Acerca do Active Directory, no Microsoft Windows Server 2012...

Próximas questões
Com base no mesmo assunto
Q2542463 Sistemas Operacionais
Acerca do Active Directory, no Microsoft Windows Server 2012, diversas ferramentas permitem o gerenciamento a partir da linha de comando. Uma dessas ferramentas “permite que seja preparado manualmente uma floresta ou domínio do Windows para a instalação de controladores de domínio do Windows (DCs)”. Tal ferramenta é denominada:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é a C - Adprep.

Vamos entender melhor o tema da questão e as justificativas para cada alternativa.

O Active Directory é um serviço de diretório desenvolvido pela Microsoft para ambientes Windows Server. Ele é essencial para a gestão de redes de computadores, permitindo o gerenciamento centralizado de segurança, usuários e recursos. No contexto do Windows Server 2012, diversas ferramentas de linha de comando podem ser utilizadas para administrar o Active Directory.

A questão específica aborda uma ferramenta que prepara manualmente uma floresta ou domínio para a instalação de controladores de domínio do Windows (DCs).

Justificativas para as alternativas:

A - Dsget: Esta ferramenta é utilizada para exibir propriedades de objetos do Active Directory. Não é usada para preparar florestas ou domínios para a instalação de controladores de domínio.

B - Dsacls: Esta ferramenta gerencia as permissões de controle de acesso (ACLS) nos objetos do Active Directory. Assim como a anterior, não tem função de preparação de florestas ou domínios.

C - Adprep: Esta é a ferramenta correta. O Adprep é usado para preparar uma floresta ou domínio do Windows para a adição de controladores de domínio do Windows Server. Ele realiza atualizações no esquema do Active Directory e outras modificações necessárias.

D - Ntdsutil: Esta ferramenta é utilizada para diversas tarefas avançadas relacionadas ao Active Directory, como manutenção da base de dados e restauração de controladores de domínio. No entanto, não é a ferramenta específica para preparar uma floresta ou domínio para novos controladores de domínio.

É essencial que você conheça as especificidades de cada ferramenta de linha de comando ao estudar para concursos que abordam Noções de Informática dentro do ambiente Windows.

Gostou do comentário? Deixe sua avaliação aqui embaixo!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Alternativa A - Dsget (Errada)

O comando Dsget é utilizado para obter informações sobre objetos do Active Directory, como usuários, grupos e computadores.

Alternativa B - Dsacls (Errada)

O Dsacls é usado para exibir e modificar permissões em objetos do Active Directory.

Alternativa D - Ntdsutil (Errada)

O Ntdsutil é uma ferramenta avançada de manutenção e recuperação do Active Directory, usada para tarefas como desfragmentação do banco de dados do AD e transferência de funções FSMO.

Alternativa C - Adprep.

Gabarito: Alternativa C (Adprep.exe)

Por que a Alternativa C é a correta?

O comando adprep (Active Directory Preparation) é a ferramenta oficial da Microsoft para estender o esquema do Active Directory e atualizar permissões necessárias antes de introduzir um Controlador de Domínio (DC) que execute uma versão mais recente do Windows Server em uma floresta ou domínio existente. Sem o adprep /forestprep e adprep /domainprep, o AD não "entende" as novas funcionalidades da versão que está chegando.

O que torna as outras alternativas erradas? (Cascas de Banana )

  • Alternativa A (Dsget): Faz parte da família de comandos "Directory Service". Serve apenas para visualizar (obter) propriedades de um objeto específico no diretório. É uma ferramenta de consulta, não de preparação de infraestrutura.
  • Alternativa B (Dsacls): Serve para gerenciar as ACLs (Listas de Controle de Acesso) de objetos do diretório. Embora lide com permissões, ela é usada para administração pontual de segurança, e não para preparar a floresta para novos DCs.

Alternativa D (Ntdsutil): Esta é a maior casca de banana. O Ntdsutil.exe é a "faca suíça" do AD (limpeza de metadados, gestão de FSMO, manutenção do banco de dados). Muita gente marca essa por ser uma ferramenta poderosa, mas ela não faz a extensão de esquema para instalação, que é função exclusiva do adprep.

Resumo da Matéria Relacionada

  • Esquema do AD: É a "planta" que define quais atributos um objeto pode ter. Quando você instala um Windows Server 2022 em uma rede que só tem 2012, o esquema precisa ser "esticado" (atualizado) via Adprep.
  • FSMO Roles: Funções que o Ntdsutil gerencia (Mestre de Esquema, Mestre de Nomeação de Domínio, etc.).
  • ACLs: O Dsacls permite que você dê permissão para um usuário resetar senhas de uma OU específica via linha de comando.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo