在 contoso.com 域(FFL: Windows Server 2016)中,存在两个细粒度密码策略:PSO_User (msDS-PasswordSettingsPrecedence=10) 直接应用于用户 Alice,而 PSO_GG (msDS-PasswordSettingsPrecedence=20) 应用于全局安全组 GG_Sales。Alice 是 GG_Sales 的成员。安全要求基于组的 PSO_GG 成为 Alice 的有效密码策略,同时不移除直接的 PSO 分配。您还需要验证 Alice 的最终 PSO。您应该执行哪两项操作?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 降低 PSO_GG 的 msDS-PasswordSettingsPrecedence 值使其小于 10,以便 PSO_GG 优先。, 从已加入域的管理工作站运行 Get-ADUserResultantPasswordPolicy -Identity Alice。.
为什么这是答案
降低 msDS-PasswordSettingsPrecedence 值会提高 PSO 的优先级。当用户同时被直接分配 PSO 和通过组分配 PSO 时,系统会选择优先级最高的 PSO。因此,将 PSOGG 的优先级设置为低于 PSOUser(即小于 10),可以确保 PSOGG 成为 Alice 的有效密码策略,而无需移除直接分配。Get-ADUserResultantPasswordPolicy -Identity Alice 命令用于查询用户 Alice 的最终有效密码策略,这对于验证更改是否生效至关重要。其他选项无效:链接到 OU 不会覆盖直接分配的 PSO;没有内置组能让组策略覆盖直接策略。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡