ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。ドメインには、Windows Server 2012 R2を実行するServer1という名前のサーバーが含まれています。 Server1にはActive Directory Rights Management Servicesサーバーの役割がインストールされています。
あなたの会社は、独自のActive Directory Rights Management Services(AD RMS)実装を持たないパートナー組織と連携します。
パートナー組織の信頼ポリシーを作成する必要があります。
ソリューションは次の要件を満たしている必要があります。
パートナー組織のユーザーに保護されたコンテンツへのアクセスを許可します。

パートナー組織のユーザーに、保護されたコンテンツを作成する機能を提供します。

どのタイプの信頼ポリシーを作成する必要がありますか?
正解:A
説明/参照:
Explanation:
ADでは、Active Directoryフェデレーションサービス(ADFS)とのフェデレーション信頼を持つユーザーにRMSアクセス許可を割り当てることができます。これにより、組織は、別のActive Directory信頼またはActive Directory Rights Management Services(AD RMS)インフラストラクチャを確立することなく、権利保護されたコンテンツへのアクセスを別の組織と共有することができます。
間違った回答:
C.信頼できる発行ドメインでは、1台のAD RMSサーバーが別のAD RMSサーバーによって発行された発行ライセンスに対応する使用ライセンスを発行できますが、このシナリオではパートナー組織にはActive Directoryがありません。
D.TUDとも呼ばれる信頼できるユーザードメインは、AD RMSクラスタ間の信頼ですが、このシナリオではパートナー組織にはActive Directoryがありません。
参照:AD RMSとAD FSの考慮事項
https://technet.microsoft.com/en-us/library/dd772651(v=WS.10).aspx