Uma assinatura do Azure contém uma conta de armazenamento storage1 com um compartilhamento de arquivos share1. A assinatura está vinculada a um locatário híbrido do Azure AD que possui um grupo de segurança Group1. Você deve conceder ao Group1 a função Storage File Data SMB Share Elevated Contributor para share1. Qual é o primeiro passo que você deve tomar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar a autenticação do Active Directory Domain Service (AD DS) para storage1..
Por que esta é a resposta
Para conceder permissões SMB do Azure AD DS a um grupo de segurança para um compartilhamento de arquivos, o primeiro passo é habilitar a autenticação do Active Directory Domain Services (AD DS) para a conta de armazenamento. Isso integra a conta de armazenamento ao seu ambiente AD DS híbrido, permitindo que as identidades do AD DS sejam usadas para autenticação e autorização. As outras opções são incorretas porque: conceder permissões no nível do compartilhamento usando o Explorador de Arquivos e montar o share1 usando o Explorador de Arquivos são etapas subsequentes, não a primeira. Criar um private endpoint é para conectividade de rede segura, não para autenticação de identidade.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão