更新时间: 试题数量: 购买人数: 提供作者:

有效期: 个月

章节介绍: 共有个章节

收藏
搜索
题库预览
热点
-


案例分析
-

这是一个案例分析题。案例分析部分没有单独计时,您可以自由支配考试时间来完成每个案例。但请注意,本考试可能包含其他案例分析题和部分内容,您需要合理分配时间以确保在规定时间内完成所有试题。

回答案例分析中的问题时,您需要参考案例中提供的信息。案例可能包含展示材料和其他资源,这些内容提供了案例描述场景的更多信息。每个问题都是独立于本案例中其他问题的。

在本案例研究结束时,将出现一个回顾屏幕。此屏幕允许您查看答案并在进入考试下一部分前进行修改。一旦开始新部分,您将无法返回当前部分。


开始案例分析
-
要显示本案例研究的第一个问题,请点击“下一步”按钮。在回答问题前,可使用左侧窗格中的按钮浏览案例研究内容。点击这些按钮将显示业务需求、现有环境和问题陈述等信息。如果案例研究包含"全部信息"选项卡,请注意其显示内容与后续选项卡完全相同。准备回答问题时,请点击"问题"按钮返回问题界面。


概述
-

Litware 公司是一家制药企业,总部位于美国波士顿,并在印度金奈设有远程办公室。

现有环境。身份环境

网络中有一个名为 litware.com 的本地 Active Directory 域,该域同步至名为 litware.com 的 Azure Active Directory(Azure AD)租户。

Azure AD 租户包含如下表所示的用户。

(含图)所有用户均已注册 Azure 多重身份验证(MFA)。

现有环境。云服务

Litware 拥有与 Azure AD 租户关联的 Microsoft 365 E5 订阅。所有用户均被分配了 Microsoft 365 企业版 E5 许可证。

Litware 拥有与 Azure AD 租户关联的 Azure 订阅。该订阅包含下表中所示的资源。

(含图)Litware 使用自定义虚拟机镜像和自定义脚本来自动配置 Azure 虚拟机,并将虚拟机加入本地 Active Directory 域。

现有环境。网络与 DNS

各办公室通过 WAN 链路相互连接。每个办公室都直接连接到互联网。

所有针对互联网主机的 DNS 查询均通过波士顿办公室的 DNS 服务器解析,这些服务器指向互联网上的根服务器。钦奈办公室设有仅缓存 DNS 服务器,这些服务器将查询转发至波士顿办公室的 DNS 服务器。


需求。计划变更
-

Litware 计划实施以下变更:

• 为波士顿办公室的用户在美国东部 Azure 区域部署 Azure 虚拟桌面环境,为金奈办公室的用户在印度南部 Azure 区域部署 Azure 虚拟桌面环境。
• 实施 FSLogix 配置文件容器。
• 针对 Azure 虚拟桌面会话主机优化自定义虚拟机镜像。
• 使用 PowerShell 自动将虚拟机添加到 Azure Virtual Desktop 主机池中。

要求。性能要求

Litware 公司确定了以下性能要求:

• 最小化从波士顿和金奈办公室连接到 Azure Virtual Desktop 的网络延迟。
• 最小化每个 Azure 区域中 Azure 虚拟桌面主机身份验证的延迟。
• 尽量减少登录到 Azure Virtual Desktop 会话主机所需的时间。

要求。认证要求

Litware 确定了以下身份验证要求:

• 在访问 Azure Virtual Desktop 应用时强制执行 Azure 多重身份验证(MFA)。
• 如果用户的 Azure Virtual Desktop 会话持续时间超过八小时,强制要求重新认证。

要求。安全要求

Litware 确定了以下安全要求:

• 明确允许 Azure 虚拟桌面会话主机与 Microsoft 365 之间的流量。
• 明确允许 Azure 虚拟桌面会话主机与 Azure 虚拟桌面基础架构之间的流量。
• 使用内置组进行委托。
• 将应用组的管理权限委派给 Admin2,包括向用户和用户组发布应用组的权限。
• 授予 Admin1 管理工作区的权限,包括查看分配给应用组的应用列表。
• 最小化管理网络安全所需的工作量。
• 遵循最小权限原则。

需求。部署要求

Litware 确定了以下部署要求:

• 使用 PowerShell 生成令牌,用于将虚拟机作为会话主机添加到 Azure Virtual Desktop 主机池。
• 最大限度缩短基于自定义虚拟机映像配置 Azure Virtual Desktop 会话主机所需的时间。
• 尽可能在自定义虚拟机映像中预装代理和应用程序。


用户配置文件要求
-

Litware 确定了以下用户配置文件要求:

• 在 storage1 中存储波士顿办公室用户的用户配置文件。
• 确保波士顿办公室用户的用户配置文件在两个 Azure 区域之间同步复制。
• 确保 Admin1 仅在登录 Azure Virtual Desktop 会话主机时使用本地配置文件。


您需要配置条件访问策略以满足身份验证要求。

在策略配置中应包含哪些内容?要回答,请在答案区域选择适当的选项。

注意:每个正确选项得一分。

(含图)
1 2