Una empresa requiere que todas las instancias Windows EC2 se unan a un dominio de Active Directory alojado en AWS, y desea aplicar seguridad mejorada (por ejemplo, MFA) utilizando servicios administrados de AWS siempre que sea posible. ¿Qué solución cumple con estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Implementar AWS Directory Service for Microsoft Active Directory. Iniciar una instancia EC2 y usar esa instancia EC2 para realizar tareas de configuración de seguridad del dominio..
Por qué esta es la respuesta
La opción correcta es implementar AWS Directory Service for Microsoft Active Directory y usar una instancia EC2 para la configuración. AWS Directory Service for Microsoft Active Directory (Managed Microsoft AD) es un servicio administrado que proporciona un Active Directory real, compatible con características avanzadas como MFA y la unión de instancias EC2 Windows al dominio. Usar una instancia EC2 es un método común y flexible para administrar el dominio, permitiendo la instalación de herramientas de administración de AD. Las opciones que mencionan "Simple AD" son incorrectas porque Simple AD es una versión más básica de Active Directory, basada en Samba 4, que no ofrece todas las características de un Microsoft Active Directory completo, como MFA, que es un requisito de seguridad mejorada. Las opciones que sugieren usar Amazon WorkSpace para la configuración son menos ideales porque WorkSpaces están diseñados principalmente como escritorios virtuales para usuarios finales, no como plataformas de administración de servidores dedicadas, aunque técnicamente podrían usarse.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta