Uw abonnement bevat: VNet Vnet1 met subnets subnet1 en AzureFirewallSubnet, een openbare Azure Firewall FW1, en routetabel RT1 gekoppeld aan subnet1 met een 0.0.0.0/0 route die naar FW1 wijst. Nadat u 10 Windows Server VM's in subnet1 hebt geïmplementeerd, wordt geen van de VM's succesvol geactiveerd (Windows-activering mislukt). Wat moet u doen om de VM's te laten activeren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak op FW1 een uitgaande netwerkregel die verkeer naar de Azure Key Management Service (KMS) toestaat..
Waarom dit het antwoord is
De virtuele machines (VM's) kunnen niet worden geactiveerd omdat de Azure Firewall (FW1) het uitgaande verkeer naar de Azure Key Management Service (KMS) blokkeert. Windows-activering vereist toegang tot deze service via poort 1688. Door een uitgaande netwerkregel in FW1 te maken die verkeer naar de Azure KMS toestaat, kunnen de VM's succesvol activeren. Een DNAT-regel (Destination Network Address Translation) is voor inkomend verkeer en is hier niet van toepassing. Een Application Security Group (ASG) reguleert netwerktoegang tussen VM's binnen Azure en is geen firewallregel. Een servicetagregel voor AzureCloud is te breed en specificeert niet de benodigde KMS-service, wat een minder veilige configuratie zou zijn dan een specifieke KMS-regel.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig