Sunteți pe pagina 1din 80

Certificao Microsoft

Exame 70-290 Windows Server 2003

i9 Informtica

Arquivos e Pastas

Certificao Microsoft

Exame 70-290 Windows Server 2003

Sistema de Arquivo
NTFS - New Technology File System. Seu projeto foi baseado nas anlises das necessidades do novo sistema operacional, mas seus conceitos funcionais foram herdados " do sistema de arquivos HPFS (High Performance File System), sistema de arquivo desenvolvido em conjunto pela IBM e Microsoft no projeto de criao do Sistema Operacional OS/2.

i9 Informtica

So Caractersticas, do NTFS, que o tornam o sistema de arquivos padro no ambiente windows:


Suporte a segurana de dados (Permisses, Criptografia) Suporte compresso de dados Suporte a arquivos individuais com mais de 4 Gb Auditoria Journaling Menor ndice de fragmentao de parties e volumes

Certificao Microsoft

Exame 70-290 Windows Server 2003

Sistema de Arquivo
possvel converter os sistemas de arquivos FAT / FAT32 para NTFS, sem perda de dados:
Sistema de Arquivo

Converso

i9 Informtica

FAT / FAT32

Sistema de Arquivo

Convert c: /FS:NTFS

NTFS

No possvel reverter a converso para NTFS sem perda de dados. S possvel realizar a converso para NTFS atravs no utilitrio convert, seguindo o seguinte formato:

convert c: /FS:NTFS

Certificao Microsoft

Exame 70-290 Windows Server 2003

Sistema de Arquivo
Consideraes sobre a converso do sistema de Arquivos:
Caso tenha executado o comando convert c: /FS:NTFS, para converter a partio de inicializao e se arrependa, ainda a como parar a converso desde que a maquina no tenha sido re-inicializado. Ser necessrio entrar no registro e Deletar a chave: the Autocheck autoconv\??\c:/fs:ntfs string from the BootExecute value in HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager.

i9 Informtica

Certificao Microsoft

Exame 70-290 Windows Server 2003

Sistema de Arquivo
Recursos do NTFS
Compactao de dados Comandos relacionados: compact

i9 Informtica

Criptografando uma pasta ou um Arquivo Comandos relacionados: cipher Cotas de Disco

Permisses e Auditorias

Certificao Microsoft

Exame 70-290 Windows Server 2003

Pastas Compartilhadas
Podem ser definidas permisses de compartilhamento para estabelecer diferentes nveis de acesso aos dados contidos na pasta.

i9 Informtica

O uso de pastas compartilhadas abre possibilidades para controle, administrao e gerenciamento centralizado de aplicaes e dados, alm de viabilizar a realizao de backups de segurana de forma centralizada. As permisses de Compartilhamento podem ser: Leitura Alterar e Controle Total.

Certificao Microsoft

Exame 70-290 Windows Server 2003

Pastas Compartilhadas
Permisses de pasta compartilhada
Leitura Leitura a permisso de compartilhamento padro e aplicada ao grupo Todos. A permisso de leitura permite: Exibir nomes de arquivo e de subpasta Exibir dados em arquivos e atributos Executar arquivos de programa. Alterar A permisso Alterar inclui todas as permisses de leitura e tambm permite: Adicionar arquivos e subpastas Alterar dados em arquivos Excluir subpastas e arquivos. Controle Total Controle Total inclui todas as permisses de leitura e alterao e possibilita modificar as permisses NTFS para pastas e arquivos.

i9 Informtica

Certificao Microsoft

Exame 70-290 Windows Server 2003

Pastas Compartilhadas
Consideraes Importantes:
S possvel compartilhar pastas e no arquivos individuais.

i9 Informtica

A permisso de compartilhamento de Leitura para o grupo Todos permisso padro ao se compartilhar uma pasta.

Para ocultar uma pasta compartilhada coloca-se um smbolo de cifro ($) aps o nome do compartilhamento. possvel, apenas acessar a pasta digitando o nome UNC (Universal Naming Convention). Exemplo: \\servidor\teste$. Os nicos grupos que podem criar pastas compartilhadas so os Administradores, Operadores de Servidor e Usurios Avanados

Certificao Microsoft

Exame 70-290 Windows Server 2003

Pastas Compartilhadas
Compartilhamentos Administrativos
Pasta compartilhada
C$, D$, E$

Finalidade
Corresponde a raiz de cada partio de um disco rgido. Esta a pasta C:\WINDOWS. systemroot, que por padro

i9 Informtica

Admin$ Print$

Oferece acesso aos arquivos do driver de impressora. Ao instalar a primeira impressora compartilhada, a pasta Systemroot\System32\Spool\Drivers compartilhada como Print$. IPC$ usada durante a administrao remota de um computador e durante a visualizao dos recursos compartilhados do computador.

IPC$

Certificao Microsoft

Exame 70-290 Windows Server 2003

Pastas Compartilhadas
Compartilhando Pastas
Net share

i9 Informtica

Gerencia recursos compartilhados. Quando utilizado sem parmetros, net share exibe informaes sobre todos os recursos que esto sendo compartilhados no computador local.
Sintaxe net share [Nome_do_Compartilhamento] net share [Nome_do_Compartilhamento=Unidade:Caminho [{/users:Nmero | /unlimited}] [/remark:"Texto"] [/cache: {manual | automatic | no}]] net share [{Nome_do_Compartilhamento | Unidade:Caminho} /delete]

Certificao Microsoft

Exame 70-290 Windows Server 2003

Permisses NTFS
Os servidores Windows suportam controle detalhado do acesso aos arquivos e pastas por meio das permisses NTFS.

i9 Informtica

ACL (Acess Control List) ACEs Access Control Entries

ACE ACE ACE ACE ACE ACE ACE


Editor ACL Permisses Padres

ACE

Certificao Microsoft

Exame 70-290 Windows Server 2003

Permisses NTFS
Permisses de Arquivos Permisses de Arquivo

Descrio
Permite alterar as permisses, alm de possuir todas as propriedades das outras permisses NTFS de arquivo. Permite modificar e excluir arquivos, alm de possuir todas as propriedades atribudas as permisses de Gravar, Ler e Executar. Permite executar aplicativos, alm de possuir todas as propriedades atribudas a permisso de Leitura. Permite sobrescrever arquivos, alterar atributos e exibir propriedades e permisses Permite ler arquivos, e exibir atributos, propriedades e permisses

i9 Informtica

Controle Total Modificar

Ler e Executar Gravar Leitura

Certificao Microsoft
Permisses de Pastas Permisses de Arquivo
Controle Total

Exame 70-290 Windows Server 2003

Permisses NTFS
Descrio
Permite alterar as permisses, excluir subpastas e arquivos, alm de possuir todas as propriedades das outras permisses NTFS. Permite excluir pastas, alm de possuir todas as propriedades atribudas as permisses de Gravar e de Ler e Executar.

i9 Informtica

Modificar

Ler e Executar
Gravar Leitura Listar contedo da pasta

Desvie pastas e execute as aes permitidas pelas permisses de Leitura e Listar contedo da pasta.
Permite criar novos arquivos e subpastas na pasta, alterar atributos desta e exibir propriedades e permisses. Permite exibir arquivos, atributos, propriedades, permisses e subpastas na pasta. Permite exibir os nomes dos arquivos e das subpastas da pasta

Certificao Microsoft

Exame 70-290 Windows Server 2003

Permisses NTFS
Efeitos nas Permisses ao Movimentar Arquivos/Pastas
Copia

i9 Informtica

Partio NTFS C:\

HERDAM

Copia

Move HERDAM Partio NTFS D:\

Partio NTFS E:\ Move

Certificao Microsoft

Exame 70-290 Windows Server 2003

Permisses NTFS
Herana de Permisses NTFS

Financeiro
Controle Total

i9 Informtica

Cta Pagar
Controle Total Modificar

Cta Receber
Controle Total Ler

Fornecedores
Controle Total Modificar

Pessoal
Controle Total Modificar

Industrias
Controle Total Ler

Certificao Microsoft

Exame 70-290 Windows Server 2003

Permisses NTFS
Herana de Permisses NTFS
As permisses que so concedidas a uma pasta pai so herdadas pelas subpastas e arquivos contidos na pasta pai.

i9 Informtica

Certificao Microsoft

Exame 70-290 Windows Server 2003

Permisses NTFS
Quebrando uma Herana de Permisses
Podemos quebrar a caracterstica de herana, das seguintes maneiras:

i9 Informtica

Copiar Ao solicitar a quebra da herana em uma determinada pasta possvel copiar as permisses herdadas existentes para alter-las posteriormente. Remover Tambm possvel, ao quebrar a herana, remover todas as permisses herdadas existentes.

Certificao Microsoft

Exame 70-290 Windows Server 2003

Permisses NTFS
Permisso Efetiva NTFS
possvel atravs da ferramenta Permisses Efetivas presente no editor ACL do Windows Server 2003, verificar qual a permisso efetiva NTFS que um usurio ou grupo possui em um determinado recurso.

i9 Informtica

Certificao Microsoft

Exame 70-290 Windows Server 2003

Permisses NTFS
Permisso Efetiva NTFS Consideraes Importantes
As permisses NTFS so somadas As permisses de arquivo NTFS tm prioridade sobre as permisses de pasta. As permisses Negar tem precedncia sobre as permisses Permitir O resultado apresentando pela Ferramenta Permisses Efetivas, no leva em contas as permisses de compartilhamento, nem avalia as associaes especiais de conta (Interativo,Rede,usurios do Servidor de Terminal,Grupo criador)

i9 Informtica

Certificao Microsoft

Exame 70-290 Windows Server 2003

Permisses NTFS
Permisso NTFS x Permisses de Compartilhamento
Para se conhecer a permisso real de um usurio ou grupo uma pasta compartilhada necessrio identificar a permisso efetiva NTFS e a permisso final de Compartilhamento e depois confront-las a fim de identificar qual das duas a mais restritiva, pois est ser a permisso real do usurio ou grupo

i9 Informtica

X
Permisso Real

Certificao Microsoft

Exame 70-290 Windows Server 2003

Permisses NTFS
Permisses - Consideraes Finais

Regras de Ouro

i9 Informtica

1. Membros do grupo Administradores tm a permisso Controle Total em compartilhamentos Administrativos


2. Permisses NTFS de arquivos sobrepe permisses NTFS de Pastas 3. As permisses Permitir so CUMULATIVAS 4. Permisso Negar tem precedncia sobre as permisses Permitir 5. As permisses explicitas tm precedncia sobre as permisses herdadas (inclusive Negar)

Certificao Microsoft

Exame 70-290 Windows Server 2003

Permisses NTFS
Permisses - Consideraes Finais
6. Herana de Permisso: As permisses que so concedidas a uma pasta pai so herdadas pelas subpastas e arquivos contidos na pasta Pai 7. Ao quebrar a herana de uma pasta possvel escolher entre COPIAR, e assim manter as permisses herdadas da pasta PAI e alter-las, ou REMOVER, para apagar as permisses herdadas. 8. Para obter a permisso final de um usurio ou grupo em uma pasta compartilhada e com permisso NTFS necessrio confrontar a permisso resultante de compartilhamento com a permisso resultante NTFS, a mais restritiva ser a permisso final.

i9 Informtica

Certificao Microsoft

Exame 70-290 Windows Server 2003

Mais recomendas sobre Permisses NTFS


Conceda permisses a grupos locais de domnio e no a usurios Agrupe recursos para simplificar a administrao Permita aos usurios apenas o nvel de acesso de que necessitam Conceda a permisso de Leitura e Execuo a pastas de aplicativos Conceda as permisses de Leitura e Execuo, e Gravao, a pastas de dados

i9 Informtica

Certificao Microsoft

Exame 70-290 Windows Server 2003

Auditoria
Auditoria o processo que rastreia as atividades do usurio e as atividades do sistema operacional gravando tipos selecionados de eventos no log de segurana de um servidor ou de uma estao de trabalho.

i9 Informtica

Logs de segurana contm vrias entradas de auditoria, que contm as informaes a seguir:

A Ao que foi executada.


O usurio que executou a ao. O xito ou falha do evento e quando ele ocorreu. Informaes adicionais, como o computador no qual o evento ocorreu.

Certificao Microsoft

Exame 70-290 Windows Server 2003

Auditoria
A auditoria rastreia atividades do usurio e do sistema operacional e grava eventos selecionados em logs de segurana
O que ocorreu? Quem fez? Qual foi o resultado? Ative a auditoria para: Criar uma linha de base Detectar ameaas e ataques Determinar danos Impedir maiores danos Quando?

i9 Informtica

Fazer a auditoria de acesso a objetos, de gerenciamento de contas, e de usurios que fazem logon e logoff

Certificao Microsoft
Tipos de Auditoria

Exame 70-290 Windows Server 2003

Auditoria
Logon de Conta Eventos relacionados a autenticao de Contas Gerenciamento de Contas Criao, alterao ou excluso de contas

i9 Informtica

Acesso ao Active Directory Acesso a objetos do Active Directory Eventos de Logon Eventos relativos ao processo de logon e logoff Acesso a Objetos Acesso a arquivos, pastas ou impressoras Alterao de Diretivas Alteraes feitas nas opes de segurana Uso de Privilgios Ao exercitar direitos de usurios (Alterar hora/Data) Rastreamento de Processos Aes efetuadas por aplicativos Sistema ventos relativos ao sistema (limpeza de log de auditoria)

Certificao Microsoft

Exame 70-290 Windows Server 2003

Auditoria
Auditando o Acesso ao Sistema de Arquivos

Configurar as definies de auditoria em um arquivo ou pasta Permitir a Auditoria Examinar os eventos auditados no Log de Segurana

i9 Informtica

2 3

Certificao Microsoft

Exame 70-290 Windows Server 2003

Auditoria
Diretrizes para o planejamento de uma diretiva de auditoria
Determine os computadores nos quais configurar a auditoria

i9 Informtica

Determine de que eventos fazer a auditoria Determine se deve ser feita a auditoria de eventos de xito e de falha Determine se tendncias devem ser rastreadas Consulte logs de segurana freqentemente

Certificao Microsoft

Exame 70-290 Windows Server 2003

FSRM - File Server Resource Manager


Quem espera sempre alcana, esse um ditado popular que poderia ser bem aplicado ao analisarmos a historia de implementao do recurso de estabelecer cotas de disco no ambiente Windows.

i9 Informtica

Espao reservado para visualizar as cotas implemntadas.

Menu de Funes

Certificao Microsoft

Exame 70-290 Windows Server 2003

FSRM - File Server Resource Manager

i9 Informtica

Certificao Microsoft

Exame 70-290 Windows Server 2003

FSRM - File Server Resource Manager


Especificando uma Cota de Disco para uma pasta

i9 Informtica

Certificao Microsoft

Exame 70-290 Windows Server 2003

FSRM - File Server Resource Manager


Gerando relatrios de status das Cotas aplicadas

Seleo do Volume ou Pasta onde foi aplicado o recurso de Cotas de Disco

i9 Informtica

Seleo de dados que sero apresentados pelo Relatrio.

Formatos disponveis de sada para o relatrio que ser gerado.

Certificao Microsoft

Exame 70-290 Windows Server 2003

FSRM - File Server Resource Manager


Bloqueando arquivos

i9 Informtica

Certificao Microsoft

Exame 70-290 Windows Server 2003

FSRM - File Server Resource Manager


Bloqueando arquivos

i9 Informtica

Certificao Microsoft

Exame 70-290 Windows Server 2003

FSRM - File Server Resource Manager

i9 Informtica

Certificao Microsoft

Exame 70-290 Windows Server 2003

i9 Informtica

Simulado

Certificao Microsoft

Exame 70-290 Windows Server 2003

i9 Informtica

Voc o administrador de rede. A rede consiste de um domnio simples do Active Directory chamado Inovetech. Todos os servidores executam o Windows Server 2003. Todos os computadores clientes executam Windows XP Professional. Cada um dos 14 departamentos possui uma pasta compartilhada exclusive em um servidor chamado London. Voc precisa assegurar que os gerentes possuam resetar as permisses de qualquer dos arquivo e pasta armazenados no servidor London. preciso realizar esta tarefa com o mnimo de esforo administrativos. Quais as dois caminhos possveis para executar a tarefa? (Cada resposta correta uma soluo completa.Selecione Duas) A. Atribuir aos gerentes a permisso Permitir Controle Total para cada pastas. B. Atribuir aos gerentes a permisso Tomar posse C. Atribuir aos gerentes as permisses Ler nos arquivos e Controle Total para as pastas em que os arquivos esto armazenados. D.Atribuir aos gerentes o ato como parte dos diretos de usurios do sistema operacional

Certificao Microsoft

Exame 70-290 Windows Server 2003

i9 Informtica

Voc o administrador de rede. A rede consiste de um domnio simples do Active Directory chamado Inovetech. O departamento das vendas est empregando funcionrios. Uma OU chamada VendasDireta criada para armazenar os objetos referentes aos novos usurios do departamento de vendas. Cada usurios do departamento de vendas utiliza um computador porttil. Cada computador porttil executa o Windows XP Professional. Os usurios do departamento de vendas so responsveis por adicionar seus computadores portteis ao domnio. necessrio assegurar que as contas de computadores para os computadores portteis dos usurios do departamento de vendas sejam criados na OU VendasDiretas. Para realizar esta tarefa sem garantir nenhuma permisso desnecessria, o que dever ser feito ? A. Atribuir aos usurios do departamento de vendas a permisso Permitir Ler ao container Computer. B. Configure as contas de usurios dos usurios de vendas para serem utilizadas para delegao. C. Criar as contas de computadores na OU VendasDiretas para os computadores portteis do departamento de vendas. D. Atribuir aos usurios do departamento de vendas a permisso Permitir Criar todos os objetos filhos para a OU VendasDiretas

Certificao Microsoft

Exame 70-290 Windows Server 2003

i9 Informtica

1. Voc o Administrador da rede da empresa, a qual baseada no Windows Server 2003 Server e no Active Directory. As estaes de trabalho da rede so baseadas no Windows XP Professional e no Windows 2000 Professional. Voc deve implementar um conjunto de trs pastas compartilhadas no servidor SRV01. Uma das pastas conter documentos de uso pblico e dever ser compartilhada como Pub. Uma segunda pasta conter apenas arquivos de instalao de programas e dever ser compartilhada como Programs. A terceira pasta conter documentos sobre as finanas da empresa. Esta terceira pasta deve ser compartilhada de tal maneira que ele no possa ser exibida usando o comando \\SRV01 ou atravs da opo Meus locais de rede. Dos nomes de compartilhamento a seguir, qual pode ser utilizado para atender ao requisito solicitado? A. Finan# B. $Finan C. Finan$ D. Finan@ E. Finan*

Certificao Microsoft

Exame 70-290 Windows Server 2003

i9 Informtica

Voc o administrador de rede. A rede consiste de um domnio simples do Active Directory chamado Inovetech. Todos os servidores executam o Windows Server 2003. Todos os computadores clientes executam Windows XP Professional. Voc cria uma unidade organizacional (OU) chamada Engenharia, que conter todos os objetos associados com os usurios e os computadores no departamento de engenharia. Voc cria tambm um grupo global chamado Engenharia Admins, cujos os membros administraro estes objetos. Agora voc necessita atribuir as permisses apropriadas ao grupo de Admins da engenharia para que os seus membros possam administrar os objetos na OU engenharia. Primeiramente, voc usa a ferramenta Usurios e computadores do Active Directory para ver as propriedades da OU engenharia. Entretanto, a aba da segurana no est disponvel. O que dever ser feito ? A. Converta a partio de Sistema para NTFS. B. Habilite a opo Caractersticas Avanadas no menu Visualizar da ferramenta Usurios e Computadores do Active Directory. C. Habilite os Usurios, Grupos e Computadores com a opo Recipiente no menu Visualizar da ferramenta Usurios e Computadores do Active Directory. D. Log usando uma conta de usurio com permisses Administrativas na OU Engenharia.

Certificao Microsoft

Exame 70-290 Windows Server 2003

1. Voc o Administrador de uma rede com servidores baseados no Windows Server 2003 Server e no Active Directory. Ao todo voc tem 100 estaes de trabalho com o Windows XP Professional, sendo que todas as estaes esto configuradas para fazer parte do domnio abc.com. A rede formada por um nico domnio: abc.com. Em um computador chamado FILES01, voc compartilhou uma pasta com o nome de compartilhamento DOCS. Voc configurou o script de logon, para mapear uma unidade M:, automaticamente, durante o logon. A unidade M: est associada com o caminho \\FILES01\DOCS. Em alguns horrios do dia, voc recebe chamadas dos usurios, informando que no possvel usar o drive M, que a conexo com FILES01 recusada. Voc observou que no so sempre os mesmos usurios que tem o problema de conexo, ou seja, usurios que em determinados momentos conseguem acessar o drive M:, em outros momentos no conseguem e vice-versa. Qual a causa mais provvel deste problema?. A. Problemas nas permisses NTFS da pasta DOCS B. O computador FILES01 um computador com o Windows XP Professional. C. Problemas nas permisses de compartilhamento da pasta DOCS D. A pasta DOCS est criptografada. E. A pasta DOCS est compactada. .

i9 Informtica

Certificao Microsoft

Exame 70-290 Windows Server 2003

i9 Informtica

Todos os servidores executam o Windows Server 2003. Todos os computadores clientes executam Windows XP Professional. San, o gerente do departamento de Recursos Humanos, pede para voc criar uma pasta compartilhada chamada Rhrestrita. Voc criou a pasta RHrestrita em um servidor membro. Voc atribui a permisso de compartilhamento Permitir Controle Total para o grupo Todos. Agora voc necessita configurar as permisses NTFS em RHrestrita para cumprir as seguintes exigncias: - Sandra deve poder ler, modificar, mudar permisses, e apagar todas as arquivos e subpastas em Rhrestrita - Todos usurios restantes do domnio devem somente poder adicionar novos arquivos em RHrestrita. Que deve voc fazer? A. Atribua a San a permisso Permitir Modificar. Atribua para o grupo Usurios a permisso Permitir - Ler. B. Atribua a San a permisso Permitir Controle Total. Atribua para o grupo Usuarios a permisso Permitir Escrever e Negar Ler e Executar. C. Atribua a San a permisso Permitir - Modificar. Atribua ao grupo usuarios a permisso Permitir Listar permisses de Pasta. D. Atribua a San a permisso Permitir Controle Total. Atribua ao grupo usurios a permisso Permitir Ler. E. Atribua a San a permisso Permitir Controle Total. Atribua ao grupo usuarios a permisso Permitir Escrever e remova Ler e Executar

Certificao Microsoft

Exame 70-290 Windows Server 2003

i9 Informtica

Voc o administrador de rede. A rede consiste de um domnio simples do Active Directory chamado Inovetech.com. Todos os servidores executam o Windows Server 2003. Todos os computadores clientes executam Windows XP Professional Um servidor chamado London contm uma pasta que est compartilhada como DadosGerentes$. Um Grupo Global chamado TodosGerentes tem permisso para acessar a pasta compartilhada. Um usurio reporta que precisa acessar a pasta compartilhada DadosGerentes$. Voc adiciona a conta deste usurio ao grupo Global TodosGerentes. Quando o usurio tenta conectar a pasta compartilhada usando \\london\DadosGerentes$\ ele recebe a seguinte mensagem de erro: \\london\DadosGerentes$\ no est acessvel. Voc no tem permisso para acessar este recurso da rede. Contacte o Admionistrador deste servidor para identificar qual a sua permisso de acesso. Acesso Negado. necessrio assegurar que o usurio possa acessar a pasta compartilhada DadosGerentes$ em London. O que dever ser feito ? A. Instrua o usurio a digitar \\london\DadosGerentes$\ para acessar a pasta. B. Adicione o Grupo de Login Annimo a ACL da pasta compartilhada DadosGerentes$. C. Selecione Refazer as entradas de permisses em todos os objetos filhos com as entradas mostradas aqui para todos os objetos filhos. D. Instrua o usurio a fazer um log off e um log on antes de tentar acessar a pasta compartilhada.

Certificao Microsoft

Exame 70-290 Windows Server 2003

Voc o administrador de um domnio Active Directory chamado InoveTech.com. Um usurio relata que se esqueceu de sua senha e no pode entrar ao domnio. Voc descobre que ontem pela manh o usurio restaurou sua senha e registrou com sucesso ao domnio. Voc necessita permitir o usurio entrar no domnio. Que deve voc fazer? (escolha dois) A. Use a ferramenta Computadores e Usurios do Active Directory para mover a conta do usurio para o container Users. Instrua o usurio a reinicializar seu computador. B. Use a ferramenta computadores e usurios para abrir as propriedades da conta do usurio. Desmarque o item Conta Bloqueada e selecione a opo O Usurio dever trocar a senha no proximo login. C. Use a ferramenta Computadores e Usurios do Domnio para resetar a senha do usurio. D ao usurio a nova senha. D. Use a ferramenta Computadores e Usurios do Active Directory para resetar a senha da conta Administrador Local. D ao usurio a nova senha.

i9 Informtica

Certificao Microsoft

Exame 70-290 Windows Server 2003

Voc o administrador de uma rede baseada no Windows Server 2003 e no Active Directory. Todos os clientes so baseados no Windows XP Professional. Voc o administrador responsvel pelas polticas de segurana da empresa. Voc est avaliando a possibilidade de utilizar a criptografia do prprio Windows. Considere as afirmativas a seguir em relao a criptografia do Windows:

i9 Informtica

Certificao Microsoft
I.

Exame 70-290 Windows Server 2003

Somente arquivos e pastas em volumes NTFS podem ser criptografados.

II. As pastas e os arquivos compactados no podem ser criptografados. Se o usurio marcar um arquivo ou pasta para criptografia, ele ser descompactado e vice-versa. III. Se voc mover arquivos descriptografados para uma pasta criptografada, esses arquivos sero automaticamente criptografados na nova pasta. No entanto, a operao inversa no descriptografa automaticamente os arquivos. Nesse caso, necessrio descriptografar manualmente os arquivos. Os arquivos marcados com o atributo Sistema no podem ser criptografados, bem como os arquivos da pasta raiz do sistema, isto C:\ ou D:\ e assim por diante. IV. Criptografar um arquivo ou uma pasta no protege contra excluso ou listagem de arquivos ou pastas. Qualquer pessoa com permisses NTFS adequadas pode excluir ou listar pastas ou arquivos criptografados. A proteo da criptografia contra o acesso ao contedo dos arquivos, ou seja, somente o usurio que criptografou o arquivo ter acesso. Para proteo contra listagem e excluso recomenda-se o uso do EFS em combinao com permisses NTFS, utilizando as permisses NTFS para impedir que outros usurios possam excluir e at mesmo listar os arquivos que esto em um pasta criptografada. V. Voc pode criptografar ou descriptografar pastas e arquivos localizados em um computador remoto ativado para criptografia remota. No entanto, se voc abrir o arquivo criptografado atravs da rede, os dados transmitidos na rede atravs desse processo no sero criptografados. Outros protocolos, como (SSL/TLS) ou IP Seguro (IPSec), devem ser usados para criptografar dados durante a transmisso atravs da rede.

i9 Informtica

Certificao Microsoft

Exame 70-290 Windows Server 2003

Esto corretas as seguintes afirmativas A.Todas B.I, II, III e IV C.II, III, IV e V D.III, IV e V E.II, III e IV

i9 Informtica

Certificao Microsoft

Exame 70-290 Windows Server 2003

i9 Informtica

Voc o administrador de rede. A rede consiste de um domnio simples do Active Directory chamado InoveTech.com. Todos os servidores executam o Windows Server 2003. Todos os dados da InoveTech so armazenados em uma pasta Compartilhada no Servidor de arquivo da rede. Os dados para cada departamento so armazenados em uma pasta compartilhada do departamento. Os usurios em cada departamento so membros do grupo global referente ao Departamento. Cada grupo global departamental atribudo a permisso Permitir Controle Total correspondente a pasta compartilhada do seu departamento. As exigncias da empresa indicam que todo o acesso as pastas compartilhadas devem ser configuradas usando grupos globais. Um usurio chamado Bill trabalha no departamento das vendas. Bill precisa modificar arquivos na pasta compartilhada do departamento de RH. Voc necessita assegurar que Bill tenha as permisses mnimas para acessar a pasta compartilhada do RH para fazer seu trabalho. Voc precisa alcanar este objetivo, de acordo com as exigncias da empresa e sem conceder permisses desnecessrias. O que voc dever fazer ? A. Adicione a conta de Bill ao grupo Global do departamento de RH. B. Atribua ao Grupo Global de Vendas a permisso Permitir Alterar na pasta compartilhada do RH. C. Crie um novo Grupo Global. Adicione a conta do usurio Bill ao grupo. Atribua ao novo grupo Global a permisso Permitir Alterar permisses na pasta compartilhada do grupo RH. D. Atribua a conta do usurio Bill a permisso permitir Alterar permisso a pasta compartilhada do RH.

Simulado

Simulado

Simulado

Simulado

Simulado

Simulado

Simulado

Simulado

Simulado

Simulado

Simulado

Simulado

Simulado

Simulado

Simulado

Simulado

Simulado

Simulado

Simulado

Simulado

Simulado

Simulado

Simulado

Simulado

Simulado

Simulado

Simulado

Simulado

Simulado

Simulado

Simulado

Simulado

S-ar putea să vă placă și