Pular para o conteúdo principal

Questão de Redes de Computadores — Active Directory e Administração de Usuários — CESPE / CEBRASPE 2024

Redes de ComputadoresActive Directory e Administração de Usuários
Código
ce403985
Banca
CESPE / CEBRASPE
Órgão
CTI
Ano
2024
Cargo
Tecno Jr ( )
Julgue o próximo item, relativos à administração de servidores Windows.   No Windows, é possível limitar o status da conta administrativa ao status de uma conta de usuário padrão por meio do recurso UAC (controle de conta de usuário).
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

UAC (Controle de Conta de Usuário) no Windows

Gabarito: ✅ CERTO. A afirmação está correta porque o UAC (User Account Control / Controle de Conta de Usuário) permite que uma conta administrativa opere com privilégios reduzidos, equivalentes aos de uma conta de usuário padrão, elevando temporariamente esses privilégios apenas quando necessário — mediante consentimento ou credenciais. Esse é exatamente o princípio do "menor privilégio" aplicado pelo Windows.

O UAC é um recurso de segurança introduzido no Windows Vista e presente em todas as versões posteriores (Windows 7, 8, 10 e 11, além dos Windows Server). Seu objetivo central é mitigar o impacto de malware e de ações não autorizadas: mesmo que o usuário esteja logado com uma conta de administrador, os processos são executados, em regra, com o token de acesso filtrado (token restrito), ou seja, com os mesmos privilégios de uma conta de usuário padrão. Quando uma operação exige privilégios administrativos (instalar um programa, alterar configurações do sistema, modificar o registro), o Windows exibe o prompt do UAC — a tela que pergunta "Deseja permitir que este aplicativo faça alterações no seu dispositivo?" — e, somente após o consentimento (ou a inserção das credenciais de um administrador, no caso de uma conta padrão), o processo é elevado para executar com o token completo.

Na prática, isso significa que o UAC "limita o status da conta administrativa ao status de uma conta de usuário padrão" durante a maior parte do tempo de uso. O administrador não fica permanentemente com privilégios totais; ele os obtém de forma pontual e controlada. Essa é a essência do recurso: separar a identidade do usuário (que é administrador) do nível de privilégio efetivo dos processos que ele executa (que é o de usuário padrão, salvo elevação).

A distinção que importa aqui é entre a conta de usuário e o token de acesso dos processos. Uma conta pode ser membro do grupo "Administrators", mas, por padrão, os processos iniciados por ela recebem um token filtrado — o chamado "token de acesso restrito" — que remove as permissões administrativas. O prompt do UAC é o mecanismo que permite a troca do token filtrado pelo token completo, sob demanda. É por isso que o UAC é frequentemente descrito como uma ferramenta que "rebaixa" o administrador ao nível de usuário padrão até que uma elevação seja necessária.

A pegadinha que a banca explora neste tema é a confusão entre o UAC e a simples criação de uma conta de usuário padrão. O UAC não altera a associação da conta ao grupo de administradores; ele altera o nível de privilégio com que os processos são executados. A conta continua sendo administrativa, mas opera, na prática, como se fosse uma conta padrão — exatamente o que o enunciado afirma. Outra confusão comum é achar que o UAC serve apenas para "pedir senha" ou que ele desativa completamente os privilégios do administrador; na verdade, ele os suspende temporariamente e os restaura mediante consentimento.

Guarde o critério decisivo: o UAC é o mecanismo que faz um administrador operar com privilégios de usuário padrão, elevando-os apenas quando necessário. É essa a fronteira que separa a afirmação correta da incorreta — e é nela que a questão se resolve.

  1. 1Token filtrado (privilégios de usuário padrão)
  2. 2Operação exige elevação
  3. 3Prompt de consentimento
  4. 4Elevação temporária (token completo)
LEVEL · soulevel.com.br

Item — ✅ CERTO ⟵ GABARITO

A afirmação está correta. O UAC (Controle de Conta de Usuário) é exatamente o recurso que permite limitar o status da conta administrativa ao status de uma conta de usuário padrão. Conforme explicado, o Windows executa os processos com um token de acesso filtrado, removendo os privilégios administrativos, e os eleva somente quando o usuário autoriza por meio do prompt do UAC. Isso significa que, na prática, uma conta de administrador opera como uma conta padrão na maior parte do tempo, com privilégios elevados apenas sob demanda.

PEGA ESSA DICA!

Para fixar, lembre-se da tríade do UAC: (1) token filtrado — processos rodam com privilégios de usuário padrão; (2) prompt de consentimento — aparece quando uma operação exige elevação; (3) elevação temporária — o token completo é concedido apenas para aquela operação. Se a questão falar em "limitar", "reduzir" ou "restringir" privilégios de um administrador, o UAC é a resposta.

Gabarito: ✅ CERTO.

Link permanente: /questoes/ce403985