In einer AD DS-Domäne müssen Sie eine Ticket-Granting Ticket (TGT)-Lebensdauer für bestimmte Benutzer- und Computerkonten festlegen. Die Änderung sollte so wenige andere Konten wie möglich betreffen und einen minimalen Verwaltungsaufwand erfordern. Welche Konfiguration sollten Sie anwenden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: eine Authentifizierungsrichtlinie und ein Authentifizierungsrichtlinien-Silo.
Warum dies die Antwort ist
Die korrekte Antwort ist eine Authentifizierungsrichtlinie und ein Authentifizierungsrichtlinien-Silo. Authentifizierungsrichtlinien ermöglichen es, detaillierte Einstellungen für die Ticket-Granting Ticket (TGT)-Lebensdauer auf Benutzer- und Computerkonten anzuwenden. Durch die Kombination mit einem Authentifizierungsrichtlinien-Silo können diese Richtlinien auf spezifische Gruppen von Benutzern und Computern angewendet werden, was die Auswirkungen auf andere Konten minimiert und den Verwaltungsaufwand reduziert. Eine Richtlinie für die dynamische Zugriffssteuerung (Dynamic Access Control) konzentriert sich auf den Zugriff auf Ressourcen, nicht auf die TGT-Lebensdauer. Eine Kennwortrichtlinie (Password Policy) legt Parameter wie Kennwortkomplexität und -ablauf fest, nicht die TGT-Lebensdauer. Eine Fine-Grained Password Policy (FGPP) ermöglicht unterschiedliche Kennwortrichtlinien für Benutzer und Gruppen, aber auch sie steuert nicht die TGT-Lebensdauer.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich