Masz lokalną domenę AD DS z pięcioma maszynami Windows Server przyłączonymi do domeny i dwiema maszynami Windows Server w grupie roboczej. Aby utworzyć regułę zabezpieczeń połączenia między serwerami członkowskimi domeny a serwerami grupy roboczej, którą metodę uwierzytelniania należy wybrać?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Certyfikat komputera.
Dlaczego to jest odpowiedź
Certyfikat komputera jest najlepszym wyborem, ponieważ umożliwia bezpieczne uwierzytelnianie między serwerami członkowskimi domeny a serwerami grupy roboczej. Kerberos V5 (zarówno użytkownika, jak i komputera) wymaga, aby wszystkie maszyny były częścią tej samej domeny AD DS, co nie jest prawdą w przypadku serwerów grupy roboczej. NTLMv2 jest starszym protokołem uwierzytelniania, który jest mniej bezpieczny niż certyfikaty i nie jest zalecany do nowych wdrożeń, szczególnie w scenariuszach między domenami a grupami roboczymi. Certyfikaty zapewniają silne, wzajemne uwierzytelnianie niezależne od przynależności do domeny.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana