Vous disposez d'un domaine AD DS sur site avec cinq machines Windows Server jointes au domaine et deux machines Windows Server dans un groupe de travail. Pour créer une règle de sécurité de connexion entre les serveurs membres du domaine et les serveurs du groupe de travail, quelle méthode d'authentification devez-vous sélectionner ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Certificat d'ordinateur.
Pourquoi c'est la réponse
Pour établir une règle de sécurité de connexion entre des serveurs membres d'un domaine Active Directory et des serveurs d'un groupe de travail, l'authentification par certificat d'ordinateur est la méthode la plus appropriée. Kerberos V5, qu'il soit basé sur l'utilisateur ou l'ordinateur, ne fonctionne que dans un environnement de domaine Active Directory et ne peut pas authentifier des machines non jointes au domaine. NTLMv2 est une méthode d'authentification plus ancienne et moins sécurisée, généralement évitée au profit de méthodes plus robustes comme les certificats pour les communications inter-environnements. Les certificats d'ordinateur permettent une authentification mutuelle forte et indépendante de l'appartenance au domaine, car chaque serveur peut présenter son certificat de confiance à l'autre, vérifiant ainsi son identité.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise