Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Estrutura lógica do Active Directory: hierarquia de containers
Gabarito: letra D. No modelo lógico do Active Directory, a hierarquia de containers, do nível mais abrangente para o menos abrangente, é: Floresta → Domínio → Unidade Organizacional. A floresta é o contêiner de nível superior, que agrupa uma ou mais árvores de domínio; o domínio é uma coleção de objetos que forma um limite de gerenciamento e segurança; e a unidade organizacional (OU) é um objeto container usado para organizar outros objetos dentro de um domínio.
A estrutura lógica do Active Directory é a forma como o serviço de diretório organiza e apresenta seus objetos aos administradores, independentemente da localização física dos servidores. Ela é composta por uma hierarquia de containers, que são objetos capazes de conter outros objetos. Essa hierarquia é fundamental para a administração de redes Windows, pois define os limites de gerenciamento, segurança e replicação.
Vamos entender cada nível dessa hierarquia, do mais abrangente para o mais específico:
Floresta (Forest): É o contêiner de nível mais alto na hierarquia lógica. Uma floresta é um conjunto de uma ou mais árvores de domínio que compartilham um esquema de diretório comum, um catálogo global e uma configuração. As árvores dentro de uma floresta são interligadas por relações de confiança bidirecionais e transitivas. A floresta define o limite de segurança máximo da organização.
Domínio (Domain): É a estrutura mais importante do Active Directory. Um domínio é uma coleção de objetos (usuários, computadores, grupos, etc.) que formam um limite de gerenciamento e segurança. Todos os objetos de um domínio compartilham o mesmo banco de dados de diretório (NTDS.dit) e as mesmas políticas de segurança. O domínio é a unidade de replicação e autenticação.
Unidade Organizacional (OU): É um objeto container utilizado para organizar outros objetos dentro de um domínio. As OUs são usadas para estruturar a organização de forma lógica, por exemplo, por departamento, localização geográfica ou função. Elas permitem a delegação de administração e a aplicação de Políticas de Grupo (GPOs) a um conjunto específico de objetos.
A hierarquia correta é, portanto, Floresta (mais abrangente) → Domínio → Unidade Organizacional (menos abrangente). A alternativa D é a única que apresenta essa ordem correta.
NÃO CAIA NESSA!
A banca explora a confusão entre a hierarquia lógica e a importância dos componentes. Muitos candidatos sabem que o domínio é a "estrutura mais importante" e, por isso, marcam a alternativa que o coloca no topo da hierarquia. No entanto, a floresta é o container de nível mais alto, que engloba um ou mais domínios. A palavra-chave é "abrangente": a floresta é mais abrangente que o domínio, que é mais abrangente que a OU.
Hierarquia de containers (AD)
1Floresta (mais abrangente)
Conjunto de árvores de domínio
Esquema e catálogo global comuns
Limite máximo de segurança
2Domínio
Coleção de objetos
Limite de gerenciamento e segurança
Unidade de replicação e autenticação
3Unidade Organizacional (menos abrangente)
Organiza objetos dentro do domínio
Permite delegação e GPOs
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Inverte a posição da floresta e do domínio. A floresta é o nível mais alto, não o domínio. A ordem correta seria Floresta → Domínio → OU.
Alternativa B — ❌ Incorreta
Coloca o domínio no topo e a floresta no meio, invertendo a hierarquia. A floresta é o container mais abrangente, que contém os domínios.
Alternativa C — ❌ Incorreta
Inverte completamente a hierarquia, colocando a unidade organizacional no topo e a floresta no meio. A OU é o nível mais específico, contido dentro do domínio.
Alternativa D — ✅ Correta ⟵ GABARITO
Apresenta a ordem correta da hierarquia de containers do Active Directory, do mais abrangente para o menos abrangente: Floresta → Domínio → Unidade Organizacional. A floresta é o container de nível superior, o domínio é uma coleção de objetos que forma um limite de gerenciamento, e a OU é um objeto container usado para organizar outros objetos dentro do domínio.
Alternativa E — ❌ Incorreta
Coloca a unidade organizacional antes do domínio. A OU é um container dentro do domínio, portanto, o domínio é mais abrangente que a OU.