Topic 1 Question #1
注意:此题是系列题的一部分,所有题目均基于同一场景。系列题中的每个题目都包含一个可能满足所述目标的独特解决方案。有些题目可能有多个正确答案,而有些题目可能没有正确答案。
回答此部分题目后,您将无法返回查看。因此,这些题目不会出现在复习页面中。
您有一台名为 Server1 的服务器,运行 Windows Server 系统。
您需要确保只有特定应用程序才能修改 Server1 上受保护文件夹中的数据。
解决方案:在“病毒和威胁防护”中,您配置了“受控文件夹访问”。
此方案是否满足目标?
答案: A
本题考察Windows Server安全防护相关的AZ-801核心考点,受控文件夹访问是Microsoft Defender防病毒的内置原生功能,该功能的核心定位就是对管理员指定的受保护文件夹进行写入权限管控,管理员可自定义允许修改这些文件夹的应用白名单,只有白名单内的特定应用才能对受保护文件夹中的数据执行新增、修改、删除等写入操作,可有效阻止未授权应用(包括勒索软件)篡改受保护数据,完全匹配题目要求的仅允许特定应用修改受保护文件夹数据的目标,因此该解决方案可行。 各选项分析:
A. 正确,受控文件夹访问功能天然支持配置受保护目录和允许访问的应用白名单,完全匹配题目需要实现的管控目标,因此该方案满足需求,应选A。
B. 错误,题干给出的方案可以稳定达成题目要求的管控效果,因此B选项不成立。 关键知识点:
1. Windows Server中Microsoft Defender受控文件夹访问功能的作用:可对指定受保护文件夹实施写入管控,仅白名单内的应用可修改文件夹内数据,可用于防范数据篡改和勒索软件攻击。
2. AZ-801认证中服务器安全加固相关考点:考生需掌握利用Windows Server内置安全功能实现细粒度数据访问控制的配置方法,受控文件夹访问是该模块的高频考点之一。
3. 微软认证系列题答题规则:每个独立方案单独判断可行性,只要单个方案可满足目标即选择“是的”,无需考虑是否存在其他可选解决方案。 参考资料:
受控文件夹访问概述, https://learn.microsoft.com/zh-cn/microsoft-365/security/defender-endpoint/controlled-folders?view=o365-worldwide
Windows Server 中的 Microsoft Defender 防病毒