RemoteApp App1 を実行しているユーザーが、セッションホストの [名前を付けて保存] ダイアログから任意の実行可能ファイルを起動できます。ユーザーが公開されているアプリケーションのみを実行できるように制限するには、何を実装する必要がありますか?
解答を選択
オプションをタップして解答を確認してください。
正解: セッションホストで AppLocker ポリシーを構成する。.
これが解答である理由
ユーザーが公開されたアプリケーションのみを実行できるように制限するには、セッションホストでAppLockerポリシーを構成するのが適切です。AppLockerは、特定のアプリケーションの実行を許可または拒否するためのルールを定義できるWindowsの機能です。これにより、ユーザーが「名前を付けて保存」ダイアログなどのWindows機能を通じて、意図しない実行可能ファイルを起動することを防ぐことができます。 Azure ADの条件付きアクセスは、リソースへのアクセスを制御しますが、セッションホスト上で実行されるアプリケーションを制限するものではありません。ホストプールのAccess control (IAM) 設定は、誰がホストプールを管理できるかを制御するものであり、ユーザーがセッション内で実行できるアプリケーションを制限するものではありません。RDP Propertiesは、リモートデスクトップ接続の動作を制御しますが、アプリケーションの実行を制限する機能はありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要