使用者經常在 AD DS 網域中的共用工作站之間移動,並且需要其使用者憑證和私密金鑰自動跟隨他們。您不使用漫遊設定檔。您應該如何啟用跨機器的憑證和認證同步?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 GPO 中啟用「憑證服務用戶端 - 認證漫遊」使用者原則,設定目標使用者群組,並將其連結到包含這些使用者的 OU。.
為什麼這是答案
正確答案是透過群組原則啟用「憑證服務用戶端 - 認證漫遊」使用者原則。此原則專為解決使用者在不同電腦間移動時,其憑證和私密金鑰需要隨之漫遊的需求而設計。啟用此原則並連結到包含目標使用者的 OU,可以確保憑證和金鑰在使用者登入任何加入網域的電腦時自動同步。 選項「設定 Microsoft Entra ID 以將使用者憑證同步到內部部署裝置」不適用於純 AD DS 環境中的憑證漫遊,它主要用於混合式或雲端環境。選項「為所有網域使用者啟用漫遊使用者設定檔」雖然可以漫遊部分設定,但憑證和私密金鑰通常不會透過漫遊設定檔可靠地漫遊,且漫遊設定檔本身可能帶來效能和管理上的複雜性。選項「授予 Domain Computers 對使用者物件的 msPKI 屬性的寫入權限」是錯誤的安全配置,且無法實現憑證漫遊。選項「部署 AD CS Web Enrollment 角色」是用於憑證申請和管理,而非憑證漫遊。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡