Pular para o conteúdo principal

Questão de Redes de Computadores — Active Directory e Administração de Usuários — Quadrix 2025

Redes de ComputadoresActive Directory e Administração de Usuários
Código
qa700617
Banca
Quadrix
Órgão
CRM ES
Ano
2025
Cargo
ATI ( )
Em relação ao AD (Active Directory) e ao AD DS (Active Directory Domain Services), assinale a opção correta.
  1. AUm RODC (read‑only domain controller) pode servir como schema master ou escolha de funções, permitindo controle completo da floresta AD.
  2. BO infrastructure master atualiza referências de objetos de outros domínios, como membros de grupos universais ou relacionamentos cruzados.
  3. CPor não manter cache de credenciais, se um RODC falhar, todos os usuários locais e as permissões configuradas em cache serão, automaticamente, perdidas.
  4. DUm domain controller pode ser promovido mesmo sem um servidor DNS configurado, já que o AD DS registra automaticamente entradas DNS ao ser instalado.
  5. ECada domain controller em um domínio possui a sua própria base de dados LDAP independente, sem haver replicação ativa entre eles.
Revelar gabarito e comentário

GabaritoB — O infrastructure master atualiza referências de objetos de outros domínios, como membros de grupos universais ou relacionamentos cruzados.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Active Directory (AD) e AD DS: funções e infraestrutura

Gabarito: letra B. O infrastructure master é o controlador de domínio responsável por atualizar as referências de objetos de outros domínios, como membros de grupos universais e relacionamentos entre domínios — exatamente o que a alternativa descreve. As demais opções distorcem o papel do RODC, o funcionamento do cache de credenciais, a dependência do DNS e o modelo de replicação do AD DS.

O Active Directory (AD) é um serviço de diretório baseado no protocolo LDAP, que armazena informações sobre objetos da rede (usuários, computadores, grupos, impressoras) e as disponibiliza para usuários e administradores. O AD DS (Active Directory Domain Services) é o serviço que implementa esse diretório em um domínio, sendo executado pelos controladores de domínio (DCs). Para funcionar, o AD DS depende do DNS: os clientes usam o DNS para localizar controladores de domínio, e os próprios DCs usam o DNS para se comunicarem entre si. Por isso, o DNS precisa estar instalado e funcional antes da promoção de um servidor a controlador de domínio.

A estrutura lógica do AD é composta por domínios, árvores e florestas. Um domínio é uma coleção de objetos que forma um limite de gerenciamento e segurança; uma árvore é um conjunto de domínios que compartilham um sufixo DNS; uma floresta é um conjunto de árvores interligadas por relações de confiança. Fisicamente, o AD é organizado em controladores de domínio e sites. Cada DC armazena uma cópia completa do banco de dados do diretório (Ntds.dit) do seu domínio, e qualquer alteração é replicada para todos os DCs do domínio — ou seja, não há bases independentes, mas sim replicação ativa entre elas.

Dentro de uma floresta, existem cinco funções de mestre de operações (FSMO): schema master, domain naming master, RID master, PDC emulator e infrastructure master. Cada uma tem uma responsabilidade específica. O infrastructure master, em particular, é responsável por atualizar as referências de objetos de outros domínios — por exemplo, quando um membro de um grupo universal de outro domínio é adicionado ou removido, ou quando há relacionamentos entre domínios. Essa função garante que as referências cruzadas estejam sempre corretas.

O RODC (read-only domain controller) é um tipo especial de controlador de domínio que mantém uma cópia somente leitura do banco do AD. Ele não pode hospedar as funções de mestre de operações (como schema master ou domain naming master), pois essas funções exigem escrita no diretório. O RODC mantém um cache de credenciais de usuários e computadores para permitir logon local em filiais, e esse cache é configurado pelo administrador — se o RODC falhar, o cache não é "perdido automaticamente", pois ele é apenas uma cópia local de credenciais que também existem no diretório.

A pegadinha central desta questão é a troca de papéis: a banca mistura as funções dos controladores de domínio e as características do RODC, do DNS e da replicação. Para acertar, é preciso dominar o que cada função FSMO faz e como o AD DS lida com DNS, cache e replicação.

Função FSMO

Responsabilidade

Pode ser hospedada em RODC?

Schema Master

Controla alterações no esquema do AD

Não

Domain Naming Master

Gerencia a adição/remoção de domínios na floresta

Não

RID Master

Distribui pools de RIDs para os DCs

Não

PDC Emulator

Relógio, políticas e autenticação legada

Não

Infrastructure Master

Atualiza referências de objetos de outros domínios (ex.: grupos universais)

Não

1Schema master
Controla o esquema da floresta
2Domain naming master
Gerencia domínios da floresta
3RID master
Distribui pools de RIDs
4PDC emulator
Relógio e senhas
5Infrastructure master
Referências de outros domínios
Grupos universais
Funções FSMO (mestres de operação)
LEVELsoulevel.com.br
Funções FSMO (mestres de operação): Schema master (Controla o esquema da floresta); Domain naming master (Gerencia domínios da floresta); RID master (Distribui pools de RIDs); PDC emulator (Relógio e senhas); Infrastructure master (Referências de outros domínios, Grupos universais)

Alternativa A — ❌ Incorreta

Afirma que um RODC pode servir como schema master ou "escolha de funções", permitindo controle completo da floresta. Isso é falso: o RODC é somente leitura e não pode hospedar nenhuma função de mestre de operações (schema master, domain naming master, RID master, PDC emulator ou infrastructure master). Essas funções exigem capacidade de escrita no diretório, que o RODC não possui. O RODC é usado em filiais para autenticação local, reduzindo o tráfego na WAN, mas nunca assume o controle da floresta.

Alternativa B — ✅ Correta ⟵ GABARITO

O infrastructure master é a função FSMO responsável por atualizar as referências de objetos de outros domínios, como membros de grupos universais e relacionamentos entre domínios. Quando um objeto de um domínio é referenciado em outro domínio (por exemplo, um usuário de um domínio adicionado a um grupo universal de outro), o infrastructure master do domínio onde a referência está é quem atualiza essa informação. A alternativa descreve com precisão essa função.

Alternativa C — ❌ Incorreta

Afirma que o RODC não mantém cache de credenciais e que, se falhar, usuários locais e permissões em cache serão perdidos. Isso é duplamente errado: o RODC mantém um cache de credenciais (configurado pelo administrador) para permitir logon local em filiais; e, se o RODC falhar, o cache não é "perdido automaticamente" — ele é apenas uma cópia local de credenciais que também existem no diretório. A perda do RODC não apaga as contas nem as permissões; apenas interrompe o serviço de autenticação local até a recuperação.

Alternativa D — ❌ Incorreta

Afirma que um DC pode ser promovido sem um servidor DNS configurado, pois o AD DS registra automaticamente entradas DNS. Isso é falso: o AD DS depende do DNS para funcionar. O DNS deve estar instalado e funcional antes da promoção de um servidor a controlador de domínio. O AD DS registra entradas DNS automaticamente, mas isso só ocorre após o DNS estar configurado e o servidor promovido. Sem DNS, a promoção falha.

Alternativa E — ❌ Incorreta

Afirma que cada DC possui uma base de dados LDAP independente, sem replicação ativa entre eles. Isso é falso: todos os DCs de um domínio participam da replicação e contêm uma cópia completa das informações do diretório do domínio. Qualquer alteração é replicada para todos os DCs do domínio. A replicação é ativa e contínua, garantindo consistência entre os controladores.

Gabarito: letra B

Link permanente: /questoes/qa700617