Egzamin MCTS 70-640: Konfigurowanie Active Directory w Windows Server 2008 Training Kit Tom I



Podobne dokumenty
Spis treści. Tom I. Wstęp...xvii

Egzamin : MCTS: Konfigurowanie Active Directory w Windows Server 2008

William R. Stanek. Vademecum Administratora 2012 R2. Windows Server. Podstawy i konfiguracja. Przekład: Leszek Biolik

Instalowanie i konfigurowanie Windows Server 2012 R2

Projektowanie i implementacja infrastruktury serwerów

1 Implementowanie i konfigurowanie infrastruktury wdraŝania systemu Windows... 1

Wstęp... ix. 1 Omówienie systemu Microsoft Windows Small Business Server

Część I Omówienie usługi Windows Server 2008 Active Directory

Implementowanie zaawansowanej infrastruktury serwerowej Windows Server 2012 R2

2 Projektowanie usług domenowych w usłudze Active Directory Przed rozpoczęciem... 77

Szkolenie autoryzowane. MS 6419 Konfiguracja, zarządzanie i utrzymanie systemów Windows Server 2008

Microsoft Exchange Server 2013

Projekt: Microsoft i CISCO dla Zachodniopomorskich MŚP

Szkolenie autoryzowane. MS Administracja i obsługa Windows 7. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Egzamin : administrowanie systemem Windows Server 2012 R2 / Charlie Russel. Warszawa, Spis treści

1 Powłoka programu Windows PowerShell Skrypty programu Windows PowerShell Zarządzanie dziennikami... 65

Kancelaria Prawna.WEB - POMOC

T: Wbudowane i predefiniowane domenowe grupy lokalne i globalne.

Szkolenie autoryzowane. MS Konfigurowanie Windows 8. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Praca w sieci z serwerem

Z pojedynczym obiekcie zasady grupy znajdziemy dwa główne typy ustawień:

Windows Server Active Directory

Korzystanie z edytora zasad grupy do zarządzania zasadami komputera lokalnego w systemie Windows XP

Instrukcja konfiguracji funkcji skanowania

Wykonać Ćwiczenie: Active Directory, konfiguracja Podstawowa

Samsung Universal Print Driver Podręcznik użytkownika

Instalacja Active Directory w Windows Server 2003

Szkolenie autoryzowane. MS Instalacja i konfiguracja Windows Server Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

11. Autoryzacja użytkowników

1. Zakres modernizacji Active Directory

Zadanie 2. Tworzenie i zarządzanie niestandardową konsolą MMC

Wymagania systemowe. Wersja dokumentacji 1.9 /

Konfigurowanie infrastruktury sieciowej Windows Server 2008 R2 Training Kit

Zabezpieczanie systemu Windows Server 2016

Instrukcja instalacji

Systemy operacyjne. Zasady lokalne i konfiguracja środowiska Windows 2000

SKRó CONA INSTRUKCJA OBSŁUGI

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Internetowe Usługi Informacyjne

Konfigurowanie Windows 8

Instrukcje instalacji pakietu IBM SPSS Data Access Pack dla systemu Windows

Jak używać funkcji prostego udostępniania plików do udostępniania plików w systemie Windows XP

OFFICE ADFS - POŁĄCZENIE KORZYŚCI ROZWIĄZAŃ CHMUROWYCH I CENTRALNEGO ZARZĄDZANIA

Egzamin : zabezpieczanie systemu Windows Server 2016 / Timothy Warner, Craig Zacker. Warszawa, Spis treści

Acronis Backup & Recovery 10 Server for Windows Acronis Backup & Recovery 10 Workstation. Instrukcja szybkiego rozpoczęcia pracy

Projekt: MS i CISCO dla Śląska

Microsoft Official Academic Course. Linda Silva. Microsoft Word Egzamin

MONITOROWANIE WINDOWS Z NETCRUNCHEM 7 P A G E 1

2014 Electronics For Imaging. Informacje zawarte w niniejszej publikacji podlegają postanowieniom opisanym w dokumencie Uwagi prawne dotyczącym tego

Laboratorium A: Korzystanie z raportów zasad grupy/klucz do odpowiedzi

Small Business Server 2008 PL : instalacja, migracja i konfiguracja / David Overton. Gliwice, cop Spis treści

Spis treści Podziękowania Wprowadzenie 1 Instalacja, migracja lub uaktualnienie do systemu Windows 7 Lekcja 1: Instalacja systemu Windows 7

Podziękowania... xv. Wstęp... xvii

Instrukcja szybkiego rozpoczęcia pracy

Uwierzytelnianie użytkowników sieci bezprzewodowej z wykorzystaniem serwera Radius (Windows 2008)

Serwery LDAP w środowisku produktów w Oracle

Przewodnik instalacji i rozpoczynania pracy. Dla DataPage+ 2013

Szybki start instalacji SUSE Linux Enterprise Server 11 SP1

Program szkolenia KURS SPD i PD Administrator szkolnej pracowni internetowej Kurs MD1 Kurs MD2 Kurs MD3 (dla szkół ponadgimnazjalnych)

Acronis Backup & Recovery 10 Server for Windows, Acronis Backup & Recovery 10 Workstation. Instrukcja szybkiego rozpoczęcia pracy

Client Management Solutions i Mobile Printing Solutions

Tomasz Greszata - Koszalin

Windows Server 2012 Active Directory

Fiery Remote Scan. Uruchamianie programu Fiery Remote Scan. Skrzynki pocztowe

Tomasz Greszata - Koszalin

Tomasz Greszata - Koszalin

pasja-informatyki.pl

Tomasz Greszata - Koszalin

DHL CAS ORACLE Wymagania oraz instalacja

Księgarnia PWN: Jan De Clercq, Guido Grillenmeier - Bezpieczeństwo Microsoft Windows. Podstawy praktyczne

Instalacja systemów operacyjnych i tworzenie domeny

Część I Rozpoczęcie pracy z usługami Reporting Services

Windows Serwer 2008 R2. Moduł 5. Zarządzanie plikami

Zespól Szkół Ponadgimnazjalnych Nr 17 im. Jana Nowaka - Jeziorańskiego Al. Politechniki 37 Windows Serwer 2003 Instalacja

Asix. Konfiguracja serwera MS SQL dla potrzeb systemu Asix. Pomoc techniczna NIEZAWODNE ROZWIĄZANIA SYSTEMÓW AUTOMATYKI

Instrukcja szybkiego rozpoczęcia pracy

1. Przygotowanie konfiguracji wstępnej Windows Serwer 2008 R2

Projektowanie Bezpieczeństwa Sieci Łukasz Jopek Projektowanie Bezpieczeństwa Sieci - Laboratorium. Konfiguracja NAP Network Access Protection

Szkolenie autoryzowane. MS 6421 Konfiguracja i rozwiązywanie problemów z infrastrukturą sieci Microsoft Windows Server 2008

Laboratorium Systemów Operacyjnych

Administrowanie Windows Server 2008 R2 Training Kit

Budowa architektury podstawowych funkcji usług IIS Działanie witryny sieci Web Korzystanie z aplikacji sieci Web i katalogów

ABC systemu Windows 2016 PL / Danuta Mendrala, Marcin Szeliga. Gliwice, cop Spis treści

Pracownia internetowa w szkole ZASTOSOWANIA

podstawowa obsługa panelu administracyjnego

Wprowadzenie do Active Directory. Udostępnianie katalogów

AM 331/TOPKATIT Wsparcie techniczne użytkowników i aplikacji w Windows 7

asix Autoryzacja dostępu do zasobów WWW systemu asix (na przykładzie systemu operacyjnego Windows 2008)

Część I Wprowadzenie do zasad grupy

Client Management Solutions i Mobile Printing Solutions

Leonard G. Lobel Eric D. Boyd. Azure SQL Database Krok po kroku. Microsoft. Przekład: Marek Włodarz. APN Promise, Warszawa 2014

Instrukcja instalacji programu e STOMis wraz z pakietem Microsoft SQL Server 2005 Express Edition. e STOMis

Instrukcja konfigurowania poczty Exchange dla klienta pocztowego użytkowanego poza siecią uczelnianą SGH.

Szybki start instalacji SUSE Linux Enterprise Server 11

Wymagania systemowe. Wersja dokumentacji 1.12 /

Client Management Solutions i Universal Printing Solutions

Wymagania systemowe dla Qlik Sense. Qlik Sense June 2018 Copyright QlikTech International AB. Wszelkie prawa zastrzeżone.

Wykonywanie kopii zapasowych i odtwarzanie danych Instrukcja obsługi

Konta uŝytkowników. Konta uŝytkowników dzielą się na trzy grupy: lokalne konta uŝytkowników, domenowe konta uŝytkowników, konta wbudowane

Transkrypt:

Egzamin MCTS 70-640: Konfigurowanie Active Directory w Windows Server 2008 Training Kit Tom I Dan Holme, Nelson Ruest i Danielle Ruest

Egzamin MCTS 70-640: Konfigurowanie Active Directory w Windows Server 2008 Training Kit, tom 1 Edycja polska Microsoft Press Original English language edition 2008 Microsoft Corporation Tytuł oryginału: MCTS Self-Paced Training Kit (Exam 70-640): Configuring Windows Server 2008 Active Directory Polish edition by APN PROMISE Sp. z o. o. Warszawa 2009 APN PROMISE Sp. z o. o., biuro: ul. Kryniczna 2, 03-934 Warszawa tel. +48 22 35 51 642, fax +48 22 35 51 699 e-mail: mspress@promise.pl Wszystkie prawa zastrzeżone. Żadna część niniejszej książki nie może być powielana ani rozpowszechniana w jakiejkolwiek formie i w jakikolwiek sposób (elektroniczny, mechaniczny), włącznie z fotokopiowaniem, nagrywaniem na taśmy lub przy użyciu innych systemów bez pisemnej zgody wydawcy. Microsoft, Microsoft Press, Active Directory, ActiveX, Internet Explorer, MSDN, Outlook, SQL Server, Visual Basic, Visual Studio, Windows, Windows Media, Windows Server oraz Windows Vista są zarejestrowanymi znakami towarowymi Microsoft Corporation. Wszystkie inne nazwy handlowe i towarowe występujące w niniejszej publikacji mogą być znakami towarowymi zastrzeżonymi lub nazwami zastrzeżonymi odpowiednich firm odnośnych właścicieli. Przykłady firm, produktów, osób i wydarzeń opisane w niniejszej książce są fikcyjne i nie odnoszą się do żadnych konkretnych firm, produktów, osób i wydarzeń. Ewentualne podobieństwo do jakiejkolwiek rzeczywistej firmy, organizacji, produktu, nazwy domeny, adresu poczty elektronicznej, logo, osoby, miejsca lub zdarzenia jest przypadkowe i niezamierzone. APN PROMISE Sp. z o. o. dołożyła wszelkich starań, aby zapewnić najwyższą jakość tej publikacji. Jednakże nikomu nie udziela się rękojmi ani gwarancji. APN PROMISE Sp. z o. o. nie jest w żadnym wypadku odpowiedzialna za jakiekolwiek szkody będące następstwem korzystania z informacji zawartych w niniejszej publikacji, nawet jeśli APN PROMISE została powiadomiona o możliwości wystąpienia szkód. ISBN (t. I/II): 978-83-7541-044-0 Przekład: Jakub Niedźwiedź, Kamil Warowny, Tomasz Sochacki Redakcja: Marek Włodarz Korekta: Magdalena Kalina Swoboda Skład i łamanie: MAWart Marek Włodarz

Podziękowania z głębi serca Nelson, Danielle, Tony i ja chcielibyśmy oddać hołd niewiarygodnym ludziom z Microsoft Press za danie nam możliwości udziału w wysiłkach na rzecz szkoleń certyfikacyjnych dotyczących systemu Windows Server 2008. Zaczynając od Laury Sackerman i Kena Jonesa: zebraliście nas razem w 2007 roku i utworzyliście strukturę, która była zarówno wygodna, jak i wydajna, wykorzystując to co najlepsze w nas autorach i doprowadzając do powstania świetnej pozycji wydawniczej dla środowiska profesjonalistów IT korzystających z Windows. Dziękujemy za danie nam szansy pisania o technologii, którą kochamy! Maureen Zimmerman, twoje niezmordowane przywiązanie do szczegółów i czuwanie nad całym procesem doprowadziły nas i ten zestaw szkoleniowy do linii mety, która momentami wydawała się nieosiągalna. Wiem, że winien Ci jestem specjalne podziękowania za Twoją wiarę we mnie i Twoje wsparcie oraz ostoję w trakcie pracy. Bob Hogan, rzetelnie oceniałeś naszą pracę i wniosłeś świetne pomysły do tego projektu. Kerin Forsyth, dziękujemy za poprawianie brzemienia naszych słów. Bob Dean, jesteśmy wdzięczni, że dzięki Twoim wysiłkom pytania do testów dla tego zestawu ćwiczeniowego są pierwsza klasa. Chris Norton, bez Ciebie nie byłoby żadnej strony do przeczytania, nie mówiąc o setkach stron cennych ćwiczeń i informacji. Podziękowania dla Was wszystkich od nas wszystkich! Na koniec chciałbym wyrazić swoją własną najgłębszą wdzięczność swojemu Einsteinowi, a my wszyscy dziękujemy swoim rodzinom, przyjaciołom i muzom za umożliwienie powstania tej książki.

Egzamin 70-640: TS: Konfigurowanie Active Directory w Windows Server 2008 Cel Rozdział Lekcja Konfigurowanie systemu DNS Domain Name System dla Active Directory (16%) Konfigurowanie stref. 9 1 Konfigurowanie ustawień serwera DNS. 9 2 Konfigurowanie transferów stref i replikacji. 9 2 Konfigurowanie infrastruktury Active Directory (25%) Konfigurowanie lasu lub domeny. 1, 10, 12 Rozdział 1, Lekcje 1, 2 Rozdział 10, Lekcje 1, 2 Rozdział 12, Lekcje 1, 2 Konfigurowanie relacji zaufania. 12 2 Konfigurowanie lokacji. 11 1, 2 Konfigurowanie replikacji Active Directory. 8, 10, 11 Rozdział 8, Lekcja 3 Rozdział 10, Lekcja 3 Rozdział 11, Lekcja 3 Konfigurowanie wykazu globalnego. 11 2 Konfigurowanie wzorców operacji. 10 2 Konfigurowanie dodatkowych ról serwerowych Active Directory (9%) Konfigurowanie usług AD LDS Active Directory Lightweight Directory Services (Usługi 14 1, 2 LDS w usłudze Active Directory). Konfigurowanie usług AD RMS Active Directory Rights Management Service (Usługi 16 1, 2 zarządzania prawami dostępu w usłudze Active Directory). Konfigurowanie kontrolera domeny tylko do odczytu (RODC). 8 3 Konfigurowanie usług AD FS Active Directory Federation Services. 17 1, 2 Tworzenie i utrzymywanie obiektów Active Directory (24%) Automatyzacja tworzenia kont Active Directory. 3, 4, 5 Rozdział 3, Lekcje 1, 2 Rozdział 4, Lekcje 1, 2 Rozdział 5, Lekcje 1, 2 Utrzymywanie kont Active Directory. 2, 3, 4, 5 Rozdział 2, Lekcje 2, 3 Rozdział 3, Lekcje 1, 2, 3 Rozdział 4, Lekcje 1, 2, 3 Rozdział 5, Lekcje 1, 2, 3 Tworzenie i stosowanie obiektów zasad grupy (GPO). 6 1, 2, 3 Konfigurowanie szablonów GPO. 6, 7 Rozdział 6, Lekcje 1, 2, 3 Rozdział 7, Lekcje 1, 2, 3 Konfigurowanie obiektów GPO do wdrażania oprogramowania. 7 3 Konfigurowanie zasad konta. 8 1 Konfigurowanie zasad inspekcji przy użyciu obiektów GPO. 7, 8 Rozdział 7, Lekcja 4 Rozdział 8, Lekcja 2 Utrzymywanie środowiska Active Directory (13%) Konfigurowanie tworzenia i odzyskiwania kopii zapasowej. 13 2 Wykonywanie konserwacji offline. 13 1 Monitorowanie Active Directory. 6, 11, 13 Rozdział 6, Lekcja 3 Rozdział 11, Lekcja 3 Rozdział 13, Lekcja 1 Konfigurowanie usług Active Directory Certificate Services (Usługi certyfikatów w usłudze Active Directory) (13%) Instalowanie usług Active Directory Certificate Services (Usługi certyfikatów w usłudze 15 1 Active Directory). Konfigurowanie ustawień serwera urzędu certyfikacji (CA). 15 2 Zarządzanie szablonami certyfikatów. 15 2 Zarządzanie rejestrowaniami. 15 2 Zarządzanie unieważnieniami certyfikatów. 15 2 Uwaga: Cele egzaminacyjne mogą ulec zmianie w dowolnym momencie bez wcześniejszej zapowiedzi i według wyłącznego uznania firmy Microsoft. Najbardziej aktualną listę celów egzaminacyjnych można znaleźć na witrynie Microsoft Learning Certification (www.microsoft.com/learning/mcp/).

Skrócony spis treści Tom I Wstęp... xxi 1 Instalacja... 1 2 Administracja...35 3 Użytkownicy...91 4 Grupy... 145 5 Komputery... 193 6 Infrastruktura zasad grupy... 235 7 Ustawienia zasad grupy... 303 8 Uwierzytelnianie... 377 9 Integrowanie usługi DNS z usługami domenowymi... 421 Tom II 10 Kontrolery domeny... 487 11 Lokacje i replikacja... 539 12 Domeny i lasy... 587 13 Ciągłość biznesowa katalogu... 639 14 Usługi Lightweight Directory Services w usłudze Active Directory... 719 15 Usługi certyfikatów w usłudze Active Directory i infrastruktury kluczy publicznych... 759 16 Usługi zarządzania prawami dostępu w usłudze Active Directory... 821 17 Active Directory Federation Services... 869 Odpowiedzi... 921 Indeks... 969

Spis treści Tom I Wstęp...xvii Maksymalne wykorzystanie tego zestawu szkoleniowego...xviii Instalacja i wymagania sprzętowe...xviii Wymagania programowe i instalacja... xix Korzystanie z płyty CD... xix Jak zainstalować testy ćwiczeniowe... xx Jak korzystać z testów ćwiczeniowych... xx Jak odinstalować testy ćwiczeniowe... xxi Program Microsoft Certified Professional... xxii Wsparcie techniczne... xxii 1 Instalacja... 1 Przed rozpoczęciem... 2 Lekcja 1: Instalowanie Usług Active Directory Domain Services...3 Active Directory, tożsamość i dostęp... 3 Więcej niż tożsamość i dostęp... 8 Składniki infrastruktury Active Directory... 9 Przygotowanie do utworzenia nowego lasu Windows Server 2008...11 Dodawanie roli AD DS przy użyciu interfejsu Windows...12 Tworzenie kontrolera domeny...13 Zadanie: Tworzenie lasu Windows Server 2008...14 Podsumowanie lekcji...22 Pytania do lekcji...22 Lekcja 2: Usługi Active Directory Domain Services w instalacji Server Core...24 Zrozumienie Server Core...24 Instalowanie Server Core...25 Wykonywanie zadań konfiguracji początkowej...26 Dodawanie usług AD DS do instalacji Server Core...27 Usuwanie kontrolerów domeny...27 Zadanie: Instalowanie kontrolera domeny w systemie Server Core...28 Podsumowanie lekcji...31 Pytania do lekcji...31 Przegląd rozdziału...32 Podsumowanie rozdziału...32 Kluczowe terminy...32 Scenariusz przykładowy...33 Scenariusz przykładowy: Tworzenie lasu Active Directory...33 Test ćwiczeniowy...34 vii

viii Spis treści 2 Administracja...35 Przed rozpoczęciem...35 Lekcja 1: Praca z przystawkami Active Directory...37 Zrozumienie narzędzia Microsoft Management Console...37 Narzędzia administracyjne Active Directory...38 Odnajdowanie narzędzi administracyjnych Active Directory...39 Dodawanie narzędzi administracyjnych do menu Start...39 Uruchamianie narzędzi administracyjnych z alternatywnymi poświadczeniami...40 Tworzenie niestandardowej konsoli z przystawkami Active Directory...41 Zapisywanie i rozprowadzanie konsoli niestandardowej...41 Zadanie: Tworzenie i zarządzanie niestandardową konsolą MMC...43 Podsumowanie lekcji...47 Pytanie do lekcji...48 Lekcja 2: Tworzenie obiektów w Active Directory...49 Tworzenie jednostki organizacyjnej...49 Tworzenie obiektu użytkownika...51 Tworzenie obiektu grupy...54 Tworzenie obiektu komputera...56 Odnajdowanie obiektów w Active Directory...58 Odnajdowanie obiektów przy użyciu Dsquery...64 Zrozumienie nazw DN, RDN i CN...65 Zadanie: Tworzenie i odnajdowanie obiektów w Active Directory...65 Podsumowanie lekcji...73 Pytania do lekcji...73 Lekcja 3: Delegowanie i zabezpieczenia obiektów Active Directory...74 Zrozumienie delegowania...74 Przeglądanie listy ACL dla obiektu Active Directory...75 Prawa dostępu do obiektów i właściwości...77 Przypisywanie uprawnienia przy użyciu okna dialogowego Advanced Security Settings (Zaawansowane ustawienia zabezpieczeń)...77 Zrozumienie i zarządzanie uprawnieniami z dziedziczeniem...78 Delegowanie zadań administracyjnych przy użyciu narzędzia Delegation Of Control Wizard (Kreator delegowania kontroli)...79 Raportowanie i przeglądanie uprawnień...80 Usuwanie lub resetowanie uprawnień dla obiektu...80 Zrozumienie czynnych uprawnień...81 Projektowanie struktury jednostek organizacyjnych do obsługi delegowania...82 Zadanie: Delegowanie zadań administracyjnych...83 Podsumowanie lekcji...85 Pytanie do lekcji...86 Przegląd rozdziału...87 Podsumowanie rozdziału...87

Spis treści ix Kluczowe terminy...87 Scenariusz przykładowy...88 Scenariusz przykładowy: Jednostki organizacyjne i delegowanie...88 Proponowane ćwiczenia praktyczne...89 Utrzymywanie kont Active Directory...89 Test ćwiczeniowy...90 3 Użytkownicy...91 Przed rozpoczęciem...92 Lekcja 1: Automatyzacja tworzenia kont użytkowników...93 Tworzenie użytkowników na podstawie szablonów...93 Korzystanie z narzędzi wiersza polecenia Active Directory...94 Tworzenie użytkowników za pomocą Dsadd...95 Importowanie użytkowników za pomocą CSVDE...96 Importowanie użytkowników za pomocą LDIFDE....97 Zadanie: Automatyzacja tworzenia kont użytkowników...99 Podsumowanie lekcji... 103 Pytania do lekcji... 103 Lekcja 2: Tworzenie użytkowników za pomocą Windows PowerShell i VBScript... 104 Wprowadzenie do Windows PowerShell... 104 Zrozumienie składni, narzędzi cmdlet i obiektów Windows PowerShell... 105 Uzyskiwanie pomocy... 107 Korzystanie ze zmiennych... 108 Korzystanie z aliasów... 108 Przestrzenie nazw, dostawcy i napędy PS... 109 Tworzenie użytkownika za pomocą Windows PowerShell... 109 Importowanie użytkowników z bazy danych przy użyciu Windows PowerShell... 112 Wykonywanie skryptu Windows PowerShell... 114 Wprowadzenie do VBScript... 114 Tworzenie użytkownika za pomocą VBScript... 115 VBScript kontra Windows PowerShell... 115 Zadanie: Tworzenie użytkowników za pomocą Windows PowerShell i VBScript... 116 Podsumowanie lekcji... 118 Pytania do lekcji... 118 Lekcja 3: Obsługa obiektów i kont użytkowników... 120 Zarządzanie atrybutami użytkowników za pomocą przystawki Active Directory Users and Computers (Użytkownicy i komputery usługi Active Directory)... 120 Zrozumienie atrybutów dla nazw i atrybutów konta... 124 Zarządzanie atrybutami użytkowników za pomocą Dsmod i Dsget... 127 Zarządzanie atrybutami użytkowników za pomocą Windows PowerShell i VBScript... 129

x Spis treści Administrowanie kontami użytkowników... 131 Zadanie: Obsługa obiektów i kont użytkowników... 137 Podsumowanie lekcji... 140 Pytania do lekcji... 140 Przegląd rozdziału... 142 Podsumowanie rozdziału... 142 Kluczowe terminy... 142 Scenariusz przykładowy... 143 Scenariusz przykładowy: Importowanie kont użytkowników... 143 Proponowane ćwiczenia praktyczne... 143 Automatyzacja tworzenia kont użytkowników... 143 Utrzymywanie kont Active Directory... 144 Test ćwiczeniowy... 144 4 Grupy... 145 Przed rozpoczęciem... 145 Lekcja 1: Tworzenie i zarządzanie grupami... 147 Zarządzanie przedsiębiorstwem za pomocą grup... 147 Definiowanie konwencji nazewniczych dla grup... 149 Zrozumienie typów grup... 151 Zrozumienie zakresów grup... 151 Konwertowanie zakresu i typu grupy... 155 Zarządzanie członkostwem w grupach... 157 Opracowywanie strategii zarządzania grupami... 159 Zadanie: Tworzenie i zarządzanie grupami... 161 Podsumowanie lekcji... 162 Pytania do lekcji... 163 Lekcja 2: Automatyzacja tworzenia i zarządzania grupami... 164 Tworzenie grup za pomocą Dsadd... 164 Importowanie grup za pomocą CSVDE... 165 Zarządzanie grupami za pomocą LDIFDE... 166 Wyszczególnianie członkostwa w grupie za pomocą Dsget... 167 Zmienianie członkostwa w grupie za pomocą Dsmod... 167 Przenoszenie i zmienianie nazw grup za pomocą Dsmove... 168 Usuwanie grup za pomocą Dsrm... 168 Zarządzanie członkostwem w grupie za pomocą Windows PowerShell i VBScript... 169 Zadanie: Automatyzacja tworzenia i zarządzania grupami... 170 Podsumowanie lekcji... 172 Pytania do lekcji... 172 Lekcja 3: Administrowanie grupami w przedsiębiorstwie... 174 Najlepsze praktyki dla atrybutów grup... 174 Ochrona grup przed przypadkowym usunięciem... 176 Delegowanie zarządzania członkostwem w grupie... 177 Zrozumienie grup-cieni... 181

Spis treści xi Grupy domyślne... 182 Tożsamości specjalne... 184 Zadanie: Administrowanie grupami w przedsiębiorstwie... 185 Podsumowanie lekcji... 187 Pytania do lekcji... 188 Przegląd rozdziału... 189 Podsumowanie rozdziału... 189 Kluczowe terminy... 190 Scenariusz przykładowy... 190 Scenariusz przykładowy: Implementowanie strategii dla grup... 190 Proponowane ćwiczenia praktyczne... 191 Automatyzacja członkostwa w grupie i grupy-cienie... 191 Test ćwiczeniowy... 192 5 Komputery... 193 Przed rozpoczęciem... 193 Lekcja 1: Tworzenie komputerów i dołączanie do domeny... 195 Zrozumienie grup roboczych, domen i relacji zaufania... 195 Identyfikowanie wymagań dotyczących dołączania komputera do domeny... 196 Kontener Computers... 196 Tworzenie jednostek organizacyjnych dla komputerów... 196 Delegowanie uprawnienia do tworzenia komputerów... 198 Wstępne przygotowywanie konta komputera... 199 Przyłączanie komputera do domeny... 200 Znaczenie wstępnego przygotowywania obiektów komputerów... 202 Zadanie: Tworzenie komputerów i przyłączanie do domeny... 205 Podsumowanie lekcji... 208 Pytania do lekcji... 209 Lekcja 2: Automatyzacja tworzenia obiektów komputerów... 210 Importowanie komputerów za pomocą CSVDE... 210 Importowanie komputerów za pomocą LDIFDE... 211 Tworzenie komputerów za pomocą Dsadd... 212 Tworzenie komputerów za pomocą Netdom... 212 Tworzenie komputerów za pomocą Windows PowerShell... 213 Tworzenie komputerów za pomocą VBScript... 215 Zadanie: Automatyzacja tworzenia kont komputerów... 216 Podsumowanie lekcji... 218 Pytania do lekcji... 219 Lekcja 3: Obsługa obiektów i kont komputerów... 220 Konfigurowanie właściwości komputera... 220 Przenoszenie komputera... 221 Zarządzanie komputerem z poziomu przystawki Active Directory Users and Computers... 223 Zrozumienie logowania i kanału zabezpieczeń dla komputera... 223

xii Spis treści Rozpoznawanie problemów z kontem komputera... 223 Resetowanie konta komputera... 224 Zmienianie nazwy komputera... 225 Wyłączanie i włączanie kont komputerów... 226 Usuwanie kont komputerów... 227 Recykling komputerów... 227 Zadanie: Obsługa obiektów i kont komputerów... 228 Podsumowanie lekcji... 230 Pytania do lekcji... 230 Przegląd rozdziału... 231 Podsumowanie rozdziału... 231 Kluczowe terminy... 232 Scenariusze przykładowe... 232 Scenariusz przykładowy 1: Tworzenie obiektów komputerów i przyłączanie do domeny... 232 Scenariusz przykładowy 2: Automatyzacja tworzenia obiektów komputerów... 232 Proponowane ćwiczenia praktyczne... 233 Tworzenie i utrzymywanie kont komputerów... 233 Test ćwiczeniowy... 234 6 Infrastruktura zasad grupy... 235 Przed rozpoczęciem... 236 Lekcja 1: Implementowanie zasad grupy... 237 Zarys i przegląd zasad grupy... 237 Obiekty zasad grupy... 244 Ustawienia zasad... 248 Węzeł Administrative Templates (Szablony administracyjne)... 252 Zadanie: Implementowanie zasad grupy... 256 Podsumowanie lekcji... 261 Pytania do lekcji... 262 Lekcja 2: Zarządzanie zakresem zasad grupy... 264 Łącza obiektów GPO... 264 Dziedziczenie i pierwszeństwo obiektu zasad grupy... 267 Korzystanie z filtrowania zabezpieczeń do modyfikowania zakresu obiektu GPO... 272 Filtry WMI... 275 Włączanie lub wyłączanie obiektów zasad grupy i węzłów obiektów zasad grupy... 277 Określanie celu preferencji... 278 Przetwarzanie zasad grupy... 278 Przetwarzanie zasad w sprzężeniu zwrotnym... 281 Zadanie: Konfigurowanie zakresu zasad grupy... 283 Podsumowanie lekcji... 287 Pytania do lekcji... 288

Spis treści xiii Lekcja 3: Obsługa zasad grupy... 289 Wynikowy zestaw zasad... 289 Badanie dzienników zdarzeń dla zasad... 294 Zadanie: Konfigurowanie zakresu zasad grupy... 294 Podsumowanie lekcji... 298 Pytania do lekcji... 298 Przegląd rozdziału... 300 Podsumowanie rozdziału... 300 Kluczowe terminy... 300 Scenariusz przykładowy... 301 Scenariusz przykładowy: Implementowanie zasad grupy... 301 Proponowane ćwiczenia praktyczne... 301 Tworzenie i stosowanie obiektów zasad grupy (GPO)... 301 Test ćwiczeniowy... 302 7 Ustawienia zasad grupy... 303 Przed rozpoczęciem... 304 Lekcja 1: Delegowanie obsługi komputerów... 305 Zrozumienie zasad grup z ograniczeniami... 305 Delegowanie administracji przy użyciu zasad grup z ograniczeniami z ustawieniem Członek grupy... 308 Zadanie: Delegowanie członkostwa przy użyciu zasad grupy... 310 Podsumowanie lekcji... 313 Pytania do lekcji... 313 Lekcja 2: Zarządzanie ustawieniami zabezpieczeń... 315 Konfigurowanie zasad zabezpieczeń lokalnych... 315 Zarządzanie konfiguracją zabezpieczeń za pomocą szablonów zabezpieczeń... 317 Security Configuration Wizard (Kreator konfiguracji zabezpieczeń)... 324 Ustawienia, szablony, zasady i obiekty zasad grupy... 330 Zadanie: Zarządzanie ustawieniami zabezpieczeń... 331 Podsumowanie lekcji... 337 Pytania do lekcji... 338 Lekcja 3: Zarządzanie oprogramowaniem za pomocą instalacji przez zasady grupy... 339 Zrozumienie instalowania oprogramowania przez zasady grupy... 339 Przygotowywanie punktu dystrybucji oprogramowania... 343 Tworzenie obiektu zasad grupy do wdrażania oprogramowania... 343 Zarządzanie zakresem obiektu zasad grupy do wdrażania oprogramowania... 345 Utrzymywanie aplikacji wdrożonych za pomocą zasad grupy... 345 Instalowanie oprogramowania przy użyciu zasad grupy, a powolne łącza... 347 Zadanie: Zarządzanie oprogramowaniem a pomocą instalacji oprogramowania przez zasady grupy... 348

xiv Spis treści Podsumowanie lekcji... 351 Pytania do lekcji... 351 Lekcja 4: Inspekcja... 354 Audit Policy (Zasady inspekcji)... 354 Inspekcja dostępu do plików i folderów... 357 Inspekcja zmian w usługach katalogowych... 361 Zadanie: Inspekcja... 363 Podsumowanie lekcji... 367 Pytania do lekcji... 367 Przegląd rozdziału... 369 Podsumowanie rozdziału... 369 Kluczowe terminy... 370 Scenariusze przykładowe... 371 Scenariusz przykładowy 1: Instalowanie oprogramowania przez zasady grupy... 371 Scenariusz przykładowy 2: Konfigurowanie zabezpieczeń... 371 Proponowane ćwiczenia praktyczne... 372 Grupy z ograniczeniami... 372 Konfiguracja zabezpieczeń... 374 Test ćwiczeniowy... 376 8 Uwierzytelnianie... 377 Przed rozpoczęciem... 378 Lekcja 1: Konfigurowanie zasad haseł i zasad blokady konta... 379 Zrozumienie zasad haseł... 379 Zrozumienie zasad blokady konta... 381 Konfigurowanie domenowych zasad haseł i blokady konta... 382 Szczegółowe zasady haseł i blokady konta... 382 Zrozumienie obiektów ustawień haseł... 383 Pierwszeństwo obiektów PSO i wynikowy obiekt PSO... 384 Obiekty PSO a jednostki organizacyjne... 385 Zadanie: Konfigurowanie zasad haseł i zasad blokady konta... 385 Podsumowanie lekcji... 388 Pytania do lekcji... 389 Lekcja 2: Inspekcja uwierzytelniania... 391 Logowanie na koncie, a zdarzenia logowania... 391 Konfigurowanie zasad inspekcji związanych z uwierzytelnianiem... 392 Określanie zakresu zasad inspekcji... 393 Przeglądanie zdarzeń logowania... 394 Zadanie: Inspekcja uwierzytelniania... 395 Podsumowanie lekcji... 396 Pytania do lekcji... 396 Lekcja 3: Konfigurowanie kontrolerów domeny tylko do odczytu... 398 Uwierzytelnianie, a umieszczanie kontrolera domeny w biurze oddziału... 398

Spis treści xv Kontrolery domeny tylko do odczytu... 399 Wdrażanie kontrolera domeny tylko do odczytu... 401 Zasady replikacji haseł... 405 Administrowanie buforowaniem poświadczeń przez kontrolera domeny tylko do odczytu... 406 Oddzielanie roli administracyjnej... 408 Zadanie: Konfigurowanie kontrolerów domeny tylko do odczytu... 408 Podsumowanie lekcji... 412 Pytania do lekcji... 413 Przegląd rozdziału... 415 Podsumowanie rozdziału... 415 Kluczowe terminy... 415 Scenariusze przykładowe... 416 Scenariusz przykładowy 1: Zwiększanie zabezpieczeń kont administracyjnych... 416 Scenariusz przykładowy 2: Zwiększanie zabezpieczeń i niezawodności uwierzytelniania w biurze oddziału... 417 Proponowane ćwiczenia praktyczne... 417 Konfigurowanie wielu obiektów ustawień haseł... 417 Przywracanie pierwotnego stanu po kradzieży kontrolera domeny tylko do odczytu... 418 Test ćwiczeniowy... 419 9 Integrowanie usługi DNS z usługami domenowymi... 421 DNS a IPv6... 423 Protokół PNRP... 425 Struktury DNS... 426 Syndrom podzielonego mózgu... 428 Przed rozpoczęciem... 430 Lekcja 1: Zrozumienie i instalowanie usługi Domain Name System... 433 Zrozumienie DNS... 433 Funkcje DNS systemu Windows Server... 442 Integracja z usługami AD DS... 445 Zadanie: Instalowanie usługi DNS... 447 Podsumowanie lekcji... 458 Pytania do lekcji... 458 Lekcja 2: Konfigurowanie i korzystanie z usługi Domain Name System... 460 Konfigurowanie DNS... 460 Usługi przesyłania dalej, a wskazówki dotyczące serwerów głównych... 467 Zarządzanie nazwami o pojedynczych etykietach... 469 Rozważania dotyczące DNS i DHCP... 471 Praca z partycjami katalogu aplikacji... 473 Administrowanie serwerami DNS... 475 Zadanie: Finalizowanie konfiguracji serwera DNS w lesie... 478 Podsumowanie lekcji... 481

xvi Spis treści Pytania do lekcji... 481 Przegląd rozdziału... 483 Podsumowanie rozdziału... 483 Kluczowe terminy... 484 Scenariusz przykładowy... 484 Scenariusz przykładowy: Blokowanie określonych nazw DNS... 484 Proponowane ćwiczenia praktyczne... 484 Praca z DNS... 484 Test ćwiczeniowy... 485

Wstęp Ten zestaw szkoleniowy jest przeznaczony dla specjalistów technologii informatycznych (IT), którzy zamierzają obsługiwać usługi AD DS Active Directory Domain Services (Usługi domenowe w usłudze Active Directory) w systemie Microsoft Windows Server 2008 i którzy również planują przystąpienie do egzaminu Microsoft Certified Technology Specialist (MCTS) 70-640. Zakładamy, że przed rozpoczęciem korzystania z tego zestawu, czytelnik ma solidną wiedzę podstawową dotyczącą klienckich i serwerowych systemów operacyjnych Microsoft Windows oraz powszechnie stosowanych technologii internetowych. Egzamin MCTS i ta książka zakładają co najmniej roczne doświadczenie w administrowaniu usługami AD DS. Materiał obejmowany przez ten zestaw szkoleniowy i wymagany na egzaminie 70-640 bazuje na doświadczeniu i wiedzy, pomagając w implementowaniu usług AD DS w rozproszonych środowiskach, które mogą zawierać złożone usługi sieciowe i składać się z wielu lokacji i kontrolerów domeny. Korzystając z tego zestawu szkoleniowego nauczymy się, jak: Wdrażać role Active Directory Domain Services (Usługi domenowe w usłudze Active Directory), Active Directory Lightweight Directory Services (Usługi LDS w usłudze Active Directory), Active Directory Certificate Services (Usługi certyfikatów w usłudze Active Directory), Active Directory Federation Services oraz Active Directory Rights Management Services (Usługi zarządzania prawami dostępu w usłudze Active Directory) w lesie lub domenie. Aktualizować istniejące kontrolery domeny, domeny i lasy do systemu Windows Server 2008. Efektywnie administrować i automatyzować administrację użytkownikami, grupami i komputerami. Zarządzać konfiguracją i zabezpieczeniami domeny przy użyciu zasad grupy, szczegółowych zasad haseł, inspekcji usług katalogowych i narzędzia Security Configuration Wizard (Kreator konfiguracji zabezpieczeń). Implementować efektywne rozwiązywanie nazw przy użyciu Domain Name System (DNS) w systemie Windows Server 2008. Planować, konfigurować i obsługiwać replikację danych Active Directory wewnątrz i pomiędzy lokacjami. Dodawać, usuwać, utrzymywać i tworzyć kopie zapasowe kontrolerów domeny. Włączać uwierzytelnianie pomiędzy domenami i lasami. Implementować nowe możliwości i funkcjonalność oferowane przez system Windows Server 2008. xvii

xviii Wstęp Dodatkowa zawartość online Gdy dostępne będą nowe lub uaktualnione materiały uzupełniające tę książkę, to zostaną umieszczone w witrynie Microsoft Press Online Windows Server and Client Web. W oparciu o finalną wersję systemu Windows Server 2008 wśród materiałów można znaleźć aktualizacje zawartości książki, artykuły, łącza do dodatkowej zawartości, erratę, przykładowe rozdziały, itd. Witryna będzie dostępna pod adresem http://www.microsoft.com/learning/books/online/ serverclient i będzie okresowo aktualizowana. Maksymalne wykorzystanie tego zestawu szkoleniowego Ten zestaw szkoleniowy przygotuje nas do egzaminu MCTS 70-640, który obejmuje wiele pojęć i umiejętności związanych z implementowaniem i administrowaniem usługami domenowymi w Active Directory w systemie Windows Server 2008. W celu zapewnienia jak najlepszych warunków do nauki każda lekcja w tym zestawie ćwiczeniowym zawiera opisy, ćwiczenia praktyczne i pytania sprawdzające, a każdy rozdział dodaje ćwiczenia w scenariuszach przykładowych i zalecane dalsze ćwiczenia. Dołączona płyta CD zapewnia łącza do zewnętrznych źródeł i dziesiątki pytań przykładowych. Zalecamy korzystanie z każdego ze składników tego zestawu szkoleniowego. Niektóre pojęcia lub umiejętności łatwiej jest poznać w kontekście pytań praktycznych lub przykładowych, więc pojęcia te mogą być wprowadzone w pytaniach praktycznych lub przykładach, a nie w głównej części lekcji. Nie należy popełniać błędu polegającego na czytaniu jedynie samych lekcji i pomijaniu zadań lub na samym wykonywaniu ćwiczeń i odpowiadaniu na pytania przykładowe bez czytania lekcji. Nawet, jeśli nie jest w danym momencie dostępne środowisko, na którym można ćwiczyć, to warto przynajmniej przeczytać i przemyśleć podane kroki tak, aby lepiej zrozumieć nowe zagadnienia. Instalacja i wymagania sprzętowe Ćwiczenia praktyczne są cennym składnikiem tego zestawu szkoleniowego. Umożliwiają nam bezpośrednie wypróbowanie ważnych umiejętności, utrwalają materiał omówiony w lekcjach, a nawet wprowadzają nowe pojęcia. W każdej lekcji podane są wymagania dla danego zestawu ćwiczeń. Chociaż wiele lekcji wymaga tylko jednego komputera skonfigurowanego jako kontroler domeny dla przykładowej domeny o nazwie contoso.com, to niektóre lekcje wymagają dodatkowych komputerów działających jako drugi kontroler domeny, jako kontroler domeny w innej domenie w tym samym lesie, jako kontroler domeny w innym lesie albo jako serwer spełniający inne role. Rozdziały omawiające usługi AD DS (rozdziały 1 13) wymagają co najwyżej trzech maszyn działających jednocześnie. Rozdziały omawiające inne role Active Directory wymagają nawet do siedmiu maszyn działających równocześnie w celu zapewnienia rozbudowanego środowiska dla danej technologii. Zaleca się korzystanie z maszyn wirtualnych zamiast komputerów fizycznych do pracy z lekcjami i ćwiczeniami. W ten sposób można ograniczyć czas i koszty konfigurowania komputerów fizycznych. Można skorzystać z oprogramowania Virtual PC 2007 lub nowszego

Wstęp xix albo Virtual Server 2005 R2 lub nowszego, które można pobrać za darmo z witryny http:// www.microsoft.com/downloads. Można też korzystać z innego oprogramowania do wirtualizacji takiego, jak VMware Workstation lub VMware Server, które można pobrać pod adresem http://www.vmware.com. Należy zapoznać się z dokumentacją wybranego oprogramowania do wirtualizacji, aby uzyskać wskazówki dotyczące tworzenia maszyn wirtualnych dla systemu Windows Server 2008. System Windows Server 2008 może działać komfortowo z 512 megabajtami (MB) pamięci w małych środowiskach, takich jak przykładowa domena contoso.com. Podczas tworzenia maszyn wirtualnych należy zapewnić każdej maszynie co najmniej 512 MB pamięci RAM. Zaleca się, aby fizyczny komputer, na którym działają maszyny wirtualne, miał wystarczającą ilość fizycznej pamięci RAM dla głównego systemu operacyjnego i każdej z jednocześnie działających maszyn wirtualnych. Jeśli pojawią się problemy wydajnościowe podczas uruchamiania wielu maszyn wirtualnych na jednym fizycznym komputerze, można rozważyć uruchamianie maszyn wirtualnych na różnych komputerach fizycznych. Należy zapewnić, aby wszystkie maszyny wirtualne mogły się komunikować ze sobą przez sieć. Zaleca się, aby to środowisko było zupełnie odłączone od środowiska produkcyjnego. Autorzy zalecają zachowanie każdej z tworzonych maszyn wirtualnych aż do zakończenia pracy z tym zestawem szkoleniowym. Po każdym rozdziale należy utworzyć kopię zapasową lub migawkę maszyn wirtualnych używanych w tym rozdziale, aby można było ponownie skorzystać z nich w późniejszych ćwiczeniach. Wymagania programowe i instalacja Trzeba mieć egzemplarz systemu Windows Server 2008, aby wykonywać ćwiczenia w tym zestawie szkoleniowym. Kilka ćwiczeń wymaga systemu Windows Server 2003, a niektóre ćwiczenia opcjonalne wymagają systemu Windows Vista. Wersje ewaluacyjne systemu Windows Server 2008 można pobrać pod adresem http:// www.microsoft.com/downloads. W celu wykonywania ćwiczeń w tym zestawie szkoleniowym można zainstalować albo wydanie Standard, albo Enterprise systemu i można stosować albo wersje 32-bitowe, albo 64-bitowe, w zależności od wybranej platformy sprzętowej lub wirtualizacyjnej. Rozdział 1 Instalacja zawiera instrukcje instalowania pierwszego kontrolera domeny w domenie contoso.com, który będzie wykorzystywany w całym zestawie szkoleniowym. Lekcje, które wymagają dodatkowego komputera, zawierają wskazówki dotyczące konfiguracji tego komputera. Korzystanie z płyty CD Płyta CD dołączona do tego zestawu szkoleniowego zawiera następujące elementy: Testy ćwiczeniowe Można zwiększyć swoje zrozumienie konfigurowania systemu Windows Server 2008 poprzez korzystanie z elektronicznych testów ćwiczeniowych, które można dostosowywać do swoich potrzeb na podstawie pytań do lekcji zamieszczonych w tej książce. Alternatywnie można przygotowywać się do egzaminu certyfikacyjnego 70-640 korzystając z testów tworzonych na bazie 200 realistycznych pytań

xx Wstęp egzaminacyjnych, co daje możliwość przeprowadzenia wielu próbnych egzaminów w celu zapewnienia sobie odpowiedniego przygotowania do egzaminu. Książkę elektroniczną Dołączona jest elektroniczna wersja (ebook) tej książki umożliwiająca zajrzenie do niej bez konieczności dźwigania ze sobą wersji papierowej. Książka elektroniczna jest w formacie Portable Document Format (PDF) i może być przeglądana przy użyciu oprogramowania Adobe Acrobat lub Adobe Reader. Przykładowe rozdziały Przykładowe rozdziały z innych tytułów wydawnictwa Microsoft Press dotyczących systemu Windows Server 2008 są dostępne na płycie CD. Rozdziały te są również w formacie PDF. Jak zainstalować testy ćwiczeniowe Aby zainstalować na twardym dysku oprogramowanie do testów ćwiczeniowych z dołączonej płyty CD, należy wykonać następujące operacje: 1. Włożyć dołączoną płytę CD do napędu i zaakceptować umowę licencyjną. Pojawi się menu płyty CD. Uwaga Jeśli menu płyty CD się nie pojawi Jeśli nie pojawi się menu płyty CD lub umowa licencyjna, to na komputerze może być wyłączona funkcja AutoRun (Autouruchamianie). Należy zajrzeć do pliku Readme.txt na płycie CD-ROM, aby uzyskać alternatywne instrukcje instalacyjne. 2. Należy kliknąć opcję Practice Tests i wykonać instrukcje pojawiające się na ekranie. Jak korzystać z testów ćwiczeniowych Aby uruchomić oprogramowanie do testów ćwiczeniowych, należy: 1. Kliknąć opcję Start\All Programs\Microsoft Press Training Kit Exam Prep. Pojawi się okno pokazujące wszystkie pakiety przygotowujące do egzaminów z zestawów szkoleniowych Microsoft Press zainstalowanych na komputerze. 2. Podwójnie kliknąć podsumowanie lekcji lub test ćwiczeniowy, z którego chcemy skorzystać. Uwaga Pytania do lekcji, a testy ćwiczeniowe Należy wybrać opcję (70-640) TS: Configuring Windows Server 2008 Active Directory lesson review, aby użyć pytań z działów Pytania do lekcji z tej książki. Należy wybrać opcję (70-640) TS: Configuring Windows Server 2008 Active Directory practice test, aby skorzystać z puli 200 pytań podobnych do tych, które pojawiają się na egzaminie certyfikacyjnym 70-640. Opcje pytań do lekcji Po uruchomieniu opcji pytań do lekcji pojawia się okno dialogowe Custom Mode, w którym można skonfigurować swój test. Można kliknąć OK, aby przyjąć domyślne ustawienia albo można dostosować liczbę pytań w teście, sposób działania oprogramowania do testów,