Os usuários frequentemente se movem entre estações de trabalho em pool em um domínio AD DS e precisam que seus certificados de usuário e chaves privadas os sigam automaticamente. Você não usa perfis móveis. Como você deve habilitar a sincronização de certificados e credenciais entre as máquinas?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilite a política de usuário 'Certificate Services Client - Credential Roaming' em um GPO, configure os grupos de usuários de destino e vincule-o à OU que contém esses usuários..
Por que esta é a resposta
A política de usuário 'Certificate Services Client - Credential Roaming' (Cliente de Serviços de Certificados - Roaming de Credenciais) em um GPO é a solução correta porque ela permite que certificados de usuário e chaves privadas sejam armazenados no Active Directory e sincronizados automaticamente com qualquer máquina à qual o usuário faça logon. Isso é ideal para ambientes com estações de trabalho em pool, onde os usuários não têm um perfil fixo. Configurar o Microsoft Entra ID para sincronizar certificados de usuário com dispositivos locais não é a abordagem correta, pois a questão se refere a um domínio AD DS local e não envolve diretamente o Entra ID para este tipo de roaming de certificados. Habilitar Perfis de Usuário Móveis não é a resposta, pois a questão afirma explicitamente que você não os usa. Conceder permissões de gravação a Domain Computers para os atributos msPKI não é o método padrão ou seguro para habilitar o roaming de certificados. Implantar a função AD CS Web Enrollment não fornece o roaming de certificados; ela serve para solicitar e gerenciar certificados via interface web.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão