Intune에서 관리하는 Windows 10 컴퓨터의 사용자가 D:\Folder1에 파일을 저장하고 있습니다. 신뢰할 수 있는 애플리케이션 목록만 D:\Folder1에 쓸 수 있도록 해야 합니다. 장치 구성 프로필에서 어떤 설정을 활성화해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Microsoft Defender Exploit Guard.
이것이 정답인 이유
정답은 Microsoft Defender Exploit Guard입니다. Exploit Guard는 공격 표면 감소(Attack Surface Reduction, ASR) 규칙을 포함하며, 이 규칙은 특정 애플리케이션이 특정 폴더에 쓰기 작업을 수행하는 것을 제한하는 데 사용될 수 있습니다. D:\Folder1에 대한 쓰기 권한을 신뢰할 수 있는 애플리케이션으로만 제한하려면 ASR 규칙을 구성해야 합니다. Microsoft Defender Application Guard는 브라우저 세션이나 신뢰할 수 없는 문서를 격리하는 데 사용되며, 파일 시스템 접근 제어에는 직접적으로 관련이 없습니다. Microsoft Defender SmartScreen은 악성 웹사이트 및 다운로드로부터 보호하는 데 중점을 둡니다. Microsoft Defender Application Control은 애플리케이션 실행을 제어하지만, 특정 폴더에 대한 쓰기 권한을 세밀하게 제어하는 데는 Exploit Guard의 ASR 규칙이 더 적합합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음