조직에서 AD 티어링 모델을 채택합니다. Tier 0(DC, 포리스트 수준 서비스), Tier 1(멤버 서버/앱), Tier 2(사용자 워크스테이션)로 구성됩니다. Tier 0 관리자 자격 증명이 Tier 1 및 Tier 2 장치에 노출되는 것을 방지하고 티어 간 자격 증명 격리를 보장해야 합니다. 다음 중 이 모델에 부합하는 두 가지 조치는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 티어별로 별도의 관리 계정을 발급하고 Tier 0 관리자가 DC 관리를 위해 Tier 0 PAW만 사용하도록 요구합니다., Tier 1 및 Tier 2에서 GPO를 구성하여 Tier 0 관리자 그룹에 대해 '로컬로 로그온' 및 '네트워크에서 이 컴퓨터 액세스'를 거부합니다..
이것이 정답인 이유
티어별로 별도의 관리 계정을 발급하고 Tier 0 관리자가 DC 관리를 위해 Tier 0 PAW만 사용하도록 요구하는 것은 자격 증명 격리를 위한 핵심 원칙입니다. Tier 0 관리자 계정이 Tier 1 또는 Tier 2 장치에 노출되는 것을 방지하여 공격자가 Tier 0 자격 증명을 획득하는 것을 막습니다. Tier 1 및 Tier 2에서 GPO를 구성하여 Tier 0 관리자 그룹에 대해 '로컬로 로그온' 및 '네트워크에서 이 컴퓨터 액세스'를 거부하는 것은 Tier 0 관리자가 하위 티어 장치에 직접 로그인하거나 접근하는 것을 방지하여 자격 증명 노출 위험을 줄입니다. 제한 없는 위임을 활성화하는 것은 자격 증명 도용 위험을 증가시키므로 잘못된 조치입니다. 모든 Tier 0 관리자를 Tier 1 서버의 로컬 Administrators 그룹에 추가하는 것은 Tier 0 자격 증명을 하위 티어에 노출시키는 것이므로 잘못된 조치입니다. RDP Restricted Admin 모드는 자격 증명 보호에
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음