第 83 号 您正在规划 europe.fabrikam.com 迁移,以支持内部部署迁移计划--您应该在哪里安装密码导出服务器 (PES) 服务,应该在哪里生成加密密钥?请在答案区域选择相应的选项。
注意:每个正确选项得一分。


主题 2, Contoso, Ltd
现有环境
活动目录环境
Contoso 有一个名为 contoso.com 的内部活动目录域服务 (AD DS) 域,该域与 Azure 活动目录 (Azure AD) 租户同步。AD DS 域包含下表所示的域控制器。

Contoso 最近购买了 Azure 订阅。
林的功能级别为 Windows Server 2012 R2。域的功能级别为 Windows Server 2012。林已启用 Active Directory 回收站。
contoso.com 域包含下表所示的用户。

contoso.com 域拥有下表所示的组策略对象 (GPO)。

contoso.com 域具有下表所示的密码设置对象 (PSO)。

服务器基础设施
contoso.com 域包含运行 Windows Server 2022 的服务器,如下表所示。

通过使用带高级安全功能的 Windows 防火墙,服务器配置了隔离连接安全规则,如下表所示。

服务器 4 没有连接安全规则。
服务器4 配置
服务器 4 的有效组策略用户权限设置如下表所示。

服务器 4 的磁盘配置如下图所示。

虚拟化基础设施
contoso.com 域拥有下表所示的 Hyper-V 故障转移群集。

技术要求
Contoso 确定了以下技术要求:
将运行 Windows Server 2022 的名为 DC4 的新服务器升级为域控制器。
将虚拟机从 Cluster2 复制到 Azure 恢复服务保管库。
在 Azure 中集中管理所有域控制器的性能警报。
确保用户 1 可以从 Active Directory 回收站中恢复对象。
将 Share1 迁移到 Server2,包括所有共享和文件夹权限。
将 Server4 和所有数据备份到 Azure 恢复服务保险库。
使用 Hyper-V Replica 保护 Cluster3 中的虚拟机。
在服务器 4 上实施 BitLocker 驱动器加密 (BitLocker)。
尽可能使用最小特权原则。