Sie verwenden Azure Resource Manager-Vorlagen, um virtuelle Azure-Maschinen bereitzustellen, und müssen ungenutzte Windows-Funktionen automatisch deaktivieren, sobald die VMs bereitgestellt werden. Welche Lösung sollten Sie verwenden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Azure Automation State Configuration.
Warum dies die Antwort ist
Azure Automation State Configuration (DSC) ist die korrekte Lösung, da sie es Ihnen ermöglicht, den gewünschten Zustand von Windows-VMs deklarativ zu definieren und automatisch durchzusetzen. Sie können DSC-Skripte erstellen, um bestimmte Windows-Funktionen zu deaktivieren, und diese Skripte dann über Azure Automation auf Ihre VMs anwenden. Dies stellt sicher, dass die VMs nach der Bereitstellung den gewünschten Sicherheitszustand aufweisen. Gerätekonfigurationsrichtlinien und Gerätekonformitätsrichtlinien in Microsoft Intune sind primär für die Verwaltung von Endgeräten wie PCs und Mobilgeräten gedacht und weniger für die Konfiguration von Azure-VMs. Sicherheitsrichtlinien im Azure Security Center (jetzt Microsoft Defender for Cloud) dienen der Überwachung und Empfehlung von Sicherheitsverbesserungen, bieten aber keine direkte Möglichkeit zur automatischen Deaktivierung von Windows-Funktionen während der Bereitstellung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich