В домене AD DS необходимо установить время жизни TGT (ticket-granting ticket) для определенных учетных записей пользователей и компьютеров. Изменение должно затронуть как можно меньше других учетных записей и требовать минимальных административных усилий. Какую конфигурацию следует применить?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: политику аутентификации и хранилище политик аутентификации.
Почему это правильный ответ
Правильный ответ — политика аутентификации и хранилище политик аутентификации. Политики аутентификации (Authentication Policies) позволяют применять детальные настройки аутентификации, включая время жизни TGT, к определенным учетным записям пользователей и компьютеров на основе групп безопасности, что минимизирует влияние на другие учетные записи и является эффективным решением. Хранилище политик аутентификации (Authentication Policy Silos) позволяет изолировать эти учетные записи, обеспечивая дополнительную безопасность. Динамический контроль доступа (Dynamic Access Control) в основном используется для управления доступом к файлам и папкам, а не для настройки времени жизни TGT. Политика паролей (Password Policy) и детализированная политика паролей (Fine-Grained Password Policy) управляют сложностью и сроком действия паролей, но не временем жизни TGT.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется