U moet voorkomen dat niet-ondertekende code wordt uitgevoerd op Windows Server 2022-bestandsservers, alleen door Microsoft en Contoso ondertekende binaries/drivers toestaan, en een week lang beginnen in auditmodus voordat u de handhaving inschakelt. Wat moet u doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een Windows Defender Application Control-basisbeleid (multiple-policy format) dat Microsoft- en Contoso-uitgeversregels toestaat, stel het beleid in op Enabled: Audit Mode, converteer het naar een binary (.cip), implementeer het naar C:\Windows\System32\CodeIntegrity\CiPolicies\Active en schakel vervolgens over naar handhaving na validatie..
Waarom dit het antwoord is
Windows Defender Application Control (WDAC) is de aanbevolen methode voor het controleren van applicaties en drivers op Windows Server 2022. Het maken van een basisbeleid met uitgeversregels voor Microsoft en Contoso zorgt ervoor dat alleen code van deze bronnen wordt toegestaan. De auditmodus is essentieel voor een testperiode van een week, omdat hiermee potentiële blokkades kunnen worden geïdentificeerd zonder de productie te verstoren. Het converteren naar een .cip-bestand en implementeren in de opgegeven map is de juiste procedure voor het activeren van het beleid. Na validatie kan het beleid worden overgeschakeld naar de handhavingsmodus. AppLocker is minder robuust en wordt niet aanbevolen voor dit scenario. SmartScreen en Reputation-based protection zijn client-side functies en niet geschikt voor serverbrede afdwinging van code-integriteit. Software Restriction Policies zijn verouderd en minder flexibel dan WDAC.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig