接続セキュリティルールを使用して、すべての受信トラフィックを暗号化するようにサーバーが構成されています。同じネットワーク上のホストからの暗号化されていないtracertコマンドに、そのサーバー (Server1) が応答できるようにする必要があります。Windows Defender ファイアウォールと詳細なセキュリティで何を構成する必要がありますか?
解答を選択
オプションをタップして解答を確認してください。
正解: IPsec 設定から、IPsec の除外を構成します。.
これが解答である理由
正解は「IPsec 設定から、IPsec の除外を構成します」です。サーバーが接続セキュリティルールで受信トラフィックを暗号化するように構成されている場合、暗号化されていないtracertコマンドに応答させるには、IPsecの除外設定を使用する必要があります。これにより、特定のトラフィック(この場合はICMPトラフィック)がIPsec暗号化の対象外となり、暗号化されていない状態でもサーバーが応答できるようになります。 「IPsec のデフォルトを構成します」は、IPsecの全体的な動作を変更するものであり、特定のトラフィックを除外する目的には合致しません。「新しいカスタム送信ルールを作成します」は、送信トラフィックの許可に関する設定であり、受信するtracertコマンドへの応答には直接関係ありません。「プライベートプロファイルのファイアウォール状態をオフに変更します」は、ファイアウォール全体を無効にするものであり、セキュリティリスクを高めるため推奨されません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要