KWALIFIKACJA INF2 - TEST WIEDZY NR 4

PYTANIE NR 38.
Załóż, że jesteś administratorem domeny i otrzymałeś zadanie utworzenia nowej jednostki organizacyjnej (OU). Wybierz poprawną komendę, która pozwoli Ci to zrobić w systemie Windows Server za pomocą PowerShell.
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
OU w Active Directory tworzy się cmdletem służącym do tworzenia nowych obiektów katalogowych. Polecenie
New-ADOrganizationalUnit
przyjmuje m.in. nazwę OU oraz ścieżkę DN w parametrze -Path (np. wskazanie partycji domeny). Pozostałe propozycje nie są właściwymi cmdletami do utworzenia OU lub dotyczą modyfikacji.

Pełne wyjaśnienie:

Jednostka organizacyjna (OU) jest obiektem w Active Directory, który służy do porządkowania zasobów (użytkowników, komputerów, grup) oraz do zarządzania nimi, np. poprzez delegowanie uprawnień i stosowanie zasad grup (GPO). Aby utworzyć nową OU z poziomu PowerShell, używa się cmdletu przeznaczonego do tworzenia obiektów.

Poprawne jest polecenie New-ADOrganizationalUnit -Name "NowaJednostka" -Path "DC=example,DC=com" ponieważ czasownik New w typowej konwencji poleceń administracyjnych oznacza tworzenie nowego obiektu, a parametr -Name określa nazwę OU. Parametr -Path wskazuje miejsce utworzenia w katalogu w postaci ścieżki DN (distinguished name), np. w partycji domeny.

Dlaczego pozostałe odpowiedzi są niepoprawne:

  • Create-ADOrganizationalUnit – wygląda intuicyjnie, ale nie jest standardowym cmdletem modułu Active Directory; samo brzmienie nie wystarcza, liczy się faktyczna nazwa polecenia.
  • Add-ADOrganizationalUnit – czasownik "Add" bywa używany dla dodawania elementów do istniejących struktur, ale dla OU w AD stosuje się cmdlet "New"; ta propozycja wprowadza w błąd przez podobieństwo znaczeń.
  • Set-ADOrganizationalUnit – czasownik "Set" dotyczy modyfikacji istniejącego obiektu, więc nawet jeśli istnieje cmdlet do ustawiania właściwości OU, nie służy on do tworzenia nowej OU.

W praktyce, aby komenda zadziałała, środowisko musi mieć dostęp do usług AD DS oraz do modułu administracyjnego Active Directory, a konto uruchamiające polecenie musi mieć uprawnienia do tworzenia obiektów w wskazanej lokalizacji.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
OU (jednostka organizacyjna) to obiekt w Active Directory, który służy do logicznego porządkowania użytkowników, komputerów i grup. Ułatwia zarządzanie, bo można na poziomie OU delegować uprawnienia oraz przypinać zasady grup (GPO) do wybranej części struktury domeny.
Do utworzenia nowej jednostki organizacyjnej używa się cmdletu New-ADOrganizationalUnit. Podaje się nazwę w parametrze -Name oraz lokalizację w katalogu w parametrze -Path
Parametr -Path określa, gdzie w drzewie katalogu ma zostać utworzona OU. Wskazuje się ścieżkę DN (np. z elementami DC=). Bez poprawnej ścieżki OU może trafić w inne miejsce albo polecenie może zakończyć się błędem.
To fragment nazwy wyróżniającej (DN) wskazujący partycję domeny. Elementy DC (domain component) opisują kolejne części nazwy domeny. Taki zapis jest typowy dla Active Directory i pozwala jednoznacznie wskazać lokalizację w katalogu.
Nie. Czasownik Set w konwencji cmdletów oznacza modyfikację istniejącego obiektu (zmianę właściwości). Do tworzenia nowych obiektów, takich jak OU, używa się cmdletów z czasownikiem New, a nie Set.
Potrzebujesz uprawnień do tworzenia obiektów w danym miejscu struktury katalogu. Zwykle ma je administrator domeny lub konto, któremu delegowano tworzenie OU w określonej gałęzi. Brak uprawnień skutkuje odmową dostępu podczas wykonywania polecenia.
OU wykorzystuje się do podziału zasobów na działy, klasy, lokalizacje lub role (np. "Pracownicy", "Komputery", "Laboratoria"). Dzięki temu łatwiej wdrażać GPO, ograniczać dostęp, porządkować konta i delegować zarządzanie wybranym administratorom.
Najczęściej błędny jest -Path (zła składnia DN), literówki w nazwie cmdletu lub brak modułu administracyjnego Active Directory. Częsty błąd to też uruchomienie konsoli bez odpowiednich uprawnień, co powoduje błąd dostępu mimo poprawnej składni.
Tak. W praktyce administratorzy automatyzują tworzenie OU pętlą w skrypcie, korzystając z New-ADOrganizationalUnit dla kolejnych nazw. To przyspiesza wdrożenia i zmniejsza ryzyko błędów ręcznych, ale wymaga ostrożności i testów w środowisku labowym.
Ucz się konwencji czasowników (np. New tworzy, Set modyfikuje) i ćwicz na domenie testowej: tworzenie OU, użytkowników i grup. Dobrą metodą jest też czytanie dokumentacji cmdletów i analizowanie parametrów takich jak -Name i -Path.
info

Około 43% zdających odpowiada poprawnie na to pytanie. trudne

Specjaliści zwracają uwagę: "OU w Active Directory tworzy się cmdletem służącym do tworzenia nowych obiektów katalogowych."

Źródła:

  • Microsoft Learn: New-ADOrganizationalUnit (ActiveDirectory) — https://learn.microsoft.com/en-us/powershell/module/activedirectory/new-adorganizationalunit (dostęp: 2026-03-01)
  • Microsoft Learn: Active Directory module for Windows PowerShell — https://learn.microsoft.com/en-us/powershell/module/activedirectory/ (dostęp: 2026-03-01)
  • Microsoft Learn: Active Directory Domain Services overview — https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/get-started/virtual-dc/active-directory-domain-services-overview (dostęp: 2026-03-01)

Materiały:

  • Dokumentacja Microsoft Learn dotycząca zarządzania Active Directory w PowerShell
  • Materiały szkoleniowe z AD DS (OU, GPO, delegowanie uprawnień)
  • Ćwiczenia laboratoryjne: tworzenie OU i obiektów (użytkownicy/komputery) w domenie testowej

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego