MicrosoftMicrosoft Windows Server Hybrid Admin Associate AZ-801 Certification·CN·更新于 7 Aug 2026
你正在使用 Microsoft Defender for Cloud 将 Windows Server 2019 和 2012 R2 机器载入 Microsoft Defender for Endpoint。第三方防病毒软件仍然是主要的 AV。你必须启用 EDR in block mode 以修复入侵后活动。你应该怎么做?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 启用 Microsoft Defender for Servers 并使用 MDE integration 自动预配来载入服务器;确保在服务器上安装 Microsoft Defender Antivirus 并将其设置为 Passive mode,然后在 Microsoft Defender 门户中启用 EDR in block mode。.
为什么这是答案
要启用 EDR in block mode,需要满足几个条件。首先,服务器必须载入到 Microsoft Defender for Endpoint (MDE)。通过启用 Microsoft Defender for Servers 并使用 MDE 集成自动预配,可以实现这一目标。其次,Microsoft Defender Antivirus 必须安装在服务器上,并且为了与第三方防病毒软件共存,需要将其设置为被动模式。最后,EDR in block mode 功能需要在 Microsoft Defender 门户中明确启用。
卸载第三方防病毒软件不是必需的,因为 Defender Antivirus 可以被动运行。仅通过组策略启用 EDR in block mode 是不够的,还需要正确的 Defender for Endpoint 集成和 Defender Antivirus 配置。Qualys 扩展与此功能无关。仅开启云交付保护不足以启用 EDR in block mode。