Baixe o app para aproveitar ainda mais
Prévia do material em texto
GESTÃO E MONITORAMENTO DE REDES DE COMPUTADORES ATIVIDADE 2 - INSTALANDO O ACTIVE DIRECTORY, CRIANDO USUÁRIOS, GRUPOS E UNIDADES ORGANIZACIONAIS 1. Em empresas, podem existir funcionários encarregados por determinados setores e departamentos. Esses funcionários podem ter direitos dentro do Active Directory, para gerenciamento de usuários do seu setor ou departamento. Considerando essas informações e o conteúdo estudado, responda: ao delegar direitos administrativos a um usuário de uma unidade organizacional, este usuário poderá ter quais direitos? I. Criar usuários em sua unidade organizacional. II. Criar grupos em sua unidade organizacional. III. Criar usuários em outra floresta. IV. Criar usuários em outro domínio. Está correto apenas o que se afirma em: RESPOSTA: I e II Resposta correta. No Active Directory, é possível dar poderes limitados aos usuários pertencentes a uma unidade organizacional. Esses poderes são chamados de direitos administrativos. 2. Na promoção de um servidor a controlador de domínio, um determinado protocolo deve ser configurado. Este protocolo é utilizado para que aplicativos e computadores em uma rede local se comuniquem com o hardware da rede e transmitam dados pela rede. Considerando essas informações e o conteúdo estudado sobre protocolo, analise as asserções a seguir e a veracidade da relação proposta entre elas. I. O nome NetBIOS do servidor é definido na promoção de um servidor a controlador de domínio. Porque: II. Em uma rede de computadores, o protocolo NetBIOS é utilizado para a resolução de nomes de computadores em nome IP. A seguir, assinale a alternativa correta: RESPOSTA: A Asserção I é uma proposição verdade, e a II é uma proposição falsa. Resposta correta. O nome NetBIOS do servidor é definido na promoção do servidor a controlador de domínio. NetBIOS é um acrônimo para Network Basic Input/Output System ou, em português, Sistema Básico de Entrada/Saída de Rede. 3. Dentro da criação de grupos de usuários, o administrador deve sempre indicar o escopo e o tipo do grupo, como no caso de um administrador de uma empresa que precise criar um grupo de usuários do escopo global, a fim de atribuir políticas de segurança ao grupo. Considerando essas informações e o conteúdo estudado, responda: qual tipo de grupo o administrador deve selecionar na criação deste grupo, onde serão aplicadas políticas de segurança? RESPOSTA: Security (Grupos de segurança) Resposta correta. O tipo Security (Grupos de segurança) é usado para atribuir permissões aos recursos compartilhados e permitir configurações de segurança, como políticas de grupo e compartilhamento de pastas. 4. Considere a seguinte situação: Carlos, como administrador da rede de uma grande empresa, ingressará as máquinas clientes no domínio recém criado. Carlos observou que as máquinas, por padrão, pertencem a um grupo de trabalho, que oferecem apenas a gerência local das máquinas de uma rede. Considerando essas informações e o conteúdo estudado, responda: qual é o nome dado para o grupo de trabalho padrão do Windows? RESPOSTA: Workgroup Resposta correta. Por padrão, o Windows Server e demais sistemas operacionais desktop, como o Windows 10, Windows 8.1, etc., são ingressados em um grupo de trabalho padrão com o nome de Workgroup. 5. Para o bom funcionamento de uma rede, alguns protocolos e serviços são de extrema importância. Os computadores clientes de uma rede, por exemplo, utilizam um determinado serviço de rede para localizar controladores de domínio e processar solicitações de logon. A função de tal serviço é resolver nomes em endereços IPs. Considerando essas informações e o conteúdo estudado, responda: qual é o nome do serviço de rede descrito no elemento-base? RESPOSTA: DNS. Resposta correta. O serviço de resolução de nomes DNS (Domain Name System) é utilizado para resolver nomes de domínio em endereçamento IP. Para localização do controlador de domínio e demais objetos do domínio, sua função é de extrema importância dentro do Active Directory. 6. A delegação de funções é uma atividade importante dentro de uma estrutura com o Active Directory. Em empresas de grande porte, com a criação, edição e exclusão constante de usuários e computadores, o acúmulo de funções para o administrador pode acarretar em atrasos e erros. Em uma determinada empresa, o administrador precisa delegar funções a um determinado usuário do departamento de vendas. Este usuário poderá ter as funções de criar, editar e excluir usuários do seu departamento. Assim, analise as asserções a seguir e a relação proposta entre elas. I. O administrador precisa criar uma unidade organizacional com o nome de Vendas na estrutura lógica do Active Directory. Porque: II. Na unidade organizacional, é possível delegar funções a um ou mais usuários dentro da estrutura. A seguir, assinale a alternativa correta: RESPOSTA: As asserções I e II são proposições verdadeiras, e a II é uma justificativa correta da I. Resposta correta. A delegação de funções de criar, editar e excluir usuários do departamento de vendas deve ser feita na unidade organizacional. 7. Em algumas empresas, a rotatividade de funcionários pode ser grande, consequentemente, a criação e a exclusão de usuários é constante. Para isso, algumas ferramentas podem ser utilizadas para ajudar o administrador, como por exemplo, as ferramentas de edição de computador e usuários do Active Directory. Considerando essas informações e o conteúdo estudado, responda: qual caminho o administrador deve percorrer para abrir uma das ferramentas de criação de usuários? RESPOSTA: Tools -> Active Directory Users and Computers (Ferramentas -> Usuários e computadores do Active Directory). Resposta correta. Ao instalar o Active Directory, novas ferramentas para edição de usuários e computadores são instaladas e podem ser acessadas através do Menu Tool, presente no Server Manager. 8. A criação de grupos de usuários pode facilitar muito a aplicação de permissões. Em um grupo de usuários, permissões podem ser aplicadas automaticamente a todos os usuários pertencentes ao grupo. Além disso, os grupos podem ser criados com os usuários do mesmo departamento de uma empresa, por exemplo. A partir dessas informações, responda: caso um administrador precise criar um grupo de usuários com permissões válidas somente no domínio local, qual escopo deve ser selecionado na criação desse grupo? A partir dessas informações, responda: caso um administrador precise criar um grupo de usuários com permissões válidas somente no domínio local, qual escopo deve ser selecionado na criação deste grupo? RESPOSTA: Domain Group (Grupos de domínio local) Resposta correta. Os membros dos grupos de domínio local (Domain Group) podem receber permissões somente em um único domínio, para o domínio empresa.local somente, caso a floresta possua mais de um domínio, por exemplo. 9. Após a promoção de um servidor ao controlador de domínio, a primeira atividade dentro do Active Directory é a criação de usuários e computadores. Para que uma máquina cliente seja adicionada ao domínio, alguns pré- requisitos em relação à rede devem ser observados. Considerando essas informações e o conteúdo estudado, responda: quais são os cuidados que um administrador deve tomar para que um computador seja adicionado corretamente ao domínio? RESPOSTA: Deve-se observar se a definição de IP é fixa ou via DHCP com acesso ao servidor AD DS. Resposta correta. Para que uma máquina cliente seja adicionada ao domínio, é importante que esta se comunique com o servidor, ou seja, esteja na mesma rede do servidor ou acessível a ele por roteamento. Após a instalação do Windows Server, se necessária a promoção deste servidora controlador de domínio, algumas configurações são imprescindíveis como boas práticas, a fim de evitar problemas de identificação e localização do servidor. Considerando essas informações e o conteúdo estudado, responda: quais são as configurações iniciais que o administrador deve observar? RESPOSTA: Definição de endereçamento IP fixo e nome do servidor. Resposta correta. Para a instalação do AD e promoção do servidor a controlador de domínio, aconselha-se a definição de um IP fixo para o servidor e a definição do nome do servidor. Assim, o servidor será facilmente acessível e identificável na rede.
Compartilhar