Questão de Sistemas Operacionais — Administração de usuários (AD - Active Directory) — Quadrix 2026
- Código
- qg758541
- Banca
- Quadrix
- Órgão
- CRF-PR
- Ano
- 2026
- Nível
- Superior
- Cargo
- Analista de Sistemas
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: CERTO. As OUs são contêineres lógicos dentro de um domínio do Active Directory que permitem organizar objetos (usuários, computadores, grupos) e, principalmente, delegar a administração de subconjuntos desses objetos e aplicar Políticas de Grupo (GPOs) de forma segmentada, tudo isso sem a necessidade de criar novos domínios. Essa é a função central das OUs na estrutura do AD DS.
O Active Directory Domain Services (AD DS) é o serviço de diretório da Microsoft que armazena informações sobre os objetos de uma rede (usuários, computadores, impressoras, etc.) em uma estrutura hierárquica e lógica. Essa hierarquia é composta por florestas, domínios e unidades organizacionais (OUs). O domínio é a unidade administrativa e de segurança fundamental, delimitando um escopo de autenticação e replicação. As OUs, por sua vez, são subdivisões dentro de um domínio, criadas para refletir a estrutura organizacional da empresa (por departamento, por função, por localização geográfica, etc.) e para facilitar a administração.
A grande vantagem das OUs é que elas permitem delegar autoridade administrativa sem conceder privilégios de administrador de domínio. Por exemplo, o administrador do domínio pode criar uma OU chamada "RH" e delegar a um técnico o controle total sobre os objetos dentro daquela OU, permitindo que ele crie usuários, resete senhas e gerencie grupos apenas para o setor de Recursos Humanos. Isso é feito através do assistente de Delegação de Controle (Delegation of Control Wizard), que concede permissões específicas sobre a OU e seus objetos.
Além da delegação, as OUs são o alvo principal para a aplicação de GPOs (Group Policy Objects). As GPOs são conjuntos de configurações que controlam o ambiente de trabalho dos usuários e computadores (por exemplo, configurações de segurança, instalação de software, redirecionamento de pastas, scripts de logon). Uma GPO pode ser vinculada a um domínio, a um site ou a uma OU específica. Ao vincular uma GPO a uma OU, as configurações são aplicadas apenas aos usuários e computadores contidos naquela OU (e em suas sub-OUs), permitindo uma administração segmentada e granular. Por exemplo, uma GPO que instala um software de folha de pagamento pode ser vinculada apenas à OU "RH", enquanto uma GPO que bloqueia o acesso ao painel de controle pode ser vinculada à OU "Atendimento".
A alternativa de criar um novo domínio para cada departamento seria extremamente ineficiente e complexa, pois cada domínio exige seus próprios controladores de domínio, aumenta a complexidade da replicação e da administração de confianças. As OUs existem exatamente para evitar isso, oferecendo uma forma de segmentar a administração e as políticas dentro de um único domínio, mantendo a simplicidade e a escalabilidade. Portanto, a afirmação está correta: as OUs permitem a delegação de controle administrativo e a aplicação segmentada de GPOs, sem a necessidade de criação de novos domínios.
A banca pode tentar confundir o candidato ao associar a segmentação de GPOs e a delegação de controle à criação de novos domínios ou florestas. Lembre-se: domínios são unidades de segurança e replicação, enquanto OUs são contêineres administrativos dentro de um domínio. A criação de um novo domínio é uma decisão de arquitetura muito mais complexa e não é necessária para a segmentação administrativa, que é o papel das OUs.
A afirmação descreve com precisão as duas principais funcionalidades das Unidades Organizacionais (OUs) no Active Directory:
Delegação de controle administrativo: As OUs permitem que administradores concedam permissões administrativas específicas sobre um subconjunto de objetos (usuários, computadores, grupos) a outros usuários ou grupos, sem que estes tenham privilégios de administrador de domínio. Isso é feito através do assistente de Delegação de Controle.
Aplicação segmentada de GPOs: As GPOs podem ser vinculadas a OUs específicas, permitindo que políticas diferentes sejam aplicadas a diferentes grupos de usuários e computadores dentro do mesmo domínio. Isso proporciona um controle granular sobre o ambiente.
Sem necessidade de novos domínios: A segmentação administrativa e de políticas é alcançada dentro do domínio existente, evitando a complexidade e o custo de criar e gerenciar múltiplos domínios.
Portanto, o item está CERTO.
Gabarito: CERTO
Link permanente: /questoes/qg758541