Windows 10-computers die door Intune worden beheerd, hebben gebruikers die bestanden opslaan in D:\Folder1. Zorg ervoor dat alleen een vertrouwde lijst van applicaties naar D:\Folder1 mag schrijven. Welke instelling moet u inschakelen in het apparaatconfiguratieprofiel?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Microsoft Defender Exploit Guard.
Waarom dit het antwoord is
De juiste optie is Microsoft Defender Exploit Guard. Exploit Guard bevat de functie Controlled Folder Access (Beheer van gecontroleerde mappen), die specifiek is ontworpen om ongeautoriseerde wijzigingen aan bestanden in beschermde mappen te voorkomen. U kunt D:\Folder1 toevoegen aan de lijst met beschermde mappen en vervolgens een lijst met vertrouwde applicaties definiëren die schrijftoegang hebben. Microsoft Defender Application Guard isoleert niet-vertrouwde websites en Office-bestanden in een virtuele container, wat niet van toepassing is op het beperken van schrijftoegang tot een lokale map. Microsoft Defender SmartScreen beschermt tegen phishing en malware via webbrowsers en apps, maar reguleert geen schrijftoegang tot mappen. Microsoft Defender Application Control (WDAC) is een krachtigere oplossing voor het beheren van de uitvoering van applicaties op een systeem, maar Controlled Folder Access binnen Exploit Guard is de meest directe en geschikte oplossing voor dit specifieke scenario van het beperken van schrijftoegang tot een map.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig