Questão nº 48
Questão de Tecnologia da Informação · FCC TRT14 2022 (nº 48)
As Unidades Organizacionais (UOs) no Active Directory podem ser usadas para formar uma hierarquia de contêineres dentro de um domínio. O controle sobre uma UO e os objetos dentro dela determinados
- Apelas listas de controle de acesso na UO e pelos objetos na UO. (alternativa correta)
- Bpelo mecanismo de consulta e pelo índice.
- Cpelo serviço de replicação que distribui dados de diretório em uma rede.
- Dpor um catálogo global que contém informações sobre cada objeto no diretório.
- Epelo catálogo local de máquina cliente Windows.
Resposta comentada
Gabarito Alternativa A
No Active Directory, as Unidades Organizacionais (UOs) são como pastas virtuais que ajudam a organizar usuários, computadores e outros recursos. O controle sobre quem pode fazer o quê nessas UOs e nos objetos que elas contêm é definido por regras de segurança específicas.
- (A) Correta: O controle sobre uma UO e os objetos dentro dela é determinado pelas listas de controle de acesso (ACLs), que são conjuntos de permissões anexadas a cada UO e objeto, especificando exatamente quais usuários ou grupos têm permissão para ler, modificar ou gerenciar esses itens.
- (B) Incorreta: O mecanismo de consulta e o índice são ferramentas para encontrar objetos no Active Directory de forma rápida e eficiente, e não para definir quem tem permissão ou controle sobre eles.
- (C) Incorreta: O serviço de replicação é responsável por distribuir as informações do diretório (incluindo as permissões) entre todos os controladores de domínio, garantindo que os dados sejam consistentes, mas ele não determina quais são essas permissões. A armadilha aqui é confundir o mecanismo que transporta a informação de segurança com o mecanismo que define a própria segurança.
- (D) Incorreta: O catálogo global é um índice parcial de todos os objetos na floresta do Active Directory, usado para localizar recursos rapidamente em qualquer domínio, mas não para definir o controle ou as permissões sobre esses objetos.
- (E) Incorreta: O controle sobre UOs e objetos no Active Directory é uma função centralizada do serviço de diretório e não é determinado por catálogos locais de máquinas clientes Windows, que gerenciam a segurança local do próprio computador.
Fonte: FCC TRT14 2022 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.