Logotipo de DummyExamsDummyExams
Logotipo de Azure

Práctica gratuita · sin registro

30 preguntas de práctica gratuitas de Azure AZ-800

Preguntas de práctica reales para el examen Azure Azure Hybrid Admin (AZ-800), con respuestas y explicaciones detalladas. Actualizado en 2026.

Preguntas gratuitas

30

Puntuación de aprobado

700 de 1000

Duración del examen

120 minutos

Banco de preguntas

Más de 154 preguntas

A continuación tienes 30 preguntas de práctica reales para el examen Azure Azure Hybrid Admin (AZ-800). Cada pregunta muestra la respuesta correcta y una explicación detallada cuando la revelas. Úsalas para medir tu preparación: si obtienes menos del 70 % en estas 30 preguntas, prevé al menos 4 semanas más de estudio antes de reservar.

Preguntas de práctica de AZ-800

  1. FreePracticeQuiz.questionLabelStorage

    Tiene un servidor llamado Server1 que ejecuta Windows Server. Server1 tiene los grupos de almacenamiento que se muestran en la siguiente tabla. Planea crear un disco virtual llamado VDisk1 que usará niveles de almacenamiento. ![Question 1](images/question1.jpg)

    A
    Solo Pool2 y Pool3.
    B
    Solo Pool2.
    C
    Solo Pool1.
    D
    Pool1, Pool2 y Pool3.
    E
    Solo Pool1 y Pool2.
    F
    Solo Pool1 y Pool3.
    G
    Solo Pool3.
  2. FreePracticeQuiz.questionLabelSecurity

    Su red contiene un dominio de Active Directory Domain Services (AD DS) llamado adatum.com. El dominio contiene un servidor llamado Server1 y tres usuarios llamados User1, User2 y User3. Server1 contiene una carpeta compartida llamada Share1 con las siguientes configuraciones. Los permisos de recurso compartido de Share1 están configurados como se muestra en la ilustración de permisos de recurso compartido. Share1 contiene un archivo llamado File1.txt. La configuración de seguridad avanzada de File1.txt está configurada como se muestra en la ilustración de permisos de archivo. Cuando User1 se conecta a \\Server1.adatum.com\Share1\, el usuario puede tomar posesión de File1.txt. ![Question 2 part 1](images/question2_3_4_1.jpg) ![Question 2 part 2](images/question2_3_4_2.jpg) ![Question 2 part 3](images/question2_3_4_3.jpg)

    A
    Sí.
    B
    No.
  3. FreePracticeQuiz.questionLabelSecurity

    Su red contiene un dominio de Active Directory Domain Services (AD DS) llamado adatum.com. El dominio contiene un servidor llamado Server1 y tres usuarios llamados User1, User2 y User3. Server1 contiene una carpeta compartida llamada Share1 con las siguientes configuraciones. Los permisos de recurso compartido de Share1 están configurados como se muestra en la ilustración de permisos de recurso compartido. Share1 contiene un archivo llamado File1.txt. La configuración de seguridad avanzada de File1.txt está configurada como se muestra en la ilustración de permisos de archivo. Cuando User2 se conecta a \\Server1.adatum.com\Share1\, File1.txt es visible. ![Question 3 part 1](images/question2_3_4_1.jpg) ![Question 3 part 2](images/question2_3_4_2.jpg) ![Question 3 part 3](images/question2_3_4_3.jpg)

    A
    Sí.
    B
    No.
  4. FreePracticeQuiz.questionLabelSecurity

    Su red contiene un dominio de Active Directory Domain Services (AD DS) llamado adatum.com. El dominio contiene un servidor llamado Server1 y tres usuarios llamados User1, User2 y User3. Server1 contiene una carpeta compartida llamada Share1 con las siguientes configuraciones. Los permisos de recurso compartido de Share1 están configurados como se muestra en la ilustración de permisos de recurso compartido. Share1 contiene un archivo llamado File1.txt. La configuración de seguridad avanzada de File1.txt está configurada como se muestra en la ilustración de permisos de archivo. Cuando User3 se conecta a \\Server1.adatum.com\Share1\, File1.txt es visible. ![Question 4 part 1](images/question2_3_4_1.jpg) ![Question 4 part 2](images/question2_3_4_2.jpg) ![Question 4 part 3](images/question2_3_4_3.jpg)

    A
    Sí.
    B
    No.
  5. FreePracticeQuiz.questionLabelIdentity

    Contoso, Ltd. es una empresa con una oficina principal en Seattle y dos sucursales en Los Ángeles y Montreal. La red contiene un bosque local de Active Directory Domain Services (AD DS) llamado contoso.com. El bosque contiene dos dominios llamados contoso.com y canada.contoso.com. El bosque contiene los controladores de dominio que se muestran en la siguiente tabla. Todos los controladores de dominio son servidores de catálogo global. La red contiene los servidores que se muestran en la siguiente tabla. Un servidor llamado Server4 ejecuta Windows Server y pertenece a un grupo de trabajo. El Firewall de Windows de Server4 usa el perfil privado. Server2 hospeda tres máquinas virtuales llamadas VM1, VM2 y VM3. VM3 es un servidor de archivos que almacena datos en los volúmenes que se muestran en la siguiente tabla. El dominio contoso.com tiene los objetos de directiva de grupo (GPO) que se muestran en la siguiente tabla. El bosque contiene los usuarios que se muestran en la siguiente tabla. El bosque contiene los grupos que se muestran en la siguiente tabla. Cuando un administrador inicia sesión en la consola de VM2 mediante Conexión a máquina virtual y después se desconecta de la sesión sin cerrarla, otro administrador puede conectarse a la sesión de consola como el usuario actualmente conectado. Contoso identifica los siguientes requisitos técnicos: cambiar la programación de replicación de todos los vínculos a sitios a 30 minutos. Promover Server1 a controlador de dominio en canada.contoso.com. Instalar y autorizar Server3 como servidor DHCP. Garantizar que User1 pueda gestionar la pertenencia de todos los grupos de Contoso\OU3. Garantizar que pueda gestionar Server4 desde Server1 mediante la comunicación remota de PowerShell. Garantizar que pueda ejecutar máquinas virtuales en VM1. Obligar a los usuarios a proporcionar credenciales cuando se conecten a VM2. En VM3, garantizar que la deduplicación de datos sea posible en todos los volúmenes. Debe cumplir los requisitos técnicos relativos a los vínculos a sitios. ¿Qué usuarios pueden realizar las tareas requeridas? ![Question 5 part 1](images/question5_8_9_20_33_38_39_43_1.jpg) ![Question 5 part 2](images/question5_8_9_20_33_38_39_43_2.jpg) ![Question 5 part 3](images/question5_8_9_20_33_38_39_43_3.jpg) ![Question 5 part 4](images/question5_8_9_20_33_38_39_43_4.jpg) ![Question 5 part 5](images/question5_8_9_20_33_38_39_43_5.jpg) ![Question 5 part 6](images/question5_8_9_20_33_38_39_43_6.jpg)

    A
    Solo Admin1.
    B
    Solo Admin1 y Admin3.
    C
    Solo Admin1 y Admin2.
    D
    Solo Admin3.
    E
    Admin1, Admin2 y Admin3.
  6. FreePracticeQuiz.questionLabelCompute

    Tiene un servidor llamado Server1 que hospeda contenedores de Windows. Planea implementar una aplicación con varios contenedores. Debe crear una red de Docker que admita la implementación de la aplicación. ¿Qué tipo de red debería crear?

    A
    transparent.
    B
    l2bridge.
    C
    NAT.
    D
    l2tunnel.
  7. FreePracticeQuiz.questionLabelSecurity

    Fabrikam, Inc es una empresa manufacturera con una oficina principal en Nueva York y una sucursal en Seattle. La red local contiene servidores que ejecutan Windows Server, según se muestra en la siguiente tabla. DC1 hospeda todos los roles de maestro de operaciones. VM1 y VM2 están conectadas a Internet. WEB1 y WEB2 ejecutan una aplicación web de Internet Information Services (IIS) llamada Webapp1. Las oficinas de Nueva York y Seattle están conectadas mediante enlaces WAN redundantes. Los equipos cliente de cada oficina obtienen las direcciones IP de su servidor DHCP local. DHCP1 contiene un ámbito llamado Scope1 con las direcciones de la oficina de Nueva York y DHCP2 contiene un ámbito llamado Scope2 con las direcciones de la oficina de Seattle. La red contiene un único dominio local de Active Directory Domain Services (AD DS) llamado corp.fabrikam.com. Actualmente, todas las cuentas de servicio usan cuentas de usuario de dominio individuales. Todos los controladores de dominio tienen instalado el rol de servidor DNS y hospedan una copia de la zona DNS integrada en Active Directory de corp.fabrikam.com. El dominio de AD DS corp.fabrikam.com se sincroniza con un tenant de Azure Active Directory (Azure AD). El dominio corp.fabrikam.com contiene las unidades organizativas (OU) y los objetos de directiva de grupo (GPO) personalizados que se muestran en la siguiente tabla. Fabrikam identifica los siguientes cambios previstos: crear una única suscripción de Azure llamada Sub1 que contendrá una única red virtual de Azure llamada Vnet1. Sustituir los enlaces WAN entre las oficinas de Seattle y Nueva York mediante Azure Virtual WAN y ExpressRoute. Ambas oficinas locales se conectarán a Vnet1 mediante ExpressRoute. Crear tres recursos compartidos de archivos de Azure llamados newyorkfiles, seattlefiles y companyfiles. Crear un controlador de dominio llamado dc3.corp.fabrikam.com en Vnet1. Implementar un grupo de hosts de Azure Virtual Desktop en Vnet1. Los hosts de sesión de Azure Virtual Desktop estarán unidos a Azure AD de forma híbrida. Licenciar todos los servidores para Microsoft Defender para servidores. Usar Azure Policy para aplicar directivas de gestión de configuración a los servidores en Azure y en local. Fabrikam identifica los siguientes requisitos de red: implementar Virtual WAN y garantizar que todo el tráfico de red entre los sitios use Virtual WAN. Todas las comunicaciones deben realizarse a través de ExpressRoute. Si falla un servidor DHCP, garantizar que los equipos cliente puedan seguir recibiendo su dirección IP dinámica y renovar su concesión existente. Garantizar que los recursos de Vnet1 puedan resolver los nombres de los servidores locales del dominio corp.fabrikam.com. Fabrikam identifica los siguientes requisitos de seguridad: aplicar GPO4 a los hosts de sesión de Azure Virtual Desktop. Garantizar que las sesiones de usuario de Azure Virtual Desktop se bloqueen tras 10 minutos de inactividad. Los usuarios deben poder controlar manualmente el tiempo de bloqueo desde su equipo cliente. Garantizar que los administradores de servidores soliciten aprobación antes de poder establecer una conexión de Escritorio remoto con una máquina virtual de Azure. Si la solicitud se aprueba, la conexión debe establecerse en un plazo de dos horas. Impedir que las contraseñas de los usuarios contengan total o parcialmente palabras basadas en el nombre de la empresa, como Fab, f@br1kAm o fabr!|. Garantizar que todas las instancias de Webapp1 usen la misma cuenta de servicio. La contraseña de la cuenta de servicio debe cambiar automáticamente cada 30 días. Impedir que los controladores de dominio contacten directamente con hosts de Internet. Debe configurar la sincronización de los archivos de Azure para cumplir los siguientes requisitos: garantizar que seattlefiles se sincronice con FS2. Garantizar que newyorkfiles se sincronice con FS1. Garantizar que companyfiles se sincronice tanto con FS1 como con FS2. Debe configurar la administración remota para cumplir los requisitos de seguridad. ¿Qué debería usar? ![Question 7 part 1](images/question7_16_17_19_22_29_45_1.jpg) ![Question 7 part 2](images/question7_16_17_19_22_29_45_2.jpg)

    A
    El acceso a máquinas virtuales justo a tiempo (JIT).
    B
    Azure AD Privileged Identity Management (PIM).
    C
    La extensión de Escritorio remoto para Azure Cloud Services.
    D
    Un host de Azure Bastion.
  8. FreePracticeQuiz.questionLabelIdentity

    Contoso, Ltd. es una empresa con una oficina principal en Seattle y dos sucursales en Los Ángeles y Montreal. La red contiene un bosque local de Active Directory Domain Services (AD DS) llamado contoso.com. El bosque contiene dos dominios llamados contoso.com y canada.contoso.com. El bosque contiene los controladores de dominio que se muestran en la siguiente tabla. Todos los controladores de dominio son servidores de catálogo global. La red contiene los servidores que se muestran en la siguiente tabla. Un servidor llamado Server4 ejecuta Windows Server y pertenece a un grupo de trabajo. El Firewall de Windows de Server4 usa el perfil privado. Server2 hospeda tres máquinas virtuales llamadas VM1, VM2 y VM3. VM3 es un servidor de archivos que almacena datos en los volúmenes que se muestran en la siguiente tabla. El dominio contoso.com tiene los objetos de directiva de grupo (GPO) que se muestran en la siguiente tabla. El bosque contiene los usuarios que se muestran en la siguiente tabla. El bosque contiene los grupos que se muestran en la siguiente tabla. Cuando un administrador inicia sesión en la consola de VM2 mediante Conexión a máquina virtual y después se desconecta de la sesión sin cerrarla, otro administrador puede conectarse a la sesión de consola como el usuario actualmente conectado. Contoso identifica los siguientes requisitos técnicos: cambiar la programación de replicación de todos los vínculos a sitios a 30 minutos. Promover Server1 a controlador de dominio en canada.contoso.com. Instalar y autorizar Server3 como servidor DHCP. Garantizar que User1 pueda gestionar la pertenencia de todos los grupos de Contoso\OU3. Garantizar que pueda gestionar Server4 desde Server1 mediante la comunicación remota de PowerShell. Garantizar que pueda ejecutar máquinas virtuales en VM1. Obligar a los usuarios a proporcionar credenciales cuando se conecten a VM2. En VM3, garantizar que la deduplicación de datos sea posible en todos los volúmenes. Admin1 debe usar una contraseña con al menos 14 caracteres. ![Question 8 part 1](images/question5_8_9_20_33_38_39_43_1.jpg) ![Question 8 part 2](images/question5_8_9_20_33_38_39_43_2.jpg) ![Question 8 part 3](images/question5_8_9_20_33_38_39_43_3.jpg) ![Question 8 part 4](images/question5_8_9_20_33_38_39_43_4.jpg) ![Question 8 part 5](images/question5_8_9_20_33_38_39_43_5.jpg) ![Question 8 part 6](images/question5_8_9_20_33_38_39_43_6.jpg)

    A
    Sí.
    B
    No.
  9. FreePracticeQuiz.questionLabelIdentity

    Contoso, Ltd. es una empresa con una oficina principal en Seattle y dos sucursales en Los Ángeles y Montreal. La red contiene un bosque local de Active Directory Domain Services (AD DS) llamado contoso.com. El bosque contiene dos dominios llamados contoso.com y canada.contoso.com. El bosque contiene los controladores de dominio que se muestran en la siguiente tabla. Todos los controladores de dominio son servidores de catálogo global. La red contiene los servidores que se muestran en la siguiente tabla. Un servidor llamado Server4 ejecuta Windows Server y pertenece a un grupo de trabajo. El Firewall de Windows de Server4 usa el perfil privado. Server2 hospeda tres máquinas virtuales llamadas VM1, VM2 y VM3. VM3 es un servidor de archivos que almacena datos en los volúmenes que se muestran en la siguiente tabla. El dominio contoso.com tiene los objetos de directiva de grupo (GPO) que se muestran en la siguiente tabla. El bosque contiene los usuarios que se muestran en la siguiente tabla. El bosque contiene los grupos que se muestran en la siguiente tabla. Cuando un administrador inicia sesión en la consola de VM2 mediante Conexión a máquina virtual y después se desconecta de la sesión sin cerrarla, otro administrador puede conectarse a la sesión de consola como el usuario actualmente conectado. Contoso identifica los siguientes requisitos técnicos: cambiar la programación de replicación de todos los vínculos a sitios a 30 minutos. Promover Server1 a controlador de dominio en canada.contoso.com. Instalar y autorizar Server3 como servidor DHCP. Garantizar que User1 pueda gestionar la pertenencia de todos los grupos de Contoso\OU3. Garantizar que pueda gestionar Server4 desde Server1 mediante la comunicación remota de PowerShell. Garantizar que pueda ejecutar máquinas virtuales en VM1. Obligar a los usuarios a proporcionar credenciales cuando se conecten a VM2. En VM3, garantizar que la deduplicación de datos sea posible en todos los volúmenes. User1 debe usar una contraseña con al menos 10 caracteres. ![Question 9 part 1](images/question5_8_9_20_33_38_39_43_1.jpg) ![Question 9 part 2](images/question5_8_9_20_33_38_39_43_2.jpg) ![Question 9 part 3](images/question5_8_9_20_33_38_39_43_3.jpg) ![Question 9 part 4](images/question5_8_9_20_33_38_39_43_4.jpg) ![Question 9 part 5](images/question5_8_9_20_33_38_39_43_5.jpg) ![Question 9 part 6](images/question5_8_9_20_33_38_39_43_6.jpg)

    A
    Sí.
    B
    No.
  10. FreePracticeQuiz.questionLabelIdentity

    Si Admin1 crea un nuevo usuario local en Server1, la contraseña del nuevo usuario debe tener al menos ocho caracteres.

    A
    Sí.
    B
    No.
  11. FreePracticeQuiz.questionLabelSecurity

    Tiene una máquina virtual de Azure llamada VM1 que ejecuta Windows Server. Debe configurar la gestión de VM1 para cumplir los siguientes requisitos: exigir que los administradores soliciten acceso a VM1 antes de establecer una conexión de Escritorio remoto; limitar el acceso a VM1 desde direcciones IP de origen concretas; limitar el acceso a VM1 a un puerto de administración concreto. ¿Qué debería configurar?

    A
    Un grupo de seguridad de red (NSG).
    B
    Azure Active Directory (Azure AD) Privileged Identity Management (PIM).
    C
    Azure Front Door.
    D
    Microsoft Defender for Cloud.
  12. FreePracticeQuiz.questionLabelCompute

    Planea implementar una aplicación en contenedores que requiere .NET Core. Debe crear una imagen de contenedor para la aplicación. La imagen debe ser lo más pequeña posible. ¿Qué imagen base debería usar?

    A
    Nano Server.
    B
    Server Core.
    C
    Windows Server.
    D
    Windows.
  13. FreePracticeQuiz.questionLabelStorage

    Debe configurar Azure File Sync para cumplir los requisitos de uso compartido de archivos. ¿Qué debería hacer? ![Question 13](images/question13.jpg)

    A
    Número mínimo de grupos de sincronización que crear: 2. Número mínimo de servicios de Storage Sync que crear: 2.
    B
    Número mínimo de grupos de sincronización que crear: 1. Número mínimo de servicios de Storage Sync que crear: 3.
    C
    Número mínimo de grupos de sincronización que crear: 3. Número mínimo de servicios de Storage Sync que crear: 1.
    D
    Número mínimo de grupos de sincronización que crear: 2. Número mínimo de servicios de Storage Sync que crear: 4.
  14. FreePracticeQuiz.questionLabelNetworking

    Debe implementar una solución de disponibilidad para DHCP que cumpla los requisitos de red. ¿Qué dos acciones debería realizar?

    A
    En DHCP1, crear un ámbito que contenga el 25 por ciento de las direcciones IP de Scope2.
    B
    En el router de cada oficina, configurar un relé DHCP.
    C
    En DHCP2, configurar un ámbito que contenga el 25 por ciento de las direcciones IP de Scope1.
    D
    En cada servidor DHCP, instalar la característica de clústeres de conmutación por error y añadir el rol de clúster DHCP.
    E
    En cada ámbito DHCP, configurar la conmutación por error de DHCP.
  15. FreePracticeQuiz.questionLabelCompute

    Tiene un servidor llamado Host1 con el rol de servidor Hyper-V instalado. Host1 hospeda una máquina virtual llamada VM1. Tiene un servidor de administración llamado Server1 que ejecuta Windows Server. Administra Host1 de forma remota desde Server1 mediante el Administrador de Hyper-V. Debe garantizar el acceso a un disco duro USB conectado a Server1 cuando se conecte a VM1 mediante Conexión a máquina virtual. ¿Qué dos acciones debería realizar?

    A
    En la configuración de Hyper-V de Host1, seleccionar «Permitir el modo de sesión mejorada».
    B
    En Administración de discos en Host1, adjuntar un disco duro virtual.
    C
    En Conexión a máquina virtual, cambiar a una sesión básica.
    D
    En Conexión a máquina virtual, seleccionar «Mostrar opciones» y después seleccionar el disco duro USB.
    E
    En Administración de discos en Host1, seleccionar «Volver a examinar los discos».
  16. FreePracticeQuiz.questionLabelIdentity

    Fabrikam, Inc es una empresa manufacturera con una oficina principal en Nueva York y una sucursal en Seattle. La red local contiene servidores que ejecutan Windows Server, según se muestra en la siguiente tabla. DC1 hospeda todos los roles de maestro de operaciones. VM1 y VM2 están conectadas a Internet. WEB1 y WEB2 ejecutan una aplicación web de Internet Information Services (IIS) llamada Webapp1. Las oficinas de Nueva York y Seattle están conectadas mediante enlaces WAN redundantes. Los equipos cliente de cada oficina obtienen las direcciones IP de su servidor DHCP local. DHCP1 contiene un ámbito llamado Scope1 con las direcciones de la oficina de Nueva York y DHCP2 contiene un ámbito llamado Scope2 con las direcciones de la oficina de Seattle. La red contiene un único dominio local de Active Directory Domain Services (AD DS) llamado corp.fabrikam.com. Actualmente, todas las cuentas de servicio usan cuentas de usuario de dominio individuales. Todos los controladores de dominio tienen instalado el rol de servidor DNS y hospedan una copia de la zona DNS integrada en Active Directory de corp.fabrikam.com. El dominio de AD DS corp.fabrikam.com se sincroniza con un tenant de Azure Active Directory (Azure AD). El dominio corp.fabrikam.com contiene las unidades organizativas (OU) y los objetos de directiva de grupo (GPO) personalizados que se muestran en la siguiente tabla. Fabrikam identifica los siguientes cambios previstos: crear una única suscripción de Azure llamada Sub1 que contendrá una única red virtual de Azure llamada Vnet1. Sustituir los enlaces WAN entre las oficinas de Seattle y Nueva York mediante Azure Virtual WAN y ExpressRoute. Ambas oficinas locales se conectarán a Vnet1 mediante ExpressRoute. Crear tres recursos compartidos de archivos de Azure llamados newyorkfiles, seattlefiles y companyfiles. Crear un controlador de dominio llamado dc3.corp.fabrikam.com en Vnet1. Implementar un grupo de hosts de Azure Virtual Desktop en Vnet1. Los hosts de sesión de Azure Virtual Desktop estarán unidos a Azure AD de forma híbrida. Licenciar todos los servidores para Microsoft Defender para servidores. Usar Azure Policy para aplicar directivas de gestión de configuración a los servidores en Azure y en local. Fabrikam identifica los siguientes requisitos de red: implementar Virtual WAN y garantizar que todo el tráfico de red entre los sitios use Virtual WAN. Todas las comunicaciones deben realizarse a través de ExpressRoute. Si falla un servidor DHCP, garantizar que los equipos cliente puedan seguir recibiendo su dirección IP dinámica y renovar su concesión existente. Garantizar que los recursos de Vnet1 puedan resolver los nombres de los servidores locales del dominio corp.fabrikam.com. Fabrikam identifica los siguientes requisitos de seguridad: aplicar GPO4 a los hosts de sesión de Azure Virtual Desktop. Garantizar que las sesiones de usuario de Azure Virtual Desktop se bloqueen tras 10 minutos de inactividad. Los usuarios deben poder controlar manualmente el tiempo de bloqueo desde su equipo cliente. Garantizar que los administradores de servidores soliciten aprobación antes de poder establecer una conexión de Escritorio remoto con una máquina virtual de Azure. Si la solicitud se aprueba, la conexión debe establecerse en un plazo de dos horas. Impedir que las contraseñas de los usuarios contengan total o parcialmente palabras basadas en el nombre de la empresa, como Fab, f@br1kAm o fabr!|. Garantizar que todas las instancias de Webapp1 usen la misma cuenta de servicio. La contraseña de la cuenta de servicio debe cambiar automáticamente cada 30 días. Impedir que los controladores de dominio contacten directamente con hosts de Internet. Debe configurar la sincronización de los archivos de Azure para cumplir los siguientes requisitos: garantizar que seattlefiles se sincronice con FS2. Garantizar que newyorkfiles se sincronice con FS1. Garantizar que companyfiles se sincronice tanto con FS1 como con FS2. ¿Qué debería implementar para el despliegue de DC3? ![Question 16 part 1](images/question7_16_17_19_22_29_45_1.jpg) ![Question 16 part 2](images/question7_16_17_19_22_29_45_2.jpg)

    A
    Azure Active Directory Domain Services (Azure AD DS).
    B
    Azure AD Application Proxy.
    C
    Una máquina virtual de Azure.
    D
    Una unidad administrativa de Azure AD.
  17. FreePracticeQuiz.questionLabelIdentity

    Fabrikam, Inc es una empresa manufacturera con una oficina principal en Nueva York y una sucursal en Seattle. La red local contiene servidores que ejecutan Windows Server, según se muestra en la siguiente tabla. DC1 hospeda todos los roles de maestro de operaciones. VM1 y VM2 están conectadas a Internet. WEB1 y WEB2 ejecutan una aplicación web de Internet Information Services (IIS) llamada Webapp1. Las oficinas de Nueva York y Seattle están conectadas mediante enlaces WAN redundantes. Los equipos cliente de cada oficina obtienen las direcciones IP de su servidor DHCP local. DHCP1 contiene un ámbito llamado Scope1 con las direcciones de la oficina de Nueva York y DHCP2 contiene un ámbito llamado Scope2 con las direcciones de la oficina de Seattle. La red contiene un único dominio local de Active Directory Domain Services (AD DS) llamado corp.fabrikam.com. Actualmente, todas las cuentas de servicio usan cuentas de usuario de dominio individuales. Todos los controladores de dominio tienen instalado el rol de servidor DNS y hospedan una copia de la zona DNS integrada en Active Directory de corp.fabrikam.com. El dominio de AD DS corp.fabrikam.com se sincroniza con un tenant de Azure Active Directory (Azure AD). El dominio corp.fabrikam.com contiene las unidades organizativas (OU) y los objetos de directiva de grupo (GPO) personalizados que se muestran en la siguiente tabla. Fabrikam identifica los siguientes cambios previstos: crear una única suscripción de Azure llamada Sub1 que contendrá una única red virtual de Azure llamada Vnet1. Sustituir los enlaces WAN entre las oficinas de Seattle y Nueva York mediante Azure Virtual WAN y ExpressRoute. Ambas oficinas locales se conectarán a Vnet1 mediante ExpressRoute. Crear tres recursos compartidos de archivos de Azure llamados newyorkfiles, seattlefiles y companyfiles. Crear un controlador de dominio llamado dc3.corp.fabrikam.com en Vnet1. Implementar un grupo de hosts de Azure Virtual Desktop en Vnet1. Los hosts de sesión de Azure Virtual Desktop estarán unidos a Azure AD de forma híbrida. Licenciar todos los servidores para Microsoft Defender para servidores. Usar Azure Policy para aplicar directivas de gestión de configuración a los servidores en Azure y en local. Fabrikam identifica los siguientes requisitos de red: implementar Virtual WAN y garantizar que todo el tráfico de red entre los sitios use Virtual WAN. Todas las comunicaciones deben realizarse a través de ExpressRoute. Si falla un servidor DHCP, garantizar que los equipos cliente puedan seguir recibiendo su dirección IP dinámica y renovar su concesión existente. Garantizar que los recursos de Vnet1 puedan resolver los nombres de los servidores locales del dominio corp.fabrikam.com. Fabrikam identifica los siguientes requisitos de seguridad: aplicar GPO4 a los hosts de sesión de Azure Virtual Desktop. Garantizar que las sesiones de usuario de Azure Virtual Desktop se bloqueen tras 10 minutos de inactividad. Los usuarios deben poder controlar manualmente el tiempo de bloqueo desde su equipo cliente. Garantizar que los administradores de servidores soliciten aprobación antes de poder establecer una conexión de Escritorio remoto con una máquina virtual de Azure. Si la solicitud se aprueba, la conexión debe establecerse en un plazo de dos horas. Impedir que las contraseñas de los usuarios contengan total o parcialmente palabras basadas en el nombre de la empresa, como Fab, f@br1kAm o fabr!|. Garantizar que todas las instancias de Webapp1 usen la misma cuenta de servicio. La contraseña de la cuenta de servicio debe cambiar automáticamente cada 30 días. Impedir que los controladores de dominio contacten directamente con hosts de Internet. Debe configurar la sincronización de los archivos de Azure para cumplir los siguientes requisitos: garantizar que seattlefiles se sincronice con FS2. Garantizar que newyorkfiles se sincronice con FS1. Garantizar que companyfiles se sincronice tanto con FS1 como con FS2. Debe cumplir los requisitos de seguridad relativos a las contraseñas. ¿Dónde debería configurar los componentes de Azure AD Password Protection? ![Question 17 part 1](images/question7_16_17_19_22_29_45_1.jpg) ![Question 17 part 2](images/question7_16_17_19_22_29_45_2.jpg) ![Question 17 part 3](images/question17_3.jpg)

    A
    El agente de DC de Azure AD Password Protection: todos los controladores de dominio. El servicio proxy de Azure AD Password Protection: VM1 y VM2. Una lista personalizada de contraseñas prohibidas: el tenant de Azure AD.
    B
    El agente de DC de Azure AD Password Protection: solo DC1. El servicio proxy de Azure AD Password Protection: el tenant de Azure AD. Una lista personalizada de contraseñas prohibidas: VM1 y VM2.
    C
    El agente de DC de Azure AD Password Protection: VM1 y VM2. El servicio proxy de Azure AD Password Protection: todos los controladores de dominio. Una lista personalizada de contraseñas prohibidas: solo DC1.
    D
    El agente de DC de Azure AD Password Protection: todos los controladores de dominio. El servicio proxy de Azure AD Password Protection: el tenant de Azure AD. Una lista personalizada de contraseñas prohibidas: VM1 y VM2.
  18. FreePracticeQuiz.questionLabelCompute

    Tiene una máquina virtual de Azure llamada VM1 que ejecuta Windows Server. Realiza las siguientes acciones en VM1: crear una carpeta llamada Folder1 en el volumen C; crear una carpeta llamada Folder2 en el volumen D; añadir un nuevo disco de datos a VM1 y crear un nuevo volumen al que se asigna la letra E; instalar una aplicación llamada App1 en el volumen E. Planea redimensionar VM1. ¿Qué objetos estarán presentes después de redimensionar VM1?

    A
    Solo Folder1 y Folder2.
    B
    Solo Folder1, el volumen E y App1.
    C
    Solo Folder1.
    D
    Folder1, Folder2, App1 y el volumen E.
  19. FreePracticeQuiz.questionLabelSecurity

    Fabrikam, Inc es una empresa manufacturera con una oficina principal en Nueva York y una sucursal en Seattle. La red local contiene servidores que ejecutan Windows Server, según se muestra en la siguiente tabla. DC1 hospeda todos los roles de maestro de operaciones. VM1 y VM2 están conectadas a Internet. WEB1 y WEB2 ejecutan una aplicación web de Internet Information Services (IIS) llamada Webapp1. Las oficinas de Nueva York y Seattle están conectadas mediante enlaces WAN redundantes. Los equipos cliente de cada oficina obtienen las direcciones IP de su servidor DHCP local. DHCP1 contiene un ámbito llamado Scope1 con las direcciones de la oficina de Nueva York y DHCP2 contiene un ámbito llamado Scope2 con las direcciones de la oficina de Seattle. La red contiene un único dominio local de Active Directory Domain Services (AD DS) llamado corp.fabrikam.com. Actualmente, todas las cuentas de servicio usan cuentas de usuario de dominio individuales. Todos los controladores de dominio tienen instalado el rol de servidor DNS y hospedan una copia de la zona DNS integrada en Active Directory de corp.fabrikam.com. El dominio de AD DS corp.fabrikam.com se sincroniza con un tenant de Azure Active Directory (Azure AD). El dominio corp.fabrikam.com contiene las unidades organizativas (OU) y los objetos de directiva de grupo (GPO) personalizados que se muestran en la siguiente tabla. Fabrikam identifica los siguientes cambios previstos: crear una única suscripción de Azure llamada Sub1 que contendrá una única red virtual de Azure llamada Vnet1. Sustituir los enlaces WAN entre las oficinas de Seattle y Nueva York mediante Azure Virtual WAN y ExpressRoute. Ambas oficinas locales se conectarán a Vnet1 mediante ExpressRoute. Crear tres recursos compartidos de archivos de Azure llamados newyorkfiles, seattlefiles y companyfiles. Crear un controlador de dominio llamado dc3.corp.fabrikam.com en Vnet1. Implementar un grupo de hosts de Azure Virtual Desktop en Vnet1. Los hosts de sesión de Azure Virtual Desktop estarán unidos a Azure AD de forma híbrida. Licenciar todos los servidores para Microsoft Defender para servidores. Usar Azure Policy para aplicar directivas de gestión de configuración a los servidores en Azure y en local. Fabrikam identifica los siguientes requisitos de red: implementar Virtual WAN y garantizar que todo el tráfico de red entre los sitios use Virtual WAN. Todas las comunicaciones deben realizarse a través de ExpressRoute. Si falla un servidor DHCP, garantizar que los equipos cliente puedan seguir recibiendo su dirección IP dinámica y renovar su concesión existente. Garantizar que los recursos de Vnet1 puedan resolver los nombres de los servidores locales del dominio corp.fabrikam.com. Fabrikam identifica los siguientes requisitos de seguridad: aplicar GPO4 a los hosts de sesión de Azure Virtual Desktop. Garantizar que las sesiones de usuario de Azure Virtual Desktop se bloqueen tras 10 minutos de inactividad. Los usuarios deben poder controlar manualmente el tiempo de bloqueo desde su equipo cliente. Garantizar que los administradores de servidores soliciten aprobación antes de poder establecer una conexión de Escritorio remoto con una máquina virtual de Azure. Si la solicitud se aprueba, la conexión debe establecerse en un plazo de dos horas. Impedir que las contraseñas de los usuarios contengan total o parcialmente palabras basadas en el nombre de la empresa, como Fab, f@br1kAm o fabr!|. Garantizar que todas las instancias de Webapp1 usen la misma cuenta de servicio. La contraseña de la cuenta de servicio debe cambiar automáticamente cada 30 días. Impedir que los controladores de dominio contacten directamente con hosts de Internet. Debe configurar la sincronización de los archivos de Azure para cumplir los siguientes requisitos: garantizar que seattlefiles se sincronice con FS2. Garantizar que newyorkfiles se sincronice con FS1. Garantizar que companyfiles se sincronice tanto con FS1 como con FS2. ¿Qué tres acciones debería realizar, y en qué orden, para cumplir los requisitos de seguridad de Webapp1? ![Question 19 part 1](images/question7_16_17_19_22_29_45_1.jpg) ![Question 19 part 2](images/question7_16_17_19_22_29_45_2.jpg) ![Question 19 part 3](images/question19_3.jpeg)

    A
    Casilla 1: configurar el grupo de aplicaciones de IIS para que se ejecute como Servicio de red. Casilla 2: crear una cuenta de servicio administrada de grupo (gMSA) en Active Directory. Casilla 3: crear la clave raíz de los servicios de distribución de claves (KDS) en AD DS.
    B
    Casilla 1: crear la clave raíz de los servicios de distribución de claves (KDS) en AD DS. Casilla 2: crear una cuenta de servicio administrada de grupo (gMSA) en Active Directory. Casilla 3: configurar el grupo de aplicaciones de IIS para que se ejecute como Servicio de red.
    C
    Casilla 1: crear una cuenta de servicio administrada independiente (sMSA) en AD DS. Casilla 2: crear una cuenta de servicio administrada de grupo (gMSA) en Active Directory. Casilla 3: configurar el grupo de aplicaciones de IIS para que se ejecute como Servicio de red.
    D
    Casilla 1: crear una identidad administrada asignada por el sistema en Azure AD. Casilla 2: crear una cuenta de servicio administrada de grupo (gMSA) en Active Directory. Casilla 3: crear la clave raíz de los servicios de distribución de claves (KDS) en AD DS.
  20. FreePracticeQuiz.questionLabelManagement

    Contoso, Ltd. es una empresa con una oficina principal en Seattle y dos sucursales en Los Ángeles y Montreal. La red contiene un bosque local de Active Directory Domain Services (AD DS) llamado contoso.com. El bosque contiene dos dominios llamados contoso.com y canada.contoso.com. El bosque contiene los controladores de dominio que se muestran en la siguiente tabla. Todos los controladores de dominio son servidores de catálogo global. La red contiene los servidores que se muestran en la siguiente tabla. Un servidor llamado Server4 ejecuta Windows Server y pertenece a un grupo de trabajo. El Firewall de Windows de Server4 usa el perfil privado. Server2 hospeda tres máquinas virtuales llamadas VM1, VM2 y VM3. VM3 es un servidor de archivos que almacena datos en los volúmenes que se muestran en la siguiente tabla. El dominio contoso.com tiene los objetos de directiva de grupo (GPO) que se muestran en la siguiente tabla. El bosque contiene los usuarios que se muestran en la siguiente tabla. El bosque contiene los grupos que se muestran en la siguiente tabla. Cuando un administrador inicia sesión en la consola de VM2 mediante Conexión a máquina virtual y después se desconecta de la sesión sin cerrarla, otro administrador puede conectarse a la sesión de consola como el usuario actualmente conectado. Contoso identifica los siguientes requisitos técnicos: cambiar la programación de replicación de todos los vínculos a sitios a 30 minutos. Promover Server1 a controlador de dominio en canada.contoso.com. Instalar y autorizar Server3 como servidor DHCP. Garantizar que User1 pueda gestionar la pertenencia de todos los grupos de Contoso\OU3. Garantizar que pueda gestionar Server4 desde Server1 mediante la comunicación remota de PowerShell. Garantizar que pueda ejecutar máquinas virtuales en VM1. Obligar a los usuarios a proporcionar credenciales cuando se conecten a VM2. En VM3, garantizar que la deduplicación de datos sea posible en todos los volúmenes. Debe cumplir los requisitos técnicos relativos a Server4. ¿Qué cmdlets debería ejecutar en Server1 y Server4? ![Question 20 part 1](images/question5_8_9_20_33_38_39_43_1.jpg) ![Question 20 part 2](images/question5_8_9_20_33_38_39_43_2.jpg) ![Question 20 part 3](images/question5_8_9_20_33_38_39_43_3.jpg) ![Question 20 part 4](images/question5_8_9_20_33_38_39_43_4.jpg) ![Question 20 part 5](images/question5_8_9_20_33_38_39_43_5.jpg) ![Question 20 part 6](images/question5_8_9_20_33_38_39_43_6.jpg) ![Question 20 part 7](images/question20_7.jpg)

    A
    Server1: Enable-ServerManagerStandardUserRemoting. Server4: Enable-PSRemoting.
    B
    Server1: Enable-PSRemoting. Server4: Enable-ServerManagerStandardUserRemoting.
    C
    Server1: Set-Item. Server4: Enable-PSRemoting.
    D
    Server1: Start-Service. Server4: Enable-PSRemoting.
  21. FreePracticeQuiz.questionLabelStorage

    Tiene un servidor de archivos llamado Server1 que ejecuta Windows Server y contiene los volúmenes que se muestran en la siguiente tabla. ¿En qué volúmenes puede usar el Cifrado de unidad BitLocker (BitLocker) y las cuotas de disco? ![Question 21 part 1](images/question21_1.jpg) ![Question 21 part 2](images/question21_2.jpg)

    A
    BitLocker: C, D y E. Cuotas de disco: solo C y D.
    B
    BitLocker: solo C y D. Cuotas de disco: C, D y E.
    C
    BitLocker: solo C. Cuotas de disco: solo D.
    D
    BitLocker: solo D. Cuotas de disco: solo C.
  22. FreePracticeQuiz.questionLabelIdentity

    Fabrikam, Inc es una empresa manufacturera con una oficina principal en Nueva York y una sucursal en Seattle. La red local contiene servidores que ejecutan Windows Server, según se muestra en la siguiente tabla. DC1 hospeda todos los roles de maestro de operaciones. VM1 y VM2 están conectadas a Internet. WEB1 y WEB2 ejecutan una aplicación web de Internet Information Services (IIS) llamada Webapp1. Las oficinas de Nueva York y Seattle están conectadas mediante enlaces WAN redundantes. Los equipos cliente de cada oficina obtienen las direcciones IP de su servidor DHCP local. DHCP1 contiene un ámbito llamado Scope1 con las direcciones de la oficina de Nueva York y DHCP2 contiene un ámbito llamado Scope2 con las direcciones de la oficina de Seattle. La red contiene un único dominio local de Active Directory Domain Services (AD DS) llamado corp.fabrikam.com. Actualmente, todas las cuentas de servicio usan cuentas de usuario de dominio individuales. Todos los controladores de dominio tienen instalado el rol de servidor DNS y hospedan una copia de la zona DNS integrada en Active Directory de corp.fabrikam.com. El dominio de AD DS corp.fabrikam.com se sincroniza con un tenant de Azure Active Directory (Azure AD). El dominio corp.fabrikam.com contiene las unidades organizativas (OU) y los objetos de directiva de grupo (GPO) personalizados que se muestran en la siguiente tabla. Fabrikam identifica los siguientes cambios previstos: crear una única suscripción de Azure llamada Sub1 que contendrá una única red virtual de Azure llamada Vnet1. Sustituir los enlaces WAN entre las oficinas de Seattle y Nueva York mediante Azure Virtual WAN y ExpressRoute. Ambas oficinas locales se conectarán a Vnet1 mediante ExpressRoute. Crear tres recursos compartidos de archivos de Azure llamados newyorkfiles, seattlefiles y companyfiles. Crear un controlador de dominio llamado dc3.corp.fabrikam.com en Vnet1. Implementar un grupo de hosts de Azure Virtual Desktop en Vnet1. Los hosts de sesión de Azure Virtual Desktop estarán unidos a Azure AD de forma híbrida. Licenciar todos los servidores para Microsoft Defender para servidores. Usar Azure Policy para aplicar directivas de gestión de configuración a los servidores en Azure y en local. Fabrikam identifica los siguientes requisitos de red: implementar Virtual WAN y garantizar que todo el tráfico de red entre los sitios use Virtual WAN. Todas las comunicaciones deben realizarse a través de ExpressRoute. Si falla un servidor DHCP, garantizar que los equipos cliente puedan seguir recibiendo su dirección IP dinámica y renovar su concesión existente. Garantizar que los recursos de Vnet1 puedan resolver los nombres de los servidores locales del dominio corp.fabrikam.com. Fabrikam identifica los siguientes requisitos de seguridad: aplicar GPO4 a los hosts de sesión de Azure Virtual Desktop. Garantizar que las sesiones de usuario de Azure Virtual Desktop se bloqueen tras 10 minutos de inactividad. Los usuarios deben poder controlar manualmente el tiempo de bloqueo desde su equipo cliente. Garantizar que los administradores de servidores soliciten aprobación antes de poder establecer una conexión de Escritorio remoto con una máquina virtual de Azure. Si la solicitud se aprueba, la conexión debe establecerse en un plazo de dos horas. Impedir que las contraseñas de los usuarios contengan total o parcialmente palabras basadas en el nombre de la empresa, como Fab, f@br1kAm o fabr!|. Garantizar que todas las instancias de Webapp1 usen la misma cuenta de servicio. La contraseña de la cuenta de servicio debe cambiar automáticamente cada 30 días. Impedir que los controladores de dominio contacten directamente con hosts de Internet. Debe configurar la sincronización de los archivos de Azure para cumplir los siguientes requisitos: garantizar que seattlefiles se sincronice con FS2. Garantizar que newyorkfiles se sincronice con FS1. Garantizar que companyfiles se sincronice tanto con FS1 como con FS2. Debe configurar los ajustes de directiva de grupo para garantizar que los hosts de sesión de Azure Virtual Desktop cumplan los requisitos de seguridad. ¿Qué debería configurar? ![Question 22 part 1](images/question7_16_17_19_22_29_45_1.jpg) ![Question 22 part 2](images/question7_16_17_19_22_29_45_2.jpg)

    A
    El filtrado de seguridad del vínculo de GPO4.
    B
    El filtrado de seguridad del vínculo de GPO1.
    C
    El procesamiento de bucle invertido en GPO4.
    D
    La propiedad «Exigido» del vínculo de GPO1.
    E
    El procesamiento de bucle invertido en GPO1.
    F
    La propiedad «Exigido» del vínculo de GPO4.
  23. FreePracticeQuiz.questionLabelStorage

    Tiene dos servidores locales llamados Server1 y Server2 que ejecutan Windows Server. Tiene una cuenta de Azure Storage llamada storage1 que contiene un recurso compartido de archivos llamado share1. Server1 se sincroniza con share1 mediante Azure File Sync. Debe configurar Server2 para que se sincronice con share1. ¿Qué tres acciones debería realizar y en qué orden? ![Question 23](images/question23.jpeg)

    A
    Casilla 1: añadir un servicio de Storage Sync a la suscripción de Azure. Casilla 2: añadir un punto de conexión de servidor al grupo de sincronización. Casilla 3: en Server2, instalar el agente de Azure File Sync.
    B
    Casilla 1: añadir un punto de conexión de servidor al grupo de sincronización. Casilla 2: en Server2, instalar el agente de Azure File Sync. Casilla 3: añadir un punto de conexión en la nube al grupo de sincronización.
    C
    Casilla 1: en Server2, instalar el agente de Azure File Sync. Casilla 2: añadir un punto de conexión en la nube al grupo de sincronización. Casilla 3: registrar Server2 en el servicio de Storage Sync.
    D
    Casilla 1: en Server2, instalar el agente de Azure File Sync. Casilla 2: registrar Server2 en el servicio de Storage Sync. Casilla 3: añadir un punto de conexión de servidor al grupo de sincronización.
  24. FreePracticeQuiz.questionLabelIdentity

    ¿Qué grupos puede añadir a Group3 y a Group5? ![Question 24](images/question24.jpg)

    A
    Group3: solo Group1 y Group2. Group5: solo Group4.
    B
    Group3: solo Group1 y Group4. Group5: solo Group6.
    C
    Group3: solo Group1, Group2, Group4 y Group5. Group5: solo Group4.
    D
    Group3: solo Group6. Group5: solo Group4 y Group6.
  25. FreePracticeQuiz.questionLabelStorage

    Tiene cinco servidores de archivos que ejecutan Windows Server. Debe impedir que los usuarios carguen archivos de vídeo con la extensión .mov en las carpetas compartidas de los servidores de archivos. El resto de tipos de archivo deben permitirse. La solución debe minimizar el esfuerzo administrativo. ¿Qué debería crear?

    A
    Una directiva de acceso central del control de acceso dinámico.
    B
    Un filtro de archivos.
    C
    Una regla de acceso central del control de acceso dinámico.
    D
    Una directiva de prevención de pérdida de datos (DLP).
  26. FreePracticeQuiz.questionLabelSecurity

    Su red contiene un dominio de Active Directory Domain Services (AD DS) llamado adatum.com. El dominio contiene un servidor llamado Server1 y los usuarios que se muestran en la siguiente tabla. Server1 contiene una carpeta llamada D:\Folder1. La configuración de seguridad avanzada de Folder1 está configurada como se muestra en la ilustración de permisos. Folder1 se comparte con las siguientes configuraciones. Los permisos de recurso compartido de Share1 se muestran en la siguiente tabla. User1 puede leer los archivos de Share1. ![Question 26 part 1](images/question26_27_28_1.jpg) ![Question 26 part 2](images/question26_27_28_2.png) ![Question 26 part 3](images/question26_27_28_3.png) ![Question 26 part 4](images/question26_27_28_4.png)

    A
    Sí.
    B
    No.
  27. FreePracticeQuiz.questionLabelSecurity

    Su red contiene un dominio de Active Directory Domain Services (AD DS) llamado adatum.com. El dominio contiene un servidor llamado Server1 y los usuarios que se muestran en la siguiente tabla. Server1 contiene una carpeta llamada D:\Folder1. La configuración de seguridad avanzada de Folder1 está configurada como se muestra en la ilustración de permisos. Folder1 se comparte con las siguientes configuraciones. Los permisos de recurso compartido de Share1 se muestran en la siguiente tabla. User3 puede eliminar archivos en Share1. ![Question 27 part 1](images/question26_27_28_1.jpg) ![Question 27 part 2](images/question26_27_28_2.png) ![Question 27 part 3](images/question26_27_28_3.png) ![Question 27 part 4](images/question26_27_28_4.png)

    A
    Sí.
    B
    No.
  28. FreePracticeQuiz.questionLabelSecurity

    Su red contiene un dominio de Active Directory Domain Services (AD DS) llamado adatum.com. El dominio contiene un servidor llamado Server1 y los usuarios que se muestran en la siguiente tabla. Server1 contiene una carpeta llamada D:\Folder1. La configuración de seguridad avanzada de Folder1 está configurada como se muestra en la ilustración de permisos. Folder1 se comparte con las siguientes configuraciones. Los permisos de recurso compartido de Share1 se muestran en la siguiente tabla. Si User2 se conecta a \\Server1.adatum.com desde el Explorador de archivos, Share1 aparecerá en la lista. ![Question 28 part 1](images/question26_27_28_1.jpg) ![Question 28 part 2](images/question26_27_28_2.png) ![Question 28 part 3](images/question26_27_28_3.png) ![Question 28 part 4](images/question26_27_28_4.png)

    A
    Sí.
    B
    No.
  29. FreePracticeQuiz.questionLabelIdentity

    Fabrikam, Inc es una empresa manufacturera con una oficina principal en Nueva York y una sucursal en Seattle. La red local contiene servidores que ejecutan Windows Server, según se muestra en la siguiente tabla. DC1 hospeda todos los roles de maestro de operaciones. VM1 y VM2 están conectadas a Internet. WEB1 y WEB2 ejecutan una aplicación web de Internet Information Services (IIS) llamada Webapp1. Las oficinas de Nueva York y Seattle están conectadas mediante enlaces WAN redundantes. Los equipos cliente de cada oficina obtienen las direcciones IP de su servidor DHCP local. DHCP1 contiene un ámbito llamado Scope1 con las direcciones de la oficina de Nueva York y DHCP2 contiene un ámbito llamado Scope2 con las direcciones de la oficina de Seattle. La red contiene un único dominio local de Active Directory Domain Services (AD DS) llamado corp.fabrikam.com. Actualmente, todas las cuentas de servicio usan cuentas de usuario de dominio individuales. Todos los controladores de dominio tienen instalado el rol de servidor DNS y hospedan una copia de la zona DNS integrada en Active Directory de corp.fabrikam.com. El dominio de AD DS corp.fabrikam.com se sincroniza con un tenant de Azure Active Directory (Azure AD). El dominio corp.fabrikam.com contiene las unidades organizativas (OU) y los objetos de directiva de grupo (GPO) personalizados que se muestran en la siguiente tabla. Fabrikam identifica los siguientes cambios previstos: crear una única suscripción de Azure llamada Sub1 que contendrá una única red virtual de Azure llamada Vnet1. Sustituir los enlaces WAN entre las oficinas de Seattle y Nueva York mediante Azure Virtual WAN y ExpressRoute. Ambas oficinas locales se conectarán a Vnet1 mediante ExpressRoute. Crear tres recursos compartidos de archivos de Azure llamados newyorkfiles, seattlefiles y companyfiles. Crear un controlador de dominio llamado dc3.corp.fabrikam.com en Vnet1. Implementar un grupo de hosts de Azure Virtual Desktop en Vnet1. Los hosts de sesión de Azure Virtual Desktop estarán unidos a Azure AD de forma híbrida. Licenciar todos los servidores para Microsoft Defender para servidores. Usar Azure Policy para aplicar directivas de gestión de configuración a los servidores en Azure y en local. Fabrikam identifica los siguientes requisitos de red: implementar Virtual WAN y garantizar que todo el tráfico de red entre los sitios use Virtual WAN. Todas las comunicaciones deben realizarse a través de ExpressRoute. Si falla un servidor DHCP, garantizar que los equipos cliente puedan seguir recibiendo su dirección IP dinámica y renovar su concesión existente. Garantizar que los recursos de Vnet1 puedan resolver los nombres de los servidores locales del dominio corp.fabrikam.com. Fabrikam identifica los siguientes requisitos de seguridad: aplicar GPO4 a los hosts de sesión de Azure Virtual Desktop. Garantizar que las sesiones de usuario de Azure Virtual Desktop se bloqueen tras 10 minutos de inactividad. Los usuarios deben poder controlar manualmente el tiempo de bloqueo desde su equipo cliente. Garantizar que los administradores de servidores soliciten aprobación antes de poder establecer una conexión de Escritorio remoto con una máquina virtual de Azure. Si la solicitud se aprueba, la conexión debe establecerse en un plazo de dos horas. Impedir que las contraseñas de los usuarios contengan total o parcialmente palabras basadas en el nombre de la empresa, como Fab, f@br1kAm o fabr!|. Garantizar que todas las instancias de Webapp1 usen la misma cuenta de servicio. La contraseña de la cuenta de servicio debe cambiar automáticamente cada 30 días. Impedir que los controladores de dominio contacten directamente con hosts de Internet. Debe configurar la sincronización de los archivos de Azure para cumplir los siguientes requisitos: garantizar que seattlefiles se sincronice con FS2. Garantizar que newyorkfiles se sincronice con FS1. Garantizar que companyfiles se sincronice tanto con FS1 como con FS2. Está planificando la implementación de Azure Arc para respaldar los cambios previstos. Debe configurar el entorno para admitir directivas de gestión de configuración. ¿Qué debería hacer? ![Question 29 part 1](images/question7_16_17_19_22_29_45_1.jpg) ![Question 29 part 2](images/question7_16_17_19_22_29_45_2.jpg)

    A
    Unir todos los servidores a Azure AD de forma híbrida.
    B
    Crear un Hybrid Runbook Worker en Azure Automation.
    C
    Implementar el agente de Azure Connected Machine en todos los servidores.
    D
    Implementar el agente de Azure Monitor en todos los servidores.
  30. FreePracticeQuiz.questionLabelCompute

    Tiene un host de contenedores de Windows Server llamado Server1 y una imagen de contenedor llamada Image1. Debe iniciar un contenedor a partir de Image1. La solución debe ejecutar el contenedor en una máquina virtual de Hyper-V. ¿Qué parámetro debería especificar al ejecutar el comando docker run?

    A
    –expose.
    B
    –privileged.
    C
    –runtime.
    D
    –entrypoint.
    E
    –isolation.
Progreso: 0 de 30 preguntas completadas

¿Listo para el examen completo de AZ-800?

Accede a todas las Más de 154 preguntas, a la simulación cronometrada y al análisis de tus puntos débiles. Planes desde 2,99 $: los créditos no caducan nunca.

Ver precios

Preguntas frecuentes

¿Son preguntas de práctica reales de AZ-800?+
Sí. Estas 30 preguntas se han extraído directamente de nuestro banco de Más de 154 preguntas, redactadas y revisadas por profesionales certificados. Reproducen el estilo, la dificultad y el alcance del examen oficial de Azure AZ-800.
¿Es difícil el examen AZ-800?+
El examen Azure Azure Hybrid Admin (AZ-800) se considera un examen con nota de corte (puntuación de aprobado: 700 de 1000). La mayoría de los candidatos necesitan entre 4 y 8 semanas de preparación centrada. Usa estas preguntas gratuitas para saber en qué punto estás antes de comprometerte con un plan de estudio completo.
¿Cuántas preguntas tiene el examen real de AZ-800?+
El examen oficial de AZ-800 tiene 40 a 60 preguntas.
¿Hace falta registrarse para usar estas preguntas?+
No. Estas 30 preguntas son gratuitas y no requieren registro. Si quieres simulación cronometrada, análisis de rendimiento y acceso a todas las Más de 154 preguntas, nuestros planes de pago empiezan en 2,99 $ por examen, con créditos que no caducan nunca.

Sigue estudiando

Aprueba AZ-800 en el primer intento

Únete a los candidatos que usan DummyExams para practicar con exámenes cronometrados realistas, explicaciones detalladas y análisis de puntos débiles.

Comenzar el examen de práctica completo de AZ-800