Pular para o conteúdo principal

Questão de Sistemas Operacionais — Administração de usuários (AD - Active Directory) — CESPE / CEBRASPE 2026

Sistemas OperacionaisAdministração de usuários (AD - Active Directory)
Código
ce231075
Banca
CESPE / CEBRASPE
Órgão
UDESC
Ano
2026
Nível
Superior
Cargo
Técnico Universitário de Desenvolvimento - Função: Analista de Suporte
Sabendo que o Active Directory (AD) possui funcionalidades específicas, que dependem de como um controlador de domínio está configurado em Windows Server 2016, julgue o item que se segue, acerca do funcionamento do AD.Por padrão, a autenticação de usuários com protocolo Keberos no AD requer o uso de smart cards.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Active Directory e autenticação Kerberos

Gabarito: ❌ ERRADO. A afirmação está incorreta: por padrão, a autenticação com o protocolo Kerberos no Active Directory não requer smart cards. O Kerberos é o protocolo de autenticação nativo do AD e, em sua configuração padrão, utiliza um nome de usuário e senha para o processo de autenticação. Smart cards são uma opção adicional para autenticação forte (multifator), mas não são exigidos por padrão.

O próprio material da Microsoft sobre AD DS descreve que a segurança é integrada por meio de autenticação de entrada e controle de acesso, e que com um único nome de usuário e senha de rede, os usuários podem acessar recursos. Não há menção de smart card como requisito padrão para Kerberos.

Análise detalhada

Protocolo Kerberos no AD:

  • O Kerberos é o mecanismo de autenticação padrão em domínios Active Directory.

  • Ele funciona com base em tickets emitidos pelo Key Distribution Center (KDC), que é executado nos controladores de domínio.

  • A autenticação inicial (pré-autenticação) normalmente é feita com a senha do usuário, não com smart card.

Smart cards no AD:

  • Smart cards podem ser usados para autenticação Kerberos como parte de uma política de segurança mais rigorosa (por exemplo, autenticação multifator).

  • Para usar smart cards, é necessário configurar uma infraestrutura de chave pública (PKI) e emitir certificados para os smart cards.

  • Não é a configuração padrão; é uma funcionalidade adicional que pode ser habilitada.

Autenticação Kerberos no AD
  • 1Padrão
    • Nome de usuário + senha
    • Tickets emitidos pelo KDC
  • 2Opcional (não padrão)
    • Smart card
      • Requer PKI
      • Autenticação multifator
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca explora a confusão entre o protocolo Kerberos e a possibilidade de usar smart cards com ele. O candidato pode pensar que, por ser um protocolo seguro, smart cards são obrigatórios. Na verdade, o padrão do AD é autenticação por senha, e smart cards são uma opção de segurança adicional, não um requisito.

Portanto, a afirmação "Por padrão, a autenticação de usuários com protocolo Kerberos no AD requer o uso de smart cards" é falsa.

Gabarito: ❌ ERRADO (E).

Link permanente: /questoes/ce231075