Wszystkie maszyny z systemem Windows Server 2019 są podłączone do Microsoft Defender for Endpoint. Starsza aplikacja powoduje duże obciążenie procesora podczas skanowania. Musisz: 1) wykluczyć C:\ProgramData\LegacyApp\Data i proces C:\Program Files\LegacyApp\app.exe ze skanowania, 2) uruchamiać codzienne szybkie skanowanie i cotygodniowe pełne skanowanie zgodnie z harmonogramem, 3) uniemożliwić lokalnym administratorom wyłączenie programu antywirusowego Microsoft Defender, oraz 4) włączyć ochronę dostarczaną z chmury z agresywnym blokowaniem. Która opcja spełnia wszystkie wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz dwa zaplanowane zadania uruchamiające "%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Scan -ScanType 1 (codziennie) i -Scan -ScanType 2 (cotygodniowo); uruchom Set-MpPreference -ExclusionPath "C:\ProgramData\LegacyApp\Data" -ExclusionProcess "C:\Program Files\LegacyApp\app.exe"; w portalu Microsoft Defender włącz Tamper Protection dla grupy serwerów; uruchom Set-MpPreference -MAPSReporting Advanced -CloudBlockLevel High..
Dlaczego to jest odpowiedź
Ta opcja spełnia wszystkie wymagania. Tworzenie zaplanowanych zadań z MpCmdRun.exe i odpowiednimi parametrami ScanType umożliwia codzienne szybkie i cotygodniowe pełne skanowanie. Set-MpPreference -ExclusionPath i -ExclusionProcess poprawnie konfigurują wykluczenia. Włączenie Tamper Protection w portalu Microsoft Defender zapobiega lokalnym zmianom ustawień antywirusowych przez administratorów. Set-MpPreference -MAPSReporting Advanced -CloudBlockLevel High włącza ochronę dostarczaną z chmury z agresywnym blokowaniem. Pozostałe opcje są nieprawidłowe, ponieważ: Włączenie Tamper Protection lokalnie przez rejestr jest mniej bezpieczne i trudniejsze do zarządzania niż przez portal. Ustawienie ochrony dostarczanej z chmury na Basic nie spełnia wymogu agresywnego blokowania. Poleganie wyłącznie na ochronie w czasie rzeczywistym nie spełnia wymogu zaplanowanych skanowań. Wyłączenie Tamper Protection jest sprzeczne z wymaganiem uniemożliwienia lokalnym administratorom wyłączania antywirusa. Tworzenie GPO dla cotygodniowego skanowania jest tylko częściowym rozwiązaniem. Wykluczenia z symbolami wieloznacznymi mogą być zbyt szerokie. Pozostawienie ochrony dostarczanej z chmury na wartości domyślnej nie spełnia wymogu agresywnego blokowania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana