Pular para o conteúdo principal

Questão de Redes de Computadores — Active Directory e Administração de Usuários — VUNESP 2023

Redes de ComputadoresActive Directory e Administração de Usuários
Código
vu196921
Banca
VUNESP
Órgão
CIJUN
Ano
2023
Cargo
Tec ( )

Uma vantagem de se utilizar o Microsoft Active Directory Domain Services (AD DS) em redes de computadores baseados em Windows, em relação a não se utilizar, é

  1. Aa melhoria de desempenho do protocolo HTTP, acelerando o carregamento de websites.
  2. Ba introdução de proteção contra vírus e outras ameaças, uma vez que o AD DS é um antimalware.
  3. Ca possibilidade de centralizar a administração de usuários, senhas e permissões na rede, além de outras configurações.
  4. Da possibilidade de executar shell scripts de Linux no Windows.
  5. Ea possibilidade de acessar computadores da rede, remotamente, via protocolo RDP.
Revelar gabarito e comentário

GabaritoC — a possibilidade de centralizar a administração de usuários, senhas e permissões na rede, além de outras configurações.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Active Directory Domain Services (AD DS): centralização da administração

Gabarito: letra C. A principal vantagem de utilizar o AD DS em relação a não utilizá-lo é a possibilidade de centralizar a administração de usuários, senhas e permissões na rede, além de outras configurações — essa é a função nuclear do serviço de diretório, que armazena informações sobre usuários, computadores e dispositivos e permite o gerenciamento unificado desses objetos.

O Active Directory (AD) é um serviço de diretório baseado no protocolo LDAP (Lightweight Directory Access Protocol), que organiza e disponibiliza informações sobre os objetos de uma rede — usuários, grupos, computadores, impressoras, políticas — de forma hierárquica e centralizada. O AD DS (Active Directory Domain Services) é o serviço que implementa essa estrutura de domínio, permitindo que o administrador gerencie contas, senhas, permissões e políticas de segurança de toda a rede a partir de um ponto único, em vez de configurar cada máquina individualmente.

A centralização traz benefícios práticos enormes: um usuário pode fazer logon em qualquer computador do domínio com as mesmas credenciais; o administrador pode aplicar políticas de senha, restrições de acesso e configurações de software a grupos inteiros de máquinas de uma só vez; e o controle de permissões sobre recursos compartilhados (pastas, impressoras, aplicativos) é feito de forma consistente e auditável. Sem o AD, cada máquina teria suas próprias contas locais, e o administrador precisaria configurar cada uma separadamente — um caos em redes com dezenas ou centenas de computadores.

É importante distinguir o AD DS de outros serviços que também usam o nome "Active Directory": o AD FS (Federation Services) cuida de logon único e federação de identidades; o AD LDS (Lightweight Directory Services) fornece armazenamento de diretório para aplicações sem a estrutura completa de domínio; o AD CS (Certificate Services) gerencia certificados digitais; e o AD RMS (Rights Management Services) protege informações com políticas de uso. Todos são serviços complementares, mas é o AD DS que forma a base do domínio e da administração centralizada de usuários.

A banca explora aqui um padrão clássico: alternativas que atribuem ao AD DS funções que ele não possui (acelerar HTTP, ser antimalware, executar scripts Linux, habilitar RDP). O candidato que conhece a definição central do AD DS — repositório de objetos e ferramenta de gerenciamento centralizado — elimina essas opções com facilidade. Guarde a essência: AD DS = identidade, autenticação e gerenciamento centralizado.

Alternativa A — ❌ Incorreta

O AD DS não tem nenhuma relação com o desempenho do protocolo HTTP. O HTTP é um protocolo da camada de aplicação usado para transferência de páginas web, e seu desempenho depende de fatores como largura de banda, latência, configuração do servidor web e cache — não do serviço de diretório. O AD DS não acelera o carregamento de websites; ele gerencia objetos e autenticação na rede.

Alternativa B — ❌ Incorreta

O AD DS não é um antimalware e não oferece proteção contra vírus por si só. Ele é um serviço de diretório que armazena informações sobre objetos da rede e gerencia autenticação e permissões. A proteção contra ameaças é função de softwares antivírus, firewalls, IDS/IPS e outras ferramentas de segurança — que podem, no máximo, ser integradas e gerenciadas via políticas do AD, mas não são parte do serviço.

Alternativa C — ✅ Correta ⟵ GABARITO

Esta é a definição central do AD DS. O serviço armazena informações sobre usuários, computadores e outros dispositivos da rede e permite que os administradores gerenciem com segurança essas informações — incluindo contas, senhas, permissões de acesso a recursos e outras configurações — de forma centralizada, a partir de um único ponto de administração. É exatamente essa a vantagem de utilizá-lo em relação a não utilizá-lo.

Alternativa D — ❌ Incorreta

O AD DS não tem relação com a execução de shell scripts do Linux no Windows. Executar scripts Linux no Windows é possível por outros meios, como o Subsistema Windows para Linux (WSL), máquinas virtuais ou ferramentas de terceiros — mas isso não é uma função do Active Directory. O AD DS gerencia identidades e objetos de rede, não a execução de scripts de outros sistemas operacionais.

Alternativa E — ❌ Incorreta

O acesso remoto via protocolo RDP (Remote Desktop Protocol) é uma funcionalidade do Windows que permite conectar-se a outra máquina pela rede, mas não é uma função do AD DS. O RDP é um protocolo de área de trabalho remota, independente do serviço de diretório. O AD DS pode, no máximo, ser usado para autenticar quem tem permissão de acessar remotamente, mas a capacidade de acesso remoto em si não é uma vantagem introduzida por ele.

Gabarito: letra C

Link permanente: /questoes/vu196921