Pular para o conteúdo principal

Questão de Sistemas Operacionais — Geral — Quadrix 2024

Sistemas OperacionaisGeral
Código
qa633002
Banca
Quadrix
Órgão
CRC RR
Ano
2024
Cargo
Tec Inf ( )
Acerca do sistema operacional Linux e dos serviços de diretório LDAP e Active Directory, julgue o item a seguir.   O Active Directory tem como função autenticar usuários e controlar o acesso a recursos de rede. Ele permite que administradores configurem políticas de segurança e atribuam permissões de acesso a usuários e a grupos.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Active Directory: autenticação, controle de acesso e políticas de segurança

Gabarito: C (Certo). O Active Directory (AD) é, de fato, um serviço de diretório da Microsoft cuja função central é autenticar usuários e controlar o acesso a recursos de rede, permitindo que administradores configurem políticas de segurança e atribuam permissões a usuários e grupos. A afirmação descreve com precisão as funcionalidades essenciais do AD, sem qualquer incorreção técnica.

O Active Directory é um serviço de diretório desenvolvido pela Microsoft para ambientes Windows Server. Um serviço de diretório, em termos simples, é um banco de dados centralizado que armazena informações sobre objetos da rede — usuários, grupos, computadores, impressoras, políticas — e organiza essas informações de forma hierárquica. O AD não é apenas um repositório passivo: ele é o coração da autenticação e da autorização em um domínio Windows.

A autenticação é o processo de verificar a identidade de quem está tentando acessar o sistema — o clássico par usuário/senha, que no AD é validado pelo protocolo Kerberos (ou NTLM, em versões mais antigas). Já o controle de acesso é o processo de autorização: uma vez autenticado, o que aquele usuário pode ou não fazer nos recursos da rede. O AD gerencia ambos, definindo quem pode acessar o quê, com base em permissões atribuídas diretamente a usuários ou, de forma mais eficiente, a grupos.

Na prática, quando um usuário faz logon em uma máquina do domínio, o AD valida suas credenciais e, a partir daí, o sistema operacional consulta o AD para saber quais recursos (pastas compartilhadas, impressoras, aplicativos) aquele usuário pode acessar. As políticas de segurança — como complexidade de senha, bloqueio de conta após tentativas falhas, restrições de horário de acesso — são configuradas pelos administradores por meio das Políticas de Grupo (GPOs), que são aplicadas aos usuários e computadores do domínio. As permissões de acesso, por sua vez, são atribuídas a usuários e grupos por meio de ACLs (Access Control Lists) nos recursos.

A distinção que importa aqui é entre autenticação e autorização, dois conceitos que a banca frequentemente explora. Autenticação responde "quem é você?" — é a verificação de identidade. Autorização responde "o que você pode fazer?" — é a definição de permissões. O AD faz ambos, e a questão descreve exatamente essas duas funções: "autenticar usuários" (autenticação) e "controlar o acesso a recursos de rede" (autorização).

A pegadinha que poderia existir — e que não existe nesta questão — seria trocar o AD por outro serviço, como o LDAP (que é um protocolo de diretório, não um serviço completo de autenticação e políticas), ou afirmar que o AD não gerencia políticas de segurança. Mas a afirmação é fiel à função real do AD. Guarde o par autenticação + autorização + políticas de grupo: é exatamente esse tripé que define o papel do Active Directory em uma rede corporativa.

1Autenticação
Verifica identidade (quem é você?)
Protocolo Kerberos
2Autorização
Controla acesso a recursos (o que você pode fazer?)
Permissões via ACLs
3Políticas de segurança
GPOs (Políticas de Grupo)
Senha, bloqueio, restrições
Active Directory
LEVELsoulevel.com.br
Active Directory: Autenticação (Verifica identidade (quem é você?), Protocolo Kerberos); Autorização (Controla acesso a recursos (o que você pode fazer?), Permissões via ACLs); Políticas de segurança (GPOs (Políticas de Grupo), Senha, bloqueio, restrições)

Alternativa C — ✅ CertoGABARITO

A afirmação está correta porque descreve com precisão as três funções centrais do Active Directory:

  1. Autenticar usuários: o AD valida as credenciais (usuário e senha) de quem tenta acessar a rede, usando o protocolo Kerberos como mecanismo padrão de autenticação em domínios Windows.

  2. Controlar o acesso a recursos de rede: após a autenticação, o AD define, por meio de permissões e ACLs, quais recursos cada usuário ou grupo pode acessar — pastas compartilhadas, impressoras, aplicativos, etc.

  3. Permitir que administradores configurem políticas de segurança e atribuam permissões: por meio das Políticas de Grupo (GPOs), os administradores definem políticas de senha, bloqueio de conta, restrições de software, entre outras; e as permissões de acesso são atribuídas a usuários e grupos de forma centralizada.

Não há nenhum termo incorreto ou exagerado na afirmação. Ela não diz, por exemplo, que o AD é o único serviço de autenticação, nem que ele substitui o firewall — apenas descreve suas funções essenciais, que são exatamente essas. A alternativa é, portanto, Certa.

Gabarito: letra C (Certo).

Link permanente: /questoes/qa633002