ネットワークにActive Directoryフォレストが含まれています。フォレストにはcontoso.comという名前のドメインが1つ含まれています。
ドメインには3つのドメインコントローラが含まれています。ドメインコントローラは、次の表に示すように構成されています。

DC1には、すべての操作マスタの役割がインストールされています。
すべての操作マスタの役割をDC2に転送してから、DC1からActive Directoryをアンインストールします。
ドメインでパスワード設定オブジェクト(PSO)を使用できることを確認する必要があります。
あなたは何をするべきか?
正解:A
説明/参照:
Explanation:
PSOを使用するには、ドメインの機能レベルがWindows Server 2008である必要があります。
きめ細かいパスワードおよびアカウントロックアウトポリシーの要件と特別な考慮事項
*ドメイン機能レベル:ドメイン機能レベルは、Windows Server 2008以上に設定する必要があります。
等。
間違った答え:
B:DC2はWindows Server 2008でもあります。
C:ドメインの既定のグループポリシーオブジェクト(GPO)を再作成します。
D:スキーマが正しくない
参照:AD DS:きめ細かいパスワードポリシー
https://technet.microsoft.com/ja-jp/library/cc770394(v=ws.10).aspx