ネットワークには、adatum.comという名前のActive Directoryドメインが含まれています。
ドメインには4つのサーバーが含まれています。サーバーは次の表のように構成されています。

Server5という名前のサーバーにエンタープライズ証明機関(CA)を展開する予定です。 Server5は、ドメインに参加したコンピュータとワークグループコンピュータへの証明書の発行に使用されます。
Server5の証明書失効リスト(CRL)配布ポイントとして使用する必要があるサーバーを特定する必要があります。
どのサーバを識別するべきですか?
正解:A
説明/参照:
Explanation:
ワークグループコンピュータはCRL配布ポイントにアクセスする必要があるため、AD DSを使用することはできません。
証明書の有効性については、CAまたはその他の信頼できるサーバーに連絡することは必ずしも可能ではありません。証明書ステータスのチェックを効果的にサポートするには、クライアントが失効データにアクセスして、証明書が有効か無効になっているかを判断できる必要があります。さまざまなシナリオをサポートするため、Active Directory証明書サービス(AD CS)は業界標準の証明書失効方法をサポートしています。
これには、Active Directoryドメインサービス(AD DS)、Webサーバー、およびネットワークファイル共有など、さまざまな場所からクライアントに提供される証明書失効リスト(CRL)およびデルタCRLの発行が含まれます。
間違った回答:
B:ワークグループコンピュータがCRL配布ポイントCにアクセスする必要があるため、FileShareを使用することはできません。D:AD DS、Web&File Shareのみ参照:
https://technet.microsoft.com/en-us/library/cc771079.aspx