As contas de usuário e as contas de computador do Active Di...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa Correta: D
A alternativa D está incorreta quando afirma que "uma conta de usuário, exclusiva do computador local, permite que o usuário faça logon no domínio com essa identidade precedida pelo nome do domínio". Essa afirmação está errada porque uma conta de usuário local não tem a capacidade de permitir logon em um domínio. Uma conta de usuário local é restrita ao computador em que foi criada e não tem permissões intrínsecas para acessar recursos de um domínio.
Explicação Detalhada:
O Active Directory (AD) é um serviço de diretório desenvolvido pela Microsoft para gerenciamento de usuários e recursos em uma rede. Dentro do AD, tanto contas de usuário quanto contas de computador são usadas para representar entidades reais, como pessoas ou máquinas.
Vamos analisar as alternativas para entender melhor:
A: Correta. Uma conta de usuário no AD permite que o usuário faça logon em domínios, utilizando sua identidade que pode ser autenticada pelo Controlador de Domínio. Isso é fundamental para o gerenciamento de acesso e segurança.
B: Correta. Após a autenticação, o acesso aos recursos no domínio é controlado por permissões atribuídas ao usuário ou aos grupos aos quais ele pertence. As permissões determinam se o acesso será autorizado ou negado.
C: Correta. O AD pode criar objetos de segurança externos para representar entidades de domínios externos confiáveis. Isso facilita a interação e a confiança entre diferentes domínios.
D: Incorreta. Como explicado, uma conta de usuário local não permite acesso a um domínio. Para acessar um domínio, é necessária uma conta de usuário pertencente ao domínio.
E: Correta. Auditar ações realizadas com contas de usuário ou computador é uma prática recomendada para monitorar a segurança e detectar atividades suspeitas ou não autorizadas.
Entender como o Active Directory gerencia contas de usuário e computador é essencial para garantir a segurança e a eficiência na administração de uma rede corporativa. Qualquer dúvida adicional ou ponto que não ficou claro, estou à disposição para ajudar!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Controle de acesso no Active Directory
Os administradores podem usar o controle de acesso para gerenciar o acesso do usuário a recursos compartilhados por questões de segurança. No Active Directory, o controle de acesso é administrado no nível do objeto por meio da configuração de diversos níveis de acesso, ou permissões, aos objetos, como Controle Total, Gravação, Leitura ou Sem Acesso. O controle de acesso no Active Directory define como usuários distintos podem usar seus objetos. Por padrão, no Active Directory, as permissões sobre os objetos são definidas com a configuração mais segura.
Os elementos que definem as permissões de controle de acesso sobre os objetos no Active Directory incluem descritores de segurança, herança de objetos e autenticação do usuário.
Então é incorreto afirmar que uma conta de usuário, exclusiva do computador local, permite que o usuário faça logon no domínio com essa identidade precedida pelo nome do domínio.
Autenticação entre domínio ocorre devido a relação de confiança. A "Confiança" é uma relaçao estabelecida entre um ou mais domínios em que permite que um usuário em um dominío seja autenticado por controlador de um outro domínio.
b) depois que o usuário foi autenticado, seu acesso a recursos do domínio é negado ou autorizado com base nas permissões explícitas atribuídas a ele.
o AD implementa CONTROLE DE ACESSO-> Quando o usuário é autenticado, são atribuidas permissões definidas pelo administrador, informando quais recursos o usuário logado tem permissão de utilizar.
c) o Active Directory cria um objeto de segurança externo no domínio local para representar cada objeto de segurança de um domínio externo confiável.
Neste caso, quando é criado um objeto no domínio é definido um SID (Identificador de segurança) para o mesmo. Para que possa ter controle no aspecto de segurança durante o acesso do recurso.
d) uma conta de usuário, exclusiva do computador local, permite que o usuário faça logon no domínio com essa identidade precedida pelo nome do domínio. (ERRADA)
e) auditar ações executadas usando a conta de usuário ou de computador pode ajudar a monitorar a segurança de contas.
Sim. Auditar servirá para gerenciamento dos processos de login, pois poderá informa o horario, data e momentos em um determinado usuario está utilizando algum recurso na rede
Gabarito D. A alternativa informa que é uma conta local exclusiva, logo o usuário não tem como logar no domínio.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo