Sie planen, VM insights in Azure Monitor zu verwenden, um 500 lokale Windows-Server zu überwachen, und werden diese mithilfe des Vorlagenskripts in Azure Arc integrieren. Um das Prinzip der geringsten Rechte zu erfüllen und den Verwaltungsaufwand zu reduzieren, was sollten Sie zuerst erstellen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Einen Microsoft Entra-Dienstprinzipal erstellen..
Warum dies die Antwort ist
Um das Prinzip der geringsten Rechte zu erfüllen und den Verwaltungsaufwand zu reduzieren, sollten Sie zuerst einen Microsoft Entra-Dienstprinzipal erstellen. Dieser Dienstprinzipal ermöglicht es dem Azure Arc-Onboarding-Skript, sich sicher bei Azure zu authentifizieren und die erforderlichen Ressourcen (wie den Log Analytics-Agent) auf den lokalen Servern zu installieren, ohne dass ein Benutzerkonto mit hohen Berechtigungen oder ein gMSA erforderlich ist. Ein gMSA ist für diesen Anwendungsfall nicht relevant, da es sich um eine Active Directory-Funktion für Dienste handelt, die auf Windows-Servern ausgeführt werden, nicht für die Authentifizierung bei Azure. Das Generieren eines Log Analytics-Schlüssels oder das Herunterladen der Arbeitsbereichs-ID sind Schritte, die später im Onboarding-Prozess erfolgen, nachdem die Authentifizierung über den Dienstprinzipal eingerichtet wurde.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich