Um servidor está configurado para criptografar todo o tráfego de entrada usando uma regra de segurança de conexão. Você precisa permitir que esse servidor (Server1) responda a comandos tracert não criptografados de hosts na mesma rede. O que você deve configurar no Windows Defender Firewall com Segurança Avançada?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Nas Configurações do IPsec, configure as isenções do IPsec..
Por que esta é a resposta
Para permitir que o Server1 responda a comandos tracert não criptografados, apesar de ter uma regra de segurança de conexão que criptografa todo o tráfego de entrada, você deve configurar isenções de IPsec. As isenções de IPsec permitem especificar tráfego que não será afetado pelas regras de segurança de conexão IPsec, como o tráfego ICMP usado pelo tracert. Configurar os padrões do IPsec não resolveria o problema, pois isso define as configurações gerais, mas não cria exceções para tráfego específico. Criar uma nova regra de saída personalizada que permita conexões ICMPv4 não é suficiente, pois o problema está na regra de criptografia de entrada. Alterar o estado do Firewall para Desativado comprometeria a segurança do servidor e não é uma solução recomendada ou específica para o problema.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão