Questão de Sistemas Operacionais — Windows — Quadrix 2026
- Código
- qg758579
- Banca
- Quadrix
- Órgão
- CRF-PR
- Ano
- 2026
- Nível
- Superior
- Cargo
- Analista de Sistemas
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: letra C (Certo). A afirmação está correta: as Políticas de Grupo (GPO) no Windows Server permitem centralizar configurações de segurança — como políticas de senha, bloqueio de contas e restrições de execução de aplicativos — e são aplicadas em domínios Active Directory, facilitando a padronização e o gerenciamento centralizado. Essa é uma funcionalidade nativa e amplamente utilizada em ambientes corporativos Windows.
As GPOs (Group Policy Objects) são um dos pilares da administração de ambientes Windows em larga escala. Elas funcionam como um conjunto de regras que definem como o sistema operacional deve se comportar para usuários e computadores dentro de um domínio. O Active Directory (AD) é o serviço de diretório que armazena as informações sobre os objetos da rede (usuários, computadores, grupos) e é o alicerce sobre o qual as GPOs são aplicadas. Quando um administrador cria uma GPO, ela é vinculada a uma Unidade Organizacional (OU), a um domínio ou a um site, e as configurações são propagadas para todos os computadores e usuários que pertencem a esses contêineres.
A centralização é o grande benefício: em vez de configurar cada máquina individualmente, o administrador define a política uma única vez e ela é aplicada automaticamente a todos os alvos. Isso garante consistência e reduz drasticamente o trabalho manual e a chance de erro humano. As configurações de segurança são um dos usos mais comuns das GPOs. Por exemplo, é possível definir uma política de senha que exija um número mínimo de caracteres, complexidade e expiração periódica. Da mesma forma, pode-se configurar o bloqueio de contas após um número determinado de tentativas de login inválidas, uma medida essencial contra ataques de força bruta. As restrições de execução de aplicativos também são implementadas via GPO, como o AppLocker, que permite ao administrador controlar quais programas podem ser executados pelos usuários, aumentando a segurança contra malware e softwares não autorizados.
Na prática, um administrador de uma empresa com 500 funcionários pode criar uma GPO que define uma política de senha forte e aplicá-la a todos os usuários do domínio em poucos minutos. Sem as GPOs, seria necessário configurar cada uma das 500 máquinas individualmente, um processo lento, propenso a erros e impossível de manter de forma consistente. A propagação das políticas ocorre, por padrão, a cada 90 a 120 minutos, e também no login do usuário e na inicialização do computador, garantindo que as alterações sejam aplicadas de forma relativamente rápida.
A distinção importante aqui é entre GPOs e políticas locais de segurança. As políticas locais (secpol.msc) são aplicadas apenas a um único computador, enquanto as GPOs são aplicadas a todo um domínio ou unidade organizacional. A banca explora exatamente essa diferença: a afirmação fala em "domínios Active Directory", o que remete diretamente ao uso de GPOs, e não de políticas locais. A pegadinha seria trocar "GPO" por "política local" ou afirmar que as GPOs não podem centralizar configurações de segurança, o que seria falso.
Guarde o critério decisivo: GPO = centralização em domínio AD; política local = configuração de uma única máquina. É essa fronteira que separa a afirmação correta das incorretas.
A afirmação está correta e descreve com precisão a funcionalidade das GPOs no Windows Server. Ela menciona três elementos-chave que são verdadeiros:
Centralização de configurações de segurança: as GPOs permitem que o administrador defina políticas de segurança uma única vez e as aplique a todos os computadores e usuários do domínio, garantindo padronização.
Políticas de senha, bloqueio de contas e restrições de execução de aplicativos: esses são exemplos clássicos de configurações que podem ser gerenciadas via GPO. As políticas de senha (comprimento, complexidade, histórico) e de bloqueio de contas (número de tentativas, duração do bloqueio) são configuradas nas configurações de segurança das GPOs. As restrições de execução de aplicativos podem ser implementadas com o AppLocker ou com políticas de restrição de software (SRP).
Facilitando a padronização em domínios Active Directory: as GPOs são aplicadas a objetos do AD (usuários e computadores) por meio de vínculos a OUs, domínios ou sites. Isso é exatamente o que permite a padronização em larga escala.
A afirmação não contém nenhum erro conceitual ou técnico. Ela descreve uma funcionalidade nativa e amplamente documentada do Windows Server.
A afirmação não é errada; ela é verdadeira. A alternativa E seria correta apenas se a afirmação contivesse algum erro, como, por exemplo, afirmar que as GPOs não podem centralizar configurações de segurança, que elas não se aplicam a domínios AD, ou que as políticas de senha e bloqueio de contas não podem ser gerenciadas por elas. Nenhum desses erros está presente. A alternativa E é, portanto, incorreta, pois nega uma afirmação verdadeira.
A banca poderia tentar confundir o candidato trocando "GPO" por "política local de segurança" (secpol.msc), que se aplica apenas a uma única máquina, ou afirmando que as GPOs não podem gerenciar políticas de senha. A questão, no entanto, descreve corretamente a funcionalidade das GPOs em domínios AD, sem armadilhas. A pegadinha real seria o candidato achar que a afirmação é complexa demais para ser verdadeira, mas ela é um conceito fundamental e correto.
Gabarito: letra C (Certo).
Link permanente: /questoes/qg758579