Active Directory

Słownik kwalifikacji INF.07 - Montaż i konfiguracja lokalnych sieci komputerowych oraz administrowanie systemami operacyjnymi

Co to jest Active Directory?

Active Directory to usługa katalogowa firmy Microsoft używana głównie w sieciach domenowych Windows Server. Służy do centralnego zarządzania użytkownikami, komputerami, grupami, uprawnieniami i innymi zasobami sieciowymi.

Dzięki Active Directory administrator może zarządzać wieloma komputerami i kontami z jednego miejsca, zamiast konfigurować każde urządzenie osobno.

Podstawowe obiekty Active Directory

W Active Directory można przechowywać różne obiekty, między innymi:

  • konta użytkowników,
  • grupy zabezpieczeń i dystrybucyjne,
  • konta komputerów,
  • kontakty,
  • drukarki,
  • jednostki organizacyjne, czyli OU.

Jednostki organizacyjne OU

OU, czyli Organizational Unit, pozwalają porządkować obiekty w domenie. Na przykład można utworzyć osobne jednostki dla działów firmy: Administracja, Księgowość, Sprzedaż.

OU są ważne, ponieważ można do nich przypisywać zasady grupy, czyli GPO, oraz delegować uprawnienia administracyjne.

Zarządzanie Active Directory

Obiektami w Active Directory można zarządzać na kilka sposobów:

  • graficznie, np. przez konsolę Active Directory Users and Computers,
  • z wiersza poleceń, np. za pomocą dsadd, dsmod, dsrm,
  • za pomocą PowerShella, np. New-ADUser, Set-ADUser, Remove-ADUser.

Znaczenie egzaminacyjne

W kontekście INF.07 Active Directory najczęściej pojawia się przy pytaniach o domenę, konta użytkowników, grupy, jednostki organizacyjne oraz narzędzia administracyjne systemu Windows Server.