MicrosoftMicrosoft Windows Server Hybrid Admin Associate AZ-801 Certification
·JA
·更新日 7 Aug 2026
ドメインユーザーとコンピューターの自動登録をサポートし、トラストアンカーの保護を最大化する内部PKIを設計する必要があります。この設計には、オフラインルートを含め、ドメイン参加済みCAからの通常の登録操作を許可する必要があります。どのデプロイアプローチを実装すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: スタンドアロンのオフラインルートCA(ワークグループ、オフラインに保つ)をデプロイし、ドメイン参加済みエンタープライズCAにエンタープライズ下位CA証明書を発行します。HTTP経由でルートCA CRL/AIAを公開し、登録には下位CAを使用します。.
これが解答である理由
このアプローチは、オフラインのスタンドアロンルートCAとオンラインのエンタープライズ下位CAを組み合わせることで、セキュリティと機能性の両方を最大化します。オフラインルートCAはトラストアンカーを保護し、攻撃対象領域を大幅に減らします。ドメイン参加済みのエンタープライズ下位CAは、ドメインユーザーとコンピューターの自動登録を可能にし、日常的な証明書発行を効率的に処理します。HTTP経由でのCRL/AIAの公開は、証明書の失効情報へのアクセスを保証します。
他の選択肢は、セキュリティが
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要