MicrosoftMicrosoft Windows Server Hybrid Admin Associate AZ-801 Certification
·CN
·更新于 7 Aug 2026
在 Windows Server 上,您需要一个滚动文本日志,用于记录活动防火墙配置文件中丢弃的数据包和成功连接,并将其写入默认路径,最大大小为 32 MB。您应该配置什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在“带有高级安全性的 Windows Defender 防火墙”中,打开活动配置文件的属性,并将“记录丢弃的数据包”设置为“是”,将“记录成功连接”设置为“是”;将日志大小设置为 32768 KB。查看 %SystemRoot%\System32\LogFiles\Firewall\pfirewall.log。.
为什么这是答案
此选项直接配置 Windows Defender 防火墙的日志记录功能,以满足题目要求。通过在活动配置文件属性中启用“记录丢弃的数据包”和“记录成功连接”,可以捕获所需的信息。将日志大小设置为 32768 KB(即 32 MB)符合最大大小要求。日志文件 pfirewall.log 默认存储在 %SystemRoot%\System32\LogFiles\Firewall 中,并且是滚动文本日志。
其他选项不正确的原因:
启用 Microsoft-Windows-WFP/Operational 事件日志会记录更详细的事件,但不是题目要求的滚动文本日志,且输出格式为 .etl 文件。
仅在“高级审核策略”中启用相关类别会将事件写入安全事件日志,而不是题目要求的特定防火墙日志文件。
运行 netsh wfp capture start 会生成一个网络跟踪文件,用于高级故障排除,但不是题目要求的持续滚动文本日志。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡