contoso.com etki alanında (FFL: Windows Server 2016) iki ayrıntılı parola ilkesi bulunur: PSO_User (msDS-PasswordSettingsPrecedence=10) doğrudan Alice kullanıcısına uygulanır ve PSO_GG (msDS-PasswordSettingsPrecedence=20) GG_Sales genel güvenlik grubuna uygulanır. Alice, GG_Sales üyesidir. Güvenlik, grup tabanlı PSO_GG'nin doğrudan PSO atamasını kaldırmadan Alice için geçerli parola ilkesi olmasını gerektirir. Ayrıca Alice için ortaya çıkan PSO'yu doğrulamanız gerekir. Hangi iki eylemi gerçekleştirmelisiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: PSO_GG'nin msDS-PasswordSettingsPrecedence değerini 10'dan küçük olacak şekilde düşürün, böylece PSO_GG öncelik kazanır., Etki alanına katılmış bir yönetim iş istasyonundan Get-ADUserResultantPasswordPolicy -Identity Alice komutunu çalıştırın..
Neden bu cevap
Ayrıntılı Parola İlkeleri (Fine-Grained Password Policies - FGPP), aynı etki alanı içinde farklı kullanıcı veya gruplara farklı parola politikaları uygulamanıza olanak tanır. Bir kullanıcıya birden fazla PSO (Password Settings Object) uygulanıyorsa, msDS-PasswordSettingsPrecedence değeri en düşük olan PSO öncelik kazanır. Bu durumda, PSOUser'ın önceliği 10, PSOGG'nin önceliği 20'dir. PSOGG'nin öncelik kazanması için msDS-PasswordSettingsPrecedence değerinin 10'dan daha düşük bir sayıya (örneğin 5) düşürülmesi gerekir. Sonuçta ortaya çıkan parola politikasını doğrulamak için Get-ADUserResultantPasswordPolicy cmdlet'i kullanılır. Diğer seçenekler, PSO'ların uygulanma mantığına veya öncelik kurallarına uymaz. PSO'lar OU'lara bağlanmaz ve grup üyeliği doğrudan PSO atamasını geçersiz kılmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez