MicrosoftMicrosoft Windows Server Hybrid Admin Associate AZ-801 Certification
·CN
·更新于 7 Aug 2026
某个部门要求 EFS 保护 Windows Server 2022 文件服务器上共享文件夹中的数据。用户已经通过自动注册获得了 EFS 证书。您必须确保管理员可以恢复数据,并加密文件夹及其所有子文件夹中的现有文件。您应该怎么做?请选择两项操作。
选择一个答案
点击一个选项来检查您的答案。
正确答案: 通过域 GPO 配置数据恢复代理,在“加密文件系统”下添加 DRA 证书;将 GPO 链接到包含文件服务器的 OU。, 在文件服务器上运行 'cipher /E /S:`<FolderPath>`' 以加密文件夹及其所有子文件夹和文件。.
为什么这是答案
第一个正确选项通过配置域 GPO 中的数据恢复代理 (DRA) 证书,确保管理员可以恢复 EFS 加密数据。将此 GPO 链接到包含文件服务器的 OU,可以集中管理和应用恢复策略,这是企业环境中 EFS 恢复的最佳实践。第二个正确选项 'cipher /E /S:<FolderPath' 命令用于加密指定文件夹及其所有子文件夹和现有文件,满足了题目中“加密文件夹及其所有子文件夹中的现有文件”的要求。
颁发 EFS 恢复代理证书并单独导入到每台计算机不具备可扩展性,且不符合集中管理原则。启用用户自动注册 GPO 与题目中“用户已经通过自动注册获得了 EFS 证书”的条件相悖。使用 'cipher /S' 解密现有文件与题目中“加密文件夹及其所有子文件夹中的现有文件”的要求相反。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡