도메인에서 새 사용자 생성(4720), 계정 잠금(4740), 실패한 로그온(4625)을 감사해야 합니다. 또한 'Service Accounts' OU 내에서 개체 수정 시도를 감지해야 합니다. 모든 도메인 컨트롤러는 Windows Server 2019를 실행합니다. 어떤 두 가지 구성을 구현해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 기본 도메인 컨트롤러 정책에서 고급 감사 정책 구성: 계정 관리 감사(성공) 및 로그온 감사(실패)를 활성화합니다., 'Service Accounts' OU에서 모든 속성 쓰기 및 자식 개체 생성/삭제를 감사하는 SACL을 추가하여 Directory Service Access 이벤트를 캡처합니다..
이것이 정답인 이유
새 사용자 생성(4720) 및 계정 잠금(4740)은 계정 관리 감사(성공) 범주에 속하며, 실패한 로그온(4625)은 로그온 감사(실패) 범주에 속합니다. 따라서 이들을 감사하려면 기본 도메인 컨트롤러 정책에서 고급 감사 정책을 구성하여 이 두 범주를 활성화해야 합니다. 'Service Accounts' OU 내에서 개체 수정 시도를 감지하려면 해당 OU에 SACL(시스템 접근 제어 목록)을 추가하여 Directory Service Access 이벤트를 캡처해야 합니다. SACL은 특정 개체에 대한 접근 시도를 감사하는 데 사용됩니다. '디렉터리 서비스 변경' 감사 하위 범주만 활성화하는 것은 4625 이벤트를 캡처하지 못합니다. 레거시 감사 정책은 고급 감사 정책보다 세분화되지 않으며, 고급 감사 정책이 구성되면 레거시 정책은 무시될 수 있습니다. 관리 도구를 호스팅하는 멤버 서버에서만 개체 액세스 감사를 활성화하는 것은 도메인 컨트롤러에서 발생하는 이벤트를 감지하지 못합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음