Dans votre domaine Active Directory, toutes les machines exécutent Windows 10 et la communication à distance PowerShell est activée. Vous devez autoriser l'utilisateur Admin1 à établir des sessions PowerShell à distance sur les ordinateurs tout en respectant le principe du moindre privilège. À quel groupe Admin1 doit-il être ajouté ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utilisateurs de la gestion à distance.
Pourquoi c'est la réponse
L'ajout d'Admin1 au groupe "Utilisateurs de la gestion à distance" (Remote Management Users) est la solution la plus appropriée car ce groupe est spécifiquement conçu pour autoriser les utilisateurs à gérer des ressources à distance via des protocoles comme WinRM, qui est utilisé par PowerShell Remoting. Cela respecte le principe du moindre privilège en accordant uniquement les permissions nécessaires pour cette tâche. Les "Opérateurs d'assistance de contrôle d'accès" (Access Control Assistance Operators) n'ont pas les permissions requises pour les sessions PowerShell à distance. Les "Utilisateurs du Bureau à distance" (Remote Desktop Users) permettent l'accès via RDP, pas PowerShell Remoting. Les "Utilisateurs avec pouvoir" (Power Users) sont un groupe hérité qui ne confère pas les droits spécifiques pour la gestion à distance PowerShell et est généralement déconseillé pour des raisons de sécurité.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise