注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、独自の解決策が含まれています。ソリューションが目標を達成しているかどうかを判断する。
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。ドメインには、Server1という名前のDNSサーバーが含まれています。すべてのクライアントコンピュータはWindows 10を実行します。
Server1には、次のゾーン構成があります。

ドメイン内のすべてのクライアントコンピュータがfabrikam.com名前空間のDNSSEC検証を実行するようにする必要があります。
解決策:ドメイン内のグループポリシーオブジェクト(GPO)から、名前解決ポリシーテーブル(NRPT)にルールを追加します。
これは目標を満たしていますか?
正解:A
説明/参照:
Explanation:
NRPTには、DNSSEC(DNS Security Extensions)の展開に使用される構成と設定が格納されています。また、リモートアクセステクノロジであるDirectAccessに関する情報も格納されています。
注:名前解決ポリシーテーブル(NRPT)は、Windows Server 2008 R2で使用可能な新しい機能です。
NRPTは、DNS設定や名前や名前空間の特殊な動作を指定するために構成できるルールを含むテーブルです。 DNS名前解決を実行するとき、DNSクライアントサービスは、DNSクエリを送信する前にNRPTをチェックします。 DNSクエリまたは応答がNRPT内のエントリと一致する場合は、ポリシーの設定に従って処理されます。 NRPTエントリと一致しないクエリおよび応答は、通常処理されます。
参考文献:https://technet.microsoft.com/en-us/library/ee649207(v=ws.10).aspx