Deux machines virtuelles Windows Server, VM1 et VM2, résident dans le sous-réseau Subnet1 de VNet1. Empêchez VM1 d'accéder à VM2 sur le port TCP 3389. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un groupe de sécurité réseau (NSG) avec une règle de trafic sortant qui refuse le port de destination 3389 et appliquez le NSG à l'interface réseau de VM1..
Pourquoi c'est la réponse
Pour empêcher VM1 d'accéder à VM2 sur le port TCP 3389, vous devez contrôler le trafic sortant de VM1. Une règle de sécurité réseau (NSG) appliquée à l'interface réseau de VM1, configurée pour refuser le trafic sortant vers le port de destination 3389, bloquera spécifiquement la communication RDP de VM1 vers VM2. Les autres options sont incorrectes car : Déployer Azure Bastion ne gère pas les communications internes entre VMs. Une règle de trafic sortant refusant le port source 3389 n'est pas pertinente pour bloquer l'accès RDP, car RDP utilise le port 3389 comme port de destination. Une règle de trafic entrant refusant le port source 3389 sur Subnet1 n'empêcherait pas VM1 d'initier une connexion vers VM2.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise