

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.


Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Em relação à administração de ambientes Windows Server e Active Directory (AD), julgue verdadeira (V) ou falsa (F) cada uma das afirmativas a seguir.
I. As GPOs (Group Policy Objects) são ferramentas que permitem aos administradores aplicar configurações de segurança e restrições de software apenas a usuários individuais, não podendo ser aplicadas a computadores.
II. Em ambientes Windows Server, a replicação do Active Directory ocorre manualmente entre controladores de domínio e depende exclusivamente da intervenção do administrador para sincronizar usuários e políticas.
III. O Active Directory utiliza o protocolo LDAP (Lightweight Directory Access Protocol) para fornecer um serviço de diretório hierárquico e centralizado.
A sequência correta é:
I - F; II - V; III - V.
I - V; II - F; III - V.
I - V; II - V; III - F.
I - F; II - V; III - F.
I - F; II - F; III - V.
O protocolo LDAP é restrito a ambientes Microsoft e funciona em conjunto com o Active Directory.
Certo
Errado
A interoperabilidade entre ambientes Linux e Active Directory elimina a necessidade de configuração adicional nos sistemas Linux, pois o suporte ao domínio é nativo e automático.
Certo
Errado
No Windows Server 2019, o serviço de domínio funciona de forma independente do Active Directory, sendo configurado como serviço opcional sem integração, com autenticação centralizada.
Certo
Errado
Assinale a alternativa que apresenta corretamente a ordem que retrata a precedência de aplicação de GPO no Active Directory, considerando políticas de domínio (domain), de site, de unidade organizacional (OU) e locais (local).
site, local, domain e OU.
site, domain, OU e local.
local, domain, OU e site.
local, site, OU e domain.
local, site, domain e OU.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
A interoperabilidade entre Active Directory e ambientes Linux pode ser alcançada por meio da integração de serviços LDAP e Kerberos para autenticação descentralizada.
Certo
Errado
Uma equipe de Tl de um Ministério está configurando o Active Directory em um servidor Windows Server 2022 para integrar novos servidores de aplicação. Durante os testes, em condições ideais, o analista executou o seguinte comando no PowerShell para criar um usuário e adicioná-lo ao grupo de segurança TI-Servidores:

No entanto, o comando acima gerou erro durante a criação da conta. O ajuste necessário para que o processo seja executado corretamente consiste em
substituir o parâmetro -AsPlainText por -Force, pois o Active Directory não aceita senhas explícitas.
remover o -enabled $trus, pois usuários devem ser criados desabilitados por padrão.
adicionar o parâmetro -Force ao ConvertTo-secureString, garantindo a conversão da senha em formato seguro.
substituir o parâmetro -UserPrincipalName por -UPN, que é a abreviação correta aceita pelo PowerShell.
alterar o comando add-ADGroupMember para Add-ADUserGrouvp, pois o primeiro só funciona em controladores secundários.
O uso do DokuWiki como base de conhecimento corporativa inviabiliza a integração com autenticação LDAP ou Active Directory, limitando o seu uso em ambientes de domínio.
Certo
Errado
A equipe de TI de uma organização precisa investigar problemas de autenticação de usuários no Active Directory (AD). Durante a análise, um dos técnicos encontra um elemento chamado NTDS.dit no controlador de domínio. Dentro da infraestrutura do AD, NTDS.dit é O
arquivo que armazena o banco de dados do Active Directory, incluindo informações de usuários, grupos e computadores.
serviço de rede utilizado para traduzir nomes de domínio em endereços IP dentro da floresta do AD.
arquivo de configuração responsável por armazenar as políticas de grupo (GPOs) aplicadas no domínio.
arquivo de registro do sistema que contém os logs de segurança e auditoria de acessos ao domínio.
nome do servidor que armazena o banco de dados do Active Directory.
No Windows Server 2019, o Active Directory é utilizado para autenticação de usuários, mas não está relacionado a políticas de segurança ou gerenciamento de recursos.
Certo
Errado


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
A política de grupo pode representar as configurações de política localmente no sistema de arquivos, ou no AD DS (Active Directory Domain Services). Quando utilizadas com o Active Directory (AD), as configurações de Política de Grupo são contidas em um GPO (Objeto de Política de Grupo).
Os dois componentes principais que consistem em um GPO são:
Regras do certificado e Regras de hash.
Gerenciamento de Política de Grupo e Regras de Acesso Central.
Contêiner de Política de Grupo e o Modelo de Política de Grupo.
Active Directory e Política de Restrição de Software.
Controle de acesso a arquivos e Políticas de Acesso Central.
Em ambientes corporativos, a gestão de identidades e acessos sugere o uso de grupos de segurança para facilitar a administração de permissões e garantir a conformidade.
Em um serviço de diretório (como o Active Directory), a forma correta de conceder privilégios a um novo colaborador é:
Atribuir permissões de controle total diretamente ao nome do usuário em cada recurso compartilhado na rede, para assegurar autonomia.
Tornar o usuário membro permanente do grupo de administradores locais da rede e das estações de trabalho, a fim de reduzir chamados ao suporte.
Criar credenciais de acesso genéricas e compartilhadas entre todos os funcionários que atuam no mesmo setor, visando simplificar a troca de senhas.
Incluir a conta do usuário nos grupos de segurança que já possuem as permissões necessárias às suas funções, observando o princípio do privilégio mínimo.
Excluir registros de acesso do usuário para economizar espaço de armazenamento nos servidores de controladores de domínio e melhorar a performance.
Analise as afirmativas abaixo sobre o Active Directory Domain Services do Microsoft Windows Server 2025.
1. Implementa segurança Zero Trust de forma nativa com o dMSA (contas de serviço gerenciadas e delegadas).
2. Implementa páginas de banco de dados de 64 k, no lugar do formato tradicional de 32 k, o que possibilita o armazenamento de objetos maiores e atributos mais complexos.
3. Permite aplicar atualizações de segurança via patches sem necessidade de reiniciar o serviço ou servidor, ou seja, suporta “hotpatching” on-premises.
Assinale a alternativa que indica todas as afirmativas corretas.
É correta apenas a afirmativa 3.
São corretas apenas as afirmativas 1 e 2.
São corretas apenas as afirmativas 1 e 3.
São corretas apenas as afirmativas 2 e 3.
São corretas as afirmativas 1, 2 e 3.
No ambiente de Tecnologia da Informação de um hospital, o administrador precisa configurar um serviço centralizado para gerenciar identidades de usuários, computadores e políticas de acesso na rede baseada em Windows. Esse serviço de diretório, nativo do Windows Server, organiza os recursos em uma estrutura hierárquica e segura. Assinale a alternativa que indica corretamente esse serviço.
Remote Desktop Services (RDS).
Active Directory (AD).
Windows Update Services (WSUS).
Internet Information Services (IIS).
Hyper-V Manager.
Em ambientes Windows e Linux, a administração adequada de usuários, permissões e serviços é essencial à segurança e à disponibilidade dos sistemas. Sobre esse tema, assinale a alternativa correta.
Em Linux, todos os usuários possuem necessariamente privilégios administrativos equivalentes ao usuário root.
Em Windows, permissões de arquivos só podem ser definidas para dispositivos removíveis, não para diretórios locais.
Em Linux, permissões de leitura, escrita e execução podem ser atribuídas separadamente ao proprietário, ao grupo e aos demais usuários, enquanto em Windows é comum o uso de listas de controle de acesso para permissões mais granulares.
Em servidores Windows e Linux, serviços de rede não dependem de configuração de permissões, portas ou políticas de segurança.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Em um ambiente com Active Directory executando Windows Server, um analista de segurança descobre que o domínio permite consultas LDAP anônimas. Para resolver essa vulnerabilidade de forma nativa, segura e garantindo a compatibilidade do ambiente, o analista deve
ativar a política RestrictAnonymous no nível O para impedir qualquer comunicação de rede que não utilize autenticação mútua Kerberos.
ativar a política RestrictALL no nível O para impedir qualquer comunicação de rede que não utilize autenticação mútua LDAP.
configurar uma GPO para exigir LOAP Signing e ajustar as permissões de controle de acesso (ACLs) para remover o acesso de leitura do grupo Logon Anônimo.
habilitar o serviço de DNSSec do Active Directory e forçar a comunicação via protocolo SMS assinado de forma anônima.
migrar os serviços para a porta 636, e forçar a utilização de certificados autoassinados gerados individualmente em cada estação de trabalho para garantir que o atacante utilize um certificado comum a todos os usuários.
Em um domínio Windows Server, a correta administração de usuários e grupos é essencial para garantir segurança e organização. No Active Directory, qual é a principal finalidade de uma Política de Grupo (GPO)?
Criar contas de usuários automaticamente no domínio.
Controlar e padronizar configurações de usuários e computadores.
Armazenar arquivos compartilhados em rede.
Monitorar tráfego de rede em tempo real.
No Active Directory, o protocolo LDAP é empregado para consulta e manipulação de objetos do diretório, e o Kerberos é utilizado como principal mecanismo de autenticação.
Certo
Errado
A equipe de suporte técnico de um Ministério Público está realizando a padronização das novas estações de trabalho equipadas com o sistema operacional Windows 11. Para garantir que as políticas de segurança e as diretivas de grupo sejam aplicadas corretamente a partir do servidor central, cada notebook deve ser integrado ao domínio organizacional promotoria.local. Visando à eficiência e à agilidade no atendimento das demandas de infraestrutura, o administrador de redes determinou que esse procedimento seja executado via PowerShell, permitindo o provisionamento rápido e automatizado das máquinas na rede local. Para realizar essa operação, o cmdlet que o técnico, com direito administrativo, deve executar é
Set-Domain DomainName "promotoria.local" -InstallDns
netdom join /d:promotoria.local -Restart-Computer
join-domain promotoria.local Restart-Computer
Add-Computer -DomainName "promotoria.local" -Credential (Get-Credential) -Restart
Set-ADDomain -Identity "promotoria.local" -Force-Restart
No contexto do Active Directory, um objeto possui SID (security identifier) igual a
S-1-5-21-1004336348-1177238915-682003330-512
onde RID (relative identifier) é igual a
512.
S-1-5-21.
S-1-5.
1004336348.
682003330.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.