ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。
ネットワークには、Windows Server 2012 R2を実行するServer1という名前のファイルサーバーが含まれています。
Folder1という名前のフォルダを作成します。
Folder1をShare1として共有します。 Folder1のNTFSアクセス許可は、Folder1の展示に表示されています。 (展示ボタンをクリックしてください。)

Everyoneグループには、Folder1に対するフルコントロールの共有アクセス許可があります。
中央アクセスポリシーの展示に示すように、中央アクセスポリシーを設定します。 (展示ボタンをクリックしてください。)

ITグループのメンバーは、Folder1内のファイルを変更できないと報告しています。
ITグループのメンバーがFolder1のファイルを変更できるようにする必要があります。
このソリューションでは、アクセス権を制御するために集中アクセスポリシーを使用する必要があります。
どの2つのアクションを実行する必要がありますか? (それぞれの正解が解決策の一部を表しています。
(2つ選んでください。)
正解:A,E
説明/参照:
Explanation:
ファイルの集中アクセスポリシーを使用すると、組織は、ユーザーグループ、ユーザーの要求、デバイスの要求、およびリソースのプロパティを使用する条件式を含む承認ポリシーを一元的に展開および管理できます。
(クレームは、それらが関連付けられているオブジェクトの属性に関するアサーションです)。
たとえば、ビジネスに大きな影響を与える(HBI)データにアクセスするには、ユーザーはフルタイムの従業員であり、管理対象デバイスからアクセスを取得し、スマートカードでログオンする必要があります。
これらのポリシーは、Active Directoryドメインサービス(AD DS)で定義およびホストされています。



参考文献:
https://technet.microsoft.com/ja-jp/library/hh846167.aspx