Yardım masası mühendislerinin, sorunları gidermek için Azure Sanal Masaüstü oturum ana bilgisayarlarında zaman zaman yerel yönetici haklarına ihtiyacı vardır. Şu gereksinimleri karşılamanız gerekir: yardım masası mühendisleri için tam zamanında, süre kısıtlı yükseltme sağlamak ve her oturum ana bilgisayarının yerleşik yerel Yönetici hesabının Microsoft Entra ID'ye yedeklenen benzersiz, otomatik olarak döndürülen bir parolaya sahip olduğundan emin olmak. Hangi iki eylemi uygulamalısınız? Her doğru cevap çözümün bir parçasını sunar.
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Intune'da Windows LAPS'ı Microsoft Entra ID'ye yedeklemeyle yapılandırın ve yerel Yönetici hesabı için periyodik parola rotasyonunu etkinleştirin., Oturum ana bilgisayarlarındaki yerel Yöneticiler grubuna bir Intune "Yerel kullanıcılar ve gruplar" politikası aracılığıyla eklenen bir güvenlik grubu için uygun, süre kısıtlı etkinleştirme sağlamak üzere Microsoft Entra Privileged Identity Management'ı kullanın..
Neden bu cevap
Doğru cevaplar, yerel yönetici hakları ve parola yönetimi için en güvenli ve yönetilebilir çözümleri sunar. Intune'da Windows LAPS'ı Microsoft Entra ID'ye yedeklemeyle yapılandırmak ve periyodik parola rotasyonunu etkinleştirmek, her oturum ana bilgisayarının yerleşik yerel Yönetici hesabının benzersiz, otomatik olarak döndürülen bir parolaya sahip olmasını sağlar. Bu, güvenlik ihlallerini önler ve parola yönetimini otomatikleştirir. Microsoft Entra Privileged Identity Management (PIM) kullanmak, yardım masası mühendislerinin oturum ana bilgisayarlarındaki yerel Yöneticiler grubuna tam zamanında ve süre kısıtlı yükseltilmiş erişim elde etmesini sağlar. Bu, en az ayrıcalık ilkesini uygulayarak gereksiz ayrıcalıkları sınırlar ve denetlenebilir bir erişim sağlar. Diğer seçenekler bu gereksinimleri karşılamaz. Sanal Makine Yönetici Oturum Açma rolünü kalıcı olarak atamak, tam zamanında erişim sağlamaz ve en az ayrıcalık ilkesini ihlal eder. Yardım Masası grubunu ana görüntüdeki yerel Yöneticiler grubuna eklemek, kalıcı ve kontrolsüz erişim sağlar. Microsoft Defender for Cloud'da Tam Zamanında VM erişimini etkinleştirmek, sanal makineye ağ erişimini yönetir, ancak yerel yönetici haklarının yükseltilmesini doğrudan sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez