Planujesz wdrożyć uwierzytelnianie 802.1X dla dostępu przewodowego przy użyciu NPS. Nie chcesz wdrażać certyfikatów klienta i wymagasz, aby użytkownicy uwierzytelniali się za pomocą swoich poświadczeń AD, jednocześnie chroniąc uwierzytelnianie w tunelu TLS. Co należy skonfigurować w NPS?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj PEAP z EAP-MSCHAPv2 i zainstaluj certyfikat serwera (z Server Authentication EKU) na NPS, który jest zaufany przez klientów..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to konfiguracja PEAP z EAP-MSCHAPv2 i certyfikatem serwera. PEAP (Protected Extensible Authentication Protocol) tworzy zaszyfrowany tunel TLS, chroniąc uwierzytelnianie. Wewnątrz tego tunelu EAP-MSCHAPv2 umożliwia uwierzytelnianie użytkowników za pomocą poświadczeń Active Directory bez konieczności wdrażania certyfikatów klienta. Certyfikat serwera na NPS jest niezbędny do ustanowienia tunelu TLS i musi być zaufany przez klientów. EAP-TLS wymaga certyfikatów klienta, co jest sprzeczne z wymaganiem. PEAP-TLS również wymaga certyfikatów klienta, a twierdzenie, że certyfikaty nie są wymagane przy użyciu haseł, jest błędne. EAP-MD5 jest przestarzały, nie zapewnia silnego bezpieczeństwa i nie chroni uwierzytelniania w tunelu TLS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana