Firma wymaga, aby wszystkie instancje Windows EC2 były dołączone do domeny Active Directory hostowanej w AWS, i chce wymusić zwiększone bezpieczeństwo (na przykład MFA) przy użyciu zarządzanych usług AWS, tam gdzie to możliwe. Które rozwiązanie spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wdróż AWS Directory Service for Microsoft Active Directory. Uruchom instancję EC2 i użyj tej instancji EC2 do wykonania zadań konfiguracji bezpieczeństwa domeny..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to wdrożenie AWS Directory Service for Microsoft Active Directory i użycie instancji EC2 do konfiguracji. AWS Directory Service for Microsoft Active Directory (znane również jako AWS Managed Microsoft AD) jest w pełni zarządzaną usługą, która zapewnia rzeczywiste środowisko Microsoft Active Directory, umożliwiając dołączanie instancji Windows EC2 do domeny i obsługę zaawansowanych funkcji, takich jak MFA, poprzez integrację z usługami takimi jak AWS Multi-Factor Authentication (MFA) lub innymi dostawcami tożsamości. Użycie instancji EC2 do zarządzania jest standardową praktyką, ponieważ zapewnia pełną kontrolę i elastyczność. Opcje z Simple AD są nieprawidłowe, ponieważ Simple AD jest lżejszą, samodzielną usługą katalogową, która nie jest kompatybilna z rzeczywistym Microsoft Active Directory i nie obsługuje zaawansowanych funkcji, takich jak MFA, wymaganych przez firmę. Opcje z Amazon WorkSpaces są nieprawidłowe, ponieważ WorkSpaces to usługa wirtualnego pulpitu, a nie narzędzie do zarządzania domeną, i nie jest przeznaczona do wykonywania zadań konfiguracyjnych bezpieczeństwa domeny.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana