Microsoft365テナントがあります。
Azure Active Directory(Azure AD)テナントは、オンプレミスのActiveDirectoryドメインに同期します。ドメインには、次の表に示すサーバーが含まれています。

ドメインコントローラーはインターネットとの通信ができなくなります。
Server1とServer2にAzureADパスワード保護を実装します。
Windows Server2019を実行するServer4という名前の新しいサーバーを展開します。
単一のサーバーに障害が発生した場合でも、AzureADパスワード保護が引き続き機能することを確認する必要があります。
Server4に何を実装する必要がありますか?
正解:D
The AzureAD Password Protection proxy service initiates an outbound connection (Port 443) to Azure to pull the banned password list.
The downloaded banned password list is pulled by the agent installed on DCs.
https://docs.microsoft.com/en-us/azure/active-directory/authentication/howto-password-ban-bad- on-premises-deploy