ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。ドメインには、Server1という名前のDNSサーバーが含まれています。すべてのクライアントコンピュータはWindows 10を実行します。
Server1には、次のゾーン構成があります

Subnet4にあるDNSクライアントからのクエリをServer1が解決しないようにする必要があります。
Server1は他のすべてのDNSクライアントからクエリを解決する必要があります。
解決方法:Server1のWindows PowerShellから、Export-DnsServerDnsSecPublicKeyコマンドレットを実行します。
これは目標を満たしていますか?
正解:B
説明/参照:
Explanation:
例:トラストアンカーをファイル共有にエクスポートする
このコマンドは、Contoso.comのトラストアンカー(DSレコード)をファイル共有にエクスポートします。 DNS管理者は、ゾーンContoso.comをホストするDNSサーバーからこのコマンドを実行し、ゾーン署名キーがSHA-1アルゴリズムを使用してDSレコードを作成するように指定します。
PS C:\> Export-DnsServerDnsSecPublicKey -ComputerName "DNSDC1.Contoso.com" -ZoneName
"Contoso.com" -Path "\\ MyDNSKeyShare \ keys" -PassThru -DigestType "Sha1"