{"subject_id":"3a3cc48d009981c68263ce6766bc5c6d","topico":"Windows Server — AD: floresta/domínio/OU, GPO/LSDOU, Kerberos × NTLM, LDAP, DHCP (DORA), RADIUS","stems":["Julgue os itens a seguir, no que se refere a redes de computadores.","No que se refere aos protocolos DHCP e IMAP, aos sistemas de segurança IPS, aos modelos de nuvem, ao ambiente Linux e ao Microsoft Windows Server, julgue os itens a seguir.","Julgue os itens seguintes, relativos ao MS Windows Server.","Julgue os itens subsecutivos, em relação a IIS (internet information services) e RDS (remote desktop services) em Windows Server.","Julgue os itens seguintes, a respeito de AD (active directory), gerenciamento de grupos e usuários e políticas de rede.","Acerca do Active Directory da Microsoft e dos serviços de help desk, julgue os itens que se seguem.","Julgue os itens seguintes, que tratam do sistema operacional Windows Server e do pacote Microsoft Office.","Julgue os próximos itens, relativos à administração de sistemas operacionais Linux e Windows.","Julgue os próximos itens, relativos a administração e gerenciamento de servidores.","Julgue os próximos itens, a respeito da administração de AD (Active Directory) usando linha de comando, considerando que minhaprova.com.br seja um domínio AD hipotético.","Julgue os itens subsequentes, que se referem ao LDAP.","Julgue os itens subsecutivos, a respeito de servidores e sistemas operacionais.","A respeito de DNS e DHCP, julgue os próximos itens.","Acerca de configuração e administração de Windows Server 2019, Active Directory, LDAP, GPO (group policy objects) e arquitetura de computadores, julgue os itens a seguir.","Julgue os próximos itens, relativos à administração de servidores Windows.","No que se refere ao AD (active directory), julgue os itens a seguir.","Com relação a ambiente Linux e integração com ambiente Windows, julgue os próximos itens.","Julgue os itens que se seguem, relativos a instalação e suporte de TCP/IP, DHCP e DNS em ambiente Microsoft Windows.","Julgue os próximos itens, relativos a sistemas operacionais Windows e Linux.","Com relação a sistemas operacionais, julgue os itens seguintes.","A respeito de sistemas operacionais e de serviços de diretórios, julgue os itens a seguir.","Acerca de REST e DHCP, julgue os itens que se seguem.","Julgue os itens seguintes, a respeito dos sistemas operacionais Windows e Linux.","A respeito de sistemas operacionais Windows, julgue os itens a seguir.","Julgue os itens seguintes, a respeito de ferramentas e aplicações de informática.","comando 1 ServerName server.example.com\n\n    ServerAlias server\n</VirtualHost>\n<VirtualHost 172.20.30.50>\n     DocumentRoot \"/www/example1\"\n     ServerName www.example.com\n</VirtualHost>\n\ncomando 2\n\n<VirtualHost 172.20.30.50>\n     DocumentRoot \"/www/example2\"\n     ServerName www.example.org\n</VirtualHost>","Ao ter solicitado a URL do servidor server1, instalado com o Microsoft Windows Server 2012 R2, para acessar um objeto no AD (Active Directory), o analista de TI recebeu o seguinte endereço.\n\nLDAP://server1.abc.xyz.com/cn=paulo,ou=vendas,ou=marketing,\ndc=abc,dc=xyz,dc=com,o=orgao\n\nConsiderando essas informações, julgue os itens subsecutivos, acerca dos padrões do AD com LDAP v3.","No que se refere à administração do sistema operacional Windows Server 2008 R2, julgue os seguintes itens.","Acerca dos diretórios de serviços LDAP e AD (Active Directory), julgue os itens que se seguem."],"questions":[{"id":"61fd632db1f6","number":41,"stem":0,"statement":"O protocolo RADIUS (remote authentication dial-in user service), empregado para criptografar completamente dados transmitidos entre cliente e servidor, garante a confidencialidade de todas as informações trocadas.","answer":"E","source":{"slug":"TCE_RS_25","ano":2025},"explanation":{"verdict_reason":"O RADIUS não cifra o pacote inteiro: protege apenas o atributo da senha, ofuscado com o segredo compartilhado entre cliente e servidor. Identificação do usuário, atributos de autorização e dados de contabilização trafegam em claro, o que motivou o uso de IPsec, de RadSec ou a migração para o Diameter. O absoluto do item — completamente, todas as informações — é o que o torna falso.","distortion_type":"generalizacao","distorted_span":"empregado para criptografar completamente dados transmitidos entre cliente e servidor","corrected_statement":"O protocolo RADIUS (remote authentication dial-in user service), empregado para criptografar apenas o atributo de senha transmitido entre cliente e servidor, não garante a confidencialidade de todas as informações trocadas.","concept":"RADIUS protege só o campo da senha","citation":"RFC 2865","trap_note":"Completamente, totalmente e todas as informações em item de criptografia são sinal de alerta. Verifique sempre qual parte da mensagem é protegida: no RADIUS é o campo da senha, e nada mais."}},{"id":"08e1bcd13dc3","number":56,"stem":1,"statement":"Para a ativação de uma licença de Windows Server baseada em serviço de gerenciamento de chaves (KMS), o computador ativado deve manter a conectividade periódica com o controlador de domínio Active Directory (AD).","answer":"E","source":{"slug":"STM_25","ano":2025},"explanation":{"verdict_reason":"Na ativação por KMS, o cliente precisa manter contato periódico com o host KMS, não com o controlador de domínio: a ativação vale por 180 dias e o cliente tenta renová-la a cada sete dias contra o serviço KMS. O KMS sequer exige Active Directory, funcionando em rede sem domínio. Quem depende do AD DS é o outro método, a ativação baseada no Active Directory.","distortion_type":"atribuicao_errada","distorted_span":"manter a conectividade periódica com o controlador de domínio Active Directory (AD)","corrected_statement":"Para a ativação de uma licença de Windows Server baseada em serviço de gerenciamento de chaves (KMS), o computador ativado deve manter a conectividade periódica com o host KMS.","concept":"Ativação por KMS depende do host KMS; ativação por AD depende do AD DS","citation":null,"trap_note":"Ação real atribuída ao componente vizinho é o formato mais comum deste tópico. Quando o próprio item nomeia a tecnologia (aqui, KMS), a contraparte da ação tem de ser a daquela tecnologia."}},{"id":"36114032438f","number":57,"stem":1,"statement":"Um servidor DHCP fornece ao computador cliente um IP fixo, bem como a autenticação entre esse computador e o referido servidor.","answer":"E","source":{"slug":"STM_25","ano":2025},"explanation":{"verdict_reason":"O DHCP concede endereço por prazo determinado, e não endereço fixo — o que mais se aproxima disso é a reserva, que vincula um endereço a um MAC mas continua sendo concessão renovável. E o protocolo não autentica nada: quem autentica acesso à rede é o RADIUS, com 802.1X, e quem autentica no domínio é o Kerberos. As duas afirmações do item atribuem ao DHCP o que não é dele.","distortion_type":"atribuicao_errada","distorted_span":"um IP fixo, bem como a autenticação entre esse computador e o referido servidor","corrected_statement":"Um servidor DHCP fornece ao computador cliente um IP por prazo determinado, sem realizar autenticação entre esse computador e o referido servidor.","concept":"DHCP concede endereço temporário e não autentica","citation":"RFC 2131","trap_note":"Autenticação nunca é função do DHCP. Sempre que a palavra aparecer em item de endereçamento, procure o RADIUS, o 802.1X ou o Kerberos como verdadeiro responsável."}},{"id":"b01c986026d0","number":57,"stem":2,"statement":"Uma limitação do protocolo Kerberos é a autenticação, que foi projetada para um ambiente de rede em que se supõe que os servidores sejam genuínos.","answer":"E","source":{"slug":"FUB_25","ano":2025},"explanation":{"verdict_reason":"Supor que os servidores sejam genuínos é limitação do NTLM, em que só o cliente prova sua identidade e nada impede que ele fale com um servidor forjado. O Kerberos foi projetado justamente para o cenário oposto, de rede não confiável: faz autenticação mútua, exigindo que o servidor também prove conhecer sua chave ao responder ao tíquete. Suas limitações são outras — dependência do KDC, do relógio sincronizado e do DNS.","distortion_type":"troca_de_termo","distorted_span":"Uma limitação do protocolo Kerberos é a autenticação","corrected_statement":"Uma limitação do protocolo NTLM é a autenticação, que foi projetada para um ambiente de rede em que se supõe que os servidores sejam genuínos.","concept":"Kerberos autentica os dois lados; NTLM só o cliente","citation":"RFC 4120","trap_note":"Autenticação mútua é a palavra-chave que separa Kerberos de NTLM. Qualquer item que atribua ao Kerberos confiança cega no servidor está descrevendo o protocolo antigo."}},{"id":"e0b1420c269c","number":58,"stem":2,"statement":"O protocolo DHCP centraliza o gerenciamento de endereços IP e evita conflitos de endereçamento IP.","answer":"C","source":{"slug":"FUB_25","ano":2025},"explanation":{"verdict_reason":"Com o DHCP, a atribuição de endereços passa a ser feita a partir de escopos definidos em um ponto único, o servidor, que controla quais endereços estão concedidos e por quanto tempo. Como nenhum endereço é oferecido a dois clientes ao mesmo tempo, e o servidor pode testar o endereço antes de ofertá-lo, elimina-se o conflito típico da configuração manual. Centralização e ausência de conflito são, de fato, as duas vantagens clássicas do protocolo.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"DHCP centraliza a atribuição e evita conflito de endereços","citation":"RFC 2131","trap_note":"As vantagens do DHCP são administrativas: centralizar, evitar conflito e reaproveitar endereços. Nenhuma delas é de segurança — se o item citar autenticação ou confidencialidade, saiu do escopo do protocolo."}},{"id":"e1b34e3d8fdf","number":58,"stem":1,"statement":"O protocolo IMAP é executado no servidor de correio na porta de escuta 143, na qual a conexão entre o cliente e o servidor não é criptografada.","answer":"C","source":{"slug":"STM_25","ano":2025},"explanation":{"verdict_reason":"O IMAP escuta na porta TCP 143, que é a variante sem criptografia do protocolo. Para tráfego cifrado usa-se o IMAPS na porta 993, ou o STARTTLS sobre a própria 143. O item descreve a porta padrão e a característica correta dela.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"IMAP na porta 143 sem criptografia; IMAPS na 993","citation":null,"trap_note":"Para cada protocolo de aplicação há o par porta em claro e porta cifrada: IMAP 143/993, POP3 110/995, SMTP 25/465, HTTP 80/443, LDAP 389/636. Decorar em pares evita metade dos itens de porta."}},{"id":"46a2769a2e20","number":59,"stem":2,"statement":"Um GPO (group policy object) restringe ações que podem representar riscos, como bloquear o acesso a determinadas pastas ou desabilitar o download de arquivos executáveis.","answer":"C","source":{"slug":"FUB_25","ano":2025},"explanation":{"verdict_reason":"A GPO não serve apenas para padronizar ambiente: boa parte de suas configurações é de restrição, aplicada de forma centralizada e imposta às estações do domínio. Restringir acesso a pastas e impedir o download ou a execução de arquivos executáveis são casos típicos, obtidos por configurações de segurança e por políticas de restrição de software ou AppLocker. Ambos os exemplos estão dentro do que a diretiva de grupo faz.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"GPO como instrumento de restrição de segurança","citation":null,"trap_note":"GPO é mecanismo de imposição, não só de preferência. O que o item precisa ter é o alvo certo — site, domínio ou OU — e não um grupo."}},{"id":"c668959d1c9b","number":59,"stem":1,"statement":"Um IPS atua como um filtro de pacotes que inspeciona todo e qualquer pacote que entra e que sai na rede, sendo o critério de filtragem determinado por regras, ou por tabelas que listam as origens e os destinos aceitáveis.","answer":"E","source":{"slug":"STM_25","ano":2025},"explanation":{"verdict_reason":"O que filtra pacotes por regras que listam origens e destinos aceitáveis é o firewall, cuja decisão é de permitir ou bloquear com base em cabeçalhos. O IPS trabalha sobre o conteúdo do tráfego, procurando assinaturas de ataque e desvios de comportamento, e reage bloqueando ou descartando a sessão suspeita. A descrição do item é a do firewall, não a do sistema de prevenção de intrusão.","distortion_type":"troca_de_termo","distorted_span":"Um IPS atua como um filtro de pacotes","corrected_statement":"Um firewall atua como um filtro de pacotes que inspeciona todo e qualquer pacote que entra e que sai na rede, sendo o critério de filtragem determinado por regras, ou por tabelas que listam as origens e os destinos aceitáveis.","concept":"Firewall filtra por regras de origem/destino; IPS detecta e bloqueia ataques","citation":null,"trap_note":"Firewall decide por cabeçalho, IDS observa e alerta, IPS observa e bloqueia. Quando a definição fala em lista de origens e destinos, o sujeito correto é o firewall."}},{"id":"2730f79d6cb9","number":60,"stem":1,"statement":"No Linux, a execução do comando a seguir irá atualizar o pacote samba, se este já estiver instalado no sistema operacional. yum update samba","answer":"C","source":{"slug":"STM_25","ano":2025},"explanation":{"verdict_reason":"O yum update pacote atualiza aquele pacote específico para a versão mais recente disponível nos repositórios. Se o pacote não estiver instalado, o comando nada faz — não é o yum install. A condicional do item é exatamente essa: havendo samba instalado, ele será atualizado.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"yum update atualiza apenas pacote já instalado","citation":null,"trap_note":"update atua sobre o que já existe; install é que traz o que não existe. A mesma separação vale para apt upgrade e apt install."}},{"id":"2f297a25bf62","number":60,"stem":2,"statement":"Por meio do failover do DHCP, dois servidores DHCP podem replicar os escopos DHCPv4 de um servidor DHCP primário para um servidor DHCP parceiro, o que permite redundância e balanceamento de carga dos serviços DHCP.","answer":"C","source":{"slug":"FUB_25","ano":2025},"explanation":{"verdict_reason":"O failover de DHCP, introduzido no Windows Server 2012, faz dois servidores compartilharem os mesmos escopos IPv4, replicando entre si as informações de concessão. Pode operar em espera ativa, com um parceiro assumindo se o outro cair, ou em balanceamento de carga, com a divisão das solicitações entre ambos. O recurso é limitado ao IPv4, como o item corretamente registra.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"Failover de DHCP: redundância e balanceamento em escopos IPv4","citation":null,"trap_note":"O failover de DHCP do Windows só vale para DHCPv4. Item que o estenda ao DHCPv6 amplia o escopo do recurso."}},{"id":"4e2e47b65aac","number":61,"stem":1,"statement":"No modelo de nuvem pública, os serviços são disponibilizados para qualquer cliente, e recursos como servidores, armazenamento e aplicações são controlados pelo provedor desses serviços.","answer":"C","source":{"slug":"STM_25","ano":2025},"explanation":{"verdict_reason":"Na nuvem pública a infraestrutura pertence ao provedor e é oferecida ao público em geral, com recursos compartilhados entre clientes distintos. Servidores, armazenamento e aplicações permanecem sob controle e gerência do provedor, cabendo ao cliente consumir o serviço. É justamente o que distingue esse modelo da nuvem privada, cuja infraestrutura é de uso exclusivo de uma organização.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"Nuvem pública: infraestrutura do provedor, aberta a qualquer cliente","citation":"NIST SP 800-145","trap_note":"Os modelos de implantação se separam por quem é o dono e quem pode usar: pública para o público geral, privada para uma organização, comunitária para um grupo com interesse comum, híbrida pela composição das anteriores."}},{"id":"90697bf0fcc4","number":67,"stem":3,"statement":"No Windows Server 2016 e superiores, a configuração padrão do RDS permite, por meio de diretiva de grupo (GPO), que cada usuário mantenha mais de uma sessão simultânea em um mesmo servidor host de sessão da Área de Trabalho Remota.","answer":"E","source":{"slug":"TCE_RS_25","ano":2025},"explanation":{"verdict_reason":"O padrão do serviço de Área de Trabalho Remota é o oposto: cada usuário fica restrito a uma única sessão por servidor host, de modo que reconectar-se devolve a sessão existente em vez de abrir outra. Permitir sessões simultâneas é que exige alterar a configuração, pela diretiva de grupo que restringe usuários a uma sessão. O item inverte qual é o comportamento padrão e qual depende de intervenção.","distortion_type":"inversao","distorted_span":"a configuração padrão do RDS permite, por meio de diretiva de grupo (GPO), que cada usuário mantenha mais de uma sessão simultânea","corrected_statement":"No Windows Server 2016 e superiores, a configuração padrão do RDS restringe cada usuário a uma única sessão, sendo necessário alterar a diretiva de grupo (GPO) para que ele mantenha mais de uma sessão simultânea em um mesmo servidor host de sessão da Área de Trabalho Remota.","concept":"RDS: uma sessão por usuário como padrão","citation":null,"trap_note":"Quando o item afirma o que é padrão, pergunte o que se ganha configurando. Se a configuração citada serve justamente para produzir o efeito descrito, então ele não é o padrão."}},{"id":"0ae2d2e412d0","number":78,"stem":4,"statement":"No AD, as contas de usuário Administrator e Guest são criadas automaticamente e não podem ser desativadas nem renomeadas pelo administrador do domínio.","answer":"E","source":{"slug":"TCE_RS_25","ano":2025},"explanation":{"verdict_reason":"Administrator e Guest são de fato criadas automaticamente, mas ambas podem ser renomeadas — renomear a conta interna de administrador é inclusive recomendação de segurança e existe como configuração de diretiva de grupo. A conta Guest, além de renomeável, vem desativada por padrão. O que não se pode é excluir a conta interna de administrador nem removê-la do grupo de administradores.","distortion_type":"inversao","distorted_span":"não podem ser desativadas nem renomeadas pelo administrador do domínio","corrected_statement":"No AD, as contas de usuário Administrator e Guest são criadas automaticamente e podem ser renomeadas pelo administrador do domínio, sendo a conta Guest desativada por padrão.","concept":"Contas internas podem ser renomeadas; a interna de administrador não pode ser excluída","citation":null,"trap_note":"Distinga três verbos que a prova embaralha: renomear, desativar e excluir. A restrição real das contas internas é a exclusão, não a renomeação."}},{"id":"522ae825c84f","number":79,"stem":4,"statement":"As unidades organizacionais no AD permitem agrupar objetos, como usuários e computadores, para facilitar a administração e a aplicação de políticas de grupo.","answer":"C","source":{"slug":"TCE_RS_25","ano":2025},"explanation":{"verdict_reason":"A unidade organizacional é o contêiner do AD que existe precisamente para agrupar objetos com finalidade administrativa. É a ela que se vinculam as diretivas de grupo e sobre ela que se delega autoridade a administradores locais, sem conceder direitos sobre todo o domínio. Agrupar e aplicar política são, juntas, a razão de ser da OU.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"OU agrupa objetos para administração e aplicação de GPO","citation":null,"trap_note":"Agrupar para administrar é OU; agrupar para permitir acesso é grupo. GPO se vincula a OU, nunca a grupo — o grupo entra apenas como filtro de segurança da GPO."}},{"id":"bfd83a4e2148","number":80,"stem":4,"statement":"No AD, as diretivas de grupo (GPOs) são aplicadas em uma ordem hierárquica definida, como Local, Site, Domínio e Unidade Organizacional, prevalecendo, em caso de conflito, a configuração da última GPO processada segundo a ordem de vinculação.","answer":"C","source":{"slug":"TCE_RS_25","ano":2025},"explanation":{"verdict_reason":"A ordem de processamento das diretivas é Local, Site, Domínio e Unidade Organizacional — o conhecido LSDOU — descendo das OUs superiores para as inferiores. Como cada GPO processada sobrescreve o que a anterior havia definido para a mesma configuração, prevalece a última aplicada, isto é, a mais próxima do objeto. Esse é o comportamento padrão, alterável apenas por Enforced ou por Block Inheritance.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"LSDOU e a prevalência da última GPO processada","citation":null,"trap_note":"A primeira GPO da ordem é a mais fraca, não a mais forte. Quem decora a sigla sem esse detalhe erra o item que inverte a precedência."}},{"id":"b026b83d9577","number":58,"stem":5,"statement":"O Active Directory possui um serviço de replicação que distribui todos os dados do diretório por meio de uma rede de computadores, de modo que todos os controladores de um domínio contenham uma cópia completa de todas as informações desse domínio.","answer":"C","source":{"slug":"TCE_AC_24","ano":2024},"explanation":{"verdict_reason":"A replicação do Active Directory é multimestre: todo controlador de domínio gravável aceita alterações e as propaga aos demais, de modo que cada um mantém uma réplica completa da partição do próprio domínio. É o domínio, e não a floresta, que delimita esse conjunto de dados replicados integralmente. Por isso a autenticação e a consulta podem ser atendidas por qualquer DC do domínio.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"Replicação multimestre e o domínio como limite de replicação","citation":null,"trap_note":"Cada nível da hierarquia é limite de alguma coisa: a floresta é limite de segurança e de esquema, o domínio é limite de replicação, a OU é limite de GPO e delegação. Quando o item associar uma dessas fronteiras ao nível errado, ele está errado."}},{"id":"3f9c513df237","number":59,"stem":6,"statement":"O DHCP permite que um servidor distribua dinamicamente informações de configuração e endereçamento IP às máquinas clientes de uma rede, fornecendo, em geral, pelo menos, o endereço IP, a máscara de sub-rede e o gateway padrão.","answer":"C","source":{"slug":"TCE_AC_24","ano":2024},"explanation":{"verdict_reason":"O DHCP entrega ao cliente um endereço IP por concessão temporária e, junto com ele, as opções de configuração da rede. O conjunto mínimo típico é exatamente endereço, máscara de sub-rede e gateway padrão, normalmente acompanhado dos servidores DNS. O item descreve a função central do serviço sem estendê-la.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"O que o DHCP entrega: endereço, máscara e gateway","citation":"RFC 2131","trap_note":"A lista do que o DHCP entrega é estável e cai muito. Se o item acrescentar autenticação, endereço fixo ou resolução de nomes a essa lista, a função citada é de outro serviço."}},{"id":"14eef999483e","number":59,"stem":7,"statement":"No Windows, o contêiner é um componente do Active Directory cuja função é oferecer simplificação administrativa por meio da delegação de direitos e da vinculação de GPO para definir configurações de usuários e computadores vinculados a ele.","answer":"E","source":{"slug":"CODEVASF_24","ano":2024},"explanation":{"verdict_reason":"A descrição — simplificação administrativa por delegação de direitos e vinculação de GPO — é a definição da unidade organizacional. Os contêineres padrão do AD, como CN=Users e CN=Computers, apenas armazenam objetos: não recebem vinculação de diretiva de grupo. É justamente por isso que o primeiro passo de qualquer política é mover os objetos dos contêineres para dentro de OUs.","distortion_type":"troca_de_termo","distorted_span":"o contêiner é um componente do Active Directory","corrected_statement":"No Windows, a unidade organizacional é um componente do Active Directory cuja função é oferecer simplificação administrativa por meio da delegação de direitos e da vinculação de GPO para definir configurações de usuários e computadores vinculados a ele.","concept":"OU recebe GPO e delegação; contêiner apenas armazena","citation":null,"trap_note":"OU, contêiner e grupo são três coisas: a OU organiza e recebe GPO, o contêiner guarda, o grupo atribui permissão. GPO se vincula a site, domínio e OU — nunca a contêiner nem a grupo."}},{"id":"91fc0ff49d96","number":61,"stem":6,"statement":"O Windows Server não oferece nativamente serviços como DNS e DHCP, que devem ser instalados pelo próprio usuário, se necessário.","answer":"E","source":{"slug":"TCE_AC_24","ano":2024},"explanation":{"verdict_reason":"DNS e DHCP são funções (roles) que acompanham o Windows Server e se habilitam pelo Gerenciador de Servidores, sem aquisição ou instalação de software de terceiros. Mais do que nativo, o DNS é pré-requisito do próprio Active Directory, que depende dos registros SRV publicados nele para localizar os controladores de domínio. Habilitar uma função não é o mesmo que ela não existir no produto.","distortion_type":"inversao","distorted_span":"não oferece nativamente serviços como DNS e DHCP","corrected_statement":"O Windows Server oferece nativamente serviços como DNS e DHCP, disponíveis como funções do produto, que devem ser habilitadas pelo administrador, se necessário.","concept":"DNS e DHCP como funções nativas do Windows Server","citation":null,"trap_note":"Negar em bloco uma capacidade que o produto tem é um formato barato de item errado. Habilitar, licenciar ou configurar depois não transforma um recurso nativo em recurso ausente."}},{"id":"2e549f17a60a","number":73,"stem":8,"statement":"Caso um servidor DHCP esgote o pool de endereços IP, ele ainda conseguirá operar fazendo a renovação dos endereços já concedidos, e novos hosts conseguirão endereços de outras subredes.","answer":"E","source":{"slug":"CODEVASF_24","ano":2024},"explanation":{"verdict_reason":"A primeira metade está correta: esgotado o conjunto de endereços, as concessões já existentes continuam podendo ser renovadas, porque a renovação reutiliza o mesmo endereço. A segunda inventa uma capacidade que não existe: o servidor só entrega endereços do escopo correspondente à sub-rede de onde a solicitação chegou, e um cliente sem endereço disponível fica sem configuração, recorrendo ao APIPA. Endereços de outra sub-rede não serviriam, pois não são roteáveis no segmento do cliente.","distortion_type":"escopo_ampliado","distorted_span":"novos hosts conseguirão endereços de outras subredes","corrected_statement":"Caso um servidor DHCP esgote o pool de endereços IP, ele ainda conseguirá operar fazendo a renovação dos endereços já concedidos, mas novos hosts ficarão sem endereço até que haja liberação no escopo.","concept":"Escopo esgotado: renovação continua, concessão nova não","citation":null,"trap_note":"Escopo é vinculado a sub-rede. Todo item que faz o DHCP servir endereços de uma sub-rede a clientes de outra amplia o domínio de uma regra verdadeira."}},{"id":"f60b3f5c778e","number":73,"stem":9,"statement":"O comando net view cpu1212 / minhaprova.com.br mostra as informações do computador cpu1212, considerando que este computador exista no domínio em questão.","answer":"C","source":{"slug":"TCE_AC_24","ano":2024},"explanation":{"verdict_reason":"O net view é o comando que consulta a rede Microsoft e exibe informações de compartilhamento de um computador ou domínio indicado. Apontado a um computador existente no domínio, retorna os recursos compartilhados daquela máquina, resolvendo o nome pelo domínio informado. É a ferramenta certa para a finalidade descrita.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"net view consulta computadores e compartilhamentos do domínio","citation":null,"trap_note":"Nos itens de linha de comando do AD, decida primeiro pelo verbo do comando: net view consulta a rede, net user e net group tratam de contas e grupos do domínio, whoami relata apenas a sessão atual."}},{"id":"7044f6bfc1d4","number":74,"stem":9,"statement":"O comando whoami /groups in minhaprova.com.br permite listar os grupos do referido domínio.","answer":"E","source":{"slug":"TCE_AC_24","ano":2024},"explanation":{"verdict_reason":"O whoami reporta exclusivamente o contexto de segurança da sessão atualmente autenticada: com /groups, lista os grupos presentes no token do usuário logado, e não os grupos existentes em um domínio. Ele tampouco aceita um domínio como argumento. Para enumerar os grupos do domínio usam-se net group /domain ou consultas do tipo dsquery e Get-ADGroup.","distortion_type":"escopo_ampliado","distorted_span":"permite listar os grupos do referido domínio","corrected_statement":"O comando whoami /groups permite listar os grupos aos quais pertence o usuário atualmente autenticado, e não os grupos do referido domínio.","concept":"whoami descreve a sessão atual, não o domínio","citation":null,"trap_note":"whoami é sempre sobre quem está logado aqui e agora. Item que o faça consultar objetos remotos ou o diretório inteiro amplia o alcance do comando."}},{"id":"97f20acc8cd2","number":78,"stem":10,"statement":"DC (Domain componente) refere-se ao domínio no qual o serviço de diretórios atua: DC=minhaprova, DC=com, DC=br corresponde ao DC para uma organização que possui o domínio minhaprova.com.br.","answer":"C","source":{"slug":"TCE_AC_24","ano":2024},"explanation":{"verdict_reason":"O atributo DC, de domain component, representa cada rótulo do nome DNS do domínio em que o diretório atua, e esses rótulos aparecem no DN um a um, na mesma ordem do nome. Assim, minhaprova.com.br se escreve DC=minhaprova, DC=com, DC=br. É o sufixo comum a todos os DNs daquele domínio.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"DC no DN representa cada rótulo do nome DNS do domínio","citation":"RFC 4519","trap_note":"Um DC por rótulo do nome DNS, na ordem do nome. Item que junte o domínio inteiro em um único DC, ou inverta a ordem dos rótulos, está errado."}},{"id":"43f30ce8e78e","number":86,"stem":11,"statement":"O tempo de lease em um servidor DHCP corresponde ao período de tempo durante o qual um dispositivo conserva um endereço IP atribuído pelo servidor.","answer":"C","source":{"slug":"CNJ_24","ano":2024},"explanation":{"verdict_reason":"O lease é o prazo da concessão: o servidor empresta o endereço ao cliente por um tempo determinado, findo o qual o endereço volta ao conjunto disponível se não houver renovação. O cliente tenta renovar na metade do prazo, com o servidor que concedeu, e recorre à difusão aos 87,5%. É esse mecanismo que permite reaproveitar endereços em redes com muitos dispositivos transitórios.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"Lease: prazo da concessão do endereço","citation":"RFC 2131","trap_note":"Concessão tem prazo; reserva tem vínculo com o MAC, mas também é concessão. O DHCP nunca entrega endereço estático de fato."}},{"id":"e6937ee81c70","number":95,"stem":12,"statement":"O serviço de fornecimento de endereços IP dinamicamente no Microsoft Windows, garante, por um período de tempo máximo de 12 horas, que o endereço IP fique especificamente associado a um host, não sendo possível mantê-lo de forma definitiva por mais tempo.","answer":"E","source":{"slug":"MP_GO_24_SERVIDOR","ano":2024},"explanation":{"verdict_reason":"Não existe teto de doze horas para a concessão do DHCP: o prazo é parâmetro do escopo, e o padrão do Windows para escopos com fio é de oito dias. Além disso, o prazo pode ser configurado como ilimitado, e uma reserva mantém o mesmo endereço vinculado ao MAC indefinidamente. O número citado é que faz o item cair.","distortion_type":"numero_errado","distorted_span":"por um período de tempo máximo de 12 horas","corrected_statement":"O serviço de fornecimento de endereços IP dinamicamente no Microsoft Windows garante, por um período de tempo configurável no escopo, cujo padrão é de oito dias, que o endereço IP fique associado a um host, sendo possível mantê-lo indefinidamente por meio de reserva ou de concessão ilimitada.","concept":"Prazo de concessão do DHCP é configurável, não fixo em 12 horas","citation":null,"trap_note":"Prazo redondo e específico em item de serviço de rede quase sempre é número plantado. Os prazos do DHCP que valem memorizar são o padrão de oito dias e as renovações em 50% e 87,5% do período."}},{"id":"87f696fdd1cf","number":96,"stem":12,"statement":"Com o Microsoft Windows, o DNS pode ser configurado para atualizar dinamicamente os endereços dos hosts, devido à capacidade de integração com o Active Directory.","answer":"C","source":{"slug":"MP_GO_24_SERVIDOR","ano":2024},"explanation":{"verdict_reason":"A atualização dinâmica de DNS permite que o próprio host, ou o servidor DHCP em seu nome, registre e mantenha atualizados os registros A e PTR. Integrado ao Active Directory, o DNS armazena as zonas no próprio diretório, herda sua replicação multimestre e admite atualizações dinâmicas seguras, restritas a computadores do domínio. É o que torna viável nomear máquinas cujo endereço muda a cada concessão.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"DNS integrado ao AD e atualização dinâmica","citation":null,"trap_note":"DHCP e DNS conversam nos dois sentidos: o DHCP entrega o endereço do servidor DNS ao cliente e ainda registra o nome do cliente no DNS. Item que nega essa integração no ambiente Microsoft costuma estar errado."}},{"id":"39ce909e715c","number":111,"stem":13,"statement":"As memórias empregadas em PCs, como a DRAM, têm alta performance e baixa capacidade de armazenamento, como a memória integrada de discos rígidos (HDD) ou sistemas de caches L1, L2 e L3 integrados ao processador.","answer":"E","source":{"slug":"ANM_24","ano":2024},"explanation":{"verdict_reason":"Alta velocidade com pouca capacidade é a característica da SRAM, tecnologia usada nos caches L1, L2 e L3 do processador e nas memórias integradas a controladores de disco. A DRAM é justamente o oposto dentro da hierarquia: mais lenta, porque precisa de atualização periódica das células, e usada como memória principal exatamente por oferecer grande capacidade a baixo custo. O item atribui à DRAM os atributos do tipo vizinho.","distortion_type":"troca_de_termo","distorted_span":"como a DRAM, têm alta performance e baixa capacidade de armazenamento","corrected_statement":"As memórias empregadas em PCs, como a SRAM, têm alta performance e baixa capacidade de armazenamento, como a memória integrada de discos rígidos (HDD) ou sistemas de caches L1, L2 e L3 integrados ao processador.","concept":"SRAM é cache rápido e pequeno; DRAM é memória principal","citation":null,"trap_note":"Na hierarquia de memória, velocidade e capacidade andam em sentidos opostos e o preço acompanha a velocidade. Item que atribua as duas qualidades boas ao mesmo componente trocou o termo."}},{"id":"37bfc987d6ef","number":112,"stem":13,"statement":"Para habilitar a lixeira no Active Directory, tanto é necessário ser membro do grupo administrador como o nível funcional da floresta não deve ser mais baixo do que o Windows Server 2008 R2.","answer":"C","source":{"slug":"ANM_24","ano":2024},"explanation":{"verdict_reason":"A lixeira do Active Directory tem dois pré-requisitos cumulativos: privilégio administrativo suficiente para alterar a configuração da floresta e nível funcional de floresta igual ou superior a Windows Server 2008 R2, versão em que o recurso foi introduzido. Abaixo desse nível a opção sequer aparece, porque depende de atributos de esquema criados nele. Habilitada, a lixeira é irreversível: não se pode desligá-la.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"Lixeira do AD exige nível funcional de floresta 2008 R2 ou superior","citation":null,"trap_note":"Recursos do AD são amarrados a nível funcional, e a versão é exatamente o número que a banca altera. Guarde o par recurso/versão: lixeira a partir do 2008 R2, diretivas de senha refinadas a partir do 2008."}},{"id":"ce142451dfb0","number":113,"stem":13,"statement":"O LDAP é um protocolo para pesquisa e gerenciamento de diretórios que utiliza o HTTP como base de funcionamento e opera na porta 80 TCP ou UDP.","answer":"E","source":{"slug":"ANM_24","ano":2024},"explanation":{"verdict_reason":"O LDAP não usa HTTP como base: é um protocolo próprio de aplicação, que roda diretamente sobre TCP/IP e troca mensagens codificadas em BER, e não requisições HTTP. Sua porta padrão é a 389, sendo a 636 a variante sobre TLS e as 3268 e 3269 as do catálogo global do AD. A porta 80 é a do HTTP.","distortion_type":"numero_errado","distorted_span":"utiliza o HTTP como base de funcionamento e opera na porta 80 TCP ou UDP","corrected_statement":"O LDAP é um protocolo para pesquisa e gerenciamento de diretórios que utiliza o TCP/IP como base de funcionamento e opera na porta 389.","concept":"LDAP na porta 389, sobre TCP/IP, não sobre HTTP","citation":"RFC 4511","trap_note":"LDAP 389, LDAPS 636, catálogo global 3268 e 3269, Kerberos 88, RADIUS 1812 e 1813. Essas seis portas resolvem a maior parte dos itens numéricos de serviços de diretório."}},{"id":"8eb8b801010c","number":114,"stem":13,"statement":"Firmware, um software desenvolvido geralmente em linguagem de baixo nível, é um conjunto de instruções programadas e permanentemente gravadas em um dispositivo de hardware, como uma placa de vídeo, BIOS ou discos rígidos.","answer":"C","source":{"slug":"ANM_24","ano":2024},"explanation":{"verdict_reason":"Firmware é o software gravado de forma persistente no próprio dispositivo, responsável por inicializá-lo e controlar seu funcionamento básico, tipicamente escrito em linguagem de baixo nível por operar diretamente sobre o hardware. Reside em memória não volátil e acompanha o componente — BIOS ou UEFI da placa-mãe, controladores de disco, placas de vídeo, impressoras. Ser regravável por atualização não descaracteriza a permanência, que se opõe ao software carregado em memória a cada execução.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"Firmware: software residente em memória não volátil do dispositivo","citation":null,"trap_note":"Firmware se distingue pelo lugar onde mora, não pelo que faz. Está no dispositivo, em memória não volátil, e por isso sobrevive ao desligamento."}},{"id":"e1741215b529","number":115,"stem":13,"statement":"Um GPO é uma infraestrutura hierárquica que permite realizar alterações nos objetos de uma rede, como usuários, bloqueando o acesso ao armazenamento removível de sua estação de trabalho.","answer":"C","source":{"slug":"ANM_24","ano":2024},"explanation":{"verdict_reason":"A diretiva de grupo é infraestrutura hierárquica por definição: as GPOs são processadas na ordem Local, Site, Domínio e OU, herdando-se de cima para baixo na estrutura do diretório. Seu alcance vai de configurações de ambiente a restrições de segurança, e o bloqueio do acesso a dispositivos de armazenamento removível é uma das configurações previstas para o objeto usuário e para o objeto computador. O exemplo é legítimo e a caracterização também.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"GPO como infraestrutura hierárquica de configuração","citation":null,"trap_note":"Toda GPO tem dois lados, configuração de computador e configuração de usuário, e a hierarquia é a mesma dos dois. Item que restrinja a GPO só a usuários ou só a computadores reduz indevidamente seu alcance."}},{"id":"fcd2e5de26d9","number":68,"stem":14,"statement":"As florestas de ESAE (Enterprise Security Administrative Environment) representam uma abordagem em que uma floresta administrativa dedicada do Active Directory hospeda contas, grupos e estações de trabalho com acesso privilegiado.","answer":"C","source":{"slug":"CTI_23","ano":2023},"explanation":{"verdict_reason":"O ESAE, conhecido como floresta vermelha, parte de uma constatação estrutural: o limite de segurança do AD é a floresta, não o domínio. Por isso as contas, os grupos e as estações usadas para administração privilegiada são colocados em uma floresta administrativa separada, que confia na floresta de produção sem ser controlada por ela. Comprometer a produção não entrega, assim, as credenciais de administração.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"ESAE: floresta administrativa dedicada para acesso privilegiado","citation":null,"trap_note":"Toda vez que a prova falar em isolamento administrativo no AD, a fronteira relevante é a floresta. Item que trate o domínio como limite de segurança inverte a regra."}},{"id":"86066fd2d8b8","number":70,"stem":14,"statement":"O protocolo de autenticação e autorização KERBEROS utiliza usuário e senha para representar a identidade do usuário.","answer":"E","source":{"slug":"CTI_23","ano":2023},"explanation":{"verdict_reason":"No Kerberos, o que representa a identidade perante os serviços é o tíquete emitido pelo centro de distribuição de chaves, não o par usuário e senha. A senha é usada apenas localmente, para derivar a chave com que o cliente prova conhecê-la ao obter o TGT, e não trafega pela rede nem é reapresentada a cada acesso. De posse do TGT, o cliente pede tíquetes de serviço sem informar a senha novamente.","distortion_type":"troca_de_termo","distorted_span":"utiliza usuário e senha para representar a identidade do usuário","corrected_statement":"O protocolo de autenticação e autorização KERBEROS utiliza tíquetes emitidos pelo centro de distribuição de chaves para representar a identidade do usuário.","concept":"Kerberos representa identidade por tíquete, não por usuário e senha","citation":"RFC 4120","trap_note":"A palavra que define o Kerberos é tíquete. Trocá-la por senha, certificado ou token é a distorção mais previsível do protocolo, e a senha não trafegar é o ponto que distingue Kerberos de esquemas de autenticação simples."}},{"id":"9eef4d9f1779","number":97,"stem":15,"statement":"O AD RMS (active directory rights management services) permite aos usuários executar tarefas administrativas no active directory sem conceder direitos administrativos completos, desde que o acesso seja no controlador de domínio.","answer":"E","source":{"slug":"CAPES_23","ano":2023},"explanation":{"verdict_reason":"O AD RMS é serviço de gerenciamento de direitos sobre informação: protege documentos e mensagens com política de uso persistente, controlando impressão, cópia e encaminhamento mesmo fora da rede. Quem permite executar tarefas administrativas sem conceder direitos completos é a delegação de controle sobre a unidade organizacional, feita por atribuição de permissões no próprio diretório. A ação descrita existe, mas pertence a outro mecanismo.","distortion_type":"atribuicao_errada","distorted_span":"O AD RMS (active directory rights management services)","corrected_statement":"A delegação de controle sobre unidades organizacionais permite aos usuários executar tarefas administrativas no active directory sem conceder direitos administrativos completos.","concept":"AD RMS protege informação; delegação de controle distribui administração","citation":null,"trap_note":"As funções do AD têm siglas parecidas e papéis distintos: AD DS é o diretório, AD CS emite certificados, AD FS federa identidades, AD RMS protege documentos, AD LDS é diretório leve para aplicações. Quase todo item de sigla se resolve com essa lista."}},{"id":"a0d627978e2c","number":98,"stem":15,"statement":"O AD DS (active directory domain services) realiza a sincronização unidirecional no Microsoft Entra ID.","answer":"C","source":{"slug":"CAPES_23","ano":2023},"explanation":{"verdict_reason":"A sincronização entre o diretório local e o Entra ID é feita pelo agente de conexão e opera, em sua configuração padrão, em sentido único: o AD DS local é a origem de autoridade e as alterações fluem dele para a nuvem. O caminho inverso só existe para recursos específicos, habilitados à parte. Por isso o item descreve corretamente a sincronização unidirecional.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"Sincronização unidirecional do AD DS local para o Entra ID","citation":null,"trap_note":"Em identidade híbrida, quem manda por padrão é o diretório local. Item que faça a nuvem sobrescrever o AD DS local sem ressalva inverte o sentido da sincronização."}},{"id":"53e3d9b143a3","number":111,"stem":16,"statement":"Um computador com Linux pode ser integrado a uma rede Windows por meio do Active Directory, o que permite que os usuários acessem recursos em ambos os sistemas.","answer":"C","source":{"slug":"INPI_23","ano":2023},"explanation":{"verdict_reason":"A integração é possível porque o Active Directory se apoia em protocolos abertos, LDAP e Kerberos, que o Linux também fala. Com SSSD, realmd ou winbind, a máquina Linux se associa ao domínio e passa a autenticar usuários do AD, e o Samba permite compartilhar e consumir recursos entre os dois mundos. O usuário passa a usar uma única identidade nos dois sistemas.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"Integração Linux–AD por LDAP e Kerberos","citation":null,"trap_note":"O AD não é fechado a clientes Microsoft justamente porque seus protocolos de base são padrões abertos. Item que afirme exclusividade de plataforma no AD costuma estar errado."}},{"id":"4a293724e859","number":118,"stem":17,"statement":"O procedimento para mudar o DNS no Windows e utilizar um DNS público, por exemplo, requer que se tenha, como única condição, acesso administrativo ao sistema.","answer":"C","source":{"slug":"INPI_23","ano":2023},"explanation":{"verdict_reason":"Apontar a estação para outro servidor DNS é alteração de parâmetro da pilha TCP/IP da interface de rede, feita nas propriedades da conexão ou por linha de comando. Não depende de licença, de software adicional nem de aprovação do provedor — depende apenas de privilégio administrativo no sistema, porque é configuração protegida. A ressalva do item é exatamente essa condição.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"Troca do servidor DNS é configuração local que exige privilégio administrativo","citation":null,"trap_note":"Configurações da pilha TCP/IP da interface são locais e protegidas: exigem administrador e nada mais. Não confunda com a configuração do servidor DNS do domínio, que é outra coisa."}},{"id":"dfc9d88b6caf","number":51,"stem":18,"statement":"Considere-se que, em uma rede de computadores, seja necessária a comunicação dos servidores Linux e Windows de modo a integrar os servidores e desktops Linux aos ambientes do Active Directory (AD). Nesse caso, uma das opções para prover essa integração é a instalação e configuração do SAMBA, versão 4.1, que pode ser executado como um controlador de domínio do AD.","answer":"C","source":{"slug":"FUB_22","ano":2022},"explanation":{"verdict_reason":"A partir da série 4, o Samba deixou de ser apenas cliente ou servidor de arquivos e passou a implementar os serviços necessários para atuar como controlador de domínio do Active Directory, incluindo LDAP, Kerberos e DNS. Com isso, uma máquina Linux pode prover o domínio ao qual estações Windows se associam. É a via usual de integração entre os dois ambientes.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"Samba 4 como controlador de domínio do AD","citation":null,"trap_note":"A integração Linux–AD tem dois sentidos: o Samba 4 pode ser o controlador de domínio, e o Linux pode ser cliente do domínio via winbind, SSSD ou realmd. Item que negue qualquer dos dois costuma estar errado."}},{"id":"dba048da40f2","number":54,"stem":18,"statement":"Considere-se que, no Windows, seja necessário organizar os objetos no LDAP de acordo com o Organograma da UnB, cujo domínio DNS, nesse caso, é unb.br. Considere-se, ainda, que, no Organograma, DiretoriaA esteja no topo e que DepartamentoB esteja imediatamente abaixo de DiretoriaA. Nessa situação, é possível obter, por meio do LDAP, o nome do objeto em formato canônico (canonical name) conforme apresentado a seguir, para o caso em questão. unb.br/Organograma/DiretoriaA/DepartamentoB","answer":"C","source":{"slug":"FUB_22","ano":2022},"explanation":{"verdict_reason":"O nome canônico é a representação do mesmo objeto do diretório lida de cima para baixo, começando pelo domínio DNS e descendo pela hierarquia de unidades organizacionais, separada por barras. Com DiretoriaA acima de DepartamentoB dentro de Organograma, o caminho descendente é exatamente unb.br/Organograma/DiretoriaA/DepartamentoB. É o mesmo objeto que, em DN, seria escrito na ordem inversa e com vírgulas.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"Nome canônico: domínio e OUs de cima para baixo, com barras","citation":null,"trap_note":"DN e nome canônico são o mesmo caminho em sentidos opostos. Se o item apresentar um caminho com barras começando pelo objeto, ou um DN começando pelo domínio, a ordem foi invertida."}},{"id":"31090b576c4e","number":66,"stem":19,"statement":"LDAP é um processo desenvolvido pela Microsoft que implementa o protocolo AD (Active Directory), para acessar informações sobre pessoas, grupos ou objetos em um servidor.","answer":"E","source":{"slug":"BANCO_DO_NORDESTE_22","ano":2022},"explanation":{"verdict_reason":"A relação é a inversa da descrita. O LDAP é um protocolo aberto e padronizado pelo IETF para acesso a serviços de diretório, e o Active Directory é o serviço de diretório da Microsoft que o implementa e o estende. Não existe protocolo AD que o LDAP implemente: o AD é o produto, o LDAP é o protocolo com que se fala com ele, na porta 389.","distortion_type":"inversao","distorted_span":"LDAP é um processo desenvolvido pela Microsoft que implementa o protocolo AD (Active Directory)","corrected_statement":"O AD (Active Directory) é um serviço de diretório desenvolvido pela Microsoft que implementa o protocolo LDAP, para acessar informações sobre pessoas, grupos ou objetos em um servidor.","concept":"LDAP é o protocolo aberto; AD é a implementação da Microsoft","citation":"RFC 4511","trap_note":"Padrão aberto e produto proprietário trocados de lugar é formato recorrente. O protocolo é sempre o mais antigo e o mais geral; o produto é quem o implementa."}},{"id":"a052c0fc96e0","number":98,"stem":20,"statement":"DN (distinguished name), CN (common name) e OU (organizational unit) são atributos dos objetos do LDAP.","answer":"C","source":{"slug":"BANRISUL_22","ano":2022},"explanation":{"verdict_reason":"O LDAP nomeia objetos encadeando atributos de nomenclatura: CN identifica o nome comum, OU a unidade organizacional e DC o componente de domínio. O DN é o nome distinto que resulta desse encadeamento e identifica o objeto de forma única no diretório. Todos são atributos previstos no padrão e usados pelo Active Directory.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"Atributos de nomenclatura do LDAP: DN, CN, OU, DC","citation":"RFC 4514","trap_note":"O DN é lido de baixo para cima, com vírgulas; o nome canônico é o mesmo caminho de cima para baixo, com barras. Saber ler os dois formatos resolve quase todo item de nomenclatura LDAP."}},{"id":"bd7947d1df5b","number":99,"stem":20,"statement":"No Active Directory, uma árvore é um agrupamento lógico de objetos, enquanto um domínio é um agrupamento lógico de árvores.","answer":"E","source":{"slug":"BANRISUL_22","ano":2022},"explanation":{"verdict_reason":"A hierarquia do AD sobe de objeto para domínio, de domínio para árvore e de árvore para floresta. Quem agrupa logicamente objetos é o domínio; a árvore é o agrupamento de domínios que compartilham um espaço de nomes DNS contíguo. O item está com os dois níveis trocados de lugar, e nenhuma das metades é falsa isoladamente.","distortion_type":"inversao","distorted_span":"uma árvore é um agrupamento lógico de objetos","corrected_statement":"No Active Directory, um domínio é um agrupamento lógico de objetos, enquanto uma árvore é um agrupamento lógico de domínios.","concept":"Objeto está no domínio, domínio na árvore, árvore na floresta","citation":null,"trap_note":"Quando as duas metades da frase estão certas separadamente, verifique o par, não cada metade. A inversão de níveis floresta/árvore/domínio é a mais repetida deste tópico."}},{"id":"f8b7a0a86db4","number":100,"stem":20,"statement":"A arquitetura lógica do Active Directory é composta por objetos, domínios, relações de confiança, namespaces e distribuição de dados.","answer":"C","source":{"slug":"BANRISUL_22","ano":2022},"explanation":{"verdict_reason":"A estrutura lógica do AD é a que independe de onde os servidores estão fisicamente: objetos, domínios, as relações de confiança entre eles, o espaço de nomes que os identifica e a forma como os dados se distribuem entre as partições e réplicas. A estrutura física é outra e se descreve por sites, sub-redes e controladores de domínio. O item enumera elementos da camada lógica, sem misturar as duas.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"Estrutura lógica × estrutura física do AD","citation":null,"trap_note":"Site e sub-rede são estrutura física; domínio, árvore, floresta e OU são estrutura lógica. Quando o item listar site entre os componentes lógicos, ou domínio entre os físicos, ele trocou as camadas."}},{"id":"53228dd3fa34","number":116,"stem":21,"statement":"O DHCP disponibiliza IPs de forma automática para computadores em uma rede, por meio de um servidor que fornece informações essenciais, como a máscara de sub-rede e o gateway padrão.","answer":"C","source":{"slug":"SLU_DF_19","ano":2019},"explanation":{"verdict_reason":"O DHCP automatiza a configuração de rede das estações: um servidor mantém os escopos e entrega, na concessão, os parâmetros de que o cliente precisa para se comunicar. Entre eles estão a máscara de sub-rede, que define o limite da rede local, e o gateway padrão, que define a saída para outras redes — informações sem as quais o endereço sozinho seria inútil. O item descreve corretamente o serviço e o que ele fornece.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"DHCP automatiza endereço, máscara e gateway","citation":"RFC 2131","trap_note":"Endereço, máscara, gateway e DNS são o pacote padrão da concessão. Guardar esses quatro itens basta para julgar quase todo item descritivo do DHCP."}},{"id":"a7d1e7d06577","number":51,"stem":22,"statement":"No que se refere ao ambiente Windows, desde o Windows 2000, os nomes de domínio do Active Directory são, geralmente, os nomes DNS (domain name service) completos dos domínios.","answer":"C","source":{"slug":"FUB_18","ano":2018},"explanation":{"verdict_reason":"A partir do Windows 2000, a Microsoft abandonou o espaço de nomes NetBIOS como base do domínio e adotou o DNS. O nome do domínio AD passou a ser o nome DNS completo, e é por registros SRV no DNS que o cliente localiza o controlador de domínio. Essa dependência é estrutural: sem DNS correto, o AD não opera.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"Nome do domínio AD é o nome DNS completo desde o Windows 2000","citation":null,"trap_note":"DNS localiza, LDAP nomeia, Kerberos autentica. Guardar essa divisão resolve tanto o item que afirma a dependência quanto o que a nega."}},{"id":"526e037a4c04","number":61,"stem":23,"statement":"No Active Directory, quando uma group policy não se encontra nos estados enable ou disable, ela se encontra no estado not configured.","answer":"C","source":{"slug":"EMAP_18","ano":2018},"explanation":{"verdict_reason":"Cada configuração de uma diretiva de grupo tem três estados possíveis, e não dois: habilitada, desabilitada e não configurada. O terceiro é o padrão e significa que a GPO nada determina sobre aquele ponto, deixando valer o que vier de outra GPO na ordem de aplicação ou a configuração local. Desabilitado não é o mesmo que não configurado: desabilitar impõe ativamente o estado contrário.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"Os três estados de uma configuração de GPO","citation":null,"trap_note":"Não configurado é omissão, desabilitado é imposição. Confundir os dois é o que faz o candidato errar itens de herança e de precedência de GPO."}},{"id":"7defc6a159c1","number":92,"stem":24,"statement":"ODBC é o protocolo de comunicação capaz de encontrar um ou mais servidores DHCP que ofereçam os padrões necessários para configurar o computador de forma automática.","answer":"E","source":{"slug":"EBSERH_18_ADMINISTRATIVO","ano":2018},"explanation":{"verdict_reason":"Quem procura servidores de configuração automática na rede é o próprio DHCP, por meio da mensagem DISCOVER enviada em difusão pelo cliente ainda sem endereço. O ODBC é uma interface de acesso a bancos de dados e não tem qualquer papel em endereçamento IP. A ação descrita está correta; o protocolo a quem foi atribuída é que não é esse.","distortion_type":"troca_de_termo","distorted_span":"ODBC é o protocolo de comunicação","corrected_statement":"DHCP é o protocolo de comunicação capaz de encontrar um ou mais servidores DHCP que ofereçam os padrões necessários para configurar o computador de forma automática.","concept":"DHCP descobre o servidor; ODBC acessa banco de dados","citation":"RFC 2131","trap_note":"Sigla de quatro letras trocada por outra sigla de quatro letras, com o resto da frase intacto, é o formato mais frequente do tópico. Leia primeiro o que a frase diz que acontece e só então confira quem faz aquilo."}},{"id":"40aaa007c241","number":85,"stem":25,"statement":"Em uma rede Ethernet 802.11h, o protocolo de inicialização de sessão (SIP) pode substituir o protocolo de configuração dinâmica de host (DHCP), uma vez que o SIP foi projetado para reconhecer e, antes do envio da mensagem, fornecer o IP do destinatário.","answer":"E","source":{"slug":"FUNPRESP_16_JUD","ano":2016},"explanation":{"verdict_reason":"O SIP é protocolo de sinalização: estabelece, altera e encerra sessões de mídia entre partes que já possuem configuração de rede válida. Ele não distribui endereço, máscara, gateway ou servidores DNS, que é o que o DHCP faz, e portanto não pode substituí-lo. A justificativa apresentada é inventada: localizar o destinatário de uma sessão não é o mesmo que configurar a pilha IP de um host.","distortion_type":"atribuicao_errada","distorted_span":"o protocolo de inicialização de sessão (SIP) pode substituir o protocolo de configuração dinâmica de host (DHCP)","corrected_statement":"Em uma rede Ethernet, o protocolo de inicialização de sessão (SIP) não pode substituir o protocolo de configuração dinâmica de host (DHCP), uma vez que o SIP apenas sinaliza sessões de mídia entre hosts que já possuem configuração IP.","concept":"SIP sinaliza sessões; DHCP configura a pilha IP","citation":"RFC 3261","trap_note":"Um protocolo só substitui outro quando ocupa a mesma função e a mesma camada. Descobrir onde está alguém em uma sessão de mídia não é atribuir configuração de rede."}},{"id":"7f10752d8d7d","number":89,"stem":26,"statement":"Embora o LDAP possa ser acessado pela URL, o endereço apresentado está fora do padrão e não é suportado, porque o DN (distinguished name) deve possuir somente um objeto ou.","answer":"E","source":{"slug":"FUNPRESP_16_JUD","ano":2016},"explanation":{"verdict_reason":"O DN é o encadeamento dos nomes relativos de cada nível da hierarquia, e nada no padrão limita a um único componente ou. Um objeto dentro de uma OU aninhada em outra produz naturalmente ou=vendas,ou=marketing, que é o caso do endereço apresentado. A URL LDAP com esse DN é válida, e o absoluto do item é que o derruba.","distortion_type":"generalizacao","distorted_span":"o DN (distinguished name) deve possuir somente um objeto ou","corrected_statement":"Embora o LDAP possa ser acessado pela URL, o endereço apresentado está dentro do padrão e é suportado, porque o DN (distinguished name) pode possuir vários objetos ou, um para cada nível da hierarquia.","concept":"DN admite vários componentes ou, um por nível de OU","citation":"RFC 4516","trap_note":"Quantificador absoluto sobre estrutura de nomes — somente um, sempre dois, no máximo três — é quase sempre plantado. O DN espelha a hierarquia, e a hierarquia não tem limite de níveis."}},{"id":"92348dcaab9e","number":101,"stem":27,"statement":"O serviço DHCP (Dynamic Host Configuration Protocol) é capaz de atualizar, de forma dinâmica, o serviço DNS (domain name system).","answer":"C","source":{"slug":"TCE_PA_16","ano":2016},"explanation":{"verdict_reason":"A atualização dinâmica permite que os registros de nome sejam criados e mantidos sem digitação manual, e o servidor DHCP pode fazê-la em nome do cliente ao conceder o endereço, registrando os registros A e PTR. No Windows Server isso é opção do próprio escopo, integrada às zonas DNS do Active Directory. É exatamente por isso que máquinas com endereço variável continuam acessíveis pelo nome.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"DHCP atualiza dinamicamente o DNS","citation":"RFC 2136","trap_note":"A dependência entre DHCP e DNS é de mão dupla e cai nas duas direções. Se o item disser que o DHCP resolve nomes, porém, está errado: ele registra nomes, quem resolve é o DNS."}},{"id":"469d7d93b9ab","number":104,"stem":28,"statement":"O servidor controlador de domínio (domain controller) é o único tipo de servidor aplicável em domínios que se baseiam no AD.","answer":"E","source":{"slug":"TCE_PA_16","ano":2016},"explanation":{"verdict_reason":"Além dos controladores de domínio, que hospedam a base do diretório e autenticam, um domínio AD comporta servidores membros — máquinas associadas ao domínio que prestam outros serviços, como arquivos, impressão, banco de dados ou web, sem guardar réplica do diretório. Há ainda os controladores somente leitura, usados em filiais. O absoluto do item exclui categorias que existem e são comuns.","distortion_type":"generalizacao","distorted_span":"é o único tipo de servidor aplicável em domínios que se baseiam no AD","corrected_statement":"O servidor controlador de domínio (domain controller) não é o único tipo de servidor aplicável em domínios que se baseiam no AD, que admitem também servidores membros.","concept":"Controlador de domínio × servidor membro","citation":null,"trap_note":"Único, exclusivamente e apenas em item de arquitetura pedem um contraexemplo. Aqui basta lembrar do servidor de arquivos associado ao domínio."}},{"id":"3d955afb0722","number":105,"stem":28,"statement":"O AD, além de armazenar, em seu banco de dados, objetos como usuários, membros de grupos e relações de confiança, disponibiliza alguns serviços, como, por exemplo, a autenticação de usuários.","answer":"C","source":{"slug":"TCE_PA_16","ano":2016},"explanation":{"verdict_reason":"O AD é ao mesmo tempo repositório e serviço. Como repositório, guarda em sua base objetos e seus atributos: usuários, grupos e suas associações, computadores e as relações de confiança entre domínios. Como serviço, presta autenticação, por Kerberos, e autorização, além de publicar consultas via LDAP e integrar-se ao DNS.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"AD como base de objetos e como provedor de autenticação","citation":null,"trap_note":"Diretório não é só armazenamento: armazena, publica para consulta e autentica. Item que reduza o AD a um banco de dados passivo deixa de fora sua função central."}}]}