NEUE FRAGE 197
In Microsoft 365 konfigurieren Sie eine Data Loss Prevention (DLP)-Richtlinie namens Richtlinie1. Richtlinie1 erkennt die Weitergabe von US-amerikanischen Bankkontonummern in E-Mail-Nachrichten und -Anhängen.
Richtlinie1 ist wie in der Abbildung gezeigt konfiguriert. (Klicken Sie auf die Registerkarte Exponat.)
Sie müssen sicherstellen, dass interne Benutzer Dokumente, die US-Bankkontonummern enthalten, per E-Mail an externe Benutzer senden können, deren E-Mail-Suffix contoso.com lautet.
Was sollten Sie konfigurieren?
Erläuterung
Bearbeiten von Richtlinieneinstellungen > +Neue Regel > Ausnahmen Diese Regel wird nicht auf Inhalte angewendet, die einer der folgenden Ausnahmen entsprechen. > +Hinzufügen einer Ausnahme > [Dropdownbox] Außer, wenn die Empfängerdomäne ist.
---------- Außer wenn Empfängerdomäne ist Erkennt, wenn Inhalte in einer E-Mail-Nachricht an die von Ihnen angegebenen Empfängerdomänen gesendet werden.
Thema 2, Contoso, Ltd
Übersicht
Contoso, Ltd. ist ein Beratungsunternehmen mit einer Hauptniederlassung in Montreal und zwei Zweigstellen in Seattle und New York.
Das Unternehmen verfügt über die in der folgenden Tabelle aufgeführten Mitarbeiter und Geräte.
Contoso hat vor kurzem ein Microsoft 365 ES-Abonnement erworben.
Bestehendes Umfeld
Anforderung
Das Netzwerk enthält eine lokale Active Directory-Gesamtstruktur namens contoso.com. Die Gesamtstruktur enthält die in der folgenden Tabelle aufgeführten Server.
Auf allen Servern läuft Windows Server 2016. Alle Desktops und Laptops arbeiten mit Windows 10 Enterprise und sind mit der Domäne verbunden.
Die mobilen Geräte der Nutzer in den Büros in Montreal und Seattle laufen mit Android. Die mobilen Geräte der Nutzer im New Yorker Büro laufen mit iOS.
Die Domäne wird mit Azure Active Directory (Azure AD) synchronisiert und umfasst die in der folgenden Tabelle aufgeführten Benutzer.
Die Domäne umfasst auch eine Gruppe namens Group1.
Geplante Änderungen
Contoso plant die Implementierung der folgenden Änderungen:
*Einführung von Microsoft 365.
*Verwaltung von Geräten mit Microsoft Intune.
*Implementierung von Azure Advanced Threat Protection (ATP).
*Wenden Sie jedes Jahr im September die neuesten Funktionsupdates auf alle Windows-Computer an. Wenden Sie jedes Jahr im März die neuesten Funktionsupdates nur auf den Computern im New Yorker Büro an.
Technische Anforderungen
Contoso stellt die folgenden technischen Anforderungen fest:
*Wenn ein Windows 10-Gerät mit Azure AD verbunden wird, muss sich das Gerät automatisch bei Intune anmelden.
*Engagierte Support-Techniker müssen alle mobilen Geräte des Büros in Montreal in Intune registrieren.
*Benutzer1 muss in der Lage sein, alle mobilen Geräte des New Yorker Büros in Intune zu registrieren.
*Azure-ATP-Sensoren müssen installiert sein und dürfen keine Port-Spiegelung verwenden.
*Wann immer möglich, muss das Prinzip des geringsten Privilegs angewendet werden.
*Es muss ein Microsoft Store for Business erstellt werden.
Compliance-Anforderungen
Contoso stellt die folgenden Anforderungen an die Einhaltung der Vorschriften fest:
*Stellen Sie sicher, dass die Benutzer in Gruppe1 nur von Geräten auf Microsoft Exchange Online zugreifen können, die in Intune registriert und gemäß der Unternehmensrichtlinie konfiguriert sind.
*Konfigurieren Sie Windows Information Protection (W1P) für die Windows 10-Geräte.