MicrosoftMicrosoft Windows Server Hybrid Admin Associate AZ-801 Certification
·JA
·更新日 7 Aug 2026
WEB1 (Windows Server 2022) 上のウェブアプリケーションが gmsaWeb という名前の gMSA で実行されており、ユーザー認証情報を委任することで FILE1 (Windows Server 2022) 上の CIFS 共有にアクセスする必要があります。セキュリティ要件として、リソース所有者 (FILE1) がどのサービスが自身の代理として動作できるかを制御し、非制約委任を回避する必要があります。何をすべきですか?(2つ選択)
解答を選択
オプションをタップして解答を確認してください。
正解: FILE1 上で PrincipalsAllowedToDelegateToAccount を gmsaWeb アカウントを含むように設定して、リソースベースの制約付き委任を構成します。, クライアントが WEB1 への Kerberos サービスチケットを取得できるように、HTTP SPN が gmsaWeb に登録されていることを確認します。.
これが解答である理由
このシナリオでは、gMSA (gmsaWeb) が実行されているWEB1上のウェブアプリケーションが、FILE1上のCIFS共有にアクセスするためにユーザー認証情報を委任する必要があります。セキュリティ要件として、リソース所有者(FILE1)が委任を制御し、非制約委任を避ける必要があります。
正しい選択肢は次の
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要