a cogestão dos computadores.
Requisitos técnicos -
A Contoso deve cumprir os seguintes requisitos técnicos:
- Certifique-se de que os utilizadores de um grupo chamado Group4 só podem aceder ao
Microsoft Exchange Online a partir de dispositivos que estejam registados no Intune.
- Implemente o Windows 10 Enterprise nos computadores dos utilizadores do escritório de
Phoenix utilizando o piloto automático do Windows.
- Criar um pacote de aprovisionamento para novos computadores no departamento de RH.
- Impedir que os dispositivos iOS enviem dados de diagnóstico e de telemetria de utilização.
- Utilizar o princípio do menor privilégio sempre que possível.
- Permitir que os utilizadores do departamento MKG utilizem a App1.
- Cogestão piloto para o departamento de TI.
É necessário preparar a implementação dos computadores do escritório de Phoenix.
O que deve fazer primeiro?
- A. Generalize os computadores e configure as definições do dispositivo a partir do Microsoft
Entra
centro de administração.
- B. Extrair o número de série de cada computador para um ficheiro XML e carregar o ficheiro a
partir do
Centro de administração do Microsoft Intune.
- C. Extrair as informações de ID de hardware de cada computador para um ficheiro CSV e
carregar o ficheiro
a partir do centro de administração do Microsoft Intune.
- D. Generalize os computadores e configure as definições de Mobilidade (MDM e MAM) a
partir da secção
Microsoft Iniciar sessão no centro de administração.
A convenção de nomes para os computadores é o acrónimo do departamento, seguido de um
hífen e depois quatro números, por exemplo, FIN-6785. Todos os computadores estão ligados
ao domínio do Active Directory local.
Cada departamento tem uma unidade organizacional (UO) que contém uma UO secundária
denominada Computadores. Cada conta de computador está na UO Computadores do
respetivo departamento.
Configuração do Intune -
O domínio tem os utilizadores apresentados na tabela seguinte

O utilizador2 é um gestor de registo de dispositivos (DEM) no Intune.


Os dispositivos registados no Intune são mostrados na tabela seguinte.

As políticas de conformidade do dispositivo no Intune são configuradas conforme mostrado na


tabela a seguir.

As políticas de conformidade do dispositivo têm as atribuições apresentadas na tabela seguinte.


As restrições de limite de dispositivos no Intune são configuradas conforme mostrado na tabela
a seguir.

Requisitos -
Alterações planeadas -
A Contoso planeia implementar as seguintes alterações:
- Fornecer novos computadores aos utilizadores do escritório de Phoenix. Os novos
computadores têm o Windows 10 Pro pré-instalado e já foram comprados.
- Implementar a cogestão dos computadores.
Requisitos técnicos -
A Contoso deve cumprir os seguintes requisitos técnicos:
- Certifique-se de que os utilizadores de um grupo chamado Group4 só podem aceder ao
Microsoft Exchange Online a partir de dispositivos que estejam registados no Intune.
- Implemente o Windows 10 Enterprise nos computadores dos utilizadores do escritório de
Phoenix utilizando o piloto automático do Windows.
- Criar um pacote de aprovisionamento para novos computadores no departamento de RH.
- Impedir que os dispositivos iOS enviem dados de diagnóstico e de telemetria de utilização.
- Utilizar o princípio do menor privilégio sempre que possível.
- Permitir que os utilizadores do departamento MKG utilizem a App1.
- Cogestão piloto para o departamento de TI.
É necessário preparar a implementação dos computadores do escritório de Phoenix.
O que deve fazer primeiro?

- A. Generalize os computadores e configure as definições do dispositivo a partir do Microsoft


Entra
centro de administração.
- B. Extrair o número de série de cada computador para um ficheiro XML e carregar o ficheiro a
partir do
Centro de administração do Microsoft Intune.
- C. Extrair as informações de ID de hardware de cada computador para um ficheiro CSV e
carregar o ficheiro
a partir do centro de administração do Microsoft Intune.
- D. Generalize os computadores e configure as definições de Mobilidade (MDM e MAM) a
partir da secção
Microsoft Iniciar sessão no centro de administração

E. Extrair as informações do número de série de cada computador para um ficheiro CSV e


carregar o ficheiro
a partir do centro de administração do Microsoft Intune.

A Contoso, Ltd. é uma empresa de consultoria com sede em Montreal e duas sucursais em
Seattle e Nova Iorque.
A Contoso tem os utilizadores e computadores apresentados na tabela seguinte.

- E. Extrair as informações do número de série de cada computador para um ficheiro CSV e


carregar o ficheiro
a partir do centro de administração do Microsoft Intune.
313 - A Contoso, Ltd. é uma empresa de consultoria com sede em Montreal e duas sucursais em
Seattle e Nova Iorque.
A Contoso tem os utilizadores e computadores apresentados na tabela seguinte.
A empresa tem departamentos informáticos, de recursos humanos (RH), jurídico (LEG), de
marketing (MKG) e financeiro (FIN).
A Contoso adquiriu recentemente uma subscrição do Microsoft 365.
A empresa está a abrir uma nova sucursal em Phoenix. A maioria dos utilizadores do escritório
de Phoenix trabalhará a partir de casa.
Ambiente atual
-
A rede contém um domínio do Active Directory denominado contoso.com que está
sincronizado com o Azure AD.
Todos os servidores membros têm o Windows Server 2016. Todos os computadores portáteis e
de secretária têm o Windows 10 Enterprise.
Os computadores são geridos através do Microsoft Configuration Manager. Os dispositivos
móveis são geridos através do Microsoft Intune.
A convenção de nomenclatura para os computadores é o acrónimo do departamento, seguido
de um hífen e depois quatro números, por exemplo FIN-6785. Todos os computadores estão
ligados ao domínio do Active Directory local.
Cada departamento tem uma unidade organizacional (UO) que contém uma UO secundária
denominada Computadores. Cada conta de computador está na UO Computadores do
respetivo departamento.
Configuração do Intune
O domínio tem os utilizadores apresentados na tabela seguinte.

O utilizador2 é um gestor de registo de dispositivos (DEM) no Intune.


Os dispositivos registados no Intune são mostrados na tabela seguinte

As políticas de conformidade do dispositivo no Intune são configuradas conforme mostrado na


tabela a seguir.

As políticas de conformidade do dispositivo têm as atribuições apresentadas na tabela seguinte.

As restrições de limite de dispositivos no Intune são configuradas conforme mostrado na tabela


a seguir.

Requisitos
Alterações planeadas
A Contoso planeia implementar as seguintes alterações:

Fornecer novos computadores aos utilizadores do escritório de Phoenix. Os novos


computadores têm o Windows 10 Pro pré-instalado e já foram comprados.
- Implementar a cogestão dos computadores.
Requisitos técnicos

A Contoso deve cumprir os seguintes requisitos técnicos:


- Certifique-se de que os utilizadores de um grupo chamado Group4 só podem aceder ao
Microsoft Exchange Online a partir de dispositivos que estejam registados no Intune.
- Implemente o Windows 10 Enterprise nos computadores dos utilizadores do escritório de
Phoenix utilizando o piloto automático do Windows.
- Criar um pacote de aprovisionamento para novos computadores no departamento de RH.
- Impedir que os dispositivos iOS enviem dados de diagnóstico e de telemetria de utilização.
- Utilizar o princípio do menor privilégio sempre que possível.
- Permitir que os utilizadores do departamento MKG utilizem a App1.
- Cogestão piloto para o departamento de TI.
Qual é o número máximo de dispositivos que o Utilizador1 e o Utilizador2 podem registar no
Intune? Para responder, seleccione as opções adequadas na área de resposta.
OBS: Cada seleção correta vale um ponto

A Contoso, Ltd. é uma empresa de consultoria com sede em Montreal e duas sucursais em
Seattle e Nova Iorque.
A Contoso tem os utilizadores e computadores apresentados na tabela seguinte.
314 - A Contoso, Ltd. é uma empresa de consultoria com sede em Montreal e duas sucursais em
Seattle e Nova Iorque.
A Contoso tem os utilizadores e computadores apresentados na tabela seguinte.
A empresa tem departamentos informáticos, de recursos humanos (RH), jurídico (LEG), de
marketing (MKG) e financeiro (FIN).
A Contoso adquiriu recentemente uma subscrição do Microsoft 365.
A empresa está a abrir uma nova sucursal em Phoenix. A maioria dos utilizadores do escritório
de Phoenix trabalhará a partir de casa.
Ambiente atua
A rede contém um domínio do Active Directory denominado contoso.com que está
sincronizado com o Azure AD.
Todos os servidores membros têm o Windows Server 2016. Todos os computadores portáteis e
de secretária têm o Windows 10 Enterprise.
Os computadores são geridos através do Microsoft Configuration Manager. Os dispositivos
móveis são geridos através do Microsoft Intune.
A convenção de nomenclatura para os computadores é o acrónimo do departamento, seguido
de um hífen e depois quatro números, por exemplo FIN-6785. Todos os computadores estão
ligados ao domínio do Active Directory local.
Cada departamento tem uma unidade organizacional (UO) que contém uma UO secundária
denominada Computadores. Cada conta de computador está na UO Computadores do
respetivo departamento.
Configuração do Intune
O domínio tem os utilizadores apresentados na tabela seguinte.

O utilizador2 é um gestor de registo de dispositivos (DEM) no Intune.


Os dispositivos registados no Intune são mostrados na tabela seguinte.

As políticas de conformidade do dispositivo no Intune são configuradas conforme mostrado na


tabela a seguir.

As políticas de conformidade do dispositivo têm as atribuições apresentadas na tabela seguinte.


As restrições de limite de dispositivos no Intune são configuradas conforme mostrado na tabela
a seguir.

Requisitos
Alterações planeadas

A Contoso planeia implementar as seguintes alterações:


- Fornecer novos computadores aos utilizadores do escritório de Phoenix. Os novos
computadores têm o Windows 10 Pro pré-instalado e já foram comprados.
- Implementar a cogestão dos computadores.
Requisitos técnicos

A Contoso deve cumprir os seguintes requisitos técnicos:


Certifique-se de que os utilizadores de um grupo chamado Group4 só podem aceder ao
Microsoft Exchange Online a partir de dispositivos que estejam registados no Intune.
- Implemente o Windows 10 Enterprise nos computadores dos utilizadores do escritório de
Phoenix utilizando o piloto automático do Windows.
- Criar um pacote de aprovisionamento para novos computadores no departamento de RH.
- Impedir que os dispositivos iOS enviem dados de diagnóstico e de telemetria de utilização.
- Utilizar o princípio do menor privilégio sempre que possível.
- Permitir que os utilizadores do departamento MKG utilizem a App1.
- Cogestão piloto para o departamento de TI.
A que dispositivos se aplicam a Política1 e a Política2? Para responder, seleccione as opções
adequadas na área de resposta.
OBS: Cada seleção correta vale um ponto
A sua rede contém um domínio do Active Directory denominado contoso.com. O domínio
contém dois computadores chamados Computador1 e Computador2 que executam o Windows
10.
No Computador1, é necessário executar o cmdlet Invoke-Command para executar vários
comandos do PowerShell no Computador2.
O que deve fazer primeiro?
- A. No Computador2, execute o cmdlet Enable-PSRemoting.
- B. No Computador2, adicione o Computador1 ao grupo Utilizadores de Gestão Remota.
- C. A partir do Active Directory, configure a definição Confiável para Delegação para o
computador
conta do Computador2.
- D. No Computador1, execute o cmdlet New-PSSession
Você tem um locatário do Azure AD que contém os dispositivos mostrados na tabela a seguir.
Que dispositivos podem ser activados através da ativação da subscrição?
A. Apenas o dispositivo1
- B. Apenas Dispositivo1 e Dispositivo2
- C. Apenas Dispositivo1 e Dispositivo3
- D. Dispositivo1, Dispositivo2, Dispositivo3 e Dispositivo4

Tem 25 computadores que executam o Windows 10 Pro.


Você tem uma assinatura do Microsoft 365 E5 que usa o Microsoft Intune.
É necessário atualizar os computadores para o Windows 11 Enterprise através de uma
atualização no local. A solução deve minimizar o esforço administrativo.
O que deve utilizar?
- A. Microsoft Deployment Toolkit (MDT) e uma imagem predefinida do Windows 11 Enterprise
- B. Microsoft Configuration Manager e uma imagem personalizada do Windows 11 Enterprise
- C. Piloto automático do Windows
- D. Ativação da subscrição

Você usa o Microsoft Deployment Toolkit (MDT) para gerenciar implantações do Windows 11.
A partir do Deployment Workbench, modifica-se as configurações do WinPE e adiciona-se
suporte ao PowerShell.
É necessário gerar um novo conjunto de ficheiros de imagem de arranque WinPE que
contenham as definições actualizadas.
O que é que se deve fazer?
- A. No nó Compartilhamentos de implantação, atualize o compartilhamento de implantação.
- B. No nó Configuração avançada, crie um novo media.
- C. A partir do nó Pacotes, importe um novo pacote do sistema operativo.
- D. A partir do nó Sistemas Operativos, importar um novo sistema operativo

Está a substituir 100 dispositivos Windows detidos pela empresa.


É necessário utilizar o Microsoft Deployment Toolkit (MDT) para limpar e desativar os
dispositivos de forma segura. A solução deve atender aos seguintes requisitos:
- Fazer a cópia de segurança do estado do utilizador.
- Minimizar o esforço administrativo.
Que modelo de sequência de tarefas deve ser utilizado?
- A. Sequência de tarefas padrão do cliente
- B. Sequência de tarefas padrão de substituição de cliente
- C. Sequência de tarefas do Litetouch OEM
- D. Sysprep e Captura

A sua rede contém um domínio do Active Directory. O domínio contém um computador


chamado Computador1 que executa o Windows 11.
É necessário ativar o serviço de Gestão Remota do Windows (WinRM) no Computador1 e
efetuar as seguintes configurações:
- Para o serviço WinRM, defina o Tipo de arranque como Automático.
- Crie um ouvinte que aceite pedidos de qualquer endereço IP.
- Ativar uma exceção de firewall para comunicações WS-Management.
Que cmdlet do PowerShell deve utilizar?
- A. Connect-WSMan
- B. Ativar-PSRemoting
- C. Invoke-WSManAction
- D. Ativar-PSSessionConfiguration

A sua rede contém um domínio dos Serviços de Domínio do Active Directory (AD DS) no local
que sincroniza com um inquilino do Azure AD. O locatário contém os usuários mostrados na
tabela a seguir.

Atribui licenças do Windows 10/11 Enterprise E5 ao Grupo1 e ao Utilizador2.

Os dispositivos mostrados na tabela a seguir são implantados.

Para cada uma das instruções a seguir, selecione Sim se a instrução for true. Caso contrário,
selecione Não.
Sua rede contém um domínio do Active Directory chamado adatum.com, um grupo de trabalho
e computadores que executam o Windows 10. Os computadores são configurados conforme
mostrado na tabela a seguir.

As contas de Administrador local no Computador1, Computador2 e Computador3 têm o mesmo


nome de utilizador e palavra-passe.
No Computador1, o Firewall do Windows Defender está configurado conforme mostrado na
exibição a seguir.
Os serviços no Computador1 têm os seguintes estados.
Para cada uma das instruções a seguir, selecione Sim se a instrução for true. Caso contrário,
selecione Não.
Tem um anfitrião Hyper-V que contém as máquinas virtuais mostradas na tabela seguinte.

Em que máquinas virtuais é possível instalar o Windows 11?


A. Apenas VM1
- B. Apenas VM3
- C. Apenas VM1 e VM2
- D. Apenas VM2 e VM3
- E. VM1, VM2 e VM3

Você tem uma assinatura do Microsoft 365 que usa o Microsoft Intune e contém os usuários
mostrados na tabela a seguir.

O Grupo2 foi atribuído na Página de estado do registo.


Tem os dispositivos indicados na tabela seguinte.

Captura e carrega os IDs de hardware dos dispositivos no departamento de marketing.


Configurar o Windows Autopilot.
Para cada uma das instruções a seguir, selecione Sim se a instrução for true. Caso contrário,
selecione Não.
OBS: Cada seleção correta vale um ponto

324 - Você tem uma assinatura do Microsoft 365 que contém um usuário chamado User1. Ao
Utilizador1 é atribuída uma licença do Windows 10/11 Enterprise E3.
Utiliza o Microsoft Intune Suite para gerir dispositivos.
O utilizador1 ativa os seguintes dispositivos:
- Dispositivo1: Windows 11 Enterprise
- Dispositivo2: Windows 10 Enterprise
- Dispositivo3: Windows 11 Enterprise
Quantos dispositivos mais pode o Utilizador1 ativar?
- A. 2
- B. 3
- C. 7
- D. 8

- A sua empresa tem um computador chamado Computador1 que executa o Windows 10.
O computador1 era utilizado por um utilizador que deixou a empresa.
Está a planear redirecionar o Computador1 e atribuir o computador a um novo utilizador.
É necessário reimplantar o Computador1 usando o Piloto Automático do Windows.
Que três acções devem ser executadas em sequência? Para responder, mova as acções
apropriadas da lista de acções para a área de resposta e organize-as pela ordem correcta
26 - Você usa o Microsoft Deployment Toolkit (MDT) para implantar o Windows 11.
Você cria uma nova sequência de tarefas usando o modelo Standard Client Task Sequence para
implantar o Windows 11 Enterprise em novos computadores. Os computadores têm um único
disco rígido.
É necessário modificar a sequência de tarefas para criar um volume de sistema e um volume de
dados.
Que fase deve ser modificada na sequência de tarefas?
- A. Inicialização
- B. Restauro do Estado
- C. Pré-instalação
• D. Postinstal
327 - Você tem um compartilhamento de implantação do Microsoft Deployment Toolkit (MDT).
No Deployment Workbench, abra o Assistente de Nova Sequência de Tarefas e selecione o
modelo de sequência de tarefas Standard Client Upgrade Task Sequence.
Descobre que não existem imagens de sistemas operativos listadas na página Selecionar SO,
como mostra a seguinte imagem

É necessário poder selecionar uma imagem do sistema operativo para efetuar uma atualização
in-loco do Windows 11.
O que é que se deve fazer?
- A. Ativar a monitorização da partilha de implementação.
- B. Importar um conjunto completo de ficheiros de origem.
- C. Importar um ficheiro de imagem personalizado.
- D. Execute o Assistente de compartilhamento de implantação de atualização.

A sua empresa implementa o Azure AD, o Microsoft 365, o Microsoft Intune e a Proteção de
Informação do Azure. A política de segurança da empresa declara o seguinte:
- Os dispositivos pessoais não precisam de ser registados no Intune.
- Os utilizadores têm de se autenticar através de um PIN antes de poderem aceder aos dados
do correio eletrónico da empresa.
Os utilizadores podem utilizar os seus dispositivos pessoais iOS e Android para aceder aos
serviços empresariais em nuvem.
- Os utilizadores devem ser impedidos de copiar dados de correio eletrónico empresarial para
um serviço de armazenamento na nuvem que não seja o Microsoft OneDrive for Business.
É necessário configurar uma solução para aplicar a política de segurança.
O que é que deve criar?

A. um perfil de configuração de dispositivo do centro de administração do Microsoft Intune


- B. uma política de prevenção de perda de dados (DLP) do portal de conformidade Microsoft
Purview
- C. uma política de gestão de riscos internos do portal de conformidade Microsoft Purview
- D. uma política de proteção de aplicações do centro de administração do Microsoft Intune

Tem uma subscrição do Microsoft 365 que contém 500 dispositivos Android Enterprise.
Todos os dispositivos estão registados no Microsoft Intune.
É necessário fornecer marcadores para o navegador Chrome nos dispositivos.
O que é que deve criar?
- A. uma política de conformidade
- B. um perfil de configuração
- C. uma política de proteção de aplicações
- D. uma política de configuração de aplicações

em uma subscrição do Microsoft 365 E5 e 100 computadores que executam o Windows 10.
É necessário implantar o Microsoft Office Professional Plus 2019 nos computadores usando a
Ferramenta de Implantação do Microsoft Office (ODT).
O que deve ser utilizado para criar um ficheiro de personalização para ODT?
- A. o centro de administração do Microsoft 365
- B. o centro de administração do Microsoft Intune
- C. o portal de conformidade Microsoft Purview
- D. o centro de administração do Microsoft 365 Apps

Você tem uma assinatura do Microsoft 365 que contém 1.000 dispositivos Windows 11 inscritos
no Microsoft Intune. Você planeja usar o Intune para implantar um aplicativo chamado App1
que contém vários arquivos de instalação.
O que deve fazer primeiro?

A. Prepare o conteúdo do App1 usando a Microsoft Win32 Content Prep Tool.


• B. Criar um pacote de aplicativos Android (APK).
• C. Carregue o conteúdo do App1 para o Intune.
• D. Instale o Microsoft Deployment Toolkit (MDT

Você tem grupos que usam o tipo de associação Dispositivo Dinâmico, conforme mostrado na
tabela a seguir.
Você está implantando aplicativos do Microsoft 365.
Tem dispositivos registados no Microsoft Intune, conforme mostrado na tabela seguinte.

No Centro de administração do Microsoft Intune, você cria um aplicativo de aplicativos do


Microsoft 365, conforme mostrado na exibição. (Clique na guia Exibir.)
Para cada uma das instruções a seguir, selecione Sim se a instrução for true. Caso contrário,
selecione Não.
Você tem uma assinatura do Microsoft 365. Todos os dispositivos executam o Windows 10.
Você precisa impedir que os usuários registrem os dispositivos no Programa Windows Insider.
Que duas configurações você deve executar a partir do Centro de administração do Microsoft
Intune? Cada resposta correta é uma solução completa.
OBS: Cada seleção correta vale um ponto.
• A. um perfil de configuração de dispositivo de restrições de dispositivo
• B. uma política de configuração de aplicativo
• C. uma linha de base de segurança do Windows 10 e posterior
• D. um perfil de configuração de dispositivo personalizado
• E. um anel de atualização do Windows 10 e posterio

Você tem uma assinatura do Microsoft 365 E5 que contém 100 dispositivos Windows 10
registrados no Microsoft Intune.
Você planeja usar a análise de endpoint.
Você precisa criar métricas de linha de base.
O que deve fazer primeiro?
• A. Modificar o limite de regressão da linha de base.
• B. Integrar 10 dispositivos para análise de endpoint.
• C. Crie um espaço de trabalho do Log Analytics.
• D. Crie uma pasta de trabalho do Azure Monitor.

Instalar uma atualização de recurso em um computador que executa o Windows 10.


Quantos dias você tem para reverter a atualização?
• A. 5
• B. 10
• C. 14
• D. 30
Você tem uma assinatura do Microsoft Azure que contém um espaço de trabalho do Azure Log
Analytics.
Implantar um novo computador chamado Computador1 que executa o Windows 10.
Computador1 está em um grupo de trabalho.
Você precisa garantir que possa usar o Log Analytics para consultar eventos do Computador1.
O que deve fazer no computador1?
• A. Junte-se ao Azure AD.
• B. Configurar o Firewall do Windows Defender.
• C. Criar uma assinatura de evento
• D. Instale o Azure Monitor Agent

Você tem uma assinatura do Microsoft 365 E5 e 100 dispositivos iPad não gerenciados.
Você precisa implantar uma atualização específica do iOS nos dispositivos. Os usuários devem
ser impedidos de instalar manualmente uma versão mais recente do iOS.
Que duas acções devem ser executadas? Cada resposta correcta apresenta parte da solução.
OBS: Cada seleção correta vale um ponto.
• A. Crie um perfil de configuração do dispositivo.
• B. Registre os dispositivos no Microsoft Intune usando o Portal da Empresa do Intune.
• C. Criar uma política de compliance.
• D. Crie um perfil de provisionamento de aplicativos iOS.
• E. Registre os dispositivos no Microsoft Intune usando o Apple Business Manager.

você tem uma assinatura do Microsoft 365 que inclui o Microsoft Intune.
Você tem um anel de atualização chamado UpdateRing1 que contém as seguintes
configurações:
• Comportamento de atualização automática: instalação e reinicialização automáticas em um
horário agendado
• Frequência de comportamento automática: Primeira semana do mês
• Dia de instalação programado: terça-feira
• Tempo de instalação programado: 3h
No Centro de administração do Microsoft Intune, selecione Desinstalar para as atualizações de
recursos do UpdateRing1.
Quando os dispositivos começarão a remover as atualizações de recursos?
• A. quando um usuário aprova a desinstalação
• B. assim que a apólice for recebida
• C. próxima terça-feira
• D. na primeira terça-feira do mês seguinte

Você tem uma implantação híbrida do Azure AD que contém 50 dispositivos Windows 10.
Todos os dispositivos estão inscritos no Microsoft Intune.
Você descobre que as configurações de Política de Grupo substituem as configurações definidas
nas políticas do Microsoft Intune.
Você precisa garantir que as configurações definidas no Microsoft Intune substituam as
configurações da Política de Grupo.
O que é que se deve fazer?
•Um. No Editor de Gerenciamento de Diretiva de Grupo, defina as definições de Configuração
do Computador em
a Diretiva de Domínio Padrão.
• B. No Centro de administração do Microsoft Intune, crie um perfil de dispositivo
personalizado.
• C. No Centro de administração do Microsoft Intune, crie um dispositivo de Modelos
Administrativos
perfil.
• D. No Editor de Gerenciamento de Diretiva de Grupo, defina as definições de Configuração do
Usuário no
Política de domínio padrão.

Você tem uma assinatura do Microsoft 365 que usa o Microsoft Intune Suite.
Você usa o Microsoft Intune para gerenciar dispositivos.
Você precisa garantir que o desempenho de inicialização de dispositivos Windows 11
gerenciados seja capturado e esteja disponível para revisão no Centro de administração do
Intune.
O que você deve configurar?
• A. o agente do Azure Monitor
• B. uma política de conformidade do dispositivo
• C. uma política de acesso condicional
• D. uma política de coleta de dados do Intune

Você tem uma assinatura do Microsoft 365 E5 que usa o Microsoft Intune.
Os dispositivos são registados no Intune conforme mostrado na tabela seguinte.

Os aparelhos são membros de grupos, como mostra a tabela seguinte.

Cria-se um perfil de atualização do iOS/iPadOS como se mostra na seguinte exibição.


Para cada uma das instruções a seguir, selecione Sim se a instrução for true. Caso contrário,
selecione Não.
Você tem uma implantação do Microsoft Intune que contém os recursos mostrados na tabela a
seguir.

Criar um conjunto de políticas chamado Set1 e adicionar Comply1 a Set1.


Quais recursos adicionais você pode adicionar ao Set1?

A Conf1 apenas
• B. Apenas Comply2
• C. Apenas Comply2 e Conf1
• D. CA1, Conf1 e Office1 apenas
• E. Comply2, CA1, Conf1 e Office1

343 - Você usa o Microsoft Defender for Endpoint para proteger computadores que executam o
Windows 10.
Você precisa avaliar as diferenças entre a configuração do Microsoft Defender for Endpoint e a
linha de base de configuração recomendada pela Microsoft.
Qual ferramenta usar?
• A. Aplicativo Microsoft Defender for Endpoint Power BI
• B. Pontuação segura da Microsoft
• C. Análise de endpoint
• D. Portal do Microsoft 365 Defende
Você tem uma assinatura do Microsoft 365 E5 que contém 1.000 dispositivos Windows 11.
Todos os dispositivos estão inscritos no Microsoft Intune.
Você planeja integrar o Intune com o Microsoft Defender for Endpoint.
Você precisa estabelecer uma conexão de serviço a serviço entre o Intune e o Defender for
Endpoint.
Quais configurações você deve definir no Centro de administração do Microsoft Intune?

• A. Complementos Premium
B. Conectores e tokens
• C. Inscrição de Inquilino
• D. Microsoft Tunnel Gateway

Você tem uma assinatura do Microsoft Intune configurada para usar um conector de certificado
PFX para uma autoridade de certificação (CA) corporativa local.
Você precisa usar o Intune para configurar o registro automático para dispositivos Android
usando certificados PKCS (par de chaves públicas).
Que três acções devem ser executadas em sequência? Para responder, mova as acções
apropriadas da lista de acções para a área de resposta e organize-as pela ordem correcta.
Sua empresa usa o Microsoft Intune.
Mais de 500 dispositivos Android e iOS estão inscritos no locatário do Intune.
Você planeja implantar novas políticas do Intune. Políticas diferentes serão aplicadas
dependendo da versão do Android ou iOS instalada no dispositivo.
Você precisa garantir que as políticas possam segmentar os dispositivos com base em sua
versão do Android ou Ios
O que você deve configurar primeiro?

A. grupos que têm regras de associação dinâmica no Azure AD


• B. Categorias de dispositivos no Intune
• C. Identificadores de dispositivo corporativo no Intune
• D. Configurações do dispositivo no Azure AD

Você tem 500 dispositivos Windows 10 registrados no Microsoft Intune.


Você planeja usar a proteção contra exploração no Microsoft Intune para habilitar as seguintes
configurações do sistema nos dispositivos:
• Prevenção de Execução de Dados (DEP)
• Forçar a randomização das imagens (ASLR obrigatório)
Você precisa configurar um dispositivo Windows 10 que será usado para criar um arquivo de
modelo.
Quais áreas de proteção no dispositivo você deve configurar no aplicativo de Segurança do
Windows antes de criar o arquivo de modelo? Para responder, arraste as áreas de proteção
apropriadas para as configurações corretas. Cada área de proteção pode ser usada uma vez,
mais de uma vez, ou não ser utilizada. Talvez seja necessário arrastar a barra de divisão entre os
painéis ou rolar para exibir o conteúdo.
OBS: Cada seleção correta vale um ponto
Você tem um locatário do Azure AD chamado contoso.com.
Você tem um computador de grupo de trabalho chamado Computador1 que executa o
Windows 11.
Você precisa adicionar Computer1 ao contoso.com.
O que deve utilizar?
• A. dsregcmd.exe
• B. Gestão de Computadores
• C. netdom.exe
• D. o aplicativo Configurações

Você tem uma assinatura do Microsoft 365 que usa o Microsoft Intune Suite.
Você usa o Microsoft Intune para gerenciar dispositivos Windows 11.
Você precisa implementar a autenticação sem senha que exige que os usuários usem a
correspondência de números.
Qual método de autenticação você deve usar?
• A. Autenticador Microsoft
• B. chamadas de voz
• C. Chaves de segurança FIDO2
• D. mensagens de texto
Você usa uma assinatura do Microsoft Intune para gerenciar dispositivos iOS.
Configurar uma política de conformidade de dispositivo que bloqueia dispositivos iOS com
jailbreak.
Você precisa habilitar a detecção avançada de jailbreak.
O que você deve configurar?
• A. as configurações da política de conformidade
• B. a política de conformidade do dispositivo
• C. um local de rede
• D. um perfil de configuração

- Você tem uma assinatura do Microsoft 365 que contém dois usuários chamados User1 e
User2.
Você precisa garantir que os usuários possam executar as seguintes tarefas:
• User1 deve ser capaz de criar grupos e gerenciar usuários.
• User2 deve ser capaz de redefinir senhas para usuários não administrativos.
A solução deve usar o princípio do menor privilégio.
Qual função você deve atribuir a cada usuário? Para responder, arraste as funções apropriadas
para os usuários corretos. Cada função pode ser usada uma vez, mais de uma vez, ou não ser
usada. Talvez seja necessário arrastar a barra de divisão entre os painéis ou rolar para exibir o
conteúdo.
OBS: Cada seleção correta vale um ponto.
52 - Você tem uma assinatura do Microsoft Intune que tem as seguintes configurações de
política de conformidade de dispositivo:
• Marcar dispositivos sem política de conformidade atribuída como: Compatível
• Prazo de validade do status de conformidade (dias): 14
Em 1º de janeiro, você registra dispositivos Windows 10 no Intune, conforme mostrado na
tabela a seguir

Em 4 de janeiro, você cria as duas políticas de conformidade de dispositivo a seguir:

• Nome: Política1
• Plataforma: Windows 10 e posterior
• Exigir BitLocker: Exigir
• Marcar dispositivo não conforme: 5 dias após a não conformidade
• Escopo (Tags): Tag1
• Nome: Policy2
• Plataforma: Windows 10 e posterior
• Firewall: Requer
• Marcar dispositivo não compatível: Imediatamente
• Escopo (Tags): Tag2
Em 5 de janeiro, você atribui Policy1 e Policy2 ao Group1.
Para cada uma das instruções a seguir, selecione Sim se a instrução for true. Caso contrário,
selecione Não.
OBS: Cada seleção correta vale um ponto.

353 - Tem uma subscrição do Microsoft 365 que inclui o Microsoft Intune.
Você tem computadores que executam o Windows 11, conforme mostrado na tabela a seguir.
Você tem os grupos mostrados na tabela a seguir.
Você tem os grupos mostrados na tabela a seguir.

Você cria e atribui as políticas de conformidade mostradas na tabela a seguir.

he next day, you review the compliance status of the computers.


For each of the following statements, select Yes if the statement is true. Otherwise, select No.
NOTE: Each correct selection is worth one point

Nota: Esta questão faz parte de uma série de questões que apresentam o mesmo
cenário. Cada pergunta da série contém uma solução única que pode atender aos
objetivos declarados. Alguns conjuntos de perguntas podem ter mais de uma solução
correta, enquanto outros podem não ter uma solução correta. Depois de responder a
uma pergunta nesta seção, você NÃO poderá retornar a ela. Como resultado, essas
perguntas não aparecerão na tela de revisão.Sua empresa tem um locatário do Azure AD
chamado contoso.com que contém vários dispositivos Windows 10.Quando você
ingressa novos dispositivos Windows 10 em contoso.com, os usuários são solicitados a
configurar um PIN de quatro dígitos.Você precisa garantir que os usuários sejam
solicitados a configurar um PIN de seis dígitos quando ingressarem nos dispositivos
Windows 10 em contoso.com.Solução: no centro de administração do Microsoft Entra,
você configura os métodos de autenticação. Isso atende ao objetivo?

Yes
No
Você tem um locatário do Microsoft 365 que contém os objetos mostrados na tabela a seguir

ocê está criando uma política de conformidade chamada Compliance1.


Quais objetos você pode especificar no Compliance1 como destinatários adicionais de
notificações de não conformidade?
• A. Apenas Grupo 3 e Grupo 4
• B. Grupo3, Grupo4 e Administrador1 apenas
• C. Apenas Grupo1, Grupo2 e Grupo3
• D. Apenas Grupo1, Grupo2, Grupo3 e Grupo4
• E. Grupo1, Grupo2, Grupo3, Grupo4 e Administrador1

Você tem um locatário do Azure AD chamado contoso.com que contém um usuário chamado
User1. User1 tem um nome principal de usuário (UPN) de user1@contoso.com.
Você ingressa em um dispositivo Windows 11 chamado Client1 para contoso.com.
Você precisa adicionar User1 ao grupo Administradores local de Client1.
Como você deve concluir o comando? Para responder, selecione as opções apropriadas na área
de resposta.
OBS: Cada seleção correta vale um ponto
em uma subscrição do Microsoft 365.
Você precisa fornecer a um usuário a capacidade de padrões de segurança e criar políticas de
acesso condicional. A solução deve usar o princípio do menor privilégio.
Qual função você deve atribuir ao usuário?
• A. Administrador Global
• B. Administrador de Acesso Condicional
• C. Administrador de Segurança
• D. Administrador do Intune

No Microsoft Intune, tem as políticas de conformidade de dispositivos mostradas na tabela


seguinte.

As configurações de política de conformidade do Intune são definidas conforme mostrado na


exibição a seguir.

Em 1º de junho, você registra dispositivos Windows 10 no Intune, conforme mostrado na tabela


a seguir.

Para cada uma das instruções a seguir, selecione Sim se a instrução for true. Caso contrário,
selecione Não.
Você tem uma assinatura do Microsoft 365 que contém um usuário chamado User1 e usa o
Microsoft Intune Suite.
Você usa o Microsoft Intune para gerenciar dispositivos que executam o Windows 11.
O usuário fornece suporte remoto para 75 dispositivos no departamento de marketing.
Você precisa adicionar User1 ao grupo Usuários da Área de Trabalho Remota em cada
dispositivo do departamento de marketing.
O que você deve configurar?
• A. uma política de configuração de aplicativo
• B. uma política de conformidade do dispositivo
• C. uma política de proteção de conta
• D. um perfil de configuração do dispositivo

. Tem um inquilino do Azure AD denominado contoso.com que contém os utilizadores


mostrados na tabela seguinte.

Por contoso.com, as configurações de mobilidade (MDM e MAM) têm as seguintes


configurações:

• Escopo do usuário MDM: Group1


• Escopo do usuário MAM: Group2

Você compra os dispositivos mostrados na tabela a seguir:


Tem uma subscrição do Microsoft 365 que utiliza o Microsoft Intune Suite.
Utiliza o Microsoft Intune para implementar e gerir dispositivos Windows.
Tem 100 dispositivos de utilizadores que deixaram a sua empresa.
É necessário redirecionar os dispositivos para novos utilizadores, removendo todos os dados e
aplicações instalados pelos utilizadores anteriores. A solução deve minimizar o esforço
administrativo.
O que é que se deve fazer?
- A. Implantar um novo perfil de configuração nos dispositivos.
- B. Efetuar uma reposição do Windows Autopilot nos dispositivos.
- C. Efetuar uma atualização no local nos dispositivos.
- D. Efetuar uma instalação limpa do Windows 11 nos dispositivos

Você cria um perfil de implantação do Windows Autopilot.


É necessário configurar as definições de perfil para cumprir os seguintes requisitos:
- Registo automático de novos dispositivos e fornecimento de aplicações do sistema sem
necessidade de autenticação do utilizador final
- Inclua o número de série do hardware no nome do computador.
Quais são as duas definições que deve configurar? Para responder, seleccione as definições
adequadas na área de resposta.
OBS: Cada seleção correta vale um ponto

Você também pode gostar