あなたは、Active Directory Domain Services(AD DS)ドメインと同期するAzure ADテナントを持っています。あなたは、100台のサーバーを含むオンプレミスのデータセンターを持っています。サーバーはWindows Serverを実行し、Microsoft Azure Backup Server(MABS)を使用してバックアップされています。あなたは、ランサムウェア攻撃用のリカバリソリューションを設計しています。このソリューションは、Microsoft Security Best Practicesに従っています。あなたは、侵害された管理者アカウントがバックアップを削除するために使用できないことを保証する必要があります。
A. Azure Backupから、Resource Guardを使用してマルチユーザー認証を構成します。
B. Microsoft Azure Backup Setupから、MABSをRecovery Services vaultに登録します。
C. 復旧サービス保管庫から、重要な操作のためのセキュリティPINを生成する。
D. Azure AD Privileged Identity Management(PIM)から、バックアップコントリビューターロールのロール割り当てを作成します。