
Explanation:
User1はShare1内のファイルを読むことができます。はい
ユーザー3はShare1内のファイルを削除できます。いいえ
User2 がファイルエクスプローラーから \Server1.adatum.com に接続すると、Share1 が表示されます。はい。Windows ファイル共有では、SMB 経由の有効なアクセスは、Share 権限と NTFS 権限の最も制限された結果です。AZ-800 の教材では、ユーザーが操作を実行するには両方のレイヤーで十分な権限が必要であることが強調されています。Folder1 では、NTFS ACL により Group1 に読み取り、Group2 に書き込みが付与され、Group3 にはエントリがありません。共有「Share1」は、Group1 に変更、Group3 にフルコントロールを付与します。
* ユーザー1(グループ1):共有権限「変更」はSMB経由では変更を許可しますが、NTFSでは読み取り権限のみを許可します。有効な権限は2つのうち低い方であるため、ユーザー1は実質的に読み取り権限を持ち、ファイルを読み取ることができます。
* User3 (Group3): 共有にはフルコントロールが付与されていますが、Group3 には NTFS エントリがないため(継承が無効)、NTFS によってアクセスが拒否されます。NTFS 権限(例: 変更/削除)がない場合、削除は実行できません。
* ユーザー2(グループ2):NTFSは書き込みを許可していますが、グループ2には共有権限がないため、ユーザー2は共有を介してコンテンツにアクセスできません。ただし、共有のFolderEnumerationModeはUnrestricted(つまり、アクセスベースの列挙がオフ)に設定されています。ハイブリッドコアガイドに記載されているように、ABEが無効になっている場合、ユーザーは権限がなくてもアイテムを表示できます。そのため、ユーザー2が\Server1.adatum.comを閲覧すると、Share1が表示されます(Share1を開くとアクセス拒否が発生します)。
したがって、はい (ユーザー 1 が読み取り)、いいえ (ユーザー 3 が削除)、はい (ユーザー 2 が Share1 を参照)。