
Explanation:

Windows Server ハイブリッド コア インフラストラクチャの管理に関する Windows Admin Center (WAC) と Kerberos 委任に関するガイダンスでは、リソースベースの制約付き委任 (RBCD) はクライアント/ゲートウェイではなく、リソースのコンピューターアカウント上で構成されます。このドキュメントでは、「リソースベースの制約付き委任は対象のサービスアカウントに適用されます。対象の msDS-AllowedToActOnBehalfOfOtherIdentity 属性には、ユーザーに代わって操作することが許可されているセキュリティプリンシパル(コンピューターまたはサービスアカウント)が含まれます」と説明されています。さらに、「このモデルは、信頼関係が存在する場合、ドメイン間およびフォレスト間のシナリオをサポートします。信頼されたフォレストのフロントエンドコンピューター(WAC ゲートウェイなど)を、そのドメイン内のリソースコンピューターの許可されたプリンシパルとして指定します」と明確にされています。WAC の場合、ゲートウェイ(contoso.com の Server1)は、管理対象ノード(fabrikam.com の Server2)への委任を許可されている必要があります。学習資料には、正確な PowerShell インターフェイスが示されています。「Set-ADComputer を -PrincipalsAllowedToDelegateToAccount と共に使用して、リソースの許可された操作リストを入力します。」したがって、Identity パラメーターはリソース コンピューター アカウント (fabrikam.com の Server2) を参照する必要があり、PrincipalsAllowedToDelegateToAccount パラメーターはゲートウェイ コンピューター アカウント (contoso.com の Server1) を参照する必要があります。
したがって正しいコマンドは次のようになります。
Set-ADComputer -Identity (Get-ADComputer server2.fabrikam.com) -
アカウントへの委任を許可するプリンシパル (Get-ADComputer server1.contoso.com)