ホーム › Microsoft › 12台のオンプレミスWindows…Microsoft Microsoft Windows Server Hybrid Admin Associate AZ-801 Certification
· JA
· 更新日 7 Aug 2026
12台のオンプレミスWindows Serverドメインコントローラーと複数のLinuxファイアウォールからMicrosoft Sentinelにセキュリティログをオンボードする必要があります。すべてのサーバーはAzure Arc対応であり、レガシーなLog Analyticsエージェントは避ける必要があります。ドメインコントローラーからWindowsセキュリティイベント(4688を含む)を収集し、ファイアウォールからCEF形式のイベントを収集する必要があります。どのような2つのアクションを実行すべきですか? 解答を選択 A Microsoft Sentinelで、AMAデータコネクタを介してWindowsセキュリティイベントを有効にし、そのデータ収集ルールをArc対応ドメインコントローラーに割り当てて、必要なイベントIDセットを収集します。
B Arc対応LinuxログフォワーダーにAzure Monitor Agentをデプロイし、AMAコネクタを介してCommon Event Format (CEF)を有効にします。ファイアウォールを構成して、そのフォワーダーにSyslog経由でCEFを送信するようにします。
C セキュリティイベント(レガシー)コネクタを有効にし、Log Analyticsエージェント(MMA/OMS)を各ドメインコントローラーにデプロイします。
D Windowsイベント転送をコレクターに構成し、レガシーMMAが転送されたログをSentinelに読み込むようにします。
E ファイアウォールログをAzure Event Hubsにストリーミングし、データコネクタを使用する代わりにEvent HubsをSentinelに接続します。
オプションをタップして解答を確認してください。
正解: Microsoft Sentinelで、AMAデータコネクタを介してWindowsセキュリティイベントを有効にし、そのデータ収集ルールをArc対応ドメインコントローラーに割り当てて、必要なイベントIDセットを収集します。, Arc対応LinuxログフォワーダーにAzure Monitor Agentをデプロイし、AMAコネクタを介してCommon Event Format (CEF)を有効にします。ファイアウォールを構成して、そのフォワーダーにSyslog経由でCEFを送信するようにします。.
これが解答である理由 最初の正解は、レガシーなLog Analyticsエージェントを避けつつ、Windowsセキュリティイベント(イベントID 4688を含む)を収集するために、Azure Monitor Agent (AMA) を使用する正しい方法を示しています。AMAデータコネクタは、データ収集ルール (DCR) を通じて、特定のイベントIDを
解答と解説を表示 正解: Microsoft Sentinelで、AMAデータコネクタを介してWindowsセキュリティイベントを有効にし、そのデータ収集ルールをArc対応ドメインコントローラーに割り当てて、必要なイベントIDセットを収集します。, Arc対応LinuxログフォワーダーにAzure Monitor Agentをデプロイし、AMAコネクタを介してCommon Event Format (CEF)を有効にします。ファイアウォールを構成して、そのフォワーダーにSyslog経由でCEFを送信するようにします。. 最初の正解は、レガシーなLog Analyticsエージェントを避けつつ、Windowsセキュリティイベント(イベントID 4688を含む)を収集するために、Azure Monitor Agent (AMA) を使用する正しい方法を示しています。AMAデータコネクタは、データ収集ルール (DCR) を通じて、特定のイベントIDを
試験に合格 — 終わりのない解答探しなしで この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要