MS-102 练习题 — MS-102:Microsoft 365 管理员

样题

MS-102 · Q1
Topic 1 Question #1 概述 - Fabrikam, Inc. 是一家生产消费品的电子公司。Fabrikam 在全球拥有 10,000 名员工。Fabrikam 的总部位于伦敦,并在欧洲、亚洲和美国的主要城市设有分支机构。 现有环境 - Active Directory 环境 - 网络包含一个名为 fabrikam.com 的 Active Directory 林。该林包含用于用户和计算机身份验证的所有身份。每个部门都由一个顶级组织单元 (OU) 表示,该组织单元包含多个子 OU,分别用于用户帐户和计算机帐户。所有用户都通过使用username@fabrikam.com 格式的 UPN 登录其设备来对本地应用程序进行身份验证。Fabrikam不 打算实施身份联合。 网络基础架构 - 每个办公室都拥有高速互联网连接。 每个办公室包含两个域控制器。所有域控制器都配置为 DNS 服务器。fabrikam.com 的公共区域由外部 DNS 服务器管理。 所有用户都连接到本地 Microsoft Exchange Server 2016 组织。用户可通过 Outlook Anywhere、Outlook 网页版或 iOS 版 Microsoft Outlook 应用访问电子邮件。所有 Exchange 服务器均已安装最新的累积更新。 所有共享的公司文档均存储在 Microsoft SharePoint 服务器场中。 需求 - 计划变更 - Fabrikam 计划实施 Microsoft 365 企业版订阅,并将所有电子邮件和共享文档迁移到该订阅。Fabrikam 计划实施两个试点项目: 项目 1:在项目 1 期间,销售部门 100 位用户的邮箱将迁移到 Microsoft 365。 项目 2:项目 1 成功完成后,将在 Microsoft 365 中为销售部门用户启用 Microsoft Teams。Fabrikam 计划创建一个名为 UserLicenses 的组,用于管理所有 Microsoft 365 批量许可证的分配。 技术要求 - Fabrikam 确定了以下技术要求: 所有用户必须能够在项目 1 期间使用其当前电子邮件地址成功收发电子邮件。 如果 Active Directory 不可用,用户必须能够通过身份验证访问云服务。 名为 User1 的用户必须能够从 Microsoft Purview 合规性门户查看所有 DLP 报告。 适用于企业的 Microsoft 365 应用必须仅从网络共享安装。 必须最大限度地减少对电子邮件访问的中断。 应用要求 - Fabrikam 确定了以下应用要求: 名为 App1 的本地 Web 应用程序必须允许用户在线完成费用报告。App1 必须可通过“我的应用”门户供用户访问。 必须最大限度地减少适用于企业的 Microsoft 365 应用的功能更新的安装。 安全要求 - Fabrikam 确定了以下安全要求: 在计划迁移到 Microsoft 365 后,所有用户必须继续使用其 UPN 对其邮箱和 SharePoint 站点进行身份验证。 必须每月验证 UserLicenses 组的成员资格。必须自动从该组中删除未使用的用户帐户。 在计划迁移到 Microsoft 365 后,所有用户必须自动登录到本地和云端应用程序。 必须遵循最小权限原则。 您正在评估 Project1 所需的流程。 您需要建议在为项目添加域名时应创建哪个 DNS 记录。 您应该建议创建哪个 DNS 记录?
  • A.
    主机 (A)
  • B.
    主机信息(HINFO)
  • C.
    文本(TXT)
  • D.
    指针 (PTR)

答案: C

各选项分析: A. A记录用于将域名解析为IP地址,不是添加Microsoft 365域名时用于验证域名所有权必需的记录,所以A错误。 B. HINFO记录用于存储主机的CPU和操作系统信息,和Microsoft 365添加域名的验证流程无关,所以B错误。 C. 在Microsoft 365中添加自定义域名时,需要先创建TXT记录来完成域名所有权的验证,满足本题项目1添加域名的要求,所以C正确。 D. PTR记录用于反向IP解析域名,不用于Microsoft 365添加域名时的所有权验证,所以D错误。 关键知识点: 在Microsoft 365中添加自定义域名时,需要通过添加TXT DNS记录来验证域名所有权,这是将本地域名引入Microsoft 365的必备步骤。 参考资料: 在Microsoft 365中添加域
MS-102 · Q2
Topic 1 Question #2 概述 - Fabrikam, Inc. 是一家生产消费品的电子公司。Fabrikam 在全球拥有 10,000 名员工。Fabrikam 的总部位于伦敦,并在欧洲、亚洲和美国的主要城市设有分支机构。 现有环境 - Active Directory 环境 - 网络包含一个名为 fabrikam.com 的 Active Directory 林。该林包含用于用户和计算机身份验证的所有身份。每个部门都由一个顶级组织单元 (OU) 表示,该组织单元包含多个子 OU,分别用于用户帐户和计算机帐户。所有用户都通过使用username@fabrikam.com 格式的 UPN 登录其设备来对本地应用程序进行身份验证。Fabrikam不 打算实施身份联合。 网络基础架构 - 每个办公室都拥有高速互联网连接。 每个办公室包含两个域控制器。所有域控制器都配置为 DNS 服务器。fabrikam.com 的公共区域由外部 DNS 服务器管理。 所有用户都连接到本地 Microsoft Exchange Server 2016 组织。用户可通过 Outlook Anywhere、Outlook 网页版或 iOS 版 Microsoft Outlook 应用访问电子邮件。所有 Exchange 服务器均已安装最新的累积更新。 所有共享的公司文档均存储在 Microsoft SharePoint 服务器场中。 需求 - 计划变更 - Fabrikam 计划实施 Microsoft 365 企业版订阅,并将所有电子邮件和共享文档迁移到该订阅。Fabrikam 计划实施两个试点项目: 项目 1:在项目 1 期间,销售部门 100 位用户的邮箱将迁移到 Microsoft 365。 项目 2:项目 1 成功完成后,将在 Microsoft 365 中为销售部门用户启用 Microsoft Teams。Fabrikam 计划创建一个名为 UserLicenses 的组,用于管理所有 Microsoft 365 批量许可证的分配。 技术要求 - Fabrikam 确定了以下技术要求: 所有用户必须能够在项目 1 期间使用其当前电子邮件地址成功收发电子邮件。 如果 Active Directory 不可用,用户必须能够通过身份验证访问云服务。 名为 User1 的用户必须能够从 Microsoft Purview 合规性门户查看所有 DLP 报告。 适用于企业的 Microsoft 365 应用必须仅从网络共享安装。 必须最大限度地减少对电子邮件访问的中断。 应用要求 - Fabrikam 确定了以下应用要求: 名为 App1 的本地 Web 应用程序必须允许用户在线完成费用报告。App1 必须可通过“我的应用”门户供用户访问。 必须最大限度地减少适用于企业的 Microsoft 365 应用的功能更新的安装。 安全要求 - Fabrikam 确定了以下安全要求: 在计划迁移到 Microsoft 365 后,所有用户必须继续使用其 UPN 对其邮箱和 SharePoint 站点进行身份验证。 必须每月验证 UserLicenses 组的成员资格。必须自动从该组中删除未使用的用户帐户。 在计划迁移到 Microsoft 365 后,所有用户必须自动登录到本地和云端应用程序。 必须遵循最小权限原则。 您需要确保所有销售部门用户在 Project1 和 Project2 期间都能成功进行身份验证。 您应该为试点项目实施哪种身份验证策略?
  • A.
    直通式身份验证
  • B.
    直通式身份验证和无缝单点登录
  • C.
    密码哈希同步和无缝单点登录
  • D.
    密码哈希同步

答案: C

各选项分析: A. 选项A错误,直通式身份验证依赖本地Active Directory可用性,不符合AD不可用时用户仍能访问云服务的要求,也不满足自动登录的要求。 B. 选项B错误,直通式身份验证依赖本地Active Directory,无法满足AD不可用时用户正常身份验证访问云服务的要求。 C. 选项C正确,密码哈希同步将用户密码哈希同步到Azure AD,AD不可用时仍可完成身份验证,搭配无缝单点登录可满足用户自动登录本地和云端应用的要求,符合所有场景需求。 D. 选项D错误,仅密码哈希同步无法满足用户自动登录本地和云端应用的要求,缺少无缝单点登录功能。 关键知识点: 本题考察Microsoft 365混合身份场景下不同身份验证策略的适用场景,需结合高可用性、单点登录需求选择符合要求的方案。 参考资料: Azure AD 连接身份验证方法比较, https://learn.microsoft.com/zh-cn/azure/active-directory/hybrid/choose-ad-authn 什么是无缝单点登录?, https://learn.microsoft.com/zh-cn/azure/active-directory/hybrid/how-to-connect-sso
MS-102 · Q3
Topic 1 Question #3 概述 - Fabrikam, Inc. 是一家生产消费品的电子公司。Fabrikam 在全球拥有 10,000 名员工。Fabrikam 的总部位于伦敦,并在欧洲、亚洲和美国的主要城市设有分支机构。 现有环境 - Active Directory 环境 - 网络包含一个名为 fabrikam.com 的 Active Directory 林。该林包含用于用户和计算机身份验证的所有身份。每个部门都由一个顶级组织单元 (OU) 表示,该组织单元包含多个子 OU,分别用于用户帐户和计算机帐户。所有用户都通过使用username@fabrikam.com 格式的 UPN 登录其设备来对本地应用程序进行身份验证。Fabrikam不 打算实施身份联合。 网络基础架构 - 每个办公室都拥有高速互联网连接。 每个办公室包含两个域控制器。所有域控制器都配置为 DNS 服务器。fabrikam.com 的公共区域由外部 DNS 服务器管理。 所有用户都连接到本地 Microsoft Exchange Server 2016 组织。用户可通过 Outlook Anywhere、Outlook 网页版或 iOS 版 Microsoft Outlook 应用访问电子邮件。所有 Exchange 服务器均已安装最新的累积更新。 所有共享的公司文档均存储在 Microsoft SharePoint 服务器场中。 需求 - 计划变更 - Fabrikam 计划实施 Microsoft 365 企业版订阅,并将所有电子邮件和共享文档迁移到该订阅。Fabrikam 计划实施两个试点项目: 项目 1:在项目 1 期间,销售部门 100 位用户的邮箱将迁移到 Microsoft 365。 项目 2:项目 1 成功完成后,将在 Microsoft 365 中为销售部门用户启用 Microsoft Teams。Fabrikam 计划创建一个名为 UserLicenses 的组,用于管理所有 Microsoft 365 批量许可证的分配。 技术要求 - Fabrikam 确定了以下技术要求: 所有用户必须能够在项目 1 期间使用其当前电子邮件地址成功收发电子邮件。 如果 Active Directory 不可用,用户必须能够通过身份验证访问云服务。 名为 User1 的用户必须能够从 Microsoft Purview 合规性门户查看所有 DLP 报告。 适用于企业的 Microsoft 365 应用必须仅从网络共享安装。 必须最大限度地减少对电子邮件访问的中断。 应用要求 - Fabrikam 确定了以下应用要求: 名为 App1 的本地 Web 应用程序必须允许用户在线完成费用报告。App1 必须可通过“我的应用”门户供用户访问。 必须最大限度地减少适用于企业的 Microsoft 365 应用的功能更新的安装。 安全要求 - Fabrikam 确定了以下安全要求: 在计划迁移到 Microsoft 365 后,所有用户必须继续使用其 UPN 对其邮箱和 SharePoint 站点进行身份验证。 必须每月验证 UserLicenses 组的成员资格。必须自动从该组中删除未使用的用户帐户。 在计划迁移到 Microsoft 365 后,所有用户必须自动登录到本地和云端应用程序。 必须遵循最小权限原则。 您应该为 User1 分配什么角色?
  • A.
    卫生管理
  • B.
    安全读卡器
  • C.
    安全管理员
  • D.
    档案管理

答案: B

各选项分析: A. 卫生管理角色主要用于管理数据生命周期、合规性卫生相关的配置,没有查看DLP报告的权限,所以该选项错误。 B. 安全读卡器角色拥有查看DLP报告等安全合规报告的只读权限,符合题目中User1仅需要查看DLP报告且遵循最小权限原则的要求,所以该选项正确。 C. 安全管理员拥有修改安全配置的高级权限,不符合题目要求的最小权限原则,所以该选项错误。 D. 档案管理角色主要用于管理保留标签、记录管理等档案相关功能,没有查看DLP报告的权限,所以该选项错误。 关键知识点: MS-102中考察Microsoft Purview合规性门户内置角色的权限范围,需要结合最小权限原则选择满足需求的角色。 参考资料: Microsoft Purview 合规性门户中的权限, https://learn.microsoft.com/zh-cn/purview/microsoft-365-compliance-center-permissions
MS-102 · Q4
Topic 1 Question #4 热点 - 概述 - Fabrikam, Inc. 是一家生产消费品的电子公司。Fabrikam 在全球拥有 10,000 名员工。Fabrikam 的总部位于伦敦,并在欧洲、亚洲和美国的主要城市设有分支机构。 现有环境 - Active Directory 环境 - 网络包含一个名为 fabrikam.com 的 Active Directory 林。该林包含用于用户和计算机身份验证的所有身份。每个部门都由一个顶级组织单元 (OU) 表示,该组织单元包含多个子 OU,分别用于用户帐户和计算机帐户。所有用户都通过使用username@fabrikam.com 格式的 UPN 登录其设备来对本地应用程序进行身份验证。Fabrikam 不打算实施身份联合。 网络基础架构 - 每个办公室都拥有高速互联网连接。 每个办公室包含两个域控制器。所有域控制器都配置为 DNS 服务器。fabrikam.com 的公共区域由外部 DNS 服务器管理。 所有用户都连接到本地 Microsoft Exchange Server 2016 组织。用户可通过 Outlook Anywhere、Outlook 网页版或 iOS 版 Microsoft Outlook 应用访问电子邮件。所有 Exchange 服务器均已安装最新的累积更新。 所有共享的公司文档均存储在 Microsoft SharePoint 服务器场中。 需求 - 计划变更 - Fabrikam 计划实施 Microsoft 365 企业版订阅,并将所有电子邮件和共享文档迁移到该订阅。Fabrikam 计划实施两个试点项目: 项目 1:在项目 1 期间,销售部门 100 位用户的邮箱将迁移到 Microsoft 365。 项目 2:项目 1 成功完成后,将在 Microsoft 365 中为销售部门用户启用 Microsoft Teams。Fabrikam 计划创建一个名为 UserLicenses 的组,用于管理所有 Microsoft 365 批量许可证的分配。 技术要求 - Fabrikam 确定了以下技术要求: 所有用户必须能够在项目 1 期间使用其当前电子邮件地址成功收发电子邮件。 如果 Active Directory 不可用,用户必须能够通过身份验证访问云服务。 名为 User1 的用户必须能够从 Microsoft Purview 合规性门户查看所有 DLP 报告。 适用于企业的 Microsoft 365 应用必须仅从网络共享安装。 必须最大限度地减少对电子邮件访问的中断。 应用要求 - Fabrikam 确定了以下应用要求: 名为 App1 的本地 Web 应用程序必须允许用户在线完成费用报告。App1 必须可通过“我的应用”门户供用户访问。 必须最大限度地减少适用于企业的 Microsoft 365 应用的功能更新的安装。 安全要求 - Fabrikam 确定了以下安全要求: 在计划迁移到 Microsoft 365 后,所有用户必须继续使用其 UPN 对其邮箱和 SharePoint 站点进行身份验证。 必须每月验证 UserLicenses 组的成员资格。必须自动从该组中删除未使用的用户帐户。 在计划迁移到 Microsoft 365 后,所有用户必须自动登录到本地和云端应用程序。 必须遵循最小权限原则。 您创建 Microsoft 365 租户。 您按照下图所示实施 Azure AD Connect。 " target="_blank" rel="nofollow noopener">https://cdn.zhangxuetu.online/download/Cd5MN3YsggDqlsEL.png"> 使用下拉菜单,根据图表中的信息选择合适的答案来完成每个陈述。 注意:每个正确选项得一分。 " target="_blank" rel="nofollow noopener">https://cdn.zhangxuetu.online/download/KCZ4jOKwhRJwM4nM.png">
  • .

答案: only on-premises:仅本地部署|in the cloud only:仅云端

" target="_blank" rel="nofollow noopener">https://cdn.zhangxuetu.online/download/_IzYgqYSavP5-Rjj.png"> 分析: 第一题正确答案是only on-premises,从图中可知当前Azure AD Connect只启用了密码哈希同步,没有启用无缝单点登录和联合认证,无法实现云应用的SSO,因此只有本地应用可以使用SSO访问。第二题正确答案是in the cloud only,密码哈希同步会将用户密码哈希同步到Azure AD,本地AD不可用时,用户可以直接通过Azure AD完成身份验证访问云资源,无法访问依赖本地AD的本地资源。 关键知识点: 本题核心是Azure AD Connect不同身份验证配置的功能和可用性特性,重点考察密码哈希同步的特点。 参考资料: What is password hash synchronization with Azure AD?, https://learn.microsoft.com/en-us/azure/active-directory/hybrid/whatis-phs Azure AD Connect user sign-in options, https://learn.microsoft.com/en-us/azure/active-directory/hybrid/plan-connect-user-signin
MS-102 · Q5
Topic 1 Question #5 贵公司订阅了 Microsoft 365。 您需要识别订阅中所有通过组成员身份获得 Office 365 许可的用户。解决方案必须包含用于分配许可证的组的名称。 您应该使用什么方法?
  • A.
    Microsoft 365 管理中心中的活跃用户
  • B.
    Microsoft Purview 合规门户中的报告
  • C.
    Microsoft Entra 管理中心中的“许可证”边栏
  • D.
    Microsoft 365 管理中心中的报告

答案: C

各选项分析: A. 选项A错误,Microsoft 365 管理中心的活跃用户页面无法直接批量识别所有通过组许可继承权限的用户,也无法同时显示分配许可的组名称。 B. 选项B错误,Microsoft Purview 合规门户的报告主要用于合规审计、数据风险相关场景,不提供基于组的Office 365许可分配统计信息。 C. 选项C正确,Microsoft Entra 管理中心的许可证边栏可以查看基于组的许可分配,能够同时列出分配许可的组以及该组中继承了许可的所有用户,满足题目要求。 D. 选项D错误,Microsoft 365 管理中心的报告无法同时输出通过组获得许可的用户和对应分配许可的组名称,无法满足需求。 关键知识点: Microsoft 365基于组的许可分配信息可以在Microsoft Entra管理中心的许可证边栏查看,可同时识别继承许可的用户和分配许可的组。 参考资料: Microsoft Entra 基于组的许可故障排除和监视

常见问题

MS-102 有多少道练习题?

本题库收录 MS-102 练习题共 460 道,含单选、多选等题型,每题配有答案与解析。

MS-102 练习题支持中英文吗?

支持,MS-102 练习题为中英双语对照,便于对照原文理解。

MS-102 练习题可以免费试做吗?

可以,本页提供免费样题在线试做;完整题库可在掌学兔注册后获取。