Free AZ-104日本語 Questions for Microsoft Azure Administrator (AZ-104日本語版) AZ-104日本語 Exam as PDF & Practice Test Engine

  • Exam Code/Number: AZ-104日本語
  • Exam Name/Title: Microsoft Azure Administrator (AZ-104日本語版)
  • Certification Provider: Microsoft
  • Corresponding Certification: Microsoft Azure Administrator Associate
  • Exam Questions: 832
  • Updated On: Jun 25, 2026
VM1、VM2、VM3という名前の3台の仮想マシンを含むAzureサブスクリプションをお持ちです。これらの仮想マシンはすべて、AVSet1という名前の可用性セットに属しています。
VM1を新しい仮想マシンサイズにスケールアップする必要がありますが、目的のサイズが利用できません。
まず最初に何をすべきでしょうか?
Correct Answer: C Vote an answer
Explanation: Only visible for ExamDiscuss members. You can sign-up / login (it's free).
注:この問題は、同じシナリオを提示する一連の問題の一部です。このシリーズの各問題には、提示された目標を満たす可能性のある独自の解答が含まれています。問題セットによっては、複数の正解がある場合もあれば、正解がない場合もあります。
このセクションの質問に回答すると、後から戻って回答することはできません。そのため、これらの質問は復習画面には表示されません。
お客様は、以下のリソースを含む Azure サブスクリプションをお持ちです。
Subnet1という名前のサブネットを持つ仮想ネットワーク

NSG-VM1とNSG-Subnet1という2つのネットワークセキュリティグループ(NSG)

必要な Windows Server 構成を備えた VM1 という名前の仮想マシン

リモートデスクトップ接続
NSG-Subnet1には、デフォルトの受信セキュリティルールのみが適用されます。
NSG-VM1には、デフォルトの受信セキュリティルールと、以下のカスタム受信セキュリティルールが設定されています。
優先度: 100

出典: 任意の

ソースポート範囲: *

行き先: *

目的地港範囲: 3389

プロトコル: UDP

アクション: 許可する

VM1はパブリックIPアドレスを持ち、サブネット1に接続されています。NSG-VM1はVM1のネットワークインターフェースに関連付けられています。NSG-Subnet1はサブネット1に関連付けられています。
VM1へのリモートデスクトップ接続をインターネット経由で確立できる必要があります。
解決策:NSG-Subnet1に、任意の送信元から宛先へのポート範囲3389の接続を許可し、TCPプロトコルを使用する受信セキュリティルールを追加します。VM1のネットワークインターフェイスからNSG-VM1を削除します。
これは目標を達成していると言えるでしょうか?
Correct Answer: B Vote an answer
Explanation: Only visible for ExamDiscuss members. You can sign-up / login (it's free).
オンプレミスサーバー上に、D:\Folder1 という名前のフォルダーがあります。
D:\Folder1 の内容を、contosodata という名前の Azure Storage アカウント内のパブリック コンテナーにコピーする必要があります。
どのコマンドを実行すればよいですか?
Correct Answer: D Vote an answer
Explanation: Only visible for ExamDiscuss members. You can sign-up / login (it's free).
Standard レベルの Azure コンテナー レジストリがあります。
管理者ユーザー アカウントを有効にして、アカウントのパスワードを取得する必要があります。どの設定を使用する必要がありますか?
Correct Answer: B Vote an answer
Explanation: Only visible for ExamDiscuss members. You can sign-up / login (it's free).
事例研究3 - コントソ社
概要
Contoso, Ltd.は、モントリオールに本社を置き、シアトルとニューヨークに支店を持つコンサルティング会社です。
モントリオールオフィスには2,000人の従業員がいます。シアトルオフィスには1,000人の従業員がいます。ニューヨークオフィスには200人の従業員がいます。
Contosoが使用するすべてのリソースは、オンプレミス環境でホストされています。
Contoso は新しい Azure サブスクリプションを作成します。Azure Active Directory (Azure AD) テナントは contoso.onmicrosoft.com というドメインを使用します。テナントは P1 価格レベルを使用します。
既存の環境
このネットワークには、contoso.com という名前の Active Directory フォレストが含まれています。すべてのドメインコントローラは DNS サーバーとして構成され、contoso.com の DNS ゾーンをホストしています。
Contosoには、財務、人事、営業、研究開発、情報技術の各部門があります。各部門には組織単位(OU)があり、その部門に属するすべてのアカウントが含まれています。すべてのユーザーアカウントには、所属部門の属性が設定されています。新しいユーザーは頻繁に追加されます。
Contoso.comにはUser1という名前のユーザーが存在します。
すべてのオフィスは専用回線で接続されています。
Contosoはモントリオールとシアトルのオフィスにデータセンターを所有しています。各データセンターには、VPNデバイスとして構成可能なファイアウォールが設置されています。
インフラストラクチャサーバーはすべて仮想化されています。
仮想化環境には、以下の表に示すサーバーが含まれています。

ContosoはApp1とApp2という2つのWebアプリケーションを使用しています。各Webアプリケーションのインスタンスはそれぞれ1GBのメモリを必要とします。
Azure サブスクリプションには、次の表に示すリソースが含まれています。

ネットワークセキュリティチームは、複数のネットワークセキュリティグループ(NSG)を実装しています。
計画されている変更
コントソ氏は以下の変更を実施する予定です。
- Azure ExpressRouteをモントリオールオフィスにデプロイする。
- Server1およびServer2でホストされている仮想マシンをAzureに移行します。
オンプレミスの Active Directory を Azure Active Directory と同期する
(Azure AD)
- App1 と App2 を WebApp1 と App2 という名前の 2 つの Azure Web アプリに移行します。
WebApp2。
技術要件
Contosoは以下の技術要件を満たす必要があります。
- WebApp1がインスタンス数を自動的に調整できるようにする
負荷に応じて最大5インスタンスまで拡張可能です。
VM3がTCPポート8080経由でモントリオールオフィスのアプリケーションサーバーへのアウトバウンド接続を確立できることを確認してください。
- ルーティング情報が自動的に交換されるようにします
Azureとモントリオールオフィスのルーター。
- ユーザーの Azure 多要素認証 (MFA) を確実にします。
財務部のみ。
- webapp2.azurewebsites.net にアクセスできることを確認するには、
名前 app2.contoso.com
- ニューヨークオフィスをインターネット経由でVNet1に接続するには、
暗号化された接続。
VM4の設定が変更になったときにメールメッセージを送信するワークフローを作成します。
変更されています。
- Reader をベースにした Role1 という名前のカスタム Azure ロールを作成します
役割。
可能な限りコストを最小限に抑える。
財務部門のユーザー向け設定を自動化するソリューションを提案してください。そのソリューションは技術要件を満たしている必要があります。
推薦状には何を含めるべきでしょうか?
Correct Answer: B Vote an answer
Explanation: Only visible for ExamDiscuss members. You can sign-up / login (it's free).
貴社には、domain.com という名前の Active Directory フォレストがあります。Azure AD Connect をインストールして構成し、シングルサインオン (SSO) 方法としてパスワードハッシュ同期を使用するようにします。
ステージングモードも有効にしています。注意深く確認したところ、同期サービスマネージャに同期ジョブが一切表示されていません。同期が正常に完了するようにする必要があります。
この問題を解決するために、以下のうちどれを実施しますか?
Correct Answer: C Vote an answer
Explanation: Only visible for ExamDiscuss members. You can sign-up / login (it's free).
Subscription1という名前のAzureサブスクリプションがあります。Subscription1には、次の表に示すリソースグループが含まれています。

RG1にはWebApp1という名前のウェブアプリがあります。WebApp1は西ヨーロッパにあります。
WebApp1をRG2に移動します。
この動きはどのような影響をもたらすのか?
Correct Answer: A Vote an answer
Explanation: Only visible for ExamDiscuss members. You can sign-up / login (it's free).
ホットスポットに関する質問
お客様は、以下の表に示すリソースを含む Azure サブスクリプションをお持ちです。

Azure Resource Manager (ARM) テンプレートを使用して、Vaul1 のプライベート エンドポイントの作成を自動化する必要があります。
テンプレートはどのように記入すればよいですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。
Correct Answer:

Explanation:
Box 1: ResourceID
Example:
"type": "Microsoft.Network/privateEndpoints",
"apiVersion": "2023-03-01",
"name": "[parameters('privateEndpoint1Name')]",
"location": "[parameters('location')]",
"dependsOn": [
"[resourceId('Microsoft.KeyVault/vaults', parameters('keyVaultName'))]"
],
Box 2: VNET1
Subnet1 is located in the Virtual Network VNet1.
Reference:
https://stackoverflow.com/questions/79225281/link-private-endpoint-connection-with-azure-keyvault-using-arm-template
お客様は、以下の表に示すリソースを含む Azure サブスクリプションをお持ちです。

「許可されていないリソースの種類」AzureポリシーはRG1に割り当てられており、以下のパラメーターを使用します。
Microsoft.Network/virtualNetworks
Microsoft.Compute/virtualMachines
RG1では、VM2という名前の新しい仮想マシンを作成し、次にVM2をVNET1に接続する必要があります。
まず最初に何をすべきでしょうか?
Correct Answer: A Vote an answer
Explanation: Only visible for ExamDiscuss members. You can sign-up / login (it's free).
0
0
0
10