Sie haben eine getestete Exploit Protection-Baseline nach \fileshare\EPBase.xml exportiert. Auf dem Server APP1 stürzt der Legacy-Prozess C:\Program Files\Legacy\AppLegacy.exe ab, es sei denn, Export Address Filtering (EAF) ist für diesen Prozess deaktiviert. Sie müssen die Baseline importieren und EAF nur für AppLegacy.exe deaktivieren. Welche zwei PowerShell-Befehle sollten Sie auf APP1 ausführen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Set-ProcessMitigation -PolicyFilePath \fileshare\EPBase.xml, Set-ProcessMitigation -Name AppLegacy.exe -Disable EAF.
Warum dies die Antwort ist
Der erste Befehl, Set-ProcessMitigation -PolicyFilePath \fileshare\EPBase.xml, importiert die gesamte Exploit Protection-Baseline von der angegebenen XML-Datei. Dies ist notwendig, um die getesteten Einstellungen auf den Server anzuwenden. Der zweite Befehl, Set-ProcessMitigation -Name AppLegacy.exe -Disable EAF, deaktiviert gezielt die Exploit Address Filtering (EAF)-Mitigation für den Prozess AppLegacy.exe. Dies erfüllt die Anforderung, EAF nur für diesen spezifischen Legacy-Prozess zu deaktivieren, während die restliche Baseline aktiv bleibt. Import-ProcessMitigation ist kein gültiges Cmdlet für diesen Zweck. Set-ProcessMitigation -System -Disable EAF würde EAF systemweit deaktivieren, was nicht der Anforderung entspricht, es nur für einen spezifischen Prozess zu deaktivieren. Get-ProcessMitigation dient zum Abrufen von Einstellungen, nicht zum Anwenden.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich