ネットワークには、contoso.comとadatum.comという名前の2つのActive Directoryフォレストが含まれています。すべてのサーバーがWindows Server 2012 R2を実行しています。 一方向の外部の信頼がcontoso.comとadatum.comの間に存在します。 Adatum.comには、Group1という名前のユニバーサルグループが含まれています。 Group1がcontoso.comのリソースへのアクセスを提供するために使用されないようにする必要があります。 あなたは何をするべきか?
正解:B
説明/参照: Explanation: *お客様のActive Directoryへのアクセスを必要とするアカウントには、「認証を許可する」という特別な権利が付与されます。この権限は、アカウントがアクセスを必要とする顧客Active Directory内のコンピューターオブジェクト(Active DirectoryドメインコントローラーとAD RMSサーバー)に適用されます。 信頼されたWindows Server 2008またはWindows Server 2003ドメインまたはフォレスト内のユーザーが、信頼認証設定が選択的認証に設定されている信頼性のあるWindows Server 2008またはWindows Server 2003ドメインまたはフォレスト内のリソースにアクセスできるようにする信頼するドメインまたはフォレストに存在するコンピューターオブジェクト(リソースコンピューター)のセキュリティ記述子に対する[認証を許可する]アクセス許可を明示的に付与します。