KWALIFIKACJA INF2 - STYCZEŃ 2019 (test 2)

PYTANIE NR 37.
Aby móc tworzyć konta użytkowników, komputerów i innych obiektów oraz przechowywać centralnie informacje o nich, należy na serwerze Windows zainstalować rolę
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Usługi Domenowe Active Directory to rola serwera Windows zapewniająca katalog domeny, w którym centralnie przechowuje się obiekty (użytkownicy, komputery, grupy) i zarządza ich kontami oraz uprawnieniami. Pozostałe role (federacja, certyfikaty, LDS) pełnią funkcje uzupełniające i nie zastępują katalogu domenowego.

Pełne wyjaśnienie:

Rola Usługi Domenowe Active Directory (AD DS) służy do uruchomienia usługi katalogowej domeny w środowisku Windows Server. To właśnie AD DS umożliwia centralne przechowywanie informacji o obiektach (np. kontach użytkowników, komputerach, grupach) oraz ich zarządzanie w jednym miejscu. W praktyce AD DS stanowi fundament domeny Windows: po instalacji roli serwer może zostać podniesiony do roli kontrolera domeny, a administrator tworzy i administruje obiektami w katalogu.

Dlaczego pozostałe odpowiedzi są niepoprawne?

  • Active Directory Federation Service (AD FS) dotyczy federacji tożsamości i logowania jednokrotnego między różnymi systemami/organizacjami. Nie jest to rola przeznaczona do utrzymywania katalogu domeny ani do tworzenia podstawowych kont domenowych.
  • Usługi certyfikatów Active Directory (AD CS) odpowiadają za infrastrukturę klucza publicznego (wydawanie i zarządzanie certyfikatami). Certyfikaty mogą wspierać uwierzytelnianie, ale sama rola AD CS nie zapewnia centralnego katalogu kont użytkowników i komputerów.
  • Usługi LDS w usłudze Active Directory (AD LDS) to lekka usługa katalogowa działająca bez domeny. Może przechowywać dane katalogowe dla aplikacji, jednak nie zastępuje domenowego katalogu do klasycznego zarządzania kontami użytkowników i komputerów w sieci Windows.

Wskazówka egzaminacyjna: gdy w treści pojawia się potrzeba tworzenia kont oraz centralnego przechowywania obiektów w sieci Windows, najczęściej chodzi o AD DS (katalog domeny). Role AD FS/AD CS/AD LDS traktuj jako wyspecjalizowane dodatki do konkretnych zastosowań.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Usługi Domenowe Active Directory (AD DS) to rola Windows Server tworząca usługę katalogową domeny. Umożliwia centralne przechowywanie obiektów (użytkownicy, komputery, grupy) oraz zarządzanie uwierzytelnianiem i uprawnieniami w sieci firmowej.
Do centralnego tworzenia i utrzymywania kont domenowych instaluje się rolę Usługi Domenowe Active Directory (AD DS). Pozostałe role z rodziny Active Directory zwykle realizują funkcje dodatkowe (np. certyfikaty lub federację), ale nie zastępują katalogu domeny.
AD FS (Federation Services) jest przeznaczony do federacji tożsamości i logowania jednokrotnego między systemami. Nie przechowuje podstawowego katalogu domeny z kontami użytkowników i komputerów, więc nie spełnia wymagania "centralnego katalogu obiektów".
AD CS odpowiada za wydawanie i zarządzanie certyfikatami w organizacji (PKI). Wdraża się je m.in. dla TLS, Wi-Fi 802.1X, podpisu, szyfrowania czy smartcard. AD CS nie jest jednak rolą do prowadzenia katalogu kont domenowych.
AD DS zapewnia domenową usługę katalogową (kontroler domeny, konta domenowe, mechanizmy logowania i zarządzania). AD LDS to "lekka" usługa katalogowa bez domeny, często dla aplikacji. Może przechowywać dane katalogowe, ale nie zastępuje domeny Windows.
W domenie AD przechowuje się m.in. konta użytkowników, konta komputerów, grupy, jednostki organizacyjne (OU) oraz atrybuty opisujące te obiekty. Dzięki temu administracja i nadawanie uprawnień mogą być realizowane centralnie z jednego katalogu.
Najczęściej myli się role o podobnych nazwach: AD DS (katalog domeny) z AD FS (federacja), AD CS (certyfikaty) lub AD LDS (lekki katalog). Pomaga zapamiętać: DS = Domain Services, czyli "serce" domeny i kont użytkowników.
AD CS przydaje się, gdy potrzebujesz uwierzytelniania opartego o certyfikaty (np. Wi-Fi firmowe, VPN, urządzenia). Nadal jednak zwykle korzysta się z AD DS jako źródła tożsamości. Certyfikat wspiera logowanie, ale nie tworzy katalogu kont.
Sygnały to: "tworzyć konta użytkowników i komputerów", "centralnie przechowywać informacje o obiektach", "domena", "kontroler domeny". To wskazuje na katalog domenowy, czyli AD DS. Jeśli jest "federacja" lub "SSO" — to raczej AD FS.
Przećwicz: instalację roli AD DS, promocję serwera do kontrolera domeny, utworzenie domeny, dodawanie OU, tworzenie kont użytkowników/komputerów i grup oraz test dołączenia stacji roboczej do domeny. Zrozum cel roli, a nie tylko nazwy.
info

Około 67% zdających odpowiada poprawnie na to pytanie. średnie

Specjaliści zwracają uwagę: "Pozostałe role (federacja, certyfikaty, LDS) pełnią funkcje uzupełniające i nie zastępują katalogu domenowego."

Źródła:

  • Microsoft Learn: Active Directory Domain Services Overview (AD DS) - https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/get-started/virtual-dc/active-directory-domain-services-overview (accessed 2026-02-18)
  • Microsoft Learn: Install Active Directory Domain Services (AD DS) - https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/deploy/install-active-directory-domain-services--level-100- (accessed 2026-02-18)
  • Microsoft Learn: Active Directory Certificate Services (AD CS) Overview - https://learn.microsoft.com/en-us/windows-server/identity/ad-cs/active-directory-certificate-services-overview (accessed 2026-02-18)

Materiały:

  • Dokumentacja Microsoft Learn dotycząca Active Directory Domain Services (AD DS)
  • Materiały szkoleniowe Windows Server (role i funkcje, domena, kontroler domeny)
  • Laboratoria: instalacja AD DS, promocja serwera do kontrolera domeny, tworzenie OU i kont

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego