Un incidente de ransomware afectó a un servidor de archivos con Windows Server 2019. Debe habilitar el Acceso controlado a carpetas en modo de bloqueo, añadir D:\Shares\Payroll y E:\FinanceData como carpetas protegidas, y permitir que C:\Program Files\LegacyBackup\agent.exe escriba en esas carpetas. ¿Qué conjunto de comandos de PowerShell debe ejecutar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Set-MpPreference -EnableControlledFolderAccess Enabled; Add-MpPreference -ControlledFolderAccessProtectedFolders "D:\Shares\Payroll","E:\FinanceData"; Add-MpPreference -ControlledFolderAccessAllowedApplications "C:\Program Files\LegacyBackup\agent.exe".
Por qué esta es la respuesta
La opción correcta habilita el Acceso controlado a carpetas en modo "Enabled" (bloqueo) con Set-MpPreference -EnableControlledFolderAccess Enabled. Luego, añade las rutas especificadas como carpetas protegidas usando Add-MpPreference -ControlledFolderAccessProtectedFolders. Finalmente, permite que la aplicación de respaldo escriba en esas carpetas con Add-MpPreference -ControlledFolderAccessAllowedApplications. La primera opción incorrecta usa AuditMode, que solo registra eventos sin bloquearlos. La segunda opción incorrecta habilita la Protección de red en lugar del Acceso controlado a carpetas. La tercera opción incorrecta deshabilita el Acceso controlado a carpetas al final y permite una aplicación incorrecta.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta