13. Thema 2, Fabrikam Inc.
Dies ist eine Fallstudie. Fallstudien werden nicht separat terminiert. Sie können für jeden Fall so viel Prüfungszeit verwenden, wie Sie möchten. Es kann jedoch zusätzliche Fallstudien und Abschnitte zu dieser Prüfung geben. Sie müssen Ihre Zeit so einteilen, dass Sie alle in dieser Prüfung enthaltenen Fragen in der vorgesehenen Zeit beantworten können.
Um die in einer Fallstudie enthaltenen Fragen zu beantworten, müssen Sie auf Informationen verweisen, die in der Fallstudie bereitgestellt werden. Fallstudien können Exponate und andere Ressourcen enthalten, die weitere Informationen zu dem in der Fallstudie beschriebenen Szenario liefern. Jede Frage ist unabhängig von den anderen Fragen in dieser Fallstudie.
Am Ende dieser Fallstudie erscheint ein Überprüfungsbildschirm. Auf diesem Bildschirm können Sie Ihre Antworten überprüfen und Änderungen vornehmen, bevor Sie mit dem nächsten Abschnitt der Prüfung fortfahren. Nachdem Sie einen neuen Abschnitt begonnen haben, können Sie nicht zu diesem Abschnitt zurückkehren.
Um die Fallstudie zu starten
Um die erste Frage in dieser Fallstudie anzuzeigen, klicken Sie auf die Schaltfläche Weiter. Verwenden Sie die Schaltflächen im linken Bereich, um den Inhalt der Fallstudie zu erkunden, bevor Sie die Fragen beantworten. Durch Klicken auf diese Schaltflächen werden Informationen wie Geschäftsanforderungen, vorhandene Umgebung und Problembeschreibungen angezeigt, wenn die Fallstudie über die Registerkarte Alle Informationen verfügt. Beachten Sie, dass die angezeigten Informationen identisch mit den Informationen sind, die auf den nachfolgenden Registerkarten angezeigt werden. Wenn Sie bereit sind, eine Frage zu beantworten, klicken Sie auf die Schaltfläche Frage, um zur Frage zurückzukehren.
Überblick
Fabrikam, Inc. ist ein Produktionsunternehmen mit Hauptsitz in New York und einer Zweigniederlassung in Seattle.
Lokale Server
Das lokale Netzwerk enthält Server, auf denen Windows Server ausgeführt wird, wie in der folgenden Tabelle gezeigt.
DC1 hostet alle Betriebsmasterrollen.
WEB1 und WEB2 führen eine IIS-Webanwendung (Internet Information Services) mit dem Namen Webapp1 aus.
Lokales Netzwerk
Die Büros in New York und Seattle sind über redundante WAN-Verbindungen verbunden.
Die Client-Computer in jedem Büro erhalten IP-Adressen von ihrem lokalen DHCP-Server.
DHCP! enthält einen Bereich mit dem Namen Scope1, der Adressen für das New Yorker Büro enthält.
DHCP2 enthält einen Bereich namens Scope2 mit Adressen für das Büro in Seattle.
Gruppenrichtlinienobjekt (GPOs)
Die Domäne cwp.fabrikam.com enthält die in der folgenden Tabelle aufgeführten Organisationseinheiten (OUs) und benutzerdefinierten Gruppenrichtlinienobjekte (GPOs).
Anforderungen:
Fabrikam identifiziert die folgenden geplanten Änderungen:
• Erstellen Sie ein einzelnes Azure-Abonnement namens „Sub1“, das ein einzelnes virtuelles Azure-Netzwerk namens „Vnet1“ enthält.
• Ersetzen Sie die WAN-Verbindungen zwischen den Büros in Seattle und New York durch die Verwendung von Azure Virtual
WAN und ExpressRoute. Beide lokalen Büros werden über ExpressRoute mit Vnet1 verbunden.
• Erstellen Sie drei Azure-Dateifreigaben mit den Namen „newyorkfiles“, „seattfefiles“ und „companyfiles“.
• Erstellen Sie einen Domänencontroller namens dc3.corp.fabrikam,com in Vnet1.
• Stellen Sie einen Azure Virtual Desktop-Hostpool für Vnet1 bereit. Die Azure Virtual Desktop-Sitzungshosts werden hybrid in Azure AD eingebunden.
• Lizenzieren Sie alle Server für Microsoft Defender für Server.
• Verwenden Sie Azure Policy, um Konfigurationsverwaltungsrichtlinien auf den Servern in Azure und lokal durchzusetzen.
Netzwerkanforderungen
Fabrikam identifiziert die folgenden Sicherheitsanforderungen:
• Wenden Sie GP04 auf die Azure Virtual Desktop-Sitzungshosts an. Stellen Sie sicher, dass Azure Virtual Desktop-Benutzersitzungen nach 10 Minuten Leerlauf gesperrt werden. Benutzer müssen in der Lage sein, den Sperrzeitplan manuell von ihrem Client-Computer aus zu steuern.
• Stellen Sie sicher, dass Serveradministratoren eine Genehmigung anfordern, bevor sie eine Remotedesktopverbindung zu einem virtuellen Azure-Computer herstellen können. Wird dem Antrag stattgegeben, muss die Verbindung innerhalb von zwei Stunden aufgebaut werden.
• Verhindern Sie, dass Benutzerpasswörter alle oder Teile von Wörtern enthalten, die auf dem Firmennamen basieren, wie z. B. Fab. fabrikam oder fsbr! |.
• Stellen Sie sicher, dass alle Instanzen von Webapp1 dasselbe Dienstkonto verwenden. Das Passwort des Dienstkontos muss automatisch alle 30 Tage geändert werden.
• Verhindern Sie, dass Domänencontroller Hosts im Internet direkt kontaktieren.
Anforderungen an die Dateifreigabe
Sie müssen die Synchronisierung von Azure-Dateien konfigurieren, um die folgenden Anforderungen zu erfüllen:
• Stellen Sie sicher, dass seattlefiles mit FS2 synchronisiert wird.
• Stellen Sie sicher, dass newyorkfiles mit FS1 synchronisiert wird.
• Stellen Sie sicher, dass companyfiles sowohl mit FS1 als auch mit FS2 synchronisiert wird.
Sie müssen die Fernverwaltung konfigurieren, um die Sicherheitsanforderungen zu erfüllen .
Was sollten Sie verwenden?
Schreibe einen Kommentar