Ein Azure-Abonnement enthält ein Speicherkonto namens storage1 mit einer Dateifreigabe namens share1. Das Abonnement ist mit einem hybriden Azure AD-Mandanten verknüpft, der eine Sicherheitsgruppe namens Group1 besitzt. Sie müssen Group1 die Rolle „Storage File Data SMB Share Elevated Contributor“ für share1 zuweisen. Was ist der erste Schritt, den Sie unternehmen sollten?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Active Directory Domain Service (AD DS)-Authentifizierung für storage1 aktivieren..
Warum dies die Antwort ist
Um die Rolle „Storage File Data SMB Share Elevated Contributor“ einer Sicherheitsgruppe für eine Azure-Dateifreigabe zuzuweisen, muss zunächst die AD DS-Authentifizierung für das Speicherkonto aktiviert werden. Diese Rolle ist eine Azure RBAC-Rolle, die für die identitätsbasierte Authentifizierung über SMB konzipiert ist. Ohne aktivierte AD DS-Authentifizierung kann Azure AD die Identität der Mitglieder von Group1 nicht validieren, um den Zugriff auf die Dateifreigabe zu steuern. Das Erteilen von Berechtigungen über den Datei-Explorer oder das Einbinden der Freigabe sind spätere Schritte, die erst nach der Konfiguration der Authentifizierung und der Zuweisung der RBAC-Rolle sinnvoll sind. Ein privater Endpunkt verbessert die Netzwerksicherheit, ist aber keine Voraussetzung für die Zuweisung dieser spezifischen Rolle.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich