Użytkownicy uruchamiający RemoteApp App1 mogą uruchamiać dowolne pliki wykonywalne z okna dialogowego Zapisz jako na hostach sesji. Co należy zaimplementować, aby ograniczyć użytkownikom możliwość uruchamiania tylko opublikowanych aplikacji?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj zasady AppLocker na hostach sesji..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to skonfigurowanie zasad AppLocker na hostach sesji. AppLocker to funkcja systemu Windows, która pozwala administratorom kontrolować, które aplikacje i pliki mogą być uruchamiane przez użytkowników. Konfigurując zasady AppLocker, można zdefiniować reguły zezwalające na uruchamianie tylko określonych, opublikowanych aplikacji, a blokujące uruchamianie innych plików wykonywalnych, w tym tych z okna dialogowego "Zapisz jako". Pozostałe opcje są niepoprawne, ponieważ: Zasady dostępu warunkowego w Azure AD kontrolują dostęp do zasobów na podstawie warunków, ale nie ograniczają uruchamiania aplikacji po uzyskaniu dostępu do sesji. Modyfikacja ustawień kontroli dostępu (IAM) puli hostów dotyczy uprawnień do zarządzania pulą hostów, a nie kontroli uruchamianych aplikacji przez użytkowników końcowych. Modyfikacja właściwości RDP puli hostów wpływa na parametry połączenia RDP, ale nie na mechanizmy blokowania uruchamiania nieautoryzowanych aplikacji wewnątrz sesji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana