ネットワークには 2 つの Active Directory フォレストが含まれています。各フォレストには 2 つのドメインが含まれます。すべてのクライアント コンピューターは Windows 10 を実行し、ドメインに参加しています。 コンピューターのハイブリッド Azure AD 参加を構成する予定です。 Microsoft Azure Active Directory (Azure AD) テナントを作成します。 コンピューターが Azure AD テナントを検出できることを確認する必要があります。 何を作成する必要がありますか?
正解:D
デバイスは、登録時にサービス接続ポイント (SCP) オブジェクトを使用して、Azure AD テナント情報を検出します。オンプレミスの Active Directory インスタンスでは、ハイブリッド Azure AD 参加デバイスの SCP オブジェクトが、コンピューターのフォレストの構成名前付けコンテキスト パーティションに存在する必要があります。フォレストごとに 1 つの構成名前付けコンテキストしかありません。マルチフォレスト Active Directory 構成では、サービス接続ポイントは、ドメインに参加しているコンピューターを含むすべてのフォレストに存在する必要があります。 参照: https://docs.microsoft.com/en-us/azure/active-directory/devices/hybrid-azuread-join-manual