Questão de Redes de Computadores — Active Directory e Administração de Usuários — Quadrix 2026
- Código
- qa429016
- Banca
- Quadrix
- Órgão
- CRF PR
- Ano
- 2026
- Cargo
- Ana ( )
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ CERTO. As OUs são contêineres lógicos dentro de um domínio do Active Directory que permitem organizar objetos (usuários, computadores, grupos) e, principalmente, delegar controle administrativo sobre elas e aplicar GPOs de forma segmentada, sem a necessidade de criar novos domínios. Essa é uma das finalidades centrais das OUs, conforme a documentação técnica do Active Directory.
As unidades organizacionais (OUs) são um dos componentes da estrutura lógica do Active Directory, ao lado de domínios, árvores e florestas. Enquanto o domínio é o limite de gerenciamento e segurança (uma coleção de objetos que compartilham o mesmo banco de dados Ntds.dit), a OU é um objeto de contêiner utilizado para organizar outros objetos dentro do domínio. Essa organização pode ser geográfica (OU SP, OU RJ), setorial (OU Administrativo, OU Produção), departamental (OU RH, OU DP) ou híbrida.
A grande vantagem das OUs é que elas permitem delegar autoridade administrativa a usuários ou grupos específicos, sem que esses tenham privilégios sobre todo o domínio. Por exemplo, um administrador pode receber o controle total sobre a OU "RH" para gerenciar usuários e computadores daquele setor, sem poder alterar nada fora dela. Isso é feito por meio do assistente de delegação de controle, que concede permissões específicas sobre a OU.
Além disso, as OUs são o alvo natural para a aplicação de GPOs (Group Policy Objects). Uma GPO pode ser vinculada a um domínio, a um site ou a uma OU. Ao vincular a uma OU, a política se aplica apenas aos objetos contidos nela (e em suas sub-OUs), permitindo uma administração segmentada e granular. Por exemplo, é possível aplicar uma política de senha mais rígida apenas para a OU de Diretoria, enquanto o restante do domínio segue a política padrão.
A pegadinha que a banca explora aqui é a confusão entre OU e domínio. Muitos candidatos podem pensar que, para segmentar a administração ou aplicar políticas diferentes, seria necessário criar um novo domínio. Isso é um erro: a criação de domínios adicionais é uma decisão estrutural, que envolve novas relações de confiança, replicação e infraestrutura. As OUs existem exatamente para evitar essa necessidade, oferecendo um nível de granularidade dentro do domínio.
Guarde a distinção: domínio = limite de segurança e gerenciamento; OU = contêiner de organização e delegação dentro do domínio. É essa fronteira que a questão testa.
A afirmação está correta. As OUs permitem a delegação de controle administrativo (por exemplo, conceder a um técnico o direito de redefinir senhas apenas na OU de um setor) e a aplicação segmentada de GPOs (vinculando políticas a OUs específicas), sem a necessidade de criar novos domínios. Isso é exatamente o propósito das OUs no Active Directory.
Gabarito: ✅ CERTO
Link permanente: /questoes/qa429016