In der Domäne contoso.com (FFL: Windows Server 2016) existieren zwei detaillierte Kennwortrichtlinien: PSO_User (msDS-PasswordSettingsPrecedence=10) wird direkt auf den Benutzer Alice angewendet, und PSO_GG (msDS-PasswordSettingsPrecedence=20) wird auf die globale Sicherheitsgruppe GG_Sales angewendet. Alice ist Mitglied von GG_Sales. Die Sicherheit erfordert, dass die gruppenbasierte PSO_GG die effektive Kennwortrichtlinie für Alice wird, ohne die direkte PSO-Zuweisung zu entfernen. Sie müssen auch die resultierende PSO für Alice überprüfen. Welche zwei Aktionen sollten Sie durchführen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verringern Sie den msDS-PasswordSettingsPrecedence-Wert von PSO_GG auf weniger als 10, damit PSO_GG Vorrang erhält., Führen Sie Get-ADUserResultantPasswordPolicy -Identity Alice von einer in die Domäne eingebundenen Verwaltungsarbeitsstation aus..
Warum dies die Antwort ist
Die Priorität (Precedence) einer detaillierten Kennwortrichtlinie (PSO) wird durch den Wert von msDS-PasswordSettingsPrecedence bestimmt, wobei ein niedrigerer Wert eine höhere Priorität bedeutet. Um sicherzustellen, dass PSOGG für Alice wirksam wird, muss ihr Precedence-Wert niedriger sein als der von PSOUser. Da PSOUser einen Wert von 10 hat, muss PSOGG einen Wert kleiner als 10 erhalten. Die Überprüfung der resultierenden PSO für einen Benutzer erfolgt mit dem PowerShell-Cmdlet Get-ADUserResultantPasswordPolicy. Das Verknüpfen einer PSO mit einer OU ist keine gültige Methode zur Zuweisung. Es gibt keine integrierte Gruppe, die die Priorität von PSOs auf diese Weise ändert.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich