Tendo em vista as políticas de segurança do Windows, qual dos recursos a seguir gerencia o nível de acesso de arquivos e pastas?
- A)Firewall do Windows
Errada, porque o Firewall do Windows controla tráfego de rede, não permissões de acesso a arquivos e pastas.
- B)Política de Grupos
Errada, porque Política de Grupos serve para aplicar configurações e restrições, mas não é o recurso direto que gerencia o acesso a arquivos e pastas.
- C)Backup e restauração
Errada, porque Backup e restauração protege contra perda de dados, mas não controla quem pode acessar os arquivos.
- D)Contas de usuário
Certa, porque as contas de usuário identificam e permitem o controle de permissões de acesso a arquivos e pastas no Windows.
- E)Auditoria de eventos
Errada, porque auditoria de eventos apenas registra atividades e tentativas de acesso, sem definir permissões.
Gabarito: D
No Windows, o controle de acesso a arquivos e pastas é feito com base em permissões, normalmente ligadas a usuários e grupos. É isso que define quem pode ler, modificar, excluir ou até negar acesso a um recurso. Em outras palavras: não basta existir a pasta, o sistema precisa saber quem pode entrar nela e o que cada um pode fazer. Entre as alternativas, a melhor resposta é "Contas de usuário". As contas identificam o sujeito do acesso e, junto com grupos e permissões NTFS, permitem o gerenciamento do nível de acesso. Sem uma conta, não há como o Windows aplicar corretamente essas regras de segurança. O Firewall do Windows protege a comunicação em rede, não o acesso interno a arquivos. Backup e restauração cuida de cópias e recuperação. Auditoria de eventos registra o que aconteceu, mas não define permissão. Já a política de grupos é importante para administrar configurações de segurança, porém quem efetivamente representa o usuário autorizado no controle de acesso é a conta de usuário. Na prática, pense assim: a conta diz "quem você é" e a permissão diz "o que você pode fazer". Em prova, quando a banca mistura segurança com gerenciamento de arquivos e pastas, a resposta costuma girar em torno de autenticação e autorização, e aqui o gabarito aponta para o elemento que identifica o usuário no sistema.