Przejdź do treści głównej
INF.02Pytanie #426 z 818

Wskaż zakres grupy, który jest ustawiany domyślnie dla nowo utworzonej grupy w kontrolerze domeny systemu Windows Serwer?

Opcje odpowiedzi:
A
Lokalny.
B
Globalny.
Prawidłowa
C
Uniwersalny.
D
Dystrybucyjny.
Reklama

Wyjaśnienie i uzasadnienie dydaktyczne

Poprawna odpowiedź to opcja B (Globalny).

W usłudze katalogowej Active Directory systemu Windows Server, podczas tworzenia nowej grupy, domyślnie ustawionym zakresem grupy (group scope) jest Globalny (Global). Zakres grupy definiuje, gdzie w domenie lub lesie domeny można używać danej grupy oraz jakie obiekty mogą być jej członkami. Rozróżniamy trzy główne zakresy grup zabezpieczeń (Security Groups):

  1. Grupa Globalna (Global Group):

    • Domyślny zakres dla nowo tworzonych grup w domenie.
    • Członkowie: Może zawierać użytkowników i inne grupy globalne z tej samej domeny.
    • Użycie: Może być członkiem grup lokalnych domen i grup uniwersalnych w dowolnej domenie w lesie. Najczęściej używana do agregowania użytkowników o podobnych uprawnieniach w jednej domenie, a następnie dodawania ich do grup lokalnych domen w celu przyznawania uprawnień do zasobów.
  2. Grupa Lokalna Domeny (Domain Local Group):

    • Członkowie: Może zawierać użytkowników, grupy globalne i grupy uniwersalne z dowolnej domeny w lesie, a także inne grupy lokalne domen z tej samej domeny.
    • Użycie: Używana do przypisywania uprawnień do zasobów (takich jak foldery, pliki, drukarki) w domenie, w której została utworzona. Jest to grupa, do której dodaje się grupy globalne.
  3. Grupa Uniwersalna (Universal Group):

    • Członkowie: Może zawierać użytkowników i grupy globalne z dowolnej domeny w lesie, a także inne grupy uniwersalne z dowolnej domeny w lesie.
    • Użycie: Używana do nadawania uprawnień do zasobów w całym lesie domen (może być członkiem grup lokalnych domen w dowolnej domenie). Informacje o jej członkostwie są replikowane do katalogu globalnego, co czyni ją odpowiednią dla dużych środowisk wielodomenowych.

Opcja D (Dystrybucyjny) odnosi się do typu grupy (Group Type), a nie jej zakresu. Grupy dystrybucyjne służą wyłącznie do tworzenia list dystrybucyjnych dla poczty e-mail i nie mogą być używane do przypisywania uprawnień do zasobów (w przeciwieństwie do grup zabezpieczeń).

Chcesz poćwiczyć całą kwalifikację INF.02?

Egzamin próbny na czas, nauka działami, losowe pytanie albo przegląd całej bazy — wszystko w przeglądarce i bez zakładania konta.

Rozwiąż w Quizie
Reklama