Вам необходимо предотвратить запуск неподписанного кода на файловых серверах Windows Server 2022, разрешить только двоичные файлы/драйверы, подписанные Microsoft и Contoso, и начать работу в режиме аудита в течение недели перед принудительным применением. Что вы должны сделать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать базовую политику Windows Defender Application Control (формат нескольких политик), разрешающую правила издателей Microsoft и Contoso, установить для политики значение Enabled: Audit Mode, преобразовать в двоичный файл (.cip), развернуть его в C:\Windows\System32\CodeIntegrity\CiPolicies\Active, затем переключиться на принудительное применение после проверки..
Почему это правильный ответ
Правильный ответ — создание базовой политики Windows Defender Application Control (WDAC) в формате нескольких политик. WDAC позволяет строго контролировать, какой код может выполняться на сервере, поддерживая правила издателей для разрешения только подписанных двоичных файлов и драйверов от Microsoft и Contoso. Режим аудита (Audit Mode) необходим для тестирования политики в течение недели без блокировки приложений, что позволяет выявить потенциальные проблемы до принудительного применения. Преобразование в двоичный файл (.cip) и развертывание в указанном каталоге — это стандартные шаги для активации политики WDAC. AppLocker не блокирует драйверы и скрипты так эффективно, как WDAC. SmartScreen и защита на основе репутации не обеспечивают такого детального контроля и не предназначены для блокировки всех неподписанных драйверов. Политики ограниченного использования программного обеспечения (SRP) являются устаревшими и менее гибкими по сравнению с WDAC.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется