Um administrador de redes administra um computador que executa o Windows Server 2016 e é utilizado por uma dezena de usuários. O computador está associado a um domínio com Active Directory, todos os usuários são membros do grupo Administradores e cada usuário tem uma conta do Active Directory. O administrador possui uma planilha Excel que contém informações e gráficos que são considerados confidenciais. Assinale a opção que apresenta a ação a ser executada para assegurar que ele será o único usuário que abrirá o documento.
- A)Alterar as permissões NTFS.
Errada, porque alterar permissões NTFS controla acesso, mas não impede que outros administradores contornem a restrição.
- B)Definir uma nova política de cotas.
Errada, pois política de cotas serve para limitar espaço em disco, não para garantir sigilo do documento.
- C)Remover permissões de compartilhamento.
Errada, porque remover permissões de compartilhamento só atua no acesso via rede e não protege o conteúdo do arquivo contra quem já tenha acesso local.
- D)Configurar o sistema de arquivos criptografados.
Certa, pois o EFS criptografa o arquivo e restringe a leitura ao usuário cujo certificado foi usado na criptografia.
- E)Copiar o arquivo para uma máquina virtual com Hypervisor-V.
Errada, porque copiar o arquivo para uma máquina virtual não cria, por si só, um mecanismo de confidencialidade exclusivo do documento.
Gabarito: D
Quando o assunto é impedir que outras pessoas abram um arquivo no Windows, não basta pensar em pasta compartilhada ou em permissão de usuário. Se o computador está em domínio e todos os usuários são administradores, as permissões comuns de NTFS e de compartilhamento podem ser ajustadas por quem também é administrador, então não garantem exclusividade real sobre o conteúdo. Aqui entra o Sistema de Arquivos Criptografados (EFS), do Windows, que cifra o arquivo e o vincula ao certificado do usuário que o criptografou. Na prática, isso significa que o arquivo pode até estar no disco ou na rede, mas só quem possui a chave privada correspondente consegue abri-lo. É uma proteção de confidencialidade do próprio conteúdo, e não apenas de acesso ao caminho do arquivo. Por isso, para um documento Excel confidencial, o recurso adequado é criptografar o arquivo com EFS. As demais medidas não resolvem o problema central. Tirar permissões de compartilhamento ou mexer em NTFS ajuda no controle de acesso, mas não garante exclusividade contra outros administradores. Cota de disco não tem relação com sigilo. E copiar para uma máquina virtual não impede acesso de outras pessoas se elas também conseguirem entrar no ambiente. Em prova, sempre que a banca quer proteger o conteúdo do arquivo contra leitura por outros usuários, pense em criptografia do arquivo, especialmente EFS no Windows.