Ihre Organisation verwendet bereits MBAM, um BitLocker-Wiederherstellungsschlüssel für Windows-Clients zu hinterlegen. Nach einem kürzlichen Vorfall müssen Sie die automatische Entsperrung von OS-Volumes aktivieren, wenn in die Domäne eingebundene Systeme in einem vertrauenswürdigen kabelgebundenen Netzwerk booten, und Sie möchten die Verschlüsselung während der Image-Erstellung beschleunigen. Was sollten Sie tun? Wählen Sie zwei Aktionen aus.
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Stellen Sie Windows Deployment Services (WDS) auf einem Server bereit und fügen Sie die BitLocker-Netzwerkentsperrungsfunktion hinzu; stellen Sie sicher, dass DHCP im selben Netzwerk erreichbar ist., Stellen Sie ein Netzwerkentsperrungszertifikat von AD CS aus und installieren Sie es auf dem WDS-Server, der die Netzwerkentsperrung hostet; konfigurieren Sie die GPO so, dass TPM+PIN mit Netzwerkentsperrung zugelassen wird..
Warum dies die Antwort ist
Die Aktivierung der Netzwerkentsperrung für BitLocker erfordert die Bereitstellung von Windows Deployment Services (WDS) mit der BitLocker-Netzwerkentsperrungsfunktion und die Sicherstellung, dass DHCP im selben Netzwerk verfügbar ist. Dies ermöglicht es Clientcomputern, die erforderlichen Schlüssel über das Netzwerk abzurufen. Außerdem muss ein Netzwerkentsperrungszertifikat von Active Directory Certificate Services (AD CS) ausgestellt und auf dem WDS-Server installiert werden, der die Netzwerkentsperrung hostet. Eine Gruppenrichtlinie (GPO) muss konfiguriert werden, um TPM+PIN mit Netzwerkentsperrung zuzulassen. Das Hinzufügen des Schritts "BitLocker vorab bereitstellen" zu Ihrer MDT/Configuration Manager-Tasksequenz beschleunigt die Verschlüsselung während der Image-Erstellung, da die Verschlüsselung im WinPE-Modus durchgeführt wird, bevor das Betriebssystem installiert wird. Die Installation der Funktion "Netzwerkentsperrung" auf einem Domänencontroller und die Aktivierung von PXE ist nicht der korrekte Weg zur Implementierung der BitLocker-Netzwerkentsperrung. Das Ersetzen von MBAM durch Microsoft Endpoint Manager ist für die Funktionalität der Netzwerkentsperrung nicht zwingend erforderlich, da MBAM weiterhin für die Schlüsselhinterlegung verwendet werden kann.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich