你有一个池化主机池和一个名为 Finance-Apps 的 RemoteApp 应用程序组。应授予名为 AVD-Finance 的 Microsoft Entra 安全组访问 Finance-Apps 的权限。你应该执行哪两项操作?(每个正确答案都提供了解决方案的一部分。请选择两项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 Finance-Apps 应用程序组上为 AVD-Finance 组分配 Desktop Virtualization User 角色。, 将 Finance-Apps 应用程序组与 AVD-Finance 用户可以订阅的工作区关联。.
为什么这是答案
要授予 AVD-Finance 组访问 Finance-Apps RemoteApp 的权限,需要执行两个主要步骤。首先,在 Finance-Apps 应用程序组上为 AVD-Finance 组分配“桌面虚拟化用户”角色。这提供了访问该特定应用程序组的权限。其次,需要将 Finance-Apps 应用程序组与 AVD-Finance 用户可以订阅的工作区关联起来。工作区是用户访问其应用程序和桌面服务的门户。 将 AVD-Finance 组添加到每个会话主机上的本地 Remote Desktop Users 组是不必要的,因为 Azure Virtual Desktop 使用基于角色的访问控制 (RBAC) 进行授权,而不是本地组。在主机池上分配“桌面虚拟化用户”角色会授予对整个主机池的访问权限,而不是针对特定的应用程序组。在网络安全组中为会话主机打开入站 TCP 3389 端口是管理网络连接,而不是授予用户访问应用程序的权限。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡