Uw organisatie hanteert een AD-tieringmodel: Tier 0 (DC's, services op forest-niveau), Tier 1 (lidservers/apps) en Tier 2 (gebruikerswerkstations). U moet voorkomen dat Tier 0-beheerdersreferenties worden blootgesteld op Tier 1- en Tier 2-apparaten en zorgen voor referentie-isolatie tussen de tiers. Welke twee acties komen overeen met het model?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Geef per tier afzonderlijke beheerdersaccounts uit en vereis dat Tier 0-beheerders alleen Tier 0 PAW's gebruiken voor DC-beheer., Configureer GPO's op Tier 1 en Tier 2 om 'lokaal aanmelden' en 'toegang tot deze computer vanaf het netwerk' te weigeren voor Tier 0-beheerdersgroepen..
Waarom dit het antwoord is
Het toewijzen van afzonderlijke beheerdersaccounts per tier en het vereisen van Tier 0 PAW's (Privileged Access Workstations) voor Tier 0-beheerders is essentieel voor het isoleren van referenties. Dit voorkomt dat hoogbevoegde Tier 0-referenties in aanraking komen met minder veilige Tier 1- en Tier 2-apparaten, wat het risico op diefstal van referenties vermindert. Het configureren van GPO's om 'lokaal aanmelden' en 'toegang tot deze computer vanaf het netwerk' te weigeren voor Tier 0-beheerdersgroepen op Tier 1- en Tier 2-apparaten versterkt deze isolatie verder door te voorkomen dat Tier 0-referenties op deze lagere tiers worden gebruikt. Onbeperkte delegatie inschakelen of Tier 0-beheerders toevoegen aan lokale beheerdersgroepen op lagere tiers zou het tieringmodel ondermijnen en de beveiliging verzwakken. RDP Restricted Admin-modus is nuttig, maar staat nog steeds verbindingen toe die referenties kunnen blootstellen als de bron niet voldoende is beveiligd.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig