-Echte und Originale Prüfungsfragen und Antworten aus Testcenter -Machen Sie sich fit für Ihre berufliche Zukunft! http://www.it-pruefungen.de/
Prüfungsnummer : 70-648 Prüfungsname : TS: Upgrading MCSA on Windows serv 2003 to Windows Serv 2008 Version : Demo
Achtung: Aktuelle englische Version zu 70-648 bei uns ist auch verfügbar!! 1.Sie sind als Netzwerkadministrator für das Unternehmen It-pruefungen tätig. Das Namen It-pruefungen.de.Sie wollen einen schreibgeschützten Windows Server 2008 R2 Domänencontroller (RODC) für einen neuen Standort installieren. Mit welcher Funktionsebene muss Ihre Gesamtstruktur mindestens betrieben werden? A.Windows Server 2008 R2 B.Windows Server 2008 C.Windows 2000 D.Windows Server 2003 Korrekte Antwort: D 2.Sie sind als Netzwerkadministrator für das Unternehmen It-pruefungen tätig. Das Firmennetzwerk besteht aus einer einzelnen Active Directory Domäne. Auf allen Domänencontrollern wird das Betriebssystem Windows Server 2008 ausgeführt. Alle Domänencontroller sind als DNS-Server konfiguriert.die Domäne enthält eine Active Directory-integrierte DNS-Zone.Sie müssen sicherstellen, dass veraltete DNS-Einträge automatisch aus der DNS Zone entfernt werden.wie gehen Sie vor? A.Bearbeiten Sie die Eigenschaften der Zone und aktivieren Sie den Aufräumvorgang. B.Bearbeiten Sie die Eigenschaften der Zone und deaktivieren Sie dynamische Updates. C.Bearbeiten Sie die Eigenschaften der Zone und modifizieren Sie die TTL (Time to Live) des SOA-Eintrages (Autoritätsursprung). D.Verwenden Sie die Eingabeaufforderung und führen Sie den Befehl Ipconfig /flushdns aus. Korrekte Antwort: A 3.Sie sind als Netzwerkadministrator für das Unternehmen It-pruefungen tätig. Das Namen It-pruefungen.de. Auf allen Servercomputern ist das Betriebssystem Windows Server 2008 R2 installiert. Die Überwachung ist für die Protokollierung von Änderungen am Attribut managedby für Gruppenobjekte in einer Organisationseinheit mit dem Namen Verwaltung konfiguriert. Sie müssen nun zusätzlich auch Änderungen am Attribut description von Gruppenkonten protokollieren, die sich in der OU Verwaltung befinden. Wie gehen Sie vor?
A.Verwenden Sie das Befehlszeilenprogramm Auditpol.exe. B.Ändern Sie den Überwachungseintrag für die Organisationseinheit Verwaltung. C.Ändern Sie den Überwachungseintrag für die Domäne. D.Erstellen Sie ein neues Gruppenrichtlinienobjekt (GPO). Aktivieren Sie die Richtlinie Kontenverwaltung überwachen und verknüpfen Sie das GPO mit der Organisationseinheit Verwaltung. Korrekte Antwort: A 4.Sie sind als Netzwerkadministrator für das Unternehmen It-pruefungen tätig. Das Namen It-pruefungen.de. Das Unternehmen verwendet Dateifreigaben. Benutzer erhalten über die Mitgliedschaft in domänenlokalen Gruppen Zugriff auf die freigegebenen Verzeichnisse.Eines der freigegebenen Verzeichnisse enthält vertrauliche Daten. Sie müssen sicherstellen, dass nicht autorisierte Benutzer keinen Zugriff auf die vertraulichen Daten erhalten. Wie gehen Sie vor? A.Verwenden Sie das Befehlszeilenprogramm Dsmod.exe und aktivieren Sie in den Eigenschaften aller Computerkonten von nicht autorisierten Benutzern die Option Computer bei Delegierung nicht vertrauen. B.Weisen Sie die nicht autorisierten Benutzer an, für die Anmeldung an ihren Computern das Konto Gast zu verwenden. Erteilen Sie dem Konto Gast die Berechtigung Vollzugriff Verweigern für das Verzeichnis, das die vertraulichen Daten enthält. C.Erstellen Sie eine globale Gruppe mit dem Namen gl_keinzugriff und nehmen Sie die globalen Gruppen, die die Konten der nicht autorisierten Benutzer enthalten in die neue Gruppe auf. Erteilen Sie der Gruppe gl_keinzugriff die Berechtigung Vollzugriff Zulassen für das Verzeichnis, das die vertraulichen Daten enthält. D.Erstellen Sie eine domänenlokale Gruppe mit dem Namen dl_keinzugriff und nehmen Sie die globalen Gruppen, die die Konten der nicht autorisierten Benutzer enthalten in die neue Gruppe auf. Erteilen Sie der Gruppe dl_keinzugriff die Berechtigung Vollzugriff Verweigern für das Verzeichnis, das die vertraulichen Daten enthält. Korrekte Antwort: D 5.Sie sind als Netzwerkadministrator für das Unternehmen It-pruefungen tätig. Das Namen It-pruefungen.de. Sie installieren eine Stammzertifizierungsstelle des Unternehmens auf einem Mitgliedsserver mit dem Namen Server1. Sie müssen sicherstellen, dass ausschließlich der zuständige Administrator für die IT-Sicherheit autorisiert ist, von Server1 ausgestellte Zertifikate zu sperren. Wie gehen Sie vor?
A.Entziehen Sie der Gruppe Domänen-Admins die Berechtigung Zertifikate anfordern. B.Entziehen Sie der Gruppe Authentifizierte Benutzer die Berechtigung Zertifikate anfordern. C.Erteilen Sie ausschließlich dem zuständigen Administrator für die IT-Sicherheit die Berechtigung Zertifizierungsstelle verwalten. D.Erteilen Sie ausschließlich dem zuständigen Administrator für die IT-Sicherheit die Berechtigung Zertifikate ausstellen und verwalten. Korrekte Antwort: D 6.Sie sind als Netzwerkadministrator für das Unternehmen It-pruefungen tätig. Das Namen It-pruefungen.de. Auf allen Servercomputern wird das Betriebssystem Windows Server 2008 R2 ausgeführt. Die Domäne enthält einen Servercomputer, der die Rolle Active Directory-Zertifikatdienste ausführt. Sie müssen die benötigte Zeit für das Herunterladen von Zertifikatsperrlisten (CRLs) reduzieren. Wie gehen Sie vor? A.Installieren und konfigurieren Sie einen Online-Responder. B.Installieren und konfigurieren Sie einen zusätzlichen Domänencontroller. C.Importieren Sie das Zertifizierungsstellenzertifikat der Stammzertifizierungsstelle auf allen Clientcomputern in den Speicher Vertrauenswürdige Stammzertifizierungsstellen. D.Importieren Sie das Zertifizierungsstellenzertifikat der ausstellenden Zertifizierungsstelle auf allen Clientcomputern in den Speicher Vertrauenswürdige Stammzertifizierungsstellen. Korrekte Antwort: A 7.Sie sind als Netzwerkadministrator für das Unternehmen It-pruefungen tätig. Das Firmennetzwerk besteht aus einer Active Directory Gesamtstruktur mit drei Domänen. Sie installieren eine neue Anwendung, die das Active Directory zur Datenspeicherung verwendet. Die Anwendung erstellt im Active Directory Schema neue Attribute für das Benutzerobjekt. Später stellen Sie fest, dass der Replikationsverkehr des globalen Katalog (GK) deutlich angestiegen ist.sie müssen verhindern, dass die neuen Attribute in den globalen Katalog repliziert werden. Sie müssen Ihr Ziel erreichen, ohne die Funktionalität der neuen Anwendung zu beeinträchtigen. Wie gehen Sie vor? A.Legen Sie das Replikationsintervall der Standortverknüpfung DEFAULTIPSITELINK mit 9990 fest.
B.Legen Sie die Kosten der Standortverknüpfung DEFAULTIPSITELINK mit 9990 fest. C.Kennzeichnen Sie die neuen Attribute als Inaktiv. D.Verwenden Sie die Konsole Active Directory-Schema und bearbeiten Sie die Eigenschaften der neuen Attribute. Korrekte Antwort: D 8.Sie sind als Netzwerkadministrator für das Unternehmen It-pruefungen tätig. Das Firmennetzwerk besteht aus einer Active Directory Gesamtstruktur mit mehreren Domänen. Auf allen Servercomputern ist das Betriebssystem Windows Server 2008 R2 installiert.sie planen den ersten Domänencontroller einer untergeordneten Domäne mit dem Namen dev.it-pruefungen.de herabzustufen und auszutauschen. Zuvor müssen Sie alle Betriebsmasterrollen der Domäne dev.it-pruefungen.de auf einen neuen Domänencontroller übertragen.welche drei Betriebsmasterrollen werden Sie übertragen? (Jede korrekte Antwort stellt einen Teil der Lösung dar. Wählen Sie drei Antworten.) A.RID Master B.PDC-Emulator C.Schemamaster D.Infrastrukturmaster E.Domänennamenmaster Korrekte Antwort: A, B, D 9.Sie sind als Netzwerkadministrator für das Unternehmen It-pruefungen tätig. Das Firmennetzwerk besteht aus einer einzelnen Active Directory Domäne mit dem Namen It-pruefungen.de. Die Hauptgeschäftsstelle umfasst 100 Server- und 2000 Clientcomputer. Der DHCP-Serverdienst ist auf einem zwei-knoten Microsoft Failovercluster mit dem Namen CBC1 installiert, um die Hochverfügbarkeit für den Dienst zu gewährleisten. Die Namen der beiden Knoten lauten Server1 und Server2. Der Cluster verfügt über einen physikalischen Datenträger mit einer Kapazität von 400 GB für die gemeinsame Verwendung. Auf dem Datenträger ist ein Volume mit einer Größe von 200 GB konfiguriert. Die Geschäftsführung hat entschieden den Windows Internet Name Service (WINS) ebenfalls über den Cluster CBC1 bereitzustellen. Der DHCP-Dienst und der WINS-Dienst sollen dabei jeweils auf separaten Knoten ausgeführt werden. Sie starten den Assistent für hohe Verfügbarkeit. Im Verlauf des Assistenten erhalten Sie jedoch eine Fehlermeldung. Die Fehlermeldung wird in der Abbildung gezeigt (klicken Sie auf die Schaltfläche Zeichnung). Sie müssen dem Cluster ein Speichervolume bereitstellen und den WINS-Dienst für die hohe Verfügbarkeit konfigurieren. Wie gehen
Sie vor? A.Sichern Sie alle Daten auf dem bestehenden Volume und konfigurieren Sie den Datenträger mit dem GUID-Partitionstyp. Erstellen Sie zwei Volumes und sichern Sie die Daten auf eines der beiden Volumes zurück. Verwenden Sie das andere Volume für die neue WINS-Dienstgruppe. B.Ergänzen Sie einen neuen physikalischen Datenträger für den gemeinsamen Zugriff und erstellen Sie ein neues Volume auf dem Datenträger. Wählen Sie im Assistenten für hohe Verfügbarkeit das neue Volume aus. C.Konfigurieren Sie den DHCP-Dienst so, dass er von Server1 ausgeführt wird. Erweitern Sie Server2 mit einem neuen Datenträger und erstellen Sie ein neues Volume. Starten Sie den Assistenten für hohe Verfügbarkeit auf Server2 und wählen Sie das neue Volume aus. D.Erstellen Sie ein neues Volume auf dem bestehenden 400 GB Datenträger. Wählen Sie im Assistenten für hohe Verfügbarkeit das neue Volume aus. Korrekte Antwort: B 10.Sie sind als Netzwerkadministrator für das Unternehmen It-pruefungen tätig. Das Firmennetzwerk besteht aus einer einzelnen Active Directory Domäne mit dem Namen It-pruefungen.de. Auf allen Servercomputern wird das Betriebssystem Windows Server 2008 ausgeführt.auf einem Server mit dem Namen Server4 ist die Rolle Dateiserver installiert. Sie installieren zusätzliche Festplatten, um den Speicherplatz für Benutzerdaten zu erhöhen. Die Datenträgerkonfiguration von Server4 wird in der Abbildung gezeigt (klicken Sie auf die Schaltfläche Zeichnung). Sie wollen ein neues Stripesetvolume mit Parität erstellen.wie gehen Sie vor? A.Verwenden Sie Datenträger 0 und Datenträger 1 und erstellen Sie ein neues übergreifendes Volume. B.Installieren Sie einen weiteren Datenträger und erstellen Sie ein RAID-5 Volume. C.Verwenden Sie Datenträger 0 und Datenträger 1 und erstellen Sie ein neues, virtuelles Volume. D.Verwenden Sie Datenträger 0 und Datenträger 1 und erstellen Sie ein neues Stripesetvolume. Korrekte Antwort: B 11.Sie sind als Netzwerkadministrator für das Unternehmen It-pruefungen tätig. Das Namen It-pruefungen.de.Sie haben ein neues Benutzerprinzipalnamensuffix (UPN-Suffix)
für die Domäne konfiguriert. Um den Benutzern die Anmeldung mit dem neuen Prinzipalnamen zu ermöglichen, wollen Sie nun das UPN-Suffix für alle Benutzerkonten ändern. Wie gehen Sie vor? A.Verwenden Sie das Befehlszeilenprogramm Dsmod.exe. B.Verwenden Sie das Befehlszeilenprogramm Netdom.exe. C.Verwenden Sie das Befehlszeilenprogramm Redirusr.exe. D.Verwenden Sie die Konsole Active Directory-Domänen und -Vertrauensstellungen. Korrekte Antwort: A 12.Sie sind als Netzwerkadministrator für das Unternehmen It-pruefungen tätig. Das Netzwerk besteht aus einer einzelnen Active Directory Domäne mit dem Namen It-pruefungen.de. Auf allen Domänencontrollern ist das Betriebssystem Windows Server 2008 R2 installiert.die Richtlinien Kontenverwaltung überwachen und Verzeichnisdienstzugriff überwachen sind für die gesamte Domäne aktiviert. Sie müssen sicherstellen, dass Änderungen an Active Directory-Objekten protokolliert werden können. Die protokollierten Änderungen müssen sowohl die alten als auch die neuen Werte der geänderten Attribute enthalten.wie gehen Sie vor? A.Aktivieren Sie die Richtlinie Kontenverwaltung überwachen in der Default Domain Controllers Policy. B.Verwenden Sie das Befehlszeilenprogramm Auditpol.exe und konfigurieren Sie die Sicherheitseinstellungen für die Organisationseinheit Domain Controllers. C.Verwenden Sie das Befehlszeilenprogramm Auditpol.exe und aktivieren Sie die Einstellung Verzeichnisdienstzugriff überwachen in der Default Domain Policy. D.Bearbeiten Sie die Default Domain Controllers Policy und aktivieren Sie die Einstellungen Verzeichnisdienstzugriff überwachen und Verzeichnisdienständerungen. Korrekte Antwort: B 13.Sie sind als Netzwerkadministrator für das Unternehmen It-pruefungen tätig. Das Unternehmen hat eine Hauptgeschäftsstelle und eine Zweigstelle. Das Unternehmen betreibt eine Active Directory Gesamtstruktur, die eine einzelne Domäne mit dem Namen ad.it-pruefungen.de enthält.die Domäne ad.it-pruefungen.de enthält einen Windows Server 2008 R2 Domänencontroller mit dem Namen DC1. DC1 befindet sich in der Hauptgeschäftsstelle und ist als DNS Server für die Zone ad.it-pruefungen.de konfiguriert. Die Zone ad.it-pruefungen.de ist als primäre Standardzone konfiguriert.sie installieren einen neuen Domänencontroller mit dem Namen DC2 für die Zweigstelle. Anschließend installieren Sie die Serverrolle DNS-Server auf DC2.Sie müssen sicherstellen, dass der
DNS Serverdienst auf DC2 auch im Falle eines Ausfalls der WAN-Verbindung DNS-Einträge aktualisieren und DNS-Abfragen auflösen kann.wie gehen Sie vor? A.Erstellen Sie eine neue Stubzone mit dem Namen ad.it-pruefungen.de auf DC2. B.Konfigurieren Sie den DNS Server auf DC2 für die Weiterleitung von Namensauflösungsanforderungen an DC1. C.Erstellen Sie eine neue sekundäre Standardzone mit dem Namen ad.it-pruefungen.de auf DC2. D.Konvertieren Sie die Zone ad.it-pruefungen.de auf DC1 in eine Active Directory-integrierte Zone. Korrekte Antwort: D 14.Sie sind als Netzwerkadministrator für das Unternehmen It-pruefungen tätig. Das Firmennetzwerk enthält einen Windows Server 2008 R2 Computer auf dem eine Instanz der Active Directory Lightweight Directory Services (AD LDS) ausgeführt wird.sie müssen neue Organisationseinheiten (OUs) in der AD LDS Anwendungsverzeichnispartition erstellen. Wie gehen Sie vor? A.Verwenden Sie das Snap-In Active Directory-Benutzer und -Computer, um Organisationseinheiten in der AD LDS Anwendungsverzeichnispartition zu erstellen. B.Verwenden Sie das Snap-In ADSI-Editor, um Organisationseinheiten in der AD LDS Anwendungsverzeichnispartition zu erstellen. C.Verwenden Sie den Befehl Dsadd OU "DN der Organisationseinheit", um die Organisationseinheiten zu erstellen. D.Verwenden Sie den Befehl Dsmod OU "DN der Organisationseinheit", um die Organisationseinheiten zu erstellen. Korrekte Antwort: B 15.Sie sind als Netzwerkadministrator für das Unternehmen It-pruefungen tätig. Das Firmennetzwerk besteht aus einer einzelnen Active Directory-Domänendienste Domäne mit dem Namen It-pruefungen.de. Die Domäne enthält zwei Windows Server 2008 R2 Domänencontroller mit den Namen DC1 und DC2.DC1 hält die Betriebsmasterrolle Schemamaster und fällt aufgrund eines Hardwaredefekts aus.sie verwenden ein Administratorkonto und melden sich an DC2 an. Es ist Ihnen nicht möglich die Schemamasterrolle zu übertragen. Sie müssen sicherstellen, dass DC2 die Betriebsmasterrolle Schemamaster ausführt.wie gehen Sie vor? A.Registrieren Sie die Datei Schmmgmt.dll und starten Sie das Snap-In Active
Directory-Schema. B.Konfigurieren Sie DC2 als Bridgeheadserver. C.Verwenden Sie das Befehlszeilenprogramm Ntdsutil.exe, um die Schemamasterrolle zu übernehmen. D.Melden Sie sich ab und melden Sie sich anschließend mit einem Konto, das Mitglied der Gruppe Schema-Admins ist, wieder an. Starten Sie das Snap-In Active Directory-Schema. Korrekte Antwort: C