Active Directory – Gerenciamento de Múltiplos Domínios
Gabarito: ❌ ERRADO. O Active Directory (AD DS) permite gerenciar usuários e grupos em múltiplos domínios por meio de uma floresta (forest), que é um conjunto hierárquico de domínios com relações de confiança automáticas. A afirmativa de que o AD gerencia apenas um único domínio é falsa — ele foi projetado justamente para administrar ambientes com vários domínios, sem necessidade de solução externa de identidade.
O erro central está em afirmar que o Active Directory só atua em um único domínio. Na verdade, o AD DS organiza os domínios em florestas: uma floresta pode conter um ou mais domínios, todos conectados por relações de confiança transitivas bidirecionais. Isso permite que administradores gerenciem usuários, grupos, políticas e recursos de forma centralizada em toda a floresta. O catálogo global (global catalog) fornece uma visão unificada de todos os objetos de todos os domínios da floresta.
A parte final do item — "para isso, deve ser utilizada uma solução de gerenciamento de identidade" — também é incorreta, pois o próprio AD DS já é uma solução de gerenciamento de identidade e acesso, capaz de lidar com múltiplos domínios. Soluções adicionais (como Azure AD Connect ou ferramentas de Identity Management) podem ser usadas para cenários híbridos ou de federação, mas não são requisito para gerenciar múltiplos domínios no AD DS.
✅ CERTO: O item é ERRADO, pois o Active Directory gerencia sim múltiplos domínios dentro de uma floresta.