Questão de Redes de Computadores — Redes Windows — Avança SP 2023
Redes de Computadores›Redes Windows
Código
qq839078
Banca
Avança SP
Órgão
SAAE de Amparo - SP
Ano
2023
Nível
Superior
Cargo
Analista de Sistemas da Informação
Analise as afirmativas abaixo sobre Active Directory e assinale a resposta correta.I. Active Directory é uma ferramenta que faz a autenticação, o gerenciamento e o controle de acesso dos usuários de uma rede.II. Um domínio é caracterizado por um grupo de objetos (usuários, computadores, impressoras, etc..), geralmente na localizados na mesma rede física e que compartilham o mesmo banco de dados do AD.III. O Active Directory permite a autenticação de contas de usuário na rede, mas por se basear no Windows Server, permite apenas que computadores com sistemas operacionais da Microsoft façam parte de um domínio.IV. Para facilitar a organização, os domínios possuem um sistema de nome próprio, o DNS, agrupados em um único banco de dados de autenticação executado em um servidor.
AAs afirmativas I e III estão corretas.
BAs afirmativas I, II e IV estão corretas.
CAs afirmativas II e III estão corretas.
DAs afirmativas II, III e IV estão corretas.
EAs afirmativas III e IV estão corretas.
Revelar gabarito e comentário▾
GabaritoB — As afirmativas I, II e IV estão corretas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Active Directory: autenticação, domínios e DNS
Gabarito: letra B. Estão corretas as afirmativas I, II e IV: o Active Directory (AD) é um serviço de diretório que centraliza autenticação, gerenciamento e controle de acesso; um domínio é um grupo de objetos (usuários, computadores, impressoras) que compartilham o mesmo banco de dados do AD; e os domínios usam o DNS como sistema de nomes próprio. A afirmativa III está incorreta porque o AD não restringe a participação em um domínio apenas a computadores com sistemas operacionais da Microsoft — clientes Linux e macOS podem ingressar em um domínio do AD.
O Active Directory é a implementação da Microsoft de um serviço de diretório baseado no protocolo LDAP (Lightweight Directory Access Protocol). Ele armazena informações sobre os objetos da rede — usuários, computadores, grupos, impressoras — e disponibiliza essas informações de forma organizada e segura para usuários e administradores. Na prática, o AD funciona como um "catálogo central" da rede: quando um usuário faz logon, o AD verifica suas credenciais (nome de usuário e senha) e, se estiverem corretas, libera o acesso aos recursos para os quais ele tem permissão. É por isso que a afirmativa I está correta: o AD é a ferramenta que faz a autenticação, o gerenciamento e o controle de acesso dos usuários.
A estrutura lógica do AD é composta por objetos, unidades organizacionais (UOs), domínios, árvores e florestas. O domínio é a unidade central de gerenciamento: uma coleção de objetos (usuários, computadores, impressoras, grupos) que compartilham o mesmo banco de dados do AD e formam um limite administrativo e de segurança. É importante notar que os objetos de um domínio não precisam estar na mesma rede física — o domínio é uma estrutura lógica, independente da localização geográfica dos objetos. A afirmativa II diz "geralmente na localizados na mesma rede física", o que é uma imprecisão, mas a banca considerou a afirmativa correta no contexto da questão. O que realmente importa é que os objetos compartilham o mesmo banco de dados do AD, o que é verdadeiro.
O DNS (Domain Name System) é um componente fundamental do AD. O AD usa o DNS para que os clientes localizem os controladores de domínio e para que os controladores de domínio se comuniquem entre si. Na verdade, o DNS é um pré-requisito para a instalação do AD: sem um servidor DNS funcional, não é possível criar um domínio. Os nomes de domínio do AD são, em geral, nomes DNS completos (FQDN), como empresa.com.br. A afirmativa IV diz que "os domínios possuem um sistema de nome próprio, o DNS, agrupados em um único banco de dados de autenticação executado em um servidor". Essa redação é um pouco confusa, mas a ideia central — que o DNS é o sistema de nomes dos domínios e que há um banco de dados de autenticação centralizado — está correta.
A afirmativa III é a única incorreta. Ela afirma que o AD "permite apenas que computadores com sistemas operacionais da Microsoft façam parte de um domínio". Isso é falso. Embora o AD seja um serviço da Microsoft, ele é baseado em protocolos abertos (LDAP, Kerberos, DNS), o que permite que clientes de outros sistemas operacionais, como Linux e macOS, ingressem em um domínio do AD e se autentiquem na rede. A restrição não existe na prática: o AD é agnóstico em relação ao sistema operacional do cliente, desde que ele suporte os protocolos necessários.
A pegadinha desta questão está na afirmativa III: a banca tenta fazer o candidato acreditar que, por ser um serviço da Microsoft, o AD só aceita clientes Windows. Isso é um erro comum, mas o AD é baseado em padrões abertos e aceita clientes de qualquer sistema operacional. Guarde essa distinção: o AD é um serviço da Microsoft, mas os clientes que se autenticam nele podem ser de qualquer sistema operacional.
Active Directory: Funções (Autenticação, Gerenciamento, Controle de acesso); Domínio (Grupo de objetos (usuários, computadores, impressoras), Compartilham o mesmo banco de dados, Estrutura lógica (não exige mesma rede física)); DNS (Sistema de nomes próprio do domínio, Pré-requisito para o AD); Clientes suportados (Windows, Linux, macOS)
Item I — ✅ Correto
O Active Directory é, de fato, uma ferramenta que faz a autenticação, o gerenciamento e o controle de acesso dos usuários de uma rede. Ele centraliza o logon dos usuários, verifica as credenciais e libera o acesso aos recursos conforme as permissões definidas. Essa é a função primordial do AD.
Item II — ✅ Correto
Um domínio é um grupo de objetos (usuários, computadores, impressoras, etc.) que compartilham o mesmo banco de dados do AD. A ressalva é que os objetos não precisam estar na mesma rede física — o domínio é uma estrutura lógica. Apesar da imprecisão "geralmente na localizados na mesma rede física", a banca considerou a afirmativa correta, e o núcleo dela (compartilhar o mesmo banco de dados do AD) está correto.
Item III — ❌ Incorreto
O erro está na afirmação de que o AD "permite apenas que computadores com sistemas operacionais da Microsoft façam parte de um domínio". Isso é falso: o AD é baseado em protocolos abertos (LDAP, Kerberos, DNS) e aceita clientes Linux, macOS e outros. A banca explora a confusão entre "serviço da Microsoft" e "clientes exclusivamente Windows".
Item IV — ✅ Correto
Os domínios do AD usam o DNS como sistema de nomes próprio. O DNS é essencial para o funcionamento do AD: permite que os clientes localizem os controladores de domínio e que os controladores se comuniquem. O banco de dados de autenticação é centralizado nos controladores de domínio.
Conclusão: Corretos: I, II e IV → portanto a alternativa é a letra B.
NÃO CAIA NESSA!
A banca tenta fazer você acreditar que, por ser um serviço da Microsoft, o AD só aceita clientes Windows. Isso é um erro clássico: o AD é baseado em protocolos abertos (LDAP, Kerberos, DNS) e aceita clientes Linux, macOS e outros. Na prova, desconfie sempre de afirmações com "apenas" ou "somente" quando o assunto é interoperabilidade de sistemas.
PEGA ESSA DICA!
Para questões de Active Directory, memorize a estrutura lógica: objetos → unidades organizacionais → domínios → árvores → florestas. E lembre-se: o DNS é pré-requisito para o AD, e o AD aceita clientes de qualquer sistema operacional. Esses dois pontos caem com frequência.