Questão de Redes de Computadores — Active Directory e Administração de Usuários — FCC 2026
Redes de ComputadoresActive Directory e Administração de Usuários
- Código
- fc141911
- Banca
- FCC
- Órgão
- ARTESP
- Ano
- 2026
- Cargo
- Esp RT ( )
Um Administrador de Rede de uma Agência Reguladora, em um ambiente Windows Server com Active Directory (AD), precisa implementar uma política de segurança que exige o bloqueio da execução de arquivos executáveis (.exe) em pastas temporárias e de download para todos os usuários do domínio, exceto para o grupo de Administradores de TI.
Para garantir a aplicação dessa política de forma centralizada e eficiente, o administrador de rede deve utilizar o recurso
- AAppLocker, configurando-se uma regra de Hash para bloquear os executáveis e, em seguida, aplicando-se a GPO no nível do Site do AD, garantindo que a política seja processada antes das políticas de Domínio.
- BActive Directory Sites and Services, aplicando-se uma política de Deny no nível do Domínio e, em seguida, uma política de Allow no nível da Unidade Organizacional (OU) dos Administradores.
- CGroup Policy Object (GPO), aplicando-se a política de restrição no nível do Domínio e, em seguida, configurando-se o filtro de segurança para excluir o grupo de Administradores de TI da aplicação da GPO.
- DGroup Policy Object (GPO), aplicando-se a política de restrição no nível do Site e, em seguida, criando-se uma GPO separada no nível do grupo dos Administradores com a configuração de Allow, utilizando a opção Exclusion.
- EAppLocker, criando-se uma regra de saída para bloquear o tráfego de rede gerado por um arquivo .exe que não esteja assinado digitalmente por um certificado confiável.