Ваша организация использует модель AD-уровней: Уровень 0 (контроллеры домена, службы уровня леса), Уровень 1 (серверы/приложения-члены) и Уровень 2 (рабочие станции пользователей). Вы должны предотвратить компрометацию учетных данных администраторов Уровня 0 на устройствах Уровня 1 и Уровня 2, а также обеспечить изоляцию учетных данных между уровнями. Какие два действия соответствуют этой модели?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Выдайте отдельные административные учетные записи для каждого уровня и требуйте от администраторов Уровня 0 использовать только PAW Уровня 0 для администрирования контроллеров домена., Настройте GPO на Уровне 1 и Уровне 2, чтобы запретить группам администраторов Уровня 0 «локальный вход в систему» и «доступ к этому компьютеру из сети»..
Почему это правильный ответ
Выдача отдельных административных учетных записей для каждого уровня и требование от администраторов Уровня 0 использовать только PAW (Privileged Access Workstation) Уровня 0 для администрирования контроллеров домена является ключевым принципом модели AD-уровней. Это предотвращает использование учетных данных Уровня 0 на менее защищенных устройствах Уровня 1 и 2, снижая риск компрометации. Настройка GPO на Уровне 1 и Уровне 2 для запрета группам администраторов Уровня 0 «локального входа в систему» и «доступа к этому компьютеру из сети» обеспечивает изоляцию учетных данных, не позволяя администраторам Уровня 0 случайно или злонамеренно входить на устройства более низких уровней. Включение неограниченного делегирования или добавление администраторов Уровня 0 в локальные группы Уровня 1 нарушает принцип изоляции. Режим RDP Restricted Admin полезен, но разрешение подключения к любому устройству противоречит изоляции уровней.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется