您在 AD DS 域中管理 Windows Server 2019 文件服务器。安全策略要求操作系统卷使用 BitLocker,并采用基于 TPM 的保护和启动 PIN。合规性还要求在启用 BitLocker 之前,恢复信息必须自动备份到 AD DS。服务器具有 TPM 2.0。您应该如何配置才能满足这两个要求?请选择两项操作。
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 GPO 中,启用“启动时需要额外身份验证”并允许“TPM + PIN”。, 在 GPO 中,在“选择 BitLocker 保护的操作系统驱动器如何恢复”下,启用“将 BitLocker 恢复信息存储到 AD DS 中以用于操作系统驱动器”和“在存储恢复信息之前不要启用 BitLocker”。.
为什么这是答案
要满足基于 TPM 和 PIN 的 BitLocker 保护要求,您需要在组策略中启用“启动时需要额外身份验证”并选择“允许使用 TPM 和 PIN”。这将强制用户在启动时输入 PIN。为了确保恢复信息自动备份到 AD DS 并在备份完成后才启用 BitLocker,您需要在组策略中配置“选择 BitLocker 保护的操作系统驱动器如何恢复”设置,启用“将 BitLocker 恢复信息存储到 AD DS 中以用于操作系统驱动器”和“在存储恢复信息之前不要启用 BitLocker”。 其他选项不符合要求: 启用 BitLocker 网络解锁会绕过 PIN 提示,这与要求使用 PIN 相悖。 仅使用 TPM 保护不符合要求中提及的“启动 PIN”。 将 BitLocker 恢复密钥存储在 Azure AD 而不是 AD DS 中不符合将恢复信息备份到 AD DS 的要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡