Vous gérez un pool d'hôtes unique. Les utilisateurs du service Marketing ont besoin de la redirection de webcam et de microphone pour la création vidéo, mais les utilisateurs du service Finance doivent être empêchés de rediriger tout périphérique. Vous devez satisfaire ces exigences sans créer un nouveau pool d'hôtes. Quelles sont les deux actions à effectuer ? Choisissez deux réponses.
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer le traitement de bouclage de la stratégie de groupe (Fusionner) sur l'unité d'organisation qui contient les hôtes de session., Créer deux GPO (stratégies de groupe) à portée utilisateur avec les paramètres de redirection de périphérique des services Bureau à distance (autoriser pour le Marketing, refuser pour la Finance) et les filtrer par sécurité aux groupes AD respectifs..
Pourquoi c'est la réponse
Pour répondre à ces exigences sans créer un nouveau pool d'hôtes, il faut utiliser les stratégies de groupe (GPO) avec le filtrage de sécurité et le traitement de bouclage. 1. Créer deux GPO à portée utilisateur et les filtrer par sécurité : Cela permet d'appliquer des paramètres de redirection de périphérique différents (autoriser pour le Marketing, refuser pour la Finance) en fonction des groupes d'utilisateurs. Les GPO utilisateur sont nécessaires car la redirection est un paramètre par utilisateur. 2. Activer le traitement de bouclage de la stratégie de groupe (Fusionner) sur l'unité d'organisation des hôtes de session : Le traitement de bouclage garantit que les GPO utilisateur sont appliquées aux utilisateurs se connectant aux hôtes de session, même si ces GPO sont liées à des unités d'organisation différentes de celles des ordinateurs. Le mode "Fusionner" (Merge) combine les paramètres utilisateur avec les paramètres ordinateur. Les autres options sont incorrectes : Les propriétés RDP du pool d'hôtes s'appliquent globalement et ne permettent pas une différenciation par utilisateur ou groupe. Créer des espaces de travail distincts ne contrôle pas la redirection de périphérique au niveau granulaire requis. Les scripts d'ouverture de session modifiant HKLM (HKEYLOCALMACHINE) affecteraient tous les utilisateurs de la machine, ce qui est contraire à l'exigence de différenciation.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise