Lokalna usługa Active Directory synchronizuje się z usługą Azure AD. Aplikacja App1 na serwerze Server1 używa protokołu LDAP do komunikacji z domeną lokalną. Serwer Server1 zostanie zmigrowany do maszyny wirtualnej w ramach subskrypcji Subscription1, ale subskrypcja musi mieć zablokowany dostęp do sieci lokalnej. Które rozwiązanie zapewni dalsze działanie aplikacji App1, jednocześnie spełniając zasady bezpieczeństwa?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Azure AD Domain Services (Azure AD DS).
Dlaczego to jest odpowiedź
Poprawną odpowiedzią jest Azure AD Domain Services (Azure AD DS). Azure AD DS zapewnia zarządzane usługi domenowe, takie jak LDAP, zgodne z usługami Active Directory, bez konieczności wdrażania i zarządzania kontrolerami domeny na maszynach wirtualnych. Umożliwia to aplikacji App1, która używa protokołu LDAP, dalsze działanie po migracji Server1 do Azure, jednocześnie spełniając wymóg zablokowania dostępu do sieci lokalnej. Azure AD Application Proxy jest przeznaczony do publikowania aplikacji webowych i nie obsługuje protokołu LDAP. Rola Active Directory Domain Services na maszynie wirtualnej wymagałaby połączenia sieciowego z lokalnym środowiskiem Active Directory lub stworzenia nowej domeny, co naruszałoby zasadę braku dostępu do sieci lokalnej. Brama Azure VPN służy do tworzenia bezpiecznych połączeń między sieciami, ale sama w sobie nie zapewnia usług domenowych ani nie rozwiązuje problemu dostępu LDAP bez połączenia z lokalnym AD.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana