Welche zwei Aktionen sollten in eine Authentifizierungslösung aufgenommen werden, um die Leistungsanforderungen zu erfüllen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Domänencontroller für die lokale Active Directory-Domäne auf Azure-VMs an den neuen Standorten bereitstellen., In jeder Azure-Region, die die Azure Virtual Desktop-Session-Hosts enthalten wird, eine Active Directory-Site erstellen..
Warum dies die Antwort ist
Die Bereitstellung von Domänencontrollern (DCs) für die lokale Active Directory-Domäne auf Azure-VMs an den neuen Standorten ist entscheidend, um Authentifizierungsanfragen lokal zu verarbeiten. Dies reduziert die Latenz erheblich, da die Anfragen nicht über WAN-Verbindungen zum lokalen Rechenzentrum gesendet werden müssen. Das Erstellen einer Active Directory-Site in jeder Azure-Region, die Azure Virtual Desktop-Session-Hosts enthält, optimiert den Authentifizierungsverkehr weiter. AD-Sites ermöglichen es Clients, den nächstgelegenen DC zu finden, was die Anmeldezeiten und die allgemeine Leistung verbessert. Das Einbinden aller Session-Hosts in Azure AD allein reicht nicht aus, da viele Unternehmensanwendungen und Benutzerprofile weiterhin eine traditionelle Active Directory-Authentifizierung erfordern. Das Erstellen einer von Azure AD DS verwalteten Domäne ist eine Option, aber die Frage bezieht sich auf die Erweiterung einer bestehenden lokalen Active Directory-Domäne. Schreibgeschützte Domänencontroller (RODCs) verbessern zwar die Sicherheit, bieten jedoch nicht die volle Leistung eines beschreibbaren DCs für alle Authentifizierungs- und Änderungsanfragen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich