BIND9_DLZ環境において、DNSの動的更新(Dynamic Update)が許可されるクライアントを制限するための標準的な仕組みはどれか。

Active Directory環境では、Kerberosを用いた安全な動的更新(GSS-TSIG)が標準である。