Tiene un dominio de Active Directory y todos los dispositivos unidos al dominio ejecutan Microsoft Defender Credential Guard con el bloqueo UEFI habilitado. Implementa un servidor Windows llamado Server1 y deshabilita Credential Guard en ese servidor. Para asegurarse de que Server1 no esté sujeto a las restricciones de Credential Guard, ¿qué debe hacer a continuación?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Deshabilitar la configuración de la política de grupo "Turn on Virtualization Based Security"..
Por qué esta es la respuesta
La respuesta correcta es deshabilitar la configuración de la política de grupo "Turn on Virtualization Based Security". Credential Guard utiliza la seguridad basada en virtualización (VBS) para proteger las credenciales. Aunque se deshabilite Credential Guard localmente, si la política de grupo que habilita VBS sigue activa, VBS podría intentar iniciarse o aplicar restricciones, lo que podría causar problemas o dejar el sistema en un estado inconsistente. Deshabilitar la política de grupo asegura que VBS no se aplique en Server1, eliminando así las restricciones de Credential Guard. Ejecutar DISM con /Disable-Feature y /FeatureName:IsolatedUserMode no es suficiente porque Credential Guard no es una característica de Windows que se pueda deshabilitar completamente con DISM de esa manera una vez configurada por política. La herramienta de preparación de hardware de Device Guard y Credential Guard se utiliza para verificar la compatibilidad, no para deshabilitar la característica.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta