Przejdź do treści

~/tematy cat active-directory.md

Active Directory i Windows Server

Active Directory to serce większości firmowych sieci Windows: odpowiada za konta, logowanie, uprawnienia i zasady grupy. Ten temat prowadzi od podstaw — czym jest domena i jak działa uwierzytelnianie Kerberos — do konkretnych zadań administracyjnych.

Znajdziesz tu instrukcje dołączania komputerów do domeny, rozwiązywanie błędu „Nie można skontaktować się z kontrolerem domeny”, konfigurację RODC, kont usług gMSA i federacji AD FS oraz dobre praktyki GPO.

Artykuły
12
Czas lektury
~100 min
Aktualizacja
wrzesień 2026

Zacznij tutaj

Wszystkie artykuły w temacie

Ułożone w kolejności, w której najlepiej je czytać.

  1. 02

    Active Directory Domain Services (AD DS) – co to jest i jak działa?

    Czym jest Active Directory Domain Services: domena, las, OU, kontrolery, FSMO i replikacja. Różnice AD DS vs Entra ID oraz od czego zacząć audyt bezpieczeństwa AD.

    Windows · 9 min

  2. 03

    Kerberos — jak działa protokół uwierzytelniania w Active Directory

    Kerberos krok po kroku: KDC, bilety TGT i TGS, SPN, rola czasu i DNS. Do tego polecenia klist i setspn, typowe błędy oraz ataki: Kerberoasting i Golden Ticket.

    Windows · 8 min

  3. 04

    Dołączenie komputera do domeny: GUI, PowerShell, netdom i djoin krok po kroku

    Jak dołączyć komputer z Windows 11 do domeny Active Directory: przez Ustawienia, sysdm.cpl, Add-Computer, netdom i djoin. Wymagania, DNS i typowe błędy.

    Windows · 8 min

  4. 05

    „Nie można skontaktować się z kontrolerem domeny Active Directory” – przyczyny i naprawa

    Błąd „Nie można skontaktować się z kontrolerem domeny” przy dołączaniu do domeny AD? Sprawdź DNS, rekordy SRV, porty i czas. Polecenia krok po kroku.

    Windows · 8 min

  5. 06

    Kontroler domeny tylko do odczytu (RODC) – jak działa, kiedy go użyć i jak wdrożyć

    Kontroler domeny tylko do odczytu (RODC): jak działa replikacja i buforowanie haseł, kiedy go wdrożyć w oddziale, instalacja w PowerShell i typowe problemy.

    Windows · 8 min

  6. 07

    Konta usług MSA, gMSA i dMSA w Active Directory — tworzenie i zarządzanie w PowerShell

    Jak tworzyć i używać kont usług MSA, gMSA i dMSA w Active Directory: klucz KDS, polecenia PowerShell, usługi Windows, zadania harmonogramu, IIS i bezpieczeństwo.

    Windows · 7 min

  7. 08

    AD FS (Active Directory Federation Services) – co to jest, jak działa i czy nadal warto

    AD FS (Active Directory Federation Services): jak działa federacja i SSO, instalacja farmy, zaufania jednostek uzależnionych, Microsoft 365 i migracja do Entra ID.

    Windows · 8 min

  8. 09

    Najlepsze praktyki GPO: 15 zasad zarządzania Group Policy w Active Directory

    Najlepsze praktyki Group Policy Object (GPO): struktura OU, nazewnictwo, Default Domain Policy, filtrowanie, Central Store, kopie zapasowe i diagnostyka z gpresult.

    Windows · 8 min

  9. 10

    20 ustawień GPO, które realnie podnoszą bezpieczeństwo Windows i Active Directory

    20 najważniejszych ustawień zasad grupy (GPO) dla bezpieczeństwa: hasła, audyt, LAPS, NTLM, SMB, LLMNR, Credential Guard, RDP i BitLocker – z dokładnymi ścieżkami.

    Windows · 10 min

  10. 11

    NIC Teaming w Windows Server: co to jest i jak go skonfigurować (GUI i PowerShell)

    NIC Teaming łączy kilka kart sieciowych w jedną. Zobacz tryby pracy (Switch Independent, LACP), konfigurację w Server Managerze i PowerShell oraz kiedy użyć SET.

    Windows · 8 min

  11. 12

    Volume Shadow Copy (VSS) — czym jest usługa kopiowania woluminów w tle w Windows

    Volume Shadow Copy (po polsku: kopiowanie woluminów w tle) tworzy migawki dysku w Windows. Zobacz, jak działa VSS, jak używać vssadmin i naprawić błędy writerów.

    Windows · 9 min