MicrosoftMicrosoft Windows Server Hybrid Admin Associate AZ-801 Certification·TW·更新於 7 Aug 2026
您管理 350 台伺服器(Azure VM 和 Azure Arc 連線的內部部署伺服器)。所有伺服器都已加入 Microsoft Defender for Endpoint。由於嚴格的變更控制,您必須避免部署額外的 VM 擴充功能,同時在 Microsoft Defender for Cloud 中顯示弱點發現。您應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 Defender for Cloud 中,將弱點評估提供者設定為 Microsoft Defender for Endpoint (Defender 弱點管理),讓現有的 MDE 代理程式收集發現;不要部署 Qualys 擴充功能。.
為什麼這是答案
正確答案是將弱點評估提供者設定為 Microsoft Defender for Endpoint (Defender 弱點管理)。由於所有伺服器都已加入 Microsoft Defender for Endpoint (MDE),MDE 代理程式可以收集弱點發現,並將其顯示在 Defender for Cloud 中,而無需部署額外的 VM 擴充功能,符合嚴格的變更控制要求。
部署整合式 Qualys 代理程式擴充功能會違反不部署額外 VM 擴充功能的限制。使用 Azure Update Manager 主要用於修補管理,而非全面的弱點評估。啟用 Guest Configuration 計劃雖然可以無代理程式報告,但它主要用於配置合規性,且不直接替代 MDE 的弱點管理功能。安裝 Windows Admin Center 擴充功能無法將 CVE 資料推送到 Defender for Cloud 以進行弱點發現。