內部部署 AD DS 網域代管 Server1,其執行使用 Active Directory 驗證的應用程式 (App1)。您已設定 Microsoft Entra Connect 搭配密碼同步,而名為 User1 的 Microsoft Entra 使用者無法向 App1 進行驗證。您必須執行什麼動作才能讓 User1 向 App1 進行驗證?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 AD DS 網域中,建立名為 User1 的新使用者帳戶。.
為什麼這是答案
User1 是 Microsoft Entra 使用者,但 App1 執行於內部部署 AD DS 網域,並使用 Active Directory 驗證。由於 Microsoft Entra Connect 僅設定了密碼同步,這表示 User1 的憑證雜湊已從 Microsoft Entra ID 同步到內部部署 AD DS,但 User1 本身在內部部署 AD DS 中並不存在。為了讓 User1 能夠向 App1 進行驗證,User1 必須在內部部署 AD DS 中擁有一個對應的帳戶。建立一個新的內部部署 AD DS 帳戶,並確保其與 Microsoft Entra 中的 User1 帳戶正確同步,才能解決此問題。 啟用 BlockCloudObjectTakeoverThroughHardMatch 功能與此情境無關,它用於防止硬式比對的雲端物件接管。啟用密碼回寫是將內部部署密碼變更寫回 Microsoft Entra ID,而不是解決內部部署帳戶不存在的問題。停用軟比對也不會解決內部部署帳戶不存在的問題。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡