説明/参照:
Explanation:
PKISync.ps1は、ソースフォレスト内のオブジェクトをターゲットフォレストにコピーします。
複数のフォレストからの証明書の統合
AD CSの展開は大幅に異なる可能性があるため、既存の証明書テンプレートを統合するために必要な手順は、このガイドでは説明できません。
目標は、すべてのフォレストのドメインメンバに証明書を提供するリソースフォレストCAによって発行された一連の証明書テンプレートを作成することによって、マルチフォレスト環境でCAおよび証明書テンプレートの数を削減することです。
環境内のフォレストと証明書テンプレートの数、AD CS統合を完了するための時間枠、および組織の要件に基づいて、このセクションで説明する手順の組み合わせを使用して、リソースフォレストCA
リソースフォレストから発行する予定の各証明書テンプレートについて、組織の目標と要件に最も適した以下の方法を検討し、そのセクションに記載されている手順を完了します。
アカウントフォレストの証明書テンプレートをリソースフォレストにコピーする

複数のアカウントフォレストから同様の目的で証明書テンプレートを統合する

バージョン2およびバージョン3のデフォルト証明書テンプレートを統合する

バージョン1のデフォルト証明書テンプレートを統合する

このセクションで説明する手順では、Windows PowerShellスクリプトPKISync.ps1が必要です。
間違った回答:
B:Repadmin.exeを使用すると、Microsoft Windowsオペレーティングシステムを実行しているドメインコントローラ間のActive Directoryレプリケーションの問題を診断できます。
C:証明書テンプレートをCAに追加します。
D:Certutil.exeを使用して、証明機関(CA)の構成情報のダンプと表示、証明書サービスの構成、CAコンポーネントのバックアップと復元、証明書、キーペア、および証明書チェーンの検証を行います。
参考文献:
https://technet.microsoft.com/en-us/library/ff955845(v=ws.10).aspx#BKMK_Consolidating
https://technet.microsoft.com/en-us/library/cc770963(v=ws.10).aspx
https://technet.microsoft.com/en-us/library/hh848372.aspx
https://technet.microsoft.com/library/cc732443.aspx
https://technet.microsoft.com/en-us/library/ff961506(v=ws.10).aspx