Questão de Segurança da Informação — Questões Mescladas de Autenticação e Controle de Acesso — FCC 2025
Segurança da Informação›Questões Mescladas de Autenticação e Controle de Acesso
Código
fc150711
Banca
FCC
Órgão
TRF 4
Ano
2025
Cargo
AJ TRF4
Um analista de suporte de um tribunal precisa configurar um recurso de segurança no Windows Server (última versão) que forneça uma maneira para limitar o status de sua conta administrativa para a de uma conta de usuário padrão. Para controlar as solicitações e o seu comportamento, o analista de suporte pode implementar
APolíticas de grupo (GPOs) usando Controle de Conta de Usuário (UAC). Deste modo, se o usuário for um administrador, ele será solicitado a fornecer credenciais administrativas.
BPolíticas de Segurança Local usando políticas de grupo GPOs. Deste modo, se o usuário for um usuário padrão, ele será solicitado a confirmar a elevaçao.
CAdministraçao de Privilégios Mínimos (APM) usando Políticas de Segurança Local. Deste modo, se o usuário for um usuário padrão, ele será solicitado a confirmar a elevaçao.
DControle de Conta de Usuário (UAC) usando políticas de grupo GPOs. Deste modo, se o usuário for um administrador, ele será solicitado a confirmar a elevação.
EAdministração de Privilégios Mínimos (APM) usando Controle de Conta de Usuário (UAC). Deste modo, se o usuário for um administrador, ele não será solicitado a confirmar a elevação, mesmo com o UAC ativado.
Revelar gabarito e comentário▾
GabaritoD — Controle de Conta de Usuário (UAC) usando políticas de grupo GPOs. Deste modo, se o usuário for um administrador, ele será solicitado a confirmar a elevação.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Controle de Conta de Usuário (UAC) no Windows Server
Gabarito: letra D. O Controle de Conta de Usuário (UAC) é o recurso nativo do Windows que permite limitar o status de uma conta administrativa ao de uma conta de usuário padrão, solicitando a confirmação da elevação quando um administrador tenta executar tarefas que exigem privilégios elevados. A configuração desse comportamento é feita por meio de Políticas de Grupo (GPOs), que permitem ajustar o nível de notificação do UAC.
O UAC (User Account Control) é um mecanismo de segurança da Microsoft que separa as permissões de um usuário em dois níveis: o de usuário padrão e o de administrador. Quando um administrador está logado, o UAC opera em modo de aprovação do administrador, exigindo que ele confirme a elevação de privilégios ao executar uma tarefa que requer direitos administrativos. Isso impede que programas maliciosos ou ações não intencionais usem os privilégios elevados sem o consentimento explícito do usuário.
A configuração do UAC é feita por meio de Políticas de Grupo (GPOs), que são um conjunto de regras que controlam o ambiente de trabalho dos usuários e computadores em um domínio do Active Directory. As GPOs permitem definir o nível de notificação do UAC, como "Notificar-me apenas quando os aplicativos tentarem fazer alterações no computador" ou "Notificar-me sempre". Essas configurações estão localizadas em Configuração do Computador > Configurações do Windows > Configurações de Segurança > Políticas Locais > Opções de Segurança, sob o nome "Controle de Conta de Usuário: Comportamento do prompt de elevação para administradores".
Na prática, quando um administrador tenta executar um programa como administrador, o UAC exibe um prompt de confirmação. Se o usuário for um administrador, ele verá uma caixa de diálogo pedindo para confirmar a elevação (clicar em "Sim"). Se o usuário for um usuário padrão, ele será solicitado a fornecer as credenciais de uma conta de administrador. Essa distinção é crucial para entender a questão.
A banca explora a confusão entre os dois cenários: para administradores, o UAC pede confirmação; para usuários padrão, pede credenciais. A alternativa correta (D) descreve exatamente o comportamento para administradores: "se o usuário for um administrador, ele será solicitado a confirmar a elevação". As alternativas incorretas invertem essa lógica ou usam termos incorretos, como "Políticas de Segurança Local" ou "Administração de Privilégios Mínimos (APM)", que não são o mecanismo correto para essa finalidade.
Guarde essa distinção: UAC + GPOs é a combinação correta para limitar o status de uma conta administrativa, e o comportamento do prompt depende do tipo de conta (administrador confirma, usuário padrão fornece credenciais). É exatamente nesses dois pontos que as alternativas se dividem.
UAC (Controle de Conta de Usuário)
1Configuração
GPOs (Políticas de Grupo)
2Comportamento do prompt
Administrador
Confirma a elevação
Usuário padrão
Fornece credenciais de admin
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que, se o usuário for um administrador, ele será solicitado a fornecer credenciais administrativas. Isso está invertido: para administradores, o UAC pede confirmação da elevação, não o fornecimento de credenciais. O fornecimento de credenciais é exigido para usuários padrão, que precisam autenticar com uma conta de administrador para elevar privilégios.
Alternativa B — ❌ Incorreta
Menciona "Políticas de Segurança Local usando políticas de grupo GPOs", o que é redundante e impreciso. As Políticas de Segurança Local são um conjunto de configurações que podem ser aplicadas localmente ou via GPO, mas o recurso específico que limita o status de uma conta administrativa é o UAC, não as Políticas de Segurança Local em si. Além disso, afirma que um usuário padrão será solicitado a confirmar a elevação, o que é incorreto: usuários padrão devem fornecer credenciais de administrador, não apenas confirmar.
Alternativa C — ❌ Incorreta
Introduz o termo "Administração de Privilégios Mínimos (APM)", que não é um recurso nativo do Windows para esse fim. O conceito de privilégios mínimos é um princípio de segurança, mas a implementação prática no Windows para limitar o status de uma conta administrativa é o UAC. Além disso, repete o erro de afirmar que um usuário padrão será solicitado a confirmar a elevação, quando na verdade ele deve fornecer credenciais.
Alternativa D — ✅ Correta ⟵ GABARITO
Descreve corretamente o uso do Controle de Conta de Usuário (UAC) configurado por meio de Políticas de Grupo (GPOs). Para um usuário administrador, o UAC solicita a confirmação da elevação, exatamente como afirma a alternativa. Essa é a combinação correta de recurso e método de configuração para limitar o status de uma conta administrativa.
Alternativa E — ❌ Incorreta
Afirma que, se o usuário for um administrador, ele não será solicitado a confirmar a elevação, mesmo com o UAC ativado. Isso é falso: com o UAC ativado, administradores sempre recebem um prompt de confirmação ao executar tarefas que exigem privilégios elevados (a menos que a configuração específica seja alterada, mas o comportamento padrão é a confirmação). A alternativa também mistura o conceito de "Administração de Privilégios Mínimos (APM)" com UAC, o que é incorreto.
NÃO CAIA NESSA!
A banca inverte o comportamento do UAC para administradores e usuários padrão. Para administradores, o UAC pede confirmação; para usuários padrão, pede credenciais. As alternativas A, B e C trocam esses papéis, e a E nega a confirmação para administradores. Lembre-se: administrador confirma, usuário padrão fornece credenciais.
PEGA ESSA DICA!
Para questões sobre UAC, foque em dois pontos: (1) o recurso é o UAC, configurado via GPOs; (2) o comportamento do prompt: administrador → confirmar, usuário padrão → fornecer credenciais. Essa distinção resolve a maioria das questões sobre o tema.