Alle Windows Server 2019-Maschinen sind in Microsoft Defender for Endpoint integriert. Eine Legacy-Anwendung verursacht während Scans eine hohe CPU-Auslastung. Sie müssen: 1) C:\ProgramData\LegacyApp\Data und den Prozess C:\Program Files\LegacyApp\app.exe von Scans ausschließen, 2) täglich einen schnellen Scan und wöchentlich einen vollständigen Scan nach Zeitplan ausführen, 3) lokale Administratoren daran hindern, Microsoft Defender Antivirus zu deaktivieren, und 4) den cloudbasierten Schutz mit aggressiver Blockierung aktivieren. Welche Option erfüllt alle Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie zwei geplante Aufgaben, die "%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Scan -ScanType 1 (täglich) und -Scan -ScanType 2 (wöchentlich) ausführen; führen Sie Set-MpPreference -ExclusionPath "C:\ProgramData\LegacyApp\Data" -ExclusionProcess "C:\Program Files\LegacyApp\app.exe" aus; aktivieren Sie im Microsoft Defender-Portal die Manipulationsschutzfunktion für die Servergruppe; führen Sie Set-MpPreference -MAPSReporting Advanced -CloudBlockLevel High aus..
Warum dies die Antwort ist
Die korrekte Option erfüllt alle Anforderungen. Geplante Aufgaben mit MpCmdRun.exe sind der empfohlene Weg, um Scans zu automatisieren, wobei ScanType 1 für schnelle Scans und ScanType 2 für vollständige Scans steht. Set-MpPreference -ExclusionPath und Set-MpPreference -ExclusionProcess sind die korrekten PowerShell-Befehle, um Ausschlüsse zu konfigurieren. Der Manipulationsschutz (Tamper Protection) im Microsoft Defender-Portal verhindert, dass lokale Administratoren Defender Antivirus deaktivieren können. Set-MpPreference -MAPSReporting Advanced -CloudBlockLevel High aktiviert den cloudbasierten Schutz mit aggressiver Blockierung. Die anderen Optionen sind falsch, weil: Die lokale Aktivierung des Manipulationsschutzes über die Registrierung ist nicht die empfohlene Methode und secpol.msc ist nicht für Defender-Ausschlüsse gedacht. Das Deaktivieren des Manipulationsschutzes und das Einstellen von -MAPSReporting Basic widersprechen den Anforderungen. Eine GPO für einen wöchentlichen Scan allein erfüllt nicht die tägliche Anforderung, Wildcard-Ausschlüsse für C:\ProgramData\ sind zu breit gefasst und das Belassen des cloudbasierten Schutzes bei Standardeinstellungen erfüllt die Anforderung nach aggressiver Blockierung nicht.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich