Ihr Unternehmen betreibt Azure Virtual Desktop mit gepoolten Windows 11 Enterprise Multi-Session-Sitzungshosts über drei Abonnements hinweg. Die Sicherheit verlangt, dass alle bestehenden und neu erstellten Sitzungshosts zum Zeitpunkt der Bereitstellung automatisch in Microsoft Defender for Endpoint integriert werden, ohne das Golden Image zu ändern oder Post-Logon-Skripte auszuführen. Was sollten Sie konfigurieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie in Microsoft Defender for Cloud die automatische Bereitstellung des Microsoft Defender for Endpoint-Sensors für die Abonnements..
Warum dies die Antwort ist
Die Aktivierung der automatischen Bereitstellung des Microsoft Defender for Endpoint-Sensors in Microsoft Defender for Cloud für die betreffenden Abonnements ist die effizienteste Methode. Diese Einstellung stellt sicher, dass alle vorhandenen und neu erstellten VMs in diesen Abonnements, einschließlich der Azure Virtual Desktop-Sitzungshosts, automatisch in Defender for Endpoint integriert werden, ohne dass das Golden Image geändert oder Post-Logon-Skripte verwendet werden müssen. Das Zuweisen eines Onboarding-Pakets in Intune wäre für persönliche Desktops geeignet, aber nicht für gepoolte Multi-Session-Hosts, die möglicherweise nicht direkt über Intune verwaltet werden. Die Installation des Azure Monitor-Agenten und die Verbindung mit einem Log Analytics-Arbeitsbereich ist für die Protokollsammlung gedacht, nicht für das Defender for Endpoint-Onboarding. Das Erstellen eines Gruppenrichtlinienobjekts, das ein Skript ausführt, würde die Anforderung verletzen, keine Post-Logon-Skripte zu verwenden.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich