Kullanıcılar, bir AD DS etki alanındaki havuzlanmış iş istasyonları arasında sık sık geçiş yapar ve kullanıcı sertifikalarının ve özel anahtarlarının onları otomatik olarak takip etmesini ister. Dolaşım profilleri kullanmıyorsunuz. Makineler arasında sertifika ve kimlik bilgisi senkronizasyonunu nasıl etkinleştirmelisiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir GPO'da 'Certificate Services Client - Credential Roaming' kullanıcı politikasını etkinleştirin, hedef kullanıcı gruplarını yapılandırın ve bu kullanıcıları içeren OU'ya bağlayın..
Neden bu cevap
Doğru cevap, 'Certificate Services Client - Credential Roaming' kullanıcı politikasını bir Grup İlkesi Nesnesi'nde (GPO) etkinleştirmektir. Bu ilke, kullanıcı sertifikalarının ve özel anahtarlarının Active Directory'de depolanmasını sağlayarak, kullanıcıların farklı iş istasyonları arasında geçiş yaparken sertifikalarına erişebilmesini mümkün kılar. Bu, dolaşım profilleri kullanılmadan sertifika dolaşımını sağlamanın en etkili yoludur. Microsoft Entra ID senkronizasyonu, bulut tabanlı senaryolar için daha uygundur ve yerel AD DS ortamında bu ihtiyacı doğrudan karşılamaz. Dolaşım Kullanıcı Profilleri, sertifikaları dolaştırsa da, soruda dolaşım profillerinin kullanılmadığı belirtilmiştir. Kullanıcı nesnelerinin msPKI özniteliklerine yazma izinleri vermek, sertifika dolaşımını doğrudan sağlamaz. AD CS Web Enrollment rolü, sertifika talebi ve yönetimi için kullanılır, dolaşım için değil.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez