説明/参照:
Explanation:
PKISync.ps1は、ソースフォレスト内のオブジェクトをターゲットフォレストにコピーします。
複数の森林からの証明書を統合する
AD CSの展開は大きく異なる可能性があるため、既存の証明書テンプレートを統合するために実行する必要がある正確な手順は、このガイドでは説明できません。
目標は、すべてのフォレスト内のドメインメンバに証明書を提供するリソースフォレストCAによって発行された証明書テンプレートのセットを作成することによって、マルチフォレスト環境内のCAと証明書テンプレートの数を減らすことです。
環境内のフォレストと証明書テンプレートの数、AD CSの統合を完了するために必要な期間、および組織の要件に基づいて、このセクションに記載されている手順の組み合わせを使用して証明書テンプレートセットを定義できます。リソースフォレストのCA
リソースフォレストから発行することを計画している各証明書テンプレートについて、次の方法のうちどれが組織の目的と要件に最も適しているかを検討し、そのセクションで説明されている手順を実行します。
アカウントフォレストの証明書テンプレートをリソースフォレストにコピーする

複数のアカウントフォレストから同様の目的で証明書テンプレートを統合する

バージョン2とバージョン3のデフォルト証明書テンプレートの統合

バージョン1のデフォルト証明書テンプレートの統合

このセクションで説明されている手順には、Windows PowerShellスクリプトPKISync.ps1が必要です。
間違った答え:
B:Repadmin.exeは、管理者がMicrosoft Windowsオペレーティングシステムを実行しているドメインコントローラ間のActive Directoryの複製に関する問題を診断するのに役立ちます。
C:証明書テンプレートをCAに追加します。
D:Certutil.exeを使用して証明機関(CA)の構成情報をダンプおよび表示し、証明書サービスを構成し、CAコンポーネントをバックアップおよび復元し、証明書、キーペア、および証明書チェーンを検証します。
参考文献:
https://technet.microsoft.com/ja-jp/library/ff955845(v=ws.10).aspx#BKMK_Consolidating
https://technet.microsoft.com/ja-jp/library/cc770963(v=ws.10).aspx
https://technet.microsoft.com/ja-jp/library/hh848372.aspx
https://technet.microsoft.com/library/cc732443.aspx
https://technet.microsoft.com/ja-jp/library/ff961506(v=ws.10).aspx