SóProvas


ID
2732830
Banca
UNEMAT
Órgão
UNEMAT
Ano
2018
Provas
Disciplina
Sistemas Operacionais
Assuntos

Um administrador de redes precisa definir uma solução de autenticação de usuários para acesso às estações de trabalho. O ambiente de trabalho possui computadores com sistemas operacionais diferentes (Windows e Linux-Ubuntu) e ambos devem permitir a autenticação dos usuários.


A respeito dos serviços necessários para a realização da tarefa, avalie as asserções a seguir e a relação entre elas.


I. Caso o administrador opte pelo serviço de controle de domínio Active Directory (AD) do Windows Server 2008 R2, poderá também configurar as estações Linux para autenticar no AD.

II. O serviço AD disponível nesta versão do Windows Server permite autenticação nativa de estações Linux sem a necessidade de configurações adicionais ou outros serviços nas estações Linux.

III. Controle de domínio Active Directory (AD) do Windows Server 2008 R2 descarta os pacotes de estações Linux quando é solicitada a respectiva autenticação.

IV. O serviço AD do Windows Server 2008 R2 permite a autenticação de estações Linux, desde que sejam configurados outros serviços no Linux, como Samba e Winbind.

KIRKPATRICK, Gil. Interoperabilidade: autenticar clientes Linux com Active Directory. Disponível em <https://technet.microsoft.com/ptbr/library/2008.12.linux.aspx>. Acesso em jan. 2018.


Assinale a alternativa que contém as asserções corretas.

Alternativas
Comentários
  • As alternativas erradas são:

    II. O serviço AD disponível nesta versão do Windows Server permite autenticação nativa de estações Linux sem a necessidade de configurações adicionais ou outros serviços nas estações Linux.

    Errada. Porque é necessário está instalado o SAMBA para que haja a comunicação entre o Windows e LINUX. 

     

    III. Controle de domínio Active Directory (AD) do Windows Server 2008 R2 descarta os pacotes de estações Linux quando é solicitada a respectiva autenticação.

    Errada. Porque caso estiver configurado o RECURSO SAMBA poderá ser feita a autenticação.

     

    Samba e Winbind

    O Samba é um projeto de código-fonte aberto que visa proporcionar integração entre ambientes Windows e Linux. O Samba possui componentes que dão a máquinas Linux acesso a serviços de arquivo e impressão do Windows, além de fornecer serviços baseados em Linux que emulam DCs do Windows NT 4.0. Usando os componentes do cliente Samba, máquinas Linux podem aproveitar as vantagens dos serviços de autenticação do Windows fornecidos por DCs do Windows NT e do Active Directory.

    O componente específico do Samba mais interessante para nós nesse projeto chama-se Winbind. O Winbind consiste em um daemon (serviço no linguajar do Windows) executado em clientes Samba que funciona como um proxy para a comunicação entre PAM e o NSS em execução na máquina Linux e o Active Directory em execução em um DC. Especificamente, o Winbind usa Kerberos para autenticação no Active Directory e o protocolo LDAP para recuperar informações de usuários e grupos. O Winbind também oferece serviços adicionais, como a capacidade de localizar DCs usando um algoritmo parecido com o DCLOCATOR do Active Directory e de redefinir senhas do Active Directory comunicando-se com um DC por meio de RPC.

    O Winbind resolve alguns problemas que o simples uso do Kerberos com PAM não resolve. Particularmente, em vez de embutir um DC no qual se autenticar, assim como faz o módulo Kerberos PAM, o Winbind seleciona um DC procurando registros de localizador DNS de maneira semelhante à que faz o módulo DC LOCATOR da Microsoft.

     

     

    Letra C

     

     

    Fonte muito interessante citada na questão:

    https://technet.microsoft.com/pt-br/ptbr/library/2008.12.linux.aspx

  • LETRA C

    A I e a IV dizem a mesma coisa de forma diferente.