Questão de Sistemas Operacionais — Administração de usuários (AD - Active Directory) — FCC 2020
Sistemas Operacionais›Administração de usuários (AD - Active Directory)
Código
fc058718
Banca
FCC
Órgão
AL-AP
Ano
2020
Cargo
Analista Legislativo - Administrador de Rede e Telecomunicações
Considerando o ambiente Windows Server 2008 e versões posteriores do AD DS (Active Directory Domain Services), é correto afirmar:
AO AD DS detecta quando um novo certificado é colocado no armazenamento de certificados e aciona uma atualização de um certificado SSL sem precisar reiniciar o AD DS ou reiniciar o controlador de domínio.
BO AD DS procura por certificados, preferencial e prioritariamente, no armazenamento da máquina local, em vez de buscar no armazenamento de certificado Particular do Serviço de NTDS.
CUma operação rootDse chamada de renewCertificate pode ser usada para acionar automaticamente o AD DS, a fim de atualizar os certificados SSL sem precisar reiniciar o AD DS ou o controlador de domínio.
DSe o Windows Server 2008 ou um controlador de domínio da versão posterior encontrar diversos certificados no armazenamento, ele aborta a operação e solicita a manutenção dos certificados ao reiniciar o sistema que é encerrado automaticamente.
EUma operação rootADDS chamada de ServerCertRenew pode ser usada para acionar manualmente o AD DS, a fim de atualizar os certificados SSL, necessitando, todavia, reiniciar o AD DS ou o controlador de domínio.
Revelar gabarito e comentário▾
GabaritoA — O AD DS detecta quando um novo certificado é colocado no armazenamento de certificados e aciona uma atualização de um certificado SSL sem precisar reiniciar o AD DS ou reiniciar o controlador de domínio.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Active Directory Domain Services (AD DS) – Renovação de Certificados SSL
Gabarito: letra A. A partir do Windows Server 2008, o AD DS é capaz de detectar automaticamente um novo certificado no armazenamento de certificados do computador (Personal store) e renovar o certificado SSL sem necessidade de reinicialização do serviço ou do controlador de domínio. Esse recurso é conhecido como "certificate renewal without restart" e está presente nas versões posteriores do AD DS.
A banca testa o conhecimento sobre o mecanismo de renovação de certificados SSL no AD DS. A alternativa A descreve corretamente o comportamento automático; as demais contêm imprecisões técnicas, como inversão de prioridade de armazenamento e invenção de operações ou comportamentos.
Alternativa A — ✅ Correta ⟵ GABARITO
O AD DS monitora o armazenamento de certificados local (certificate store) e, ao detectar um novo certificado válido para SSL (por exemplo, com a finalidade de servidor), ele automaticamente atualiza a configuração e passa a usar o novo certificado. Não é necessário reiniciar o AD DS nem o controlador de domínio. Esse comportamento é padrão desde o Windows Server 2008.
Alternativa B — ❌ Incorreta
Afirma que o AD DS procura certificados preferencialmente no armazenamento da máquina local em vez de buscar no armazenamento "Particular do Serviço de NTDS". Na verdade, o AD DS utiliza o armazenamento Personal (Particular) do computador, que é o mesmo que o armazenamento da máquina local. A categoria "NTDS Service" existia em versões anteriores (Windows Server 2003) e foi substituída. O AD DS não prioriza um sobre o outro: ele usa exclusivamente o armazenamento Personal. A alternativa inverte o conceito, sugerindo uma preferência que não existe.
NÃO CAIA NESSA!
A banca troca a ordem de busca: o candidato pode pensar que o AD DS busca no NTDS Service primeiro, mas desde o 2008 ele usa o Personal store.
Alternativa C — ❌ Incorreta
Afirma que existe uma operação rootDse chamada renewCertificate para acionar a atualização automática. Não há essa operação no AD DS. A renovação automática não depende de uma operação LDAP; ela ocorre por detecção de evento no armazenamento de certificados. O termo rootDse refere-se à entrada raiz do DSA (Directory System Agent), mas não há um atributo ou operação chamada renewCertificate.
Alternativa D — ❌ Incorreta
Afirma que se vários certificados forem encontrados, o AD DS aborta a operação e solicita reinicialização. Na prática, quando múltiplos certificados SSL estão presentes, o AD DS seleciona o mais recente (por data de emissão) ou o que possui a propriedade adequada (ex.: Key Usage = Digital Signature, Key Encipherment). Não há aborto nem reinicialização automática.
Alternativa E — ❌ Incorreta
Menciona uma operação rootADDS chamada ServerCertRenew para renovação manual, que exigiria reinicialização. Não existe essa operação. A renovação manual pode ser feita via certutil ou console de certificados, e não requer reinicialização se o novo certificado for colocado no store e detectado automaticamente. O termo rootADDS é incorreto (o correto é rootDse).