注:この質問は同じシナリオを提示する一連の質問の一部です。シリーズの各質問には固有の解決策が含まれています。解決策が記載されている目標を満たしているかどうかを判断します。
このセクションでは、同じシナリオと問題を持つ1組以上の質問を見ます。それぞれの質問は問題に対する独自の解決策を提示します、そしてあなたは解決策が述べられた目標を満たすかどうか決定しなければなりません。解決策のどれでも問題を解決するかもしれません。解決策のどれも問題を解決しないことはまた可能性のあるです。
このセクションで質問に回答すると、それに戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。ドメインにServer1という名前のDNSサーバーが含まれています。すべてのクライアントコンピュータはWindows 10を実行しています。
Server1では、次のゾーン構成があります。

Server1がSubnet4にあるDNSクライアントからのクエリを解決しないようにする必要があります。 Server1は他のすべてのDNSクライアントからのクエリを解決する必要があります。
解決方法:Server 1のWindows PowerShellから、Add-DnsServerTrustAnchorコマンドレットを実行します。
これは目標を達成していますか?
正解:B
説明/参照:
Explanation:
Add-DnsServerTrustAnchorコマンドは、トラストアンカーをDNSサーバーに追加します。トラストアンカー(またはトラスト)
"point")は署名付きゾーンの公開暗号鍵です。トラストアンカーは、DNSデータの検証を試みるすべての権限のないDNSサーバー上で構成する必要があります。信頼アンカーはDSSEC検証と直接の関係はありません。
参考文献:
https://docs.microsoft.com/ja-jp/powershell/module/dnsserver/add-dnsservertrustanchor?view=win10-ps
https://technet.microsoft.com/ja-jp/library/dn593672(v=ws.11).aspx