ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。ドメインには、Windows Server 2012 R2を実行するDC1という名前のドメインコントローラが含まれています。 DC1にはDNSサーバーサーバーの役割がインストールされています。
ネットワークには、Linux、Windows 7、またはWindows 8.1を実行するクライアントコンピュータが含まれています。
展示品に示すように、標準のプライマリゾーンはadatum.comです。 (展示ボタンをクリックしてください)。

すべてのDHCPサーバーで名前保護を構成する予定です。
名前保護をサポートするには、adatum.comゾーンを設定する必要があります。
どの2つの構成をDNSマネージャから実行する必要がありますか? (それぞれの正解は解の一部を示します.2つを選択してください)
正解:B,D
説明/参照:
Explanation:
名前の保護には、安全な更新が必要です。名前の保護なしでは、DNS名がハイジャックされる可能性があります。
次の手順を使用して、ゾーンの安全な動的更新のみを許可できます。セキュアな動的更新は、Active Directory統合ゾーンでのみサポートされます。ゾーンの種類が異なるように構成されている場合は、ゾーンの種類を変更し、ゾーンのディレクトリを統合してから、ドメインネームシステム(DNS)の動的更新を保護する必要があります。
1.(B)プライマリDNSサーバーをActive Directory統合プライマリに変換する
2.(D)安全な動的更新を有効にする

リファレンス:DHCP:任意のIPv4スコープで名前保護が有効になっている場合は、セキュアDNSアップデートを設定する必要があります
http://technet.microsoft.com/en-us/library/ee941152(v=ws.10).aspx