Un serveur est configuré pour chiffrer tout le trafic entrant à l'aide d'une règle de sécurité de connexion. Vous devez autoriser ce serveur (Server1) à répondre aux commandes tracert non chiffrées provenant d'hôtes sur le même réseau. Que devez-vous configurer dans le Pare-feu Windows Defender avec fonctions avancées de sécurité ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Dans les paramètres IPsec, configurez les exemptions IPsec..
Pourquoi c'est la réponse
La configuration d'exemptions IPsec est la solution correcte. Les exemptions IPsec permettent de spécifier des types de trafic qui ne seront pas soumis aux règles de sécurité de connexion IPsec, même si une règle générale de chiffrement est en place. Pour autoriser les commandes tracert non chiffrées, qui utilisent le protocole ICMP, il faut créer une exemption pour le trafic ICMP. Les autres options sont incorrectes : Configurer les valeurs par défaut IPsec ne résoudrait pas le problème, car cela n'annulerait pas la règle de chiffrement existante pour le trafic ICMP. Créer une règle de trafic sortant personnalisée pour ICMPv4 n'est pas suffisant, car le problème est lié au chiffrement entrant et non à l'autorisation de sortie. Désactiver l'état du pare-feu du profil privé est une mesure de sécurité trop radicale qui exposerait le serveur à d'autres menaces.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise