Questão de Redes de Computadores — Outros Tipos de Servidores e Questões Mescladas (Arquivos, Diretórios etc.) — Quadrix 2026
- Código
- qa429017
- Banca
- Quadrix
- Órgão
- CRF PR
- Ano
- 2026
- Cargo
- Ana ( )
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ CERTO. Em ambientes híbridos, sistemas Linux podem, de fato, integrar-se ao domínio Active Directory por meio de soluções como Samba, SSSD e Kerberos, permitindo autenticação centralizada. Essa integração é uma prática consolidada e amplamente documentada, sendo o Samba o principal software livre que implementa o protocolo de autenticação do AD, enquanto o SSSD (System Security Services Daemon) atua como um cliente que gerencia a autenticação e o acesso a esses domínios, e o Kerberos fornece o mecanismo de autenticação segura baseado em tickets.
O Active Directory (AD) é o serviço de diretório da Microsoft que armazena informações sobre usuários, computadores e outros recursos da rede, permitindo que administradores gerenciem centralmente políticas de segurança, autenticação e autorização. Em um ambiente híbrido, que combina infraestrutura local (on-premises) com serviços em nuvem, a integração de sistemas Linux ao AD é essencial para unificar o gerenciamento de identidades e garantir que usuários utilizem as mesmas credenciais para acessar recursos em diferentes plataformas.
A autenticação centralizada é o grande benefício dessa integração. Em vez de manter contas de usuário separadas em cada máquina Linux, o administrador pode gerenciar todas as contas em um único ponto: o domínio Active Directory. Quando um usuário tenta acessar um recurso em uma máquina Linux integrada ao domínio, o sistema utiliza o Kerberos para obter um ticket de autenticação do controlador de domínio, eliminando a necessidade de senhas locais e garantindo que as políticas de senha e segurança do AD sejam aplicadas de forma consistente.
Na prática, o Samba pode atuar tanto como um controlador de domínio (em substituição ao Windows Server) quanto como um cliente que permite que máquinas Linux participem de um domínio AD existente. O SSSD, por sua vez, é um serviço que fornece acesso a fontes de identidade e autenticação remotas, como o AD, e é frequentemente usado em conjunto com o Samba para gerenciar a autenticação de forma mais eficiente, incluindo o cache de credenciais e a integração com o Kerberos. O Kerberos, por fim, é o protocolo de autenticação de rede que usa criptografia de chave simétrica e tickets para permitir que os nós se comuniquem de forma segura, sendo o mecanismo padrão de autenticação no AD.
A distinção importante aqui é que a integração não é feita por um único componente, mas pela combinação dessas tecnologias. O Samba fornece a compatibilidade com os protocolos do AD (como LDAP e Kerberos), o SSSD gerencia a autenticação e o acesso aos recursos, e o Kerberos garante a segurança do processo de autenticação. Essa arquitetura é amplamente utilizada em ambientes corporativos que adotam o Linux como sistema operacional em seus servidores ou estações de trabalho, mas precisam manter a compatibilidade com a infraestrutura de identidade da Microsoft.
A pegadinha que a banca poderia explorar seria afirmar que essa integração é impossível ou que depende de soluções proprietárias da Microsoft. No entanto, a afirmação do enunciado está correta e reflete uma prática comum e bem documentada. O candidato que conhece as ferramentas de integração (Samba, SSSD, Kerberos) e o conceito de autenticação centralizada não terá dificuldade em marcar a alternativa correta.
A afirmação está correta. O Samba é um software livre que implementa o protocolo SMB/CIFS e pode ser usado para integrar máquinas Linux a um domínio Active Directory, seja como cliente ou como controlador de domínio. O SSSD (System Security Services Daemon) é um serviço que fornece acesso a fontes de identidade e autenticação remotas, como o AD, e é frequentemente usado para gerenciar a autenticação de usuários em sistemas Linux. O Kerberos é o protocolo de autenticação de rede usado pelo AD para fornecer autenticação segura baseada em tickets. A combinação dessas tecnologias permite que sistemas Linux se integrem ao domínio AD e utilizem a autenticação centralizada, onde as credenciais dos usuários são gerenciadas em um único ponto (o controlador de domínio). Isso é uma prática comum em ambientes híbridos, que combinam infraestrutura local com serviços em nuvem, e é amplamente documentada na documentação oficial do Samba, do SSSD e do próprio Active Directory.
Gabarito: ✅ CERTO
Link permanente: /questoes/qa429017