Questões de Concurso
Comentadas sobre administração de usuários (ad - active directory) em sistemas operacionais
Foram encontradas 553 questões
(1) Active Directory Domain Services (AD DS)
(2) Internet Information Services (IIS)
(3) Terminal Services
I. Serviço responsável por armazenar informações sobre usuários, grupos, computadores e outros objetos da rede, fornecendo mecanismos centralizados de autenticação e autorização.
II. Plataforma de servidor web modular utilizada para hospedar sites, aplicações e serviços baseados nos protocolos HTTP e HTTPS.
III. Tecnologia que permite aos usuários acessar remotamente aplicações ou áreas de trabalho executadas em um servidor, com o processamento ocorrendo de forma centralizada.
IV. Possui arquitetura extensível baseada em módulos, permitindo a instalação apenas dos componentes necessários para o ambiente.
Assinale a alternativa que apresenta a sequência correta:
( ) O comando New-LocalUser -Name "ana.silva" cria uma conta de usuário no domínio do Microsoft Active Directory, permitindo sua posterior inclusão em grupos de domínio por meio de Add-ADGroupMember.
( ) O comando Set-ADAccountPassword -Identity "ana.silva" -Reset -NewPassword $senha pode ser utilizado para redefinir a senha de uma conta existente no Active Directory, desde que o valor informado em $senha seja compatível com o parâmetro esperado.
( ) O comando usermod -G adm_ti ana acrescenta o usuário ana ao grupo suplementar adm_ti, preservando automaticamente os demais grupos suplementares aos quais o usuário já pertencia.
( ) O comando usermod -aG adm_ti ana acrescenta o usuário ana ao grupo suplementar adm_ti, desde que o grupo exista, preservando a lista atual de grupos suplementares do usuário.
( ) O comando chmod -R ana:adm_ti /srv/app altera, de forma recursiva, o proprietário para ana e o grupo para adm_ti nos arquivos e diretórios localizados em /srv/app.
A sequência está correta em
“– Temos estações de trabalho Windows, servidores Windows Server e alguns servidores Linux utilizados por sistemas internos. O problema é que há contas locais espalhadas em vários equipamentos, grupos criados sem padrão e dificuldade para saber quem realmente possui acesso a cada recurso. O perito questionou: – A prefeitura pretende centralizar a administração das contas e permissões? O demandante respondeu: – Sim. Precisamos administrar usuários e grupos no Microsoft Active Directory e vincular determinados servidores e permissões a grupos institucionais, em vez de depender de cadastros isolados em cada equipamento. O perito prosseguiu: – E quanto aos servidores Linux? O demandante esclareceu: – Neles, a equipe técnica precisa executar tarefas administrativas, mas queremos que a concessão de privilégios seja feita por grupo e com uso controlado de elevação de privilégio, evitando o uso cotidiano da conta root”.
Considerando o diálogo e os comandos usuais de administração em ambientes Windows Server com Microsoft Active Directory e Linux Server, assinale uma sequência compatível com as necessidades relatadas.
I. A gestão de backups de GPOs no Group Policy Management Console permite múltiplas versões do mesmo objeto no mesmo repositório, com identificação única, viabilizando restauração seletiva sem acesso direto ao sistema de arquivos.
II. A restauração de GPO é restrita ao domínio de origem, enquanto cópia e importação permitem reutilização entre domínios, sendo que a importação transfere configurações e pode modificar elementos associados ao GPO de destino.
III. As tabelas de migração no Group Policy Management Console são utilizadas nas operações de cópia ou importação para mapear entidades de segurança e caminhos UNC, sendo parte integrante dessas operações em transferências entre domínios distintos.
Está correto o que se afirma apenas em
I. Ao utilizar o protocolo Kerberos em um domínio, possibilita-se que o usuário acesse os recursos permitidos pelos administradores sem múltiplas solicitações de credenciais.
II. O modelo de floresta do Active Directory de domínio organizacional permite a delegação de autoridade para o gerenciamento de serviços no nível do domínio.
III. As funções de mestre de esquema (Schema Master) e emulador de PDC (PDC Emulador) são consideradas funções FSMO no nível da floresta.
Está correto o que se afirma em
I. Um Objeto de Política de Grupo (GPO) é uma coleção virtual de configurações de política, permissões de segurança e escopo de gerenciamento que se aplica a grupos de usuários e computadores no ADCS (Active Directory Certificate Services).
II. A Política de Grupo é herdada e cumulativa, afetando computadores e usuários em containers do AD e seus descentes. A ordem de processamento e aplicação segue a hierarquia: GPO local, GPO vinculado a unidades organizacionais, GPO vinculado a domínios e GPO vinculado a sites.
III. Administradores podem criar e gerenciar GPOs usando o Editor de Política de Grupo Local (gpedit.msc) para configurações locais ou o Editor de Objetos de Política de Grupo em um snap-in do MMC (Microsoft Management Console) relacionado ao AD.
IV. A Política de Grupo para configurações do computador é aplicada quando o computador é iniciado, já para usuários ela é aplicada no logon. Esse processamento da política pode ser síncrono ou assíncrono. No modo síncrono, o processo de logon não é concluído até que a política de usuário seja aplicada.
Assinale a alternativa que apresenta apenas asserções corretas.
No contexto do Active Directory, um objeto possui SID (security identifier) igual a
S-1-5-21-1004336348-1177238915-682003330-512 onde RID (relative identifier) é igual a
Analise as afirmativas abaixo sobre Group Policy Objects do Windows Server trabalhando em conjunto com Active Directory em um domínio Windows.
1. Para computadores, a política de grupo é aplicada ao iniciar o computador; e o computador não inicia até aplicar as políticas de grupo aplicáveis, sempre.
2. Para usuários, a política de grupo é aplicada ao realizar o log-in, cuja conclusão ocorre somente após a aplicação das políticas de grupo pertinentes, sempre.
3. O sistema pode aplicar atualizações periódicas das políticas de grupo aplicáveis em background. Durante atualizações de políticas de grupo, as instruções da política são aplicadas de modo assíncrono.
Assinale a alternativa que indica todas as afirmativas corretas.
Em um controlador de domínio do Windows Server com o módulo do Active Directory para PowerShell instalado, qual comando PowerShell é válido para habilitar uma conta de usuário de Active Directory?
Analise as afirmativas abaixo sobre o Active Directory Domain Services do Microsoft Windows Server 2025.
1. Implementa segurança Zero Trust de forma nativa com o dMSA (contas de serviço gerenciadas e delegadas).
2. Implementa páginas de banco de dados de 64 k, no lugar do formato tradicional de 32 k, o que possibilita o armazenamento de objetos maiores e atributos mais complexos.
3. Permite aplicar atualizações de segurança via patches sem necessidade de reiniciar o serviço ou servidor, ou seja, suporta “hotpatching” on-premises.
Assinale a alternativa que indica todas as afirmativas corretas.
Assinale a alternativa que conceitualmente descreve corretamente o papel do Active Directory.
Marque a alternativa CORRETA que apresenta a ferramenta da Microsoft mais adequada e centralizada para aplicar e gerenciar essas configurações de forma consistente em centenas de computadores no domínio.
I.A implementação de um servidor de domínio com Active Directory em uma rede Windows permite a centralização da autenticação de usuários e a aplicação de políticas de segurança (GPOs), mas não oferece recursos para auditoria de acesso a arquivos e pastas, sendo necessário adquirir software de terceiros para essa finalidade.
II.Em um servidor Linux, a configuração do serviço SSH (Secure Shell) para desabilitar o login do usuário root e utilizar autenticação baseada em chaves criptográficas em vez de senhas são consideradas boas práticas de segurança para mitigar o risco de ataques de força bruta.
III.A utilização de contêineres, como o Docker, em sistemas operacionais modernos, permite o isolamento de aplicações e suas dependências, o que contribui para a segurança do sistema como um todo, ao limitar o impacto de uma possível vulnerabilidade a um único contêiner.
Está correto o que se afirma em:
I.O protocolo Lightweight Directory Access Protocol (LDAP) permite que servidores Linux consultem o Active Directory (AD) para autenticação de usuários, utilizando esquemas de mapeamento de identificadores de segurança (Security Identifiers − SIDs) para identificadores de usuário (User IDs − UIDs).
II.O serviço Winbind, integrante da suíte Samba, funciona como uma ponte que permite aos sistemas Linux "enxergar" o domínio Windows, facilitando a resolução de nomes de usuários e grupos através da interface de troca de serviços de nomes (Name Service Switch − NSS).
III.O protocolo Kerberos é utilizado exclusivamente no ambiente Windows para autenticação em rede, sendo incompatível com sistemas Linux devido à diferença estrutural na geração de tickets de serviço e criptografia de chaves mestras.
Está correto o que se afirma em: