Um incidente de ransomware atingiu um servidor de arquivos Windows Server 2019. Você deve habilitar o Controlled folder access no modo de bloqueio, adicionar D:\Shares\Payroll e E:\FinanceData como pastas protegidas e permitir que C:\Program Files\LegacyBackup\agent.exe grave nessas pastas. Qual conjunto de comandos PowerShell você deve executar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Set-MpPreference -EnableControlledFolderAccess Enabled; Add-MpPreference -ControlledFolderAccessProtectedFolders "D:\Shares\Payroll","E:\FinanceData"; Add-MpPreference -ControlledFolderAccessAllowedApplications "C:\Program Files\LegacyBackup\agent.exe".
Por que esta é a resposta
A opção correta habilita o Acesso Controlado a Pastas no modo de bloqueio (Enabled), adiciona as pastas especificadas como protegidas e permite que o executável do backup legado grave nessas pastas. O primeiro comando Set-MpPreference -EnableControlledFolderAccess Enabled ativa o recurso no modo de bloqueio, conforme solicitado. O segundo comando Add-MpPreference -ControlledFolderAccessProtectedFolders adiciona as pastas D:\Shares\Payroll e E:\FinanceData à lista de pastas protegidas. O terceiro comando Add-MpPreference -ControlledFolderAccessAllowedApplications permite que o agente de backup grave nessas pastas, evitando bloqueios indevidos. As opções incorretas falham por diferentes motivos: AuditMode apenas monitora, não bloqueia. EnableNetworkProtection é para proteção de rede, não Acesso Controlado a Pastas. Disabled desabilita o recurso, o que não atende ao requisito de proteção.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão