Questão de Sistemas Operacionais — Windows Powershell e Prompt de Comando — CESPE / CEBRASPE 2025
- Código
- ce418301
- Banca
- CESPE / CEBRASPE
- Órgão
- SUSEP
- Ano
- 2025
- Cargo
- Ana Tec ( )
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ERRADO. O comando Add-ADPrincipalGroupMembership não cria uma conta de usuário; ele apenas adiciona um usuário existente a grupos do Active Directory. A criação de usuário é feita com o cmdlet New-ADUser. Além disso, o comando apresentado adiciona o usuário aos grupos Enterprise Admins e Domain Admins, e não ao grupo "Usuários do domínio". Portanto, a afirmação está incorreta.
O Active Directory (AD) é o serviço de diretório da Microsoft que armazena informações sobre objetos da rede, como usuários, grupos e computadores, e permite gerenciá-los de forma centralizada. Para administrar esses objetos, o PowerShell oferece o módulo Active Directory, com cmdlets específicos para cada operação. A criação de um usuário é feita com New-ADUser, que cria o objeto no diretório. Já a associação a grupos é feita com Add-ADPrincipalGroupMembership, que adiciona um principal (usuário, grupo, computador) já existente a um ou mais grupos. O comando do enunciado usa Add-ADPrincipalGroupMembership com o parâmetro -Identity apontando para o usuário User1 e -MemberOf listando os grupos Enterprise Admins e Domain Admins. Isso não cria o usuário; se User1 não existir, o comando falhará. Além disso, o grupo "Usuários do domínio" (Domain Users) é o grupo padrão ao qual todo usuário criado no domínio pertence automaticamente, mas o comando não o adiciona explicitamente — ele adiciona aos grupos privilegiados Enterprise Admins e Domain Admins. Portanto, a afirmação de que "é criada uma conta de usuário User1 e, por padrão, concedida a associação ao grupo usuários do domínio" está duplamente errada: não cria o usuário e não adiciona ao grupo Domain Users.
Na prática, para criar um usuário e adicioná-lo a grupos, o administrador executaria:
New-ADUser -Name "User1" -SamAccountName "User1" -UserPrincipalName "[email protected]" -Path "CN=Users,DC=corp,DC=contoso,DC=com" -AccountPassword (ConvertTo-SecureString "P@ssw0rd" -AsPlainText -Force) -Enabled $true
Add-ADPrincipalGroupMembership -Identity "CN=User1,CN=Users,DC=corp,DC=contoso,DC=com" -MemberOf "CN=Enterprise Admins,CN=Users,DC=corp,DC=contoso,DC=com","CN=Domain Admins,CN=Users,DC=corp,DC=contoso,DC=com"O primeiro comando cria o usuário; o segundo o adiciona aos grupos. O grupo "Domain Users" é adicionado automaticamente no momento da criação, não por esse comando.
A banca explora a confusão entre os cmdlets de criação (New-ADUser) e de associação a grupos (Add-ADPrincipalGroupMembership), além de trocar o grupo padrão (Domain Users) por grupos privilegiados (Enterprise Admins e Domain Admins).
O comando Add-ADPrincipalGroupMembership não cria o usuário User1; ele apenas adiciona um principal existente a grupos. A criação de usuário é feita com New-ADUser. Além disso, o comando adiciona User1 aos grupos Enterprise Admins e Domain Admins, e não ao grupo "Usuários do domínio" (Domain Users). O grupo Domain Users é o grupo padrão de todo usuário criado no domínio, mas não é o que o comando especifica. Portanto, a afirmação está incorreta.
A banca troca o cmdlet de criação (New-ADUser) pelo de associação a grupos (Add-ADPrincipalGroupMembership), e ainda troca o grupo padrão (Domain Users) pelos grupos privilegiados (Enterprise Admins e Domain Admins). O candidato que decora os nomes dos cmdlets sem entender a função de cada um cai na armadilha. Lembre-se: New-ADUser cria, Add-ADPrincipalGroupMembership adiciona a grupos.
Gabarito: ERRADO
Link permanente: /questoes/ce418301