Wie können Sie sicherstellen, dass der Remote Desktop-Port der virtuellen Maschinen in der Ressourcengruppe RG1 geschlossen ist, bis ein autorisierter Benutzer temporären Zugriff anfordert?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Just-in-Time (JIT) VM-Zugriff.
Warum dies die Antwort ist
Just-in-Time (JIT) VM-Zugriff ist die korrekte Lösung, da er den Remote Desktop-Port (standardmäßig 3389) für virtuelle Maschinen schließt und ihn nur bei Bedarf für einen begrenzten Zeitraum öffnet, wenn ein autorisierter Benutzer Zugriff anfordert. Dies minimiert die Angriffsfläche. Azure AD PIM verwaltet den privilegierten Zugriff auf Azure-Ressourcen, öffnet aber nicht direkt Ports. Eine Anwendungssicherheitsgruppe (ASG) gruppiert VMs für Netzwerksicherheitsgruppen-Regeln, schließt aber nicht dynamisch Ports. Azure AD Conditional Access erzwingt Richtlinien für den Zugriff auf Anwendungen und Ressourcen, steuert jedoch nicht direkt die Portöffnung für VMs.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich