ネットワークには、contoso.comとadatum.comの2つのActive Directoryフォレストが含まれています。すべてのサーバーはWindows Server 2012 R2を実行します。 contoso.comとadatum.comの間に一方向の外部信頼が存在します。 Adatum.comには、Group1という名前のユニバーサルグループが含まれています。 contoso.comのリソースへのアクセスを提供するためにGroup1が使用されないようにする必要があります。 あなたは何をするべきか?
正解:B
説明/参照: Explanation: *顧客のActive Directoryへのアクセスを必要とするアカウントには、認証の許可という特別な権利が与えられます。この権利は、アカウントがアクセスする必要がある顧客のActive Directory内のコンピュータオブジェクト(Active DirectoryドメインコントローラとAD RMSサーバー)に適用されます。 信頼できるWindows Server 2008またはWindows Server 2003ドメインまたはフォレストのユーザーが、信頼認証設定が選択認証に設定されている信頼するWindows Server 2008またはWindows Server 2003ドメインまたはフォレスト内のリソースにアクセスできるようにするには、各ユーザーが信頼するドメインまたはフォレストに存在するコンピュータオブジェクト(リソースコンピュータ)のセキュリティ記述子に対する[許可する認証]アクセス許可が明示的に付与されている必要があります。