Aynı alt ağ üzerinde iki etki alanına katılmış Windows Server 2022 ana bilgisayarı (App1 ve App2) bulunmaktadır. Yalnızca App1 ve App2 arasındaki SMB trafiğinin IPsec ile şifrelenmesini sağlamanız gerekir; ana bilgisayarlar arasındaki diğer tüm trafik etkilenmemelidir. Neyi yapılandırmalısınız? İki tane seçin.
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: App1 ve App2 arasında şifreleme gerektiren ve kimlik doğrulama için Kerberos kullanan, taşıma modunda bir sunucudan sunucuya Bağlantı Güvenliği Kuralı oluşturun., Her iki sunucuda da TCP 445 için, bağlantıya yalnızca güvenliyse (IPsec) izin veren bir gelen Windows Defender Güvenlik Duvarı kuralı oluşturun..
Neden bu cevap
App1 ve App2 arasında şifreleme gerektiren ve kimlik doğrulama için Kerberos kullanan, taşıma modunda bir sunucudan sunucuya Bağlantı Güvenliği Kuralı oluşturmak, yalnızca bu iki sunucu arasındaki SMB trafiğini IPsec ile şifrelemenin en etkili yoludur. Taşıma modu, uçtan uca şifreleme sağlar ve Kerberos, etki alanına katılmış ana bilgisayarlar için güvenli kimlik doğrulama yöntemidir. Her iki sunucuda da TCP 445 (SMB portu) için, bağlantıya yalnızca güvenliyse (IPsec) izin veren bir gelen Windows Defender Güvenlik Duvarı kuralı oluşturmak, bu şifrelemenin uygulanmasını zorunlu kılar ve diğer tüm trafiğin etkilenmemesini sağlar. Tünel modu IPsec kuralı, ağ geçitleri arasında kullanılır ve burada uygun değildir. Önceden paylaşılan anahtar, etki alanı ortamlarında Kerberos kadar güvenli veya yönetilebilir değildir. ICMP için IPsec istisnası etkinleştirmek, SMB trafiğinin şifrelenmesiyle doğrudan ilgili değildir ve istenen sonucu sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez