Usted planea implementar la autenticación 802.1X para acceso cableado usando NPS. No desea implementar certificados de cliente y requiere que los usuarios se autentiquen con sus credenciales de AD mientras protege la autenticación dentro de un túnel TLS. ¿Qué debe configurar en el NPS?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Configure PEAP con EAP-MSCHAPv2 e instale un certificado de servidor (con Server Authentication EKU) en el NPS que sea de confianza para los clientes..
Por qué esta es la respuesta
La opción correcta es configurar PEAP con EAP-MSCHAPv2 e instalar un certificado de servidor en el NPS. PEAP (Protected Extensible Authentication Protocol) crea un túnel TLS para proteger el proceso de autenticación, cumpliendo el requisito de proteger la autenticación dentro de un túnel TLS. EAP-MSCHAPv2 permite la autenticación de usuarios con credenciales de Active Directory sin necesidad de certificados de cliente. El certificado de servidor es esencial para que los clientes confíen en el servidor NPS y establezcan el túnel TLS seguro. EAP-TLS es incorrecto porque requiere certificados de cliente, lo cual el enunciado explícitamente descarta. PEAP-TLS es incorrecto porque, aunque PEAP protege el túnel, PEAP-TLS específicamente usa certificados de cliente para la autenticación del cliente, lo cual no es deseado. EAP-MD5 es incorrecto porque, aunque no requiere certificados, es un método de autenticación débil y no proporciona la protección de un túnel TLS, lo que lo hace vulnerable a ataques de retransmisión y no cumple con el requisito de autenticación protegida.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta