Dołączasz maszyny z systemem Windows Server 2019 i 2012 R2 do usługi Microsoft Defender for Endpoint za pomocą usługi Microsoft Defender for Cloud. Antywirus innej firmy pozostaje podstawowym programem antywirusowym. Musisz włączyć tryb blokowania EDR, aby zaradzić aktywności po naruszeniu. Co należy zrobić? (Wybierz dwie odpowiedzi)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz usługę Microsoft Defender for Servers z automatycznym udostępnianiem integracji MDE, aby dołączyć serwery; upewnij się, że program antywirusowy Microsoft Defender jest zainstalowany i ustawiony w trybie pasywnym na serwerach, a następnie włącz tryb blokowania EDR w portalu Microsoft Defender..
Dlaczego to jest odpowiedź
Aby włączyć tryb blokowania EDR, należy najpierw dołączyć serwery do usługi Microsoft Defender for Endpoint za pośrednictwem Microsoft Defender for Cloud, włączając usługę Microsoft Defender for Servers z automatycznym udostępnianiem integracji MDE. Następnie kluczowe jest upewnienie się, że program antywirusowy Microsoft Defender jest zainstalowany i działa w trybie pasywnym na serwerach, ponieważ tryb blokowania EDR wymaga obecności silnika Defender AV, nawet jeśli antywirus innej firmy jest podstawowy. Dopiero po spełnieniu tych warunków można włączyć tryb blokowania EDR w portalu Microsoft Defender. Odinstalowanie antywirusa innej firmy nie jest wymagane, ponieważ Defender AV może działać w trybie pasywnym. Włączenie trybu blokowania EDR tylko za pomocą zasad grupy lub włączenie ochrony dostarczanej z chmury w usłudze Windows Security nie wystarczy
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana