Pular para o conteúdo principal

Questão de Redes de Computadores — Active Directory e Administração de Usuários — VUNESP 2023

Redes de ComputadoresActive Directory e Administração de Usuários
Código
vu196575
Banca
VUNESP
Órgão
TJ RS
Ano
2023
Cargo
TTI ( )
Acerca do serviço de diretório Microsoft Active Directory, assinale a alternativa que apresenta uma característica de sua implantação.
  1. ADescentralização da administração dos recursos.
  2. BBackup automático dos dados do controlador de domínio.
  3. CEstrutura sem possibilidade de hierarquia organizacional.
  4. DAcesso de logon único a sistemas e aplicativos localizados além dos limites organizacionais.
  5. ELogon individualizado não compartilhável entre os recursos de rede.
Revelar gabarito e comentário

GabaritoD — Acesso de logon único a sistemas e aplicativos localizados além dos limites organizacionais.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Active Directory: características de implantação

Gabarito: letra D. O Active Directory (AD) é um serviço de diretório que, entre suas características, permite o logon único (Single Sign-On), ou seja, o usuário autentica-se uma única vez e acessa diversos sistemas e aplicativos, inclusive os localizados além dos limites organizacionais (em outras florestas/domínios com relações de confiança). Essa é a característica central que a alternativa D descreve corretamente.

O Active Directory é a implementação da Microsoft de um serviço de diretório baseado no protocolo LDAP (Lightweight Directory Access Protocol). Ele armazena informações sobre objetos da rede (usuários, computadores, grupos, impressoras) e as disponibiliza para usuários e administradores. O AD organiza esses objetos em uma estrutura lógica hierárquica composta por objetos, unidades organizacionais (OUs), domínios, árvores e florestas. Essa hierarquia é um dos seus pilares: permite delegar administração, aplicar políticas (GPOs) em diferentes níveis e estabelecer relações de confiança entre domínios.

Uma das grandes vantagens do AD é justamente a centralização da administração: em vez de gerenciar cada máquina individualmente, o administrador gerencia contas e recursos de forma centralizada nos controladores de domínio (DCs). Isso contrasta com modelos descentralizados, onde cada recurso é administrado isoladamente. O AD também depende do DNS (Domain Name System) para funcionar, pois os clientes usam o DNS para localizar os controladores de domínio.

A estrutura lógica do AD é hierárquica e flexível, permitindo espelhar a organização da empresa. Os domínios formam árvores (compartilhando um sufixo DNS) e as árvores formam florestas (interligadas por relações de confiança). Essa estrutura possibilita o logon único: quando um usuário autentica em um domínio, o AD pode emitir um ticket (Kerberos) que é aceito por outros domínios da floresta (e, com relações de confiança, até por domínios de outras florestas), permitindo acesso a recursos em toda a organização, inclusive além dos limites organizacionais.

A banca explora aqui a confusão entre centralização (característica do AD) e descentralização (característica de outros modelos, como grupos de trabalho). O AD é a ferramenta que centraliza a administração, mas permite delegar autoridade para administradores locais em OUs específicas. A alternativa correta destaca o logon único, que é uma das funcionalidades mais valiosas do AD em ambientes corporativos.

Active Directory (AD)
  • 1Base: LDAP + DNS
  • 2Estrutura lógica hierárquica
    • Objetos
    • Unidades organizacionais (OUs)
    • Domínios
    • Árvores
    • Florestas
  • 3Características
    • Centralização da administração
    • Delegação de autoridade (OUs)
    • Logon único (SSO)
      • Autentica uma vez
      • Acessa múltiplos recursos
      • Relações de confiança entre florestas
    • Replicação entre controladores de domínio
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que o AD promove a descentralização da administração dos recursos. Isso é o oposto da realidade: o AD é uma ferramenta de centralização da administração. Ele permite que contas, políticas e recursos sejam gerenciados de forma centralizada nos controladores de domínio. Embora o AD permita delegar autoridade (por exemplo, dar a um administrador local controle sobre uma OU específica), a essência do serviço é centralizar o gerenciamento, não descentralizá-lo.

Alternativa B — ❌ Incorreta

Afirma que o AD faz backup automático dos dados do controlador de domínio. O AD não realiza backup automático por si só. O backup do banco de dados do AD (NTDS.dit) é uma tarefa que deve ser configurada e executada pelo administrador, utilizando ferramentas como o Windows Server Backup ou soluções de terceiros. O AD fornece mecanismos de replicação entre controladores de domínio (o que garante redundância e tolerância a falhas), mas isso não é um backup automático no sentido de cópia de segurança agendada.

Alternativa C — ❌ Incorreta

Afirma que o AD tem uma estrutura sem possibilidade de hierarquia organizacional. Isso é totalmente falso. A estrutura lógica do AD é hierárquica por definição: objetos → OUs → domínios → árvores → florestas. Essa hierarquia é um dos seus principais recursos, permitindo organizar a rede de acordo com a estrutura da empresa, aplicar políticas em diferentes níveis e delegar administração. A alternativa inverte completamente o conceito.

Alternativa D — ✅ Correta ⟵ GABARITO

Afirma que o AD permite acesso de logon único a sistemas e aplicativos localizados além dos limites organizacionais. Isso está correto. O AD implementa o Single Sign-On (SSO): o usuário autentica uma única vez e, por meio de relações de confiança entre domínios e florestas, pode acessar recursos em toda a organização, inclusive em domínios de outras florestas (além dos limites organizacionais). Essa é uma das principais vantagens do AD em ambientes corporativos complexos.

Alternativa E — ❌ Incorreta

Afirma que o AD exige logon individualizado não compartilhável entre os recursos de rede. Isso é o oposto do que o AD oferece. O AD foi projetado justamente para compartilhar a autenticação: um único logon dá acesso a múltiplos recursos (SSO). O usuário não precisa digitar suas credenciais para cada sistema ou aplicativo; o AD valida a identidade uma vez e concede acesso aos recursos autorizados.

Gabarito: letra D

Link permanente: /questoes/vu196575