Gli ingegneri dell'helpdesk occasionalmente necessitano di diritti di amministratore locale sugli host di sessione di Azure Virtual Desktop per risolvere i problemi. È necessario soddisfare i seguenti requisiti: fornire un'elevazione dei privilegi just-in-time e a tempo determinato per gli ingegneri dell'helpdesk e garantire che l'account Administrator locale integrato di ogni host di sessione abbia una password univoca, ruotata automaticamente e di cui sia stato eseguito il backup in Microsoft Entra ID. Quali due azioni è necessario implementare? Ogni risposta corretta presenta parte della soluzione.
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Configurare Windows LAPS in Intune con backup su Microsoft Entra ID e abilitare la rotazione periodica della password per l'account Administrator locale., Utilizzare Microsoft Entra Privileged Identity Management per fornire un'attivazione idonea e a tempo determinato per un gruppo di sicurezza che viene aggiunto al gruppo Administrators locale sugli host di sessione tramite una policy Intune "Utenti e gruppi locali"..
Perché questa è la risposta
La configurazione di Windows LAPS in Intune con backup su Microsoft Entra ID e la rotazione periodica della password garantisce che l'account Administrator locale abbia una password univoca, ruotata automaticamente e di cui è stato eseguito il backup, soddisfacendo il requisito di sicurezza. L'utilizzo di Microsoft Entra Privileged Identity Management (PIM) per un'attivazione idonea e a tempo determinato per un gruppo di sicurezza, aggiunto al gruppo Administrators locale tramite una policy Intune "Utenti e gruppi locali", fornisce l'elevazione dei privilegi just-in-time e a tempo determinato richiesta per gli ingegneri dell'helpdesk. Assegnare il ruolo Virtual Machine Administrator Login in modo permanente non fornisce un'elevazione just-in-time. Aggiungere il gruppo Helpdesk all'immagine master non offre privilegi just-in-time o password univoche e ruotate. Abilitare l'accesso Just-In-Time alle VM in Microsoft Defender for Cloud è per l'accesso alla macchina virtuale, non per i privilegi di amministratore locale all'interno del sistema operativo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta