ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。
ネットワークには、Windows Server 2012 R2を実行するServer1という名前のファイルサーバーが含まれています。
Folder1という名前のフォルダを作成します。
共有1としてFolder1を共有します。 Folder1のNTFSアクセス許可は、Folder1の展示品に表示されます。 (展示ボタンをクリックしてください)。

Everyoneグループには、Folder1に対するフルコントロールの共有アクセス許可があります。
セントラルアクセスポリシーの展示に示すように、セントラルアクセスポリシーを設定します。 (展示ボタンをクリックしてください)。

ITグループのメンバーは、Folder1内のファイルを変更できないと報告します。
ITグループのメンバーがFolder1内のファイルを変更できることを確認する必要があります。
ソリューションでは、中央アクセスポリシーを使用してアクセス許可を制御する必要があります。
どの2つのアクションを実行する必要がありますか? (各正解は解の一部を表しています。
(2つを選択してください)
正解:A,E
説明/参照:
Explanation:
ファイルの中央アクセスポリシーにより、組織は、ユーザーグループ、ユーザークレーム、デバイスクレーム、およびリソースプロパティを使用する条件式を含む承認ポリシーを一元的に展開および管理できます。
(クレームは、それらが関連付けられているオブジェクトの属性に関するアサーションです)。
たとえば、ハイビジネスインパクト(HBI)データにアクセスするには、常勤の従業員であること、管理対象デバイスからアクセスを取得すること、スマートカードでログオンする必要があることなどが挙げられます。
これらのポリシーは、Active Directoryドメインサービス(AD DS)で定義され、ホストされます。



参考文献:
https://technet.microsoft.com/en-us/library/hh846167.aspx