MicrosoftMicrosoft Windows Server Hybrid Admin Associate AZ-801 Certification
·JA
·更新日 7 Aug 2026
フォレストはWindows Server 2016です。自動登録はGPO経由ですでに有効になっています。回復のためにキーアーカイブをサポートするCNGキーを使用して、ユーザー暗号化証明書を発行する必要があります。必要な2つの構成は何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ユーザーテンプレートをv3(Windows Server 2008以降)CNGテンプレートとして複製し、「Archive subject's encryption private key」を有効にして公開します。, CAで、指定された回復担当者にKey Recovery Agent証明書を発行し、KRA証明書をCAのキーアーカイブ構成に追加します。.
これが解答である理由
ユーザー暗号化証明書でキーアーカイブをサポートするには、まず証明書テンプレートを適切に構成する必要があります。CNGキーを使用し、キーアーカイブを有効にするには、既存のv2テンプレートをv3(Windows Server 2008以降)CNGテンプレートとして複製し、「Archive subject's encryption private key」オプションを有効にして公開します。これにより、証明書が発行される際に秘密キーがCAにアーカイブされます。次に、アーカイブされたキーを回復できるように、キー回復エージェント(KRA)を設定する必要があります。これには、指定された回復担当者にKey Recovery Agent証明書を発行し、そのKRA証明書をCAのキーアーカイブ構成に追加する作業が含まれます。
レガシーCSPキーを使用するv2テンプレートはCNGキーをサポートしません。キーアーカイブを無効にしたり、自動登録を無効にしたりするオプションは、要件を満たしません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要