Ein Server ist so konfiguriert, dass er den gesamten eingehenden Datenverkehr mithilfe einer Verbindungssicherheitsregel verschlüsselt. Sie müssen zulassen, dass dieser Server (Server1) auf unverschlüsselte tracert-Befehle von Hosts im selben Netzwerk antwortet. Was sollten Sie in der Windows Defender Firewall mit erweiterter Sicherheit konfigurieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Konfigurieren Sie in den IPsec-Einstellungen die IPsec-Ausnahmen..
Warum dies die Antwort ist
Die korrekte Antwort ist, in den IPsec-Einstellungen die IPsec-Ausnahmen zu konfigurieren. Da der Server für die Verschlüsselung des gesamten eingehenden Datenverkehrs konfiguriert ist, werden unverschlüsselte tracert-Befehle (die ICMP verwenden) standardmäßig blockiert. Um dies zu ermöglichen, müssen Sie eine Ausnahme für ICMP in den IPsec-Einstellungen definieren. Dies erlaubt spezifischen, unverschlüsselten Datenverkehr, die IPsec-Regeln zu umgehen. Die Option "Konfigurieren Sie in den IPsec-Einstellungen die IPsec-Standardwerte" würde die bestehenden Regeln ändern, aber nicht unbedingt eine Ausnahme für tracert schaffen. "Erstellen Sie eine neue benutzerdefinierte ausgehende Regel, die ICMPv4-Protokollverbindungen für alle Profile zulässt" ist nicht ausreichend, da tracert eingehenden ICMP-Datenverkehr (Echo-Antworten) benötigt und die bestehenden IPsec-Verschlüsselungsregeln nicht umgeht. "Ändern Sie den Firewall-Status des privaten Profils auf „Aus“" ist zu weitreichend und würde die gesamte Firewall deaktivieren, was ein Sicherheitsrisiko darstellt und nicht nur die Ausnahme für tracert schafft.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich