Q157. Microsoft Azure Active Directory(Azure AD)テナントを持っている。
Windows Hello for Businessを使ってそのコンピューターにサインインするユーザーもいる。
ユーザーUser1が新しいコンピュータを購入し、そのコンピュータをAzure ADに参加させる。
User1がサインインオプションを設定しようとすると、図のようなエラーメッセージが表示されます。(Exhibitタブをクリックしてください)。
デバイスマネージャーを開き、すべてのハードウェアが正常に動作することを確認した。
user1がWindows Hello for Businessの顔認証を使ってコンピュータにサインインできるようにする必要があります。
まず何をすべきか。
トピック1、コントーソ
概要
Contoso, Ltd.は、モントリオールに本社、シアトルとニューヨークに支社を持つコンサルティング会社である。
Contosoには、IT、人事(HR)、財務部門がある。
Contosoは最近、サンディエゴに新しい支社を開設した。サンディエゴ支社のユーザーは全員在宅勤務です。
既存の環境
ContosoはMicrosoft 365を使っている。
オンプレミスのネットワークには、contoso.comという名前のActive Directoryドメインがあります。このドメインは、Microsoft Azure Active Directory(Azure AD)に同期されている。
すべてのコンピュータはWindows 10 Enterpriseを使用しています。
Computer1、Computer2、Computer3、ComputerAという4台のコンピュータがある。ComputerAは、孤立したネットワークセグメント上のワークグループにあり、WindowsのLong Term Servicing Channelバージョンを実行している。
10.コンピュータAは製造システムに接続しており、ビジネスクリティカルである。他のすべてのコンピューターはドメインに参加し、Windows 10のSemi-Annual Channelバージョンを実行している。
ドメインに、Group1、Group2、Group3、Group4という4つのグループを作成する。
Computer2には、次の表に示すローカル・グループ・ポリシー設定がある。
コンピュータはWindows Update for Businessを使って更新される。
このドメインには、以下の表に示すユーザーがいる。
Computer1には、以下の表に示すローカルユーザーがいる。
必要条件
変更予定
Contosoは、サンディエゴの全オフィスユーザー向けにWindows 10 Proをプリインストールしたコンピューターを購入する予定です。
技術的要件
Contosoは、以下の技術要件を特定している:
* サンディエゴのオフィスのコンピュータは、Windows 10 Enterpriseに自動的にアップグレードされ、ユーザーが各新規コンピュータを最初に起動したときにAzure ADに参加する必要があります。エンドユーザーは、エンドユーザーライセンス契約(EULA)に同意する必要がないこと。
* ヘルプデスクユーザーは、Windows 10 コンピュータ上のグループポリシーオブジェクト(GPO)処理 のトラブルシューティングができなければならない。ヘルプデスクのユーザーは、どのグループポリシーがコンピュータに適用されているかを特定できなければならない。
* 人事部のユーザーは、コンピューター3のD:Reportsというフォルダーにあるファイルのリストを見ることができなければならない。
* コンピュータAは、暗号化ファイルシステム(EFS)回復エージェントを持つように構成されている必要があります。
* コンピュータAでは、品質アップデートのインストールを可能な限り延期しなければならない。
* IT部門のユーザーは、プライマリー・デバイスでダイナミック・ルックを使用しなければならない。
* ユーザー6は、リモートデスクトップを使用してコンピュータ2に接続できなければならない。
* 最小特権の原則は可能な限り使用されなければならない。
* 事務的な労力は可能な限り最小限に抑えなければならない。
* コンピュータ1に割り当てアクセスが設定されていること。