Sie haben ein RD Gateway unter rdgw.contoso.com bereitgestellt. Mitglieder der Gruppe RemoteUsers dürfen sich nur mit Servern in der Sicherheitsgruppe RD-Targets verbinden. Benutzer melden Zertifikatswarnungen, wenn sie extern über den Namen rdgw.contoso.com eine Verbindung herstellen. Sie haben bereits eine RD CAP erstellt, die die Gruppe RemoteUsers zulässt. Welche zwei Maßnahmen sollten Sie ergreifen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine RD Resource Authorization Policy (RAP), die Verbindungen nur zur Computergruppe RD-Targets zulässt., Ersetzen Sie das vorhandene Zertifikat durch ein öffentlich vertrauenswürdiges Zertifikat, dessen Antragstellername rdgw.contoso.com ist, und binden Sie es an RD Gateway..
Warum dies die Antwort ist
Die Erstellung einer RD Resource Authorization Policy (RAP) ist notwendig, um die Verbindungen der RemoteUsers auf die Server in der Sicherheitsgruppe RD-Targets zu beschränken, da die RD CAP lediglich die Benutzerauthentifizierung regelt, nicht aber den Zugriff auf bestimmte Ressourcen. Das Ersetzen des Zertifikats durch ein öffentlich vertrauenswürdiges Zertifikat mit dem Antragstellernamen rdgw.contoso.com behebt die Zertifikatswarnungen, da Clients diesem Zertifikat vertrauen. Eine weitere RD CAP ist nicht erforderlich, da die bestehende CAP die Benutzer bereits autorisiert. Ein selbstsigniertes Zertifikat würde weiterhin Warnungen verursachen, es sei denn, es wird manuell auf allen Clients installiert, was unpraktisch ist. Die Aktivierung des UDP-Transports hat keinen Einfluss auf Zertifikatswarnungen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich