Hai un dominio Active Directory e tutti i dispositivi aggiunti al dominio eseguono Microsoft Defender Credential Guard con UEFI lock abilitato. Distribuisci un Windows Server denominato Server1 e disabiliti Credential Guard su quel server. Per assicurarti che Server1 non sia soggetto alle restrizioni di Credential Guard, cosa dovresti fare successivamente?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Disabilitare l'impostazione di Group Policy "Turn on Virtualization Based Security"..
Perché questa è la risposta
Per disabilitare completamente Credential Guard su Server1 e assicurarsi che non sia soggetto alle sue restrizioni, è necessario disabilitare l'impostazione di Group Policy "Turn on Virtualization Based Security". Credential Guard si basa sulla sicurezza basata sulla virtualizzazione (VBS) e questa impostazione di Group Policy la controlla. Disabilitandola, si impedisce l'attivazione di Credential Guard. Le altre opzioni non sono corrette: Eseguire DISM con i parametri /Disable-Feature e /FeatureName:IsolatedUserMode disabilita la funzionalità di "Modalità utente isolata", che è un componente di VBS ma non disabilita l'intera funzionalità di Credential Guard controllata dalla Group Policy. Eseguire lo strumento di preparazione hardware Device Guard e Credential Guard è uno strumento per verificare la compatibilità hardware e configurare le impostazioni, non per disabilitare Credential Guard dopo che è stato configurato tramite Group Policy.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta