Sie haben allen Windows 11-Geräten ein Angriffsoberflächenreduzierungsprofil (Profile1) zugewiesen, und nun wird ein Adobe Reader-Plug-in blockiert. Was sollten Sie in Profile1 konfigurieren, um dieses Plug-in zuzulassen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Konfigurieren Sie ASR Only Per Rule-Ausschlüsse in Profile1..
Warum dies die Antwort ist
Die korrekte Antwort ist die Konfiguration von ASR Only Per Rule-Ausschlüssen in Profile1. Angriffsflächenreduzierungsregeln (ASR) können legitime Anwendungen blockieren. Um dies zu verhindern, können Sie Ausschlüsse für bestimmte Dateien oder Ordner definieren. Diese Ausschlüsse werden pro Regel konfiguriert und stellen sicher, dass das Adobe Reader-Plug-in nicht mehr von den ASR-Regeln blockiert wird, während der Schutz für andere Anwendungen erhalten bleibt. Die Erstellung einer Endpoint Privilege Management-Richtlinie ist nicht relevant, da es hier um das Blockieren einer Anwendung durch ASR-Regeln geht, nicht um erhöhte Berechtigungen. Das Hinzufügen eines Bereichs-Tags zu Profile1 dient der Zugriffssteuerung auf Profile, nicht der Konfiguration von ASR-Regeln. Eine Geräterichtlinie für die Compliance überwacht die Einhaltung von Sicherheitsstandards, konfiguriert aber keine ASR-Ausschlüsse.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich