您管理着 FileSrv1 (Windows Server 2022),它托管着多个 SMB 共享。对于名为 Sensitive 的共享,您必须确保所有 SMB 流量都经过加密,且不影响其他共享。您还必须阻止在 FileSrv1 上使用 SMBv1。您应该采取哪两项措施?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 仅在 Sensitive 共享上启用 SMB 加密。, 在 FileSrv1 上禁用 SMBv1。.
为什么这是答案
要确保 Sensitive 共享的所有 SMB 流量都经过加密且不影响其他共享,需要在 Sensitive 共享上单独启用 SMB 加密。这样可以实现共享级别的加密,满足特定共享的加密要求。要阻止在 FileSrv1 上使用 SMBv1,需要直接在服务器上禁用 SMBv1。这是确保旧版协议不再被使用的标准安全实践。 通过组策略要求所有域成员进行 SMB 签名会强制所有 SMB 连接进行签名,但这不是加密,且会影响所有共享,不符合仅加密 Sensitive 共享的要求。在 FileSrv1 上全局启用 SMB 加密会使所有共享都加密,这不符合“不影响其他共享”的要求。在 Sensitive 文件夹上启用对象访问审计是用于记录文件访问事件的,与 SMB 流量加密无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡