Certkiller.COM有两个ActiveDirectory森林Eb1.com和Eb2.com。两个林中运行WindowsServer2008的域控制器。WindowsServer2008是Eb1.com域功能级别上运行。Eb2.com域的功能级别是WindowsServer2003本机模式。按照指令,您可以配置Eb1.com和Eb2.com之间的外部信任。要做到这一点,你需要启用KerberosAES加密选项。来实现这个任务,你应该怎么做呢()
A.提高Eb2.com森林功能级别到WindowsServer2008
B.配置一个新的森林信任,使全森林认证
C.掉落Eb1.com森林功能级别到WindowsServer2003
D.提高Eb2.com域功能级别到WindowsServer2008