Tiene un dominio de AD DS local con cinco máquinas Windows Server unidas al dominio y dos máquinas Windows Server en un grupo de trabajo. Para crear una regla de seguridad de conexión entre los servidores miembros del dominio y los servidores del grupo de trabajo, ¿qué método de autenticación debe seleccionar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Certificado de equipo.
Por qué esta es la respuesta
La autenticación mediante certificado de equipo es la opción correcta porque permite establecer confianza entre máquinas que no pertenecen al mismo dominio de Active Directory. Los servidores unidos al dominio pueden usar sus certificados para autenticarse con los servidores del grupo de trabajo, y viceversa, lo que es esencial para crear una regla de seguridad de conexión eficaz en un entorno híbrido. Las opciones de Kerberos V5 (Usuario o Equipo) no son viables porque Kerberos requiere que todas las máquinas involucradas sean miembros del mismo dominio de Active Directory y tengan una relación de confianza con un Centro de Distribución de Claves (KDC), lo cual no se cumple con los servidores del grupo de trabajo. NTLMv2 (Equipo) es un protocolo de autenticación más antiguo y menos seguro que los certificados, y aunque podría funcionar en algunos escenarios, los certificados ofrecen una solución más robusta y escalable para la autenticación entre dominios y grupos de trabajo.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta