Kuruluşunuz bir AD katmanlama modeli benimser: Katman 0 (DC'ler, orman düzeyinde hizmetler), Katman 1 (üye sunucuları/uygulamaları) ve Katman 2 (kullanıcı iş istasyonları). Katman 0 yönetici kimlik bilgilerinin Katman 1 ve Katman 2 cihazlarda açığa çıkmasını engellemeli ve katmanlar arasında kimlik bilgisi izolasyonu sağlamalısınız. Hangi iki eylem bu modelle uyumludur?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Her katman için ayrı yönetim hesapları oluşturun ve Katman 0 yöneticilerinin DC yönetimi için yalnızca Katman 0 PAW'larını kullanmasını zorunlu kılın., Katman 1 ve Katman 2'de GPO'ları yapılandırarak Katman 0 yönetici gruplarının 'yerel olarak oturum açma' ve 'ağdan bu bilgisayara erişme' yetkilerini reddedin..
Neden bu cevap
Doğru yanıtlar, ayrı yönetim hesapları oluşturmayı ve Katman 0 yöneticilerinin yalnızca Katman 0 PAW'larını (Ayrıcalıklı Erişim İş İstasyonları) kullanmasını zorunlu kılmayı ve Katman 1 ve Katman 2'deki GPO'ları yapılandırarak Katman 0 yönetici gruplarının 'yerel olarak oturum açma' ve 'ağdan bu bilgisayara erişme' yetkilerini reddetmeyi içerir. Bu eylemler, Katman 0 kimlik bilgilerinin daha düşük katmanlarda açığa çıkmasını önleyerek ve katmanlar arasında kimlik bilgisi izolasyonu sağlayarak bir AD katmanlama modeliyle uyumludur. Kısıtlanmamış yetki devrini etkinleştirmek veya Katman 0 yöneticilerini Katman 1 sunucularındaki yerel Yöneticiler grubuna eklemek, kimlik bilgisi izolasyonunu tehlikeye atar. RDP Kısıtlı Yönetici modu, kimlik bilgilerini korurken, Katman 0 yöneticilerinin herhangi bir cihaza bağlanmasına izin vermek katmanlama modelini ihlal eder.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez