KWALIFIKACJA INF2 - STYCZEŃ 2016 (test 2)

PYTANIE NR 28.
Który zakres grupy domyślnie jest ustawiany dla nowo utworzonej grupy w kontrolerze domeny systemu Windows Serwer?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
W Active Directory podczas tworzenia nowej grupy w standardowych narzędziach administracyjnych domyślnie ustawiany jest zakres globalny (oraz zwykle typ "zabezpieczeń"). Odpowiedzi "uniwersalny" i "lokalny w domenie" to inne zakresy, a "dystrybucyjny" nie jest zakresem, tylko typem grupy.

Pełne wyjaśnienie:

W Active Directory (AD DS) grupy mają dwie niezależne cechy:

  • Zakres (scope) – określa, gdzie grupa może być używana i jakie obiekty może zawierać (np. globalny, uniwersalny, lokalny w domenie).
  • Typ (type) – określa, czy grupa służy do nadawania uprawnień, czy tylko do dystrybucji (zabezpieczeń vs dystrybucyjna).

W typowym procesie tworzenia nowej grupy w narzędziu administracyjnym dla kontrolera domeny (np. w konsoli do zarządzania użytkownikami i komputerami AD) jako ustawienie domyślne dla zakresu wybierany jest globalny. To ułatwia najczęstszy scenariusz: tworzenie grup ról/użytkowników w domenie, które następnie wykorzystuje się do przypisywania uprawnień do zasobów.

Dlaczego pozostałe odpowiedzi są błędne?

  • "Uniwersalny" – to inny zakres grupy, przydatny zwłaszcza w środowiskach wielodomenowych, ale nie jest domyślnym wyborem w standardowym oknie tworzenia grupy.
  • "Lokalny w domenie" – również jest zakresem, używany często do przypisywania uprawnień do zasobów w danej domenie, jednak nie jest domyślnie ustawiany przy tworzeniu nowej grupy w tym scenariuszu.
  • "Dystrybucyjny" – ta odpowiedź miesza pojęcia: "dystrybucyjna" to typ grupy (np. do list dystrybucyjnych), a pytanie dotyczy zakresu. Nawet jeśli administracyjnie spotyka się grupy dystrybucyjne, nie odpowiada to na pytanie o zakres.

Wskazówka egzaminacyjna: gdy w odpowiedziach pojawia się "dystrybucyjny", najpierw sprawdź, czy pytanie dotyczy typu czy zakresu. To częsta pułapka pojęciowa w zadaniach o Active Directory.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Zakres grupy (scope) określa, gdzie można używać grupy i jakie obiekty może zawierać. W AD spotkasz m.in. zakres globalny, uniwersalny i lokalny w domenie. To inna cecha niż typ grupy (zabezpieczeń vs dystrybucyjna).
Grupa globalna zwykle grupuje użytkowników/role z jednej domeny i bywa używana do przypisywania uprawnień. Grupa lokalna w domenie częściej służy jako "nośnik" uprawnień do zasobów w danej domenie. Różnią się zasadami członkostwa i zastosowania.
"Dystrybucyjna" to typ grupy (group type), używany np. w systemach pocztowych jako lista dystrybucyjna. Zakres (scope) to osobna cecha: globalny/uniwersalny/lokalny w domenie. Pytanie o zakres nie może mieć poprawnej odpowiedzi "dystrybucyjny".
W praktyce ustawienia domyślne w kreatorach mogą się różnić zależnie od narzędzia (np. ADUC vs inne centrum administracyjne) i konfiguracji środowiska. Na egzaminie zwykle chodzi o standardowe zachowanie w typowej konsoli administracyjnej AD, gdzie domyślnie wybierany jest zakres globalny.
Podczas tworzenia grupy w ADUC wybierasz jej nazwę i w tym samym oknie ustawiasz zakres (globalny/uniwersalny/lokalny w domenie) oraz typ (zabezpieczeń/dystrybucyjna). To ważne, bo te dwie opcje są obok siebie i łatwo je pomylić.
Grupy globalne często odzwierciedlają role lub działy (np. "Księgowość", "Serwis"), a następnie są dodawane do innych grup, które mają konkretne uprawnienia do zasobów. To pomaga utrzymać porządek i ułatwia zarządzanie dostępem w sieci firmowej.
Nie. Grupy uniwersalne są szczególnie przydatne w środowiskach z wieloma domenami, gdy członkostwo i użycie grupy ma obejmować szerszy zakres. W małych środowiskach z jedną domeną często wystarczają grupy globalne i lokalne w domenie.
Najczęstsze błędy to: mylenie zakresu z typem (wybór "dystrybucyjna"), wybieranie "uniwersalny" "na zapas" bez potrzeby oraz tworzenie grup lokalnych w domenie do grupowania użytkowników zamiast do nadawania uprawnień. Warto zawsze rozdzielać role od uprawnień.
Gdy chcesz przypisać uprawnienia do konkretnego zasobu (np. udziału sieciowego) w danej domenie i dodawać do tej grupy inne grupy lub użytkowników. W wielu metodykach to właśnie grupy lokalne w domenie "trzymają" uprawnienia, a grupy globalne "trzymają" ludzi/role.
Przećwicz w labie tworzenie grup w ADUC i zapamiętaj podział: zakres (globalny/uniwersalny/lokalny w domenie) vs typ (zabezpieczeń/dystrybucyjna). Ucz się też na krótkich scenariuszach: "kogo grupuję?" oraz "gdzie nadaję uprawnienia?".
info

Statystycznie 63% uczniów zna prawidłową odpowiedź. średnie

W praktyce zawodowej kluczowe jest to, że w Active Directory podczas tworzenia nowej grupy w standardowych narzędziach administracyjnych domyślnie ustawiany jest zakres globalny (oraz zwykle typ "zabezpieczeń").

Źródła:

  • Microsoft Learn: Active Directory security groups — Group scope (global, domain local, universal), https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/manage/understand-security-groups (dostęp: 2026-02-28)
  • Microsoft Learn: Active Directory groups and group scopes (informacje o zakresach i zastosowaniu), https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/manage/active-directory-groups (dostęp: 2026-02-28)
  • Microsoft Learn: Create a new group in Active Directory (procedura tworzenia grupy w AD DS/ADUC), https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/get-started/adac/advanced-active-directory-administrative-center (dostęp: 2026-02-28)

Materiały:

  • Dokumentacja Microsoft Learn dotycząca typów i zakresów grup w Active Directory
  • Ćwiczenia praktyczne w labie: tworzenie grup w ADUC i obserwacja ustawień domyślnych
  • Materiały kursowe o modelu AGDLP/AGUDLP (powiązanie ról, grup i uprawnień)

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego