ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。ドメインには、Windows Server 2012 R2を実行するServer1という名前のサーバーが含まれています。 Server1にはActive Directory Rights Managementサービスサーバーの役割がインストールされています。
あなたの会社は、独自のActive Directory Rights Managementサービス(AD RMS)を実装していないパートナー組織と協力しています。
パートナー組織の信頼ポリシーを作成する必要があります。
ソリューションは以下の要件を満たす必要があります。
パートナー組織のユーザーに保護されたコンテンツへのアクセス権を付与します。

保護されたコンテンツを作成する機能をパートナー組織のユーザーに提供します。

どの種類の信頼ポリシーを作成する必要がありますか?
正解:A
説明/参照:
Explanation:
ADでは、RMSはActive Directoryフェデレーションサービス(AD FS)とフェデレーション信頼を持つユーザーに割り当てることができます。これにより、組織は別の組織と権利で保護されたコンテンツへのアクセスを共有し、別のActive Directory信頼またはActive Directory Rights Managementサービス(AD RMS)インフラストラクチャを確立する必要がなくなります。
間違った答え:
C.信頼された発行ドメインでは、1つのAD RMSサーバーが別のAD RMSサーバーによって発行された発行ライセンスに対応する使用ライセンスを発行できますが、このシナリオではパートナー組織にActive Directoryがありません。
D.信頼されたユーザードメインはTUDとも呼ばれ、AD RMSクラスター間の信頼関係ですが、このシナリオではパートナー組織にActive Directoryはありません。
参照:AD RMSとAD FSに関する考慮事項
https://technet.microsoft.com/ja-jp/library/dd772651(v=WS.10).aspx