Debe evitar que los usuarios establezcan contraseñas débiles en Active Directory local. La solución debe bloquear los términos de uso común y específicos de la organización y aplicarse a todos los controladores de dominio grabables del bosque. ¿Qué debe hacer? (Elija dos)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Instale el agente de DC de Azure AD Password Protection en todos los controladores de dominio grabables e implemente al menos un proxy de Azure AD Password Protection en el bosque, registrado en Azure AD., Configure una lista personalizada de contraseñas prohibidas en el centro de administración de Microsoft Entra y establezca el modo en Enforced..
Por qué esta es la respuesta
Para evitar contraseñas débiles que incluyan términos comunes y específicos de la organización en Active Directory local, la solución correcta es implementar la Protección de Contraseña de Azure AD. Esto implica instalar el agente de controlador de dominio de Protección de Contraseña de Azure AD en todos los controladores de dominio grabables y al menos un proxy de Protección de Contraseña de Azure AD en el bosque, registrado en Azure AD. Además, debe configurar una lista personalizada de contraseñas prohibidas en el centro de administración de Microsoft Entra y establecer el modo en "Enforced" (Aplicado). Las políticas de contraseña de grano fino (FGPP) solo aumentan la complejidad, no bloquean términos específicos. La sincronización de hash de contraseñas (PHS) es para la sincronización, no para el bloqueo de contraseñas débiles locales. El agente de Azure AD Connect Health monitorea, no aplica políticas de contraseña.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta