contoso.com ドメイン (FFL: Windows Server 2016) には、2つのきめ細かいパスワードポリシーが存在します。PSO_User (msDS-PasswordSettingsPrecedence=10) はユーザー Alice に直接適用され、PSO_GG (msDS-PasswordSettingsPrecedence=20) はグローバルセキュリティグループ GG_Sales に適用されます。Alice は GG_Sales のメンバーです。セキュリティ要件として、直接の PSO 割り当てを削除せずに、グループベースの PSO_GG が Alice の有効なパスワードポリシーになるようにする必要があります。また、Alice の結果の PSO を検証する必要もあります。実行すべき2つのアクションは何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: PSO_GG の msDS-PasswordSettingsPrecedence 値を 10 未満に下げて、PSO_GG が優先されるようにします。, ドメイン参加済み管理ワークステーションから Get-ADUserResultantPasswordPolicy -Identity Alice を実行します。.
これが解答である理由
きめ細かいパスワードポリシー (FGPP) は、msDS-PasswordSettingsPrecedence 属性の値が最も低いものが優先されます。PSOUser の優先順位が 10 で、PSOGG の優先順位が 20 の場合、PSOUser が Alice に直接適用されているため、それが有効なポリシーとなります。PSOGG を有効にするには、その優先順位を 10 未満に設定して、PSOUser よりも優先されるようにする必要があります。 結果のパスワードポリシーを検証するには、Get-ADUserResultantPasswordPolicy コマンドレットを使用します。これにより、ユーザーに適用されている最終的なパスワードポリシーが正確に表示されます。 OU へのリンクや組み込みグループへの追加は、FGPP の適用方法には影響しません。FGPP は、直接割り当てまたはグループメンバーシップに基づいて適用され、優先順位が決定要因となります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要