ネットワークには、adatum.comという名前のActive Directoryドメインが含まれています。すべてのドメインコントローラはWindows Server 2008 R2を実行しています。
ドメインには、Windows Server 2012 R2を実行するServer6という名前のファイルサーバーが含まれています。 Server6には、Folder1という名前のフォルダーが含まれています。 Folder1はShare1として共有されています。 Folder1のNTFSアクセス許可は展示物に表示されています。 (展示ボタンをクリックしてください。)

ドメインには、Group1とGroup2という名前の2つのグローバルグループが含まれています。
Group1とGroup2の両方のメンバーであるユーザーのみがFolder1へのアクセスを拒否されていることを確認する必要があります。
どの2つのアクションを実行しますか? (正解はそれぞれ解の一部を表しています。2つ選んでください。)
正解:A,D
説明/参照:
Explanation:
許可エントリの条件式Windows Server 2008 R2およびWindows 7では、条件付きアクセス許可エントリが導入され、Windowsセキュリティ記述子が拡張されました。 Windows Server 2012 R2は、ユーザーの要求、デバイスの要求、およびリソースプロパティを条件式に挿入することによって、条件付きアクセス許可エントリを利用します。 Windows Server 2012 R2セキュリティはこれらの式を評価し、評価結果に基づいてアクセスを許可または拒否します。クレームを通じてリソースへのアクセスを保護することは、クレームベースのアクセス制御として知られています。クレームベースのアクセス制御は、従来のアクセス制御と連携して、企業環境のさまざまなニーズに柔軟に対応できる追加の承認レイヤーを提供します。
参考文献:
http://social.technet.microsoft.com/wiki/contents/articles/14269.introducing-dynamicaccesscontrol- ja-jp.aspx