Em uma infraestrutura de TI corporativa, há um servidor com ...

Próximas questões
Com base no mesmo assunto
Q2542459 Redes de Computadores
Em uma infraestrutura de TI corporativa, há um servidor com Windows Server 2008 R2 Enterprise (Configuração Padrão – Idioma Português-Brasil), contendo uma pasta compartilhada denominada “arquivos” e subpastas que fazem referência e pertencem aos demais setores dessa organização. O controle de acesso é feito através das permissões de compartilhamento e NTFS. Dessa forma, os colaboradores têm acesso somente às pastas que possuem permissão; no entanto, visualizam todas as demais pastas no servidor. Para trazer mais segurança e confidencialidade no acesso às pastas compartilhadas, foi ativado um recurso no servidor de arquivos que exibe apenas as pastas em que o usuário tem acesso, ocultando as demais. É possível inferir que o recurso ativado no servidor foi:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Alternativa correta: C - Enumeração baseada em acesso.

A questão aborda um cenário comum em infraestruturas de TI onde é necessário garantir segurança e confidencialidade no acesso a pastas compartilhadas em um servidor com Windows Server 2008 R2 Enterprise. Para resolver a questão, é essencial entender os conceitos de permissões de compartilhamento e NTFS, bem como os recursos do Windows Server que permitem gerenciar a visibilidade de pastas para diferentes usuários.

O recurso mencionado no enunciado, que oculta as pastas para as quais o usuário não tem permissão de acesso, é chamado de Enumeração Baseada em Acesso (Access-Based Enumeration - ABE). Este recurso garante que os usuários vejam apenas as pastas e arquivos aos quais têm permissão de acesso, aumentando assim a segurança e a confidencialidade.

Justificativa das alternativas:

Alternativa A - Gerenciamento DFS: O DFS (Distributed File System) é uma tecnologia que permite organizar pastas compartilhadas distribuídas por vários servidores em uma estrutura lógica única. Embora o DFS também forneça funcionalidades de gerenciamento de pastas, ele não é responsável por ocultar pastas baseadas nas permissões de acesso. Portanto, essa alternativa está incorreta.

Alternativa B - Armazenamento de provisão: O Armazenamento de Provisão refere-se a técnicas de alocação de espaço em disco para armazenamento eficiente, como thin provisioning. No entanto, ele não está relacionado ao controle de visibilidade de pastas baseado em permissões de acesso. Portanto, essa alternativa está incorreta.

Alternativa D - Centro de distribuição de chaves Kerberos – PCR: O Kerberos é um protocolo de autenticação de rede que utiliza tickets para permitir que os nós se comuniquem de maneira segura. Embora seja fundamental para a segurança em redes Windows, ele não está diretamente relacionado à funcionalidade de ocultar pastas de acordo com as permissões de acesso. Portanto, essa alternativa está incorreta.

Portanto, a alternativa correta é C - Enumeração baseada em acesso, que é o recurso do Windows Server utilizado para exibir apenas as pastas às quais o usuário tem permissão de acesso, ocultando as demais.

Gostou do comentário? Deixe sua avaliação aqui embaixo!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo