Questão de Sistemas Operacionais — Geral — Quadrix 2024
- Código
- qa633002
- Banca
- Quadrix
- Órgão
- CRC RR
- Ano
- 2024
- Cargo
- Tec Inf ( )
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: C (Certo). O Active Directory (AD) é, de fato, um serviço de diretório da Microsoft cuja função central é autenticar usuários e controlar o acesso a recursos de rede, permitindo que administradores configurem políticas de segurança e atribuam permissões a usuários e grupos. A afirmação descreve com precisão as funcionalidades essenciais do AD, sem qualquer incorreção técnica.
O Active Directory é um serviço de diretório desenvolvido pela Microsoft para ambientes Windows Server. Um serviço de diretório, em termos simples, é um banco de dados centralizado que armazena informações sobre objetos da rede — usuários, grupos, computadores, impressoras, políticas — e organiza essas informações de forma hierárquica. O AD não é apenas um repositório passivo: ele é o coração da autenticação e da autorização em um domínio Windows.
A autenticação é o processo de verificar a identidade de quem está tentando acessar o sistema — o clássico par usuário/senha, que no AD é validado pelo protocolo Kerberos (ou NTLM, em versões mais antigas). Já o controle de acesso é o processo de autorização: uma vez autenticado, o que aquele usuário pode ou não fazer nos recursos da rede. O AD gerencia ambos, definindo quem pode acessar o quê, com base em permissões atribuídas diretamente a usuários ou, de forma mais eficiente, a grupos.
Na prática, quando um usuário faz logon em uma máquina do domínio, o AD valida suas credenciais e, a partir daí, o sistema operacional consulta o AD para saber quais recursos (pastas compartilhadas, impressoras, aplicativos) aquele usuário pode acessar. As políticas de segurança — como complexidade de senha, bloqueio de conta após tentativas falhas, restrições de horário de acesso — são configuradas pelos administradores por meio das Políticas de Grupo (GPOs), que são aplicadas aos usuários e computadores do domínio. As permissões de acesso, por sua vez, são atribuídas a usuários e grupos por meio de ACLs (Access Control Lists) nos recursos.
A distinção que importa aqui é entre autenticação e autorização, dois conceitos que a banca frequentemente explora. Autenticação responde "quem é você?" — é a verificação de identidade. Autorização responde "o que você pode fazer?" — é a definição de permissões. O AD faz ambos, e a questão descreve exatamente essas duas funções: "autenticar usuários" (autenticação) e "controlar o acesso a recursos de rede" (autorização).
A pegadinha que poderia existir — e que não existe nesta questão — seria trocar o AD por outro serviço, como o LDAP (que é um protocolo de diretório, não um serviço completo de autenticação e políticas), ou afirmar que o AD não gerencia políticas de segurança. Mas a afirmação é fiel à função real do AD. Guarde o par autenticação + autorização + políticas de grupo: é exatamente esse tripé que define o papel do Active Directory em uma rede corporativa.
A afirmação está correta porque descreve com precisão as três funções centrais do Active Directory:
Autenticar usuários: o AD valida as credenciais (usuário e senha) de quem tenta acessar a rede, usando o protocolo Kerberos como mecanismo padrão de autenticação em domínios Windows.
Controlar o acesso a recursos de rede: após a autenticação, o AD define, por meio de permissões e ACLs, quais recursos cada usuário ou grupo pode acessar — pastas compartilhadas, impressoras, aplicativos, etc.
Permitir que administradores configurem políticas de segurança e atribuam permissões: por meio das Políticas de Grupo (GPOs), os administradores definem políticas de senha, bloqueio de conta, restrições de software, entre outras; e as permissões de acesso são atribuídas a usuários e grupos de forma centralizada.
Não há nenhum termo incorreto ou exagerado na afirmação. Ela não diz, por exemplo, que o AD é o único serviço de autenticação, nem que ele substitui o firewall — apenas descreve suas funções essenciais, que são exatamente essas. A alternativa é, portanto, Certa.
Gabarito: letra C (Certo).
Link permanente: /questoes/qa633002