ネットワークには、adatum.comという名前のActive Directoryドメインが含まれています。すべてのドメインコントローラはWindows Server 2008 R2を実行しています。ドメインには、Windows Serverを実行するServer6という名前のファイルサーバーが含まれています。
2012 R2 Server6には、Folder1という名前のフォルダーが含まれています。 Folder1はShare1として共有されています。
Folder1のNTFSアクセス許可は展示物に表示されています。 (展示ボタンをクリックしてください。)

ドメインには、Group1とGroup2という名前の2つのグローバルグループが含まれています。
Group1とGroup2の両方のメンバーであるユーザーのみがFolder1へのアクセスを拒否されていることを確認する必要があります。
どの2つのアクションを実行する必要がありますか? (それぞれの正解が解決策の一部を表しています(2つ選択してください)。
正解:C,D
説明/参照:
Explanation:
*アクセス許可エントリの条件式Windows Server 2008 R2およびWindows 7では、条件付きアクセス許可エントリが導入され、Windowsセキュリティ記述子が強化されました。
Windows Server 2012 R2は、ユーザーの要求、デバイスの要求、およびリソースプロパティを条件式に挿入することによって、条件付きアクセス許可エントリを利用します。 Windows Server 2012 R2セキュリティではこれらの式が評価され、評価結果に基づいてアクセスが許可されます。
クレームを通じてリソースへのアクセスを保護することは、クレームベースのアクセス制御として知られています。
クレームベースのアクセス制御は、従来のアクセス制御と連携して、企業環境のさまざまなニーズに柔軟に対応できる追加の承認レイヤーを提供します。
参考文献:
http://social.technet.microsoft.com/wiki/contents/articles/14269.introducing-dynamicaccess-control-en- us.aspx