contoso.com 도메인(FFL: Windows Server 2016)에 두 가지 세분화된 암호 정책이 있습니다. PSO_User(msDS-PasswordSettingsPrecedence=10)는 사용자 Alice에게 직접 적용되고, PSO_GG(msDS-PasswordSettingsPrecedence=20)는 전역 보안 그룹 GG_Sales에 적용됩니다. Alice는 GG_Sales의 구성원입니다. 보안상 직접 PSO 할당을 제거하지 않고 그룹 기반 PSO_GG가 Alice의 유효 암호 정책이 되어야 합니다. 또한 Alice의 결과 PSO를 확인해야 합니다. 어떤 두 가지 작업을 수행해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: PSO_GG의 msDS-PasswordSettingsPrecedence 값을 10 미만으로 낮춰 PSO_GG가 우선하도록 합니다., 도메인에 가입된 관리 워크스테이션에서 Get-ADUserResultantPasswordPolicy -Identity Alice를 실행합니다..
이것이 정답인 이유
세분화된 암호 정책(FGPP)은 msDS-PasswordSettingsPrecedence 특성을 사용하여 우선순위를 결정합니다. 값이 낮을수록 우선순위가 높습니다. 현재 PSOUser(우선순위 10)가 PSOGG(우선순위 20)보다 우선하므로 Alice에게 직접 적용되는 PSOUser가 적용됩니다. PSOGG가 우선하도록 하려면 PSOGG의 msDS-PasswordSettingsPrecedence 값을 10 미만으로 낮춰야 합니다. 예를 들어, 5로 설정하면 PSOGG가 PSOUser보다 우선하게 됩니다. 결과적인 암호 정책을 확인하려면 Get-ADUserResultantPasswordPolicy cmdlet을 사용해야 합니다. 이 cmdlet은 사용자에게 적용되는 최종 FGPP를 보여줍니다. 도메인에 가입된 관리 워크스테이션에서 실행하는 것이 적절합니다. OU에 PSO를 연결하는 것은 FGPP에 적용되지 않으며, 그룹 기반 PSO가 직접 PSO를 재정의하도록 허용하는 내장 그룹은 존재하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음