你的 Azure Virtual Desktop 会话主机将仅加入 Azure AD。没有可用的 Active Directory Domain Services (AD DS) 或 Azure AD DS。你必须使用 FSLogix Profile Containers,并通过基于身份的访问来访问共享。你应该使用哪种存储选项?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Azure Files 与 Azure AD Kerberos 结合用于 SMB 身份验证。.
为什么这是答案
当会话主机仅加入 Azure AD 且没有 AD DS 或 Azure AD DS 时,Azure Files 结合 Azure AD Kerberos 是唯一支持基于身份的访问的存储选项。它允许用户使用其 Azure AD 凭据访问 FSLogix 配置文件。 加入到委派子网中 AD DS 的 Azure NetApp Files SMB 卷需要 AD DS 存在,这与题目条件不符。使用本地用户进行 SMB 访问的 Windows Server 文件服务器虚拟机不提供基于身份的访问,且管理复杂。使用存储账户密钥进行 SMB 访问的 Azure Files 不支持用户级别的身份验证,而是通过共享密钥进行访问,不符合基于身份访问的要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡