Questão nº 24
Questão de Tecnologia da Informação · FCC TRT20 2024 (nº 24)
No ambiente Windows Server 2019, instalado e funcionando em condições ideais, um Técnico ficou encarregado de atribuir privilégio mínimo, que restringe os direitos de acesso apenas ao que é necessário para a execução de uma tarefa ou função de trabalho específica. Para iniciar a tarefa, ele procurou determinar quais entidades de segurança (usuários e grupos) pertencem a grupos administrativos. No AD DS (Active Directory Domain Services), há vários grupos administrativos confidenciais, quais sejam, Grupo de segurança
I. global que reside na pasta Usuários de cada domínio em sua floresta AD DS. Os membros podem executar todas as tarefas administrativas em qualquer domínio local.
II. do domínio local que reside na pasta BUILTIN em AD DS. O grupo local também existe em todos os computadores em sua floresta AD DS. Eles têm acesso completo e irrestrito ao domínio ou computador.
III. universal que reside na pasta Usuários do domínio raiz da floresta. Os membros podem modificar as propriedades do esquema de AD DS. As alterações de esquema não são frequentes, mas têm um efeito muito significativo.
IV. universal que reside na pasta Usuários do domínio raiz da floresta AD DS. Os membros podem executar todas as tarefas administrativas em qualquer lugar da floresta. Há algumas tarefas de gerenciamento que exigem associação a este grupo.
Os grupos administrativos de I a IV são, correta e respectivamente:
- AI – Administradores de esquemas; II – Administradores; III – Administradores corporativos; IV – Administradores do domínio.
- BI – Administradores do domínio; II – Administradores; III – Administradores de esquemas; IV – Administradores corporativos. (alternativa correta)
- CI – Administradores corporativos; II – Administradores do domínio; III – Administradores de esquemas; IV – Administradores.
- DI – Administradores do domínio; II – Administradores de esquemas; III – Administradores; IV – Administradores corporativos.
- EI – Administradores corporativos; II – Administradores de esquemas; III – Administradores do domínio; IV – Administradores.
Resposta comentada
Gabarito Alternativa B
No Active Directory (AD DS), existem grupos administrativos com diferentes níveis de privilégio e escopo, essenciais para gerenciar permissões e garantir a segurança, seguindo o princípio do privilégio mínimo. Entender a função, o tipo (global, domínio local, universal) e a localização desses grupos é fundamental.
(A) Incorreta: A descrição I não corresponde a "Administradores de esquemas", que é um grupo universal para modificação do esquema. A descrição III não corresponde a "Administradores corporativos", que tem controle florestal.
(B) Correta:
- I – Administradores do domínio: É um grupo global que reside na pasta Usuários de cada domínio e seus membros têm amplos privilégios administrativos dentro do seu domínio.
- II – Administradores: É um grupo domínio local que reside na pasta BUILTIN e existe em todos os computadores, com acesso completo e irrestrito ao domínio ou computador onde está presente.
- III – Administradores de esquemas: É um grupo universal que reside na pasta Usuários do domínio raiz da floresta, e seus membros são os únicos que podem modificar o esquema do AD DS.
- IV – Administradores corporativos: É um grupo universal que reside na pasta Usuários do domínio raiz da floresta e possui controle administrativo sobre toda a floresta.
(C) Incorreta: A descrição I não corresponde a "Administradores corporativos", nem a descrição II a "Administradores do domínio".
(D) Incorreta: A descrição II não corresponde a "Administradores de esquemas", que é para modificação do esquema. A descrição III não corresponde a "Administradores", que é um grupo local.
(E) Incorreta: Nenhuma das correspondências está correta, misturando as definições dos grupos.
Fonte: FCC TRT20 2024 Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 004). Reproduzida para fins de estudo.