你通过 Intune 管理 500 台已加入 Azure AD 的 Windows 11 设备上的 Microsoft Defender Antivirus。为了阻止用户禁用 Microsoft Defender for Endpoint,你应该采取什么措施?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 Microsoft 365 Defender 门户中,启用防篡改保护.
为什么这是答案
正确答案是“在 Microsoft 365 Defender 门户中,启用防篡改保护”。启用防篡改保护可以防止用户或恶意软件禁用或更改 Microsoft Defender for Endpoint 的安全设置,包括实时保护、云交付保护和行为监控等。这确保了设备上的防病毒保护始终处于活动状态。 攻击面缩减 (ASR) 策略旨在配置设备上的特定安全功能,以减少攻击面,例如阻止可执行文件从 USB 运行,但它不能直接阻止用户禁用 Defender。帐户保护策略主要用于保护凭据和身份验证,与阻止用户禁用 Defender 无关。条件访问策略用于控制用户对资源的访问,而不是管理设备上的安全软件配置。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡