Pular para o conteúdo principal

Questão de Sistemas Operacionais — Windows Powershell e Prompt de Comando — CESPE / CEBRASPE 2025

Sistemas OperacionaisWindows Powershell e Prompt de Comando
Código
ce418301
Banca
CESPE / CEBRASPE
Órgão
SUSEP
Ano
2025
Cargo
Ana Tec ( )
Julgue o item subsequente, a respeito de ambientes virtualizados, computação em nuvem, Active Directory, autenticação Radius, Nagios e SMTP.   À execução do comando a seguir no Windows PowerShell, é criada uma conta de usuário User1 e, por padrão, concedida a associação ao grupo usuários do domínio.   Add-ADPrincipalGroupMembership -Identity “CN=User1,CN=Users,DC=corp,DC=contoso,DC=com” - MemberOf “CN=Enterprise Admins,CN=Users,DC=corp,DC=contoso,DC=com”,” CN=Domain Admins,CN=Users,DC=corp,DC=contoso,DC=com”
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Active Directory: cmdlet Add-ADPrincipalGroupMembership

Gabarito: ERRADO. O comando Add-ADPrincipalGroupMembership não cria uma conta de usuário; ele apenas adiciona um usuário existente a grupos do Active Directory. A criação de usuário é feita com o cmdlet New-ADUser. Além disso, o comando apresentado adiciona o usuário aos grupos Enterprise Admins e Domain Admins, e não ao grupo "Usuários do domínio". Portanto, a afirmação está incorreta.

O Active Directory (AD) é o serviço de diretório da Microsoft que armazena informações sobre objetos da rede, como usuários, grupos e computadores, e permite gerenciá-los de forma centralizada. Para administrar esses objetos, o PowerShell oferece o módulo Active Directory, com cmdlets específicos para cada operação. A criação de um usuário é feita com New-ADUser, que cria o objeto no diretório. Já a associação a grupos é feita com Add-ADPrincipalGroupMembership, que adiciona um principal (usuário, grupo, computador) já existente a um ou mais grupos. O comando do enunciado usa Add-ADPrincipalGroupMembership com o parâmetro -Identity apontando para o usuário User1 e -MemberOf listando os grupos Enterprise Admins e Domain Admins. Isso não cria o usuário; se User1 não existir, o comando falhará. Além disso, o grupo "Usuários do domínio" (Domain Users) é o grupo padrão ao qual todo usuário criado no domínio pertence automaticamente, mas o comando não o adiciona explicitamente — ele adiciona aos grupos privilegiados Enterprise Admins e Domain Admins. Portanto, a afirmação de que "é criada uma conta de usuário User1 e, por padrão, concedida a associação ao grupo usuários do domínio" está duplamente errada: não cria o usuário e não adiciona ao grupo Domain Users.

Na prática, para criar um usuário e adicioná-lo a grupos, o administrador executaria:

New-ADUser -Name "User1" -SamAccountName "User1" -UserPrincipalName "[email protected]" -Path "CN=Users,DC=corp,DC=contoso,DC=com" -AccountPassword (ConvertTo-SecureString "P@ssw0rd" -AsPlainText -Force) -Enabled $true
Add-ADPrincipalGroupMembership -Identity "CN=User1,CN=Users,DC=corp,DC=contoso,DC=com" -MemberOf "CN=Enterprise Admins,CN=Users,DC=corp,DC=contoso,DC=com","CN=Domain Admins,CN=Users,DC=corp,DC=contoso,DC=com"

O primeiro comando cria o usuário; o segundo o adiciona aos grupos. O grupo "Domain Users" é adicionado automaticamente no momento da criação, não por esse comando.

A banca explora a confusão entre os cmdlets de criação (New-ADUser) e de associação a grupos (Add-ADPrincipalGroupMembership), além de trocar o grupo padrão (Domain Users) por grupos privilegiados (Enterprise Admins e Domain Admins).

Cmdlets do Active Directory
  • 1New-ADUser
    • Cria a conta de usuário
    • Adiciona ao grupo padrão Domain Users
  • 2Add-ADPrincipalGroupMembership
    • Adiciona principal existente a grupos
    • Não cria usuário
    • Falha se o usuário não existir
LEVEL · soulevel.com.br

Item — ❌ ERRADO

O comando Add-ADPrincipalGroupMembership não cria o usuário User1; ele apenas adiciona um principal existente a grupos. A criação de usuário é feita com New-ADUser. Além disso, o comando adiciona User1 aos grupos Enterprise Admins e Domain Admins, e não ao grupo "Usuários do domínio" (Domain Users). O grupo Domain Users é o grupo padrão de todo usuário criado no domínio, mas não é o que o comando especifica. Portanto, a afirmação está incorreta.

NÃO CAIA NESSA!

A banca troca o cmdlet de criação (New-ADUser) pelo de associação a grupos (Add-ADPrincipalGroupMembership), e ainda troca o grupo padrão (Domain Users) pelos grupos privilegiados (Enterprise Admins e Domain Admins). O candidato que decora os nomes dos cmdlets sem entender a função de cada um cai na armadilha. Lembre-se: New-ADUser cria, Add-ADPrincipalGroupMembership adiciona a grupos.

Gabarito: ERRADO

Link permanente: /questoes/ce418301