ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。ドメインには、Windows Server 2012 R2を実行するServer1という名前のサーバーが含まれています。 Server1には、リモートアクセスサーバーの役割がインストールされています。
User2という名前のユーザーアカウントを使用してServer1にログオンします。
リモートアクセス管理コンソールから、Getting Startedウィザードを実行すると、展示のように警告メッセージが表示されます。 (展示ボタンをクリックしてください)。

DirectAccessを正常に構成できることを確認する必要があります。解決策は、User2に割り当てられたアクセス許可の数を最小限に抑える必要があります。
どのグループにUser2を追加する必要がありますか?
正解:B
説明/参照:
Explanation:
フィルタを作成するドメインにWMIフィルタを作成する権限が必要です。
権限は、Administratorsグループにユーザーを追加することによって変更できます。
管理者(ビルトイングループ)
オペレーティングシステムの最初のインストール後、グループの唯一のメンバーは管理者アカウントです。コンピュータがドメインに参加すると、Domain AdminsグループがAdministratorsグループに追加されます。サーバーがドメインコントローラになると、Enterprise AdminsグループもAdministratorsグループに追加されます。 Administratorsグループには、メンバーがシステムを完全に制御できるようにする組み込みの機能があります。グループは、グループのメンバーによって作成されたオブジェクトのデフォルトの所有者です。
この例では、ドメインユーザーではないテストユーザーまたはサーバー上の管理者としてログインします。この結果、ローカル管理者権限を持つユーザーのみがDAを構成できるというエラーが発生します。
参考文献:
http://technet.microsoft.com/en-us/library/cc780416(v=ws.10).aspx
http://technet.microsoft.com/en-us/library/cc775497(v=ws.10).aspx