Sie haben eine lokale AD DS-Domäne mit fünf in die Domäne eingebundenen Windows Server-Maschinen und zwei Windows Server-Maschinen in einer Arbeitsgruppe. Welche Authentifizierungsmethode sollten Sie auswählen, um eine Verbindungssicherheitsregel zwischen den Domänenmitgliedsservern und den Arbeitsgruppenservern zu erstellen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Computerzertifikat.
Warum dies die Antwort ist
Computerzertifikate sind die geeignete Authentifizierungsmethode, da sie eine sichere und vertrauenswürdige Kommunikation zwischen Domänenmitgliedsservern und Arbeitsgruppenservern ermöglichen. Kerberos V5 ist für die Authentifizierung innerhalb einer Active Directory-Domäne konzipiert und funktioniert nicht direkt mit Arbeitsgruppenservern, da diese keine Domänencontroller für die Ticketvergabe kontaktieren können. NTLMv2 ist eine ältere Authentifizierungsmethode, die zwar in Arbeitsgruppenumgebungen funktioniert, aber im Vergleich zu Zertifikaten weniger sicher ist und keine gegenseitige Authentifizierung auf Maschinenebene bietet, die für Verbindungssicherheitsregeln ideal ist. Benutzerauthentifizierung ist für den Zugriff von Personen gedacht, nicht für die Absicherung von Server-zu-Server-Verbindungen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich