您有一個內部部署的 AD DS 網域,其中包含五台已加入網域的 Windows Server 機器和兩台工作群組中的 Windows Server 機器。若要在網域成員伺服器和工作群組伺服器之間建立連線安全性規則,您應該選擇哪種驗證方法?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 電腦憑證.
為什麼這是答案
正確答案是電腦憑證。由於工作群組中的伺服器不屬於任何網域,它們無法使用 Kerberos V5 進行驗證,因為 Kerberos 依賴於 Active Directory 進行票證授予。NTLMv2 雖然可以在工作群組環境中使用,但它不如憑證安全,且在建立連線安全性規則時,憑證提供了更強大和可擴展的驗證機制,尤其是在混合環境中。電腦憑證允許網域成員伺服器和工作群組伺服器之間進行相互驗證,因為憑證是由受信任的憑證授權單位 (CA) 簽發的,雙方都可以驗證對方的身份,從而建立安全的連線。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡