Questão de Redes de Computadores — Windows Server 2022 — FGV 2024
Redes de Computadores›Windows Server 2022
Código
fg165550
Banca
FGV
Órgão
CM SP
Ano
2024
Cargo
Cons Leg ( )
Sobre os Modelos de Domínio aplicáveis aos sistemas Windows Server (versões: 2022, 2019, 2016, 2012 R2 e 2012), analise as afirmações a seguir.
I. Afetam o modelo de design de domínio selecionado tanto as funcionalidades disponíveis na rede a ser alocada para o AD DS (Active Directory Domain Services) quanto a quantidade de usuários da organização.
II. As políticas de bloqueio de conta e senha refinadas do Windows Server não afetam o modelo de design de domínio único.
III. No modelo de domínio único todos os controladores de domínio podem ser catálogos globais e no modelo de domínio regional geograficamente baseado pode ser realizada a organização de acordo com a conectividade WAN de rede.
Está correto o que se afirma em
AI, II e III.
BI e II, apenas.
C I e III, apenas.
DII e III, apenas.
EIII, apenas.
Revelar gabarito e comentário▾
GabaritoC — I e III, apenas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Modelos de Domínio no Active Directory (Windows Server)
Gabarito: letra C — estão corretas as afirmações I e III. A afirmação II está incorreta porque as políticas de senha e bloqueio de conta refinadas (Fine-Grained Password Policies) do Windows Server afetam sim o modelo de design de domínio único, pois permitem aplicar políticas diferentes a grupos distintos de usuários dentro do mesmo domínio, o que é um fator relevante na decisão de design. A afirmação I está correta ao afirmar que o design do domínio é influenciado pelas funcionalidades da rede e pela quantidade de usuários, e a III está correta ao descrever características dos modelos de domínio único e regional.
O Active Directory Domain Services (AD DS) é o serviço de diretório da Microsoft que armazena informações sobre usuários, computadores e outros dispositivos na rede, facilitando o gerenciamento e a autenticação. Ao projetar a estrutura de domínios de uma organização, o administrador deve considerar diversos fatores que influenciam a escolha do modelo mais adequado. Esses fatores incluem a quantidade de usuários, a estrutura organizacional, a conectividade de rede (WAN), os requisitos de replicação e as funcionalidades que serão utilizadas.
Existem três modelos principais de design de domínio no AD DS: o modelo de domínio único, o modelo de domínio regional e o modelo de domínio com recursos. O modelo de domínio único é o mais simples, onde toda a organização é representada por um único domínio. Esse modelo é recomendado para organizações menores ou com infraestrutura de rede centralizada, pois simplifica a administração e a replicação. No modelo de domínio único, todos os controladores de domínio podem ser configurados como catálogos globais, o que permite que qualquer controlador atenda a consultas de diretório em toda a floresta.
O modelo de domínio regional é utilizado quando a organização possui filiais ou escritórios em diferentes localizações geográficas, com conectividade WAN limitada ou não confiável. Nesse modelo, cada região geográfica pode ter seu próprio domínio, o que permite otimizar a replicação e reduzir o tráfego na WAN. A organização dos domínios regionais é baseada na conectividade de rede, agrupando usuários e recursos que estão fisicamente próximos ou que possuem boa conectividade.
As políticas de senha e bloqueio de conta refinadas (Fine-Grained Password Policies) são um recurso do Windows Server que permite aplicar políticas de senha e bloqueio de conta diferentes para grupos distintos de usuários dentro do mesmo domínio. Antes desse recurso, só era possível aplicar uma única política de senha para todo o domínio. Com as políticas refinadas, é possível, por exemplo, aplicar uma política mais rígida para administradores e uma política mais flexível para usuários comuns. Esse recurso é um fator que pode influenciar o design do domínio, pois permite maior flexibilidade na administração de segurança sem a necessidade de criar domínios separados.
A pegadinha da questão está na afirmação II, que afirma que as políticas refinadas não afetam o modelo de design de domínio único. Na verdade, elas afetam, pois permitem uma administração mais granular da segurança dentro de um único domínio, o que pode ser um fator decisivo para optar por esse modelo em vez de criar múltiplos domínios. A banca explora a confusão entre a existência do recurso e sua influência no design.
Afirmação
Análise
Veredito
I. O design do domínio é influenciado pelas funcionalidades da rede e pela quantidade de usuários.
O AD DS considera requisitos de rede e escala de usuários para definir a estrutura de domínios.
✅ Correto
II. As políticas refinadas de senha/bloqueio não afetam o modelo de domínio único.
As Fine-Grained Password Policies permitem políticas distintas para grupos no mesmo domínio, influenciando o design.
❌ Incorreto
III. No domínio único, todos os DCs podem ser catálogos globais; no regional, a organização segue a conectividade WAN.
O domínio único simplifica a replicação (todos os DCs como GC); o regional agrupa por proximidade geográfica/WAN.
✅ Correto
Modelos de domínio (AD DS)
1Domínio único
Toda a organização em um domínio
Todos os DCs podem ser catálogos globais
Políticas refinadas afetam o design
2Domínio regional
Baseado em conectividade WAN
Agrupa por região geográfica
Otimiza replicação
3Fatores de design
Funcionalidades da rede
Quantidade de usuários
Políticas refinadas (senha/bloqueio)
LEVEL · soulevel.com.br
Item I — ✅ Correto
A afirmação está correta. O design do domínio é influenciado tanto pelas funcionalidades disponíveis na rede (como a necessidade de serviços como AD CS, AD RMS, etc.) quanto pela quantidade de usuários da organização. Esses fatores determinam a complexidade da estrutura de domínios necessária para atender aos requisitos da organização.
Item II — ❌ Incorreto
A afirmação está incorreta. As políticas de bloqueio de conta e senha refinadas do Windows Server afetam o modelo de design de domínio único. Elas permitem aplicar políticas de senha e bloqueio de conta diferentes para grupos distintos de usuários dentro do mesmo domínio, o que é um fator relevante na decisão de design, pois oferece flexibilidade sem a necessidade de criar domínios separados.
Item III — ✅ Correto
A afirmação está correta. No modelo de domínio único, todos os controladores de domínio podem ser catálogos globais, pois não há necessidade de particionar o diretório. No modelo de domínio regional, a organização é baseada na conectividade WAN, agrupando usuários e recursos por região geográfica para otimizar a replicação e reduzir o tráfego na rede.
Conclusão: Corretos: I e III → portanto a alternativa é a letra C.