Les ingénieurs du support technique ont parfois besoin de droits d'administrateur local sur les hôtes de session Azure Virtual Desktop pour résoudre des problèmes. Vous devez répondre à ces exigences : fournir une élévation de privilèges juste-à-temps et limitée dans le temps pour les ingénieurs du support technique, et garantir que le compte Administrateur local intégré de chaque hôte de session dispose d'un mot de passe unique, automatiquement renouvelé et sauvegardé dans Microsoft Entra ID. Quelles sont les deux actions à mettre en œuvre ? Chaque bonne réponse présente une partie de la solution.
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Configurer Windows LAPS dans Intune avec une sauvegarde vers Microsoft Entra ID et activer la rotation périodique des mots de passe pour le compte Administrateur local., Utiliser Microsoft Entra Privileged Identity Management pour fournir une activation éligible et limitée dans le temps pour un groupe de sécurité qui est ajouté au groupe Administrateurs local sur les hôtes de session via une politique Intune « Utilisateurs et groupes locaux »..
Pourquoi c'est la réponse
Pour répondre aux exigences, il faut gérer les mots de passe des administrateurs locaux et l'élévation des privilèges. La configuration de Windows LAPS dans Intune avec sauvegarde vers Microsoft Entra ID et rotation périodique des mots de passe assure que chaque hôte de session a un mot de passe unique, renouvelé automatiquement et sécurisé pour le compte Administrateur local. L'utilisation de Microsoft Entra Privileged Identity Management (PIM) pour un groupe de sécurité, ajouté au groupe Administrateurs local via une politique Intune, fournit une élévation de privilèges juste-à-temps et limitée dans le temps pour les ingénieurs du support. Les autres options sont incorrectes car : Attribuer un rôle de connexion d'administrateur de machine virtuelle de manière permanente ne respecte pas le principe du juste-à-temps. Ajouter le groupe Helpdesk à l'image maître ne permet pas la gestion des mots de passe uniques ni l'élévation juste-à-temps. Activer l'accès juste-à-temps dans Microsoft Defender for Cloud est pour l'accès aux machines virtuelles via le portail Azure, pas pour les droits d'administrateur local sur l'OS invité.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise