Incydent ransomware zaatakował serwer plików Windows Server 2019. Musisz włączyć Kontrolowany dostęp do folderów (Controlled folder access) w trybie blokowania, dodać D:\Shares\Payroll i E:\FinanceData jako foldery chronione oraz zezwolić C:\Program Files\LegacyBackup\agent.exe na zapis do tych folderów. Który zestaw poleceń PowerShell należy uruchomić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Set-MpPreference -EnableControlledFolderAccess Enabled; Add-MpPreference -ControlledFolderAccessProtectedFolders "D:\Shares\Payroll","E:\FinanceData"; Add-MpPreference -ControlledFolderAccessAllowedApplications "C:\Program Files\LegacyBackup\agent.exe".
Dlaczego to jest odpowiedź
Poprawna odpowiedź używa Set-MpPreference -EnableControlledFolderAccess Enabled do włączenia Kontrolowanego dostępu do folderów w trybie blokowania. Następnie Add-MpPreference -ControlledFolderAccessProtectedFolders dodaje wskazane foldery do listy chronionych, a Add-MpPreference -ControlledFolderAccessAllowedApplications zezwala określonej aplikacji na dostęp do tych folderów. Pozostałe opcje są nieprawidłowe, ponieważ: Opcja 2 używa AuditMode, co nie blokuje dostępu, oraz błędnej właściwości ControlledFolderAccessAllowedFolders. Opcja 3 włącza ochronę sieci zamiast Kontrolowanego dostępu do folderów i używa Set-MpPreference zamiast Add-MpPreference dla aplikacji, co nadpisałoby istniejące ustawienia. Opcja 4 wyłącza Kontrolowany dostęp do folderów (Disabled) i zezwala na dostęp nieprawidłowej aplikacji (svchost.exe).
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana