ドラッグドロップ
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。すべてのドメインコントローラはWindows Server 2012 R2を実行します。
ドメインにはOU1という組織単位(OU)が含まれています。 OU1には、OU2という名前のOUが含まれています。 OU2にはuser1という名前のユーザーが含まれています。
User1はGroup1という名前のグループのメンバーです。 Group1はUsersコンテナにあります。
5つのグループポリシーオブジェクト(GPO)を作成します。 GPOは次の表のように構成されています。

Authenticated Usersグループには、すべてのGPOに対して既定のアクセス許可が割り当てられます。
サイトレベルのGPOはありません。
User1に適用される3つのGPOと、User1にGPOが適用される順序を特定する必要があります。
どの3つのGPOを順番に識別すべきですか?答えを得るには、適切な3つのGPOをGPOのリストから回答エリアに移動し、正しい順序で配置します。
選択と配置:

正解:

説明/参照:
Explanation:
ボックス1:GPO2
ボックス2:GPO4
ボックス3:GPO5
注意:
*まずドメインレベル(GPO2)で、次に最も高いOUレベルGPO4で、最後にuser1 GPO5を含むOUレベルで
間違っています:
*ユーザーとコンピュータがポリシーを受信して処理するために、グループポリシーの読み取りと適用の両方が必要です。GPO1ではありません。Group1はGPO1に対してグループポリシー適用の拒否を持っています。
GPO3ではありません:Group1はGPO3に対して拒否読み取りアクセス許可を持ちます。
GPO2とGPO4は無効になります。
*グループポリシーオブジェクト(GPO)が適用されている場合、組織単位(Active DirectoryユーザーとコンピュータMMC内のフォルダとして表示されます)のグループポリシーオブジェクトの設定は、グループポリシーオブジェクトによって拒否されません)は、強制されたグループポリシーオブジェクト(GPO)を持つ組織単位の下の組織単位で有効になっています。
*グループポリシーの設定は、次の順序で処理されます。
1ローカルグループポリシーオブジェクト
2サイト。
3ドメイン
4組織単位
Active Directory階層で最も高い組織単位にリンクされているGPOが最初に処理され、次にその子組織単位にリンクされたGPOなどが処理されます。最後に、ユーザーまたはコンピュータを含む組織単位にリンクされているGPOが処理されます。