Usted administra FileSrv1 (Windows Server 2022) que aloja múltiples recursos compartidos SMB. Para un recurso compartido llamado Sensitive, debe asegurarse de que todo el tráfico SMB esté cifrado sin afectar a otros recursos compartidos. También debe evitar el uso de SMBv1 en FileSrv1. ¿Qué dos acciones debe realizar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar el cifrado SMB solo en el recurso compartido Sensitive., Deshabilitar SMBv1 en FileSrv1..
Por qué esta es la respuesta
Para asegurar que el tráfico SMB del recurso compartido 'Sensitive' esté cifrado sin afectar a otros, debe habilitar el cifrado SMB específicamente en ese recurso compartido. Esto se logra configurando la propiedad EncryptData del recurso compartido a $true usando PowerShell (Set-SmbShare -Name "Sensitive" -EncryptData $true) o a través de las propiedades del recurso compartido en la interfaz gráfica. Deshabilitar SMBv1 en FileSrv1 es crucial para la seguridad, ya que SMBv1 es una versión obsoleta y vulnerable del protocolo. Esto se puede hacer mediante PowerShell (Disable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol) o eliminando la característica desde el Administrador del Servidor. Requerir la firma SMB a través de la Política de grupo afectaría a todos los recursos compartidos y no solo a 'Sensitive'. Habilitar el cifrado SMB globalmente cifraría todos los recursos compartidos, lo cual va en contra del requisito de no afectar a otros. La auditoría de acceso a objetos es una medida de seguridad para registrar el acceso, no para cifrar el tráfico.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta