Questão nº 35
Questão de Sistemas Operacionais · FCC ALAP 2019 (nº 35)
Considerando o ambiente Windows Server 2008 e versões posteriores do AD DS (Active Directory Domain Services), é correto afirmar:
- AO AD DS detecta quando um novo certificado é colocado no armazenamento de certificados e aciona uma atualização de um certificado SSL sem precisar reiniciar o AD DS ou reiniciar o controlador de domínio. (alternativa correta)
- BO AD DS procura por certificados, preferencial e prioritariamente, no armazenamento da máquina local, em vez de buscar no armazenamento de certificado Particular do Serviço de NTDS.
- CUma operação rootDse chamada de renewCertificate pode ser usada para acionar automaticamente o AD DS, a fim de atualizar os certificados SSL sem precisar reiniciar o AD DS ou o controlador de domínio.
- DSe o Windows Server 2008 ou um controlador de domínio da versão posterior encontrar diversos certificados no armazenamento, ele aborta a operação e solicita a manutenção dos certificados ao reiniciar o sistema que é encerrado automaticamente.
- EUma operação rootADDS chamada de ServerCertRenew pode ser usada para acionar manualmente o AD DS, a fim de atualizar os certificados SSL, necessitando, todavia, reiniciar o AD DS ou o controlador de domínio.
Resposta comentada
Gabarito Alternativa A
O Active Directory Domain Services (AD DS) em servidores Windows modernos foi aprimorado para gerenciar certificados de segurança de forma mais eficiente, permitindo a atualização de certificados SSL para serviços como o LDAP seguro (LDAPS) sem interrupção.
(A) Correta: O AD DS, a partir do Windows Server 2008, monitora o armazenamento de certificados e automaticamente detecta e utiliza novos certificados válidos para serviços como o LDAPS, sem exigir a reinicialização do serviço AD DS ou do controlador de domínio, garantindo alta disponibilidade.
(B) Incorreta: O AD DS procura por certificados para LDAPS no armazenamento Pessoal (My) da conta do Computador Local, e não em um armazenamento "Particular do Serviço de NTDS" separado, nem prioriza de forma excludente como descrito.
(C) Incorreta: Embora exista uma operação `renewCertificate` no `rootDSE`, ela está mais associada à renovação do certificado KDC (Kerberos) e não é o mecanismo primário para a detecção e atualização automática de certificados SSL para LDAPS em geral, como descrito na alternativa A. A armadilha aqui é a menção de uma operação real, mas fora do contexto principal da atualização automática de certificados SSL para serviços gerais do AD DS.
(D) Incorreta: O AD DS é projetado para lidar com múltiplos certificados no armazenamento, selecionando o mais apropriado com base em critérios como validade e uso, e não aborta operações ou força reinicializações por essa razão.
(E) Incorreta: Não existe uma operação padrão `rootADDS` chamada `ServerCertRenew`, e a necessidade de reiniciar o AD DS ou o controlador de domínio para atualizar certificados SSL contradiz as melhorias de disponibilidade em versões modernas do AD DS.
Fonte: FCC ALAP 2019 Analista Legislativo - Administrador de Rede e Telecomunicações (Caderno Tipo 001). Reproduzida para fins de estudo.