Questão de Sistemas Operacionais — Windows — FCC 2020
Sistemas Operacionais›Windows
Código
fc059145
Banca
FCC
Órgão
AL-AP
Ano
2020
Cargo
Analista Legislativo - Técnico de Segurança da Informação
No ambiente Windows Server 2012 R2, a função
AAD LDS permite aplicar políticas de gerenciamento de direitos para impedir o acesso não autorizado a documentos confidenciais.
BAD RMS dá suporte para o armazenamento de dados específicos de aplicativo para aplicativos com reconhecimento de diretório que não exigem a infraestrutura completa do AD DS.
CAD CS configura um repositório centralizado de informações sobre objetos de rede, incluindo contas de usuário e computador. Usado para autenticação e autorização.
DAD DS permite implantar autoridades de certificação e serviços de função relacionados.
EAD FS fornece SSO (logon único) na Web e suporte para federação de identidade protegida.
Revelar gabarito e comentário▾
GabaritoE — AD FS fornece SSO (logon único) na Web e suporte para federação de identidade protegida.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Funções do Windows Server 2012 R2
Gabarito: letra E. A única alternativa correta é a que associa o AD FS (Active Directory Federation Services) ao SSO (logon único) na Web e à federação de identidade. As demais alternativas trocam as funções de cada serviço, sendo essa a principal armadilha da questão.
A questão cobra o conhecimento das finalidades de cada função do Active Directory no Windows Server 2012 R2. Vejamos:
Função
Descrição Correta
Descrição Incorreta (da questão)
AD LDS
Serviço de diretório leve para armazenamento de dados de aplicativos
Aplicar políticas de gerenciamento de direitos (função do AD RMS)
AD RMS
Gestão de direitos: proteção de documentos com criptografia e políticas de uso
Armazenar dados específicos de aplicativos (função do AD LDS)
AD CS
Infraestrutura de certificação digital (PKI): emissão e gerenciamento de certificados
Configurar repositório centralizado de objetos de rede (função do AD DS)
AD DS
Serviço de diretório: armazenamento de objetos, autenticação e autorização
Implantar autoridades de certificação (função do AD CS)
AD FS
SSO (logon único) na Web e federação de identidade
— (descrição correta na alternativa E)
Alternativa A — ❌ Incorreta
Afirma que o AD LDS (Active Directory Lightweight Directory Services) "aplica políticas de gerenciamento de direitos para impedir o acesso não autorizado". Isso é função do AD RMS (Rights Management Services), não do LDS. O AD LDS é um serviço de diretório leve, usado para armazenar dados de aplicativos que não exigem toda a infraestrutura do AD DS.
Alternativa B — ❌ Incorreta
Afirma que o AD RMS "dá suporte para armazenamento de dados de aplicativo". Na verdade, o AD RMS protege documentos com criptografia e políticas de uso (gestão de direitos). Quem armazena dados específicos de aplicativos é o AD LDS.
Alternativa C — ❌ Incorreta
Afirma que o AD CS (Certificate Services) "configura um repositório centralizado de informações sobre objetos de rede". Isso é descrição do AD DS (Domain Services). O AD CS é a infraestrutura de certificação digital (PKI), que emite e gerencia certificados.
Alternativa D — ❌ Incorreta
Afirma que o AD DS "permite implantar autoridades de certificação". Quem lida com autoridades de certificação é o AD CS. O AD DS é o serviço de diretório que armazena informações de objetos e realiza autenticação/autorização.
Alternativa E — ✅ Correta ⟵ GABARITO
O AD FS (Active Directory Federation Services) fornece SSO (logon único) na Web e suporte para federação de identidade, permitindo que usuários acessem recursos em diferentes organizações com uma única autenticação. Está perfeitamente descrito.