信頼先のユーザーが自ドメインの「Domain Admins」グループの権利を不正に取得するのを防ぐために、属性レベルで行われるフィルタリングはどれか。

特権を持つSIDや移行前のSID(History)が境界を越えるのを制限する。