运行 RemoteApp App1 的用户可以从会话主机上的“另存为”对话框启动任意可执行文件。为了限制用户只能运行已发布的应用程序,您应该实施什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在会话主机上配置 AppLocker 策略。.
为什么这是答案
正确答案是“在会话主机上配置 AppLocker 策略”。AppLocker 是一种安全功能,允许管理员通过创建规则来控制用户可以运行哪些应用程序和文件。通过配置 AppLocker 策略,您可以限制用户只能运行已发布的 RemoteApp 应用程序,从而防止他们从“另存为”对话框或其他途径启动未经授权的可执行文件。 配置条件访问策略主要用于控制用户访问应用程序的条件,例如设备合规性或位置,而不是限制用户在会话内部可以运行的程序。修改主机池的访问控制 (IAM) 设置主要管理谁可以管理主机池资源,而不是限制用户在会话内部的行为。修改主机池的 RDP 属性可以调整远程桌面协议的行为,例如剪贴板重定向或打印机重定向,但不能直接限制用户可以运行的应用程序。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡