ネットワークにはActive Directoryフォレストが含まれています。フォレストには、contoso.comという名前のドメインが1つ含まれています。
ドメインには3つのドメインコントローラーが含まれています。ドメインコントローラーは、次の表のように構成されています。

DC1には、すべての操作マスタの役割がインストールされています。
すべての操作マスタの役割をDC2に転送し、DC1からActive Directoryをアンインストールします。
ドメイン内のパスワード設定オブジェクト(PSO)を使用できることを確認する必要があります。
あなたは何をするべきか?
正解:A
説明/参照:
Explanation:
PSOを使用するには、ドメイン機能レベルがWindows Server 2008である必要があります
細かいパスワードとアカウントロックアウトポリシーの要件と特別な考慮事項:
*ドメイン機能レベル:ドメイン機能レベルは、Windows Server 2008以上に設定する必要があります。
等。
間違った回答:
B:DC2もWindows Server 2008です。
C:ドメインの既定のグループポリシーオブジェクト(GPO)を再作成する
D:スキーマが正しくない
参照:AD DS:ファイングレインパスワードポリシー
https://technet.microsoft.com/en-us/library/cc770394(v=ws.10).aspx