Отделу требуется EFS для защиты данных в общей папке на файловом сервере Windows Server 2022. Пользователи уже имеют сертификаты EFS через авторегистрацию. Вы должны обеспечить возможность восстановления администраторами и зашифровать существующие файлы в папке и всех подпапках. Что вы должны сделать? Выберите два действия.
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Настройте агента восстановления данных (Data Recovery Agent) через доменную GPO, добавив сертификат DRA в раздел «Encrypting File System»; свяжите GPO с OU, содержащим файловый сервер., Запустите 'cipher /E /S:`<FolderPath>`' на файловом сервере, чтобы зашифровать папку, все подпапки и файлы..
Почему это правильный ответ
Для обеспечения возможности восстановления данных, защищенных EFS, необходимо настроить агента восстановления данных (DRA). Это делается путем создания сертификата DRA и его добавления в доменную групповую политику (GPO) в разделе «Encrypting File System». Затем GPO связывается с организационной единицей (OU), содержащей файловый сервер, чтобы политика применялась к нему. Это позволяет администраторам восстанавливать зашифрованные файлы в случае потери ключей пользователя. Чтобы зашифровать существующие файлы и все подпапки в указанной папке, используется команда cipher /E /S:<FolderPath. Опция /E указывает на шифрование, а /S — на применение действия ко всем подпапкам. Выдача сертификатов агента восстановления EFS администраторам и их импорт вручную на каждый компьютер не является масштабируемым решением для доменной среды. Включение авторегистрации сертификатов EFS не требуется, так как пользователи уже имеют сертификаты. Команда cipher /S без /E используется для отображения состояния шифрования, а не для расшифровки.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется