MicrosoftMicrosoft Windows Server Hybrid Admin Associate AZ-801 Certification
·CN
·更新于 7 Aug 2026
用户经常在 AD DS 域中的池化工作站之间移动,并且需要他们的用户证书和私钥自动跟随他们。您不使用漫游配置文件。您应该如何启用跨机器的证书和凭据同步?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 GPO 中启用“Certificate Services Client - Credential Roaming”用户策略,配置目标用户组,并将其链接到包含这些用户的 OU。.
为什么这是答案
正确的做法是在GPO中启用“证书服务客户端 - 凭据漫游”用户策略,配置目标用户组,并将其链接到包含这些用户的OU。此策略专门设计用于在用户登录到不同计算机时,自动将用户的证书和私钥从其漫游用户配置文件(即使未启用漫游配置文件)或集中存储位置同步到本地计算机。
其他选项不正确:
配置Microsoft Entra ID同步用户证书到本地设备不适用于本地AD DS环境中的证书漫游需求。
启用漫游用户配置文件虽然可以漫游证书和密钥,但题目明确指出不使用漫游配置文件,且该方法通常不如凭据漫游策略高效和安全。
授予Domain Computers对用户对象的msPKI属性的写入权限与证书漫游功能无关,且可能引入安全风险。
部署AD CS Web Enrollment角色主要用于证书申请和管理,不直接提供证书漫游功能。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡