Em relação aos grupos de segurança padrão do Active Directory, assinale a opção correta.
- A)O Active Directory tem duas formas de entidades de segurança comuns: as contas de super usuário e as contas de grupos.
Errada, porque o Active Directory trabalha com contas de usuário, computadores, grupos e outros objetos, e não com "contas de super usuário" como categoria comum de entidade de segurança.
- B)Algumas permissões definidas em objetos de domínio são atribuídas automaticamente para permitir vários níveis de acesso a grupos de segurança padrão, como, por exemplo, o grupo operadores de conta.
Certa, porque grupos de segurança padrão do AD podem receber permissões pré-configuradas em objetos do domínio para executar funções administrativas específicas.
- C)Os tipos de grupos do Active Directory são grupos de serviço e grupos de administradores.
Errada, porque os tipos de grupos no Active Directory são, classicamente, grupos de segurança e grupos de distribuição, não "grupos de serviço" e "grupos de administradores".
- D)As responsabilidades administrativas são separadas em dois tipos de administradores: os administradores de usuários e os administradores de grupos.
Errada, porque a separação administrativa no AD não é simplesmente entre administradores de usuários e de grupos, mas entre várias funções e níveis de delegação.
- E)Trabalhar com usuários individuais em vez de grupos ajuda a simplificar a manutenção e a administração da rede.
Errada, porque administrar usuários individualmente aumenta o trabalho e dificulta a manutenção; o uso de grupos é justamente o que simplifica a administração da rede.
Gabarito: B
No Active Directory, os grupos de segurança existem para reunir usuários, computadores e contas de serviço sob uma mesma regra de acesso. Isso evita que você saia distribuindo permissão individualmente para todo mundo, o que vira bagunça rapidinho. A lógica é simples: você concede direitos ao grupo, e os membros herdam esses direitos conforme a função que exercem na rede. Dentro do AD, alguns grupos de segurança padrão já vêm com permissões pré-definidas para tarefas administrativas específicas. Isso é feito para facilitar a delegação e separar responsabilidades sem dar poder demais para qualquer conta. O grupo "Operadores de Conta", por exemplo, recebe permissões automáticas para executar certas ações administrativas sobre contas de usuário e grupo, mas sem virar administrador total do domínio. Por isso, a alternativa B está correta: o Active Directory atribui automaticamente algumas permissões em objetos de domínio para permitir diferentes níveis de acesso a grupos de segurança padrão. Esse é exatamente o espírito da delegação no AD: dar o acesso certo para o trabalho certo, sem abrir a porta do cofre inteiro. Em termos doutrinários, isso se alinha ao modelo de administração baseada em grupos e ao princípio do menor privilégio, muito cobrado em redes e administração de domínios Windows. O AD organiza a segurança por grupos justamente para simplificar gestão, auditoria e controle de acesso.