Q93. 您需要确保 User10 可以激活 Computer10。
你该怎么办?
案例研究指出:用户 10 报告计算机 10 未激活。
解决办法是在计算机上执行本地 AutoPilot 重置。这将把计算机设置恢复到完全配置或已知 IT 批准的状态。重置后,当 User10 登录计算机时,计算机应能激活。
您可以使用自动驾驶重置功能从设备上删除个人文件、应用程序和设置。设备仍然注册在 Intune 中,并恢复到完全配置或已知 IT 批准的状态。您可以在本地或从 Intune for Education 门户远程自动重置设备。
错误答案:
答:所有用户都有 Microsoft 365 E3 许可证。该许可证包含 Windows 10 Enterprise,因此我们不需要为 User10 分配 Windows 10 Enterprise 许可证。
B: 不需要批量许可证密钥。
C:不需要批量许可证密钥。
参考资料
https://docs.microsoft.com/en-us/windows/deployment/windows-autopilot/windows-autopilot-requirements- 许可
https://docs.microsoft.com/en-us/intune-education/autopilot-reset
部署 Windows
试题 2
案例研究
这是一个案例研究。案例分析不单独计时。您可以利用尽可能多的考试时间完成每个案例。但是,本次考试可能会有额外的案例研究和章节。您必须合理安排时间,确保能够在规定时间内完成考试中的所有问题。
要回答案例研究中的问题,您需要参考案例研究中提供的信息。案例研究可能包含展品和其他资源,这些展品和资源提供了有关案例研究中描述的情景的更多信息。每个问题都独立于本案例研究中的其他问题。
在本案例学习结束时,会出现一个复习屏幕。该屏幕允许您在进入下一节考试之前复习答案并进行修改。开始新的部分后,您将无法返回本部分。
开始案例研究
要显示本案例研究的第一个问题,请单击 "下一步 "按钮。在回答问题之前,请使用左窗格中的按钮浏览案例研究的内容。单击这些按钮可显示业务需求、现有环境和问题陈述等信息。准备好回答问题后,单击 "问题 "按钮返回问题。
概述
Contoso 有限公司是一家咨询公司,总部设在蒙特利尔,在西雅图和纽约设有两个分支机构。
Contoso 设有 IT、人力资源 (HR) 和财务部门。
Contoso 最近在圣地亚哥新开了一家分公司。圣地亚哥办事处的所有用户都在家办公。
现有环境
Contoso 使用 Microsoft 365。
内部网络包含一个名为 contoso.com 的 Active Directory 域。该域已同步到 Microsoft Azure Active Directory(Azure AD)。
所有电脑均运行 Windows 10 企业版。
您有四台计算机,分别名为 Computer1、Computer2、Computer3 和 ComputerA。计算机 A 位于隔离网段上的一个工作组中,运行 Windows 10 的长期服务通道版本。
计算机 A 连接到一个制造系统,对业务至关重要。所有其他计算机都已加入域,并运行 Windows 10 的半年度通道版本。
在域中创建四个组,分别命名为 Group1、Group2、Group3 和 Group4。
计算机 2 的本地组策略设置如下表所示。
计算机通过 Windows Update for Business 进行更新。
该域的用户如下表所示。
计算机 1 的本地用户如下表所示。
要求
计划中的变更
Contoso 计划为圣地亚哥办公室的所有用户购买预装 Windows 10 Pro 的电脑。
技术要求
Contoso 确定了以下技术要求:
* 圣迭戈办公室的计算机必须自动升级到 Windows 10 Enterprise,并且必须在用户首次启动每台新计算机时加入 Azure AD。不得要求最终用户接受最终用户许可协议 (EULA)。
* 服务台用户必须能够排除 Windows 10 计算机上组策略对象 (GPO) 处理的故障。服务台用户必须能够确定哪些组策略应用于计算机。
* 人力资源部门的用户必须能够查看计算机 3 上名为 D:Reports 文件夹中的文件列表。
* 计算机 A 必须配置为具有加密文件系统 (EFS) 恢复代理。
* 必须尽可能推迟计算机 A 上的质量更新安装。
* IT 部门的用户必须在主设备上使用动态锁。
* 用户 6 必须能够使用远程桌面连接到计算机 2。
* 必须尽可能使用最小特权原则。
* 必须尽可能减少行政工作。
* 必须在计算机 1 上配置 Kiosk(分配的访问权限)。
MD-100
编号MD-100
及格分数: 800
时间限制:120 分钟
文件版本: 1
MD-100
部署 Windows
试卷 1
案例研究
这是一个案例研究。案例研究不单独计时。您可以使用尽可能多的考试时间来完成每个案例。但是,本次考试可能会有额外的研究和部分。您必须管理好自己的时间,确保能够在规定时间内完成考试中的所有问题。
要回答案例研究中的问题,您需要参考案例研究中提供的信息。案例研究可能包含展品和其他资源,这些展品和资源提供了有关案例研究中描述的情景的更多信息。每个问题都独立于本案例研究中的其他问题。
在本案例学习结束时,会出现一个复习屏幕。该屏幕允许您在进入下一节考试之前复习答案并进行修改。开始新的部分后,您将无法返回本部分。
开始案例研究
要显示本案例研究的第一个问题,请单击 "下一步 "按钮。在回答问题之前,请使用左窗格中的按钮浏览案例研究的内容。单击这些按钮可显示业务需求、现有环境和问题陈述等信息。准备好回答问题后,单击 "问题 "按钮返回问题。
概述
现有环境
Fabrikam 公司是一家拥有 500 名员工和 100 名承包商的分销公司。
活动目录
网络包含一个名为 fabrikam.com 的 Active Directory 林。该森林同步到 Microsoft Azure Active Directory(Azure AD)。所有员工都分配了 Microsoft 365 E3 许可证。
域中有一个名为 User10 的员工用户账户。
客户计算机
所有员工的电脑都运行 Windows 10 Enterprise。所有计算机都是在没有批量许可证密钥的情况下安装的。Windows 10 许可证密钥从未发放。
所有员工在首次收到电脑时都会将其注册到 Azure AD。
用户 10 有一台名为 Computer10 的计算机。
所有承包商都有自己运行 Windows 10 的电脑。这些电脑都没有加入 Azure AD。
操作程序
Fabrikam 有以下操作程序:
* 使用 Windows Update for Business 部署更新。
* 在聘用新承包商时,管理员必须帮助承包商在其计算机上配置以下设置:
- 用户证书
- 浏览器安全和代理设置
- 无线网络连接设置
安全政策
域中的所有客户端计算机都要执行以下安全策略:
* 所有计算机都使用 BitLocker 驱动器加密(BitLocker)进行加密。BitLocker 恢复信息存储在 Active Directory 和 Azure AD 中。
* 每台计算机上的本地管理员组都包含一个名为 LocalAdmin 的启用帐户。
* 本地管理员账户通过本地管理员密码解决方案(LAPS)进行管理。
问题陈述
Fabrikam 发现了以下问题:
* 财务部门的员工使用名为 Application1 的应用程序。Application1 经常由于内存错误而崩溃。当 Application1 崩溃时,事件会被写入应用程序日志,管理员会运行脚本删除临时文件并重新启动应用程序。
* 当员工试图从家用电脑连接到网络时,往往会因为 VPN 设置错误而无法建立 VPN 连接。
* 一名员工有一台名为 Computer11 的计算机。Computer11 出现硬件故障,无法连接网络。
* 用户 10 报告 Computer10 未激活。
技术要求
Fabrikam 确定了以下管理客户计算机的技术要求:
* 为员工提供配置文件,以便配置他们的 VPN 连接。
* 使用最少的行政力量来执行技术要求。
* 确定哪些员工的电脑不符合公司的 Windows 更新基线。
* 确保服务台在拨打支持电话时使用 Quick Assist 来远程控制员工的桌面。
* 自动配置承包商的计算机。解决方案必须提供一个配置文件,承包商可以从 Microsoft SharePoint 网站打开,应用所需的配置。