Sie planen, Mitgliedsserver mit der Windows Server 2022-Sicherheitsbaseline zu standardisieren und regelmäßig Abweichungen pro Server zu melden. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Laden Sie das Microsoft Security Compliance Toolkit herunter; erstellen Sie in der Gruppenrichtlinienverwaltung ein neues GPO und verwenden Sie „Einstellungen importieren“, um das GPO-Backup der Baseline „Windows Server 2022 – Member Server“ aus dem Toolkit zu importieren, und verknüpfen Sie es dann mit der OU „MemberServers“., Verwenden Sie Policy Analyzer (aus dem Microsoft Security Compliance Toolkit), um MemberServers anhand der importierten Baseline zu scannen und Abweichungsberichte zu exportieren..
Warum dies die Antwort ist
Das Microsoft Security Compliance Toolkit enthält vordefinierte Sicherheitsbaselines für Windows Server 2022. Sie können diese Baselines als GPO-Backup importieren und mit einer OU verknüpfen, um die Einstellungen auf Mitgliedsserver anzuwenden. Dies standardisiert die Server. Anschließend verwenden Sie den Policy Analyzer aus demselben Toolkit, um die Server mit der importierten Baseline zu vergleichen und Abweichungen zu identifizieren und zu melden. Der Security Compliance Manager ist veraltet und Intune-Baselines sind für Windows 10-Clients gedacht, nicht für lokale Windows Server. Das alleinige Überprüfen von Sicherheitsereignisprotokollen ist keine effiziente Methode zur Erkennung von Baseline-Abweichungen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich