Azure サブスクリプションには、ファイル共有 share1 を持つストレージアカウント storage1 が含まれています。このサブスクリプションは、セキュリティグループ Group1 を持つハイブリッド Azure AD テナントにリンクされています。Group1 に share1 の Storage File Data SMB Share Elevated Contributor ロールを付与する必要があります。最初に実行する必要がある手順は何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: storage1 の Active Directory Domain Service (AD DS) 認証を有効にします。.
これが解答である理由
Group1にStorage File Data SMB Share Elevated Contributorロールを割り当てるには、まずストレージアカウントstorage1でActive Directory Domain Services (AD DS) 認証を有効にする必要があります。これにより、Azureファイル共有がオンプレミスのAD DSまたはAzure Active Directory Domain Services (Azure AD DS) と連携できるようになり、SMBアクセス制御にIDベースの認証を使用できます。 ファイルエクスプローラーを使用した共有レベルのアクセス許可の付与は、AD DS認証が有効になった後に行う手順です。ファイルエクスプローラーでの共有のマウントも、認証が構成された後に行われます。プライベートエンドポイントの作成は、ネットワークセキュリティを強化するためのものであり、IDベースの認証を可能にするための前提条件ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要