Ihre Organisation wünscht sich eine von Microsoft empfohlene Sicherheitskonfiguration, die an eine bestimmte Version gebunden und kontrolliert aktualisiert werden kann, für Azure AD-verbundene Windows 11 Enterprise Multi-Session-Sitzungshosts, die von Intune verwaltet werden. Was sollten Sie bereitstellen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Ein Windows 11 Security Baseline-Profil in Intune und dieses an die gewünschte Baseline-Version anheften..
Warum dies die Antwort ist
Ein Windows 11 Security Baseline-Profil in Intune ist die empfohlene Methode von Microsoft, um eine standardisierte und sichere Konfiguration für Windows-Geräte zu implementieren. Durch das Anheften an eine bestimmte Baseline-Version stellen Sie sicher, dass die Konfiguration stabil bleibt und nur kontrolliert aktualisiert wird, was für Azure AD-verbundene Multi-Session-Hosts wichtig ist. Ein Einstellungskatalog-Profil bietet zwar Flexibilität, hat aber keinen spezifischen "Baseline-Modus" und ist nicht primär für das Management von Microsoft-Sicherheits-Baselines konzipiert. Ein Profil für administrative Vorlagen ist für die Konfiguration von Gruppenrichtlinieneinstellungen gedacht, bietet aber nicht die Möglichkeit, eine vollständige Sicherheits-Baseline zu verwalten oder an eine bestimmte Version anzuheften. Ein benutzerdefiniertes OMA-URI-Profil wäre eine manuelle und aufwendige Lösung, die nicht die Vorteile einer von Microsoft verwalteten Baseline bietet und die CIS-Benchmarks nicht direkt importieren kann.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich