2013年8月5日月曜日

模擬問題 35 (MCP 70-640 Windows Server 2008 Active Directory, Configuring)

問題:
あなたの会社は、Active Directoryフォレストがあります。
同社は3つの場所に支店を持っています。
各ロケーションには、組織単位を持っています。

あなたは、ブランチオフィスの管理者が作成することを確認しそれぞれの組織単位のみGPOを適用する必要があります


あなたはどちらつのアクションを実行する必要があります?
(それぞれの正しい答えは、ソリューションの一部を紹介します。2を選択してください。)

A.は、コントロールの委任ウィザードを実行し、それらの枝の組織のためにGPOをリンクするための権限を委任
B.は、グループPolicy Creator Ownersグループにブランチオフィスの管理者のユーザーアカウントを追加します。
C.は、彼らに支社管理者を追加するために、各組織単位にタブで管理変更
D.は、制御の委任ウィザードを実行し、ブランチにドメインのGPOをリンクするための権限を委任

正解: A B
A. Run the Delegation of Control wizard and delegate the right to link GPOs for their branch organizational
   units to the branch office administrators.
B. Add the user accounts of the branch office administrators to the Group Policy Creator Owners Group.

参考:

組織単位の制御を委任するには

  1. [Active Directory ユーザーとコンピューター] を開くには、[スタート] ボタン、[コントロール パネル] の順にクリックし、[管理ツール] をダブルクリックして、[Active Directory ユーザーとコンピューター] をダブルクリックします。
    Windows Server® "8" Beta で [Active Directory ユーザーとコンピューター] を開くには、[スタート] ボタンをクリックし、「dsa.msc」と入力します。
  2. コンソール ツリーで、制御を委任する組織単位 (OU) を右クリックします。
    場所:
    • Active Directory ユーザーとコンピューター\<ドメイン ノード>\<組織単位>
  3. [制御の委任] をクリックしてオブジェクト制御の委任ウィザードを起動し、ウィザードで表示される指示に従います。

その他の考慮事項

  • この手順を実行するには、Active Directory ドメイン サービス (AD DS) の Account Operators グループ、Domain Admins グループ、または Enterprise Admins グループのメンバーであるか、適切な権限が委任されている必要があります。セキュリティを考慮するうえで最適な方法として、この手順を実行するときに [別のユーザーとして実行] を使うことを検討してください。

0 件のコメント:

コメントを投稿