teste king 70-642 ptbr

126
TESTE KING PARA O EXAME 70-642 Number : 001-251 Passing Score : 700 Time Limit : 180 min File Version : 0 TESTE KING EXAME 70-642 PTBR

Upload: deivson-lima

Post on 31-Jul-2015

969 views

Category:

Documents


7 download

DESCRIPTION

Questões de preparação para o exame 70-642

TRANSCRIPT

Page 1: Teste King 70-642 PTBR

TESTE KING PARA O EXAME 70-642

Number: 001-251Passing Score: 700Time Limit: 180 minFile Version: 0

TESTE KING EXAME 70-642 PTBR

Page 2: Teste King 70-642 PTBR

Exam A

QUESTION 1Sua rede contém 100 servidores que executam o Windows Server 2008 R2. Um servidor chamadoServer1 é implantado na rede. Server1 será usado para coletar eventos dos logs de eventos de segurançade outros servidores na rede. Você precisa definir as configurações de otimização personalizadas doevento de entrega em Server1.Qual ferramenta devo usar?

A. Event Viewer

B. Task Scheduler

C. Wecutil

D. Wevtutil

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 2Sua rede contém um servidor que executa o Windows Server 2008 R2.Você planeja criar um script personalizado.Você precisa se certificar que cada vez que o script é executado, é adicionada uma entrada no log deeventos do aplicativo.Qual ferramenta devo usar?

A. Eventcreate

B. Eventvwr

C. Wecutil

D. Wevtutil

Answer: ASection:

Explanation/Reference:Explicação / Referência:Você pode criar eventos personalizados em um log de eventos usando o utilitário eventcreate. Isto podeser útil como uma ferramenta de diagnóstico em scripts quando você grava um erro ou mesmodiretamente nos registros sem usar VBScript ou outra linguagem para registrar o evento.

http://support.microsoft.com/kb/324145

QUESTION 3Sua rede contém um servidor que tenha o serviço SNMP instalado. Você precisa configurar as definiçõesde segurança SNMP no servidor.Qual ferramenta devo usar?

A. Local Security Policy

B. Scw

C. Secedit

D. Services console

Answer: DSection: (none)

Explanation/Reference:

Page 3: Teste King 70-642 PTBR

Explanation/Reference:

QUESTION 4Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Server1 tem oserviço SNMP instalado.Você executar uma consulta SNMP contra Server1 e descobrir que a consulta retorna as informações deidentificação incorreta.Você precisa alterar as informações de identificação devolvido pelo Server1.O que você deve fazer?

A. A partir das propriedades do serviço SNMP, modifique as configurações do agente.

B. A partir das propriedades do serviço SNMP, modificar as configurações gerais.

C. A partir das propriedades do Serviço de interceptação SNMP, modificar as configurações de logon.

D. A partir das propriedades do Serviço de interceptação SNMP, modificar as configurações gerais.

Answer: ASection:

Explanation/Reference:Explanation/Reference:

QUESTION 5Você precisa capturar o tráfego HTTP a partir de um servidor e todos os dias 9:00-10:00.O que você deve fazer?

A. Crie uma tarefa agendada que executa a ferramenta Netsh.

B. Crie uma tarefa agendada que executa a ferramenta NMCap.

C. From Network Monitor, configure the General options.

D. A partir do Monitor de rede, configure as opções de captura.

Answer: BSection: (none)

Explanation/Reference:Explanation/Reference:nmcap /networks * /capture LDAP /file c:\file.cap

Se você quiser um timer adicione o seguinte/startwhen /timeafter x hours

QUESTION 6Sua rede contém um domínio único diretório Active. Todos os servidores rodam Windows Server 2008 R2.Um servidor DHCP é implantado na rede e configurado para fornecer prefixos IPv6. Você precisa secertificar de que quando você monitorar o tráfego da rede, você verá os identificadores de interfacederivados do identificador exclusivo estendido (EUI) -64 endereço.Qual comando você deve executar?

A. netsh.exe interface ipv6 set global addressmaskreply=disabled

B. netsh.exe interface ipv6 set global dhcpmediasense=enabled

C. netsh.exe interface ipv6 set global randomizeidentifiers=disabled

D. netsh.exe interface ipv6 set privacy state=enabled

Answer: CSection:

Explanation/Reference:

Page 4: Teste King 70-642 PTBR

Explanation/Reference:

QUESTION 7Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Server1 tem oencaminhamento e acesso remoto Serviço papel (RRAS) instalado. Você precisa ver todos os pacotes deentrada VPN. A solução deve minimizar a quantidade de dados coletados.O que você deve fazer?

A. From RRAS, create an inbound packet filter.

B. From Network Monitor, create a capture filter.

C. From the Registry Editor, configure file tracing for RRAS.

D. At the command prompt, run netsh.exe ras set tracing rasauth enabled.

Answer: BSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 8Sua empresa está construindo sua rede pública. A rede vai usar um intervalo de IPv4 de 131.107.40.0/22 .A rede deve ser configurado como mostrado na exposição a seguir.

Você precisará configurar sub-redes para cada segmento.Quais os endereços de rede você deve atribuir?

exposição:

A. Segmento A: 131.107.40.0/23Segmento B: 131.107.42.0/24Segmento C: 131.107.43.0/25Segmento D: 131.107.43.128/27

B. Segmento A: 131.107.40.0/25Segmento B: 131.107.40.128/26Segmento C: 131.107.43.192/27Segmento D: 131.107.43.224/30

C. Segmento A: 131.107.40.0/23Segmento B: 131.107.41.0/24Segmento C: 131.107.41.128/25Segmento D: 131.107.43.0/27

Page 5: Teste King 70-642 PTBR

D. Segmento A: 131.107.40.128/23Segmento B: 131.107.43.0/24Segmento C: 131.107.44.0/25Segmento D: 131.107.44.128/27

Answer: ASection:

Explanation/Reference:Explicação / Referência:

1: O correspondente CIDR lenth prefixo notação é / 22.2: O myltiple próximo de 8 que é maior do que 22 é 24. Octeto 3 é interessante.3: 24-22 = 2, de modo que o incremental é 2 ^ 2 = 4.4: Os incrementos na terceira octer são 0,4,8,12,16,20,24,28,32,36,40,44,46, e assim por diante.

QUESTION 9Sua empresa tem uma rede IPv6 que tem 25 segmentos. Você implanta um servidor na rede IPv6. Vocêprecisa garantir que o servidor pode se comunicar com todos os segmentos na rede IPv6.O que você deve fazer?

A. Configure the IPv6 address as fd00::2b0:d0ff:fee9:4143/8.

B. Configure the IPv6 address as fe80::2b0:d0ff:fee9:4143/64.

C. Configure the IPv6 address as ff80::2b0:d0ff:fee9:4143/64.

D. Configure the IPv6 address as 0000::2b0:d0ff:fee9:4143/64.

Answer: ASection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 10Sua empresa está construindo sua rede. A rede irá utilizar um prefixo IPv6 de 2001: DB8: BBCC: 0000 :: /53. Você precisa identificar um esquema de endereçamento IPv6 que apoiará 2000 sub-redes.Qual máscara de rede você deve usar?

A. /61

B. /62

C. /63

D. /64

Answer: DSection:

Explanation/Reference:Explanation/Reference:

QUESTION 11A sua empresa usa o DHCP para arrendar endereços IPv4 para computadores no escritório principal. Umlink WAN liga a sede de uma filial. Todos os computadores na filial são configurados com endereços IPestáticos. A filial não usa DHCP e utiliza uma sub-rede diferente. Você precisa garantir que oscomputadores portáteis podem se conectar aos recursos da rede no escritório principal ea filial.Como você deve configurar cada computador portátil?

A. Use um endereço IPv4 estático na faixa usada na filial.

Page 6: Teste King 70-642 PTBR

B. Use uma configuração alternativa que contém um endereço IP estático no intervalo usado no escritórioprincipal.

C. Use o endereço que foi atribuído pelo servidor DHCP como um endereço IP estático.

D. Use uma configuração alternativa que contém um endereço IP estático no intervalo usado na filial.

Answer: DSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 12Sua empresa tem computadores em vários locais que usam IPv4 e IPv6. Cada local é protegido por umfirewall que executa NAT simétrico.Você precisa permitir que peer-to-peer comunicação entre todos os locais.O que você deve fazer?

A. Configurar o NAT dinâmico no firewall.

B. Configure o firewall para permitir o uso do Teredo.

C. Configurar uma ligação local endereço IPv6 para a interface interna do firewall.

D. Configurar um endereço IPv6 global para a interface externa do firewall.

Answer: BSection: (none)

Explanation/Reference:Explicação / Referência:Em redes de computadores, Teredo é uma tecnologia de transição que dá conectividade IPv6 completopara IPv6-capaz hosts que estão na Internet IPv4, mas que não têm ligação direta nativo a uma rede IPv6.Comparado a outros protocolos semelhantes a sua característica distintiva é que ela é capaz de executarsua função mesmo atrás de Network Address Translation (NAT) dispositivos, como roteadoresdomésticos.

http://en.wikipedia.org/wiki/Teredo_tunneling~~V

QUESTION 13Você tem um computador com Windows Server 2008 R2 que tenha um endereço IP de 172.16.45.9/21.O servidor está configurado para usar endereçamento IPv6.Você precisa testar a comunicação IPv6 em um servidor que tem um endereço IP de 172.16.40.18/21.O que você deve fazer a partir de um prompt de comando?

A. Escreva ping 172.16.45.9:::::

B. Escreva ping ::9.45.16.172

C. Escreva ping seguido do endereço link-local do servidor.

D. Escreva ping seguido do endereço do site-local do servidor.

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 14Sua empresa tem quatro servidores DNS que executam o Windows Server 2008 R2. Cada servidor temum endereço IP estático.Você precisa impedir DHCP de atribuir os endereços dos servidores DNS para clientes DHCP.

Page 7: Teste King 70-642 PTBR

O que você deve fazer?

A. Criar um novo escopo para os servidores de DNS.

B. Criar uma reserva para o servidor DHCP.

C. Configure a opção de escopo 005 Nome Servers.

D. Configurar uma exclusão que contém os endereços IP dos servidores quatro DNS.

Answer: DSection:

Explanation/Reference:Explanation/Reference:

QUESTION 15Você tem um servidor DHCP chamado Server1 e um servidor de aplicativo chamado Server2. Ambos osservidores rodam Windows Server 2008 R2. O servidor DHCP contém um escopo. Você precisa secertificar que Server2 sempre recebe o mesmo endereço IP. Server2 deve receber as configurações deDNS e WINS suas configurações de DHCP.O que você deve fazer?

A. Criar um escopo de multicast.

B. Atribua um endereço IP estático para Server2.

C. Criar um intervalo de exclusão no âmbito DHCP.

D. Criar uma reserva DHCP no escopo DHCP.

Answer: DSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 16Você tem um servidor DHCP que executa o Windows Server 2008 R2.É necessário reduzir o tamanho do banco de dados DHCP.O que você deve fazer?

A. A partir do snap-in DHCP, conciliar o banco de dados.

B. A partir da pasta que contém o banco de dados DHCP, executar Jetpack.exe dhcp.mdb temp.mdb.

C. A partir das propriedades do arquivo dhcp.mdb, permitir que o arquivo está pronto para arquivamentoatributo.

D. permitir que os Compactar conteúdo para economizar espaço em disco atributo.

Answer: BSection:

Explanation/Reference:Explanation/Reference:

QUESTION 17Você tem um servidor DHCP que executa o Windows Server 2008 R2. O servidor DHCP tem duasconexões de rede nomeados LAN1 e LAN2.Você precisa impedir que o servidor DHCP de responder às solicitações do cliente DHCP na LAN2. Oservidor deve continuar a responder aos pedidos de não-cliente DHCP em LAN2.O que você deve fazer?

Page 8: Teste King 70-642 PTBR

A. A partir do snap-in DHCP, modificar as ligações para associar apenas LAN1 com o serviço de DHCP.

B. A partir do snap-in DHCP, criar um novo escopo multicast.

C. A partir das propriedades de ligação de rede LAN1, definir o valor da métrica para 1.

D. A partir das propriedades de ligação de rede LAN2, definir o valor da métrica para 1.

Answer: ASection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 18Você tem um servidor DHCP que executa o Windows Server 2008 R2. Você restaurar o banco de dadosDHCP usando um backup recente. Você precisa impedir que os clientes DHCP de receber endereços IPque estão atualmente em uso na rede.O que você deve fazer?

A. Adicionar a opção de servidor DHCP 15.

B. Adicionar a opção de servidor DHCP 44.

C. Defina o valor a detecção de conflitos a 0.

D. Defina o valor para a detecção de conflitos 2.

Answer: DSection:

Explanation/Reference:Explanation/Reference:

QUESTION 19A rede utiliza IPv4.Você instala um servidor que executa o Windows Server 2008 R2 em uma filial. O servidor estáconfigurado com duas interfaces de rede.Você precisa configurar o roteamento no servidor na filial. Quais duas ações você deve executar? (Cadaresposta correta representa parte da solução. Escolha dois.)

A. Instale o encaminhamento e acesso remoto serviço de função Serviços.

B. Executar o comando netsh ras set ip acessar ALL comando.

C. Execute o netsh interface ipv4 comando enable.

D. Habilitar o roteamento Router IPv4 e opção de acesso remoto.

Answer: ADSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 20Sua empresa tem uma rede Ethernet IPv4.Um roteador chamado R1 conecta seu segmento para a Internet. Um roteador chamado R2 se junta a suasub-rede com um segmento chamado Private1. O segmento Private1 tem um endereço de rede10.128.4.0/26. Seu computador chamado WKS1 requer acesso a servidores na rede Private1. Aconfiguração de computador WKS1 é como mostrado na tabela a seguir.

Page 9: Teste King 70-642 PTBR

WKS1 é incapaz de se conectar à rede Private1 usando a configuração atual. Você precisa adicionar umarota persistente para a rede Private1 à tabela de roteamento em WKS1.Qual comando você deve executar em WKS1?

A. Route add -p 10.128.4.0/22 10.128.4.1

B. Route add -p 10.128.4.0/26 10.128.64.10

C. Route add -p 10.128.4.0 mask 255.255.255.192 10.128.64.1

D. Route add -p 10.128.64.10 mask 255.255.255.192 10.128.4.0

Answer: BSection:

Explanation/Reference:Explanation/Reference:

QUESTION 21Sua rede contém um domínio do Active Directory. Você tem um servidor membro que executa o WindowsServer 2008 R2.Você precisa imediatamente desativar todas as conexões de entrada para o servidor.O que você deve fazer?

A. A partir dos snap-in Serviços, desabilite o Helper IP.

B. A partir dos snap-in Serviços, desabilite o serviço Netlogon.

C. De Firewall do Windows, ative a opção Bloquear todos conexões no perfil público.

D. De Firewall do Windows, ative a opção Bloquear todos conexões no perfil de domínio.

Answer: DSection: (none)

Explanation/Reference:Explanation/Reference:

Page 10: Teste King 70-642 PTBR

Exam B

QUESTION 1Sua rede consiste de um domínio único diretório Active. O domínio contém um servidor chamado Server1que executa o Windows Server 2008 R2. Todos os computadores clientes executam o Windows 7. Todosos computadores são membros do domínio do Active Directory.Você atribui o Servidor Seguro (Exigir Segurança) IPsec política para Server1 usando um objeto deDiretiva de Grupo (GPO).Os usuários relatam que não conseguem se conectar a Server1.Você precisa garantir que os usuários podem se conectar a Server1. Todas as ligações a Server1 devemser criptografados.O que você deve fazer?

A. Reinicie o serviço Agente de Diretiva IPsec no Server1.

B. Atribuir o Cliente (responder somente) a diretiva IPsec para Server1.

C. Atribuir o Servidor (Solicitar Segurança) a diretiva IPsec para Server1.

D. Atribuir o Cliente (responder somente) a diretiva IPsec para todos os computadores clientes.

Answer: DSection:

Explanation/Reference:Explanation/Reference:

QUESTION 2A sua empresa utiliza integradas ao Active Directory DNS. Os usuários necessitam de acesso à Internet.Você executar uma captura de rede. Você percebe o servidor DNS está a enviar consultas de resolução denomes DNS para um servidor chamado f.servers.net raiz.Você precisa impedir que o servidor DNS de enviar consultas para f.root-servers.net. O servidor deve sercapaz de resolver nomes para hosts da Internet.Quais duas ações você deve executar? (Cada resposta correta representa parte da solução. Escolha dois.)

A. Habilite o encaminhamento para os servidores DNS do ISP.

B. Desativar as dicas de raiz no servidor DNS.

C. Desabilite a opção de máscara de rede ordenação no servidor DNS.

D. Configure Zonas de pesquisa inversa para as sub-redes IP na rede.

Answer: ABSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 3Sua empresa tem uma floresta do único ativo que tem seis domínios. Todos os servidores DNS na florestado Windows Server 2008 R2 corrida.Você precisa se certificar que todas as consultas DNS públicos são canalizadas através de um únicoservidor DNS-caching-only. Quais duas ações você deve executar? (Cada resposta correta representaparte da solução. Escolha dois.)

A. Desativar as dicas de raiz.

B. Habilitar secundários BIND

C. Configurar um redirecionamento para o servidor de cache DNS.

D. Configurar um host GlobalNames (A) registro para o nome do host do servidor de cache DNS.

Answer: AC

Page 11: Teste King 70-642 PTBR

Section: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 4Contoso Ltd. tem uma floresta do único ativo que tem cinco domínios. Cada domínio tem dois servidoresDNS. Cada servidor DNS hospeda Active Directory zonas integradas para todos os cinco domínios. Todosos controladores de domínio executem o Windows Server 2008 R2.Contoso adquire uma empresa chamada Tailspin Toys. Tailspin Toys tem uma floresta do único ativo quecontém um único domínio.Você precisa configurar o sistema de DNS na floresta Contoso para fornecer resolução de nomes pararecursos em ambas as florestas.O que você deve fazer?.

A. Configurar computadores cliente na floresta Contoso usar o Tailspin Brinquedos servidor DNS como oservidor DNS alternativo.

B. Criar um novo redirecionamento condicional e armazená-lo no Active Directory. Replicar o forwardernova condicional para todos os servidores DNS na floresta Contoso.

C. Crie uma nova partição de diretório do aplicativo na floresta da Contoso. Conte com a partição dediretório para todos os servidores DNS.

D. Criar um novo hospedeiro (A) registro na pasta GlobalNames em um dos servidores DNS na florestada Contoso. Configure o host (A) registro usando o nome de domínio Tailspin Toys eo endereço IP doservidor DNS na floresta Brinquedos Tailspin.

Answer: BSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 5Sua empresa tem uma floresta do único ativo que tem um domínio do Active Directory chamado na.contoso. com. Um servidor chamado Server1 corre o função de servidor DNS Server. Você perceberegistos de recursos obsoletos na na. contoso.com zona. Você ativou DNS limpeza em Server1. Trêssemanas depois, você percebe que os registros de recursos obsoletos permanecer em na.contoso.com.Você precisa assegurar que os registos de recursos obsoletos são removidos na.contoso.com.O que você deve fazer?

A. Pare e reinicie o serviço do servidor DNS em Server1.

B. Ativar DNS limpeza na zona na.contoso.com.

C. Execute o comando Server1 / AgeAllRecords dnscmd em Server1.

D. Execute o Server1 dnscmd / StartScavenging comando em Server1.

Answer: BSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 6Sua empresa tem dois servidores que executam o Windows Server 2008 R2 chamado Server2 e Server3.Ambos os servidores têm a função de servidor DNS Server instalado. Server3 está configurado paraencaminhar todas as solicitações de DNS para Server2.Você atualizar um registro DNS no Server2.Você precisa se certificar que Server3 é capaz de resolver de imediato a actualização do registo de DNS.O que você deve fazer?

Page 12: Teste King 70-642 PTBR

A. Execute o dnscmd. / comando clearcache em Server3.

B. Execute o comando ipconfig / flushdns em Server3.

C. Diminua o Time-to-Live (TTL) no registro Start of Authority (SOA) de na.contoso.com a 15 minutos .

D. Aumentar o valor de intervalo de repetição no registro Start of Authority (SOA) de na.contoso.com a 15minutos.

Answer: ASection:

Explanation/Reference:Explanation/Reference:

QUESTION 7Sua empresa tem uma sede e uma filial. A rede da empresa tem dois servidores WINS. Você tem umaplicativo que requer resolução de nomes NetBIOS. Os servidores WINS são configurados como mostradona tabela seguinte.

Você descobre que os endereços WINS em todos os computadores clientes em ambos os escritóriosestão configurados na seguinte ordem de uso:10.1.0.2310.6.0.254Você reconfigurar os endereços WINS em todos os computadores clientes da filial na seguinte ordem deuso:10.6.0.25410.1.0.23Após a reconfiguração, os usuários da filial são incapazes de se conectar aos servidores que estãolocalizados no escritório principal.Você precisa restaurar a resolução de nomes na filial.O que você deve fazer?

A. Configure a opção de tratamento intermitente em DC2.

B. Configurar DC1 e DC2 como WINS push / pull parceiros de replicação.

C. Nas propriedades do servidor WINS em DC1, aumente a configuração de intervalo de Renew para 1dia.

D. Nas propriedades do servidor WINS na DC2, aumente a configuração de intervalo de Renew para 1dia.

Answer: BSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 8Sua empresa tem um servidor chamado Server1 que executa uma instalação Server Core do WindowsServer 2008 R2, ea função de servidor DNS Server. Server1 tem uma interface de rede chamada Conexãode Área Local. O endereço IP estático da interface de rede é configurado como 10.0.0.1. Você precisa criaruma zona de DNS chamado local.contoso.com em Server1.Qual comando você deve usar?

Page 13: Teste King 70-642 PTBR

A. ipconfig /registerdns:local.contoso.com

B. dnscmd Server1 /ZoneAdd local.contoso.com /DSPrimary

C. dnscmd Server1 /ZoneAdd local.contoso.com /Primary /file local.contoso.com.dns

D. netsh interface ipv4 set dnsserver name="local.contoso.com" static 10.0.0.1 primary

Answer: CSection:

Explanation/Reference:Explanation/Reference:

QUESTION 9Sua empresa tem um único domínio chamado contoso.com. O contoso.com zona DNS é integrado aoActive Directory. Sua empresa parceira tem um único domínio chamado partner.com. O partner.com zonaDNS é integrado ao Active Directory. Os endereços IP dos servidores DNS no domínio do parceiro vaimudar. Você precisa garantir a resolução de nomes de usuários em contoso.com a recursos em partner.com. O que você deve fazer?

A. Criar uma zona de stub para partner.com em cada servidor de DNS em contoso.com.

B. Configure o escopo de replicação de zona para partner.com para replicar para todos os servidoresDNS na floresta.

C. Configurar uma partição de diretório de aplicativos na floresta contoso.com. Mobilizar todos osservidores DNS na floresta contoso.com na partição.

D. Configurar uma partição de diretório de aplicativos na floresta parceiro. Mobilizar todos os servidoresDNS na floresta parceiro na partição.

Answer: ASection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 10Sua empresa tem uma floresta do Active Directory. Todos os controladores de domínio executem a funçãode servidor DNS Server. A companhia planeja encerrar o serviço WINS. Você precisa habilitar o de toda afloresta de resolução de nome único.O que você deve fazer?

A. Habilitar WINS-R lookup no DNS.

B. Criar serviço local (SRV) para os recursos de nome de solteiro.

C. Criar um Ativos LegacyWINS zona integrada no directório nomeados. Criar host (A) registros para osrecursos de nome de soleiro.

D. Criar um Ativos LegacyWINS zona integrada no directório nomeados. Criar host (A) registros para osrecursos de nome de soleiro.

Answer: DSection:

Explanation/Reference:Explanation/Reference:

QUESTION 11Você gerencia um controlador de domínio que executa o Windows Server 2008 R2 ea função de servidorDNS Server. O servidor DNS hospeda uma zona integrada ao Active Directory para seu domínio. Vocêprecisa fornecer um usuário com a capacidade de gerenciar os registros na zona. O usuário não deve sercapaz de modificar as configurações do servidor DNS.

Page 14: Teste King 70-642 PTBR

O que você deve fazer?

A. Adicione o usuário ao grupo de segurança DnsUpdateProxy Global.

B. Adicione o usuário ao grupo de segurança DNSAdmins Domínio Local.

C. Conceda as permissões de usuário na zona.

D. Conceda as permissões de usuário no servidor DNS.

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 12Sua empresa tem vários servidores DNS no escritório principal.Você pretende instalar o DNS em um servidor membro em uma filial. Você precisa garantir que o servidorDNS na filial é capaz de consultar qualquer servidor DNS no escritório principal, e você precisa limitar onúmero de registros de DNS que são transferidos para o servidor DNS na filial.O que você deve fazer?

A. Configurar uma zona secundária no servidor DNS na filial.

B. Configurar uma zona de stub no servidor de DNS na filial.

C. Configurar uma zona de stub no servidor de DNS no escritório principal.

D. Configurar uma zona primária no servidor DNS na filial.

Answer: BSection:

Explanation/Reference:Explanation/Reference:

QUESTION 13Sua empresa tem uma sede e duas filiais que são conectadas por links WAN. O escritório principal éexecutado o serviço do servidor DNS em três controladores de domínio. A zona do seu domínio éconfigurado como uma zona integrada ao Active Directory.Cada filial possui um servidor único membro que hospeda uma zona secundária para o domínio. Osservidores DNS nas filiais usar o escritório principal servidor de DNS como o servidor de DNS Mestre paraa zona. Você precisa minimizar o tráfego de transferência de zona DNS sobre os links WAN.O que você deve fazer?.

A. Diminua o intervalo de repetição configuração no registro Start of Authority (SOA) para a zona.

B. Diminua a configuração Intervalo de atualização no registro Start of Authority (SOA) para a zona.

C. Aumente a configuração de intervalo de atualização no registro Start of Authority (SOA) para a zona.

D. Desabilite a opção de máscara de rede ordenação nas propriedades do servidor DNS Mestre para azona.

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 14Sua empresa tem uma sede e duas filiais. Os controladores de domínio no escritório principal hospedaruma zona integrada ao Active Directory.Os servidores DNS nas filiais hospedar uma zona secundária para o domínio e usar os servidores DNS

Page 15: Teste King 70-642 PTBR

principais escritórios como os servidores DNS principal para a zona.Cada filial possui um servidor de aplicativos. Os usuários acessam o servidor de aplicação usando seunome de domínio totalmente qualificado.Você precisa garantir que os usuários nos escritórios remotos podem acessar seu servidor de aplicaçãolocal, mesmo se os links de WAN são para baixo por três dias.O que você deve fazer?

A. Aumentar a Expira Depois de 4 dias no registro Start of Authority (SOA) para a zona.

B. Aumentar a Expira Depois de 4 dias no registro Start of Authority (SOA) para a zona.

C. Configurar a região envelhecimento / limpeza caixa de diálogo Propriedades para habilitar Eliminarregistros de recursos obsoletos, e definir a configuração de atualização para 4 dias.

D. Configurar a região envelhecimento / limpeza caixa de diálogo Propriedades para habilitar Eliminarregistros de recursos obsoletos, e definir o sem actualização configuração do intervalo de 4 dias.

Answer: ASection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 15Sua empresa tem um domínio único diretório Active. Todos os servidores rodam Windows Server 2008R2. Você instala um servidor DNS adicional que é executado no Windows Server 2008 R2. Você precisaapagar o registro de ponteiro para o endereço IP 10.3.2.127.O que você deve fazer?

A. Utilize o Gestor de DNS para excluir a zona 127.in-addr.arpa.

B. Execute o dnscmd / RecordDelete 10.3.2.127 comando no prompt de comando.

C. Execute o comando dnscmd / ZoneDelete 127.in-addr.arpa no prompt de comando.

D. Execute o dnscmd / RecordDelete 10.in-addr.arpa. 127.2.3 comando PTR no prompt de comando.

Answer: DSection: (none)

Explanation/Reference:Explicação / Referência:Resposta: D

Se você optar por excluir todos os registros PTR no nó, use DNSCmd.exe para excluí-los. Por exemplo,digite o seguinte comando no prompt de comando para apagar todos os registros PTR no endereço10.3.2.1:dnscmd / RecordDelete 10.in-addr.arpa. 1.2.3 PTRAviso Importante o ponto (.) Após o "in-addr.arpa" string.

Se você omitir o período, você pode receber a seguinte mensagem de erro:Comando falhou: DNS_ERROR_ZONE_DOES_NOT_EXIST 9601 (00002581)

http://support.microsoft.com/kb/842127/en-us

QUESTION 16Sua empresa tem um servidor que executa o Windows Server 2008 R2. Você tem um novo aplicativo quelocaliza os recursos remotos por nome. A nova aplicação requer IPv6. Você precisa assegurar que oaplicativo pode localizar recursos remotos usando o IPv6.O que você deve fazer?

A. Criar um novo ponteiro (PTR) registro DNS.

B. Criar um novo Quad-A (AAAA) registro DNS.

Page 16: Teste King 70-642 PTBR

C. Criar uma nova assinatura (SIG) registro DNS.

D. Criar uma nova rota através (RT) registro DNS.

Answer: BSection:

Explanation/Reference:Explanation/Reference:

QUESTION 17Você está construindo um ambiente de teste para avaliar DNS Security Extensions (DNSSEC). Você temum controlador de domínio chamado Server1 que executa o Windows Server 2008 R2 em seu ambientede teste.Server1 tem a função de servidor DNS Server instalado.Você precisará configurar Server1 para apoiar a avaliação DNSSEC. Quais duas ações você deveexecutar? (Cada resposta correta representa parte da solução. Escolha dois.)

A. Criar um novo Quad-A (AAAA) registro DNS.

B. Criar uma nova assinatura (SIG) registro DNS.

C. Criar uma nova chave pública (chave) do registro DNS.

D. Criar um novo Bem conhecido serviço (WKS) registro DNS.

Answer: BCSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 18Sua empresa tem um controlador de domínio que executa o Windows Server 2008 R2 eo papel DNS. Odomínio DNS é nomeado contoso.com.Você precisa garantir que os inquéritos sobre contoso.com são enviados para [email protected] que você deve fazer?

A. Criar uma assinatura de registro (SIG) para o controlador de domínio.

B. Modificar o nome do servidor de registro (NS) para o controlador de domínio.

C. Modificar o Serviço Local de registro (SRV) para o controlador de domínio.

D. Modificar o registro Start of Authority (SOA) no controlador de domínio.

Answer: DSection:

Explanation/Reference:Explanation/Reference:

QUESTION 19Sua empresa tem um controlador de domínio chamado Server1 que executa o Windows Server 2008 R2 eda função de servidor DNS. Um servidor nomeado Server2 executa o Windows Server 2003 e MicrosoftExchange Server 2007. A empresa quer implantar um novo servidor Exchange chamado Server3 parareceber todo o tráfego de e-mail de entrada. Você precisa configurar o DNS para direcionar o tráfego de e-mail de entrada para os servidores Exchange. Você também precisa garantir que a maior prioridade édada a Server3.O que você deve fazer?

A. Defina o valor de prioridade do Correio registro Exchanger Server2 (MX) para 20. Criar uma nova MailExchanger (MX) para Server3. Defina o valor de prioridade a 5.

Page 17: Teste King 70-642 PTBR

B. Defina o valor de prioridade do Correio registro Exchanger Server2 (MX) a 5. Criar uma nova MailExchanger (MX) para Server3. Defina o valor de prioridade para 20.

C. Criar um novo Serviço de Localização de registro (SRV) no domínio para Server3. Defina o valornúmero da porta a 25.Configure a definição da prioridade para 20.

D. Criar um novo Serviço de Localização de registro (SRV) no domínio para Server3. Defina o valornúmero da porta para 110. Configure a definição da prioridade a 5.

Answer: ASection: (none)

Explanation/Reference:Explanation/Reference:Lower number = higher preference.

QUESTION 20Sua empresa tem um controlador de domínio chamado Server1 que executa o Windows Server 2008 R2ea função de servidor DNS Server. Um servidor nomeado Server2 executa um aplicativo personalizado.Você precisa configurar o DNS para incluir os seguintes parâmetros para a aplicação personalizada:serviçoprioridadepesoprotocolonúmero da portaHost que oferece este serviçoQual registro você deve criar?

A. Host Info (HINFO)

B. Service Location (SRV)

C. Canonical Name (CNAME)

D. Well-Known Service (WKS)

Answer: BSection:

Explanation/Reference:Explicação / Referência:veja abaixo exemplo:

Page 18: Teste King 70-642 PTBR

QUESTION 21Sua empresa tem um controlador de domínio chamado Server1 que executa o Windows Server 2008 R2.Server1 tem a função de servidor DNS Server instalado.Você precisa configurar o servidor DNS para resolver endereços IP para nomes de host.Qual registro você deve criar?

A. Pointer (PTR)

B. Host Info (HINFO)

C. Service Location (SRV)

D. Canonical Name (CNAME)

Answer: ASection: (none)

Explanation/Reference:Explanation/Reference:

Page 19: Teste King 70-642 PTBR

Exam C

QUESTION 1Sua empresa tem uma sede e duas filiais. Os controladores de domínio no escritório principal hospedaruma zona integrada ao Active Directory.Os servidores DNS nas filiais hospedar uma zona secundária para o domínio e usar os servidores DNSprincipais escritório como seus servidores DNS Mestre para a zona.A empresa acrescenta uma nova filial. Você pode adicionar um servidor membro nomeado Branch3 einstalar a função de servidor DNS Server no servidor. Você pode configurar uma zona secundária para odomínio. A transferência de zona falhar. Você precisa configurar o DNS para fornecer os dados da zonapara o servidor de DNS na filial nova.O que você deve fazer?

A. Executar dnscmd usando a opção ZoneResetMasters.

B. Executar dnscmd usando a opção ZoneResetSecondaries.

C. Adicione o novo servidor de DNS para a guia Zone Transfers em um dos servidores DNS no escritórioprincipal.

D. Adicione o novo servidor de DNS para o grupo de segurança DnsUpdateProxy global no ActiveDirectory Users and Computers.

Answer: CSection:

Explanation/Reference:Explanation/Reference:

QUESTION 2Sua empresa tem uma sede e uma filial. A sede tem um controlador de domínio chamado DC1 quehospeda uma zona de DNS primário. A filial possui um servidor DNS chamado SRV1 que hospeda umazona de DNS secundário. Todos os computadores clientes estão configurados para usar o seu servidorlocal para a resolução de DNS. Você pode alterar o endereço IP de um servidor nomeado existente SRV2no escritório principal. Você precisa se certificar que SRV1 reflete a mudança imediatamente.O que você deve fazer?

A. Reinicie o serviço do servidor DNS em DC1.

B. Execute o comando dnscmd usando a opção / zonerefresh em DC1.

C. Execute o comando dnscmd usando a opção / zonerefresh em SRV1.

D. Defina o intervalo de atualização para 10 minutos no registro Start of Authority (SOA).

Answer: CSection: (none)

Explanation/Reference:Explicação / Referência:dnscmd zonerefresh

Força uma zona DNS secundária para atualização do mestre.sintaxe

dnscmd ServerName / zonerefresh ZoneName

parâmetros

ServerName: Especifica o servidor de DNS o administrador pretende gerir, representado pelo endereço IP,o FQDN ou o nome do host. Se for omitido, o servidor local é usado.

ZoneName: Especifica o nome da zona a ser atualizada.

Observações:

Page 20: Teste King 70-642 PTBR

A operação zonerefresh força uma verificação do número de versão no registro do mestre SOA. Se onúmero da versão do mestre é maior do que o número secundário da versão, em seguida, umatransferência de zona é iniciado, a atualização do servidor secundário. Se o número de versão é o mesmo,não ocorre a transferência de zona.

* A seleção forçada ocorre por padrão a cada 15 minutos. Para alterar o padrão, use a operaçãoRefreshInterval dnscmd config.

QUESTION 3Sua empresa tem um domínio único diretório Active. A empresa tem uma sede e uma filial. Ambos osescritórios têm controladores de domínio que executam o Ativo Diretório zonas DNS integradas. Todos oscomputadores clientes estão configurados para usar os controladores de domínio locais para a resoluçãode DNS. Os controladores de domínio no local da filial são configurados como controladores de domíniosomente leitura (RODC). Você pode alterar o endereço IP de um servidor nomeado existente SRV2 noescritório principal. Você precisa das filiais servidores DNS de escritório para refletir a mudançaimediatamente.O que você deve fazer?

A. Execute o comando dnscmd / ZoneUpdateFromDs nos servidores de escritórios filiais.

B. Execute o comando dnscmd / ZoneUpdateFromDs em um controlador de domínio no escritórioprincipal.

C. Alterar os controladores de domínio nas filiais de RODCs para controladores de domínio padrão.

D. Diminua o mínimo (padrão) opção TTL para 15 minutos no registro Start of Authority (SOA) para azona.

Answer: ASection:

Explanation/Reference:Explanation/Reference:

QUESTION 4Sua empresa tem um domínio único diretório Active.A empresa tem uma sede e três filiais. O controlador de domínio no escritório principal executa o WindowsServer 2008 R2 e fornece o DNS para a sede e todas as filiais. Cada filial contém um servidor de arquivosque roda Windows Server 2008 R2. Usuários nas filiais relatam que leva muito tempo para acessarrecursos de rede. Você confirma que não há problemas com a conectividade WAN ou largura de banda.Você precisa garantir que os usuários nas filiais são capazes de acessar recursos de rede o maisrapidamente possível.Quais duas ações você deve executar? (Cada resposta correta representa parte da solução. Escolha dois.)

A. Configurar uma zona primária padrão em cada uma das filiais

B. Configurar encaminhadores que apontam para o servidor DNS no escritório principal.

C. Configurar uma zona secundária em cada uma das filiais que usa o principal escritório do servidor DNScomo um mestre.

D. Instalar os servidores de DNS em cada uma das filiais.

Answer: CDSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 5Sua empresa tem um servidor chamado Server1 que executa o Windows Server 2008 R2. Server1 corre oDHCP Server e função de servidor da função de servidor DNS Server. Você também tem um servidor

Page 21: Teste King 70-642 PTBR

chamado ServerCore que executa uma instalação Server Core do Windows Server 2008 R2. Todos oscomputadores são configurados para usar apenas Server1 para a resolução de DNS. O endereço IP doservidor1 é 192.168.0.1. A interface de rede em todos os computadores é denominada LAN. Server1 estátemporariamente offline. Um novo servidor de DNS chamado Server2 foi configurado para usar o endereçoIP 192.168.0.254.Você precisará configurar ServerCore usar Server2 como o servidor DNS preferencial e Server1 como oservidor DNS alternativo.O que você deve fazer?

A. Execute o netsh interface ipv4 adicionar dnsserver "LAN" 192.168.0.254 índice estático = comando 1.

B. Execute o netsh interface ipv4 set dnsserver "LAN" static 192.168.0.254 192.168.0.1 tanto o comando.

C. Execute o netsh interface ipv4 set dnsserver "LAN" static 192.168.0.254 comando primário eo netshinterface ipv4 set dnsserver "LAN" static 192.168.0.1 comando ambos.

D. Execute o netsh interface ipv4 set dnsserver "LAN" static 192.168.0.254 comando primário eo netshinterface ipv4 adicionar dnsserver "LAN" 192.168.0.1 índice estático = comando 1.

Answer: ASection: (none)

Explanation/Reference:Explicação / Referência:Então você instalou o Windows Server Core 2008, você não usa DHCP e você deseja obter a coisa narede. Eu continuo esquecendo como fazer isso, então eu pensei que eu iria criar este post para me ajudara lembrar!

Estou assumindo que você tem, tanto quanto mudar a senha de administrador e log in O próximo passo étão fácil como digitar alguns comandos para a janela preta lisa que você vê na frente de você. Para esteexemplo, vamos supor que queremos que o servidor tenha a configuração de rede a seguir:

HOSTNAME: win2008core

ENDEREÇO IP: 10.1.5.16Subnet Mask: 255.255.255.128

GATEWAY PADRÃO: 10.1.5.126

Servidor DNS: 10.10.20.6

DNS SERVER: 10.20.4.3

Primeiro temos de extrair duas informações do servidor. O nome de host atual eo índice do NIC quequeremos configurar.

O nome da máquina pode ser adquirido bastando digitar o comando:hostname

Isso irá retornar algo como "WIN-87abac8chasa87 ou algo aleatório assim. Anote o nome retornado comonós vamos precisar dele mais tarde.

Em seguida digite o seguinte comando:netsh interface ipv4 show interfaces

Isso irá retornar uma saída um pouco como a abaixo. A coisa mais importante que está recebendo o índicede valor (IDF) para a interface que você está interessado em (3 neste caso). Por padrão, esseprovavelmente vai ser chamado de "Conexão Local".

Page 22: Teste King 70-642 PTBR

Para configurar os detalhes de IP para a interface basta digitar o seguinte comando:netsh interface ipv4 set address name = "3" source = endereço estático = 10.1.5.16 máscara de gateway =255.255.255.128 = 10.1.5.126

Para adicionar os servidores de DNS para essa interface, use os seguintes comandos:netsh interface ipv4 adicionar o nome dnsserver = "3" address = 10.10.20.6 índice = 1 netsh interface ipv4adicionar o nome dnsserver = "3" address = 10.20.4.3 índice = 2

Note que nós incrementado o valor do índice no segundo comando.

Isso foi muito fácil realmente. Tudo o que resta é mudar o nome do servidor. Isto é feito com outrocomando simples, utilizando o valor que obtivemos anteriormente:netdom WIN-87abac8chasa87 renamecomputer / NewName: win2008core

Tudo o que você precisa então de fazer é reiniciar o servidor:shutdown / r / t 0

QUESTION 6Sua empresa tem um domínio do Active Directory chamado ad.contoso.com. Todos os computadoresclientes executam o Windows 7. A empresa adquiriu recentemente uma empresa que tem um domínio doActive Directory chamado ad.fabrikam. com. A confiança de floresta bidirecional é estabelecida entre odomínio ad.fabrikam.com eo domínio ad.contoso.com.Você precisa editar o domínio ad.contoso.com objeto Group Policy (GPO) para permitir aos usuários noad.contoso. domínio com acesso a recursos no domínio ad.fabrikam.com.O que você deve fazer?

A. Configurar o sufixo DNS opção Lista de Pesquisa para ad.contoso.com, ad.fabrikam.com.

B. Configurar o sufixo DNS Permitir Anexando a Inqualificável Etiqueta multi-opção de consultas de nomepara True.

C. Configure a opção do sufixo DNS primário para ad.contoso.com, ad.fabrikam.com. Configure o DNSprimário opção devolução de sufixo para True.

D. Configure a opção do sufixo DNS primário para ad.contoso.com, ad.fabrikam.com. Configure o DNSprimário opção devolução de sufixo para False.

Answer: ASection: (none)

Explanation/Reference:Explanation/Reference:

Page 23: Teste King 70-642 PTBR

QUESTION 7Sua empresa tem uma floresta do único ativo que tem um domínio na América do Norte chamado na.contoso. COM e um domínio na América do Sul chamado sa.contoso.com. Os computadores clientesexecutam o Windows 7. Você precisará configurar os computadores clientes do escritório da América doNorte para melhorar o nome o tempo de resposta para resolução de recursos no escritório da América doSul.O que você deve fazer?

A. Configurar um novo objeto de Diretiva de Grupo (GPO) que desativa o local-Link Multicast recurso deresolução de nomes. Aplicar a política a todos os computadores cliente no escritório da América doNorte.

B. Configurar um novo objeto de Diretiva de Grupo (GPO) que permite que o local-Link Multicast recursode resolução de nomes. Aplicar a política a todos os computadores cliente no escritório da América doNorte.

C. Configurar um novo objeto de Diretiva de Grupo (GPO) que configura o sufixo DNS opção Lista depesquisa para sa.contoso.com, na.contoso.com. Aplicar a política a todos os computadores cliente no escritório daAmérica do Norte.

D. Configure o valor de prioridade para o serviço local (SRV) em cada um dos controladores de domínioda América do Norte a 5.

Answer: CSection:

Explanation/Reference:Explanation/Reference:

QUESTION 8Sua empresa tem um domínio único diretório Active. A rede da empresa é protegida por um firewall. Osusuários remotos conectar à rede através de um servidor VPN usando PPTP. Quando os usuários tentamse conectar ao servidor VPN, eles recebem a seguinte mensagem de erro: "Erro 721: O computadorremoto não está respondendo."Você precisa garantir que os usuários possam estabelecer uma conexão VPN.O que você deve fazer?

A. Abra a porta 1423 no firewall.

B. Abra a porta 1723 no firewall.

C. Abra a porta 3389 no firewall.

D. Abra a porta 6000 on the firewall.

Answer: BSection: (none)

Explanation/Reference:Explanation/Reference:you need to make sure TCP port 1723 (for PPTP) or UDP port 500 (for IPsec) is open for the VPN tocommunicate through the firewal

QUESTION 9Sua empresa tem um domínio único diretório Active. O domínio tem servidores que executam o WindowsServer 2008 R2. Você tem um servidor chamado NAT1 que funciona como um servidor NAT. Você precisaassegurar que os administradores podem acessar um servidor chamado RDP1 usando Remote DesktopProtocol (RDP).O que você deve fazer?

A. Configurar NAT1 de transmitir a porta 389 para RDP1.

Page 24: Teste King 70-642 PTBR

B. Configurar NAT1 para encaminhar a porta 1432 para RDP1.

C. Configurar NAT1 para encaminhar a porta 3339 para RDP1.

D. Configurar NAT1 para encaminhar a porta 3389 para RDP1.

Answer: DSection:

Explanation/Reference:Explanation/Reference:

QUESTION 10Sua empresa tem um escritório central e 15 filiais. A empresa tem um domínio único diretório Active.Todos os servidores rodam Windows Server 2008 R2.Você precisa garantir que as conexões VPN entre a matriz e as filiais atender aos seguintes requisitos:· Todos os dados devem ser criptografados usando end-to-end encryption. · A conexão VPN deve usar ocomputador em nível de autenticação. Nomes de usuário e senhas ° não pode ser usado paraautenticação.O que você deve fazer?

A. Configurar uma conexão IPsec para usar o modo túnel e autenticação de chave pré-compartilhada.

B. Configurar uma conexão PPTP para usar a versão 2 da autenticação MS-CHAP v2.

C. Configurar uma conexão L2TP/IPSec para usar a autenticação EAP-TLS.

D. Configurar uma conexão L2TP/IPSec para usar a versão 2 da autenticação MS-CHAP v2.

Answer: CSection: (none)

Explanation/Reference:Explicação / Referência:EAP-Transport Layer Security (EAP-TLS), definido na RFC 5216, é um padrão IETF aberto, e é bemsuportado entre os fornecedores de wireless. A segurança do protocolo TLS é forte, desde que o usuárioentenda advertências sobre potenciais credenciais falsas. Ele usa PKI para proteger a comunicação comum servidor de autenticação RADIUS ou outro tipo de servidor de autenticação. Assim, mesmo que o EAP-TLS proporciona excelente segurança, a sobrecarga de certificados do lado do cliente pode ser seucalcanhar de Aquiles.

EAP-TLS é o original, padrão sem fio LAN protocolo de autenticação EAP. Embora raramente éimplantado, ele ainda é considerado um dos padrões mais seguros EAP disponíveis e é universalmentesuportado por todos os fabricantes de hardware LAN sem fio e software. A exigência de um certificado dolado do cliente, no entanto impopular que seja, é o que dá EAP-TLS autenticação a sua força e ilustra aconveniência clássico contra a segurança trade-off. A senha comprometida não é suficiente para quebrarem EAP-TLS sistemas habilitados porque o intruso ainda precisa ter a chave do lado do cliente privado. Asegurança mais alto disponível é quando do lado do cliente chaves estão alojados em cartões inteligentes.[4] Isto é porque não há nenhuma maneira de roubar correspondente chave privada de um certificado deum smart card sem roubar o próprio cartão. É muito mais provável que o roubo físico de um cartãointeligente seria notado (e do cartão inteligente imediatamente revogada) do que um roubo de senha(típico) seria notada. Até abril de 2005, EAP-TLS foi o único tipo de EAP fornecedores necessários paracomprovar para uma rede WPA ou WPA2 logo. [5] Existem cliente e servidor implementações de EAP-TLS na 3Com, Apple, Avaya, Brocade Communications, Cisco, Enterasys Networks, Foundry, HP, Junipere Microsoft, e sistemas operacionais de código aberto. EAP-TLS é suportado nativamente no Mac OS X10.3 e superior, Windows 2000 SP4, Windows XP ou superior, Windows Mobile 2003 e acima, e CEWindows 4.2

QUESTION 11Sua rede corporativa tem um servidor membro nomeado ras1 que executa o Windows Server 2008 R2.Você pode configurar ras1 usar o Roteamento e Acesso Remoto (RRAS). A política da empresa de acessoremoto permite que os membros do grupo Usuários do Domínio para discar para ras1.A empresa emite cartões inteligentes para todos os funcionários.

Page 25: Teste King 70-642 PTBR

Você precisa garantir que os usuários de cartões inteligentes são capazes de se conectar a ras1 usandouma conexão dial-up.O que você deve fazer?

A. Instale o Network Policy Server (NPS) em função de servidor ras1.

B. Criar uma política de acesso remoto que requer que os usuários autenticar usando SPAP.

C. Criar uma política de acesso remoto que requer que os usuários autenticar usando EAP-TLS.

D. Criar uma política de acesso remoto que requer que os usuários autenticar usando o MS-CHAP v2.

Answer: CSection:

Explanation/Reference:Explicação / Referência:EAP-Transport Layer Security (EAP-TLS), definido na RFC 5216, é um padrão IETF aberto, e é bemsuportado entre os fornecedores de wireless. A segurança do protocolo TLS é forte, desde que o usuárioentenda advertências sobre potenciais credenciais falsas. Ele usa PKI para proteger a comunicação comum servidor de autenticação RADIUS ou outro tipo de servidor de autenticação. Assim, mesmo que o EAP-TLS proporciona excelente segurança, a sobrecarga de certificados do lado do cliente pode ser seucalcanhar de Aquiles.

EAP-TLS é o original, padrão sem fio LAN protocolo de autenticação EAP. Embora raramente éimplantado, ele ainda é considerado um dos padrões mais seguros EAP disponíveis e é universalmentesuportado por todos os fabricantes de hardware LAN sem fio e software. A exigência de um certificado dolado do cliente, no entanto impopular que seja, é o que dá EAP-TLS autenticação a sua força e ilustra aconveniência clássico contra a segurança trade-off. A senha comprometida não é suficiente para quebrarem EAP-TLS sistemas habilitados porque o intruso ainda precisa ter a chave do lado do cliente privado. Asegurança mais alto disponível é quando do lado do cliente chaves estão alojados em cartões inteligentes.[4] Isto é porque não há nenhuma maneira de roubar correspondente chave privada de um certificado deum smart card sem roubar o próprio cartão. É muito mais provável que o roubo físico de um cartãointeligente seria notado (e do cartão inteligente imediatamente revogada) do que um roubo de senha(típico) seria notada. Até abril de 2005, EAP-TLS foi o único tipo de EAP fornecedores necessários paracomprovar para uma rede WPA ou WPA2 logo. [5] Existem cliente e servidor implementações de EAP-TLS na 3Com, Apple, Avaya, Brocade Communications, Cisco, Enterasys Networks, Foundry, HP, Junipere Microsoft, e sistemas operacionais de código aberto. EAP-TLS é suportado nativamente no Mac OS X10.3 e superior, Windows 2000 SP4, Windows XP ou superior, Windows Mobile 2003 e acima, e CEWindows 4.2

QUESTION 12Sua empresa tem 10 servidores que executam o Windows Server 2008 R2. Os servidores têm RemoteDesktop Protocol (RDP) habilitado para a administração do servidor. RDP está configurado para usar asconfigurações de segurança padrão.Todos os computadores dos administradores executar o Windows 7.Você precisa assegurar que as conexões RDP são tão seguros quanto possível. Quais duas ações vocêdeve executar? (Cada resposta correta representa parte da solução. Escolha dois.)

A. Definir a camada de segurança para cada servidor para a camada de segurança RDP.

B. Configure o firewall em cada servidor para bloquear a porta 3389.

C. Adquirir certificados de usuário da autoridade de certificação interna.

D. Configure cada servidor para permitir apenas conexões a computadores Área de Trabalho Remotaclientes que usam autenticação de nível de rede.

Answer: CDSection: (none)

Explanation/Reference:Explanation/Reference:Step by step :

Page 26: Teste King 70-642 PTBR

http://technet.microsoft.com/en-us/library/cc732713.aspx

QUESTION 13Sua rede contém um domínio do Active Directory. Você tem um servidor membro nomeado Server1 queexecuta o Windows Server 2008 R2. O servidor tem o encaminhamento e acesso remoto serviço defunção Serviços instalado. Você implementar Network Access Protection (NAP) para o domínio. Vocêprecisa configurar o protocolo ponto-a-Ponto (PPP) método de autenticação no Server1.Qual o método de autenticação que você deve usar?

A. Challenge Handshake Authentication Protocol (CHAP)

B. Extensible Authentication Protocol (EAP)

C. Microsoft Challenge Handshake Authentication Protocol versão 2 (MS-CHAP v2)

D. Password Authentication Protocol (PAP)

Answer: BSection:

Explanation/Reference:Explanation/Reference:

QUESTION 14Você implantar um Windows Server 2008 R2 servidor VPN atrás de um firewall. Os usuários remotosconectar à VPN usando computadores portáteis que executam o Windows 7.O firewall está configurado para permitir as comunicações via Internet somente garantidos. Você precisapermitir que os usuários remotos se conectem com a mesma segurança possível. Você deve atingir esteobjetivo sem abrir portas adicionais no firewall. O que você deve fazer?

A. Criar um túnel IPsec.

B. Criar uma conexão VPN SSTP.

C. Criar uma conexão VPN PPTP.

D. Create an L2TP VPN connection.

Answer: BSection: (none)

Explanation/Reference:Explicação / Referência:

Protocolo SSTP é baseada em SSL em vez de PPTP ou IPSec e utiliza a porta TCP 443 para o tráfegoveicular SSTP. Embora seja intimamente relacionada com SSL, uma comparação direta não pode ser feitaentre SSL e SSTP como SSTP é apenas um protocolo de tunelamento ao contrário SSL. Muitas razõesexistem para escolher IPSec SSL e não como base para SSTP. IPSec é dirigido a apoiar site-to-siteconectividade VPN SSL e, portanto, foi uma melhor base para o desenvolvimento SSTP, como ele suportaroaming.

QUESTION 15Sua rede contém um servidor que executa o Windows Server 2008 R2. O servidor tem a política de rede eacesso função de servidor Serviços instalado.Você precisa permitir que apenas os membros de um grupo global chamado Group1 acesso VPN à rede.O que você deve fazer?

A. Adicionar Group1 para o RAS e IAS grupo Servers.

B. Adicionar Grupo1 ao grupo Operadores de configuração de rede.

C. Criar uma política nova rede e definir uma condição baseada em grupo de Grupo1. Defina a permissãode acesso da política de acesso concedido. Definir a ordem de processamento da política para 1.

Page 27: Teste King 70-642 PTBR

D. Criar uma política nova rede e definir uma condição baseada em grupo de Grupo1. Defina a permissãode acesso da política de acesso concedido. Definir a ordem de processamento da política a 3.

Answer: CSection:

Explanation/Reference:Explanation/Reference:

QUESTION 16Rede Access Protection (NAP) é configurado para a rede corporativa. Os usuários se conectam à redecorporativa usando computadores portáteis. A política da empresa exige confidencialidade dos dadosquando os dados estão em trânsito entre os computadores portáteis e os servidores. Você precisa garantirque os usuários podem acessar recursos de rede somente de computadores que estejam emconformidade com a política da empresa.O que você deve fazer?

A. Criar uma aplicação IPsec a política de rede.

B. Criar uma política de rede 802.1x Enforcement.

C. Criar uma rede sem fio (IEEE 802.3) política de grupo.

D. Criar um Extensible Authentication Protocol (EAP) política Rede de Combate.

Answer: ASection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 17Rede corporativa da sua empresa usa Network Access Protection (NAP). Os usuários são capazes de seconectar à rede corporativa remotamente. Você precisa garantir que as transmissões de dados entrecomputadores remotos ea rede corporativa são tão seguros quanto possível.O que você deve fazer?

A. Aplicar uma política IPsec NAP.

B. Configurar uma política de NAP para 802.1X conexões sem fio.

C. Configurar conexões VPN para usar o MS-CHAP v2.

D. Restringir Dynamic Host Configuration Protocol (DHCP) clientes usando NAP.

Answer: ASection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 18Sua empresa usa Network Access Protection (NAP) para aplicar as políticas em computadores cliente quese conectam à rede.Computadores clientes executam o Windows 7. A Diretiva de Grupo é usado para configurarcomputadores cliente para obter atualizações do Windows Server Update Services (WSUS).Política da empresa exige que as atualizações marcadas importante e crítica deve ser aplicado antes deos computadores clientes podem acessar recursos de rede.Você precisa garantir que os computadores cliente atendem a exigência política da empresa.O que você deve fazer?

Page 28: Teste King 70-642 PTBR

A. Ative as atualizações automáticas em cada cliente.

B. Ative as atualizações automáticas em cada cliente.

C. Quarentena clientes que não têm todas as atualizações de segurança disponíveis instaladas.

D. Desligue a ligação até as atualizações necessárias estão instaladas.

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 19Sua empresa tem implantado Network Access Protection (NAP) para a execução VPNs. Você precisagarantir que a saúde de todos os clientes podem ser monitorados e relatados.O que você deve fazer?

A. Criar um objeto Group Policy (GPO) que permite a Central de Segurança e vincular a política para odomínio.

B. Criar um objeto Group Policy (GPO) que permite a Central de Segurança e vincular a política para aunidade organizacional Controladores de Domínio (OU).

C. Criar um objeto Group Policy (GPO) e definir o Exigir caminho confiável para opção de entradacredencial para Enabled. Vincular a política para o domínio.

D. Criar um objeto Group Policy (GPO) e definir o Exigir caminho confiável para opção de entradacredencial para Enabled. Vincular a política para a unidade organizacional Controladores de Domínio(OU).

Answer: ASection:

Explanation/Reference:Explanation/Reference:

QUESTION 20Sua empresa tem implantado Network Access Protection (NAP). Você configurar o acesso wireless seguroà rede usando autenticação 802.1X a partir de qualquer ponto de acesso. Você precisa se certificar quetodos os computadores clientes que acessam a rede são avaliados pelo NAP.O que você deve fazer?

A. Configure todos os pontos de acesso como clientes RADIUS para os servidores de remediação.

B. Configure todos os pontos de acesso como clientes RADIUS para o Network Policy Server (NPS).

C. Criar uma diretiva de rede que define servidor de acesso remoto como um método de conexão derede.

D. Criar uma diretiva de rede que especifica o EAP-TLS como o único método de autenticaçãodisponíveis.

Answer: BSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 21Sua empresa tem serviços de Certificados do Active Directory (AD CS) e Network Access Protection (NAP)implantados na rede.Você precisa garantir que as políticas de NAP são aplicadas em computadores portáteis que usam umaconexão sem fio para acessar a rede.

Page 29: Teste King 70-642 PTBR

O que você deve fazer?

A. Configure todos os pontos de acesso para usar a autenticação 802.1X.

B. Configure todos os computadores portáteis para usar o MS-CHAP v2.

C. Use o Group Policy Management Console para acessar as configurações de Diretiva de Grupo sem fio,e permitem as conexões impedem a opção ad-hoc redes.

D. Use o Group Policy Management Console para acessar as configurações de Diretiva de Grupo sem fio,e desabilitar a opção Impedir conexões a redes de infra-estrutura.

Answer: ASection:

Explanation/Reference:Explanation/Reference:

Page 30: Teste King 70-642 PTBR

Exam D

QUESTION 1Sua empresa tem um servidor chamado FS1. FS1 hospeda o domínio namespace DFS baseadodenominado \ \ Contoso. com \ dfs. Todos os usuários do domínio armazenam seus dados em subpastasdentro do namespace DFS. Você precisa impedir que todos os usuários, exceto administradores, desde acriação de novas pastas ou arquivos novos na raiz da \ \ contoso.com partes dfs \.O que você deve fazer?

A. Execute o dfscmd.exe \ \ FS1 \ dfs / restaurar comando em FS1.

B. Configure as permissões NTFS para a pasta C: \ DFSroots pasta \ dfs em FS1. Defina as pastas Criar /acrescentar dados permissão especial para Negar para o grupo usuários autenticados. Defina apermissão Controle total para Permitir para o grupo de administradores.

C. Inicie o Delegado Assistente de Gestão de permissões para o namespace DFS chamada \ \ contoso.com \ dfs.Remova todos os grupos que têm o tipo de permissão explícita, exceto o grupo Administradores.

D. Configurar o \ \ \ dfs FS1 permissões da pasta compartilhada. Defina as permissões para o grupousuários autenticados Reader. Defina as permissões para o grupo de administradores para Co-proprietário.

Answer: DSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 2Sua empresa tem um domínio com vários sites. Você tem um domínio baseado no namespace DFSchamada \ \ contoso.com \ Management.O \ \ contoso.com \ hierarquia namespace Gestão é atualizado com freqüência. Você precisará configuraro \ \ contoso.com \ namespace Gestão para reduzir a carga de trabalho do emulador PDC.O que você deve fazer?

A. Ative a opção Otimizar para escalabilidade.

B. Ative a opção Otimizar para consistência.

C. Defina a opção de método de Ordenação de mais baixo custo.

D. Defina a opção de método de Ordenação de ordem aleatória.

Answer: ASection:

Explanation/Reference:Explanation/Reference:

QUESTION 3Você gerencia um servidor que executa o Windows Server 2008 R2.A pasta D: \ Payroll está corrompido. A versão mais recente é 10/29/2007-09: 00. Você precisa restaurartodos os arquivos na pasta D: \ Folha de Pagamento de volta para a versão de backup mais recente, semafetar outras pastas no servidor.O que você deve fazer no servidor?

A. Executar a recuperar d: \ comando folha de pagamento.

B. Execute o Wbadmin restauração catálogo backuptarget: D:-versão: 10/29/2007-09: 00 de comandosilencioso.

C. Execute o início Wbadmin recuperação backuptarget: D:-versão: 10/29/2007-09: 00 sobrescrevercomando silencioso.

Page 31: Teste King 70-642 PTBR

D. Execute o início Wbadmin recuperação versão: 10/29/2007-09: 00-itemType: Arquivo-itens: d: \ Payroll- overwrite - comando silencioso recursiva.

Answer: DSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 4Sua empresa tem um servidor chamado Server1 que executa o Windows Server 2008 R2. O recursoWindows Server Backup está instalado no Server1.Server1 falhar. Você instala um novo servidor chamado Server2 que executa o Windows Server 2008 R2.Você precisa restaurar a empresa do Windows SharePoint Services (WSS) para Server2.O que você deve fazer?

A. Use Wbadmin para restaurar o estado do sistema de backup.

B. Executar Wbadmin com a opção de versões Get. Instale WSS.

C. Executar Wbadmin com a opção Start Recovery. Instale WSS.

D. Use Wbadmin para restaurar a aplicação e os sites de backup.

Answer: DSection:

Explanation/Reference:Explanation/Reference:

QUESTION 5Você tem um servidor que executa o Windows Server 2008 R2.Você cria um novo modelo de cota. Você aplica quotas para 100 pastas usando o modelo de cota. Vocêprecisa modificar as definições de cota para todos os 100 pastas. Você deve atingir este objetivo usando omínimo de esforço administrativo.O que você deve fazer?

A. Modificar o modelo de cota.

B. Excluir e recriar o modelo de cota.

C. Criar um novo modelo de cota. Modificar a cota para cada pasta.

D. Criar um modelo de tela de arquivo. Aplicar o modelo de tela de arquivo para a raiz do volume quecontém as pastas.

Answer: ASection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 6Você tem um servidor de arquivos que roda Windows Server 2008 R2.Você configurar cotas no servidor.Você precisa ver a utilização da cota de cada usuário em uma base por pasta.O que você deve fazer?

A. De File Server Resource Manager, crie um arquivo de tela.

B. De File Server Resource Manager, crie um arquivo de tela.

C. No prompt de comando, execute dirquota.exe lista de quota.

Page 32: Teste King 70-642 PTBR

D. A partir das propriedades de cada volume, rever a lista de entradas de cota.

Answer: BSection:

Explanation/Reference:Explanation/Reference:

QUESTION 7Sua empresa tem um servidor chamado SRV1 que executa o Windows Server 2008 R2. O padrão deimpressão função de servidor Serviços está instalado no SRV1.A empresa quer centralizar impressão em SRV1 para ambos UNIX e Windows. Você precisa fornecersuporte aos usuários do UNIX que imprimem em SRV1. Quais são as duas maneiras de alcançar essameta? (Cada resposta correcta apresenta uma solução completa.Escolha dois.)

A. Instale o serviço de Internet Impressão em papel SRV1.

B. Instale o Line Printer Daemon (LPD) serviço de função Serviços em SRV1.

C. Configurar as impressoras SRV1 a utilizar a impressão Line Printer Remote.

D. Instale o arquivo de função de servidor dos Serviços de SRV1 e ativar os Serviços de Rede de serviçode função do sistema de arquivos.

Answer: ABSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 8Sua empresa tem uma sede e uma filial. A sede tem um servidor de impressão chamado Printer1. A filialpossui um servidor de impressão chamado Printer2. Printer1 gerencia 15 impressoras e Printer2 gerenciasete impressoras.Você pode adicionar Printer2 para o console de Gerenciamento de Impressão em Printer1. Você precisaenviar uma notificação automática quando a impressora não está disponível.O que você deve fazer?

A. Configurar uma notificação por e-mail para as impressoras com Jobs filtro de impressora.

B. Configurar uma notificação por e-mail para as impressoras não filtro de impressora Ready.

C. Ativar Mostrar notificações informativas para impressoras opção local em ambos os servidores deimpressão.

D. Ativar Mostrar notificações informativas para impressoras de rede opção em ambos os servidores deimpressão.

Answer: BSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 9Sua empresa tem um servidor chamado Printer1 que executa o Windows Server 2008 R2. Printer1 tem aimpressão de documentos e função de servidor Serviços instalado.Você precisa reduzir o número de eventos registrados no log do sistema em Printer1.O que você deve fazer?

Page 33: Teste King 70-642 PTBR

A. Abra o console Visualizador de Eventos. Criar uma exibição personalizada para o log do sistema.Excluir os eventos que são notificados por Event ID 10 do filtro.

B. Abra o console Gerenciamento de Impressão. Abra as propriedades do Printer1 e limpar o Registro despooler informações de opção eventos.

C. Abra o console Gerenciamento de Impressão. Abra as propriedades do Printer1 e desmarque asnotificações Mostrar informativos para a opção de impressoras de rede.

D. Abra o console Gerenciamento de Impressão. Abra as propriedades de cada impressora individual emPrinter1 e desmarque a opção Ativar avançado impressão características.

Answer: BSection: (none)

Explanation/Reference:Explicação / Referência:veja exemplo abaixo:

QUESTION 10Your company runs Windows Server Update Services (WSUS) on a server named Server1. Server1 runsWindows Server 2008 R2. Server1 is located on the company intranet.You configure the WSUS Web site to use SSL.You need to configure a Group Policy object (GPO) to specify the intranet update locations.Which URLs should you use?

A. http: //SERVER1

B. http: //SERVER1:8080

C. https: //SERVER1

D. https: //SERVER1:8080

Answer: CSection: (none)

Page 34: Teste King 70-642 PTBR

Explanation/Reference:Explanation/Reference:

QUESTION 11Você tem 10 servidores autônomos que executam o Windows Server 2008 R2. Você instala o WindowsServer Update Services (WSUS) função de servidor em um servidor chamado Server1. Você precisaráconfigurar todos os servidores para receber atualizações de Server1.O que você deve fazer?

A. Defina as configurações do Windows Update em cada servidor usando o Painel de Controle.

B. Execute o comando wuauclt.exe / detectnow em cada servidor.

C. Execute o comando wuauclt.exe / reauthorization em cada servidor.

D. Defina as configurações do Windows Update em cada servidor usando uma política de grupo local.

Answer: DSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 12Sua rede consiste de um domínio único diretório Active. Todos os servidores rodam Windows Server 2008R2. Você tem um servidor chamado Server1 que hospeda documentos compartilhados. Os usuáriosrelatam tempos de resposta extremamente lentos quando tentam abrir os documentos compartilhados noServer1. Você fazer logon no Server1 e observar em tempo real, dados que indicam que o processadorestá a funcionar a 100 por cento da capacidade. Você precisa coletar dados adicionais para diagnosticar acausa do problema.O que você deve fazer?

A. No console do Monitor de desempenho, criar um log de contador para controlar o uso do processador.

B. No Visualizador de eventos, abrir e examinar o log de aplicativo para eventos de desempenho.

C. No Monitor de recursos, use o Resource View para ver a porcentagem da capacidade do processadorusado por cada aplicativo.

D. No Monitor de desempenho, criar desempenho alerta alerta contador que será acionado quando o usodo processador superior a 80 por cento para mais de cinco minutos em Server1.

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 13Sua empresa tem uma rede que tem 100 servidores. Você instala um novo servidor que executa oWindows Server 2008 R2. O servidor tem a função de servidor Web Server (IIS) instalado. Depois de umasemana, você descobre que o Monitor de Confiabilidade não tem dados, e que o gráfico de Estabilidade deSistemas nunca foi atualizado. Você precisa configurar o servidor para coletar os dados do Monitor deConfiabilidade.O que você deve fazer?

A. Execute o comando perfmon.exe / sys no servidor.

B. Configure o serviço Agendador de Tarefas para iniciar automaticamente.

C. Configurar o serviço de Registro remoto para iniciar automaticamente.

D. Configure the Secondary Logon service to start automatically.

Page 35: Teste King 70-642 PTBR

Answer: BSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 14Sua empresa tem uma rede que tem 100 servidores. Um servidor chamado Server1 é configurado comoum servidor de arquivos. Server1 está ligado a uma SAN e tem 15 unidades lógicas. Você quer executarautomaticamente um script de arquivamento de dados se o espaço livre em qualquer uma das unidadeslógicas é inferior a 30 por cento.Você precisa automatizar a execução de scripts.Você criar um Conjunto de Coletores de dados novos. O que você deve fazer a seguir?.

A. Adicione o evento de rastreamento coletor de dados.

B. Adicione o alerta do contador de desempenho.

C. Adicione o desempenho do coletor de dados do contador.

D. Adicione o Sistema de informações de configuração coletor de dados.

Answer: BSection: (none)

Explanation/Reference:Explanation/Reference:Refer to below Step by step guide:

http://technet.microsoft.com/en-us/library/cc722414.aspx

QUESTION 15Sua empresa tem um domínio do Active Directory que tem dois controladores de domínio chamado DC1 eDC2. Você prepara os servidores para apoiar inscrições em eventos. Em DC1, você criar uma assinaturapadrão novo para DC2.Você precisa rever os eventos do sistema para DC2.Qual log de eventos você deve escolher?

A. log do sistema em DC1

B. log do aplicativo em DC2

C. Eventos Encaminhados logon DC1

D. Eventos Encaminhados logon DC2

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 16Sua empresa tem uma rede que tem um domínio do Active Directory. O domínio tem dois servidoresnomeados DC1 e DC2.Você pretende coletar eventos de DC2 e transferi-los para DC1. Você pode configurar as assinaturasnecessárias, selecionando a opção normal para a configuração de otimização de eventos de entrega eusando o protocolo HTTP.Você descobre que nenhum dos trabalhos assinaturas.Você precisa garantir que os servidores apoiar os coletores de eventos. Quais as três ações que vocêdeve executar? (Cada resposta correta representa parte da solução. Escolha três.)

A. Execute o comando qc wecutil em DC1.

Page 36: Teste King 70-642 PTBR

B. Execute o comando qc wecutil em DC2.

C. Execute o comando winrm quickconfig em DC1.

D. Execute o comando winrm quickconfig em DC2.

E. Adicione a conta DC2 para o grupo Administradores no DC1.

F. Adicione a conta de DC1 para o grupo Administradores no DC2.

Answer: ADFSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 17Sua empresa tem uma sede e uma filial. A filial tem três servidores que executam uma instalação ServerCore do Windows Server 2008 R2. Os servidores são nomeados Server1, Server2, e Server3. Você desejaconfigurar a assinatura logs de eventos em Server1 para coletar eventos de Server2 e Server3. Vocêdescobre que você não pode criar uma assinatura no Server1 de outro computador.Você precisa configurar uma assinatura no Server1.Quais duas ações você deve executar? (Cada resposta correta representa parte da solução. Escolha dois.)

A. Execute o wecutil cs subscription.xml comando em Server1.

B. Execute o comando wevtutil im subscription.xml em Server1.

C. Criar um evento coletor de arquivo de configuração da assinatura. Nomeie o arquivo subscription.xml .

D. Criar uma exibição personalizada no Server1 usando o Visualizador de Eventos. Exportar a exibiçãopersonalizada em um arquivo chamado subscription.xml.

Answer: ACSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 18Sua empresa tem um servidor chamado DC1 que executa o Windows Server 2008 R2. Server1 tem afunção de servidor de DHCP Server instalado.Você acha que um computador desktop chamado Computer1 é incapaz de obter uma configuração de IPdo servidor DHCP.Você instalar o Microsoft Network Monitor aplicação 3.0 no Server1. Você ativa P-Mode (modo promíscuo)na configuração do aplicativo Network Monitor. Você pretende capturar apenas o tráfego do servidor DHCPrelacionado entre Server1 e Computer1.A configuração de interface de rede para os dois computadores é mostrado na tabela a seguir.

Você precisa construir um filtro na aplicação Monitor de rede para capturar o tráfego de DHCP entreServer1 e Computer1.Qual filtro você deve usar?

A. IPv4.Address == 169.254.15.84 && DHCP

B. IPv4.Address == 192.168.2.1 && DHCP

C. Ethernet.Address == 0x000A5E1C7F67 && DHCP

D. Ethernet.Address == 0x001731D55EFF && DHCP

Page 37: Teste King 70-642 PTBR

Answer: DSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 19Você executar uma auditoria de segurança de um servidor chamado CRM1. Você quer construir uma listade todas as solicitações de DNS que são iniciadas pelo servidor.Você instalar o Microsoft Network Monitor 3.0 em aplicação CRM1. Você capturar todo o tráfego local emCRM1 por 24 horas. Você salvar o arquivo de captura como data.cap. É descobrir que o tamanho doficheiro é mais do que 1 GB. Você precisa criar um arquivo chamado DNSdata.cap a partir do arquivo decaptura existente que contém apenas dados DNSrelated.O que você deve fazer?

A. Aplique o filtro de exibição! DNS e salvar os quadros exibidos como um arquivo DNSdata.cap.

B. Aplicar os DNS filtro de captura e salvar os quadros exibidos como um arquivo DNSdata.cap.

C. Adicionar um novo alias chamado DNS a tabela aliases e salve o arquivo como DNSdata.cap.

D. Execute o Nmcap.exe / inputcapture data.cap / captura de DNS / comando DNSdata.cap arquivo.

Answer: DSection: (none)

Explanation/Reference:Explicação / Referência:Abaixo está um exemplo que eu criei:

C: \ Users \ Administrador \ Documents \ Network Monitor 3 \ Captures> Nmcap.exe / inputcapture data.cap/ capturar DNS / dnsdata.cap arquivoNetwork Monitor captura de linha de comando (NMCap) 3.4.2350.0Carregando Parsers ...[INFO] sparser.npb: 001,000 sucesso desserializados analisador NPL "C: \ ProgramData \ Microsoft \Network Monitor 3 \ \ NPL Parsers NetworkMonitor \ Profiles \ 64BAA24A-0AAD-44-9846-e63BE43D698FF6 \ sparser.npb. (0x83008006)

Saving info to: C:\Users\Administrator\Documents\Network Monitor 3\Captures\dnsdata.cap - using circular buffer of size 20.00 MB.

ATTENTION: Conversations Enabled: consumes more memory (see Help for details) Note: ProcessFiltering Enabled.

Exit by Ctrl+C

Processing | Received: 4045 Saved: 23 | Time: 0 seconds.Closing generated capture files ...Completed | Received: 4045 Saved: 23 | Time: 0 seconds.C:\Users\Administrator\Documents\Network Monitor 3\Captures>\ '\' is not recognized as an internal orexternal command,operable program or batch file.

QUESTION 20Você executar uma auditoria de segurança em um servidor chamado Server1. Você instalar o MicrosoftNetwork Monitor aplicação 3.0 no Server1.Você acha que só alguns dos quadros capturados exibir nomes de host mnemônicas na coluna Origem eDestino da coluna. Todos os outros quadros mostrar os endereços IP. Você precisa exibir nomes de hostmnemônicos em vez de endereços IP para todos os quadros.O que você deve fazer?

A. Criar um filtro de exibição novo e aplicar o filtro para a captura.

Page 38: Teste King 70-642 PTBR

B. Criar um filtro de captura nova e aplique o filtro para a captura.

C. Preencha a tabela Alias e aplicar os aliases para a captura.

D. Configure o aplicativo Monitor de rede para ativar a opção Ativar conversas. Recapturar os dados paraum novo arquivo.

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 21Você executar uma auditoria de segurança de um servidor chamado DC1. Você instalar o MicrosoftNetwork Monitor aplicação 3.0 no DC1.Você pretende capturar todo o tráfego LDAP que vem e vai do servidor entre 20:00 e07:00 do dia seguinte e salve-o no E: \ arquivo data.cap. Você cria uma tarefa agendada. Você adicionaum novo começo um programa de acção para a tarefa. Você precisa adicionar o nome do aplicativo e osargumentos de aplicativos para a nova ação.O que você deve fazer?

A. Adicionar Nmcap.exe como o nome do aplicativo. Adicione as redes / * / capturar LDAP / arquivo e:linha \ data.cap / stopwhen / timeafter 11 horas como argumentos.

B. Adicionar Netmon.exe como o nome do aplicativo. Adicione as redes / * / capturar LDAP / arquivo e:linha \ data.cap / stopwhen / timeafter 11 horas como argumentos.

C. Adicionar Nmcap.exe como o nome do aplicativo. Adicione as redes / * / captura LDAP / arquivo e:!Linha \ data.cap / stopwhen / timeafter 11 horas como argumentos.

D. Adicionar nmconfig.exe como o nome do aplicativo. Adicione as redes / * captura / & LDAP / arquivo e:linha \ data.cap / stopwhen / timeafter 11 horas como argumentos.

Answer: ASection: (none)

Explanation/Reference:Explanation/Reference:

Page 39: Teste King 70-642 PTBR

Exam E

QUESTION 1Sua rede contém um domínio do Active Directory chamado contoso.com. A rede está configurado parausar ISATAP.Você tem um servidor chamado Server1 que executa o Windows Server 2008 R2. No Server1, vocêdescobre que um adaptador de túnel chamado isatap.contoso.com tem um Estado de Comunicação Socialda "mídia desconectada". Você confirma que Server1 tem uma conexão de rede válida e pode consultar oservidor DNS. Você precisa se certificar de que o adaptador túnel isatap.contoso.com tem um endereçoIPv6.O que você deve fazer?

A. Inicie o serviço de Auxiliar de IP.

B. Inicie o serviço Agente de Diretiva IPsec.

C. Adicionar uma nova regra para o Firewall do Windows.

D. Adicione uma entrada para ISATAP para o arquivo Hosts.

Answer: ASection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 2Sua empresa tem uma filial que contém 1.000 computadores. Você precisa selecionar um endereço derede que suporta 1.000 computadores na mesma sub-rede. A solução deve minimizar o número deendereços não utilizados na sub-rede.Qual o intervalo de endereços que você deve configurar?

A. 172.16.0.0/16

B. 172.16.0.0/18

C. 172.16.0.0/22

D. 172.16.0.0/24

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 3Sua rede contém um computador chamado Computer1. Computer1 é atribuído um endereço IP de192.168.1.112/26.Estados da sua empresa política corporativa que o primeiro endereço utilizáveis em cada sub-rede éalocado para o gateway padrão.Você precisa configurar o gateway padrão para Computer1.Qual endereço você deve escolher?

A. 192.168.1.1

B. 192.168.1.63

C. 192.168.1.65

D. 192.168.1.93

Answer: CSection: (none)

Explanation/Reference:

Page 40: Teste King 70-642 PTBR

Explanation/Reference:

QUESTION 4Sua rede contém um domínio único diretório Active. Todos os servidores rodam Windows Server 2008 R2.Você tem uma infra-estrutura IPv6-only que tem várias sub-redes. Você implantar um novo servidorchamado Server1. Você precisa se certificar que Server1 pode se comunicar com os computadoresclientes em todas as sub-redes internas. A solução deve usar um endereço que é reservado para redesinternas.Qual o endereço que você deve atribuir?

A. 2001::68c0:9f7c:8393:c214

B. FC00::68c0:9f7c:8393:c214

C. FE80::68c0:9f7c:8393:c214

D. FF02::68c0:9f7c:8393:c214

Answer: BSection: (none)

Explanation/Reference:Explanation/Reference:

Site de endereços locais em face :: / 10 prefixo endereços também fornecer roteamento privado em redesIPV6, mas recentemente foi preterido (oficialmente fixado em um caminho em direção absolescence) pelaRFC 38798

QUESTION 5Sua rede contém dois servidores DHCP chamado Server1 e Server2.No Server1, você cria um escopo nomeado Scope1.Você precisa garantir que os clientes DHCP recebem endereços IP a partir do intervalo de endereços emScope1 se Server1 não está disponível. A solução deve impedir que ambos os servidores de atribuirendereços IP duplicados.O que você deve fazer a partir do console do DHCP?

A. No Server1, criar um superescopo.

B. No Server1, selecione Scope1, e então executar o assistente de Split-Scope.

C. No Server2, criar um escopo, e depois reconciliar cada escopo.

D. No Server2, criar um escopo, e depois habilitar a Proteção de Acesso à Rede.

Answer: BSection: (none)

Explanation/Reference:Explanation/Reference:

Page 41: Teste King 70-642 PTBR

QUESTION 6Você precisa adicionar uma reserva para um dispositivo de impressão para um escopo de DHCP. Quaissão os dois componentes que você deve incluir na reserva? (Cada resposta correta representa parte dasolução. Escolha dois.)

A. o gateway padrão

B. o endereço IP

C. o endereço MAC

D. o nome do servidor de impressora

E. a máscara de subrede

Answer: BCSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 7Sua rede contém um domínio do Active Directory. O domínio contém um servidor de DHCP chamadoServer1.Você cria um escopo nomeado Scope1 em Server1.Você precisa impedir que os clientes DHCP não autorizados de receber endereços de Server1.O que você deve fazer?

A. A partir do console DHCP, configurar filtros.

B. A partir do console Diretiva de Segurança Local, modificar as configurações de rede.

C. Dos usuários locais e grupos de console, modificar a composição do grupo Usuários DHCP.

Page 42: Teste King 70-642 PTBR

D. A partir da ferramenta Netsh, mude para o contexto DHCP Server e, em seguida, execute o comandoauth iniciar.

Answer: ASection: (none)

Explanation/Reference:Explicação / Referência:Em DHCP> IPv4, clique em propriedades, clique na guia filtros:

QUESTION 8Sua rede contém dois servidores DHCP chamado Server1 e Server2. Server1 e Server2 estão localizadosna mesma sub-rede.Você configurar um escopo divisão chamado Scope1 nos servidores DHCP. Você precisa se certificar queServer2 só responde às solicitações do cliente DHCP se Server1 não está disponível.O que você deve modificar?

A. os Scope1 propriedades para Server1

B. os Scope1 propriedades para Server2

C. as opções de servidor para Server1

D. as opções de servidor para Server2

Answer: BSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 9Sua rede contém um servidor DHCP que está configurado como mostra a exposição. (Clique no botãoExibir.)

Page 43: Teste King 70-642 PTBR

Você precisa garantir que o servidor DHCP pode responder a clientes DHCP.O que você deve fazer?Exposição:

A. A partir do console DHCP, autorizar o servidor DHCP.

B. No console Serviços, inicie o serviço do servidor DHCP.

C. De Conexões de Rede, modificar as propriedades IPv4 e IPv6 as propriedades.

D. A partir dos Usuários e Grupos Locais snap-in, adicione a conta de computador Server3 ao grupoAdministradores DHCP.

Answer: ASection: (none)

Explanation/Reference:Explanation/Reference:

Cross icon denotes service is stop. Down arrow denotes server is unauthroize. Answer "A" is correct.

QUESTION 10Sua rede contém um servidor chamado Server1. Server1 é executado no Windows Server 2008 R2 e temuma única conexão de rede. A conexão é configurado para usar um endereço de gateway padrão 10.0.0.1.O gateway padrão tem um valor métrico de 100. Você pode configurar um segundo gateway padrão queusa um endereço 10.0.0.2. Você precisa se certificar que 10.0.0.2 só é usado como o gateway padrão10.0.0.1 se está inacessível.O que você deve fazer?

A. Para a interface, definir a métrica da interface para 100.

B. Para o gateway 10.0.0.2, definir a métrica de 50.

C. Para o gateway 10.0.0.2, definir a métrica a 200.

D. Para o gateway 10.0.0.1 e gateway 10.0.0.2, permitir automático métrica.

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

Page 44: Teste King 70-642 PTBR

QUESTION 11Sua rede contém dois escritórios nomeados Office1 e Office2. Os escritórios conectar uns aos outrosusando uma conexão de discagem por demanda.Você pode adicionar uma nova sub-rede em Office2.Você precisa assegurar que uma conexão de discagem por demanda começa quando os usuários tentamse conectar a recursos na sub-rede Office2 novo.O que você deve fazer a partir de roteamento remoto e console de Acesso?

A. A partir do servidor de acesso remoto em Office2, botão direito do mouse na interface de discagem pordemanda e clique em Conectar.

B. A partir do servidor de acesso remoto em Office1, botão direito do mouse na interface de discagem pordemanda e clique em Conectar.

C. A partir do servidor de acesso remoto em Office1, botão direito do mouse na interface de discagem pordemanda e clique em Actualizar rotas.

D. A partir do servidor de acesso remoto em Office2, botão direito do mouse na interface de discagem pordemanda e clique em Actualizar rotas.

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 12Sua rede contém um servidor chamado Server1 que tem o serviço de função de roteamento instalado.Server1 tem duas conexões de rede. Uma conexão de rede se conecta à rede interna. A outra conexão derede se conecta à Internet.Todas as conexões de rede conectado à rede interna usar endereços IP privados. Você instala umservidor Web chamado Web1. Web1 hospeda um site seguro que só permite conexões pela porta TCP8281. Web1 está ligado à rede interna. Você precisa se certificar que o site seguro pode ser acessado apartir da Internet. O que você deve fazer a partir do console de Roteamento e Acesso Remoto?

A. Configure Routing Information Protocol (RIP), e depois ativar a autenticação na interface RIP.

B. Configure Routing Information Protocol (RIP), e defina as configurações de pacotes de entrada doprotocolo na interface RIP.

C. Configurar Network Address Translation (NAT), e depois adicionar um novo serviço para a interfaceNAT.

D. Configure Network Address Translation (NAT), and then enable the Secure Web Server (HTTPS)service on the NAT interface.

Answer: CSection: (none)

Explanation/Reference:Explicação / Referência:Esta é uma pergunta capciosa. O requisito aqui é para permitir que a porta 8281. Https é executado naporta 443. Portanto, a resposta é "C".

QUESTION 13A rede contém os servidores configurados como mostrado na tabela a seguir.

Sua empresa é atribuído os endereços IP públicos a partir de 131.107.0.1 a 131.107.0.31. Você precisa se

Page 45: Teste King 70-642 PTBR

certificar que Web1 é acessível a partir da Internet usando https://131.107.0.2. O que você deve fazer apartir do console de Roteamento e Acesso Remoto?

A. A partir do nó rotas estáticas, configurar uma rota estática.

B. A partir das propriedades do servidor, configurar Binding Certificado SSL.

C. From the NAT interface, add an address pool and a reservation.

D. A partir da interface NAT, configurar o Secure Web Server serviço (HTTPS).

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 14Sua rede contém vários servidores que executam o Windows Server 2008 R2. Os servidores têm oRoteamento e Acesso Remoto serviço de função (RRAS) instalado. Os servidores são configurados parasuportar Routing Information Protocol (RIP).Você precisa impedir que o servidor receber rotas para a rede 10.0.0.0. O que você deve fazer a partir doconsole de Roteamento e Acesso Remoto?

A. A partir da página de propriedades RIP, modificar as configurações gerais.

B. A partir da página de propriedades RIP, modificar as configurações de segurança.

C. A partir da página de propriedades RIP interface, modificar as configurações de segurança.

Page 46: Teste King 70-642 PTBR

D. A partir da página de propriedades RIP interface, modificar as configurações de vizinhos.

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 15Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. A rede contémvárias sub-redes.Um administrador relata que Server1 não consegue se comunicar com computadores na sub-redesremotas. Você corre impressão router.exe em Server1, como mostrado na exposição. (Clique no botãoExibir.)

Você precisa se certificar que Server1 pode se comunicar com todos os computadores na rede.O que você deve fazer?

exposição:

Page 47: Teste King 70-642 PTBR

A. Desabilitar IPv6.

B. Altere a máscara de sub-rede.

C. Adicionar um endereço de gateway padrão.

D. Alterar o padrão de métricas para 100.

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 16Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Server1 tem oserviço Remote Access papel de serviço instalado. Server1 é configurado como um servidor VPN. Vocêprecisa se certificar que você pode configurar Server1 como um endereço de servidor Tradução de rede(NAT).O que você deve fazer em primeiro lugar no Server1?

A. Ativar roteamento IPv4.

B. Ativar roteamento IPv6.

C. Adicionar um novo protocolo de roteamento.

D. Adicione o serviço de função de roteamento.

Answer: DSection: (none)

Page 48: Teste King 70-642 PTBR

Explanation/Reference:Explanation/Reference:

QUESTION 17Sua rede contém dois servidores nomeados Server1 e Server2. Server1 e Server2 executa a instalaçãoServer Core do Windows Server 2008 R2.Você precisa duplicar as configurações do Firewall do Windows a partir de Server1 Server2.O que você deve usar?

A. o item Get-e os cmdlets Set-Item

B. o Get-Service e os cmdlets Set-Service

C. a ferramenta Netsh

D. a ferramenta Sconfig

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 18Sua rede contém dois sites do Active Directory chamado Site1 e Site2. Site1 contém um servidor chamadoServer1. Server1 executa um aplicativo personalizado chamado App1. Usuários em Site2 relatório que elesnão podem acessar App1 em Server1. Usuários em Site1 pode acessar App1. Server1 tem um Firewall doWindows com o Advanced regra de segurança chamado Rule1.Você descobre que Rule1 bloqueia a conexão para App1.Você verifica que Server1 não tem regras de segurança de conexão. Você precisa assegurar que os site2usuários podem se conectar a Server1.O que você deve modificar em Rule1?

A. a lista de computadores autorizados

B. a lista de usuários autorizados

C. na borda transversal configurações

D. o âmbito

Answer: DSection: (none)

Page 49: Teste King 70-642 PTBR

Explanation/Reference:Explanation/Reference:

QUESTION 19Sua rede contém um domínio do Active Directory. O domínio contém um servidor membro nomeadoServer1.Server1 tem uma única conexão de rede.Você precisa se logar todas as tentativas para se conectar a Server1 em uma porta restrita.O que você deve fazer?

A. Altere as configurações do perfil firewall privado.

B. Altere as configurações do perfil firewall de domínio.

C. Modificar as propriedades das regras de firewall de entrada.

D. Modificar as propriedades das regras de firewall de saída.

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 20Sua rede contém um servidor chamado Server1 que tem o Windows Server 2008 R2. Um administradorexecuta o seguinte comando no Server1:netsh.exe advfirewall redefiniçãoVocê descobre que você não poderá mais acessar Server1 em 3389. Você precisa se certificar que vocêpode acessar Server1 em 3389.Que regra de firewall você deve permitir?

A. Compartilhamento de arquivos e impressoras (Echo Request ICMPv4-In)

B. Compartilhamento de arquivos e impressora (SMB-In)

C. Área de Trabalho Remota (TCP-In)

D. Remote Service Management (RPC)

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 21Sua rede contém dois servidores nomeados Server1 e Server2 que executam o Windows Server 2008 R2.Server1 tem vários personalizados regras de entrada e regras de segurança de conexão. Você precisaduplicar as regras do Firewall do Windows a partir de Server1 Server2.O que você deve fazer em Server1?

A. No Prompt de Comando, execute netsh.exe despejo firewall.

B. No Prompt de Comando, execute netsh.exe firewall show> firewall.txt.

C. Desde o Firewall do Windows com o Advanced consola Segurança, clique em política de exportação .

D. Desde o Firewall do Windows com o Advanced consola Segurança, clique na conexão de Segurançanó Regras e clique em Exportar lista.

Answer: CSection: (none)

Page 50: Teste King 70-642 PTBR

Explanation/Reference:Explanation/Reference:

Page 51: Teste King 70-642 PTBR

Exam F

QUESTION 1Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Server1hospeda um aplicativo personalizado chamado App1. App1 é acessível na porta TCP 5000.Você precisa criptografar App1 dados na rede.O que você deve fazer?

A. A partir do console Diretiva de Segurança Local, configurar as opções de segurança.

B. A partir do console Diretiva de Segurança Local, configurar as políticas de controle de aplicativos.

C. Desde o Firewall do Windows com o Advanced consola de segurança, criar uma regra de entrada.

D. Desde o Firewall do Windows com o Advanced consola de segurança, crie uma regra de segurança deconexão.

Answer: DSection: (none)

Explanation/Reference:Explicação / Referência:Regra de entrada não pode criptografar os dados. Portanto resposta é D.

QUESTION 2Sua rede contém um domínio do Active Directory. Todos os computadores clientes executam o WindowsXP Service Pack 3 (SP3). O domínio contém um servidor membro nomeado Server1 que executa oWindows Server 2008 R2. No Server1, você cria uma regra de segurança de conexão que requerautenticação para conexões de entrada e saída. Você pode configurar a regra de segurança de conexãopara usar a autenticação Kerberos. Você precisa garantir que os computadores cliente podem se conectara Server1. A solução deve assegurar que todas as ligações são criptografadas Server1.O que você deve fazer?

A. Desde o Firewall do Windows com o Advanced consola de segurança, criar uma regra de entrada emServer1.

B. Desde o Firewall do Windows com o Advanced consola de segurança, criar uma regra de saída emServer1.

C. A partir de um objeto de Diretiva de Grupo (GPO), permitir que o cliente (responder somente) políticaIPSec em todos os computadores cliente.

D. A partir de um objeto de Diretiva de Grupo (GPO), configure a Segurança de rede: assinatura do clienteLDAP definição de política requisitos para todos os computadores clientes.

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 3Sua rede contém um domínio do Active Directory. O domínio contém dois servidores nomeados Server1 eServer2. Todos os servidores rodam Windows Server 2008 R2 e tem o Firewall do Windows ligada. Vocêprecisa se certificar que você pode usar o Visualizador de eventos no Server2 para acessar o log doaplicativo no Server1.O que você deve fazer?

A. No Server2, crie um novo evento de assinatura.

B. No Server2, modificar as regras de firewall de saída.

C. No Server1, modificar as regras de firewall de entrada.

D. No Server1, modificar as configurações do log do aplicativo.

Page 52: Teste King 70-642 PTBR

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 4Sua rede contém um servidor DNS que executa o Windows Server 2008 R2. Você abre as configuraçõesForwarders do servidor DNS e descobrir que a opção para adicionar encaminhadores está desabilitada.Você precisa adicionar encaminhadores para o servidor DNS.O que você deve fazer primeiro?

A. Habilitar secundários BIND.

B. Excluir o "." (root) da zona.

C. Criar uma zona GlobalNames.

D. Excluir todos os encaminhadores condicionais.

Answer: BSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 5Sua rede contém um servidor de DNS chamado DNS1 que executa o Windows Server 2008 R2. Vocêprecisa se certificar que DNS1 só responde a consultas de DNS a partir de computadores que estãolocalizados na mesma sub-rede.O que você deve configurar?

A. Interfaces de DNS Manager

B. Segurança do Gerenciador de DNS

C. Confie Âncoras

D. Windows Firewall

Answer: DSection: (none)

Explanation/Reference:Explanation/Reference:hmmm.........you tell me.

QUESTION 6Sua rede contém um servidor de DNS chamado DC1 que executa o Windows Server 2008 R2.A rede utiliza uma ID de rede de 10.1.1.0/24.Você abre o console DNS no Server1, como mostrado na exposição. (Clique no botão Exibir.)

Você precisa se certificar que todos os computadores cliente pode resolver os endereços IPv4 decomputadores na rede para nomes de domínio totalmente qualificado (FQDN).O que você deve fazer?

exposição:

Page 53: Teste King 70-642 PTBR

A. Excluir o "." (root) da zona.

B. Criar uma zona chamada 10.1.in-addr.arpa.

C. Criar uma zona chamada 1.1.10.in-addr.arpa.

D. Converter a zona 10.1.1.in-addr.arpa para uma zona primária padrão.

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 7Sua rede contém um servidor de DNS chamado Server1 que executa o Windows Server 2008 R2. Asdicas de raiz para Server1 são configurados como mostrado na exposição. (Clique no botão Exibir.)

Você precisa adicionar as dicas de raiz para Server1.O que você deve fazer primeiro?

exposição:

Page 54: Teste King 70-642 PTBR

A. Desativar a recursividade.

B. Delete o "." (root) zona.

C. Reinicie o serviço do servidor DNS.

D. Remova todos os encaminhadores condicionais .

Answer: BSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 8Sua rede contém um domínio do Active Directory chamado contoso.com. O domínio contém doiscontroladores de domínio chamado DC1 e DC2 que executam o Windows Server 2008 R2. DC1 hospedaruma zona primária para contoso. com. DC2 hospeda uma zona secundária para contosto.com. Vocêprecisa assegurar que os dados da zona DNS é criptografado quando os dados replicados em toda a rede.DC2 deve fornecer respostas autoritativas para computadores clientes.O que você deve fazer?

A. Configure a zona contoso.com usar DNSSEC.

B. Criar uma nova delegação na zona contoso.com.

C. Modificar as configurações de zona de transferência da zona contoso.com.

D. Converter a zona contoso.com para uma zona integrada ao Active Directory.

Answer: DSection: (none)

Page 55: Teste King 70-642 PTBR

Explanation/Reference:Explanation/Reference:

QUESTION 9Sua rede contém um servidor de DNS chamado DNS1 que executa o Windows Server 2008 R2. DNS1hospeda uma zona denominada contoso.com. Atualizações dinâmicas são habilitadas na zona. A redecontém um servidor chamado Web1.contoso.com. Todos os computadores da rede estão configuradospara usar DNS1 como seu servidor DNS. Você precisa garantir que os usuários podem conectar-seusando o Web1.contoso.com portal.contoso.com nome. A solução deve garantir que os usuários podemse conectar usando portal.contoso.com se o endereço IP de Web1.mudanças contoso.com.Que tipo de registro de recurso que você deve criar?

A. Alias (CNAME)

B. Host (A)

C. Host Information (HINFO)

D. Pointer (PTR)

Answer: ASection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 10Sua rede contém um servidor de DNS chamado Server1 que executa o Windows Server 2008 R2. Vocêprecisa garantir que os computadores cliente pode resolver endereços IPv6 para nomes de domíniototalmente qualificado (FQDN).Que tipo de registro de recurso que você deve criar?

A. Alias (CNAME)

B. Host (A)

C. Host (AAAA)

D. Pointer (PTR)

Answer: DSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 11Sua empresa tem uma sede e uma filial.A rede contém dois servidores DNS DNS1 e DNS2 nomeados. DNS1 está localizado no escritório central.DNS1 hospeda uma zona primária padrão chamado contoso.com. A zona contoso.com está configuradopara utilizar DNSSEC. DNS2 está localizado na filial. DNS2 é um somente de cache do servidor DNS.Você precisa garantir que os computadores clientes da filial pode receber respostas autorizadas paraconsultas para contoso.com se um link WAN falhar. DNSSEC segurança deve ser mantida.O que você deve configurar em DNS2 para contoso.com?

A. um encaminhador condicional

B. uma zona secundária

C. uma delegação de zona

D. uma zona de stub integrado ao Active Directory

Answer: B

Page 56: Teste King 70-642 PTBR

Section: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 12Sua rede contém um domínio do Active Directory chamado contoso.com. O domínio contém dois locaisnomeados Site1 e Site2. Os servidores para os locais são configurados como mostrado na tabelaseguinte.

Server1 hospeda uma zona primária padrão para contoso.com. Server2 hospeda uma zona secundáriapara contoso.com. Você precisa se certificar que todo o tráfego de replicação DNS entre Server1 eServer2 é criptografada.O que você deve fazer?

A. No Server1, configure o DNSSEC para a zona contoso.com.

B. No Server1, converter a zona contoso.com para uma zona integrada ao Active Directory.

C. Em cada servidor, criar regras de segurança de conexão.

D. Em cada servidor, habilitar criptografia de arquivos do sistema de criptografia (EFS) para o arquivocontoso.com.dns.

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 13Sua rede contém um domínio único diretório ativo chamado contoso.com. O domínio contém um servidorde DNS chamado Server1 que hospeda a zona contoso.com. A rede é ligado à rede de uma companhia. Arede da empresa parceira contém um servidor DNS que hospeda uma zona denominada nwtraders.com.Você precisa garantir que os computadores em contoso.com pode resolver os nomes dos computadoresem nwtraders.com. A solução não deve exigir alterações na configuração da zona de nwtraders.com.O que você deve configurar em Server1?

A. um encaminhador condicional

B. uma zona GlobalNames

C. uma zona secundária

D. uma delegação de zona

Answer: ASection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 14A rede contém uma floresta do Active Directory. A floresta contém três árvores de domínio. Cada árvore dedomínio contém vários domínios.Você tem um Active Directory-integrado zona DNS.Você instala um servidor Web chamado Web1. Todos os usuários da empresa usará Web1. Você precisagarantir que os usuários podem acessar Web1 usando o http://web1 URL. Você quer atingir essa meta

Page 57: Teste King 70-642 PTBR

usando a quantidade mínima de esforço administrativo.O que você deve fazer?

A. Configurar uma zona GlobalNames e adicionar um Host (A) registro de recurso para Web1.

B. Criar um registro de recurso Alias (CNAME) para Web1 na zona de domínio raiz da floresta.

C. Criar uma zona de pesquisa inversa e adicione um registro de recurso Alias (CNAME) para Web1.

D. Criar um anfitrião informações registro de recurso (HINFO) para Web1 na zona de domínio raiz dafloresta.

Answer: ASection: (none)

Explanation/Reference:Explicação / Referência:

B deve ser também a resposta correta:

Criar um registro de recurso Alias (CNAME) para Web1 na zona de domínio raiz da floresta.

porque a zona de raiz é já AD-integrado.

O que você acha? por favor responda site examcollection.

QUESTION 15A rede contém uma floresta do Active Directory. A floresta contém dois domínios chamados contoso.com enwtraders.com.Você tem um servidor DNS DNS1 chamado. DNS1 anfitriões Active Directory zonas integradas paracontoso.com e nwtraders.com.Você descobre que os computadores cliente em contoso.com não pode usar nomes de rótulo único paraacessar servidores em nwtraders.com.Você precisa garantir que os computadores podem acessar servidores contoso.com nwtraders.comusando nomes singlelabel.O que você deve modificar?

A. o DNS ordem de procura de sufixos em DNS1

B. a ordem de pesquisa de sufixo DNS nos computadores cliente

C. a raiz sugere servidores em DNS1

D. as configurações de segurança da zona nwtraders.com

Answer: BSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 16Sua rede contém um servidor de DNS chamado DNS1 que executa o Windows Server 2008 R2. DNS1está configurado como servidor DNS para contoso.com. Todos os computadores clientes estãoconfigurados para usar DNS1 para resolução de nomes. A partir de um computador cliente, você executara ferramenta Ping, como mostrado na exposição. (Clique no botão Exibir.)

Você precisa garantir que os usuários podem usar a ferramenta Ping para resolver os endereços IP dosservidores internos de nomes de domínio totalmente qualificado (FQDN).O que você deve fazer?

exposição:

Page 58: Teste King 70-642 PTBR

A. Criar uma zona GlobalNames.

B. Criar uma zona de pesquisa inversa.

C. Criar uma zona de pesquisa para a frente.

D. Permitir transferências de zona na zona contoso.com.

Answer: BSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 17Sua rede contém dois servidores Web nomeados Web1 e Web2. Web1 hospeda o site da empresa Webcorporativa. Web2 é um servidor de teste que contém uma cópia do site. Usuários se conectam a Web1usando o http://www.contoso.com URL. Um desenvolvedor Web chamado User1 planos de testar asatualizações para o site no Web2. Você precisa se certificar que User1 se conecta a Web2 usando o http://www.contoso.com URL. A solução deve garantir que todos os outros computadores se conectar a Web1.O que você deve fazer?

A. De User1 do computador, criar um registro no arquivo Hosts.

B. De User1 do computador, criar um registro no arquivo LMHOSTS.

C. A partir de um servidor DNS, crie um novo host (A) registro de recurso.

D. A partir de um servidor DNS, crie um novo alias (CNAME) recurso.

Answer: ASection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 18Sua rede contém um servidor de DHCP chamado DHCP1. Você tem uma reserva DHCP para umcomputador chamado Computer1.Você adiciona uma opção de servidor DNS para a reserva.Você precisa se certificar que Computer1 recebe imediatamente a nova opção.O que você deve fazer?

A. Executar ipconfig.exe / renovar.

B. Executar ipconfig.exe / registerdns.

C. Em DHCP1, recriar a reserva.

D. Em DHCP1, excluir a concessão ativa para a reserva.

Page 59: Teste King 70-642 PTBR

Answer: ASection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 19Sua rede contém um servidor de roteamento e acesso remoto chamado RRAS1 e um servidor de DHCPchamado DHCP1. RRAS1 e DHCP1 estão localizados em diferentes sub-redes. RRAS1 está configuradopara suportar ligações VPN através da Internet. DHCP1 tem um alcance que fornece endereços IP para asconexões VPN. Você precisa garantir que os clientes VPN que se conectam a RRAS1 pode receberendereços IP a partir DHCP1.O que você deve fazer?

A. Em DHCP1, configurar um agente de retransmissão DHCP.

B. Em DHCP1, instalar o serviço de função de roteamento.

C. Em RRAS1, configurar um agente de retransmissão DHCP.

D. Em RRAS1, instalar o serviço de função de roteamento.

Answer: CSection: (none)

Explanation/Reference:Explicação / Referência:Se um servidor DHCP na mesma sub-rede de acesso remoto / VPN, as mensagens DHCP de clientesVPN será capaz de alcançar o servidor DHCP depois que a conexão VPN é estabelecida. Se um servidorDHCP está em uma sub-rede diferente do que o seu acesso remoto / VPN, certifique-se que o roteadorentre sub-redes podem retransmitir mensagens DHCP entre clientes eo servidor. Se o seu roteador estáexecutando um sistema operacional Windows Server 2003, você pode configurar o serviço DHCP RelayAgent no router para encaminhar mensagens DHCP entre sub-redes.

Para configurar o agente de retransmissão DHCP para trabalhar sobre o acesso remoto:

Clique em Iniciar, aponte para Programas, aponte para Ferramentas administrativas e, em seguida, cliqueem Encaminhamento e Acesso Remoto.

Na árvore de objetos, expanda Your_Server, expanda Encaminhamento IP, botão direito do mouse Geral,e clique em Novo Protocolo de Encaminhamento.

Na lista de protocolos de roteamento, clique em DHCP Relay Agent, e clique em OK.

Botão direito do mouse Agente de retransmissão DHCP e clique em Propriedades.

Na caixa de relé DHCP Agente de diálogo Propriedades, digite os endereços IP dos servidores DHCP nacaixa Endereço do Servidor, clique em Adicionar e clique em OK.

Botão direito do mouse Agente de retransmissão DHCP e clique em Nova Interface.

Clique interno.

Interna representa a interface virtual que está conectado a todos os clientes de acesso remoto.

QUESTION 20Sua rede tem Rede Access Protection (NAP) implantado. A rede contém dois servidores nomeadosServer1 e Server2. Server1 é um Network Policy Server (NPS). Server2 tem um terceiro solução antivírusinstalado.Server1 está configurado para usar um sistema personalizado de saúde validador fornecido pelofornecedor de antivírus. O sistema de saúde validador usa Server2 para identificar a versão da definiçãode antivírus atual. Você precisa garantir que os clientes NAP são consideradas não conforme se Server1

Page 60: Teste King 70-642 PTBR

não pode se conectar a Server2.Que erro configuração de resolução código que você deve configurar?

A. SHA não responde ao cliente NAP

B. SHA incapaz de contactar os serviços necessários

C. SHV não responder

D. SHV incapaz de contactar os serviços necessários

Answer: DSection: (none)

Explanation/Reference:Explicação / Referência:SHA é cliente relacionado, SHV é servidor relacionado. Link aqui:http://technet.microsoft.com/en-us/library/dd759167.aspx

QUESTION 21Sua rede contém um servidor chamado Server1. Server1 tem DirectAccess implantado.Um grupo denominado Grupo1 está habilitado para o DirectAccess.Os usuários relatam que quando eles fazem logon em seus computadores, os computadores não estãoconfigurados para utilizar o DirectAccess.Você precisa garantir que os computadores dos usuários estão configurados para utilizar o DirectAccess.O que você deve fazer primeiro?

A. Em cada computador cliente, adicione Group1 para o grupo Usuários Distribuído COM.

B. Em cada computador cliente, adicione Grupo1 ao grupo Operadores de configuração de rede.

C. De Active Directory Usuários e Computadores, adicionar contas dos usuários de usuário para Grupo1.

D. De Active Directory Usuários e Computadores, adicionar contas dos usuários de computador paraGrupo1.

Answer: DSection: (none)

Explanation/Reference:Explanation/Reference:

Page 61: Teste King 70-642 PTBR

Exam G

QUESTION 1Sua rede contém um domínio do Active Directory chamado contoso.com. A rede foi implantadaDirectAccess.Você implantar um novo servidor chamado Server1 que hospeda um aplicativo de gerenciamento. Vocêprecisa se certificar que Server1 pode iniciar conexões aos computadores clientes DirectAccess. Quaisconfigurações você deve modificar a partir do console de Instalação do DirectAccess?

A. Servidores de Aplicação

B. DirectAccess Server

C. Servidores de infra-estrutura

D. clientes remotos

Answer: CSection: (none)

Explanation/Reference:Explicação / Referência:leia o guia aqui:

http://blog.concurrency.com/infrastructure/uag-directaccess-infrastructure-servers-wizard/~~V

QUESTION 2Sua rede contém um computador cliente chamado Computer1 que executa o Windows 7. Computer1 estáconfigurado para usar o DirectAccess.Você precisa identificar a URL do servidor de local de rede que Computer1 está configurado para usar.O que você deve fazer?

A. A partir de um prompt de comando, executar ipconfig.exe / displaydns.

B. A partir de um prompt de comando, execute netsh.exe política espectáculo namespace.

C. No Painel de controle, execute o adaptador de rede de solução de problemas.

D. A partir da janela de status da conexão de rede, visualizar os detalhes de conexão de rede.

Answer: BSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 3Sua rede contém um domínio do Active Directory. A rede foi implantada DirectAccess. Você implantar oDirectAccess Assistente de Conectividade (DCA) para todos os computadores clientes. Você precisagarantir que os usuários podem ver o seu estado DirectAccess usando o DC

Quais são as duas definições de política de grupo que você deve configurar? (Cada resposta corretarepresenta parte da solução.Escolha dois.)

A. Dynamic Tunnel Endpoints (DTEs)

B. Corporate Portal Site

C. Corporate Resources

D. PortalName

Answer: ACSection: (none)

Page 62: Teste King 70-642 PTBR

Explanation/Reference:Explanation/Reference:

QUESTION 4A rede contém uma floresta do Active Directory. O nível funcional da floresta é Windows Server 2008 R2.Você planeja implantar o DirectAccess.Você precisará configurar os servidores DNS em sua rede para apoiar o DirectAccess.O que você deve fazer?

A. Modificar a chave de registro GlobalQueryBlockList e reinicie o serviço do servidor DNS.

B. Modificar a chave de registro EnableGlobalNamesSupport e reinicie o serviço do servidor DNS.

C. Criar uma âncora de confiança que usa um certificado emitido por uma autoridade de certificaçãointerna (CA).

D. Criar uma âncora de confiança que usa um certificado emitido por uma autoridade de certificaçãoconfiável publicamente (CA).

Answer: ASection: (none)

Explanation/Reference:Explicação / Referência:Para remover ISATAP da lista de bloqueio de DNS global consulta1. Clique em Iniciar, clique em Todos os Programas, Acessórios, clique com botão direito do mouse emPrompt de Comando e clique em Executar como administrador.2. Na janela do prompt de comando, digite dnscmd / config /GlobalQueryBlockList WPAD, e pressione ENTER.3. Feche a janela do Prompt de Comando.

QUESTION 5Sua rede contém um servidor chamado Server1.contoso.com. Server1 está localizado na rede interna.Você tem um computador cliente chamado Computer1 que executa o Windows 7. Computer1 estálocalizado em uma rede pública que está conectado à Internet. Computer1 está habilitado para oDirectAccess. Você precisa verificar se pode resolver Computer1 Server1 usando DirectAccess.Qual comando você deve executar no Computador1?

A. nbtstat.exe a server1.contoso.com

B. netsh.exe dnsclient show state

C. nslookup.exe server1.contoso.com

D. ping.exe server1.contoso.com

Answer: DSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 6Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2.Você planeja implantar DirectAccess no Server1.Você precisa configurar o Firewall do Windows no Server1 para suportar conexões DirectAccess. O quevocê deve permitir que a partir do Windows Firewall em Server1?

A. ICMPv6 Echo Requests

B. ICMPv6 Redirect

C. IGMP

D. IPv6-Route

Page 63: Teste King 70-642 PTBR

Answer: ASection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 7Sua rede contém um computador chamado Computer1 que executa o Windows 7. Você precisa verificarse Computer1 tem conexões ativas DirectAccess para a rede.O que você deve fazer?

A. De Conexões de Rede, botão direito do mouse a conexão de rede ativa e, em seguida, clique emStatus.

B. De Conexões de Rede, selecione a conexão de rede ativa e, em seguida, clique em Diagnosticar estaconexão.

C. A partir do Windows Firewall com Segurança Avançada, clique em Monitoramento e, em seguida,clique em Regras de segurança de conexão.

D. A partir do Windows Firewall com Segurança Avançada, clique em Monitoramento, clique emAssociações de Segurança, e clique em Modo Principal.

Answer: DSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 8Sua rede contém um Network Policy Server (NPS) chamado NPS1.Você implantar um NPS novos nomeados NPS2.Você precisa se certificar que NPS2 envia todos os pedidos de autenticação para NPS1.O que você deve modificar em NPS2?

A. health policies

B. network policies

C. RADIUS clients

D. remote RADIUS server groups

Answer: DSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 9Sua rede contém um Network Policy Server (NPS) chamado Server1. NPS1 fornece autenticação paratodos os servidores VPN na rede.Você precisa controlar as informações de uso de todas as conexões VPN.Qual atributo RADIUS deve fazer logon?

A. Acct-Session-Id

B. Acct-Status-Type

C. Class

D. NAS-Identifier

Answer: C

Page 64: Teste King 70-642 PTBR

Section: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 10Sua rede contém um Network Policy Server (NPS) chamado Server1. Server1 está configurado para usaro log de SQL.Você pode adicionar um servidor NPS segunda chamada Server2.Você precisa se certificar que Server2 tem a autenticação RADIUS e as mesmas configurações de registrocomo Server1. Você pode exportar as configurações do NPS de Server1 e depois importar asconfigurações para Server2.O que você deve fazer a seguir no Server2?

A. Criar uma nova fonte de dados ODBC.

B. Executar nps Netsh.exe redefinir config.

C. Configurar manualmente as configurações do SQL madeireiras.

D. Reinicie o Network Policy Server (NPS) serviço de função ..

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 11A rede contém uma floresta do Active Directory. A floresta contém dois domínios chamados contoso.com eeu.contoso.com.Você instala um Network Policy Server (NPS) chamado Server1 no domínio contoso.com. Você precisa secertificar que Server1 pode ler o dial-nas propriedades das contas de usuário no domínio eu.contoso.com.O que você deve fazer?

A. No domínio contoso.com, adicione Server1 para a RAS e IAS grupo Servers.

B. No domínio contoso.com, adicione Server1 para o grupo de acesso de autorização do Windows.

C. No domínio eu.contoso.com, adicione Server1 para a RAS e IAS grupo Servers.

D. No domínio eu.contoso.com, adicione Server1 para o grupo de acesso de autorização do Windows.

Answer: CSection: (none)

Explanation/Reference:Explicação / Referência:C está correta, os servidores desse grupo podem acessar as propriedades de acesso remoto de usuários

QUESTION 12Sua rede contém um Network Policy Server (NPS) chamado Server1.Você precisará configurar uma política de rede para uma VLAN.Quais atributos RADIUS que você deve acrescentar?

A. ·Login-LAT-Service·Login-LAT-Node·Login-LAT-Group·NAS-Identifier

Page 65: Teste King 70-642 PTBR

B. ·Tunnel-Assignment-ID·Tunnel-Preference·Tunnel-Client-Auth-ID·NAS-Port-Id

C. ·Tunnel-Client-Endpt·Tunnel-Server-Endpt·NAS-Port-Type·Tunnel-Password

D. ·Tunnel-Medium-Type·Tunnel-Pvt-Group-ID·Tunnel-Type·Tunnel-Tag

Answer: DSection: (none)

Explanation/Reference:Explanation/Reference:This question asked you about VLAN. Only answer D mentioned about tunnel type, which is vlan realeted.Simple right?

QUESTION 13Sua rede contém duas florestas do Active Directory chamado contoso.com e fabrikam.com. Você tem umservidor de política autônoma de Rede (NPS) chamado NPS1. Você tem um servidor VPN chamadoVPN1. VPN1 é configurado como um cliente RADIUS para NPS1. Você precisa garantir que os usuáriosde ambas as florestas podem estabelecer conexões VPN usando suas contas de domínio próprio.O que você deve fazer?

A. Em NPS1, configurar grupos de servidores de remediação.

B. Em NPS1, configurar diretivas de solicitação de conexão.

C. Em VPN1, modificar a ordem de pesquisa DNS sufixo.

D. Em VPN1, modificar os controles de conexão IKEv2 cliente.

Answer: BSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 14Sua rede contém um Network Policy Server (NPS) chamado NPS1 e um servidor de acesso à redechamada NAS1. NAS1 está configurado para usar NPS1 para autenticação e contabilidade. Um firewallsepara NPS1 e NAS1.Você precisa se certificar que NAS1 consegue enviar mensagens de autenticação e contabilidade paraNPS1.Quais são as portas que você deve permitir através do firewall?

A. TCP ports 80, 443, 389 and 1645

B. TCP ports 88, 135, 139 and 1813

C. UDP ports 53, 67, 68 and 69

D. UDP ports 1812, 1813, 1645 and 1646

Answer: DSection: (none)

Explanation/Reference:Explanation/Reference:

Page 66: Teste King 70-642 PTBR

QUESTION 15Sua rede contém um Network Policy Server (NPS) chamado NPS1. NPS1 está configurado para bloqueiode conta de acesso remoto.Um usuário de domínio chamado User1 foi bloqueado por NPS1.É preciso desbloquear a conta de usuário User1 em NPS1.O que você deve usar?

A. a ferramenta Netsh

B. Rede console do Servidor de Política

C. o Editor do Registro

D. de roteamento e acesso remoto consola

Answer: CSection: (none)

Explanation/Reference:Explicação / Referência:Desbloquear manualmente um cliente de acesso remotoSe a conta estiver bloqueada, o usuário pode tentar fazer logon novamente após o temporizador debloqueio acabou, ou você pode excluir o DomainName: UserName valor na seguinte chave do Registro:HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ RemoteAccess \ ParametersAccountLockout \chave de registro. Para desbloquear manualmente uma conta, siga estes passos:

Clique em Iniciar, clique em Executar, digite regedit na caixa Abrir e pressione ENTER.

Localize e clique na seguinte chave do Registro:HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ RemoteAccess \ ParametersAccountLockout \

Encontrar o nome de domínio: valor Nome de Usuário, e exclua a entrada.

Feche o Editor do Registro.

Teste a conta para confirmar que ele não está mais bloqueada.

http://support.microsoft.com/kb/816118

QUESTION 16Sua rede contém um servidor que executa o Windows Server 2008 R2. Você precisa habilitar enumeraçãobaseada em acesso (ABE) em uma pasta compartilhada.Qual console você deve usar?

A. Gerenciamento de disco

B. File Server Resource Manager

C. Share and Storage Management

D. Storage Explorer

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

Page 67: Teste King 70-642 PTBR

QUESTION 17Sua rede contém um servidor que executa o Windows Server 2008 R2. Você tem uma pastacompartilhada chamada de dados que está localizado na unidade C. As permissões para a pasta de dadossão configurados como mostrado na tabela seguinte.

Um usuário chamado User1 é um membro do grupo 1 e Grupo3.User1 relatos de que ela não pode fazer upload de arquivos para o compartilhamento. Você precisa secertificar que User1 pode fazer upload de arquivos para C:\ De dados. A solução deve minimizar o número de permissões atribuídas a todos os usuários.O que você deve fazer?

A. Add User1 to Group2.

B. Remove User1 from Group1.

C. Assign the Change share permission to Group1.

D. Assign the Change share permission to Group3.

Answer: A

Page 68: Teste King 70-642 PTBR

Section: (none)

Explanation/Reference:Explanation/Reference:D is wrong because it will affect lot of users.

QUESTION 18Sua rede contém um domínio do Active Directory. O domínio contém um servidor membro que executa oWindows Server 2008 R2.Você tem uma pasta chamada Dados que está localizado na unidade C. A pasta tem as permissõespadrão NTFS configurados.Um técnico de suporte partes C: \ dados usando o Assistente de Compartilhamento de Arquivos eespecifica as configurações padrão. Os usuários relatam que não conseguem acessar a pastacompartilhada. Você precisa assegurar que todos os usuários do domínio podem acessar ocompartilhamento.O que você deve fazer?

A. Habilitar enumeração baseada em acesso (ABE) sobre o compartilhamento.

B. Atribuir a permissão Ler NTFS para o grupo Usuários do Domínio.

C. No Centro de Rede e Compartilhamento, ative o compartilhamento de pasta pública.

D. No Assistente para compartilhamento de arquivos, configurar o nível de permissão de leitura para ogrupo Usuários do Domínio.

Answer: DSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 19Sua rede contém um domínio do Active Directory chamado contoso.com. Todos os servidores rodamWindows Server 2008 R2. Todos os computadores clientes executam o Windows 7.Você descobre que os usuários podem usar Encrypting File System (EFS), quando os cartões inteligentesem seus computadores são removidos.Você precisa impedir que os usuários acessem arquivos criptografados pelo EFS quando seus cartõesinteligentes são removidos. Entre as propriedades EFS, você clica em exigir um cartão inteligente para oEFS.O que você deve fazer a seguir?

A. Defina o Elliptic Curve Cryptography para Permitir.

B. Defina o Elliptic Curve Cryptography para exigir.

C. Disable the Allow delegating saved credentials setting.

D. Desativar o Criar chave de usuário de cache capaz de opção de cartão inteligente.

Answer: DSection: (none)

Explanation/Reference:Explanation/Reference:

Page 69: Teste King 70-642 PTBR

QUESTION 20Sua Rede CONTÉM UM Servidor Chamado Server1. Server1 e configurado Como hum ServidorBranchCache.O cache de estabele localizado in D: \ BranchCache.Voce Precisa removedor de Todos os Arquivos hashes existentes de e fazer cache.Qual Comando voce DEVE executar?

A. hashgen.exe d d:\branchcache

B. net.exe stop PeerDistSvc & net.exe start PeerDistSvc

C. netsh.exe branchcache flush

D. rd.exe d:\branchcache /s /q

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 21Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Server1 estálocalizado em uma filial.Você ver a configuração de BranchCache Server1, como mostrado na exposição. (Clique no botão Exibir.)

Você precisa garantir que os computadores cliente na filial recuperar arquivos em cache a partir de apenasServer1.O que você deve fazer em Server1?

exposição:

Page 70: Teste King 70-642 PTBR

A. Instale o BranchCache para a rede de serviços papel Arquivos.

B. Instalar os Serviços de Rede de serviço de função do sistema de arquivos.

C. Executar netsh.exe branchcache modo de serviço set = DISTRIBUÍDO.

D. Executar netsh.exe conjunto branchcache serviço mode = HOSTEDSERVER.

Answer: DSection: (none)

Explanation/Reference:Explanation/Reference:

Page 71: Teste King 70-642 PTBR

Exam H

QUESTION 1A rede contém os servidores mostrados na tabela a seguir.

Office1 e Office2 conectar uns aos outros por meio de um link WAN. Usuários em Office2 freqüentementeacessar o mesmo conjunto de arquivos armazenados em Data1. Você precisa reduzir a quantidade detráfego de transferência de arquivos através do link WAN.O que você deve adicionar a Server1?

A. o Background Intelligent Transfer Service recurso (BITS)

B. o recurso BranchCache

C. o BranchCache para a rede de serviço de papel arquivos

D. Sistema de arquivos distribuídos (DFS) serviço de função

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 2Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Server1 estálocalizado em uma filial. Você descobre que os usuários não podem obter documentos armazenados emcache de Server1. A configuração BranchCache no Server1 é mostrado na exposição. (Clique no botãoExibir.)

Você precisa se certificar que Server1 hospeda conteúdo armazenado em cache para computadoresclientes da filial.O que você deve fazer?

exposição:

Page 72: Teste King 70-642 PTBR

A. Habilitar regras de firewall pares Discovery.

B. Definir o tipo de inicialização do serviço BranchCache para Automático e inicie o serviço.

C. No prompt de comando, execute netsh.exe branchcache serviço conjunto mode=DISTRIBUTED.

D. No prompt de comando, execute netsh.exe branchcache serviço conjunto mode=HOSTEDCLIENT.

Answer: BSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 3Sua rede contém um domínio único diretório ativo chamado contoso.com. O domínio contém doisservidores nomeados Server1 e Server2. Server1 e Server2 são servidores de espaço para o \ \ contoso.com \ DFS1 namespace.Você precisa garantir que somente usuários conectar-se ao \ \ contoso.com \ DFS1 namespace no Server1Server2 se está disponível.Como você deve configurar o \ \ contoso.com \ namespace DFS1?

A. A partir das propriedades do \ contoso.com \ \ namespace DFS1, modificar as configurações dereferências.

B. A partir das propriedades do \ contoso.com \ \ namespace DFS1, modificar as configuraçõesavançadas.

C. From the properties of the \\SERVER1\DFS1 namespace servers entry, modify the advanced settings.

D. Entre as propriedades a partir da entrada \ \ server2 \ DFS1 servidores de nomes, modificar asconfigurações avançadas.

Answer: DSection: (none)

Page 73: Teste King 70-642 PTBR

Explanation/Reference:Explanation/Reference:

QUESTION 4Sua rede contém um namespace baseado em domínio chamado DFS1. DFS1 tem modo Windows Server2008 habilitado.Você precisa garantir que apenas os arquivos e pastas em DFS1 que os usuários possuem permissões deacesso são mostrados.O que você deve fazer?

A. Desativar referências.

B. Modificar o sistema de lista de controle de acesso.

C. Habilitar enumeração baseada em acesso (ABE).

D. Modifique a lista de controle de acesso.

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 5Sua empresa tem uma sede e uma filial.A rede contém dois servidores nomeados Server1 e Server2 que executam o Windows Server 2008 R2.Server1 está localizado no escritório central. Server2 está localizado na filial. Você tem um namespacebaseado em domínio chamado \ \ contoso.com \ DFS1. Server1 é configurado como servidor denamespace para \ \ contoso.com \ DFS1. \ \ contoso.com \ DFS1 tem uma pasta chamada Pasta1. Osdestinos de pasta para Folder1 são \ \ Server1 \ Pasta1 e \ \ Server2 \ Pasta1.Os usuários do relatório sede que eles vêem conteúdo diferente em Folder1 de usuários da filial. Vocêprecisa se certificar que o conteúdo Folder1 é idêntico para todos os usuários.O que você deve fazer?

A. Criar um novo grupo de replicação.

B. Configurar Server2 como um servidor de namespace.

C. De Server2, execute Dfsutil.exe domínio cache

D. De Server2, execute Dfsutil.exe raiz forcesync \ \ contoso.com \ DFS1.

Answer: ASection: (none)

Page 74: Teste King 70-642 PTBR

Explanation/Reference:Explanation/Reference:

QUESTION 6Sua rede contém um sistema de arquivos distribuídos (DFS) da pasta de destino nomeado Folder1 quecontém 100 GB de dados.Você planeja criar uma nova réplica do DFS Folder1 em um servidor chamado Server2. Você precisapreparar previamente os dados em Folder1 no Server2. A solução deve garantir que a quantidade detráfego inicial DFS replicação é minimizada.Qual ferramenta que você deve usar para definir previamente os folder1 dados?

A. Dfscmd

B. Dfsrmig

C. Dfsutil

D. Wbadmin

Answer: DSection: (none)

Explanation/Reference:Explicação / Referência:Sistema de arquivos distribuídos (DFS) é uma nova tecnologia que tenha sido incluído no MicrosoftWindows Server a partir de Microsoft Windows Server 2003 R2. Alguns artigos da Microsoft TechNetdiscutir o conceito de prestaging para reduzir o tráfego da rede durante a sincronização inicial dos dadosdo DFS. Se os dados que estão localizados em cada parceiro de replicação é considerada a mesmadepende do algoritmo de hash que é aplicado ao arquivo, com as permissões de arquivos (listas decontrole de acesso discricionário), e para as propriedades do arquivo de auditoria (listas de controle deacesso).

Os hashes de dados inseridos são afetados pelo seguinte:

permissõespropriedades de auditoriaherançaA ferramenta de cópia, como Robocopy.exe ou Xcopy.exe, que é usado

Porque as combinações possíveis desses fatores são tão amplo e variado, prevendo o sucesso dasoperações prestaging é muito difícil. No entanto, o programa de Backup do Windows Server é ummecanismo confiável de dados Preparar previamente.

Como usar o programa de backup para definir previamente os dados DFSR

Faça backup dos dados usando o programa de backup. Você pode fazer backup em fita ou em umarquivo.Transfira o backup para o servidor de destino.Restaure o backup no servidor de destino. Os hashes que são calculados por DFSR para cada servidordeve ser idêntico para arquivos que não foram alterados.

http://support.microsoft.com/kb/947726

QUESTION 7Sua rede contém um domínio baseado no sistema de arquivos distribuídos (DFS) namespace chamado \ \contoso.com \ DFS1. Você tem dois servidores nomeados Server1 e Server2 que são configurados comoservidores de espaço para \ \ contoso.com \ DFS1.Você precisa verificar se o namespace DFS replica com sucesso entre Server1 e Server2.Qual ferramenta devo usar?

A. Dfscmd

Page 75: Teste King 70-642 PTBR

B. Dfsdiag

C. Dfsrdiag

D. Dfsutil

Answer: BSection: (none)

Explanation/Reference:Explicação / Referência:Acho que se falou sobre namespace, você tem que usar dfsdiag e não dfsrdiag. Não tenho certeza sobreisso.

QUESTION 8Sua rede contém um servidor que executa o Windows Server 2008 R2. Windows BitLocker DriveEncryption (BitLocker) está habilitado para todas as unidades.Você precisa executar uma recuperação bare metal do servidor.O que você deve fazer primeiro?

A. A partir das BIOS, desabilitar o Trusted Platform Module.

B. A partir das BIOS, desativar o processador está Não Executar recurso.

C. Inicie o computador no Modo de Segurança.

D. Inicie o computador a partir do Windows Server 2008 R2 mídia de instalação.

Answer: DSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 9Sua rede contém dois servidores nomeados Server1 e Server2. Server1 é executado no Windows Server2008 R2.Server2 executa o Windows Server 2008.Você precisa se certificar que você pode iniciar um backup de servidor completo de Server2 de Server1.O que você deve fazer?

A. Instalar o Windows Server Backup no Server2.

B. Atualize Server2 para o Windows Server 2008 R2.

C. Adicionar uma exceção ao Firewall do Windows no Server2.

D. Adicionar sua conta de usuário ao grupo Operadores de backup no Server2.

Answer: BSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 10Sua rede contém um servidor que executa o Windows Server 2008 R2. Você precisa agendar cópias desegurança do servidor. A solução deve garantir que várias versões do backup estão disponíveis. Quais sãoas duas possíveis localizações de backup você deve usar? (Cada resposta correta apresenta uma soluçãocompleta. Escolha dois.)

A. disco rígido externo

B. disco rígido interno

Page 76: Teste King 70-642 PTBR

C. mídia óptica

D. pasta compartilhada remota

Answer: ABSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 11Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Os discos emServer1 são configurados como mostrado na tabela seguinte.

Você executar o Backup Único assistente e descobrir que a opção pelo backup de servidor completo estádisponível. Você precisa se certificar que você pode executar um backup de servidor completo de Server1.O que você deve fazer?

A. Colocar off-line Disco 1.

B. Colocar offline o disco 2.

C. Execute o cmdlet Set WBPolicy.

D. Executar o Backup do Windows Server como um administrador.

Answer: BSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 12Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Você precisaráconfigurar backups agendados no Server1 para atender os seguintes requisitos:aintain 60 dias de backups.inimize o impacto no desempenho Server1 enquanto um backup está sendo executado.O que você deve fazer?

A. A partir do Windows PowerShell, execute o cmdlet New-WBPolicy.

B. A partir do Windows PowerShell, execute o cmdlet Set-WBVssBackupOptions.

C. No Assistente de Agendamento de Backup, clique no backup para uma opção de volume.

D. No Assistente de Agendamento de Backup, clique no backup para disco rígido que é dedicado parabackups (recomendado).

Answer: DSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 13Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Server1 tem o

Page 77: Teste King 70-642 PTBR

Microsoft Exchange Server 2010 implantado.Você agendar um backup do servidor.Você descobre que o Exchange Server 2010 arquivos de log de transações são removidos durante obackup. Você precisa impedir que o servidor Exchange 2010 arquivos de log de transações de serpurgado.O que você deve fazer?

A. A partir das propriedades da cópia de segurança, adicionar uma exclusão.

B. A partir das propriedades da cópia de segurança, modificar as configurações VSS.

C. A partir do Windows PowerShell, execute o cmdlet New-WBFileSpec.

D. A partir do Windows PowerShell, execute o cmdlet WBBackupTarget-Novo.

Answer: BSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 14Sua rede contém um servidor de arquivos que roda Windows Server 2008 R2. O servidor File ServerResource Manager (FSRM) instalado.Uma tela de arquivo é criado uma pasta chamada Dados. Dados está localizado na unidade C. A tela dearquivo está configurado para bloquear arquivos contidos no áudio e arquivo de grupo de Vídeo. Vocêprecisa permitir que os usuários do departamento de vendas para fazer upload de arquivos de vídeo paraC: \ Data \ Vendas.O que você deve fazer?

A. Criar uma exceção de triagem de arquivo.

B. Modificar o grupo de áudio e arquivo de vídeo.

C. Implementar uma tela de arquivo ativo em C: \ Data \ Vendas.

D. Implementar uma tela passiva arquivo em C: \ Data \ Vendas.

Answer: ASection: (none)

Explanation/Reference:Explicação / Referência:Com exceções de triagem de arquivos, expandir a flexibilidade das capacidades de arquivo derastreamento em File Server Resource Manager, criando uma exceção a qualquer regra de rastreamentode arquivos provenientes de uma pasta pai (C: \ Arquivos de Dados).

QUESTION 15

Page 78: Teste King 70-642 PTBR

Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Server1 tem afunção Serviços de Arquivo instalado.Você pode configurar uma regra de classificação de arquivos.Você descobre que os documentos digitalizados armazenados como arquivos JPG não estão sendoclassificadas. Você precisa assegurar que todas as regras de classificação de arquivos se aplicam aosdocumentos digitalizados.O que você deve fazer?

A. Habilite o Windows TIFF IFilter recurso.

B. Modificar as propriedades da regra de classificação de arquivos.

C. Modificar as propriedades do Windows Search Service.

D. Instale o Office Converter System 2007: Microsoft Filter Pack.

Answer: ASection: (none)

Explanation/Reference:Explicação / Referência:1 - Não está classificado como uma questão de operação para o arquivo. Tão logo o arquivo "passos parao chão" - quero dizer que está sendo copiado para sistema de arquivos NTFS, se houver uma regra declassificação / padrão que as cordas de arquivo de correspondência que será aplicado; 2 - Se houver umaregra de classificação para um formato de arquivo "JPG" em tudo - ele irá classificar os JPGs digitalizados,3 - Este pode ser o vencedor! =)) A palavra "documento" ..A) permitir que o Windows TIFF IFilter recurso. Cheers! =)

A fim Infraestrutura de Classificação FCI / Arquivo / para classificar as imagens com base em seuconteúdo usando reconhecimento óptico de caracteres (OCR), você precisa instalar o Windows TIFF IFilterno servidor que está executando o FCI. Em seguida, o classificador de conteúdo pode reconhecer imagensTIFF e extrair o texto de esses arquivos

TIFF IFilter suporta as compressões mais freqüentes, como LZW, JPG, CCITT v4, v6 CCITT, semcompressão, e assim por diante.

"Você descobre que os documentos digitalizados armazenados como arquivos JPG não estão sendoclassificadas. Você precisa assegurar que todas as regras de classificação de arquivos se aplicam adocumentos digitalizados."

Então, nós temos "Pasta" e "conteúdo" classificadores tipos.

= Classificador Pasta:- Esta regra usa a pasta classificador que atribui o valor especificado para a propriedade de classificaçãopara todos os arquivos dentro do escopo da regra / dentro da pasta de destino /.O que significa que este mecanismo não "cuidado" para um tipo de arquivo ou o que é a operação quecriou o arquivo no conjunto para a pasta de classificação ... assim o arquivo está na pasta - ela seráclassificada. ;)

= Clasifier Conteúdo:- Pesquisas de texto ou padrões, utilizando o mesmo mecanismo que o indexador de pesquisa e seencontrá-los atribui o valor especificado para a propriedade de classificação. Quando os parâmetros sãoencontrados em um arquivo, a regra irá atribuir o valor da propriedade /. Exemplo: Se uma palavra / string"Confidencial" está definido na regra e não há um arquivo que contém essa palavra - arquivo seráclassificado /

Portanto, temos de árvores "palavras mágicas" mencionado como alguns fatores para os arquivos não-classificados no "Question":1. Arquivo é verificado para o servidor2. Tipo de arquivo é JPG3. Assunto File - contém documento

QUESTION 16

Page 79: Teste King 70-642 PTBR

Sua rede contém um servidor de arquivos chamado Server1 que executa o Windows Server 2008 R2. NoServer1, você cria uma cota de disco para E volume que limita o armazenamento de 200 MB para todos osusuários. Você precisa garantir que um usuário chamado User1 pode armazenar arquivos maiores que200 MB no volume.

O que você deve fazer?

A. A partir de um prompt de comando, execute dirquota.exe.

B. De Gerenciamento de disco, crie uma nova entrada de cota.

C. A partir do Windows Explorer, modificar as propriedades de segurança do volume.

D. De File Server Resource Manager, crie uma exceção tela de arquivo.

Answer: BSection: (none)

Explanation/Reference:Explicação / Referência:Você pode definir limites de cotas para usuários individuais, ou você pode ter limites se aplicam igualmentea todos os usuários não-administrativos. Infelizmente, não é possível definir limites de grupos de usuários.E os usuários que já próprios arquivos no disco terão suas quotas inicialmente desabilitado. Novosusuários terão as cotas padrão para o disco aplicado como seria de esperar quando eles salvar um arquivono disco.Para definir as cotas para usuários individuais, siga estes passos:No Gerenciamento de Disco, clique com uma letra de unidade e abra as propriedades dessa unidade.Clique na guia Cota, e, em seguida, clique em Mostrar configurações de cota para trazer a Cota caixa dediálogo Configurações para esse disco.Clique Entradas de cota para abrir a caixa de diálogo Entradas de cota para o disco.- Para criar uma cota para um usuário que não tiver um ainda, e que precisa de uma quota diferente dopadrão para o disco, clique em Nova entrada de cota.- Para modificar a quota de um usuário já estiver listado, selecione o usuário e clique em Propriedadespara abrir as definições de cota para o usuário. Definir a quota para o usuário e clique em OK para retornarà caixa de diálogo Entradas de cota.

QUESTION 17Sua rede contém um servidor de arquivos chamado Server1 que executa o Windows Server 2008 R2.Server1 tem um volume chamado E.Partir de um Arquivo console do Server Manager Recursos, você cria uma nova cota para o volume E. Aquota é derivado do modelo de cota 100 MB de limite.Você precisa impedir que os usuários armazenem arquivos de áudio e vídeo sobre o volume de E.O que você deve fazer?

A. Criar uma tela de arquivo.

B. Criar uma tarefa de gerenciamento de arquivos.

C. Modificar as propriedades da quota.

D. Modificar as propriedades do Áudio e Vídeo grupo de arquivos Arquivos.

Answer: ASection: (none)

Explanation/Reference:Explicação / Referência:Crie um arquivo de tela para evitar que os usuários salvem arquivos de vídeo / áudio para umcompartilhamento e enviar notificações quando os usuários tentarem fazer isso.

QUESTION 18Sua rede contém um servidor de arquivos chamado Server1 que executa o Windows Server 2008 R2.Você tem uma pasta chamada Pasta1.Você precisa garantir que os arquivos em Folder1 que são mais velhos do que 365 dias são movidos

Page 80: Teste King 70-642 PTBR

automaticamente para uma pasta de arquivo.O que você deve criar o arquivo de console do Gerenciador de Recursos de Servidor?

A. um grupo de arquivos

B. uma tarefa de gerenciamento de arquivos

C. uma tela de arquivo

D. Uma quota

Answer: BSection: (none)

Explanation/Reference:Explicação / Referência:Você pode usar as tarefas de gerenciamento de arquivos para executar as seguintes ações:- Criar e atualizar tarefas de expiração de arquivo, que mover todos os arquivos que correspondem a umconjunto de critérios para um diretório específico onde um administrador pode, então, fazer backup eexcluir os arquivos. Os arquivos podem ser definidas para expirar com base em valores de classificação,ou após um determinado número de dias desde que o arquivo foi criado, modificado ou acessado pelaúltima vez.- Criar e atualizar tarefas personalizados, que permitem que você executar um comando ou script em umdiretório de trabalho especificado.- Enviar e-mail notificações, enviar um aviso para o log de eventos, ou executar um comando ou script emum determinado número de dias antes que a tarefa de gerenciamento de arquivos está programado paraser executado.

QUESTION 19Sua rede contém um servidor de impressão chamado Server1. Server1 tem três impressorascompartilhadas nomeados Printer1 e Printer2 e Printer3. Cada impressora compartilhada usa um driverdiferente. Você precisa se certificar de que se Printer1 causa uma exceção, os usuários ainda poderãoimprimir Printer2 e Printer3.O que você deve fazer?

A. Adicionar um filtro driver.

B. Adicionar um filtro de impressora.

C. Modifique as opções de processadores de impressão.

D. Modificar as configurações de isolamento motorista .

Answer: DSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 20Sua rede contém um domínio do Active Directory.Você tem um servidor de impressão chamado Server1 que executa o Windows Server 2008 R2. Vocêimplantar um dispositivo de impressão novo e criar uma impressora compartilhada. Você precisa garantir

Page 81: Teste King 70-642 PTBR

que apenas os membros de um grupo chamado Marketing pode imprimir documentos a cores nodispositivo de impressão nova. Todos os outros usuários só deve ser capaz de imprimir documentos empreto e branco sobre o dispositivo de impressão nova.O que você deve fazer?

A. Criar uma porta de impressora.

B. Criar uma segunda impressora compartilhada.

C. Modificar o objeto de impressora do Active Directory.

D. Modificar as propriedades da impressora compartilhada.

Answer: BSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 21Sua rede contém um domínio do Active Directory. O domínio contém um servidor de impressão chamadoServer1.Server1 é executado no Windows Server 2008 R2.Você precisa garantir que os usuários possam localizar todas as impressoras compartilhadas em Server1usando o Active Directory.O que você deve fazer a partir de Server1?

A. Execute o script pubprn.vbs.

B. Execute o dism.exe.

C. Execute o Set-ADObject cmdlet.

D. Modificar as propriedades do servidor de impressão.

Answer: ASection: (none)

Explanation/Reference:Explicação / Referência:Os pubprn.vbs de script publica uma impressora para os Serviços de Domínio Active Directory.

Page 82: Teste King 70-642 PTBR

Exam I

QUESTION 1Sua rede contém um domínio do Active Directory. O domínio contém dois servidores de impressãochamado Server1 e Server2 que executam o Windows Server 2008 R2.Server1 tem uma impressora chamada Printer1. Server2 tem uma impressora chamada Printer2. Ambasas impressoras usam o mesmo driver.O dispositivo de impressão para Printer1 falhar.Você precisa assegurar que os trabalhos de impressão na fila Printer1 são impressas.O que você deve fazer?

A. Modificar as configurações das portas de Printer1.

B. Modificar as configurações de compartilhamento de Printer1.

C. Execute a ferramenta de Migração de Impressão.

D. Execute o Remover Job e copiar item-cmdlets.

Answer: ASection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 2Sua rede contém um domínio do Active Directory chamado contoso.com. O nível funcional do domínio eonível funcional da floresta são o Windows Server 2003. Todos os controladores de domínio executem oWindows Server 2008.Você tem um servidor membro que executa o Windows Server 2008 R2 chamado Server1. Você instala oDistributed Digitalização serviço de função Servidor em Server1.A partir do console Gerenciamento de Digitalização, você tenta adicionar um processo de digitalização evocê receber o seguinte erro. (Clique Exposição)

Você precisa se certificar que você pode adicionar um processo de digitalização.O que você deve fazer?

exposição:

A. Instale a função Servidor de Fax.

B. Instale o serviço de função Servidor de Impressão.

C. Atualizar o esquema do Active Directory.

D. Defina o nível funcional da floresta para o Windows Server 2008.

Answer: CSection: (none)

Explanation/Reference:Explicação / Referência:http://blogs.technet.com/b/askperf/archive/2009/10/11/windows-7-windows-server-2008-r2- distribuída-scan-management.aspx

Page 83: Teste King 70-642 PTBR

QUESTION 3Sua rede contém um Windows Server Update Services servidor (WSUS). Todos os computadores da redeestão configurados para baixar e instalar atualizações uma vez por semana. Você precisa implantar umaatualização crítica para um WSUS cliente o mais rápido possível.Qual comando você deve executar?

A. dism.exe /online /check-apppatch

B. gpupdate.exe /force

C. secedit.exe /refreshpolicy

D. wuauclt.exe /detectnow

Answer: DSection: (none)

Explanation/Reference:Explicação / Referência:Manipular o comportamento do Automatic Updates usando linha de comando Opções Há duasdocumentados de linha de comando opções usadas para manipular o comportamento de AtualizaçõesAutomáticas. Estas opções são destinadas a ser executado a partir de um prompt de comando. Eles sãoúteis para testar e solucionar problemas de computadores cliente. Para informações sobre soluçãoabrangente para os problemas com o servidor WSUS e computadores clientes, consulte "MicrosoftWindows Server Update Services Operations Guide".

Opção detectnowPorque espera para a detecção de começar pode ser um processo demorado, uma opção foi adicionadapara permitir que você iniciar a detecção de imediato. Em um dos computadores com o cliente novoUpdate automático instalado, execute o seguinte comando no prompt de comando:wuauclt.exe / detectnow

QUESTION 4Sua rede contém um Windows Server Update Services servidor (WSUS) chamado Server1. Server1fornece atualizações para os computadores clientes em dois locais nomeados Site1 e Site2. Um grupo decomputadores WSUS chamado Group1 está configurado para aprovação automática. Você precisaassegurar que os novos computadores clientes em Site2 são automaticamente adicionados ao Grupo1.Quais duas ações você deve executar? (Cada resposta correta representa parte da solução. Escolha dois.)

A. Criar uma nova regra de actualização automática aprovação.

B. Modificar as opções de Computadores no console Update Services.

C. Modify the Automatic Approvals options in the Update Services console.

D. Configurar um objeto Group Policy (GPO) que permite que cliente-side targeting.

Answer: BDSection: (none)

Explanation/Reference:Explicação / Referência:WSUS permite apontar as atualizações de grupos de computadores cliente. Esse recurso pode ajudarvocê a garantir que os computadores específicos obter as atualizações certas nos momentos maisconvenientes em uma base contínua. Por exemplo, se todos os computadores em um departamento dasua organização tem uma configuração específica (como todos os computadores da equipa deContabilidade), você pode determinar quais atualizações esses computadores ficam, em que momento, edepois usar os recursos de relatórios do WSUS para avaliar o sucesso de atividade de atualização paraesse grupo de computadores. Por padrão, cada computador já está atribuído ao grupo Todos osComputadores. Computadores também será atribuído ao grupo Computadores não atribuídos até quevocê atribuí-los a outro grupo. Independentemente do grupo que você atribuir um computador, mastambém irá permanecer no grupo Todos os Computadores. Um computador pode ser em apenas um outrogrupo, em adição ao grupo Todos os Computadores.

Page 84: Teste King 70-642 PTBR

Você pode atribuir computadores a grupos de computadores usando um dos dois métodos, do lado doservidor segmentação ou do lado do cliente alvo, dependendo se deseja ou não para automatizar oprocesso. Com a segmentação do lado do servidor, você pode usar o Move a tarefa computadorselecionado na página Computadores para mover um ou mais computadores cliente para um grupo decomputadores de cada vez. Com a segmentação do lado do cliente, você pode usar a Diretiva de Grupoou editar as configurações do Registro em computadores cliente para permitir a esses computadores paraadicionar automaticamente se nos grupos de computadores. Você deve especificar o método que irá usar,selecionando uma das duas opções na página Opções de Computadores.NotaSe o seu servidor WSUS está sendo executado em modo de réplica, você não será capaz de criar gruposde computadores em que o servidor, você só vai herdar os grupos de computadores criados no servidor deadministração a partir do qual o servidor herda suas configurações. Para mais informações sobre o modode réplica, consulte Executando no modo de réplica.

Do lado do servidor SegmentaçãoCom o servidor-side targeting, você usa o console do WSUS tanto para criar grupos e atribuircomputadores para os grupos. Servidor-side targeting é uma excelente opção se você não tem muitoscomputadores clientes para atualizar e você deseja mover computadores clientes em grupos decomputador manualmente. Para habilitar o servidor de metas em seu servidor WSUS, clique em Usar atarefa Mover Computadores no Windows Server Update Services opção na página Opções deComputadores.

Do lado do cliente SegmentaçãoCom a segmentação do lado do cliente, você permitir que clientes de computadores para adicionar-se aosgrupos de computadores que você criar no console do WSUS. Você pode ativar o lado do cliente alvoatravés de Diretiva de Grupo (em um ambiente Active Directory da rede) ou editando as entradas deregistro (em um ambiente de rede não-Active Directory) para os computadores cliente. Quando oscomputadores cliente se conectar ao servidor WSUS, eles irão adicionar-se no grupo de computadorcorreto. Cliente-side targeting é uma excelente opção se você tiver vários computadores cliente e desejaautomatizar o processo de atribuí-las a grupos de computadores. Para habilitar o lado do cliente alvo emseu servidor WSUS, clique na Diretiva de Grupo Usar ou do Registro de opção do cliente computadores napágina Opções de Computadores.

QUESTION 5Sua rede contém um domínio do Active Directory. O domínio contém um Windows Server Update Servicesservidor (WSUS) chamado Server1. Um objeto de Diretiva de Grupo (GPO) chamado GPO1 configuratodos os computadores do domínio para utilizar Server1 para o Windows Update. Você pode adicionar umnovo computador chamado Windows 7 Computer1 para o domínio. A partir do console dos Serviços deAtualização, você descobre que Computer1 não está listado como membro de nenhum grupos decomputadores.Verificar que GPO1 é aplicada a Computador1.Você precisa se certificar que Computer1 está disponível no console Update Services.O que você deve fazer?

A. Em Computer1, executar wuauclt.exe / detectnow.

B. Em Computer1, executar wuauclt.exe / reportnow.

C. No Server1, execute reposição wsusutil.exe.

D. On Server1, run wsusutil.exe listinactiveapprovals.

Answer: ASection: (none)

Explanation/Reference:Explicação / Referência:Manipular o comportamento do Automatic Updates usando linha de comando Opções Há duasdocumentados de linha de comando opções usadas para manipular o comportamento de AtualizaçõesAutomáticas. Estas opções são destinadas a ser executado a partir de um prompt de comando. Eles sãoúteis para testar e solucionar problemas de computadores cliente. Para informações sobre soluçãoabrangente para os problemas com o servidor WSUS e computadores clientes, consulte "Microsoft

Page 85: Teste King 70-642 PTBR

Windows Server Update Services Operations Guide".

Opção detectnowPorque espera para a detecção de começar pode ser um processo demorado, uma opção foi adicionadapara permitir que você iniciar a detecção de imediato. Em um dos computadores com o cliente novoUpdate automático instalado, execute o seguinte comando no prompt de comando:

wuauclt.exe / detectnow

Opção resetauthorizationWSUS usa um cookie no computador do cliente para armazenar vários tipos de informação, incluindo osmembros do grupo do computador quando o cliente-side targeting é usado. Por padrão, esse cookie expirauma hora após o WSUS cria. Se você estiver usando do lado do cliente alvo e os membros do grupomudança, use esta opção em combinação com detectnow para expirar o cookie, iniciar a detecção, e tematualização WSUS membro de grupo computador.

Note que ao combinar os parâmetros, você pode usá-los apenas na ordem especificada como segue:

wuauclt.exe resetauthorization / / detectnow

QUESTION 6Sua rede contém um Windows Server Update Services servidor (WSUS). Um objeto de Diretiva de Grupo(GPO) configura todos os computadores cliente do WSUS para detectar atualizações e instalaratualizações a cada hora semanais.Você faz o download de uma atualização crítica.Você precisa garantir que os computadores cliente do WSUS instalar a atualização crítica durante ointervalo de detecção seguinte.O que você deve fazer?

A. A partir dos computadores cliente, execute wuauclt.exe / force.

B. A partir dos computadores cliente, execute gpupdate.exe / force.

C. A partir do servidor, configurar a definição de prazos.

D. A partir do servidor, configurar as opções de agenda de sincronização.

Answer: CSection: (none)

Explanation/Reference:Explicação / Referência:Em seu servidor, você pode especificar um prazo, quando você aprovará uma atualização ou um conjuntode atualizações no servidor WSUS. Estabelecimento de um prazo fará com que os clientes instalem aatualização em um momento específico, mas há uma série de situações diferentes, dependendo se oprazo expirou, se houver outros na fila para o cliente para instalar, e se a atualização (ou outra atualizaçãona fila) requer um reinício.

QUESTION 7Sua rede contém um Windows Server Update Services servidor (WSUS). Você precisa garantir que oservidor WSUS baixa automaticamente os service packs.O que você deve fazer primeiro?

A. Entre as opções automáticas Aprovações, modificar a atualização da lista de regras.

B. Entre as opções automáticas Aprovações, modificar as configurações avançadas.

C. A partir dos produtos e opções de classificações, modificar as configurações de produtos.

D. A partir dos produtos e opções de classificações, modificar as configurações de Classificações.

Answer: DSection: (none)

Page 86: Teste King 70-642 PTBR

Explanation/Reference:Explanation/Reference:

QUESTION 8Sua rede contém um Windows Server Update Services (WSUS) infra-estrutura de servidor que tem trêsservidores nomeados WSUS1 e WSUS2 e WSUS3. WSUS2 é um servidor de réplica a jusante doWSUS1.WSUS3 é um servidor de réplica a jusante do WSUS2.Você precisa se certificar que o Update Services console WSUS2 apenas exibe os computadores querecebem atualizações de WSUS2.O que você deve configurar em WSUS2?

A. downstream servers

B. Personalization

C. reporting rollup

D. synchronizations

Answer: BSection: (none)

Explanation/Reference:Explanation/Reference:

Page 87: Teste King 70-642 PTBR

QUESTION 9Sua rede contém um Windows Server Update Services servidor (WSUS) chamado Server1. Vocêprecisará configurar todos os computadores clientes do WSUS para baixar as atualizações aprovadasdiretamente dos servidores do Microsoft Update. A solução deve garantir que todos os computadorescliente do WSUS relatar sucesso na instalação de atualizações para Server1.O que você deve fazer?

A. A partir do Active Directory, implantar um objeto Group Policy (GPO).

B. De Server1, modificar a fonte de atualização e as opções de proxy.

C. De Server1, modificar os arquivos de atualização e as opções de idiomas.

D. A partir dos computadores cliente do WSUS, modificar a diretiva do computador local.

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 10Sua rede contém dois Windows Server Update Services (WSUS) servidores nomeados Server1 e Server2.Server1 é membro de um domínio chamado contoso.com. Server2 é um servidor independente. Server2 éconfigurado como um servidor autônomo a jusante. Você precisa assegurar que todas as atualizaçõesaprovadas no Server1 são aprovados automaticamente no Server2.Quais as opções que você deve modificar?

A. Aprovações Automáticas

B. Produtos e Classificações

C. Sincronização de Horário

D. Origem da Atualização e Servidor Proxy

Answer: DSection: (none)

Explanation/Reference:Explanation/Reference:

Page 88: Teste King 70-642 PTBR

QUESTION 11Sua rede contém um Windows Server Update Services servidor (WSUS). Você tem uma unidadeorganizacional (OU) chamado Vendas. A UO de Vendas contém todos os objetos de computador para odepartamento de vendas. Você ativa do lado do cliente alvo para a UO de Vendas e definir o nome dogrupo-alvo para vendas de computadores.Você reiniciar um computador de vendas.Você descobre que o computador não é adicionado ao grupo de computadores vendas de computadoresem WSUS. Você precisa se certificar que todos os computadores de vendas são adicionados ao grupo devendas de computadores.Quais as opções que você deve configurar?

A. Aprovações Automáticas

B. Computadores

C. Personalização

D. Produtos e Classificações

Answer: BSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 12Você criar um Conjunto de Coletores de Dados (DCS).Você precisa impedir que os DCS de registro de dados se o servidor tem menos de 1 GB de espaço em

Page 89: Teste King 70-642 PTBR

disco disponível.O que você deve fazer?

A. Criar uma tela de arquivo passivo.

B. Criar uma tela de arquivo ativo.

C. Modificar as configurações de Data Manager dos DCS.

D. Modificar as configurações de parada Condições das DCS .

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 13Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Você descobreque o servidor inesperadamente encerrado várias vezes durante a semana passada. Você precisaidentificar o que causou os desligamentos e qual o software foi instalado recentemente.O que você deve clicar em Action Center?

A. Manutenção e depois Exibir histórico de confiabilidade

B. Programas de solução de problemas e, em seguida.

C. Solução de problemas, e, em seguida, Sistema e Segurança

D. Solução de problemas, e então Veja a história

Answer: ASection: (none)

Explanation/Reference:Explanation/Reference:

Page 90: Teste King 70-642 PTBR

QUESTION 14Você precisa documentar as seguintes configurações de um servidor que executa o Windows Server 2008R2:serviços do sistemaprogramas de inicializaçãoA configuração de hardwareUtilização da CPU atual, rede, disco e memóriaQual comando você deve executar?

A. mrinfo.exe localhost

B. msinfo32.exe

C. perfmon.exe /report

D. systeminfo.exe

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 15Sua rede contém um servidor que executa o Windows Server 2008 R2. Você precisa criar um script paraidentificar problemas de configuração conhecidos.O que você deve incluir no script?

A. o cmdlet Get-BPAModel

B. o cmdlet Invoke-BPAModel

C. a ferramenta Mrinfo

D. a ferramenta Systeminfo

Answer: BSection: (none)

Explanation/Reference:Explicação / Referência:Verifique o technet aqui:

http://64.4.11.252/en-us/library/dd759206.aspx

QUESTION 16Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Você precisaidentificar quais processos executar o disco mais escreve e leituras por segundo.Qual ferramenta devo usar?

A. Gerenciamento de disco

B. monitor de Confiabilidade

C. Resource Monitor

D. Storage Explorer

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

Page 91: Teste King 70-642 PTBR

QUESTION 17Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2.Você tem um usuário chamado User1.Você precisa se certificar que User1 pode agendar Conjuntos de Coletores de Dados (DCSs) em Server1.A solução deve minimizar o número de direitos atribuídos a User1.O que você deve fazer?

A. Adicionar User1 para o desempenho do grupo Usuários de log.

B. Adicionar User1 para o desempenho do grupo Usuários de Monitor.

C. Atribuir o usuário processo perfil único direito de User1.

D. Atribuir o utilizador Ignorar verificação transversal direito de User1.

Answer: ASection: (none)

Explanation/Reference:Explicação / Referência:Tanto A e B são grupo de usuários válidos, mas:

Desempenho Log grupo de usuários: Os membros deste grupo podem agendar o registro de contadoresde desempenho, permitir que provedores de rastreamento, e recolher vestígios de eventos tanto a nívellocal e através de acesso remoto a este computador

Performance Monitor grupo de usuários: Os membros deste grupo podem acessar os dados do contadorde desempenho localmente e remotamente.

Daí resposta é "A".

QUESTION 18Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Você precisa secertificar de que um administrador é notificado por e-mail se o Visualizador de Eventos registra qualquererro.O que você deve fazer a partir do console do Visualizador de Eventos?

A. Create a custom view, and then click the Filter Current Custom View action.

B. Criar uma exibição personalizada e clique em Anexar Tarefa a esta acção de exibição personalizada.

C. From the System log, click the Filter Current Log action.

D. Desde o registo do sistema, selecione um evento de erro, e clique no Anexar Tarefa a esta acção deEventos.

Answer: BSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 19Sua rede contém dois servidores nomeados Server1 e Server2 que executam o Windows Server 2008 R2.De Server1, você criar uma assinatura coletor-iniciado que usa Server2 como um computador de origem.Você verifica a assinatura de evento e descobrir a mensagem de erro mostrada na exposição. (Clique nobotão Exibir.)

Você precisa garantir que a coleta de assinatura é executada com sucesso.O que você deve fazer?

Exposição:

Page 92: Teste King 70-642 PTBR

A. No Server1, execute quickconfig winrm.

B. No Server2, execute quickconfig winrm.

C. A partir das propriedades da assinatura, modificar as opções de conta de usuário.

D. A partir das propriedades da assinatura, modificar o protocolo e as opções de porta.

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 20Sua rede contém um servidor de DNS chamado DNS1 que executa o Windows Server 2008 R2. Vocêprecisa ser notificado por e-mail se o serviço de DNS registra os erros ou avisos. A solução deve minimizaro número de notificações por email que você recebe.O que você deve fazer?

A. Criar um alerta no monitor de desempenho.

B. Execute o Assistente para configurar um servidor DNS.

C. Selecione o log do servidor DNS do Visualizador de Eventos e anexar uma tarefa para o log.

D. Criar uma exibição personalizada do Visualizador de eventos e anexar uma tarefa para a exibiçãopersonalizada.

Answer: DSection: (none)

Explanation/Reference:Explanation/Reference:

Page 93: Teste King 70-642 PTBR

QUESTION 21Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2.Você tem um usuário chamado User1.Você precisa se certificar que User1 pode exibir os eventos no log de eventos de segurança. A soluçãodeve minimizar o número de direitos atribuídos a User1.O que você deve fazer?

A. No Visualizador de Eventos, filtrar o log de segurança.

B. No Visualizador de Eventos, configurar as propriedades do log de segurança.

C. No console Diretiva de Segurança Local, modificar as opções de segurança.

D. No Editor do Registro, adicione um Security Descriptor Definition Language (SDDL) valor.

Answer: DSection: (none)

Explanation/Reference:Explanation/Reference:

Page 94: Teste King 70-642 PTBR

Exam J

QUESTION 1Sua rede tem 200 servidores que executam o Windows Server 2008 R2. Você precisa arquivar o log desegurança para cada servidor em uma base diária.Qual ferramenta devo usar?

A. Netsh

B. Secedit

C. Wecutil

D. Wevtutil

Answer: DSection: (none)

Explanation/Reference:Explanation/Reference:http://www.windowsecurity.com/articles/WEVTUTIL-Manage-Event-Logs.html

QUESTION 2Sua rede contém um domínio do Active Directory.A rede contém um servidor autônomo que executa o Windows Server 2008 R2.Você precisa configurar o servidor como um agente de retransmissão DHCP.

O que você deve fazer primeiro?

A. Junte-se ao servidor para o domínio.

B. Configure o servidor para usar um endereço IP dinâmico.

C. Instale a Autoridade de Registro serviço de função (HRA) no servidor.

D. Instale o encaminhamento e acesso remoto Serviço papel (RRAS) no servidor.

Answer: DSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 3Sua rede está configurada como mostrado na exposição.A rede contém um servidor chamado TMG1. TMG1 executa o Microsoft Forefront Threat ManagementGateway (TMG) de 131.107.1.2.

Você precisa se certificar que TMG1 pode se conectar à Internet e aos computadores clientes em toda asub-rede interna.

O que você faz no shold TMG1?

exposição:

Page 95: Teste King 70-642 PTBR

A. Alterar o gateway padrão para 192.168.1.1.

B. Alterar o gateway padrão para 192.168.2.1.

C. Executar route-p add 192.168.1.0 netmask 255.255.255.0 192.168.2.1.

D. Executar route-p add 192.168.1.0 netmask 255.255.255.0 192.168.2.1.

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 4Sua rede contém um domínio do Active Directory chamado contoso.com. Todo o servidor executar oWindows Server 2008 R2.A topologia do local Active Directory é configurado como mostrado na exibit. (Clique no botão Anexo)Server 1 e Server2 hospedar um sistema de arquivos distribuídos (DFS) réplica chamado \ \ contoso.com \dfs \ Pasta1. Você descobre que os computadores cliente em Site3 e Site4 sempre contactar Server1quando acessar arquivos em \ \ contoso.com \ dfs \ Pasta1.Você precisa garantir que o tráfego do cliente a partir Site3 e Site4 é distribuído entre Serer1 e Server2.

O que você deve fazer?

exposição:

Page 96: Teste King 70-642 PTBR

A. A partir das propriedades do \ \ contoso.com \ dfs \ pasta pasta1, modificar as configurações dereferências.

B. A partir das propriedades do \ \ contoso.com \ dfs \ pasta pasta1, modificar as configuraçõesavançadas.

C. A partir das propriedades do \ \ contoso.com \ dfs \ namesspace, modificar as configurações devotação do nome.

D. A partir das propriedades do \ \ contoso.com \ dfs \ namesspace, modificar o método ordenação donome.

Answer: DSection: (none)

Explanation/Reference:Explanation/Reference:

Page 97: Teste King 70-642 PTBR

QUESTION 5Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. A rede contémalguns computadores baseados em UNIX cliente que não tem o samba instalado.

Você tem uma impressora compartilhada em Server1.

Você precisa garantir que os computadores baseados em UNIX cliente pode enviar trabalhos deimpressão para a impressora compartilhada.

O que você deve habilitar no Server1?

A. o serviço LPD.

B. o LPR Port Monitor.

C. Serviços para Network File System (NFS)

D. Subsistema para Aplicações baseadas em UNIX (SUA)

Answer: ASection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 6Sua rede contém um controlador de domínio chamado DC1 e um servidor membro nomeado Server1.Você salvar uma cópia do diretório da Web Active Service log de eventos (ADWS) em DC1. Você copia olog para Server1.Você abre o arquivo de log de eventos no Server1 e descobrir que as informações de descrição do eventoestá disponível. Você precisa se certificar que o arquivo de log de eventos mostra a mesma informaçãoquando o arquivo é aberto em Server1.

O que você deve fazer em Server1?

A. Criar uma exibição personalizada.

B. Importar uma exibição personalizada.

C. Copie a pasta SYSVOL para DC1.

D. Copie a pasta LocaleMetaData de DC1.

Answer: DSection: (none)

Page 98: Teste King 70-642 PTBR

Explanation/Reference:Explicação / Referência:O LocaleMetaData contém as informações de descrição / display que está faltando, e quando você "salvartodos os eventos como" você deve escolher para salvar e "informações de exibição".

QUESTION 7Sua rede contém dois servidores nomeados Server1 e Server2 que executam o Windows Server 2008 R2.A rede contém um cliente chamado Computer1 que corre Windows7.

Todos comunicação entre Server1 e Server2 é criptografada usando IPSec. Comunicação entre o servidoreo cliente não necessita de criptografia IPSec.Você precisa se certificar que você pode se conectar a Server1 usando o Monitor de segurança IP noComputador1.

O que você deve fazer?

A. Aplicar uma política de segurança IP para Computer1.

B. Crie uma regra de segurança de conexão no Computador1.

C. Adicione um valor para a chave PolicyAgent registro em Server1.

D. Modificar a configuração Avançado de Diretiva de Auditoria em Server1.

Answer: CSection: (none)

Explanation/Reference:Explicação / Referência:-Válido para Windows 7 e Vista-clienteNo computador (2008) que você deseja gerenciar remotamente ou monitorar, clique em Iniciar, clique emExecutar, digite regedit e clique em OK.Localize e clique na seguinte subchave do Registro:HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ PolicyAgent No menu Editar,selecione Novo e clique em Valor DWORD.Escreva EnableRemoteMgmt e pressione ENTER.Clique no botão direito do mouse no EnableRemoteMgmt entrada e clique em Modificar.Na caixa Dados do Valor, digite 1 e clique em OK.Saia do Editor do Registro.Inicie o RemoteRegistry. Para fazer isso, digite net start RemoteRegistry no prompt de comando epressione ENTER.Inicie o PolicyAgent. Para fazer isso, digite net start policyagent no prompt de comando e pressioneENTER.Verifique se o usuário que irá administrar ou supervisionar a equipe tem privilégios de administrador nocomputador. Na seção Segurança Avançada do Firewall do Windows, ativar regras de gerenciamento deserviços remotamente.

QUESTION 8Sua rede contém um servidor que executa o Windows Server 2008 R2. Você cria um User Defined DataSet Collector (DCS) chamado Set1. É necessário assegurar que os relatórios gerados para Set1 sãoarmazenados durante pelo menos um ano.

O que você deve fazer?

A. A partir das propriedades de Set1, modificar as configurações de tarefas.

B. A partir das propriedades de Set1, modificar as configurações Shedule.

C. De Gerenciador de dados para Set1 modificar as configurações de Ações.

D. De Gerenciador de dados para Set1, modificar as configurações do Gerenciador de Dados.

Answer: CSection: (none)

Page 99: Teste King 70-642 PTBR

Explanation/Reference:Explicação / Referência:As configurações do tempo antes de um log serão excluídos estão em "Tab Ações" o Gerenciador deDados do usuário personalizada / DSC definido.

QUESTION 9Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Server1 tem opapel IIS instalado.Você precisa analisar o conteúdo do log de eventos do IIS Configuração Analítica no Server1.Você pode configurar o Visualizador de eventos para mostrar o log Analítica.

O que você deve fazer em seguida.

A. Anexar uma tarefa para o log.

B. Criar uma exibição personalizada no log.

C. Modifique a lista de assinaturas para o registro.

D. Modificar as propriedades gerais do log.

Answer: DSection: (none)

Explanation/Reference:Explicação / Referência:Logs de eventos analíticos, e não apenas para o IIS não está ativado por padrão. Está habilitá-lo. Vocêdeve habilitar-los de "Guia Geral" de propriedades de log "Log de serviços e aplicações \ Microsoft \Windows \ IIS Configuration \ Analítica" para iniciar a exploração madeireira.

Page 100: Teste King 70-642 PTBR

QUESTION 10Sua rede contém duas sub-redes separadas e nomeadas Sub-rede1 Subnet2. Sub-rede1 contém umainstalação do Windows Server 2008 R2 Core nomeado Server1.Computadores em Sub-rede1 pode acessar recursos na Internet. Subnet2 é uma sub-rede isolada.Você implanta um servidor WSUS novo nomeado Server2 em Subnet2.Você precisa replicar os metadados de Server1 para Server2.

O que você deve fazer em Server1?

A. Executar wsusutil.exe e especificar o parâmetro de exportação.

B. Executar wsusutil.exe e especificar o movimento alegam parâmetro.

C. Executar Wbadmin.exe e especificar o parâmetro de backup inicial.

D. Executar Wbadmin.exe e especificar o parâmetro start systemstatebackup.

Answer: ASection: (none)

Explanation/Reference:Explanation/Reference:http://technet.microsoft.com/en-us/library/cc720437%28WS.10%29.aspx

QUESTION 11Sua rede contém um servidor chamado DC1 que executa o Windows Server 2008 R2. DC1 hospeda umazona integrada ao Active Directory chamado contoso.com.Você precisa se certificar que DC1 contém os mais up-to-date registros para a zona.

O que você deve fazer?

A. No Gerenciador de DNS, clique em Transferir do principal.

B. No Gerenciador de DNS, clique em Atualizar arquivos de dados do servidor.

C. De Active Directory Sites e Serviços, clique em Replicar agora.

D. De Active Directory Sites e Serviços, clique em Verificar topologia de replicação.

Answer: BSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 12Sua rede contém um domínio do Active Directory chamado contoso.com. No Gerenciador de DNS, vocêabre as propriedades de contoso.com como mostrado na exposição. (Clique no botão Anexo)Você precisa se certificar que você pode modificar o registro de início de autoridade (SOA) para contoso.com.

O que você deve fazer?

Exposição:

Page 101: Teste King 70-642 PTBR

A. Modificar as configurações de transferência de zona.

B. Faça logon como um membro do grupo DnsAdmins.

C. Faça logon como um membro do grupo Administradores de Domínio.

D. Conecte-se ao servidor de DNS que contém a zona primária.

Answer: DSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 13A rede contém uma floresta do Active Directory. A floresta contém dois domínios chamados contoso.com ewingtiptoys.com.A rede contém um servidor de DNS público nomeado Server1 e um servidor de e-mail chamado Server2.Você percebe que os hosts da Internet pode enviar e-mails para usuários que têm [email protected] SMTP, mas não pode enviados para os usuários que têm [email protected] sufixo SMTP. Vocêprecisa garantir que cada usuário pode receber mensagens de correio electrónico da Internet.

Que tipo de registro de recurso que você deve adicionar à zona wingtiptoys.com?

A. Host (A)

B. Mail Exchanger (MX)

C. Mail Group (MG)

D. Service Locator (SRV)

Page 102: Teste King 70-642 PTBR

Answer: BSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 14A rede contém uma floresta do Active Directory. A floresta contém dois domínios chamados contoso.com ecorp.nwtraders.com. Contoso.com contém um servidor Web chamado server1.contoso.com. Todos oscomputadores clientes executam o Windows 7.

Você precisa garantir que os usuários em corp.nwtraders.com pode se conectar a server1.contoso.comusando server1 http://.

O que você deve fazer?

A. Desde os servidores DNS na corp.mwtraders.com, configurar uma dica de raiz para contoso.com.

B. From the DNS servers in corp.mwtraders.com, configure a root hint for contoso.com.

C. A partir do domínio objeto de diretiva padrão de Diretiva de Grupo (GPO) de corp.mwtraders.com,modifique a lista de pesquisa de sufixo DNS.

D. A partir do domínio objeto de diretiva padrão de Diretiva de Grupo (GPO) de corp.mwtraders.com,configurar Desenvolvimento do sufixo DNS primário.

Answer: CSection: (none)

Explanation/Reference:Explicação / Referência:Para este tipo de resolução de nomes é necessário adicionar um sufixo DNS de domínios para a lista depesquisa de sufixo DNS para cada IP de conexões de LAN / Configurações avançadas de IPVx -> GuiaDNS / so Domain Policy GPO shoould ser usado para isso. Alias GlobalNames Zone (CNAME) poderiafazer a coisa com NetBIOS resolução de qualquer um. ;)

QUESTION 15Sua rede contém um domínio do Active Directory chamado Contoso.com. Contoso.com contém autoridadede certificação em CA1.Você permitir Tunneling Protocol Secure (SSTP) em um servidor chamado Server1. Um usuário chamadoUser1 tentativas para estabelecer uma conexão SSTP para Server1 e recives a seguinte mensagem: "Erro0xBC ... acessar o servidor não CRL"Você verifica que todos os serviços certificados são online.Você precisa garantir que os certificados estão online.Você precisa se certificar que User1 pode se conectar a Server1 usando SSTP.

O que você deve fazer primeiro?

A. Configurar User1 para registro automático de certificado.

B. Configurar uma chave pré-compartilhada para o IPSec em User1 computador `s.

C. Adicionar um certificado para Server1 que contém server1.contoso.com como um nome alternativo doassunto (SAN)

D. Publicar o certificado de renovação ponto de distribuição lista (CDP) para um local que é acessível apartir da Internet.

Answer: DSection: (none)

Explanation/Reference:Explanation/Reference:

Page 103: Teste King 70-642 PTBR

QUESTION 16Sua rede contém um domínio do Active Directory chamado contoso.com. Um administrador nomeadoAdmin1 planos para instalar o roteamento e acesso remoto serviço servive papel (RRAS) em um servidorchamado Server1.Uma conta de usuário não é membro do grupo Administradores de Domínio.Você precisa se certificar que Server1 pode autenticar os usuários do Active Directory usando aautenticação do Windows.

O que você deve fazer?

A. Adicione a conta de computador para a RAS e IAS grupo Servers.

B. Adicione a conta de computador para Server1 ao grupo de acesso de autorização do Windows.

C. Instale o Network Policy Server (NPS) serviço de função de um controlador de domínio.

D. Instale o Active Directory Lightweight Directory Services papel (AD LDS) em Server1.

Answer: ASection: (none)

Explanation/Reference:Explicação / Referência:Não tenho certeza se estou certo em um presente, uma vez que nem todas questão é mostrado;)) Mas euacho que depois de adicionar o papel pelo Admin1 diz que ele não está no grupo Administradores dedomínio eo servidor RRAS não vai ser adicionado automaticamente à RAS e IAS grupo, por isso tem deser adicionado manualmente por um membro desse grupo para servidor pode autenticar os usuários.

QUESTION 17Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Server1 tem afunção de servidor Network_Policy (NPS) instalado.Você precisa garantir que os arquivos de log do NPS em Server1 conter informações de conexões decliente.

O que você deve fazer?

A. Habilite as configurações de pedidos de Contabilidade.

B. Habilite as configurações de pedidos de Contabilidade.

C. Configure o IAS (Legacy) formato de arquivo de log.

D. Configure o compilant DTS formato de arquivo de log.

Answer: DSection: (none)

Explanation/Reference:Explicação / Referência:O formato DTS log Compatível é o mais novo e único XML sua ter atributos duração da sessão fot comoAcct-Session-Time = "O comprimento de tempo (em segundos) para que a sessão foi ativo.

QUESTION 18Sua rede contém um domínio do Active Directory.Você hace 100 usuários remotos que têm computadores cliente que executam o Windows 7. Oscomputadores cliente são associados ao domínio.Os estados de política de segurança corporativa que os usuários trabalhar off-line deve ser negado oacesso aos arquivos nos servidores de arquivos corporativos.Você precisa configurar a rede para atender os seguintes requisitos:- Apoiar a política de segurança corporativa.- Minimizar a quantidade de tempo que leva para os usuários remotos acessem os arquivos nos servidoresde arquivos corporativos.

Page 104: Teste King 70-642 PTBR

O que você deve habilitar?

A. cópias de sombra nos computadores cliente

B. cópias de sombra nos servidores de arquivos corporativos

C. cache transparente nos computadores cliente

D. trasnparent caching on the corporate file servers

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 19Sua rede contém dois servidores nomeados Server1 e Server2 que executar uma instalação Server Coredo Windows Server 2008.Server2 são configurados como servidores de DNS. Server1 tem um endereço IP 10.0.0.1. Server2 temum endereço IP 10.0.0.2.Server1 contém uma zona primária padrão chamado contoso.com. As transferências de zona sãohabilitados para contoso.com.Você precisa assegurar que os Servidor2 hospeda uma cópia da zona contoso.com.

Qual comando você deve executar no Server2?

A. dnscmd / zoneadd contoso.com /primary 10.0.0.1

B. dnscmd / zoneadd contoso.com /primary 10.0.0.2

C. dnscmd / zoneadd contoso.com /secondary 10.0.0.1

D. dnscmd / zoneadd contoso.com /secondary 10.0.0.2

Answer: CSection: (none)

Explanation/Reference:Explicação / Referência:Usando uma linha de comando

Open Command Prompt.

tipo:

dnscmdServerName / ZoneAdd ZoneName / MasterIPaddress Secundária ... [FileName arquivo /]

QUESTION 20Você precisa usar endereços IPv6 link-local para realizar multicasting.

Qual prefixo IPv6 deve usar?

A. FD00::/8

B. FE80::/10

C. FEC0::/10

D. FF00::/8

Answer: DSection: (none)

Page 105: Teste King 70-642 PTBR

Explanation/Reference:Explanation/Reference:

QUESTION 21Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. No Server1,você corre route add 192.168.10.0 máscara 255.255.255.0 172.23.1.2 10 métrica. Você reiniciar Server1,e, em seguida, executar o comando rota, como mostrado na exposição. (Clique no botão Exibir.) Vocêprecisa garantir que depois que você reiniciar Server1, Server1 rotas de todo o tráfego para192.168.10.0/24 usando a rota de 172.23.1.2.

Qual comando você deve executar no Server1?

exposição:

A. netstat -f 172.23.1.2

B. netstat -p ip 172.23.1.2

C. route add 192.168.10.0 mask 255.255.255.0 172.23.1.2 metric 10 -p

D. route add 192.168.10.0 mask 255.255.255.128 172.23.1.2 metric 1 -f

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

Page 106: Teste King 70-642 PTBR

Exam K

QUESTION 1Sua rede contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Server1 éconfigurado como um servidor DNS.Você precisa se certificar que Server1 só resolve consultas emitidas a partir de computadores clientes namesma sub-rede como Server1. A solução mut garantir Server1 pode resolver nomes de hosts da Internet.

O que você deve fazer em Server1?

A. Criar uma âncora de confiança.

B. Modificar a tabela de roteamento.

C. Configurar o Firewall do Windows.

D. Criar um encaminhador condicional.

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 2Você precisará configurar um endereço IPv6 estático para um servidor que executa uma instalação ServerCore do Windows Server 2008 R2.

Qual ferramenta devo usar?

A. ipconfig

B. netsh

C. ocsetup

D. servermanagercmd

Answer: BSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 3Sua rede tem Rede Access Protection (NAP) das políticas implantadas. Você precisa identificar o estadode saúde o cumprimento agente de um computador cliente.

Wich comando deve executar?

A. net config workstation

B. net statistics workstation

C. netsh nap client show config

D. netsh nap client show state

Answer: DSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 4

Page 107: Teste King 70-642 PTBR

Sua rede contém um servidor que executa o Windows Server 2008 R2 chamado Server1. Você instalauma nova aplicação no Server1. Após a instalação, você descobre que Server1 freqüentemente torna-seindisponível.Você precisa identificar se as questões sobre Server1 coincidir com a instalação do aplicativo.

O que você deve fazer?

A. Desde o Monitor de Confiabilidade, reveja os detalhes de confiabilidade.

B. Em Ferramentas Administrativas, executar Windows Memory Diagnostic.

C. A partir do utilitário de configuração do sistema, selecione Inicialização de diagnóstico.

D. A partir do prompt de comando, executar o Assistente de Compatibilidade de Programa.

Answer: ASection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 5Você contém uma rede Windows Server Update Services (WSUS) servidor chamado Server1. Vocêdescobre que algumas atualizações constantes do console administrativo do WSUS não estão disponíveisno Server1. Você precisa se certificar de que todas as atualizações listadas no console administrativo doWSUS estão disponíveis no Server1.

O que você deve fazer em Server1?

A. Reinicie o Serviço de atualização Serviços.

B. Executar wsusutil.exe e especificar o parâmetro reset.

C. Executar wsusutil.exe e especificar o parâmetro / detectnow.

D. Executar wsusutil.exe e especificar o parâmetro deleteunneededrevisions.

Answer: BSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 6Sua empresa tem um escritório principal e cinco filiais. As filiais ligar para o escritório central através deum link WAN.Cada filial tem 100 computadores clientes que executam o Windows XP ou Windows Vista. Todos osservidores rodam Windows Server 2008 R2.A sede tem um Windows Server Update Services servidor (WSUS). Você precisa minimizar a quantidadede tráfego WAN usado para baixar atualizações do servidor WSUS.

O que você deve fazer?

A. A partir do Windows Explorer, permitir Arquivos Offline.

B. A partir de uma Diretiva de Grupo, habilite Permitir Peercaching BITS.

C. A partir de uma Diretiva de Grupo, ativar o conjunto BranchCache Hosted configuração do modo deCache.

D. A partir de uma Diretiva de Grupo, ativar o conjunto BranchCache definição do modo de cachedistribuído.

Answer: BSection: (none)

Page 108: Teste King 70-642 PTBR

Explanation/Reference:Explanation/Reference:

QUESTION 7Sua rede contém um servidor de arquivos chamado Server1. Server1 contém uma pasta chamada Pasta1.As permissões para Folder1 estão na tabela a seguir.

Você precisa garantir que apenas os membros do grupo 1 pode adicionar arquivos para Folder1 através darede.

O que você deve fazer?

A. Modificar a permissão NTFS para Grupo1.

B. Modificar a permissão de compartilhamento para Grupo1.

C. Modificar a permissão NTFS para usuários autenticados.

D. Modificar a permissão de compartilhamento para usuários autenticados.

Answer: ASection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 8Sua rede contém um servidor de arquivos que roda Windows Server 2008 R2.Você cria uma pasta compartilhada no servidor.Você precisa se certificar que um administrador é notificed sempre que um usuário salva. Exe para a pastacompartilhada.

O que você deve fazer?

A. Crie uma quota soft.

B. Criar uma tela de arquivo.

C. Configurar enumeração baseada em acesso (ABE).

D. Modify the NTFS permissions and the share permissions.

Page 109: Teste King 70-642 PTBR

Answer: BSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 9Sua rede contém um domínio do Active Directory chamado contoso.com. Contoso.com contém trêsservidores. Os servidores são configurados como mostrado na tabela seguinte.

Você pretende dar aos usuários acesso às ações arquivos no Server2 usando DirectAccess. Você precisase certificar que você pode implantar DirectAccess no Server3.

O que você deve fazer?

A. Adicionar um endereço IPv6 estático para DC1.

B. Adicionar um endereço IPv6 estático para Server2.

C. Atualize DC1 para o Windows Server 2008 R2.

D. Atualize Server2 para o Windows Server 2008 R2.

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 10Você precisa criar um registro Sender Policy Framework (SPF) para os servidores de e-mail na sua rede.

Que tipo de registro de recurso que você deve criar?

A. Alias (CNAME)

B. Host Information (HINFO)

C. Signature (SIG)

D. Text (TXT)

Answer: DSection: (none)

Explanation/Reference:

Page 110: Teste King 70-642 PTBR

Explicação / Referência:Autenticando Outbound E-Mail:

Titulares de domínio precisam completar um inventário e publicar todos os endereços IP de saída de seusservidores de email no arquivo de zona DNS. Este é um passo administrativo que não requer mudançasde uma organização de e-mail ou software DNS. Mesmo se o seu domínio não tem saída servidores deemail, você pode ajudar a proteger o seu domínio de spoofing publicando um registro SPF no DNS queafirma isso. Siga os passos abaixo para criar e publicar um registro SPF para cada nome de domínio quesua organização possui.1. Determinar os endereços IP dos emissores servidores de correio electrónico para o domínio.2. Identificar os servidores de e-mail que transmitem de saída de e-mail para todos os domínios esubdomínios na sua organização, bem como os endereços IP para esses servidores. Você terá quepublicar um registro Sender ID para cada um deles. Se sua organização utiliza terceiros para enviar e-mailem seu nome, tal como um provedor de serviços de e-mail ou um serviço de hospedagem, você tambémprecisa saber seus nomes de domínio. No entanto, você não precisa saber os endereços IP dos seussaída servidores de email. (Você pode querer incentivá-los a publicar registros de ID do Remetente paraseus próprios domínios.)3. Criar o registro SPF. Você pode usar o Assistente de Sender ID descrito neste documento para torná-lomais fácil. (Consulte www.microsoft.com / senderid / assistente.) Observação: Você deve criar um registroSPF separado para cada domínio e subdomínio que envia e-mail para você. É possível que váriosdomínios para compartilhar o registro mesmo ID do remetente.4. Depois de ter criado os registros SPF para a sua organização, publicá-los no DNS TXT registros. Vocêpode precisar da ajuda de seu administrador de DNS, Web hoster, ou registrador.5. Certifique-se que o seu domínio pode ser corretamente identificado como o suposto responsável dedomínio (PRD) para cada mensagem que enviar. Isso significa que o domínio do remetente deve sermostrado em determinados cabeçalhos da mensagem de e-mail. Sender ID foi cuidadosamente concebidopara garantir que mais legítimo de e-mails e remailers e operadores da lista de discussão já satisfazer esterequisito. Em alguns casos, como os serviços de encaminhamento de correio, pode ser necessárioadicionar cabeçalhos adicionais para mensagens de correio electrónico.

QUESTION 11Sua rede contém um Windows Server Update Services servidor (WSUS) chamado Server1. Vocêdescobre que algumas atualizações constantes do console administrativo do WSUS não estão disponíveisno Server1. Você precisa se certificar de que todas as atualizações listadas no console administrativo doWSUS estão disponíveis no Server1. O que você deve fazer em Server1?

A. Reinicie o Serviço de atualização Serviços.

B. Executar wsusutil.exe e especificar o parâmetro reset.

C. Executar wsusutil.exe e especificar o parâmetro deleteunneededrevisions.

D. Executar wuauclt.exe e especificar o parâmetro / detectnow.

Answer: BSection: (none)

Explanation/Reference:Explicação / Referência:explicação:reset: Verifica se cada linha metadados de atualização no banco de dados tem os arquivos de atualizaçãocorrespondentes armazenados no sistema de arquivos. Se os arquivos de atualização estão faltando ouque tenham sido corrompidos, WSUS faz o download dos arquivos de atualização novamente.

usá-lo:

Depois de restaurar o banco de dados do WSUS.ao solucionar problemas

http://technet.microsoft.com/en-us/library/cc720466% 29.aspx 28WS.10%

QUESTION 12

Page 111: Teste King 70-642 PTBR

Sua rede contém um domínio do Active Directory chamado contoso.com. Todos os controladores dedomínio executem o Windows Server 2008 R2 e são configurados como servidores de DNS. Todos oscomputadores clientes executam o Windows 7. Você cria uma nova zona chamada secure.contoso.com econfigurar a zona de usar DNSSEC. Você precisa se certificar que todos os computadores cliente verificarse o nome e endereço de secure.contoso.com é validado pelos servidores DNS. O que você deveconfigurar a partir da Diretiva de Grupo?

A. uma política de segurança IPSec

B. as configurações do cliente DNS

C. as políticas de Chave Pública

D. um nome de regra de política de Resolução

Answer: ASection: (none)

Explanation/Reference:Explanation/Reference:Explanation:http://technet.microsoft.com/en-us/library/ee649182(WS.10).aspx

QUESTION 13Sua rede contém um servidor chamado Server1. Server1 tem a função de servidor DHCP instalado econtém vários escopos. Você restaurar o banco de dados DHCP e descobrir que as concessões deendereços IP ativos não são exibidos. Você precisa assegurar que todas as concessões de endereços IPsão exibidas. O que você deve fazer?

A. Reconciliar todos os escopos.

B. Executar Jetpack.exe dhcp.mdb temp.mdb.

C. Reinicie o serviço do servidor DHCP.

D. Autorizar Server1.

Answer: CSection: (none)

Explanation/Reference:Explicação / Referência:Explicação:Recuperação simples: a restauração do backup

Se o banco de dados do servidor DHCP torna-se corrompido ou é perdida, a recuperação simples épossível, substituindo o arquivo de banco de dados do servidor (DHCP.mdb), localizado na pasta%SystemRoot% \ System32 \ Dhcp, com uma cópia de backup do mesmo arquivo. Você pode entãoexecutar uma cópia de arquivo simples para substituir o atual banco de dados corrompido com uma cópiade backup do mesmo arquivo.

Se o Gerenciador de DHCP tem sido utilizado anteriormente para habilitar o backup, você pode obter acópia de backup do arquivo de banco de dados servidor localizado na pasta% SystemRoot% \ System32 \Dhcp \ pasta Backup. Como opção, você também pode escolher para restaurar o arquivo DHCP.mdb apartir de um backup em fita ou outra mídia de backup.

Antes de restaurar o arquivo de banco de dados de backup, o serviço de DHCP deve primeiro serinterrompido. Depois de ter copiado o arquivo de backup para a pasta% SystemRoot% \ System32 \ Dhcpde sua fonte de backup preferido, você pode reiniciar o serviço DHCP.

Para parar o serviço do servidor DHCP, digite o seguinte em um prompt de comando:

net stop dhcpserver

Uma vez que o serviço de DHCP foi interrompido, o seguinte procedimento pode ser usado com

Page 112: Teste King 70-642 PTBR

segurança restaurar uma cópia de backup do banco de dados a partir de qualquer mídia de backup ou apasta de backup DHCP serviço.

QUESTION 14Você precisa usar endereços IPv6 link-local para realizar multicasting. Qual prefixo IPv6 deve usar?

A. FF00::/8

B. FD00::/8

C. FE80::/10

D. FEC0::/10

Answer: ASection: (none)

Explanation/Reference:Explanation/Reference:Explanation:http://technet.microsoft.com/en-us/library/bb726995.aspx

QUESTION 15Sua rede contém um servidor chamado Server1 que executa uma instalação Server Core do WindowsServer 2008 R2. Server1 é configurado como um servidor DNS. Você precisa se certificar que Server1 sóresolve consultas de nomes de clientes IPv6. O que você deve fazer?

A. Executar netsh.exe e especificar o parâmetro DNSClient.

B. Executar DNSCmd.exe e especificar o parâmetro / config.

C. Executar DNSCmd.exe e especificar o / resetlistenaddresses parâmetro.

D. Executar netsh.exe e especificar o parâmetro interface.

Answer: BSection: (none)

Explanation/Reference:Explicação / Referência:explicação:Para configurar o servidor DNS a escutar sobre IPv6, faça o seguinte:

Instalar Ferramentas de Suporte do Windows.

Para mais informações, consulte Instalar Ferramentas de Suporte do WindowsOpen Command Prompt.

Digite o seguinte comando:

dnscmd / config / EnableIPv6 1

Reinicie o serviço do servidor DNS.

Para mais informações, consulte Iniciar ou parar um servidor DNS.

http://technet.microsoft.com/en-us/library/cc783049 (WS.10). aspx

QUESTION 16Sua rede contém um domínio do Active Directory chamado contoso.com. Contoso.com contém doisservidores nomeados Server1 e Server2 que executam o Windows Server 2008 R2. DirectAccess éimplantado em Server2. Você precisará configurar Server1 como um servidor local da rede (NLS). Qualservidor Web serviço de função (IIS) deve instalar no Server1?

Page 113: Teste King 70-642 PTBR

A. Filtragem de Pedidos

B. Cliente IIS Autenticação de Mapeamento de Certificado

C. Autorização de URL

D. Restrições de IP e de domínio

Answer: DSection: (none)

Explanation/Reference:Explicação / Referência:veja as etapas abaixo:

Se o servidor DirectAccess atua como o servidor local da rede, você deve instalar o servidor Web (IIS)função de servidor com o IP eo serviço de Domínio papel Restrições.

fonte: http://technet.microsoft.com/en-us/library/ee649160% 29.aspx 28WS.10%

QUESTION 17Sua rede contém três servidores nomeados Server1, Server2, e Server3 que têm o Network Policy Server(NPS) serviço de função instalada. No Server1, você configurar um grupo de servidores remotos RADIUSque contém Server2 e Server3. No Server2 e Server3, você configura Server1 como um cliente RADIUS.Você pode configurar Server2 e Server3 para autenticar usuários remotos. Você precisará configurarServer1 para encaminhar solicitações de autenticação RADIUS para Server2 e Server3. O que você devecriar no Server1?

A. uma política de rede

B. um grupo de servidores de remediação

C. uma política de pedido de ligação

D. uma política de saúde

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:Explanation:http://technet.microsoft.com/en-us/library/cc754518.aspx

QUESTION 18Sua rede contém um domínio do Active Directory. O domínio contém servidores DNS que executam oWindows Server 2008 R2. A rede tem dois links externos. Um link conecta à Internet. O outro link conectadiretamente à rede de uma empresa parceira. O parceiro de rede companys não está ligado à Internet.Você precisa assegurar que os utilizadores da sua rede podem acessar os recursos na rede companysparceiro. A solução deve garantir que os usuários da sua rede podem continuar a acessar recursos naInternet. Quais duas ações você deve executar nos servidores de DNS? (Cada resposta correta apresentauma solução completa. Escolha dois.)

A. Configurar o encaminhamento condicional.

B. Adicionar uma zona de stub.

C. Modificar as dicas de raiz.

D. Adicionar uma zona de pesquisa inversa.

E. Adicionar uma âncora de confiança.

Answer: ACSection: (none)

Page 114: Teste King 70-642 PTBR

Explanation/Reference:Explanation/Reference:

QUESTION 19Sua rede contém um servidor chamado server1 que executa o Windows 2008 R2. Você precisa secertificar que você pode registrar os dados perfomance contador de Server1 para um banco de dadosSQL.Qual ferramenta devo usar?

A. Serviços de componentes

B. Storage Explorer

C. DataSources (ODBC)

D. Share and Storage Management

Answer: CSection: (none)

Explanation/Reference:Explanation/Reference:

QUESTION 20Sua rede contém um domínio baseado no sistema de arquivos distribuídos (DFS) espaço de nomeschamado \ contoso.comdfs. \ Contoso.comdfs está configurado para usar o modo Windows Server 2000.O domínio contém dois servidores nomeados Server1 e Server2 que correm R2 Server2008 Windows.Server1 é cofigured como um servidor de namespace para \ contoso.com dfs.

Você precisa migrar para o Windows \ contoso.comdfs modo Server2008. você instala o Distributed Fileserviço de função do sistema no server2.

O que você deve fazer a seguir?

A. criar uma nova pasta compartilhada chamada DFS no server2.

B. No prompt de comando, execute raiz dfsutil addom \ contoso.comdfs v2

C. Configuração Server2 como um servidor spce nome para \ contoso.comdfs

D. No prompt de comando, execute dfsutil exportação root \ contoso.comdfs C: dfs.xml

Answer: BSection: (none)

Explanation/Reference:Explicação / Referência:Em Gerenciamento DFS, recriar o namespace com o mesmo nome, mas usar o modo Windows Server2008, ou digite o seguinte comando em um prompt de comando, onde \ \ server \ namespace é o nome doservidor apropriado e partes para a raiz do namespace:Copiar CódigoRaiz Dfsutil adddom \ \ server \ namespace v2

http://technet.microsoft.com/en-us/library/cc753875.aspx

QUESTION 21A rede possui 4 servidores nomeados Server1, Server2, servidor3 & Server4 que executam o WindowsServer 2008 R2.Os servidores têm o serviço de função NPS instalado.Você configurar um grupo de servidor remoto chamado group1 para atender os seguintes requisitos.

Server1 deve enviar 25% de todos os pedidos de autenticação de servidor 3 Server1 deve enviar 75% detoda a solicitação de autenticação para o servidor 2 server1 só deve enviar solicitações para authantication

Page 115: Teste King 70-642 PTBR

Server4 se server2 eo servidor 3 não estão disponíveis.O que você deve fazer a partir da função de servidor NPS?

A. Para Server2, definir o peso a 75 e prioridade para 75Para Server3, definir o peso de 25 e prioridade para 25Para Server4, definir o peso de 100 a 200 e Prioridade

B. Para Server2, definir o peso a 1 e prioridade para 75Para Server3, definir o peso de 1 a 25 de Prioridade ePara Server4, definir o peso de 100 e prioridade a 1

C. Para Server2, definir o peso a 75 e prioridade para 25Para Server3, definir o peso de 25 e prioridade para 75Para Server4, definir o peso de 100 e prioridade a 1

D. Para Server2, definir o peso a 75 e prioridade a 1Para Server3, definir o peso de 25 e prioridade a 1Para Server4, definir o peso de 100 e Prioridade para 1001

Answer: DSection: (none)

Explanation/Reference:Explicação / Referência:Prioridade do servidor RADIUS e pesoDurante o processo de configuração do proxy NPS, você pode criar grupos de servidores remotos RADIUSe, em seguida, adicionar servidores RADIUS para cada grupo. Para configurar o balanceamento de carga,você deve ter mais de um servidor RADIUS por grupo de servidores remotos RADIUS. Ao adicionar osmembros do grupo, ou depois de criar um servidor RADIUS como um membro do grupo, você podeacessar a caixa de diálogo Adicionar RADIUS servidor para configurar os itens a seguir na guia LoadBalancing:

Prioridade. Prioridade especifica a ordem de importância do servidor RADIUS para o servidor proxy NPS.Nível de prioridade deve ser atribuído um valor que é um número inteiro, tais como 1, 2 ou 3. Quantomenor o número, maior a prioridade do proxy NPS dá para o servidor RADIUS. Por exemplo, se o servidorRADIUS é atribuída a maior prioridade de 1, o proxy NPS envia solicitações de conexão para o servidorRADIUS primeiro, se os servidores com prioridade 1 não estão disponíveis, o NPS envia solicitações deconexão para servidores RADIUS com prioridade 2, e assim por diante. Você pode atribuir a mesmaprioridade para vários servidores RADIUS, e depois usar a configuração de peso para equilibrar a cargaentre eles.

Peso. NPS usa essa configuração de peso para determinar quantas solicitações de conexão para enviar acada membro do grupo, quando os membros do grupo têm o mesmo nível de prioridade. Configuração depeso deve ser atribuído um valor entre 1 e 100, eo valor representa uma percentagem de 100 por cento.Por exemplo, se o grupo servidor remoto RADIUS contém dois membros que ambas possuem um nível deprioridade de 1 e uma classificação de peso de 50, o proxy NPS encaminha 50 por cento dos pedidos deligação para cada servidor RADIUS.

http://technet.microsoft.com/en-us/library/dd197433 (WS.10). aspx

Page 116: Teste King 70-642 PTBR

Exam L

QUESTION 1Você precisa adicionar 100 endereços IP, subnet bruxa você usa?

A. 255.255.0.0

B. .255.255.128.0

C. 255.255.255.0

D. 255.255.255.128

Answer: DSection: (none)

Explanation/Reference:Explanation/Reference:Answer is 255.255.255.128

you can add 126 IP adresses per subnet

QUESTION 2Seu netweork contém o Windows Server Update Services (WSUS) servidor chamado server1 Todos oscomputadores clientes estão configurados para baixar as atualizações do server1. Server1 estáconfigurado apenas para sincronizar manualmente para atualizações da Microsoft. Seu companydeploysuma aplicação microsoft novo. Você descobre que o novo aplicativo não está listado nos produtose lista de classificações.

Você sincronizar o servidor WSUSVocê precisa garantir que as atualizações para o novo aplicativo estão disponíveis para todos oscomputadores clientes.O que você deve fazer.

Para responder, mover as ações apropriadas a partir da lista de ações possíveis para a área, organizá-losna ordem correta (escolha 3)

A. Modificar os produtos e setings classificações sincronizar o servidor WSUS

B. Vincronizar o servidor WSUS

C. Aprovar a atualização

D. Executar o assistente para limpeza de servidor

Answer: BSection: (none)

Page 117: Teste King 70-642 PTBR

Explanation/Reference:

Explanation/Reference:

QUESTION 3Rede voto Contém um servidor chamado Server1 que executa o Windows Server 2008 R2. Server1 tem afunção de servidor DHCP instalado. Todos os computadores cliente na rede obter suas configurações derede de Server1.Você tem um computador cliente chamado Computer1.Você precisará configurar Computer1 para usar um servidor DNS diferente do que os outros computadoresclientes na rede. O que você deve fazer?

Para responder, mover as ações apropriadas da lista de ações possíveis para a área de açõesnecessárias e organizá-los na ordem correta.

Ações possíveis:1. Criar um filtro de DHCP.2. Criar uma reserva.3. Defina uma classe de usuário.4. Defina uma classe de fornecedor.5. Configurar as opções de escopo.6. Configurar as opções de servidor.7. Configurar as Opções de Reserva.8. Recuperar o nome do host do computador cliente.9. Recuperar o endereço MAC do computador cliente.Ações necessárias:

A. 8 > 3 > 5

B. 8 > 4 > 5

C. 9 > 2 > 7

D. 2 > 9 > 6

E. 2 > 9 > 7

F. 9 > 5 > 2

G. 9 > 6 > 3

Answer: CSection: (none)

Explanation/Reference:

QUESTION 4Sua rede contém um servidor que executa uma instalação Server Core do Windows Server 2008 R2

Você precisa fazer login a utilização da CPU do servidor. Qual ferramenta devo usar?

A. sc.exe

B. logman.exe

C. relog.exe

D. oclist.exe

Page 118: Teste King 70-642 PTBR

Answer: BSection: (none)

Explanation/Reference:Explanation:

http://blogs.technet.com/b/askperf/archive/2008/05/13/two-minute-drill-logman-exe.aspx

QUESTION 5Você configurar um backup de servidor completo em Server1.

Você precisa se certificar que um backup completo do servidor é executado todos os dias às 23:45 e queum script personalizado é executado quando

a conclusão do backup. Qual ferramenta administrativa que você deve usar para realizar esta tarefa?

A. Component Services

B. iSCSI Initiator

C. Security Configuration Wizard

D. Storage Explorer

E. Windows Firewall with Advanced Security

F. Data Sources (ODBC)

G. Local Security Policy

H. Services

I. System Configuration

J. Windows Memory Diagnostic

K. Event Viewer

L. Performance Monitor

M. Share and Storage Management

N. Task Scheduler

O. Windows Server Backup

Answer: NSection: (none)

Explanation/Reference:

QUESTION 6Você configurar um backup de servidor completo em Server1.

Você precisa se certificar que um backup completo do servidor é executado todos os dias às 23:45 e queum script personalizado é executado quando

a conclusão do backup. Qual ferramenta administrativa que você deve usar para realizar esta tarefa?

A. Adicionar User1 ao grupo Operadores de Backup.

B. Atribuir os arquivos de backup e diretórios de usuários corretos para User1.

C. Adicionar User1 ao grupo Operadores de Servidor.

D. Atribuir o volume Executar manutenção noite de usuário tarefas para User1.

Answer: ASection: (none)

Page 119: Teste King 70-642 PTBR

Explanation/Reference:Explanation: http://technet.microsoft.com/en-us/library/cc770266%28WS.10%29.aspx

QUESTION 7Sua rede contém um servidor chamado Server1 que tem o serviço Roteamento e Acesso Remoto (RRAS)

serviço de função instalada. Server1 fornece acesso à rede interna usando Point-to-Point Tunneling

Protocol (PPTP).

Filtros estáticos RRAS na interface externa do Server1 permitem apenas PPTP. O endereço IP do externo

interface é 131.107.1.100.

Você instalar o Web Server papel (IIS) em Server1.

Você precisa garantir que os usuários da Internet podem acessar um site em Server1 usando HTTP. o

solução deve minimizar o número de portas abertas no Server1.

Qual filtro estático RRAS ou filtros que você deve configurar em Server1 (Escolha todas que se aplicam.)

A. Um filtro de saída que tem as seguintes configurações.Rede de origem: 131.107.1.100/32Rede de destino: QualquerProtocolo: TCP (estabelecida)Porta: 80

B. Um filtro de saída que tem as seguintes configurações:Rede de origem: 131.107.1.100/32Rede de destino: QualquerProtocolo: TCPPorta: 80

C. Um filtro de entrada que tem as configurações-seguintesfonte network.131.107.1.100/32Rede de destino: QualquerProtocolo: TCPPorto: Qualquer

D. Um filtro de saída que tem as seguintes configurações:Rede de origem: 131.107.1.100/32Rede de destino: QualquerProtocolo: TCPPorto: Qualquer

E. Um filtro de entrada que tem as seguintes configurações:Rede de origem: QualquerRede de destino: 131.107.1.100/32Protocolo: TCPPorta: 80

Answer: AESection: (none)

Explanation/Reference:

QUESTION 8Sua rede contém um domínio do Active Directory. O domínio contém vários servidores VPN que têm o

Roteamento e acesso remoto serviço serviços (RRAS) função instalada.

Page 120: Teste King 70-642 PTBR

Você precisa coletar informações sobre a duração das conexões VPN. As informações devem serarmazenadas

em um local central. O que você deve configurar em servidores VPN?

A. políticas de saúde

B. o provedor de estatísticas RADIUS Accounting

C. o provedor de autenticação do Windows Authentication

D. solicitação de conexão pekoes

E. Política de preferências do Grupo

F. validadores do sistema de saúde (SHVs)

G. grupos de servidores de remediação

H. IKEv2 conexões independentes

I. o provedor de autenticação RADIUS Authentication

J. o provedor Windows contabilidade Contabilidade

Answer: BSection: (none)

Explanation/Reference:

QUESTION 9A rede contém uma floresta do Active Directory. A floresta contém um servidor membro nomeado Server1

que executa o Windows Server 2008 R2. Você precisará configurar Server1 como Network AddressTranslation (NAT)

servidor. Qual o papel lixadeira, serviço de função ou recurso que você deve instalar?

A. Health Registration Authority (HRA)

B. Simple TCP/IP Services

C. Services for Network File System (NFS)

D. Fie Senior Resource Manager (FSRM)

E. Routing and Remote Access service (RRAS)

F. Network Policy Server (NPS)

G. Windows System Resource Manager (WSRM)

H. Windows Server Update Services (WSUS)

I. Wireless LAN Service

J. Windows Internal Database

K. Connection Manager Administration Kit (CMAK)

L. Group Policy Management

M. Network Load Balancing (NLB)

Answer: ESection: (none)

Explanation/Reference:

QUESTION 10A rede utiliza IPv4.

Page 121: Teste King 70-642 PTBR

Você instala um servidor que executa o Windows Server 2008 R2 em uma filial. O servidor estáconfigurado com dois

interfaces de rede. Você precisa configurar o roteamento no servidor na filial.

O que você deve fazer? (Escolha todas que se aplicam.)

A. Instale o encaminhamento e acesso remoto serviço de função Serviços.

B. Execute o conjunto netshrasip acessar ALL comando.

C. Habilitar o roteamento Router IPv4 e opção de acesso remoto.

D. Execute o netsh interface ipv4 comando enable.

Answer: ACSection: (none)

Explanation/Reference:

QUESTION 11Sua empresa tem serviços de Certificados do Active Directory (AD CS) e Network Access Protection (NAP)

implantado na rede.

Você precisa garantir que as políticas de NAP são aplicadas em computadores portáteis que usam umaconexão sem fio

para acessar a rede. O que você deve fazer?

A. usar o Group Policy Management Console para acessar as configurações de Diretiva de Grupo semfio, e permitem as conexões impedem a opção ad-hoc redes.

B. Use o Group Policy Management Console para acessar as configurações de diretiva sem fio, edesativar as conexões de prevenir a opção de redes de infra-estrutura.

C. Configurar nos pontos de acesso para usar a autenticação 802.1X.

D. Configure all portable computers to user MS-CHAP v2 authentication.

Answer: CSection: (none)

Explanation/Reference:

QUESTION 12Você tem um servidor que executa o Windows Server 2008 R2.

Você cria um novo modelo de cota. Você aplica quotas para 100 pastas usando o modelo de cota.

Você precisa modificar as definições de cota para todos os 100 pastas. Você deve atingir a meta latasusando o

quantidade mínima de esforço administrativo.

O que você deve fazer?

A. Modificar o modelo de cota.

B. Criar um novo modelo de cota. Modificar a cota para cada pasta.

C. Excluir e recriar o modelo de cota.

Page 122: Teste King 70-642 PTBR

D. Criar um modelo de tela de arquivo. Aplicar o modelo de tela de arquivo para a raiz do volume quecontém a pasta.

Answer: ASection: (none)

Explanation/Reference:

QUESTION 13Sua rede contém um servidor chamado Server 'que corre Janela: Server 2008 R2.Você pode configurar o IPSec em Server1.Você precisa identificar o número total de falhas de autenticação e fracassos de negociação queocorreram em Server1. Que nó que você deve usar para realizar esta tarefa?

A. Main-Mode: Generic Filters

B. Main-Mode: Specific Filters

C. Main-Mode: IKE Policies

D. Main-Mode: Statistics

E. Main-Mode: Security Associations

Answer: ESection: (none)

Explanation/Reference:associações de segurançaEssa visão mostra o SAs ativa com este computador. Uma SA é a combinação de uma chave negociada,protocolo de segurança, e SPI, que em conjunto definem a segurança utilizada para proteger acomunicação entre o emissor eo receptor. Portanto, ao olhar para as associações de segurança para estecomputador, você pode determinar quais computadores têm conexões com este computador, que tipo deintegridade de dados e criptografia está sendo usado para essa conexão, e outras informações.

Esta informação pode ser útil quando você está testando diretivas IPsec e solucionar problemas deacesso.

http://technet.microsoft.com/en-us/library/cc732099 (WS.10). aspx

Page 123: Teste King 70-642 PTBR

QUESTION 14Sua rede contém um servidor taxa chamado servidores que executa o Windows Server 2008 R2

Você habilitar o IPSec em Server1

Você precisa identificar quais computadores clientes têm associações activas IPSec para Server1.

Qual ferramenta administrativa que você deve usar para conseguir que tarefa?

A. Gerenciamento de Compartilhamento e Armazenamento

B. Windows Firewall com Segurança Avançada

C. Performance Monitor

D. Visualizador de Eventos

Answer: CSection: (none)

Explanation/Reference:

QUESTION 15Você tem um computador cliente chamado Computer1 que executa o Windows 7.

Você precisa se certificar que a partir de Computer1, você pode enumerar todos os registros em uma zonaDNS.

Quais configurações você deve configurar a partir das propriedades da Zona de DNS?

Para responder, selecionar a guia apropriada na área de resposta.

A. WINS

B. Zone Transfers

C. General

D. Start of Authority (SOA)

E. Security

F. Name Servers

Answer: BSection: (none)

Explanation/Reference:

QUESTION 16Sua rede contém um servidor de arquivos chamado Server1 que executa o Windows Server 2008 R2.

Os usuários relatam que, quando tentar abrir um pouco da pasta \ \ server1 \ pasta1, eles recebem umAccess `é

Negado "mensagem de erro.

Você precisa se certificar de que quando os usuários se conectam a \ \ server1 \ pasta1, eles só ver osarquivos e as

pastas para as quais são atribuídas permissões. Qual ferramenta devo usar?

Page 124: Teste King 70-642 PTBR

A. Windows Firewall com Segurança Avançada

B. Política de segurança local

C. Compartilhada e gerenciamento de armazenamento

D. Windows Explorer

Answer: CSection: (none)

Explanation/Reference:

QUESTION 17Sua rede contém um servidor que executa o Windows Server 2008 R2.No servidor, você corre ipconfig.exe como mostra a seguir.

Você precisa garantir que o servidor pode acessar remoto anfitriões TCP/IPv6.O que você deve fazer?

A. Desativar Internet Protocol versão4 (TCP/IPv4)

B. Modificar a máscara submit.

C. Adicionar um gateway padrão.

D. Configurar um endereço.

Answer: DSection: (none)

Explanation/Reference:Explicação: sem um endereço roteável IPv6 configurado na interface, por exemplo, Endereço do site localou ULA,

você não pode chegar a rede remota, mesmo que você tenha um gateway IPv6 configurado.

QUESTION 18Sua rede contém um domínio do Active Directory. O domínio contém dois servidores DHCP nomeadosDHCP1

e DHCP2. Em DHCP1, você cria um escopo nomeado Scope1.

Você pode configurar Scope1 como escopo Split e adicionar DHCP2 como um servidor de DHCPadicional.

Você precisa se certificar que DHCP1 e DHCP2 pode emitir endereços IP.

Page 125: Teste King 70-642 PTBR

O que você deve fazer a partir do console do DHCP.

A. atualizar o intervalo de endereços IP em DHCP1.

B. Ative Scope1 em DHCP2.

C. Reconciliar Scope1 em DHCP2.

D. Reinicie o serviço do servidor DHCP em DHCP2.

Answer: BSection: (none)

Explanation/Reference:

QUESTION 19Sua rede contém dois servidores nomeados Server1 e Server2 que executam o Windows Server 2008 R2.

Rede Access Protection (NAP) é implantado em Server1. Server2 tem o Roteamento e Acesso Remoto

Serviço papel (RRAS) instalado.

Você precisará configurar Server1 usar imposição de NAP VPN. Qual o método de autenticação que vocêdeveria

habilitar no Server2?

A. Permitir a autenticação de certificado de máquina para IKEv2

B. Autenticação criptografada (CHAP)

C. Microsoft Encrypted Authentication versão 2 (MS-CHAP v2)

D. Extensible Authentication Protocol (EAP)

Answer: DSection: (none)

Explanation/Reference:

QUESTION 20A rede contém uma floresta do Active Directory. A floresta contém um servidor membro nomeado Server1

que executa o Windows Server 2008 R2.

Você precisará configurar Server1 para fornecer autenticação central do dial-up, VPN e conexões sem fio

para a rede.

Qual o papel do servidor, serviço de função ou recurso que você deve instalar?

A. Sample TCP/IP Services

B. Wireless LAN Service

C. Network Policy Server (NPS)

D. Windows Server update Services (WSUS)

E. Health Registration Authority (HRA)

F. File Server Resource Manager (FSRM)

G. Windows Internal Database

H. Routing and Remote Access service (RRAS)

Page 126: Teste King 70-642 PTBR

I. Services for Network Fie System (NFS)

J. Network Load Balancing (NLB)

K. Connection Manager Administration Kit (CMAK)

L. Windows System Resource Manager (WSRM)

M. Group Policy Management

Answer: CSection: (none)

Explanation/Reference: