ユーザーはAD DSドメイン内のプールされたワークステーション間を頻繁に移動するため、ユーザー証明書と秘密鍵が自動的に追従する必要があります。ローミングプロファイルは使用していません。マシン間で証明書と資格情報の同期を有効にするには、どうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: GPOで「証明書サービス クライアント - 資格情報のローミング」ユーザーポリシーを有効にし、ターゲットユーザーグループを設定して、それらのユーザーを含むOUにリンクします。.
これが解答である理由
このシナリオでは、ユーザーが複数のワークステーション間で証明書と秘密鍵を自動的に同期させる必要があります。グループポリシーの「証明書サービス クライアント - 資格情報のローミング」ユーザーポリシーを有効にすることで、ユーザーの証明書と秘密鍵をAD DSに保存し、ユーザーがログオンする任意のコンピューターで利用できるようになります。これは、ローミングプロファイルを使用せずに証明書のローミングを実現する、AD DSの組み込み機能です。 Microsoft Entra IDはオンプレミスデバイスに証明書を同期しません。ローミングユーザープロファイルは証明書を同期できますが、質問文では使用しないと明記されています。Domain ComputersにmsPKI属性への書き込み権限を付与しても、ユーザー証明書のローミングは実現しません。AD CS Web Enrollmentは証明書の発行を目的としており、証明書のローミングとは直接関係ありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要