Debe exigir que todas las máquinas Windows Server habilitadas para Arc tengan configurada la política de Local Administrator Password Solution (LAPS) y corregir las desviaciones automáticamente. ¿Qué debe configurar para garantizar que tanto la auditoría como la remediación se realicen a escala?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Asignar una definición de política de Guest Configuration que audite y aplique la configuración de LAPS, asegurarse de que la asignación de política tenga una identidad administrada y crear una tarea de remediación dirigida a los servidores habilitados para Arc no conformes..
Por qué esta es la respuesta
La configuración de Guest Configuration (anteriormente Azure Policy Guest Configuration) es la solución correcta porque permite auditar y aplicar configuraciones dentro de las máquinas virtuales, incluyendo la configuración de LAPS. La asignación de una identidad administrada a la política es crucial para que tenga los permisos necesarios para realizar cambios. La tarea de remediación garantiza que las máquinas no conformes se corrijan automáticamente a escala. Las otras opciones son incorrectas porque: Habilitar Azure Automation Update Management y un Runbook solo programa la ejecución de scripts, no proporciona una auditoría continua ni una remediación basada en el estado de cumplimiento. La Custom Script Extension ejecuta un script una sola vez, no audita ni corrige desviaciones continuas. Azure AD Conditional Access se enfoca en el acceso de usuarios y dispositivos a recursos, no en la configuración interna de los sistemas operativos de los servidores.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta