本地 AD DS 域托管着 Server1,该服务器运行一个使用 Active Directory 身份验证的应用程序 (App1)。您已配置了带密码同步的 Microsoft Entra Connect,但名为 User1 的 Microsoft Entra 用户无法对 App1 进行身份验证。您必须执行什么操作才能允许 User1 对 App1 进行身份验证?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 AD DS 域中,创建一个名为 User1 的新用户帐户。.
为什么这是答案
正确答案是“在 AD DS 域中,创建一个名为 User1 的新用户帐户”。App1 使用 Active Directory 身份验证,这意味着它需要用户在本地 AD DS 中存在才能进行身份验证。虽然 Microsoft Entra Connect 配置了密码同步,但它仅将本地 AD DS 中的用户同步到 Microsoft Entra ID。如果 User1 是一个纯粹的 Microsoft Entra 用户(即在本地 AD DS 中不存在),则 App1 无法对其进行身份验证。因此,必须在本地 AD DS 中创建 User1 的帐户。 其他选项不正确: 启用 BlockCloudObjectTakeoverThroughHardMatch 功能与此场景无关,它用于防止硬匹配导致意外的对象接管。 启用密码写回允许 Microsoft Entra ID 中的密码更改同步回本地 AD DS,但这并不能解决 User1 在本地 AD DS 中不存在的问题。 禁用软匹配与此场景无关,软匹配用于在同步时匹配现有对象。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡