사용자는 AD DS 도메인의 풀링된 워크스테이션 간에 자주 이동하며, 사용자 인증서와 개인 키가 자동으로 따라다녀야 합니다. 로밍 프로필은 사용하지 않습니다. 여러 시스템에서 인증서 및 자격 증명 동기화를 어떻게 활성화해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: GPO에서 'Certificate Services Client - Credential Roaming' 사용자 정책을 활성화하고, 대상 사용자 그룹을 구성한 다음, 해당 사용자가 포함된 OU에 연결합니다..
이것이 정답인 이유
정답은 'GPO에서 'Certificate Services Client - Credential Roaming' 사용자 정책을 활성화하고, 대상 사용자 그룹을 구성한 다음, 해당 사용자가 포함된 OU에 연결합니다.'입니다. 이 GPO 설정은 사용자의 인증서와 개인 키가 여러 컴퓨터 간에 자동으로 로밍되도록 AD DS 자격 증명 로밍 서비스를 구성합니다. 로밍 프로필을 사용하지 않는 시나리오에서 사용자 인증서를 동기화하는 가장 적절하고 안전한 방법입니다. Microsoft Entra ID는 온프레미스 장치에 사용자 인증서를 동기화하지 않으며, 이 시나리오에 직접 적용되지 않습니다. 로밍 사용자 프로필은 사용하지 않는다고 명시되었으므로 올바른 해결책이 아닙니다. Domain Computers에 쓰기 권한을 부여하는 것은 보안 위험을 초래하며 인증서 로밍을 위한 표준 방법이 아닙니다. AD CS Web Enrollment 역할은 인증서 로밍이 아닌 인증서 요청 및 갱신을 위한 것입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음