注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、記載された目標を達成する可能性のある独自のソリューションが含まれています。一部の質問セットには複数の正しい解決策がある場合もあれば、正しい解決策がない場合もあります。 このセクションの質問に回答すると、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。 ネットワークには、fabrikam.comという名前のActive Directoryフォレストが含まれています。フォレストには、corp.fabrikam.comおよびresearch.fabrikam.comという名前の2つの子ドメインが含まれています。 contoso.comという名前のAzure Active Directory(Azure AD)テナントを含むAzureサブスクリプションがあります。 Azure AD Connectをインストールし、すべてのオンプレミスユーザーアカウントをAzure ADテナントに同期します。シームレスなシングルサインオン(SSO)を実装します。 research.fabrikam.comのすべてのユーザーアカウントの権限ソースをAzure ADに変更する予定です。 research.fabrikam.comがAzure ADに再同期しないようにする必要があります。 解決策:fabrikam.comに参加しているコンピューターからActive Directoryドメインと信頼を使用します。 これは目標を達成していますか?
正解:B
Explanation Instead you should customize the default synchronization rule. Note: To delete a custom domain name, you must first ensure that no resources in your directory rely on the domain name. You can't delete a domain name from your directory if: * Any user has a user name, email address, or proxy address that includes the domain name. * Any group has an email address or proxy address that includes the domain name. * Any application in your Azure AD has an app ID URI that includes the domain name. References: https://docs.microsoft.com/en-us/azure/active-directory/hybrid/how-to-connect-create-custom-sync-rule