Si prevede di implementare l'autenticazione 802.1X per l'accesso cablato utilizzando NPS. Non si desidera implementare certificati client e si richiede agli utenti di autenticarsi con le proprie credenziali AD proteggendo l'autenticazione all'interno di un tunnel TLS. Cosa si dovrebbe configurare su NPS?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Configurare PEAP con EAP-MSCHAPv2 e installare un certificato server (con EKU di autenticazione server) sull'NPS che sia considerato attendibile dai client..
Perché questa è la risposta
L'opzione corretta è configurare PEAP con EAP-MSCHAPv2 e installare un certificato server sull'NPS. Questo soddisfa i requisiti: PEAP (Protected Extensible Authentication Protocol) crea un tunnel TLS per proteggere l'autenticazione, EAP-MSCHAPv2 consente l'uso delle credenziali di Active Directory (password) e il certificato server è necessario per stabilire la fiducia del tunnel TLS senza richiedere certificati client. Le altre opzioni sono errate perché: Configurare EAP-TLS richiede certificati client, che sono esplicitamente esclusi dal requisito. PEAP-TLS non è un protocollo standard e, anche se lo fosse, il requisito di non usare certificati client rende questa opzione non valida. EAP-MD5 è un protocollo di autenticazione debole, non fornisce protezione tramite tunnel TLS e non è raccomandato per l'autenticazione sicura.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta