Перейти к содержанию
YuraG

Помогите по вопросам!

Recommended Posts

YuraG

Помогите с этими вопросами очень нужно !!!!!!!

1

Which two do you need in order to add a Replication Partner? (Select two.)

local domain user and password

local domain administrator name and password

replication server name and port

administrator name and password

2

An administrator moves a managed client to a new group with a specific Application and Device control policy assigned to it.

Which statement is true?

The policy is automatically applied to the client, without further administrator action.

The administrator must ensure that LiveUpdate runs on the managed client.

In the Clients page, the administrator must right-click the group and click "Sync now."

In the Policies page, the administrator must click the Device and Application policy and click "Assign."

3

Which two statements describe the interactions between Symantec Endpoint Protection 11.0 and Quarantine Server? (Select two.)

Clients upload log data to Symantec Endpoint Protection Manager and upload quarantined files to Quarantine Server.

Clients upload log data and quarantined files to the Quarantine Server, which forwards the log data to the Symantec Endpoint Protection Manager.

Symantec Endpoint Protection Manager sends quarantine policies, which define the location of the Quarantine Server, to managed clients.

Clients upload log data and quarantined files to Symantec Endpoint Protection Manager, which forwards the files to the Quarantine Server.

The Quarantine Server sends its location and quarantine policies and rules to all clients.

4

In which two modes can Symantec Endpoint Protection clients be configured? (Select two.)

Groups

Users

Locations

Computers

5

To which two areas can you apply Symantec Endpoint Protection firewall policies? (Select two.)

Groups

Databases

Locations

Devices

6

Which four events trigger an Auto-Protect scan? (Select four.)

open

archive

move

create

rename

run

7

Which tool is used to reconfigure the port number for the external Microsoft SQL database?

Migration and Deployment Wizard

Management Server Configuration Wizard

Database Back Up and Restore Wizard

Symantec Endpoint Protection Management console

8

When using the Push Deployment Wizard, which two methods can you use to identify the target machines to which you want to install the Symantec Endpoint Protection client? (Select two.)

specify a UNC path

import a file containing IP addresses

import hostnames from an LDAP server

import a file containing MAC addresses

browse through Windows Networking

9

What are two reasons for installing multiple Symantec Endpoint Protection Managers in any given deployment? (Select two.)

load balancing

quarantine collection

failover

ease of management

10

Which section of the Symantec Endpoint Protection console provides real time network information for an administrator?

Monitors

Reports

Admin

Clients

11

What are three features of Symantec Endpoint Protection 11.0? (Select three.)

Intrusion Prevention

Application and Device Control

Client Firewall

Application Performance Management

Endpoint Change Control

12

Which setting would an administrator modify to increase application performance during system scans?

tuning options

encrypted connections

tamper protection

scan frequency

13

Which three triggers can you use for Symantec Endpoint Protection firewall rules? (Select three.)

Application

Network Service

DHCP Address

Registry Key

Host

14

From which two pages can you enable custom Intrusion Prevention for a client group in the Symantec Endpoint Protection Manager console? (Select two.)

Clients

Policies

Monitor

Admin

15

Which two actions can Application / Device Control perform? (Select two.)

provides content filtering

prevents specific processes from executing

blocks unapproved devices

notifies the user of compliance policies

16

Which two exclusions can the Centralized Exception policy perform? (Select two.)

exclude a specific folder from AntiVirus and AntiSpyware File System Auto-Protect scanning

exclude forwarding of certain log types from the Symantec Endpoint Protection client

specify machines from which the Symantec Endpoint Protection Manager console cannot be run

specify an exclusion to keep a known risk from being scanned

17

Which two sections on the Symantec Endpoint Protection client interface provide troubleshooting information, such as management server, policy serial number, and location? (Select two.)

Status

View Logs

Change Settings

Help and Support

18

What are two ways that the Find Unmanaged Computers feature searches for unmanaged computers? (Select two.)

by computer name

by MAC address

by IP address

by LDAP user

19

From which page can you enable Custom Intrusion Prevention for a client group in the Symantec Endpoint Protection Manager console?

Clients

Monitors

Admin

Policies

20

In which policy can you prevent clients from getting Proactive Threat Scan updates?

Application and Device Blocking

Antivirus and Antispyware

LiveUpdate Content

Intrusion Prevention

21

What are two preferences that you can configure on the Home page? (Select two.)

links to company-specific intranet sites

threshholds for the "Security Status"

color for graphical charts

favorite reports

22

A company is interested in making sure that their remote VPN users have compliant systems before joining the corporate network.

Which two Symantec Network Access Control methods are recommended? (Select two.)

Self Enforcement

Gateway Enforcer

DHCP Enforcer

LAN Enforcer

23

When should you use the Find Unmanaged Computer feature rather than the Unmanaged Detector feature?

to receive a notification about unmanaged computers

to immediately deploy a client package to unmanaged computers

to place unmanaged computers in a virtual subnet

to run a shutdown command on unmanaged computers

24

An administrator adds a directory server to the Symantec Endpoint Protection Manager. The administrator then creates a new administrator account named "johndoe" in Symantec Endpoint Protection Manager. The "johndoe" account is configured to log on using directory authentication.

When logging on as "johndoe", what password should should be used?

the password associated with the "johndoe" user in the Symantec Endpoint Protection Manager

the password associated with the directory server account mapped to the "johndoe" user

the password associated with the directory server domain administrator account

the password associated with the default local administrator accoun

25

Which settings do policies in newly created groups contain by default?

settings from the temporary group

default settings

settings from the parent group

undefined settings

26

What are three types of Auto-Protect scans? (Select three.)

port detection scans

file system scans

Internet mail message scans

e-mail attachment scans

new device scans

27

Which two are optional when replicating between Symantec Endpoint Protection Managers? (Select two.)

policies

content

logs

groups

28

Which client communication mode provides a constant connection to the Symantec Endpoint Protection Manager?

Get Mode

Push Mode

Pull Mode

Put Mode

29

Which two statements are true about Symantec Network Access Control? (Select two.)

It is integrated into and included with Symantec Endpoint Protection 11.0, but requires an additional license to enable the network access control features.

It is on the roadmap to be integrated with Symantec Endpoint Protection 11.0 in a future maintenance pack release.

It is partially integrated into Symantec Endpoint Protection 11.0, with a shared management console and compatible clients.

It is integrated into Symantec Endpoint Protection 11.0, with a shared management console and a single shared client.

It is not integrated with Symantec Endpoint Protection 11.0, although both clients may be installed on any supported host without any operational issues.

30

What must you do to use Symantec AntiVirus reporting server data in a Symantec Endpoint Protection environment?

You must install Symantec Endpoint Protection reporting connector on the existing reporting server.

You must configure existing reporting servers to forward reports to an external Syslog server.

You must configure existing reporting servers to forward reports to Symantec Endpoint Protection Manager.

You must upgrade the existing reporting server to Symantec Endpoint Protection Manager reporting server.

31

On the Client page, which two settings can you modify at the group level? (Select two.)

client log settings

communication settings

delete client settings

hardware settings

Заранее очень благодарен

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Халявы захотелось? :) Лучше погуглите, наверняка где-то эти вопросы тоже обсуждаются, на англоязычных порталах..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

YuraG ответы на все вопросы есть в Документации по продукту, сдаете Тест - сдавайте его честно

ТЕМА ЗАКРЫТА

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • demkd
      В документации правильно, просто забыл убрать, после того как сменил тип интеграции.   Удаление исключений работает только в режиме виртуализации, в принципе системная защита ядра легко преодолевается, но дефендер тогда сходит с ума и ведет себя неадекватно, поэтому только виртуализация, можно конечно допилить что бы удалялось через api, но это все равно не будет работать с неактивной системой, поэтому оставил так как есть.
    • santy
      Demkd, судя по тестам интеграция uVS и  WinRE, запуск uVS из меню Winpe прошли нормально. (проверил на W10), Единственно, после завершения интеграции выходит сообщение, что при обновлении uVS интеграцию необходимо повторить. Так ли это? В документации указано, что если обновление выполнено в каталоге, который ранее был интегрирован с WinRe, то повторная интеграция не нужна.  
    • santy
      RP55, это запись в реестре на исключение из проверки в Windefender. запись защищенная в Wndef, поэтому просто через delref в uVS ее не удалить из реестра. И это правильно.
    • PR55.RP55
      Demkd Вот допустим в образе\системе есть запись: Полное имя                  C:\USERS\LUSYS\ONEDRIVE\ДОКУМЕНТЫ\GOODBYEDPI-0.2.3RC1
      Имя файла                   GOODBYEDPI-0.2.3RC1
      Тек. статус                 ПОДОЗРИТЕЛЬНЫЙ Исключение
                                  
      Сохраненная информация      на момент создания образа
      Статус                      ПОДОЗРИТЕЛЬНЫЙ Исключение
      Инф. о файле                Не удается найти указанный файл.
      Цифр. подпись               проверка не производилась
                                  
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
                                  
      Ссылки на объект            
      Ссылка                      HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths\C:\Users\lusys\OneDrive\Документы\goodbyedpi-0.2.3rc1
      C:\Users\lusys\OneDrive\Документы\goodbyedpi-0.2.3rc10
                                   При применении команды: Alt+Del delref %SystemDrive%\USERS\LUSYS\ONEDRIVE\ДОКУМЕНТЫ\GOODBYEDPI-0.2.3RC1 т.е. вопрос, что будет при удалении ссылки и почему статус Исключение - и если он должен исключать - то почему не исключает?
    • PR55.RP55
      Сейчас в ряде случаев готовые скрипты и образы приходиться размещать на сторонних ресурсах - типа Яндекс диска и т.д. А тем временем есть оф. сайт... т.е. Предлагаю добавить в меню uVS команды: Файл: Создать полный образ автозапуска и разместить образ\получить ссылку с оф. сайта: http://dsrt.dyndns.org:8888 * Соответственно Пользователь\Оператор получает ссылку типа: http://dsrt.dyndns.org:8888/MSI_2024-12-24_16-07-15_v4.14.6 ------------ В Меню Скрипт - команду: Сохранить автоматически созданный скрипт в файл и разместить\получить ссылку с оф. сайта: http://dsrt.dyndns.org:8888 * Соответственно Пользователь\Оператор получает ссылку типа: http://dsrt.dyndns.org:8888/Скрипт: 001 - & - MSI_2024-12-24_16-07-15_v4.14.6 ---------- 1) Добавить в меню команду: Выделить свободное место на диске ( Создать диск Х  ) ; создать загрузочный диск и скопировать на диск WIM 2) Вариант: Добавить в меню команду: Выделить свободное место на диске ( Создать диск Х  ) ; создать загрузочный диск и скопировать на диск прошедшие проверку системные файлы\файлы образа. Это всё можно сделать заранее - до заражения системы. Кроме того далеко не всегда проблемы в работе системы связанны с вирусами. А так флешка не нужна - всё всегда на месте.  
×