Logo DummyExamsDummyExams
Logo Azure

Entraînement gratuit · sans inscription

30 questions d'entraînement Azure AZ-800 gratuites

De vraies questions d'entraînement pour l'examen Azure Azure Hybrid Admin (AZ-800), avec les réponses et des explications détaillées. Mis à jour en 2026.

Questions gratuites

30

Score de réussite

700 sur 1000

Durée de l'examen

120 minutes

Banque de questions

Plus de 154 questions

Voici 30 vraies questions d'entraînement pour l'examen Azure Azure Hybrid Admin (AZ-800). Chaque question affiche la bonne réponse et une explication détaillée lorsque vous la révélez. Servez-vous en pour évaluer votre niveau : si vous obtenez moins de 70 % à ces 30 questions, prévoyez au moins 4 semaines de révision supplémentaires avant de réserver.

Questions d'entraînement AZ-800

  1. FreePracticeQuiz.questionLabelStorage

    Vous disposez d'un serveur nommé Server1 qui exécute Windows Server. Server1 possède les pools de stockage présentés dans le tableau suivant. Vous prévoyez de créer un disque virtuel nommé VDisk1 qui utilisera des niveaux de stockage. ![Question 1](images/question1.jpg)

    A
    Pool2 et Pool3 uniquement.
    B
    Pool2 uniquement.
    C
    Pool1 uniquement.
    D
    Pool1, Pool2 et Pool3.
    E
    Pool1 et Pool2 uniquement.
    F
    Pool1 et Pool3 uniquement.
    G
    Pool3 uniquement.
  2. FreePracticeQuiz.questionLabelSecurity

    Votre réseau contient un domaine Active Directory Domain Services (AD DS) nommé adatum.com. Le domaine contient un serveur nommé Server1 et trois utilisateurs nommés User1, User2 et User3. Server1 contient un dossier partagé nommé Share1 dont les configurations sont les suivantes. Les autorisations de partage de Share1 sont configurées comme indiqué dans l'illustration des autorisations de partage. Share1 contient un fichier nommé File1.txt. Les paramètres de sécurité avancés de File1.txt sont configurés comme indiqué dans l'illustration des autorisations de fichier. Lorsque User1 se connecte à \\Server1.adatum.com\Share1\, l'utilisateur peut prendre possession de File1.txt. ![Question 2 part 1](images/question2_3_4_1.jpg) ![Question 2 part 2](images/question2_3_4_2.jpg) ![Question 2 part 3](images/question2_3_4_3.jpg)

    A
    Oui.
    B
    Non.
  3. FreePracticeQuiz.questionLabelSecurity

    Votre réseau contient un domaine Active Directory Domain Services (AD DS) nommé adatum.com. Le domaine contient un serveur nommé Server1 et trois utilisateurs nommés User1, User2 et User3. Server1 contient un dossier partagé nommé Share1 dont les configurations sont les suivantes. Les autorisations de partage de Share1 sont configurées comme indiqué dans l'illustration des autorisations de partage. Share1 contient un fichier nommé File1.txt. Les paramètres de sécurité avancés de File1.txt sont configurés comme indiqué dans l'illustration des autorisations de fichier. Lorsque User2 se connecte à \\Server1.adatum.com\Share1\, File1.txt est visible. ![Question 3 part 1](images/question2_3_4_1.jpg) ![Question 3 part 2](images/question2_3_4_2.jpg) ![Question 3 part 3](images/question2_3_4_3.jpg)

    A
    Oui.
    B
    Non.
  4. FreePracticeQuiz.questionLabelSecurity

    Votre réseau contient un domaine Active Directory Domain Services (AD DS) nommé adatum.com. Le domaine contient un serveur nommé Server1 et trois utilisateurs nommés User1, User2 et User3. Server1 contient un dossier partagé nommé Share1 dont les configurations sont les suivantes. Les autorisations de partage de Share1 sont configurées comme indiqué dans l'illustration des autorisations de partage. Share1 contient un fichier nommé File1.txt. Les paramètres de sécurité avancés de File1.txt sont configurés comme indiqué dans l'illustration des autorisations de fichier. Lorsque User3 se connecte à \\Server1.adatum.com\Share1\, File1.txt est visible. ![Question 4 part 1](images/question2_3_4_1.jpg) ![Question 4 part 2](images/question2_3_4_2.jpg) ![Question 4 part 3](images/question2_3_4_3.jpg)

    A
    Oui.
    B
    Non.
  5. FreePracticeQuiz.questionLabelIdentity

    Contoso, Ltd. est une société dont le siège principal se trouve à Seattle et qui possède deux succursales, à Los Angeles et à Montréal. Le réseau contient une forêt Active Directory Domain Services (AD DS) locale nommée contoso.com. La forêt contient deux domaines nommés contoso.com et canada.contoso.com. La forêt contient les contrôleurs de domaine présentés dans le tableau suivant. Tous les contrôleurs de domaine sont des serveurs de catalogue global. Le réseau contient les serveurs présentés dans le tableau suivant. Un serveur nommé Server4 exécute Windows Server et appartient à un groupe de travail. Le Pare-feu Windows de Server4 utilise le profil privé. Server2 héberge trois machines virtuelles nommées VM1, VM2 et VM3. VM3 est un serveur de fichiers qui stocke des données dans les volumes présentés dans le tableau suivant. Le domaine contoso.com dispose des objets de stratégie de groupe (GPO) présentés dans le tableau suivant. La forêt contient les utilisateurs présentés dans le tableau suivant. La forêt contient les groupes présentés dans le tableau suivant. Lorsqu'un administrateur se connecte à la console de VM2 à l'aide de Connexion à une machine virtuelle, puis se déconnecte de la session sans fermer sa session, un autre administrateur peut se connecter à la session de console en tant qu'utilisateur actuellement connecté. Contoso identifie les exigences techniques suivantes : modifier la planification de réplication de tous les liens de sites pour la porter à 30 minutes. Promouvoir Server1 en contrôleur de domaine dans canada.contoso.com. Installer et autoriser Server3 en tant que serveur DHCP. Garantir que User1 peut gérer l'appartenance à tous les groupes de Contoso\OU3. Garantir que vous pouvez gérer Server4 depuis Server1 à l'aide de la communication à distance PowerShell. Garantir que vous pouvez exécuter des machines virtuelles sur VM1. Obliger les utilisateurs à fournir des informations d'identification lorsqu'ils se connectent à VM2. Sur VM3, garantir que la déduplication des données est possible sur tous les volumes. Vous devez répondre aux exigences techniques concernant les liens de sites. Quels utilisateurs peuvent effectuer les tâches requises ? ![Question 5 part 1](images/question5_8_9_20_33_38_39_43_1.jpg) ![Question 5 part 2](images/question5_8_9_20_33_38_39_43_2.jpg) ![Question 5 part 3](images/question5_8_9_20_33_38_39_43_3.jpg) ![Question 5 part 4](images/question5_8_9_20_33_38_39_43_4.jpg) ![Question 5 part 5](images/question5_8_9_20_33_38_39_43_5.jpg) ![Question 5 part 6](images/question5_8_9_20_33_38_39_43_6.jpg)

    A
    Admin1 uniquement.
    B
    Admin1 et Admin3 uniquement.
    C
    Admin1 et Admin2 uniquement.
    D
    Admin3 uniquement.
    E
    Admin1, Admin2 et Admin3.
  6. FreePracticeQuiz.questionLabelCompute

    Vous disposez d'un serveur nommé Server1 qui héberge des conteneurs Windows. Vous prévoyez de déployer une application comportant plusieurs conteneurs. Vous devez créer un réseau Docker prenant en charge le déploiement de l'application. Quel type de réseau devriez-vous créer ?

    A
    transparent.
    B
    l2bridge.
    C
    NAT.
    D
    l2tunnel.
  7. FreePracticeQuiz.questionLabelSecurity

    Fabrikam, Inc est une entreprise industrielle dont le siège principal se trouve à New York et qui possède une succursale à Seattle. Le réseau local contient des serveurs exécutant Windows Server, présentés dans le tableau suivant. DC1 héberge tous les rôles de maître d'opérations. VM1 et VM2 sont connectées à Internet. WEB1 et WEB2 exécutent une application web Internet Information Services (IIS) nommée Webapp1. Les bureaux de New York et de Seattle sont reliés par des liaisons WAN redondantes. Les ordinateurs clients de chaque bureau obtiennent leurs adresses IP auprès de leur serveur DHCP local. DHCP1 contient une étendue nommée Scope1 comportant les adresses du bureau de New York, DHCP2 contient une étendue nommée Scope2 comportant les adresses du bureau de Seattle. Le réseau contient un seul domaine Active Directory Domain Services (AD DS) local nommé corp.fabrikam.com. Actuellement, tous les comptes de service utilisent des comptes d'utilisateur de domaine individuels. Tous les contrôleurs de domaine ont le rôle Serveur DNS installé et héberge une copie de la zone DNS intégrée à Active Directory de corp.fabrikam.com. Le domaine AD DS corp.fabrikam.com se synchronise avec un tenant Azure Active Directory (Azure AD). Le domaine corp.fabrikam.com contient les unités d'organisation (OU) et les objets de stratégie de groupe (GPO) personnalisés présentés dans le tableau suivant. Fabrikam identifie les changements prévus suivants : créer un abonnement Azure unique nommé Sub1 qui contiendra un unique réseau virtuel Azure nommé Vnet1. Remplacer les liaisons WAN entre les bureaux de Seattle et de New York en utilisant Azure Virtual WAN et ExpressRoute. Les deux bureaux locaux seront connectés à Vnet1 via ExpressRoute. Créer trois partages de fichiers Azure nommés newyorkfiles, seattlefiles et companyfiles. Créer un contrôleur de domaine nommé dc3.corp.fabrikam.com dans Vnet1. Déployer un pool d'hôtes Azure Virtual Desktop dans Vnet1. Les hôtes de session Azure Virtual Desktop seront joints en mode hybride à Azure AD. Licencier tous les serveurs pour Microsoft Defender pour serveurs. Utiliser Azure Policy pour appliquer des stratégies de gestion de configuration aux serveurs dans Azure et en local. Fabrikam identifie les exigences réseau suivantes : implémenter Virtual WAN et garantir que tout le trafic réseau entre les sites emprunte Virtual WAN. Toutes les communications doivent se faire via ExpressRoute. En cas de défaillance d'un serveur DHCP, garantir que les ordinateurs clients peuvent continuer à recevoir leur adresse IP dynamique et à renouveler leur bail existant. Garantir que les ressources de Vnet1 peuvent résoudre les noms des serveurs locaux du domaine corp.fabrikam.com. Fabrikam identifie les exigences de sécurité suivantes : appliquer GPO4 aux hôtes de session Azure Virtual Desktop. Garantir que les sessions utilisateur Azure Virtual Desktop se verrouillent après 10 minutes d'inactivité. Les utilisateurs doivent pouvoir contrôler manuellement le délai de verrouillage depuis leur ordinateur client. Garantir que les administrateurs de serveurs demandent une approbation avant de pouvoir établir une connexion Bureau à distance vers une machine virtuelle Azure. Si la demande est approuvée, la connexion doit être établie dans les deux heures. Empêcher que les mots de passe des utilisateurs contiennent tout ou partie de mots basés sur le nom de la société, comme Fab, f@br1kAm ou fabr!|. Garantir que toutes les instances de Webapp1 utilisent le même compte de service. Le mot de passe du compte de service doit changer automatiquement tous les 30 jours. Empêcher les contrôleurs de domaine de contacter directement des hôtes sur Internet. Vous devez configurer la synchronisation des fichiers Azure pour répondre aux exigences suivantes : garantir que seattlefiles se synchronise avec FS2. Garantir que newyorkfiles se synchronise avec FS1. Garantir que companyfiles se synchronise à la fois avec FS1 et FS2. Vous devez configurer l'administration à distance pour répondre aux exigences de sécurité. Que devriez-vous utiliser ? ![Question 7 part 1](images/question7_16_17_19_22_29_45_1.jpg) ![Question 7 part 2](images/question7_16_17_19_22_29_45_2.jpg)

    A
    L'accès aux machines virtuelles juste-à-temps (JIT).
    B
    Azure AD Privileged Identity Management (PIM).
    C
    L'extension Bureau à distance pour Azure Cloud Services.
    D
    Un hôte Azure Bastion.
  8. FreePracticeQuiz.questionLabelIdentity

    Contoso, Ltd. est une société dont le siège principal se trouve à Seattle et qui possède deux succursales, à Los Angeles et à Montréal. Le réseau contient une forêt Active Directory Domain Services (AD DS) locale nommée contoso.com. La forêt contient deux domaines nommés contoso.com et canada.contoso.com. La forêt contient les contrôleurs de domaine présentés dans le tableau suivant. Tous les contrôleurs de domaine sont des serveurs de catalogue global. Le réseau contient les serveurs présentés dans le tableau suivant. Un serveur nommé Server4 exécute Windows Server et appartient à un groupe de travail. Le Pare-feu Windows de Server4 utilise le profil privé. Server2 héberge trois machines virtuelles nommées VM1, VM2 et VM3. VM3 est un serveur de fichiers qui stocke des données dans les volumes présentés dans le tableau suivant. Le domaine contoso.com dispose des objets de stratégie de groupe (GPO) présentés dans le tableau suivant. La forêt contient les utilisateurs présentés dans le tableau suivant. La forêt contient les groupes présentés dans le tableau suivant. Lorsqu'un administrateur se connecte à la console de VM2 à l'aide de Connexion à une machine virtuelle, puis se déconnecte de la session sans fermer sa session, un autre administrateur peut se connecter à la session de console en tant qu'utilisateur actuellement connecté. Contoso identifie les exigences techniques suivantes : modifier la planification de réplication de tous les liens de sites pour la porter à 30 minutes. Promouvoir Server1 en contrôleur de domaine dans canada.contoso.com. Installer et autoriser Server3 en tant que serveur DHCP. Garantir que User1 peut gérer l'appartenance à tous les groupes de Contoso\OU3. Garantir que vous pouvez gérer Server4 depuis Server1 à l'aide de la communication à distance PowerShell. Garantir que vous pouvez exécuter des machines virtuelles sur VM1. Obliger les utilisateurs à fournir des informations d'identification lorsqu'ils se connectent à VM2. Sur VM3, garantir que la déduplication des données est possible sur tous les volumes. Admin1 doit utiliser un mot de passe comportant au moins 14 caractères. ![Question 8 part 1](images/question5_8_9_20_33_38_39_43_1.jpg) ![Question 8 part 2](images/question5_8_9_20_33_38_39_43_2.jpg) ![Question 8 part 3](images/question5_8_9_20_33_38_39_43_3.jpg) ![Question 8 part 4](images/question5_8_9_20_33_38_39_43_4.jpg) ![Question 8 part 5](images/question5_8_9_20_33_38_39_43_5.jpg) ![Question 8 part 6](images/question5_8_9_20_33_38_39_43_6.jpg)

    A
    Oui.
    B
    Non.
  9. FreePracticeQuiz.questionLabelIdentity

    Contoso, Ltd. est une société dont le siège principal se trouve à Seattle et qui possède deux succursales, à Los Angeles et à Montréal. Le réseau contient une forêt Active Directory Domain Services (AD DS) locale nommée contoso.com. La forêt contient deux domaines nommés contoso.com et canada.contoso.com. La forêt contient les contrôleurs de domaine présentés dans le tableau suivant. Tous les contrôleurs de domaine sont des serveurs de catalogue global. Le réseau contient les serveurs présentés dans le tableau suivant. Un serveur nommé Server4 exécute Windows Server et appartient à un groupe de travail. Le Pare-feu Windows de Server4 utilise le profil privé. Server2 héberge trois machines virtuelles nommées VM1, VM2 et VM3. VM3 est un serveur de fichiers qui stocke des données dans les volumes présentés dans le tableau suivant. Le domaine contoso.com dispose des objets de stratégie de groupe (GPO) présentés dans le tableau suivant. La forêt contient les utilisateurs présentés dans le tableau suivant. La forêt contient les groupes présentés dans le tableau suivant. Lorsqu'un administrateur se connecte à la console de VM2 à l'aide de Connexion à une machine virtuelle, puis se déconnecte de la session sans fermer sa session, un autre administrateur peut se connecter à la session de console en tant qu'utilisateur actuellement connecté. Contoso identifie les exigences techniques suivantes : modifier la planification de réplication de tous les liens de sites pour la porter à 30 minutes. Promouvoir Server1 en contrôleur de domaine dans canada.contoso.com. Installer et autoriser Server3 en tant que serveur DHCP. Garantir que User1 peut gérer l'appartenance à tous les groupes de Contoso\OU3. Garantir que vous pouvez gérer Server4 depuis Server1 à l'aide de la communication à distance PowerShell. Garantir que vous pouvez exécuter des machines virtuelles sur VM1. Obliger les utilisateurs à fournir des informations d'identification lorsqu'ils se connectent à VM2. Sur VM3, garantir que la déduplication des données est possible sur tous les volumes. User1 doit utiliser un mot de passe comportant au moins 10 caractères. ![Question 9 part 1](images/question5_8_9_20_33_38_39_43_1.jpg) ![Question 9 part 2](images/question5_8_9_20_33_38_39_43_2.jpg) ![Question 9 part 3](images/question5_8_9_20_33_38_39_43_3.jpg) ![Question 9 part 4](images/question5_8_9_20_33_38_39_43_4.jpg) ![Question 9 part 5](images/question5_8_9_20_33_38_39_43_5.jpg) ![Question 9 part 6](images/question5_8_9_20_33_38_39_43_6.jpg)

    A
    Oui.
    B
    Non.
  10. FreePracticeQuiz.questionLabelIdentity

    Si Admin1 crée un nouvel utilisateur local sur Server1, le mot de passe du nouvel utilisateur doit comporter au moins huit caractères.

    A
    Oui.
    B
    Non.
  11. FreePracticeQuiz.questionLabelSecurity

    Vous disposez d'une machine virtuelle Azure nommée VM1 qui exécute Windows Server. Vous devez configurer la gestion de VM1 pour répondre aux exigences suivantes : obliger les administrateurs à demander l'accès à VM1 avant d'établir une connexion Bureau à distance ; limiter l'accès à VM1 à des adresses IP source spécifiques ; limiter l'accès à VM1 à un port de gestion spécifique. Que devriez-vous configurer ?

    A
    Un groupe de sécurité réseau (NSG).
    B
    Azure Active Directory (Azure AD) Privileged Identity Management (PIM).
    C
    Azure Front Door.
    D
    Microsoft Defender pour le cloud.
  12. FreePracticeQuiz.questionLabelCompute

    Vous prévoyez de déployer une application conteneurisée qui nécessite .NET Core. Vous devez créer une image de conteneur pour l'application. L'image doit être la plus petite possible. Quelle image de base devriez-vous utiliser ?

    A
    Nano Server.
    B
    Server Core.
    C
    Windows Server.
    D
    Windows.
  13. FreePracticeQuiz.questionLabelStorage

    Vous devez configurer Azure File Sync pour répondre aux exigences de partage de fichiers. Que devriez-vous faire ? ![Question 13](images/question13.jpg)

    A
    Nombre minimum de groupes de synchronisation à créer : 2. Nombre minimum de services Storage Sync à créer : 2.
    B
    Nombre minimum de groupes de synchronisation à créer : 1. Nombre minimum de services Storage Sync à créer : 3.
    C
    Nombre minimum de groupes de synchronisation à créer : 3. Nombre minimum de services Storage Sync à créer : 1.
    D
    Nombre minimum de groupes de synchronisation à créer : 2. Nombre minimum de services Storage Sync à créer : 4.
  14. FreePracticeQuiz.questionLabelNetworking

    Vous devez implémenter une solution de disponibilité pour DHCP répondant aux exigences réseau. Quelles deux actions devriez-vous effectuer ?

    A
    Sur DHCP1, créer une étendue contenant 25 % des adresses IP de Scope2.
    B
    Sur le routeur de chaque bureau, configurer un relais DHCP.
    C
    Sur DHCP2, configurer une étendue contenant 25 % des adresses IP de Scope1.
    D
    Sur chaque serveur DHCP, installer la fonctionnalité de clustering de basculement et ajouter le rôle de cluster DHCP.
    E
    Sur chaque étendue DHCP, configurer le basculement DHCP.
  15. FreePracticeQuiz.questionLabelCompute

    Vous disposez d'un serveur nommé Host1 sur lequel le rôle serveur Hyper-V est installé. Host1 héberge une machine virtuelle nommée VM1. Vous disposez d'un serveur d'administration nommé Server1 qui exécute Windows Server. Vous gérez Host1 à distance depuis Server1 à l'aide du Gestionnaire Hyper-V. Vous devez garantir l'accès à un disque dur USB connecté à Server1 lorsque vous vous connectez à VM1 via Connexion à une machine virtuelle. Quelles deux actions devriez-vous effectuer ?

    A
    Dans les paramètres Hyper-V de Host1, sélectionner « Autoriser le mode de session étendue ».
    B
    Dans la Gestion des disques sur Host1, attacher un disque dur virtuel.
    C
    Dans Connexion à une machine virtuelle, basculer vers une session de base.
    D
    Dans Connexion à une machine virtuelle, sélectionner « Afficher les options », puis sélectionner le disque dur USB.
    E
    Dans la Gestion des disques sur Host1, sélectionner « Analyser de nouveau les disques ».
  16. FreePracticeQuiz.questionLabelIdentity

    Fabrikam, Inc est une entreprise industrielle dont le siège principal se trouve à New York et qui possède une succursale à Seattle. Le réseau local contient des serveurs exécutant Windows Server, présentés dans le tableau suivant. DC1 héberge tous les rôles de maître d'opérations. VM1 et VM2 sont connectées à Internet. WEB1 et WEB2 exécutent une application web Internet Information Services (IIS) nommée Webapp1. Les bureaux de New York et de Seattle sont reliés par des liaisons WAN redondantes. Les ordinateurs clients de chaque bureau obtiennent leurs adresses IP auprès de leur serveur DHCP local. DHCP1 contient une étendue nommée Scope1 comportant les adresses du bureau de New York, DHCP2 contient une étendue nommée Scope2 comportant les adresses du bureau de Seattle. Le réseau contient un seul domaine Active Directory Domain Services (AD DS) local nommé corp.fabrikam.com. Actuellement, tous les comptes de service utilisent des comptes d'utilisateur de domaine individuels. Tous les contrôleurs de domaine ont le rôle Serveur DNS installé et héberge une copie de la zone DNS intégrée à Active Directory de corp.fabrikam.com. Le domaine AD DS corp.fabrikam.com se synchronise avec un tenant Azure Active Directory (Azure AD). Le domaine corp.fabrikam.com contient les unités d'organisation (OU) et les objets de stratégie de groupe (GPO) personnalisés présentés dans le tableau suivant. Fabrikam identifie les changements prévus suivants : créer un abonnement Azure unique nommé Sub1 qui contiendra un unique réseau virtuel Azure nommé Vnet1. Remplacer les liaisons WAN entre les bureaux de Seattle et de New York en utilisant Azure Virtual WAN et ExpressRoute. Les deux bureaux locaux seront connectés à Vnet1 via ExpressRoute. Créer trois partages de fichiers Azure nommés newyorkfiles, seattlefiles et companyfiles. Créer un contrôleur de domaine nommé dc3.corp.fabrikam.com dans Vnet1. Déployer un pool d'hôtes Azure Virtual Desktop dans Vnet1. Les hôtes de session Azure Virtual Desktop seront joints en mode hybride à Azure AD. Licencier tous les serveurs pour Microsoft Defender pour serveurs. Utiliser Azure Policy pour appliquer des stratégies de gestion de configuration aux serveurs dans Azure et en local. Fabrikam identifie les exigences réseau suivantes : implémenter Virtual WAN et garantir que tout le trafic réseau entre les sites emprunte Virtual WAN. Toutes les communications doivent se faire via ExpressRoute. En cas de défaillance d'un serveur DHCP, garantir que les ordinateurs clients peuvent continuer à recevoir leur adresse IP dynamique et à renouveler leur bail existant. Garantir que les ressources de Vnet1 peuvent résoudre les noms des serveurs locaux du domaine corp.fabrikam.com. Fabrikam identifie les exigences de sécurité suivantes : appliquer GPO4 aux hôtes de session Azure Virtual Desktop. Garantir que les sessions utilisateur Azure Virtual Desktop se verrouillent après 10 minutes d'inactivité. Les utilisateurs doivent pouvoir contrôler manuellement le délai de verrouillage depuis leur ordinateur client. Garantir que les administrateurs de serveurs demandent une approbation avant de pouvoir établir une connexion Bureau à distance vers une machine virtuelle Azure. Si la demande est approuvée, la connexion doit être établie dans les deux heures. Empêcher que les mots de passe des utilisateurs contiennent tout ou partie de mots basés sur le nom de la société, comme Fab, f@br1kAm ou fabr!|. Garantir que toutes les instances de Webapp1 utilisent le même compte de service. Le mot de passe du compte de service doit changer automatiquement tous les 30 jours. Empêcher les contrôleurs de domaine de contacter directement des hôtes sur Internet. Vous devez configurer la synchronisation des fichiers Azure pour répondre aux exigences suivantes : garantir que seattlefiles se synchronise avec FS2. Garantir que newyorkfiles se synchronise avec FS1. Garantir que companyfiles se synchronise à la fois avec FS1 et FS2. Que devriez-vous implémenter pour le déploiement de DC3 ? ![Question 16 part 1](images/question7_16_17_19_22_29_45_1.jpg) ![Question 16 part 2](images/question7_16_17_19_22_29_45_2.jpg)

    A
    Azure Active Directory Domain Services (Azure AD DS).
    B
    Azure AD Application Proxy.
    C
    Une machine virtuelle Azure.
    D
    Une unité administrative Azure AD.
  17. FreePracticeQuiz.questionLabelIdentity

    Fabrikam, Inc est une entreprise industrielle dont le siège principal se trouve à New York et qui possède une succursale à Seattle. Le réseau local contient des serveurs exécutant Windows Server, présentés dans le tableau suivant. DC1 héberge tous les rôles de maître d'opérations. VM1 et VM2 sont connectées à Internet. WEB1 et WEB2 exécutent une application web Internet Information Services (IIS) nommée Webapp1. Les bureaux de New York et de Seattle sont reliés par des liaisons WAN redondantes. Les ordinateurs clients de chaque bureau obtiennent leurs adresses IP auprès de leur serveur DHCP local. DHCP1 contient une étendue nommée Scope1 comportant les adresses du bureau de New York, DHCP2 contient une étendue nommée Scope2 comportant les adresses du bureau de Seattle. Le réseau contient un seul domaine Active Directory Domain Services (AD DS) local nommé corp.fabrikam.com. Actuellement, tous les comptes de service utilisent des comptes d'utilisateur de domaine individuels. Tous les contrôleurs de domaine ont le rôle Serveur DNS installé et héberge une copie de la zone DNS intégrée à Active Directory de corp.fabrikam.com. Le domaine AD DS corp.fabrikam.com se synchronise avec un tenant Azure Active Directory (Azure AD). Le domaine corp.fabrikam.com contient les unités d'organisation (OU) et les objets de stratégie de groupe (GPO) personnalisés présentés dans le tableau suivant. Fabrikam identifie les changements prévus suivants : créer un abonnement Azure unique nommé Sub1 qui contiendra un unique réseau virtuel Azure nommé Vnet1. Remplacer les liaisons WAN entre les bureaux de Seattle et de New York en utilisant Azure Virtual WAN et ExpressRoute. Les deux bureaux locaux seront connectés à Vnet1 via ExpressRoute. Créer trois partages de fichiers Azure nommés newyorkfiles, seattlefiles et companyfiles. Créer un contrôleur de domaine nommé dc3.corp.fabrikam.com dans Vnet1. Déployer un pool d'hôtes Azure Virtual Desktop dans Vnet1. Les hôtes de session Azure Virtual Desktop seront joints en mode hybride à Azure AD. Licencier tous les serveurs pour Microsoft Defender pour serveurs. Utiliser Azure Policy pour appliquer des stratégies de gestion de configuration aux serveurs dans Azure et en local. Fabrikam identifie les exigences réseau suivantes : implémenter Virtual WAN et garantir que tout le trafic réseau entre les sites emprunte Virtual WAN. Toutes les communications doivent se faire via ExpressRoute. En cas de défaillance d'un serveur DHCP, garantir que les ordinateurs clients peuvent continuer à recevoir leur adresse IP dynamique et à renouveler leur bail existant. Garantir que les ressources de Vnet1 peuvent résoudre les noms des serveurs locaux du domaine corp.fabrikam.com. Fabrikam identifie les exigences de sécurité suivantes : appliquer GPO4 aux hôtes de session Azure Virtual Desktop. Garantir que les sessions utilisateur Azure Virtual Desktop se verrouillent après 10 minutes d'inactivité. Les utilisateurs doivent pouvoir contrôler manuellement le délai de verrouillage depuis leur ordinateur client. Garantir que les administrateurs de serveurs demandent une approbation avant de pouvoir établir une connexion Bureau à distance vers une machine virtuelle Azure. Si la demande est approuvée, la connexion doit être établie dans les deux heures. Empêcher que les mots de passe des utilisateurs contiennent tout ou partie de mots basés sur le nom de la société, comme Fab, f@br1kAm ou fabr!|. Garantir que toutes les instances de Webapp1 utilisent le même compte de service. Le mot de passe du compte de service doit changer automatiquement tous les 30 jours. Empêcher les contrôleurs de domaine de contacter directement des hôtes sur Internet. Vous devez configurer la synchronisation des fichiers Azure pour répondre aux exigences suivantes : garantir que seattlefiles se synchronise avec FS2. Garantir que newyorkfiles se synchronise avec FS1. Garantir que companyfiles se synchronise à la fois avec FS1 et FS2. Vous devez répondre aux exigences de sécurité relatives aux mots de passe. Où devriez-vous configurer les composants d'Azure AD Password Protection ? ![Question 17 part 1](images/question7_16_17_19_22_29_45_1.jpg) ![Question 17 part 2](images/question7_16_17_19_22_29_45_2.jpg) ![Question 17 part 3](images/question17_3.jpg)

    A
    L'agent DC Azure AD Password Protection : tous les contrôleurs de domaine. Le service proxy Azure AD Password Protection : VM1 et VM2. Une liste personnalisée de mots de passe interdits : le tenant Azure AD.
    B
    L'agent DC Azure AD Password Protection : DC1 uniquement. Le service proxy Azure AD Password Protection : le tenant Azure AD. Une liste personnalisée de mots de passe interdits : VM1 et VM2.
    C
    L'agent DC Azure AD Password Protection : VM1 et VM2. Le service proxy Azure AD Password Protection : tous les contrôleurs de domaine. Une liste personnalisée de mots de passe interdits : DC1 uniquement.
    D
    L'agent DC Azure AD Password Protection : tous les contrôleurs de domaine. Le service proxy Azure AD Password Protection : le tenant Azure AD. Une liste personnalisée de mots de passe interdits : VM1 et VM2.
  18. FreePracticeQuiz.questionLabelCompute

    Vous disposez d'une machine virtuelle Azure nommée VM1 qui exécute Windows Server. Vous effectuez les actions suivantes sur VM1 : créer un dossier nommé Folder1 sur le volume C ; créer un dossier nommé Folder2 sur le volume D ; ajouter un nouveau disque de données à VM1 et créer un nouveau volume auquel est attribuée la lettre E ; installer une application nommée App1 sur le volume E. Vous prévoyez de redimensionner VM1. Quels objets seront présents après le redimensionnement de VM1 ?

    A
    Folder1 et Folder2 uniquement.
    B
    Folder1, le volume E et App1 uniquement.
    C
    Folder1 uniquement.
    D
    Folder1, Folder2, App1 et le volume E.
  19. FreePracticeQuiz.questionLabelSecurity

    Fabrikam, Inc est une entreprise industrielle dont le siège principal se trouve à New York et qui possède une succursale à Seattle. Le réseau local contient des serveurs exécutant Windows Server, présentés dans le tableau suivant. DC1 héberge tous les rôles de maître d'opérations. VM1 et VM2 sont connectées à Internet. WEB1 et WEB2 exécutent une application web Internet Information Services (IIS) nommée Webapp1. Les bureaux de New York et de Seattle sont reliés par des liaisons WAN redondantes. Les ordinateurs clients de chaque bureau obtiennent leurs adresses IP auprès de leur serveur DHCP local. DHCP1 contient une étendue nommée Scope1 comportant les adresses du bureau de New York, DHCP2 contient une étendue nommée Scope2 comportant les adresses du bureau de Seattle. Le réseau contient un seul domaine Active Directory Domain Services (AD DS) local nommé corp.fabrikam.com. Actuellement, tous les comptes de service utilisent des comptes d'utilisateur de domaine individuels. Tous les contrôleurs de domaine ont le rôle Serveur DNS installé et héberge une copie de la zone DNS intégrée à Active Directory de corp.fabrikam.com. Le domaine AD DS corp.fabrikam.com se synchronise avec un tenant Azure Active Directory (Azure AD). Le domaine corp.fabrikam.com contient les unités d'organisation (OU) et les objets de stratégie de groupe (GPO) personnalisés présentés dans le tableau suivant. Fabrikam identifie les changements prévus suivants : créer un abonnement Azure unique nommé Sub1 qui contiendra un unique réseau virtuel Azure nommé Vnet1. Remplacer les liaisons WAN entre les bureaux de Seattle et de New York en utilisant Azure Virtual WAN et ExpressRoute. Les deux bureaux locaux seront connectés à Vnet1 via ExpressRoute. Créer trois partages de fichiers Azure nommés newyorkfiles, seattlefiles et companyfiles. Créer un contrôleur de domaine nommé dc3.corp.fabrikam.com dans Vnet1. Déployer un pool d'hôtes Azure Virtual Desktop dans Vnet1. Les hôtes de session Azure Virtual Desktop seront joints en mode hybride à Azure AD. Licencier tous les serveurs pour Microsoft Defender pour serveurs. Utiliser Azure Policy pour appliquer des stratégies de gestion de configuration aux serveurs dans Azure et en local. Fabrikam identifie les exigences réseau suivantes : implémenter Virtual WAN et garantir que tout le trafic réseau entre les sites emprunte Virtual WAN. Toutes les communications doivent se faire via ExpressRoute. En cas de défaillance d'un serveur DHCP, garantir que les ordinateurs clients peuvent continuer à recevoir leur adresse IP dynamique et à renouveler leur bail existant. Garantir que les ressources de Vnet1 peuvent résoudre les noms des serveurs locaux du domaine corp.fabrikam.com. Fabrikam identifie les exigences de sécurité suivantes : appliquer GPO4 aux hôtes de session Azure Virtual Desktop. Garantir que les sessions utilisateur Azure Virtual Desktop se verrouillent après 10 minutes d'inactivité. Les utilisateurs doivent pouvoir contrôler manuellement le délai de verrouillage depuis leur ordinateur client. Garantir que les administrateurs de serveurs demandent une approbation avant de pouvoir établir une connexion Bureau à distance vers une machine virtuelle Azure. Si la demande est approuvée, la connexion doit être établie dans les deux heures. Empêcher que les mots de passe des utilisateurs contiennent tout ou partie de mots basés sur le nom de la société, comme Fab, f@br1kAm ou fabr!|. Garantir que toutes les instances de Webapp1 utilisent le même compte de service. Le mot de passe du compte de service doit changer automatiquement tous les 30 jours. Empêcher les contrôleurs de domaine de contacter directement des hôtes sur Internet. Vous devez configurer la synchronisation des fichiers Azure pour répondre aux exigences suivantes : garantir que seattlefiles se synchronise avec FS2. Garantir que newyorkfiles se synchronise avec FS1. Garantir que companyfiles se synchronise à la fois avec FS1 et FS2. Quelles trois actions devriez-vous effectuer, dans l'ordre, pour répondre aux exigences de sécurité de Webapp1 ? ![Question 19 part 1](images/question7_16_17_19_22_29_45_1.jpg) ![Question 19 part 2](images/question7_16_17_19_22_29_45_2.jpg) ![Question 19 part 3](images/question19_3.jpeg)

    A
    Case 1 : configurer le pool d'applications IIS pour qu'il s'exécute en tant que Service réseau. Case 2 : créer un compte de service administré de groupe (gMSA) dans Active Directory. Case 3 : créer la clé racine des services de distribution de clés (KDS) dans AD DS.
    B
    Case 1 : créer la clé racine des services de distribution de clés (KDS) dans AD DS. Case 2 : créer un compte de service administré de groupe (gMSA) dans Active Directory. Case 3 : configurer le pool d'applications IIS pour qu'il s'exécute en tant que Service réseau.
    C
    Case 1 : créer un compte de service administré autonome (sMSA) dans AD DS. Case 2 : créer un compte de service administré de groupe (gMSA) dans Active Directory. Case 3 : configurer le pool d'applications IIS pour qu'il s'exécute en tant que Service réseau.
    D
    Case 1 : créer une identité managée affectée par le système dans Azure AD. Case 2 : créer un compte de service administré de groupe (gMSA) dans Active Directory. Case 3 : créer la clé racine des services de distribution de clés (KDS) dans AD DS.
  20. FreePracticeQuiz.questionLabelManagement

    Contoso, Ltd. est une société dont le siège principal se trouve à Seattle et qui possède deux succursales, à Los Angeles et à Montréal. Le réseau contient une forêt Active Directory Domain Services (AD DS) locale nommée contoso.com. La forêt contient deux domaines nommés contoso.com et canada.contoso.com. La forêt contient les contrôleurs de domaine présentés dans le tableau suivant. Tous les contrôleurs de domaine sont des serveurs de catalogue global. Le réseau contient les serveurs présentés dans le tableau suivant. Un serveur nommé Server4 exécute Windows Server et appartient à un groupe de travail. Le Pare-feu Windows de Server4 utilise le profil privé. Server2 héberge trois machines virtuelles nommées VM1, VM2 et VM3. VM3 est un serveur de fichiers qui stocke des données dans les volumes présentés dans le tableau suivant. Le domaine contoso.com dispose des objets de stratégie de groupe (GPO) présentés dans le tableau suivant. La forêt contient les utilisateurs présentés dans le tableau suivant. La forêt contient les groupes présentés dans le tableau suivant. Lorsqu'un administrateur se connecte à la console de VM2 à l'aide de Connexion à une machine virtuelle, puis se déconnecte de la session sans fermer sa session, un autre administrateur peut se connecter à la session de console en tant qu'utilisateur actuellement connecté. Contoso identifie les exigences techniques suivantes : modifier la planification de réplication de tous les liens de sites pour la porter à 30 minutes. Promouvoir Server1 en contrôleur de domaine dans canada.contoso.com. Installer et autoriser Server3 en tant que serveur DHCP. Garantir que User1 peut gérer l'appartenance à tous les groupes de Contoso\OU3. Garantir que vous pouvez gérer Server4 depuis Server1 à l'aide de la communication à distance PowerShell. Garantir que vous pouvez exécuter des machines virtuelles sur VM1. Obliger les utilisateurs à fournir des informations d'identification lorsqu'ils se connectent à VM2. Sur VM3, garantir que la déduplication des données est possible sur tous les volumes. Vous devez répondre aux exigences techniques concernant Server4. Quelles cmdlets devriez-vous exécuter sur Server1 et Server4 ? ![Question 20 part 1](images/question5_8_9_20_33_38_39_43_1.jpg) ![Question 20 part 2](images/question5_8_9_20_33_38_39_43_2.jpg) ![Question 20 part 3](images/question5_8_9_20_33_38_39_43_3.jpg) ![Question 20 part 4](images/question5_8_9_20_33_38_39_43_4.jpg) ![Question 20 part 5](images/question5_8_9_20_33_38_39_43_5.jpg) ![Question 20 part 6](images/question5_8_9_20_33_38_39_43_6.jpg) ![Question 20 part 7](images/question20_7.jpg)

    A
    Server1 : Enable-ServerManagerStandardUserRemoting. Server4 : Enable-PSRemoting.
    B
    Server1 : Enable-PSRemoting. Server4 : Enable-ServerManagerStandardUserRemoting.
    C
    Server1 : Set-Item. Server4 : Enable-PSRemoting.
    D
    Server1 : Start-Service. Server4 : Enable-PSRemoting.
  21. FreePracticeQuiz.questionLabelStorage

    Vous disposez d'un serveur de fichiers nommé Server1 qui exécute Windows Server et contient les volumes présentés dans le tableau suivant. Sur quels volumes pouvez-vous utiliser le chiffrement de lecteur BitLocker (BitLocker) et les quotas de disque ? ![Question 21 part 1](images/question21_1.jpg) ![Question 21 part 2](images/question21_2.jpg)

    A
    BitLocker : C, D et E. Quotas de disque : C et D uniquement.
    B
    BitLocker : C et D uniquement. Quotas de disque : C, D et E.
    C
    BitLocker : C uniquement. Quotas de disque : D uniquement.
    D
    BitLocker : D uniquement. Quotas de disque : C uniquement.
  22. FreePracticeQuiz.questionLabelIdentity

    Fabrikam, Inc est une entreprise industrielle dont le siège principal se trouve à New York et qui possède une succursale à Seattle. Le réseau local contient des serveurs exécutant Windows Server, présentés dans le tableau suivant. DC1 héberge tous les rôles de maître d'opérations. VM1 et VM2 sont connectées à Internet. WEB1 et WEB2 exécutent une application web Internet Information Services (IIS) nommée Webapp1. Les bureaux de New York et de Seattle sont reliés par des liaisons WAN redondantes. Les ordinateurs clients de chaque bureau obtiennent leurs adresses IP auprès de leur serveur DHCP local. DHCP1 contient une étendue nommée Scope1 comportant les adresses du bureau de New York, DHCP2 contient une étendue nommée Scope2 comportant les adresses du bureau de Seattle. Le réseau contient un seul domaine Active Directory Domain Services (AD DS) local nommé corp.fabrikam.com. Actuellement, tous les comptes de service utilisent des comptes d'utilisateur de domaine individuels. Tous les contrôleurs de domaine ont le rôle Serveur DNS installé et héberge une copie de la zone DNS intégrée à Active Directory de corp.fabrikam.com. Le domaine AD DS corp.fabrikam.com se synchronise avec un tenant Azure Active Directory (Azure AD). Le domaine corp.fabrikam.com contient les unités d'organisation (OU) et les objets de stratégie de groupe (GPO) personnalisés présentés dans le tableau suivant. Fabrikam identifie les changements prévus suivants : créer un abonnement Azure unique nommé Sub1 qui contiendra un unique réseau virtuel Azure nommé Vnet1. Remplacer les liaisons WAN entre les bureaux de Seattle et de New York en utilisant Azure Virtual WAN et ExpressRoute. Les deux bureaux locaux seront connectés à Vnet1 via ExpressRoute. Créer trois partages de fichiers Azure nommés newyorkfiles, seattlefiles et companyfiles. Créer un contrôleur de domaine nommé dc3.corp.fabrikam.com dans Vnet1. Déployer un pool d'hôtes Azure Virtual Desktop dans Vnet1. Les hôtes de session Azure Virtual Desktop seront joints en mode hybride à Azure AD. Licencier tous les serveurs pour Microsoft Defender pour serveurs. Utiliser Azure Policy pour appliquer des stratégies de gestion de configuration aux serveurs dans Azure et en local. Fabrikam identifie les exigences réseau suivantes : implémenter Virtual WAN et garantir que tout le trafic réseau entre les sites emprunte Virtual WAN. Toutes les communications doivent se faire via ExpressRoute. En cas de défaillance d'un serveur DHCP, garantir que les ordinateurs clients peuvent continuer à recevoir leur adresse IP dynamique et à renouveler leur bail existant. Garantir que les ressources de Vnet1 peuvent résoudre les noms des serveurs locaux du domaine corp.fabrikam.com. Fabrikam identifie les exigences de sécurité suivantes : appliquer GPO4 aux hôtes de session Azure Virtual Desktop. Garantir que les sessions utilisateur Azure Virtual Desktop se verrouillent après 10 minutes d'inactivité. Les utilisateurs doivent pouvoir contrôler manuellement le délai de verrouillage depuis leur ordinateur client. Garantir que les administrateurs de serveurs demandent une approbation avant de pouvoir établir une connexion Bureau à distance vers une machine virtuelle Azure. Si la demande est approuvée, la connexion doit être établie dans les deux heures. Empêcher que les mots de passe des utilisateurs contiennent tout ou partie de mots basés sur le nom de la société, comme Fab, f@br1kAm ou fabr!|. Garantir que toutes les instances de Webapp1 utilisent le même compte de service. Le mot de passe du compte de service doit changer automatiquement tous les 30 jours. Empêcher les contrôleurs de domaine de contacter directement des hôtes sur Internet. Vous devez configurer la synchronisation des fichiers Azure pour répondre aux exigences suivantes : garantir que seattlefiles se synchronise avec FS2. Garantir que newyorkfiles se synchronise avec FS1. Garantir que companyfiles se synchronise à la fois avec FS1 et FS2. Vous devez configurer les paramètres de stratégie de groupe pour garantir que les hôtes de session Azure Virtual Desktop répondent aux exigences de sécurité. Que devriez-vous configurer ? ![Question 22 part 1](images/question7_16_17_19_22_29_45_1.jpg) ![Question 22 part 2](images/question7_16_17_19_22_29_45_2.jpg)

    A
    Le filtrage de sécurité pour le lien de GPO4.
    B
    Le filtrage de sécurité pour le lien de GPO1.
    C
    Le traitement par bouclage dans GPO4.
    D
    La propriété « Appliqué » pour le lien de GPO1.
    E
    Le traitement par bouclage dans GPO1.
    F
    La propriété « Appliqué » pour le lien de GPO4.
  23. FreePracticeQuiz.questionLabelStorage

    Vous disposez de deux serveurs locaux nommés Server1 et Server2 qui exécutent Windows Server. Vous disposez d'un compte de stockage Azure nommé storage1 contenant un partage de fichiers nommé share1. Server1 se synchronise avec share1 à l'aide d'Azure File Sync. Vous devez configurer Server2 pour qu'il se synchronise avec share1. Quelles trois actions devriez-vous effectuer, dans l'ordre ? ![Question 23](images/question23.jpeg)

    A
    Case 1 : ajouter un service Storage Sync à l'abonnement Azure. Case 2 : ajouter un point de terminaison de serveur au groupe de synchronisation. Case 3 : sur Server2, installer l'agent Azure File Sync.
    B
    Case 1 : ajouter un point de terminaison de serveur au groupe de synchronisation. Case 2 : sur Server2, installer l'agent Azure File Sync. Case 3 : ajouter un point de terminaison cloud au groupe de synchronisation.
    C
    Case 1 : sur Server2, installer l'agent Azure File Sync. Case 2 : ajouter un point de terminaison cloud au groupe de synchronisation. Case 3 : inscrire Server2 auprès du service Storage Sync.
    D
    Case 1 : sur Server2, installer l'agent Azure File Sync. Case 2 : inscrire Server2 auprès du service Storage Sync. Case 3 : ajouter un point de terminaison de serveur au groupe de synchronisation.
  24. FreePracticeQuiz.questionLabelIdentity

    Quels groupes pouvez-vous ajouter à Group3 et à Group5 ? ![Question 24](images/question24.jpg)

    A
    Group3 : Group1 et Group2 uniquement. Group5 : Group4 uniquement.
    B
    Group3 : Group1 et Group4 uniquement. Group5 : Group6 uniquement.
    C
    Group3 : Group1, Group2, Group4 et Group5 uniquement. Group5 : Group4 uniquement.
    D
    Group3 : Group6 uniquement. Group5 : Group4 et Group6 uniquement.
  25. FreePracticeQuiz.questionLabelStorage

    Vous disposez de cinq serveurs de fichiers qui exécutent Windows Server. Vous devez empêcher les utilisateurs de charger des fichiers vidéo portant l'extension .mov dans les dossiers partagés des serveurs de fichiers. Tous les autres types de fichiers doivent être autorisés. La solution doit minimiser l'effort d'administration. Que devriez-vous créer ?

    A
    Une stratégie d'accès centralisée du contrôle d'accès dynamique.
    B
    Un filtre de fichiers.
    C
    Une règle d'accès centralisée du contrôle d'accès dynamique.
    D
    Une stratégie de protection contre la perte de données (DLP).
  26. FreePracticeQuiz.questionLabelSecurity

    Votre réseau contient un domaine Active Directory Domain Services (AD DS) nommé adatum.com. Le domaine contient un serveur nommé Server1 et les utilisateurs présentés dans le tableau suivant. Server1 contient un dossier nommé D:\Folder1. Les paramètres de sécurité avancés de Folder1 sont configurés comme indiqué dans l'illustration des autorisations. Folder1 est partagé avec les configurations suivantes. Les autorisations de partage de Share1 sont présentées dans le tableau suivant. User1 peut lire les fichiers de Share1. ![Question 26 part 1](images/question26_27_28_1.jpg) ![Question 26 part 2](images/question26_27_28_2.png) ![Question 26 part 3](images/question26_27_28_3.png) ![Question 26 part 4](images/question26_27_28_4.png)

    A
    Oui.
    B
    Non.
  27. FreePracticeQuiz.questionLabelSecurity

    Votre réseau contient un domaine Active Directory Domain Services (AD DS) nommé adatum.com. Le domaine contient un serveur nommé Server1 et les utilisateurs présentés dans le tableau suivant. Server1 contient un dossier nommé D:\Folder1. Les paramètres de sécurité avancés de Folder1 sont configurés comme indiqué dans l'illustration des autorisations. Folder1 est partagé avec les configurations suivantes. Les autorisations de partage de Share1 sont présentées dans le tableau suivant. User3 peut supprimer des fichiers dans Share1. ![Question 27 part 1](images/question26_27_28_1.jpg) ![Question 27 part 2](images/question26_27_28_2.png) ![Question 27 part 3](images/question26_27_28_3.png) ![Question 27 part 4](images/question26_27_28_4.png)

    A
    Oui.
    B
    Non.
  28. FreePracticeQuiz.questionLabelSecurity

    Votre réseau contient un domaine Active Directory Domain Services (AD DS) nommé adatum.com. Le domaine contient un serveur nommé Server1 et les utilisateurs présentés dans le tableau suivant. Server1 contient un dossier nommé D:\Folder1. Les paramètres de sécurité avancés de Folder1 sont configurés comme indiqué dans l'illustration des autorisations. Folder1 est partagé avec les configurations suivantes. Les autorisations de partage de Share1 sont présentées dans le tableau suivant. Si User2 se connecte à \\Server1.adatum.com depuis l'Explorateur de fichiers, Share1 sera répertorié. ![Question 28 part 1](images/question26_27_28_1.jpg) ![Question 28 part 2](images/question26_27_28_2.png) ![Question 28 part 3](images/question26_27_28_3.png) ![Question 28 part 4](images/question26_27_28_4.png)

    A
    Oui.
    B
    Non.
  29. FreePracticeQuiz.questionLabelIdentity

    Fabrikam, Inc est une entreprise industrielle dont le siège principal se trouve à New York et qui possède une succursale à Seattle. Le réseau local contient des serveurs exécutant Windows Server, présentés dans le tableau suivant. DC1 héberge tous les rôles de maître d'opérations. VM1 et VM2 sont connectées à Internet. WEB1 et WEB2 exécutent une application web Internet Information Services (IIS) nommée Webapp1. Les bureaux de New York et de Seattle sont reliés par des liaisons WAN redondantes. Les ordinateurs clients de chaque bureau obtiennent leurs adresses IP auprès de leur serveur DHCP local. DHCP1 contient une étendue nommée Scope1 comportant les adresses du bureau de New York, DHCP2 contient une étendue nommée Scope2 comportant les adresses du bureau de Seattle. Le réseau contient un seul domaine Active Directory Domain Services (AD DS) local nommé corp.fabrikam.com. Actuellement, tous les comptes de service utilisent des comptes d'utilisateur de domaine individuels. Tous les contrôleurs de domaine ont le rôle Serveur DNS installé et héberge une copie de la zone DNS intégrée à Active Directory de corp.fabrikam.com. Le domaine AD DS corp.fabrikam.com se synchronise avec un tenant Azure Active Directory (Azure AD). Le domaine corp.fabrikam.com contient les unités d'organisation (OU) et les objets de stratégie de groupe (GPO) personnalisés présentés dans le tableau suivant. Fabrikam identifie les changements prévus suivants : créer un abonnement Azure unique nommé Sub1 qui contiendra un unique réseau virtuel Azure nommé Vnet1. Remplacer les liaisons WAN entre les bureaux de Seattle et de New York en utilisant Azure Virtual WAN et ExpressRoute. Les deux bureaux locaux seront connectés à Vnet1 via ExpressRoute. Créer trois partages de fichiers Azure nommés newyorkfiles, seattlefiles et companyfiles. Créer un contrôleur de domaine nommé dc3.corp.fabrikam.com dans Vnet1. Déployer un pool d'hôtes Azure Virtual Desktop dans Vnet1. Les hôtes de session Azure Virtual Desktop seront joints en mode hybride à Azure AD. Licencier tous les serveurs pour Microsoft Defender pour serveurs. Utiliser Azure Policy pour appliquer des stratégies de gestion de configuration aux serveurs dans Azure et en local. Fabrikam identifie les exigences réseau suivantes : implémenter Virtual WAN et garantir que tout le trafic réseau entre les sites emprunte Virtual WAN. Toutes les communications doivent se faire via ExpressRoute. En cas de défaillance d'un serveur DHCP, garantir que les ordinateurs clients peuvent continuer à recevoir leur adresse IP dynamique et à renouveler leur bail existant. Garantir que les ressources de Vnet1 peuvent résoudre les noms des serveurs locaux du domaine corp.fabrikam.com. Fabrikam identifie les exigences de sécurité suivantes : appliquer GPO4 aux hôtes de session Azure Virtual Desktop. Garantir que les sessions utilisateur Azure Virtual Desktop se verrouillent après 10 minutes d'inactivité. Les utilisateurs doivent pouvoir contrôler manuellement le délai de verrouillage depuis leur ordinateur client. Garantir que les administrateurs de serveurs demandent une approbation avant de pouvoir établir une connexion Bureau à distance vers une machine virtuelle Azure. Si la demande est approuvée, la connexion doit être établie dans les deux heures. Empêcher que les mots de passe des utilisateurs contiennent tout ou partie de mots basés sur le nom de la société, comme Fab, f@br1kAm ou fabr!|. Garantir que toutes les instances de Webapp1 utilisent le même compte de service. Le mot de passe du compte de service doit changer automatiquement tous les 30 jours. Empêcher les contrôleurs de domaine de contacter directement des hôtes sur Internet. Vous devez configurer la synchronisation des fichiers Azure pour répondre aux exigences suivantes : garantir que seattlefiles se synchronise avec FS2. Garantir que newyorkfiles se synchronise avec FS1. Garantir que companyfiles se synchronise à la fois avec FS1 et FS2. Vous planifiez l'implémentation d'Azure Arc pour prendre en charge les changements prévus. Vous devez configurer l'environnement afin de prendre en charge les stratégies de gestion de configuration. Que devriez-vous faire ? ![Question 29 part 1](images/question7_16_17_19_22_29_45_1.jpg) ![Question 29 part 2](images/question7_16_17_19_22_29_45_2.jpg)

    A
    Joindre tous les serveurs à Azure AD en mode hybride.
    B
    Créer un Hybrid Runbook Worker dans Azure Automation.
    C
    Déployer l'agent Azure Connected Machine sur tous les serveurs.
    D
    Déployer l'agent Azure Monitor sur tous les serveurs.
  30. FreePracticeQuiz.questionLabelCompute

    Vous disposez d'un hôte de conteneurs Windows Server nommé Server1 et d'une image de conteneur nommée Image1. Vous devez démarrer un conteneur à partir d'Image1. La solution doit exécuter le conteneur sur une machine virtuelle Hyper-V. Quel paramètre devriez-vous spécifier lorsque vous exécutez la commande docker run ?

    A
    –expose.
    B
    –privileged.
    C
    –runtime.
    D
    –entrypoint.
    E
    –isolation.
Progression : 0 sur 30 question(s) complétée(s)

Prêt pour l'examen AZ-800 complet ?

Accédez à l'ensemble des Plus de 154 questions, à la simulation chronométrée et à l'analyse de vos points faibles. Formules à partir de 2,99 $ — les crédits n'expirent jamais.

Voir les tarifs

Questions fréquentes

S'agit-il de vraies questions d'entraînement AZ-800 ?+
Oui. Ces 30 questions sont extraites directement de notre banque de Plus de 154 questions, rédigées et relues par des praticiens certifiés. Elles reproduisent le style, la difficulté et le périmètre de l'examen officiel Azure AZ-800.
L'examen AZ-800 est-il difficile ?+
L'examen Azure Azure Hybrid Admin (AZ-800) est considéré comme un examen à score minimal (score de réussite : 700 sur 1000). La plupart des candidats ont besoin de 4 à 8 semaines de préparation ciblée. Utilisez ces questions gratuites pour évaluer votre niveau avant de vous lancer dans un plan de révision complet.
Combien de questions comporte le vrai examen AZ-800 ?+
L'examen officiel AZ-800 comporte 40 à 60 questions.
Faut-il s'inscrire pour utiliser ces questions ?+
Non. Ces 30 questions sont gratuites et ne nécessitent aucune inscription. Si vous souhaitez la simulation chronométrée, l'analyse de vos performances et l'accès à l'ensemble des Plus de 154 questions, nos formules payantes débutent à 2,99 $ par examen, avec des crédits qui n'expirent jamais.

Continuer à réviser

Réussissez AZ-800 du premier coup

Rejoignez les candidats qui utilisent DummyExams pour s'entraîner avec des examens chronométrés réalistes, des explications détaillées et une analyse de leurs points faibles.

Commencer l'examen blanc AZ-800 complet