Você precisa garantir que os membros do grupo Domain Admins possam se autenticar apenas em duas estações de trabalho de acesso privilegiado (PAW1 e PAW2) e não em qualquer outro computador no domínio. O nível funcional da floresta é Windows Server 2012 R2, e todos os DCs são Windows Server 2019. O que você deve configurar para atender ao requisito com imposição centralizada?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma Authentication Policy e um Authentication Policy Silo, adicione as contas de Domain Admin ao silo, especifique PAW1 e PAW2 como computadores permitidos e imponha a política..
Por que esta é a resposta
A criação de uma Authentication Policy e um Authentication Policy Silo é a abordagem correta para impor restrições de logon centralizadas para contas de alto privilégio. O Silo de Política de Autenticação permite agrupar contas de usuário e computador e, em seguida, a Política de Autenticação restringe onde essas contas podem se autenticar. Ao adicionar os Domain Admins ao silo e especificar PAW1 e PAW2 como os únicos computadores permitidos, você garante que eles só possam fazer logon nesses dispositivos. As outras opções são incorretas: Configurar "Deny log on locally" e "Deny access to this computer from the network" via GPO é uma abordagem descentralizada e difícil de gerenciar em larga escala, além de não ser tão robusta quanto as políticas de autenticação. Uma política de senha granular (FGPP) controla as configurações de senha, não as restrições de logon. O modo Restricted Admin para RDP afeta como as credenciais são usadas durante uma sessão RDP, não onde as contas podem se autenticar inicialmente.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão