Questões de Concurso Comentadas sobre administração de usuários (ad - active directory) em sistemas operacionais

Foram encontradas 553 questões

Q4229307 Sistemas Operacionais
Associe cada afirmativa ao serviço correspondente:
(1) Active Directory Domain Services (AD DS)
(2) Internet Information Services (IIS)
(3) Terminal Services

I. Serviço responsável por armazenar informações sobre usuários, grupos, computadores e outros objetos da rede, fornecendo mecanismos centralizados de autenticação e autorização.
II. Plataforma de servidor web modular utilizada para hospedar sites, aplicações e serviços baseados nos protocolos HTTP e HTTPS.
III. Tecnologia que permite aos usuários acessar remotamente aplicações ou áreas de trabalho executadas em um servidor, com o processamento ocorrendo de forma centralizada.
IV. Possui arquitetura extensível baseada em módulos, permitindo a instalação apenas dos componentes necessários para o ambiente.
Assinale a alternativa que apresenta a sequência correta:
Alternativas
Q4216448 Sistemas Operacionais
Em um domínio do Active Directory, um administrador delegou a um grupo de suporte a capacidade de forçar o logoff remoto de sessões em estações de trabalho e reiniciar serviços críticos sem conceder acesso total ao controlador de domínio. Essa delegação foi realizada por meio da atribuição de privilégios específicos no nível local dos computadores gerenciados, alinhada às boas práticas de segurança baseadas no princípio do menor privilégio. O mecanismo utilizado para essa finalidade é:
Alternativas
Q4213462 Sistemas Operacionais
Um analista de infraestrutura e suporte recebeu a tarefa de revisar procedimentos de administração de usuários e permissões em servidores Windows Server integrados ao Microsoft Active Directory e em servidores Linux utilizados por sistemas internos da prefeitura municipal. Considerando que, para padronizar os acessos, a equipe definiu que os usuários administrativos seriam associados a grupos institucionais, como Infraestrutura_TI no domínio e adm_ti nos servidores Linux, marque V para as afirmativas verdadeiras e F para as falsas.
( ) O comando New-LocalUser -Name "ana.silva" cria uma conta de usuário no domínio do Microsoft Active Directory, permitindo sua posterior inclusão em grupos de domínio por meio de Add-ADGroupMember.
( ) O comando Set-ADAccountPassword -Identity "ana.silva" -Reset -NewPassword $senha pode ser utilizado para redefinir a senha de uma conta existente no Active Directory, desde que o valor informado em $senha seja compatível com o parâmetro esperado.
( ) O comando usermod -G adm_ti ana acrescenta o usuário ana ao grupo suplementar adm_ti, preservando automaticamente os demais grupos suplementares aos quais o usuário já pertencia.
( ) O comando usermod -aG adm_ti ana acrescenta o usuário ana ao grupo suplementar adm_ti, desde que o grupo exista, preservando a lista atual de grupos suplementares do usuário.
( ) O comando chmod -R ana:adm_ti /srv/app altera, de forma recursiva, o proprietário para ana e o grupo para adm_ti nos arquivos e diretórios localizados em /srv/app.
A sequência está correta em
Alternativas
Q4213461 Sistemas Operacionais
Durante uma perícia técnica interna sobre o ambiente computacional de determinada prefeitura municipal, o demandante relatou ao analista responsável:
“– Temos estações de trabalho Windows, servidores Windows Server e alguns servidores Linux utilizados por sistemas internos. O problema é que há contas locais espalhadas em vários equipamentos, grupos criados sem padrão e dificuldade para saber quem realmente possui acesso a cada recurso. O perito questionou: – A prefeitura pretende centralizar a administração das contas e permissões? O demandante respondeu: – Sim. Precisamos administrar usuários e grupos no Microsoft Active Directory e vincular determinados servidores e permissões a grupos institucionais, em vez de depender de cadastros isolados em cada equipamento. O perito prosseguiu: – E quanto aos servidores Linux? O demandante esclareceu: – Neles, a equipe técnica precisa executar tarefas administrativas, mas queremos que a concessão de privilégios seja feita por grupo e com uso controlado de elevação de privilégio, evitando o uso cotidiano da conta root”.
Considerando o diálogo e os comandos usuais de administração em ambientes Windows Server com Microsoft Active Directory e Linux Server, assinale uma sequência compatível com as necessidades relatadas.
Alternativas
Q4213450 Sistemas Operacionais
Em ambientes computacionais baseados no Windows Server 2025 (Configuração Padrão), a administração de políticas é realizada por meio do Group Policy, utilizando o Group Policy Management Console para operações como backup, restauração, cópia e importação de GPOs. Considerando a utilização abrangente dessa tecnologia em ambientes corporativos e públicos, como o da Prefeitura Municipal de Vitória, acerca de GPO (Group Policy Object), analise as afirmativas a seguir.
I. A gestão de backups de GPOs no Group Policy Management Console permite múltiplas versões do mesmo objeto no mesmo repositório, com identificação única, viabilizando restauração seletiva sem acesso direto ao sistema de arquivos.
II. A restauração de GPO é restrita ao domínio de origem, enquanto cópia e importação permitem reutilização entre domínios, sendo que a importação transfere configurações e pode modificar elementos associados ao GPO de destino.
III. As tabelas de migração no Group Policy Management Console são utilizadas nas operações de cópia ou importação para mapear entidades de segurança e caminhos UNC, sendo parte integrante dessas operações em transferências entre domínios distintos.
Está correto o que se afirma apenas em
Alternativas
Q4213449 Sistemas Operacionais
Na Prefeitura Municipal de Vitória, foi implantado e configurado um servidor com o objetivo de garantir controle centralizado, segurança e escalabilidade no armazenamento e tratamento dos dados do departamento fiscal. Para atender plenamente a esses requisitos, a equipe de tecnologia optou pela adoção do Sistema Operacional Windows Server 2025 (Configuração Padrão – Idioma Português-Brasil), aliado aos serviços de diretório do Active Directory (AD). O Active Directory possibilita o gerenciamento centralizado dos recursos da rede, incluindo usuários, computadores, grupos, políticas de segurança e permissões de acesso, proporcionando, dessa forma, maior organização, controle e eficiência administrativa. Sobre o Active Directory, analise as afirmativas a seguir.
I. Ao utilizar o protocolo Kerberos em um domínio, possibilita-se que o usuário acesse os recursos permitidos pelos administradores sem múltiplas solicitações de credenciais.
II. O modelo de floresta do Active Directory de domínio organizacional permite a delegação de autoridade para o gerenciamento de serviços no nível do domínio.
III. As funções de mestre de esquema (Schema Master) e emulador de PDC (PDC Emulador) são consideradas funções FSMO no nível da floresta.
Está correto o que se afirma em
Alternativas
Q4193538 Sistemas Operacionais
Em um ambiente institucional com computadores que utilizam Microsoft Windows 11 e servidores com Windows Server, a administração do sistema pode envolver instalação e configuração do ambiente, gerenciamento de usuários, permissões e controle de acesso, configuração de rede e compartilhamento de recursos, além da aplicação de Objetos de Políticas de Grupo (GPO) e da integração com serviços de diretório e domínio. Considerando esse contexto, assinale a alternativa incorreta. 
Alternativas
Q4193535 Sistemas Operacionais
A Política de Grupo é uma ferramenta de gerenciamento para sistemas Windows (Server e Client) que permite configurar e controlar, de forma centralizada, as definições operacionais e de segurança, tanto para grupos de usuários quanto para computadores e servidores. Considerando as definições e o gerenciamento da política de grupo em Windows Server 2022, analise as asserções.

I. Um Objeto de Política de Grupo (GPO) é uma coleção virtual de configurações de política, permissões de segurança e escopo de gerenciamento que se aplica a grupos de usuários e computadores no ADCS (Active Directory Certificate Services).
II. A Política de Grupo é herdada e cumulativa, afetando computadores e usuários em containers do AD e seus descentes. A ordem de processamento e aplicação segue a hierarquia: GPO local, GPO vinculado a unidades organizacionais, GPO vinculado a domínios e GPO vinculado a sites.
III. Administradores podem criar e gerenciar GPOs usando o Editor de Política de Grupo Local (gpedit.msc) para configurações locais ou o Editor de Objetos de Política de Grupo em um snap-in do MMC (Microsoft Management Console) relacionado ao AD.
IV. A Política de Grupo para configurações do computador é aplicada quando o computador é iniciado, já para usuários ela é aplicada no logon. Esse processamento da política pode ser síncrono ou assíncrono. No modo síncrono, o processo de logon não é concluído até que a política de usuário seja aplicada.

Assinale a alternativa que apresenta apenas asserções corretas. 
Alternativas
Q4126753 Sistemas Operacionais

No contexto do Active Directory, um objeto possui SID (security identifier) igual a


S-1-5-21-1004336348-1177238915-682003330-512 onde RID (relative identifier) é igual a

Alternativas
Q3942752 Sistemas Operacionais

Analise as afirmativas abaixo sobre Group Policy Objects do Windows Server trabalhando em conjunto com Active Directory em um domínio Windows.



1. Para computadores, a política de grupo é aplicada ao iniciar o computador; e o computador não inicia até aplicar as políticas de grupo aplicáveis, sempre.


2. Para usuários, a política de grupo é aplicada ao realizar o log-in, cuja conclusão ocorre somente após a aplicação das políticas de grupo pertinentes, sempre.


3. O sistema pode aplicar atualizações periódicas das políticas de grupo aplicáveis em background. Durante atualizações de políticas de grupo, as instruções da política são aplicadas de modo assíncrono.



Assinale a alternativa que indica todas as afirmativas corretas.

Alternativas
Q3942751 Sistemas Operacionais

Em um controlador de domínio do Windows Server com o módulo do Active Directory para PowerShell instalado, qual comando PowerShell é válido para habilitar uma conta de usuário de Active Directory?

Alternativas
Q3942742 Sistemas Operacionais

Analise as afirmativas abaixo sobre o Active Directory Domain Services do Microsoft Windows Server 2025.



1. Implementa segurança Zero Trust de forma nativa com o dMSA (contas de serviço gerenciadas e delegadas).


2. Implementa páginas de banco de dados de 64 k, no lugar do formato tradicional de 32 k, o que possibilita o armazenamento de objetos maiores e atributos mais complexos.


3. Permite aplicar atualizações de segurança via patches sem necessidade de reiniciar o serviço ou servidor, ou seja, suporta “hotpatchingon-premises.



Assinale a alternativa que indica todas as afirmativas corretas.

Alternativas
Q3935310 Sistemas Operacionais
Em um ambiente corporativo baseado em Windows Server, o Active Directory (AD) é amplamente utilizado para centralizar a administração de recursos.

Assinale a alternativa que conceitualmente descreve corretamente o papel do Active Directory.
Alternativas
Q3922704 Sistemas Operacionais
Um Assistente de Tecnologia da Informação de um tribunal regional precisa implementar uma política de segurança restritiva em todas as estações de trabalho Windows da instituição para cumprir uma nova norma do Conselho Nacional de Justiça. A política deve, entre outras coisas, desabilitar o acesso ao Painel de Controle para usuários comuns, forçar um protetor de tela com senha após 5 minutos de inatividade e proibir a execução de softwares não autorizados.
Marque a alternativa CORRETA que apresenta a ferramenta da Microsoft mais adequada e centralizada para aplicar e gerenciar essas configurações de forma consistente em centenas de computadores no domínio.
Alternativas
Q3922687 Sistemas Operacionais
Analise as seguintes proposições sobre a administração e segurança de sistemas operacionais em um ambiente de setor público:

I.A implementação de um servidor de domínio com Active Directory em uma rede Windows permite a centralização da autenticação de usuários e a aplicação de políticas de segurança (GPOs), mas não oferece recursos para auditoria de acesso a arquivos e pastas, sendo necessário adquirir software de terceiros para essa finalidade.

II.Em um servidor Linux, a configuração do serviço SSH (Secure Shell) para desabilitar o login do usuário root e utilizar autenticação baseada em chaves criptográficas em vez de senhas são consideradas boas práticas de segurança para mitigar o risco de ataques de força bruta.

III.A utilização de contêineres, como o Docker, em sistemas operacionais modernos, permite o isolamento de aplicações e suas dependências, o que contribui para a segurança do sistema como um todo, ao limitar o impacto de uma possível vulnerabilidade a um único contêiner.


Está correto o que se afirma em:
Alternativas
Q3901419 Sistemas Operacionais
Em um domínio Windows Server, a correta administração de usuários e grupos é essencial para garantir segurança e organização. No Active Directory, qual é a principal finalidade de uma Política de Grupo (GPO)? 
Alternativas
Q3887625 Sistemas Operacionais
A equipe de TI de uma organização precisa investigar problemas de autenticação de usuários no Active Directory (AD). Durante a análise, um dos técnicos encontra um elemento chamado NTDS.dit no controlador de domínio. Dentro da infraestrutura do AD, NTDS.dit é o
Alternativas
Q3876126 Sistemas Operacionais
O Active Directory é amplamente utilizado em ambientes corporativos para gerenciar identidades, permissões e recursos de rede. Ele permite centralizar autenticação, autorizar acessos e organizar objetos de forma hierárquica. Assinale a alternativa que contém o elemento que é um componente fundamental do Active Directory e que é responsável por armazenar objetos como usuários, computadores e grupos dentro de uma estrutura lógica.  
Alternativas
Q3866606 Sistemas Operacionais
Em ambientes corporativos baseados em serviços de diretório, a integração entre autenticação centralizada, administração remota e controle de acesso é essencial para a gestão segura de usuários e recursos computacionais. Acerca do uso de LDAP (lightweight directory access protocol), Active Directory, Serviços de Terminal e os mecanismos de administração de usuários e computadores, assinale a alternativa que apresenta a afirmativa correta: 
Alternativas
Q3835624 Sistemas Operacionais
Administrar ambientes heterogêneos exige conhecimento profundo sobre a integração de serviços de diretório e autenticação. Analise as afirmativas a seguir sobre a integração entre Windows e Linux:

I.O protocolo Lightweight Directory Access Protocol (LDAP) permite que servidores Linux consultem o Active Directory (AD) para autenticação de usuários, utilizando esquemas de mapeamento de identificadores de segurança (Security Identifiers − SIDs) para identificadores de usuário (User IDs − UIDs).
II.O serviço Winbind, integrante da suíte Samba, funciona como uma ponte que permite aos sistemas Linux "enxergar" o domínio Windows, facilitando a resolução de nomes de usuários e grupos através da interface de troca de serviços de nomes (Name Service Switch − NSS).
III.O protocolo Kerberos é utilizado exclusivamente no ambiente Windows para autenticação em rede, sendo incompatível com sistemas Linux devido à diferença estrutural na geração de tickets de serviço e criptografia de chaves mestras.

Está correto o que se afirma em: 
Alternativas
Respostas
1: A
2: D
3: D
4: D
5: A
6: B
7: B
8: B
9: A
10: A
11: A
12: C
13: B
14: C
15: C
16: B
17: A
18: D
19: C
20: B