Wdrożono bramę RD Gateway pod adresem rdgw.contoso.com. Członkowie grupy RemoteUsers muszą mieć możliwość łączenia się tylko z serwerami w grupie zabezpieczeń RD-Targets. Użytkownicy zgłaszają ostrzeżenia dotyczące certyfikatów podczas łączenia się zewnętrznie przy użyciu nazwy rdgw.contoso.com. Utworzono już RD CAP, który zezwala grupie RemoteUsers. Jakie dwie czynności należy wykonać?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz RD Resource Authorization Policy (RAP), która zezwala na połączenia tylko z grupą komputerów RD-Targets., Zastąp istniejący certyfikat publicznie zaufanym certyfikatem, którego nazwa podmiotu to rdgw.contoso.com, i powiąż go z RD Gateway..
Dlaczego to jest odpowiedź
Utworzenie zasady autoryzacji zasobów pulpitu zdalnego (RD RAP) jest kluczowe, ponieważ RD CAP autoryzuje użytkowników do korzystania z bramy, ale RD RAP określa, do których zasobów (serwerów) ci użytkownicy mogą się łączyć. W tym przypadku, RD RAP ograniczy połączenia tylko do serwerów w grupie RD-Targets, spełniając wymaganie bezpieczeństwa. Wymiana certyfikatu na publicznie zaufany z odpowiednią nazwą podmiotu (rdgw.contoso.com) jest niezbędna, aby wyeliminować ostrzeżenia o certyfikatach u użytkowników łączących się zewnętrznie. Certyfikaty z podpisem własnym nie są zaufane publicznie i nadal generowałyby ostrzeżenia, chyba że zostałyby ręcznie rozpowszechnione i zainstalowane na wszystkich klientach, co jest niepraktyczne. Tworzenie kolejnego RD CAP nie jest potrzebne, ponieważ istniejący już autoryzuje użytkowników. Włączenie transportu UDP nie ma wpływu na ostrzeżenia o certyfikatach.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana