説明/参照:
Explanation:
Active Directoryユーザーとコンピューターを使用してRODC用のパスワードキャッシュを事前設定するには(以下の手順1を参照)。
管理者の資格情報:RODCのパスワードキャッシュを事前設定するには、Domain Adminsグループのメンバーである必要があります。
[スタート]ボタン、[管理ツール]、[Active Directoryユーザーとコンピュータ]の順にクリックします。

Active Directoryユーザーとコンピュータが、書き込み可能なドメインコントローラを指していることを確認します。

Windows Server 2008を実行し、[ドメインコントローラ]をクリックします。
詳細ウィンドウで、RODCコンピューターアカウントを右クリックし、[プロパティ]をクリックします。

[パスワード複製ポリシー]タブをクリックします。

詳細設定をクリックします。

[パスワードの事前設定]をクリックします。

RODC用のキャッシュにパスワードを事前入力するアカウントの名前を入力します。

そして、OKをクリックします。
アカウントのパスワードをRODCに送信するかどうかを尋ねられたら、[はい]をクリックします。

注:RODCのパスワードキャッシュに、認証を予定しているユーザーアカウントとコンピュータアカウントのパスワードを事前に入力することができます。 RODCパスワードキャッシュを事前設定すると、アカウントがブランチオフィスにログオンしようとする前に、RODCがユーザーとコンピュータのパスワードを複製してキャッシュするようになります。
間違った答え:
C.User1をAllowed RODC Password Replicationポリシーグループに追加する必要はありません。最初のステップとして、Active DirectoryユーザーとコンピュータをDomain / Enterprise Adminsグループのメンバーとして実行する必要があります。
参照先:パスワードレプリケーションポリシーの管理
https://technet.microsoft.com/ja-jp/library/cc753470(v=ws.10).aspx#BKMK_pre