KWALIFIKACJA INF2 - TEST WIEDZY NR 1

PYTANIE NR 38.
Załóż, że musisz utworzyć nową jednostkę organizacyjną (OU) w Active Directory o nazwie "Marketing". Które z poniższych poleceń jest prawidłowe?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Polecenie dsadd ou służy do tworzenia jednostek organizacyjnych w Active Directory, a argument w postaci DN (np. ou=Marketing,dc=example,dc=com) wskazuje dokładne miejsce utworzenia OU w drzewie domeny. Pozostałe propozycje nie są poprawnymi poleceniami narzędzi AD.

Pełne wyjaśnienie:

Jednostka organizacyjna (OU) w Active Directory jest kontenerem, w którym porządkuje się obiekty (użytkowników, komputery, grupy) oraz na który często wiąże się zasady grupy (GPO) i deleguje uprawnienia. Kluczowe jest więc nie tylko "utworzenie OU", ale też wskazanie gdzie ma powstać w strukturze katalogu.

Poprawne polecenie dsadd ou wykorzystuje składnię opartą o Distinguished Name (DN). W zapisie DN element ou=Marketing oznacza nazwę tworzonej jednostki, a kolejne segmenty dc=example,dc=com wskazują domenę (kontekst katalogu), w której OU zostanie utworzone. Taki zapis jest zgodny z konwencją LDAP/DN i pozwala jednoznacznie określić lokalizację obiektu.

  • Odpowiedź z poleceniem new-ou -name Marketing przypomina składnię PowerShell (czasownik-rzeczownik), ale nie jest standardowym poleceniem modułu ActiveDirectory. W PowerShell typowym odpowiednikiem jest m.in. New-ADOrganizationalUnit, zwykle z parametrem wskazującym ścieżkę (np. w postaci DN) lub z domyślnym kontekstem.
  • Opcje addou -ou Marketing i createou Marketing nie odpowiadają typowym, udokumentowanym narzędziom administracyjnym AD i nie mają wymaganych elementów (np. jednoznacznego DN/ścieżki), więc nie spełniają warunku "prawidłowego polecenia".

W praktyce egzaminacyjnej warto zapamiętać dwie rzeczy: (1) narzędzia ds* często wymagają podania pełnego DN obiektu, (2) w nowszych środowiskach administracja jest zwykle realizowana przez PowerShell i moduł ActiveDirectory, ale rozumienie DN pozostaje podstawową umiejętnością.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
OU (Organizational Unit) to kontener w Active Directory służący do logicznego porządkowania obiektów (np. użytkowników i komputerów). OU ułatwia delegowanie uprawnień administracyjnych i stosowanie zasad grupy (GPO) dla wybranych działów lub lokalizacji.
To elementy DN (Distinguished Name). ou= wskazuje nazwę jednostki organizacyjnej, a dc= składowe nazwy domeny. Całość, np. ou=Marketing,dc=example,dc=com, jednoznacznie określa miejsce w drzewie katalogu, gdzie obiekt ma zostać utworzony.
Narzędzia ds* operują na obiektach AD identyfikowanych przez DN. Podanie DN eliminuje niejednoznaczność (w domenie mogą istnieć podobne nazwy w różnych gałęziach) i wskazuje dokładny kontener nadrzędny. Bez DN system nie wie, gdzie utworzyć OU.
W PowerShell typowym poleceniem jest New-ADOrganizationalUnit (moduł ActiveDirectory). Pozwala utworzyć OU i zwykle podaje się nazwę oraz ścieżkę (DN) miejsca utworzenia. Na egzaminie ważne jest rozróżnienie składni PowerShell i ds*.
Gdy chcesz oddzielić komputery i konta użytkowników Marketingu od reszty organizacji, aby stosować inne GPO (np. mapowanie dysków, ograniczenia, konfiguracje przeglądarek) lub delegować administrację lokalnemu opiekunowi działu bez dostępu do całej domeny.
Najczęściej: pomylenie OU z grupą, podanie nieprawidłowego DN (zła domena lub kolejność dc=), utworzenie OU w niewłaściwej gałęzi, brak uprawnień do zapisu w danym kontenerze oraz użycie poleceń "podobnych z nazwy", które nie istnieją.
Nie. OU to jednostka organizacyjna przeznaczona m.in. do delegacji uprawnień i wiązania GPO. Kontenery CN (np. Users, Computers) to inne typy kontenerów systemowych; często nie dają tak elastycznej delegacji jak OU. W praktyce obiekty przenosi się do OU.
Najprościej w narzędziu "Active Directory Users and Computers" (ADUC), w odpowiedniej domenie i gałęzi drzewa. W PowerShell można też wyszukać obiekt zapytaniem (np. komendami z modułu ActiveDirectory) i potwierdzić jego DN oraz właściwości.
Zależy od zainstalowanych narzędzi administracyjnych i uprawnień. Zwykle polecenia ds* uruchamia się na stacji z RSAT lub na serwerze z narzędziami AD, łącząc się z kontrolerem domeny. Kluczowe jest posiadanie konta z prawem tworzenia obiektów.
Ćwicz: strukturę DN, tworzenie OU/użytkowników/grup, przenoszenie obiektów między OU, podstawy GPO oraz różnice między narzędziami GUI a PowerShell. Warto umieć rozpoznać poprawną składnię poleceń i wskazać, jakie uprawnienia są potrzebne do operacji.
info

Statystycznie 41% uczniów zna prawidłową odpowiedź. trudne

Według specjalistów z branży: "Pozostałe propozycje nie są poprawnymi poleceniami narzędzi AD."

Źródła:

  • Microsoft Learn: dsadd ou — składnia i opis polecenia (dokumentacja narzędzi katalogowych), https://learn.microsoft.com/en-us/windows-server/administration/windows-commands/dsadd-ou - dostęp 2026-03-01
  • Microsoft Learn: dsadd (overview) — narzędzia ds* i zastosowanie w AD DS, https://learn.microsoft.com/en-us/windows-server/administration/windows-commands/dsadd - dostęp 2026-03-01
  • Microsoft Learn: New-ADOrganizationalUnit — polecenie PowerShell do tworzenia OU (moduł ActiveDirectory), https://learn.microsoft.com/en-us/powershell/module/activedirectory/new-adorganizationalunit - dostęp 2026-03-01

Materiały:

  • Dokumentacja Microsoft: dsadd ou
  • Dokumentacja Microsoft: New-ADOrganizationalUnit (moduł ActiveDirectory)
  • Materiały szkoleniowe z podstaw AD DS i struktury DN/LDAP

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego