ホーム › Microsoft › 同じサブネット上に2台のドメイン参加済みWindows Server…Microsoft Microsoft Windows Server Hybrid Admin Associate AZ-801 Certification
· JA
· 更新日 7 Aug 2026
同じサブネット上に2台のドメイン参加済みWindows Server 2022ホスト(App1とApp2)があります。App1とApp2間のSMBトラフィックのみがIPsecで暗号化され、ホスト間の他のすべてのトラフィックは影響を受けないようにする必要があります。何を構成すべきですか?2つ選択してください。 解答を選択 A App1とApp2間で、暗号化を必須とし、認証にKerberosを使用するトランスポートモードのサーバー間接続セキュリティルールを作成します。
B ローカルサブネットの静的ルートを使用して、App1とApp2間にトンネルモードのIPsecルールを作成します。
C 両方のサーバーで、TCP 445に対して、接続がセキュア(IPsec)な場合にのみ許可する受信Windows Defender Firewallルールを作成します。
D セットアップを簡素化するために、認証に事前共有キーを使用するようにIPsecルールを構成します。
E 保護をSMBのみに限定するために、ICMPのIPsec除外を有効にします。
オプションをタップして解答を確認してください。
正解: App1とApp2間で、暗号化を必須とし、認証にKerberosを使用するトランスポートモードのサーバー間接続セキュリティルールを作成します。, 両方のサーバーで、TCP 445に対して、接続がセキュア(IPsec)な場合にのみ許可する受信Windows Defender Firewallルールを作成します。.
これが解答である理由 App1とApp2間のSMBトラフィックのみをIPsecで暗号化するには、特定のポートとプロトコルに焦点を当てる必要があります。
「App1とApp2間で、暗号化を必須とし、認証にKerberosを使用するトランスポートモードのサーバー間接続セキュリティルールを作成します。」が正しいのは、トランスポートモードのIPsecルールはホスト間のエンドツーエンド暗号化を提供し、Kerberos認証はドメイン環境で安全かつ自動的に認証を行うためです。暗号化を必須とすることで、SMBトラフィックが保護されます。
「両方のサーバーで、TCP 445に対して、接続がセキュア(IPsec)な場合にのみ許可する受信Windows Defender Firewallルールを作成します。」が正しいのは、SMB
解答と解説を表示 正解: App1とApp2間で、暗号化を必須とし、認証にKerberosを使用するトランスポートモードのサーバー間接続セキュリティルールを作成します。, 両方のサーバーで、TCP 445に対して、接続がセキュア(IPsec)な場合にのみ許可する受信Windows Defender Firewallルールを作成します。. App1とApp2間のSMBトラフィックのみをIPsecで暗号化するには、特定のポートとプロトコルに焦点を当てる必要があります。
「App1とApp2間で、暗号化を必須とし、認証にKerberosを使用するトランスポートモードのサーバー間接続セキュリティルールを作成します。」が正しいのは、トランスポートモードのIPsecルールはホスト間のエンドツーエンド暗号化を提供し、Kerberos認証はドメイン環境で安全かつ自動的に認証を行うためです。暗号化を必須とすることで、SMBト …
試験に合格 — 終わりのない解答探しなしで この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要