Alle Windows Server 2019-machines zijn onboarded naar Microsoft Defender for Endpoint. Een legacy-app veroorzaakt een hoge CPU-belasting tijdens scans. Je moet: 1) C:\ProgramData\LegacyApp\Data en het proces C:\Program Files\LegacyApp\app.exe uitsluiten van scans, 2) dagelijks een snelle scan en wekelijks een volledige scan uitvoeren volgens een schema, 3) lokale beheerders ervan weerhouden Microsoft Defender Antivirus uit te schakelen, en 4) cloud-delivered protection inschakelen met agressieve blokkering. Welke optie voldoet aan alle vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak twee geplande taken die "%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Scan -ScanType 1 (dagelijks) en -Scan -ScanType 2 (wekelijks) uitvoeren; voer Set-MpPreference -ExclusionPath "C:\ProgramData\LegacyApp\Data" -ExclusionProcess "C:\Program Files\LegacyApp\app.exe" uit; schakel in de Microsoft Defender-portal Tamper Protection in voor de servergroep; voer Set-MpPreference -MAPSReporting Advanced -CloudBlockLevel High uit..
Waarom dit het antwoord is
De correcte optie voldoet aan alle vereisten. Het gebruik van MpCmdRun.exe met -ScanType 1 (snelle scan) en -ScanType 2 (volledige scan) via geplande taken is de juiste methode om scans te plannen. Set-MpPreference -ExclusionPath en -ExclusionProcess zijn de correcte PowerShell-cmdlets voor het configureren van uitsluitingen. Tamper Protection, ingeschakeld via de Microsoft Defender-portal, voorkomt dat lokale beheerders beveiligingsinstellingen uitschakelen. Set-MpPreference -MAPSReporting Advanced -CloudBlockLevel High configureert cloud-delivered protection met agressieve blokkering. De andere opties zijn onjuist omdat: Het lokaal inschakelen van Tamper Protection via het register is niet de aanbevolen methode voor servers die zijn onboarded naar Defender for Endpoint, en secpol.msc is niet de primaire tool voor Defender-uitsluitingen. Vertrouwen op real-time protection voor scans is onvoldoende voor geplande scans, en het uitschakelen van Tamper Protection is in strijd met de vereiste om lokale beheerders te weerhouden van het uitschakelen van Defender. Een GPO voor een wekelijkse volledige scan is mogelijk, maar wildcard-uitsluitingen voor C:\ProgramData\ zijn te breed en kunnen de beveiliging in gevaar brengen. Het instrueren van beheerders is geen technische oplossing om te voorkomen dat ze instellingen wijzigen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig