El dominio utiliza la sincronización de Microsoft Entra Connect y Entra Password Protection con una lista personalizada de contraseñas prohibidas. Después de implementar un nuevo controlador de dominio (DC2), la lista personalizada de contraseñas prohibidas se aplica de forma inconsistente. Para garantizar que la lista de contraseñas prohibidas siempre se aplique en DC2, ¿qué debe instalar en DC2?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Instalar el agente de DC de Microsoft Entra Password Protection..
Por qué esta es la respuesta
La respuesta correcta es instalar el agente de DC de Microsoft Entra Password Protection. Este agente es necesario en cada controlador de dominio para aplicar la lista personalizada de contraseñas prohibidas de Entra Password Protection. Sin él, DC2 no puede recibir ni aplicar la política de contraseñas personalizada, lo que resulta en una aplicación inconsistente. Instalar el servicio proxy de Microsoft Entra Password Protection es incorrecto porque este servicio se usa para la comunicación de los agentes de DC con Microsoft Entra ID cuando no hay conectividad directa, no para la aplicación de la política en el DC. Proporcionar acceso a las URL es una configuración de red, no una instalación de software necesaria. El agente de aprovisionamiento de Microsoft Entra se utiliza para la sincronización de identidades con dominios locales, no para la protección de contraseñas. El Azure Monitor Agent es para la recopilación de datos de monitoreo, no para la aplicación de políticas de contraseñas.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta