Je hebt een on-premises AD DS-domein met vijf aan het domein gekoppelde Windows Server-machines en twee Windows Server-machines in een werkgroep. Welke authenticatiemethode moet je selecteren om een verbindingsbeveiligingsregel te maken tussen de domeinlidservers en de werkgroepservers?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Computercertificaat.
Waarom dit het antwoord is
Computercertificaten zijn de meest geschikte authenticatiemethode voor het opzetten van een verbindingsbeveiligingsregel tussen domeinleden en werkgroepservers. Kerberos V5 (zowel voor gebruiker als computer) is afhankelijk van Active Directory voor authenticatie, wat niet werkt voor de werkgroepservers die geen deel uitmaken van het domein. NTLMv2 is een oudere authenticatiemethode die minder veilig is en niet de voorkeur heeft voor nieuwe implementaties, vooral niet voor machine-naar-machine authenticatie in dit scenario. Computercertificaten bieden een robuuste en veilige manier om de identiteit van zowel domeinleden als werkgroepservers te verifiëren, onafhankelijk van hun lidmaatschap van een Active Directory-domein.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig