MicrosoftMicrosoft Windows Server Hybrid Admin Associate AZ-801 Certification
·CN
·更新于 7 Aug 2026
您必须将 Azure VM 的 RDP 访问限制为按需请求,最长 3 小时,并且仅限请求者的公共 IP。您还需要在 Log Analytics 中保留所有访问请求的可审计记录。您应该怎么做?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 Microsoft Defender for Cloud 中为 VM 启用即时 VM 访问,允许 TCP 3389 最长 3 小时,并将源设置为请求者的 IP。, 将订阅活动日志流式传输到 Log Analytics 工作区以保留 JIT 访问请求事件。.
为什么这是答案
要限制对 Azure VM 的按需 RDP 访问并满足所有要求,您需要启用 Microsoft Defender for Cloud 中的即时 (JIT) VM 访问。JIT 访问允许您指定 RDP (TCP 3389) 端口在特定时间段内(最长 3 小时)对请求者的公共 IP 地址开放,从而满足按需、时间限制和源 IP 限制的要求。
为了保留所有访问请求的可审计记录,您需要将订阅的活动日志流式传输到 Log Analytics 工作区。JIT 访问请求事件会记录在活动日志中,通过流式传输到 Log Analytics,您可以集中存储和查询这些审计记录。
其他选项不符合所有要求:
添加永久性 NSG 规则并手动禁用不符合按需和自动化审计的要求。
启用 Azure Bastion 提供了安全的 RDP 访问,但它本身不提供按需、时间限制和源 IP 限制的自动化管理,也不直接记录在活动日志中。
创建 Azure AD Privileged Identity Management (PIM) 角色用于管理权限,而不是直接控制网络访问和审计网络连接事件。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡