兩台已加入網域的 Windows Server 2022 主機 (App1 和 App2) 位於同一個子網路。您必須確保只有 App1 和 App2 之間的 SMB 流量使用 IPsec 加密;兩台主機之間的所有其他流量都不受影響。您應該設定什麼?請選擇兩項。
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個伺服器對伺服器傳輸模式的連線安全性規則,該規則要求加密並使用 Kerberos 在 App1 和 App2 之間進行驗證。, 在兩台伺服器上為 TCP 445 建立一個入站 Windows Defender Firewall 規則,該規則僅在連線安全 (IPsec) 時才允許連線。.
為什麼這是答案
要確保只有 App1 和 App2 之間的 SMB 流量使用 IPsec 加密,同時不影響其他流量,需要兩個主要配置。首先,建立一個伺服器對伺服器傳輸模式的連線安全性規則,並要求加密,使用 Kerberos 進行驗證。傳輸模式適用於主機之間的點對點通訊,而 Kerberos 是網域環境中推薦的驗證方式。其次,在兩台伺服器上為 TCP 445 (SMB 埠) 建立一個入站 Windows Defender Firewall 規則,該規則僅在連線安全 (IPsec) 時才允許連線。這將強制所有進入的 SMB 流量必須經過 IPsec 加密。 其他選項不正確的原因: 通道模式的 IPsec 規則通常用於站點到站點或遠端存取 VPN,不適用於同一子網路內兩台主機的直接通訊。 使用預共享金鑰 (PSK) 雖然可能簡化設定,但在網域環境中安全性不如 Kerberos,且不推薦。 啟用 ICMP 的 IPsec 例外與 SMB 流量加密無關,且會增加不必要的配置複雜性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡