MicrosoftMicrosoft Windows Server Hybrid Admin Associate AZ-801 Certification·PL·Zaktualizowano 7 Aug 2026
Twoja organizacja wdraża stacje robocze z uprzywilejowanym dostępem (PAW) dla administratorów poziomu 0. Wymagania: konta poziomu 0 muszą logować się tylko ze stacji PAW, a stacje PAW nie mogą przeglądać Internetu ani uruchamiać klientów poczty e-mail. Które dwie konfiguracje należy wdrożyć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj ograniczenie „Log On To…” na każdym koncie administratora poziomu 0, aby zezwolić na interaktywne logowanie i logowanie RDP tylko do kont komputerów PAW., Zastosuj GPO do jednostki organizacyjnej PAW, która używa WDAC/AppLocker do blokowania przeglądarek internetowych i klientów poczty e-mail oraz konfiguruje wychodzące reguły zapory systemu Windows, aby zezwolić tylko na punkty końcowe zarządzania/aktualizacji (na przykład kontrolery domeny, WSUS/proxy)..
Dlaczego to jest odpowiedź
Prawidłowe odpowiedzi zapewniają, że konta administratorów poziomu 0 mogą logować się tylko z zatwierdzonych stacji PAW i że stacje PAW są bezpieczne. Ograniczenie "Log On To..." na kontach administratorów poziomu 0 wymusza logowanie wyłącznie ze stacji PAW, co jest kluczowym elementem bezpieczeństwa. Zastosowanie GPO z WDAC/AppLocker
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.