Dans une forêt AD DS, vous avez déployé un contrôleur de domaine en lecture seule (RODC1). Vous devez faire de User1 un administrateur local sur RODC1 tout en respectant le principe du moindre privilège. Quel outil devez-vous utiliser ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : ntdsutil.exe.
Pourquoi c'est la réponse
La bonne réponse est ntdsutil.exe. Cet outil en ligne de commande permet de gérer la base de données Active Directory. Pour accorder des privilèges d'administrateur local à un utilisateur sur un RODC, vous devez utiliser la commande ntdsutil.exe "local roles" "add User1 RODC1" q q. Cela permet d'ajouter spécifiquement User1 au groupe des administrateurs locaux sur RODC1, respectant ainsi le principe du moindre privilège en ciblant précisément l'autorisation requise. dsamain.exe est utilisé pour exposer des bases de données AD DS en tant que serveurs LDAP, pas pour gérer les rôles. net user est une commande pour gérer les comptes d'utilisateurs locaux sur une machine, mais elle ne peut pas être utilisée pour gérer les rôles d'administrateur local sur un RODC de cette manière. Utilisateurs et groupes locaux est une interface graphique pour gérer les comptes locaux, mais elle n'est pas applicable pour la gestion des rôles d'administrateur sur un RODC où les comptes sont gérés centralement.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise