Gestisci FileSrv1 (Windows Server 2022) che ospita più condivisioni SMB. Per una condivisione denominata Sensitive, devi assicurarti che tutto il traffico SMB sia crittografato senza influire sulle altre condivisioni. Devi anche impedire l'uso di SMBv1 su FileSrv1. Quali due azioni dovresti intraprendere?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare la crittografia SMB solo sulla condivisione Sensitive., Disabilitare SMBv1 su FileSrv1..
Perché questa è la risposta
Per soddisfare il requisito di crittografia solo per la condivisione "Sensitive", è necessario abilitare la crittografia SMB specificamente su quella condivisione. Questo assicura che il traffico per "Sensitive" sia crittografato senza influire sulle altre condivisioni, come richiesto. Per impedire l'uso di SMBv1 su FileSrv1, la soluzione corretta è disabilitare SMBv1 sul server. Questo elimina la vulnerabilità associata a SMBv1. Richiedere la firma SMB tramite Criteri di gruppo non è la stessa cosa della crittografia e non soddisfa il requisito di crittografia. Abilitare la crittografia SMB a livello globale crittograferebbe tutte le condivisioni, il che è contrario al requisito di crittografare solo la condivisione "Sensitive". L'abilitazione del controllo dell'accesso agli oggetti è per il logging e l'audit, non per la crittografia del traffico SMB.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta