Questão de Sistemas Operacionais — Geral — VUNESP 2025
Sistemas Operacionais›Geral
Código
vu223092
Banca
VUNESP
Órgão
TJM SP
Ano
2025
Cargo
Ana CPDJ ( )
O gerenciamento do Windows Server pode ser realizado por meio de GPOs (Objetos de Política de Grupo). Nesse contexto, assinale a alternativa que descreve corretamente um aspecto de um GPO desvinculado.
AUm GPO desvinculado é aplicado aos usuários padrão, porém não ao administrador.
BUm GPO desvinculado não afeta as configurações de rede.
CUsuários padrão tem permissão para editar um GPO desvinculado.
DO GPO que não foi criado pelo administrador é um GPO desvinculado.
EUm GPO desvinculado é um GPO que ainda não foi criado.
Revelar gabarito e comentário▾
GabaritoB — Um GPO desvinculado não afeta as configurações de rede.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
GPOs (Objetos de Política de Grupo) no Windows Server
Gabarito: letra B. Um GPO desvinculado (unlinked) é aquele que, embora exista e esteja configurado, não está associado a nenhuma OU (Unidade Organizacional), domínio ou site no Active Directory — portanto, não é aplicado a nenhum usuário ou computador, e por isso não afeta as configurações de rede (nem qualquer outra configuração). As demais alternativas confundem o conceito de "desvinculado" com outras situações, como permissões de edição, origem do GPO ou estado de criação.
Para entender a questão, é preciso dominar o ciclo de vida de um GPO no Active Directory. Um GPO é um contêiner lógico que armazena configurações de política (de computador e de usuário). Ele é criado no Console de Gerenciamento de Política de Grupo (GPMC) e, para ter efeito, precisa ser vinculado a um contêiner do AD: um domínio, uma OU ou um site. O vínculo é o que estabelece a relação entre o GPO e os objetos (usuários e computadores) que herdarão suas configurações.
Quando um GPO é criado, mas não é vinculado a nenhum desses contêineres, ele é chamado de GPO desvinculado. Ele permanece armazenado no AD (em SYSVOL e no diretório de sistema), pode ser editado e reutilizado, mas não produz nenhum efeito sobre usuários ou computadores, pois não há nenhum escopo de aplicação definido. É como uma lei que foi promulgada, mas nunca foi publicada no diário oficial: existe, mas não obriga ninguém.
A confusão que a banca explora aqui é justamente essa: o candidato pode achar que "desvinculado" tem a ver com permissões de edição, com o tipo de usuário que o criou ou com o estado de criação. Nada disso. O termo se refere exclusivamente à ausência de vínculo com um contêiner do AD, o que implica ausência de aplicação. Guarde essa fronteira: vínculo = aplicação; desvinculado = sem efeito. É exatamente nela que as alternativas se dividem.
GPO desvinculado (unlinked)
1O que é
Existe e está configurado
Não vinculado a OU/domínio/site
Não é aplicado a ninguém
2Efeito
Não afeta configurações de rede
Sem efeito sobre usuários/computadores
3O que NÃO é
Não é aplicado só a usuários padrão
Não é GPO não criado
Não depende de quem o criou
Não depende de permissão de edição
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que um GPO desvinculado é aplicado aos usuários padrão, mas não ao administrador. Isso é falso: um GPO desvinculado não é aplicado a ninguém, independentemente do tipo de conta. A aplicação de um GPO depende do vínculo com um contêiner do AD, não do tipo de usuário. A alternativa confunde o conceito de "desvinculado" com uma suposta distinção de aplicação entre usuários padrão e administradores, que não existe nesse contexto.
Alternativa B — ✅ Correta ⟵ GABARITO
Esta é a descrição correta. Um GPO desvinculado não está associado a nenhuma OU, domínio ou site, portanto não é aplicado a nenhum usuário ou computador. Consequentemente, não afeta as configurações de rede (nem qualquer outra configuração, como políticas de senha, restrições de software, scripts de logon etc.). A alternativa espelha exatamente o conceito: a ausência de vínculo implica ausência de efeito.
Alternativa C — ❌ Incorreta
Afirma que usuários padrão têm permissão para editar um GPO desvinculado. Isso é falso. A permissão para editar um GPO é controlada por listas de controle de acesso (ACLs) no AD, e por padrão apenas administradores (e os membros do grupo "Group Policy Creator Owners") têm o direito de criar e editar GPOs. Usuários padrão não têm essa permissão, independentemente de o GPO estar vinculado ou não. A alternativa confunde o estado de vínculo com as permissões de edição, que são conceitos independentes.
Alternativa D — ❌ Incorreta
Afirma que um GPO que não foi criado pelo administrador é um GPO desvinculado. Isso é falso. A origem do GPO (quem o criou) não tem relação com o estado de vínculo. Um GPO pode ser criado por um administrador e ficar desvinculado, ou ser criado por um membro do grupo "Group Policy Creator Owners" e estar vinculado. O termo "desvinculado" se refere exclusivamente à ausência de associação com um contêiner do AD, não à autoria do GPO.
Alternativa E — ❌ Incorreta
Afirma que um GPO desvinculado é um GPO que ainda não foi criado. Isso é um contrassenso: se ainda não foi criado, não existe GPO algum. Um GPO desvinculado já foi criado e existe no AD, apenas não está vinculado a nenhum contêiner. A alternativa confunde o estado de "desvinculado" com o estado de "não criado", que são situações completamente diferentes.
NÃO CAIA NESSA!
A banca explora a confusão entre o estado de vínculo do GPO e outras características, como permissões de edição (alternativa C), autoria (alternativa D) e estado de criação (alternativa E). O candidato que não domina o conceito de "desvinculado" tende a escolher uma dessas alternativas por eliminação. A chave é lembrar: desvinculado = sem vínculo com OU/domínio/site = sem aplicação. Com esse critério, a alternativa B é a única que descreve corretamente o aspecto.