Pular para o conteúdo principal

Questão de Redes de Computadores — Active Directory e Administração de Usuários — FCC 2026

Redes de ComputadoresActive Directory e Administração de Usuários
Código
fc141911
Banca
FCC
Órgão
ARTESP
Ano
2026
Cargo
Esp RT ( )

Um Administrador de Rede de uma Agência Reguladora, em um ambiente Windows Server com Active Directory (AD), precisa implementar uma política de segurança que exige o bloqueio da execução de arquivos executáveis (.exe) em pastas temporárias e de download para todos os usuários do domínio, exceto para o grupo de Administradores de TI.

 

Para garantir a aplicação dessa política de forma centralizada e eficiente, o administrador de rede deve utilizar o recurso

  1. AAppLocker, configurando-se uma regra de Hash para bloquear os executáveis e, em seguida, aplicando-se a GPO no nível do Site do AD, garantindo que a política seja processada antes das políticas de Domínio.
  2. BActive Directory Sites and Services, aplicando-se uma política de Deny no nível do Domínio e, em seguida, uma política de Allow no nível da Unidade Organizacional (OU) dos Administradores.
  3. CGroup Policy Object (GPO), aplicando-se a política de restrição no nível do Domínio e, em seguida, configurando-se o filtro de segurança para excluir o grupo de Administradores de TI da aplicação da GPO.
  4. DGroup Policy Object (GPO), aplicando-se a política de restrição no nível do Site e, em seguida, criando-se uma GPO separada no nível do grupo dos Administradores com a configuração de Allow, utilizando a opção Exclusion.
  5. EAppLocker, criando-se uma regra de saída para bloquear o tráfego de rede gerado por um arquivo .exe que não esteja assinado digitalmente por um certificado confiável.
Revelar gabarito e comentário

GabaritoC — Group Policy Object (GPO), aplicando-se a política de restrição no nível do Domínio e, em seguida, configurando-se o filtro de segurança para excluir o grupo de Administradores de TI da aplicação da GPO.

Link permanente: /questoes/fc141911