Aumente sua confiança no dia do exame com um Exam Replay or an Exam Replay with Practice Test.

Exame
70-640

Logotipo do Microsoft Windows Server

  • Publicado:
    6 de março de 2008
  • Idiomas:
    Inglês, alemão, japonês
  • Públicos:
    Profissionais de TI
  • Tecnologia:
    Windows Server 2008
  • Crédito para certificação:
    MCP, MCTS, MCITP, MCSA

Windows Server 2008 Active Directory, Configuring

Esse exame foi desativado

Para obter as opções atualmente disponíveis, consulte a Microsoft Certification exam list.

Habilidades medidas

Este exame mede sua habilidade em executar as tarefas técnicas listadas abaixo. As porcentagens indicam o peso relativo de cada área de tópico principal no exame. Quanto mais alta a porcentagem, mais perguntas você verá nessa área de conteúdo no exame. Assista a tutoriais em vídeo sobre a variedade de tipos de perguntasem exames da Microsoft.

Observe que as perguntas podem testar, mas não estarão limitadas a, os tópicos descritos no texto com marcadores.

Deseja enviar comentários sobre a relevância das habilidades medidas neste exame? Envie seus comentários para a Microsoft. Todos os comentários serão revisados e incorporados conforme apropriado, mantendo a validade e confiabilidade do processo de certificação. Observe que a Microsoft não responderá diretamente aos comentários. Agradecemos seus comentários para garantir a qualidade do Programa de Certificação Microsoft.

Se tiver dúvidas sobre perguntas específicas deste exame, envie uma contestação de exame.

Se você tiver outras perguntas ou comentários sobre os exames de certificação da Microsoft ou sobre o programa de certificação, o registro ou as promoções, entre em contato com Regional Service Center.

Configurando o Sistema de Nomes de Domínio (DNS) para o Active Directory (18%)
  • Configurar zonas
    • DNS dinâmico (DDNS), DNS não dinâmico (NDDNS) e DNS dinâmico seguro (SDDNS); Tempo de Vida (TTL); GlobalNames; primário, secundário, integrado ao Active Directory, stub; SOA; eliminação de zona; pesquisa direta; pesquisa inversa
  • Configurar definições do servidor DNS
    • Encaminhamento; dicas de raízes; configurar delegação de zona; repetição alternada; desabilitar recursividade; log de depuração; limpeza de servidor
  • Configurar transferências e replicação de zonas
    • Configurar escopo de replicação (forestDNSzone; domainDNSzone); transferências de zonas incrementais; DNS Notify; transferências seguras de zonas; configurar servidores de nomes; partições de diretórios de aplicativos

Recursos de preparação

Configurando a infraestrutura do Active Directory (17%)
  • Configurar uma floresta ou um domínio
    • Remover um domínio; executar uma instalação autônoma; Ferramenta de Migração do Active Directory (ADMT); alterar níveis funcionais de domínio e floresta; interoperabilidade com versões anteriores do Active Directory; vários sufixos de nome UPN; forestprep; domainprep
  • Configurar relações de confiança
    • Relação de confiança da floresta; autenticação seletiva e autenticação em toda a floresta; confiança transitiva; confiança externa; atalho de confiança; filtragem de SID
  • Configurar sites
    • Criar subredes do Active Directory; configurar links de sites; configurar custo de link de site; configurar infraestrutura de site
  • Configurar replicação do Active Directory
    • DFSR; replicação unidirecional; servidor bridgehead; agendamento de replicação; configurar protocolos de replicação; forçar replicação entre sites
  • Configurar o catálogo global
    • Cache de Associação de Grupo Universal (UGMC); conjunto de atributos parcial; promover a catálogo global
  • Configurar mestres de operações
    • Executar e transferir; mestre de operações de backup; posicionamento do mestre de operações; mestre de esquema; estendendo o esquema; serviço de tempo

Recursos de preparação

Configurando funções e serviços do Active Directory (14%)
  • Configurar o Active Directory Lightweight Directory Service (AD LDS)
    • Migração para o AD LDS; configurar dados no AD LDS; configurar um servidor de autenticação; instalação do Server Core
  • Configurar o Active Directory Rights Management Service (AD RMS)
    • Solicitação e instalação de certificado; autoinscrições; delegação; criar modelos do RMS; funções administrativas do RMS; complementos do RM para IE
  • Configurar o controlador de domínio somente leitura (RODC)
    • Replicação; Separação de função de administrador; DNS somente leitura; BitLocker; cache de credenciais; replicação de senha; syskey; SYSVOL somente leitura; instalação em etapas
  • Configurar Active Directory Federation Services (AD FSv2)
    • Instalar a função do servidor AD FS; trocar certificado com agentes AD FS; configurar diretivas de confiança; configurar mapeamento de declaração de grupo e usuário; importar e exportar diretivas de confiança

Recursos de preparação

Criando e mantendo objetos do Active Directory (18%)
  • Automatizar criação de contas do Active Directory
    • Importação em massa; configurar UPN; criar computador, contas de usuário e grupo (scripts, importação, migração); contas de modelo; contatos; listas de distribuição; associação offline de domínio
  • Manter contas do Active Directory
    • Gerenciar contas de computador; configurar associação de grupo; redefinições de conta; delegação; AGDLP/AGGUDLP; negar grupo local de domínio; local vs. domínio; admin protegido; desativando contas vs. excluindo contas; desprovisionando; contatos; criando unidades organizacionais (UOs); delegação de controle; protegendo objetos do AD de exclusão; contas de serviço gerenciadas
  • Criar e aplicar Objetos de Diretiva de Grupo (GPOs)
    • Reforçar, hierarquia de UO, bloquear herança e ativando objetos de usuário; prioridade de processamento de diretiva de grupo; WMI; filtragem de diretiva de grupo; loopback de diretiva de grupo; Preferências de Diretiva de Grupo (GPP)
  • Configurar modelos de GPO
    • Direitos de usuário; ADMX Central Store; modelos administrativos; modelos de segurança; grupos restritos; opções de segurança; GPOs de início; diretivas de acesso ao shell
  • Implantar e gerenciar software usando GPOs
    • Publicando para usuário; atribuindo software a usuários; atribuindo a computadores; remoção de software; diretivas de restrição de software; AppLocker
  • Configurar políticas de conta
    • Diretiva de senha de domínio; diretiva de bloqueio de conta; diretivas de senha refinada
  • Configurar diretiva de auditoria usando GPOs
    • Eventos de logon de auditoria; eventos de logon de conta de auditoria; alteração de diretiva de auditoria; uso de privilégio de acesso de auditoria; acesso ao serviço de diretório de auditoria; acesso ao objeto de auditoria; diretivas de auditoria avançadas; auditoria de acesso a objeto global; relatórios “Motivo para acessar”

Recursos de preparação

Mantendo o ambiente do Active Directory (18%)
  • Configurar backup e recuperação
    • Usando o backup do Windows Server; fazer backup de arquivos e dados de estado do sistema em mídia; fazer backup e restaurar usando mídia removível; executar uma restauração autoritativa ou não autoritativa; replicação de valor vinculado; DSRM (Modo de Recuperação de Serviços de Diretório); fazer backup e restaurar GPOs; configurar lixeira do AD
  • Executar manutenção offline
    • Desfragmentação e compactação offline; Active Directory Reiniciável; ferramenta de montagem de banco de dados do Active Directory
  • Monitorar Active Directory
    • Assinaturas do visualizador de eventos; conjuntos de coletores de dados; monitoramento em tempo real; logs de análise; consultas WMI; PowerShell

Recursos de preparação

Configurando Serviços de Certificados do Active Directory (15%)
  • Instalar Serviços de Certificados do Active Directory
    • Tipos de CA (autoridade de certificado), incluindo autônoma, corporativa, raiz e subordinada; serviços de função; preparar para implantações de várias florestas
  • Configurar definições do servidor CA
    • Arquivamento de chave; backup e restauração de banco de dados de certificados; atribuindo funções de administração; CAs de alto volume; auditoria
  • Gerenciar modelos de certificado
    • Tipos de modelos de certificado; garantindo permissões de modelos; gerenciando diferentes versões de modelos de certificado; agente de recuperação de chave
  • Gerenciar inscrições
    • NDES (Serviço de Registro de Dispositivo de Rede); registro automático; registro na Web; registro extranet; registro de cartão inteligente; garantia de mecanismo de autenticação; criando agentes de registro; implantando certificados de várias florestas; mapeamento de certificado x.509
  • Gerenciar revogações de certificados
    • Configurar Respondente Online; Lista de Certificados Revogados (CRL); Pontos de Distribuição da Lista de Certificados Revogados (CDP); Acesso a Informações da Autoridade (AIA)

Recursos de preparação

Opções de preparação

Treinamento ministrado por instrutor
Teste prático
Da comunidade
Manuais

MCTS Self-Paced Training Kit (Exam 70-640): Configuring Windows Server 2008 Active Directory (2nd Edition)
Publicado em: 15 de junho de 2011

Totalmente atualizado para o Windows Server 2008 R2! Faça sua preparação para as habilidades medidas pelo Exame 70-640 - e no trabalho. Trabalhe em seu próprio ritmo por meio de uma série de lições e revisões que abrangem totalmente cada objetivo do exame. Em seguida, reforce e aplique seu conhecimento a cenários de casos reais e exercícios práticos. Este kit também inclui um desconto de exame de 15% da Microsoft.

Compre este livro na Microsoft Press Store

Quem deve fazer este exame?

As credenciais do Microsoft Certified Technology Specialist (MCTS) on Windows Server 2008 destinam-se a profissionais de tecnologia da informação (TI) que trabalham no ambiente de computação complexo de empresas de médio a grande porte. O candidato ao MCTS deve ter pelo menos um ano de experiência em implementação e administração do Windows Server 2008 R2 em um ambiente que tenha as seguintes características:

  • 250 a 5.000 usuários ou mais
  • vários locais físicos, vários controladores de domínio
  • serviços e recursos de rede como sistema de mensagens, bancos de dados, arquivo e impressão, firewalls, acesso à Internet, uma intranet, Infraestrutura de Chave Pública, acesso remoto, área de trabalho remota, virtualização e gerenciamento de computador cliente
  • requisitos de conectividade, como conectar filiais e usuários individuais em locais remotos aos recursos corporativos e conectar redes corporativas

Mais informações sobre exames

Preparação para um exame

Recomendamos que você leia todo este guia de preparação para o exame e familiarize-se com os recursos deste site antes de agendar o seu exame. Consulte a Microsoft Certification exam overview para obter informações sobre registro, vídeos de formatos típicos de pergunta do exame e outros recursos de preparação. Para obter informações sobre políticas e pontuação do exame, consulte as Microsoft Certification exam policies and FAQs.

Observação

Este guia de preparação está sujeito a alterações a qualquer momento sem aviso prévio e a critério exclusivo da Microsoft. Os exames Microsoft podem incluir tecnologia de testes de adaptação e itens de simulação. A Microsoft não identifica o formato em que os exames são apresentados. Utilize este guia de preparação para se preparar para o exame, independentemente do seu formato. Para ajudá-lo a preparar-se para este exame, a Microsoft recomenda que você tenha experiência prática com o produto e use os recursos de treinamento especificados. Estes recursos de treinamento não necessariamente abrangem todos os tópicos listados na seção "Habilidades avaliadas".