Auf einem Windows Server benötigen Sie ein rollierendes Textprotokoll, das sowohl verworfene Pakete als auch erfolgreiche Verbindungen für das aktive Firewall-Profil aufzeichnet, das in den Standardpfad geschrieben wird und eine maximale Größe von 32 MB hat. Was sollten Sie konfigurieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Öffnen Sie in der Windows Defender Firewall mit erweiterter Sicherheit die Eigenschaften des aktiven Profils und setzen Sie „Verworfene Pakete protokollieren“ = Ja und „Erfolgreiche Verbindungen protokollieren“ = Ja; legen Sie die Protokollgröße auf 32768 KB fest. Überprüfen Sie %SystemRoot%\System32\LogFiles\Firewall\pfirewall.log..
Warum dies die Antwort ist
Die Windows Defender Firewall mit erweiterter Sicherheit bietet integrierte Protokollierungsoptionen, um verworfene Pakete und erfolgreiche Verbindungen direkt im aktiven Profil zu erfassen. Das Festlegen der Protokollgröße auf 32768 KB (32 MB) erfüllt die Anforderung an die maximale Größe und das Protokoll wird standardmäßig als rollierendes Textprotokoll in %SystemRoot%\System32\LogFiles\Firewall\pfirewall.log gespeichert. Die Aktivierung des Ereignisprotokolls Microsoft-Windows-WFP/Operational (Option 2) erzeugt eine .etl-Datei, die zwar detailliert ist, aber nicht das angeforderte rollierende Textprotokoll ist. Die erweiterte Überwachungsrichtlinie (Option 3) protokolliert Ereignisse im Sicherheitsereignisprotokoll, nicht in einer dedizierten Firewall-Protokolldatei. netsh wfp capture start (Option 4) erstellt eine WFP-Ablaufverfolgung, die ebenfalls eine .etl-Datei ist und primär zur Fehlerbehebung dient, nicht als dauerhaftes rollierendes Textprotokoll.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich