U hebt een Active Directory-domein en alle aan het domein gekoppelde apparaten draaien Microsoft Defender Credential Guard met UEFI-vergrendeling ingeschakeld. U implementeert een Windows Server genaamd Server1 en schakelt Credential Guard op die server uit. Wat moet u vervolgens doen om ervoor te zorgen dat Server1 niet onderworpen is aan Credential Guard-beperkingen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel de Group Policy-instelling "Turn on Virtualization Based Security" uit..
Waarom dit het antwoord is
De juiste stap is het uitschakelen van de Group Policy-instelling "Turn on Virtualization Based Security". Credential Guard is een functie van Virtualization Based Security (VBS) en wordt beheerd via deze groepsbeleidsinstelling. Door deze instelling uit te schakelen, wordt VBS en daarmee Credential Guard op Server1 gedeactiveerd, waardoor de server niet langer onderworpen is aan de beperkingen ervan. Het uitvoeren van DISM met /Disable-Feature en /FeatureName:IsolatedUserMode is niet de juiste methode om Credential Guard volledig uit te schakelen nadat het is ingeschakeld via UEFI-vergrendeling en groepsbeleid. Deze opdracht kan componenten uitschakelen, maar de groepsbeleidsinstelling overschrijft dit vaak. De Device Guard and Credential Guard hardware readiness tool is een diagnostisch hulpmiddel om de compatibiliteit te controleren, niet om de functie uit te schakelen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig