您計劃使用 NPS 部署有線存取的 802.1X 驗證。您不想部署用戶端憑證,並且要求使用者使用其 AD 憑證進行驗證,同時保護 TLS 通道內的驗證。您應該在 NPS 上設定什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 設定 PEAP 與 EAP-MSCHAPv2,並在 NPS 上安裝用戶端信任的伺服器憑證 (具有伺服器驗證 EKU)。.
為什麼這是答案
正確答案是設定 PEAP 與 EAP-MSCHAPv2,並在 NPS 上安裝用戶端信任的伺服器憑證 (具有伺服器驗證 EKU)。PEAP (Protected Extensible Authentication Protocol) 允許在 TLS 通道內保護 EAP-MSCHAPv2 驗證,滿足了保護 TLS 通道內驗證的要求。NPS 上的伺服器憑證用於建立此 TLS 通道,確保用戶端信任伺服器。用戶端不需要憑證,因為使用者使用其 AD 憑證進行驗證。 EAP-TLS 需要用戶端憑證,這與題目中「不想部署用戶端憑證」的要求相悖。PEAP-TLS 雖然使用憑證,但如果使用密碼,則不需要用戶端憑證的說法不完全準確,且通常 PEAP-TLS 仍涉及用戶端憑證。EAP-MD5 不提供 TLS 保護,因此無法滿足「保護 TLS 通道內的驗證」的要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡