Questão de Redes de Computadores — Redes Windows — INSTITUTO AOCP 2024
Redes de Computadores›Redes Windows
Código
qg262659
Banca
INSTITUTO AOCP
Órgão
SANEPAR
Ano
2024
Nível
Médio
Cargo
Técnico Profissional - Técnico em Informática
LDAP (Lightweight Directory Access Protocol) e Active Directory são tecnologias usadas para armazenar, organizar e fornecer acesso a informações de diretório em uma rede. Assinale a alternativa correta sobre as características dessas duas tecnologias.
AActive Directory é um protocolo para acessar e gerenciar diretórios de informações, como usuários e grupos, em uma estrutura hierárquica. É utilizado para autenticação e consulta de dados em vários sistemas.
BO Active Directory é nativamente integrado com sistemas operacionais Linux e pode ser integrado a diversos sistemas operacionais e plataformas, incluindo Windows e macOS.
CO Active Directory é mais complexo e menos seguro que o LDAP, oferecendo menos controle sobre autenticação e autorização.
DO LDAP é um serviço de diretório da Microsoft que gerencia autenticação, autorização e políticas em redes Windows, estruturando dados em domínios e florestas para controle centralizado de usuários e recursos.
EO Active Directory é uma tecnologia proprietária que só pode ser usada por organizações com licenças para produtos da Microsoft. O LDAP em si não requer uma licença, mas a necessidade de licenciamento depende da implementação específica que você escolher.
Revelar gabarito e comentário▾
GabaritoE — O Active Directory é uma tecnologia proprietária que só pode ser usada por organizações com licenças para produtos da Microsoft. O LDAP em si não requer uma licença, mas a necessidade de licenciamento depende da implementação específica que você escolher.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
LDAP e Active Directory: protocolo × serviço de diretório
Gabarito: letra E. O Active Directory é uma implementação proprietária da Microsoft de serviço de diretório baseada no protocolo LDAP, exigindo licenciamento; o LDAP, por sua vez, é um protocolo aberto e padrão da indústria, cujo licenciamento depende da implementação específica escolhida. A alternativa E é a única que distingue corretamente a natureza de cada tecnologia.
O LDAP (Lightweight Directory Access Protocol) é um protocolo de aplicação aberto, livre de fornecedor e padrão da indústria, utilizado para acessar e manter serviços de informação de diretório distribuídos sobre uma rede IP. Ele define o formato das mensagens e as operações (como bind, search, add, delete) para consultar e modificar dados em um diretório, seguindo o modelo X.500, porém de forma mais leve. O LDAP em si não é um produto — é um protocolo, uma especificação. Qualquer implementação de servidor LDAP (como OpenLDAP, Apache Directory Server, ou o próprio Active Directory) pode ser usada, e o licenciamento depende da implementação escolhida: OpenLDAP é gratuito e de código aberto, enquanto outras soluções comerciais podem exigir licença.
O Active Directory (AD), por outro lado, é um serviço de diretório proprietário da Microsoft, lançado com o Windows 2000 Server. Ele é uma implementação do protocolo LDAP, mas vai muito além: adiciona funcionalidades como autenticação Kerberos, políticas de grupo (GPO), estrutura de domínios e florestas, catálogo global, replicação entre controladores de domínio, entre outras. O AD é profundamente integrado ao ecossistema Windows e exige licenciamento da Microsoft para uso em produção. Embora existam ferramentas para integrar o AD a sistemas Linux (como o SSSD ou o Samba), o AD não é nativamente integrado ao Linux — ele é uma tecnologia da Microsoft.
A confusão central desta questão está em inverter os papéis: o LDAP é o protocolo (a linguagem), e o Active Directory é o serviço (a implementação). O AD usa o LDAP como protocolo de comunicação, mas não se resume a ele. A alternativa E captura exatamente essa distinção: o AD é proprietário e licenciado, enquanto o LDAP é um protocolo aberto cujo licenciamento depende da implementação.
NÃO CAIA NESSA!
A banca inverte os papéis de protocolo e serviço. O candidato que confunde LDAP com um produto (em vez de um protocolo) tende a marcar a alternativa D, que descreve o LDAP como se fosse o Active Directory. Lembre-se: LDAP é a linguagem; AD é o serviço que fala essa linguagem. O AD é proprietário e licenciado; o LDAP é aberto e depende da implementação.
Critério
LDAP
Active Directory
Natureza
Protocolo aberto e padrão da indústria
Serviço de diretório proprietário da Microsoft
Licenciamento
Não requer licença por si só; depende da implementação (ex.: OpenLDAP é gratuito)
Exige licença da Microsoft para uso em produção
Funcionalidades
Define operações (bind, search, add, delete) para consultar/modificar diretórios
Vai além do LDAP: autenticação Kerberos, GPO, domínios/florestas, catálogo global, replicação
Integração com Linux
Independente de plataforma (implementações como OpenLDAP rodam em Linux)
Não é nativo; requer soluções de integração (Samba, SSSD)
LDAP × Active Directory
1LDAP
Protocolo aberto (padrão da indústria)
Não é produto — é especificação
Licenciamento depende da implementação
2Active Directory
Serviço de diretório proprietário (Microsoft)
Implementa o protocolo LDAP
Exige licença da Microsoft
Integrado ao ecossistema Windows
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
A alternativa descreve o Active Directory como um protocolo, mas o AD é um serviço de diretório. O protocolo é o LDAP. O AD é a implementação da Microsoft que usa o LDAP para acessar e gerenciar informações de diretório. A descrição de "protocolo para acessar e gerenciar diretórios" aplica-se ao LDAP, não ao AD.
Alternativa B — ❌ Incorreta
O Active Directory não é nativamente integrado ao Linux. Ele é uma tecnologia da Microsoft, projetada para o ecossistema Windows. Embora existam soluções de integração (como Samba ou SSSD), o AD não é nativo do Linux. A alternativa erra ao afirmar integração nativa com sistemas Linux.
Alternativa C — ❌ Incorreta
O Active Directory não é menos seguro que o LDAP. Na verdade, o AD oferece recursos avançados de segurança, como autenticação Kerberos, políticas de grupo e controle de acesso refinado. O LDAP, como protocolo, não define políticas de segurança — isso é responsabilidade da implementação. A afirmação de que o AD é "menos seguro" é incorreta e sem fundamento técnico.
Alternativa D — ❌ Incorreta
A alternativa descreve o LDAP como um serviço de diretório da Microsoft, o que é falso. O LDAP é um protocolo aberto, não um serviço da Microsoft. A descrição de "gerenciar autenticação, autorização e políticas em redes Windows, estruturando dados em domínios e florestas" refere-se ao Active Directory, não ao LDAP. A alternativa inverte completamente os papéis.
Alternativa E — ✅ Correta ⟵ GABARITO
A alternativa está correta ao afirmar que o Active Directory é uma tecnologia proprietária que exige licenças da Microsoft, enquanto o LDAP é um protocolo aberto que não requer licença por si só — o licenciamento depende da implementação específica (por exemplo, OpenLDAP é gratuito, mas outras soluções comerciais podem cobrar). Essa é a distinção fundamental entre as duas tecnologias.