Pular para o conteúdo principal

Questão de Redes de Computadores — Redes Windows — INSTITUTO AOCP 2024

Redes de ComputadoresRedes Windows
Código
qg262659
Banca
INSTITUTO AOCP
Órgão
SANEPAR
Ano
2024
Nível
Médio
Cargo
Técnico Profissional - Técnico em Informática
LDAP (Lightweight Directory Access Protocol) e Active Directory são tecnologias usadas para armazenar, organizar e fornecer acesso a informações de diretório em uma rede. Assinale a alternativa correta sobre as características dessas duas tecnologias.
  1. AActive Directory é um protocolo para acessar e gerenciar diretórios de informações, como usuários e grupos, em uma estrutura hierárquica. É utilizado para autenticação e consulta de dados em vários sistemas.
  2. BO Active Directory é nativamente integrado com sistemas operacionais Linux e pode ser integrado a diversos sistemas operacionais e plataformas, incluindo Windows e macOS.
  3. CO Active Directory é mais complexo e menos seguro que o LDAP, oferecendo menos controle sobre autenticação e autorização.
  4. DO LDAP é um serviço de diretório da Microsoft que gerencia autenticação, autorização e políticas em redes Windows, estruturando dados em domínios e florestas para controle centralizado de usuários e recursos.
  5. EO Active Directory é uma tecnologia proprietária que só pode ser usada por organizações com licenças para produtos da Microsoft. O LDAP em si não requer uma licença, mas a necessidade de licenciamento depende da implementação específica que você escolher.
Revelar gabarito e comentário

GabaritoE — O Active Directory é uma tecnologia proprietária que só pode ser usada por organizações com licenças para produtos da Microsoft. O LDAP em si não requer uma licença, mas a necessidade de licenciamento depende da implementação específica que você escolher.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

LDAP e Active Directory: protocolo × serviço de diretório

Gabarito: letra E. O Active Directory é uma implementação proprietária da Microsoft de serviço de diretório baseada no protocolo LDAP, exigindo licenciamento; o LDAP, por sua vez, é um protocolo aberto e padrão da indústria, cujo licenciamento depende da implementação específica escolhida. A alternativa E é a única que distingue corretamente a natureza de cada tecnologia.

O LDAP (Lightweight Directory Access Protocol) é um protocolo de aplicação aberto, livre de fornecedor e padrão da indústria, utilizado para acessar e manter serviços de informação de diretório distribuídos sobre uma rede IP. Ele define o formato das mensagens e as operações (como bind, search, add, delete) para consultar e modificar dados em um diretório, seguindo o modelo X.500, porém de forma mais leve. O LDAP em si não é um produto — é um protocolo, uma especificação. Qualquer implementação de servidor LDAP (como OpenLDAP, Apache Directory Server, ou o próprio Active Directory) pode ser usada, e o licenciamento depende da implementação escolhida: OpenLDAP é gratuito e de código aberto, enquanto outras soluções comerciais podem exigir licença.

O Active Directory (AD), por outro lado, é um serviço de diretório proprietário da Microsoft, lançado com o Windows 2000 Server. Ele é uma implementação do protocolo LDAP, mas vai muito além: adiciona funcionalidades como autenticação Kerberos, políticas de grupo (GPO), estrutura de domínios e florestas, catálogo global, replicação entre controladores de domínio, entre outras. O AD é profundamente integrado ao ecossistema Windows e exige licenciamento da Microsoft para uso em produção. Embora existam ferramentas para integrar o AD a sistemas Linux (como o SSSD ou o Samba), o AD não é nativamente integrado ao Linux — ele é uma tecnologia da Microsoft.

A confusão central desta questão está em inverter os papéis: o LDAP é o protocolo (a linguagem), e o Active Directory é o serviço (a implementação). O AD usa o LDAP como protocolo de comunicação, mas não se resume a ele. A alternativa E captura exatamente essa distinção: o AD é proprietário e licenciado, enquanto o LDAP é um protocolo aberto cujo licenciamento depende da implementação.

NÃO CAIA NESSA!

A banca inverte os papéis de protocolo e serviço. O candidato que confunde LDAP com um produto (em vez de um protocolo) tende a marcar a alternativa D, que descreve o LDAP como se fosse o Active Directory. Lembre-se: LDAP é a linguagem; AD é o serviço que fala essa linguagem. O AD é proprietário e licenciado; o LDAP é aberto e depende da implementação.

Critério

LDAP

Active Directory

Natureza

Protocolo aberto e padrão da indústria

Serviço de diretório proprietário da Microsoft

Licenciamento

Não requer licença por si só; depende da implementação (ex.: OpenLDAP é gratuito)

Exige licença da Microsoft para uso em produção

Funcionalidades

Define operações (bind, search, add, delete) para consultar/modificar diretórios

Vai além do LDAP: autenticação Kerberos, GPO, domínios/florestas, catálogo global, replicação

Integração com Linux

Independente de plataforma (implementações como OpenLDAP rodam em Linux)

Não é nativo; requer soluções de integração (Samba, SSSD)

LDAP × Active Directory
  • 1LDAP
    • Protocolo aberto (padrão da indústria)
    • Não é produto — é especificação
    • Licenciamento depende da implementação
  • 2Active Directory
    • Serviço de diretório proprietário (Microsoft)
    • Implementa o protocolo LDAP
    • Exige licença da Microsoft
    • Integrado ao ecossistema Windows
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

A alternativa descreve o Active Directory como um protocolo, mas o AD é um serviço de diretório. O protocolo é o LDAP. O AD é a implementação da Microsoft que usa o LDAP para acessar e gerenciar informações de diretório. A descrição de "protocolo para acessar e gerenciar diretórios" aplica-se ao LDAP, não ao AD.

Alternativa B — ❌ Incorreta

O Active Directory não é nativamente integrado ao Linux. Ele é uma tecnologia da Microsoft, projetada para o ecossistema Windows. Embora existam soluções de integração (como Samba ou SSSD), o AD não é nativo do Linux. A alternativa erra ao afirmar integração nativa com sistemas Linux.

Alternativa C — ❌ Incorreta

O Active Directory não é menos seguro que o LDAP. Na verdade, o AD oferece recursos avançados de segurança, como autenticação Kerberos, políticas de grupo e controle de acesso refinado. O LDAP, como protocolo, não define políticas de segurança — isso é responsabilidade da implementação. A afirmação de que o AD é "menos seguro" é incorreta e sem fundamento técnico.

Alternativa D — ❌ Incorreta

A alternativa descreve o LDAP como um serviço de diretório da Microsoft, o que é falso. O LDAP é um protocolo aberto, não um serviço da Microsoft. A descrição de "gerenciar autenticação, autorização e políticas em redes Windows, estruturando dados em domínios e florestas" refere-se ao Active Directory, não ao LDAP. A alternativa inverte completamente os papéis.

Alternativa E — ✅ Correta ⟵ GABARITO

A alternativa está correta ao afirmar que o Active Directory é uma tecnologia proprietária que exige licenças da Microsoft, enquanto o LDAP é um protocolo aberto que não requer licença por si só — o licenciamento depende da implementação específica (por exemplo, OpenLDAP é gratuito, mas outras soluções comerciais podem cobrar). Essa é a distinção fundamental entre as duas tecnologias.

Gabarito: letra E

Link permanente: /questoes/qg262659