Een on-premises Active Directory synchroniseert met Azure AD. App1 op Server1 gebruikt LDAP tegen het on-premises domein. Server1 wordt gemigreerd naar een VM in Subscription1, maar de subscription moet worden verhinderd toegang te krijgen tot het on-premises netwerk. Welke oplossing zorgt ervoor dat App1 blijft functioneren en tegelijkertijd voldoet aan het beveiligingsbeleid?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Azure AD Domain Services (Azure AD DS).
Waarom dit het antwoord is
Azure AD Domain Services (Azure AD DS) is de juiste oplossing omdat het beheerde domeinservices biedt die compatibel zijn met Active Directory Domain Services (AD DS). Dit stelt App1 in staat om LDAP-verificatie uit te voeren tegen Azure AD DS, net zoals het deed tegen het on-premises domein, zonder directe connectiviteit met het on-premises netwerk. Azure AD Application Proxy is onjuist omdat het voornamelijk bedoeld is voor het publiceren van webapplicaties en geen LDAP-functionaliteit biedt voor on-premises applicaties. De Active Directory Domain Services-rol op een virtuele machine is onjuist omdat dit een nieuwe, zelfstandige AD DS-implementatie in Azure zou zijn, die niet automatisch synchroniseert met de bestaande on-premises AD en ook directe connectiviteit met het on-premises netwerk zou vereisen voor synchronisatie. Een Azure VPN gateway is onjuist omdat het een directe verbinding met het on-premises netwerk tot stand brengt, wat in strijd is met de beveiligingseis om toegang te voorkomen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig