온프레미스 Active Directory에서 사용자가 취약한 암호를 설정하지 못하도록 해야 합니다. 이 솔루션은 일반적으로 사용되는 용어와 조직별 용어를 차단해야 하며, 포리스트의 모든 쓰기 가능한 도메인 컨트롤러에 적용되어야 합니다. 무엇을 해야 합니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 모든 쓰기 가능한 도메인 컨트롤러에 Azure AD Password Protection DC 에이전트를 설치하고, Azure AD에 등록된 Azure AD Password Protection 프록시를 포리스트에 하나 이상 배포합니다., Microsoft Entra 관리 센터에서 사용자 지정 금지 암호 목록을 구성하고 모드를 Enforced로 설정합니다..
이것이 정답인 이유
온프레미스 Active Directory에서 취약한 암호를 방지하려면 Azure AD Password Protection을 사용해야 합니다. 이 솔루션은 두 가지 주요 구성 요소가 필요합니다. 첫째, 모든 쓰기 가능한 도메인 컨트롤러에 Azure AD Password Protection DC 에이전트를 설치하고, Azure AD에 등록된 하나 이상의 Azure AD Password Protection 프록시를 포리스트에 배포해야 합니다. 이 에이전트와 프록시는 온프레미스 암호 변경 요청을 가로채서 Azure AD Password Protection 서비스로 전달합니다. 둘째, Microsoft Entra 관리 센터에서 사용자 지정 금지 암호 목록을 구성하고 모드를 Enforced로 설정해야 합니다. 이 설정은 Azure AD Password Protection 서비스가 일반적인 취약 암호와 조직별 금지 암호를 온프레미스 암호 변경에 적용하도록 합니다. 세분화된 암호 정책은 복잡성 요구 사항을 강화하지만, 일반적인 취약 암호 목록이나 사용자 지정 금지 암호 목록을 적용하지는 못합니다. 암호 해시 동기화는 온프레미스 암호를 Azure AD로 동기화하는 데 사용되지만, 온프레미스에서 취약 암호를 차단하는 기능은 아닙니다. Azure AD Connect Health 에이전트는 모니터링 도구이며 암호 정책을 적용하는 기능은 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음