Masz 500 komputerów z systemem Windows 11, które są przyłączone do usługi Microsoft Entra i zarejestrowane w usłudze Intune. Będziesz zarządzać usługą Microsoft Defender for Endpoint na tych urządzeniach i musisz uniemożliwić użytkownikom wyłączanie usługi Defender for Endpoint. Jakie działanie należy podjąć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: W centrum administracyjnym Microsoft Intune utwórz zasady antywirusowe (antivirus policy)..
Dlaczego to jest odpowiedź
Prawidłową opcją jest utworzenie zasad antywirusowych w centrum administracyjnym Microsoft Intune. Zasady antywirusowe w Intune pozwalają na konfigurację ustawień Microsoft Defender Antivirus, w tym na zablokowanie użytkownikom możliwości wyłączania usługi Defender for Endpoint. Jest to kluczowe dla utrzymania spójnego poziomu bezpieczeństwa na wszystkich zarządzanych urządzeniach. Utworzenie punktu odniesienia zabezpieczeń (security baseline) jest ogólnym zestawem rekomendowanych ustawień bezpieczeństwa, ale może nie oferować precyzyjnej kontroli nad wyłączaniem Defendera. Zasady dostępu warunkowego (Conditional Access policy) w Microsoft Entra służą do kontrolowania dostępu do zasobów na podstawie warunków, a nie do zarządzania ustawieniami zabezpieczeń na urządzeniach. Zasady zgodności urządzeń (device compliance policy) służą do oceny, czy urządzenia spełniają określone standardy bezpieczeństwa, ale nie konfigurują bezpośrednio ustawień antywirusowych ani nie blokują użytkownikom możliwości ich zmiany.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana