Sie verfügen über ein Microsoft 365-Abonnement mit 500 Windows 11-Computern, die mit Microsoft Entra verbunden und bei Microsoft Intune registriert sind. Sie werden Microsoft Defender for Endpoint auf diesen Computern verwalten und müssen verhindern, dass Benutzer es deaktivieren. Welche Maßnahme sollten Sie ergreifen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie im Microsoft Defender-Portal den Manipulationsschutz..
Warum dies die Antwort ist
Die Aktivierung des Manipulationsschutzes im Microsoft Defender-Portal ist die korrekte Maßnahme. Der Manipulationsschutz verhindert, dass Benutzer oder bösartige Akteure Sicherheitseinstellungen von Microsoft Defender for Endpoint manipulieren, deaktivieren oder ändern können. Dies stellt sicher, dass der Schutz aktiv bleibt, selbst wenn Administratoren keine spezifischen Intune-Richtlinien für jede einzelne Einstellung erstellen. Eine Richtlinie zur Reduzierung der Angriffsfläche (ASR) ist zwar wichtig für die Sicherheit, verhindert aber nicht direkt das Deaktivieren von Defender for Endpoint durch Benutzer. Eine Kontoschutzrichtlinie konzentriert sich auf die Sicherheit von Anmeldeinformationen und nicht auf die Integrität des Antivirenprogramms. Eine Gerätezertifizierungsrichtlinie dient der Überprüfung der Gerätekonformität, hat aber keinen direkten Einfluss auf die Deaktivierung von Defender durch Benutzer.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich