Questão de Sistemas Operacionais — Windows — CESPE / CEBRASPE 2025
- Código
- ce220673
- Banca
- CESPE / CEBRASPE
- Órgão
- TRF - 6ª REGIÃO
- Ano
- 2025
- Nível
- Médio
- Cargo
- Técnico Judiciário – Área: Apoio Especializado – Especialidade: Suporte Técnico
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ❌ ERRADO. A afirmativa está incorreta porque, embora uma conta de serviço possa ser criada com permissões de usuário, adicioná-la ao grupo Domain Admins ou ao grupo Administrators local contradiz o princípio do menor privilégio, essencial para a segurança em ambientes Windows Server. Contas de serviço devem ter apenas as permissões estritamente necessárias para executar sua função, e não privilégios administrativos.
O item sugere que, para "facilitar a administração e a execução dos serviços", seria aceitável elevar os privilégios da conta de serviço aos níveis mais altos do sistema. Na prática, isso é uma violação grave de segurança. Serviços que rodam com privilégios de administrador ou de domínio podem ser explorados por atacantes para comprometer todo o ambiente. A recomendação de melhores práticas (Microsoft best practices) é criar contas de serviço com permissões mínimas e específicas, usando grupos personalizados ou delegando permissões granulares, nunca utilizando grupos built-in como Domain Admins.
A banca explora a falsa noção de que "facilitar" justifica conceder privilégios excessivos. O candidato pode ser induzido a acreditar que, por ser uma conta de serviço, ela precisa de altas permissões para funcionar corretamente. Na verdade, a maioria dos serviços pode operar com permissões comuns de usuário, e apenas serviços específicos (como controladores de domínio) exigem privilégios elevados, ainda assim de forma controlada.
Portanto, o item é ERRADO.
Gabarito: ❌ ERRADO.
Link permanente: /questoes/ce220673