KWALIFIKACJA INF2 - STYCZEŃ 2018

PYTANIE NR 32.
Utworzenie kontrolera domeny w rodzinie systemów Windows Server na lokalnym serwerze wymaga zainstalowania roli
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Kontroler domeny w Windows Server tworzy się po zainstalowaniu roli zapewniającej usługi domenowe Active Directory (AD DS). Pozostałe wymienione role dotyczą innych funkcji: AD LDS to katalog "lekki" bez domeny, usługi certyfikatów służą PKI, a zarządzanie prawami dostępu dotyczy ochrony/egzekwowania uprawnień, nie tworzenia domeny.

Pełne wyjaśnienie:

Utworzenie kontrolera domeny w systemach Windows Server jest związane z wdrożeniem usługi katalogowej, która przechowuje i udostępnia informacje o użytkownikach, komputerach, grupach oraz umożliwia logowanie domenowe i centralne zarządzanie zasadami. Tę funkcję zapewnia rola Usługi domenowe w usłudze Active Directory (AD DS). Dopiero po jej instalacji (a następnie konfiguracji/promocji serwera) serwer może pełnić rolę kontrolera domeny.

Dlaczego pozostałe odpowiedzi są błędne?

  • "usługi LDS w usłudze Active Directory" (AD LDS) to wariant katalogu przeznaczony do scenariuszy aplikacyjnych. Nie zapewnia klasycznej domeny, logowania domenowego i mechanizmów kontrolera domeny.
  • "usługi certyfikatów w usłudze Active Directory" (AD CS) odpowiadają za infrastrukturę klucza publicznego (PKI), czyli m.in. wydawanie i zarządzanie certyfikatami. Jest to często usługa wspierająca bezpieczeństwo, ale nie jest rolą tworzącą domenę.
  • "usługi zarządzania prawami dostępu w usłudze Active Directory" dotyczą ochrony treści i egzekwowania uprawnień (zarządzanie prawami), a nie funkcji katalogowych wymaganych do uruchomienia domeny.

Wskazówka egzaminacyjna: gdy w pytaniu pojawia się kontroler domeny, niemal zawsze szukasz roli związanej z AD DS. Inne role z "Active Directory" w nazwie zwykle rozszerzają funkcjonalność (PKI, katalog aplikacyjny, zarządzanie prawami), ale nie zastępują usług domenowych.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Kontroler domeny to serwer, który obsługuje logowanie do domeny, uwierzytelnianie użytkowników i komputerów oraz przechowuje bazę katalogową Active Directory. Umożliwia też centralne zarządzanie kontami, grupami i zasadami (np. GPO) w sieci organizacji.
W praktyce wymagana jest rola Usługi domenowe w usłudze Active Directory (AD DS). Sama instalacja roli to pierwszy krok; następnie wykonuje się konfigurację/promocję serwera, aby stał się kontrolerem domeny i utworzył nową domenę lub dołączył do istniejącej.
AD LDS (Lightweight Directory Services) zapewnia katalog do zastosowań aplikacyjnych, ale nie tworzy klasycznej domeny Active Directory. Nie dostarcza mechanizmów kontrolera domeny, logowania domenowego i typowych elementów administracji domeną, dlatego nie zastępuje AD DS.
AD CS służy do budowy infrastruktury klucza publicznego (PKI): wydawania, odnawiania i unieważniania certyfikatów. Instaluje się je np. dla TLS w usługach, Wi‑Fi 802.1X, podpisu kodu lub szyfrowania. Nie jest to rola wymagana do samego utworzenia kontrolera domeny.
Do samego utworzenia kontrolera domeny kluczowe jest AD DS, ale w realnych wdrożeniach często dochodzą inne elementy, np. DNS (zwykle instalowany/konfigurowany razem z domeną) czy narzędzia administracyjne. Dodatkowe role zależą od potrzeb organizacji.
Najprostsza metoda: jeśli pytanie dotyczy domeny, logowania domenowego lub kontrolera domeny, szukaj AD DS. Jeśli pojawiają się certyfikaty — to AD CS, jeśli katalog dla aplikacji — AD LDS, a jeśli ochrona treści i egzekwowanie uprawnień — usługi zarządzania prawami (np. RMS).
AD DS wdraża się, gdy potrzebujesz centralnej administracji: kont użytkowników, polityk bezpieczeństwa, uprawnień do zasobów i konfiguracji komputerów. Typowe scenariusze to szkoły, firmy i instytucje z wieloma stanowiskami, gdzie ręczne zarządzanie lokalnymi kontami byłoby nieefektywne.
"Zarządzanie prawami" dotyczy ochrony informacji (np. ograniczania kopiowania, drukowania, dostępu do dokumentów) i egzekwowania zasad użycia treści. Kontroler domeny natomiast odpowiada za usługi katalogowe domeny, uwierzytelnianie i centralną administrację kontami, więc to inny obszar funkcjonalny.
Najczęstsze pomyłki to wybór roli "najbardziej znanej" (np. certyfikaty) albo mylenie AD DS z AD LDS przez podobne skróty. Pomaga zapamiętanie, że litera S w AD DS kojarzy się z Domain Services, czyli usługami domenowymi.
Ćwicz rozpoznawanie ról po zastosowaniu: domena i logowanie (AD DS), certyfikaty (AD CS), katalog aplikacyjny (AD LDS), pliki i udziały (File Services), DHCP/DNS. Dobrze działa tabela "rola → do czego służy" oraz krótkie laboratoria w maszynach wirtualnych.
info

Około 67% zdających odpowiada poprawnie na to pytanie. średnie

W praktyce zawodowej kluczowe jest to, że kontroler domeny w Windows Server tworzy się po zainstalowaniu roli zapewniającej usługi domenowe Active Directory (AD DS).

Źródła:

  • Microsoft Learn: Active Directory Domain Services overview (AD DS) — https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/get-started/virtual-dc/active-directory-domain-services-overview — dostęp 2026-03-02
  • Microsoft Learn: Active Directory Lightweight Directory Services overview (AD LDS) — https://learn.microsoft.com/en-us/windows-server/identity/ad-lds/active-directory-lightweight-directory-services-overview — dostęp 2026-03-02
  • Microsoft Learn: Active Directory Certificate Services overview (AD CS) — https://learn.microsoft.com/en-us/windows-server/networking/core-network-guide/cncg/server-certs/overview-of-active-directory-certificate-services — dostęp 2026-03-02

Materiały:

  • Dokumentacja Microsoft Learn dotycząca AD DS i instalacji ról
  • Materiały dydaktyczne z administracji Windows Server (role serwera, Active Directory)
  • Ćwiczenia praktyczne w środowisku wirtualnym: dodawanie ról i promocja serwera do kontrolera domeny

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego