Ein Server zeigt in der lokalen Sicherheitsrichtlinie (Local Security Policy) die Meldung „Password must meet complexity requirements: Disabled“ an. Eine mit der OU des Servers verknüpfte Domänen-GPO setzt diese Richtlinie auf „Enabled“. Sie müssen bestätigen, welche Einstellung auf dem Server wirksam ist, und die GPO identifizieren, die sie bereitstellt, wobei das Ergebnis für Prüfzwecke gespeichert werden soll. Welche zwei Tools/Befehle sollten Sie verwenden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Führen Sie gpresult /h C:\Temp\Server1-RSoP.html von einer erhöhten Eingabeaufforderung auf dem Server aus., Öffnen Sie das MMC-Snap-In „Resultant Set of Policy“ (rsop.msc) auf dem Server..
Warum dies die Antwort ist
Um die effektive Richtlinie zu überprüfen und die anwendende GPO zu identifizieren, sind gpresult und rsop.msc die richtigen Tools. gpresult /h generiert einen detaillierten HTML-Bericht über alle angewendeten Gruppenrichtlinien und deren Herkunft, was ideal zur Dokumentation ist. rsop.msc bietet eine interaktive Ansicht der resultierenden Richtlinieneinstellungen auf dem Server. Beide Tools zeigen, welche GPO welche Einstellung setzt, selbst wenn lokale Richtlinien vorhanden sind. Die lokale Sicherheitsrichtlinie (secpol.msc) zeigt nur die lokalen Einstellungen, nicht die effektiven Domänenrichtlinien. gpupdate /force aktualisiert lediglich die Richtlinien, zeigt aber nicht die effektiven Einstellungen oder deren Quelle. Das Abfragen der Registry mit regedit ist zu aufwendig und unübersichtlich, um GPO-Einstellungen zu überprüfen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich