Dział wymaga, aby EFS chronił dane w udostępnionym folderze na serwerze plików Windows Server 2022. Użytkownicy posiadają już certyfikaty EFS uzyskane poprzez automatyczną rejestrację. Musisz zapewnić możliwość odzyskiwania danych przez administratorów oraz zaszyfrować istniejące pliki w folderze i wszystkich podfolderach. Co należy zrobić? Wybierz dwie czynności.
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj agenta odzyskiwania danych (Data Recovery Agent) za pomocą domenowej polityki GPO, dodając certyfikat DRA w sekcji 'Encrypting File System'; połącz GPO z jednostką organizacyjną (OU) zawierającą serwer plików., Uruchom 'cipher /E /S:`<FolderPath>`' na serwerze plików, aby zaszyfrować folder oraz wszystkie podfoldery i pliki..
Dlaczego to jest odpowiedź
Aby zapewnić możliwość odzyskiwania danych przez administratorów, należy skonfigurować Agenta Odzyskiwania Danych (DRA). Tworzy się certyfikat DRA, który następnie dodaje się do domenowej polityki GPO w sekcji "Encrypting File System" i łączy z jednostką organizacyjną zawierającą serwer plików. To pozwala administratorom na dostęp do zaszyfrowanych danych w przypadku utraty klucza użytkownika. Aby zaszyfrować istniejące pliki i podfoldery, należy użyć polecenia cipher /E /S:<FolderPath. Przełącznik /E oznacza szyfrowanie, a /S rekurencyjne zastosowanie do podfolderów. Opcja wydawania certyfikatów DRA indywidualnie jest nieefektywna i nie zapewnia centralnego zarządzania. Włączanie GPO automatycznej rejestracji jest zbędne, ponieważ użytkownicy już posiadają certyfikaty EFS. Polecenie cipher /S bez /E służy do odszyfrowywania, a nie szyfrowania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana