AD ドメインに Server1 と Server2 (両方とも Windows Server) があります。最小特権の原則に従って、コンピューターの管理コンソールで Server2 を管理するには、Server2 でどの 2 つの Windows Defender ファイアウォール (詳細設定) ルールを有効にする必要がありますか?
解答を選択
オプションをタップして解答を確認してください。
正解: COM+ ネットワーク アクセス (DCOM-In) ルール, リモート イベント ログ管理グループのすべてのルール.
これが解答である理由
Server2 のコンピューターの管理コンソールをリモートから管理するには、DCOM (Distributed Component Object Model) を介した通信が必要です。そのため、「COM+ ネットワーク アクセス (DCOM-In)」ルールを有効にする必要があります。また、イベントログをリモートで表示・管理するためには、「リモート イベント ログ管理グループ」内のルールを有効にする必要があります。 「Windows Management Instrumentation (WMI-In)」ルールはWMIによる管理を可能にしますが、コンピューターの管理コンソール全体のリモートアクセスにはDCOMが主に使用されます。「COM+ リモート管理 (DCOM-In)」や「Windows Management Instrumentation (DCOM-In)」は特定のDCOMサービスやWMIに特化しており、コンピューターの管理コンソール全体のリモートアクセスに必要な広範なDCOM通信とイベントログ管理には不十分です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要