你有一个本地 AD DS 域,其中包含五台已加入域的 Windows Server 计算机和两台工作组中的 Windows Server 计算机。要在域成员服务器和工作组服务器之间创建连接安全规则,应选择哪种身份验证方法?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Computer certificate.
为什么这是答案
正确答案是“计算机证书”。当在域成员服务器和工作组服务器之间创建连接安全规则时,Kerberos V5 无法工作,因为它依赖于 Active Directory 域服务进行身份验证,而工作组计算机不属于域。NTLMv2 是一种较旧的身份验证协议,虽然可以在工作组环境中使用,但安全性不如证书,并且在创建连接安全规则时通常不是首选。计算机证书提供了一种强大的、可扩展的身份验证方法,可以在域和非域环境之间建立信任,从而实现安全的通信。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡