Sie haben 500 Windows 11-PCs, die in Microsoft Entra eingebunden und bei Intune registriert sind. Sie werden Microsoft Defender for Endpoint auf diesen Geräten verwalten und müssen verhindern, dass Benutzer Defender for Endpoint deaktivieren. Welche Maßnahme sollten Sie ergreifen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie im Microsoft Intune Admin Center eine Antivirus-Richtlinie..
Warum dies die Antwort ist
Um zu verhindern, dass Benutzer Microsoft Defender for Endpoint deaktivieren, sollten Sie eine Antivirus-Richtlinie im Microsoft Intune Admin Center erstellen. Diese Richtlinien bieten detaillierte Einstellungen zur Konfiguration von Microsoft Defender Antivirus, einschließlich der Möglichkeit, Manipulationen an den Sicherheitseinstellungen zu verhindern. Eine Sicherheitsbaseline bietet eine vordefinierte Gruppe von Einstellungen für bestimmte Produkte, ist aber möglicherweise nicht so granular wie eine Antivirus-Richtlinie für diesen spezifischen Anwendungsfall. Eine Richtlinie für bedingten Zugriff im Microsoft Entra Admin Center steuert den Zugriff auf Ressourcen basierend auf Bedingungen, hat aber keinen direkten Einfluss auf die lokalen Sicherheitseinstellungen des Geräts. Eine Geräterichtlinie ist zu allgemein; obwohl sie Sicherheitseinstellungen enthalten kann, ist eine spezielle Antivirus-Richtlinie der präziseste Weg, um Defender for Endpoint zu verwalten und zu schützen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich