Questão de Redes de Computadores — Active Directory e Administração de Usuários — CESPE / CEBRASPE 2025
Redes de Computadores›Active Directory e Administração de Usuários
Código
ce417999
Banca
CESPE / CEBRASPE
Órgão
TRF 6
Ano
2025
Cargo
TJ TRF6
Julgue o item a seguir, referente a processamento batch, administração de usuários e permissões, e aspectos relativos ao LDAP (Lightweight Directory Access Protocol).
No Windows Server, recomenda-se atribuir permissões de acesso diretamente a usuários individuais, pois o uso de grupos pode causar conflitos e dificultar a administração.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Administração de usuários e grupos no Windows Server
Gabarito: letra E (ERRADO). A recomendação padrão em ambientes Windows Server (e no Active Directory) é exatamente o oposto: atribuir permissões a grupos, e não a usuários individuais, pois isso simplifica a administração e reduz conflitos. A prática de atribuir permissões diretamente a cada usuário é considerada uma má prática, pois dificulta o gerenciamento e aumenta o risco de inconsistências.
A administração de permissões em redes Windows, especialmente em domínios com Active Directory, segue o princípio de agrupar usuários com necessidades de acesso semelhantes e conceder permissões a esses grupos. Isso é fundamental para a escalabilidade e a segurança do ambiente. Quando uma permissão é atribuída a um grupo, todos os membros herdam automaticamente essa permissão, e a administração se torna centralizada: para conceder ou revogar acesso a um conjunto de usuários, basta alterar a associação ao grupo, sem precisar modificar cada conta individualmente.
Imagine, por exemplo, um departamento financeiro com 50 funcionários. Se a permissão de acesso à pasta de relatórios financeiros fosse concedida individualmente, o administrador precisaria configurar 50 contas separadamente. Com grupos, basta criar um grupo "Financeiro", adicionar os 50 usuários e conceder a permissão uma única vez ao grupo. Se um funcionário for transferido, basta removê-lo do grupo — a permissão é revogada automaticamente. Essa abordagem reduz drasticamente o trabalho administrativo e minimiza erros.
A banca explora aqui uma inversão do senso comum: o candidato pode achar que atribuir permissão diretamente ao usuário é mais "direto" ou "simples", mas a prática recomendada é justamente o contrário. O uso de grupos é uma das boas práticas mais consagradas em administração de sistemas, e a afirmação do enunciado está incorreta.
NÃO CAIA NESSA!
A banca inverte a recomendação: afirma que atribuir permissões a usuários individuais é o recomendado, quando a prática correta é usar grupos. O candidato que não conhece o princípio de agrupamento pode cair na armadilha de achar que "direto ao usuário" é mais eficiente. Lembre-se: grupos simplificam, usuários individuais complicam.
Atribuição de permissões (Windows Server)
1Direto ao usuário individual
Má prática
Dificulta administração
Aumenta inconsistências
2Via grupos
Prática recomendada
Centraliza a administração
Herança automática aos membros
Facilita conceder/revogar acesso
LEVEL · soulevel.com.br
Item — ❌ ERRADO
A afirmação está errada porque contraria a prática recomendada de administração de permissões no Windows Server. Atribuir permissões diretamente a usuários individuais é uma má prática, pois dificulta a administração e pode causar conflitos. O uso de grupos é a abordagem correta, pois permite gerenciar permissões de forma centralizada, facilitando a administração e reduzindo o risco de erros.