1/25
Looks like no tags are added yet.
Name | Mastery | Learn | Test | Matching | Spaced | Call with Kai | Chat |
|---|
No analytics yet
Send a link to your students to track their progress
Active Directory Domain Services (ADDS)
Centralna usługa katalogowa Microsoft do zarządzania tożsamościami i zasobami.
Struktura logiczna (X.500)
Hierarchiczna struktura ADDS, gdzie obiekty są kategoryzowane w Organizational Units (OU).
LDAP (Lightweight Directory Access Protocol)
Protokół do interakcji i komunikacji z katalogiem ADDS.
DNS (Domain Name System)
Podstawowy element lokalizacji usług w Active Directory.
Kerberos
Główny protokół uwierzytelniania w AD oparty na systemie ticketów.
Schemat (Schema)
Blueprint definiujący klasy obiektów i ich atrybuty w ADDS.
Domain Controllers (DCs)
Serwery, które przechowują pełną kopię bazy danych domeny.
RODC (Read-Only Domain Controller)
Kontroler domeny mający kopię bazy danych tylko do odczytu.
FSMO Roles (Flexible Single Master Operations)
Wyjątkowe role przypisane do serwerów, krytyczne dla zarządzania domeną.
Global Catalog (GC)
Kontroler przechowujący pełną bazę własnej domeny i częściowy zbiór atrybutów pozostałych obiektów.
Tree (Drzewo)
Zbiór domen tworzących spójną przestrzeń nazw w AD.
Forest (Las)
Najwyższa granica bezpieczeństwa w strukturze AD, kolekcja drzew.
Sites and Subnets (Witryny i Podsieci)
Fizyczna reprezentacja topologii sieci w Active Directory.
GPO (Group Policy Object)
Mechanizm zarządzania konfiguracją w Active Directory.
Zasady aplikacji GPO
Polisy przypisywane do Site, Domain oraz OU, nie do pojedynczych użytkowników.
Precedens GPO (LSDOU)
Kolejność aplikowania polityk w Active Directory.
Block Inheritance (Blokowanie dziedziczenia)
Izolowanie OU od globalnych ustawień wyższych kontenerów.
Enforce (Wymuszanie)
Atrybut nadawany GPO, który ma najwyższy priorytet.
Filtry WMI (Windows Management Instrumentation)
Mechanizm pozwalający na warunkowe aplikowanie GPO.
Backup i Restore GPO
Możliwość wykonywania kopii zapasowych oraz przywracania polis GPO.
Microsoft Entra ID (Azure AD)
Chmurowy dostawca tożsamości od Microsoft, różny od on-premise AD.
Tożsamość jako nowy obwód bezpieczeństwa
W środowisku chmurowym tożsamość staje się główną linią obrony.
Dynamic Groups (Grupy dynamiczne)
Grupy automatycznie przypisujące członków na podstawie reguł atrybutów.
Device States (Stany urządzeń) w Entra
Różne stany urządzeń w systemie Entra ID, jak Registered i Joined.
Synchronizacja Hybrydowa (Source of Truth)
Lokalne Active Directory jako główne źródło prawdy w organizacjach.
Entra Secure Service Edge (SSE)
Usługi zabezpieczające dostęp do zasobów w sieci prywatnej.