Sie verfügen über eine Active Directory-Domäne, und alle in die Domäne eingebundenen Geräte führen Microsoft Defender Credential Guard mit aktiviertem UEFI-Lock aus. Sie stellen einen Windows Server namens Server1 bereit und deaktivieren Credential Guard auf diesem Server. Was sollten Sie als Nächstes tun, um sicherzustellen, dass Server1 keinen Credential Guard-Einschränkungen unterliegt?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Deaktivieren Sie die Gruppenrichtlinieneinstellung „Virtualisierungsbasierte Sicherheit aktivieren“..
Warum dies die Antwort ist
Da Credential Guard mit UEFI-Lock aktiviert war, ist es auf Server1 dauerhaft aktiviert, selbst wenn Sie versuchen, es über lokale Einstellungen zu deaktivieren. Um Credential Guard vollständig zu entfernen und sicherzustellen, dass Server1 keinen Einschränkungen unterliegt, müssen Sie die Gruppenrichtlinieneinstellung „Virtualisierungsbasierte Sicherheit aktivieren“ deaktivieren. Diese Einstellung steuert die Aktivierung von Credential Guard und anderen virtualisierungsbasierten Sicherheitsfunktionen. Die Ausführung von DISM mit /Disable-Feature und /FeatureName:IsolatedUserMode würde Credential Guard nicht vollständig entfernen, da die UEFI-Sperre dies verhindert. Das Hardware-Bereitschaftstool für Device Guard und Credential Guard dient nur zur Überprüfung der Kompatibilität und nicht zur Deaktivierung der Funktion.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich