Toutes les machines Windows Server 2019 sont intégrées à Microsoft Defender for Endpoint. Une application héritée provoque une forte utilisation du CPU pendant les analyses. Vous devez : 1) exclure C:\ProgramData\LegacyApp\Data et le processus C:\Program Files\LegacyApp\app.exe des analyses, 2) exécuter une analyse rapide quotidienne et une analyse complète hebdomadaire selon un calendrier, 3) empêcher les administrateurs locaux de désactiver Microsoft Defender Antivirus, et 4) activer la protection fournie par le cloud avec un blocage agressif. Quelle option répond à toutes les exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez deux tâches planifiées exécutant "%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Scan -ScanType 1 (quotidien) et -Scan -ScanType 2 (hebdomadaire) ; exécutez Set-MpPreference -ExclusionPath "C:\ProgramData\LegacyApp\Data" -ExclusionProcess "C:\Program Files\LegacyApp\app.exe" ; dans le portail Microsoft Defender, activez la protection contre les falsifications pour le groupe de serveurs ; exécutez Set-MpPreference -MAPSReporting Advanced -CloudBlockLevel High..
Pourquoi c'est la réponse
L'option correcte répond à toutes les exigences. La création de tâches planifiées avec MpCmdRun.exe et les paramètres -ScanType 1 (rapide) et -ScanType 2 (complète) gère les analyses. Set-MpPreference -ExclusionPath et -ExclusionProcess excluent correctement le dossier et le processus. L'activation de la protection contre les falsifications via le portail Microsoft Defender empêche les administrateurs locaux de désactiver l'antivirus. Enfin, Set-MpPreference -MAPSReporting Advanced -CloudBlockLevel High active la protection cloud agressive. Les autres options échouent car : La deuxième option utilise des méthodes incorrectes ou incomplètes (registre pour la protection contre les falsifications, secpol.msc pour les exclusions, protection cloud basique). La troisième option désactive la protection contre les falsifications, ce qui contredit l'exigence de l'empêcher. Elle se fie à la protection en temps réel au lieu de planifier des analyses spécifiques. La quatrième option utilise une GPO pour une seule analyse, des exclusions génériques (ce qui est risqué) et ne configure pas correctement la protection cloud ni la protection contre les falsifications.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise