microsoft ts 70-642 network infrastructure 2008 · c. netsh.exe interface ipv6 set global...

159
Microsoft TS 70-642 Network Infrastructure 2008 Number : 70-642 Passing Score : 700 Time Limit : 180 min File Version : 2.0 http://www.gratisexam.com/ Exam 70-642 TS: Windows Server 2008 Network Infrastructure, Configuring Versão: 1.0 (27/5/2012) By: Clovis Junior Questões totalmente atualizadas. Boa sorte!

Upload: tranthu

Post on 09-Nov-2018

215 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Microsoft TS 70-642 Network Infrastructure 2008

Number: 70-642Passing Score: 700Time Limit: 180 minFile Version: 2.0

http://www.gratisexam.com/

Exam 70-642 TS: Windows Server 2008 Network Infrastructure, Configuring

Versão: 1.0 (27/5/2012)By: Clovis Junior

Questões totalmente atualizadas.

Boa sorte!

Page 2: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Exam A

QUESTION 1Sua rede contém 100 servidores que executam o Windows Server 2008 R2. Um servidor chamado Server1 éimplantado na rede. Server1 será usado para coletar eventos dos logs de eventos de segurança de outrosservidores na rede. Você precisa definir as configurações de otimização personalizadas do evento de entregaem Server1.

Qual ferramenta devo usar?

A. Event ViewerB. Agendador de TarefasC. WecutilD. Wevtutil

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 2Sua rede contém um servidor que executa o Windows Server 2008 R2. Você planeja criar um scriptpersonalizado.

Você precisa se certificar que cada vez que o script é executado, é adicionada uma entrada no log de eventosdo aplicativo.Qual ferramenta devo usar?

A. EventcreateB. EventvwrC. WecutilD. Wevtutil

Correct Answer: ASection: (none)Explanation

Explanation/Reference:explicação:Você pode criar eventos personalizados em um log de eventos usando o utilitário eventcreate. Isto pode serútil como uma ferramenta de diagnóstico em scripts quando você grava um erro ou mesmo diretamente nosregistros sem usar VBScript ou outra linguagem para registrar o evento.http://support.microsoft.com/kb/324145

QUESTION 3Sua rede contém um servidor que tenha o serviço SNMP instalado. Você precisa configurar as definições desegurança SNMP no servidor.

Qual ferramenta devo usar?

A. Local Security PolicyB. ScwC. SeceditD. Serviços de Console

Page 3: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explicação

QUESTION 4Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Server1 tem oserviço SNMP instalado.

Você executar uma consulta SNMP contra Server1 e descobrir que a consulta retorna as informações deidentificação incorreta.

Você precisa alterar as informações de identificação devolvido pelo Server1. O que você deve fazer?

A. A partir das propriedades do serviço SNMP, modifique as configurações do agente.B. A partir das propriedades do serviço SNMP, modificar as configurações gerais.C. A partir das propriedades do Serviço de interceptação SNMP, modificar as configurações de logon.D. A partir das propriedades do Serviço de interceptação SNMP, modificar as configurações gerais.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 5Você precisa capturar o tráfego HTTP a partir de um servidor e todos os dias 9:00-10:00.

O que você deve fazer?

A. Crie uma tarefa agendada que executa a ferramenta Netsh.B. Crie uma tarefa agendada que executa a ferramenta NMCap.C. A partir do Monitor de rede, configure as opções gerais.D. A partir do Monitor de rede, configure as opções de captura.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:explicação:NMCap / redes * / capturar LDAP / arquivo c: \ file.capSe você quiser um timer adicione o seguinte/ startwhen / timeafter x horas

QUESTION 6Sua rede contém um domínio único diretório Active. Todos os servidores rodam Windows Server 2008 R2. Umservidor DHCP é implantado na rede e configurado para fornecer prefixos IPv6. Você precisa se certificar deque quando você monitorar o tráfego da rede, você verá os identificadores de interface derivados doidentificador exclusivo estendido (EUI) -64 endereço. Qual comando você deve executar?

Page 4: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

http://www.gratisexam.com/

A. netsh.exe interface ipv6 set global addressmaskreply = disableB. netsh.exe interface ipv6 set global dhcpmediasense=enabledC. netsh.exe interface ipv6 set global randomizeidentifiers=disabledD. netsh.exe interface ipv6 set privacy state=enabled

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 7Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Server1 tem oencaminhamento e acesso remoto Serviço papel (RRAS) instalado. Você precisa ver todos os pacotes deentrada VPN. A solução deve minimizar a quantidade de dados coletados.

O que você deve fazer?

A. De RRAS, crie um filtro de pacotes de entradaB. A partir do Monitor de rede, criar um filtro de captura.C. A partir do Editor do Registro, configurar o arquivo de rastreamento para RRAS.D. No prompt de comando, execute netsh.exe ras set tracing rasauth enabled.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 8Sua empresa está construindo sua rede pública. A rede vai usar um intervalo de IPv4 de 131.107.40.0/22 . Arede deve ser configurado como mostrado na exposição a seguir.

Page 5: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Você precisará configurar sub-redes para cada segmento.

Quais os endereços de rede você deve atribuir?

A. Segment A: 131.107.40.0/23Segment B: 131.107.42.0/24Segment C: 131.107.43.0/25Segment D: 131.107.43.128/27

B. Segment A: 131.107.40.0/25Segment B: 131.107.40.128/26Segment C: 131.107.43.192/27Segment D: 131.107.43.224/30

C. Segment A: 131.107.40.0/23Segment B: 131.107.41.0/24Segment C: 131.107.41.128/25Segment D: 131.107.43.0/27

D. Segment A: 131.107.40.128/23Segment B: 131.107.43.0/24Segment C: 131.107.44.0/25Segment D: 131.107.44.128/27

Correct Answer: ASection: (none)Explanation

Explanation/Reference:explicação:1: O correspondente CIDR lenth prefixo notação é / 22.2: O myltiple próximo de 8 que é maior do que 22 é 24. Octeto 3 é interessante.3: 24-22 = 2, de modo que o incremental é 2 ^ 2 = 4.4: Os incrementos na terceira octer são 0,4,8,12,16,20,24,28,32,36,40,44,46, e assim por diante.

QUESTION 9Sua empresa tem uma rede IPv6 que tem 25 segmentos. Você implanta um servidor na rede IPv6. Vocêprecisa garantir que o servidor pode se comunicar com todos os segmentos na rede IPv6.

O que você deve fazer?

A. Configurar o endereço IPv6 como fd00::2b0:d0ff:fee9:4143/8.B. Configurar o endereço IPv6 como fe80::2b0:d0ff:fee9:4143/64.

Page 6: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

C. Configurar o endereço IPv6 como ff80::2b0:d0ff:fee9:4143/64.D. Configurar o endereço IPv6 como 0000::2b0:d0ff:fee9:4143/64.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 10Sua empresa está construindo sua rede. A rede irá utilizar um prefixo IPv6 de 2001: DB8: BBCC: 0000 :: / 53.Você precisa identificar um esquema de endereçamento IPv6 que apoiará 2000 sub-redes.

Qual máscara de rede você deve usar?

A. /61B. /62C. /63D. /64

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 11A sua empresa usa o DHCP para arrendar endereços IPv4 para computadores no escritório principal. Um linkWAN liga a sede de uma filial. Todos os computadores na filial são configurados com endereços IP estáticos.A filial não usa DHCP e utiliza uma sub-rede diferente. Você precisa garantir que os computadores portáteispodem se conectar aos recursos da rede no escritório principal ea filial.

Como você deve configurar cada computador portátil?

A. Use um endereço IPv4 estático na faixa usada na filial.B. Use uma configuração alternativa que contém um endereço IP estático no intervalo usado no escritório

principal.C. Use o endereço que foi atribuído pelo servidor DHCP como um endereço IP estático.D. Use uma configuração alternativa que contém um endereço IP estático no intervalo usado na filial.

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 12Você tem um computador com Windows Server 2008 R2 que tenha um endereço IP de 172.16.45.9/21. Oservidor está configurado para usar endereçamento IPv6.

Você precisa testar a comunicação IPv6 em um servidor que tem um endereço IP de 172.16.40.18/21. O quevocê deve fazer a partir de um prompt de comando?

Page 7: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

A. Digite ping 172.16.45.9:::::.B. Digite ping ::9.45.16.172.C. Digite ping seguido do endereço link-local do servidor.D. Digite ping seguido do endereço do site-local do servidor.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 13Sua rede contém um servidor de DHCP chamado DHCP1 que executa o Windows Server 2008 R2. Todos oscomputadores cliente na rede obter suas configurações de rede de DHCP1. Você tem um computador clientechamado Client1 que executa o Windows 7 Enterprise. Você precisará configurar Client1 para usar umservidor DNS diferente do que os outros computadores clientes na rede. O que você deve fazer?

A. Configurar as opções de escopo.B. Criar uma reserva.C. Criar um filtro de DHCP.D. Defina uma classe de usuário.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 14Sua rede contém um controlador de domínio chamado DC1 e um servidor membro nomeado Server1. Vocêsalvar uma cópia dos Serviços Web do Active Directory (ADWS) log de eventos em DC1. Você copia o logpara Server1. Você abre o arquivo de log de eventos no Server1 e descobrir que as informações de descriçãodo evento está disponível. Você precisa se certificar que o arquivo de log de eventos mostra a mesmainformação quando o arquivo é aberto no Server1 e no DC1. O que você deve fazer em Server1?

A. Importar uma exibição personalizada.B. Copie a pasta SYSVOL de DC1.C. Copie a pasta LocaleMetaData de DC1.D. Criar uma exibição personalizada.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:explicação:O LocaleMetaData contém as informações de descrição / display que está faltando, e quando você "salvartodos os eventos como" você deve escolher para salvar e "informações de exibição".

QUESTION 15Você tem um servidor DHCP que executa o Windows Server 2008 R2. É necessário reduzir o tamanho dobanco de dados DHCP.

O que você deve fazer?

Page 8: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

A. A partir do snap-in DHCP, conciliar o banco de dados.B. A partir da pasta que contém o banco de dados DHCP, executar Jetpack.exe dhcp.mdb temp.mdb.C. A partir das propriedades do arquivo dhcp.mdb, permitir que o arquivo está pronto para arquivamento

atributo.D. A partir das propriedades do arquivo dhcp.mdb, permitir que os Compactar conteúdo para economizar

espaço em disco atributo.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 16Você tem um servidor DHCP que executa o Windows Server 2008 R2. O servidor DHCP tem duas conexõesde rede nomeados LAN1 e LAN2.

Você precisa impedir que o servidor DHCP de responder às solicitações do cliente DHCP na LAN2. O servidordeve continuar a responder aos pedidos de não-cliente DHCP em LAN2.

O que você deve fazer?

A. A partir do snap-in DHCP, modificar as ligações para associar apenas LAN1 com o serviço de DHCP.B. A partir do snap-in DHCP, criar um novo escopo multicast.C. A partir das propriedades de ligação de rede LAN1, definir o valor da métrica para 1.D. A partir das propriedades de ligação de rede LAN2, definir o valor da métrica para 1.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 17Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Server1 éconfigurado como um servidor DNS. Você precisa se certificar que Server1 só resolve consultas emitidas apartir de computadores clientes na mesma sub-rede como Server1. A solução deve garantir que Server1 poderesolver nomes de hosts da Internet. O que você deve fazer em Server1?

A. Configurar o Firewall do Windows.B. Criar um encaminhador condicional.C. Modificar a tabela de roteamento.D. Criar uma âncora de confiança.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

Page 9: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

QUESTION 18A rede utiliza IPv4.

Você instala um servidor que executa o Windows Server 2008 R2 em uma filial. O servidor está configuradocom duas interfaces de rede.

Você precisa configurar o roteamento no servidor na filial. Quais duas ações você deve executar? (Cada

Page 10: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

resposta correta representa parte da solução. Escolha dois.)

A. Instale o encaminhamento e acesso remoto serviço de função Serviços.B. Executar o comando netsh ras set ip acessar ALL comando.C. Execute o netsh interface ipv4 comando enable.D. Habilitar o roteamento Router IPv4 e opção de acesso remoto.

Correct Answer: ADSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 19Sua empresa tem uma rede Ethernet IPv4.

Um roteador chamado R1 conecta seu segmento para a Internet. Um roteador chamado R2 se junta a suasub-rede com um segmento chamado Private1. O segmento Private1 tem um endereço de rede 10.128.4.0/26.Seu computador chamado WKS1 requer acesso a servidores na rede Private1. A configuração de computadorWKS1 é como mostrado na tabela a seguir.

WKS1 é incapaz de se conectar à rede Private1 usando a configuração atual. Você precisa adicionar uma rotapersistente para a rede Private1 à tabela de roteamento em WKS1.

Qual comando você deve executar em WKS1?

A. Route add -p 10.128.4.0/22 10.128.4.1B. Route add -p 10.128.4.0/26 10.128.64.10C. Route add -p 10.128.4.0 mask 255.255.255.192 10.128.64.1D. Route add -p 10.128.64.10 mask 255.255.255.192 10.128.4.0

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 20Você precisa criar um registro Sender Policy Framework (SPF) para os servidores de e-mail na sua rede. Que

Page 11: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

tipo de registro de recurso que você deve criar?

A. Alias (CNAME)B. Host Information (HINFO)C. Signature (SIG)D. Text (TXT)

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explicação:Autenticando Outbound E-Mail:

Titulares de domínio precisam completar um inventário e publicar todos os endereços IP de saída de seusservidores de email no arquivo de zona DNS. Este é um passo administrativo que não requer mudanças deuma organização de e-mail ou software DNS. Mesmo se o seu domínio não tem saída servidores de email,você pode ajudar a proteger o seu domínio de spoofing publicando um registro SPF no DNS que afirma isso.Siga os passos abaixo para criar e publicar um registro SPF para cada nome de domínio que sua organizaçãopossui.1. Determinar os endereços IP dos emissores servidores de correio electrónico para o domínio.2. Identificar os servidores de e-mail que transmitem de saída de e-mail para todos os domínios e subdomíniosna sua organização, bem como os endereços IP para esses servidores. Você terá que publicar um registroSender ID para cada um deles. Se sua organização utiliza terceiros para enviar e-mail em seu nome, tal comoum provedor de serviços de e-mail ou um serviço de hospedagem, você também precisa saber seus nomes dedomínio. No entanto, você não precisa saber os endereços IP dos seus saída servidores de email. (Você podequerer incentivá-los a publicar registros de ID do Remetente para seus próprios domínios.)3. Criar o registro SPF. Você pode usar o Assistente de Sender ID descrito neste documento para torná-lomais fácil.(Consulte www.microsoft.com / senderid / assistente.) Observação: Você deve criar um registro SPF separadopara cada domínio e subdomínio que envia e-mail para você. É possível que vários domínios para compartilharo registro mesmo ID do remetente.4. Depois de ter criado os registros SPF para a sua organização, publicá-los no DNS TXT registros. Você podeprecisar da ajuda de seu administrador de DNS, Web hoster, ou registrador.5. Certifique-se que o seu domínio pode ser corretamente identificado como o suposto responsável de domínio(PRD) para cada mensagem que enviar. Isso significa que o domínio do remetente deve ser mostrado emdeterminados cabeçalhos da mensagem de e-mail. Sender ID foi cuidadosamente concebido para garantir quemais legítimo de e-mails e remailers e operadores da lista de discussão já satisfazer este requisito. Em algunscasos, como os serviços de encaminhamento de correio, pode ser necessário adicionar cabeçalhos adicionaispara mensagens de correio electrónico

QUESTION 21A rede contém uma floresta do Active Directory chamado fabrikam.com. A floresta contém um servidor deDNS chamado Server1. Você precisará configurar Server1 para resolver nomes de rótulo único. O que vocêdeve fazer?

A. Criar uma zona DNS GlobalNames nomeados. Executar DNSCmd.exe e especificar o parâmetro deconfiguração.

B. Criar uma zona DNS GlobalNames nomeados. Executar DNSCmd.exe e especificar o parâmetroCreateDirectoryPartition.

C. Criar uma zona DNS RootNames nomeados. Executar DNSCmd.exe e especificar o parâmetroCreateDirectoryPartition.

D. Criar uma zona DNS RootNames nomeados. Executar DNSCmd.exe e especificar o parâmetro deconfiguração.

Correct Answer: ASection: (none)

Page 12: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Explanation

Explanation/Reference:Explanation:

QUESTION 22A sua empresa utiliza integradas ao Active Directory DNS. Os usuários necessitam de acesso à Internet. Vocêexecutar uma captura de rede. Você percebe o servidor DNS está a enviar consultas de resolução de nomesDNS para um servidor chamado f.root-servers.net.

Você precisa impedir que o servidor DNS de enviar consultas para f.root-servers.net. O servidor deve sercapaz de resolver nomes para hosts da Internet.

http://www.gratisexam.com/

Quais duas ações você deve executar? (Cada resposta correta representa parte da solução. Escolha dois.)

A. Habilite o encaminhamento para os servidores DNS do ISP.B. Desativar as dicas de raiz no servidor DNS.C. Desabilite a opção de máscara de rede ordenação no servidor DNS.D. Configure Zonas de pesquisa inversa para as sub-redes IP na rede.

Correct Answer: ABSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 23Sua empresa tem uma floresta do único ativo que tem seis domínios. Todos os servidores DNS na floresta doWindows Server 2008 R2 corrida.

Você precisa se certificar que todas as consultas DNS públicos são canalizadas através de um único servidorDNS-caching-only.

Quais duas ações você deve executar? (Cada resposta correta representa parte da solução. Escolha dois.)

A. Desativar as dicas de raiz.B. Habilitar secundários BIND.C. Configurar um redirecionamento para o servidor de cache DNS.D. Configurar um host GlobalNames (A) registro para o nome do host do servidor de cache DNS.

Correct Answer: ACSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 24Contoso Ltd. tem uma floresta do único ativo que tem cinco domínios. Cada domínio tem dois servidores DNS.

Page 13: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Cada servidor DNS hospeda Active Directory zonas integradas para todos os cinco domínios. Todos oscontroladores de domínio executem o Windows Server 2008 R2.

Contoso adquire uma empresa chamada Tailspin Toys. Tailspin Toys tem uma floresta do único ativo quecontém um único domínio.

Você precisa configurar o sistema de DNS na floresta Contoso para fornecer resolução de nomes pararecursos em ambas as florestas.

O que você deve fazer?

A. Configurar computadores cliente na floresta Contoso usar o Tailspin Brinquedos servidor DNS como oservidor DNS alternativo.

B. Criar um novo redirecionamento condicional e armazená-lo no Active Directory. Replicar o forwarder novacondicional para todos os servidores DNS na floresta Contoso.

C. Crie uma nova partição de diretório do aplicativo na floresta da Contoso. Conte com a partição de diretóriopara todos os servidores DNS.

D. Criar um novo hospedeiro (A) registro na pasta GlobalNames em um dos servidores DNS na floresta daContoso. Configure o host (A) registro usando o nome de domínio Tailspin Toys eo endereço IP do servidorDNS na floresta Brinquedos Tailspin.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 25Sua empresa tem uma floresta do único ativo que tem um domínio do Active Directory chamadona.contoso.com.

Um servidor chamado Server1 corre o função de servidor DNS Server. Você percebe registos de recursosobsoletos na zona na.contoso.com. Você ativou DNS limpeza em Server1. Três semanas depois, vocêpercebe que os registros de recursos obsoletos permanecer em na.contoso.com. Você precisa assegurar queos registos de recursos obsoletos são removidos na.contoso.com.

O que você deve fazer?

A. Pare e reinicie o serviço do servidor DNS em Server1.B. habilitar DNS scavenging na zona na.contoso.com.C. Execute o comando Server1 / AgeAllRecords dnscmd em Server1.D. Execute o Server1 dnscmd / StartScavenging comando em Server1.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

Page 14: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Exam B

QUESTION 1Sua rede contém um domínio do Active Directory chamado contoso.com.

No Gerenciador de DNS, você abre as propriedades de contoso.com como mostrado na exposição. (Clique nobotão Anexo)

Você precisa se certificar que você pode modificar o registro de início de autoridade (SOA) para contoso.com.O que você deve fazer?

A. Modificar as configurações de transferência de zona.B. Faça logon como um membro do grupo DnsAdmins.C. Faça logon como um membro do grupo Administradores de Domínio.D. Conecte-se ao servidor de DNS que contém a zona primária.

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

Page 15: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

QUESTION 2Sua empresa tem uma sede e uma filial. A rede da empresa tem dois servidores WINS. Você tem umaplicativo que requer resolução de nomes NetBIOS. Os servidores WINS são configurados como mostrado natabela seguinte.

Você descobre que os endereços WINS em todos os computadores clientes em ambos os escritórios estãoconfigurados na seguinte ordem de uso:

10.1.0.23

10.6.0.254

Você reconfigurar os endereços WINS em todos os computadores clientes da filial na seguinte ordem de uso:

10.6.0.254

10.1.0.23

Após a reconfiguração, os usuários da filial são incapazes de se conectar aos servidores que estão localizadosno escritório principal.

Você precisa restaurar a resolução de nomes na filial. O que você deve fazer?

A. Configure a opção de tratamento intermitente em DC2.B. Configurar DC1 e DC2 como WINS push / pull parceiros de replicação.C. Nas propriedades do servidor WINS em DC1, aumente a configuração de intervalo de Renew para 1 dia.D. Nas propriedades do servidor WINS na DC2, aumente a configuração de intervalo de Renew para 1 dia.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 3Sua empresa tem um servidor chamado Server1 que executa uma instalação Server Core do Windows Server2008 R2, ea função de servidor DNS Server. Server1 tem uma interface de rede chamada Conexão de ÁreaLocal. O endereço IP estático da interface de rede é configurado como 10.0.0.1. Você precisa criar uma zonade DNS chamado local.contoso.com em Server1.

Qual comando você deve usar?

A. ipconfig / registerdns: local.contoso.comB. dnscmd Server1 / ZoneAdd local.contoso.com / DsPrimaryC. dnscmd Server1 /ZoneAdd local.contoso.com /Primary /file local.contoso.com.dnsD. netsh interface ipv4 nome dnsserver set = "local.contoso.com" static 10.0.0.1 primário

Correct Answer: CSection: (none)

Page 16: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Explanation

Explanation/Reference:Explanation:

QUESTION 4Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Server1 tem afunção de servidor Network_Policy (NPS) instalado.

Você precisa garantir que os arquivos de log do NPS em Server1 conter informações de conexões de cliente.

O que você deve fazer?

A. Habilite as configurações de pedidos de Contabilidade.B. Habilite as configurações de pedidos de autenticação.C. Configure o IAS (Legacy) formato de arquivo de log.D. Configure o compilant DTS formato de arquivo de log

Correct Answer: DSection: (none)Explanation

Explanation/Reference:explicação:O formato DTS log Compatível é o mais novo e único XML sua ter atributos duração da sessão fot comoAcct-Session-Time = "O comprimento de tempo (em segundos) para que a sessão foi ativo.

QUESTION 5Sua empresa tem uma floresta do Active Directory. Todos os controladores de domínio executem a função deservidor DNS Server. A companhia planeja encerrar o serviço WINS. Você precisa habilitar o de toda a florestade resolução de nome único. O que você deve fazer?

A. Habilitar WINS-R lookup no DNS.B. Criar serviço local (SRV) para os recursos de nome de solteiro.C. Criar um Active Directory-integrated zone de nome LegacyWINS. Criar host (A) registros para os recursos

único nome.D. Create an Active Directory-integrated zone named GlobalNames. Create host (A) records for the single

name resources. Criar um Active Directory GlobalNames zona integrada. Criar host (A) registros para osrecursos de nome de solteiro.

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 6Você gerencia um controlador de domínio que executa o Windows Server 2008 R2 ea função de servidor DNSServer. O servidor DNS hospeda uma zona integrada ao Active Directory para seu domínio. Você precisafornecer um usuário com a capacidade de gerenciar os registros na zona. O usuário não deve ser capaz demodificar as configurações do servidor DNS.

O que você deve fazer?

A. Adicione o usuário ao grupo de segurança DnsUpdateProxy Global.B. Adicione o usuário ao grupo de segurança DNSAdmins Domínio Local.

Page 17: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

C. Conceda as permissões de usuário na zona.D. Conceda as permissões de usuário no servidor DNS.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 7Sua rede contém um domínio do Active Directory chamado contoso.com. Todos os controladores de domínioexecutem o Windows Server 2008 R2 e são configurados como servidores de DNS. Todos os computadoresclientes executam o Windows

Você cria uma nova zona chamada secure.contoso.com e configurar a zona de usar DNSSEC. Você precisase certificar que todos os computadores cliente verificar se o nome e endereço de secure.contoso.com évalidado pelos servidores DNS. O que você deve configurar a partir da Diretiva de Grupo?

A. uma política de segurança IPSecB. as configurações do cliente DNSC. as políticas de Chave PúblicaD. um nome de regra de política de Resolução

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation: see also: http://technet.microsoft.com/de-de/library/ee649207(WS.10).aspx

QUESTION 8Sua empresa tem uma sede e duas filiais que são conectadas por links WAN. O escritório principal éexecutado o serviço do servidor DNS em três controladores de domínio. A zona do seu domínio é configuradocomo uma zona integrada ao Active Directory.

Cada filial possui um servidor único membro que hospeda uma zona secundária para o domínio. Os servidoresDNS nas filiais usar o escritório principal servidor de DNS como o servidor de DNS Mestre para a zona. Vocêprecisa minimizar o tráfego de transferência de zona DNS sobre os links WAN.

O que você deve fazer?

A. Diminua o intervalo de repetição configuração no registro Start of Authority (SOA) para a zona.B. Diminua a configuração Intervalo de atualização no registro Start of Authority (SOA) para a zona.C. Aumente a configuração de intervalo de atualização no registro Start of Authority (SOA) para a zona.D. Desabilite a opção de máscara de rede ordenação nas propriedades do servidor DNS Mestre para a zona.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 9Sua rede contém um domínio do Active Directory. O domínio contém uma certificação empresarial autoridade

Page 18: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

(CA) chamado Server1 e um servidor chamado Server2. No Server2, você implantar Network Policy Server(NPS) e configurar um Network Access Protection (NAP) para a política de aplicação IPSec. Da Autoridade deRegistro Saúde snap-in no Server2, você define o tempo de vida de certificados sanitários para quatro horas.Você descobre que o período de validade dos certificados sanitários emitidos para computadores clientes é deum ano.

Você precisa garantir que os certificados sanitários são válidos apenas para quatro horas. O que você devefazer?

A. Modificar as configurações de solicitação de manipulação do modelo de certificado usado para oscertificados de saúde.

B. Modificar os requisitos da emissão configurações do modelo de certificado usado para os certificados desaúde.

C. No Server1, execute certutil.exe-setreg política \ EditFlags + editf_attributeenddate.D. No Server1, execute Csetregdbflags Certutil.exe + de dbflags_enablevolatilerequests.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 10Sua empresa tem um domínio único diretório Active. Todos os servidores rodam Windows Server 2008 R2.Você instala um servidor DNS adicional que é executado no Windows Server 2008 R2. Você precisa apagar oregistro de ponteiro para o endereço IP 10.3.2.127O que você deve fazer?

A. Utilize o Gestor de DNS para excluir a zona 127.in-addr.arpa.B. Execute o dnscmd / RecordDelete 10.3.2.127 comando no prompt de comando.C. Execute o comando dnscmd / ZoneDelete 127.in-addr.arpa no prompt de comando.D. Execute o dnscmd / RecordDelete 10.in-addr.arpa. 127.2.3 comando PTR no prompt de comando.

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 11Sua empresa tem um servidor que executa o Windows Server 2008 R2. Você tem um novo aplicativo quelocaliza os recursos remotos por nome. A nova aplicação requer IPv6.

Você precisa assegurar que o aplicativo pode localizar recursos remotos usando o IPv6. O que você devefazer?

A. Criar um novo ponteiro (PTR) registro DNS.B. Criar um novo Quad-A (AAAA) registro DNS.C. Criar uma nova assinatura (SIG) registro DNS.D. Criar uma nova rota através (RT) registro DNS.

Correct Answer: BSection: (none)Explanation

Page 19: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Explanation/Reference:Explanation:

QUESTION 12Você está construindo um ambiente de teste para avaliar DNS Security Extensions (DNSSEC). Você tem umcontrolador de domínio chamado Server1 que executa o Windows Server 2008 R2 em seu ambiente de teste.

Server1 tem a função de servidor DNS Server instalado.

Você precisará configurar Server1 para apoiar a avaliação DNSSEC. Quais duas ações você deve executar?(Cada resposta correta representa parte da solução. Escolha dois.)

A. Criar um novo Quad-A (AAAA) registro DNS.B. Criar uma nova assinatura (SIG) registro DNS.C. Criar uma nova chave pública (chave) do registro DNS.D. Criar um novo Bem conhecido serviço (WKS) registro DNS.

Correct Answer: BCSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 13Sua empresa tem um controlador de domínio que executa o Windows Server 2008 R2 eo papel DNS. Odomínio DNS é nomeado contoso.com.

Você precisa garantir que os inquéritos sobre contoso.com são enviados para [email protected]. O quevocê deve fazer?

A. Criar uma assinatura de registro (SIG) para o controlador de domínio.B. Modificar o nome do servidor de registro (NS) para o controlador de domínio.C. Modificar o Serviço Local de registro (SRV) para o controlador de domínio.D. Modificar o registro Start of Authority (SOA) no controlador de domínio.

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 14Sua empresa tem um controlador de domínio chamado Server1 que executa o Windows Server 2008 R2 e dafunção de servidor DNS. Um servidor nomeado Server2 executa o Windows Server 2003 e MicrosoftExchange Server 2007.

A empresa quer implantar um novo servidor Exchange chamado Server3 para receber todo o tráfego de e-mailde entrada.

Você precisa configurar o DNS para direcionar o tráfego de e-mail de entrada para os servidores Exchange.Você também precisa garantir que a maior prioridade é dada a Server3.

O que você deve fazer?

Page 20: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

A. Defina o valor de prioridade do Correio registro Exchanger Server2 (MX) para 20. Criar uma nova MailExchanger (MX) para Server3. Defina o valor de prioridade a 5.

B. Defina o valor de prioridade do Correio registro Exchanger Server2 (MX) a 5. Criar uma nova MailExchanger (MX) para Server3. Defina o valor de prioridade para 20.

C. Criar um novo Serviço de Localização de registro (SRV) no domínio para Server3. Defina o valor númeroda porta a 25. Configure a definição da prioridade para 20.

D. Criar um novo Serviço de Localização de registro (SRV) no domínio para Server3. Defina o valor númeroda porta para 110. Configure a definição da prioridade a 5.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 15Sua empresa tem um controlador de domínio chamado Server1 que executa o Windows Server 2008 R2 eafunção de servidor DNS Server. Um servidor nomeado Server2 executa um aplicativo personalizado. Vocêprecisa configurar o DNS para incluir os seguintes parâmetros para a aplicação personalizada:

· Serviço

· Prioridade

· Peso

· Protocolo

· O número da porta

· Host que oferece este serviço

Qual registro você deve criar?

A. Host Info (HINFO)B. Service Location (SRV)C. Canonical Name (CNAME)D. Well-Known Service (WKS)

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:see below sample:

Page 21: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

QUESTION 16Sua rede contém um domínio do Active Directory. O domínio contém servidores DNS que executam oWindows Server 2008 R2. A rede tem dois links externos. Um link conecta à Internet.

O outro link conecta diretamente à rede de uma empresa parceira. O parceiro de rede companys não estáligado à Internet. Você precisa assegurar que os utilizadores da sua rede podem acessar os recursos na redecompanys parceiro. A solução deve garantir que os usuários da sua rede podem continuar a acessar recursosna Internet. Quais duas ações você deve executar nos servidores de DNS? (Cada resposta correta apresentauma solução completa. Escolha dois.)

A. Configurar o encaminhamento condicional.B. Adicionar uma zona de stub.C. Modificar as dicas de raiz.D. Adicionar uma zona de pesquisa inversa.E. Adicionar uma âncora de confiança.

Correct Answer: ABSection: (none)Explanation

Explanation/Reference:Explanation:GOMGOM

QUESTION 17Sua empresa tem uma sede e duas filiais. Os controladores de domínio no escritório principal hospedar umazona integrada ao Active Directory.

Page 22: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Os servidores DNS nas filiais hospedar uma zona secundária para o domínio e usar os servidores DNSprincipais escritório como seus servidores DNS Mestre para a zona.

A empresa acrescenta uma nova filial. Você pode adicionar um servidor membro nomeado Branch3 e instalara função de servidor DNS Server no servidor. Você pode configurar uma zona secundária para o domínio. Atransferência de zona falhar.

Você precisa configurar o DNS para fornecer os dados da zona para o servidor de DNS na filial nova.

O que você deve fazer?

A. Executar dnscmd usando a opção ZoneResetMasters.B. Executar dnscmd usando a opção ZoneResetSecondaries.C. Adicione o novo servidor de DNS para a guia Zone Transfers em um dos servidores DNS no escritório

principal.D. Adicione o novo servidor de DNS para o grupo de segurança DnsUpdateProxy global no Active Directory

Users and Computers.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 18Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Você podeconfigurar o IPSec em Server1. Você precisa identificar o número total de bytes criptografados enviados erecebidos por Server1. Que nó que você deve usar para realizar esta tarefa? Para responder, selecione o nóapropriado na área de resposta.

A. Active PolicyB. Main ModeC. Quick Mode

Page 23: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

D. None

Correct Answer: CSection: (none)Explanation

Explanation/Reference:

Explanation:

QUESTION 19Sua rede contém um Windows Server Update Services servidor (WSUS) chamado Server1. Todos oscomputadores clientes estão configurados para baixar as atualizações do Server1. Server1 está configuradoapenas para sincronizar manualmente o Microsoft Update. Sua empresa implanta um aplicativo da Microsoftnovo. Você descobre que o novo aplicativo não está listado nos produtos e lista de Classificações. Vocêprecisa garantir que as atualizações para o novo aplicativo estão disponíveis para todos os computadoresclientes.O que você deve fazer primeiro?

A. Execute o Assistente de Limpeza do Servidor.B. Aprovar atualizações.C. Sincronizar o servidor WSUS.D. Modificar os produtos e configurações classificações.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 20Você tem uma rede de perímetro que contém 20 servidores. Todos os servidores rodam Windows Server 2008

Page 24: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

R2 e são membros de um grupo de trabalho. Você pode adicionar um servidor adicional chamado Server21 àrede de perímetro. Você pretende configurar Server21 para coletar eventos encaminhados de outrosservidores. É necessário assegurar que os eventos estão disponíveis no Server21 tão rapidamente quantopossível. Qual evento opção de otimização de entrega você deve habilitar?

A. NormalB. personalizadoC. minimizar BandwidthD. minimizar a latência

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 21Sua empresa tem um domínio do Active Directory chamado ad.contoso.com. Todos os computadores clientesexecutam o Windows 7.

A empresa adquiriu recentemente uma empresa que tem um domínio do Active Directory chamadoad.fabrikam.com. A confiança de floresta bidirecional é estabelecida entre o domínio ad.fabrikam.com eodomínio ad.contoso.com.

Você precisa editar o domínio ad.contoso.com objeto Group Policy (GPO) para habilitar os usuários nodomínio ad.contoso.com para acessar recursos no domínio ad.fabrikam.com.

O que você deve fazer?

A. Configurar o sufixo DNS opção Lista de Pesquisa para ad.contoso.com, ad.fabrikam.comB. Configurar o sufixo DNS Permitir Anexando a Inqualificável Etiqueta multi-opção de consultas de nome

para True.C. Configure a opção do sufixo DNS primário para ad.contoso.com, ad.fabrikam.com. Configure o DNS

primário opção devolução de sufixo para True.D. Configure a opção do sufixo DNS primário para ad.contoso.com, ad.fabrikam.com. Configure o DNS

primário opção devolução de sufixo para False.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 22Sua empresa tem uma floresta do único ativo que tem um domínio na América do Norte chamadona.contoso.com e um domínio na América do Sul chamado sa.contoso.com. Os computadores clientesexecutam o Windows 7.

Você precisará configurar os computadores clientes do escritório da América do Norte para melhorar o nome otempo de resposta para resolução de recursos no escritório da América do Sul.

O que você deve fazer?

A. Configurar um novo objeto de Diretiva de Grupo (GPO) que desativa o local-Link Multicast recurso deresolução de nomes. Aplicar a política a todos os computadores cliente no escritório da América do Norte.

Page 25: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

B. Configurar um novo objeto de Diretiva de Grupo (GPO) que permite que o local-Link Multicast recurso deresolução de nomes. Aplicar a política a todos os computadores cliente no escritório da América do Norte.

C. Configurar um novo objeto de Diretiva de Grupo (GPO) que configura o sufixo DNS opção Lista dePesquisa para sa.contoso.com, na.contoso.com. Aplicar a política a todos os computadores cliente noescritório da América do Norte.

D. Configure o valor de prioridade para o serviço local (SRV) em cada um dos controladores de domínio daAmérica do Norte a 5.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 23Você tem um computador cliente chamado Computer1 que executa o Windows 7. Você precisa se certificarque, a partir Computer1, você pode enumerar todos os registros em uma zona DNS. Quais configurações vocêdeve configurar a partir das propriedades da zona DNS? Para responder, selecionar a guia apropriada na áreade resposta.

A. GeralB. Start Of Authority (SOA)C. Segurança

Page 26: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

D. Transferência de ZonaE. Name ServersF. Wins

Correct Answer: DSection: (none)Explanation

Explanation/Reference:

QUESTION 24Sua rede contém um domínio do Active Directory chamado fabrikam.com. O domínio contém cincocontroladores de domínio chamado DC1, DC2, DC3, DC4, DC5 e. Todos os controladores de domínioexecutem o Windows Server 2008 R2 e têm a função de servidor DNS instalado. Em DC5, você cria um novoActive Directory-integrado zona DNS chamada adatum.com. Você precisa se certificar que o adatum.com zonaDNS só é replicado para DC5 e DC2. A solução deve garantir que todo o tráfego de replicação de zona écriptografada. O que você deve fazer primeiro?

A. Criar uma partição de diretório de aplicativos.B. Crie uma zona primária.C. Modificar as configurações de transferência de zona.D. Alterar o escopo de replicação de zona.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 25Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Você habilitar oIPSec em Server1. Você precisa identificar quais computadores clientes têm associações activas IPSec paraServer1. Qual ferramenta administrativa que você deve usar para realizar esta tarefa? Para responder,selecionar a ferramenta apropriada na área de resposta.

A. Gerenciamento do ComputadorB. Storage ExplorerC. Serviços de componentes

Page 27: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

D. Windows Firewall com Segurança Avançada

Correct Answer: DSection: (none)Explanation

Explanation/Reference:

Explanation: M

Page 28: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Exam C

QUESTION 1Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. No Server1, vocêcorre route add 192.168.10.0 máscara 255.255.255.0 172.23.1.2 10 métrica. Você reiniciar Server1, e emseguida, execute o comando route, como mostrado na exposição. (Clique no botão Exibir.)

Você precisa garantir que depois que você reiniciar Servidor1, Server1 rotas de todo o tráfego para192.168.10.0/24 usando o roteador que tenha um endereço IP de 172.23.1.2. Qual comando você deveexecutar no Server1?

A. netstat -p ip 172.23.1.2B. netstat -f 172.23.1.2C. route add 192.168.10.0 mask 255.255.255.0 172.23.1.2 metric 10 -pD. route add 192.168.10.0 mask 255.255.255.128 172.23.1.2 metric 1 -f

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 2Sua empresa tem 10 servidores que executam o Windows Server 2008 R2. Os servidores têm RemoteDesktop Protocol (RDP) habilitado para a administração do servidor. RDP está configurado para usar asconfigurações de segurança padrão.

Page 29: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Todos os computadores dos administradores executar o Windows 7.

Você precisa assegurar que as conexões RDP são tão seguros quanto possível. Quais duas ações você deveexecutar? (Cada resposta correta representa parte da solução. Escolha dois.)

A. Definir a camada de segurança para cada servidor para a camada de segurança RDP.B. Configure o firewall em cada servidor para bloquear a porta 3389.C. Adquirir certificados de usuário da autoridade de certificação internaD. Configure cada servidor para permitir apenas conexões a computadores Área de Trabalho Remota clientes

que usam autenticação de nível de rede.

Correct Answer: CDSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 3Sua rede contém um servidor que executa o Windows Server 2008 R2 chamado Server1.

Você instala uma nova aplicação no Server1. Após a instalação, você descobre que Server1 freqüentementetorna-se

indisponível.

Você precisa identificar se as questões sobre Server1 coincidir com a instalação do aplicativo.O que você deve fazer?

A. A partirMonitor de Confiabilidade, reveja os detalhes de confiabilidade.B. Em Ferramentas Administrativas, executar Windows Memory Diagnostic.C. A partir do utilitário de configuração do sistema, selecione Inicialização de diagnóstico.D. A partir do prompt de comando, executar o Assistente de Compatibilidade de Programa.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 4Sua rede contem um servidor de arquivos chamado Server1 que executa o Windows Server 2008 R2. Osusuários relatam que quando tentam abrir algumas das pastas \ \ server1 \ pasta1, eles recebem umamensagem Acesso negado erro. Você precisa se certificar de que quando os usuários se conectam a \ \server1 \ pasta1, eles só ver os arquivos e as pastas a que são atribuídas permissões. Qual ferramenta devousar?

A. Política de segurança localB. Gerenciamento de Compartilhamento e ArmazenamentoC. Windows ExplorerD. Windows Firewall com Segurança Avançada

Correct Answer: BSection: (none)

Page 30: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Explanation

Explanation/Reference:Explanation:

QUESTION 5Sua rede contém um domínio do Active Directory chamado contoso.com. Todo o servidor executar o WindowsServer 2008 R2. A topologia do site do Active Directory é configurado como mostrado na exposição.(Clique no botão Exibir.)

Server1 e Server2 hospedar um sistema de arquivos distribuídos (DFS) réplica chamado \ \ contoso.com \ dfs \Pasta1. Você descobre que os computadores cliente em Site3 e Site4 sempre contactar Server1 quandoacessar arquivos em \ \ contoso.com \ dfs \ Pasta1. Você precisa garantir que o tráfego do cliente a partir Site3e Site4 é distribuído entre Server1 e Server2. O que você deve fazer?

A. A partir das propriedades do \ \ contoso.com \ dfs \ pasta pasta1, modificar as configurações dereferências.

B. A partir das propriedades do \ \ contoso.com \ dfs \ pasta pasta1, modificar as configurações avançadas.C. A partir das propriedades do \ \ contoso.com \ dfs \ namesspace, modificar as configurações de votação do

nome.D. A partir das propriedades do \ \ contoso.com \ dfs \ namesspace, modificar o método ordenação do nome.

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

Page 31: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

QUESTION 6A Rede corporativa da sua empresa usa Network Access Protection (NAP). Os usuários são capazes de seconectar à rede corporativa remotamente. Você precisa garantir que as transmissões de dados entrecomputadores remotos ea rede corporativa são tão seguros quanto possível. O que você deve fazer?

A. Aplicar uma política IPsec NAP.B. Configurar uma política de NAP para 802.1X conexões sem fio.C. Configurar conexões VPN para usar o MS-CHAP v2.D. Restringir Dynamic Host Configuration Protocol (DHCP) clientes usando NAP.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 7Você pode configurar um servidor de backup completo de um servidor, como mostrado na exposição. (Cliqueno botão Exibir.)

Page 32: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Você precisa se certificar que um backup completo do servidor é executado todos os dias às 23:45 e que umscript personalizado é executado quando o backup é concluído. Qual ferramenta devo usar?

A. Agendador de TarefasB. Windows Server BackupC. Configuração do SistemaD. Serviços

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 8Você precisará configurar um endereço IPv6 estático para um servidor que executa uma instalação ServerCore do Windows Server 2008 R2. Qual ferramenta devo usar?

A. netshB. ocsetupC. servermanagercmdD. ipconfig

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 9Sua empresa tem implantado Network Access Protection (NAP). Você configurar o acesso wireless seguro àrede usando autenticação 802.1X a partir de qualquer ponto de acesso.

Page 33: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Você precisa se certificar que todos os computadores clientes que acessam a rede são avaliados pelo NAP. Oque você deve fazer?

A. Configure todos os pontos de acesso como clientes RADIUS para os servidores de remediação.B. Configure todos os pontos de acesso como clientes RADIUS para o Network Policy Server (NPS).C. Criar uma diretiva de rede que define servidor de acesso remoto como um método de conexão de rede.D. Criar uma diretiva de rede que especifica o EAP-TLS como o único método de autenticação disponíveis.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 10Sua empresa tem serviços de Certificados do Active Directory (AD CS) e Network Access Protection (NAP)implantados na rede.

Você precisa garantir que as políticas de NAP são aplicadas em computadores portáteis que usam umaconexão sem fio para acessar a rede.

O que você deve fazer?

A. Configure todos os pontos de acesso para usar a autenticação 802.1X.B. Configure todos os computadores portáteis para usar o MS-CHAP v2.C. Use o Group Policy Management Console para acessar as configurações de Diretiva de Grupo sem fio, e

permitem as conexões impedem a opção ad-hoc redes.D. Use o Group Policy Management Console para acessar as configurações de Diretiva de Grupo sem fio, e

desabilitar a opção Impedir conexões a redes de infra-estrutura.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 11Sua rede contém duas sub-redes separadas e nomeadas Sub-rede1 Subnet2. Sub-rede1 contém umWindows Server Update Services servidor (WSUS) chamado Server1. Computadores em Sub-rede1 podeacessar recursos na Internet. Subnet2 é uma sub-rede isolada. Você implanta um servidor WSUS novonomeado Server2 em Subnet2. Você precisa replicar os metadados de Server1 para Server2. O que vocêdeve fazer em Server1?

A. Run wbadmin.exe and specify the start backup parameter.B. Executar Wbadmin.exe e especificar o parâmetro start systemstatebackup.C. Executar wsusutil.exe e especificar o parâmetro teor de movimento.D. Executar wsusutil.exe e especificar o parâmetro de exportação.

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

Page 34: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

http://technet.microsoft.com/en-us/library/cc720437%28WS.10%29.aspx

QUESTION 12A rede contém uma floresta do Active Directory. A floresta contém dois domínios chamados contoso.com ewingtiptoys.com. A rede contém um servidor DNS público nomeado Server1 e um servidor de e-mail chamadoServer2. Você percebe que os hosts da Internet pode enviar e-mails para usuários que têm [email protected] SMTP, mas não pode enviar mensagens de correio electrónico para os utilizadores que tê[email protected] sufixo SMTP. Você precisa garantir que cada usuário pode receber mensagens decorreio electrónico da Internet. Que tipo de registro de recurso que você deve adicionar à zonawingtiptoys.com?

A. Host (A)B. Mail Group (MG)C. Mail Exchanger (MX)D. Service Locator (SRV)

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation: http://technet.microsoft.com/en-us/library/cc958958.aspx

QUESTION 13Sua rede contém dois servidores nomeados Server1 e Server2 que executam o Windows Server 2008 R2. Arede contém um cliente chamado Computer1 que corre Windows7.

Toda a comunicação entre Server1 e Server2 é criptografada usando IPSec. A comunicação entre o servidoreo cliente não necessita de criptografia IPSec.

Você precisa se certificar que você pode se conectar a Server1 usando o Monitor de segurança IP noComputador1. O que você deve fazer?

A. Aplicar uma política de segurança IP para Computer1.B. Crie uma regra de segurança de conexão no Computador1.C. Adicione um valor para a chave PolicyAgent registro em Server1.D. Modificar a configuração Avançado de Diretiva de Auditoria em Server1.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:explicação:-Válido para Windows 7 e Vista-clienteNo computador (2008) que você deseja gerenciar remotamente ou monitorar, clique em Iniciar, clique emExecutar, digite regedit e clique em OK.Localize e clique na seguinte subchave do Registro:HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ PolicyAgent No menu Editar, selecioneNovo e clique em Valor DWORD.Escreva EnableRemoteMgmt e pressione ENTER.Clique no botão direito do mouse no EnableRemoteMgmt entrada e clique em Modificar.Na caixa Dados do Valor, digite 1 e clique em OK.Saia do Editor do Registro.Inicie o RemoteRegistry. Para fazer isso, digite net start RemoteRegistry no prompt de comando e pressioneENTER.

Inicie o PolicyAgent. Para fazer isso, digite net start policyagent no prompt de comando e pressione ENTER.

Page 35: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Verifique se o usuário que irá administrar ou supervisionar a equipe tem privilégios de administrador nocomputador. Na seção Segurança Avançada do Firewall do Windows, ativar regras de gerenciamento deserviços remotamente.

QUESTION 14A rede contém uma floresta do Active Directory. A floresta contém um servidor membro nomeado Server1 queexecuta o Windows Server 2008 R2. Você precisa garantir que os computadores baseados em UNIX clientepode acessar pastas compartilhadas em Server1. Qual o papel do servidor, serviço de função ou recurso quevocê deve instalar?

A. Windows Server Update Services (WSUS)B. Network Policy Server (NPS)C. Routing and Remote Access service (RRAS)D. Simple TCP/IP ServicesE. Windows System Resource Manager (WSRM)F. File Server Resource Manager (FSRM)G. Wireless LAN ServiceH. Network Load Balancing (NLB)I. Windows Internal DatabaseJ. Services for Network File System (NFS)K. Group Policy ManagementL. Health Registration Authority (HRA)M. Connection Manager Administration Kit (CMAK)

Correct Answer: JSection: (none)Explanation

Explanation/Reference:Explanation:http://technet.microsoft.com/en-us/library/cc753302(WS.10).aspx

Page 36: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

QUESTION 15A rede contém uma floresta do Active Directory. A floresta contém um servidor membro nomeado Server1 queexecuta o Windows Server 2008 R2. Você precisa criar cotas de pastas no Server1. Qual o papel do servidor,serviço de função ou recurso que você deve instalar?

A. Routing and Remote Access service (RRAS)B. Health Registration Authority (HRA)C. Network Load Balancing (NLB)D. File Server Resource Manager (FSRM)E. Windows Server Update Services (WSUS)F. Connection Manager Administration Kit (CMAK)G. Wireless LAN ServiceH. Windows Internal DatabaseI. Network Policy Server (NPS)J. Group Policy ManagementK. Windows System Resource Manager (WSRM)L. Simple TCP/IP Services

Page 37: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

M. Services for Network File System (NFS)

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 16A rede contém uma floresta do Active Directory. A floresta contém um servidor membro nomeado Server1 queexecuta o Windows Server 2008 R2. Você precisará configurar Server1 para fornecer autenticação central dodial-up, VPN e conexões sem fio à rede. Qual o papel do servidor, serviço de função ou recurso que você deveinstalar?

A. Simple TCP/IP ServicesB. Windows System Resource Manager (WSRM)C. Routing and Remote Access service (RRAS)D. Network Policy Server (NPS)E. File Server Resource Manager (FSRM)F. Network Load Balancing (NLB)G. Windows Internal DatabaseH. Health Registration Authority (HRA)I. Group Policy ManagementJ. Wireless LAN ServiceK. Connection Manager Administration Kit (CMAK)L. Windows Server Update Services (WSUS)M. Services for Network File System (NFS)

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 17Sua rede contém um servidor de arquivos chamado Server1. Server1 contém uma pasta chamada Pasta1. Aspermissões para Folder1 são configurados como mostrado na tabela seguinte.

Você precisa garantir que apenas os membros do grupo 1 pode adicionar arquivos para Folder1 através darede.O que você deve fazer?

A. Modificar a permissão de compartilhamento para Grupo1.B. Modificar a permissão de compartilhamento para usuários autenticados.

Page 38: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

C. Modificar a permissão NTFS para Grupo1.D. Modificar a permissão NTFS para usuários autenticados.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 18A rede contém uma floresta do Active Directory. A floresta contém um servidor membro nomeado Server1 queexecuta o Windows Server 2008 R2. Você pode configurar Server1 como um servidor VPN. Você precisaassegurar que os computadores clientes únicos que têm definições up-to-date vírus pode estabelecerconexões VPN para Server1. Qual o papel do servidor, serviço de função ou recurso que você deve instalar?

A. Simple TCP/IP ServicesB. Windows Internal DatabaseC. Connection Manager Administration Kit (CMAK)D. File Server Resource Manager (FSRM)E. Windows Server Update Services (WSUS)F. Services for Network File System (NFS)G. Routing and Remote Access service (RRAS)H. Network Policy Server (NPS)I. Wireless LAN ServiceJ. Group Policy ManagementK. Health Registration Authority (HRA)L. Windows System Resource Manager (WSRM)M. Network Load Balancing (NLB)

Correct Answer: HSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 19A rede contém uma floresta do Active Directory. A floresta contém um servidor membro nomeado Server1 queexecuta o Windows Server 2008 R2. Você precisará configurar Server1 como endereço do servidor detradução de rede (NAT). Qual o papel do servidor, serviço de função ou recurso que você deve instalar?

A. Services for Network File System (NFS)B. Wireless LAN ServiceC. Network Load Balancing (NLB)D. Group Policy ManagementE. Routing and Remote Access service (RRAS)F. File Server Resource Manager (FSRM)G. Windows System Resource Manager (WSRM)H. Health Registration Authority (HRA)I. Windows Server Update Services (WSUS)J. Windows Internal DatabaseK. Simple TCP/IP Services

Page 39: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

L. Connection Manager Administration Kit (CMAK)M. Network Policy Server (NPS)

Correct Answer: ESection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 20Sua rede contém um domínio do Active Directory chamado contoso.com. Contoso.com contém dois servidoresnomeados Server1 e Server2 que executam o Windows Server 2008 R2. DirectAccess é implantado emServer2. Você precisará configurar Server1 como um servidor local da rede (NLS). Qual servidor Web serviçode função (IIS) deve instalar no Server1?

A. Filtragem de PedidosB. Cliente IIS Autenticação de Mapeamento de CertificadoC. Autorização de URLD. Restrições de IP e de domínio

Correct Answer: DSection: (none)Explanation

Explanation/Reference:explicação:veja as etapas abaixo:Se o servidor DirectAccess atua como o servidor local da rede, você deve instalar o servidor Web (IIS) funçãode servidor com o IP eo serviço de Domínio papel Restrições. fonte: http://technet.microsoft.com/en-us/library/ee649160% 29.aspx 28WS.10%

QUESTION 21Sua rede contém dois servidores nomeados Server1 e Server2 que executar uma instalação Server Core doWindows Server 2008 R2. Server1 e Server2 são configurados como servidores DNS. Server1 tem umendereço IP 10.0.0.1. Server2 tem um endereço IP 10.0.0.2. Server1 contém uma zona primária padrãochamado contoso.com. As transferências de zona são habilitados para contoso.com. Você precisa assegurarque os Servidor2 hospeda uma cópia da zona contoso.com. Qual comando você deve executar no Server2?

A. dnscmd / zoneadd contoso.com /secondary 10.0.0.1B. dnscmd / zoneadd contoso.com /primary 10.0.0.2C. dnscmd / zoneadd contoso.com /secondary 10.0.0.2D. dnscmd / zoneadd contoso.com /primary 10.0.0.1

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:Using a command lineOpen Command Prompt.Type:dnscmdServerName /ZoneAdd ZoneName /Secondary MasterIPaddress...[/file FileName]

QUESTION 22Sua rede contém três servidores nomeados Server1, Server2, e Server3 que têm o Network Policy Server

Page 40: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

(NPS) serviço de função instalada. No Server1, você configurar um grupo de servidores remotos RADIUS quecontém Server2 e Server3. No Server2 e Server3, você configura Server1 como um cliente RADIUS. Vocêpode configurar Server2 e Server3 para autenticar usuários remotos. Você precisará configurar Server1 paraencaminhar solicitações de autenticação RADIUS para Server2 e Server3. O que você deve criar no Server1?

A. uma política de redeB. um grupo de servidores de remediaçãoC. uma política de pedido de conecçãoD. política de saúde

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation: http://technet.microsoft.com/en-us/library/cc754518.aspx

QUESTION 23Sua rede contém um domínio do Active Directory. O domínio contém um servidor de arquivos chamadoServer1 que executa o Windows Server 2008 R2. Você precisa garantir que um usuário chamado User1 podefazer backup e restaurar arquivos em Server1. A solução deve minimizar o número de direitos de usuárioatribuídos a User1. O que você deve fazer?

A. Adicionar User1 ao grupo Operadores de Servidor.B. Atribuir os arquivos de backup e diretórios de usuários corretos para User1.C. Adicionar User1 ao grupo Operadores de Backup.D. Atribuir o volume de manutenção Executar tarefas do usuário direito de User1.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:GOMGOM

QUESTION 24Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Você podeconfigurar o IPSec em Server1. Você precisa identificar o número total de falhas de autenticação e fracassosde negociação que ocorreram em Server1. Que nó que você deve usar para realizar esta tarefa? Pararesponder, selecione o nó apropriado na área de resposta.

Page 41: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

A. Modo principalB. Active PolicyC. Quick ModeD. None

Correct Answer: ASection: (none)Explanation

Explanation/Reference:

Page 42: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Explanation: E

QUESTION 25Sua rede contém um servidor de arquivos chamado Server1 que executa o Windows Server 2008 R2. Vocêhabilitar o IPSec em Server1. Você precisa identificar quais computadores clientes têm associações activasIPSec para Server1. Qual ferramenta administrativa que você deve usar para realizar esta tarefa?

A. Gerenciamento de Compartilhamento e ArmazenamentoB. Windows Firewall com Segurança AvançadaC. Performance MonitorD. Event Viewer

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

Page 43: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Exam D

QUESTION 1Sua rede contém um servidor chamado Server1. Você executar um backup completo do servidor usando oWindows Server Backup. Você precisa testar uma restauração completa do servidor. Qual opção você deveselecionar o menu Opções avançadas de inicialização? Para responder, selecione a opção apropriada na áreade resposta.

então

A. Reparar o computadorB. Modo de SegurançaC. Modo Seguro com RedeD. Modo Seguro com Prompt de ComandoE. Ativar o log de inicializaçãoF. Ativar vídeo de baixa resolução (640 × 480)G. Last Known Good Configuration (avançado)H. Directory services restore mode I. Modo depuraçãoJ. Desativar o reinício automático durante falha do sistemaK. Desativar Execução de Assinatura de DriverL. Iniciar o Windows normalmente

Page 44: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Correct Answer: ASection: (none)Explanation

Explanation/Reference:

Then

Page 45: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Explanation: A

QUESTION 2Sua rede contém um servidor chamado DC1 que executa o Windows Server 2008 R2. DC1 hospeda umazona de stub integrado ao Active Directory chamado contoso.com. Você precisa se certificar que DC1 contémos mais up-to-date registros para a zona. O que você deve fazer?

A. De Active Directory Sites e Serviços, clique em Replicar agora.B. De Active Directory Sites e Serviços, clique em Verificar topologia de replicação.C. No Gerenciador de DNS, clique em Atualizar arquivos de dados do servidor.D. No Gerenciador de DNS, clique em Transferir do principal.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:JJ explicaçãoRESPOSTA A: A chave para esta questão é que ele é um AD integrada da zona. O que significa que areplicação é tratado pelo AD e não convencionais de transferência de zona DNS. Replicação do AD é maisrápido e eficiente como ele replica em uma base de propriedade por, portanto, apenas as alteraçõesrelevantes são propagadas. Uma vez que este é um AD integrada da zona que é armazenado no recipientednsZone e replicado no processo de replicação do AD. Este processo é o mesmo, independentemente se éuma zona primária ou topo.

QUESTION 3Sua rede contém um domínio do Active Directory chamado contoso.com. A rede está configurado para usarISATAP.

Você tem um servidor chamado Server1 que executa o Windows Server 2008 R2. No Server1, você descobreque um adaptador de túnel chamado isatap.contoso.com tem um Estado de Comunicação Social da "mídiadesconectada".

Você confirma que Server1 tem uma conexão de rede válida e pode consultar o servidor DNS. Você precisa secertificar de que o adaptador túnel isatap.contoso.com tem um endereço IPv6.

Page 46: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

O que você deve fazer?

A. Inicie o serviço de Auxiliar de IP.B. Inicie o serviço Agente de Diretiva IPsec.C. Adicionar uma nova regra para o Firewall do Windows.D. Adicione uma entrada para ISATAP para o arquivo Hosts.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:explicação:O serviço de IP Helper deve estar executando para tecnologias de transição do IPv6, como ISATAP, Teredo e6to4 para funcionar no computador. Este serviço fornece conectividade IPv6 automática através de uma redeIPv4, e se o serviço for interrompido, o computador terá conectividade IPv6 apenas se ele estiver conectado auma rede IPv6 nativa. Portanto, se sua rede não é IPv6 nativo, desativar este serviço no Windows Server 2008computadores efetivamente desativa IPv6 sobre eles.

QUESTION 4Sua empresa tem uma filial que contém 1.000 computadores. Você precisa selecionar um endereço de redeque suporta 1.000 computadores na mesma sub-rede. A solução deve minimizar o número de endereços nãoutilizados na sub-rede.

Qual o intervalo de endereços que você deve configurar?

A. 172.16.0.0/16B. 172.16.0.0/18C. 172.16.0.0/22D. 172.16.0.0/24

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 5Sua rede contém um computador chamado Computer1. Computer1 é atribuído um endereço IP de192.168.1.112/26.

Estados da sua empresa política corporativa que o primeiro endereço utilizáveis em cada sub-rede é alocadopara o gateway padrão.

http://www.gratisexam.com/

Você precisa configurar o gateway padrão para Computer1. Qual endereço você deve escolher?

A. 192.168.1.1B. 192.168.1.63

Page 47: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

C. 192.168.1.65D. 192.168.1.93

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 6Sua rede contém um domínio único diretório Active. Todos os servidores rodam Windows Server 2008 R2.

Você tem uma infra-estrutura IPv6-only que tem várias sub-redes. Você implantar um novo servidor chamadoServer1.

Você precisa se certificar que Server1 pode se comunicar com os computadores clientes em todas as sub-redes internas. A solução deve usar um endereço que é reservado para redes internas.

Qual o endereço que você deve atribuir?

A. 2001::68c0:9f7c:8393:c214B. FC00::68c0:9f7c:8393:c214C. FE80::68c0:9f7c:8393:c214D. FF02::68c0:9f7c:8393:c214

Correct Answer: BSection: (none)Explanation

Explanation/Reference:

Explanation:

QUESTION 7Sua rede contém dois servidores DHCP chamado Server1 e Server2. No Server1, você cria um escoponomeado Scope1.

Você precisa garantir que os clientes DHCP recebem endereços IP a partir do intervalo de endereços emScope1 se Server1 não está disponível. A solução deve impedir que ambos os servidores de atribuirendereços IP duplicados.

O que você deve fazer a partir do console do DHCP?

A. No Server1, criar um superescopo.B. No Server1, selecione Scope1, e então executar o assistente de Split-Scope.C. No Server2, criar um escopo, e depois reconciliar cada escopo.D. No Server2, criar um escopo, e depois habilitar a Proteção de Acesso à Rede.

Correct Answer: BSection: (none)Explanation

Page 48: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Explanation/Reference:Explanation:

QUESTION 8Você precisa adicionar uma reserva para um dispositivo de impressão para um escopo de DHCP. Quais sãoos dois componentes que você deve incluir na reserva? (Cada resposta correta representa parte da solução.Escolha dois.)

A. o gateway padrãoB. o endereço IPC. o endereço MACD. o nome do servidor de impressoraE. a máscara de subrede

Correct Answer: BCSection: (none)Explanation

Explanation/Reference:Explanation:

A reserva reserva um endereço IP baseado no endereço MAC.

QUESTION 9Sua rede contém um domínio do Active Directory. O domínio contém um servidor de DHCP chamado Server1.Você cria um escopo nomeado Scope1 em Server1.

Page 49: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Você precisa impedir que os clientes DHCP não autorizados de receber endereços de Server1. O que vocêdeve fazer?

A. A partir do console DHCP, configurar filtros.B. A partir do console Diretiva de Segurança Local, modificar as configurações de rede.C. Dos usuários locais e grupos de console, modificar a composição do grupo Usuários DHCP.D. A partir da ferramenta Netsh, mude para o contexto DHCP Server e, em seguida, execute o comando auth

iniciar.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:On DHCP>iPv4, click on properties, then click on filters tab :

QUESTION 10Sua rede contém dois servidores DHCP chamado Server1 e Server2. Server1 e Server2 estão localizados namesma sub-rede.

Você configurar um escopo divisão chamado Scope1 nos servidores DHCP. Você precisa se certificar queServer2 só responde às solicitações do cliente DHCP se Server1 não está disponível.

O que você deve modificar?

A. os Scope1 propriedades para Server1B. os Scope1 propriedades para Server2C. as opções de servidor para Server1

Page 50: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

D. as opções de servidor para Server2

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Você precisará configurar um atraso nas propriedades de Scope1 no Server2 para que Server1 sempreresponde primeiro.

QUESTION 11Sua rede contém um servidor DHCP que está configurado como mostra a exposição. (Clique no botão Exibir.)

Você precisa garantir que o servidor DHCP pode responder a clientes DHCP. O que você deve fazer?

A. A partir do console DHCP, autorizar o servidor DHCP.B. No console Serviços, inicie o serviço do servidor DHCP.C. De Conexões de Rede, modificar as propriedades IPv4 e IPv6 as propriedades.D. A partir dos Usuários e Grupos Locais snap-in, adicione a conta de computador Server3 ao grupo

Administradores DHCP.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 12Sua rede contém um servidor chamado Server1. Server1 é executado no Windows Server 2008 R2 e tem umaúnica conexão de rede. A conexão é configurado para usar um endereço de gateway padrão 10.0.0.1. Ogateway padrão tem um valor métrico de 100. Você pode configurar um segundo gateway padrão que usa umendereço 10.0.0.2. Você precisa se certificar que 10.0.0.2 só é usado como o gateway padrão 10.0.0.1 se estáinacessível.

A. Para a interface, definir a métrica da interface para 100.

Page 51: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

B. Para o gateway 10.0.0.2, definir a métrica de 50.C. Para o gateway 10.0.0.2, definir a métrica a 200.D. Para o gateway 10.0.0.1 e gateway 10.0.0.2, permitir automático métrica.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 13Sua rede contém dois escritórios nomeados Office1 e Office2. Os escritórios conectar uns aos outros usandouma conexão de discagem por demanda.

Você pode adicionar uma nova sub-rede em Office2.

Você precisa assegurar que uma conexão de discagem por demanda começa quando os usuários tentam seconectar a recursos na sub-rede Office2 novo.

O que você deve fazer a partir de roteamento remoto e console de Acesso?

A. A partir do servidor de acesso remoto em Office2, botão direito do mouse na interface de discagem pordemanda e clique em Conectar.

B. A partir do servidor de acesso remoto em Office1, botão direito do mouse na interface de discagem pordemanda e clique em Conectar.

C. A partir do servidor de acesso remoto em Office1, botão direito do mouse na interface de discagem pordemanda e clique em Actualizar rotas.

D. A partir do servidor de acesso remoto em Office2, botão direito do mouse na interface de discagem pordemanda e clique em Actualizar rotas.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 14Sua rede contém um servidor chamado Server1 que tem o serviço de função de roteamento instalado. Server1tem duas conexões de rede. Uma conexão de rede se conecta à rede interna. A outra conexão de rede seconecta à Internet.

Todas as conexões de rede conectado à rede interna usar endereços IP privados. Você instala um servidorWeb chamado Web1. Web1 hospeda um site seguro que só permite conexões pela porta TCP 8281. Web1está ligado à rede interna. Você precisa se certificar que o site seguro pode ser acessado a partir da Internet.O que você deve fazer a partir do console de Roteamento e Acesso Remoto?

A. Configure Routing Information Protocol (RIP), e depois ativar a autenticação na interface RIP.B. Configure Routing Information Protocol (RIP), e defina as configurações de pacotes de entrada do

protocolo na interface RIP.C. Configurar Network Address Translation (NAT), e depois adicionar um novo serviço para a interface NAT.D. Configurar Network Address Translation (NAT), e ative o Secure Web Server serviço (HTTPS) na interface

NAT.

Correct Answer: CSection: (none)

Page 52: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Explanation

Explanation/Reference:explicação:Esta é uma pergunta capciosa. O requisito aqui é para permitir que a porta 8281. Https é executado na porta443.

Portanto, a resposta é "C"

QUESTION 15A rede contém os servidores configurados como mostrado na tabela a seguir.

Sua empresa é atribuído os endereços IP públicos a partir de 131.107.0.1 a 131.107.0.31. Você precisa secertificar que Web1 é acessível a partir da Internet usando https://131.107.0.2. O que você deve fazer a partirdo console de Roteamento e Acesso Remoto?

A. A partir do nó rotas estáticas, configurar uma rota estática.B. A partir das propriedades do servidor, configurar Binding Certificado SSL.C. A partir da interface NAT, adicionar um pool de endereços e uma reserva.D. A partir da interface NAT, configurar o Secure Web Server serviço (HTTPS).

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

Page 53: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

QUESTION 16Sua rede contém vários servidores que executam o Windows Server 2008 R2. Os servidores têm oRoteamento e Acesso Remoto serviço de função (RRAS) instalado. Os servidores são configurados parasuportar Routing Information Protocol (RIP).

Você precisa impedir que o servidor receber rotas para a rede 10.0.0.0. O que você deve fazer a partir doconsole de Roteamento e Acesso Remoto?

A. A partir da página de propriedades RIP, modificar as configurações gerais.B. A partir da página de propriedades RIP, modificar as configurações de segurança.C. A partir da página de propriedades RIP interface, modificar as configurações de segurança.D. A partir da página de propriedades RIP interface, modificar as configurações de vizinhos.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

Page 54: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

QUESTION 17Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. A rede contémvárias sub-redes.

Um administrador relata que Server1 não consegue se comunicar com computadores na sub-redes remotas.Você corre impressão router.exe em Server1, como mostrado na exposição. (Clique no botão Exibir.)

Page 55: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Você precisa se certificar que Server1 pode se comunicar com todos os computadores na rede. O que vocêdeve fazer?

A. Desabilitar IPv6.B. Altere a máscara de sub-rede.C. Adicionar um endereço de gateway padrão.D. Alterar o padrão de métricas para 100.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 18Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Server1 tem oserviço Remote Access papel de serviço instalado. Server1 é configurado como um servidor VPN. Vocêprecisa se certificar que você pode configurar Server1 como um endereço de servidor Tradução de rede(NAT).

O que você deve fazer em primeiro lugar no Server1?

A. Ativar roteamento IPv4.B. Ativar roteamento IPv6.C. Adicionar um novo protocolo de roteamento.D. Adicione o serviço de função de roteamento.

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

Topic 3, Exam Set C

Page 56: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

QUESTION 19Sua rede contém dois servidores nomeados Server1 e Server2. Server1 e Server2 executa a instalação ServerCore do Windows Server 2008 R2.

Você precisa duplicar as configurações do Firewall do Windows a partir de Server1 Server2. O que você deveusar?

A. o item Get-e os cmdlets Set-ItemB. o Get-Service e os cmdlets Set-ServiceC. a ferramenta NetshD. a ferramenta Sconfig

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:Netsh advfirewal export/import

QUESTION 20Sua rede contém dois sites do Active Directory chamado Site1 e Site2. Site1 contém um servidor chamadoServer1. Server1 executa um aplicativo personalizado chamado App1. Usuários em Site2 relatório que elesnão podem acessar App1 em Server1. Usuários em Site1 pode acessar App1. Server1 tem um Firewall doWindows com o Advanced regra de segurança chamado Rule1.

Você descobre que Rule1 bloqueia a conexão para App1.

Você verifica que Server1 não tem regras de segurança de conexão. Você precisa assegurar que os site2usuários podem se conectar a Server1.

O que você deve modificar em Rule1?

A. a lista de computadores autorizadosB. a lista de usuários autorizadosC. na borda transversal configuraçõesD. O escopo

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 21Sua rede contém um domínio do Active Directory. O domínio contém um servidor membro nomeado Server1.

Server1 tem uma única conexão de rede.

Você precisa se logar todas as tentativas para se conectar a Server1 em uma porta restrita. O que você devefazer?

A. Altere as configurações do perfil firewall privado.B. Altere as configurações do perfil firewall de domínio.C. Modificar as propriedades das regras de firewall de entrada.

Page 57: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

D. Modificar as propriedades das regras de firewall de saída.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 22Sua rede contém um servidor chamado Server1 que tem o Windows Server 2008 R2. Um administradorexecuta o seguinte comando no Server1:

netsh.exe advfirewall redefinição

Você descobre que você não poderá mais acessar Server1 em 3389. Você precisa se certificar que você podeacessar Server1 em 3389.

Que regra de firewall você deve permitir?

A. Compartilhamento de arquivos e impressoras (Echo Request - ICMPv4-In)B. Compartilhamento de arquivos e impressora (SMB-In)C. Compartilhamento de arquivos e impressora (SMB-In)D. Remote Service Management (RPC)

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 23Sua rede contém dois servidores nomeados Server1 e Server2 que executam o Windows Server 2008 R2.Server1 tem vários personalizados regras de entrada e regras de segurança de conexão. Você precisaduplicar as regras do Firewall do Windows a partir de Server1 Server2.

O que você deve fazer em Server1?

A. No Prompt de Comando, execute netsh.exe despejo firewall.B. No Prompt de Comando, execute netsh.exe firewall show> firewall.txt.C. Desde o Firewall do Windows com o Advanced consola Segurança, clique em política de exportação.D. Desde o Firewall do Windows com o Advanced consola Segurança, clique na conexão de Segurança nó

Regras e clique em Exportar lista.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

Page 58: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

QUESTION 24Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Server1 hospedaum aplicativo personalizado chamado App1. App1 é acessível na porta TCP 5000.

Você precisa criptografar App1 dados na rede.

O que você deve fazer?

A. A partir do console Diretiva de Segurança Local, configurar as opções de segurança.B. A partir do console Diretiva de Segurança Local, configurar as políticas de controle de aplicativos.C. Desde o Firewall do Windows com o Advanced consola de segurança, criar uma regra de entrada.D. Desde o Firewall do Windows com o Advanced consola de segurança, crie uma regra de segurança de

conexão.

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:Inbound rule cannot encrypt data. Therefore answer is D.

QUESTION 25Sua rede contém um domínio do Active Directory. Todos os computadores clientes executam o Windows XPService Pack 3 (SP3).

O domínio contém um servidor membro nomeado Server1 que executa o Windows Server 2008 R2.

No Server1, você cria uma regra de segurança de conexão que requer autenticação para conexões de entradae saída. Você pode configurar a regra de segurança de conexão para usar a autenticação Kerberos. Vocêprecisa garantir que os computadores cliente podem se conectar a Server1. A solução deve assegurar quetodas as ligações são criptografadas Server1.

O que você deve fazer?

A. Desde o Firewall do Windows com o Advanced consola de segurança, criar uma regra de entrada emServer1.

B. Desde o Firewall do Windows com o Advanced consola de segurança, criar uma regra de saída emServer1.

C. A partir de um objeto de Diretiva de Grupo (GPO), permitir que o cliente (responder somente) política IPSecem todos os computadores cliente.

D. A partir de um objeto de Diretiva de Grupo (GPO), configure a Segurança de rede: assinatura do cliente

Page 59: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

LDAP definição de política requisitos para todos os computadores clientes.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

Page 60: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Exam E

QUESTION 1Sua rede contém um domínio do Active Directory. O domínio contém dois servidores nomeados Server1 eServer2. Todos os servidores rodam Windows Server 2008 R2 e tem o Firewall do Windows ligada. Vocêprecisa se certificar que você pode usar o Visualizador de eventos no Server2 para acessar o log do aplicativono Server1.

O que você deve fazer?

A. No Server2, crie um novo evento de assinatura.B. No Server2, modificar as regras de firewall de saída.C. No Server1, modificar as regras de firewall de entrada.D. No Server1, modificar as configurações do log do aplicativo.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 2Sua rede contém um servidor DNS que executa o Windows Server 2008 R2. Você abre as configuraçõesForwarders do servidor DNS e descobrir que a opção para adicionar encaminhadores está desabilitada.

Você precisa adicionar encaminhadores para o servidor DNS.

O que você deve fazer primeiro?

A. Habilitar secundários BIND.B. Excluir o "." (raiz) da zona.C. Criar uma zona GlobalNames.D. Excluir todos os encaminhadores condicionais.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 3Sua rede contém um servidor de DNS chamado DNS1 que executa o Windows Server 2008 R2. Você precisase certificar que DNS1 só responde a consultas de DNS a partir de computadores que estão localizados namesma sub-rede.

O que você deve configurar?

A. Interfaces de DNS ManagerB. Segurança do Gerenciador de DNSC. Security from DNS ManagerD. Windows Firewall

Correct Answer: ASection: (none)

Page 61: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Explanation

Explanation/Reference:Explanation:http://technet.microsoft.com/en-us/library/cc755068.aspx

QUESTION 4Sua rede contém um servidor de DNS chamado DC1 que executa o Windows Server 2008 R2. A rede utilizauma ID de rede de 10.1.1.0/24.

Você abre o console DNS no Server1, como mostrado na exposição. (Clique no botão Exibir.)

Page 62: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Você precisa se certificar que todos os computadores cliente pode resolver os endereços IPv4 decomputadores na rede para nomes de domínio totalmente qualificado (FQDN).

O que você deve fazer?

A. Excluir o "." (raiz) da zona.B. Criar uma zona chamada 10.1.in-addr.arpa.C. Criar uma zona chamada 1.1.10.in-addr.arpa.D. Converter a zona 10.1.1.in-addr.arpa para uma zona primária padrão.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 5Sua rede contém um servidor de DNS chamado Server1 que executa o Windows Server 2008 R2. As dicas deraiz para Server1 são configurados como mostrado na exposição. (Clique no botão Exibir.)

Page 63: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Você precisa adicionar as dicas de raiz para Server1.

O que você deve fazer primeiro?

A. Desativar a recursividade.B. Excluir o "." (raiz) da zona.C. Reinicie o serviço do servidor DNS.D. Remova todos os encaminhadores condicionais.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 6Sua rede contém um domínio do Active Directory chamado contoso.com. O domínio contém doiscontroladores de domínio chamado DC1 e DC2 que executam o Windows Server 2008 R2. DC1 hospedaruma zona primária para contoso.com.

DC2 hospeda uma zona secundária para contosto.com. Você precisa assegurar que os dados da zona DNS écriptografado quando os dados replicados em toda a rede. DC2 deve fornecer respostas autoritativas paracomputadores clientes.

O que você deve fazer?

Page 64: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

A. Configure a zona contoso.com usar DNSSEC.B. Criar uma nova delegação na zona contoso.com.C. Modificar as configurações de zona de transferência da zona contoso.com.D. Converter a zona contoso.com para uma zona integrada ao Active Directory.

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 7Sua rede contém um servidor de DNS chamado DNS1 que executa o Windows Server 2008 R2. DNS1hospeda uma zona denominada contoso.com. Atualizações dinâmicas são habilitadas na zona. A rede contémum servidor chamado Web1.contoso.com. Todos os computadores da rede estão configurados para usarDNS1 como seu servidor DNS.

Você precisa garantir que os usuários podem conectar-se usando o Web1.contoso.com portal.contoso.comnome. A solução deve garantir que os usuários podem se conectar usando portal.contoso.com se o endereçoIP de mudanças Web1.contoso.com.

Que tipo de registro de recurso que você deve criar?

A. Alias (CNAME)B. Host (A)C. Host Information (HINFO)D. Pointer (PTR)

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 8Sua rede contém um servidor de DNS chamado Server1 que executa o Windows Server 2008 R2. Vocêprecisa garantir que os computadores cliente pode resolver endereços IPv6 para nomes de domínio totalmentequalificado (FQDN).

Que tipo de registro de recurso que você deve criar?

A. Alias (CNAME)B. Host (A)C. Host (AAAA)D. Pointer (PTR)

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 9

Page 65: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Sua empresa tem uma sede e uma filial.

A rede contém dois servidores DNS DNS1 e DNS2 nomeados. DNS1 está localizado no escritório central.DNS1 hospeda uma zona primária padrão chamado contoso.com. A zona contoso.com está configurado parautilizar DNSSEC. DNS2 está localizado na filial. DNS2 é um somente de cache do servidor DNS. Você precisagarantir que os computadores clientes da filial pode receber respostas autorizadas para consultas paracontoso.com se um link WAN falhar. DNSSEC segurança deve ser mantida.

O que você deve configurar em DNS2 para contoso.com?

A. um encaminhador condicionalB. uma zona secundáriaC. uma delegação de zonaD. uma zona de stub integrado ao Active Directory

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 10Sua rede contém um domínio do Active Directory chamado contoso.com. O domínio contém dois locaisnomeados Site1 e Site2. Os servidores para os locais são configurados como mostrado na tabela seguinte.

Server1 hospeda uma zona primária padrão para contoso.com. Server2 hospeda uma zona secundária paracontoso.com. Você precisa se certificar que todo o tráfego de replicação DNS entre Server1 e Server2 écriptografada.

O que você deve fazer?

A. No Server1, configure o DNSSEC para a zona contoso.com.B. No Server1, converter a zona contoso.com para uma zona integrada ao Active Directory.C. Em cada servidor, criar regras de segurança de conexão.D. Em cada servidor, habilitar criptografia de arquivos do sistema de criptografia (EFS) para o arquivo

contoso.com.dns.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 11Sua rede contém um domínio único diretório ativo chamado contoso.com. O domínio contém um servidor deDNS chamado Server1 que hospeda a zona contoso.com. A rede é ligado à rede de uma companhia. A rededa empresa parceira contém um servidor DNS que hospeda uma zona denominada nwtraders.com. Vocêprecisa garantir que os computadores em contoso.com pode resolver os nomes dos computadores emnwtraders.com. A solução não deve exigir alterações na configuração da zona de nwtraders.com.

Page 66: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

O que você deve configurar em Server1?

A. um encaminhador condicionalB. uma zona GlobalNamesC. uma zona secundáriaD. uma delegação de zona

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 12A rede contém uma floresta do Active Directory. A floresta contém três árvores de domínio. Cada árvore dedomínio contém vários domínios.

Você tem um Active Directory-integrado zona DNS.

Você instala um servidor Web chamado Web1. Todos os usuários da empresa usará Web1. Você precisagarantir que os usuários podem acessar Web1 usando o http://web1 URL. Você quer atingir essa meta usandoa quantidade mínima de esforço administrativo.

O que você deve fazer?

A. Configurar uma zona GlobalNames e adicionar um Host (A) registro de recurso para Web1.B. Criar um registro de recurso Alias (CNAME) para Web1 na zona de domínio raiz da floresta.C. Criar uma zona de pesquisa inversa e adicione um registro de recurso Alias (CNAME) para Web1.D. Criar um anfitrião informações registro de recurso (HINFO) para Web1 na zona de domínio raiz da floresta.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:explicação:B deve ser também a resposta correta:Criar um registro de recurso Alias (CNAME) para Web1 na zona de domínio raiz da floresta.porque a zona de raiz é já AD-integrado.O que você acha? por favor responda site examcollection.

QUESTION 13A rede contém uma floresta do Active Directory. A floresta contém dois domínios chamados contoso.com enwtraders.com.

Você tem um servidor DNS DNS1 chamado. DNS1 anfitriões Active Directory zonas integradas paracontoso.com e nwtraders.com.

Você descobre que os computadores cliente em contoso.com não pode usar nomes de rótulo único paraacessar servidores em nwtraders.com.

Você precisa garantir que os computadores podem acessar servidores contoso.com nwtraders.com usandonomes singlelabel.

O que você deve modificar?

Page 67: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

A. o DNS ordem de procura de sufixos em DNS1B. a ordem de pesquisa de sufixo DNS nos computadores clienteC. a raiz sugere servidores em DNS1D. as configurações de segurança da zona nwtraders.com

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 14Sua rede contém um servidor de DNS chamado DNS1 que executa o Windows Server 2008 R2. DNS1 estáconfigurado como servidor DNS para contoso.com. Todos os computadores clientes estão configurados parausar DNS1 para resolução de nomes.

A partir de um computador cliente, você executar a ferramenta Ping, como mostrado na exposição. (Clique nobotão Exibir.)

Você precisa garantir que os usuários podem usar a ferramenta Ping para resolver os endereços IP dosservidores internos de nomes de domínio totalmente qualificado (FQDN).

O que você deve fazer?

A. Criar uma zona GlobalNames.B. Criar uma zona de pesquisa inversa.C. Criar uma zona de pesquisa para a frente.D. Permitir transferências de zona na zona contoso.com.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 15Sua rede contém dois servidores Web nomeados Web1 e Web2. Web1 hospeda o site da empresa Webcorporativa. Web2 é um servidor de teste que contém uma cópia do site. Usuários se conectam a Web1usando o http://www.contoso.com URL. Um desenvolvedor Web chamado User1 planos de testar asatualizações para o site no Web2. Você precisa se certificar que User1 se conecta a Web2 usando o

Http://www.contoso.com URL. A solução deve garantir que todos os outros computadores se conectar a Web1.

Page 68: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

O que você deve fazer?

A. De User1 do computador, criar um registro no arquivo Hosts.B. De User1 do computador, criar um registro no arquivo LMHOSTS.C. A partir de um servidor DNS, crie um novo host (A) registro de recurso.D. A partir de um servidor DNS, crie um novo alias (CNAME) recurso.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 16Sua rede contém um servidor de DHCP chamado DHCP1. Você tem uma reserva DHCP para um computadorchamado Computer1.

Você adiciona uma opção de servidor DNS para a reserva.

Você precisa se certificar que Computer1 recebe imediatamente a nova opção. O que você deve fazer?

A. Executar ipconfig.exe /renewB. Executar ipconfig.exe / registerdns.C. Em DHCP1, recriar a reserva.D. Em DHCP1, excluir a concessão ativa para a reserva

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 17Sua rede contém um servidor de roteamento e acesso remoto chamado RRAS1 e um servidor de DHCPchamado DHCP1. RRAS1 e DHCP1 estão localizados em diferentes sub-redes. RRAS1 está configurado parasuportar ligações VPN através da Internet. DHCP1 tem um alcance que fornece endereços IP para asconexões VPN.

Você precisa garantir que os clientes VPN que se conectam a RRAS1 pode receber endereços IP a partirDHCP1.

O que você deve fazer?

A. Em DHCP1, configurar Relay Agent DHCP.B. Em DHCP1, instalar o serviço de função de roteamento.C. Em RRAS1, configurar Relay Agent DHCP.D. Em RRAS1, instalar o serviço de função de roteamento.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:

Page 69: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

explicação:Se um servidor DHCP na mesma sub-rede de acesso remoto / VPN, as mensagens DHCP de clientes VPNserá capaz de alcançar o servidor DHCP depois que a conexão VPN é estabelecida. Se um servidor DHCPestá em uma sub-rede diferente do que o seu acesso remoto / VPN, certifique-se que o roteador entre sub-redes podem retransmitir mensagens DHCP entre clientes eo servidor. Se o seu roteador está executando umsistema operacional Windows Server 2003, você pode configurar o serviço DHCP Relay Agent no router paraencaminhar mensagens DHCP entre sub-redes. Para configurar o agente de retransmissão DHCP paratrabalhar sobre o acesso remoto:Clique em Iniciar, aponte para Programas, aponte para Ferramentas administrativas e, em seguida, clique emEncaminhamento e Acesso Remoto.Na árvore de objetos, expanda Your_Server, expanda Encaminhamento IP, botão direito do mouse Geral, eclique em Novo Protocolo de Encaminhamento.Na lista de protocolos de roteamento, clique em DHCP Relay Agent, e clique em OK. Botão direito do mouseAgente de retransmissão DHCP e clique em Propriedades. Na caixa de relé DHCP Agente de diálogoPropriedades, digite os endereços IP dos servidores DHCP na caixa Endereço do Servidor, clique emAdicionar e clique em OK. Botão direito do mouse Agente de retransmissão DHCP e clique em Nova Interface.Clique interno.Interna representa a interface virtual que está conectado a todos os clientes de acesso remoto.

QUESTION 18Sua rede tem Rede Access Protection (NAP) implantado. A rede contém dois servidores nomeados Server1 eServer2. Server1 é um Network Policy Server (NPS). Server2 tem um terceiro solução antivírus instalado.

Server1 está configurado para usar um sistema personalizado de saúde validador fornecido pelo fornecedor deantivírus. O sistema de saúde validador usa Server2 para identificar a versão da definição de antivírus atual.Você precisa garantir que os clientes NAP são considerados não cumpridores se Server1 não pode seconectar a Server2.

Que erro configuração de resolução código que você deve configurar?

A. SHA não responde ao cliente NAPB. SHA incapaz de contactar os serviços necessáriosC. SHV não responderD. SHV incapaz de contactar os serviços necessários

Correct Answer: DSection: (none)Explanation

Explanation/Reference:explicação:SHA é cliente relacionado, SHV é servidor relacionado. Link aqui:http://technet.microsoft.com/en-us/library/dd759167.aspx

QUESTION 19Sua rede contém um servidor chamado Server1. Server1 tem DirectAccess implantado. Um grupodenominado Grupo1 está habilitado para o DirectAccess.

Os usuários relatam que quando eles fazem logon em seus computadores, os computadores não estãoconfigurados para utilizar o DirectAccess. Você precisa garantir que os computadores dos usuários estãoconfigurados para utilizar o DirectAccess.O que você deve fazer primeiro?

A. Em cada computador cliente, adicione Group1 para o grupo Usuários Distribuído COM.B. Em cada computador cliente, adicione Grupo1 ao grupo Operadores de configuração de rede.C. De Active Directory Usuários e Computadores, adicionar contas dos usuários de usuário para Grupo1.D. De Active Directory Usuários e Computadores, adicionar contas dos usuários de computador para Grupo1.

Page 70: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 20Sua rede contém um domínio do Active Directory chamado contoso.com. A rede foi implantada DirectAccess.

Você implantar um novo servidor chamado Server1 que hospeda um aplicativo de gerenciamento. Vocêprecisa se certificar que Server1 pode iniciar conexões aos computadores clientes DirectAccess. Quaisconfigurações você deve modificar a partir do console de Instalação do DirectAccess?

A. Servidores de AplicaçãoB. Servidor DirectAccessC. Servidores de infra-estruturaD. clientes remotos

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:read the guide here :http://blog.concurrency.com/infrastructure/uag-directaccess-infrastructure-servers-wizard/

QUESTION 21Sua rede contém um computador cliente chamado Computer1 que executa o Windows 7. Computer1 estáconfigurado para usar o DirectAccess.

Você precisa identificar a URL do servidor de local de rede que Computer1 está configurado para usar.

O que você deve fazer?

A. A partir de um prompt de comando, executar ipconfig.exe / displaydns.B. A partir de um prompt de comando, execute netsh.exe namespace show policy.C. No Painel de controle, execute o adaptador de rede de solução de problemas.D. A partir da janela de status da conexão de rede, visualizar os detalhes de conexão de rede.

Correct Answer: Section: (none)Explanation

Explanation/Reference:explicação:

"use o comando netsh namespace política comando show para exibir as regras NRPT configurados por meioda Diretiva de Grupo. Não deve haver regras NRPT para o namespace intranet e uma regra de isenção para oservidor" o nome de domínio totalmente qualificado (FQDN) do local de rede

QUESTION 22Sua rede contém um domínio do Active Directory. A rede foi implantada DirectAccess. Você implantar oDirectAccess Assistente de Conectividade (DCA) para todos os computadores clientes. Você precisa garantirque os usuários podem ver o seu estado DirectAccess usando o DCA. Quais são as duas definições depolítica de grupo que você deve configurar? (Cada resposta correta representa parte da solução. Escolha

Page 71: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

dois.)

A. Dynamic Tunnel Endpoints (DTEs)B. Site Portal CorporativoC. Recursos CorporativosD. PortalName

Correct Answer: ACSection: (none)Explanation

Explanation/Reference:

QUESTION 23A rede contém uma floresta do Active Directory. O nível funcional da floresta é Windows Server 2008 R2. Vocêplaneja implantar o DirectAccess.

Você precisará configurar os servidores DNS em sua rede para apoiar o DirectAccess. O que você deve fazer?

A. Modificar a chave de registro GlobalQueryBlockList e reinicie o serviço do servidor DNS.B. Modificar a chave de registro EnableGlobalNamesSupport e reinicie o serviço do servidor DNS.C. Criar uma âncora de confiança que usa um certificado emitido por uma autoridade de certificação interna

(CA).D. Criar uma âncora de confiança que usa um certificado emitido por uma autoridade de certificação confiável

publicamente (CA).

Correct Answer: ASection: (none)Explanation

Explanation/Reference:explicação:Para remover ISATAP da lista de bloqueio de DNS global consulta1. Clique em Iniciar, clique em Todos os Programas, clique em Acessórios, rightclick Prompt de Comando e,em seguida, clique em Executar comoadministrador.2. Na janela do prompt de comando, digite dnscmd / config / GlobalQueryBlockList wpad, e em seguidapressione ENTER.3. Feche a janela do Prompt de Comando.

QUESTION 24Sua rede contém um servidor chamado Server1.contoso.com. Server1 está localizado na rede interna.

Você tem um computador cliente chamado Computer1 que executa o Windows 7. Computer1 está localizadoem uma rede pública que está conectado à Internet. Computer1 está habilitado para o DirectAccess. Vocêprecisa verificar se pode resolver Computer1 Server1 usando DirectAccess.

Qual comando você deve executar no Computador1?

A. nbtstat.exe -a server1.contoso.comB. netsh.exe dnsclient show stateC. nslookup.exe server1.contoso.comD. ping.exe server1.contoso.com

Page 72: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 25Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Você planejaimplantar DirectAccess no Server1.

Você precisa configurar o Firewall do Windows no Server1 para suportar conexões DirectAccess. O que vocêdeve permitir que a partir do Windows Firewall em Server1?

A. ICMPv6 Echo RequestsB. ICMPv6 RedirectC. IGMPD. IPv6-Route

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

Page 73: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Exam F

QUESTION 1Sua rede contém um computador chamado Computer1 que executa o Windows 7. Você precisa verificar seComputer1 tem conexões ativas DirectAccess para a rede.

O que você deve fazer?

A. A partir de Conexões de Rede, botão direito do mouse a conexão de rede ativa e, em seguida, clique emStatus.

B. A partir Conexões de Rede, selecione a conexão de rede ativa e, em seguida, clique em Diagnosticar estaconexão.

C. A partir do Windows Firewall com Segurança Avançada, clique em Monitoramento e, em seguida, cliqueem Regras de segurança de conexão.

D. A partir do Windows Firewall com Segurança Avançada, clique em Monitoramento, clique em Associaçõesde Segurança, e clique em Modo Principal.

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 2Sua rede contém um Network Policy Server (NPS) chamado NPS1. Você implantar um NPS novos nomeadosNPS2.

Você precisa se certificar que NPS2 envia todos os pedidos de autenticação para NPS1. O que você devemodificar em NPS2?

A. políticas de saúdeB. políticas de redeC. clientes RADIUSD. grupos de servidores remotos RADIUS

Correct Answer: DSection: (none)Explanation

Explanation/Reference:explicação:

Autenticação ....). Precisamos configurar NPS2 usar NPS1 para NPS é RADIUS (Remoteautenticação.

QUESTION 3Sua rede contém um Network Policy Server (NPS) chamado Server1. NPS1 fornece autenticação para todosos servidores VPN na rede.

Você precisa controlar as informações de uso de todas as conexões VPN. Qual atributo RADIUS deve fazerlogon?

A. Acct-Session-IdB. Acct-Status-TypeC. Class

Page 74: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

D. NAS-Identifier

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 4Sua rede contém um Network Policy Server (NPS) chamado Server1. Server1 está configurado para usar o logde SQL.

Você pode adicionar um servidor NPS segunda chamada Server2.

Você precisa se certificar que Server2 tem a autenticação RADIUS e as mesmas configurações de registrocomo Server1. Você pode exportar as configurações do NPS de Server1 e depois importar as configuraçõespara Server2.

O que você deve fazer a seguir no Server2?

A. Criar uma nova fonte de dados ODBC.B. Executar netsh.exe nps reset config.C. Configurar manualmente as configurações do SQLD. Reinicie o Network Policy Server (NPS) serviço de função.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 5A rede contém uma floresta do Active Directory. A floresta contém dois domínios chamados contoso.com eeu.contoso.com.

Você instala um Network Policy Server (NPS) chamado Server1 no domínio contoso.com. Você precisa secertificar que Server1 pode ler o dial-nas propriedades das contas de usuário no domínio eu.contoso.com.

O que você deve fazer?

A. No domínio contoso.com, adicione Server1 para a RAS e IAS grupo ServersB. No domínio contoso.com, adicione Server1 para o grupo de acesso de autorização do Windows.C. No domínio eu.contoso.com, adicione Server1 para a RAS e IAS grupo Servers.D. No domínio eu.contoso.com, adicione Server1 para o grupo de acesso de autorização do Windows.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:explicação:C está correta, os servidores desse grupo podem acessar as propriedades de acesso remoto de usuários

QUESTION 6

Page 75: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Sua rede contém um Network Policy Server (NPS) chamado Server1. Você precisará configurar uma políticade rede para uma VLAN.

Quais atributos RADIUS que você deve acrescentar?

· Login-LAT-Service

A. ·Login-LAT-Node·Login-LAT-Group·NAS-Identifier·Tunnel-Assignment-ID

B. ·Tunnel-Preference·Tunnel-Client-Auth-ID·NAS-Port-Id·Tunnel-Client-Endpt

C. ·Tunnel-Server-Endpt·NAS-Port-Type·Tunnel-Password·Tunnel-Medium-Type

D. ·Tunnel-Pvt-Group-ID·Tunnel-Type·Tunnel-Tag

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 7Sua rede contém duas florestas do Active Directory chamado contoso.com e fabrikam.com. Você tem umservidor de política autônoma de Rede (NPS) chamado NPS1. Você tem um servidor VPN chamado VPN1.VPN1 é configurado como um cliente RADIUS para NPS1. Você precisa garantir que os usuários de ambas asflorestas podem estabelecer conexões VPN usando suas contas de domínio próprio.

O que você deve fazer?

A. Em NPS1, configurar grupos de servidores de remediação.B. Em NPS1, configurar diretivas de solicitação de conexão.C. Em VPN1, modificar a ordem de pesquisa DNS sufixo.D. Em VPN1, modificar os controles de conexão IKEv2 cliente.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 8Sua rede contém um Network Policy Server (NPS) chamado NPS1 e um servidor de acesso à rede

chamado NAS1. NAS1 está configurado para usar NPS1 para autenticação e contabilidade. Um firewall separaNPS1 e NAS1.

Você precisa se certificar que NAS1 consegue enviar mensagens de autenticação e contabilidade para NPS1.

Page 76: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Quais são as portas que você deve permitir através do firewall?

A. TCP portas 80, 443, 389 and 1645B. TCP portas 88, 135, 139 and 1813C. UDP portas 53, 67, 68 and 69D. UDP portas 1812, 1813, 1645 and 1646

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 9Sua rede contém um Network Policy Server (NPS) chamado NPS1. NPS1 está configurado para bloqueio deconta de acesso remoto.

Um usuário de domínio chamado User1 foi bloqueado por NPS1. É preciso desbloquear a conta de usuárioUser1 em NPS1.

O que você deve usar?

A. a ferramenta NetshB. the Network Policy Server consoleC. o Editor do RegistroD. the Routing and Remote Access console

Correct Answer: CSection: (none)Explanation

Explanation/Reference:explicação:Desbloquear manualmente um cliente de acesso remotoSe a conta estiver bloqueada, o usuário pode tentar fazer logon novamente após o temporizador de bloqueioacabou, ou você pode excluir o DomainName: UserName valor na seguinte chave do Registro:HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ RemoteAccess \ Parameters \ Accochave de registro untLockout. Para desbloquear manualmente uma conta, siga estes passos:Clique em Iniciar, clique em Executar, digite regedit na caixa Abrir e pressione ENTER.Localize e clique na seguinte chave do Registro:HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ RemoteAccess \ ParametersAccountLockout \Encontrar o nome de domínio: valor Nome de Usuário, e exclua a entrada.

Feche o Editor do Registro.Teste a conta para confirmar que ele não está mais bloqueada.http://support.microsoft.com/kb/816118

QUESTION 10Sua rede contém um servidor que executa o Windows Server 2008 R2. Você precisa habilitar enumeraçãobaseada em acesso (ABE) em uma pasta compartilhada.

Qual console você deve usar?

A. Gerenciamento de discoB. File Server Resource Manager

Page 77: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

C. Gerenciamento de Compartilhamento e ArmazenamentoD. Storage Explorer

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 11Sua rede contém um servidor que executa o Windows Server 2008 R2. Você tem uma pasta compartilhadachamada de dados que está localizado na unidade C. As permissões para a pasta de dados são configuradoscomo mostrado na tabela seguinte.

Page 78: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Um usuário chamado User1 é um membro do grupo 1 e Grupo3.

User1 relatos de que ela não pode fazer upload de arquivos para o compartilhamento. Você precisa secertificar que User1 pode fazer upload de arquivos para C: \ Arquivos de Dados. A solução deve minimizar onúmero de permissões atribuídas a todos os usuários.

O que você deve fazer?

A. Adicionar User1 para Group2.B. Remover User1 de Grupo1.C. Atribuir a permissão de compartilhamento Mudar para Grupo1.D. Atribuir a permissão de compartilhamento Mudar para Grupo3.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 12Sua rede contém um domínio do Active Directory. O domínio contém um servidor membro que executa oWindows Server 2008 R2.

Você tem uma pasta chamada Dados que está localizado na unidade C. A pasta tem as permissões padrãoNTFS configurados.

Um técnico de suporte partes C: \ dados usando o Assistente de Compartilhamento de Arquivos e especificaas configurações padrão.

Os usuários relatam que não conseguem acessar a pasta compartilhada. Você precisa assegurar que todos osusuários do domínio podem acessar o compartilhamento.

O que você deve fazer?

A. Habilitar enumeração baseada em acesso (ABE) sobre o compartilhamento.B. Atribuir a permissão Ler NTFS para o grupo Usuários do Domínio.C. No Centro de Rede e Compartilhamento, ative o compartilhamento de pasta pública.D. No Assistente para compartilhamento de arquivos, configurar o nível de permissão de leitura para o grupo

Usuários do Domínio.

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 13Sua rede contém um domínio do Active Directory chamado contoso.com. Todos os servidores rodam WindowsServer 2008 R2. Todos os computadores clientes executam o Windows 7.

Você descobre que os usuários podem usar Encrypting File System (EFS), quando os cartões inteligentes emseus computadores são removidos.

Você precisa impedir que os usuários acessem arquivos criptografados pelo EFS quando seus cartõesinteligentes são removidos. Entre as propriedades EFS, você clica em exigir um cartão inteligente para o EFS.

Page 79: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

O que você deve fazer a seguir?

A. Defina o Elliptic Curve Cryptography para Permitir.B. Defina o Elliptic Curve Cryptography para exigir.C. Desative a opção Permitir que a delegação salvo ajuste credenciais.D. Desativar o Criar chave de usuário de cache capaz de opção de cartão inteligente.

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 14Sua rede contém um servidor chamado Server1. Server1 é configurado como um servidor BranchCache.O cache está localizado em D: \ BranchCache.

Você precisa remover todos os arquivos existentes e hashes do cache. Qual comando você deve executar?

A. hashgen.exe -d d:\branchcacheB. net.exe stop PeerDistSvc & net.exe start PeerDistSvcC. netsh.exe branchcache flushD. rd.exe d:\branchcache /s /q

Correct Answer: C

Page 80: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Section: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 15Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Server1 estálocalizado em uma filial.

Você ver a configuração de BranchCache Server1, como mostrado na exposição. (Clique no botão Exibir.)

Você precisa garantir que os computadores cliente na filial recuperar arquivos em cache a partir de apenasServer1. O que você deve fazer em Server1?

A. Instale o BranchCache para a rede de serviços papel Arquivos.B. Instalar os Serviços de Rede de serviço de função do sistema de arquivos.C. Run netsh.exe branchcache set service mode=DISTRIBUTED.D. Run netsh.exe branchcache set service mode=HOSTEDSERVER.

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 16

Page 81: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

A rede contém os servidores mostrados na tabela a seguir.

Office1 e Office2 conectar uns aos outros por meio de um link WAN. Usuários em Office2 freqüentementeacessar o mesmo conjunto de arquivos armazenados em Data1. Você precisa reduzir a quantidade de tráfegode transferência de arquivos através do link WAN. O que você deve adicionar a Server1?

A. the Background Intelligent Transfer Service (BITS) featureB. the BranchCache featureC. o BranchCache para a rede de serviço de papel arquivosD. Sistema de arquivos distribuídos (DFS) serviço de função

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 17Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Server1 estálocalizado em uma filial. Você descobre que os usuários não podem obter documentos armazenados emcache de Server1. A configuração BranchCache no Server1 é mostrado na exposição. (Clique no botão Exibir.)

Page 82: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Você precisa se certificar que Server1 hospeda conteúdo armazenado em cache para computadores clientesda filial.O que você deve fazer?

A. Habilitar regras de firewall pares Discovery.B. Definir o tipo de inicialização do serviço BranchCache para Automático e inicie o serviço.C. No prompt de comando, execute netsh.exe branchcache set service mode=DISTRIBUTED.D. No prompt de comando, execute netsh.exe branchcache set service mode=HOSTEDCLIENT.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 18Sua rede contém um domínio único diretório ativo chamado contoso.com. O domínio contém dois servidoresnomeados Server1 e Server2. Server1 e Server2 são servidores de espaço para o \ \ contoso.com \ DFS1namespace.

Você precisa garantir que somente usuários conectar-se ao \ \ contoso.com \ DFS1 namespace no Server1Server2 se está disponível.

Como você deve configurar o \ \ contoso.com \ namespace DFS1?

A. A partir das propriedades do \ contoso.com \ \ namespace DFS1, modificar as configurações de referênciasB. A partir das propriedades do \ contoso.com \ \ namespace DFS1, modificar as configurações avançadas.C. Entre as propriedades a partir da entrada \ \ server1 \ DFS1 servidores de nomes, modificar as

Page 83: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

configurações avançadas.D. Entre as propriedades a partir da entrada \ \ server2 \ DFS1 servidores de nomes, modificar as

configurações avançadas.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:GOMGOMEle pode dizer que você precisa para garantir que somente usuários conectar-se ao \ \ contoso.com \ DFS1namespace no Server2 se Server1 não está disponível.de modo que o wouid resposta correta ser d

Topic 4, Exam Set D GOMOM

QUESTION 19Sua rede contém um namespace baseado em domínio chamado DFS1. DFS1 tem modo Windows Server2008 habilitado.

Você precisa garantir que apenas os arquivos e pastas em DFS1 que os usuários possuem permissões deacesso são mostrados. O que você deve fazer?

A. Desativar referências.B. Modificar o sistema de lista de controle de acesso.C. Habilitar enumeração baseada em acesso (ABE).D. Modifique a lista de controle de acesso.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 20Sua empresa tem uma sede e uma filial.

A rede contém dois servidores nomeados Server1 e Server2 que executam o Windows Server 2008 R2.Server1 está localizado no escritório central. Server2 está localizado na filial. Você tem um namespace

Page 84: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

baseado em domínio chamado \ \ contoso.com \ DFS1. Server1 é configurado como servidor de namespacepara \ \ contoso.com \ DFS1. \ \ Contoso.com \ DFS1 tem uma pasta chamada Pasta1. Os destinos de pastapara Folder1 são \ \ Server1 \ Pasta1 e \ \ Server2 \ Pasta1.

Os usuários do relatório sede que eles vêem conteúdo diferente em Folder1 de usuários da filial. Você precisase certificar que o conteúdo Folder1 é idêntico para todos os usuários.

O que você deve fazer?

A. Criar um novo grupo de replicação.B. Configurar Server2 como um servidor de namespace.C. De Server2, execute Dfsutil.exe domínio cache.D. De Server2, execute Dfsutil.exe root forcesync \ \ contoso.com \ DFS1.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 21Sua rede contém um sistema de arquivos distribuídos (DFS) da pasta de destino nomeado Folder1 quecontém 100 GB de dados.

Você planeja criar uma nova réplica do DFS Folder1 em um servidor chamado Server2. Você precisa prepararpreviamente os dados em Folder1 no Server2. A solução deve garantir que a quantidade de tráfego inicial DFSreplicação é minimizada.

Qual ferramenta que você deve usar para definir previamente os folder1 dados?

A. DfscmdB. DfsrmigC. DfsutilD. Wbadmin

Correct Answer: DSection: (none)Explanation

Explanation/Reference:explicação:Sistema de arquivos distribuídos (DFS) é uma nova tecnologia que tenha sido incluído no Microsoft WindowsServer a partir de Microsoft Windows Server 2003 R2. Alguns artigos da Microsoft TechNet discutir o conceitode prestaging para reduzir o tráfego da rede durante a sincronização inicial dos dados do DFS. Se os dadosque estão localizados em cada parceiro de replicação é considerada a mesma depende do algoritmo de hashque é aplicado ao arquivo, com as permissões de arquivos (listas de controle de acesso discricionário), e paraas propriedades do arquivo de auditoria (listas de controle de acesso).

Os hashes de dados inseridos são afetados pelo seguinte:

permissõespropriedades de auditoriaherança

A ferramenta de cópia, como Robocopy.exe ou Xcopy.exe, que é usado porque as combinações possíveisdesses fatores são tão amplo e variado, prevendo o sucesso das operações prestaging é muito difícil. Noentanto, o programa de Backup do Windows Server é um mecanismo confiável de dados Preparar

Page 85: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

previamente.

Como usar o programa de backup para definir previamente os dados DFSRFaça backup dos dados usando o programa de backup. Você pode fazer backup em fita ou em um arquivo.Transfira o backup para o servidor de destino.Restaure o backup no servidor de destino. Os hashes que são calculados por DFSR para cada servidordevem ser idênticas para arquivos que não foram alterados.http://support.microsoft.com/kb/947726

QUESTION 22Sua rede contém um domínio baseado no sistema de arquivos distribuídos (DFS) namespace chamado \ \contoso.com \ DFS1.

Você tem dois servidores nomeados Server1 e Server2 que são configurados como servidores de espaço para\ \ contoso.com \ DFS1.

Você precisa verificar se o namespace DFS replica com sucesso entre Server1 e Server2.Qual ferramenta devo usar?

A. DfscmdB. DfsdiagC. DfsrdiagD. Dfsutil

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 23Sua rede contém um servidor que executa o Windows Server 2008 R2. Windows BitLocker Drive Encryption(BitLocker) está habilitado para todas as unidades.

Você precisa executar uma recuperação bare metal do servidor. O que você deve fazer primeiro?

A. A partir das BIOS, desabilitar o Trusted Platform Module.B. A partir das BIOS, desativar o processador está Não Executar recurso.C. Inicie o computador no Modo de Segurança.D. Inicie o computador a partir do Windows Server 2008 R2 mídia de instalação.

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 24Sua rede contém dois servidores nomeados Server1 e Server2. Server1 é executado no Windows Server 2008R2. Server2 executa o Windows Server 2008.

Você precisa se certificar que você pode iniciar um backup de servidor completo de Server2 de Server1. O quevocê deve fazer?

A. Instalar o Windows Server Backup no Server2.

Page 86: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

B. Atualize Server2 para o Windows Server 2008 R2.C. Adicionar uma exceção ao Firewall do Windows no Server2.D. Adicionar sua conta de usuário ao grupo Operadores de backup no Server2.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 25Sua rede contém um servidor que executa o Windows Server 2008 R2. Você precisa agendar cópias desegurança do servidor. A solução deve garantir que várias versões do backup estão disponíveis.

Quais são as duas possíveis localizações de backup você deve usar? (Cada resposta correta apresenta umasolução completa. Escolha dois.)

A. disco rígido externoB. disco rígido internoC. mídia ópticaD. pasta compartilhada remota

Correct Answer: ABSection: (none)Explanation

Explanation/Reference:Explanation:

Page 87: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Exam G

QUESTION 1Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Os discos emServer1 são configurados como mostrado na tabela seguinte.

Você executar o Backup Único assistente e descobrir que a opção pelo backup de servidor completo estádisponível. Você precisa se certificar que você pode executar um backup de servidor completo de Server1.

O que você deve fazer?

A. Colocar off-line Disco 1.B. Colocar offline o disco 2.C. Execute o cmdlet Set WBPolicy.D. Executar o Backup do Windows Server como um administrador.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 2Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Você precisaráconfigurar backups agendados no Server1 para atender os seguintes requisitos:

· Manter a 60 dias de backups.

· Minimizar o impacto no desempenho Server1 enquanto um backup está sendo executado.

O que você deve fazer?

A. A partir do Windows PowerShell, execute o cmdlet New-WBPolicy.B. A partir do Windows PowerShell, execute o cmdlet Set WBVssBackupOptions.C. No Assistente de Agendamento de Backup, clique no backup para uma opção de volume.D. No Assistente de Agendamento de Backup, clique no backup para disco rígido que é dedicado para

backups (recomendado).

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 3Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Server1 tem oMicrosoft Exchange Server 2010 implantado.

Page 88: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Você agendar um backup do servidor.

Você descobre que o Exchange Server 2010 arquivos de log de transações são removidos durante o backup.Você precisa impedir que o servidor Exchange 2010 arquivos de log de transações de ser purgado.

O que você deve fazer?

A. A partir das propriedades da cópia de segurança, adicionar uma exclusão.B. A partir das propriedades da cópia de segurança, modificar as configurações VSS.C. A partir do Windows PowerShell, execute o cmdlet New-WBFileSpec.D. A partir do Windows PowerShell, execute o New-WBBackupTarget cmdlet.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 4Sua rede contém um servidor de arquivos que roda Windows Server 2008 R2. O servidor File Server ResourceManager (FSRM) instalado.

Uma tela de arquivo é criado uma pasta chamada Dados. Dados está localizado na unidade C. A tela dearquivo está configurado para bloquear arquivos contidos no áudio e arquivo de grupo de Vídeo. Você precisapermitir que os usuários do departamento de vendas para fazer upload de arquivos de vídeo para C: \ Data \Vendas.

O que você deve fazer?

A. Criar uma exceção de triagem de arquivo.B. Modificar o grupo de áudio e arquivo de vídeo.C. mplementar uma tela de arquivo ativo em C: \ Data \ Vendas.D. Implementar uma tela passiva arquivo em C: \ Data \ Vendas.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

Page 89: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

With File screen exceptions, expand the flexibility of the file screening capabilities in File Server ResourceManager by creating an exception to any file screening rules derived from a parent folder (C:\Data).

QUESTION 5Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Server1 tem afunção Serviços de Arquivo instalado.

Você pode configurar uma regra de classificação de arquivos.

Você descobre que os documentos digitalizados armazenados como arquivos JPG não estão sendoclassificadas. Você precisa assegurar que todas as regras de classificação de arquivos se aplicam aosdocumentos digitalizados.

O que você deve fazer?

A. Habilite o Windows TIFF IFilter recurso.B. Modificar as propriedades da regra de classificação de arquivos.C. Modificar as propriedades do Windows Search Service.D. Instale o Office Converter System 2007: Microsoft Filter Pack.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explicação:1 - Não está classificado como uma questão de operação para o arquivo. Tão logo o arquivo "passos para ochão" - quero dizer que está sendo copiado para sistema de arquivos NTFS, se houver uma regra declassificação / padrão que as cordas de arquivo de correspondência que será aplicado;2 - Se houver uma regra de classificação para um formato de arquivo "JPG" em tudo - ele irá classificar osJPGs digitalizados, 3 - Este pode ser o vencedor! =)) A palavra "documento" ..

A) permitir que o Windows TIFF IFilter recurso. Cheers! =)

A fim Infraestrutura de Classificação FCI / Arquivo / para classificar as imagens com base em seu conteúdousando reconhecimento óptico de caracteres (OCR), você precisa instalar o Windows TIFF IFilter no servidorque está executando o FCI. Em seguida, o classificador de conteúdo pode reconhecer imagens TIFF e extrairo texto desses arquivos TIFF IFilter suporta as compressões mais freqüentes, como LZW, JPG, CCITT v4, v6CCITT, sem compressão, e assim por diante."Você descobre que os documentos digitalizados armazenados como arquivos JPG não estão sendoclassificadas. Você precisa assegurar que todas as regras de classificação de arquivos se aplicam adocumentos digitalizados." Então, nós temos "Pasta" e "conteúdo" classificadores tipos.

= Classificador Pasta:- Esta regra usa a pasta classificador que atribui o valor especificado para o âmbito da regra de classificaçãoda / na pasta de destino /.propriedade para todos os arquivos dentro doO que significa que este mecanismo não "cuidado" para um tipo de arquivo ou o que é a operação que criou oarquivo no conjunto para a pasta de classificação ... assim o arquivo está na pasta - ela será classificada. ;)

= Clasifier Conteúdo:- Pesquisas de texto ou padrões, utilizando o mesmo mecanismo que o indexador de pesquisa e se encontrá-los atribui o valor especificado para a propriedade de classificação. Quando os parâmetros são encontradosem um arquivo, a regra irá atribuir o valor da propriedade / Exemplo: Se uma palavra / string "Confidencial"está definido na regra e não é um arquivo contendo a palavra

- Arquivo. Serão classificados /

Portanto, temos de árvores "palavras mágicas" mencionado como alguns fatores para os arquivos não-

Page 90: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

classificados no "Question":1. Arquivo é verificado para o servidor2. Tipo de arquivo é JPG3. Assunto File - contém documento

QUESTION 6Sua rede contém um servidor de arquivos chamado Server1 que executa o Windows Server 2008 R2. NoServer1, você cria uma cota de disco para E volume que limita o armazenamento de 200 MB para todos osusuários. Você precisa garantir que um usuário chamado User1 pode armazenar arquivos maiores que 200MB no volume

O que você deve fazer?

A. A partir de File Server Resource Manager, crie uma exceção tela de arquivo.B. A partir de um prompt de comando, execute dirquota.exe.C. A partir de Gerenciamento de disco, crie uma nova entrada de cotaD. A partir do Windows Explorer, modificar as propriedades de segurança do volume.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:explicação:Você pode definir limites de cotas para usuários individuais, ou você pode ter limites se aplicam igualmente atodos os usuários não-administrativos. Infelizmente, não é possível definir limites de grupos de usuários. E osusuários que já próprios arquivos no disco terão suas quotas inicialmente desabilitado. Novos usuários terãoas cotas padrão para o disco aplicado como seria de esperar quando eles salvar um arquivo no disco. Paradefinir as cotas para usuários individuais, siga estes passos:No Gerenciamento de Disco, clique com uma letra de unidade e abra as propriedades dessa unidade. Cliquena guia Cota, e, em seguida, clique em Mostrar configurações de cota para trazer a Cota caixa de diálogoConfigurações para esse disco.Clique Entradas de cota para abrir a caixa de diálogo Entradas de cota para o disco.- Para criar uma cota para um usuário que não tiver um ainda, e que precisa de uma quota diferente do padrãopara o disco, clique em Nova entrada de cota.- Para modificar a quota de um usuário já estiver listado, selecione o usuário e clique em Propriedades paraabrir as definições de cota para o usuário. Definir a quota para o usuário e clique em OK para retornar à caixade diálogo Entradas de cota.

QUESTION 7Sua rede contém um servidor de arquivos chamado Server1 que executa o Windows Server 2008 R2. Server1tem um volume chamado E.

Partir de um Arquivo console do Server Manager Recursos, você cria uma nova cota para o volume E. A quotaé derivado do modelo de cota 100 MB de limite.

Você precisa impedir que os usuários armazenem arquivos de áudio e vídeo sobre o volume de E.

O que você deve fazer?

A. Criar uma tela de arquivo.B. Criar uma tarefa de gerenciamento de arquivos.C. Modificar as propriedades da quota.D. Modificar as propriedades do Áudio e Vídeo grupo de arquivos Arquivos.

Correct Answer: ASection: (none)Explanation

Page 91: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Explanation/Reference:explicação:Crie um arquivo de tela para evitar que os usuários salvem arquivos de vídeo / áudio para umcompartilhamento e enviar notificações quando os usuários tentarem fazer isso.

QUESTION 8Sua rede contém um servidor de arquivos chamado Server1 que executa o Windows Server 2008 R2. Vocêtem uma pasta chamada Pasta1.

Você precisa garantir que os arquivos em Folder1 que são mais velhos do que 365 dias são movidosautomaticamente para uma pasta de arquivo.

O que você deve criar o arquivo de console do Gerenciador de Recursos de Servidor?

A. um grupo de arquivosB. uma tarefa de gerenciamento de arquivosC. uma tela de arquivoD. uma quota

Correct Answer: BSection: (none)Explanation

Explanation/Reference:explicação:Você pode usar as tarefas de gerenciamento de arquivos para executar as seguintes ações:- Criar e atualizar tarefas de expiração de arquivo, que mover todos os arquivos que correspondem a umconjunto de critérios para um diretório específico onde um administrador pode, então, fazer backup e excluir osarquivos. Os arquivos podem ser definidas para expirar com base em valores de classificação, ou após umdeterminado número de dias desde que o arquivo foi criado, modificado ou acessado pela última vez.- Criar e atualizar tarefas personalizados, que permitem que você executar um comando ou script em umdiretório de trabalho especificado.- Enviar e-mail notificações, enviar um aviso para o log de eventos, ou executar um comando ou script em umdeterminado número de dias antes que a tarefa de gerenciamento de arquivos está programado para serexecutado.

QUESTION 9Sua rede contém um servidor de impressão chamado Server1. Server1 tem três impressoras compartilhadasnomeados Printer1 e Printer2 e Printer3. Cada impressora compartilhada usa um driver diferente. Você precisase certificar de que se Printer1 causa uma exceção, os usuários ainda poderão imprimir Printer2 e Printer3.

O que você deve fazer?

A. Adicionar um filtro driver.B. Adicionar um filtro de impressora.C. Modifique as opções de processadores de impressão.D. Modificar as configurações de isolamento do driver.

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

Page 92: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

QUESTION 10Sua rede contém um domínio do Active Directory.

Você tem um servidor de impressão chamado Server1 que executa o Windows Server 2008 R2. Vocêimplantar um dispositivo de impressão novo e criar uma impressora compartilhada. Você precisa garantir queapenas os membros de um grupo chamado Marketing pode imprimir documentos a cores no dispositivo deimpressão nova. Todos os outros usuários só deve ser capaz de imprimir documentos em preto e brancosobre o dispositivo de impressão nova.

O que você deve fazer?

A. Criar uma porta de impressora.B. Criar uma segunda impressora compartilhada.C. Modificar o objeto de impressora do Active Directory.D. Modificar as propriedades da impressora compartilhada.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 11Sua rede contém um domínio do Active Directory. O domínio contém um servidor de impressão chamadoServer1. Server1 é executado no Windows Server 2008 R2.

Você precisa garantir que os usuários possam localizar todas as impressoras compartilhadas em Server1usando o Active Directory.O que você deve fazer a partir de Server1?

A. Execute o script pubprn.vbs.B. Executar DISM.exe.C. Execute o cmdlet Set ADObject.D. Modificar as propriedades do servidor de impressão.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explicação: ExplicaçãoOs pubprn.vbs de script publica uma impressora para os Serviços de Domínio Active Directory.

QUESTION 12Sua rede contém um domínio do Active Directory. O domínio contém dois servidores de impressão chamado

Page 93: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Server1 e Server2 que executam o Windows Server 2008 R2.

Server1 tem uma impressora chamada Printer1. Server2 tem uma impressora chamada Printer2. Ambas asimpressoras usar o

mesmo driver. O dispositivo de impressão para Printer1 falhar.

Você precisa assegurar que os trabalhos de impressão na fila Printer1 são impressas. O que você deve fazer?

A. Modificar as configurações das portas de Printer1.B. Modificar as configurações de compartilhamento de Printer1.C. Execute a ferramenta de Migração de Impressão.D. Execute o Remover Job e copiar item-cmdlets.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 13Sua rede contém um domínio do Active Directory chamado contoso.com. O nível funcional do domínio eo nívelfuncional da floresta são o Windows Server 2003. Todos os controladores de domínio executem o WindowsServer 2008. Você tem um servidor membro que executa o Windows Server 2008 R2 chamado Server1. Vocêinstala o Distributed Digitalização serviço de função Servidor em Server1.

A partir do console Gerenciamento de Digitalização, você tenta adicionar um processo de digitalização e vocêreceber o seguinte erro.

Você precisa se certificar que você pode adicionar um processo de digitalização.

O que você deve fazer?

A. Instale a função Servidor de Fax.B. Instale o serviço de função Servidor de Impressão.C. Atualizar o esquema do Active Directory.D. Defina o nível funcional da floresta para o Windows Server 2008.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:http://blogs.technet.com/b/askperf/archive/2009/10/11/windows-7-windows-server-2008-r2- distributedscan-management.aspx

Page 94: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

QUESTION 14Sua rede contém um Windows Server Update Services servidor (WSUS). Todos os computadores da redeestão configurados para baixar e instalar atualizações uma vez por semana.

Você precisa implantar uma atualização crítica para um WSUS cliente o mais rápido possível. Qual comandovocê deve executar?

A. dism.exe /online /check-apppatchB. gpupdate.exe /forceC. secedit.exe /refreshpolicyD. wuauclt.exe /detectnow

Correct Answer: DSection: (none)Explanation

Explanation/Reference:explicação:

Manipular o comportamento do Automatic Updates usando linha de comando Opções Há duas documentadosde linha de comando opções usadas para manipular o comportamento de Atualizações Automáticas. Estasopções são destinadas a ser executado a partir de um prompt de comando. Eles são úteis para testar esolucionar problemas de computadores cliente. Para informações sobre solução abrangente para osproblemas com o servidor WSUS e computadores clientes, consulte "Microsoft Windows Server UpdateServices Operations Guide".Opção detectnow Porque espera para a detecção de começar pode ser um processo demorado, uma opçãofoi adicionada para permitir que você iniciar a detecção de imediato. Em um dos computadores com o clientenovo Update automático instalado, execute o seguinte comando no prompt de comando:wuauclt.exe / detectnow

QUESTION 15Sua rede contém um Windows Server Update Services servidor (WSUS) chamado Server1. Server1 forneceatualizações para os computadores clientes em dois locais nomeados Site1 e Site2. Um grupo decomputadores WSUS chamado Group1 está configurado para aprovação automática. Você precisa assegurarque os novos computadores clientes em Site2 são automaticamente adicionados ao Grupo1. Quais duasações você deve executar? (Cada resposta correta representa parte da solução. Escolha dois.)

A. Criar uma nova regra de actualização automática aprovação.B. Modificar as opções de Computadores no console Update Services.C. Modificar as opções automáticas Aprovações no console Update Services.D. Configurar um objeto Group Policy (GPO) que permite que cliente-side segmentação.

Correct Answer: BDSection: (none)Explanation

Explanation/Reference:Explicação:Referência: http://technet.microsoft.com/en-us/library/cc720433 (WS.10) aspx.

Explicação:

WSUS permite apontar as atualizações de grupos de computadores cliente. Esse recurso pode ajudar você agarantir que os computadores específicos obter as atualizações certas nos momentos mais convenientes emuma base contínua. Por exemplo, se todos os computadores em um departamento da sua organização temuma configuração específica (como todos os computadores da equipa de Contabilidade), você podedeterminar quais atualizações esses computadores ficam, em que momento, e depois usar os recursos de

Page 95: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

relatórios do WSUS para avaliar o sucesso de atividade de atualização para esse grupo de computadores.

Por padrão, cada computador já está atribuído ao grupo Todos os Computadores. Computadores tambémserá atribuído ao grupo Computadores não atribuídos até que você atribuí-los a outro grupo.Independentemente do grupo que você atribuir um computador, mas também irá permanecer no grupo Todosos Computadores. Um computador pode ser em apenas um outro grupo, em adição ao grupo Todos osComputadores.

Você pode atribuir computadores a grupos de computadores usando um dos dois métodos, do lado doservidor segmentação ou clientside segmentação, dependendo se deseja ou não para automatizar o processo.Com a segmentação do lado do servidor, você pode usar o Move a tarefa computador selecionado na páginaComputadores para mover um ou mais computadores cliente para um grupo de computadores de cada vez.Com a segmentação do lado do cliente, você pode usar a Diretiva de Grupo ou editar as configurações doRegistro em computadores cliente para permitir a esses computadores para adicionar automaticamente se nosgrupos de computadores. Você deve especificar o método que irá usar, selecionando uma das duas opçõesna página Opções de Computadores.

Nota

Se o seu servidor WSUS é executado no modo de réplica, você não será capaz de criar

grupos de computadores no servidor, você só vai herdar os grupos de computadores criados em

o servidor de administração a partir do qual o servidor herda suas configurações. Para mais

informações sobre o modo de réplica, consulte Executando no modo de réplica.

Do lado do servidor alvo do lado do servidor segmentação, você pode usar o console do WSUS tanto paracriar grupos e atribuir computadores para os grupos. Servidor-side targeting é uma excelente opção se vocênão tem muitos computadores clientes para atualizar e você deseja mover computadores clientes em gruposde computador manualmente.

Para habilitar o servidor de metas em seu servidor WSUS, clique em Usar a tarefa Mover Computadores noWindows Server Update Services opção na página Opções de Computadores.

Do lado do cliente alvo do lado do cliente alvo, você permite que clientes de computadores para adicionar-seaos grupos de computadores que você criar no console do WSUS. Você pode ativar o lado do cliente alvoatravés de Diretiva de Grupo (em um ambiente Active Directory da rede) ou editando as entradas de registro(em um ambiente de rede não-Active Directory) para os computadores cliente. Quando os computadorescliente se conectar ao servidor WSUS, eles irão adicionar-se no grupo de computador correto. Cliente-sidetargeting é uma excelente opção se você tiver vários computadores cliente e deseja automatizar o processo deatribuí-las a grupos de computadores.

Para habilitar o lado do cliente alvo em seu servidor WSUS, clique na Diretiva de Grupo Usar ou do Registrode opção do cliente computadores na página Opções de Computadores.

QUESTION 16Sua rede contém um domínio do Active Directory. O domínio contém um Windows Server Update Servicesservidor (WSUS) chamado Server1. Um objeto de Diretiva de Grupo (GPO) chamado GPO1 configura todosos computadores do domínio para utilizar Server1 para o Windows Update. Você pode adicionar um novocomputador chamado Windows 7 Computer1 para o domínio. A partir do console dos Serviços de Atualização,você descobre que Computer1 não está listado como membro de nenhum grupos de computadores.

Verificar que GPO1 é aplicada a Computador1.

Você precisa se certificar que Computer1 está disponível no console Update Services. O que você deve fazer?

A. Em Computer1, executar wuauclt.exe /detectnow.B. Em Computer1, executar wuauclt.exe /reportnow.

Page 96: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

C. No Server1, execute wsusutil.exe reset.D. No Server1, execute wsusutil.exe listinactiveapprovals.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explicação: Comportamento Atualizações automáticas usando linha de comando Opções Há duasdocumentados de linha de comando opções usadas para manipular o comportamento de AtualizaçõesAutomáticas. Estas opções são destinadas a ser executado a partir de um prompt de comando. Eles são úteispara testar e solucionar problemas de computadores cliente. Para informações sobre solução abrangente paraos problemas com o servidor WSUS e computadores clientes, consulte "Microsoft Windows Server UpdateServices Operations Guide".

Opção detectnow Porque espera para a detecção de começar pode ser um processo demorado, uma opçãofoi adicionada para permitir que você iniciar a detecção de imediato. Em um dos computadores com o clientenovo Update automático instalado, execute o seguinte comando no prompt de comando:wuauclt.exe / detectnow

Opção resetauthorizationWSUS usa um cookie no computador do cliente para armazenar vários tipos de informação, incluindo osmembros do grupo do computador quando o cliente-side targeting é usado. Por padrão, esse cookie expirauma hora após o WSUS cria. Se você estiver usando do lado do cliente alvo e os membros do grupomudança, use esta opção em combinação com detectnow para expirar o cookie, iniciar a detecção, e tematualização WSUS membro de grupo computador.

Note que ao combinar os parâmetros, você pode usá-los apenas na ordem especificada como segue:wuauclt.exe resetauthorization / / detectnow

QUESTION 17Sua rede contém um Windows Server Update Services servidor (WSUS). Um objeto de Diretiva de Grupo(GPO) configura todos os computadores cliente do WSUS para detectar atualizações e instalar atualizações acada hora semanais.

Você faz o download de uma atualização crítica.

Você precisa garantir que os computadores cliente do WSUS instalar a atualização crítica durante o intervalode detecção seguinte. O que você deve fazer?

A. A partir dos computadores cliente, execute wuauclt.exe /force.B. A partir dos computadores cliente, execute gpupdate.exe /force.C. A partir do servidor, configurar as definições de prazo.D. A partir do servidor, configurar as opções de agenda de sincronização.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:explicação:Em seu servidor, você pode especificar um prazo, quando você aprovará uma atualização ou um conjunto deatualizações no servidor WSUS. Estabelecimento de um prazo fará com que os clientes instalem a atualizaçãoem um momento específico, mas há uma série de situações diferentes, dependendo se o prazo expirou, sehouver outros na fila para o cliente para instalar, e se a atualização (ou outra atualização na fila) requer umreinício.

QUESTION 18

Page 97: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Sua rede contém um Windows Server Update Services servidor (WSUS). Você precisa garantir que o servidorWSUS baixa automaticamente os service packs.

O que você deve fazer primeiro?

A. Entre as opções automáticas Aprovações, modificar a atualização da lista de regras.B. Entre as opções automáticas Aprovações, modificar as configurações avançadas.C. A partir dos produtos e opções de classificações, modificar as configurações de produtos.D. A partir dos produtos e opções de classificações, modificar as configurações de Classificações.

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 19Sua rede contém um Windows Server Update Services (WSUS) infra-estrutura de servidor que tem trêsservidores nomeados WSUS1 e WSUS2 e WSUS3. WSUS2 é um servidor de réplica a jusante do WSUS1.

WSUS3 é um servidor de réplica a jusante do WSUS2.

Page 98: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Você precisa se certificar que o Update Services console WSUS2 apenas exibe os computadores querecebem atualizações de WSUS2.

O que você deve configurar em WSUS2?

A. servidores downstreamB. personalizaçãoC. relatar cumulativoD. sincronizações

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 20Sua rede contém um Windows Server Update Services servidor (WSUS) chamado Server1. Você precisaráconfigurar todos os computadores clientes do WSUS para baixar as atualizações aprovadas diretamente dosservidores do Microsoft Update. A solução deve garantir que todos os computadores cliente do WSUS relatarsucesso na instalação de atualizações para Server1. O que você deve fazer?

A. A partir do Active Directory, implantar um objeto Group Policy (GPO).B. De Server1, modificar a fonte de atualização e as opções de proxy.C. De Server1, modificar os arquivos de atualização e as opções de idiomas.D. A partir dos computadores cliente do WSUS, modificar a diretiva do computador local.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

Page 99: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

QUESTION 21Sua rede contém dois Windows Server Update Services (WSUS) servidores nomeados Server1 e Server2.Server1 é membro de um domínio chamado contoso.com. Server2 é um servidor independente. Server2 éconfigurado como um servidor autônomo a jusante. Você precisa assegurar que todas as atualizaçõesaprovadas no Server1 são aprovados automaticamente no Server2.

Quais as opções que você deve modificar?

A. Aprovações AutomáticasB. Produtos e ClassificaçõesC. sincronização de HorárioD. Origem da Atualização e Servidor Proxy

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 22Sua rede contém um Windows Server Update Services servidor (WSUS). Você tem uma unidadeorganizacional (OU) chamado Vendas. A UO de Vendas contém todos os objetos de computador para o

Page 100: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

departamento de vendas. Você ativa do lado do cliente alvo para a UO de Vendas e definir o nome do grupo-alvo para vendas de computadores.

Você reiniciar um computador de vendas.

Você descobre que o computador não é adicionado ao grupo de computadores vendas de computadores emWSUS. Você precisa se certificar que todos os computadores de vendas são adicionados ao grupo de vendasde computadores.

Quais as opções que você deve configurar?

A. Aprovações AutomáticasB. computadoresC. personalizaçãoD. Produtos e Classificações

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 23Você criar um Conjunto de Coletores de Dados (DCS).

Você precisa impedir que os DCS de registro de dados se o servidor tem menos de 1 GB de espaço em discodisponível. O que você deve fazer?

A. Criar uma tela de arquivo passivo.B. Criar uma tela de arquivo ativo.C. Modificar as configurações de Data Manager dos DCS.D. Modificar as configurações de parada Condições das DCS.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

Page 101: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

QUESTION 24Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Você descobre queo servidor inesperadamente encerrado várias vezes durante a semana passada. Você precisa identificar o quecausou os desligamentos e qual o software foi instalado recentemente.

O que você deve clicar em Action Center?

A. Manutenção e depois Exibir histórico de confiabilidadeB. Programas de solução de problemas e, em seguida,C. Solução de problemas, e, em seguida, Sistema e SegurançaD. Solução de problemas, e então Veja a história

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 25Você precisa documentar as seguintes configurações de um servidor que executa o Windows Server 2008 R2:

- Serviços do sistema- Programas de Inicialização- Configuração de hardware- A utilização da CPU atual, rede, disco e memória

Qual comando você deve executar?

Page 102: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

A. mrinfo.exe localhostB. msinfo32.exeC. perfmon.exe /reportD. systeminfo.exe

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

Page 103: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Exam H

QUESTION 1Sua rede contém um servidor que executa o Windows Server 2008 R2. Você precisa criar um script paraidentificar problemas de configuração conhecidos.

O que você deve incluir no script?

A. the Get-BPAModel cmdletB. the Invoke-BPAModel cmdletC. the Mrinfo toolD. the Systeminfo tool

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:Check the technet here:http://64.4.11.252/en-us/library/dd759206.aspx

QUESTION 2

portuguêsinglêsespanhol

Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Você precisaidentificar quais processos executar o disco mais escreve e leituras por segundo.

Qual ferramenta devo usar?

A. Gerenciamento de discoB. monitor de ConfiabilidadeC. monitor de recursosD. Storage Explorer

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 3Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Você tem umusuário chamado User1.

Você precisa se certificar que User1 pode agendar Conjuntos de Coletores de Dados (DCSs) em Server1. Asolução deve minimizar o número de direitos atribuídos a User1.

O que você deve fazer?

A. Adicionar User1 para o desempenho do grupo Usuários de log.B. Adicionar User1 para o desempenho do grupo Usuários de Monitor.C. Atribuir o usuário processo perfil único direito de User1.D. Atribuir Ignorar a verificação completa do direito de usuário para User1.

Page 104: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Correct Answer: ASection: (none)Explanation

Explanation/Reference:explicação:Tanto A e B são grupo de usuários válidos, mas:Desempenho Log grupo de usuários: Os membros deste grupo podem agendar o registro de contadores dedesempenho, permitir que provedores de rastreamento, e recolher vestígios de eventos tanto a nível local eatravés de acesso remoto a este desempenho do grupo Monitor de computador dos usuários: Os membrosdeste grupo podem acessar os dados do contador de desempenho localmente e remotamente .Daí resposta é "A".

QUESTION 4Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Você precisa secertificar de que um administrador é notificado por e-mail se o Visualizador de Eventos registra qualquer erro.

O que você deve fazer a partir do console do Visualizador de Eventos?

A. Criar uma exibição personalizada, e, em seguida, clique na ação Ver Filtro Atual personalizado.B. Criar uma exibição personalizada e clique em Anexar Tarefa a esta acção de exibição personalizada.C. A partir do registo do sistema, clique na ação Filtrar Log Atual.D. A partir do registo do sistema, selecione um evento de erro, e clique no Anexar Tarefa a esta acção de

Eventos.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 5Sua rede contém dois servidores nomeados Server1 e Server2 que executam o Windows Server 2008 R2. DeServer1, você criar uma assinatura coletor-iniciado que usa Server2 como um computador de origem. Vocêverifica a assinatura de evento e descobrir a mensagem de erro mostrada na exposição.(Clique no botão Exibir.)

Page 105: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Você precisa garantir que a coleta de assinatura é executada com sucesso. O que você deve fazer?

A. No Server1, execute quickconfig winrm.B. No Server2, execute quickconfig winrm.C. A partir das propriedades da assinatura, modificar as opções de conta de usuário.D. A partir das propriedades da assinatura, modificar o protocolo e as opções de porta.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 6Sua rede contém um servidor de DNS chamado DNS1 que executa o Windows Server 2008 R2. Você precisaser notificado por e-mail se o serviço de DNS registra os erros ou avisos. A solução deve minimizar o númerode notificações por email que você recebe.

O que você deve fazer?

A. Criar um alerta no monitor de desempenho.B. Execute o Assistente para configurar um servidor DNS.C. Selecione o log do servidor DNS do Visualizador de Eventos e anexar uma tarefa para o log.D. Criar uma exibição personalizada do Visualizador de eventos e anexar uma tarefa para a exibição

personalizada.

Page 106: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 7Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Você tem umusuário chamado User1.

Você precisa se certificar que User1 pode exibir os eventos no log de eventos de segurança. A solução deveminimizar o número de direitos atribuídos a User1.

http://www.gratisexam.com/

O que você deve fazer?

A. No Visualizador de Eventos, filtrar o log de segurança.B. No Visualizador de Eventos, configurar as propriedades do log de segurança.C. No console Diretiva de Segurança Local, modificar as opções de segurança.D. No Editor do Registro, adicione um Security Descriptor Definition Language (SDDL) valor.

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 8Sua rede tem 200 servidores que executam o Windows Server 2008 R2. Você precisa arquivar o log desegurança para cada servidor em uma base diária.

Qual ferramenta devo usar?

A. NetshB. SeceditC. WecutilD. Wevtutil

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:http://www.windowsecurity.com/articles/WEVTUTIL-Manage-Event-Logs.html

QUESTION 9Sua empresa tem computadores em vários locais que usam IPv4 e IPv6. Cada local é protegido por umfirewall que executa NAT simétrico.

Page 107: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Você precisa permitir que peer-to-peer comunicação entre todos os locais. O que você deve fazer?

A. Configurar o NAT dinâmico no firewall.B. Configure o firewall para permitir o uso do Teredo.C. Configurar uma ligação local endereço IPv6 para a interface interna do firewall.D. Configurar um endereço IPv6 global para a interface externa do firewall.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 10Sua empresa tem quatro servidores DNS que executam o Windows Server 2008 R2. Cada servidor tem umendereço IP estático. Você precisa impedir DHCP de atribuir os endereços dos servidores DNS para clientesDHCP.

O que você deve fazer?

A. Criar um novo escopo para os servidores de DNS.B. Criar uma reserva para o servidor DHCP.C. Configure a opção de escopo 005 Nome Servers.D. Configurar uma exclusão que contém os endereços IP dos quatro servidores de DNS.

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 11Você tem um servidor DHCP chamado Server1 e um servidor de aplicativo chamado Server2. Ambos osservidores rodam Windows Server 2008 R2. O servidor DHCP contém um escopo. Você precisa se certificarque Server2 sempre recebe o mesmo endereço IP. Server2 deve receber as configurações de DNS e WINSsuas configurações de DHCP.

O que você deve fazer?

A. Criar um escopo de multicast.B. Atribua um endereço IP estático para Server2.C. Criar um intervalo de exclusão no âmbito DHCP.D. Criar uma reserva DHCP no escopo DHCP.

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 12Sua rede contém um servidor de arquivos que roda Windows Server 2008 R2. Você cria uma pasta

Page 108: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

compartilhada no servidor. Você precisa se certificar que um administrador é notificado sempre que umusuário salva. Exe para a pasta compartilhada. O que você deve fazer?

A. Configurar enumeração baseada em acesso (ABE).B. Criar uma tela de arquivo.C. Modificar as permissões NTFS e as permissões de compartilhamento.D. Crie uma quota soft.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explicação: http://technet.microsoft.com/en-us/library/cc732349 (WS.10) aspx.

Tema 5, E Set Exame

QUESTION 13Você tem um servidor DHCP que executa o Windows Server 2008 R2. Você restaurar o banco de dadosDHCP usando um backup recente. Você precisa impedir que os clientes DHCP de receber endereços IP queestão atualmente em uso na rede.

O que você deve fazer?

A. Adicionar a opção de servidor DHCP 15.B. Adicionar a opção de servidor DHCP 44.C. Defina o valor a detecção de conflitos a 0.D. Defina o valor para a detecção de conflitos 2.

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 14Sua rede contém um domínio do Active Directory. Você tem um servidor membro que executa o WindowsServer 2008 R2.

Você precisa imediatamente desativar todas as conexões de entrada para o servidor. O que você deve fazer?

A. A partir dos snap-in Serviços, desabilite o Helper IP.B. A partir dos snap-in Serviços, desabilite o serviço Netlogon.C. De Firewall do Windows, ative a opção Bloquear todos conexões no perfil público.D. De Firewall do Windows, ative a opção Bloquear todos conexões no perfil de domínio.

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 15Sua rede consiste de um domínio único diretório Active. O domínio contém um servidor chamado Server1 que

Page 109: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

executa o Windows Server 2008 R2. Todos os computadores clientes executam o Windows 7. Todos oscomputadores são membros do domínio do Active Directory.

Você atribui o Servidor Seguro (Exigir Segurança) a diretiva IPsec para Server1 usando uma Diretiva de Grupo

objeto (GPO). Os usuários relatam que não conseguem se conectar a Server1.

Você precisa garantir que os usuários podem se conectar a Server1. Todas as ligações a Server1 devem sercriptografados. O que você deve fazer?

A. Reinicie o serviço Agente de Diretiva IPsec no Server1.B. Atribuir o Cliente (responder somente) a diretiva IPsec para Server1.C. Atribuir o Servidor (Solicitar Segurança) a diretiva IPsec para Server1.D. Atribuir o Cliente (responder somente) a diretiva IPsec para todos os computadores clientes.

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 16Sua empresa tem dois servidores que executam o Windows Server 2008 R2 chamado Server2 e Server3.Ambos os servidores têm a função de servidor DNS Server instalado. Server3 está configurado paraencaminhar todas as solicitações de DNS para Server2. Você atualizar um registro DNS no Server2.

Você precisa se certificar que Server3 é capaz de resolver de imediato a actualização do registo de DNS. Oque você deve fazer?

A. Execute o comando dnscmd . /clearcache no Server3.B. Execute o comando ipconfig /flushdns no Server3.C. Diminua o Time-to-Live (TTL) no registro Start of Authority (SOA) de na.contoso.com a 15 minutos.D. Aumentar o valor de intervalo de repetição no registro Start of Authority (SOA) de na.contoso.com a 15

minutos.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 17Sua empresa tem um único domínio chamado contoso.com. O contoso.com zona DNS está ativoDirectoryintegrated.

Sua empresa parceira tem um único domínio chamado partner.com. O partner.com zona DNS está ativoDirectoryintegrated.

Os endereços IP dos servidores DNS no domínio do parceiro vai mudar. Você precisa garantir a resolução denomes de usuários em contoso.com a recursos em partner.com.

O que você deve fazer?

A. Criar uma zona de stub para partner.com em cada servidor de DNS em contoso.com.B. Configure o escopo de replicação de zona para partner.com para replicar para todos os servidores DNS na

Page 110: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

floresta.C. Configurar uma partição de diretório de aplicativos na floresta contoso.com. Mobilizar todos os servidores

DNS na floresta contoso.com na partição.D. Configurar uma partição de diretório de aplicativos na floresta parceiro. Mobilizar todos os servidores DNS

na floresta parceiro na partição.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 18Sua rede contém um servidor que executa uma instalação Server Core do Windows Server 2008 R2. Vocêprecisa configurar regras de firewall de saída no servidor. Qual ferramenta devo usar?

A. ocsetupB. servermanagercmdC. netcfgD. netsh

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 19Sua empresa tem vários servidores DNS no escritório principal. Você pretende instalar o DNS em um servidormembro em uma filial. Você precisa garantir que o servidor DNS na filial é capaz de consultar qualquerservidor DNS no escritório principal, e você precisa limitar o número de registros de DNS que são transferidospara o servidor DNS na filial.

O que você deve fazer?

A. Configurar uma zona secundária no servidor DNS na filial.B. Configurar uma zona de stub no servidor de DNS na filial.C. Configurar uma zona de stub no servidor de DNS no escritório principal.D. Configurar uma zona primária no servidor DNS na filial.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 20Sua empresa tem uma sede e duas filiais. Os controladores de domínio no escritório principal hospedar umazona integrada ao Active Directory.

Os servidores DNS nas filiais hospedar uma zona secundária para o domínio e usar os servidores DNSprincipais escritórios como os servidores DNS principal para a zona.

Page 111: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Cada filial possui um servidor de aplicativos. Os usuários acessam o servidor de aplicação usando seu nomede domínio totalmente qualificado.

Você precisa garantir que os usuários nos escritórios remotos podem acessar seu servidor de aplicação local,mesmo se os links de WAN são para baixo por três dias.

O que você deve fazer?

A. Aumentar a Expira Depois de 4 dias no registro Start of Authority (SOA) para a zona.B. Aumente a configuração de intervalo de atualização para 4 dias no registro Start of Authority (SOA) para a

zona.C. Configurar a região envelhecimento / limpeza caixa de diálogo Propriedades para habilitar Eliminar

registros de recursos obsoletos, e definir a configuração de atualização para 4 dias.D. Configurar a região envelhecimento / limpeza caixa de diálogo Propriedades para habilitar Eliminar

registros de recursos obsoletos, e definir o sem actualização configuração do intervalo de 4 dias.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 21

Sua rede contém dois servidores nomeados Server1 e Server2 que executam o Windows Server 2008 R2.Server1 e Server2 são configurados como servidores DNS. No Server1, você cria uma zona de DNS primáriochamado contoso.com. Você pode configurar Server2 para hospedar uma cópia secundária de contoso.com.No Server2, você abrir o Gerenciador de DNS, como mostrado na exposição. (Clique no botão Exibir.)

Você precisa garantir que a zona contoso.com está disponível no Server2. O que você deve fazer?

A. De Server2, modificar as dicas de raiz.B. De Server1, modificar as configurações de zona de transferência de zona primária.C. De Server1, adicione Server2 em um servidor de nomes para a zona.D. De Server2, modificar as configurações de zona de transferência de zona secundária.

Page 112: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 22Sua rede contém um domínio baseado no sistema de arquivos distribuídos (DFS) namespace chamado \ \contoso.com \ dfs. \ \ contoso.com \ \ dfs está configurado para usar o modo Windows Server 2000. O domíniocontém dois servidores nomeados Server1 e Server2 que executam o Windows Server 2008 R2. Server1 éconfigurado como um servidor de namespace para \ \ contoso.com \ dfs. Você precisa migrar \ \ contoso.com \dfs para o Windows Server 2008 modo. Você instala o Distributed File serviço de função do sistema noServer2. O que você deve fazer a seguir?

A. Configurar Server2 como um servidor de namespace para \ \ contoso.com \ dfs.B. No prompt de comando, execute dfsutil root export \\contoso.com\dfs c:\dfs.xml.C. No prompt de comando, execute dfsutil root adddom \\contoso.com\dfs v2.D. Crie uma nova pasta compartilhada chamada DFS no Server2.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 23Sua rede tem Rede Access Protection (NAP) das políticas implantadas.

Você precisa identificar o estado de saúde o cumprimento agente de um computador cliente.

Qual comando você deve executar?

A. net config workstationB. net statistics workstationC. netsh nap client show configD. netsh nap client show state

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 24Sua empresa tem um controlador de domínio chamado Server1 que executa o Windows Server 2008 R2.

Server1 tem a função de servidor DNS Server instalado.

Você precisa configurar o servidor DNS para resolver endereços IP para nomes de host. Qual registro vocêdeve criar?

A. Pointer (PTR)B. Host Info (HINFO)

Page 113: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

C. Service Location (SRV)D. Canonical Name (CNAME)

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 25Sua empresa tem uma sede e uma filial. A sede tem um controlador de domínio chamado DC1 que hospedauma zona de DNS primário. A filial possui um servidor DNS chamado SRV1 que hospeda uma zona de DNSsecundário. Todos os computadores clientes estão configurados para usar o seu servidor local para aresolução de DNS. Você pode alterar o endereço IP de um servidor nomeado existente SRV2 no escritórioprincipal. Você precisa se certificar que SRV1 reflete a mudança imediatamente.

O que você deve fazer?

A. Reinicie o serviço do servidor DNS em DC1.B. Execute o comando dnscmd usando a opção / zonerefresh em DC1.C. Execute o comando dnscmd usando a opção / zonerefresh em SRV1.D. Defina o intervalo de atualização para 10 minutos no registro Start of Authority (SOA).

Correct Answer: CSection: (none)Explanation

Explanation/Reference:explicação:dnscmd zonerefreshForça uma zona DNS secundária para atualização do mestre.

sintaxednscmd ServerName / zonerefresh ZoneName

parâmetros

ServerName: Especifica o servidor de DNS o administrador pretende gerir, representado pelo endereço IP, oFQDNou nome do host. Se for omitido, o servidor local é usado.ZoneName: Especifica o nome da zona a ser atualizada.

Observações:A operação zonerefresh força uma verificação do número de versão no registro do mestre SOA. Se o númeroda versão do mestre é maior do que o número secundário da versão, em seguida, uma transferência de zonaé iniciado, a atualização do servidor secundário. Se o número de versão é o mesmo, não ocorre atransferência de zona.

* A seleção forçada ocorre por padrão a cada 15 minutos. Para alterar o padrão, use a operaçãoRefreshInterval dnscmd config.

Page 114: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Exam I

QUESTION 1Sua empresa tem um domínio único diretório Active. A empresa tem uma sede e uma filial. Ambos osescritórios têm controladores de domínio que executam o Ativo Diretório zonas DNS integradas. Todos oscomputadores clientes estão configurados para usar os controladores de domínio locais para a resolução deDNS. Os controladores de domínio no local da filial são configurados como controladores de domínio somenteleitura (RODC). Você pode alterar o endereço IP de um servidor nomeado existente SRV2 no escritórioprincipal. Você precisa das filiais servidores DNS de escritório para refletir a mudança imediatamente.

O que você deve fazer?

A. Execute o comando dnscmd / ZoneUpdateFromDs nos servidores de escritórios filiais.B. Execute o comando dnscmd / ZoneUpdateFromDs em um controlador de domínio no escritório principal.C. Alterar os controladores de domínio nas filiais de RODCs para controladores de domínio padrão.D. Diminua o mínimo (padrão) opção TTL para 15 minutos no registro Start of Authority (SOA) para a zona.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 2Sua empresa tem um domínio único diretório Active.

A empresa tem uma sede e três filiais. O controlador de domínio no escritório principal executa o WindowsServer 2008 R2 e fornece o DNS para a sede e todas as filiais. Cada filial contém um servidor de arquivos queroda Windows Server 2008 R2.

Usuários nas filiais relatam que leva muito tempo para acessar recursos de rede. Você confirma que não háproblemas com a conectividade WAN ou largura de banda. Você precisa garantir que os usuários nas filiaissão capazes de acessar recursos de rede o mais rapidamente possível.

Quais duas ações você deve executar? (Cada resposta correta representa parte da solução.Escolha dois.)

A. Configurar uma zona primária padrão em cada uma das filiais.B. Configurar encaminhadores que apontam para o servidor DNS no escritório principal.C. Configurar uma zona secundária em cada uma das filiais que usa o principal escritório do servidor DNS

como um mestre.D. Instalar servidores de DNS em cada uma das filiais.

Correct Answer: CDSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 3Sua empresa tem um servidor chamado Server1 que executa o Windows Server 2008 R2. Server1 corre oDHCP Server e função de servidor da função de servidor DNS Server. Você também tem um servidorchamado ServerCore que executa uma instalação Server Core do Windows Server 2008 R2.

Todos os computadores são configurados para usar apenas Server1 para a resolução de DNS. O endereço IP

Page 115: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

do servidor1 é 192.168.0.1. A interface de rede em todos os computadores é denominada LAN. Server1 estátemporariamente offline. Um novo servidor de DNS chamado Server2 foi configurado para usar o endereço IP192.168.0.254.

Você precisará configurar ServerCore usar Server2 como o servidor DNS preferencial e Server1 como oservidor DNS alternativo.

O que você deve fazer?

A. Execute o comando netsh interface ipv4 add dnsserver "LAN" static 192.168.0.254 index=1.B. Execute o netsh interface ipv4 set dnsserver "LAN" static 192.168.0.254 192.168.0.1 both.C. Execute o netsh interface ipv4 set dnsserver "LAN" static 192.168.0.254 comando primário e o netsh

interface ipv4 set dnsserver "LAN" static 192.168.0.1 both;D. Execute onetsh interface ipv4 set dnsserver "LAN" static 192.168.0.254 comando primário e o netsh

interface ipv4 add dnsserver "LAN" static 192.168.0.1 index=1.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 4A rede contém uma floresta do Active Directory chamado contoso.com. Contoso.com contém trêscontroladores de domínio que executam o Windows Server 2008 R2 e três controladores de domínio queexecutam o Windows Server 2003. Todos os controladores de domínio são configurados como servidoresDNS. Você pode configurar a zona contoso.com usar DNSSEC. Você precisa assegurar que a região sóreplica para os servidores DNS que suportam o DNSSEC. O que você deve fazer primeiro?

A. Modifique as configurações Avisar da zona contoso.com.B. Criar uma partição de diretório de aplicativos.C. Mova a zona contoso.com para a partição de diretório de aplicativos ForestDnsZones.D. Adicionar um certificado de servidor para o Windows Server 2003 servidores DNS.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:explicação:você instalou o Windows Server Core 2008, você não usa DHCP e você deseja obter a coisa assimEu criar este post para me ajudarna rede. Eu continuo esquecendo como fazer isso então eu pensei lembre-se!Estou assumindo que você tem, tanto quanto mudar a senha de administrador e log in O próximo passo é tãofácil como digitar alguns comandos para a janela preta lisa que você vê na frente de você. vamos supor quequeremos que o servidor tenha a configuração de rede a seguir:Para este exemplo,

Page 116: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

HOSTNAME: win2008coreENDEREÇO IP: 10.1.5.16Subnet Mask: 255.255.255.128GATEWAY PADRÃO: 10.1.5.126

Servidor DNS: 10.10.20.6DNS SERVER: 10.20.4.3

Primeiro temos de extrair duas informações do servidor. O nome de host atual eo índice do NIC que queremosconfigurar.O nome da máquina pode ser adquirido bastando digitar o comando:"WIN-87abac8chasa87 ou algo aleatório assim.hostname Isso irá retornar algo comovamos precisar dele mais tarde.Anote o nome retornado como

Em seguida digite o seguinte comando:netsh interface ipv4 show interfacesIsso irá retornar uma saída um pouco como a abaixo. A coisa mais importante que está recebendo o índiceque você está interessado em (3 neste caso). Por padrão, esse provavelmente será (Idx) valor para a interfaceque"Conexão Local".chamadoPara configurar os detalhes de IP para a interface basta digitar o seguinte comando:netsh interface ipv4 set address name = "3" source = endereço estático = 10.1.5.16 máscara =255.255.255.128gateway = 10.1.5.126Para adicionar os servidores de DNS para essa interface, use os seguintes comandos:netsh interface ipv4 adicionar o nome dnsserver = "3" address = 10.10.20.6 índice = 1 netsh interface ipv4adicionar o nome dnsserver = "3" address = 10.20.4.3 índice = 2 Note que nós incrementado o valor do índiceno segundo comando. Isso foi muito fácil realmente. Tudo o que resta é mudar o nome do servidor. Isto é feitocom outro comando simples, utilizando o valor que obtivemos anteriormente:netdom WIN-87abac8chasa87 renamecomputer NewName /: win2008core Tudo o que você então precisafazer é reiniciar o servidor:shutdown / r / t 0

QUESTION 5Sua empresa tem um domínio único diretório Active. A rede da empresa é protegida por um firewall. Osusuários remotos conectar à rede através de um servidor VPN usando PPTP. Quando os usuários tentam se

Page 117: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

conectar ao servidor VPN, eles recebem a seguinte mensagem de erro: "Erro 721: O computador remoto nãoestá respondendo."

Você precisa garantir que os usuários possam estabelecer uma conexão VPN.

O que você deve fazer?

A. Abra a porta 1423 no firewall.B. Abra a porta 1723 no firewall.C. Abra a porta 3389 no firewall.D. Abra a porta 6000 no firewall.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:explicação:você precisa ter certeza de porta TCP 1723 (para PPTP) ou porta UDP 500 (para IPsec) é aberto para a VPNpara se comunicar através do firewal

QUESTION 6Sua empresa tem um domínio único diretório Active. O domínio tem servidores que executam o WindowsServer 2008 R2. Você tem um servidor chamado NAT1 que funciona como um servidor NAT. Você precisaassegurar que os administradores podem acessar um servidor chamado RDP1 usando Remote DesktopProtocol (RDP).

O que você deve fazer?

A. Configurar NAT1 de transmitir a porta 389 para RDP1.B. Configurar NAT1 para encaminhar a porta 1432 para RDP1.C. Configurar NAT1 para encaminhar a porta 3339 para RDP1.D. Configurar NAT1 para encaminhar a porta 3389 para RDP1.

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 7Sua empresa tem um escritório central e 15 filiais. A empresa tem um domínio único diretório Active. Todos osservidores rodam Windows Server 2008 R2.

Você precisa garantir que as conexões VPN entre a matriz e as filiais atender aos seguintes requisitos:

· Todos os dados devem ser criptografados usando end-to-end encryption.

· A conexão VPN deve usar o computador em nível de autenticação.

Nomes de usuário e senhas ° não pode ser usado para autenticação.

O que você deve fazer?

A. Configurar uma conexão IPsec para usar o modo túnel e autenticação de chave pré-compartilhada.B. Configurar uma conexão PPTP para usar a versão 2 da autenticação MS-CHAP v2.

Page 118: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

C. Configurar uma conexão L2TP/IPSec para usar a autenticação EAP-TLS.D. Configurar uma conexão L2TP/IPSec para usar a versão 2 da autenticação MS-CHAP v2.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:explicação:EAP-Transport Layer Security (EAP-TLS), definido na RFC 5216, é um padrão IETF aberto, e é wellsupportedentre os fornecedores de wireless. A segurança do protocolo TLS é forte, desde que o usuário entendaadvertências sobre potenciais credenciais falsas. Ele usa PKI para proteger a comunicação com um servidorde autenticação RADIUS ou outro tipo de servidor de autenticação. Assim, mesmo que o EAP-TLSproporciona excelente segurança, a sobrecarga de certificados do lado do cliente pode ser seu calcanhar deAquiles.

EAP-TLS é o original, padrão sem fio LAN protocolo de autenticação EAP. Embora raramente é implantado,ele ainda é considerado um dos padrões mais seguros EAP disponíveis e é universalmente suportado portodos os fabricantes de hardware LAN sem fio e software. A exigência de um certificado do lado do cliente, noentanto impopular que seja, é o que dá EAP-TLS autenticação a sua força e ilustra a conveniência clássicocontra a segurança trade-off. A senha comprometida não é suficiente para quebrar em EAP-TLS sistemashabilitados porque o intruso ainda precisa ter a chave do lado do cliente privado. A segurança mais altodisponível é quando do lado do cliente chaves estão alojados em cartões inteligentes. [4] Isto é porque não hánenhuma maneira de roubar correspondente chave privada de um certificado de um smart card sem roubar opróprio cartão. É muito mais provável que o roubo físico de um cartão inteligente seria notado (e do cartãointeligente imediatamente revogada) do que um roubo de senha (típico) seria notada. Até abril de 2005, EAP-TLS foi o único tipo de EAP fornecedores necessários para comprovar para uma rede WPA ou WPA2 logo. [5]Existem cliente e servidor implementações de EAP-TLS na 3Com, Apple, Avaya, Brocade Communications,Cisco, Enterasys Networks, Foundry, HP, Juniper e Microsoft, e sistemas operacionais de código aberto. EAP-TLS é suportado nativamente no Mac OS X 10.3 e superior, Windows 2000 SP4, Windows XP ou superior,Windows Mobile 2003 e acima, e CE Windows 4.2

QUESTION 8Sua rede corporativa tem um servidor membro nomeado ras1 que executa o Windows Server 2008 R2. Vocêpode configurar ras1 usar o Roteamento e Acesso Remoto (RRAS). A política da empresa de acesso remotopermite que os membros do grupo Usuários do Domínio para discar para ras1. A empresa emite cartõesinteligentes para todos os funcionários.

Você precisa garantir que os usuários de cartões inteligentes são capazes de se conectar a ras1 usando umaconexão dial-up.

O que você deve fazer?

A. Instale o Network Policy Server (NPS) em função de servidor ras1.B. Criar uma política de acesso remoto que requer que os usuários autenticar usando SPAP.C. Criar uma política de acesso remoto que requer que os usuários autenticar usando EAP-TLS.D. Criar uma política de acesso remoto que requer que os usuários autenticar usando o MS-CHAP v2.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:explicação:EAP-Transport Layer Security (EAP-TLS), definido na RFC 5216, é um padrão IETF aberto, e é wellsupportedentre os fornecedores de wireless. A segurança do protocolo TLS é forte, desde que o usuário entendaadvertências sobre potenciais credenciais falsas. Ele usa PKI para proteger a comunicação com um servidorde autenticação RADIUS ou outro tipo de servidor de autenticação. Assim, mesmo que o EAP-TLS

Page 119: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

proporciona excelente segurança, a sobrecarga de certificados do lado do cliente pode ser seu calcanhar deAquiles.

EAP-TLS é o original, padrão sem fio LAN protocolo de autenticação EAP. Embora raramente é implantado,ele ainda é considerado um dos padrões mais seguros EAP disponíveis e é universalmente suportado portodos os fabricantes de hardware LAN sem fio e software. A exigência de um certificado do lado do cliente, noentanto impopular que seja, é o que dá EAP-TLS autenticação a sua força e ilustra a conveniência clássicocontra a segurança trade-off. A senha comprometida não é suficiente para quebrar em EAP-TLS sistemashabilitados porque o intruso ainda precisa ter a chave do lado do cliente privado. A segurança mais altodisponível é quando do lado do cliente chaves estão alojados em cartões inteligentes. [4] Isto é porque não hánenhuma maneira de roubar correspondente chave privada de um certificado de um smart card sem roubar opróprio cartão. É muito mais provável que o roubo físico de um cartão inteligente seria notado (e do cartãointeligente imediatamente revogada) do que um roubo de senha (típico) seria notada. Até abril de 2005, EAP-TLS foi o único tipo de EAP fornecedores necessários para comprovar para uma rede WPA ou WPA2 logo. [5]Existem cliente e servidor implementações de EAP-TLS na 3Com, Apple, Avaya, Brocade Communications,Cisco, Enterasys Networks, Foundry, HP, Juniper e Microsoft, e sistemas operacionais de código aberto. EAP-TLS é suportado nativamente no Mac OS X 10.3 e superior, Windows 2000 SP4, Windows XP ou superior,Windows Mobile 2003 e acima, e CE Windows 4.2

QUESTION 9Sua rede contém um domínio do Active Directory chamado contoso.com. Contoso.com contém trêsservidores. Os servidores são configurados como mostrado na tabela seguinte.

Você pretende dar aos usuários acesso às ações arquivos no Server2 usando DirectAccess.

Você precisa se certificar que você pode implantar DirectAccess no Server3.

O que você deve fazer?

A. Adicionar um endereço IPv6 estático para DC1.B. Adicionar um endereço IPv6 estático para Server2.C. Atualize DC1 para o Windows Server 2008 R2.D. Atualize Server2 para o Windows Server 2008 R2.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 10Sua rede contém um domínio do Active Directory. Você tem um servidor membro nomeado Server1 queexecuta o Windows Server 2008 R2. O servidor tem o encaminhamento e acesso remoto serviço de funçãoServiços instalado. Você implementar Network Access Protection (NAP) para o domínio. Você precisaconfigurar o protocolo ponto-a-Ponto (PPP) método de autenticação no Server1.

Qual o método de autenticação que você deve usar?

A. Challenge Handshake Authentication Protocol (CHAP)

Page 120: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

B. Extensible Authentication Protocol (EAP)C. Microsoft Challenge Handshake Authentication Protocol versão 2 (MS-CHAP v2)D. Password Authentication Protocol (PAP)

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 11Password Authentication Protocol (PAP) você implantar um servidor Windows 2008 R2 servidor VPN atrás deum firewall. Os usuários remotos conectar à VPN usando computadores portáteis que executam o Windows 7.

O firewall está configurado para permitir as comunicações via Internet somente garantidos. Você precisapermitir que os usuários remotos se conectem com a mesma segurança possível. Você deve atingir esteobjetivo sem abrir portas adicionais no firewall. O que você deve fazer?

A. Criar um túnel IPsec.B. Criar uma conexão VPN SSTP.C. Criar uma conexão VPN PPTP.D. Criar uma conexão VPN L2TP.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:explicação:Protocolo SSTP é baseada em SSL em vez de PPTP ou IPSec e utiliza a porta TCP 443 para o tráfegoveicular SSTP.Embora seja intimamente relacionada com SSL, uma comparação direta não pode ser feita entre SSL e SSTPcomo SSTP é apenas um protocolo de tunelamento ao contrário SSL. Muitas razões existem para escolherIPSec SSL e não como base para SSTP. IPSec é dirigido a apoiar site-to-site conectividade VPN SSL e,portanto, foi uma melhor base para o desenvolvimento SSTP, como ele suporta roaming.

QUESTION 12Sua rede contém um servidor que executa o Windows Server 2008 R2. O servidor tem a política de rede eacesso função de servidor Serviços instalado.

Você precisa permitir que apenas os membros de um grupo global chamado Group1 acesso VPN à rede.O que você deve fazer?

A. Adicionar Group1 para o RAS e IAS grupo Servers.B. Adicionar Grupo1 ao grupo Operadores de configuração de rede.C. Criar uma política nova rede e definir uma condição baseada em grupo de Grupo1. Defina a permissão de

acesso da política de acesso concedido. Definir a ordem de processamento da política para 1.D. Criar uma política nova rede e definir uma condição baseada em grupo de Grupo1. Defina a permissão de

acesso da política de acesso concedido. Definir a ordem de processamento da política a 3.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:

Page 121: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Explanation:

QUESTION 13Rede Access Protection (NAP) é configurado para a rede corporativa. Os usuários se conectam à redecorporativa usando computadores portáteis. A política da empresa exige confidencialidade dos dados quandoos dados estão em trânsito entre os computadores portáteis e os servidores.

Você precisa garantir que os usuários podem acessar recursos de rede somente de computadores queestejam em conformidade com a política da empresa.

O que você deve fazer?

A. Criar uma diretiva IPsec Rede de Combate.B. Criar uma política de rede 802.1x Enforcement.C. Criar uma rede sem fio (IEEE 802.3) política de grupo.D. Criar um Extensible Authentication Protocol (EAP) política Rede de Combate.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 14Sua empresa usa Network Access Protection (NAP) para aplicar as políticas em computadores cliente que seconectam à rede.

Computadores clientes executam o Windows 7. A Diretiva de Grupo é usado para configurar computadorescliente para obter atualizações do Windows Server Update Services (WSUS).

Política da empresa exige que as atualizações marcadas importante e crítica deve ser aplicado antes de oscomputadores clientes podem acessar recursos de rede.

Você precisa garantir que os computadores cliente atendem a exigência política da empresa.

O que você deve fazer?

A. Ative as atualizações automáticas em cada cliente.B. Habilitar o Centro de Segurança em cada cliente.C. Quarentena clientes que não têm todas as atualizações de segurança disponíveis instaladas.D. Desligue a ligação até as atualizações necessárias estão instaladas.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 15Sua empresa tem implantado Network Access Protection (NAP) para a execução VPNs. Você precisa garantirque a saúde de todos os clientes podem ser monitorados e relatados.

O que você deve fazer?

A. Criar um objeto Group Policy (GPO) que permite a Central de Segurança e vincular a política para o

Page 122: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

domínio.B. Criar um objeto Group Policy (GPO) que permite a Central de Segurança e vincular a política para a

unidade organizacional Controladores de Domínio (OU).C. Criar um objeto Group Policy (GPO) e definir o Exigir caminho confiável para opção de entrada credencial

para Enabled. Vincular a política para o domínio.D. Criar um objeto Group Policy (GPO) e definir o Exigir caminho confiável para opção de entrada credencial

para Enabled. Vincular a política para a unidade organizacional Controladores de Domínio (OU).

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 16Sua empresa tem um servidor chamado FS1. FS1 hospeda o domínio namespace DFS baseado chamado \ \contoso.com \ dfs. Todos os usuários do domínio armazenam seus dados em subpastas dentro do namespaceDFS. Você precisa impedir que todos os usuários, exceto administradores, desde a criação de novas pastasou arquivos novos na raiz da \ \ contoso.com partes dfs \.

O que você deve fazer?

A. Execute o comando dfscmd.exe \\FS1\dfs /restore command em FS1.B. Configure as permissões NTFS para a pasta C: \ DFSroots pasta \ dfs em FS1. Defina as pastas Criar /

acrescentar dados permissão especial para Negar para o grupo usuários autenticados. Defina a permissãoControle total para Permitir para o grupo de administradores.

C. Inicie o Delegado Assistente de Gestão de permissões para o namespace DFS chamada \ \ contoso.com \dfs. Remova todos os grupos que têm o tipo de permissão explícita, exceto o grupo Administradores.

D. Configurar o \ \ \ dfs FS1 permissões da pasta compartilhada. Defina as permissões para o grupo usuáriosautenticados Reader. Defina as permissões para o grupo de administradores para Co-proprietário.

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 17Sua empresa tem um domínio com vários sites. Você tem um domínio baseado no namespace DFS chamada\ \ contoso.com \ Management.

O \ \ contoso.com \ hierarquia namespace Gestão é atualizado com freqüência. Você precisará configurar o \ \contoso.com \ namespace Gestão para reduzir a carga de trabalho do emulador PDC.

O que você deve fazer?

A. Ative a opção Otimizar para escalabilidade.B. Ative a opção Otimizar para consistência.C. Defina a opção de método de Ordenação de mais baixo custo.D. Defina a opção de método de Ordenação de ordem aleatória.

Correct Answer: ASection: (none)Explanation

Page 123: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Explanation/Reference:Explanation:

QUESTION 18Você gerencia um servidor que executa o Windows Server 2008 R2.

A pasta D: \ Payroll está corrompido. A versão mais recente é 10/29/2007-09: 00. Você precisa restaurar todosos arquivos na pasta D: \ Folha de Pagamento de volta para a versão de backup mais recente, sem afetaroutras pastas no servidor.

O que você deve fazer no servidor?

A. Executar a recuperar d: \ comando folha de pagamento.B. Execute o comando Wbadmin restore catalog -backuptarget:D: -version:10/29/2007-09:00 -quietC. Execute o comando Wbadmin start recovery -backuptarget:D: -version:10/29/2007-09:00 -overwrite -quietD. Execute o comando Wbadmin start recovery -version:10/29/2007-09:00 -itemType:File -items:d:\Payroll -

overwrite - recursive -quiet

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 19Sua empresa tem um servidor chamado Server1 que executa o Windows Server 2008 R2. O recurso WindowsServer Backup está instalado no Server1.

Server1 falhar. Você instala um novo servidor chamado Server2 que executa o Windows Server 2008 R2.Você precisa restaurar a empresa do Windows SharePoint Services (WSS) para Server2.

O que você deve fazer?

A. Use Wbadmin para restaurar o estado do sistema de backup.B. Executar Wbadmin com a opção de versões Get. Instale WSS.C. Executar Wbadmin com a opção Start Recovery. Instale WSS.D. Use Wbadmin para restaurar a aplicação e os sites de backup.

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 20Você tem um servidor que executa o Windows Server 2008 R2.

Você cria um novo modelo de cota. Você aplica quotas para 100 pastas usando o modelo de cota. Vocêprecisa modificar as definições de cota para todos os 100 pastas. Você deve atingir este objetivo usando omínimo de esforço administrativo.

O que você deve fazer?

A. Modificar o modelo de cota.

Page 124: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

B. Excluir e recriar o modelo de cota.C. Criar um novo modelo de cota. Modificar a cota para cada pasta.D. Criar um modelo de tela de arquivo. Aplicar o modelo de tela de arquivo para a raiz do volume que contém

as pastas.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 21Você tem um servidor de arquivos que roda Windows Server 2008 R2. Você configurar cotas no servidor.

Você precisa ver a utilização da cota de cada usuário em uma base por pasta. O que você deve fazer?

A. De File Server Resource Manager, crie um arquivo de tela.B. De File Server Resource Manager, criar um relatório de gerenciamento de armazenamento.C. No prompt de comando, execute dirquota.exe lista de quotaD. A partir das propriedades de cada volume, rever a lista de entradas de cota.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 22Sua empresa tem um servidor chamado SRV1 que executa o Windows Server 2008 R2. O padrão deimpressão função de servidor Serviços está instalado no SRV1.

A empresa quer centralizar impressão em SRV1 para ambos UNIX e Windows. Você precisa fornecer suporteaos usuários do UNIX que imprimem em SRV1. Quais são as duas maneiras de alcançar essa meta? (Cadaresposta correcta apresenta uma solução completa.

Escolha dois.)

A. Instale o serviço de Internet Impressão em papel SRV1.B. Instale o Line Printer Daemon (LPD) serviço de função Serviços em SRV1.C. Configurar as impressoras SRV1 a utilizar a impressão Line Printer Remote.D. Instale o arquivo de função de servidor dos Serviços de SRV1 e ativar os Serviços de Rede de serviço de

função do sistema de arquivos.

Correct Answer: ABSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 23Sua empresa tem uma sede e uma filial. A sede tem um servidor de impressão chamado Printer1. A filialpossui um servidor de impressão chamado Printer2. Printer1 gerencia 15 impressoras e Printer2 gerencia seteimpressoras.

Page 125: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Você pode adicionar Printer2 para o console de Gerenciamento de Impressão em Printer1. Você precisaenviar uma notificação automática quando a impressora não está disponível.

O que você deve fazer?

A. Configurar uma notificação por e-mail para as impressoras com Jobs filtro de impressora.B. Configurar uma notificação por e-mail para as impressoras não filtro de impressora Ready.C. Ativar Mostrar notificações informativas para impressoras opção local em ambos os servidores de

impressão.D. Ativar Mostrar notificações informativas para impressoras de rede opção em ambos os servidores de

impressão.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 24Sua empresa tem um servidor chamado Printer1 que executa o Windows Server 2008 R2. Printer1 tem aimpressão de documentos e função de servidor Serviços instalado.

Você precisa reduzir o número de eventos registrados no log do sistema em Printer1. O que você deve fazer?

A. Abra o console Visualizador de Eventos. Criar uma exibição personalizada para o log do sistema. Excluir oseventos que são notificados por Event ID 10 do filtro.

B. Abra o console Gerenciamento de Impressão. Abra as propriedades do Printer1 e limpar o Registro despooler informações de opção eventos.

C. Abra o console Gerenciamento de Impressão. Abra as propriedades do Printer1 e desmarque asnotificações Mostrar informativos para a opção de impressoras de rede.

D. Abra o console Gerenciamento de Impressão. Abra as propriedades de cada impressora individual emPrinter1 e desmarque a opção Ativar avançado impressão características.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:explicação:veja exemplo abaixo:

Page 126: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

QUESTION 25A sua empresa executa o Windows Server Update Services (WSUS) em um servidor chamado Server1.Server1 é executado no Windows Server 2008 R2. Server1 está localizado na intranet empresa.

Você pode configurar o site do WSUS para usar SSL.

Você precisará configurar um objeto Group Policy (GPO) para especificar os locais da intranet de atualização.URLs que você deve usar?

A. http: //SERVER1B. http: //SERVER1:8080C. https: //SERVER1D. https: //SERVER1:8080

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

Page 127: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Exam J

QUESTION 1Você tem 10 servidores autônomos que executam o Windows Server 2008 R2. Você instala o Windows ServerUpdate Services (WSUS) função de servidor em um servidor chamado Server1. Você precisará configurartodos os servidores para receber atualizações de Server1.

O que você deve fazer?

A. Defina as configurações do Windows Update em cada servidor usando o Painel de Controle.B. Execute o comando wuauclt.exe / detectnow em cada servidor.C. Execute o comando wuauclt.exe / reauthorization em cada servidor.D. Defina as configurações do Windows Update em cada servidor usando uma política de grupo local.

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 2Sua rede consiste de um domínio único diretório Active. Todos os servidores rodam Windows Server 2008 R2.Você tem um servidor chamado Server1 que hospeda documentos compartilhados. Os usuários relatamtempos de resposta extremamente lentos quando tentam abrir os documentos compartilhados no Server1.

Você fazer logon no Server1 e observar em tempo real, dados que indicam que o processador está a funcionara 100 por cento da capacidade.

Você precisa coletar dados adicionais para diagnosticar a causa do problema. O que você deve fazer?

A. No console do Monitor de desempenho, criar um log de contador para controlar o uso do processador.B. No Visualizador de eventos, abrir e examinar o log de aplicativo para eventos de desempenho.C. No Monitor de recursos, use o Resource View para ver a porcentagem da capacidade do processador

usado por cada aplicativo.D. No Monitor de desempenho, criar alerta de contador de desempenho que será acionado quando o uso do

processador superior a 80 por cento para mais de cinco minutos em Server1.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 3Sua empresa tem uma rede que tem 100 servidores. Você instala um novo servidor que executa o WindowsServer 2008 R2. O servidor tem a função de servidor Web Server (IIS) instalado. Depois de uma semana, vocêdescobre que o Monitor de Confiabilidade não tem dados, e que o gráfico de Estabilidade de Sistemas nuncafoi atualizado.

Você precisa configurar o servidor para coletar os dados do Monitor de Confiabilidade. O que você deve fazer?

A. Execute o comando perfmon.exe / sys no servidor.B. Configure o serviço Agendador de Tarefas para iniciar automaticamente.C. Configurar o serviço de Registro remoto para iniciar automaticamente.

Page 128: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

D. Configurar o serviço de logon secundário para iniciar automaticamente.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 4Sua empresa tem uma rede que tem 100 servidores. Um servidor chamado Server1 é configurado como umservidor de arquivos.

Server1 está ligado a uma SAN e tem 15 unidades lógicas. Você quer executar automaticamente um script dearquivamento de dados se o espaço livre em qualquer uma das unidades lógicas é inferior a 30 por cento.

Você precisa automatizar a execução de scripts.

Você criar um Conjunto de Coletores de dados novos. O que você deve fazer a seguir?

A. Adicione o evento de rastreamento coletor de dados.B. Adicione o alerta do contador de desempenhoC. Adicione o desempenho do coletor de dados do contador.D. Adicione o Sistema de informações de configuração coletor de dados.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:explicação:Consulte abaixo o passo-a-passohttp://technet.microsoft.com/en-us/library/cc722414.aspx

QUESTION 5Sua empresa tem um domínio do Active Directory que tem dois controladores de domínio chamado DC1 eDC2. Você prepara os servidores para apoiar inscrições em eventos. Em DC1, você criar uma assinaturapadrão novo para DC2. Você precisa rever os eventos do sistema para DC2.

Qual log de eventos você deve escolher?

A. log do sistema em DC1B. log do aplicativo em DC2C. Eventos Encaminhados logon DC1D. Eventos Encaminhados logon DC2

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 6Sua empresa tem uma rede que tem um domínio do Active Directory. O domínio tem dois servidoresnomeados DC1 e DC2.

Page 129: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Você pretende coletar eventos de DC2 e transferi-los para DC1. Você pode configurar as assinaturasnecessárias, selecionando a opção normal para a configuração de otimização de eventos de entrega e usandoo protocolo HTTP.

Você descobre que nenhum dos trabalhos assinaturas.

Você precisa garantir que os servidores apoiar os coletores de eventos. Quais as três ações que você deveexecutar? (Cada resposta correta representa parte da solução. Escolha três.)

A. Execute o comando qc wecutil em DC1. B. Execute o comando qc wecutil em DC2.C. Execute o comando winrm quickconfig em DC1.D. Execute o comando winrm quickconfig em DC2.E. Adicione a conta DC2 para o grupo Administradores no DC1.F. Adicione a conta de DC1 para o grupo Administradores no DC2.

Correct Answer: ADFSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 7Sua empresa tem uma sede e uma filial. A filial tem três servidores que executam uma instalação Server Coredo Windows Server 2008 R2. Os servidores são nomeados Server1, Server2, e Server3. Você desejaconfigurar a assinatura logs de eventos em Server1 para coletar eventos de Server2 e Server3. Você descobreque você não pode criar uma assinatura no Server1 de outro computador.

Você precisa configurar uma assinatura no Server1.

Quais duas ações você deve executar? (Cada resposta correta representa parte da solução.Escolha dois.)

A. Execute o wecutil cs subscription.xml comando em Server1.B. Execute o comando wevtutil im subscription.xml em Server1.C. Criar um evento coletor de arquivo de configuração da assinatura. Nomeie o arquivo subscription.xml.D. Criar uma exibição personalizada no Server1 usando o Visualizador de Eventos. Exportar a exibição

personalizada em um arquivo chamado subscription.xml.

Correct Answer: ACSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 8Sua empresa tem um servidor chamado DC1 que executa o Windows Server 2008 R2. Server1 tem a funçãode servidor de DHCP Server instalado.

Você acha que um computador desktop chamado Computer1 é incapaz de obter uma configuração de IP doservidor DHCP.

Você instalar o Microsoft Network Monitor aplicação 3.0 no Server1. Você ativar o modo P-na configuração doaplicativo Network Monitor. Você pretende capturar apenas o tráfego do servidor DHCP relacionado entreServer1 e Computer1.

Page 130: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

A configuração de interface de rede para os dois computadores é mostrado na tabela a seguir.

Você precisa construir um filtro na aplicação Monitor de rede para capturar o tráfego de DHCP entre Server1 eComputer1. Qual filtro você deve usar?

A. IPv4.Address == 169.254.15.84 && DHCPB. IPv4.Address == 192.168.2.1 && DHCPC. Ethernet.Address == 0x000A5E1C7F67 && DHCPD. Ethernet.Address == 0x001731D55EFF && DHCP

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 9Você executar uma auditoria de segurança de um servidor chamado CRM1. Você quer construir uma lista detodas as solicitações de DNS que são iniciadas pelo servidor.

Você instalar o Microsoft Network Monitor 3.0 em aplicação CRM1. Você capturar todo o tráfego local emCRM1 por 24 horas. Você salvar o arquivo de captura como data.cap. É descobrir que o tamanho do ficheiro émais do que 1 GB. Você precisa criar um arquivo chamado DNSdata.cap a partir do arquivo de capturaexistente que contém apenas dados relacionados ao DNS.What should you do?

A. Aplique o filtro de exibição! DNS e salvar os quadros exibidos como um arquivo DNSdata.cap.B. Aplicar os DNS filtro de captura e salvar os quadros exibidos como um arquivo DNSdata.cap.C. Adicionar um novo alias chamado DNS a tabela aliases e salve o arquivo como DNSdata.cap.D. Execute o Nmcap.exe / inputcapture data.cap / captura de DNS / comando DNSdata.cap arquivo.

Correct Answer: DSection: (none)Explanation

Explanation/Reference:explicação:Abaixo está um exemplo que eu criei:C: \ Users \ Administrador \ Documents \ Network Monitor 3 \ Captures> Nmcap.exe / inputcapture data.cap /capturarDNS / arquivo dnsdata.capNetwork Monitor captura de linha de comando (NMCap) 3.4.2350.0 Parsers Carregando ...

[INFO] sparser.npb: 001,000 sucesso desserializados analisador NPL "C: \ ProgramData \ Microsoft \ NetworkMonitor 3 \ \ NPL Parsers NetworkMonitor \ Profiles \ 64BAA24A-0AAD-44-9846-e6 3BE43D698FF6 \sparser.npb. (0x83008006)Guardar informações para: C: \ Users \ Administrador \ Documents \ Network Monitor 3 \ Captura \ dnsdata.cap - usando buffer circular do tamanho de 20,00 MB.

Page 131: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

ATENÇÃO: Conversas Enabled: consome mais memória (consulte a Ajuda para mais detalhes)

Nota: Processo de Filtragem Habilitada.Sair por Ctrl + CProcessamento | Recebido: 4045 Saved: 23 | Time: 0 segundos.Fechando arquivos de captura geradas ...Concluído | Recebido: 4045 Saved: 23 | Time: 0 segundos.C: \ Users \ Administrador \ Documents \ Network Monitor 3 \ Captures> \ '\' não é reconhecido como umcomando interno ou externo do programa, operável ou arquivo em lotes.

QUESTION 10Você executar uma auditoria de segurança em um servidor chamado Server1. Você instalar o MicrosoftNetwork Monitor aplicação 3.0 no Server1.

Você acha que só alguns dos quadros capturados exibir nomes de host mnemônicas na coluna Origem eDestino da coluna. Todos os outros quadros mostrar os endereços IP. Você precisa exibir nomes de hostmnemônicos em vez de endereços IP para todos os quadros.

O que você deve fazer?

A. Criar um filtro de exibição novo e aplicar o filtro para a captura.B. Criar um filtro de captura nova e aplique o filtro para a captura.C. Preencha a tabela Alias e aplicar os aliases para a captura.D. Configure o aplicativo Monitor de rede para ativar a opção Ativar conversas.

Recapturar os dados para um novo arquivo.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 11Você executar uma auditoria de segurança de um servidor chamado DC1. Você instalar o Microsoft NetworkMonitor aplicação 3.0 no DC1.

Você pretende capturar todo o tráfego LDAP que vem e vai do servidor 20:00-07:00 no dia seguinte e salve-ono E: \ arquivo data.cap.

Você cria uma tarefa agendada. Você adiciona um novo começo um programa de acção para a tarefa. Vocêprecisa adicionar o nome do aplicativo e os argumentos de aplicativos para a nova ação.

O que você deve fazer?

Page 132: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

A. Adicionar nmcap.exe como nome do aplicativo. Adicione /networks * /capture LDAP /file e:\data.cap /stopwhen / timeafter 11horas como argumento

B. Add netmon.exe as the application name. Add the /networks */capture LDAP /file e:\data.cap /stopwhen /timeafter 11hours line as arguments.

C. Add nmcap.exe as the application name. Add the /networks * /capture !LDAP /file e:\data.cap / stopwhen /timeafter 11hours line as arguments.

D. Add nmconfig.exe as the application name. Add the /networks * /capture &LDAP /file e:\data.cap / stopwhen/timeafter 11hours line as arguments.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 12Sua rede contém um servidor chamado Server1 que executa uma instalação Server Core do Windows Server2008 R2. Server1 é configurado como um servidor DNS. Você precisa se certificar que Server1 só resolveconsultas de nomes de clientes IPv6. O que você deve fazer?

A. Executar netsh.exe e especificar o parâmetro DNSClient.B. Executar DNSCmd.exe e especificar o parâmetro / config.C. Executar DNSCmd.exe e especificar o / resetlistenaddresses parâmetro.D. Executar netsh.exe e especificar o parâmetro interface.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:explicação:Para configurar o servidor DNS a escutar sobre IPv6, faça o seguinte:Instalar Ferramentas de Suporte do Windows.Para mais informações, consulte Instalar Ferramentas de Suporte do Windows Abrir Prompt de Comando.Digite o seguinte comando:dnscmd / config / EnableIPv6 1Reinicie o serviço do servidor DNS.Para mais informações, consulte Iniciar ou parar um servidor DNS. http://technet.microsoft.com/en-us/library/cc783049 (WS.10). aspx

QUESTION 13A rede contém uma floresta do Active Directory. A floresta contém dois domínios chamados contoso.com ecorp.nwtraders.com. A rede contém um servidor Web chamado server1.contoso.com. Todos os computadoresclientes executam o Windows 7. Você precisa garantir que os usuários em corp.nwtraders.com pode seconectar a server1.contoso.com usando http://server1. O que você deve fazer?

A. A partir do domínio objeto de diretiva padrão de Diretiva de Grupo (GPO) de corp.nwtraders.com,configurar devolução de sufixo DNS primário.

B. A partir do domínio objeto de diretiva padrão de Diretiva de Grupo (GPO) de corp.nwtraders.com, modifiquea lista de pesquisa de sufixo DNS.

C. Desde os servidores DNS na corp.nwtraders.com, configurar um encaminhador condicional paracontoso.com.

D. Desde os servidores DNS na corp.nwtraders.com, configurar uma dica de raiz para contoso.com.

Page 133: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Correct Answer: BSection: (none)Explanation

Explanation/Reference:explicação:Para este tipo de resolução de nomes é necessário adicionar um sufixo DNS de domínios para a lista depesquisa de sufixo DNS para cada IP de conexões de LAN / Configurações avançadas de IPVx -> Guia DNS /so Domain Policy GPO shoould ser usado para isso. Alias GlobalNames Zone (CNAME) poderia fazer a coisacom NetBIOS resolução de qualquer um. ;)http://technet.microsoft.com/en-us/library/ee382323 (WS.10, impressora). aspx

QUESTION 14Sua rede contém um domínio do Active Directory. O domínio contém um servidor DNS que executa oWindows Server 2008 R2. Você planeja implantar DirectAccess na rede. Você precisa garantir que a infra-estrutura DNS interno suporta resolução de nomes para o DirectAccess. O que você deve fazer?

A. Modificar a configuração atualizações dinâmicas.B. Adicionar uma âncora de confiança.C. Modificar a lista de bloqueios globais consulta.D. Criar uma zona GlobalNames.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 15Sua rede contém um servidor de arquivos chamado Server1 que executa o Windows Server 2008 R2. Server1hospeda uma pasta compartilhada que armazena planilhas do Microsoft Excel. Uma nova planilha do Excel écriado a cada dia. Você precisa assegurar que todas as planilhas do Excel que são mais de um mês sãoautomaticamente movidos para uma pasta diferente. O que você deve fazer?

A. Criar um Active Directory Rights Management Services (AD RMS) modelo de política.B. Criar uma cota para a pasta compartilhada.C. Criar uma tarefa de gerenciamento de arquivos.D. Modificar o atributo de arquivamento da pasta compartilhada.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation: http://technet.microsoft.com/en-us/library/dd759233.aspx

QUESTION 16Sua rede contém um servidor chamado Server1. Server1 tem a função de servidor DHCP instalado e contémvários escopos. Você restaurar o banco de dados DHCP e descobrir que as concessões de endereços IPativos não são exibidos. Você precisa assegurar que todas as concessões de endereços IP são exibidas. Oque você deve fazer?

A. Reconciliar todos os escopos.B. Executar Jetpack.exe dhcp.mdb temp.mdb.C. Reinicie o serviço do servidor DHCP.

Page 134: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

D. Autorizar Server1.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explicação: Recuperação: Restaurar do BackupSe o banco de dados do servidor DHCP torna-se corrompido ou é perdida, a recuperação simples é possível,substituindo o arquivo de banco de dados do servidor (DHCP.mdb), localizado na pasta% SystemRoot% \System32 \ Dhcp, com uma cópia de backup do mesmo arquivo. Você pode então executar uma cópia dearquivo simples para substituir o atual banco de dados corrompido com uma cópia de backup do mesmoarquivo. Se o Gerenciador de DHCP tem sido utilizado anteriormente para habilitar o backup, você pode obtera cópia de backup do arquivo de banco de dados servidor localizado na pasta% SystemRoot% \ System32 \Dhcp \ pasta Backup. Como opção, você também pode escolher para restaurar o arquivo DHCP.mdb a partirde um backup em fita ou outra mídia de backup.Antes de restaurar o arquivo de banco de dados de backup, o serviço de DHCP deve primeiro serinterrompido. Depois de ter copiado o arquivo de backup para a pasta% SystemRoot% \ System32 \ Dhcp desua fonte de backup preferido, você pode reiniciar o serviço DHCP.Para parar o serviço do servidor DHCP, digite o seguinte em um prompt de comando:net stop dhcpserver Uma vez que o serviço de DHCP foi interrompido, o seguinte procedimento pode serusado com segurança restaurar uma cópia de backup do banco de dados a partir de qualquer mídia de backupou a pasta de backup DHCP serviço.Primeiro, mover os arquivos da pasta DHCP existente para um local de pasta diferente, como \ Olddhcp.Tenha cuidado para manter a estrutura de pastas DHCP intactos. Por exemplo, digite o seguinte conjunto decomandos em um prompt de comando para executar essa etapa:md c: \ movimento Olddhcp% SystemRoot% \ system32 \ DHCP \ * C: \. Olddhcp Em seguida, remover oarquivo corrompido banco de dados do servidor. Isso também pode ser feito no prompt de comando:del% systemroot% \ system32 \ DHCP \ DHCP.mdbVocê pode então copiar o arquivo de banco de dados de backup para a pasta do serviço DHCP. O caminhopara ser usada para realizar a operação de cópia real varia (como mostrado na Tabela 4.15), dependendo daversão específica do servidor do Windows em execução no computador onde o arquivo de banco de dadosDHCP está sendo restaurado.http://technet.microsoft.com/en-us/library/cc958954.aspx

QUESTION 17Sua empresa tem um escritório principal e cinco filiais. As filiais ligar para o escritório central através de umlink WAN. Cada filial tem 100 computadores clientes que executam o Windows XP ou Windows Vista. Todosos servidores rodam Windows Server 2008 R2. A sede tem um Windows Server Update Services servidor(WSUS). Você precisa minimizar a quantidade de tráfego WAN usado para baixar atualizações do servidorWSUS. O que você deve fazer?

A. A partir do Windows Explorer, permitir Arquivos Offline.B. A partir de uma Diretiva de Grupo, habilite Permitir Peercaching BITS.C. A partir de uma Diretiva de Grupo, ativar o conjunto BranchCache definição do modo de cache distribuído.D. A partir de uma Diretiva de Grupo, ativar o conjunto BranchCache Hosted configuração do modo de Cache.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 18Sua rede contém um domínio do Active Directory. O domínio contém dois servidores DHCP nomeados DHCP1e DHCP2. Em DHCP1, você cria um escopo nomeado Scope1. Você pode configurar Scope1 como escopodivisão e adicione DHCP2 como um servidor de DHCP adicional. Você precisa se certificar que DHCP1 e

Page 135: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

DHCP2 pode emitir endereços IP. O que você deve fazer a partir do console do DHCP?

A. Reconciliar Scope1 em DHCP2.B. Ative Scope1 em DHCP2.C. Reinicie o serviço do servidor DHCP em DHCP2.D. Atualize o intervalo de endereços IP em DHCP1.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation: http://technet.microsoft.com/en-us/library/ee405264(WS.10).aspx

QUESTION 19Sua rede contém um domínio do Active Directory chamado Contoso.com. Contoso.com contém umacertificação empresarial autoridade (CA) nomeada CA1. Você habilitar protocolo Secure Socket Tunneling(SSTP) em um servidor chamado Server1. Um usuário chamado User1 tentativas para estabelecer umaconexão SSTP para Server1 e recebe a seguinte mensagem de erro: Erro 0x80092013: A função derevogação não pôde verificar a revogação, pois o servidor de revogação estava off-line. Você verifica quetodos os serviços certificados são online. Você precisa se certificar que User1 pode se conectar a Server1usando SSTP. O que você deve fazer primeiro?

A. Configurar uma chave pré-compartilhada para IPSec no computador User1s.B. Publicar o certificado de revogação ponto de distribuição lista (CDP) para um local que é acessível a partir

da Internet.C. Configurar User1 para registro automático de certificado.D. Adicionar um certificado para Server1 que contém server1.contoso.com como um nome alternativo do

assunto (SAN).

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 20Você implantar Network Access Protection (NAP) na sua rede. Um administrador configura uma política derede, conforme mostrado na exposição. (Clique no botão Exibir.)

Page 136: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Você descobre que os computadores cliente não compatíveis não podem acessar a rede de remediação. Vocêprecisa configurar a política de rede para garantir que os computadores cliente não compatíveis podemacessar a rede de remediação. O que você deve fazer?

A. Na Permissão de Acesso, selecione o acesso Grant. Conceder acesso, se a solicitação de conexãocorresponde a esse botão de opção política.

B. Na lista Tipo de rede de servidor de acesso, clique em Servidor HCAP.C. Na lista Tipo de rede de servidor de acesso, clique em Autoridade de Registro Saúde.D. Na Permissão de Acesso, selecione a conta de usuário Ignorar dial-in caixa de verificação propriedades.

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:GOMGOM

Page 137: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

QUESTION 21Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. A rede para Server1é configurado como mostrado na tabela.

Você planeja implantar DirectAccess no Server1. Você precisa configurar as interfaces de rede no Server1para apoiar DirectAccess. O que você deve fazer?

A. Adicione o endereço IP de 10.1.2.2 a LAN1.B. Remova o endereço IP de 131.107.1.13 da Internet2, em seguida, adicione o endereço para LAN1.C. Remova o IP do endereço 131.107.1.13 da Internet2, em seguida, adicione o endereço para Internet1.D. Adicione o gateway padrão 131.107.1.1 a Internet2.

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 22Você precisa usar endereços IPv6 link-local para realizar multicasting. Qual prefixo IPv6 deve usar?

A. FF00::/8B. FD00::/8C. FE80::/10D. FEC0::/10

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation: http://technet.microsoft.com/en-us/library/bb726995.aspx

QUESTION 23Sua rede contém um servidor chamado Server1 que executa uma instalação Server Core do Windows Server2008 R2. A rede contém um computador cliente chamado Computer1 que executa o Windows 7. Você precisase certificar que você pode coletar eventos de Server1 no Computador1. O que você deve executar noServer1?

A. wecutil csB. eventcreate /so

Page 138: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

C. winrm quickconfigD. net config server

Correct Answer: CSection: (none)Explanation

Explanation/Reference:Explanation: http://technet.microsoft.com/en-us/library/cc748890(v=WS.10).aspx

QUESTION 24Sua rede contém um Windows Server Update Services servidor (WSUS) chamado Server1. Você descobreque algumas atualizações constantes do console administrativo do WSUS não estão disponíveis no Server1.Você precisa se certificar de que todas as atualizações listadas no console administrativo do WSUS estãodisponíveis no Server1. O que você deve fazer em Server1?

A. Reinicie o Serviço de atualização Serviços.B. Executar wsusutil.exe e especificar o parâmetro reset.C. Executar wsusutil.exe e especificar o parâmetro deleteunneededrevisions.D. Executar wuauclt.exe e especificar o parâmetro / detectnow.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:explicação:reset: Verifica se cada linha metadados de atualização no banco de dados tem os arquivos de atualizaçãocorrespondentes armazenados no sistema de arquivos. Se os arquivos de atualização estão faltando ou quetenham sido corrompidos, WSUS faz o download dos arquivos de atualização novamente. usá-lo:Depois de restaurar o banco de dados do WSUS.ao solucionar problemashttp://technet.microsoft.com/en-us/library/cc720466% 29.aspx 28WS.10%

QUESTION 25Sua rede contém um domínio do Active Directory chamado contoso.com. Todos os controladores de domínioexecutem o Windows Server 2008 R2.

· A rede contém um servidor de DHCP chamado DHCP1 em uma sub-nomeado Sub-rede1.

· Você implementar uma nova sub-rede chamado Subnet2. Subnet2 contém um servidor chamado Server1.

Em DHCP1, você criar um escopo DHCP para Subnet2.

Você precisará configurar Server1 para garantir que os computadores cliente em Subnet2 pode receberendereços IP a partir DHCP1.

O que você deve instalar no Server1?

A. Aplicação função de servidor ServidorB. a função de servidor DHCPC. o Network Policy Server (NPS) serviço de funçãoD. o encaminhamento e acesso remoto Serviço papel (RRAS)

Correct Answer: DSection: (none)Explanation

Page 139: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Explanation/Reference:Explanation:

Page 140: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Exam K

QUESTION 1Sua rede contém um domínio do Active Directory chamado fabrikam.com. O domínio contém um servidor deDNS chamado Server1. Server1 hospeda a zona DNS para fabrikam.com.

· Você tem um computador cliente chamado Computer1 que executa o Windows 7.

· Você precisa se certificar que, a partir Computer1, você pode enumerar todos os registros no DNSfabrikam.com zona.

O que você deve modificar?

A. os atacantes de Server1B. as dicas de raiz de Server1C. as configurações de segurança do DNS fabrikam.com zonaD. as configurações de transferência de zona do DNS fabrikam.com zona

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 2Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2.

Você precisa se certificar que você pode registrar os dados do contador de desempenho do Servidor1 para umbanco de dados SQL.

Qual ferramenta devo usar?

A. Serviços de componentesB. Fontes de dados (ODBC)C. Gerenciamento de Compartilhamento e ArmazenamentoD. Storage Explorer

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 3Sua rede contém um domínio do Active Directory. A rede contém um servidor autônomo que executa oWindows Server 2008 R2. O servidor tem um endereço IP estático. Você precisa configurar o servidor comoum agente de retransmissão DHCP. O que você deve fazer primeiro?

A. Instale a Autoridade de Registro serviço de função (HRA) no servidor.B. Configure o servidor para usar um endereço IP dinâmico.C. Instale o encaminhamento e acesso remoto Serviço papel (RRAS) no servidor.D. Junte-se ao servidor para o domínio.

Correct Answer: C

Page 141: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Section: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 4Sua rede contém um servidor que executa o Windows Server 2008 R2. Você cria um User Defined Data SetCollector (DCS) chamado Set1. É necessário assegurar que os relatórios gerados para Set1 são armazenadosdurante pelo menos um ano. O que você deve fazer?

A. A partir das propriedades de Set1, modificar as configurações de programação.B. De Gerenciador de dados para Set1, modificar as configurações de Ações.C. A partir das propriedades de Set1, modificar as configurações de tarefas.D. De Gerenciador de dados para Set1, modificar as configurações do Gerenciador de Dados.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:explicação:As configurações do tempo antes de um log serão excluídos estão em "Tab Ações" o Gerenciador de Dadosdo usuário personalizada / DSC definido.

QUESTION 5Sua rede contém um domínio do Active Directory chamado contoso.com. Um administrador nomeado Admin1

Page 142: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

planos para instalar o roteamento e acesso remoto Serviço papel (RRAS) em um servidor chamado Server1.Admin1s conta de usuário não é um membro do grupo Administradores de Domínio. Você precisa se certificarque Server1 pode autenticar os usuários do Active Directory usando a autenticação do Windows. O que vocêdeve fazer?

A. Instale o Active Directory Lightweight Directory Services papel (AD LDS) em Server1.B. Adicione a conta de computador para Server1 para a RAS e IAS grupo Servers.C. Instale o Network Policy Server (NPS) serviço de função de um controlador de domínioD. Adicione a conta de computador para Server1 ao grupo de acesso de autorização do Windows.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:explicação:Não tenho certeza se estou certo em um presente, uma vez que nem todas questão é mostrado;)) Mas euacho que depois de adicionar o papel pelo Admin1 diz que ele não está no grupo Administradores de domínioeo servidor RRAS não vai ser adicionado automaticamente à RAS e IAS grupo, por isso tem de ser adicionadomanualmente por um membro desse grupo para servidor pode autenticar os usuários.

QUESTION 6Você tem um servidor de aplicativos que roda no Windows Server 2008 R2. Você precisa configurar o Firewalldo Windows para permitir comunicações no servidor, como mostrado na tabela a seguir.

Qual é o número mínimo de regras de firewall, você deve criar?

A. 4B. 2C. 1D. 3

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 7Sua rede está configurada como mostrado na exposição. (Clique no botão Exibir.)

Page 143: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

A rede contém um servidor chamado TMG1. TMG1 executa o Microsoft Forefront Threat ManagementGateway (TMG) 2010 e tem um gateway padrão 131.107.1.2. Você precisa se certificar que TMG1 pode seconectar à Internet e aos computadores clientes em todas as sub-redes internas. O que você deve fazer emTMG1?

A. Executar route -p add 192.168.1.0 netmask 255.255.255.0 192.168.2.1.B. Alterar o gateway padrão para 192.168.1.1.C. Executar route-p add 192.168.2.0 netmask 255.255.255.0 192.168.1.1.D. Alterar o gateway padrão para 192.168.2.1.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 8Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. A rede contém 100computadores baseados em UNIX cliente que não tem o samba instalado. Você tem uma impressoracompartilhada em Server1. Você precisa garantir que os computadores baseados em UNIX cliente pode enviartrabalhos de impressão para a impressora compartilhada. O que você deve habilitar no Server1?

A. Subsistema para Aplicações baseadas em UNIX (SUA)B. Serviços para Network File System (NFS)C. o Monitor LPRPortD. o serviço LPD

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 9Sua rede contém um domínio do Active Directory. Você tem 100 usuários remotos que têm computadorescliente que executam o Windows 7. Os computadores cliente são associados ao domínio. Os estados depolítica de segurança corporativa que os usuários trabalhar off-line deve ser negado o acesso aos arquivossobre a empresa

servidores de arquivos. Você precisa configurar a rede para atender os seguintes requisitos: Apoiar a políticade segurança corporativa. Minimizar a quantidade de tempo que leva para os usuários remotos acessem osarquivos nos servidores de arquivos corporativos. O que você deve habilitar?

Page 144: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

A. cópias de sombra nos computadores clienteB. cópias de sombra nos servidores de arquivos corporativosC. cache transparente nos servidores de arquivos corporativosD. cache transparente nos computadores cliente

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 10Você tem um aplicativo que requer localhost para resolver a 127.0.0.1. Você pingar localhost como mostradona exposição. (Clique no botão Exibir.)

Você precisa se certificar que resolve localhost para 127.0.0.1. O que você deve fazer?

A. Modifique o arquivo Hosts.B. Adicionar Microsoft Loopback Adapter.C. Modifique o arquivo LMHOSTS.D. Modificar as propriedades da conexão de área local.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 11Sua rede contém um domínio do Active Directory. A sua empresa está a implementar Network AccessProtection (NAP). Você precisa definir quais recursos de rede de computadores não-conformes cliente podeacessar. O que você deve configurar?

Page 145: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

A. o provedor de autenticação do Windows AuthenticationB. grupos de servidores de remediaçãoC. o provedor de estatísticas RADIUS AccountingD. validadores do sistema de saúde (SHVs)E. IKEv2 conexões de clientesF. o provedor Windows contabilidade ContabilidadeG. o provedor de autenticação RADIUS AuthenticationH. Política de preferências do GrupoI. políticas de saúdeJ. Diretivas de solicitação de conexão

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 12Sua rede contém um domínio do Active Directory. Você implantar Network Access Protection (NAP). Énecessário verificar se os clientes VPN têm o Firewall do Windows habilitado. O que você deve configurar?

A. Diretivas de solicitação de conexãoB. IKEv2 conexões de clientesC. Política de preferências do GrupoD. o provedor de autenticação RADIUS AuthenticationE. grupos de servidores de remediaçãoF. o provedor de autenticação do Windows AuthenticationG. o provedor Windows contabilidade ContabilidadeH. o provedor de estatísticas RADIUS AccountingI. alidadores do sistema de saúde (SHVs)J. health policies

Correct Answer: ISection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 13Sua rede contém um domínio do Active Directory. O domínio contém vários servidores VPN que têm oencaminhamento e acesso remoto Serviço papel (RRAS) instalado. Você precisa coletar informações sobre aduração das conexões VPN. As informações devem ser armazenadas em um local central. O que você deveconfigurar em servidores VPN?

A. Diretivas de solicitação de conexãoB. o provedor de autenticação RADIUS AuthenticationC. políticas de saúdeD. o provedor de estatísticas RADIUS AccountingE. grupos de servidores de remediaçãoF. o provedor Windows contabilidade Contabilidade

Page 146: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

G. validadores do sistema de saúde (SHVs)H. Política de preferências do GrupoI. o provedor de autenticação do Windows AuthenticationJ. IKEv2 conexões de clientes

Correct Answer: DSection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 14Sua rede contém um domínio do Active Directory. Sua empresa fornece acesso VPN para váriasorganizações. Você precisa configurar o Network Policy Server (NPS) para encaminhar solicitações deautenticação para a organização apropriada. O que você deve configurar no servidor NPS?

A. o provedor de estatísticas RADIUS AccountingB. o provedor Windows contabilidade ContabilidadeC. grupos de servidores de remediaçãoD. políticas de saúdeE. Diretivas de solicitação de conexãoF. o provedor de autenticação RADIUS AuthenticationG. o provedor de autenticação do Windows AuthenticationH. validadores do sistema de saúde (SHVs)I. Política de preferências do GrupoJ. IKEv2 conexões de clientes

Correct Answer: ESection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 15Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Server1 tem o papelWeb Server (IIS) instalado. Você precisa analisar o conteúdo do IIS-Configuração

Log de eventos analítica em Server1. Você pode configurar o Visualizador de eventos para mostrar o logAnalítica. O que você deve fazer a seguir?

A. Modificar as propriedades gerais do log.B. Criar uma exibição personalizada no log.C. Anexar uma tarefa para o log.D. Modifique a lista de assinaturas para o registro.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:explicação:Logs de eventos analíticos, e não apenas para o IIS não está ativado por padrão. Está habilitá-lo. Você devehabilitar-los de "Guia Geral" de propriedades de log "Log de serviços e aplicações \ Microsoft \ Windows \ IIS

Page 147: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Configuration \ Analítica" para iniciar o log

QUESTION 16Sua rede contém dois servidores nomeados Server1 e Server2 que executar uma instalação Server Core doWindows Server 2008 R2. Server1 tem o serviço SNMP instalado. Você precisa se certificar que Server2 podeenviar traps SNMP para Server1. O que você deve fazer?

A. Em Server2, execute dism /online /enable-feature /featurename:snmp-sc.B. Em Server1, execute oclistsnmp-sc.C. Em Server2, execute oclistsnmp-sc.D. Em Server1, execute dism /online /enable-feature /featurename:snmp-sc.

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:

QUESTION 17Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Server1 contémduas pastas compartilhadas nomeados Compartilhar 1 e Share2. As pastas compartilhadas estão localizadosno mesmo volume.

Você precisa impedir que os usuários armazenar mais que 100 MB de dados em Compartilhamento1 só.

O que você deve instalar no Server1?

A. File Server Resource Manager (FSRM)B. Network Policy Server (NPS)C. Services for Network File System (NFS)D. Windows System Resource Manager (WSRM)

Correct Answer: ASection: (none)Explanation

Explanation/Reference:Explanation:Reference: http://technet.microsoft.com/en-us/library/cc733029.aspx

QUESTION 18Sua rede contém quatro servidores nomeados Server1, Server2, Server3 e Server4 que executar o WindowsServer 2008 R2. Os servidores têm o Network Policy Server (NPS) serviço de função instalada.

Você configurar um grupo de servidores remotos RADIUS denominado Grupo1. Grupo 1 contém Server2,Server3 e Server4.

Você precisa configurar o balanceamento de carga para os membros do grupo 1 para atender aos seguintesrequisitos:

· Server1 deve enviar 25 por cento de todos os pedidos de autenticação para Server3.

· Server1 deve enviar 75 por cento de todos os pedidos de autenticação para Server2.

· Server1 só deve enviar solicitações de autenticação para Server4 se Server2 e Server3 não estãodisponíveis.

Page 148: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

O que você deve fazer a partir do console do Servidor de Diretivas de Rede?

A. · Para Server2, definir o peso a 75 ea prioridade para 75, · Para Server3, definir o peso a 25 ea prioridadepara 25.· Para Server4, definir o peso a 100 ea prioridade a 200.

B. · Para Server2, definir o peso a 75 ea prioridade para 1.· Para Server3, definir o peso a 25 ea prioridade para 1.· Para Server4, definir o peso a 100 ea prioridade a 100.

C. · Para Server2, definir o peso a 1 e a prioridade para 75.· Para Server3, definir o peso a 1 e a prioridade para 25.· Para Server4, definir o peso de 100 e que a prioridade para 1.

D.portuguêsinglêsespanhol

· Para Server2, definir o peso a 75 ea prioridade para 25.· Para Server3, definir o peso a 25 ea prioridade para 75.· Para Server4, definir o peso de 100 e que a prioridade para 1.

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation:Reference: http://technet.microsoft.com/en-us/library/dd197433(WS.10).aspx

QUESTION 19Você está planejando a rede de uma filial.

A filial irá conter 100 hosts IPv4.

Você precisa recomendar uma máscara de sub-rede para a filial. A máscara de sub-rede deve minimizar onúmero de endereços IP não utilizados.

Qual máscara você deve usar?

A. 255.255.255.0B. 255.255.255.128C. 255.255.0.0D. 255.255.128.0

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation: http://www.pantz.org/software/tcpip/subnetchart.html

QUESTION 20Sua rede contém um servidor chamado Server1 que tem o Routing and RemoteAcesso ao serviço servive papel (RRAS) instaladoServer1 fornece acesso à rede interna usando Point-to-Point ytunnelingProtocol (PPTP). filtros estáticos RRAS na interface externa do Server1 permitir que apenasPPTP. IPAddress da interface externa é 131.107.1.100Você instalar o servidor Web papel (IIS) em Server1.Você precisa garantir que os usuários o nthe internet pode acessar um site no servidor1 porusando HTTP. A solução deve minimizar o número de portas abertas no Server1

Page 149: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Qual filtro estático RRAS ou filtros que você deve configurar em server1? Escolha 2

A. Um filtro de saída que tem as seguintes configuraçõesFonte rede 131.107.1.100/32Rede de destino: qualquerProtocolo: TCPporta 80

B. Um filtro de entrada que tem as seguintes configuraçõesRede de origem: qualquerRede de destino: 131.107.1.100/32Protocolo: TCPporta 80

C. Um filtro de saída que tem as seguintes configuraçõesRede de origem: 131.107.1.100/32Rede de destino: qualquerProtocolo: TCPportar qualquer

D. Um filtro de saída que tem as seguintes configuraçõesRede de origem: 131.107.1.100/32Rede de destino: qualquerProtocolo: TCP (estabelecida)porta 80

E. An inbound filter that has the following configurationsSource network: 131.107.1.100/32Destination network :anyProtocol :TCPPort any

Correct Answer: BDSection: (none)Explanation

Explanation/Reference:

QUESTION 21A rede contém uma sub-rede nomeado Sub-rede1. Você pode adicionar uma nova sub-rede chamadoSubnet2 à rede. Sub-rede1 e Subnet2 são conectados por um roteador chamado Router1. Você precisaráconfigurar os endereços IP em Router1 para garantir que o tráfego de IP pode ser roteadas entre os Sub-rede1 e Subnet2. Quais endereços IP você deve atribuir a Router1? Para responder, arrastar o endereço IPapropriado para a interface correta na área de resposta.

Page 150: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

A. 10.10.10.0B. 10.10.10.1C. 10.10.10.64D. 10.10.10.65E. 10.10.10.128F. 10.10.10.129

Correct Answer: DFSection: (none)Explanation

Explanation/Reference:

Page 151: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

QUESTION 22A rede contém uma floresta do Active Directory. A floresta contém um servidor membro nomeado VPN1 queexecuta o Windows Server 2008 R2.

Você pode configurar VPN1 como um servidor VPN.

Você precisa assegurar que os computadores clientes únicos que têm o Windows Update ativado podemestabelecer conexões VPN para VPN1.

O que você deve instalar em VPN1?

A. Windows Server Update Services (WSUS)B. Network Policy Server (NPS)C. Health Registration Authority (HRA)D. Connection Manager Administration Kit (CMAK)

Correct Answer: BSection: (none)Explanation

Explanation/Reference:Explanation: http://technet.microsoft.com/en-us/library/cc754378.aspx

QUESTION 23Sua rede contém um domínio do Active Directory. Todos os controladores de domínio executem o WindowsServer 2008 R2.

Page 152: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

A rede contém um servidor de DHCP chamado Server1 em uma sub-namend Sub-rede1.

Você implementar uma nova sub-rede chamado Subnet2. Subnet2 contém um servidor chamado Server2.

No Server1, você criar um escopo DHCP para Subnet2.

Você precisará configurar Server2 para garantir que os computadores cliente em Subnet2 pode receberendereços IP a partir de Server1.

O que você deve fazer?

Para responder a mover as ações apropriadas da lista de ações possíveis para a área de ações necessárias eorganizá-los na ordem correta.

Build List and Reorder:

Correct Answer:

Section: (none)Explanation

Explanation/Reference:

Page 153: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

QUESTION 24Sua rede contém um domínio do Active Directory. O domínio contém um servidor chamado Server 1 queexecuta o Windows Server 2008 R2

Server 1 contém uma pasta chamada Pasta1. um usuário de domínio chamado User1 não tem permissão deleitura para NTFS Pasta1.

Você precisa User1 para criar uma cópia de backup de Pasta1. User1 não deve ser capaz de restaurar a cópiade backup em Server1

O que você deve fazer?

Para responder, mover as ações apropriadas da lista de ações possíveis para a área de ações necessárias eorganizá-los na ordem correta.

Build List and Reorder:

Correct Answer:

Section: (none)Explanation

Page 154: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Explanation/Reference:

QUESTION 25Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2

Você precisa registrar os dados do contador de desempenho do Servidor1 para o banco de dados SQL

O que você deve fazer?

Para responder, mover as ações apropriadas da lista de ações possíveis para a área de ações necessárias eorganizá-los na ordem correta.

Build List and Reorder:

Correct Answer:

Section: (none)Explanation

Explanation/Reference:http://www.simple-talk.com/sql/performance/collecting-performance-data-into-a-sql-server-table/

QUESTION 26A rede contém uma floresta do Active Directory. A floresta contém um servidor chamado server1.contoso.com.

Você precisa se certificar que todos os clientes DNS podem DNS do usuário para resolver o nome de rótuloúnico de um servidor chamado Server1.

O que você deve fazer?

Para responder, mover as ações apropriadas da lista de ações possíveis para a área de ações necessárias eorganizá-los na ordem correta.

Build List and Reorder:

Page 155: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Correct Answer:

Section: (none)Explanation

Explanation/Reference:

QUESTION 27Sua rede contém um Windows Server Update Services servidor (WSUS) chamado Server1. Todos oscomputadores clientes estão configurados para baixar as atualizações do Server1. Server1 ts configuradoapenas para sincronizar manualmente o Microsoft Update.

Sua empresa implanta um aplicativo da Microsoft novo.

Você descobre que o novo aplicativo não está listado nos produtos e lista de Classificações.

Você sincronizar o servidor WSUS.

Você precisa garantir que as atualizações para o novo aplicativo estão disponíveis para todos oscomputadores clientes.

o que você deve fazer?

Para responder, mover as ações apropriadas da lista de ações possíveis para a área de ações necessárias eorganizá-los na ordem correta.

Page 156: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Build List and Reorder:

Correct Answer:

Section: (none)Explanation

Explanation/Reference:

QUESTION 28Sua rede contém um domínio do Active Directory. O domínio contém um servidor que executa o WindowsServer 2008 R2. O servidor contém 10 pastas compartilhadas.

Você precisa ser notificado por email quando os usuários salvam. Arquivos mp3 para as pastascompartilhadas.

O que você deve fazer?

Para responder, mover as ações apropriadas da lista de ações possíveis para a área de ações necessárias eorganizá-los na ordem correta.

Build List and Reorder:

Page 157: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Correct Answer:

Section: (none)Explanation

Explanation/Reference:

QUESTION 29Sua rede contém um domínio do Active Directory. Todos os controladores de domínio executem o WindowsServer 2008 R2. O domínio contém três controladores de domínio chamado DC1, DC2, DC3 e. Todos oscontroladores de domínio têm a função de servidor DNS instalado.

Você cria um novo Active Directory zona de DNS integrada no DC1.

Você precisa assegurar que a região só é replicado para DC1 e DC3. A solução deve garantir que todo otráfego de replicação de zona é criptografada.

O que você deve fazer?

Para responder, mover as ações apropriadas da lista de ações possíveis para a área de ações necessárias eorganizá-los na ordem correta.

Build List and Reorder:

Page 158: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Correct Answer:

Section: (none)Explanation

Explanation/Reference:

QUESTION 30Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Server1 tem afunção de servidor DHCP instalado. Todo o computador cliente na rede obter suas configurações de rede deServer1.

Você tem um computador cliente chamado Computer1.

Você precisará configurar Computer1 para usar um servidor DNS diferente do que os outros computadoresclientes na rede.

O que você deve fazer?

Para responder, mover as ações apropriadas da lista de ações possíveis para a área de ações necessárias eorganizá-los na ordem correta.

Build List and Reorder:

Page 159: Microsoft TS 70-642 Network Infrastructure 2008 · C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled D. netsh.exe interface ipv6 set privacy state=enabled Correct

Correct Answer:

Section: (none)Explanation

Explanation/Reference:

http://www.gratisexam.com/