Acerca do Active Directory, no Microsoft Windows Server 2012...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
A alternativa correta é a C - Adprep.
Vamos entender melhor o tema da questão e as justificativas para cada alternativa.
O Active Directory é um serviço de diretório desenvolvido pela Microsoft para ambientes Windows Server. Ele é essencial para a gestão de redes de computadores, permitindo o gerenciamento centralizado de segurança, usuários e recursos. No contexto do Windows Server 2012, diversas ferramentas de linha de comando podem ser utilizadas para administrar o Active Directory.
A questão específica aborda uma ferramenta que prepara manualmente uma floresta ou domínio para a instalação de controladores de domínio do Windows (DCs).
Justificativas para as alternativas:
A - Dsget: Esta ferramenta é utilizada para exibir propriedades de objetos do Active Directory. Não é usada para preparar florestas ou domínios para a instalação de controladores de domínio.
B - Dsacls: Esta ferramenta gerencia as permissões de controle de acesso (ACLS) nos objetos do Active Directory. Assim como a anterior, não tem função de preparação de florestas ou domínios.
C - Adprep: Esta é a ferramenta correta. O Adprep é usado para preparar uma floresta ou domínio do Windows para a adição de controladores de domínio do Windows Server. Ele realiza atualizações no esquema do Active Directory e outras modificações necessárias.
D - Ntdsutil: Esta ferramenta é utilizada para diversas tarefas avançadas relacionadas ao Active Directory, como manutenção da base de dados e restauração de controladores de domínio. No entanto, não é a ferramenta específica para preparar uma floresta ou domínio para novos controladores de domínio.
É essencial que você conheça as especificidades de cada ferramenta de linha de comando ao estudar para concursos que abordam Noções de Informática dentro do ambiente Windows.
Gostou do comentário? Deixe sua avaliação aqui embaixo!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
❌ Alternativa A - Dsget (Errada)
O comando Dsget é utilizado para obter informações sobre objetos do Active Directory, como usuários, grupos e computadores.
❌ Alternativa B - Dsacls (Errada)
O Dsacls é usado para exibir e modificar permissões em objetos do Active Directory.
❌ Alternativa D - Ntdsutil (Errada)
O Ntdsutil é uma ferramenta avançada de manutenção e recuperação do Active Directory, usada para tarefas como desfragmentação do banco de dados do AD e transferência de funções FSMO.
✅ Alternativa C - Adprep.
Gabarito: Alternativa C (Adprep.exe)
Por que a Alternativa C é a correta?
O comando adprep (Active Directory Preparation) é a ferramenta oficial da Microsoft para estender o esquema do Active Directory e atualizar permissões necessárias antes de introduzir um Controlador de Domínio (DC) que execute uma versão mais recente do Windows Server em uma floresta ou domínio existente. Sem o adprep /forestprep e adprep /domainprep, o AD não "entende" as novas funcionalidades da versão que está chegando.
O que torna as outras alternativas erradas? (Cascas de Banana )
- Alternativa A (Dsget): Faz parte da família de comandos "Directory Service". Serve apenas para visualizar (obter) propriedades de um objeto específico no diretório. É uma ferramenta de consulta, não de preparação de infraestrutura.
- Alternativa B (Dsacls): Serve para gerenciar as ACLs (Listas de Controle de Acesso) de objetos do diretório. Embora lide com permissões, ela é usada para administração pontual de segurança, e não para preparar a floresta para novos DCs.
Alternativa D (Ntdsutil): Esta é a maior casca de banana. O Ntdsutil.exe é a "faca suíça" do AD (limpeza de metadados, gestão de FSMO, manutenção do banco de dados). Muita gente marca essa por ser uma ferramenta poderosa, mas ela não faz a extensão de esquema para instalação, que é função exclusiva do adprep.
Resumo da Matéria Relacionada
- Esquema do AD: É a "planta" que define quais atributos um objeto pode ter. Quando você instala um Windows Server 2022 em uma rede que só tem 2012, o esquema precisa ser "esticado" (atualizado) via Adprep.
- FSMO Roles: Funções que o Ntdsutil gerencia (Mestre de Esquema, Mestre de Nomeação de Domínio, etc.).
- ACLs: O Dsacls permite que você dê permissão para um usuário resetar senhas de uma OU específica via linha de comando.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo