Pular para o conteúdo principal

Questão de Sistemas Operacionais — Windows — VUNESP 2023

Sistemas OperacionaisWindows
Código
vu078939
Banca
VUNESP
Órgão
TCM-SP
Ano
2023
Nível
Superior
Cargo
Auditor de Controle Externo - Especialidade: Tecnologia da Informação
O recurso NAP (Network Access Protection), suportado pelo servidor DHCP dos sistemas operacionais Windows Server 2008 a 2012 R2, mas não mais suportado na versão 2016, tem por objetivo
  1. Aavaliar a saúde do sistema que tenta ingressar na rede, considerando aspectos como estado de atualização e presença de antivírus, para aceitar ou não o acesso.
  2. B) forçar que a configuração dos servidores DNS nas estações que ingressam na rede não sejam efetuadas manualmente, evitando o uso de servidores DNS falsos.
  3. Cpossibilitar a configuração de uma faixa de endereços IP já usados estaticamente na rede, evitando a distribuição de endereços IP duplicados.
  4. Dassociar certo endereço IP a um MAC Address, para que o mesmo endereço lógico seja concedido à mesma interface de rede nas próximas solicitações.
  5. Eforçar que os solicitantes utilizem um servidor DNS interno à rede, ou seja, que esteja na mesma sub-rede do endereço IP.
Revelar gabarito e comentário

GabaritoA — avaliar a saúde do sistema que tenta ingressar na rede, considerando aspectos como estado de atualização e presença de antivírus, para aceitar ou não o acesso.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NAP (Network Access Protection) no Windows Server

Gabarito: letra A. O NAP é um recurso de segurança que verifica a conformidade dos clientes com as políticas de saúde antes de conceder acesso à rede, avaliando atualizações, antivírus, firewall, etc. A alternativa descreve exatamente essa finalidade.

Alternativa A — ✅ Correta ⟵ GABARITO

O NAP (Network Access Protection) atua como um gatekeeper: o cliente que solicita um IP via DHCP é avaliado contra regras de saúde (atualizações, antivírus ativo, configurações de segurança). Se estiver em conformidade, recebe acesso; caso contrário, pode ser direcionado a uma rede restrita para correção.

Alternativa B — ❌ Incorreta

Essa descrição corresponde a mecanismos de DNS enforcement (como políticas que impedem configuração manual de DNS), não ao NAP. O NAP não forçava configuração de DNS; focava na saúde do sistema.

Alternativa C — ❌ Incorreta

A funcionalidade de excluir uma faixa de IPs já usados estaticamente é feita por DHCP Exclusion Range no servidor DHCP. O NAP não gerencia conflitos de IP.

Alternativa D — ❌ Incorreta

Associar um IP fixo a um MAC Address é a reserva DHCP (DHCP Reservation). O NAP não faz esse tipo de associação; sua função é verificar a saúde do cliente.

Alternativa E — ❌ Incorreta

Forçar o uso de um servidor DNS interno é uma configuração de DNS enforcement (por exemplo, via DHCP Option 006). O NAP não se encarrega de forçar servidores DNS; sua atuação é no âmbito da conformidade de segurança.

PEGA ESSA DICA!

Lembre-se do acrônimo NAP = Network Access Protection. A palavra-chave é "proteção" associada à saúde do dispositivo. As outras alternativas tratam de funcionalidades comuns do servidor DHCP, mas não são o objetivo do NAP.

Gabarito: letra A.

Link permanente: /questoes/vu078939