Sie müssen sicherstellen, dass alle Arc-fähigen Windows Server-Maschinen die LAPS-Richtlinie (Local Administrator Password Solution) konfiguriert haben und Abweichungen automatisch behoben werden. Was sollten Sie konfigurieren, um sicherzustellen, dass sowohl die Überwachung als auch die Behebung in großem Maßstab erfolgen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Weisen Sie eine Gastkonfigurationsrichtliniendefinition zu, die die LAPS-Konfiguration überwacht und anwendet, stellen Sie sicher, dass die Richtlinienzuweisung eine verwaltete Identität hat, und erstellen Sie eine Korrekturaufgabe, die auf nicht konforme Arc-fähige Server abzielt..
Warum dies die Antwort ist
Die Zuweisung einer Gastkonfigurationsrichtliniendefinition ist die korrekte Methode, da Azure Policy mit Gastkonfiguration die Überwachung und automatische Behebung von Konfigurationsabweichungen auf Arc-fähigen Servern ermöglicht. Eine verwaltete Identität ist erforderlich, damit die Richtlinie die notwendigen Berechtigungen hat, und eine Korrekturaufgabe stellt sicher, dass nicht-konforme Server automatisch korrigiert werden. Azure Automation Update Management ist für Patch-Management und nicht für die Konfigurationsdurchsetzung gedacht. Die Custom Script Extension ist für einmalige Skriptausführungen und bietet keine kontinuierliche Überwachung oder automatische Behebung. Azure AD Conditional Access ist für den Zugriff auf Anwendungen und Ressourcen und nicht für die Konfiguration von Servern.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich