KWALIFIKACJA INF2 - CZERWIEC 2023 (test 2)

PYTANIE NR 26.
Aby serwer Windows mógł zarządzać usługami katalogowymi, należy zainstalować
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Usługi katalogowe w środowisku Windows są realizowane przez Active Directory, a serwer świadczący tę funkcję działa jako kontroler domeny. Role WWW, DHCP czy usługi zarządzania prawami mają inne zadania (hostowanie stron, przydział adresów IP, ochrona informacji) i nie zapewniają katalogu użytkowników oraz komputerów.

Pełne wyjaśnienie:

Usługi katalogowe to mechanizmy, które przechowują i porządkują informacje o obiektach w sieci (np. użytkownikach, komputerach, grupach, zasobach) oraz umożliwiają centralne uwierzytelnianie i autoryzację. W środowiskach Windows standardowym rozwiązaniem katalogowym jest Active Directory, a serwer, który je udostępnia, pełni funkcję kontrolera domeny.

Odpowiedź "kontroler domeny" jest właściwa, ponieważ to właśnie kontroler domeny utrzymuje bazę katalogową domeny i obsługuje logowanie do domeny, członkostwo w grupach oraz wiele zasad bezpieczeństwa i konfiguracji.

Pozostałe odpowiedzi są błędne, bo dotyczą innych ról:

  • "rola serwera Web" służy do publikowania aplikacji i stron WWW (usługi HTTP/HTTPS). Może współistnieć z domeną, ale nie zastępuje katalogu i nie zapewnia zarządzania tożsamościami.
  • "rola serwera DHCP" odpowiada za automatyczne przydzielanie adresów IP i parametrów sieci (np. bramy, DNS). To usługa infrastrukturalna, niezwiązana bezpośrednio z bazą kont domenowych.
  • "usługi zarządzania prawami" odnoszą się do ochrony informacji i kontroli użycia danych (np. polityki dostępu do dokumentów). Nie realizują funkcji katalogowych użytkowników i komputerów.

W praktyce administracyjnej warto pamiętać o rozróżnieniu: katalog (AD) = kontroler domeny, adresacja = DHCP, publikacja usług WWW = serwer WWW, a systemy ochrony informacji są warstwą dodatkową. Na egzaminie najczęściej chodzi o identyfikację właściwej roli dla danego zadania.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Usługi katalogowe to system przechowywania informacji o obiektach w sieci (użytkownicy, komputery, grupy) oraz mechanizmy logowania i nadawania uprawnień. W środowisku Windows typowym katalogiem jest Active Directory, które umożliwia centralne zarządzanie tożsamością i dostępem.
Kontroler domeny utrzymuje bazę domeny (katalog) i obsługuje uwierzytelnianie użytkowników oraz komputerów. Dzięki temu logowanie do domeny i przydzielanie uprawnień odbywa się centralnie, a administrator może zarządzać kontami, grupami i politykami w jednym miejscu.
DHCP służy do automatycznego przydzielania adresów IP i parametrów sieci. Nie przechowuje informacji o kontach użytkowników i nie realizuje logowania domenowego. To inna warstwa infrastruktury: DHCP dotyczy adresacji, a usługi katalogowe dotyczą tożsamości i uprawnień.
Serwer WWW może działać w domenie i korzystać z kont domenowych (np. do uwierzytelniania), ale sama rola WWW nie tworzy katalogu. Publikuje treści i aplikacje przez HTTP/HTTPS. Active Directory to osobna funkcja, realizowana przez kontroler domeny.
Najczęściej z usługami DNS (rozwiązywanie nazw w domenie), czasem z DHCP (adresacja stacji) oraz z mechanizmami polityk grup (GPO). W praktyce AD i DNS są ściśle powiązane, bo poprawna praca domeny wymaga poprawnego DNS w sieci.
Jeśli w treści pojawiają się konta, logowanie, grupy, uprawnienia, domena lub polityki, zwykle chodzi o Active Directory/kontroler domeny. Jeśli mowa o adresie IP, masce, bramie lub dzierżawie adresu, to typowy obszar DHCP. Kluczem jest rozpoznanie, czy problem dotyczy tożsamości czy adresacji.
AD DS to Usługi domenowe Active Directory (Active Directory Domain Services). To rola/komponent Windows Server odpowiadający za realizację usług katalogowych. Po jej zainstalowaniu i odpowiedniej konfiguracji serwer może stać się kontrolerem domeny, czyli hostować domenę i obsługiwać logowanie.
Kontroler domeny stosuje się, gdy potrzebne jest centralne zarządzanie użytkownikami i komputerami: jedno logowanie w wielu salach, wspólne zasady (np. blokady ustawień), kontrola dostępu do udziałów sieciowych i drukarek. Ułatwia to administrację i zwiększa spójność konfiguracji.
Częsty błąd to wybór roli "znanej z praktyki", np. DHCP, bo kojarzy się z "zarządzaniem siecią". Inny błąd to mylenie usług WWW z usługami katalogowymi przez samo słowo "usługi". Warto skupić się na tym, czy pytanie dotyczy kont i uprawnień (AD), czy adresacji (DHCP).
Ucz się przez mapowanie potrzeb na role: logowanie i konta → AD/kontroler domeny, adresacja → DHCP, nazwy → DNS, strony/aplikacje → WWW. Pomaga też krótka praktyka w labie: dodanie ról w Menedżerze serwera i opisanie, do czego każda z nich służy.
info

Statystycznie 64% uczniów zna prawidłową odpowiedź. średnie

W praktyce zawodowej kluczowe jest to, że usługi katalogowe w środowisku Windows są realizowane przez Active Directory, a serwer świadczący tę funkcję działa jako kontroler domeny.

Źródła:

  • Microsoft Learn: Active Directory Domain Services overview (AD DS) — https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/get-started/virtual-dc/active-directory-domain-services-overview — dostęp 2026-03-02
  • Microsoft Learn: Install Active Directory Domain Services (AD DS) — https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/deploy/install-active-directory-domain-services--level-100- — dostęp 2026-03-02
  • Microsoft Learn: Windows Server roles and features (Server Manager) — https://learn.microsoft.com/en-us/windows-server/administration/server-manager/install-or-uninstall-roles-role-services-or-features — dostęp 2026-03-02

Materiały:

  • Dokumentacja Microsoft Learn dotycząca Active Directory Domain Services (AD DS)
  • Materiały kursowe z administracji Windows Server (role, domena, GPO)
  • Ćwiczenia laboratoryjne: instalacja roli AD DS i promocja serwera do kontrolera domeny w środowisku testowym

Aktualizacja pytania: 03.04.2026



Aktualizacja pytania: 03.04.2026
📡 Brak połączenia internetowego