Questão de Sistemas Operacionais — Administração de usuários (AD - Active Directory) — CESPE / CEBRASPE 2026
Sistemas Operacionais›Administração de usuários (AD - Active Directory)
Código
ce231075
Banca
CESPE / CEBRASPE
Órgão
UDESC
Ano
2026
Nível
Superior
Cargo
Técnico Universitário de Desenvolvimento - Função: Analista de Suporte
Sabendo que o Active Directory (AD) possui funcionalidades específicas, que dependem de como um controlador de domínio está configurado em Windows Server 2016, julgue o item que se segue, acerca do funcionamento do AD.Por padrão, a autenticação de usuários com protocolo Keberos no AD requer o uso de smart cards.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Active Directory e autenticação Kerberos
Gabarito: ❌ ERRADO. A afirmação está incorreta: por padrão, a autenticação com o protocolo Kerberos no Active Directory não requer smart cards. O Kerberos é o protocolo de autenticação nativo do AD e, em sua configuração padrão, utiliza um nome de usuário e senha para o processo de autenticação. Smart cards são uma opção adicional para autenticação forte (multifator), mas não são exigidos por padrão.
O próprio material da Microsoft sobre AD DS descreve que a segurança é integrada por meio de autenticação de entrada e controle de acesso, e que com um único nome de usuário e senha de rede, os usuários podem acessar recursos. Não há menção de smart card como requisito padrão para Kerberos.
Análise detalhada
Protocolo Kerberos no AD:
O Kerberos é o mecanismo de autenticação padrão em domínios Active Directory.
Ele funciona com base em tickets emitidos pelo Key Distribution Center (KDC), que é executado nos controladores de domínio.
A autenticação inicial (pré-autenticação) normalmente é feita com a senha do usuário, não com smart card.
Smart cards no AD:
Smart cards podem ser usados para autenticação Kerberos como parte de uma política de segurança mais rigorosa (por exemplo, autenticação multifator).
Para usar smart cards, é necessário configurar uma infraestrutura de chave pública (PKI) e emitir certificados para os smart cards.
Não é a configuração padrão; é uma funcionalidade adicional que pode ser habilitada.
Autenticação Kerberos no AD
1Padrão
Nome de usuário + senha
Tickets emitidos pelo KDC
2Opcional (não padrão)
Smart card
Requer PKI
Autenticação multifator
LEVEL · soulevel.com.br
NÃO CAIA NESSA!
A banca explora a confusão entre o protocolo Kerberos e a possibilidade de usar smart cards com ele. O candidato pode pensar que, por ser um protocolo seguro, smart cards são obrigatórios. Na verdade, o padrão do AD é autenticação por senha, e smart cards são uma opção de segurança adicional, não um requisito.
Portanto, a afirmação "Por padrão, a autenticação de usuários com protocolo Kerberos no AD requer o uso de smart cards" é falsa.