Azure 訂閱包含一個名為 storage1 的儲存體帳戶,其中有一個檔案共用 share1。此訂閱連結到一個混合式 Azure AD 租用戶,該租用戶有一個名為 Group1 的安全性群組。您必須為 Group1 授予 share1 的 Storage File Data SMB Share Elevated Contributor 角色。您應該採取的首要步驟是什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為 storage1 啟用 Active Directory Domain Service (AD DS) 驗證。.
為什麼這是答案
要為 Azure 檔案共用上的安全性群組授予 SMB 共用層級權限,您必須先為儲存體帳戶啟用 Active Directory Domain Services (AD DS) 驗證。這是因為 Storage File Data SMB Share Elevated Contributor 角色是 Azure 角色型存取控制 (RBAC) 角色,需要 AD DS 驗證才能正確解析和應用於混合式 Azure AD 環境中的群組。一旦啟用 AD DS 驗證,您就可以在 Azure 入口網站或透過 PowerShell/CLI 分配此 RBAC 角色。 使用檔案總管授予共用層級權限或掛載 share1 是在 AD DS 驗證啟用之後的後續步驟,而不是首要步驟。建立私人端點是增強網路安全性的方法,與授予 SMB 共用權限的驗證機制無直接關聯。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡