Pular para o conteúdo principal

Questão de Sistemas Operacionais — Geral — CESPE / CEBRASPE 2024

Sistemas OperacionaisGeral
Código
ce404141
Banca
CESPE / CEBRASPE
Órgão
CAGEPA
Ano
2024
Cargo
Tec ( )
Assinale a opção que apresenta o comando utilizado para se definir a política de execução padrão no escopo da máquina local do PowerShell para servidores Windows.
  1. ASet-ExecutionPolicy -ExecutionPolicy Unrestricted -Scope LocalMachine
  2. BSet-ExecutionPolicy -ExecutionPolicy AllSigned -Scope LocalMachine
  3. CSet-ExecutionPolicy -ExecutionPolicy Undefined -Scope LocalMachine
  4. DSet-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope LocalMachine
  5. ESet-ExecutionPolicy -ExecutionPolicy Restricted -Scope LocalMachine
Revelar gabarito e comentário

GabaritoD — Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope LocalMachine

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Política de execução do PowerShell: RemoteSigned × demais níveis

Gabarito: letra D. O comando Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope LocalMachine define a política de execução padrão no escopo da máquina local, permitindo que scripts locais sejam executados sem assinatura, mas exigindo que scripts baixados da internet sejam assinados por um editor confiável. As demais alternativas usam níveis de política diferentes (Unrestricted, AllSigned, Undefined, Restricted), que não correspondem à configuração padrão esperada em servidores Windows.

A política de execução do PowerShell é um mecanismo de segurança que controla as condições sob as quais o PowerShell carrega arquivos de configuração e executa scripts. Ela ajuda a prevenir a execução de scripts maliciosos. Os níveis de política, do mais restritivo ao mais permissivo, são: Restricted, AllSigned, RemoteSigned, Unrestricted e Bypass. O nível Undefined não define uma política para o escopo, removendo qualquer política definida e fazendo com que o PowerShell herde a política do escopo pai.

A política RemoteSigned é a configuração mais comum e recomendada para servidores Windows, pois equilibra segurança e funcionalidade: scripts criados localmente podem ser executados sem assinatura, enquanto scripts baixados da internet (marcados com a zona de origem) precisam ser assinados digitalmente por um editor confiável. Isso impede a execução de scripts potencialmente perigosos baixados da web, mas permite a automação local sem a necessidade de assinar cada script.

O escopo LocalMachine define a política para todos os usuários da máquina, sendo o escopo padrão quando se deseja uma configuração global. Outros escopos incluem CurrentUser (apenas para o usuário atual) e Process (apenas para a sessão atual do PowerShell). A hierarquia de escopos determina qual política é efetiva: Process > CurrentUser > LocalMachine > MachinePolicy > UserPolicy. A política mais específica (Process) tem precedência sobre a mais geral (UserPolicy).

A pegadinha desta questão está em identificar qual nível de política é o padrão para servidores Windows. Muitos candidatos podem confundir RemoteSigned com AllSigned ou Unrestricted. A banca explora exatamente essa confusão, apresentando alternativas com níveis de política diferentes, mas todos com o mesmo escopo LocalMachine. O comando em si é o mesmo em todas as alternativas; a diferença está apenas no valor do parâmetro -ExecutionPolicy.

NÃO CAIA NESSA!

A banca troca o nível da política de execução, mantendo o mesmo escopo LocalMachine. O candidato que decora o comando sem entender os níveis pode marcar AllSigned (que exige assinatura para TODOS os scripts, inclusive os locais) ou Unrestricted (que executa tudo sem restrição, um risco de segurança). A política padrão e recomendada para servidores é RemoteSigned, que exige assinatura apenas para scripts baixados da internet.

1Níveis (restritivo → permissivo)
Restricted
AllSigned
RemoteSigned
Unrestricted
Bypass
2Escopos (precedência)
Process
CurrentUser
LocalMachine
MachinePolicy
UserPolicy
3RemoteSigned (padrão servidores)
Scripts locais sem assinatura
Scripts da internet exigem assinatura
Política de execução (PowerShell)
LEVELsoulevel.com.br
Política de execução (PowerShell): Níveis (restritivo → permissivo) (Restricted, AllSigned, RemoteSigned, Unrestricted, Bypass); Escopos (precedência) (Process, CurrentUser, LocalMachine, MachinePolicy, UserPolicy); RemoteSigned (padrão servidores) (Scripts locais sem assinatura, Scripts da internet exigem assinatura)

Alternativa A — ❌ Incorreta

O nível Unrestricted permite a execução de todos os scripts, inclusive os baixados da internet, sem qualquer verificação de assinatura. Isso representa um risco de segurança significativo, pois scripts maliciosos podem ser executados sem aviso. Embora o comando seja válido, ele não define a política padrão recomendada para servidores Windows, que é RemoteSigned.

Alternativa B — ❌ Incorreta

O nível AllSigned exige que TODOS os scripts, sejam eles locais ou baixados da internet, sejam assinados digitalmente por um editor confiável. Isso é mais restritivo que RemoteSigned e pode dificultar a execução de scripts locais legítimos que não possuem assinatura. A política padrão para servidores é RemoteSigned, que só exige assinatura para scripts baixados da internet.

Alternativa C — ❌ Incorreta

O nível Undefined não define uma política de execução para o escopo LocalMachine. Isso significa que a política não é aplicada e o PowerShell herda a política do escopo pai (ou usa a política padrão do sistema, que é Restricted). Portanto, Undefined não é uma política de execução válida para definir a configuração padrão da máquina.

Alternativa D — ✅ Correta ⟵ GABARITO

O nível RemoteSigned é a política de execução padrão e recomendada para servidores Windows. Ela permite a execução de scripts locais sem assinatura, mas exige que scripts baixados da internet sejam assinados por um editor confiável. Isso equilibra segurança e funcionalidade, prevenindo a execução de scripts maliciosos baixados da web, sem impedir a automação local.

Alternativa E — ❌ Incorreta

O nível Restricted é a política mais restritiva, que não permite a execução de scripts. Apenas comandos individuais podem ser executados. Embora seja a política padrão em sistemas Windows clientes, ela não é a política padrão para servidores, onde RemoteSigned é a configuração recomendada para permitir a automação e o gerenciamento remoto.

Gabarito: letra DSet-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope LocalMachine.

Link permanente: /questoes/ce404141