Twoje hosty sesji Azure Virtual Desktop będą przyłączone tylko do usługi Azure AD. Usługi domenowe Active Directory (AD DS) ani Azure AD DS nie będą dostępne. Musisz użyć kontenerów profilów FSLogix z dostępem opartym na tożsamości do udziału. Którą opcję przechowywania należy zastosować?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Azure Files z usługą Azure AD Kerberos do uwierzytelniania SMB..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to Azure Files z usługą Azure AD Kerberos do uwierzytelniania SMB. Ta opcja jest jedyną, która obsługuje dostęp oparty na tożsamości do udziałów plików SMB dla hostów sesji przyłączonych wyłącznie do Azure AD, bez zależności od tradycyjnego AD DS lub Azure AD DS. Uwierzytelnianie Azure AD Kerberos umożliwia hostom sesji Azure AD korzystanie z tożsamości Azure AD do uzyskiwania dostępu do udziałów Azure Files. Wolumin SMB Azure NetApp Files przyłączony do AD DS wymagałby dostępności AD DS, co jest sprzeczne z wymaganiami scenariusza. Maszyna wirtualna serwera plików Windows Server używająca lokalnych użytkowników nie zapewnia dostępu opartego na tożsamości Azure AD i nie jest skalowalnym rozwiązaniem dla profili FSLogix. Azure Files używające klucza konta magazynu do dostępu SMB nie jest rozwiązaniem opartym na tożsamości, ponieważ klucz konta magazynu jest kluczem współdzielonym, a nie tożsamością użytkownika.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana