ホーム › Microsoft › Windows Server…Microsoft Microsoft Windows Server Hybrid Admin Associate AZ-801 Certification
· JA
· 更新日 7 Aug 2026
Windows Server 2022ファイルサーバーで未署名コードが実行されないようにし、Microsoft署名済みおよびContoso署名済みのバイナリ/ドライバーのみを許可し、適用前に1週間監査モードで開始する必要があります。どうすればよいですか? 解答を選択 A MicrosoftおよびContosoパブリッシャーのルールを許可するWindows Defender Application Controlベースポリシー(複数ポリシー形式)を作成し、ポリシーをEnabled: Audit Modeに設定し、バイナリ(.cip)に変換し、C:\Windows\System32\CodeIntegrity\CiPolicies\Activeにデプロイし、検証後に適用に切り替えます。
B AppLocker実行可能ルールを設定して署名済み実行可能ファイルのみを許可し、それらを監査のみに設定し、後で未署名のドライバーとスクリプトをブロックするために強制に変更します。
C SmartScreenと評判ベースの保護を有効にして、サーバー全体で未署名のコードとドライバーをすべてブロックし、後で監査モードを無効にします。
D ソフトウェア制限ポリシーを使用して、すべての未署名のバイナリとドライバーを許可しないようにし、後で署名済みアプリの無制限パスでデフォルトのセキュリティレベルを許可しないに変更します。
オプションをタップして解答を確認してください。
正解: MicrosoftおよびContosoパブリッシャーのルールを許可するWindows Defender Application Controlベースポリシー(複数ポリシー形式)を作成し、ポリシーをEnabled: Audit Modeに設定し、バイナリ(.cip)に変換し、C:\Windows\System32\CodeIntegrity\CiPolicies\Activeにデプロイし、検証後に適用に切り替えます。.
これが解答である理由 Windows Defender Application Control (WDAC) は、指定された署名済みバイナリとドライバーのみを許可し、未署名のコードの実行を防ぐための最も堅牢な方法です。複数ポリシー形式でMicrosoftおよびContosoパブリッシャーのルールを許可するベースポリシーを作成し、監査モードで展開することで、システムへの影響を評価できます。検証後、ポリシーを適用モードに切り替えることで、完全に保護されます。AppLockerはドライバーを制御できず、SmartScreenはサーバー環境向けではありません。ソフトウェア制限ポリシーはWDACほど堅牢ではなく、柔軟性も劣ります。
解答と解説を表示 正解: MicrosoftおよびContosoパブリッシャーのルールを許可するWindows Defender Application Controlベースポリシー(複数ポリシー形式)を作成し、ポリシーをEnabled: Audit Modeに設定し、バイナリ(.cip)に変換し、C:\Windows\System32\CodeIntegrity\CiPolicies\Activeにデプロイし、検証後に適用に切り替えます。. Windows Defender Application Control (WDAC) は、指定された署名済みバイナリとドライバーのみを許可し、未署名のコードの実行を防ぐための最も堅牢な方法です。複数ポリシー形式でMicrosoftおよびContosoパブリッシャーのルールを許可するベースポリシーを作成し、監査モードで展開することで、システムへの影響を評価できます。検証後、ポリシーを適用モードに切り替えることで、完全に保護されます。AppLockerはドライバーを制御できず …
試験に合格 — 終わりのない解答探しなしで この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要