È necessario garantire che tutte le macchine Windows Server abilitate per Arc abbiano la policy LAPS (Local Administrator Password Solution) configurata e che la deriva venga corretta automaticamente. Cosa si dovrebbe configurare per garantire che sia l'audit che la correzione avvengano su larga scala?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Assegnare una definizione di policy di Guest Configuration che esegua l'audit e applichi la configurazione LAPS, assicurarsi che l'assegnazione della policy abbia un'identità gestita e creare un'attività di correzione che abbia come target i server abilitati per Arc non conformi..
Perché questa è la risposta
La configurazione di Guest Configuration è la soluzione più adatta perché consente di definire una policy che non solo verifica la conformità (audit) della configurazione LAPS sui server abilitati per Arc, ma anche di applicare automaticamente la configurazione desiderata (correzione) se viene rilevata una deriva. L'assegnazione della policy con un'identità gestita garantisce le autorizzazioni necessarie, e l'attività di correzione automatizza il ripristino della conformità su larga scala. Le altre opzioni non sono ideali: Azure Automation Update Management è principalmente per la gestione delle patch e non per la configurazione continua di LAPS. L'estensione Custom Script Extension esegue uno script una tantum e non fornisce un meccanismo di audit e correzione continua per la deriva. Azure AD Conditional Access gestisce l'accesso alle risorse e non è progettato per la configurazione del sistema operativo o delle applicazioni all'interno delle macchine virtuali.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta