ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。ドメインにDNSが含まれています
Server1という名前のサーバー。すべてのクライアントコンピュータはWindows 10を実行しています。
Server1では、次のゾーン構成があります。

Server1がSubnet4にあるDNSクライアントからのクエリを解決しないようにする必要があります。
Server1は他のすべてのDNSクライアントからのクエリを解決する必要があります。
解決策:Server1上のWindows PowerShellから、Export-DnsServerDnsSecPublicKeyを実行します。
コマンドレット。
これは目標を達成していますか?
正解:B
説明/参照:
Explanation:
例:トラストアンカーをファイル共有にエクスポートする
このコマンドは、Contoso.comのトラストアンカー(DSレコード)をファイル共有にエクスポートします。 DNS管理者
このコマンドをゾーンContoso.comをホストしているDNSサーバーから実行し、そのゾーンを次のように指定します。
署名鍵は、DSレコードを作成するためにSHA-1アルゴリズムを使用します。
PS C:¥> Export-DnsServerDnsSecPublicKey - コンピュータ名 "DNSDC1.Contoso.com" - ゾーン名
"Contoso.com" -Path "\\ MyDNSKeyShare \ keys" -PassThru -DigestType "Sha1"