Twoja firma korzysta z usługi Azure Virtual Desktop z hostami sesji Windows 11 Enterprise multi-session w trzech subskrypcjach. Dział bezpieczeństwa wymaga, aby wszystkie istniejące i nowo utworzone hosty sesji były automatycznie dołączane do usługi Microsoft Defender for Endpoint w momencie wdrożenia, bez modyfikowania złotego obrazu ani uruchamiania skryptów po zalogowaniu. Co należy skonfigurować?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: W usłudze Microsoft Defender for Cloud włącz automatyczne udostępnianie czujnika Microsoft Defender for Endpoint dla subskrypcji..
Dlaczego to jest odpowiedź
Włączenie automatycznego udostępniania czujnika Microsoft Defender for Endpoint w Microsoft Defender for Cloud dla subskrypcji jest najskuteczniejszym sposobem na automatyczne dołączanie istniejących i nowo tworzonych hostów sesji do usługi Defender for Endpoint. Ta metoda integruje się z procesem wdrażania maszyn wirtualnych Azure, zapewniając automatyczne zainstalowanie i skonfigurowanie agenta bez potrzeby modyfikacji obrazu czy skryptów. Przypisanie pakietu dołączania w Microsoft Intune wymagałoby, aby hosty sesji były zarządzane przez Intune, co nie jest domyślne dla wszystkich wdrożeń AVD i może wymagać dodatkowej konfiguracji. Instalacja agenta Azure Monitor jest przeznaczona do zbierania logów i metryk, a nie do dołączania do Defender for Endpoint. Tworzenie obiektu zasad grupy (GPO) uruchamiającego skrypt dołączania jest obejściem, które wymagałoby zarządzania GPO i nie jest w pełni automatyczne w kontekście nowych wdrożeń bez dodatkowej integracji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana