您需要防止使用者在內部部署 Active Directory 中設定弱密碼。此解決方案必須阻擋常用和組織特定的詞彙,並套用至樹系中的所有可寫入網域控制站。您應該怎麼做?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在所有可寫入網域控制站上安裝 Azure AD Password Protection DC 代理程式,並在樹系中部署至少一個已註冊至 Azure AD 的 Azure AD Password Protection 代理伺服器。, 在 Microsoft Entra admin center 中設定自訂的禁用密碼清單,並將模式設定為「強制執行」。.
為什麼這是答案
為防止內部部署 Active Directory 使用弱密碼並阻擋常用和組織特定詞彙,正確的解決方案是部署 Azure AD 密碼保護。首先,您需要在所有可寫入的網域控制站上安裝 Azure AD Password Protection DC 代理程式,並在樹系中部署至少一個已註冊至 Azure AD 的 Azure AD Password Protection 代理伺服器。這使得內部部署 AD 能夠利用 Azure AD 的密碼保護功能。其次,您需要在 Microsoft Entra admin center 中設定自訂的禁用密碼清單,並將模式設定為「強制執行」,以納入組織特定的詞彙並強制執行這些規則。 啟用細微密碼原則 (FGPP) 雖然可以提高複雜度要求,但無法直接阻擋常用和組織特定的詞彙,也無法利用 Azure AD 的智慧型密碼保護功能。在 Azure AD Connect 中啟用密碼雜湊同步 (PHS) 主要是為了將內部部署密碼同步到 Azure AD,而不是在內部部署拒絕弱密碼。部署 Azure AD Connect Health 代理程式用於監控,而非強制執行禁用密碼清單。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡