Você implantou um RD Gateway em rdgw.contoso.com. Os membros do grupo RemoteUsers devem ser capazes de se conectar apenas a servidores no grupo de segurança RD-Targets. Os usuários relatam avisos de certificado ao se conectar externamente usando o nome rdgw.contoso.com. Você já criou um RD CAP que permite o grupo RemoteUsers. Quais duas ações você deve tomar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma RD Resource Authorization Policy (RAP) que permita conexões apenas para o grupo de computadores RD-Targets., Substitua o certificado existente por um certificado publicamente confiável cujo nome do assunto seja rdgw.contoso.com e vincule-o ao RD Gateway..
Por que esta é a resposta
Para restringir o acesso dos RemoteUsers apenas aos servidores do grupo RD-Targets, é essencial criar uma RD Resource Authorization Policy (RAP). A RAP define quais recursos (computadores) os usuários podem acessar através do RD Gateway, garantindo que apenas os membros do grupo RD-Targets sejam acessíveis. Os avisos de certificado ocorrem porque o certificado atual não é confiável publicamente ou não corresponde ao nome do host usado pelos clientes externos (rdgw.contoso.com). Substituir o certificado por um publicamente confiável, com o nome do assunto rdgw.contoso.com, e vinculá-lo ao RD Gateway resolverá esses avisos, proporcionando uma experiência de conexão segura e sem interrupções. Criar outro RD CAP não é a solução, pois o RD CAP controla quem pode se conectar ao Gateway, não a quais recursos internos. Usar um certificado autoassinado e distribuí-lo aos clientes é impraticável e não escalável. Habilitar o transporte UDP não tem relação com avisos de certificado.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão