Assinale a opção que apresenta o comando utilizado para se definir a política de execução padrão no escopo da máquina local do PowerShell para servidores Windows.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Política de execução do PowerShell: RemoteSigned × demais níveis
Gabarito: letra D. O comando Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope LocalMachine define a política de execução padrão no escopo da máquina local, permitindo que scripts locais sejam executados sem assinatura, mas exigindo que scripts baixados da internet sejam assinados por um editor confiável. As demais alternativas usam níveis de política diferentes (Unrestricted, AllSigned, Undefined, Restricted), que não correspondem à configuração padrão esperada em servidores Windows.
A política de execução do PowerShell é um mecanismo de segurança que controla as condições sob as quais o PowerShell carrega arquivos de configuração e executa scripts. Ela ajuda a prevenir a execução de scripts maliciosos. Os níveis de política, do mais restritivo ao mais permissivo, são: Restricted, AllSigned, RemoteSigned, Unrestricted e Bypass. O nível Undefined não define uma política para o escopo, removendo qualquer política definida e fazendo com que o PowerShell herde a política do escopo pai.
A política RemoteSigned é a configuração mais comum e recomendada para servidores Windows, pois equilibra segurança e funcionalidade: scripts criados localmente podem ser executados sem assinatura, enquanto scripts baixados da internet (marcados com a zona de origem) precisam ser assinados digitalmente por um editor confiável. Isso impede a execução de scripts potencialmente perigosos baixados da web, mas permite a automação local sem a necessidade de assinar cada script.
O escopo LocalMachine define a política para todos os usuários da máquina, sendo o escopo padrão quando se deseja uma configuração global. Outros escopos incluem CurrentUser (apenas para o usuário atual) e Process (apenas para a sessão atual do PowerShell). A hierarquia de escopos determina qual política é efetiva: Process > CurrentUser > LocalMachine > MachinePolicy > UserPolicy. A política mais específica (Process) tem precedência sobre a mais geral (UserPolicy).
A pegadinha desta questão está em identificar qual nível de política é o padrão para servidores Windows. Muitos candidatos podem confundir RemoteSigned com AllSigned ou Unrestricted. A banca explora exatamente essa confusão, apresentando alternativas com níveis de política diferentes, mas todos com o mesmo escopo LocalMachine. O comando em si é o mesmo em todas as alternativas; a diferença está apenas no valor do parâmetro -ExecutionPolicy.
NÃO CAIA NESSA!
A banca troca o nível da política de execução, mantendo o mesmo escopo LocalMachine. O candidato que decora o comando sem entender os níveis pode marcar AllSigned (que exige assinatura para TODOS os scripts, inclusive os locais) ou Unrestricted (que executa tudo sem restrição, um risco de segurança). A política padrão e recomendada para servidores é RemoteSigned, que exige assinatura apenas para scripts baixados da internet.
Política de execução (PowerShell): Níveis (restritivo → permissivo) (Restricted, AllSigned, RemoteSigned, Unrestricted, Bypass); Escopos (precedência) (Process, CurrentUser, LocalMachine, MachinePolicy, UserPolicy); RemoteSigned (padrão servidores) (Scripts locais sem assinatura, Scripts da internet exigem assinatura)
Alternativa A — ❌ Incorreta
O nível Unrestricted permite a execução de todos os scripts, inclusive os baixados da internet, sem qualquer verificação de assinatura. Isso representa um risco de segurança significativo, pois scripts maliciosos podem ser executados sem aviso. Embora o comando seja válido, ele não define a política padrão recomendada para servidores Windows, que é RemoteSigned.
Alternativa B — ❌ Incorreta
O nível AllSigned exige que TODOS os scripts, sejam eles locais ou baixados da internet, sejam assinados digitalmente por um editor confiável. Isso é mais restritivo que RemoteSigned e pode dificultar a execução de scripts locais legítimos que não possuem assinatura. A política padrão para servidores é RemoteSigned, que só exige assinatura para scripts baixados da internet.
Alternativa C — ❌ Incorreta
O nível Undefined não define uma política de execução para o escopo LocalMachine. Isso significa que a política não é aplicada e o PowerShell herda a política do escopo pai (ou usa a política padrão do sistema, que é Restricted). Portanto, Undefined não é uma política de execução válida para definir a configuração padrão da máquina.
Alternativa D — ✅ Correta ⟵ GABARITO
O nível RemoteSigned é a política de execução padrão e recomendada para servidores Windows. Ela permite a execução de scripts locais sem assinatura, mas exige que scripts baixados da internet sejam assinados por um editor confiável. Isso equilibra segurança e funcionalidade, prevenindo a execução de scripts maliciosos baixados da web, sem impedir a automação local.
Alternativa E — ❌ Incorreta
O nível Restricted é a política mais restritiva, que não permite a execução de scripts. Apenas comandos individuais podem ser executados. Embora seja a política padrão em sistemas Windows clientes, ela não é a política padrão para servidores, onde RemoteSigned é a configuração recomendada para permitir a automação e o gerenciamento remoto.
Gabarito: letra D — Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope LocalMachine.