Votre organisation met en œuvre des stations de travail à accès privilégié (PAW) pour les administrateurs de niveau 0. Exigences : les comptes de niveau 0 doivent se connecter uniquement à partir des PAW, et les PAW ne doivent pas pouvoir naviguer sur Internet ni exécuter de clients de messagerie. Quelles sont les deux configurations que vous devriez implémenter ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Configurez la restriction 'Se connecter à...' sur chaque compte d'administrateur de niveau 0 pour autoriser la connexion interactive et RDP uniquement aux comptes d'ordinateur PAW., Appliquez une GPO à l'OU des PAW qui utilise WDAC/AppLocker pour bloquer les navigateurs web et les clients de messagerie et configure des règles de pare-feu Windows sortantes pour autoriser uniquement les points de terminaison de gestion/mise à jour (par exemple, les contrôleurs de domaine, WSUS/proxy)..
Pourquoi c'est la réponse
La première option correcte garantit que les comptes d'administrateur de niveau 0 ne peuvent se connecter qu'à partir des PAW désignés, ce qui est une exigence fondamentale pour la sécurité des PAW. La restriction "Se connecter à..." dans les propriétés du compte utilisateur Active Directory limite les postes de travail à partir desquels un utilisateur peut se connecter. La deuxième option correcte répond aux exigences de blocage de la navigation Internet et des clients de messagerie sur les PAW. L'utilisation de WDAC/AppLocker empêche l'exécution d'applications indésirables, tandis que les règles de pare-feu Windows sortantes restreignent l'accès réseau aux seules ressources nécessaires à la gestion, renforçant ainsi l'isolement des PAW. Les options incorrectes ne répondent pas aux exigences de sécurité ou introduisent des vulnérabilités. Ajouter des administrateurs de niveau 0 aux groupes Administrateurs locaux sur les PC des utilisateurs va à l'encontre du principe des PAW et augmente le risque. Placer les PAW et les PC des utilisateurs dans la même UO est une mauvaise pratique de sécurité, car les PAW nécessitent des politiques beaucoup plus restrictives. Activer la configuration de sécurité renforcée d'Internet Explorer et autoriser la messagerie sur les PAW contredit directement l'exigence de ne pas autoriser la navigation Internet ni les clients de messagerie.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise