第83位 オンプレミス移行計画をサポートするために、europe.fabrikam.comへの移行を計画しています。パスワードエクスポートサーバー(PES)サービスをどこにインストールし、暗号化キーをどこで生成する必要がありますか?回答するには、回答エリアで適切なオプションを選択してください。
注意:各選択肢の正誤は1点満点とする。


トピック2, Contoso, Ltd.
既存の環境
Active Directory環境
Contosoは、Azure Active Directory(Azure AD)テナントと同期するcontoso.comというオンプレミスのActive Directory Domain Services(AD DS)ドメインを持っています。AD DSドメインには、次の表に示すドメインコントローラーが含まれています。

Contosoは最近、Azureサブスクリプションを購入した。
フォレストの機能レベルはWindows Server 2012 R2です。ドメインの機能レベルはWindows Server 2012です。フォレストでActive Directoryのごみ箱が有効になっている。
contoso.comドメインには、以下の表に示すユーザーが含まれている。

contoso.comドメインには、以下の表に示すグループポリシーオブジェクト(GPO)がある。

contoso.comドメインには、以下の表に示すパスワード設定オブジェクト(PSO)がある。

サーバー・インフラ
contoso.comドメインには、以下の表に示すように、Windows Server 2022を実行するサーバーが含まれる。

Windows Firewall with Advanced Securityを使用することにより、サーバーには以下の表に示すような隔離接続セキュリティルールが設定されている。

Server4には接続セキュリティルールがない。
サーバー4の構成
Server4は、次の表に示すように、ユーザー権限に関する有効なグループポリシー設定を持っている。

Server4のディスク構成は以下のとおりである。

仮想化インフラ
contoso.comドメインには、以下の表に示すHyper-Vフェイルオーバークラスターがあります。

技術要件
Contosoは、以下の技術要件を特定している:
Windows Server 2022で動作するDC4という名前の新しいサーバーをドメインコントローラーにプロモートする。
Cluster2 の仮想マシンを Azure Recovery Services データ保管庫にレプリケートします。
すべてのドメインコントローラのパフォーマンスアラートをAzureで一元管理。
User1がActive Directoryのごみ箱からオブジェクトを復元できることを確認する。
すべての共有とフォルダのパーミッションを含め、Share1をServer2に移行します。
Server4 とすべてのデータを Azure Recovery Services vault にバックアップします。
Hyper-Vレプリカを使用して、クラスタ3の仮想マシンを保護します。
Server4にBitLockerドライブ暗号化(BitLocker)を導入する。
可能な限り、最小特権の原則を用いる。