Gerenciamento de Usuários no Windows Server 2022
Gabarito: letra C. Um usuário pode pertencer a múltiplos grupos, e as permissões são cumulativas – ou seja, as permissões efetivas do usuário são a união das permissões concedidas diretamente a ele e as herdadas de todos os grupos dos quais ele é membro. Esse princípio é fundamental no modelo de segurança do Windows.
Alternativa A — ❌ Incorreta
O Active Directory (AD) gerencia usuários em nível de domínio, mas o Windows também permite criar usuários locais em cada máquina por meio do snap-in 'Usuários e Grupos Locais' (lusrmgr.msc) ou do PowerShell. A afirmação de que não é possível criar usuários locais é falsa.
Alternativa B — ❌ Incorreta
As Políticas de Grupo (GPOs) podem ser aplicadas a usuários e computadores, mas também podem ser filtradas por grupos de segurança por meio da guia 'Delegação' ou 'Filtragem de Segurança'. É possível aplicar uma GPO apenas a membros de um grupo específico, logo a afirmação de que 'não a grupos de segurança' está errada.
Alternativa C — ✅ Correta ⟵ GABARITO
No Windows, um usuário pode ser membro de vários grupos (locais, de domínio, de segurança ou de distribuição). As permissões de acesso a recursos são cumulativas: o conjunto de permissões efetivas é a união de todas as permissões concedidas ao usuário e aos grupos aos quais ele pertence.
Alternativa D — ❌ Incorreta
O recurso Home Folder (pasta pessoal) pode ser armazenado localmente no computador do usuário ou em um compartilhamento de rede (por exemplo, em um servidor de arquivos). Não há obrigatoriedade de estar no servidor local.
Alternativa E — ❌ Incorreta
A delegação de controle no Active Directory permite conceder permissões para várias tarefas administrativas, como criar/gerenciar usuários e grupos, redefinir senhas, bloquear/desbloquear contas, entre outras. A afirmação de que permite 'apenas' resetar senhas é restritiva demais e, portanto, incorreta.
Gabarito: letra C.