ドメインに参加している5台のWindows Serverマシンと、ワークグループ内の2台のWindows Serverマシンで構成されるオンプレミスのAD DSドメインがあります。ドメインメンバーサーバーとワークグループサーバー間の接続セキュリティルールを作成するには、どの認証方法を選択する必要がありますか?
解答を選択
オプションをタップして解答を確認してください。
正解: コンピューター証明書.
これが解答である理由
ドメインに参加しているサーバーとワークグループサーバー間の接続セキュリティルールを作成する場合、Kerberos V5はドメイン環境でのみ機能するため、選択できません。NTLMv2は古い認証プロトコルであり、セキュリティ上の懸念があるため推奨されません。コンピューター証明書は、ドメインメンバーとワークグループメンバーの両方で信頼できる認証方法を提供します。各サーバーに証明書をインストールすることで、相互に識別し、安全な通信チャネルを確立できます。これにより、ドメインの境界を越えても強力な認証が保証されます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要