Pool1 verwendet Storage1\share1 zum Speichern von FSLogix-Profilcontainern. Sie haben Group1 erstellt und ihr Anmeldeberechtigungen für Pool1 erteilt. Welche zwei Berechtigungen sollten Sie zuweisen, damit Mitglieder von Group1 FSLogix-Container mit den geringsten Rechten in share1 schreiben können?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: die NTFS-Berechtigungen „Ändern“ für share1, die Rolle „Storage File Data SMB Share Contributor“ für storage1.
Warum dies die Antwort ist
Um FSLogix-Profilcontainer mit den geringsten Rechten zu speichern, sind zwei Berechtigungsarten erforderlich: Freigabeberechtigungen (SMB) auf Azure-Speicherebene und NTFS-Berechtigungen auf Dateisystemebene. Die Rolle „Storage File Data SMB Share Contributor“ auf storage1 gewährt die notwendigen SMB-Freigabeberechtigungen, um Daten in die Azure-Dateifreigabe zu schreiben und zu lesen. Dies ist die Mindestberechtigung, die für den Zugriff auf die Freigabe erforderlich ist. Die NTFS-Berechtigungen „Ändern“ für share1 sind erforderlich, damit FSLogix-Benutzer ihre Profilcontainer erstellen, lesen, schreiben und löschen können. „Ordner auflisten / Daten lesen“ wäre zu restriktiv, da es keine Schreibrechte beinhaltet. Die Rolle „Storage Blob Data Contributor“ ist für Blob Storage und nicht für Azure Files relevant. Die Rollen „Storage File Data SMB Share Reader“ und „Storage File Data SMB Share Elevated Contributor“ bieten entweder zu wenige oder zu viele Rechte für diesen Anwendungsfall.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich