Questão de Sistemas Operacionais — Windows — VUNESP 2023
Sistemas Operacionais›Windows
Código
vu078939
Banca
VUNESP
Órgão
TCM-SP
Ano
2023
Nível
Superior
Cargo
Auditor de Controle Externo - Especialidade: Tecnologia da Informação
O recurso NAP (Network Access Protection), suportado pelo servidor DHCP dos sistemas operacionais Windows Server 2008 a 2012 R2, mas não mais suportado na versão 2016, tem por objetivo
Aavaliar a saúde do sistema que tenta ingressar na rede, considerando aspectos como estado de atualização e presença de antivírus, para aceitar ou não o acesso.
B) forçar que a configuração dos servidores DNS nas estações que ingressam na rede não sejam efetuadas manualmente, evitando o uso de servidores DNS falsos.
Cpossibilitar a configuração de uma faixa de endereços IP já usados estaticamente na rede, evitando a distribuição de endereços IP duplicados.
Dassociar certo endereço IP a um MAC Address, para que o mesmo endereço lógico seja concedido à mesma interface de rede nas próximas solicitações.
Eforçar que os solicitantes utilizem um servidor DNS interno à rede, ou seja, que esteja na mesma sub-rede do endereço IP.
Revelar gabarito e comentário▾
GabaritoA — avaliar a saúde do sistema que tenta ingressar na rede, considerando aspectos como estado de atualização e presença de antivírus, para aceitar ou não o acesso.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
NAP (Network Access Protection) no Windows Server
Gabarito: letra A. O NAP é um recurso de segurança que verifica a conformidade dos clientes com as políticas de saúde antes de conceder acesso à rede, avaliando atualizações, antivírus, firewall, etc. A alternativa descreve exatamente essa finalidade.
Alternativa A — ✅ Correta ⟵ GABARITO
O NAP (Network Access Protection) atua como um gatekeeper: o cliente que solicita um IP via DHCP é avaliado contra regras de saúde (atualizações, antivírus ativo, configurações de segurança). Se estiver em conformidade, recebe acesso; caso contrário, pode ser direcionado a uma rede restrita para correção.
Alternativa B — ❌ Incorreta
Essa descrição corresponde a mecanismos de DNS enforcement (como políticas que impedem configuração manual de DNS), não ao NAP. O NAP não forçava configuração de DNS; focava na saúde do sistema.
Alternativa C — ❌ Incorreta
A funcionalidade de excluir uma faixa de IPs já usados estaticamente é feita por DHCP Exclusion Range no servidor DHCP. O NAP não gerencia conflitos de IP.
Alternativa D — ❌ Incorreta
Associar um IP fixo a um MAC Address é a reserva DHCP (DHCP Reservation). O NAP não faz esse tipo de associação; sua função é verificar a saúde do cliente.
Alternativa E — ❌ Incorreta
Forçar o uso de um servidor DNS interno é uma configuração de DNS enforcement (por exemplo, via DHCP Option 006). O NAP não se encarrega de forçar servidores DNS; sua atuação é no âmbito da conformidade de segurança.
PEGA ESSA DICA!
Lembre-se do acrônimo NAP = Network Access Protection. A palavra-chave é "proteção" associada à saúde do dispositivo. As outras alternativas tratam de funcionalidades comuns do servidor DHCP, mas não são o objetivo do NAP.