Вы разрабатываете разрешения NTFS и общие разрешения для общей папки FSLogix Profile Containers, используемой хостами Azure Virtual Desktop, присоединенными к AD DS. Вы должны убедиться, что пользователи могут создавать свои собственные папки и файлы VHDX, но не могут просматривать или изменять папки других пользователей. Какая конфигурация соответствует этому требованию?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Общий ресурс: Everyone = Full Control. NTFS в корне: SYSTEM = Full Control; Administrators = Full Control; Users (или Domain Users) = Create folders/append data, List folder/read data (Только эта папка); Creator Owner = Full Control (Только подпапки и файлы)..
Почему это правильный ответ
Правильная конфигурация обеспечивает необходимый баланс разрешений. Разрешение "Everyone = Full Control" на уровне общего ресурса позволяет всем пользователям получить доступ к общей папке. Разрешения NTFS на корневом уровне: SYSTEM и Administrators имеют полный контроль. Для пользователей (Users или Domain Users) "Create folders/append data" и "List folder/read data (Только эта папка)" позволяют им создавать свои профили и просматривать содержимое корневой папки, но не изменять чужие. "Creator Owner = Full Control (Только подпапки и файлы)" гарантирует, что каждый пользователь имеет полный контроль над своей собственной папкой профиля и ее содержимым, но не над профилями других пользователей. Остальные варианты не подходят: "Domain Users = Read" на общем ресурсе слишком ограничивает, не позволяя создавать профили. Наследование по умолчанию или "Authenticated Users = Change" может дать слишком широкие права. Ограничение только администраторами или "Everyone = Full Control" на NTFS не соответствует требованиям безопасности.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется