Windows Server 2022 dosya sunucularında imzasız kodun çalışmasını engellemeli, yalnızca Microsoft imzalı ve Contoso imzalı ikili dosyalara/sürücülere izin vermeli ve uygulamadan önce bir hafta denetim modunda başlamalısınız. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Microsoft ve Contoso yayıncı kurallarına izin veren bir Windows Defender Application Control temel ilkesi (çoklu ilke formatı) oluşturun, ilkeyi Enabled: Audit Mode olarak ayarlayın, ikili dosyaya (.cip) dönüştürün, C:\Windows\System32\CodeIntegrity\CiPolicies\Active konumuna dağıtın ve ardından doğrulama sonrası uygulamaya geçin..
Neden bu cevap
Doğru cevap, Windows Defender Application Control (WDAC) kullanır çünkü bu, belirtilen gereksinimleri karşılayan en güçlü ve esnek çözümdür. WDAC, yalnızca Microsoft ve Contoso tarafından imzalanmış ikili dosyalara ve sürücülere izin veren özel kurallar oluşturmanıza olanak tanır. İlkeyi "Denetim Modu"nda başlatmak, uygulamanın sistem üzerindeki etkilerini gerçek zamanlı olarak gözlemlemenizi sağlar, bu da bir hafta boyunca denetim modunda başlama gereksinimini karşılar. Daha sonra, doğrulama sonrası uygulama moduna geçiş, imzasız kodun çalışmasını engelleyecektir. AppLocker, sürücüleri ve komut dosyalarını etkili bir şekilde kontrol edemediği için yetersiz kalır. SmartScreen ve İtibar tabanlı koruma, daha çok son kullanıcı cihazları için tasarlanmıştır ve sunucu ortamında bu düzeyde bir kontrol sağlamaz. Yazılım Kısıtlama İlkeleri (SRP), WDAC kadar esnek veya güçlü değildir ve özellikle sürücüleri hedeflemede sınırlıdır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez