Vous êtes sur la page 1sur 80

Certificao Microsoft

i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
Arquivos e Pastas
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
Sistema de Arquivo
NTFS - New Technology File System. Seu projeto foi baseado nas
anlises das necessidades do novo sistema operacional, mas seus
conceitos funcionais foram herdados " do sistema de
arquivos HPFS (High Performance File System), sistema de arquivo
desenvolvido em conjunto pela IBM e Microsoft no projeto de criao do
Sistema Operacional OS/2.

So Caractersticas, do NTFS, que o tornam o sistema de arquivos
padro no ambiente windows:

Suporte a segurana de dados (Permisses, Criptografia)
Suporte compresso de dados
Suporte a arquivos individuais com mais de 4 Gb
Auditoria
Journaling
Menor ndice de fragmentao de parties e volumes
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
possvel converter os sistemas de arquivos FAT /
FAT32 para NTFS, sem perda de dados:
No possvel reverter a converso para NTFS sem perda de dados.
S possvel realizar a converso para NTFS atravs no utilitrio
convert, seguindo o seguinte formato:

convert c: /FS:NTFS
Sistema de Arquivo
S
i
s
t
e
m
a

d
e

A
r
q
u
i
v
o


FAT /
FAT32
C
o
n
v
e
r
s

o



Convert c: /FS:NTFS
S
i
s
t
e
m
a

d
e

A
r
q
u
i
v
o


NTFS
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
Sistema de Arquivo
Consideraes sobre a converso do sistema de Arquivos:

Caso tenha executado o comando convert c: /FS:NTFS, para converter a
partio de inicializao e se arrependa, ainda a como parar a converso
desde que a maquina no tenha sido re-inicializado. Ser necessrio entrar
no registro e Deletar a chave:

the Autocheck autoconv\??\c:/fs:ntfs string from the BootExecute
value in
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session
Manager.

Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
Sistema de Arquivo
Recursos do NTFS

Compactao de dados
Comandos relacionados: compact

Criptografando uma pasta ou um Arquivo
Comandos relacionados: cipher

Cotas de Disco


Permisses e Auditorias




Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
Podem ser definidas permisses de compartilhamento
para estabelecer diferentes nveis de acesso aos dados
contidos na pasta.

O uso de pastas compartilhadas abre possibilidades para
controle, administrao e gerenciamento centralizado de
aplicaes e dados, alm de viabilizar a realizao de
backups de segurana de forma centralizada.

As permisses de Compartilhamento podem ser: Leitura
Alterar e Controle Total.


Pastas Compartilhadas
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
Permisses de pasta compartilhada
Leitura
Leitura a permisso de compartilhamento padro e aplicada ao grupo
Todos. A permisso de leitura permite:
Exibir nomes de arquivo e de subpasta Exibir dados em arquivos e
atributos Executar arquivos de programa.

Alterar
A permisso Alterar inclui todas as permisses de leitura e tambm
permite:
Adicionar arquivos e subpastas Alterar dados em arquivos Excluir
subpastas e arquivos.

Controle Total
Controle Total inclui todas as permisses de leitura e alterao e possibilita
modificar as permisses NTFS para pastas e arquivos.
Pastas Compartilhadas
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
Pastas Compartilhadas
Consideraes Importantes:

S possvel compartilhar pastas e no arquivos individuais.

A permisso de compartilhamento de Leitura para o grupo Todos a
permisso padro ao se compartilhar uma pasta.

Para ocultar uma pasta compartilhada coloca-se um smbolo de cifro
($) aps o nome do compartilhamento. possvel, apenas acessar a
pasta digitando o nome UNC (Universal Naming Convention). Exemplo:
\\servidor\teste$.

Os nicos grupos que podem criar pastas compartilhadas so os
Administradores, Operadores de Servidor e Usurios Avanados
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
Pastas Compartilhadas

Pasta
compartilhada

Finalidade

C$, D$, E$

Corresponde a raiz de cada partio de um disco rgido.

Admin$

Esta a pasta systemroot, que por padro
C:\WINDOWS.

Print$

Oferece acesso aos arquivos do driver de impressora. Ao
instalar a primeira impressora compartilhada, a pasta
Systemroot\System32\Spool\Drivers compartilhada
como Print$.

IPC$

IPC$ usada durante a administrao remota de um
computador e durante a visualizao dos recursos
compartilhados do computador.
Compartilhamentos Administrativos
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
Pastas Compartilhadas
Compartilhando Pastas
Net share

Gerencia recursos compartilhados. Quando utilizado sem parmetros,
net share exibe informaes sobre todos os recursos que esto sendo
compartilhados no computador local.

Sintaxe
net share [Nome_do_Compartilhamento]

net share [Nome_do_Compartilhamento=Unidade:Caminho
[{/users:Nmero | /unlimited}] [/remark:"Texto"] [/cache: {manual |
automatic | no}]]

net share [{Nome_do_Compartilhamento | Unidade:Caminho} /delete]
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
Permisses NTFS
Editor ACL
Permisses Padres
ACL (Acess Control List)
ACEs Access Control Entries
ACE
ACE
ACE
ACE
ACE
ACE
ACE
ACE

Os servidores Windows suportam controle
detalhado do acesso aos arquivos e pastas
por meio das permisses NTFS.

Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
Permisses NTFS
Permisses de
Arquivo
Descrio
Controle Total Permite alterar as permisses, alm de possuir todas as
propriedades das outras permisses NTFS de arquivo.
Modificar Permite modificar e excluir arquivos, alm de possuir
todas as propriedades atribudas as permisses de
Gravar, Ler e Executar.
Ler e Executar Permite executar aplicativos, alm de possuir todas as
propriedades atribudas a permisso de Leitura.
Gravar Permite sobrescrever arquivos, alterar atributos e exibir
propriedades e permisses
Leitura Permite ler arquivos, e exibir atributos, propriedades e
permisses
Permisses de Arquivos
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
Permisses de
Arquivo
Descrio
Controle Total
Permite alterar as permisses, excluir subpastas e arquivos, alm
de possuir todas as propriedades das outras permisses NTFS.
Modificar
Permite excluir pastas, alm de possuir todas as propriedades
atribudas as permisses de Gravar e de Ler e Executar.
Ler e Executar
Desvie pastas e execute as aes permitidas pelas permisses de
Leitura e Listar contedo da pasta.
Gravar
Permite criar novos arquivos e subpastas na pasta, alterar atributos
desta e exibir propriedades e permisses.
Leitura
Permite exibir arquivos, atributos, propriedades, permisses e
subpastas na pasta.
Listar contedo da
pasta
Permite exibir os nomes dos arquivos e das subpastas da pasta
Permisses NTFS
Permisses de Pastas
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
Permisses NTFS
Efeitos nas Permisses ao Movimentar Arquivos/Pastas
Partio NTFS
C:\
Partio NTFS
E:\
Partio NTFS
D:\
Move
Copia
HERDAM
HERDAM
Copia
Move
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
Permisses NTFS
Herana de Permisses NTFS
Financeiro
Cta Pagar
Fornecedores Pessoal
Cta Receber
Industrias
Controle Total
Controle Total
Modificar
Controle Total
Ler
Controle Total
Modificar
Controle Total
Ler
Controle Total
Modificar
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
Permisses NTFS
Herana de Permisses NTFS
As permisses que so concedidas a uma pasta pai so
herdadas pelas subpastas e arquivos contidos na pasta pai.
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
Podemos quebrar a caracterstica de herana, das seguintes maneiras:

Copiar
Ao solicitar a quebra da herana em uma determinada pasta possvel
copiar as permisses herdadas existentes para alter-las posteriormente.

Remover
Tambm possvel, ao quebrar a herana, remover todas as permisses
herdadas existentes.


Permisses NTFS
Quebrando uma Herana de Permisses
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
Permisses NTFS
Permisso Efetiva NTFS
possvel atravs da ferramenta Permisses Efetivas presente no
editor ACL do Windows Server 2003, verificar qual a permisso efetiva
NTFS que um usurio ou grupo possui em um determinado recurso.
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
As permisses NTFS so somadas

As permisses de arquivo NTFS tm prioridade sobre as
permisses de pasta.

As permisses Negar tem precedncia sobre as permisses
Permitir

O resultado apresentando pela Ferramenta Permisses Efetivas,
no leva em contas as permisses de compartilhamento, nem
avalia as associaes especiais de conta (Interativo,Rede,usurios
do Servidor de Terminal,Grupo criador)

Permisses NTFS
Permisso Efetiva NTFS Consideraes Importantes
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
Para se conhecer a permisso real de um usurio ou grupo uma pasta
compartilhada necessrio identificar a permisso efetiva NTFS e a
permisso final de Compartilhamento e depois confront-las a fim de
identificar qual das duas a mais restritiva, pois est ser a permisso
real do usurio ou grupo
Permisses NTFS
Permisso NTFS x Permisses de Compartilhamento
X
Permisso Real
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
1. Membros do grupo Administradores tm a permisso Controle Total em
compartilhamentos Administrativos

2. Permisses NTFS de arquivos sobrepe permisses NTFS de Pastas

3. As permisses Permitir so CUMULATIVAS

4. Permisso Negar tem precedncia sobre as permisses Permitir

5. As permisses explicitas tm precedncia sobre as permisses herdadas
(inclusive Negar)
Permisses NTFS
Permisses - Consideraes Finais
Regras de Ouro
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003

6. Herana de Permisso: As permisses que so concedidas a uma
pasta pai so herdadas pelas subpastas e arquivos contidos na
pasta Pai

7. Ao quebrar a herana de uma pasta possvel escolher entre
COPIAR, e assim manter as permisses herdadas da pasta PAI e
alter-las, ou REMOVER, para apagar as permisses herdadas.

8. Para obter a permisso final de um usurio ou grupo em uma pasta
compartilhada e com permisso NTFS necessrio confrontar a
permisso resultante de compartilhamento com a permisso
resultante NTFS, a mais restritiva ser a permisso final.
Permisses NTFS
Permisses - Consideraes Finais
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
Mais recomendas sobre Permisses NTFS
Conceda permisses a grupos locais de
domnio e no a usurios
Permita aos usurios apenas o nvel de acesso
de que necessitam
Conceda a permisso de Leitura e Execuo a
pastas de aplicativos
Conceda as permisses de Leitura e Execuo,
e Gravao, a pastas de dados
Agrupe recursos para simplificar a
administrao
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
Auditoria
Auditoria o processo que rastreia as atividades do usurio e as
atividades do sistema operacional gravando tipos selecionados de
eventos no log de segurana de um servidor ou de uma estao de
trabalho.

Logs de segurana contm vrias entradas de auditoria, que contm as
informaes a seguir:

A Ao que foi executada.

O usurio que executou a ao.

O xito ou falha do evento e quando ele ocorreu.

Informaes adicionais, como o computador no qual o evento
ocorreu.
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
Auditoria
A auditoria rastreia atividades do usurio e do sistema
operacional e grava eventos selecionados em logs
de segurana
Ative a auditoria para:

Criar uma linha de base
Detectar ameaas e ataques
Determinar danos
Impedir maiores danos
Fazer a auditoria de acesso a objetos, de gerenciamento de
contas, e de usurios que fazem logon e logoff

O que ocorreu? Quando? Quem fez?
Qual foi o resultado?
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
Auditoria
Tipos de Auditoria
Logon de Conta Eventos relacionados a autenticao de Contas
Gerenciamento de Contas Criao, alterao ou excluso de contas
Acesso ao Active Directory Acesso a objetos do Active Directory
Eventos de Logon Eventos relativos ao processo de logon e logoff
Acesso a Objetos Acesso a arquivos, pastas ou impressoras
Alterao de Diretivas Alteraes feitas nas opes de segurana
Uso de Privilgios Ao exercitar direitos de usurios (Alterar hora/Data)
Rastreamento de Processos Aes efetuadas por aplicativos
Sistema ventos relativos ao sistema (limpeza de log de auditoria)
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
Auditoria
Auditando o Acesso ao Sistema de Arquivos
1
Configurar as definies de
auditoria em um arquivo ou pasta
2
Permitir a Auditoria
3
Examinar os eventos auditados no
Log de Segurana
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
Diretrizes para o planejamento de uma diretiva de auditoria


Determine os computadores nos quais
configurar a auditoria
Determine de que eventos fazer a
auditoria
Determine se deve ser feita a auditoria
de eventos de xito e de falha
Determine se tendncias devem ser
rastreadas
Consulte logs de segurana
freqentemente
Auditoria
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
FSRM - File Server Resource Manager
Quem espera sempre alcana, esse um ditado popular que
poderia ser bem aplicado ao analisarmos a historia de implementao
do recurso de estabelecer cotas de disco no ambiente Windows.
Espao reservado para visualizar as
cotas implemntadas.
Menu de
Funes
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
FSRM - File Server Resource Manager
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
FSRM - File Server Resource Manager
Especificando uma Cota de Disco para uma pasta
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
FSRM - File Server Resource Manager
Gerando relatrios de status das Cotas aplicadas
Seleo de dados que
sero apresentados pelo
Relatrio.
Formatos disponveis de
sada para o relatrio
que ser gerado.
Seleo do Volume ou
Pasta onde foi aplicado
o recurso de Cotas de
Disco
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
FSRM - File Server Resource Manager
Bloqueando arquivos
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
FSRM - File Server Resource Manager
Bloqueando arquivos
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
FSRM - File Server Resource Manager
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
Simulado
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
Voc o administrador de rede. A rede consiste de um domnio simples do Active
Directory chamado Inovetech. Todos os servidores executam o Windows Server
2003. Todos os computadores clientes executam Windows XP Professional.
Cada um dos 14 departamentos possui uma pasta compartilhada exclusive em
um servidor chamado London.
Voc precisa assegurar que os gerentes possuam resetar as permisses de
qualquer dos arquivo e pasta armazenados no servidor London. preciso
realizar esta tarefa com o mnimo de esforo administrativos. Quais as dois
caminhos possveis para executar a tarefa? (Cada resposta correta uma
soluo completa.Selecione Duas)

A. Atribuir aos gerentes a permisso Permitir Controle Total para cada pastas.
B. Atribuir aos gerentes a permisso Tomar posse
C. Atribuir aos gerentes as permisses Ler nos arquivos e Controle Total para as
pastas em que os arquivos esto armazenados.
D.Atribuir aos gerentes o ato como parte dos diretos de usurios do sistema
operacional
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
Voc o administrador de rede. A rede consiste de um domnio simples do Active
Directory chamado Inovetech.
O departamento das vendas est empregando funcionrios. Uma OU chamada
VendasDireta criada para armazenar os objetos referentes aos novos usurios
do departamento de vendas. Cada usurios do departamento de vendas utiliza
um computador porttil. Cada computador porttil executa o Windows XP
Professional. Os usurios do departamento de vendas so responsveis por
adicionar seus computadores portteis ao domnio.
necessrio assegurar que as contas de computadores para os computadores
portteis dos usurios do departamento de vendas sejam criados na OU
VendasDiretas. Para realizar esta tarefa sem garantir nenhuma permisso
desnecessria, o que dever ser feito ?
A. Atribuir aos usurios do departamento de vendas a permisso Permitir Ler ao
container Computer.
B. Configure as contas de usurios dos usurios de vendas para serem utilizadas
para delegao.
C. Criar as contas de computadores na OU VendasDiretas para os computadores
portteis do departamento de vendas.
D. Atribuir aos usurios do departamento de vendas a permisso Permitir Criar
todos os objetos filhos para a OU VendasDiretas

Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
1. Voc o Administrador da rede da empresa, a qual baseada no Windows
Server 2003 Server e no Active Directory. As estaes de trabalho da rede so
baseadas no Windows XP Professional e no Windows 2000 Professional. Voc
deve implementar um conjunto de trs pastas compartilhadas no servidor
SRV01. Uma das pastas conter documentos de uso pblico e dever ser
compartilhada como Pub. Uma segunda pasta conter apenas arquivos de
instalao de programas e dever ser compartilhada como Programs. A terceira
pasta conter documentos sobre as finanas da empresa. Esta terceira pasta
deve ser compartilhada de tal maneira que ele no possa ser exibida usando o
comando \\SRV01 ou atravs da opo Meus locais de rede. Dos nomes de
compartilhamento a seguir, qual pode ser utilizado para atender ao requisito
solicitado?
A. Finan#
B. $Finan
C. Finan$
D. Finan@
E. Finan*
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
Voc o administrador de rede. A rede consiste de um domnio simples do Active
Directory chamado Inovetech. Todos os servidores executam o Windows Server
2003. Todos os computadores clientes executam Windows XP Professional. Voc
cria uma unidade organizacional (OU) chamada Engenharia, que conter todos
os objetos associados com os usurios e os computadores no departamento de
engenharia. Voc cria tambm um grupo global chamado Engenharia Admins,
cujos os membros administraro estes objetos. Agora voc necessita atribuir as
permisses apropriadas ao grupo de Admins da engenharia para que os seus
membros possam administrar os objetos na OU engenharia. Primeiramente, voc
usa a ferramenta Usurios e computadores do Active Directory para ver as
propriedades da OU engenharia. Entretanto, a aba da segurana no est
disponvel. O que dever ser feito ?

A. Converta a partio de Sistema para NTFS.
B. Habilite a opo Caractersticas Avanadas no menu Visualizar da ferramenta
Usurios e Computadores do Active Directory.
C. Habilite os Usurios, Grupos e Computadores com a opo Recipiente no
menu Visualizar da ferramenta Usurios e Computadores do Active Directory.
D. Log usando uma conta de usurio com permisses Administrativas na OU
Engenharia.
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
1. Voc o Administrador de uma rede com servidores baseados no Windows
Server 2003 Server e no Active Directory. Ao todo voc tem 100 estaes de
trabalho com o Windows XP Professional, sendo que todas as estaes esto
configuradas para fazer parte do domnio abc.com. A rede formada por um
nico domnio: abc.com. Em um computador chamado FILES01, voc
compartilhou uma pasta com o nome de compartilhamento DOCS. Voc
configurou o script de logon, para mapear uma unidade M:, automaticamente,
durante o logon. A unidade M: est associada com o caminho \\FILES01\DOCS.
Em alguns horrios do dia, voc recebe chamadas dos usurios, informando que
no possvel usar o drive M, que a conexo com FILES01 recusada. Voc
observou que no so sempre os mesmos usurios que tem o problema de
conexo, ou seja, usurios que em determinados momentos conseguem acessar
o drive M:, em outros momentos no conseguem e vice-versa. Qual a causa mais
provvel deste problema?.
A. Problemas nas permisses NTFS da pasta DOCS
B. O computador FILES01 um computador com o Windows XP Professional.
C. Problemas nas permisses de compartilhamento da pasta DOCS
D. A pasta DOCS est criptografada.
E. A pasta DOCS est compactada.
.
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
Todos os servidores executam o Windows Server 2003. Todos os computadores clientes
executam Windows XP Professional. San, o gerente do departamento de Recursos
Humanos, pede para voc criar uma pasta compartilhada chamada Rhrestrita. Voc
criou a pasta RHrestrita em um servidor membro. Voc atribui a permisso de
compartilhamento Permitir Controle Total para o grupo Todos. Agora voc necessita
configurar as permisses NTFS em RHrestrita para cumprir as seguintes exigncias:
- Sandra deve poder ler, modificar, mudar permisses, e apagar todas as arquivos e
subpastas em Rhrestrita
- Todos usurios restantes do domnio devem somente poder adicionar novos arquivos
em RHrestrita.
Que deve voc fazer?

A. Atribua a San a permisso Permitir Modificar.
Atribua para o grupo Usurios a permisso Permitir - Ler.
B. Atribua a San a permisso Permitir Controle Total.
Atribua para o grupo Usuarios a permisso Permitir Escrever e Negar Ler e
Executar.
C. Atribua a San a permisso Permitir - Modificar.
Atribua ao grupo usuarios a permisso Permitir Listar permisses de Pasta.
D. Atribua a San a permisso Permitir Controle Total.
Atribua ao grupo usurios a permisso Permitir Ler.
E. Atribua a San a permisso Permitir Controle Total.
Atribua ao grupo usuarios a permisso Permitir Escrever e remova Ler e Executar
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
Voc o administrador de rede. A rede consiste de um domnio simples do Active
Directory chamado Inovetech.com. Todos os servidores executam o Windows
Server 2003. Todos os computadores clientes executam Windows XP Professional
Um servidor chamado London contm uma pasta que est compartilhada como
DadosGerentes$. Um Grupo Global chamado TodosGerentes tem permisso para
acessar a pasta compartilhada. Um usurio reporta que precisa acessar a pasta
compartilhada DadosGerentes$. Voc adiciona a conta deste usurio ao grupo
Global TodosGerentes. Quando o usurio tenta conectar a pasta compartilhada
usando \\london\DadosGerentes$\ ele recebe a seguinte mensagem de erro:
\\london\DadosGerentes$\ no est acessvel. Voc no tem permisso para
acessar este recurso da rede. Contacte o Admionistrador deste servidor para
identificar qual a sua permisso de acesso. Acesso Negado. necessrio
assegurar que o usurio possa acessar a pasta compartilhada DadosGerentes$
em London. O que dever ser feito ?

A. Instrua o usurio a digitar \\london\DadosGerentes$\ para acessar a pasta.
B. Adicione o Grupo de Login Annimo a ACL da pasta compartilhada
DadosGerentes$.
C. Selecione Refazer as entradas de permisses em todos os objetos filhos com
as entradas mostradas aqui para todos os objetos filhos.
D. Instrua o usurio a fazer um log off e um log on antes de tentar acessar a pasta
compartilhada.
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
Voc o administrador de um domnio Active Directory chamado InoveTech.com.
Um usurio relata que se esqueceu de sua senha e no pode entrar ao domnio.
Voc descobre que ontem pela manh o usurio restaurou sua senha e registrou
com sucesso ao domnio. Voc necessita permitir o usurio entrar no domnio.
Que deve voc fazer? (escolha dois)

A. Use a ferramenta Computadores e Usurios do Active Directory para mover a
conta do usurio para o container Users.
Instrua o usurio a reinicializar seu computador.
B. Use a ferramenta computadores e usurios para abrir as propriedades da conta
do usurio.
Desmarque o item Conta Bloqueada e selecione a opo O Usurio dever trocar
a senha no proximo login.
C. Use a ferramenta Computadores e Usurios do Domnio para resetar a senha
do usurio.
D ao usurio a nova senha.
D. Use a ferramenta Computadores e Usurios do Active Directory para resetar a
senha da conta Administrador Local.
D ao usurio a nova senha.
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
Voc o administrador de uma rede baseada no Windows Server 2003
e no Active Directory. Todos os clientes so baseados no Windows XP
Professional. Voc o administrador responsvel pelas polticas de
segurana da empresa. Voc est avaliando a possibilidade de utilizar a
criptografia do prprio Windows.

Considere as afirmativas a seguir em relao a criptografia do Windows:
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
I. Somente arquivos e pastas em volumes NTFS podem ser criptografados.
II. As pastas e os arquivos compactados no podem ser criptografados. Se o usurio
marcar um arquivo ou pasta para criptografia, ele ser descompactado e vice-versa.
III. Se voc mover arquivos descriptografados para uma pasta criptografada, esses
arquivos sero automaticamente criptografados na nova pasta. No entanto, a operao
inversa no descriptografa automaticamente os arquivos. Nesse caso, necessrio
descriptografar manualmente os arquivos. Os arquivos marcados com o atributo
Sistema no podem ser criptografados, bem como os arquivos da pasta raiz do
sistema, isto C:\ ou D:\ e assim por diante.
IV. Criptografar um arquivo ou uma pasta no protege contra excluso ou listagem de
arquivos ou pastas. Qualquer pessoa com permisses NTFS adequadas pode excluir
ou listar pastas ou arquivos criptografados. A proteo da criptografia contra o acesso
ao contedo dos arquivos, ou seja, somente o usurio que criptografou o arquivo ter
acesso. Para proteo contra listagem e excluso recomenda-se o uso do EFS em
combinao com permisses NTFS, utilizando as permisses NTFS para impedir que
outros usurios possam excluir e at mesmo listar os arquivos que esto em um pasta
criptografada.
V. Voc pode criptografar ou descriptografar pastas e arquivos localizados em um
computador remoto ativado para criptografia remota. No entanto, se voc abrir o
arquivo criptografado atravs da rede, os dados transmitidos na rede atravs desse
processo no sero criptografados. Outros protocolos, como (SSL/TLS) ou IP Seguro
(IPSec), devem ser usados para criptografar dados durante a transmisso atravs da
rede.
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
Esto corretas as seguintes afirmativas

A.Todas
B.I, II, III e IV
C.II, III, IV e V
D.III, IV e V
E.II, III e IV
Certificao Microsoft
i
9

I
n
f
o
r
m

t
i
c
a

Exame 70-290 Windows Server 2003
Voc o administrador de rede. A rede consiste de um domnio simples do Active
Directory chamado InoveTech.com. Todos os servidores executam o Windows Server
2003. Todos os dados da InoveTech so armazenados em uma pasta Compartilhada
no Servidor de arquivo da rede. Os dados para cada departamento so armazenados
em uma pasta compartilhada do departamento. Os usurios em cada departamento
so membros do grupo global referente ao Departamento. Cada grupo global
departamental atribudo a permisso Permitir Controle Total correspondente a pasta
compartilhada do seu departamento. As exigncias da empresa indicam que todo o
acesso as pastas compartilhadas devem ser configuradas usando grupos globais. Um
usurio chamado Bill trabalha no departamento das vendas. Bill precisa modificar
arquivos na pasta compartilhada do departamento de RH. Voc necessita assegurar
que Bill tenha as permisses mnimas para acessar a pasta compartilhada do RH para
fazer seu trabalho. Voc precisa alcanar este objetivo, de acordo com as exigncias
da empresa e sem conceder permisses desnecessrias.
O que voc dever fazer ?

A. Adicione a conta de Bill ao grupo Global do departamento de RH.
B. Atribua ao Grupo Global de Vendas a permisso Permitir Alterar na pasta
compartilhada do RH.
C. Crie um novo Grupo Global. Adicione a conta do usurio Bill ao grupo.
Atribua ao novo grupo Global a permisso Permitir Alterar permisses na pasta
compartilhada do grupo RH.
D. Atribua a conta do usurio Bill a permisso permitir Alterar permisso a pasta
compartilhada do RH.
Simulado
Simulado
Simulado
Simulado
Simulado
Simulado
Simulado
Simulado
Simulado
Simulado
Simulado
Simulado
Simulado
Simulado
Simulado
Simulado
Simulado
Simulado
Simulado
Simulado
Simulado
Simulado
Simulado
Simulado
Simulado
Simulado
Simulado
Simulado
Simulado
Simulado
Simulado
Simulado

Vous aimerez peut-être aussi