Questão nº 50

Questão de Tecnologia da Informação · FGV ALESC 2024 (nº 50)

FGV2024Analista Legislativo III - Analista de SistemasTecnologia da Informação
Gabarito: Dver comentário ↓

O System Security Services Daemon (SSSD) é um serviço de sistema dos Linux para acessar diretórios remotos e mecanismos de autenticação. O SSSD conecta um sistema local (cliente SSSD) a um sistema back-end externo (domínio). Isso fornece ao cliente SSSD acesso a serviços remotos de identidade e autenticação usando um provedor SSSD. Por exemplo, um diretório LDAP, um domínio de gerenciamento de identidade (IdM) ou Active Directory (AD) ou um domínio Kerberos. O arquivo id_provider ad no diretório /etc/sssd/sssd.conf permite que um provedor de AD lide com domínios confiáveis.
Com relação a suas configurações, avalie se as afirmativas a seguir são verdadeiras (V) ou falsas (F).

( ) O SSSD oferece suporte apenas a domínios em uma única floresta do AD. Se o SSSD exigir acesso a múltiplos domínios de múltiplas florestas, o administrador deve usar IdM com trusts (preferencial) ou o serviço winbshield em vez de SSSD.
( ) Por padrão, o SSSD descobre todos os domínios na floresta e, se chegar uma solicitação de um objeto em um domínio confiável, o SSSD tenta resolvê-lo. Se os domínios confiáveis não forem acessíveis ou estiverem geograficamente distantes, o que os torna lentos, o administrador poderá definir o ad_domains usando o parâmetro /etc/sssd/sssd.conf para limitar a partir de quais domínios confiáveis o SSSD resolve objetos.
( ) Por padrão, o administrador deve usar nomes de usuários totalmente qualificados para resolver usuários de domínios confiáveis.

As afirmativas são, respectivamente,

Resposta comentada

Gabarito Alternativa D

O SSSD (System Security Services Daemon) é um serviço Linux que permite que um sistema local (cliente) se conecte a serviços de identidade e autenticação remotos, como o Active Directory (AD), para gerenciar usuários e grupos.

  • (A) Incorreta: A afirmativa é falsa porque o SSSD, quando configurado com o provedor AD (id_provider=ad), é projetado para lidar com domínios em múltiplas florestas do AD, desde que as trusts (confianças) entre as florestas estejam corretamente estabelecidas no Active Directory. Ele não se limita a uma única floresta.
  • (B) Incorreta: A afirmativa é falsa. Embora o SSSD possa descobrir domínios e resolver objetos de domínios confiáveis, a afirmação de que "por padrão, o SSSD descobre todos os domínios na floresta" é muito abrangente. O SSSD geralmente descobre o domínio ao qual está associado e os domínios confiáveis conforme necessário ou quando explicitamente configurado. A opção ad_domains é usada para limitar ou especificar quais domínios confiáveis o SSSD deve considerar, não apenas para lidar com lentidão após uma descoberta abrangente padrão.
  • (D) Correta: A afirmativa é verdadeira. Por padrão, para resolver usuários de domínios confiáveis (ou seja, domínios diferentes do domínio principal ao qual o cliente SSSD está associado), é uma prática recomendada e muitas vezes necessária usar nomes de usuários totalmente qualificados (por exemplo, usuario@dominio.confiavel ou DOMINIOCONFIAVEL\usuario) para garantir uma resolução inequívoca e evitar ambiguidades, especialmente em ambientes complexos com múltiplos domínios e trusts.

Fonte: FGV ALESC 2024 Analista Legislativo III - Analista de Sistemas (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho