Session 主機已加入內部部署的 contoso.com Active Directory。若要將使用者工作階段限制為三小時,您應該在哪裡設定工作階段時間限制?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: contoso.com 中的群組原則物件 (GPO).
為什麼這是答案
若要限制加入內部部署 Active Directory 的工作階段主機上的使用者工作階段時間,應在 contoso.com 中的群組原則物件 (GPO) 中設定。這是因為 GPO 能夠管理和強制執行網域中所有加入網域的電腦(包括 Azure Virtual Desktop 工作階段主機)的設定。工作區的屬性主要用於管理工作區層級的設定,例如應用程式群組和使用者存取,而非個別工作階段主機的詳細工作階段限制。主機集區的 RDP 屬性則用於設定 RDP 連線行為,例如裝置重新導向和顯示設定,而非工作階段時間限制。Just-in-time (JIT) VM 存取是 Azure Security Center 的功能,用於限制對虛擬機器的管理存取時間,與使用者工作階段時間限制無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡