Gli utenti che eseguono RemoteApp App1 possono avviare eseguibili arbitrari dalla finestra di dialogo "Salva con nome" sugli host di sessione. Per limitare gli utenti in modo che possano eseguire solo applicazioni pubblicate, cosa dovresti implementare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Configurare un criterio AppLocker sugli host di sessione..
Perché questa è la risposta
Per impedire agli utenti di eseguire eseguibili non autorizzati, anche tramite finestre di dialogo come "Salva con nome", è necessario implementare un criterio AppLocker. AppLocker consente di controllare quali applicazioni e file possono essere eseguiti dagli utenti specificando regole basate su attributi del file come il percorso, l'hash o la firma digitale. Le altre opzioni non sono adatte: I criteri di accesso condizionale in Azure AD controllano l'accesso alle risorse in base a condizioni, non limitano l'esecuzione di applicazioni all'interno di una sessione. La modifica delle impostazioni IAM del pool di host gestisce le autorizzazioni per la gestione del pool di host stesso, non per l'esecuzione di applicazioni da parte degli utenti finali. La modifica delle proprietà RDP del pool di host controlla il comportamento della connessione RDP, non la sicurezza delle applicazioni eseguite all'interno della sessione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta