Sur un serveur Windows, vous avez besoin d'un journal de texte roulant qui enregistre à la fois les paquets abandonnés et les connexions réussies pour le profil de pare-feu actif, écrit dans le chemin par défaut, avec une taille maximale de 32 Mo. Que devez-vous configurer ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Dans le Pare-feu Windows Defender avec fonctions avancées de sécurité, ouvrez les Propriétés du profil actif et définissez Enregistrer les paquets abandonnés = Oui et Enregistrer les connexions réussies = Oui ; définissez la taille du journal à 32768 Ko. Vérifiez %SystemRoot%\System32\LogFiles\Firewall\pfirewall.log..
Pourquoi c'est la réponse
La configuration du journal du Pare-feu Windows Defender avec fonctions avancées de sécurité est la méthode directe pour enregistrer les paquets abandonnés et les connexions réussies. L'option permet de spécifier ces deux types d'événements et de définir la taille maximale du journal à 32 Mo (32768 Ko). Le chemin de journalisation par défaut est également correct. L'activation du journal d'événements Microsoft-Windows-WFP/Operational enregistre des informations plus détaillées sur le traitement des paquets, mais ne fournit pas un journal de texte simple et roulant des paquets abandonnés et des connexions réussies comme demandé. L'activation des catégories d'audit avancées enregistre ces événements dans le journal de sécurité, ce qui est différent d'un journal de texte roulant spécifique au pare-feu. L'exécution de netsh wfp capture start crée une trace de la plateforme de filtrage Windows (WFP), qui est un fichier de trace binaire (.etl) utilisé pour le dépannage avancé, et non un journal de texte roulant.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise