Topic 1 Question #1
概述 -
Fabrikam, Inc. 是一家生产消费品的电子公司。Fabrikam 在全球拥有 10,000 名员工。Fabrikam
的总部位于伦敦,并在欧洲、亚洲和美国的主要城市设有分支机构。
现有环境 -
Active Directory 环境 -
网络包含一个名为 fabrikam.com 的 Active Directory 林。该林包含用于用户和计算机身份验证的所有身份。每个部门都由一个顶级组织单元 (OU) 表示,该组织单元包含多个子 OU,分别用于用户帐户和计算机帐户。所有用户都通过使用username@fabrikam.com
格式的 UPN 登录其设备来对本地应用程序进行身份验证。Fabrikam不 打算实施身份联合。 网络基础架构 - 每个办公室都拥有高速互联网连接。 每个办公室包含两个域控制器。所有域控制器都配置为 DNS 服务器。fabrikam.com 的公共区域由外部 DNS 服务器管理。 所有用户都连接到本地 Microsoft Exchange Server 2016 组织。用户可通过 Outlook Anywhere、Outlook 网页版或 iOS 版 Microsoft Outlook 应用访问电子邮件。所有 Exchange 服务器均已安装最新的累积更新。 所有共享的公司文档均存储在 Microsoft SharePoint 服务器场中。 需求 - 计划变更 - Fabrikam 计划实施 Microsoft 365 企业版订阅,并将所有电子邮件和共享文档迁移到该订阅。Fabrikam 计划实施两个试点项目: 项目 1:在项目 1 期间,销售部门 100 位用户的邮箱将迁移到 Microsoft 365。 项目 2:项目 1 成功完成后,将在 Microsoft 365 中为销售部门用户启用 Microsoft Teams。Fabrikam 计划创建一个名为 UserLicenses 的组,用于管理所有 Microsoft 365 批量许可证的分配。 技术要求 - Fabrikam 确定了以下技术要求: 所有用户必须能够在项目 1 期间使用其当前电子邮件地址成功收发电子邮件。 如果 Active Directory 不可用,用户必须能够通过身份验证访问云服务。 名为 User1 的用户必须能够从 Microsoft Purview 合规性门户查看所有 DLP 报告。
适用于企业的 Microsoft 365 应用必须仅从网络共享安装。
必须最大限度地减少对电子邮件访问的中断。
应用要求 -
Fabrikam 确定了以下应用要求:
名为 App1 的本地 Web 应用程序必须允许用户在线完成费用报告。App1 必须可通过“我的应用”门户供用户访问。
必须最大限度地减少适用于企业的 Microsoft 365 应用的功能更新的安装。
安全要求 -
Fabrikam 确定了以下安全要求:
在计划迁移到 Microsoft 365 后,所有用户必须继续使用其 UPN 对其邮箱和 SharePoint 站点进行身份验证。
必须每月验证 UserLicenses 组的成员资格。必须自动从该组中删除未使用的用户帐户。
在计划迁移到 Microsoft 365 后,所有用户必须自动登录到本地和云端应用程序。
必须遵循最小权限原则。
您正在评估 Project1 所需的流程。
您需要建议在为项目添加域名时应创建哪个 DNS 记录。
您应该建议创建哪个 DNS 记录?
答案: C
各选项分析:
A. A记录用于将域名解析为IP地址,不是添加Microsoft 365域名时用于验证域名所有权必需的记录,所以A错误。
B. HINFO记录用于存储主机的CPU和操作系统信息,和Microsoft 365添加域名的验证流程无关,所以B错误。
C. 在Microsoft 365中添加自定义域名时,需要先创建TXT记录来完成域名所有权的验证,满足本题项目1添加域名的要求,所以C正确。
D. PTR记录用于反向IP解析域名,不用于Microsoft 365添加域名时的所有权验证,所以D错误。 关键知识点:
在Microsoft 365中添加自定义域名时,需要通过添加TXT DNS记录来验证域名所有权,这是将本地域名引入Microsoft 365的必备步骤。 参考资料:
在Microsoft 365中添加域