Questão de Redes de Computadores — Active Directory e Administração de Usuários — VUNESP 2023
Redes de Computadores›Active Directory e Administração de Usuários
Código
vu196954
Banca
VUNESP
Órgão
CIJUN
Ano
2023
Cargo
Ana ( )
No Microsoft Active Directory, um objeto do tipo computador (computer)
Aé classificado como container.
Bé classificado como folha (leaf).
Cpode conter objetos do tipo usuário (user) e grupo (group).
Dpossui um GUID como identificador, mas não um SID.
Epossui um SID como identificador, mas não um GUID.
Revelar gabarito e comentário▾
GabaritoB — é classificado como folha (leaf).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Objetos do Active Directory: containers e folhas
Gabarito: letra B. No Active Directory, um objeto do tipo computador (computer) é classificado como folha (leaf), pois não pode conter outros objetos — ao contrário dos containers, como Unidades Organizacionais (OU) e domínios, que servem justamente para agrupar objetos. Essa distinção entre objeto-folha e objeto-container é a base da estrutura lógica do AD.
O Active Directory (AD) é um serviço de diretório baseado no protocolo LDAP que armazena informações sobre objetos em uma rede, como usuários, computadores, grupos e impressoras. Cada objeto possui um nome e um conjunto de atributos definidos pelo esquema do diretório. A estrutura lógica do AD é composta por objetos, Unidades Organizacionais, domínios, árvores e florestas. Os objetos podem ser de dois tipos fundamentais: containers e folhas (leaf).
Containers são objetos que podem conter outros objetos. Os exemplos clássicos são as Unidades Organizacionais (OU), os domínios e as próprias florestas. Eles servem para organizar e agrupar outros objetos, permitindo a delegação de administração e a aplicação de Políticas de Grupo (GPO). Já os objetos-folha são aqueles que não podem conter outros objetos — são as entidades finais do diretório, como usuários, computadores, grupos e impressoras. Um computador, portanto, é um objeto-folha: ele representa uma máquina na rede, mas não pode ter outros objetos dentro dele.
Essa distinção é essencial para entender como o AD organiza a informação. Por exemplo, uma OU pode conter usuários, computadores e até outras OUs (sub-OUs), mas um objeto do tipo usuário não pode conter um computador dentro de si. Da mesma forma, um computador não pode conter um usuário ou um grupo. Essa hierarquia é o que permite a administração centralizada e a aplicação de políticas em grupos de objetos.
Outro ponto importante: todo objeto no AD possui um GUID (Globally Unique Identifier) — um identificador único global atribuído na criação — e, no caso de objetos de segurança (como usuários, grupos e computadores), também um SID (Security Identifier), que é usado para controle de acesso. O computador, por ser um objeto de segurança, possui tanto GUID quanto SID. A alternativa que afirma que ele possui apenas um deles está incorreta.
A pegadinha desta questão está em confundir a classificação do objeto computador com a de um container. Muitos candidatos podem pensar que, por ser um objeto que "participa" do domínio, ele seria um container — mas não é. A banca explora exatamente essa confusão entre objeto-folha e objeto-container.
NÃO CAIA NESSA!
A banca tenta fazer você acreditar que o computador é um container (alternativa A) ou que pode conter usuários e grupos (alternativa C). Na verdade, computador é um objeto-folha — ele não contém nada. Guarde: container = OU, domínio, floresta; folha = usuário, computador, grupo, impressora.
Objetos do Active Directory: Containers (Podem conter outros objetos, OU, domínio, floresta); Folhas (leaf) (Não contêm outros objetos, Usuário, computador, grupo, impressora); Identificadores (GUID (todo objeto), SID (objetos de segurança))
Alternativa A — ❌ Incorreta
O computador não é classificado como container. Containers são objetos que podem conter outros objetos, como Unidades Organizacionais (OU) e domínios. O computador é um objeto-folha, pois não pode conter outros objetos. A confusão aqui é achar que, por ser um objeto "ativo" no domínio, ele seria um container — mas a classificação é justamente o oposto.
Alternativa B — ✅ Correta ⟵ GABARITO
O computador é um objeto-folha (leaf). Objetos-folha são aqueles que não podem conter outros objetos — são as entidades terminais do diretório. Usuários, computadores, grupos e impressoras são exemplos clássicos de objetos-folha. Essa é a definição correta e a que a banca espera.
Alternativa C — ❌ Incorreta
O computador não pode conter objetos do tipo usuário ou grupo. Apenas containers (como OUs e domínios) podem conter outros objetos. O computador é um objeto-folha e, portanto, não possui essa capacidade. A alternativa inverte a hierarquia: quem contém objetos são os containers, não as folhas.
Alternativa D — ❌ Incorreta
O computador possui tanto GUID quanto SID. O GUID (Globally Unique Identifier) é atribuído a todo objeto no AD, enquanto o SID (Security Identifier) é atribuído a objetos de segurança, como usuários, grupos e computadores. A alternativa afirma que ele possui GUID mas não SID — o que é falso, pois o computador é um objeto de segurança e, portanto, possui SID.
Alternativa E — ❌ Incorreta
O computador possui tanto GUID quanto SID, não apenas SID. O GUID é um identificador universal presente em todos os objetos do AD, independentemente de serem de segurança ou não. A alternativa erra ao excluir o GUID, que é uma característica fundamental de qualquer objeto no diretório.
Gabarito: letra B — o computador é um objeto-folha (leaf).