MicrosoftMicrosoft Windows Server Hybrid Admin Associate AZ-801 Certification·JA·更新日 7 Aug 2026
AD DS ドメインで Windows Server 2019 ファイルサーバーを管理しています。セキュリティポリシーでは、TPM ベースの保護とスタートアップ PIN を使用した OS ボリュームに BitLocker が必要です。また、コンプライアンスにより、BitLocker を有効にする前に回復情報が AD DS に自動的にバックアップされる必要があります。サーバーには TPM 2.0 が搭載されています。両方の要件を満たすには、何を構成する必要がありますか?2つのアクションを選択してください。
解答を選択
オプションをタップして解答を確認してください。
正解: GPO で、「Require additional authentication at startup」を有効にし、「TPM + PIN」を許可します。, GPO で、「Choose how BitLocker-protected operating system drives can be recovered」の下にある「Save BitLocker recovery information to AD DS for operating system drives」と「Do not enable BitLocker until recovery information is stored」を有効にします。.