Uyumluluk gereği, tüm Azure Virtual Desktop oturum ana bilgisayarları için işletim sistemi ve veri disklerinin BitLocker ile şifrelenmesi gerekmektedir. Şifreleme anahtarları, silme korumasıyla birlikte Azure Key Vault'ta saklanmalıdır. Mevcut bir ana bilgisayar havuzu için VM'leri yeniden dağıtmadan bunu uygulamanız gerekiyor. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Her VM'de Azure Disk Encryption VM uzantısını kullanarak Azure Disk Encryption'ı etkinleştirin ve geçici silme ve temizleme koruması etkinleştirilmiş bir Key Vault belirtin..
Neden bu cevap
Doğru cevap, Azure Disk Şifrelemesi (ADE) VM uzantısını kullanarak her sanal makinede (VM) ADE'yi etkinleştirmektir. ADE, Windows VM'lerinde BitLocker'ı kullanarak işletim sistemi ve veri disklerini şifreler. Şifreleme anahtarlarının Azure Key Vault'ta saklanması gerekliliği, ADE'nin anahtarları belirtilen Key Vault'a otomatik olarak kaydetmesiyle karşılanır. Geçici silme ve temizleme koruması, Key Vault'taki anahtarların yanlışlıkla veya kötü niyetli silinmesini önleyerek uyumluluk gereksinimini karşılar. Bu yöntem, mevcut VM'leri yeniden dağıtmadan uygulanabilir. Yanlış seçenekler: Müşteri tarafından yönetilen anahtarlarla Disk Şifreleme Seti oluşturmak, mevcut diskleri şifrelemek için yeniden dağıtım gerektirebilir ve BitLocker'ın doğrudan kullanımını sağlamaz. Platform tarafından yönetilen anahtarlarla sunucu tarafı şifreleme, BitLocker'ı konuk içinde kullanmaz ve anahtar yönetimi gereksinimini karşılamaz. Windows LAPS, BitLocker kurtarma parolasını Microsoft Entra ID'ye emanet etmek için kullanılır ancak disk şifrelemesini etkinleştirmez; yalnızca mevcut BitLocker kurulumlarının anahtar yönetimini geliştirir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez