ネットワークには、adatum.comという名前のActive Directoryドメインが含まれています。
ドメインには4つのサーバーがあります。サーバーは、次の表に示すように構成されています。

Server5という名前のサーバーにエンタープライズ証明機関(CA)を展開する予定です。 Server5は、ドメインに参加しているコンピューターおよびワークグループコンピューターに証明書を発行するために使用されます。
Server 5の証明書失効リスト(CRL)配布ポイントとして使用する必要があるサーバーを識別する必要があります。
どのサーバーを識別しますか?
正解:A
説明/参照:
Explanation:
ワークグループコンピュータはCRL配布ポイントにアクセスする必要があるため、AD DSを使用することはできません。
証明書の有効性に関する情報について、CAまたは他の信頼されたサーバーに連絡することは必ずしも可能ではありません。証明書のステータスチェックを効果的にサポートするには、クライアントは失効データにアクセスして証明書が有効か失効しているかを判断できる必要があります。さまざまなシナリオをサポートするために、Active Directory証明書サービス(AD CS)は業界標準の証明書失効方法をサポートしています。
これらには、Active Directoryドメインサービス(AD DS)、Webサーバー、ネットワークファイル共有など、さまざまな場所からクライアントが利用できる証明書失効リスト(CRL)とデルタCRLの発行が含まれます。
間違った答え:
B:ワークグループコンピュータはCRL配布ポイントにアクセスする必要があるため、FileShareを使用できません。C:公開Webサーバーを使用できます。D:AD DS、Webおよびファイル共有のみ
https://technet.microsoft.com/ja-jp/library/cc771079.aspx