Azure AD テナント contoso.com で、ユーザーが Windows 11 デバイスに参加したときに、ローカルの Administrators グループに自動的に追加されないようにする必要があります。どの設定を構成すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Azure AD のデバイス設定.
これが解答である理由
正解は「Azure AD のデバイス設定」です。Azure AD のデバイス設定には、「ユーザーがデバイスを Azure AD に参加させるときにローカルの管理者を追加しない」というオプションがあります。これを「はい」に設定することで、ユーザーがWindows 11デバイスをAzure ADに参加させた際に、そのユーザーがデバイスのローカル管理者グループに自動的に追加されるのを防ぐことができます。 Windows Autopilotはデバイスの展開とプロビジョニングを自動化するサービスであり、ローカル管理者権限の制御には直接関係ありません。Windows 用プロビジョニング パッケージは、デバイスの初期設定を構成するためのもので、これもローカル管理者権限の自動付与を制御する直接的な設定ではありません。Azure AD のセキュリティの既定値は、一般的なセキュリティポリシーを適用するものですが、デバイス参加時のローカル管理者権限の付与を直接制御する設定は含まれていません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要