Questão de Redes de Computadores — Active Directory e Administração de Usuários — INSTITUTO AOCP 2024
Redes de Computadores›Active Directory e Administração de Usuários
Código
qa632332
Banca
INSTITUTO AOCP
Órgão
MPE PR
Ano
2024
Cargo
Tec TI ( )
Lightweight Directory Access Protocol (LDAP) e Active Directory são tecnologias usadas para armazenar, organizar e fornecer acesso a informações de diretório em uma rede. A respeito das características e funcionalidades dessas tecnologias, informe se é verdadeiro (V) ou falso (F) o que se afirma a seguir e assinale a alternativa com a sequência correta.
( ) O Active Directory é um protocolo usado para modificar e consultar em serviços de diretório, como o LDAP.
( ) O LDAP é uma tecnologia proprietária que só pode ser usada por organizações com licenças para produtos da Microsoft.
( ) O LDAP, igualmente ao Active Directory, para gerenciamento, utiliza apenas o Microsoft Management Console (MMC).
AV – V – V.
BV – V – F.
CV – F – F.
DF – F – F.
EF – F – V.
Revelar gabarito e comentário▾
GabaritoD — F – F – F.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
LDAP e Active Directory: protocolo × serviço de diretório
Gabarito: letra D — sequência F – F – F. O Active Directory é um serviço de diretório (implementação da Microsoft) que utiliza o protocolo LDAP para consultar e modificar informações — a relação é inversa à afirmada na primeira assertiva; o LDAP é um protocolo aberto e padrão da indústria, não proprietário da Microsoft; e o gerenciamento do AD não se restringe ao MMC, havendo outras ferramentas como PowerShell e ADSI Edit. A questão testa exatamente a distinção entre protocolo e serviço.
O ponto central é separar dois conceitos que a banca propositalmente embaralha. O LDAP (Lightweight Directory Access Protocol) é um protocolo de aplicação — um conjunto de regras padronizadas que define como clientes e servidores conversam para acessar e manter um diretório. Ele é aberto, livre de fornecedor e segue o modelo X.500 (por isso é chamado de "X.500-lite"), organizando as informações em uma árvore de nós, cada um com atributos e valores. Já o Active Directory (AD) é um serviço de diretório — um produto concreto, da Microsoft, que armazena informações sobre objetos da rede (usuários, computadores, grupos) e as disponibiliza a usuários e administradores. O AD implementa o protocolo LDAP: ele é um servidor LDAP, mas também oferece muito mais (autenticação Kerberos, políticas de grupo, DNS integrado etc.).
A relação entre eles é de implementação: o AD é um serviço que fala LDAP, não o contrário. O LDAP é o protocolo genérico; o AD é uma das muitas implementações possíveis (outras incluem OpenLDAP, Apache Directory Server, etc.). Por isso, a primeira assertiva inverte a hierarquia: não é o AD que é um protocolo usado para modificar e consultar diretórios como o LDAP — é o LDAP que é o protocolo usado pelo AD (e por outros serviços) para essas operações.
Sobre a segunda assertiva: o LDAP é um protocolo aberto e padrão da indústria, definido pela RFC 4511 (e anteriores), sem vínculo com a Microsoft. Qualquer organização pode implementá-lo sem licença. A confusão vem do fato de o AD ser proprietário da Microsoft — mas o protocolo em si não é.
Sobre a terceira assertiva: o gerenciamento do AD não se limita ao MMC. Embora o MMC seja uma ferramenta clássica (com snap-ins como "Usuários e Computadores do Active Directory"), a Microsoft oferece outras formas de administração, como o PowerShell (módulo ActiveDirectory), o ADSI Edit, o Centro Administrativo do Active Directory (uma interface própria, não um snap-in do MMC), além de scripts e ferramentas de terceiros. A assertiva usa o termo "apenas", o que a torna falsa.
A pegadinha da banca é exatamente essa: inverter os papéis (protocolo × serviço) e usar palavras absolutas como "apenas" e "só pode ser usada", que quase sempre sinalizam uma falsidade. Guarde a fronteira: LDAP = protocolo aberto; AD = serviço proprietário que usa LDAP; gerenciamento = múltiplas ferramentas, não só MMC.
Assertiva
V/F
Justificativa
O Active Directory é um protocolo usado para modificar e consultar em serviços de diretório, como o LDAP.
F
Inverte a relação: o AD é um serviço de diretório que implementa o protocolo LDAP; o LDAP é o protocolo, não o AD.
O LDAP é uma tecnologia proprietária que só pode ser usada por organizações com licenças para produtos da Microsoft.
F
O LDAP é um protocolo aberto e padrão da indústria (RFC 4511), sem vínculo com a Microsoft ou necessidade de licença.
O LDAP, igualmente ao Active Directory, para gerenciamento, utiliza apenas o Microsoft Management Console (MMC).
F
O LDAP não é gerenciado pelo MMC (usa ferramentas próprias, como Apache Directory Studio); o AD também não se limita ao MMC (há PowerShell, ADSI Edit, Centro Administrativo etc.).
LDAP × Active Directory: LDAP (Protocolo aberto (RFC 4511), Padrão da indústria, Sem licença Microsoft); Active Directory (Serviço de diretório (Microsoft), Implementa o protocolo LDAP, Autenticação Kerberos, GPO, DNS); Gerenciamento do AD (MMC (snap-ins), PowerShell, ADSI Edit, Centro Administrativo)
Assertiva 1 — ❌ Falsa
Afirma que "o Active Directory é um protocolo usado para modificar e consultar em serviços de diretório, como o LDAP". Inverte a relação: o AD não é um protocolo — é um serviço de diretório que implementa o protocolo LDAP. O LDAP é o protocolo; o AD é o serviço que o utiliza. A banca troca os sujeitos: quem é protocolo (LDAP) vira serviço, e quem é serviço (AD) vira protocolo.
Assertiva 2 — ❌ Falsa
Afirma que "o LDAP é uma tecnologia proprietária que só pode ser usada por organizações com licenças para produtos da Microsoft". O LDAP é um protocolo aberto, livre de fornecedor e padrão da indústria — qualquer implementação pode usá-lo sem licença. A confusão vem de associar LDAP ao AD (que é proprietário), mas o protocolo em si é público e definido por RFCs.
Assertiva 3 — ❌ Falsa
Afirma que "o LDAP, igualmente ao Active Directory, para gerenciamento, utiliza apenas o Microsoft Management Console (MMC)". Dois erros: (1) o LDAP não é gerenciado pelo MMC — ele é um protocolo, e clientes/servidores LDAP têm suas próprias ferramentas (ex.: Apache Directory Studio, comandos ldapsearch/ldapmodify); (2) o AD também não se limita ao MMC — há PowerShell, ADSI Edit, Centro Administrativo, etc. A palavra "apenas" torna a assertiva falsa.
Gabarito: letra D — todas as assertivas são falsas (F – F – F).