Questões de Concurso
Sobre administração de usuários (ad - active directory) em sistemas operacionais
Foram encontradas 583 questões
No que concerne aos serviços de diretório e à sua interoperabilidade, julgue o item que se segue.
Em um ambiente corporativo, o Active Directory permite centralizar a autenticação de usuários e a aplicação de políticas de segurança, como restrição de acesso a pastas administrativas, facilitando a gestão por parte do analista de sistemas.
No que concerne aos serviços de diretório e à sua interoperabilidade, julgue o item que se segue.
Em uma empresa que utiliza Windows Server 2019 para autenticação de usuários, e RedHat Enterprise Linux 8 para serviços de aplicação, é possível configurar interoperabilidade entre Active Directory e LDAP, permitindo que usuários autenticados no domínio Windows acessem serviços Linux sem necessidade de múltiplas credenciais.
A respeito de segurança em redes e tratamento de incidentes, das propriedades avançadas de algoritmos criptográficos, da gestão de processos em sistemas operacionais Linux e da arquitetura lógica em serviços de diretório, julgue o item seguinte.
Dentro do Active Directory, a unidade organizacional funciona como o principal contêiner físico de hardware, servindo exclusivamente para agrupar servidores em racks diferentes, sem poder armazenar contas de usuários ou grupos.
(1) Active Directory Domain Services (AD DS)
(2) Internet Information Services (IIS)
(3) Terminal Services
I. Serviço responsável por armazenar informações sobre usuários, grupos, computadores e outros objetos da rede, fornecendo mecanismos centralizados de autenticação e autorização.
II. Plataforma de servidor web modular utilizada para hospedar sites, aplicações e serviços baseados nos protocolos HTTP e HTTPS.
III. Tecnologia que permite aos usuários acessar remotamente aplicações ou áreas de trabalho executadas em um servidor, com o processamento ocorrendo de forma centralizada.
IV. Possui arquitetura extensível baseada em módulos, permitindo a instalação apenas dos componentes necessários para o ambiente.
Assinale a alternativa que apresenta a sequência correta:
( ) O comando New-LocalUser -Name "ana.silva" cria uma conta de usuário no domínio do Microsoft Active Directory, permitindo sua posterior inclusão em grupos de domínio por meio de Add-ADGroupMember.
( ) O comando Set-ADAccountPassword -Identity "ana.silva" -Reset -NewPassword $senha pode ser utilizado para redefinir a senha de uma conta existente no Active Directory, desde que o valor informado em $senha seja compatível com o parâmetro esperado.
( ) O comando usermod -G adm_ti ana acrescenta o usuário ana ao grupo suplementar adm_ti, preservando automaticamente os demais grupos suplementares aos quais o usuário já pertencia.
( ) O comando usermod -aG adm_ti ana acrescenta o usuário ana ao grupo suplementar adm_ti, desde que o grupo exista, preservando a lista atual de grupos suplementares do usuário.
( ) O comando chmod -R ana:adm_ti /srv/app altera, de forma recursiva, o proprietário para ana e o grupo para adm_ti nos arquivos e diretórios localizados em /srv/app.
A sequência está correta em
“– Temos estações de trabalho Windows, servidores Windows Server e alguns servidores Linux utilizados por sistemas internos. O problema é que há contas locais espalhadas em vários equipamentos, grupos criados sem padrão e dificuldade para saber quem realmente possui acesso a cada recurso. O perito questionou: – A prefeitura pretende centralizar a administração das contas e permissões? O demandante respondeu: – Sim. Precisamos administrar usuários e grupos no Microsoft Active Directory e vincular determinados servidores e permissões a grupos institucionais, em vez de depender de cadastros isolados em cada equipamento. O perito prosseguiu: – E quanto aos servidores Linux? O demandante esclareceu: – Neles, a equipe técnica precisa executar tarefas administrativas, mas queremos que a concessão de privilégios seja feita por grupo e com uso controlado de elevação de privilégio, evitando o uso cotidiano da conta root”.
Considerando o diálogo e os comandos usuais de administração em ambientes Windows Server com Microsoft Active Directory e Linux Server, assinale uma sequência compatível com as necessidades relatadas.
I. A gestão de backups de GPOs no Group Policy Management Console permite múltiplas versões do mesmo objeto no mesmo repositório, com identificação única, viabilizando restauração seletiva sem acesso direto ao sistema de arquivos.
II. A restauração de GPO é restrita ao domínio de origem, enquanto cópia e importação permitem reutilização entre domínios, sendo que a importação transfere configurações e pode modificar elementos associados ao GPO de destino.
III. As tabelas de migração no Group Policy Management Console são utilizadas nas operações de cópia ou importação para mapear entidades de segurança e caminhos UNC, sendo parte integrante dessas operações em transferências entre domínios distintos.
Está correto o que se afirma apenas em
I. Ao utilizar o protocolo Kerberos em um domínio, possibilita-se que o usuário acesse os recursos permitidos pelos administradores sem múltiplas solicitações de credenciais.
II. O modelo de floresta do Active Directory de domínio organizacional permite a delegação de autoridade para o gerenciamento de serviços no nível do domínio.
III. As funções de mestre de esquema (Schema Master) e emulador de PDC (PDC Emulador) são consideradas funções FSMO no nível da floresta.
Está correto o que se afirma em
I. Um Objeto de Política de Grupo (GPO) é uma coleção virtual de configurações de política, permissões de segurança e escopo de gerenciamento que se aplica a grupos de usuários e computadores no ADCS (Active Directory Certificate Services).
II. A Política de Grupo é herdada e cumulativa, afetando computadores e usuários em containers do AD e seus descentes. A ordem de processamento e aplicação segue a hierarquia: GPO local, GPO vinculado a unidades organizacionais, GPO vinculado a domínios e GPO vinculado a sites.
III. Administradores podem criar e gerenciar GPOs usando o Editor de Política de Grupo Local (gpedit.msc) para configurações locais ou o Editor de Objetos de Política de Grupo em um snap-in do MMC (Microsoft Management Console) relacionado ao AD.
IV. A Política de Grupo para configurações do computador é aplicada quando o computador é iniciado, já para usuários ela é aplicada no logon. Esse processamento da política pode ser síncrono ou assíncrono. No modo síncrono, o processo de logon não é concluído até que a política de usuário seja aplicada.
Assinale a alternativa que apresenta apenas asserções corretas.
No contexto do Active Directory, um objeto possui SID (security identifier) igual a
S-1-5-21-1004336348-1177238915-682003330-512 onde RID (relative identifier) é igual a
Julgue o item seguinte, a respeito da arquitetura de gerenciamento MIB, redes sem fio, ataques do tipo spoofing, conceito de criptografia, gestão de memória em sistemas operacionais e serviço de diretório LDAP.
No contexto da arquitetura LDAP, as ACL (listas de controle de acesso) atuam como o blueprint fundamental para todas as entradas do diretório, sendo as responsáveis por definir os atributos obrigatórios ou opcionais em cada objeto, garantindo, assim, a consistência e a interoperabilidade dos dados na DIT (directory information tree).
Acerca de sistemas operacionais e serviços de diretório, julgue o item que se segue.
No Active Directory, o protocolo LDAP é empregado para consulta e manipulação de objetos do diretório, e o Kerberos é utilizado como principal mecanismo de autenticação.
Acerca de sistemas operacionais e serviços de diretório, julgue o item que se segue.
A interoperabilidade entre ambientes Linux e Active Directory elimina a necessidade de configuração adicional nos sistemas Linux, pois o suporte ao domínio é nativo e automático.
No que se refere a sistemas operacionais, Windows Server e serviços de diretório, julgue o item a seguir.
No Windows Server 2019, o Active Directory é utilizado para autenticação de usuários, mas não está relacionado a políticas de segurança ou gerenciamento de recursos.