MicrosoftMicrosoft Windows Server Hybrid Admin Associate AZ-801 Certification
·JA
·更新日 7 Aug 2026
あなたの組織はAD階層モデルを採用しています。Tier 0(DC、フォレストレベルサービス)、Tier 1(メンバーサーバー/アプリケーション)、Tier 2(ユーザーワークステーション)です。Tier 0管理者の認証情報がTier 1およびTier 2デバイスに公開されるのを防ぎ、階層間の認証情報の分離を確実にする必要があります。このモデルに合致する2つのアクションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 階層ごとに個別の管理アカウントを発行し、Tier 0管理者がDC管理のためにTier 0 PAWのみを使用することを義務付ける。, Tier 1およびTier 2でGPOを構成し、Tier 0管理者グループに対して「ローカルログオンを拒否」および「ネットワーク経由でこのコンピューターにアクセス」を拒否する。.
これが解答である理由
正しい選択肢は、Tier 0管理者の認証情報が下位の階層に漏洩するのを防ぐための重要なセキュリティ対策です。階層ごとに個別の管理アカウントを発行し、Tier 0管理者がTier 0 PAW(特権アクセスワークステーション)のみを使用することで、Tier 0の認証情報がTier 1やTier 2のデバイスに触れる機会をなくし、攻撃対象領域を大幅に縮小します。また、Tier 1およびTier 2でGPOを構成し、Tier 0管理者グループに対して「ローカルログオンを拒否」および「ネットワーク経由でこのコンピューターにアクセス」を拒否することで、Tier 0管理者が意図せず、または悪意を持って下位階
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要