Pool1 使用 Storage1\share1 存储 FSLogix 配置文件容器。您创建了 Group1 并授予其登录 Pool1 的权限。要允许 Group1 成员使用最低权限将 FSLogix 容器写入 share1,您应该分配哪两个权限?
选择一个答案
点击一个选项来检查您的答案。
正确答案: share1 的 Modify NTFS 权限, storage1 的 Storage File Data SMB Share Contributor 角色.
为什么这是答案
要允许用户将 FSLogix 配置文件容器写入 SMB 文件共享,需要配置两个层面的权限:共享级别权限和 NTFS 级别权限。 首先,在共享级别,Storage File Data SMB Share Contributor 角色(适用于存储账户)提供了对 Azure 文件共享的读、写和删除访问权限,这是 FSLogix 正常运行所必需的。Storage File Data SMB Share Reader 角色只提供读取权限,不足以写入。Storage File Data SMB Share Elevated Contributor 角色权限过高,不符合最低权限原则。Storage Blob Data Contributor 角色与文件共享无关。 其次,在 NTFS 级别,Modify 权限(适用于共享文件夹)允许用户读取、写入、修改和删除文件及子文件夹,这是 FSLogix 容器写入和管理其内容所需的最低权限。List folder / read data 权限只允许读取,不足以写入。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡