Vous devez vous assurer que toutes les machines Windows Server compatibles avec Arc ont la politique LAPS (Local Administrator Password Solution) configurée et que la dérive est corrigée automatiquement. Que devez-vous configurer pour garantir que l'audit et la correction se produisent à grande échelle ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Attribuez une définition de politique de configuration invité qui audite et applique la configuration LAPS, assurez-vous que l'attribution de politique a une identité gérée et créez une tâche de correction ciblant les serveurs compatibles avec Arc non conformes..
Pourquoi c'est la réponse
La configuration invitée d'Azure Policy (anciennement Azure Policy Guest Configuration) est la solution appropriée pour auditer et corriger la dérive de configuration à grande échelle sur des machines compatibles avec Arc. En attribuant une définition de politique de configuration invitée qui cible la configuration LAPS, vous pouvez auditer la conformité et appliquer automatiquement les paramètres corrects. L'identité gérée est nécessaire pour que la politique puisse interagir avec les ressources Azure. Une tâche de correction permet de corriger les serveurs non conformes. Les autres options sont moins efficaces ou inappropriées : Azure Automation Update Management est destiné à la gestion des mises à jour, pas à la configuration continue. L'extension de script personnalisé exécute un script une seule fois, ce qui ne permet pas de corriger la dérive de configuration. L'accès conditionnel Azure AD est utilisé pour contrôler l'accès aux ressources, pas pour appliquer des configurations système.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise