注:この質問は、同じシナリオを提示する一連の質問の一部です。 シリーズの各質問には、上記の目標を達成できる独自の解決策が含まれています。 いくつかの質問セットには1つ以上の正しい解決策があるかもしれないが、他の質問セットには正しい解決策がないかもしれない。
このセクションの質問に答えると、それに戻ることはできません。 その結果、これらの質問はレビュー画面に表示されません。
ネットワークにcontoso.comという名前のActive Directoryフォレストが含まれています。 フォレストには、Active Directory Rights Management Services(AD RMS)展開が含まれています。
Fabrikamのネットワークには、fabrikam.comという名前のActive DirectoryフォレストとAD RMS展開が含まれています。
contoso.comのユーザーがfabrikam.comのユーザーから送信された権利で保護されたドキュメントにアクセスできるようにする必要があります。
解決方法:contoso.comのAD RMSから、fabrikam.comを信頼できる発行元ドメインとして構成します。
これは目標を満たしていますか?
正解:A
Explanation
By default, an AD RMS Licensing Server can issue use licenses for only content where it originally issued the publishing license. In some situations, this may not be acceptable. In order to specify a cluster that is allowed to issue use licenses for content protected by a different cluster, the first cluster must be defined as a trusted publishing domain. If content was published by another certification cluster either in your organization, for example, a subsidiary organization in another forest, or in a separate organization, your AD RMS cluster can grant use licenses to users for this content by configuring a Trusted Publishing Domain on your AD RMS cluster. By adding a Trusted Publishing Domain, you set up a trust relationship between your AD RMS cluster and the other certification cluster by importing the Trusted Publishing Certificate of the other cluster.