注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には固有の解決策が含まれています。解決策が記載されている目標を満たしているかどうかを判断します。
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。ドメインにはServer1という名前のDNSサーバーが含まれています。すべてのクライアントコンピュータはWindows 10を実行しています。
Server1では、次のゾーン構成があります。

ドメイン内のすべてのクライアントコンピューターがfabrikam.com名前空間に対してDNSSEC検証を実行するようにする必要があります。
解決策:Server1上のWindows PowerShellから、Add-DnsServerTrustAnchorコマンドレットを実行します。
これは目標を達成していますか?
正解:B
説明/参照:
Explanation:
Add-DnsServerTrustAnchorコマンドは、DNSサーバーにトラストアンカーを追加します。トラストアンカー(またはトラスト)
"point")は署名付きゾーンの公開暗号鍵です。トラストアンカーは、DNSデータの検証を試みるすべての権限のないDNSサーバー上で構成する必要があります。信頼アンカーはDSSEC検証と直接の関係はありません。
参考文献:
https://docs.microsoft.com/ja-jp/powershell/module/dnsserver/add-dnsservertrustanchor?view=win10-ps
https://technet.microsoft.com/ja-jp/library/dn593672(v=ws.11).aspx