Compliance vereist BitLocker-encryptie van het OS en de datadisks voor alle Azure Virtual Desktop-sessiehosts. Encryptiesleutels moeten worden opgeslagen in Azure Key Vault met purge protection. Je moet dit implementeren voor een bestaande hostpool zonder de VM's opnieuw te implementeren. Wat moet je doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel Azure Disk Encryption in op elke VM met behulp van de Azure Disk Encryption VM-extensie en specificeer een Key Vault waarvoor soft-delete en purge protection zijn ingeschakeld..
Waarom dit het antwoord is
De correcte optie is het inschakelen van Azure Disk Encryption (ADE) op elke VM met de ADE VM-extensie, waarbij een Key Vault met soft-delete en purge protection wordt gespecificeerd. ADE gebruikt BitLocker voor Windows VM's en kan worden toegepast op bestaande VM's zonder herimplementatie, wat voldoet aan de vereisten voor BitLocker-encryptie en sleutelbeheer in Azure Key Vault. Een Disk Encryption Set met een door de klant beheerde sleutel (CMK) is voor server-side encryptie, niet voor BitLocker in de gast-OS. Server-side encryptie met platform-managed keys (PMK) is standaard ingeschakeld, maar gebruikt geen BitLocker in de gast-OS en voldoet niet aan de eis voor BitLocker. Windows LAPS beheert lokale administrator-wachtwoorden, niet BitLocker-encryptie of sleutelbeheer.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig