Вы планируете стандартизировать рядовые серверы с помощью базового плана безопасности Windows Server 2022 и регулярно сообщать об отклонениях для каждого сервера. Что вы должны сделать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Загрузите Microsoft Security Compliance Toolkit; в Group Policy Management создайте новый GPO и используйте Import Settings для импорта резервной копии GPO базового плана «Windows Server 2022 – Member Server» из набора инструментов, затем свяжите его с OU MemberServers., Используйте Policy Analyzer (из Microsoft Security Compliance Toolkit) для сканирования MemberServers на соответствие импортированному базовому плану и экспорта отчетов об отклонениях..
Почему это правильный ответ
Правильные ответы описывают двухэтапный процесс. Во-первых, для стандартизации серверов необходимо загрузить Microsoft Security Compliance Toolkit, создать новый объект групповой политики (GPO) в Group Policy Management и импортировать резервную копию GPO базового плана "Windows Server 2022 – Member Server", а затем связать его с соответствующим подразделением (OU). Это применяет стандартные параметры безопасности. Во-вторых, для регулярного отслеживания отклонений следует использовать Policy Analyzer (из того же набора инструментов) для сканирования серверов на соответствие импортированному базовому плану и экспорта отчетов. Неправильные варианты: Использование устаревшего Security Compliance Manager не является рекомендуемым подходом для Windows Server 2022. Создание базового плана безопасности Intune Windows 10 не подходит для локальных серверов Windows Server 2022. Полагаться только на журналы безопасности Event Viewer неэффективно для определения отклонений от комплексного базового плана безопасности.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется