Pular para o conteúdo principal

Questão de Redes de Computadores — Windows Server 2022 — FGV 2024

Redes de ComputadoresWindows Server 2022
Código
fg165550
Banca
FGV
Órgão
CM SP
Ano
2024
Cargo
Cons Leg ( )

Sobre os Modelos de Domínio aplicáveis aos sistemas Windows Server (versões: 2022, 2019, 2016, 2012 R2 e 2012), analise as afirmações a seguir.

 

I. Afetam o modelo de design de domínio selecionado tanto as funcionalidades disponíveis na rede a ser alocada para o AD DS (Active Directory Domain Services) quanto a quantidade de usuários da organização.

 

II. As políticas de bloqueio de conta e senha refinadas do Windows Server não afetam o modelo de design de domínio único.

 

III. No modelo de domínio único todos os controladores de domínio podem ser catálogos globais e no modelo de domínio regional geograficamente baseado pode ser realizada a organização de acordo com a conectividade WAN de rede.

 

Está correto o que se afirma em

  1. AI, II e III.
  2. BI e II, apenas.
  3. C I e III, apenas.
  4. DII e III, apenas.
  5. EIII, apenas.
Revelar gabarito e comentário

GabaritoC — I e III, apenas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Modelos de Domínio no Active Directory (Windows Server)

Gabarito: letra C — estão corretas as afirmações I e III. A afirmação II está incorreta porque as políticas de senha e bloqueio de conta refinadas (Fine-Grained Password Policies) do Windows Server afetam sim o modelo de design de domínio único, pois permitem aplicar políticas diferentes a grupos distintos de usuários dentro do mesmo domínio, o que é um fator relevante na decisão de design. A afirmação I está correta ao afirmar que o design do domínio é influenciado pelas funcionalidades da rede e pela quantidade de usuários, e a III está correta ao descrever características dos modelos de domínio único e regional.

O Active Directory Domain Services (AD DS) é o serviço de diretório da Microsoft que armazena informações sobre usuários, computadores e outros dispositivos na rede, facilitando o gerenciamento e a autenticação. Ao projetar a estrutura de domínios de uma organização, o administrador deve considerar diversos fatores que influenciam a escolha do modelo mais adequado. Esses fatores incluem a quantidade de usuários, a estrutura organizacional, a conectividade de rede (WAN), os requisitos de replicação e as funcionalidades que serão utilizadas.

Existem três modelos principais de design de domínio no AD DS: o modelo de domínio único, o modelo de domínio regional e o modelo de domínio com recursos. O modelo de domínio único é o mais simples, onde toda a organização é representada por um único domínio. Esse modelo é recomendado para organizações menores ou com infraestrutura de rede centralizada, pois simplifica a administração e a replicação. No modelo de domínio único, todos os controladores de domínio podem ser configurados como catálogos globais, o que permite que qualquer controlador atenda a consultas de diretório em toda a floresta.

O modelo de domínio regional é utilizado quando a organização possui filiais ou escritórios em diferentes localizações geográficas, com conectividade WAN limitada ou não confiável. Nesse modelo, cada região geográfica pode ter seu próprio domínio, o que permite otimizar a replicação e reduzir o tráfego na WAN. A organização dos domínios regionais é baseada na conectividade de rede, agrupando usuários e recursos que estão fisicamente próximos ou que possuem boa conectividade.

As políticas de senha e bloqueio de conta refinadas (Fine-Grained Password Policies) são um recurso do Windows Server que permite aplicar políticas de senha e bloqueio de conta diferentes para grupos distintos de usuários dentro do mesmo domínio. Antes desse recurso, só era possível aplicar uma única política de senha para todo o domínio. Com as políticas refinadas, é possível, por exemplo, aplicar uma política mais rígida para administradores e uma política mais flexível para usuários comuns. Esse recurso é um fator que pode influenciar o design do domínio, pois permite maior flexibilidade na administração de segurança sem a necessidade de criar domínios separados.

A pegadinha da questão está na afirmação II, que afirma que as políticas refinadas não afetam o modelo de design de domínio único. Na verdade, elas afetam, pois permitem uma administração mais granular da segurança dentro de um único domínio, o que pode ser um fator decisivo para optar por esse modelo em vez de criar múltiplos domínios. A banca explora a confusão entre a existência do recurso e sua influência no design.

Afirmação

Análise

Veredito

I. O design do domínio é influenciado pelas funcionalidades da rede e pela quantidade de usuários.

O AD DS considera requisitos de rede e escala de usuários para definir a estrutura de domínios.

✅ Correto

II. As políticas refinadas de senha/bloqueio não afetam o modelo de domínio único.

As Fine-Grained Password Policies permitem políticas distintas para grupos no mesmo domínio, influenciando o design.

❌ Incorreto

III. No domínio único, todos os DCs podem ser catálogos globais; no regional, a organização segue a conectividade WAN.

O domínio único simplifica a replicação (todos os DCs como GC); o regional agrupa por proximidade geográfica/WAN.

✅ Correto

Modelos de domínio (AD DS)
  • 1Domínio único
    • Toda a organização em um domínio
    • Todos os DCs podem ser catálogos globais
    • Políticas refinadas afetam o design
  • 2Domínio regional
    • Baseado em conectividade WAN
    • Agrupa por região geográfica
    • Otimiza replicação
  • 3Fatores de design
    • Funcionalidades da rede
    • Quantidade de usuários
    • Políticas refinadas (senha/bloqueio)
LEVEL · soulevel.com.br

Item I — ✅ Correto

A afirmação está correta. O design do domínio é influenciado tanto pelas funcionalidades disponíveis na rede (como a necessidade de serviços como AD CS, AD RMS, etc.) quanto pela quantidade de usuários da organização. Esses fatores determinam a complexidade da estrutura de domínios necessária para atender aos requisitos da organização.

Item II — ❌ Incorreto

A afirmação está incorreta. As políticas de bloqueio de conta e senha refinadas do Windows Server afetam o modelo de design de domínio único. Elas permitem aplicar políticas de senha e bloqueio de conta diferentes para grupos distintos de usuários dentro do mesmo domínio, o que é um fator relevante na decisão de design, pois oferece flexibilidade sem a necessidade de criar domínios separados.

Item III — ✅ Correto

A afirmação está correta. No modelo de domínio único, todos os controladores de domínio podem ser catálogos globais, pois não há necessidade de particionar o diretório. No modelo de domínio regional, a organização é baseada na conectividade WAN, agrupando usuários e recursos por região geográfica para otimizar a replicação e reduzir o tráfego na rede.

Conclusão: Corretos: I e III → portanto a alternativa é a letra C.

Gabarito: letra C

Link permanente: /questoes/fg165550