您有一個 Active Directory 網域,所有加入網域的裝置都執行已啟用 UEFI 鎖定的 Microsoft Defender Credential Guard。您部署了一台名為 Server1 的 Windows Server,並停用了該伺服器上的 Credential Guard。為了確保 Server1 不受 Credential Guard 限制,您接下來應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 停用「開啟虛擬化型安全性」群組原則設定。.
為什麼這是答案
正確答案是停用「開啟虛擬化型安全性」群組原則設定。Credential Guard 依賴虛擬化型安全性 (VBS) 來保護憑證。若要確保 Server1 不受 Credential Guard 限制,必須停用此底層技術。執行帶有 /Disable-Feature 和 /FeatureName:IsolatedUserMode 參數的 DISM 命令是移除 Credential Guard 功能,但如果相關的群組原則仍然啟用,Credential Guard 可能會重新啟用。執行 Device Guard 和 Credential Guard 硬體整備工具是用於檢查硬體相容性,而不是停用 Credential Guard。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡