Un reparto richiede a EFS di proteggere i dati in una cartella condivisa su un file server Windows Server 2022. Gli utenti dispongono già di certificati EFS tramite autoenrollment. È necessario garantire la recuperabilità da parte degli amministratori e crittografare i file esistenti nella cartella e in tutte le sottocartelle. Cosa dovresti fare? Scegli due azioni.
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Configurare un Agente di Recupero Dati (DRA) tramite una GPO di dominio aggiungendo un certificato DRA in 'Encrypting File System'; collegare la GPO all'OU contenente il file server., Eseguire 'cipher /E /S:`<FolderPath>`' sul file server per crittografare la cartella e tutte le sottocartelle e i file..
Perché questa è la risposta
La configurazione di un Agente di Recupero Dati (DRA) tramite GPO è essenziale per garantire la recuperabilità dei dati crittografati con EFS da parte degli amministratori, come richiesto. Collegando la GPO all'OU del file server, si applica la politica correttamente. Il comando cipher /E /S:<FolderPath è necessario per crittografare i file esistenti e le sottocartelle, poiché EFS non crittografa automaticamente i file preesistenti quando viene abilitato su una cartella. L'opzione di rilasciare certificati EFS Recovery Agent e importarli individualmente non è scalabile né efficiente per un ambiente di dominio. L'abilitazione dell'autoenrollment per i certificati EFS non è necessaria, poiché gli utenti dispongono già di tali certificati. L'uso di cipher /S senza l'opzione /E decrittograferebbe i file, il contrario di quanto richiesto.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta