Todas las máquinas con Windows Server 2019 están incorporadas a Microsoft Defender for Endpoint. Una aplicación heredada causa un alto uso de CPU durante los escaneos. Debe: 1) excluir C:\ProgramData\LegacyApp\Data y el proceso C:\Program Files\LegacyApp\app.exe de los escaneos, 2) ejecutar un escaneo rápido diario y un escaneo completo semanal programado, 3) evitar que los administradores locales deshabiliten Microsoft Defender Antivirus, y 4) habilitar la protección entregada en la nube con bloqueo agresivo. ¿Qué opción cumple con todos los requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree dos tareas programadas ejecutando "%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Scan -ScanType 1 (diario) y -Scan -ScanType 2 (semanal); ejecute Set-MpPreference -ExclusionPath "C:\ProgramData\LegacyApp\Data" -ExclusionProcess "C:\Program Files\LegacyApp\app.exe"; en el portal de Microsoft Defender, habilite Tamper Protection para el grupo de servidores; ejecute Set-MpPreference -MAPSReporting Advanced -CloudBlockLevel High..
Por qué esta es la respuesta
La opción correcta aborda todos los requisitos. Los comandos MpCmdRun.exe con -ScanType 1 (rápido) y -ScanType 2 (completo) programan los escaneos. Set-MpPreference -ExclusionPath y -ExclusionProcess configuran las exclusiones necesarias. Habilitar Tamper Protection en el portal de Microsoft Defender evita que los administradores locales deshabiliten Defender Antivirus. Finalmente, Set-MpPreference -MAPSReporting Advanced -CloudBlockLevel High habilita la protección entregada en la nube con bloqueo agresivo. Las otras opciones son incorrectas porque: La segunda opción habilita Tamper Protection localmente (lo cual es incorrecto para evitar que los administradores locales lo deshabiliten), usa la interfaz de usuario para programar escaneos (menos eficiente) y configura la protección en la nube como Básica (no agresiva). La tercera opción confía en la protección en tiempo real para los escaneos (no cumple con los escaneos programados), deshabilita Tamper Protection (lo opuesto a lo requerido) y configura MAPSReporting como Básico. La cuarta opción usa comodines para exclusiones (no específico), deja la protección en la nube en la configuración predeterminada y solo "indica" a los administradores que no cambien la configuración, lo cual no es una medida de seguridad efectiva.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta