Questão de Redes de Computadores — Redes Windows — Quadrix 2025
- Código
- qg599707
- Banca
- Quadrix
- Órgão
- CRO-AC
- Ano
- 2025
- Nível
- Médio
- Cargo
- Técnico em Tecnologia da Informação
- AFTP
- BSSH
- CLDAP
- DSAMBA
- ENFS
GabaritoC — LDAP
Gabarito: letra C. O LDAP (Lightweight Directory Access Protocol) é o protocolo de acesso a serviços de diretório sobre o qual o Active Directory (AD) é construído, permitindo que máquinas Linux consultem e autentiquem usuários contra as credenciais centralizadas do AD. As demais opções — FTP, SSH, SAMBA e NFS — desempenham funções distintas (transferência de arquivos, acesso remoto seguro, compartilhamento de arquivos e montagem de sistemas de arquivos em rede), nenhuma delas sendo o protocolo de diretório que viabiliza a autenticação centralizada.
O Active Directory é, em sua essência, um serviço de diretório — um banco de dados hierárquico que armazena informações sobre objetos da rede (usuários, grupos, computadores, políticas) e as disponibiliza para consulta e autenticação. O protocolo que define como esses dados são acessados e manipulados é o LDAP, um padrão aberto e independente de plataforma. Quando uma máquina Linux precisa autenticar um usuário contra o AD, ela utiliza o LDAP para consultar o diretório e validar as credenciais — é exatamente essa a ponte entre os dois mundos.
O LDAP opera sobre TCP/IP, tradicionalmente na porta 389 (LDAP puro) ou 636 (LDAPS, com criptografia TLS/SSL). Ele define operações como bind (autenticação), search (consulta), add, modify e delete, que permitem a um cliente — seja Windows, Linux ou macOS — interagir com o diretório. No contexto do AD, o LDAP é o mecanismo pelo qual um cliente Linux envia as credenciais do usuário ao controlador de domínio e recebe a confirmação (ou negação) da autenticação, além de poder consultar atributos como grupos e permissões.
Na prática, a integração de máquinas Linux ao AD pode ser feita por ferramentas como SSSD (System Security Services Daemon) ou Winbind, que utilizam LDAP e Kerberos para autenticar usuários de domínio. O fluxo típico é: o usuário Linux tenta fazer login → o SSSD consulta o AD via LDAP → o AD valida as credenciais → o acesso é concedido. Isso demonstra que o LDAP é o protocolo central dessa integração, enquanto o Kerberos cuida da emissão de tickets de autenticação.
A distinção que importa aqui é entre protocolo de diretório (LDAP) e protocolos de serviço (FTP, SSH, NFS, SAMBA). O LDAP é a "linguagem" do diretório; os demais são serviços que podem até coexistir com o AD, mas não são o mecanismo de autenticação centralizada. O SAMBA, por exemplo, implementa o protocolo SMB/CIFS para compartilhamento de arquivos e pode até integrar máquinas Linux a domínios Windows, mas não é o protocolo de diretório em si — é um serviço que usa o AD como backend. Guarde essa fronteira: LDAP = acesso ao diretório; SAMBA = compartilhamento de arquivos; SSH = acesso remoto; NFS = sistema de arquivos em rede; FTP = transferência de arquivos.
A pegadinha da banca está em oferecer o SAMBA como alternativa, pois ele é frequentemente associado à integração Linux-Windows. No entanto, a questão pergunta especificamente pela tecnologia que permite a autenticação usando credenciais de rede — e isso é função do LDAP, não do SAMBA. O SAMBA pode usar o AD para autenticar, mas quem faz a autenticação em si é o LDAP/Kerberos.
O FTP (File Transfer Protocol) é um protocolo de transferência de arquivos entre cliente e servidor, operando nas portas 20/21. Ele não tem nenhuma relação com autenticação centralizada ou serviços de diretório. A banca o inclui como distrator genérico, pois é um protocolo de rede conhecido, mas sua função é completamente alheia ao cenário proposto.
O SSH (Secure Shell) é um protocolo de acesso remoto seguro, utilizado para administrar servidores e executar comandos de forma criptografada (porta 22). Embora seja essencial para administrar máquinas Linux remotamente, ele não é um protocolo de diretório e não permite autenticação centralizada contra o AD. O SSH autentica usuários locais ou via chaves, mas não consulta o diretório do AD para validar credenciais de rede.
O LDAP (Lightweight Directory Access Protocol) é o protocolo padrão para acesso a serviços de diretório, e o Active Directory é uma implementação desse protocolo. Máquinas Linux podem usar LDAP para consultar o diretório do AD e autenticar usuários com suas credenciais de rede, tornando possível a autenticação centralizada em um ambiente heterogêneo. É exatamente a tecnologia que a questão pede.
O SAMBA é uma implementação do protocolo SMB/CIFS, utilizado principalmente para compartilhamento de arquivos e impressoras entre sistemas Windows e Linux. Embora o SAMBA possa integrar máquinas Linux a domínios Windows e até usar o AD para autenticação, ele não é o protocolo de diretório em si — é um serviço que depende do LDAP/Kerberos para autenticar. A questão pergunta pela tecnologia que permite a autenticação, e essa é o LDAP, não o SAMBA.
O NFS (Network File System) é um protocolo de sistema de arquivos em rede, utilizado para montar diretórios remotos como se fossem locais (padrão em ambientes Unix/Linux). Ele não tem relação com autenticação centralizada ou serviços de diretório. O NFS pode até usar Kerberos para autenticar o acesso aos arquivos, mas não é o mecanismo que valida credenciais de usuários contra o AD.
A banca coloca o SAMBA como alternativa justamente porque ele é o nome mais associado à integração Linux-Windows. O candidato que lembra que o SAMBA "conecta" Linux ao Windows pode cair na armadilha. Mas a questão fala em autenticação centralizada com credenciais de rede — e isso é função do LDAP, o protocolo sobre o qual o AD é construído. O SAMBA é um serviço de compartilhamento que usa o AD, não o protocolo que permite a autenticação. Fique atento: quando a pergunta é sobre "qual tecnologia permite autenticar contra o AD", a resposta quase sempre é LDAP (ou Kerberos, se falar de tickets).
Para questões desse tipo, monte um mapa mental dos protocolos: LDAP → diretório/autenticação; Kerberos → tickets de autenticação; SAMBA/SMB → compartilhamento de arquivos; NFS → sistema de arquivos em rede; SSH → acesso remoto; FTP → transferência de arquivos. Quando a pergunta envolver "autenticação centralizada" ou "credenciais de rede", o gatilho é LDAP/Kerberos. Essa distinção resolve a maioria das questões de protocolos em concursos.
Gabarito: letra C — LDAP.
Link permanente: /questoes/qg599707