説明/参照:
Explanation:
ADatumは以下のセキュリティ要件を特定します。
オフラインのルート証明機関(CA)を構成する必要があります。

クライアントコンピュータには、それぞれの支社のサーバーから証明書を発行する必要があります。

CA構成設定およびCAセキュリティ設定への変更はログに記録する必要があります。

クライアントコンピュータはインターネット経由で自動的に証明書を更新できなければなりません。

ユーザーに割り当てられる許可と特権の数は、可能な限り最小限に抑える必要があります。

Group1という名前のグループのユーザーは、プライベートクラウドにApp1の新しいインスタンスを作成できなければなりません。

コンピュータがローカルコンピュータに接続されている場合は、クライアントコンピュータに新しい証明書を発行する必要があります。

ネットワークのみ。
App2をホストするために使用される仮想マシンは、BitLockerドライブ暗号化(BitLocker)を使用する必要があります。

Trey Researchのユーザーは、からの資格情報を使用してApp2にアクセスできる必要があります。

treyresearch.com。
ADatumは以下の変更を実装する予定です。
すべてのサーバーをWindows Server 2012を実行する新しいサーバーと交換します。

Microsoft System Center 2012を使用してApp1のインスタンスをホストすることによってプライベートクラウドを実装します。

マイアミのオフィスで、4つの新しいHyper-Vホストを境界ネットワークに展開します。

マイアミオフィスで、2つの新しいHyper-Vホストをローカルネットワークに展開します。

シアトルのオフィスで、2つの新しいHyper-Vホストを展開します。

マイアミのオフィスで、System Center 2012 Configuration Managerのプライマリサイトを実装します。

インストールされているシステムの役割
公開鍵基盤(PKI)を実装します。
