Si dispone di un dominio AD DS locale con cinque macchine Windows Server aggiunte al dominio e due macchine Windows Server in un gruppo di lavoro. Per creare una regola di sicurezza della connessione tra i server membri del dominio e i server del gruppo di lavoro, quale metodo di autenticazione è necessario selezionare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Certificato computer.
Perché questa è la risposta
La risposta corretta è Certificato computer. Per stabilire una regola di sicurezza della connessione tra server membri di un dominio Active Directory e server in un gruppo di lavoro, è necessario un metodo di autenticazione che funzioni in entrambi gli ambienti. L'autenticazione basata su certificati (Certificato computer) è l'unica opzione che consente a sistemi non-dominio di autenticarsi con sistemi di dominio in modo sicuro, poiché si basa su un'infrastruttura a chiave pubblica (PKI) che può essere configurata per essere attendibile da tutti i server, indipendentemente dall'appartenenza al dominio. Le opzioni Utente (Kerberos V5) e Computer (Kerberos V5) sono errate perché Kerberos è un protocollo di autenticazione specifico per i domini Active Directory e non può essere utilizzato direttamente per autenticare macchine o utenti in un gruppo di lavoro. L'opzione Computer (NTLMv2) è errata perché, sebbene NTLMv2 possa essere utilizzato in ambienti di gruppo di lavoro, non fornisce lo stesso livello di sicurezza o la stessa facilità di gestione per le connessioni tra domini e gruppi di lavoro rispetto ai certificati, e potrebbe non essere supportato in tutte le configurazioni di sicurezza desiderate.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta