ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。ドメインには、Windows Server 2012 R2を実行するDC1という名前のドメインコントローラーが含まれています。 DC1にはDNSサーバーサーバーの役割がインストールされています。
ネットワークには、Linux、Windows 7、またはWindows 8.1のいずれかを実行するクライアントコンピュータが含まれています。
展示されているように、adatum.comという名前の標準プライマリゾーンがあります。 (展示ボタンをクリックしてください。)

すべてのDHCPサーバーに名前保護を設定することを計画しています。
名前保護をサポートするようにadatum.comゾーンを構成する必要があります。
どの2つの構成をDNSマネージャから実行する必要がありますか? (正解はそれぞれ解の一部を表しています。2つ選んでください。)
正解:B,D
説明/参照:
Explanation:
名前保護を機能させるには安全なアップデートが必要です。名前保護がなければ、DNS名が乗っ取られる可能性があります。
ゾーンに対して安全な動的更新のみを許可するには、次の手順を使用します。安全な動的更新は、Active Directory統合ゾーンでのみサポートされています。ゾーンタイプの設定が異なる場合は、ドメインネームシステム(DNS)の動的アップデート用に保護する前に、ゾーンタイプを変更し、ゾーンをディレクトリ統合する必要があります。
1.(B)プライマリDNSサーバーをActive Directory統合プライマリに変換します。
2.(D)安全な動的更新を有効にする

参照:DHCP:名前保護が任意のIPv4スコープで有効になっている場合は、安全なDNS更新を構成する必要があります。
http://technet.microsoft.com/en-us/library/ee941152(v=ws.10).aspx