Dans un domaine AD DS, vous devez définir la durée de vie d'un ticket d'octroi de ticket (TGT) pour des comptes d'utilisateur et d'ordinateur spécifiques. La modification doit affecter le moins d'autres comptes possible et nécessiter un effort administratif minimal. Quelle configuration devez-vous appliquer ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : une politique d'authentification et un silo de politique d'authentification.
Pourquoi c'est la réponse
La politique d'authentification et le silo de politique d'authentification (Authentication Policy and Authentication Policy Silo) permettent de contrôler la durée de vie des TGT pour des comptes d'utilisateur et d'ordinateur spécifiques, offrant ainsi une granularité précise sans affecter d'autres comptes. C'est la solution la plus ciblée et la moins intrusive. Une politique de contrôle d'accès dynamique (Dynamic Access Control policy) est utilisée pour l'autorisation d'accès aux ressources, pas pour la durée de vie des TGT. Une politique de mot de passe (Password policy) gère les exigences de complexité et d'expiration des mots de passe, pas la durée de vie des TGT. Une politique de mot de passe à grain fin (Fine-grained password policy) permet de définir des politiques de mot de passe différentes pour des groupes d'utilisateurs, mais elle ne gère pas la durée de vie des TGT.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise