注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には固有の解決策が含まれています。解決策が記載されている目標を満たしているかどうかを判断します。
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。ドメインにはServer1という名前のDNSサーバーが含まれています。すべてのクライアントコンピュータはWindows 10を実行しています。
Server1では、次のゾーン構成があります。

ドメイン内のすべてのクライアントコンピューターがfabrikam.com名前空間に対してDNSSEC検証を実行するようにする必要があります。
解決策:ドメイン内のグループポリシーオブジェクト(GPO)から、名前解決ポリシーテーブル(NRPT)にルールを追加します。
これは目標を達成していますか?
正解:A
説明/参照:
Explanation:
NRPTには、DNSセキュリティ拡張機能(DNSSEC)を展開するために使用される構成と設定が格納され、リモートアクセステクノロジであるDirectAccessに関連する情報も格納されます。
注:名前解決ポリシーテーブル(NRPT)は、Windows Server 2008 R2で利用可能な新機能です。
NRPTは、DNS設定または名前または名前空間に対する特別な動作を指定するために構成できる規則を含むテーブルです。 DNS名前解決を実行するとき、DNSクライアントサービスはDNSクエリを送信する前にNRPTを確認します。 DNSクエリまたは応答がNRPTのエントリと一致すると、ポリシーの設定に従って処理されます。 NRPT項目と一致しない照会および応答は通常どおりに処理されます。
参照先:https://technet.microsoft.com/ja-jp/library/ee649207(v=ws.10).aspx