Pular para o conteúdo principal

Questão de Redes de Computadores — Redes Windows — Quadrix 2025

Redes de ComputadoresRedes Windows
Código
qg599707
Banca
Quadrix
Órgão
CRO-AC
Ano
2025
Nível
Médio
Cargo
Técnico em Tecnologia da Informação
Uma empresa utiliza o Active Directory em um servidor Windows para autenticação centralizada. Ela deseja permitir que usuários em máquinas Linux também possam se autenticar usando suas credenciais de rede.Com base nessa situação hipotética, assinale a opção que apresenta a tecnologia que pode ser utilizada para isso.
  1. AFTP
  2. BSSH
  3. CLDAP
  4. DSAMBA
  5. ENFS
Revelar gabarito e comentário

GabaritoC — LDAP

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Autenticação de usuários Linux no Active Directory

Gabarito: letra C. O LDAP (Lightweight Directory Access Protocol) é o protocolo de acesso a serviços de diretório sobre o qual o Active Directory (AD) é construído, permitindo que máquinas Linux consultem e autentiquem usuários contra as credenciais centralizadas do AD. As demais opções — FTP, SSH, SAMBA e NFS — desempenham funções distintas (transferência de arquivos, acesso remoto seguro, compartilhamento de arquivos e montagem de sistemas de arquivos em rede), nenhuma delas sendo o protocolo de diretório que viabiliza a autenticação centralizada.

O Active Directory é, em sua essência, um serviço de diretório — um banco de dados hierárquico que armazena informações sobre objetos da rede (usuários, grupos, computadores, políticas) e as disponibiliza para consulta e autenticação. O protocolo que define como esses dados são acessados e manipulados é o LDAP, um padrão aberto e independente de plataforma. Quando uma máquina Linux precisa autenticar um usuário contra o AD, ela utiliza o LDAP para consultar o diretório e validar as credenciais — é exatamente essa a ponte entre os dois mundos.

O LDAP opera sobre TCP/IP, tradicionalmente na porta 389 (LDAP puro) ou 636 (LDAPS, com criptografia TLS/SSL). Ele define operações como bind (autenticação), search (consulta), add, modify e delete, que permitem a um cliente — seja Windows, Linux ou macOS — interagir com o diretório. No contexto do AD, o LDAP é o mecanismo pelo qual um cliente Linux envia as credenciais do usuário ao controlador de domínio e recebe a confirmação (ou negação) da autenticação, além de poder consultar atributos como grupos e permissões.

Na prática, a integração de máquinas Linux ao AD pode ser feita por ferramentas como SSSD (System Security Services Daemon) ou Winbind, que utilizam LDAP e Kerberos para autenticar usuários de domínio. O fluxo típico é: o usuário Linux tenta fazer login → o SSSD consulta o AD via LDAP → o AD valida as credenciais → o acesso é concedido. Isso demonstra que o LDAP é o protocolo central dessa integração, enquanto o Kerberos cuida da emissão de tickets de autenticação.

A distinção que importa aqui é entre protocolo de diretório (LDAP) e protocolos de serviço (FTP, SSH, NFS, SAMBA). O LDAP é a "linguagem" do diretório; os demais são serviços que podem até coexistir com o AD, mas não são o mecanismo de autenticação centralizada. O SAMBA, por exemplo, implementa o protocolo SMB/CIFS para compartilhamento de arquivos e pode até integrar máquinas Linux a domínios Windows, mas não é o protocolo de diretório em si — é um serviço que usa o AD como backend. Guarde essa fronteira: LDAP = acesso ao diretório; SAMBA = compartilhamento de arquivos; SSH = acesso remoto; NFS = sistema de arquivos em rede; FTP = transferência de arquivos.

A pegadinha da banca está em oferecer o SAMBA como alternativa, pois ele é frequentemente associado à integração Linux-Windows. No entanto, a questão pergunta especificamente pela tecnologia que permite a autenticação usando credenciais de rede — e isso é função do LDAP, não do SAMBA. O SAMBA pode usar o AD para autenticar, mas quem faz a autenticação em si é o LDAP/Kerberos.

Protocolos de rede
  • 1Diretório/autenticação
    • LDAP (acesso ao diretório)
    • Kerberos (tickets)
  • 2Serviços
    • SAMBA/SMB (compartilhamento de arquivos)
    • NFS (sistema de arquivos em rede)
    • SSH (acesso remoto)
    • FTP (transferência de arquivos)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

O FTP (File Transfer Protocol) é um protocolo de transferência de arquivos entre cliente e servidor, operando nas portas 20/21. Ele não tem nenhuma relação com autenticação centralizada ou serviços de diretório. A banca o inclui como distrator genérico, pois é um protocolo de rede conhecido, mas sua função é completamente alheia ao cenário proposto.

Alternativa B — ❌ Incorreta

O SSH (Secure Shell) é um protocolo de acesso remoto seguro, utilizado para administrar servidores e executar comandos de forma criptografada (porta 22). Embora seja essencial para administrar máquinas Linux remotamente, ele não é um protocolo de diretório e não permite autenticação centralizada contra o AD. O SSH autentica usuários locais ou via chaves, mas não consulta o diretório do AD para validar credenciais de rede.

Alternativa C — ✅ Correta ⟵ GABARITO

O LDAP (Lightweight Directory Access Protocol) é o protocolo padrão para acesso a serviços de diretório, e o Active Directory é uma implementação desse protocolo. Máquinas Linux podem usar LDAP para consultar o diretório do AD e autenticar usuários com suas credenciais de rede, tornando possível a autenticação centralizada em um ambiente heterogêneo. É exatamente a tecnologia que a questão pede.

Alternativa D — ❌ Incorreta

O SAMBA é uma implementação do protocolo SMB/CIFS, utilizado principalmente para compartilhamento de arquivos e impressoras entre sistemas Windows e Linux. Embora o SAMBA possa integrar máquinas Linux a domínios Windows e até usar o AD para autenticação, ele não é o protocolo de diretório em si — é um serviço que depende do LDAP/Kerberos para autenticar. A questão pergunta pela tecnologia que permite a autenticação, e essa é o LDAP, não o SAMBA.

Alternativa E — ❌ Incorreta

O NFS (Network File System) é um protocolo de sistema de arquivos em rede, utilizado para montar diretórios remotos como se fossem locais (padrão em ambientes Unix/Linux). Ele não tem relação com autenticação centralizada ou serviços de diretório. O NFS pode até usar Kerberos para autenticar o acesso aos arquivos, mas não é o mecanismo que valida credenciais de usuários contra o AD.

NÃO CAIA NESSA!

A banca coloca o SAMBA como alternativa justamente porque ele é o nome mais associado à integração Linux-Windows. O candidato que lembra que o SAMBA "conecta" Linux ao Windows pode cair na armadilha. Mas a questão fala em autenticação centralizada com credenciais de rede — e isso é função do LDAP, o protocolo sobre o qual o AD é construído. O SAMBA é um serviço de compartilhamento que usa o AD, não o protocolo que permite a autenticação. Fique atento: quando a pergunta é sobre "qual tecnologia permite autenticar contra o AD", a resposta quase sempre é LDAP (ou Kerberos, se falar de tickets).

PEGA ESSA DICA!

Para questões desse tipo, monte um mapa mental dos protocolos: LDAP → diretório/autenticação; Kerberos → tickets de autenticação; SAMBA/SMB → compartilhamento de arquivos; NFS → sistema de arquivos em rede; SSH → acesso remoto; FTP → transferência de arquivos. Quando a pergunta envolver "autenticação centralizada" ou "credenciais de rede", o gatilho é LDAP/Kerberos. Essa distinção resolve a maioria das questões de protocolos em concursos.

Gabarito: letra C — LDAP.

Link permanente: /questoes/qg599707