Você precisa impedir que os usuários definam senhas fracas no Active Directory local. A solução deve bloquear termos comumente usados e específicos da organização e ser aplicada em todos os controladores de domínio graváveis na floresta. O que você deve fazer? (Escolha duas)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Instale o agente Azure AD Password Protection DC em todos os controladores de domínio graváveis e implante pelo menos um proxy do Azure AD Password Protection na floresta, registrado no Azure AD., Configure uma lista personalizada de senhas banidas no centro de administração do Microsoft Entra e defina o modo como Enforced..
Por que esta é a resposta
Para impedir senhas fracas no Active Directory local, incluindo termos comuns e específicos da organização, e aplicar isso em todos os controladores de domínio graváveis, a solução correta é usar a Proteção de Senha do Azure AD. Isso exige a instalação do agente Azure AD Password Protection DC em todos os controladores de domínio graváveis e a implantação de um proxy do Azure AD Password Protection registrado no Azure AD. Em seguida, é necessário configurar uma lista personalizada de senhas banidas no centro de administração do Microsoft Entra e definir o modo como "Enforced" (Imposto). As Políticas de Senha Refinadas (Fine-Grained Password Policies) aumentam a complexidade, mas não bloqueiam termos específicos. A Sincronização de Hash de Senha (Password Hash Synchronization) é para sincronizar senhas com o Azure AD, não para impor políticas de senhas banidas no local. O agente Azure AD Connect Health monitora a saúde, mas não aplica listas de senhas banidas.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão