新问题 197
在 Microsoft 365 中,您配置了名为 Policy1 的数据丢失防护 (DLP) 策略。策略 1 可检测在电子邮件和附件中共享美国 (US) 银行账号的情况。
策略 1 的配置如图所示。(单击 "展品 "选项卡)。
您需要确保内部用户可以将包含美国银行帐号的文档通过电子邮件发送给电子邮件后缀为 contoso.com 的外部用户。
应该配置什么?
说明
编辑策略设置 > +新建规则 > 例外 我们不会将此规则应用于符合以下任何例外情况的内容。> +添加例外 > [下拉框] 除非收件人域名是。
---------- 除非收件人域为 检测何时将电子邮件内容发送到您指定的收件人域。
主题 2, Contoso, Ltd
概述
Contoso 有限公司是一家咨询公司,总部设在蒙特利尔,在西雅图和纽约设有两个分支机构。
公司拥有的员工和设备如下表所示。
Contoso 最近购买了 Microsoft 365 ES 订阅。
现有环境
要求
网络包含一个名为 contoso.com 的内部 Active Directory 林。该森林包含下表所示的服务器。
所有服务器均运行 Windows Server 2016。所有台式机和笔记本电脑都是 Windows 10 Enterprise,并已加入域。
蒙特利尔和西雅图办事处用户的移动设备运行安卓系统。纽约办事处用户的移动设备运行 iOS 系统。
该域已同步到 Azure 活动目录(Azure AD),包括下表所示的用户。
该域还包括一个名为 Group1 的组。
计划中的变更
Contoso 计划实施以下变更:
* 实施 Microsoft 365。
*使用 Microsoft Intune 管理设备。
* 实施 Azure 高级威胁防护 (ATP)。
*每年 9 月,对所有 Windows 计算机应用最新功能更新。每年三月,仅对纽约办公室的计算机应用最新功能更新。
技术要求
Contoso 确定了以下技术要求:
*当 Windows 10 设备加入 Azure AD 时,设备必须注册 Intune 自动性。
*专用支持技术人员必须将所有蒙特利尔办公室移动设备注册到 Intune 中。
*用户 1 必须能够在 Intune 中注册纽约办公室的所有移动设备。
*必须安装 Azure ATP 传感器,且不得使用端口镜像。
*只要有可能,就必须使用最小特权原则。
*必须创建 Microsoft Store for Business。
合规要求
Contoso 确定了以下合规要求:
*确保 Group1 中的用户只能通过已注册 Intune 并按照企业策略配置的设备访问 Microsoft Exchange Online。
*为 Windows 10 设备配置 Windows 信息保护 (W1P)。