Vous gérez FileSrv1 (Windows Server 2022) qui héberge plusieurs partages SMB. Pour un partage nommé Sensitive, vous devez vous assurer que tout le trafic SMB est chiffré sans affecter les autres partages. Vous devez également empêcher l'utilisation de SMBv1 sur FileSrv1. Quelles sont les deux actions à entreprendre ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer le chiffrement SMB uniquement sur le partage Sensitive., Désactiver SMBv1 sur FileSrv1..
Pourquoi c'est la réponse
Pour chiffrer le trafic SMB uniquement pour le partage "Sensitive" sans affecter les autres, vous devez activer le chiffrement SMB spécifiquement sur ce partage. Ceci est une fonctionnalité de Windows Server 2022 qui permet une configuration par partage. Pour empêcher l'utilisation de SMBv1 sur FileSrv1, il est nécessaire de désactiver ce protocole obsolète et non sécurisé sur le serveur. La désactivation de SMBv1 est une bonne pratique de sécurité et peut être effectuée via PowerShell ou la fonctionnalité Windows. Exiger la signature SMB via une stratégie de groupe affecterait tous les partages et tous les membres du domaine, ce qui ne répond pas à l'exigence de cibler uniquement le partage "Sensitive" pour le chiffrement. Activer le chiffrement SMB globalement sur FileSrv1 chiffrerait tous les partages, ce qui est contraire à l'exigence de ne pas affecter les autres partages. L'audit d'accès aux objets est une mesure de sécurité liée à la journalisation des accès, non au chiffrement du trafic SMB.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise