Wyeksportowałeś przetestowany punkt odniesienia ochrony przed exploitami do \fileshare\EPBase.xml. Na serwerze APP1, starszy proces C:\Program Files\Legacy\AppLegacy.exe ulega awarii, chyba że filtrowanie adresów eksportu (EAF) jest wyłączone dla tego procesu. Musisz zaimportować punkt odniesienia i wyłączyć EAF tylko dla AppLegacy.exe. Które dwa polecenia PowerShell należy uruchomić na serwerze APP1?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Set-ProcessMitigation -PolicyFilePath \fileshare\EPBase.xml, Set-ProcessMitigation -Name AppLegacy.exe -Disable EAF.
Dlaczego to jest odpowiedź
Polecenie Set-ProcessMitigation -PolicyFilePath \fileshare\EPBase.xml importuje wcześniej wyeksportowany plik XML zawierający konfigurację ochrony przed exploitami. Jest to wymagany krok do zastosowania punktu odniesienia. Następnie, Set-ProcessMitigation -Name AppLegacy.exe -Disable EAF modyfikuje tę konfigurację, wyłączając filtrowanie adresów eksportu (EAF) dla konkretnego procesu AppLegacy.exe, co jest zgodne z wymaganiem rozwiązania problemu awarii. Opcja Import-ProcessMitigation nie jest prawidłowym poleceniem cmdlet do importowania polityk. Set-ProcessMitigation -System -Disable EAF wyłączyłoby EAF globalnie dla całego systemu, a nie tylko dla wskazanego procesu, co jest niezgodne z wymaganiem. Get-ProcessMitigation służy do pobierania, a nie ustawiania konfiguracji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana