地端 Active Directory 同步到 Azure AD。Server1 上的 App1 使用 LDAP 對抗地端網域。Server1 將遷移到 Subscription1 中的 VM,但必須阻止該訂閱存取地端網路。哪種解決方案能確保 App1 繼續運作,同時符合安全策略?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Azure AD Domain Services (Azure AD DS).
為什麼這是答案
Azure AD Domain Services (Azure AD DS) 提供受管理的網域服務,與地端 Active Directory 同步,並支援 LDAP 等傳統驗證協定。將 App1 遷移到 Azure VM 後,它可以透過 Azure AD DS 繼續使用 LDAP 進行驗證,而無需直接存取地端網路,符合安全策略。 Azure AD Application Proxy 適用於發佈內部 Web 應用程式,不支援 LDAP。在虛擬機器上安裝 Active Directory Domain Services 角色會建立一個新的獨立網域,無法與現有的地端 AD 同步,且需要管理額外的網域控制器。Azure VPN gateway 雖然可以連接地端網路,但題目明確要求阻止訂閱存取地端網路,因此不適用。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡