Il dominio utilizza la sincronizzazione di Microsoft Entra Connect e Entra Password Protection con un elenco personalizzato di password non consentite. Dopo aver distribuito un nuovo controller di dominio (DC2), l'elenco personalizzato di password non consentite viene applicato in modo incoerente. Per garantire che l'elenco di password non consentite sia sempre applicato su DC2, cosa è necessario installare su DC2?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Installare l'agente DC di Microsoft Entra Password Protection..
Perché questa è la risposta
Per garantire che l'elenco personalizzato di password non consentite di Microsoft Entra Password Protection venga applicato in modo coerente su un nuovo controller di dominio (DC2), è necessario installare l'agente DC di Microsoft Entra Password Protection su DC2. Questo agente è responsabile dell'applicazione delle policy di password di Entra ID direttamente sui controller di dominio locali. Il servizio proxy di Microsoft Entra Password Protection è utilizzato per le richieste di autenticazione pass-through o per l'applicazione delle policy su server non-DC, non per i DC stessi. Fornire accesso agli URL specificati è necessario per la connettività generale con Microsoft Entra ID, ma non installa il componente software necessario per l'applicazione delle policy. L'agente di provisioning di Microsoft Entra è utilizzato per la sincronizzazione di identità tra sistemi, non per la protezione delle password. L'agente di Monitoraggio di Azure è per la raccolta di dati di monitoraggio e log.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta