Bir Azure aboneliği, storage1 adlı bir depolama hesabı ve bu hesapta share1 adlı bir dosya paylaşımı içerir. Abonelik, Group1 adlı bir güvenlik grubuna sahip hibrit bir Azure AD kiracısına bağlıdır. Group1'e share1 için Storage File Data SMB Share Elevated Contributor rolünü vermeniz gerekmektedir. Atmanız gereken ilk adım nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: storage1 için Active Directory Domain Service (AD DS) kimlik doğrulamasını etkinleştirin..
Neden bu cevap
Azure dosya paylaşımları için Active Directory Domain Services (AD DS) kimlik doğrulamasını kullanabilmek için öncelikle depolama hesabı düzeyinde bu özelliği etkinleştirmeniz gerekir. Bu, Azure Dosyaları'nın AD DS ile iletişim kurmasına ve kimlik doğrulama isteklerini işlemesine olanak tanır. Storage File Data SMB Share Elevated Contributor rolü, AD DS kimlik doğrulaması etkinleştirildikten sonra atanabilecek bir rol iznidir. Diğer seçenekler neden yanlış: File Explorer kullanarak paylaşım düzeyinde izinler vermek, AD DS kimlik doğrulaması etkinleştirildikten sonraki bir adımdır ve bu kimlik doğrulama mekanizmasının çalışması için ön koşul değildir. File Explorer kullanarak share1'i bağlamak, kimlik doğrulama mekanizmasını yapılandırmadan önce yapılabilecek bir işlem değildir ve bu rol ataması için ön koşul değildir. Bir özel uç nokta oluşturmak, depolama hesabına ağ erişimini güvenli hale getirmek için kullanılan bir yöntemdir, ancak AD DS kimlik doğrulamasının etkinleştirilmesi için gerekli bir adım değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez