W Active Directory (AD DS) grupy mają dwie niezależne cechy:
- Zakres (scope) – określa, gdzie grupa może być używana i jakie obiekty może zawierać (np. globalny, uniwersalny, lokalny w domenie).
- Typ (type) – określa, czy grupa służy do nadawania uprawnień, czy tylko do dystrybucji (zabezpieczeń vs dystrybucyjna).
W typowym procesie tworzenia nowej grupy w narzędziu administracyjnym dla kontrolera domeny (np. w konsoli do zarządzania użytkownikami i komputerami AD) jako ustawienie domyślne dla zakresu wybierany jest globalny. To ułatwia najczęstszy scenariusz: tworzenie grup ról/użytkowników w domenie, które następnie wykorzystuje się do przypisywania uprawnień do zasobów.
Dlaczego pozostałe odpowiedzi są błędne?
- "Uniwersalny" – to inny zakres grupy, przydatny zwłaszcza w środowiskach wielodomenowych, ale nie jest domyślnym wyborem w standardowym oknie tworzenia grupy.
- "Lokalny w domenie" – również jest zakresem, używany często do przypisywania uprawnień do zasobów w danej domenie, jednak nie jest domyślnie ustawiany przy tworzeniu nowej grupy w tym scenariuszu.
- "Dystrybucyjny" – ta odpowiedź miesza pojęcia: "dystrybucyjna" to typ grupy (np. do list dystrybucyjnych), a pytanie dotyczy zakresu. Nawet jeśli administracyjnie spotyka się grupy dystrybucyjne, nie odpowiada to na pytanie o zakres.
Wskazówka egzaminacyjna: gdy w odpowiedziach pojawia się "dystrybucyjny", najpierw sprawdź, czy pytanie dotyczy typu czy zakresu. To częsta pułapka pojęciowa w zadaniach o Active Directory.