Pular para o conteúdo principal

Questão de Redes de Computadores — Windows Server 2016 — INSTITUTO AOCP 2025

Redes de ComputadoresWindows Server 2016
Código
qa700565
Banca
INSTITUTO AOCP
Órgão
TRE TO
Ano
2025
Cargo
TJ
Em um ambiente Windows Server 2016, um administrador precisa configurar uma política de grupo (Group Policy Object - GPO) para restringir o acesso ao aplicativo 'notepad.exe' em estações de trabalho de uma unidade organizacional específica, permitindo apenas usuários autenticados com privilégios administrativos. Assinale a alternativa que apresenta o recurso nativo que deve ser utilizado para criar e vincular essa política, utilizando regras baseadas em caminhos de arquivo.
  1. AActive Directory Users and Computers com Security Filtering.
  2. BGroup Policy Management Console com AppLocker.
  3. CTask Scheduler com bloqueio de executáveis.
  4. DWindows Defender Firewall com regras de aplicativo.
  5. EPowerShell ISE com cmdlets de GPO. TÉCNICO
Revelar gabarito e comentário

GabaritoB — Group Policy Management Console com AppLocker.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

AppLocker: controle de aplicativos por regras de caminho

Gabarito: letra B. O recurso nativo do Windows Server 2016 que permite criar e vincular uma GPO com regras baseadas em caminhos de arquivo para restringir a execução de aplicativos é o AppLocker, gerenciado por meio do Group Policy Management Console (GPMC). O AppLocker é a ferramenta de controle de aplicativos da Microsoft que opera diretamente com políticas de grupo, permitindo definir regras de permissão ou bloqueio com base em atributos como o caminho do arquivo, o editor e o hash.

O AppLocker é um recurso de segurança integrado ao Windows Server e às edições Enterprise/Ultimate do Windows, projetado especificamente para controlar quais aplicativos os usuários podem executar. Ele funciona por meio de regras que podem ser baseadas em três condições principais: caminho do arquivo, editor (assinatura digital) e hash do arquivo. Essas regras são organizadas em coleções (Executable Rules, Windows Installer Rules, Script Rules e Packaged App Rules) e são aplicadas via GPO, o que permite direcioná-las a usuários ou grupos específicos dentro de uma Unidade Organizacional (OU).

No cenário descrito, o administrador precisa restringir o acesso ao notepad.exe em estações de trabalho de uma OU específica, permitindo apenas usuários autenticados com privilégios administrativos. O AppLocker atende exatamente a essa necessidade: ele permite criar uma regra de execução que bloqueia o notepad.exe para todos os usuários da OU, e depois aplicar um Security Filtering na GPO para que ela se aplique apenas ao grupo de administradores (ou, inversamente, criar uma regra de exceção para esse grupo). O GPMC é a ferramenta nativa para criar, editar e vincular GPOs, e é dentro dele que o AppLocker é configurado (Configuração do Computador > Políticas > Configurações do Windows > Configurações de Segurança > Políticas de Controle de Aplicativos > AppLocker).

A alternativa correta combina os dois elementos essenciais: o GPMC como ferramenta de gerenciamento da GPO e o AppLocker como o recurso que cria as regras baseadas em caminho de arquivo. As demais alternativas apresentam ferramentas que não são adequadas para esse tipo de controle, seja por não trabalharem com GPOs, seja por não oferecerem regras baseadas em caminho de arquivo para restringir a execução de aplicativos.

A pegadinha desta questão está em confundir o AppLocker com outras ferramentas de segurança do Windows, como o Windows Defender Firewall (que controla o tráfego de rede, não a execução de aplicativos) ou o Active Directory Users and Computers (que gerencia objetos do diretório, mas não cria regras de aplicativo). O candidato que conhece a função de cada ferramenta identifica rapidamente que apenas o AppLocker, integrado ao GPMC, oferece o controle descrito no enunciado.

Controle de aplicativos (Windows Server)
  • 1AppLocker (GPMC)
    • Regras por caminho
    • Regras por editor
    • Regras por hash
    • Aplicado via GPO
  • 2Ferramentas inadequadas
    • ADUC (gerencia objetos do AD)
    • Task Scheduler (agenda tarefas)
    • Windows Defender Firewall (tráfego de rede)
    • PowerShell ISE (scripts)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

O Active Directory Users and Computers (ADUC) é a ferramenta de gerenciamento de objetos do Active Directory (usuários, grupos, computadores, OUs). Embora seja possível aplicar Security Filtering em uma GPO, o ADUC não é a ferramenta para criar regras de restrição de aplicativos. O Security Filtering é uma configuração da própria GPO, feita no GPMC, e não um recurso de controle de aplicativos. O ADUC não possui funcionalidade para criar regras baseadas em caminhos de arquivo.

Alternativa B — ✅ Correta ⟵ GABARITO

O Group Policy Management Console (GPMC) é a ferramenta nativa para criar, editar e vincular GPOs. O AppLocker é o recurso de controle de aplicativos que permite criar regras baseadas em caminhos de arquivo, editores e hashes. A combinação GPMC + AppLocker é exatamente o que o administrador precisa: criar uma GPO no GPMC, configurar as regras do AppLocker dentro dela e vincular a GPO à OU desejada, aplicando o Security Filtering para restringir a política aos usuários administrativos.

Alternativa C — ❌ Incorreta

O Task Scheduler (Agendador de Tarefas) é uma ferramenta para agendar a execução de tarefas em horários específicos ou em resposta a eventos. Ele não possui funcionalidade para bloquear a execução de aplicativos nem para criar regras baseadas em caminhos de arquivo. O Task Scheduler não é um recurso de controle de acesso a aplicativos.

Alternativa D — ❌ Incorreta

O Windows Defender Firewall é um firewall baseado em host que controla o tráfego de rede, permitindo ou bloqueando conexões de entrada e saída com base em regras de porta, protocolo e programa. Embora seja possível criar regras para um aplicativo específico, o firewall não impede que o aplicativo seja executado localmente — ele apenas controla o tráfego de rede do aplicativo. Além disso, o firewall não é gerenciado por GPO da mesma forma que o AppLocker, e não é a ferramenta adequada para restringir a execução de um executável.

Alternativa E — ❌ Incorreta

O PowerShell ISE é um ambiente de desenvolvimento e execução de scripts PowerShell. Embora seja possível usar cmdlets de GPO para criar e gerenciar GPOs, o PowerShell ISE não é um recurso nativo de controle de aplicativos e não oferece regras baseadas em caminhos de arquivo para restringir a execução de aplicativos. O PowerShell pode ser usado para automatizar a configuração do AppLocker, mas a ferramenta em si não é o recurso de controle.

NÃO CAIA NESSA!

A banca explora a confusão entre ferramentas de segurança do Windows. O candidato pode ser tentado a escolher o Windows Defender Firewall (alternativa D) por associar "restringir acesso" a firewall, mas o firewall controla tráfego de rede, não a execução local de aplicativos. Da mesma forma, o ADUC (alternativa A) gerencia objetos do AD, mas não cria regras de aplicativo. A chave é lembrar que o controle de execução de aplicativos por caminho de arquivo é função exclusiva do AppLocker, gerenciado pelo GPMC.

PEGA ESSA DICA!

Para questões sobre controle de aplicativos no Windows, lembre-se da tríade do AppLocker: caminho, editor e hash. O caminho é a regra mais simples e direta, e é o que a questão cobra. Associe sempre AppLocker a GPO e GPMC — eles andam juntos. Se a alternativa mencionar firewall, agendador de tarefas ou ADUC, descarte imediatamente, pois nenhum deles oferece regras de execução baseadas em caminho.

Gabarito: letra B

Link permanente: /questoes/qa700565