I computer Windows 10 gestiti da Intune hanno utenti che archiviano file in D:\Folder1. Assicurarsi che solo un elenco attendibile di applicazioni sia autorizzato a scrivere in D:\Folder1. Quale impostazione è necessario abilitare nel profilo di configurazione del dispositivo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Microsoft Defender Exploit Guard.
Perché questa è la risposta
L'opzione corretta è Microsoft Defender Exploit Guard. All'interno di Exploit Guard, la funzionalità "Controllo delle cartelle ad accesso controllato" (Controlled Folder Access) consente di proteggere i dati sensibili bloccando le applicazioni non attendibili dall'apportare modifiche alle cartelle protette. È possibile specificare un elenco di applicazioni autorizzate a scrivere in cartelle come D:\Folder1. Microsoft Defender Application Guard isola i browser e le app non attendibili in un contenitore virtualizzato per prevenire attacchi, ma non controlla l'accesso in scrittura a cartelle specifiche. Microsoft Defender SmartScreen protegge dalle minacce basate sul web e dai download di file dannosi, non dalla scrittura in cartelle locali. Microsoft Defender Application Control (precedentemente noto come Device Guard) è una soluzione più ampia per il controllo delle applicazioni che consente solo l'esecuzione di app attendibili, ma il Controllo delle cartelle ad accesso controllato è la funzionalità specifica per proteggere le cartelle dall'accesso in scrittura non autorizzato.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta