Questões de Concurso sobre Active Directory e Administração de Usuários

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
330 questões encontradas
Questões por página
20
Mais recentes
 

Em relação à administração de ambientes Windows Server e Active Directory (AD), julgue verdadeira (V) ou falsa (F) cada uma das afirmativas a seguir.


I. As GPOs (Group Policy Objects) são ferramentas que permitem aos administradores aplicar configurações de segurança e restrições de software apenas a usuários individuais, não podendo ser aplicadas a computadores.

II. Em ambientes Windows Server, a replicação do Active Directory ocorre manualmente entre controladores de domínio e depende exclusivamente da intervenção do administrador para sincronizar usuários e políticas.

III. O Active Directory utiliza o protocolo LDAP (Lightweight Directory Access Protocol) para fornecer um serviço de diretório hierárquico e centralizado.


A sequência correta é:


A

I - F; II - V; III - V.


B

I - V; II - F; III - V.


C

I - V; II - V; III - F.


D

I - F; II - V; III - F.


E

I - F; II - F; III - V.

A interoperabilidade entre ambientes Linux e Active Directory elimina a necessidade de configuração adicional nos sistemas Linux, pois o suporte ao domínio é nativo e automático.


C

Certo


E

Errado

No Windows Server 2019, o serviço de domínio funciona de forma independente do Active Directory, sendo configurado como serviço opcional sem integração, com autenticação centralizada.


C

Certo


E

Errado

Assinale a alternativa que apresenta corretamente a ordem que retrata a precedência de aplicação de GPO no Active Directory, considerando políticas de domínio (domain), de site, de unidade organizacional (OU) e locais (local).


A

site, local, domain e OU.


B

site, domain, OU e local.


C

local, domain, OU e site.


D

local, site, OU e domain.


E

local, site, domain e OU.

A interoperabilidade entre Active Directory e ambientes Linux pode ser alcançada por meio da integração de serviços LDAP e Kerberos para autenticação descentralizada.


C

Certo


E

Errado

Uma equipe de Tl de um Ministério está configurando o Active Directory em um servidor Windows Server 2022 para integrar novos servidores de aplicação. Durante os testes, em condições ideais, o analista executou o seguinte comando no PowerShell para criar um usuário e adicioná-lo ao grupo de segurança TI-Servidores:




No entanto, o comando acima gerou erro durante a criação da conta. O ajuste necessário para que o processo seja executado corretamente consiste em


A

substituir o parâmetro -AsPlainText por -Force, pois o Active Directory não aceita senhas explícitas.


B

remover o -enabled $trus, pois usuários devem ser criados desabilitados por padrão.


C

adicionar o parâmetro -Force ao ConvertTo-secureString, garantindo a conversão da senha em formato seguro.


D

substituir o parâmetro -UserPrincipalName por -UPN, que é a abreviação correta aceita pelo PowerShell.


E

alterar o comando add-ADGroupMember para Add-ADUserGrouvp, pois o primeiro só funciona em controladores secundários.

O uso do DokuWiki como base de conhecimento corporativa inviabiliza a integração com autenticação LDAP ou Active Directory, limitando o seu uso em ambientes de domínio.


C

Certo


E

Errado

A equipe de TI de uma organização precisa investigar problemas de autenticação de usuários no Active Directory (AD). Durante a análise, um dos técnicos encontra um elemento chamado NTDS.dit no controlador de domínio. Dentro da infraestrutura do AD, NTDS.dit é O


A

arquivo que armazena o banco de dados do Active Directory, incluindo informações de usuários, grupos e computadores.


B

serviço de rede utilizado para traduzir nomes de domínio em endereços IP dentro da floresta do AD.


C

arquivo de configuração responsável por armazenar as políticas de grupo (GPOs) aplicadas no domínio.


D

arquivo de registro do sistema que contém os logs de segurança e auditoria de acessos ao domínio.


E

nome do servidor que armazena o banco de dados do Active Directory.

No Windows Server 2019, o Active Directory é utilizado para autenticação de usuários, mas não está relacionado a políticas de segurança ou gerenciamento de recursos.


C

Certo


E

Errado

A política de grupo pode representar as configurações de política localmente no sistema de arquivos, ou no AD DS (Active Directory Domain Services). Quando utilizadas com o Active Directory (AD), as configurações de Política de Grupo são contidas em um GPO (Objeto de Política de Grupo).


Os dois componentes principais que consistem em um GPO são:


A

Regras do certificado e Regras de hash.


B

Gerenciamento de Política de Grupo e Regras de Acesso Central.


C

Contêiner de Política de Grupo e o Modelo de Política de Grupo.


D

Active Directory e Política de Restrição de Software.


E

Controle de acesso a arquivos e Políticas de Acesso Central.

Em ambientes corporativos, a gestão de identidades e acessos sugere o uso de grupos de segurança para facilitar a administração de permissões e garantir a conformidade.


Em um serviço de diretório (como o Active Directory), a forma correta de conceder privilégios a um novo colaborador é:


A

Atribuir permissões de controle total diretamente ao nome do usuário em cada recurso compartilhado na rede, para assegurar autonomia.


B

Tornar o usuário membro permanente do grupo de administradores locais da rede e das estações de trabalho, a fim de reduzir chamados ao suporte.


C

Criar credenciais de acesso genéricas e compartilhadas entre todos os funcionários que atuam no mesmo setor, visando simplificar a troca de senhas.


D

Incluir a conta do usuário nos grupos de segurança que já possuem as permissões necessárias às suas funções, observando o princípio do privilégio mínimo.


E

Excluir registros de acesso do usuário para economizar espaço de armazenamento nos servidores de controladores de domínio e melhorar a performance.

Analise as afirmativas abaixo sobre o Active Directory Domain Services do Microsoft Windows Server 2025.


1. Implementa segurança Zero Trust de forma nativa com o dMSA (contas de serviço gerenciadas e delegadas).

2. Implementa páginas de banco de dados de 64 k, no lugar do formato tradicional de 32 k, o que possibilita o armazenamento de objetos maiores e atributos mais complexos.

3. Permite aplicar atualizações de segurança via patches sem necessidade de reiniciar o serviço ou servidor, ou seja, suporta “hotpatching” on-premises.


Assinale a alternativa que indica todas as afirmativas corretas.


A

É correta apenas a afirmativa 3.


B

São corretas apenas as afirmativas 1 e 2.


C

São corretas apenas as afirmativas 1 e 3.


D

São corretas apenas as afirmativas 2 e 3.


E

São corretas as afirmativas 1, 2 e 3.

No ambiente de Tecnologia da Informação de um hospital, o administrador precisa configurar um serviço centralizado para gerenciar identidades de usuários, computadores e políticas de acesso na rede baseada em Windows. Esse serviço de diretório, nativo do Windows Server, organiza os recursos em uma estrutura hierárquica e segura. Assinale a alternativa que indica corretamente esse serviço.


A

Remote Desktop Services (RDS).


B

Active Directory (AD).


C

Windows Update Services (WSUS).


D

Internet Information Services (IIS).


E

Hyper-V Manager.

Em ambientes Windows e Linux, a administração adequada de usuários, permissões e serviços é essencial à segurança e à disponibilidade dos sistemas. Sobre esse tema, assinale a alternativa correta.


A

Em Linux, todos os usuários possuem necessariamente privilégios administrativos equivalentes ao usuário root.


B

Em Windows, permissões de arquivos só podem ser definidas para dispositivos removíveis, não para diretórios locais.


C

Em Linux, permissões de leitura, escrita e execução podem ser atribuídas separadamente ao proprietário, ao grupo e aos demais usuários, enquanto em Windows é comum o uso de listas de controle de acesso para permissões mais granulares.


D

Em servidores Windows e Linux, serviços de rede não dependem de configuração de permissões, portas ou políticas de segurança.

Em um ambiente com Active Directory executando Windows Server, um analista de segurança descobre que o domínio permite consultas LDAP anônimas. Para resolver essa vulnerabilidade de forma nativa, segura e garantindo a compatibilidade do ambiente, o analista deve


A

ativar a política RestrictAnonymous no nível O para impedir qualquer comunicação de rede que não utilize autenticação mútua Kerberos.


B

ativar a política RestrictALL no nível O para impedir qualquer comunicação de rede que não utilize autenticação mútua LDAP.


C

configurar uma GPO para exigir LOAP Signing e ajustar as permissões de controle de acesso (ACLs) para remover o acesso de leitura do grupo Logon Anônimo.


D

habilitar o serviço de DNSSec do Active Directory e forçar a comunicação via protocolo SMS assinado de forma anônima.


E

migrar os serviços para a porta 636, e forçar a utilização de certificados autoassinados gerados individualmente em cada estação de trabalho para garantir que o atacante utilize um certificado comum a todos os usuários.

Em um domínio Windows Server, a correta administração de usuários e grupos é essencial para garantir segurança e organização. No Active Directory, qual é a principal finalidade de uma Política de Grupo (GPO)?


A

Criar contas de usuários automaticamente no domínio.


B

Controlar e padronizar configurações de usuários e computadores.


C

Armazenar arquivos compartilhados em rede.


D

Monitorar tráfego de rede em tempo real.

No Active Directory, o protocolo LDAP é empregado para consulta e manipulação de objetos do diretório, e o Kerberos é utilizado como principal mecanismo de autenticação.


C

Certo


E

Errado

A equipe de suporte técnico de um Ministério Público está realizando a padronização das novas estações de trabalho equipadas com o sistema operacional Windows 11. Para garantir que as políticas de segurança e as diretivas de grupo sejam aplicadas corretamente a partir do servidor central, cada notebook deve ser integrado ao domínio organizacional promotoria.local. Visando à eficiência e à agilidade no atendimento das demandas de infraestrutura, o administrador de redes determinou que esse procedimento seja executado via PowerShell, permitindo o provisionamento rápido e automatizado das máquinas na rede local. Para realizar essa operação, o cmdlet que o técnico, com direito administrativo, deve executar é


A

Set-Domain DomainName "promotoria.local" -InstallDns


B

netdom join /d:promotoria.local -Restart-Computer


C

join-domain promotoria.local Restart-Computer


D

Add-Computer -DomainName "promotoria.local" -Credential (Get-Credential) -Restart


E

Set-ADDomain -Identity "promotoria.local" -Force-Restart

No contexto do Active Directory, um objeto possui SID (security identifier) igual a


S-1-5-21-1004336348-1177238915-682003330-512


onde RID (relative identifier) é igual a


A

512.


B

S-1-5-21.


C

S-1-5.


D

1004336348.


E

682003330.

 
Ir para a página:
OK
 
Gerar simulado