注:この質問は同じシナリオを提示する一連の質問の一部です。シリーズの各質問には固有の解決策が含まれています。解決策が記載されている目標を満たしているかどうかを判断します。
ネットワークにcontoso.comという名前のActive Directoryドメインが含まれています。ドメインにServer1という名前のDNSサーバーが含まれています。すべてのクライアントコンピュータはWindows 10を実行しています。
Server1では、次のゾーン構成があります。

ドメイン内のすべてのクライアントコンピュータがfabrikam.com名前空間に対してDNSSEC検証を実行するようにする必要があります。
解決策:Server1上のWindows PowerShellから、Add-DnsServertrustAnchorコマンドレットを実行します。
これは目標を達成していますか?
正解:B
説明/参照:
Explanation:
Add-DnsServerTrustAnchorコマンドは、トラストアンカーをDNSサーバーに追加します。トラストアンカー(またはトラスト)
"point")は署名付きゾーンの公開暗号鍵です。トラストアンカーは、DNSデータの検証を試みるすべての権限のないDNSサーバーで構成する必要があります。信頼アンカーはDSSEC検証と直接の関係はありません。
参考文献:
https://docs.microsoft.com/ja-jp/powershell/module/dnsserver/add-dnsservertrustanchor?
view = winserver2012-ps
https://technet.microsoft.com/ja-jp/library/dn593672(v=ws.11).aspx
https://docs.microsoft.com/en-us/windows-server/networking/dns/deploy/apply-filters-on-dns-queries