Um administrador de sistemas precisa implementar uma infraestrutura robusta de autenticação centralizada e gerenciamento de permissões para uma organização de grande porte. Nesse contexto, é necessário utilizar tecnologias de Serviços de Diretório, como Microsoft Active Directory e LDAP (Lightweight Directory Access Protocol), que serão integradas a uma rede heterogênea composta por máquinas com sistemas operacionais Windows 10, Windows 11 e Linux. Considerando as características dos serviços de diretório, as especificidades dos sistemas operacionais e os desafios de integração, qual das alternativas a seguir representa a configuração mais adequada para atender aos requisitos de autenticação centralizada, compatibilidade e segurança em um ambiente corporativo?
- A)Configurar OpenLDAP como serviço de diretório para todos os sistemas operacionais, com integração de autenticação via NTLM (NT LAN Manager), eliminando a necessidade de Kerberos.
Errada, porque NTLM não deve substituir Kerberos em um desenho moderno de autenticação centralizada, e OpenLDAP sozinho não resolve a integração robusta com Windows como o enunciado pede.
- B)Implementar o Microsoft Active Directory apenas para os sistemas Windows, enquanto os sistemas Linux utilizam autenticação local, eliminando a necessidade de integração entre as plataformas.
Errada, pois deixar Linux com autenticação local fragmenta o controle de identidades e impede a centralização desejada em um ambiente heterogêneo.
- C)Configurar um servidor LDAP no Linux e utilizá-lo como repositório de autenticação para todos os sistemas operacionais, desconsiderando o uso de políticas de grupo (Group Policy) nos sistemas Windows.
Errada, porque desconsidera as Group Policies no Windows e simplifica demais a integração, tratando LDAP como se bastasse sozinho para tudo.
- D)Implementar um servidor de diretório híbrido com OpenLDAP e Active Directory em paralelo, utilizando métodos manuais de sincronização de dados entre os dois serviços para autenticação em cada sistema operacional.
Errada, pois usar sincronização manual entre OpenLDAP e Active Directory é pouco escalável, sujeito a inconsistências e incompatível com a ideia de gestão centralizada segura.
- E)Utilizar o Microsoft Active Directory como servidor de autenticação principal e integrar os sistemas Linux, utilizando uma solução compatível com Kerberos e LDAP, garantindo a gestão centralizada de permissões e autenticação.
Certa, porque combina Active Directory como núcleo de autenticação com integração de Linux via LDAP e Kerberos, garantindo centralização, compatibilidade e segurança.
Gabarito: E
Em ambiente corporativo grande, o objetivo é centralizar autenticação, controlar permissões e evitar que cada máquina vire uma ilha. É exatamente aí que entram serviços de diretório, como Active Directory e LDAP, que organizam usuários, grupos, computadores e políticas de acesso em um único lugar. Na prática, isso reduz retrabalho e aumenta a segurança, porque você não precisa cadastrar a mesma pessoa em cada estação separadamente. O Microsoft Active Directory é muito forte em ambientes Windows, mas ele também pode conversar com Linux por meio de integrações compatíveis com LDAP e Kerberos. O LDAP entra como protocolo de consulta e acesso ao diretório, enquanto o Kerberos costuma cuidar da autenticação com tickets, o que é mais seguro do que soluções antigas e frágeis como NTLM como base principal. Em redes heterogêneas, o ideal é integrar tudo, não separar por sistema operacional. Por isso, a alternativa E está correta: ela propõe o AD como servidor principal, com integração dos sistemas Linux por uma solução compatível com Kerberos e LDAP, garantindo autenticação centralizada e gestão unificada de permissões. Isso atende ao cenário descrito com compatibilidade e segurança, sem depender de autenticação local espalhada pela rede. Em termos práticos, essa é a arquitetura que faz sentido para empresa grande: um núcleo central de identidade, com os sistemas se conectando a ele. É o tipo de solução que evita o famoso 'cada máquina por si' e entrega administração mais limpa, segura e escalável.