Em uma floresta do AD DS, você implantou um controlador de domínio somente leitura (RODC1). Você precisa tornar o User1 um administrador local no RODC1, seguindo o princípio do menor privilégio. Qual ferramenta você deve usar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: ntdsutil.exe.
Por que esta é a resposta
A ferramenta ntdsutil.exe é a escolha correta porque permite gerenciar a Password Replication Policy (PRP) em um RODC. Para conceder a User1 privilégios de administrador local no RODC1 sem que a senha de User1 seja armazenada no RODC (o que violaria o princípio do menor privilégio e a segurança do RODC), você deve adicionar User1 ao grupo "Allowed RODC Password Replication Group" ou configurar uma política de replicação de senha específica para User1 usando o ntdsutil. Isso permite que a senha de User1 seja armazenada em cache no RODC, concedendo acesso administrativo local sem comprometer outras senhas. dsamain.exe é usado para expor o banco de dados do Active Directory como um servidor LDAP, não para gerenciar permissões de RODC. net user é para gerenciar contas de usuário locais ou de domínio, mas não configura a replicação de senha para RODCs. "Usuários e Grupos Locais" é para gerenciar contas e grupos em máquinas membros ou servidores que não são controladores de domínio; em um RODC, as contas locais são gerenciadas de forma diferente devido à natureza somente leitura do controlador.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão