お使いの環境には、オンプレミスの Active Directory ドメインと Azure AD テナントが含まれています。既存の既定のドメイン ポリシー GPO から Intune のデバイス構成プロファイルに設定を移行したいと考えています。どのデバイス構成プロファイルテンプレートタイプを使用すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: デバイスの制限.
これが解答である理由
既存のグループポリシーオブジェクト (GPO) から設定を移行する場合、最も適切なIntuneデバイス構成プロファイルテンプレートは「デバイスの制限」です。このテンプレートは、ユーザーエクスペリエンス、セキュリティ、およびデバイスの機能に影響を与える多数の設定をカバーしており、GPOで一般的に構成される項目と直接対応しています。 「管理用テンプレート」は、GPOの管理用テンプレートに相当する設定をIntuneで構成できますが、GPO全体の設定を移行する目的には限定的です。「エンドポイント保護」は、Defenderウイルス対策やファイアウォールなどのセキュリティ関連設定に特化しています。「カスタム」は、組み込みのテンプレートで利用できない設定をOMA-URI(Open Mobile Alliance Uniform Resource Identifier)を使用して構成する場合に利用しますが、既存のGPOからの一般的な移行には手間がかかり、まず既存のテンプレートで対応可能か検討すべきです。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要