Een Azure-abonnement bevat een opslagaccount storage1 met een bestandsshare share1. Het abonnement is gekoppeld aan een hybride Azure AD-tenant met een beveiligingsgroep Group1. U moet Group1 de rol Storage File Data SMB Share Elevated Contributor geven voor share1. Wat is de eerste stap die u moet nemen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Active Directory Domain Service (AD DS)-authenticatie inschakelen voor storage1..
Waarom dit het antwoord is
Om Group1 de rol Storage File Data SMB Share Elevated Contributor te kunnen toewijzen aan share1, moet u eerst Active Directory Domain Services (AD DS)-authenticatie inschakelen voor storage1. Deze stap is essentieel omdat de roltoewijzing op share-niveau, die u wilt uitvoeren, afhankelijk is van AD DS voor authenticatie en autorisatie van identiteiten. Zonder ingeschakelde AD DS-authenticatie kan Azure Storage niet communiceren met uw hybride Azure AD-tenant om de beveiligingsgroep te herkennen en de benodigde machtigingen toe te passen. De andere opties zijn incorrect omdat het verlenen van machtigingen via Verkenner (optie 2) pas mogelijk is nadat de authenticatie is geconfigureerd, het koppelen van de share (optie 3) geen voorwaarde is voor roltoewijzing, en het maken van een privé-eindpunt (optie 4) gerelateerd is aan netwerkbeveiliging, niet aan authenticatie voor roltoewijzing.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig