Questão nº 33
Questão de Sistemas Operacionais · FCC TRT24 2016 (nº 33)
Considere, por hipótese, que um Técnico do Tribunal Regional do Trabalho da 24ª Região é autorizado a administrar a Política de Grupo do Windows 7, em português, e definir as configurações de usuário na rede do Tribunal baseada no Active Directory Domain Service − AD DS. Neste cenário,
- Ao Técnico deve se certificar que os computadores que deseja gerenciar devem estar ingressados no Grupo Local e os usuários que deseja gerenciar devem usar credenciais de Grupo Local para fazer logon nos computadores.
- Besse recurso exige o uso da Política de Grupo Local para as redes corporativas baseadas no AD DS, pois esta centraliza o gerenciamento, de modo que o Técnico possa administrar vários computadores de um único lugar.
- Co Windows 7 aplica as configurações de política que o Técnico define usando a Política de Grupo. O Técnico desabilita a interface do usuário para essas configurações. O Windows 7 armazena as configurações em locais seguros no Registro e as contas de usuário padrão não podem alterar essas configurações. (alternativa correta)
- Das contas de usuário padrão são de usuários membros do grupo Administradores locais, por isso têm capacidade irrestrita para definir as configurações do sistema. No entanto, Windows 7 não permite que as contas de usuário padrão alterem o fuso horário, instalem impressoras e reparem conexões de rede.
- Ea implantação de contas de usuário padrão é uma prática recomendada e o Técnico deve adicioná-las às contas de usuário do grupo Administradores local. Mas o Windows 7 não adiciona automaticamente o grupo Usuários do Domínio ao grupo Usuários locais quando o Técnico ingressa o computador no domínio.
Resposta comentada
Gabarito Alternativa C
A Política de Grupo (Group Policy) no Windows, especialmente quando integrada ao Active Directory Domain Services (AD DS), é uma ferramenta centralizada para administradores definirem e aplicarem configurações de segurança, software e ambiente para usuários e computadores em uma rede. Ela garante que as configurações desejadas sejam mantidas e que usuários comuns não possam alterá-las.
- (A) Incorreta: Em um ambiente AD DS, os computadores são ingressados no domínio, não em "Grupo Local", e os usuários fazem logon com credenciais de domínio, não de "Grupo Local". A Política de Grupo do domínio gerencia computadores e usuários do domínio.
- (B) Incorreta: Esta é a armadilha. A Política de Grupo centraliza o gerenciamento em redes corporativas baseadas em AD DS, mas é a Política de Grupo de Domínio (GPO) que faz isso. A Política de Grupo Local é para um único computador e é geralmente sobreposta pela política de domínio, não sendo o recurso para centralizar o gerenciamento em larga escala no AD DS.
- (C) Correta: A Política de Grupo é projetada para aplicar configurações de forma consistente. O Técnico pode, de fato, desabilitar a interface do usuário para certas configurações (impedindo que o usuário as altere diretamente). Essas configurações são armazenadas no Registro do Windows, que é um local seguro e protegido, e as contas de usuário padrão (que não têm privilégios administrativos) não podem modificar essas configurações impostas pela política.
- (D) Incorreta: Contas de usuário padrão não são membros do grupo Administradores locais. Se fossem, teriam capacidade irrestrita, o que contradiz a definição de "usuário padrão" e o princípio de privilégio mínimo.
- (E) Incorreta: Adicionar contas de usuário padrão ao grupo Administradores local é uma má prática de segurança, pois lhes daria privilégios excessivos. Além disso, quando um computador é ingressado em um domínio, o grupo "Usuários do Domínio" é automaticamente adicionado ao grupo "Usuários" local, permitindo que usuários do domínio façam logon como usuários padrão na máquina.
Fonte: FCC TRT24 2016 Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.