Il tenant Azure AD contoso.com dovrebbe impedire agli utenti di essere aggiunti automaticamente al gruppo Administrators locale quando connettono il loro dispositivo Windows 11. Quale impostazione dovresti configurare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Device settings in Azure AD.
Perché questa è la risposta
L'impostazione corretta è "Device settings in Azure AD". All'interno delle impostazioni del dispositivo, è possibile configurare l'opzione "Additional local administrators on Azure AD joined devices". Disabilitando questa opzione o impostandola su "None", si impedisce agli utenti che uniscono il loro dispositivo Windows 11 ad Azure AD di essere automaticamente aggiunti al gruppo Administrators locale. Windows Autopilot è un insieme di tecnologie per la pre-configurazione di nuovi dispositivi, non per la gestione degli amministratori locali post-join. I provisioning packages for Windows sono usati per configurare dispositivi in blocco, ma non offrono un controllo granulare sugli amministratori locali in questo contesto. Security defaults in Azure AD sono impostazioni di sicurezza di base che rafforzano la sicurezza generale, ma non controllano l'appartenenza ai gruppi di amministratori locali.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta