En el dominio contoso.com (FFL: Windows Server 2016), existen dos políticas de contraseña de grano fino: PSO_User (msDS-PasswordSettingsPrecedence=10) se aplica directamente a la usuaria Alice, y PSO_GG (msDS-PasswordSettingsPrecedence=20) se aplica al grupo de seguridad global GG_Sales. Alice es miembro de GG_Sales. La seguridad requiere que la PSO_GG basada en grupo se convierta en la política de contraseña efectiva para Alice sin eliminar la asignación directa de PSO. También necesita verificar la PSO resultante para Alice. ¿Qué dos acciones debe realizar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Reducir el valor de msDS-PasswordSettingsPrecedence de PSO_GG para que sea menor que 10, de modo que PSO_GG tenga precedencia., Ejecutar Get-ADUserResultantPasswordPolicy -Identity Alice desde una estación de trabajo de administración unida al dominio..
Por qué esta es la respuesta
Para que PSOGG tenga precedencia sobre PSOUser para Alice, el valor de msDS-PasswordSettingsPrecedence de PSOGG debe ser menor que el de PSOUser. Un valor de precedencia más bajo indica una prioridad más alta. Al reducir el valor de PSOGG a menos de 10, esta política se convierte en la efectiva. Las PSO no se vinculan a OUs; se aplican directamente a usuarios o grupos. No hay grupos incorporados que alteren la precedencia de PSO de esta manera. Para verificar la PSO resultante para Alice, se utiliza el cmdlet Get-ADUserResultantPasswordPolicy -Identity Alice, que muestra la política de contraseña efectiva aplicada a un usuario específico.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta