Questão de Sistemas Operacionais — Administração de usuários (AD - Active Directory) — VUNESP 2023
Sistemas Operacionais›Administração de usuários (AD - Active Directory)
Código
vu073377
Banca
VUNESP
Órgão
DPE-SP
Ano
2023
Nível
Superior
Cargo
Agente de Defensoria - Analista de Suporte
No Microsoft Active Directory (AD), a respeito de associações (links) entre GPOs e outros objetos do AD, assinale a alternativa correta.
AUm GPO pode estar associado a, no máximo, um container.
BUm container pode conter, no máximo, um GPO.
CUm GPO pode ser associado diretamente a um usuário.
DUm GPO pode ser associado diretamente a um computador.
EUm GPO pode ser associado diretamente a uma unidade organizacional.
Revelar gabarito e comentário▾
GabaritoE — Um GPO pode ser associado diretamente a uma unidade organizacional.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Microsoft Active Directory – Associações de GPOs
Gabarito: letra E. GPOs (Group Policy Objects) são vinculados exclusivamente a contêineres do Active Directory: sites, domínios e unidades organizacionais (OUs). Eles não se ligam diretamente a usuários ou computadores. A alternativa E é a única correta ao afirmar que um GPO pode ser associado diretamente a uma OU.
No AD, a aplicação de políticas segue a hierarquia: o GPO é vinculado a um contêiner, e as definições são herdadas pelos objetos (usuários e computadores) dentro dele. Um GPO pode ser vinculado a múltiplos contêineres, e um contêiner pode conter múltiplos GPOs (a ordem de processamento define prioridade).
GPO (Group Policy Object): Associado a contêineres (Site, Domínio, Unidade organizacional (OU)); Não associado diretamente (Usuário, Computador); Características (Um GPO → vários contêineres, Um contêiner → vários GPOs)
Alternativa A — ❌ Incorreta
Afirma que um GPO pode estar associado a, no máximo, um contêiner. Erro: um GPO pode ser vinculado a vários contêineres (sites, domínios, OUs).
Alternativa B — ❌ Incorreta
Afirma que um contêiner pode conter, no máximo, um GPO. Erro: um contêiner (OU, domínio, site) pode ter vários GPOs vinculados; a ordem de aplicação define qual prevalece.
Alternativa C — ❌ Incorreta
Afirma que um GPO pode ser associado diretamente a um usuário. Erro: GPOs não se vinculam diretamente a objetos de usuário. Usuários recebem políticas por meio dos contêineres onde estão inseridos.
Alternativa D — ❌ Incorreta
Afirma que um GPO pode ser associado diretamente a um computador. Erro: assim como usuários, computadores recebem políticas por associação indireta, via contêiner (domínio ou OU).
Alternativa E — ✅ Correta ⟵ GABARITO
Correta. Unidades organizacionais (OUs) são contêineres que aceitam vínculos de GPO diretamente. É o método mais granular de aplicação de políticas, permitindo direcionar configurações a conjuntos específicos de objetos.
NÃO CAIA NESSA!
É comum pensar que GPOs podem ser aplicados diretamente a usuários ou computadores, mas isso não ocorre. A banca explora essa confusão: as alternativas C e D parecem plausíveis, mas no AD os GPOs sempre exigem um contêiner intermediário (site, domínio, OU).