Op een Windows Server heb je een doorlopend tekstlogboek nodig dat zowel gedropte pakketten als succesvolle verbindingen voor het actieve firewallprofiel registreert, geschreven naar het standaardpad, met een maximale grootte van 32 MB. Wat moet je configureren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Open in Windows Defender Firewall met Geavanceerde Beveiliging de Eigenschappen van het actieve profiel en stel Log dropped packets = Yes en Log successful connections = Yes in; stel de logboekgrootte in op 32768 KB. Controleer %SystemRoot%\System32\LogFiles\Firewall\pfirewall.log..
Waarom dit het antwoord is
De correcte optie beschrijft de exacte stappen om firewalllogboekregistratie te configureren via de Windows Defender Firewall met Geavanceerde Beveiliging. Door de eigenschappen van het actieve profiel aan te passen, kunt u specifiek instellen dat zowel gedropte pakketten als succesvolle verbindingen worden gelogd. De logboekgrootte wordt ingesteld in KB, waarbij 32 MB overeenkomt met 32768 KB, en het standaardpad voor dit logboek is %SystemRoot%\System32\LogFiles\Firewall\pfirewall.log. Het inschakelen van het Microsoft-Windows-WFP/Operational gebeurtenislogboek registreert weliswaar pakketverwerking, maar dit is een ander type logboek (.etl) en niet het gevraagde tekstlogboek. Het inschakelen van auditbeleidscategorieën in Geavanceerd Auditbeleid genereert gebeurtenissen in het beveiligingslogboek, niet in een doorlopend tekstbestand zoals gevraagd. Het uitvoeren van netsh wfp capture start creëert een WFP-trace voor troubleshooting, geen permanent tekstlogboek voor firewallactiviteit.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig