Todas as máquinas Windows Server 2019 são integradas ao Microsoft Defender for Endpoint. Um aplicativo legado causa alto uso de CPU durante as varreduras. Você deve: 1) excluir C:\ProgramData\LegacyApp\Data e o processo C:\Program Files\LegacyApp\app.exe das varreduras, 2) executar uma varredura rápida diária e uma varredura completa semanal em um agendamento, 3) impedir que administradores locais desabilitem o Microsoft Defender Antivirus e 4) habilitar a proteção fornecida pela nuvem com bloqueio agressivo. Qual opção atende a todos os requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie duas Tarefas Agendadas executando "%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Scan -ScanType 1 (diariamente) e -Scan -ScanType 2 (semanalmente); execute Set-MpPreference -ExclusionPath "C:\ProgramData\LegacyApp\Data" -ExclusionProcess "C:\Program Files\LegacyApp\app.exe"; no portal do Microsoft Defender, habilite a Proteção contra Violação para o grupo de servidores; execute Set-MpPreference -MAPSReporting Advanced -CloudBlockLevel High..
Por que esta é a resposta
A opção correta atende a todos os requisitos. As tarefas agendadas com MpCmdRun.exe permitem agendar varreduras diárias rápidas (-ScanType 1) e semanais completas (-ScanType 2). Set-MpPreference -ExclusionPath e -ExclusionProcess são os cmdlets corretos para adicionar exclusões específicas. Habilitar a Proteção contra Violação no portal do Microsoft Defender impede que administradores locais desabilitem o Microsoft Defender Antivirus, protegendo as configurações. Finalmente, Set-MpPreference -MAPSReporting Advanced -CloudBlockLevel High configura a proteção fornecida pela nuvem com bloqueio agressivo. As outras opções estão incorretas porque: A segunda opção sugere métodos incorretos ou incompletos (ex: UI do Windows Defender para agendamento, secpol.msc para exclusões, proteção em nuvem básica). A terceira opção confia na proteção em tempo real para varreduras agendadas (o que não é o mesmo), desabilita a Proteção contra Violação (o oposto do requisito) e define a proteção em nuvem como básica. A quarta opção usa uma GPO de varredura completa (não aborda a varredura rápida diária), usa exclusões curinga excessivamente amplas e não garante que os administradores não alterem as configurações.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão