NO.83 온프레미스 마이그레이션 계획을 지원하기 위해 europe.fabrikam.com 마이그레이션을 계획 중인데 비밀번호 내보내기 서버(PES) 서비스를 어디에 설치하고 암호화 키를 어디에서 생성해야 하나요? 답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답을 선택할 때마다 1점의 가치가 있습니다.


주제 2, 콘토소(주)
기존 환경
Active Directory 환경
Contoso에는 Azure AD(Azure AD) 테넌트와 동기화되는 contoso.com이라는 온-프레미스 AD DS(Active Directory 도메인 서비스) 도메인이 있습니다. AD DS 도메인에는 다음 표에 표시된 도메인 컨트롤러가 포함되어 있습니다.

Contoso는 최근 Azure 구독을 구매했습니다.
포리스트의 기능 수준은 Windows Server 2012 R2입니다. 도메인의 기능 수준은 Windows Server 2012입니다. 포리스트에 Active Directory 휴지통이 사용하도록 설정되어 있습니다.
contoso.com 도메인에는 다음 표에 표시된 사용자가 포함되어 있습니다.

contoso.com 도메인에는 다음 표에 나와 있는 그룹 정책 개체(GPO)가 있습니다.

contoso.com 도메인에는 다음 표에 표시된 PSO(비밀번호 설정 개체)가 있습니다.

서버 인프라
다음 표와 같이 contoso.com 도메인에는 Windows Server 2022를 실행하는 서버가 포함되어 있습니다.

고급 보안이 포함된 Windows 방화벽을 사용하면 다음 표와 같이 서버에 격리 연결 보안 규칙이 구성됩니다.

Server4에는 연결 보안 규칙이 없습니다.
Server4 구성
Server4에는 다음 표와 같이 사용자 권한에 대한 유효한 그룹 정책 설정이 있습니다.

Server4의 디스크 구성은 다음 표에 나와 있습니다.

가상화 인프라
contoso.com 도메인에는 다음 표에 표시된 Hyper-V 장애 조치 클러스터가 있습니다.

기술 요구 사항
Contoso는 다음과 같은 기술적 요구 사항을 파악하고 있습니다:
Windows Server 2022에서 실행되는 DC4라는 새 서버를 도메인 컨트롤러로 승격합니다.
가상 머신을 클러스터2에서 Azure 복구 서비스 볼트로 복제합니다.
모든 도메인 컨트롤러에 대한 성능 알림을 Azure에서 중앙에서 관리하세요.
사용자1이 Active Directory 휴지통에서 개체를 복구할 수 있는지 확인합니다.
모든 공유 및 폴더 권한을 포함하여 Share1을 Server2로 마이그레이션합니다.
Server4 및 모든 데이터를 Azure 복구 서비스 볼트에 백업하세요.
Hyper-V 복제본을 사용하여 클러스터3의 가상 머신을 보호합니다.
Server4에서 BitLocker 드라이브 암호화(BitLocker)를 구현합니다.
가능하면 최소 권한 원칙을 적용하세요.
댓글 남기기