Active Directory: UOs e Grupos de Segurança
Gabarito: letra B. A principal diferença entre Unidades Organizacionais (UOs) e Grupos de Segurança no Active Directory é que UOs são contêineres usados para aplicar Políticas de Grupo (GPOs) a objetos, enquanto grupos de segurança são usados para gerenciar permissões de acesso a recursos.
Critério | Unidade Organizacional (UO) | Grupo de Segurança |
|---|
Função principal | Aplicar Políticas de Grupo (GPOs) | Controlar permissões de acesso a recursos |
Tipo de objeto | Contêiner hierárquico | Coleção de contas (usuários, computadores, grupos) |
Conteúdo | Usuários, computadores, grupos, outras UOs | Usuários, computadores, outros grupos |
Vinculação a GPOs | Alvo direto do vínculo | Não é alvo direto; usado em filtros de segurança |
Escopo | Dentro de um domínio do AD | Dentro de um domínio do AD |
Alternativa A — ❌ Incorreta
Afirma que UOs podem conter apenas grupos. Na verdade, UOs podem conter qualquer objeto do AD: usuários, computadores, grupos e até outras UOs. Já grupos de segurança podem conter usuários, computadores e outros grupos, mas não são restritos a conter apenas usuários e computadores.
Alternativa B — ✅ Correta ⟵ GABARITO
Correta. UOs são estruturas hierárquicas que permitem a aplicação de GPOs para configurar políticas (como senha, restrições de software) a todos os objetos nelas contidos. Grupos de segurança são coleções de contas usadas para atribuir permissões a recursos compartilhados (pastas, impressoras), facilitando o controle de acesso.
Alternativa C — ❌ Incorreta
Diz que grupos de segurança podem ser vinculados a GPOs diretamente. Na prática, GPOs são vinculadas a UOs, domínios ou sites do AD, não a grupos. Grupos podem ser usados para filtrar a aplicação de uma GPO (via WMI ou filtro de segurança), mas não são o alvo direto do vínculo.
Alternativa D — ❌ Incorreta
Afirma que UOs funcionam fora do escopo do domínio, o que é falso. UOs são contêineres dentro de um domínio do AD, assim como grupos de segurança. Ambos pertencem ao mesmo domínio e são gerenciados por administradores do domínio.
Alternativa E — ❌ Incorreta
Diz que UOs exigem múltiplos controladores de domínio (DCs). Na verdade, UOs são replicadas para todos os DCs do domínio, mas seu funcionamento independe da quantidade de DCs. Funcionam normalmente com um único DC.