Questão de Sistemas Operacionais — Administração de usuários (AD - Active Directory) — Quadrix 2026
- Código
- qg758539
- Banca
- Quadrix
- Órgão
- CRF-PR
- Ano
- 2026
- Nível
- Superior
- Cargo
- Analista de Sistemas
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ERRADO (E). A afirmação está incorreta porque o Samba, ao operar como controlador de domínio no modo Active Directory (AD DC), exige o serviço de DNS integrado (ou um DNS compatível) para funcionar corretamente — a resolução de nomes não pode ser feita apenas por arquivos locais como o /etc/hosts. O DNS é um componente fundamental do Active Directory, pois os controladores de domínio registram registros SRV e outros registros essenciais para a localização de serviços, autenticação e replicação.
O Active Directory Domain Services (AD DS) é um serviço de diretório que armazena informações sobre objetos em uma rede, como contas de usuário, computadores e recursos compartilhados. Para que os clientes encontrem esses serviços e se autentiquem, o AD DS depende fortemente do DNS. No Windows Server, o DNS integrado ao AD DS é a prática padrão e recomendada, pois permite a replicação automática das zonas DNS juntamente com os dados do diretório. O Samba, ao implementar o AD DC em ambientes Linux, segue a mesma arquitetura: ele utiliza o DNS integrado (como o BIND9 DLZ ou o Samba Internal DNS) para fornecer a resolução de nomes necessária. Sem o DNS, os clientes não conseguem localizar o controlador de domínio, os serviços Kerberos e LDAP, e a autenticação falha.
A afirmação do enunciado sugere que o uso de arquivos locais de configuração (como /etc/hosts) seria suficiente para a resolução de nomes em um domínio Active Directory. Isso é incorreto por vários motivos:
Registros SRV: O AD DS publica registros SRV no DNS para que os clientes descubram os controladores de domínio, os serviços de autenticação (Kerberos) e os serviços de diretório (LDAP). Esses registros são dinâmicos e essenciais para o funcionamento do domínio.
Escalabilidade e dinamicidade: Em um ambiente corporativo, os endereços IP e os nomes dos servidores podem mudar. O DNS integrado permite atualizações dinâmicas, enquanto arquivos locais exigiriam manutenção manual e não refletiriam as mudanças em tempo real.
Replicação: O DNS integrado ao AD DS replica as zonas DNS entre os controladores de domínio, garantindo consistência e disponibilidade. Arquivos locais não oferecem essa replicação.
Kerberos: O protocolo de autenticação Kerberos depende do DNS para resolver os nomes dos controladores de domínio e dos serviços. Sem o DNS, a autenticação Kerberos não funciona.
Portanto, a utilização do Samba como controlador de domínio no modo Active Directory não elimina a necessidade do DNS integrado; pelo contrário, o DNS é um requisito fundamental. A resolução de nomes por arquivos locais é insuficiente e não atende aos requisitos do AD DS.
A afirmação está errada porque o Samba, no modo Active Directory, depende do DNS integrado para funcionar corretamente. O DNS é essencial para a localização de serviços (registros SRV), autenticação Kerberos e replicação entre controladores de domínio. Arquivos locais de configuração, como /etc/hosts, não são suficientes para atender a esses requisitos, pois não oferecem suporte a registros dinâmicos, replicação e descoberta de serviços.
A banca tenta induzir o candidato a pensar que o Samba, por ser uma implementação de código aberto, poderia funcionar sem DNS. Na prática, o Samba AD DC exige DNS integrado (ou um DNS compatível) para operar como um controlador de domínio do Active Directory. A confusão comum é achar que o Samba pode usar apenas o arquivo /etc/hosts para resolução de nomes, mas isso não é suficiente para o funcionamento do AD DS.
Gabarito: ERRADO (E).
Link permanente: /questoes/qg758539