次の方法で共有


管理者が信頼する構成証明を使用して HGS を初期化するを参照ください

重要

管理者によって信頼された構成証明 (AD モード) は、Windows Server 2019 以降では非推奨とされます。 TPM 構成証明ができない環境では、ホスト キーの構成証明を構成します。 ホスト キーの構成証明は、AD モードと同様の保証を提供し、設定が簡単です。

これらの手順は、新しいフォレストまたは既存の要塞フォレストで HGS を初期化するかどうかによって異なります:

  1. 新しいフォレストで HGS クラスターを初期化する (既定)

    -または-

    既存の要塞フォレストの HGS クラスターを初期化する

  2. ファブリック ドメインで DNS 転送を構成する

  3. HGS ドメインで DNS 転送と一方通行の信頼を構成する