Microsoft Entraに参加し、Intuneに登録されているWindows 11 PCが500台あります。これらのデバイスでMicrosoft Defender for Endpointを管理し、ユーザーがDefender for Endpointを無効にできないようにする必要があります。どのようなアクションを実行すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Microsoft Intune管理センターから、ウイルス対策ポリシーを作成します。.
これが解答である理由
Microsoft Defender for Endpointの管理と無効化防止には、Intuneのウイルス対策ポリシーが最適です。このポリシーは、Defender for Endpointの設定を詳細に構成し、ユーザーがセキュリティ機能を変更できないようにロックダウンできます。セキュリティベースラインは一般的なセキュリティ設定の推奨事項を提供しますが、Defender for Endpointの特定の無効化防止には直接的ではありません。条件付きアクセス ポリシーはアクセス制御に重点を置き、デバイスコンプライアンスポリシーはデバイスの健全性を評価しますが、どちらもDefender for Endpointの直接的な設定管理や無効化防止には適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要