Um domínio AD DS local hospeda o Server1, que executa um aplicativo (App1) que usa autenticação do Active Directory. Você configurou o Microsoft Entra Connect com sincronização de senha, e um usuário do Microsoft Entra chamado User1 não consegue se autenticar no App1. O que você deve fazer para permitir que o User1 se autentique no App1?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: No domínio AD DS, crie uma nova conta de usuário chamada User1..
Por que esta é a resposta
A criação de uma nova conta de usuário chamada User1 no domínio AD DS local é a solução correta porque o App1 usa autenticação do Active Directory local. Para que o User1, que é um usuário do Microsoft Entra, possa se autenticar no App1, ele precisa ter uma representação correspondente no AD DS local. A sincronização de senha com o Microsoft Entra Connect garante que a senha do User1 seja sincronizada com o AD DS local, mas não cria a conta de usuário local se ela não existir. Habilitar o recurso BlockCloudObjectTakeoverThroughHardMatch não resolveria o problema, pois ele impede que objetos de nuvem sejam vinculados a objetos locais por meio de correspondência rígida, o que não é o cenário aqui. Habilitar o password writeback permite que as senhas alteradas no Microsoft Entra ID sejam gravadas de volta no AD DS local, mas não cria a conta de usuário. Desabilitar o soft match também não resolveria, pois o soft match é usado para vincular objetos existentes no Microsoft Entra ID a objetos locais durante a sincronização inicial, e o problema é a ausência da conta local.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão