Die Domäne verwendet Microsoft Entra Connect Sync und Entra Password Protection mit einer benutzerdefinierten Liste verbotener Passwörter. Nach der Bereitstellung eines neuen Domänencontrollers (DC2) wird die benutzerdefinierte Liste verbotener Passwörter inkonsistent erzwungen. Was sollten Sie auf DC2 installieren, um sicherzustellen, dass die Liste der verbotenen Passwörter auf DC2 immer erzwungen wird?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Installieren Sie den Microsoft Entra Password Protection DC-Agent..
Warum dies die Antwort ist
Um sicherzustellen, dass die benutzerdefinierte Liste verbotener Passwörter auf DC2 konsistent erzwungen wird, müssen Sie den Microsoft Entra Password Protection DC-Agenten auf DC2 installieren. Dieser Agent ist dafür verantwortlich, die global und benutzerdefiniert verbotenen Passwortlisten von Microsoft Entra ID zu empfangen und auf dem Domänencontroller durchzusetzen. Ohne diesen Agenten kann DC2 die Richtlinie nicht anwenden. Der Microsoft Entra Password Protection-Proxydienst ist für die Kommunikation zwischen den Domänencontrollern und Microsoft Entra ID zuständig, nicht für die Durchsetzung der Richtlinie selbst. Die Bereitstellung des Zugriffs auf die genannten URLs ist eine Voraussetzung für den Betrieb des Dienstes, aber keine Installation. Der Microsoft Entra Provisioning-Agent wird für die Bereitstellung von Benutzern und Gruppen in der Cloud verwendet, nicht für den Passwortschutz. Der Azure Monitor Agent dient der Überwachung und Sammlung von Protokollen, nicht der Durchsetzung von Passwortrichtlinien.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich