Vous gérez des serveurs de fichiers Windows Server 2019 dans un domaine AD DS. La politique de sécurité exige BitLocker pour les volumes du système d'exploitation avec protection basée sur le module TPM et un code PIN de démarrage. La conformité exige également que les informations de récupération soient automatiquement sauvegardées dans AD DS avant l'activation de BitLocker. Les serveurs disposent de TPM 2.0. Que devez-vous configurer pour répondre à ces deux exigences ? Choisissez deux actions.
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Dans une GPO, activez « Exiger une authentification supplémentaire au démarrage » et autorisez « TPM + PIN »., Dans une GPO, sous « Choisir comment les lecteurs du système d'exploitation protégés par BitLocker peuvent être récupérés », activez « Enregistrer les informations de récupération BitLocker dans AD DS pour les lecteurs du système d'exploitation » et « Ne pas activer BitLocker tant que les informations de récupération ne sont pas stockées »..
Pourquoi c'est la réponse
Pour répondre aux exigences de sécurité, vous devez configurer deux paramètres via une GPO. Premièrement, pour la protection TPM et le code PIN de démarrage, activez le paramètre "Exiger une authentification supplémentaire au démarrage" et sélectionnez l'option "TPM + PIN". Cela garantit que le système nécessite à la fois le module TPM et un code PIN pour démarrer, renforçant ainsi la sécurité. Deuxièmement, pour la sauvegarde automatique des informations de récupération dans AD DS avant l'activation de BitLocker, configurez le paramètre "Choisir comment les lecteurs du système d'exploitation protégés par BitLocker peuvent être récupérés". Dans ce paramètre, activez "Enregistrer les informations de récupération BitLocker dans AD DS pour les lecteurs du système d'exploitation" et cochez "Ne pas activer BitLocker tant que les informations de récupération ne sont pas stockées". Cela garantit que les clés de récupération sont sécurisées dans AD DS avant que le chiffrement ne soit effectif. Les options incorrectes sont : Activer le déverrouillage réseau BitLocker irait à l'encontre de l'exigence du code PIN de démarrage. Utiliser la protection TPM uniquement sans code PIN ne respecterait pas l'exigence du code PIN. Stocker les clés de récupération dans Azure AD n'est pas l'option demandée par la politique qui spécifie AD DS.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise