Microsoft 365 Administrator (MS-102日本語版) (MS-102日本語) Free Practice Test
Question 1
注: この質問は、同じシナリオを示す一連の質問の一部です。このシリーズの各質問には、指定された目標を達成できる可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策が含まれる場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答すると、その質問に戻ることはできません。そのため、これらの質問はレビュー画面には表示されません。
User1 という名前のユーザーを含む Microsoft 365 E5 サブスクリプションがあります。
User1 がコンプライアンス マネージャー評価を作成できるようにする必要があります。
解決策: Microsoft 365 管理センターから、User1 にコンプライアンス管理者のロールを割り当てます。
これは目標を達成していますか?
このセクションの質問に回答すると、その質問に戻ることはできません。そのため、これらの質問はレビュー画面には表示されません。
User1 という名前のユーザーを含む Microsoft 365 E5 サブスクリプションがあります。
User1 がコンプライアンス マネージャー評価を作成できるようにする必要があります。
解決策: Microsoft 365 管理センターから、User1 にコンプライアンス管理者のロールを割り当てます。
これは目標を達成していますか?
Correct Answer: A
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 2
貴社は、comoso.onmicrosoft.com という名前の Microsoft Entra テナントを所有しており、そのテナントには次の表に示すユーザーが含まれています。

以下の管理タスクを実行できるユーザーを特定する必要があります。
* ユーザー4のパスワードをリセットします。
* User4のマネージャー属性の値を変更します。
各タスクについて、どのユーザーを指定すべきですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。


以下の管理タスクを実行できるユーザーを特定する必要があります。
* ユーザー4のパスワードをリセットします。
* User4のマネージャー属性の値を変更します。
各タスクについて、どのユーザーを指定すべきですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

Correct Answer:

Explanation:

Question 3
米国、ヨーロッパ、アジアのユーザーを含む Microsoft 365 E5 サブスクリプションがあります。
Microsoft Entra ID Protection を使用します。
仮想デスクトップインフラストラクチャ(VDI)を導入しています。すべてのVDIサーバーは米国に設置されています。
ユーザーはラップトップと VDI から Microsoft 365 に接続します。
一部の VDI ユーザーからは、サインイン リスクが高いために Microsoft 365 へのサインインがブロックされているという報告があります。
VDIユーザーが誤ってMicrosoftへのサインインをブロックされる可能性を減らす必要があります。
365. ソリューションでは、ID 保護を使用して VDI 環境からのサインインが保護されるようにする必要があります。
Microsoft Entra ID Protection を使用します。
仮想デスクトップインフラストラクチャ(VDI)を導入しています。すべてのVDIサーバーは米国に設置されています。
ユーザーはラップトップと VDI から Microsoft 365 に接続します。
一部の VDI ユーザーからは、サインイン リスクが高いために Microsoft 365 へのサインインがブロックされているという報告があります。
VDIユーザーが誤ってMicrosoftへのサインインをブロックされる可能性を減らす必要があります。
365. ソリューションでは、ID 保護を使用して VDI 環境からのサインインが保護されるようにする必要があります。
Correct Answer: D
Question 4
Microsoft 365 E5 サブスクリプションをお持ちです。
Policy1 という名前の条件付きアクセス ポリシーを作成し、すべてのユーザーに Policy1 を割り当てます。
ユーザーのリスク レベルが高い場合は、多要素認証 (MFA) を強制するように Policy1 を構成する必要があります。
Policy1 で構成する必要がある 2 つの設定はどれですか? 回答するには、回答領域で適切な設定を選択します。
注意: 正しい選択ごとに 1 ポイントが付与されます。

Policy1 という名前の条件付きアクセス ポリシーを作成し、すべてのユーザーに Policy1 を割り当てます。
ユーザーのリスク レベルが高い場合は、多要素認証 (MFA) を強制するように Policy1 を構成する必要があります。
Policy1 で構成する必要がある 2 つの設定はどれですか? 回答するには、回答領域で適切な設定を選択します。
注意: 正しい選択ごとに 1 ポイントが付与されます。

Correct Answer:

Explanation:
Conditions: Set " User risk " to " High "
To enforce MFA based on user risk, you need to configure the Conditional Access policy to trigger when the user risk level is high. This setting ensures that the policy is applied only to users who have a high-risk level.
Grant: Require multi-factor authentication
This setting enforces MFA for users who meet the condition set (high user risk). Requiring MFA ensures that users must provide additional verification, enhancing security for high-risk sign-ins.
Question 5
Microsoft 365 テナントがあります。
Endpoint Protection デバイス構成プロファイルを実装する予定です。
プロファイルを使用して管理できるプラットフォームはどれですか?
Endpoint Protection デバイス構成プロファイルを実装する予定です。
プロファイルを使用して管理できるプラットフォームはどれですか?
Correct Answer: C
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 6
あなたはMicrosoft 365 E5のサブスクリプションをお持ちです。
以下の要件を満たすには、条件付きアクセス ポリシーを作成する必要があります。
社内ネットワーク外からサインインするユーザーは、全員多要素認証(MFA)を使用する必要があります。
ユーザーは、準拠したデバイスからサインインする場合に限り、社内ネットワーク外からサインインできる必要がある。
米国およびカナダ国外からのログインは、すべてのユーザーに対してブロックされなければならない。
研究開発部門のユーザーのみが、AndroidおよびiOSデバイスの両方からサインインできないようにブロックする必要があります。
財務部門のユーザーのみが、App1という名前のMicrosoft Entra IDエンタープライズアプリケーションにサインインできるようにする必要があります。その他のすべてのユーザーは、App1にサインインできないようにする必要があります。
作成すべき条件付きアクセス ポリシーの最小数はいくつですか?
以下の要件を満たすには、条件付きアクセス ポリシーを作成する必要があります。
社内ネットワーク外からサインインするユーザーは、全員多要素認証(MFA)を使用する必要があります。
ユーザーは、準拠したデバイスからサインインする場合に限り、社内ネットワーク外からサインインできる必要がある。
米国およびカナダ国外からのログインは、すべてのユーザーに対してブロックされなければならない。
研究開発部門のユーザーのみが、AndroidおよびiOSデバイスの両方からサインインできないようにブロックする必要があります。
財務部門のユーザーのみが、App1という名前のMicrosoft Entra IDエンタープライズアプリケーションにサインインできるようにする必要があります。その他のすべてのユーザーは、App1にサインインできないようにする必要があります。
作成すべき条件付きアクセス ポリシーの最小数はいくつですか?
Correct Answer: A
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 7
Intune の技術要件と計画された変更を満たす必要があります。
あなたは何をするべきか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

あなたは何をするべきか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

Correct Answer:

Explanation:

Reference:
https://docs.microsoft.com/en-us/intune/windows-enroll
Topic 1, Contoso, LtdOverview
Contoso, Ltd. is a consulting company that has a main office in Montreal and two branch offices in Seattle and New York.
The company has the employees and devices shown in the following table.

Contoso recently purchased a Microsoft 365 ES subscription.
Existing Environment
Requirement
The network contains an on-premises Active Directory forest named contoso.com. The forest contains the servers shown in the following table.

All servers run Windows Server 2016. All desktops and laptops are Windows 10 Enterprise and are joined to the domain.
The mobile devices of the users in the Montreal and Seattle offices run Android. The mobile devices of the users in the New York office run iOS.
The domain is synced to Microsoft Entra ID (Microsoft Entra ID) and includes the users shown in the following table.

The domain also includes a group named Group1.
Planned Changes
Contoso plans to implement the following changes:
*Implement Microsoft 365.
*Manage devices by using Microsoft Intune.
*Implement Microsoft Entra IDvanced Threat Protection (ATP).
*Every September, apply the latest feature updates to all Windows computers. Every March, apply the latest feature updates to the computers in the New York office only.
Technical Requirements
Contoso identifies the following technical requirements:
*When a Windows 10 device is joined to Microsoft Entra ID, the device must enroll in Intune automaticity.
*Dedicated support technicians must enroll all the Montreal office mobile devices in Intune.
*User1 must be able to enroll all the New York office mobile devices in Intune.
*Azure ATP sensors must be installed and must NOT use port mirroring.
*Whenever possible, the principle of least privilege must be used.
*A Microsoft Store for Business must be created.
Compliance Requirements
Contoso identifies the following compliance requirements:
*Ensure that the users in Group1 can only access Microsoft Exchange Online from devices that are enrolled in Intune and configured in accordance with the corporate policy.
*Configure Windows Information Protection (W1P) for the Windows 10 devices.
Question 8
Microsoft 365 E5 サブスクリプションがあり、Microsoft Defender for Cloud Apps を使用しています。
Cloud Discovery によって検出されたすべてのアプリのセキュリティ監査を実行する予定です。
監査されたアプリを追跡する必要があります。ソリューションでは、監査対象アプリのリストがクラウドアプリカタログに表示されるようにする必要があります。
Cloud Discovery によって検出されたすべてのアプリのセキュリティ監査を実行する予定です。
監査されたアプリを追跡する必要があります。ソリューションでは、監査対象アプリのリストがクラウドアプリカタログに表示されるようにする必要があります。
Correct Answer: C
Question 9
Microsoft 365 IS サブスクリプションがあり、Microsoft Defender for Cloud Apps を使用しています。
次の図に示すように、ポリシー管理から情報保護を開きます。

どのようなタイプのポリシーを作成できますか?
次の図に示すように、ポリシー管理から情報保護を開きます。

どのようなタイプのポリシーを作成できますか?
Correct Answer: A