你的 Windows Server 2022 Azure Virtual Desktop 会话主机在 Microsoft Defender for Cloud 中显示推荐“应在虚拟机上启用漏洞评估解决方案”。你希望以最少的手动步骤大规模清除此推荐,并且不替换虚拟机。哪两项操作可以满足此推荐?每个正确答案都提供了一个完整的解决方案。
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在订阅上启用 Microsoft Defender for Servers 计划 2,并将漏洞评估提供程序设置为 Microsoft Defender for Endpoint 并进行自动预配。, 使用策略分配将 Qualys 漏洞评估扩展部署到会话主机。.
为什么这是答案
选项1正确。启用 Microsoft Defender for Servers 计划 2 并将漏洞评估提供程序设置为 Microsoft Defender for Endpoint,可以自动在所有受保护的虚拟机上部署漏洞评估解决方案,满足推荐要求,且无需手动干预。选项3正确。使用策略分配部署 Qualys 漏洞评估扩展,可以在不替换虚拟机的情况下,大规模地为会话主机提供漏洞评估功能,满足推荐要求。 选项2不正确。手动安装 Windows 更新和配置 Windows Update for Business 无法提供漏洞评估解决方案,只是更新系统。选项4不正确。启用 Azure Disk Encryption 保护的是数据静态加密,与漏洞评估无关。选项5不正确。启用 Azure AD 登录日志收集到 Log Analytics 旨在监控登录活动,与虚拟机漏洞评估无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡