한 부서에서 Windows Server 2022 파일 서버의 공유 폴더에 있는 데이터를 보호하기 위해 EFS가 필요합니다. 사용자들은 이미 자동 등록을 통해 EFS 인증서를 가지고 있습니다. 관리자에 의한 복구 가능성을 보장하고 폴더 및 모든 하위 폴더에 있는 기존 파일을 암호화해야 합니다. 두 가지 조치를 선택하십시오.
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 도메인 GPO를 통해 데이터 복구 에이전트를 구성하고 'Encrypting File System' 아래에 DRA 인증서를 추가합니다. GPO를 파일 서버가 포함된 OU에 연결합니다., 폴더 및 모든 하위 폴더와 파일을 암호화하려면 파일 서버에서 'cipher /E /S:`<FolderPath>`'를 실행합니다..
이것이 정답인 이유
EFS(Encrypting File System)는 파일 서버의 공유 폴더 데이터를 보호하는 데 사용됩니다. 사용자들은 이미 EFS 인증서를 가지고 있으므로 추가적인 인증서 배포는 필요 없습니다. 첫 번째 정답은 관리자에 의한 복구 가능성을 보장하는 데 필요합니다. 데이터 복구 에이전트(DRA)를 구성하고 DRA 인증서를 GPO에 추가한 다음, 이 GPO를 파일 서버가 포함된 OU에 연결하면 관리자가 암호화된 파일을 복구할 수 있습니다. 두 번째 정답은 폴더 및 모든 하위 폴더에 있는 기존 파일을 암호화하는 데 필요합니다. cipher /E /S:<FolderPath 명령은 지정된 폴더와 모든 하위 폴더 및 파일을 암호화합니다. /E는 암호화를, /S는 하위 폴더를 포함함을 의미합니다. 오답인 '관리자에게 EFS 복구 에이전트 인증서를 발급하고 각 컴퓨터의 로컬 보안 정책으로 가져옵니다'는 수동적인 방법이며, GPO를 통한 중앙 집중식 관리가 더 효율적입니다. 'EFS 인증서에 대한 사용자 자동 등록 GPO를 활성화합니다(사용자는 아직 EFS 인증서가 없음)'는 사용자가 이미 EFS 인증서를 가지고 있으므로 불필요합니다. '기존 파일을 암호 해독하려면 폴더에서 'cipher /S'를 사용합니다'는 암호화가 아닌 암호 해독 명령이므로 문제의 요구사항과 반대됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음