您的组织需要一个 Microsoft 推荐的安全配置,该配置可以固定到特定版本,并以受控方式升级,适用于由 Intune 管理的已加入 Azure AD 的 Windows 11 Enterprise 多会话主机。您应该部署什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Intune 中的 Windows 11 安全基线配置文件,并将其固定到所需的基线版本。.
为什么这是答案
Windows 11 安全基线配置文件是 Microsoft 推荐的安全配置集合,专为 Windows 设备设计。它提供了符合行业最佳实践的预配置设置,并且可以固定到特定版本,确保配置的稳定性和可控升级。这完全符合题目中“Microsoft 推荐的安全配置”、“固定到特定版本”和“受控方式升级”的要求。 其他选项不符合要求: 启用“基线模式”的设置目录配置文件:设置目录通常用于更精细的自定义配置,而非预设的推荐安全基线,且“基线模式”并非其核心功能。 适用于 Windows 的管理模板配置文件,并依赖自动版本控制:管理模板主要用于配置组策略设置,而自动版本控制不符合“受控方式升级”的要求。 导入 CIS 基准的自定义 OMA-URI 配置文件:虽然 CIS 基准是强大的安全标准,但它不是 Microsoft 推荐的“基线”,且 OMA-URI 配置文件通常用于更复杂的自定义设置,而非直接导入整个基准。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡