Sua empresa executa o Azure Virtual Desktop com hosts de sessão multi-sessão do Windows 11 em pool em três assinaturas. A segurança exige que todos os hosts de sessão existentes e recém-criados sejam integrados ao Microsoft Defender for Endpoint automaticamente no momento da implantação, sem modificar a imagem dourada ou executar scripts pós-logon. O que você deve configurar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: No Microsoft Defender for Cloud, habilite o provisionamento automático do sensor do Microsoft Defender for Endpoint para as assinaturas..
Por que esta é a resposta
A opção correta é habilitar o provisionamento automático do sensor do Microsoft Defender for Endpoint no Microsoft Defender for Cloud para as assinaturas. Isso garante que todos os hosts de sessão existentes e novos sejam automaticamente integrados ao Defender for Endpoint no momento da implantação, sem a necessidade de modificar a imagem dourada ou usar scripts pós-logon, atendendo aos requisitos de segurança. As outras opções estão incorretas porque: Atribuir um pacote de integração do Microsoft Defender for Endpoint no Microsoft Intune não é a forma ideal para integração automática em larga escala de VMs no Azure Virtual Desktop, especialmente sem modificar a imagem. Instalar o agente do Azure Monitor e conectar as VMs a um workspace do Log Analytics é para coleta de logs e monitoramento, não para integração de segurança com o Defender for Endpoint. Criar um Objeto de Política de Grupo para executar um script de integração na inicialização do computador exigiria a modificação da imagem dourada ou a execução de scripts pós-logon, o que é explicitamente proibido pelo requisito.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão