Ваша организация уже использует MBAM для депонирования ключей восстановления BitLocker для клиентов Windows. После недавнего инцидента вам необходимо включить автоматическую разблокировку томов ОС при загрузке систем, присоединенных к домену, в доверенной проводной сети, и вы хотите ускорить шифрование во время создания образов. Что вам следует сделать? Выберите два действия.
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Разверните Windows Deployment Services (WDS) на сервере и добавьте функцию BitLocker Network Unlock; убедитесь, что DHCP доступен в той же сети., Выпустите сертификат Network Unlock из AD CS и установите его на WDS-сервер, на котором размещен Network Unlock; настройте GPO, чтобы разрешить TPM+PIN с Network Unlock..
Почему это правильный ответ
Для автоматической разблокировки томов ОС в доверенной проводной сети требуется функция BitLocker Network Unlock. Эта функция развертывается на сервере с Windows Deployment Services (WDS), который должен быть доступен по DHCP для обработки запросов от клиентов. Для обеспечения безопасности и доверия необходим сертификат Network Unlock, выпущенный из AD CS и установленный на WDS-сервере. Настройка GPO для разрешения TPM+PIN с Network Unlock позволяет использовать этот метод разблокировки. Шаг 'Pre-provision BitLocker' в последовательности задач MDT/Configuration Manager ускоряет шифрование во время создания образов, поскольку шифрование выполняется до установки ОС, что значительно быстрее. Замена MBAM на Microsoft Endpoint Manager не является обязательной для работы Network Unlock, а установка функции Network Unlock на контроллере домена и включение PXE там не является стандартной практикой и не обеспечивает необходимую функциональность.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется