Auditor de Controle Externo - Área de Informática - Administrador de Banco de Dados
O SQL Server Agent tem como objetivo executar tarefas de forma automática por intermédio de unidades de automação denominadas jobs.Sobre os jobs em um SQL Server Agent, analise as afirmativas a seguir:I. Jobs do SQL Server Agent podem executar scripts T-SQL.II. Incluir o comando "EXEC xp_cmdshell 'notepad.exe'" em um job não é considerada uma boa prática.III. Por razões de segurança, o comando "xp_cmdshell" vem desabilitado por padrão no SQL Server.Está correto o que se afirma em
AI, apenas.
BI e II, apenas.
CII e III, apenas.
DI e III, apenas.
EI, II e III.
Revelar gabarito e comentário▾
GabaritoE — I, II e III.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
SQL Server Agent e Jobs
Gabarito: letra E (I, II e III). Todas as afirmativas são verdadeiras. O SQL Server Agent permite automatizar tarefas através de jobs, e as três afirmações sobre scripts T-SQL, boas práticas com xp_cmdshell e sua configuração padrão estão corretas.
SQL Server Agent Jobs
1Funcionalidade
Automatizar tarefas
Steps com scripts T-SQL
2xp_cmdshell
Desabilitado por padrão (segurança)
Má prática em jobs
Risco de segurança
Viola menor privilégio
Pode causar instabilidade
LEVEL · soulevel.com.br
Afirmativa I — ✅ Correta
Jobs do SQL Server Agent podem executar scripts T-SQL como parte de suas etapas (steps). É uma funcionalidade básica: cada step pode conter um comando T-SQL, que pode ser desde um SELECT até a execução de uma procedure armazenada. Portanto, a afirmativa está correta.
Afirmativa II — ✅ Correta
O comando xp_cmdshell permite executar comandos do sistema operacional a partir do SQL Server. Incluí-lo em um job não é boa prática porque:
Eleva o risco de segurança, pois pode ser explorado por invasores para executar comandos arbitrários.
Viola o princípio do menor privilégio.
Pode causar instabilidade se o comando externo falhar ou consumir muitos recursos.
Por isso, mesmo que habilitado, seu uso em automação deve ser evitado.
Afirmativa III — ✅ Correta
O SQL Server, por padrão, mantém o xp_cmdshell desabilitado. Isso ocorre por razões de segurança: trata-se de um recurso poderoso e potencialmente perigoso. Para utilizá-lo, é necessário habilitá-lo explicitamente via sp_configure, e mesmo assim recomenda-se reabilitá-lo apenas quando estritamente necessário.