Subskrypcja Azure zawiera konto magazynu storage1 z udziałem plików share1. Subskrypcja jest połączona z hybrydową dzierżawą Azure AD, która ma grupę zabezpieczeń Group1. Musisz nadać grupie Group1 rolę Storage File Data SMB Share Elevated Contributor dla share1. Jaki jest pierwszy krok, który należy podjąć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz uwierzytelnianie Active Directory Domain Service (AD DS) dla storage1..
Dlaczego to jest odpowiedź
Aby nadać grupie zabezpieczeń Azure AD rolę RBAC (Role-Based Access Control) na poziomie udziału plików SMB dla Azure Files, konieczne jest włączenie uwierzytelniania opartego na tożsamości dla konta magazynu. W tym scenariuszu, ponieważ mowa o hybrydowej dzierżawie Azure AD i grupie zabezpieczeń, należy włączyć uwierzytelnianie Active Directory Domain Services (AD DS) dla konta magazynu storage1. Jest to pierwszy i niezbędny krok, który umożliwia integrację Azure Files z lokalnym AD DS i przypisywanie ról RBAC do tożsamości AD DS. Pozostałe opcje, takie jak udzielanie uprawnień za pomocą Eksploratora plików, montowanie udziału czy tworzenie prywatnego punktu końcowego, są działaniami późniejszymi lub niezwiązanymi bezpośrednio z nadawaniem ról RBAC na poziomie udziału pliku SMB dla grupy Azure AD.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana