注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、独自の解決策が含まれています。ソリューションが目標を達成しているかどうかを判断する。
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。ドメインには、Server1という名前のDNSサーバーが含まれています。すべてのクライアントコンピュータはWindows 10を実行します。
Server1には、次のゾーン構成があります。

ドメイン内のすべてのクライアントコンピュータがfabrikam.com名前空間のDNSSEC検証を実行するようにする必要があります。
解決方法:Server1のWindows PowerShellから、Add-DnsServerTrustAnchorコマンドレットを実行します。
これは目標を満たしていますか?
正解:B
説明/参照:
Explanation:
Add-DnsServerTrustAnchorコマンドは、DNSサーバーに信頼アンカーを追加します。トラストアンカー(またはトラスト)
"point")は、署名付きゾーンの公開暗号鍵です。トラストアンカーは、DNSデータの検証を試みるすべての非認証DNSサーバーで構成する必要があります。信頼アンカーは、DSSECの検証とは直接関係がありません。
参考文献:
https://docs.microsoft.com/en-us/powershell/module/dnsserver/add-dnsservertrustanchor?view=win10-ps
https://technet.microsoft.com/en-us/library/dn593672(v=ws.11).aspx