你的订阅包含:VNet Vnet1,其中有子网 subnet1 和 AzureFirewallSubnet;一个公共 Azure Firewall FW1;以及一个路由表 RT1,它与 subnet1 相关联,并包含一个指向 FW1 的 0.0.0.0/0 路由。在将 10 台 Windows Server VM 部署到 subnet1 后,所有 VM 都无法成功激活(Windows 激活失败)。你应该怎么做才能让这些 VM 激活?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 FW1 上,创建一个允许流量到 Azure Key Management Service (KMS) 的出站网络规则。.
为什么这是答案
正确答案是“在 FW1 上,创建一个允许流量到 Azure Key Management Service (KMS) 的出站网络规则”。Windows 激活通常需要访问 Microsoft 的 KMS 服务器,这些服务器在端口 1688 上运行。由于所有出站流量都通过 Azure Firewall FW1 路由(0.0.0.0/0 路由),FW1 默认会阻止此流量。因此,需要在 FW1 上明确允许出站到 KMS 服务的流量。 “在 FW1 上,为端口 1688 配置一个 DNAT 规则”是错误的,因为 DNAT 规则用于入站流量,而这里需要的是出站流量。 “部署一个允许出站流量到端口 1688 的 Application Security Group”是错误的,因为 ASG 适用于 VM 的网络接口,而此处的问题在于防火墙阻止了出站流量。 “在 FW1 上,创建一个允许 AzureCloud 的出站服务标签规则”是错误的,因为 AzureCloud 服务标签过于宽泛,可能包含不必要的服务,并且不直接针对 KMS 激活所需的特定端点。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡