Uw bedrijf gebruikt Azure Virtual Desktop met gepoolde Windows 11 Enterprise multi-session sessiehosts verspreid over drie abonnementen. Beveiliging vereist dat alle bestaande en nieuw aangemaakte sessiehosts automatisch worden toegevoegd aan Microsoft Defender for Endpoint op het moment van implementatie, zonder de golden image aan te passen of post-logon scripts uit te voeren. Wat moet u configureren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel in Microsoft Defender for Cloud de automatische provisioning van de Microsoft Defender for Endpoint-sensor in voor de abonnementen..
Waarom dit het antwoord is
De juiste optie is het inschakelen van automatische provisioning in Microsoft Defender for Cloud. Deze functie detecteert automatisch nieuwe en bestaande VM's binnen de opgegeven abonnementen en installeert de Microsoft Defender for Endpoint-sensor, zonder dat de golden image of post-logon scripts hoeven te worden aangepast. Dit voldoet aan de beveiligingseisen. Het toewijzen van een onboarding-pakket in Microsoft Intune is niet de meest efficiënte methode voor grootschalige, automatische implementatie op VM's die al in Azure zijn geïmplementeerd. Het installeren van de Azure Monitor agent en het verbinden met een Log Analytics-werkruimte is voor monitoring en logboekregistratie, niet voor de implementatie van Defender for Endpoint. Het aanmaken van een Group Policy Object (GPO) vereist aanpassingen aan de golden image of een complexere configuratie, wat indruist tegen de gestelde eisen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig