Windows Server 2022 관리 노드를 강화하고 있습니다. WinRM(HTTP/HTTPS)은 두 관리 서브넷(10.10.20.0/24 및 10.10.30.0/24)에서만 연결을 허용해야 하며, 트래픽이 Kerberos를 사용하여 IPsec으로 인증된 경우에만 허용해야 합니다. Public 프로필에서는 WinRM 액세스가 허용되지 않습니다. 고급 보안이 포함된 Windows Defender 방화벽에서 어떤 두 가지 구성을 생성해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 10.10.20.0/24 및 10.10.30.0/24에 대해 Kerberos를 사용하여 인바운드 및 아웃바운드 인증을 요구하는 연결 보안 규칙(서버-서브넷)., TCP 5985 및 5986에 대한 인바운드 방화벽 규칙을 도메인 및 개인 프로필로 제한하고 원격 주소 10.10.20.0/24 및 10.10.30.0/24로 범위 지정합니다..
이것이 정답인 이유
WinRM은 기본적으로 TCP 포트 5985(HTTP) 및 5986(HTTPS)을 사용하므로 이 포트에 대한 인바운드 방화벽 규칙이 필요합니다. 요구 사항에 따라 도메인 및 개인 프로필로 제한하고 특정 서브넷(10.10.20.0/24 및 10.10.30.0/24)에서만 연결을 허용하도록 원격 주소를 지정해야 합니다. 또한 트래픽이 Kerberos를 사용하여 IPsec으로 인증되어야 하므로, 이 두 서브넷에 대해 Kerberos 인증을 요구하는 연결 보안 규칙(서버-서브넷)을 생성해야 합니다. "인증 예외 규칙"은 IPsec 협상을 우회하므로 보안 요구 사항에 위배됩니다. "아웃바운드 방화벽 규칙"은 인바운드 연결에 영향을 주지 않으며, "모든 프로필에서 모든 원격 주소"를 허용하는 것은 보안을 약화시킵니다. "인증서를 요구하는 터널 유형의 연결 보안 규칙"은 Kerberos 인증 요구 사항과 일치하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음