注: この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、指定された目標を達成できる独自のソリューションが含まれています。問題セットには、複数の正解があるものもあれば、正解がないものもあります。
このセクションの質問に回答すると、その質問に戻ることはできなくなります。そのため、これらの質問はレビュー画面に表示されません。
Windows 10 を実行する Computer1 という名前のコンピューターがあります。
Application1 という名前のサービスは、図に示されているように構成されています。

ユーザーが Service1 アカウントを使用して Computer1 にサインインし、いくつかのファイルを削除したことを発見しました。
Application1 で使用される ID を、ユーザーがサインインして Computer1 のデスクトップにサインインするために使用できないようにする必要があります。このソリューションでは、最小特権の原則を使用する必要があります。
解決策: Computer1 で、Service1 に [ローカルでログオンを拒否する] ユーザー権利を割り当てます。
これは目標を満たしていますか?
正解:A
Application1 で使用される ID として Service1 アカウントを使用することで、この質問で必要な最小特権の原則を適用しています。
ただし、Service1 アカウントは、ユーザーがコンピューターのデスクトップにサインインするために使用できます。コンピューターのデスクトップにサインインするには、すべてのユーザー アカウントが既定で持っているローカル ログオン権限がアカウントに必要です。したがって、ローカルでログオンを拒否するユーザー権利を Service1 に割り当てることで、これを防ぐことができます。
参考文献:
https://docs.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/deny-log-on-locally