AD DS ドメインで、特定のユーザーアカウントとコンピューターアカウントのチケット保証チケット (TGT) の有効期間を設定する必要があります。この変更は、他のアカウントへの影響を最小限に抑え、管理作業も最小限に抑える必要があります。どの構成を適用すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 認証ポリシーと認証ポリシーサイロ.
これが解答である理由
認証ポリシーと認証ポリシーサイロは、特定のユーザーアカウントとコンピューターアカウントのTGT有効期間を制御するために設計されています。これにより、ドメイン全体のKerberosポリシーを変更することなく、特定のエンティティにのみカスタマイズされた認証設定を適用できます。他のアカウントに影響を与えず、管理オーバーヘッドも最小限に抑えられます。 動的アクセス制御ポリシーは、ファイルやフォルダーへのアクセス許可を管理するためのものであり、TGTの有効期間には関係ありません。パスワードポリシーは、パスワードの複雑さや有効期限を管理しますが、TGTの有効期間とは直接関係ありません。きめ細かいパスワードポリシーは、特定のユーザーやグループに異なるパスワードポリシーを適用できますが、これもTGTの有効期間ではなくパスワードの属性を制御します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要