Hai 500 PC Windows 11 che sono aggiunti a Microsoft Entra e registrati in Intune. Gestirai Microsoft Defender for Endpoint su questi dispositivi e devi impedire agli utenti di disabilitare Defender for Endpoint. Quale azione dovresti intraprendere?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Dal centro di amministrazione di Microsoft Intune, crea una policy antivirus..
Perché questa è la risposta
Per impedire agli utenti di disabilitare Microsoft Defender for Endpoint, è necessario configurare le impostazioni di sicurezza appropriate. Una policy antivirus in Intune è lo strumento corretto per questo scopo. Le policy antivirus consentono di gestire in modo granulare le impostazioni di Microsoft Defender Antivirus, inclusa la prevenzione della disabilitazione da parte degli utenti finali. Creare una baseline di sicurezza è utile per applicare un set di configurazioni di sicurezza consigliate, ma potrebbe non offrire il controllo specifico necessario per bloccare la disabilitazione di Defender for Endpoint come una policy antivirus dedicata. Una policy di accesso condizionale in Microsoft Entra gestisce l'accesso alle risorse in base a condizioni specifiche, non le impostazioni di sicurezza interne del dispositivo. Una policy di conformità del dispositivo definisce i requisiti che un dispositivo deve soddisfare per essere considerato conforme, ma non configura direttamente le impostazioni di Defender for Endpoint.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta