У вас есть локальный домен AD DS с пятью машинами Windows Server, присоединенными к домену, и двумя машинами Windows Server в рабочей группе. Какой метод аутентификации следует выбрать для создания правила безопасности подключения между серверами-членами домена и серверами рабочей группы?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Сертификат компьютера.
Почему это правильный ответ
Правильный ответ — «Сертификат компьютера». Для создания правила безопасности подключения между серверами-членами домена и серверами рабочей группы требуется метод аутентификации, который работает в обеих средах. Сертификаты компьютера обеспечивают взаимную аутентификацию, не зависящую от доменных служб, что делает их идеальным выбором для сценариев, включающих как доменные, так и недоменные машины. «Пользователь (Kerberos V5)» и «Компьютер (Kerberos V5)» не подходят, поскольку Kerberos V5 требует наличия контроллера домена и не работает с машинами в рабочей группе. «Компьютер (NTLMv2)» является устаревшим методом аутентификации, который не обеспечивает такой же уровень безопасности и взаимной аутентификации, как сертификаты, и его использование не рекомендуется для новых развертываний.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется