ネットワークには、adatum.com という名前の Active Directory ドメインが含まれています。ドメインには、Windows 10 を実行する Computer1 と Computer2 という名前の 2 台のコンピューターが含まれています。
ドメインには、次の表に示すユーザー アカウントが含まれています。

Computer2 には、次の表に示すローカル グループが含まれています。

次の表に、Computer2 の関連するユーザー権利の割り当てを示します。

次の各ステートメントについて、該当する場合は [はい] を選択します。それ以外の場合は、[いいえ] を選択します。
注: それぞれの正しい選択は 1 ポイントの価値があります。

正解:

説明

ボックス 1: はい
User1 は管理者であり、リモート デスクトップ サービスを介したログオンを許可しています。
ボックス 2: いいえ
User2 は、リモート デスクトップ サービスを介してログオンを拒否する Group2 のメンバーです。
ボックス 3: はい
User3 は管理者グループのメンバーであり、リモート デスクトップ サービスを介したログオンを許可しています。
注: 拒否アクセス許可は、許可アクセス許可よりも優先されます。ユーザーが 2 つのグループに属し、そのうちの 1 つに特定の権限が [拒否] に設定されている場合、そのユーザーは、その権限が [許可] に設定されているグループに属していても、その権限を必要とするタスクを実行できません。
参考文献:
https://docs.microsoft.com/en-us/azure/devops/organizations/security/about-permissions?view=azure-devops&ta