AD DS 도메인에서 Windows Server 2019 파일 서버를 관리합니다. 보안 정책에 따라 TPM 기반 보호 및 시작 PIN을 사용하여 OS 볼륨에 BitLocker를 적용해야 합니다. 또한 규정 준수를 위해 BitLocker를 활성화하기 전에 복구 정보가 AD DS에 자동으로 백업되어야 합니다. 서버에는 TPM 2.0이 있습니다. 두 가지 요구 사항을 모두 충족하려면 무엇을 구성해야 합니까? 두 가지 작업을 선택하십시오.
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: GPO에서 '시작 시 추가 인증 필요'를 활성화하고 'TPM + PIN'을 허용합니다., GPO에서 'BitLocker로 보호된 운영 체제 드라이브를 복구하는 방법 선택' 아래에 '운영 체제 드라이브에 대한 BitLocker 복구 정보를 AD DS에 저장' 및 '복구 정보가 저장될 때까지 BitLocker를 활성화하지 않음'을 활성화합니다..
이것이 정답인 이유
첫 번째 정답은 TPM 기반 보호와 시작 PIN을 사용하여 BitLocker를 적용하라는 요구 사항을 충족합니다. '시작 시 추가 인증 필요' 정책을 활성화하고 'TPM + PIN'을 허용하면 시스템 시작 시 TPM과 사용자 제공 PIN이 모두 필요하게 됩니다. 두 번째 정답은 복구 정보가 AD DS에 자동으로 백업되고 BitLocker 활성화 전에 저장되도록 합니다. '운영 체제 드라이브에 대한 BitLocker 복구 정보를 AD DS에 저장' 및 '복구 정보가 저장될 때까지 BitLocker를 활성화하지 않음' 정책을 구성하면 규정 준수 요구 사항이 충족됩니다. 'BitLocker 네트워크 잠금 해제'는 PIN 프롬프트를 우회하는 데 사용되므로 PIN 요구 사항과 상충됩니다. 'PIN 없이 TPM 전용 보호'는 PIN 요구 사항을 충족하지 않습니다. 'BitLocker 복구 키를 Azure AD에 저장'하는 것은 AD DS에 저장해야 한다는 요구 사항을 충족하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음