注:この質問は同じシナリオを提示する一連の質問の一部です。各質問
シリーズのユニークなソリューションが含まれています。解決策が記載された目標を満たしているかどうかを判断します。
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。ドメインにDNSが含まれています
Server1という名前のサーバー。すべてのクライアントコンピュータはWindows 10を実行しています。
Server1では、次のゾーン構成があります。

ドメイン内のすべてのクライアントコンピュータが、ドメインのDNSSEC検証を実行していることを確認する必要があります。
fabrikam.comネームスペース。
解決策:Server1上のWindows PowerShellから、Add-DnsServertrustAnchorコマンドレットを実行します。
これは目標を達成していますか?
正解:B
説明/参照:
Explanation:
Add-DnsServerTrustAnchorコマンドは、トラストアンカーをDNSサーバーに追加します。トラストアンカー(またはトラスト)
"point")は署名付きゾーンの公開暗号鍵です。トラストアンカーは、他のすべてのアカウントに設定する必要があります。
DNSデータの検証を試みる権限のあるDNSサーバー。信頼アンカーは、直接の関係はありません
DSSEC検証
参考文献:
https://docs.microsoft.com/ja-jp/powershell/module/dnsserver/add-dnsservertrustanchor?
view = winserver2012-ps
https://technet.microsoft.com/ja-jp/library/dn593672(v=ws.11).aspx
https://docs.microsoft.com/en-us/windows-server/networking/dns/deploy/apply-filters-on-dns-queries