Vous disposez d'un domaine Active Directory et tous les appareils joints au domaine exécutent Microsoft Defender Credential Guard avec le verrouillage UEFI activé. Vous déployez un serveur Windows nommé Server1 et désactivez Credential Guard sur ce serveur. Pour vous assurer que Server1 n'est pas soumis aux restrictions de Credential Guard, que devez-vous faire ensuite ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Désactiver le paramètre de stratégie de groupe « Activer la sécurité basée sur la virtualisation »..
Pourquoi c'est la réponse
La désactivation du paramètre de stratégie de groupe « Activer la sécurité basée sur la virtualisation » est nécessaire car Credential Guard est activé et géré via ce paramètre au niveau du domaine. Même si vous désactivez Credential Guard localement sur Server1, la stratégie de groupe du domaine peut le réactiver ou appliquer des restrictions si le paramètre est toujours activé. En désactivant ce GPO, vous vous assurez que Server1 n'est pas contraint par les exigences de Credential Guard. Exécuter DISM avec /Disable-Feature:IsolatedUserMode désactiverait le composant, mais la stratégie de groupe pourrait le réactiver. L'outil de préparation matérielle est utilisé pour vérifier la compatibilité, pas pour désactiver la fonctionnalité.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise