ネットワークには、adatum.comという名前のActive Directoryドメインが含まれています。すべてのドメインコントローラはWindows Server 2008 R2を実行します。ドメインには、Windows Serverを実行するServer6という名前のファイルサーバーが含まれています
2012 R2。 Server6にはFolder1という名前のフォルダがあります。 Folder1はShare1として共有されます。
Folder1のNTFSアクセス許可が展示品に表示されます。 (展示ボタンをクリックしてください)。

ドメインには、Group1とGroup2という2つのグローバルグループが含まれています。
Group1とGroup2の両方のメンバーであるユーザーだけがFolder1へのアクセスを拒否されるようにする必要があります。
どの2つのアクションを実行する必要がありますか? (それぞれの正解は解の一部を表します(2つを選択してください)。
正解:C,D
説明/参照:
Explanation:
*アクセス許可エントリの条件式Windows Server 2008 R2およびWindows 7では、条件付きアクセス許可を導入してWindowsセキュリティ記述子を強化しています。
Windows Server 2012 R2では、ユーザーのクレーム、デバイスクレーム、およびリソースプロパティを条件式に挿入することにより、条件付きアクセス許可エントリを利用します。 Windows Server 2012 R2のセキュリティはこれらの式を評価し、評価の結果に基づいてアクセスを許可します。
クレームによるリソースへのアクセスを保護することは、クレームベースのアクセス制御と呼ばれています。
クレームベースのアクセス制御は、従来のアクセス制御と連携して、エンタープライズ環境のさまざまなニーズに柔軟に対応できる追加の認証層を提供します。
参考文献:
http://social.technet.microsoft.com/wiki/contents/articles/14269.introducing-dynamicaccess-control-en-us.aspx