Projektujesz uprawnienia NTFS i udostępniania dla udziału FSLogix Profile Containers używanego przez hosty Azure Virtual Desktop dołączone do AD DS. Musisz zapewnić, że użytkownicy mogą tworzyć własne foldery i pliki VHDX, ale nie mogą przeglądać ani modyfikować folderów innych użytkowników. Która konfiguracja spełnia to wymaganie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Udostępnianie: Everyone = Full Control. NTFS w katalogu głównym: SYSTEM = Full Control; Administrators = Full Control; Users (lub Domain Users) = Create folders/append data, List folder/read data (Tylko ten folder); Creator Owner = Full Control (Tylko podfoldery i pliki)..
Dlaczego to jest odpowiedź
Ta konfiguracja jest prawidłowa, ponieważ uprawnienia udostępniania "Everyone = Full Control" zapewniają, że hosty sesji mogą uzyskać dostęp do udziału. Uprawnienia NTFS są kluczowe: "SYSTEM" i "Administrators" mają pełną kontrolę. "Users" (lub "Domain Users") z uprawnieniami "Create folders/append data" i "List folder/read data" (tylko ten folder) pozwala użytkownikom tworzyć własne foldery profili, ale nie przeglądać zawartości innych. "Creator Owner = Full Control" (tylko podfoldery i pliki) automatycznie nadaje pełną kontrolę użytkownikowi, który utworzył folder profilu, zapewniając mu wyłączny dostęp do własnego VHDX. Pozostałe opcje są nieprawidłowe: "Domain Users = Read" w udostępnianiu jest zbyt restrykcyjne. Dziedziczenie domyślnych uprawnień NTFS może nie spełniać wymagań izolacji. Ograniczenie dostępu tylko do administratorów uniemożliwi użytkownikom tworzenie profili. "Everyone = Full Control" w NTFS jest zbyt liberalne i narusza bezpieczeństwo.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana