Pular para o conteúdo principal

Questão de Redes de Computadores — Active Directory e Administração de Usuários — INSTITUTO AOCP 2024

Redes de ComputadoresActive Directory e Administração de Usuários
Código
qa632268
Banca
INSTITUTO AOCP
Órgão
MGI
Ano
2024
Cargo
Esp ( )

Você é um especialista em infraestrutura de tecnologia da informação (TI) de um órgão governamental que utiliza o Active Directory (AD) para gerenciar seus recursos de rede.

 

Recentemente, o órgão governamental contratou vários novos funcionários e você precisa criar contas de usuário para eles no AD.

 

Qual das seguintes ferramentas do Windows Server você usaria para criar e gerenciar contas de usuário no Active Directory?

  1. AActive Directory Users and Computers (ADUC).
  2. BActive Directory Federation Services (AD FS).
  3. CActive Directory Lightweight Directory Services (AD LDS).
  4. DActive Directory Certificate Services (AD CS).
  5. EActive Directory Rights Management Services (AD RMS).
Revelar gabarito e comentário

GabaritoA — Active Directory Users and Computers (ADUC).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ferramentas do Active Directory: ADUC e os demais serviços de função

Gabarito: letra A. A ferramenta usada para criar e gerenciar contas de usuário no Active Directory é o Active Directory Users and Computers (ADUC) — o snap-in do Microsoft Management Console (MMC) que administra usuários, grupos, computadores e unidades organizacionais dentro de um domínio. As demais alternativas (AD FS, AD LDS, AD CS e AD RMS) são serviços de função distintos do Windows Server, cada um com uma finalidade específica que não é a administração de contas de usuário.

O Active Directory (AD) é um serviço de diretório que implementa o protocolo LDAP, armazenando informações sobre objetos da rede (usuários, computadores, grupos, impressoras) e disponibilizando essas informações a usuários e administradores. Para funcionar, o AD depende do DNS, que permite que os clientes localizem os controladores de domínio. Dentro dessa estrutura, a administração cotidiana — como criar contas para novos funcionários, redefinir senhas, desabilitar contas e organizar objetos em unidades organizacionais — é feita por meio de ferramentas gráficas específicas.

A ferramenta central para essa tarefa é o Active Directory Users and Computers (ADUC), um snap-in do MMC que se conecta a um controlador de domínio e permite gerenciar os objetos do diretório. É por meio dele que o administrador cria uma conta de usuário, define o nome de logon, atribui grupos, configura propriedades da conta e controla o acesso aos recursos da rede. Sem o ADUC (ou o equivalente via PowerShell, como o cmdlet New-ADUser), não há como administrar usuários de forma prática no ambiente gráfico do Windows Server.

As demais siglas apresentadas nas alternativas são serviços de função do Windows Server que, embora façam parte da família Active Directory, têm propósitos completamente diferentes. O AD FS (Active Directory Federation Services) fornece logon único (SSO) e identidade federada entre organizações. O AD LDS (Active Directory Lightweight Directory Services) é um serviço de diretório leve baseado em LDAP, usado como repositório de dados para aplicações, sem a infraestrutura completa de domínio. O AD CS (Active Directory Certificate Services) emite e gerencia certificados digitais (PKI). O AD RMS (Active Directory Rights Management Services) protege informações confidenciais por meio de políticas de uso persistente. Nenhum deles é a ferramenta de administração de contas de usuário.

A pegadinha desta questão está em reconhecer que todas as alternativas começam com "Active Directory", o que pode confundir o candidato. A banca explora a semelhança das siglas para testar se o aluno conhece a função específica de cada serviço. O critério decisivo é simples: a pergunta pede a ferramenta de criação e gerenciamento de contas de usuário, e essa é a função exclusiva do ADUC. Guarde essa distinção — é exatamente nela que as alternativas se separam.

1ADUC (Users and Computers)
Cria e gerencia contas de usuário
Administra grupos, computadores e UOs
2AD FS (Federation Services)
Identidade federada e SSO
3AD LDS (Lightweight Directory Services)
Diretório leve baseado em LDAP
Repositório para aplicações
4AD CS (Certificate Services)
Emite e gerencia certificados (PKI)
5AD RMS (Rights Management Services)
Protege documentos com políticas de uso
Ferramentas do Active Directory
LEVELsoulevel.com.br
Ferramentas do Active Directory: ADUC (Users and Computers) (Cria e gerencia contas de usuário, Administra grupos, computadores e UOs); AD FS (Federation Services) (Identidade federada e SSO); AD LDS (Lightweight Directory Services) (Diretório leve baseado em LDAP, Repositório para aplicações); AD CS (Certificate Services) (Emite e gerencia certificados (PKI)); AD RMS (Rights Management Services) (Protege documentos com políticas de uso)

Alternativa A — ✅ Correta ⟵ GABARITO

O Active Directory Users and Computers (ADUC) é o snap-in do MMC usado para administrar usuários, grupos, computadores e unidades organizacionais em um domínio do Active Directory. É a ferramenta padrão para criar contas de usuário, definir propriedades, redefinir senhas e gerenciar associações a grupos. No contexto do enunciado — criar contas para novos funcionários — o ADUC é a ferramenta correta.

Alternativa B — ❌ Incorreta

O Active Directory Federation Services (AD FS) fornece identidade federada e logon único (SSO) entre organizações, permitindo que usuários acessem recursos de múltiplas empresas com uma única autenticação. Não é usado para criar ou gerenciar contas de usuário no diretório; ele apenas consome as identidades já existentes no AD para autenticação federada.

Alternativa C — ❌ Incorreta

O Active Directory Lightweight Directory Services (AD LDS) é um serviço de diretório leve baseado em LDAP, que pode ser executado sem a infraestrutura completa de domínio. Ele serve como repositório de dados para aplicações específicas, mas não é a ferramenta de administração de contas de usuário do domínio. As contas criadas no AD LDS são independentes das contas do AD tradicional.

Alternativa D — ❌ Incorreta

O Active Directory Certificate Services (AD CS) é o serviço de infraestrutura de chave pública (PKI) do Windows Server, responsável por emitir, revogar e gerenciar certificados digitais. Ele não tem relação com a criação de contas de usuário; sua função é garantir a autenticidade e a confidencialidade das comunicações por meio de certificados.

Alternativa E — ❌ Incorreta

O Active Directory Rights Management Services (AD RMS) protege informações confidenciais aplicando políticas de uso persistente a documentos e e-mails, controlando quem pode visualizar, editar, imprimir ou encaminhar o conteúdo. Não é uma ferramenta de administração de contas de usuário; sua função é a proteção de dados.

NÃO CAIA NESSA!

A banca explora a semelhança das siglas — todas começam com "Active Directory" — para induzir o candidato a confundir os serviços. A armadilha é trocar a ferramenta de administração (ADUC) por um serviço de função com finalidade distinta. Lembre-se: ADUC = gerenciar usuários; AD FS = federação/SSO; AD LDS = diretório leve; AD CS = certificados; AD RMS = proteção de documentos. Com esse mapa mental, você elimina as quatro erradas de imediato.

Gabarito: letra A — Active Directory Users and Computers (ADUC).

Link permanente: /questoes/qa632268