あなたの会社は、3つのサブスクリプションにまたがるプールされたWindows 11 EnterpriseマルチセッションセッションホストでAzure Virtual Desktopを実行しています。セキュリティ要件により、既存および新規作成されるすべてのセッションホストは、ゴールデンイメージを変更したり、ログオン後のスクリプトを実行したりすることなく、デプロイ時に自動的にMicrosoft Defender for Endpointにオンボーディングされる必要があります。何を構成すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Microsoft Defender for Cloudで、サブスクリプションのMicrosoft Defender for Endpointセンサーの自動プロビジョニングを有効にします。.
これが解答である理由
Microsoft Defender for CloudでMicrosoft Defender for Endpointセンサーの自動プロビジョニングを有効にすると、指定されたサブスクリプション内のすべての新規および既存の仮想マシン(セッションホストを含む)にDefender for Endpointが自動的にデプロイされます。これにより、ゴールデンイメージの変更やログオン後スクリプトの実行なしに、要件を満たすことができます。 Microsoft Intuneは、Azure Virtual Desktopのセッションホストを直接管理する主要なツールではありません。Azure Monitorエージェントはログ収集用であり、Defender for Endpointのオンボーディング機能はありません。グループポリシーオブジェクトは、ゴールデンイメージを変更せずにオンボーディングスクリプトを実行する方法ですが、このシナリオでは自動プロビジョニングがより効率的で推奨される方法です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要