Bir departman, Windows Server 2022 dosya sunucusundaki paylaşılan bir klasörde verileri korumak için EFS'ye ihtiyaç duymaktadır. Kullanıcılar, otomatik kayıt yoluyla zaten EFS sertifikalarına sahiptir. Yöneticiler tarafından kurtarılabilirliği sağlamalı ve klasördeki ve tüm alt klasörlerdeki mevcut dosyaları şifrelemelisiniz. Ne yapmalısınız? İki eylem seçin.
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir etki alanı GPO'su aracılığıyla bir Veri Kurtarma Aracısı (DRA) yapılandırın ve 'Encrypting File System' altına bir DRA sertifikası ekleyin; GPO'yu dosya sunucusunu içeren OU'ya bağlayın., Klasörü ve tüm alt klasörleri ve dosyaları şifrelemek için dosya sunucusunda 'cipher /E /S:`<FolderPath>`' komutunu çalıştırın..
Neden bu cevap
Veri Kurtarma Aracısı (DRA) yapılandırmak, yöneticilerin şifrelenmiş verilere erişmesini sağlayarak kurtarılabilirlik gereksinimini karşılar. Bir etki alanı GPO'su aracılığıyla DRA sertifikası eklemek ve GPO'yu dosya sunucusunun bulunduğu OU'ya bağlamak, bu politikayı merkezi olarak ve doğru hedefe uygulamanın en etkili yoludur. cipher /E /S:<FolderPath komutu, belirtilen klasördeki ve tüm alt klasörlerdeki mevcut dosyaları şifrelemek için kullanılır, bu da ikinci gereksinimi karşılar. Yöneticilere EFS Kurtarma Aracısı sertifikaları vermek ve bunları her bilgisayara ayrı ayrı aktarmak, merkezi bir yönetim sağlamaz ve ölçeklenebilir değildir. Kullanıcıların zaten EFS sertifikaları olduğu belirtildiği için otomatik kayıt GPO'sunu etkinleştirmek gereksizdir. cipher /S komutu, şifrelenmiş dosyaları şifresini çözmek için değil, şifreleme durumunu görüntülemek veya şifrelenmiş dosyaları şifrelemek için kullanılır, ancak /E anahtarı olmadan mevcut dosyaları şifrelemez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez