Votre organisation utilise déjà MBAM pour séquestrer les clés de récupération BitLocker pour les clients Windows. Après un incident récent, vous devez activer le déverrouillage automatique des volumes du système d'exploitation lorsque les systèmes joints au domaine démarrent sur un réseau câblé de confiance, et vous souhaitez accélérer le chiffrement pendant l'imagerie. Que devez-vous faire ? Choisissez deux actions.
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Déployez les services de déploiement Windows (WDS) sur un serveur et ajoutez la fonctionnalité de déverrouillage réseau BitLocker ; assurez-vous que le DHCP est accessible sur le même réseau., Émettez un certificat de déverrouillage réseau à partir d'AD CS et installez-le sur le serveur WDS hébergeant le déverrouillage réseau ; configurez la GPO pour autoriser TPM+PIN avec le déverrouillage réseau..
Pourquoi c'est la réponse
Pour activer le déverrouillage automatique des volumes du système d'exploitation via le réseau, il est nécessaire de déployer les Services de déploiement Windows (WDS) et d'y ajouter la fonctionnalité de déverrouillage réseau BitLocker. Le serveur WDS agit comme un serveur PXE, ce qui permet aux clients de communiquer avant le démarrage complet du système d'exploitation. La présence d'un serveur DHCP est essentielle sur le même réseau pour que les clients puissent obtenir une adresse IP et initier la communication PXE. Ensuite, un certificat de déverrouillage réseau doit être émis par les Services de certificats Active Directory (AD CS) et installé sur le serveur WDS
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise