ホーム › Microsoft › 組織ではすでにMBAMを使用して、WindowsクライアントのBitLocker …Microsoft Microsoft Windows Server Hybrid Admin Associate AZ-801 Certification
· JA
· 更新日 7 Aug 2026
組織ではすでにMBAMを使用して、WindowsクライアントのBitLocker回復キーをエスクローしています。最近のインシデントの後、ドメイン参加システムが信頼できる有線ネットワークで起動するときにOSボリュームの自動ロック解除を有効にする必要があり、イメージング中の暗号化を高速化したいと考えています。何をすべきですか?2つのアクションを選択してください。 解答を選択 A ドメインコントローラーにネットワークロック解除機能をインストールし、そこでPXEを有効にします。
B サーバーにWindows展開サービス(WDS)を展開し、BitLockerネットワークロック解除機能を追加します。DHCPが同じネットワークで到達可能であることを確認します。
C AD CSからネットワークロック解除証明書を発行し、ネットワークロック解除をホストするWDSサーバーにインストールします。GPOを構成して、TPM+PINとネットワークロック解除を許可します。
D MBAMをMicrosoft Endpoint Managerに置き換えて、回復キーをAzure ADにエスクローし、ネットワークロック解除が機能するようにします。
E MDT/Configuration Managerタスクシーケンスに「BitLockerの事前プロビジョニング」ステップを追加して、WinPEでディスクを暗号化します。
オプションをタップして解答を確認してください。
正解: サーバーにWindows展開サービス(WDS)を展開し、BitLockerネットワークロック解除機能を追加します。DHCPが同じネットワークで到達可能であることを確認します。, AD CSからネットワークロック解除証明書を発行し、ネットワークロック解除をホストするWDSサーバーにインストールします。GPOを構成して、TPM+PINとネットワークロック解除を許可します。.
これが解答である理由 BitLockerネットワークロック解除には、Windows展開サービス (WDS) サーバーが必要です。WDSサーバーは、DHCPが同じネットワークで到達可能であることを確認する必要があります。また、ネットワークロック解除証明書をAD CSから発行し、WDSサーバーにインストールする必要があります。グループポリシーオブジェクト (GPO) を構成して、TPM+PINとネットワークロック解除を許可することで、有線ネットワークでの自動ロック解除が可能になります。イメージング中の暗号化を高速化するには、MDT/Configuration Managerタスクシーケンスに「BitLockerの事前プロビジョニング」ステップを追加し、WinPEでディスクを暗号化するのが適切です。MBAMは回復キーのエスクローには使用できますが、ネットワークロック解除機能とは直接関係ありません。
解答と解説を表示 正解: サーバーにWindows展開サービス(WDS)を展開し、BitLockerネットワークロック解除機能を追加します。DHCPが同じネットワークで到達可能であることを確認します。, AD CSからネットワークロック解除証明書を発行し、ネットワークロック解除をホストするWDSサーバーにインストールします。GPOを構成して、TPM+PINとネットワークロック解除を許可します。. BitLockerネットワークロック解除には、Windows展開サービス (WDS) サーバーが必要です。WDSサーバーは、DHCPが同じネットワークで到達可能であることを確認する必要があります。また、ネットワークロック解除証明書をAD CSから発行し、WDSサーバーにインストールする必要があります。グループポリシーオブジェクト (GPO) を構成して、TPM+PINとネットワークロック解除を許可することで、有線ネットワークでの自動ロック解除が可能になります。イメージング中の …
試験に合格 — 終わりのない解答探しなしで この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要