Empfehlen Sie eine Authentifizierungslösung, die die Leistungsanforderungen erfüllt. Welche zwei Aktionen sollten Sie einschließen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Stellen Sie Domänencontroller für die lokale Active Directory-Domäne auf Azure-VMs an den neuen Standorten bereit., Erstellen Sie in jeder Azure-Region, die die Azure Virtual Desktop-Session-Hosts enthalten wird, eine Active Directory-Site..
Warum dies die Antwort ist
Um die Leistungsanforderungen für die Authentifizierung in einer Azure Virtual Desktop (AVD)-Umgebung zu erfüllen, sollten Sie Domänencontroller (DCs) in der Nähe der Session-Hosts bereitstellen. Die Bereitstellung von Domänencontrollern für die lokale Active Directory-Domäne auf Azure-VMs an den neuen Standorten reduziert die Latenz bei Authentifizierungsanfragen, da die Anfragen nicht über WAN-Verbindungen zum lokalen Rechenzentrum geleitet werden müssen. Das Erstellen einer Active Directory-Site in jeder Azure-Region, die AVD-Session-Hosts enthält, optimiert den Authentifizierungsverkehr, indem Clients gezwungen werden, sich an DCs innerhalb ihrer eigenen Site zu authentifizieren. Die Konfiguration der Identität für alle Session-Hosts ist eine allgemeine Anforderung, aber keine spezifische Lösung zur Leistungsoptimierung. Das Erstellen einer verwalteten Domäne für Azure AD DS in jeder Region wäre eine Alternative, aber die Frage impliziert die Nutzung der bestehenden lokalen Active Directory-Domäne. Schreibgeschützte Domänencontroller (RODCs) verbessern die Sicherheit, bieten aber nicht die gleiche Leistung wie voll funktionsfähige DCs, da Schreibvorgänge immer noch an beschreibbare DCs weitergeleitet werden müssen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich