AZ-800 練習問題 10
Windows Server Hybrid Administrator・AD DS の展開と管理・無料公開(全 160 問中 15 問を無料公開中)
問題
AD DS ドメインに RODC1 という読み取り専用ドメインコントローラーがあります。RODC1 のコンピューターアカウントが攻撃者に侵害された場合でも、攻撃者が Employee-Number という AD DS 属性を参照できないようにする必要があります。どのパーティションを変更すべきですか?
選択肢と解説
1構成(configuration)
Employee-Number 属性のフィルター設定はスキーマ上で行うため、構成パーティションではありません。
2グローバルカタログ
グローバルカタログはパーティションではなく、属性のフィルター設定先ではありません。
3ドメイン(domain)
属性を RODC フィルター属性セットに追加する設定はスキーマで行います。
✓スキーマ(schema)
属性をスキーマで RODC フィルター属性セット(searchFlags に値を設定)に追加すると、その属性は RODC にレプリケーション/キャッシュされず、侵害時も参照されません。
解説
RODC フィルター属性セット(RODC filtered attribute set)に属性を追加するには、スキーマパーティションで対象属性の searchFlags を変更します。これにより機密属性が RODC にレプリケーションされず、RODC 侵害時の漏えいを防げます。
【参考リンク】
・
RODC フィルター属性セットAZ-800 の模擬問題集は全 160 問
本番形式の練習テスト 2 回を、試験モード/演習モードで受験できます。 全問に解説付き、ドメイン別の弱点分析にも対応。模試プラン(月額 ¥980)からご利用いただけます。
AZ-800 の無料公開問題