由Intune管理的Windows 10计算机的用户将文件存储在D:\Folder1中。请确保只有受信任的应用程序列表被允许写入D:\Folder1。您应该在设备配置配置文件中启用哪个设置?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Microsoft Defender Exploit Guard.
为什么这是答案
正确答案是Microsoft Defender Exploit Guard。Exploit Guard中的“受控文件夹访问”功能专门用于保护指定文件夹(如D:\Folder1)免受未经授权的更改,只允许受信任的应用程序写入。 Microsoft Defender Application Guard提供基于虚拟化的隔离,以保护设备免受不受信任的网站和文件的侵害,但它不直接控制对本地文件系统特定文件夹的写入权限。Microsoft Defender SmartScreen主要用于保护用户免受恶意网站和下载的侵害,与文件写入权限无关。Microsoft Defender Application Control(WDAC)是更强大的应用程序白名单解决方案,可以严格控制允许运行的应用程序,但Exploit Guard的受控文件夹访问是针对此特定场景(保护文件夹写入)更直接和简化的解决方案。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡