使用当前浏览器访问考试宝,无法享受最佳体验,推荐使用 Chrome 浏览器进行访问。
更新时间: 试题数量: 购买人数: 提供作者:
有效期: 个月
章节介绍: 共有个章节
我的错题 (0道)
我的收藏 (0道)
我的斩题 (0道)
我的笔记 (0道)
顺序练习 练习进度 0 / 0
随机练习 自定义设置练习量
模拟考试 仿真模拟
题型练习 按题型分类练习
易错题 精选高频易错题
学习资料 考试学习相关信息
您需要实现一个策略来实施以下要求:
如果用户使用的Windows 10设备不是Azure Active Directory (Azure AD)加入的,则该用户必须被允许仅从web浏览器连接到Microsoft SharePoint Online。禁止用户从SharePoint Online下载或同步文件。
如果用户使用的是混合Azure AD加入的Windows 10设备,那么该用户必须能够从任何客户端应用程序连接到SharePoint Online,下载和同步文件。
你应该创造什么?
用户User1和用户User2需要分别配置RBAC (Role Based Access Control)角色,以满足以下需求:
使用最少特权原则。
使用Azure AD连接运行状况使User1能够查看同步错误。
使User2能够配置Azure活动目录连接运行状况设置。
应该分配哪两个角色?每一个正确的答案都是答案的一部分。
注意:每一个正确的选择值一分。
查询Microsoft Office 365审计日志需要设置“User1”权限。
你应该用什么?
您有Windows 10、MacOS、Android和iOS设备,使用Microsoft Endpoint Manager进行管理。
有些用户使用较旧的电子邮件客户端应用程序,这些应用程序使用基本身份验证连接到microsoftexchangesonline。
您需要实现的安全解决方案满足以下安全需求:
仅通过使用支持基于OAuth 2.0的现代身份验证协议的电子邮件客户端应用程序,允许用户连接到Exchange Online。
阻止不支持现代身份验证的任何电子邮件客户端应用程序对Exchange Online的连接。
你应该实现什么?
您需要确保用户User1能够执行以下操作:
查看BitLocker恢复密钥。
配置租户下用户的使用位置。
解决方案必须使用最小特权原则。
您应该为Microsoft 365管理中心中的User1分配哪两个角色?要回答,请在回答区域中选择适当的角色。
(含图)
您需要部署Windows Hello for Business。解决方案需满足以下要求:确保用户能够访问Microsoft 365服务和局内资源。
最小化管理工作。
您应该如何部署Windows Hello for Business以及您应该使用哪种类型的信任?
要回答,请在回答区域中选择适当的选项。
您需要创建一个角色可分配的组。解决方案必须确保可以嵌套组。您应该如何配置这个组?要回答,请在回答区域中选择适当的选项。注意:每一个正确的选择值一分。
您将三个设备板载到Microsoft Defender for Endpoint,如下表所示。
设备板载完成后,需要进行如下操作:
在Device1上添加标签Tag1。
将Computer3重命名为Device3。
对于以下每个语句,如果语句为真,选择Yes。否则,选择No。注意:每一个正确的选择值一分。
对所有用户启用无密码身份验证。
您需要确保用户可以通过使用无密码身份验证登录到订阅。你应该指导用户在他们的移动设备上首先做什么?
启用身份验证方法注册活动,并为Group1配置Microsoft Authenticator方法。
登录时将提示哪些用户配置身份验证?
您配置Azure多因素认证(MFA)可信IP地址范围为192.168.1.0/27。条件访问策略如下表所示。
用户的IP地址如下表所示。
您已经订阅了Microsoft 365 E5。
在DC1上安装Microsoft Defender for Identity传感器。
需要在“身份卫士”中配置增强的威胁检测功能。解决方案必须确保从DC1收集以下事件:
4726 -删除用户帐号
4728 -加入全局安全组的成员
域控制器试图验证帐户的凭证(NTLM)
你应该在DC1上做什么?
名为User1的用户具有user Account Administrator角色。
您需要User1请求激活User Account Administrator角色。
User1应该从哪里请求激活角色?
您需要在microsoftsharepoint Online中启用对敏感标签的支持。
为租户配置了一个有条件的访问策略,如policy展示区所示。(单击Policy选项卡。)
User Administrator角色的分配显示在assignments展览中。(单击“分配”选项卡。)
Contoso.com包括以下用户:
您为Contoso.com配置密码保护,如下图所示。
用户User1需要能够通过Microsoft 365合规中心查询审计日志,并能够识别哪些用户属于Microsoft 365角色组。解决方案必须使用最小特权原则。
应该将User1添加到哪个角色组?
可疑的网络登录特权提升尝试可疑的Kerberos SPN暴露可疑的DCSync攻击
每个警报映射到网络攻击杀伤链的哪个阶段?要回答这个问题,请将适当的警报拖到正确的阶段。每个警报可以使用一次,多次,或者根本不使用。您可能需要在窗格之间拖动拆分栏或滚动查看内容。
如下表所示,为Endpoint配置Microsoft Defender。
您将设备板载到Microsoft Defender for Endpoint,如下表所示。
Microsoft Defender for Endpoint包含的事件如下表所示。
您在contoso.com注册设备如下表所示。
在Intune中创建的应用保护策略如下表所示。
对于以下每个语句,如果语句为真,选择Yes。否则,选择No。注意:每一个正确的选择值一分