首頁 › Microsoft › 所有 Windows Server 2019 機器都已加入 Microsoft …Microsoft Microsoft Windows Server Hybrid Admin Associate AZ-801 Certification
· TW
· 更新於 7 Aug 2026
所有 Windows Server 2019 機器都已加入 Microsoft Defender for Endpoint。一個舊版應用程式在掃描期間導致 CPU 負載過重。您必須:1) 將 C:\ProgramData\LegacyApp\Data 和程序 C:\Program Files\LegacyApp\app.exe 從掃描中排除,2) 每天執行快速掃描,每週執行完整掃描,3) 防止本機管理員停用 Microsoft Defender Antivirus,以及 4) 啟用具有積極封鎖功能的雲端交付保護。哪個選項符合所有要求? 選擇一個答案 A 建立兩個排程工作,執行 "%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Scan -ScanType 1 (每日) 和 -Scan -ScanType 2 (每週);執行 Set-MpPreference -ExclusionPath "C:\ProgramData\LegacyApp\Data" -ExclusionProcess "C:\Program Files\LegacyApp\app.exe";在 Microsoft Defender 入口網站中,為伺服器群組啟用 Tamper Protection;執行 Set-MpPreference -MAPSReporting Advanced -CloudBlockLevel High。
B 透過登錄本機啟用 Tamper Protection,使用 Windows Defender UI 排程掃描,使用 secpol.msc 新增排除項目,並將雲端交付保護設定為 Basic。
C 使用 Add-MpPreference 新增資料夾和程序排除項目,依賴即時保護進行掃描,停用 Tamper Protection 以允許指令碼變更,並將 -MAPSReporting 設定為 Basic。
D 建立每週完整掃描 GPO,為 C:\ProgramData\* 新增萬用字元排除項目,將雲端交付保護保留為預設值,並指示管理員不要更改設定。
點擊一個選項來檢查您的答案。
正確答案: 建立兩個排程工作,執行 "%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Scan -ScanType 1 (每日) 和 -Scan -ScanType 2 (每週);執行 Set-MpPreference -ExclusionPath "C:\ProgramData\LegacyApp\Data" -ExclusionProcess "C:\Program Files\LegacyApp\app.exe";在 Microsoft Defender 入口網站中,為伺服器群組啟用 Tamper Protection;執行 Set-MpPreference -MAPSReporting Advanced -CloudBlockLevel High。.
為什麼這是答案 正確選項符合所有要求。它使用排程工作和 MpCmdRun.exe 來設定每日快速掃描和每週完整掃描。Set-MpPreference 命令用於排除指定的路徑和程序。在 Microsoft Defender 入口網站中啟用 Tamper Protection 可以防止本機管理員停用 Defender。最後,Set-MpPreference -MAPSReporting Advanced -CloudBlockLevel High 啟用具有積極封鎖功能的雲端交付保護。
其他選項不正確,因為它們未能滿足所有要求:
第二個選項使用 UI 和 secpol.msc,這不是管理多個伺服器的最佳實踐,並且將雲端交付保護設定為 Basic,不符合「積極」的要求。
第三個選項錯誤地建議停用 Tamper Protection,這與防止管理員更改設定的要求相矛盾,並且依賴即時保護進行掃描不符合排程掃描要求。
第四個選項使用萬用字元排除,這可能過於寬泛,並且依賴管理員不更改設定,而不是強制執行 Tamper Protection。
顯示答案和解釋 正確答案: 建立兩個排程工作,執行 "%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Scan -ScanType 1 (每日) 和 -Scan -ScanType 2 (每週);執行 Set-MpPreference -ExclusionPath "C:\ProgramData\LegacyApp\Data" -ExclusionProcess "C:\Program Files\LegacyApp\app.exe";在 Microsoft Defender 入口網站中,為伺服器群組啟用 Tamper Protection;執行 Set-MpPreference -MAPSReporting Advanced -CloudBlockLevel High。. 正確選項符合所有要求。它使用排程工作和 MpCmdRun.exe 來設定每日快速掃描和每週完整掃描。Set-MpPreference 命令用於排除指定的路徑和程序。在 Microsoft Defender 入口網站中啟用 Tamper Protection 可以防止本機管理員停用 Defender。最後,Set-MpPreference -MAPSReporting Advanced -CloudBlockLevel High 啟用具有積極封鎖功能的雲端交付保護。
其他選項 …
通過考試 — 無需無休止地尋找答案 集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡