Active Directory Domain Services (AD DS): centralização da administração
Gabarito: letra C. A principal vantagem de utilizar o AD DS em relação a não utilizá-lo é a possibilidade de centralizar a administração de usuários, senhas e permissões na rede, além de outras configurações — essa é a função nuclear do serviço de diretório, que armazena informações sobre usuários, computadores e dispositivos e permite o gerenciamento unificado desses objetos.
O Active Directory (AD) é um serviço de diretório baseado no protocolo LDAP (Lightweight Directory Access Protocol), que organiza e disponibiliza informações sobre os objetos de uma rede — usuários, grupos, computadores, impressoras, políticas — de forma hierárquica e centralizada. O AD DS (Active Directory Domain Services) é o serviço que implementa essa estrutura de domínio, permitindo que o administrador gerencie contas, senhas, permissões e políticas de segurança de toda a rede a partir de um ponto único, em vez de configurar cada máquina individualmente.
A centralização traz benefícios práticos enormes: um usuário pode fazer logon em qualquer computador do domínio com as mesmas credenciais; o administrador pode aplicar políticas de senha, restrições de acesso e configurações de software a grupos inteiros de máquinas de uma só vez; e o controle de permissões sobre recursos compartilhados (pastas, impressoras, aplicativos) é feito de forma consistente e auditável. Sem o AD, cada máquina teria suas próprias contas locais, e o administrador precisaria configurar cada uma separadamente — um caos em redes com dezenas ou centenas de computadores.
É importante distinguir o AD DS de outros serviços que também usam o nome "Active Directory": o AD FS (Federation Services) cuida de logon único e federação de identidades; o AD LDS (Lightweight Directory Services) fornece armazenamento de diretório para aplicações sem a estrutura completa de domínio; o AD CS (Certificate Services) gerencia certificados digitais; e o AD RMS (Rights Management Services) protege informações com políticas de uso. Todos são serviços complementares, mas é o AD DS que forma a base do domínio e da administração centralizada de usuários.
A banca explora aqui um padrão clássico: alternativas que atribuem ao AD DS funções que ele não possui (acelerar HTTP, ser antimalware, executar scripts Linux, habilitar RDP). O candidato que conhece a definição central do AD DS — repositório de objetos e ferramenta de gerenciamento centralizado — elimina essas opções com facilidade. Guarde a essência: AD DS = identidade, autenticação e gerenciamento centralizado.
Alternativa A — ❌ Incorreta
O AD DS não tem nenhuma relação com o desempenho do protocolo HTTP. O HTTP é um protocolo da camada de aplicação usado para transferência de páginas web, e seu desempenho depende de fatores como largura de banda, latência, configuração do servidor web e cache — não do serviço de diretório. O AD DS não acelera o carregamento de websites; ele gerencia objetos e autenticação na rede.
Alternativa B — ❌ Incorreta
O AD DS não é um antimalware e não oferece proteção contra vírus por si só. Ele é um serviço de diretório que armazena informações sobre objetos da rede e gerencia autenticação e permissões. A proteção contra ameaças é função de softwares antivírus, firewalls, IDS/IPS e outras ferramentas de segurança — que podem, no máximo, ser integradas e gerenciadas via políticas do AD, mas não são parte do serviço.
Alternativa C — ✅ Correta ⟵ GABARITO
Esta é a definição central do AD DS. O serviço armazena informações sobre usuários, computadores e outros dispositivos da rede e permite que os administradores gerenciem com segurança essas informações — incluindo contas, senhas, permissões de acesso a recursos e outras configurações — de forma centralizada, a partir de um único ponto de administração. É exatamente essa a vantagem de utilizá-lo em relação a não utilizá-lo.
Alternativa D — ❌ Incorreta
O AD DS não tem relação com a execução de shell scripts do Linux no Windows. Executar scripts Linux no Windows é possível por outros meios, como o Subsistema Windows para Linux (WSL), máquinas virtuais ou ferramentas de terceiros — mas isso não é uma função do Active Directory. O AD DS gerencia identidades e objetos de rede, não a execução de scripts de outros sistemas operacionais.
Alternativa E — ❌ Incorreta
O acesso remoto via protocolo RDP (Remote Desktop Protocol) é uma funcionalidade do Windows que permite conectar-se a outra máquina pela rede, mas não é uma função do AD DS. O RDP é um protocolo de área de trabalho remota, independente do serviço de diretório. O AD DS pode, no máximo, ser usado para autenticar quem tem permissão de acessar remotamente, mas a capacidade de acesso remoto em si não é uma vantagem introduzida por ele.
Gabarito: letra C