Bir AD DS etki alanındaki Windows Server 2019 dosya sunucularını yönetiyorsunuz. Güvenlik politikası, TPM tabanlı koruma ve başlangıç PIN'i ile işletim sistemi birimleri için BitLocker gerektiriyor. Uyumluluk ayrıca, BitLocker etkinleştirilmeden önce kurtarma bilgilerinin otomatik olarak AD DS'ye yedeklenmesini gerektiriyor. Sunucularda TPM 2.0 bulunuyor. Her iki gereksinimi de karşılamak için ne yapılandırmalısınız? İki eylem seçin.
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir GPO'da, 'Başlangıçta ek kimlik doğrulama gerektir' seçeneğini etkinleştirin ve 'TPM + PIN'e izin verin., Bir GPO'da, 'BitLocker korumalı işletim sistemi sürücülerinin nasıl kurtarılacağını seçin' altında, 'BitLocker kurtarma bilgilerini işletim sistemi sürücüleri için AD DS'ye kaydet' ve 'Kurtarma bilgileri depolanana kadar BitLocker'ı etkinleştirme' seçeneklerini etkinleştirin..
Neden bu cevap
İlk doğru seçenek, güvenlik politikasının gerektirdiği TPM tabanlı koruma ve başlangıç PIN'ini etkinleştirir. "Başlangıçta ek kimlik doğrulama gerektir" ayarı, BitLocker'ın TPM'ye ek olarak bir PIN istemesini sağlar ve bu, politikanın "TPM tabanlı koruma ve başlangıç PIN'i" gereksinimini karşılar. İkinci doğru seçenek, kurtarma bilgilerinin otomatik olarak AD DS'ye yedeklenmesi ve BitLocker'ın etkinleştirilmeden önce bu yedeklemenin tamamlanması gereksinimini karşılar. "BitLocker kurtarma bilgilerini işletim sistemi sürücüleri için AD DS'ye kaydet" ve "Kurtarma bilgileri depolanana kadar BitLocker'ı etkinleştirme" ayarları, bu uyumluluk gereksinimini doğrudan ele alır. Diğer seçenekler ya politikayı karşılamaz (yalnızca TPM kullanmak veya Azure AD'ye depolamak gibi) ya da sorunun kapsamı
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez