Você tem um domínio Active Directory e todos os dispositivos ingressados no domínio executam o Microsoft Defender Credential Guard com o bloqueio UEFI habilitado. Você implanta um Windows Server chamado Server1 e desabilita o Credential Guard nesse servidor. Para garantir que o Server1 não esteja sujeito às restrições do Credential Guard, o que você deve fazer a seguir?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Desabilitar a configuração de Política de Grupo "Turn on Virtualization Based Security"..
Por que esta é a resposta
Para garantir que o Credential Guard esteja desabilitado no Server1, você deve desabilitar a configuração de Política de Grupo "Turn on Virtualization Based Security". O Credential Guard depende da Segurança Baseada em Virtualização (VBS) para proteger credenciais. Desabilitar a VBS impede que o Credential Guard seja ativado. Executar o DISM com os parâmetros /Disable-Feature e /FeatureName:IsolatedUserMode não é o método correto para desabilitar o Credential Guard. Essa opção desabilita o recurso "Isolated User Mode", que é um componente da VBS, mas não garante a desativação completa do Credential Guard se a política ainda estiver ativa. A ferramenta de prontidão de hardware do Device Guard e Credential Guard é usada para verificar a compatibilidade, não para desabilitar o recurso.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão