Pular para o conteúdo principal

Questão de Redes de Computadores — Active Directory e Administração de Usuários — VUNESP 2023

Redes de ComputadoresActive Directory e Administração de Usuários
Código
vu196954
Banca
VUNESP
Órgão
CIJUN
Ano
2023
Cargo
Ana ( )

No Microsoft Active Directory, um objeto do tipo computador (computer)

  1. Aé classificado como container.
  2. Bé classificado como folha (leaf).
  3. Cpode conter objetos do tipo usuário (user) e grupo (group).
  4. Dpossui um GUID como identificador, mas não um SID.
  5. Epossui um SID como identificador, mas não um GUID.
Revelar gabarito e comentário

GabaritoB — é classificado como folha (leaf).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Objetos do Active Directory: containers e folhas

Gabarito: letra B. No Active Directory, um objeto do tipo computador (computer) é classificado como folha (leaf), pois não pode conter outros objetos — ao contrário dos containers, como Unidades Organizacionais (OU) e domínios, que servem justamente para agrupar objetos. Essa distinção entre objeto-folha e objeto-container é a base da estrutura lógica do AD.

O Active Directory (AD) é um serviço de diretório baseado no protocolo LDAP que armazena informações sobre objetos em uma rede, como usuários, computadores, grupos e impressoras. Cada objeto possui um nome e um conjunto de atributos definidos pelo esquema do diretório. A estrutura lógica do AD é composta por objetos, Unidades Organizacionais, domínios, árvores e florestas. Os objetos podem ser de dois tipos fundamentais: containers e folhas (leaf).

Containers são objetos que podem conter outros objetos. Os exemplos clássicos são as Unidades Organizacionais (OU), os domínios e as próprias florestas. Eles servem para organizar e agrupar outros objetos, permitindo a delegação de administração e a aplicação de Políticas de Grupo (GPO). Já os objetos-folha são aqueles que não podem conter outros objetos — são as entidades finais do diretório, como usuários, computadores, grupos e impressoras. Um computador, portanto, é um objeto-folha: ele representa uma máquina na rede, mas não pode ter outros objetos dentro dele.

Essa distinção é essencial para entender como o AD organiza a informação. Por exemplo, uma OU pode conter usuários, computadores e até outras OUs (sub-OUs), mas um objeto do tipo usuário não pode conter um computador dentro de si. Da mesma forma, um computador não pode conter um usuário ou um grupo. Essa hierarquia é o que permite a administração centralizada e a aplicação de políticas em grupos de objetos.

Outro ponto importante: todo objeto no AD possui um GUID (Globally Unique Identifier) — um identificador único global atribuído na criação — e, no caso de objetos de segurança (como usuários, grupos e computadores), também um SID (Security Identifier), que é usado para controle de acesso. O computador, por ser um objeto de segurança, possui tanto GUID quanto SID. A alternativa que afirma que ele possui apenas um deles está incorreta.

A pegadinha desta questão está em confundir a classificação do objeto computador com a de um container. Muitos candidatos podem pensar que, por ser um objeto que "participa" do domínio, ele seria um container — mas não é. A banca explora exatamente essa confusão entre objeto-folha e objeto-container.

NÃO CAIA NESSA!

A banca tenta fazer você acreditar que o computador é um container (alternativa A) ou que pode conter usuários e grupos (alternativa C). Na verdade, computador é um objeto-folha — ele não contém nada. Guarde: container = OU, domínio, floresta; folha = usuário, computador, grupo, impressora.

1Containers
Podem conter outros objetos
OU, domínio, floresta
2Folhas (leaf)
Não contêm outros objetos
Usuário, computador, grupo, impressora
3Identificadores
GUID (todo objeto)
SID (objetos de segurança)
Objetos do Active Directory
LEVELsoulevel.com.br
Objetos do Active Directory: Containers (Podem conter outros objetos, OU, domínio, floresta); Folhas (leaf) (Não contêm outros objetos, Usuário, computador, grupo, impressora); Identificadores (GUID (todo objeto), SID (objetos de segurança))

Alternativa A — ❌ Incorreta

O computador não é classificado como container. Containers são objetos que podem conter outros objetos, como Unidades Organizacionais (OU) e domínios. O computador é um objeto-folha, pois não pode conter outros objetos. A confusão aqui é achar que, por ser um objeto "ativo" no domínio, ele seria um container — mas a classificação é justamente o oposto.

Alternativa B — ✅ Correta ⟵ GABARITO

O computador é um objeto-folha (leaf). Objetos-folha são aqueles que não podem conter outros objetos — são as entidades terminais do diretório. Usuários, computadores, grupos e impressoras são exemplos clássicos de objetos-folha. Essa é a definição correta e a que a banca espera.

Alternativa C — ❌ Incorreta

O computador não pode conter objetos do tipo usuário ou grupo. Apenas containers (como OUs e domínios) podem conter outros objetos. O computador é um objeto-folha e, portanto, não possui essa capacidade. A alternativa inverte a hierarquia: quem contém objetos são os containers, não as folhas.

Alternativa D — ❌ Incorreta

O computador possui tanto GUID quanto SID. O GUID (Globally Unique Identifier) é atribuído a todo objeto no AD, enquanto o SID (Security Identifier) é atribuído a objetos de segurança, como usuários, grupos e computadores. A alternativa afirma que ele possui GUID mas não SID — o que é falso, pois o computador é um objeto de segurança e, portanto, possui SID.

Alternativa E — ❌ Incorreta

O computador possui tanto GUID quanto SID, não apenas SID. O GUID é um identificador universal presente em todos os objetos do AD, independentemente de serem de segurança ou não. A alternativa erra ao excluir o GUID, que é uma característica fundamental de qualquer objeto no diretório.

Gabarito: letra B — o computador é um objeto-folha (leaf).

Link permanente: /questoes/vu196954