Een bedrijf vereist dat alle Windows EC2-instanties worden gekoppeld aan een Active Directory-domein dat wordt gehost op AWS, en het wil verbeterde beveiliging (bijvoorbeeld MFA) afdwingen met behulp van beheerde AWS-services waar mogelijk. Welke oplossing voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Implementeer AWS Directory Service for Microsoft Active Directory. Start een EC2-instantie en gebruik die EC2-instantie om taken voor domeinbeveiligingsconfiguratie uit te voeren..
Waarom dit het antwoord is
De correcte optie is om AWS Directory Service for Microsoft Active Directory (ook bekend als AWS Managed Microsoft AD) te implementeren. Dit is een beheerde service die een echte Microsoft Active Directory host, wat nodig is voor geavanceerde beveiligingsfuncties zoals MFA en naadloze domeinjoin voor Windows EC2-instances. Simple AD is een compatibele directory, maar biedt niet de volledige functionaliteit van een echte Microsoft AD, inclusief de mogelijkheid om MFA af te dwingen. Het starten van een EC2-instantie om domeinbeveiligingsconfiguratietaken uit te voeren is een standaardpraktijk, omdat dit de flexibiliteit biedt om de benodigde tools en toegang te installeren. Een Amazon WorkSpace is een virtuele desktop en hoewel het technisch mogelijk is, is het minder gebruikelijk en efficiënt voor het beheren van Active Directory dan een specifieke EC2-instantie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig