NR. 58 Sie planen die Migration von europe.fabrikam.com zur Unterstützung des Migrationsplans vor Ort. Wo sollten Sie den Password Export Server (PES)-Dienst installieren und wo sollten Sie den Verschlüsselungsschlüssel generieren? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
Thema 2, Contoso, Ltd
Bestehendes Umfeld
Active Directory-Umgebung
Contoso hat eine lokale Active Directory-Domänendienste (AD DS)-Domäne namens contoso.com, die mit einem Azure Active Directory (Azure AD)-Mandanten synchronisiert wird. Die AD DS-Domäne enthält die in der folgenden Tabelle aufgeführten Domänencontroller.
Contoso hat kürzlich ein Azure-Abonnement erworben.
Die Funktionsebene der Gesamtstruktur ist Windows Server 2012 R2. Die Funktionsebene der Domäne ist Windows Server 2012. In der Gesamtstruktur ist der Active Directory-Papierkorb aktiviert.
Die Domäne contoso.com enthält die in der folgenden Tabelle aufgeführten Benutzer.
Die Domäne contoso.com verfügt über die in der folgenden Tabelle aufgeführten Gruppenrichtlinienobjekte (GPOs).
Die Domäne contoso.com verfügt über die in der folgenden Tabelle aufgeführten Kennworteinstellungsobjekte (PSOs).
Server-Infrastruktur
Die Domäne contoso.com enthält Server, auf denen Windows Server 2022 ausgeführt wird, wie in der folgenden Tabelle dargestellt.
Wenn Sie die Windows-Firewall mit erweiterter Sicherheit verwenden, sind die Sicherheitsregeln für Isolationsverbindungen auf den Servern wie in der folgenden Tabelle dargestellt konfiguriert.
Server4 hat keine Regeln für die Verbindungssicherheit.
Server4-Konfigurationen
Server4 verfügt über die in der folgenden Tabelle dargestellten effektiven Gruppenrichtlinieneinstellungen für Benutzerrechte.
Server4 hat die in der folgenden Abbildung gezeigten Festplattenkonfigurationen.
Virtualisierungs-Infrastruktur
Die Domäne contoso.com verfügt über die in der folgenden Tabelle aufgeführten Hyper-V-Failover-Cluster.
Technische Anforderungen
Contoso stellt die folgenden technischen Anforderungen fest:
Erhöhen Sie einen neuen Server namens DC4, der unter Windows Server 2022 läuft, zu einem Domänencontroller.
Replizieren Sie die virtuellen Maschinen aus Cluster2 in ein Azure Recovery Services-Depot.
Zentrale Verwaltung von Leistungswarnungen in Azure für alle Domänencontroller.
Stellen Sie sicher, dass User1 Objekte aus dem Active Directory-Papierkorb wiederherstellen kann.
Migrieren Sie Freigabe1 auf Server2, einschließlich aller Freigabe- und Ordnerberechtigungen.
Sichern Sie Server4 und alle Daten in einem Azure Recovery Services-Datenspeicher.
Verwenden Sie Hyper-V Replica, um die virtuellen Maschinen in Cluster3 zu schützen.
Implementieren Sie BitLocker Drive Encryption (BitLocker) auf Server4.
Wann immer möglich, sollten Sie das Prinzip der geringsten Privilegien anwenden.