Windows Hello for Businessの「Hybrid Key Trust」モデルにおいて、Azure AD Kerberosを使用せず、従来のPKIも簡素化したい場合でも、ドメインコントローラーには何が必要か。

Key Trust(キー信頼)モデルでは、ユーザー証明書は不要だが、認証を処理するDCにはKDC証明書が必要であり、Server 2016以上の機能レベルが求められる。