Vous avez attribué un profil de réduction de la surface d'attaque (Profile1) à tous les appareils Windows 11 et maintenant un plug-in Adobe Reader est bloqué. Pour autoriser ce plug-in, que devez-vous configurer dans Profile1 ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Configurer les exclusions ASR Only Per Rule dans Profile1..
Pourquoi c'est la réponse
La bonne réponse est de configurer les exclusions ASR Only Per Rule dans Profile1. Les règles de réduction de la surface d'attaque (ASR) sont conçues pour empêcher les actions logicielles couramment utilisées par les logiciels malveillants. Lorsqu'une application légitime, comme un plug-in Adobe Reader, est bloquée par une règle ASR, vous devez créer une exclusion spécifique pour cette application ou ce fichier dans le profil ASR. Cela permet à l'application de fonctionner sans désactiver la règle ASR pour toutes les autres applications. Créer une politique de gestion des privilèges de point de terminaison est incorrect car cela gère les droits d'élévation des utilisateurs et n'a aucun rapport avec le déblocage d'un plug-in. Ajouter une balise d'étendue à Profile1 est incorrect car les balises d'étendue sont utilisées pour contrôler qui peut voir et gérer les objets Intune, pas pour modifier le comportement des règles ASR. Créer une politique de conformité des appareils est incorrect car les politiques de conformité définissent les conditions qu'un appareil doit remplir pour être considéré comme conforme, et non pour gérer les exclusions de règles ASR.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise