Azure 订阅包含一个名为 storage1 的存储账户,其中有一个文件共享 share1。该订阅已链接到一个混合 Azure AD 租户,该租户拥有一个安全组 Group1。您必须为 Group1 授予 share1 的 Storage File Data SMB Share Elevated Contributor 角色。您应该采取的第一个步骤是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为 storage1 启用 Active Directory Domain Service (AD DS) 身份验证。.
为什么这是答案
要为 Azure 文件共享上的安全组授予基于身份的权限,您首先需要为存储账户启用 Active Directory Domain Services (AD DS) 身份验证。这是因为 Storage File Data SMB Share Elevated Contributor 角色是基于 AD DS 身份验证的,它允许 Azure 文件共享与本地 AD DS 或 Azure AD DS 进行集成,从而实现基于域凭据的身份验证和授权。 其他选项不正确: 使用文件资源管理器授予共享级别权限:虽然文件资源管理器用于设置 NTFS 权限,但在此之前,您需要先启用 AD DS 身份验证以使文件共享能够识别 AD 用户和组。 使用文件资源管理器挂载 share1:挂载文件共享是访问它的一个步骤,但它不是启用基于身份验证的权限的前提条件。 创建私有终结点:私有终结点增强了安全性,但它与启用 AD DS 身份验证以进行身份验证和授权是不同的概念。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡