

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Administrar ambientes heterogêneos exige conhecimento profundo sobre a integração de serviços de diretório e autenticação. Analise as afirmativas a seguir sobre a integração entre Windows e Linux:
I.O protocolo Lightweight Directory Access Protocol (LDAP) permite que servidores Linux consultem o Active Directory (AD) para autenticação de usuários, utilizando esquemas de mapeamento de identificadores de segurança (Security Identifiers − SIDs) para identificadores de usuário (User IDs − UIDs).
II.O serviço Winbind, integrante da suíte Samba, funciona como uma ponte que permite aos sistemas Linux "enxergar" o domínio Windows, facilitando a resolução de nomes de usuários e grupos através da interface de troca de serviços de nomes (Name Service Switch − NSS).
III.O protocolo Kerberos é utilizado exclusivamente no ambiente Windows para autenticação em rede, sendo incompatível com sistemas Linux devido à diferença estrutural na geração de tickets de serviço e criptografia de chaves mestras.
Está correto o que se afirma em:
III apenas.
I e II apenas.
II apenas.
I, II e III.
I e III apenas.
Em um ambiente corporativo baseado em Windows Server, o Active Directory (AD) é amplamente utilizado para centralizar a administração de recursos.
Assinale a alternativa que conceitualmente descreve corretamente o papel do Active Directory.
Mecanismo que gerencia credenciais e perfis de usuários exclusivamente em cada estação de trabalho, dispensando a necessidade de controladores de domínio ou servidores centrais.
Serviço de diretório que armazena informações sobre objetos da rede (usuários, grupos e computadores), permitindo autenticação centralizada, controle de acesso e aplicação de políticas de grupo (GPOs) em domínios.
Ferramenta voltada à distribuição de pacotes de software e scripts de inicialização, enquanto o banco de dados de usuários permanece descentralizado em cada máquina física da rede.
Repositório centralizado para armazenamento de dados e pastas compartilhadas, responsável pela gestão de cotas de disco e permissões, sem possuir uma estrutura hierárquica de objetos.
Servidor de nomes, o qual gerencia zonas e registros de nomes na rede interna, permitindo que clientes localizem serviços, mas sem atuar na gestão de identidades ou no controle de permissões de usuários.
Para centralizar o gerenciamento de usuários, computadores e políticas de segurança, um Técnico em Informática iniciou a implementação de um novo controlador de domínio baseado no Windows Server. Após instalar a função de Serviços de Domínio Active Directory (AD DS), ele deve realizar a promoção do servidor para concluir a configuração do serviço de diretório em uma rede que ainda não possui uma estrutura preexistente.
Considerando o cenário de instalação inicial do Active Directory em uma nova unidade do Ministério Público, durante o assistente de configuração para a promoção do primeiro controlador de domínio, o técnico deve
definir o nível funcional da floresta para a versão mais antiga disponível, garantindo a compatibilidade com os sistemas legados de 32 bits.
selecionar a opção de criação de uma nova floresta e definir o nome de domínio raiz para estabelecer a nova hierarquia lógica.
configurar a interface de rede do servidor com um endereço IP fixo e informar o endereço IP do controlador de domínio de backup.
realizar a instalação prévia de um banco de dados relacional externo, como o SQL Server, para hospedar os objetos do diretório.
selecionar a opção de criação de um novo domínio a uma floresta existente e informar o FQDN do controlador de domínio.
No contexto da configuração e gerenciamento do serviço de diretório LDAP (Lightweight Directory Access Protocol), responsável pelo armazenamento e organização de informações sobre usuários, grupos e recursos em rede, destaca-se que, no Windows, sua implementação ocorre por meio do Active Directory.
Em relação à comunicação do LDAP em ambientes corporativos, existe uma porta padrão destinada ao LDAP “tradicional”, não criptografado (em texto simples), bem como uma porta específica utilizada pelo LDAPS (LDAP over SSL/TLS), responsável por conexões seguras e criptografadas.
As portas padrão do LDAP não criptografado e do LDAPS são, respectivamente:
3267 e 3268.
21 e 22.
53 e 443.
389 e 636.
1433 e 1521.
Em tecnologias de serviços de diretório, de acordo com as principais implementações e fornecedores (Microsoft, OpenLDAP, RedHat, Oracle, IBM, por exemplo), o elemento utilizado para a identificação, de forma única, do caminho completo e da posição exata de um objeto dentro da estrutura hierárquica do diretório é o
UUID (universally unique identifier).
DN (distinguished name).
GUID (globally unique identifier).
OID (object identifier).
SID (security identifier).
O Active Directory Domain Services (AD DS) é um serviço da Microsoft que gerencia usuários, dispositivos e permissões em redes corporativas, garantindo organização e segurança, sendo essencial para autenticação e controle de acessos. No contexto de usuários e grupos no AD DS, considere as seguintes características:
I- Podem fazer parte do grupo as contas de usuário do mesmo domínio e os grupos globais do mesmo domínio.
II- Podem fazer parte do grupo as contas de usuários de qualquer domínio, grupos globais e grupos de domínio local do mesmo domínio.
III- É possível definir permissões somente no domínio onde o grupo é criado.
IV- É possível definir permissões em qualquer domínio confiável.
Assinale a alternativa que apresenta características de grupos com escopo Domínio Local.
Apenas em I e III.
Apenas em I e IV.
Apenas em II e III.
Apenas em II e IV.
No gerenciamento de identidades em nuvem, o uso de diretórios híbridos (como Azure AD Connect) permite a sincronização de credenciais entre ambientes locais e serviços na nuvem, facilitando o SSO (Single Sign‑On).
Certo
Errado
Assinale a alternativa correta que apresenta a descrição do Active Directory Domain Services (AD DS):
É um recurso exclusivo do Windows Server que cria backups incrementais e diferenciais para proteção de dados corporativos em domínios.
É um serviço do Windows Server que fornece balanceamento de carga para servidores web (domínios) hospedados na rede corporativa, muito utilizado quando muitos usuários enviam requisições simultâneas para o servidor.
É um aplicativo do Windows que permite aos usuários acessarem arquivos compartilhados no Sharepoint, Teams e OneDrive da Microsoft.
É um componente do Windows Server responsável pelo gerenciamento de atualizações e instalação automática de patches de segurança em um domínio.
É um serviço de diretório que armazena e gerencia informações sobre objetos da rede, como usuários, computadores e grupos, permitindo autenticação centralizada e controle de acesso.
Para um ambiente de gerenciamento de identidades corporativo, o LDAP (Lightweight Directory Access Protocol) apresenta vantagens por ser um(a)
serviço de diretório proprietário da Microsoft com características de alta disponibilidade, tal como o Active Directory.
protocolo de autenticação multifator que permite validar as credenciais do usuário e manter uma sessão ativa.
ferramenta de gerenciamento de senhas e de credenciais que utiliza criptografia RSA de 1024 bits.
ferramenta que possibilita incrementar a velocidade da internet da empresa, otimizando automaticamente o tráfego de rede.
protocolo padrão aberto que permite a comunicação e consulta a serviços de diretório de forma eficiente.
Uma organização com 200 estações de trabalho operando em um grupo de trabalho (workgroup) decidiu centralizar a autenticação, autorização e gerenciamento de políticas de segurança. A equipe de TI foi encarregada de implementar o Active Directory (AD) em um novo servidor com Windows Server 2022. Para garantir uma implementação bem-sucedida e segura, a primeira etapa crítica após a instalação do sistema operacional no servidor é a configuração da função de Domínio. Considerando o cenário, para estabelecer a base da nova infraestrutura de AD, a ação técnica primordial que o administrador de sistemas deve executar é:
Ingressar o servidor em um domínio existente para testar a conectividade de rede e, em seguida, remover o servidor desse domínio para iniciar a configuração da nova floresta.
Instalar o System Center Configuration Manager (SCCM) para gerenciar o inventário de software e hardware das estações de trabalho antes de criar a estrutura do Active Directory.
Configurar o servidor web IIS no mesmo servidor para hospedar a página de status do projeto de migração e configurar o serviço de DHCP para distribuir endereços IP para as estações de trabalho.
Criar todas as 200 contas de usuário e grupos de segurança no gerenciador de usuários e grupos locais do servidor antes de instalar a função AD DS para acelerar a migração.
Promover o servidor a um controlador de domínio, o que envolve instalar a função "Serviços de Domínio Active Directory" (AD DS), criar uma nova floresta e um novo domínio, e configurar o DNS integrado ao AD para a resolução de nomes interna.
Serviços de diretório, como o Active Directory, são considerados componentes críticos em infraestruturas de serviços porque viabilizam autenticação e autorização centralizadas.
Certo
Errado
O RDP (Remote Desktop Protocol), da Microsoft, pode ser utilizado para acessar remotamente um computador com Windows, mesmo que este esteja desligado.
Certo
Errado
Uma das principais funções dos AD DS em uma rede corporativa Windows é
compactar e criptografar automaticamente os arquivos armazenados nos servidores.
criar páginas web dinâmicas para a intranet da empresa.
prover um serviço centralizado que inclui a autenticação e autorização de computadores e recursos.
monitorar o desempenho dos computadores e servidores da rede.
gerenciar e aplicar políticas de firewall para controlar o tráfego da rede.
O AD DS (Active Directory Domain Services) do Microsoft Windows Server conta com política de senha refinada, restrita ao uso via linha de comando.
Certo
Errado
DC (Domain componente) refere-se ao domínio no qual o serviço de diretórios atua: DC=minhaprova, DC=com, DC=br corresponde ao DC para uma organização que possui o domínio minhaprova.com.br.
Certo
Errado
Renata está buscando uma solução para seu negócio de Tecnologia da Informação de forma a ter informações rápidas, de fácil atualização, alta disponibilidade e principalmente muita segurança. Após um estudo de mercado, ela entendeu que o Active Directory pode oferecer todos esses atributos. Com o objetivo de permitir o acesso com segurança usando apenas um conjunto de credenciais, Renata está habilitando o single sign on. Para essa habilitação, Renata deverá atuar no seguinte elemento do Active Directory:
Active Directory Domain Services (ADDS);
Active Diretory Certificate Services (ADCS);
Active Directory Federation Services (ADFS);
Active Directory Lightweight Directry Services (ADLDS);
Active Directory Rights Management Services (ADRMS).
O protocolo HTTP funciona na camada de aplicação do protocolo TCP/IP, sendo capaz de fornecer acesso a páginas web e de também enviar e receber emails, estabelecendo comunicação com servidores de email.
Certo
Errado
O active directory do sistema operacional Windows inclui um mecanismo que distribui os dados do diretório por meio de uma rede. A esse mecanismo é dado o nome de
catálogo global.
mecanismo de consulta e índice.
serviço de replicação.
esquema.
serviço de deleção redundante.
Em ambientes de domínio no Windows, uma ferramenta é utilizada como um serviço de diretório para gerenciar centralmente usuários, grupos e recursos em uma rede. Ela emprega um armazenamento de dados estruturado como base para uma organização lógica e hierárquica das informações de diretório. Qual é o nome dessa ferramenta?
Jump Directory Services.
JumpCloud.
Active Directory (AD).
NIS+.
No serviço de diretório LDAP, o comando ldaplocate é utilizado para procurar entradas existentes de um servidor LDAP que correspondam a um filtro.
Certo
Errado