您计划使用NPS为有线访问部署802.1X认证。您不想部署客户端证书,并且要求用户使用其AD凭据进行身份验证,同时在TLS隧道内保护身份验证。您应该在NPS上配置什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 配置带有EAP-MSCHAPv2的PEAP,并在NPS上安装客户端信任的服务器证书(带有服务器身份验证EKU)。.
为什么这是答案
正确答案是配置带有EAP-MSCHAPv2的PEAP,并在NPS上安装客户端信任的服务器证书(带有服务器身份验证EKU)。这是因为PEAP(Protected EAP)允许在TLS隧道内保护EAP-MSCHAPv2认证,满足了在TLS隧道内保护身份验证的要求。同时,PEAP只需要服务器端证书,避免了部署客户端证书的复杂性,并且EAP-MSCHAPv2支持用户使用AD凭据进行身份验证。 选项“配置EAP-TLS并将客户端证书部署到所有设备”是错误的,因为它需要部署客户端证书,这与题目要求不符。 选项“配置PEAP-TLS;如果使用密码,则不需要证书”是错误的,PEAP-TLS本身就需要证书,且题目要求的是使用密码认证,PEAP-TLS通常用于客户端证书认证。 选项“配置EAP-MD5,无需任何证书;它支持受保护的密码身份验证”是错误的,EAP-MD5安全性较低,不支持在TLS隧道内保护身份验证,不符合题目要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡