Dwa hosty z systemem Windows Server 2022 (App1 i App2) przyłączone do domeny znajdują się w tej samej podsieci. Musisz zapewnić, że tylko ruch SMB między App1 i App2 jest szyfrowany za pomocą IPsec; cały inny ruch między hostami powinien pozostać nienaruszony. Co należy skonfigurować? Wybierz dwie odpowiedzi.
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz regułę zabezpieczeń połączenia serwer-serwer w trybie transportowym, która wymaga szyfrowania i używa Kerberosa do uwierzytelniania między App1 i App2., Utwórz przychodzącą regułę Windows Defender Firewall na obu serwerach dla TCP 445, która zezwala na połączenie tylko wtedy, gdy jest ono bezpieczne (IPsec)..
Dlaczego to jest odpowiedź
Aby zaszyfrować tylko ruch SMB między App1 i App2, należy zastosować regułę IPsec w trybie transportowym. Tryb transportowy szyfruje tylko ładunek danych pakietu IP, pozostawiając nagłówek IP niezmieniony, co jest idealne dla komunikacji host-host w tej samej podsieci. Użycie Kerberosa do uwierzytelniania jest standardową i bezpieczną metodą w środowisku domenowym. Dodatkowo, reguła Windows Defender Firewall zezwalająca na ruch TCP 445 (SMB) tylko wtedy, gdy jest on zabezpieczony przez IPsec, zapewnia, że tylko zaszyfrowany ruch SMB będzie dozwolony. Reguła w trybie tunelowym jest przeznaczona do komunikacji między sieciami, a nie hostami w tej samej podsieci. Klucz wstępny (preshared key) jest mniej bezpieczny i trudniejszy w zarządzaniu niż Kerberos w środowisku domenowym. Wyjątek IPsec dla ICMP nie jest potrzebny, ponieważ wymagane jest szyfrowanie tylko ruchu SMB.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana