Windows Server 2022管理ノードを強化しています。WinRM (HTTP/HTTPS) は、2つの管理サブネット (10.10.20.0/24 と 10.10.30.0/24) からの接続のみを受け入れ、トラフィックがKerberosを使用してIPsecで認証されている場合にのみ接続を受け入れる必要があります。PublicプロファイルではWinRMアクセスは許可されません。Windows Defender Firewall with Advanced Securityで、どの2つの構成を作成する必要がありますか?
解答を選択
オプションをタップして解答を確認してください。
正解: 10.10.20.0/24 および 10.10.30.0/24 に対して、Kerberos を使用したインバウンドおよびアウトバウンド認証を要求する接続セキュリティルール (Server-to-Subnet)。, TCP 5985 および 5986 のインバウンドファイアウォールルールを、Domain および Private プロファイルに限定し、リモートアドレス 10.10.20.0/24 および 10.10.30.0/24 にスコープを設定する。.
これが解答である理由
正しい選択肢は、Kerberos認証を要求する接続セキュリティルールと、特定のサブネットからのWinRMポートへのアクセスを制限するインバウンドファイアウォールルールです。接続セキュリティルールは、IPsecを使用してKerberos認証を強制し、指定されたサブネットからのトラフィックのみを許可します。インバウンドファイアウォールルールは、WinRMのデフォルトポート(HTTP 5985、HTTPS 5986)へのアクセスを、DomainおよびPrivateプロファイルに限定し、指定された管理サブネットからの接続のみを許可することで、セキュリティを強化します。これにより、Publicプロファイルからのアクセスがブロックされ、要件が満たされます。 誤った選択肢: 認証除外ルールは、IPsecネゴシエーションをバイパスするため、認証の要件に反します。 アウトバウンドファイアウォールルールは、インバウンド接続の要件とは直接関係ありません。 証明書認証はKerberos認証の要件と異なります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要