你有一个Active Directory域,所有加入域的设备都运行启用了UEFI锁的Microsoft Defender Credential Guard。你部署了一台名为Server1的Windows Server,并禁用了该服务器上的Credential Guard。为确保Server1不受Credential Guard限制,接下来你应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 禁用“Turn on Virtualization Based Security”组策略设置。.
为什么这是答案
正确答案是禁用“Turn on Virtualization Based Security”组策略设置。Credential Guard依赖于基于虚拟化的安全性(VBS)。要禁用Credential Guard,必须禁用VBS。最直接的方法是通过组策略禁用“Turn on Virtualization Based Security”设置。 运行带 /Disable-Feature 和 /FeatureName:IsolatedUserMode 参数的DISM命令用于卸载隔离用户模式功能,这确实是Credential Guard的一部分,但通常在部署或故障排除的特定场景中使用,并且可能无法完全覆盖所有相关的配置,尤其是在组策略已经应用的情况下。 运行Device Guard和Credential Guard硬件准备工具是用于检查硬件兼容性,而不是禁用这些功能。它会报告系统是否满足运行这些功能的条件,但不会更改其启用或禁用状态。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡