W lesie AD DS (poziom funkcjonalności lasu Windows Server 2012 R2), który zawiera wiele domen, tworzysz konto użytkownika o nazwie Admin1. Musisz nadać Admin1 tylko uprawnienia wymagane do zainstalowania kontrolera domeny Windows Server 2022 w domenie east.contoso.com. Do której grupy (grup) należy dodać Admin1?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Tylko EAST\Domain Admins.
Dlaczego to jest odpowiedź
Aby zainstalować kontroler domeny w istniejącej domenie, konto użytkownika musi być członkiem grupy "Domain Admins" tej domeny. W tym przypadku jest to grupa EAST\Domain Admins. Członkostwo w tej grupie zapewnia niezbędne uprawnienia do modyfikacji schematu Active Directory, tworzenia obiektów kontrolera domeny i replikacji danych. Opcja "Tylko CONTOSO\Enterprise Admins" jest nieprawidłowa, ponieważ Enterprise Admins mają uprawnienia w całym lesie, ale nie są wymagane do instalacji kontrolera domeny w konkretnej domenie, a ich uprawnienia są zbyt szerokie. Opcja "CONTOSO\Schema Admins i EAST\Domain Admins" jest nieprawidłowa, ponieważ Schema Admins są potrzebni tylko do rozszerzenia schematu, co zazwyczaj jest jednorazową operacją wykonywaną przed instalacją pierwszego kontrolera domeny nowszej wersji, a nie do każdej instalacji. Opcja "CONTOSO\Enterprise Admins i CONTOSO\Schema Admins" jest nieprawidłowa z tych samych powodów – zbyt szerokie uprawnienia i niepotrzebne dla tej konkretnej operacji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana