Pool1 utilise Storage1\share1 pour stocker les conteneurs de profil FSLogix. Vous avez créé Group1 et lui avez accordé l'autorisation de connexion à Pool1. Pour permettre aux membres de Group1 d'écrire des conteneurs FSLogix dans share1 en utilisant le principe du moindre privilège, quels sont les deux privilèges que vous devez attribuer ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : les autorisations NTFS Modify pour share1, le rôle Storage File Data SMB Share Contributor pour storage1.
Pourquoi c'est la réponse
Pour permettre aux membres de Group1 d'écrire des conteneurs FSLogix sur un partage de fichiers Azure, deux niveaux d'autorisations sont nécessaires. Premièrement, au niveau du partage SMB Azure, le rôle "Storage File Data SMB Share Contributor" est requis. Ce rôle permet aux utilisateurs de lire, écrire et supprimer des fichiers et des répertoires sur le partage de fichiers SMB. Deuxièmement, au niveau du système de fichiers NTFS sur le partage lui-même, les autorisations "Modify" (Modifier) sont nécessaires. Ces autorisations NTFS permettent aux utilisateurs de créer, lire, écrire, modifier et supprimer des fichiers et des dossiers, ce qui est essentiel pour la gestion des conteneurs de profil FSLogix. Les autres options sont incorrectes car : "Storage Blob Data Contributor" et "Storage File Data SMB Share Reader" n'accordent pas les droits d'écriture nécessaires. "Storage File Data SMB Share Elevated Contributor" est un rôle plus permissif que nécessaire pour le principe du moindre privilège. "List folder / read data" en NTFS ne permet pas l'écriture.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise