귀사는 이미 MBAM을 사용하여 Windows 클라이언트용 BitLocker 복구 키를 에스크로하고 있습니다. 최근 사고 이후, 도메인에 가입된 시스템이 신뢰할 수 있는 유선 네트워크에서 부팅될 때 OS 볼륨의 자동 잠금 해제를 활성화해야 하며, 이미징 중 암호화를 가속화하려고 합니다. 무엇을 해야 할까요? 두 가지 작업을 선택하세요.
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 서버에 Windows Deployment Services(WDS)를 배포하고 BitLocker Network Unlock 기능을 추가합니다. 동일한 네트워크에서 DHCP에 연결할 수 있는지 확인합니다., AD CS에서 Network Unlock 인증서를 발급하고 Network Unlock을 호스팅하는 WDS 서버에 설치합니다. GPO를 구성하여 TPM+PIN과 Network Unlock을 허용합니다..
이것이 정답인 이유
첫 번째 정답은 BitLocker 네트워크 잠금 해제 기능을 제공하는 WDS 서버를 배포하고 DHCP가 네트워크에서 사용 가능한지 확인하는 것입니다. 네트워크 잠금 해제는 WDS를 사용하여 클라이언트가 부팅 시 잠금 해제 키를 얻을 수 있도록 합니다. DHCP는 WDS 서버가 클라이언트에게 IP 주소를 할당하는 데 필요합니다. 두 번째 정답은 AD CS에서 네트워크 잠금 해제 인증서를 발급하고 WDS 서버에 설치하는 것입니다. 이 인증서는 WDS 서버와 클라이언트 간의 통신을 보호합니다. 또한, 그룹 정책 개체(GPO)를 구성하여 TPM+PIN 및 네트워크 잠금 해제를 허용해야 합니다. 이는 클라이언트가 네트워크 잠금 해제를 사용하도록 허용하는 정책 설정입니다. 오답인 '도메인 컨트롤러에 Network Unlock 기능을 설치하고 PXE를 활성화합니다'는 네트워크 잠금 해제 기능이 도메인 컨트롤러에 설치되지 않고 WDS 서버에 설치되기 때문에 틀렸습니다. 'Network Unlock이 작동하도록 MBAM을 Microsoft Endpoint Manager로 교체하여 복구 키를 Azure AD에 에스크로합니다'는 네트워크 잠금 해제에 MBAM 또는 Microsoft Endpoint Manager가 필요하지 않으며, 복구 키 에스크로와 네트워크 잠금 해제는 별개의 기능이기 때문에 틀렸습니다. 'MDT/Configuration Manager 작업 순서에 'Pre-provision BitLocker' 단계를 추가하여 WinPE에서 디스크를 암호화합니다'는 이미징 중 암호화를 가속화하는 방법이지만, 네트워크 잠금 해제 활성화 요구 사항을 충족하지 못합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음