Q157. Microsoft Azure AD(Azure Active Directory) 테넌트가 있습니다.
일부 사용자는 비즈니스용 Windows hello를 사용하여 해당 컴퓨터에 로그인합니다.
사용자 User1이 새 컴퓨터를 구입하고 해당 컴퓨터를 Azure AD에 가입합니다.
사용자 1이 로그인 옵션을 구성하려고 시도하고 전시회에 표시된 오류 메시지를 받습니다. (전시회 탭을 클릭합니다.)
장치 관리자를 열고 모든 하드웨어가 올바르게 작동하는지 확인합니다.
사용자1이 비즈니스용 Windows Hello 얼굴 인식을 사용하여 컴퓨터에 로그인할 수 있는지 확인해야 합니다.
먼저 무엇을 해야 할까요?
주제 1, 콘토소(주)
개요
는 몬트리올에 본사를 두고 시애틀과 뉴욕에 두 개의 지사를 두고 있는 컨설팅 회사입니다.
콘토소에는 IT, 인사(HR), 재무 부서가 있습니다.
Contoso는 최근 샌디에이고에 새로운 지사를 열었습니다. 샌디에이고 지사의 모든 사용자는 재택근무를 하고 있습니다.
기존 환경
Contoso는 Microsoft 365를 사용합니다.
온프레미스 네트워크에는 contoso.com이라는 Active Directory 도메인이 포함되어 있습니다. 이 도메인은 Microsoft Azure AD(Azure Active Directory)에 동기화됩니다.
모든 컴퓨터는 Windows 10 Enterprise를 실행합니다.
컴퓨터1, 컴퓨터2, 컴퓨터3 및 컴퓨터A라는 이름의 컴퓨터가 네 대 있습니다. ComputerA는 격리된 네트워크 세그먼트의 작업 그룹에 속해 있으며 Windows의 장기 서비스 채널 버전을 실행합니다.
10. 컴퓨터A는 제조 시스템에 연결되며 업무상 중요한 컴퓨터입니다. 다른 모든 컴퓨터는 도메인에 가입되어 있으며 Windows 10의 반기별 채널 버전을 실행합니다.
도메인에서 그룹1, 그룹2, 그룹3 및 그룹4라는 네 개의 그룹을 만듭니다.
Computer2에는 다음 표에 표시된 로컬 그룹 정책 설정이 있습니다.
컴퓨터는 비즈니스용 Windows 업데이트를 사용하여 업데이트됩니다.
이 도메인에는 다음 표에 표시된 사용자가 있습니다.
Computer1에는 다음 표에 표시된 로컬 사용자가 있습니다.
요구 사항
계획된 변경 사항
Contoso는 모든 샌디에이고 사무실 사용자를 위해 Windows 10 Pro가 사전 설치된 컴퓨터를 구매할 계획입니다.
기술 요구 사항
Contoso는 다음과 같은 기술적 요구 사항을 파악하고 있습니다:
* 샌디에이고 사무실의 컴퓨터는 Windows 10 Enterprise로 자동 업그레이드되어야 하며 사용자가 새 컴퓨터를 처음 시작할 때마다 Azure AD에 가입해야 합니다. 최종 사용자는 EULA(최종 사용자 사용권 계약)에 동의하지 않아도 됩니다.
* 헬프 데스크 사용자는 Windows 10 컴퓨터에서 GPO(그룹 정책 개체) 처리 문제를 해결할 수 있어야 합니다. 헬프 데스크 사용자는 컴퓨터에 어떤 그룹 정책이 적용되는지 식별할 수 있어야 합니다.
* HR 부서의 사용자는 컴퓨터3의 D:Reports라는 폴더에 있는 파일 목록을 볼 수 있어야 합니다.
* 컴퓨터A는 암호화 파일 시스템(EFS) 복구 에이전트를 사용하도록 구성되어 있어야 합니다.
* ComputerA에서 품질 업데이트 설치는 가능한 한 오래 연기해야 합니다.
* IT 부서의 사용자는 기본 디바이스에서 동적 보기를 사용해야 합니다.
* 사용자6은 원격 데스크톱을 사용하여 컴퓨터2에 연결할 수 있어야 합니다.
* 가급적 최소 권한 원칙을 사용해야 합니다.
* 관리 노력은 가능한 한 최소화해야 합니다.
* 할당된 접근 권한은 컴퓨터1에 구성되어 있어야 합니다.