MicrosoftMicrosoft Windows Server Hybrid Admin Associate AZ-801 Certification·CN·更新于 7 Aug 2026
您计划使用 Windows Server 2022 安全基线标准化成员服务器,并定期报告每台服务器的偏差。您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 下载 Microsoft Security Compliance Toolkit;在组策略管理中,创建一个新的 GPO 并使用“导入设置”从工具包中导入“Windows Server 2022 – Member Server”基线 GPO 备份,然后将其链接到 MemberServers OU。, 使用 Policy Analyzer(来自 Microsoft Security Compliance Toolkit)扫描 MemberServers 与导入的基线,并导出偏差报告。.
为什么这是答案
正确的做法是下载 Microsoft Security Compliance Toolkit,其中包含预定义的 Windows Server 2022 安全基线。通过在组策略管理中创建新的 GPO 并使用“导入设置”功能,可以导入工具包中的“Windows Server 2022 – Member Server”基线 GPO 备份,然后将其链接到 MemberServers OU,从而实现标准化。之后,可以使用 Policy Analyzer(同样来自 Microsoft Security Compliance Toolkit)扫描成员服务器与已导入的基线之间的差异,并导出偏差报告,以定期监控和报告合规性。
使用已弃用的 Security Compliance Manager 是不推荐的,因为它不再受支持。创建 Intune Windows 10 安全基线不适用于 Windows Server 2022,且不能直接通过组策略分配给本地服务器。依靠 Event Viewer 安全日志来确定与基线的偏差效率低下,且无法提供全面的合规性报告。