Foi solicitado ao administrador de uma floresta de servidore...

Próximas questões
Com base no mesmo assunto
Q71394 Sistemas Operacionais
Foi solicitado ao administrador de uma floresta de servidores Windows Server 2003, com nível funcional em Windows Server 2003, que os usuários da sua floresta acessassem recursos disponibilizados em um domínio separado de servidores Windows NT 4. Qual o tipo de relação de confiança que deve ser estabelecido para permitir esse acesso?
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Alternativa Correta: A - Externa

Vamos entender por que a alternativa correta é a alternativa A - Externa?

Quando tratamos de uma floresta de servidores Windows Server 2003 com nível funcional em Windows Server 2003 e a necessidade de acesso a recursos em um domínio separado de servidores Windows NT 4, estamos lidando com a criação de relações de confiança (trust relationships).

**Relações de confiança** são utilizadas para permitir que usuários em um domínio acessem recursos em outro domínio. No seu cenário, temos duas infraestruturas diferentes: uma baseada em Windows Server 2003 e outra em Windows NT 4. Para possibilitar a comunicação entre essas duas infraestruturas, é necessário estabelecer uma relação de confiança do tipo externa.

Agora, vamos explicar o porquê da escolha da alternativa correta:

Justificativa:

  • Relação de confiança externa: Esse tipo de confiança é usado para permitir que os usuários em um domínio acessem recursos em um domínio em uma floresta diferente ou em um domínio que não faz parte da floresta atual, como é o caso de domínios Windows NT 4. As relações de confiança externas são configuradas manualmente e são especificamente úteis quando há necessidade de integração com sistemas mais antigos ou diferentes. Esta é a razão pela qual a alternativa A - Externa está correta.

Vamos analisar as outras alternativas para entender por que não são apropriadas:

  • B - Atalho: Relações de confiança do tipo atalho são usadas para otimizar a autenticação entre domínios em uma floresta, reduzindo o tempo de navegação entre domínios. Não são adequadas para integrar com domínios externos como o Windows NT 4.
  • C - Floresta: Relações de confiança de floresta são estabelecidas entre florestas diferentes. Embora permitam a comunicação entre florestas, não são especificamente para domínios de servidores Windows NT 4.
  • D - Território: Essa não é uma relação de confiança válida no contexto de servidores Windows. Essa opção está incorreta.
  • E - Unidirecional: As relações de confiança unidirecionais permitem que apenas um domínio confie no outro, mas não definem o relacionamento específico necessário para domínios externos como no Windows NT 4.

Portanto, a correta compreensão das relações de confiança e suas aplicações é essencial para a administração eficaz das redes e domínios em ambientes mistos, como no caso da sua questão.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Letra A

Relação de confiança externa para formar uma relação de confiança intransitiva unidirecional ou bidirecional com domínios fora da floresta. São necessárias quando os usuários precisam acessar recursos localizados em um domínio do Windows NT 4.0 ou em um domínio localizado em uma floresta separada, que não sejam unidos por uma relação de confiança de floresta.
Relação de confiança de atalho são relações de confiança transitivas unidirecionais ou bidirecionais que podem ser usadas quando os administradores precisam otimizar o processo de autenticação. As relações de confiança de atalho são necessárias quando muitos usuários em um domínio fazem logon regularmente em outros domínios na floresta.
Relação de confiança de territóriopode ser estabelecida entre qualquer território Kerberos V5 não-Windows e um domínio do Windows Server 2003. Essa relação de confiança permite interoperabilidade entre plataformas com serviços de segurança com base em outras versões do Kerberos V5, como UNIX e implementações de MIT. As relações de confiança de território podem ser alternadas entre intransitivas e transitivas. As relações de confiança de território podem ser unidirecionais ou bidirecionais.
Relação de confiança de floresta só pode ser criada entre um domínio raiz da floresta do Windows Server 2003 e um domínio raiz de outra floresta do Windows Server 2003.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo