Vous êtes sur la page 1sur 251

SIMULADO MCSE 70-290

SIMULADO

Este material composto por 120 questes com respostas e explicaes detalhadas. O intuito fornecer ao leitor uma noo dos tipos de questes que podem ser cobradas no exame 70-290. Desejo a todos uma boa leitura.

22 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 1
Voc foi contratado recentemente como Administrador de Redes de uma empresa. A empresa est localizada em So Paulo e sua rede formada por servidores Windows Server 2003 e estaes de trabalho Windows XP. A rede da empresa possui 5 servidores de aplicao. Cada um desses servidores executa um aplicativo de banco de dados. Como a empresa vem crescendo constantemente, a poltica de segurana da empresa foi alterada. A nova solicitao a seguinte: Todas as vezes que for necessria a criao de uma nova conta de usurio, essa conta dever ser criada no servidor que possui o maior espao em disco disponvel. O que voc deve fazer antes de criar as contas de usurios para que a nova poltica de segurana da empresa seja implementada? A. Verificar o contador DiscoLgico de todos os servidores, atravs do System Monitor. B. Verificar a performance de todos os servidores, atravs do Task Manager. C. Verificar os logs de todos os servidores, atravs do Event Viewer. D. Verificar o contador Memria/Pginas de todos os servidores, atravs do System Monitor. Resposta: A Explicao: Com a ferramenta System Monitor (Monitor de Sistema) podemos colher informaes detalhadas em tempo real sobre processadores, disco, memria e rede. Acessamos essa ferramenta abrindo o Control Panel (Painel de Controle), Administrative Tools (Ferramentas Administrativas), Performance (Desempenho). As informaes do System Monitor (Monitor do Sistema) podem ser exibidas de 3 formas: Chart (Grfico), Histogram (Histograma) e Report (Relatrio). Podemos salvar as informaes coletadas no System Monitor (Monitor do Sistema) em formato HTML, e posteriormente, visualizar essas informaes em um navegador WEB. Para sabermos qual o espao em disco disponvel em um servidor, devemos verificar o contador DiscoLgico atravs do System Monitor. Respostas incorretas: 23 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 A. Resposta correta. B. Esse procedimento no nos ajuda a saber qual e espao em disco disponvel em cada servidor. C. Esse procedimento tambm no nos ajuda a saber qual e espao em disco disponvel em cada servidor. D. Esse contador, Memria/Pginas, est relacionado com a memria do servidor, e no com o espao em disco disponvel.

24 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 2
Voc foi contratado recentemente como Administrador de Redes de uma empresa. A rede dessa empresa era baseada em um domnio Windows 2000. H algum tempo atrs, essa rede foi migrada para o Windows 2003. Hoje, a rede formada por um domnio Windows 2003 chamado empresa.com. Porm, durante a migrao da rede, o antigo Administrador de Redes da empresa adicionou 3 contas de usurios ao grupo Domain Admins. O objetivo era que esses usurios, Analistas de Suporte, auxiliassem o Administrador de Redes durante a migrao. Agora, voc verificou que algumas contas de usurios esto sendo excludas do Active Directory. O que voc deve fazer para descobrir quem est excluindo essas contas de usurios? A. Verificar o log de segurana de todos os Domain Controllers do domnio, e procurar pelos eventos de acesso ao servio de diretrio (Audit Directory Service Access). B. Verificar o log de segurana de todos os Domain Controllers do domnio, e procurar pelos eventos de gerenciamento de contas de usurios (Audit Account Management). C. Verificar o log de segurana de um Domain Controller do domnio, e procurar pelos eventos de gerenciamento de contas de usurios (Audit Account Management). D. Verificar o log de sistema de um Domain Controller do domnio, e procurar pelos eventos de gerenciamento de contas de usurios (Audit Account Management). Resposta: B Explicao: Para que possamos localizar a conta de usurio que est excluindo contas de usurios do domnio, devemos procurar pelos eventos de gerenciamento de contas de usurios (Audit Account Management). Um detalhe importante que essa busca deve ser feita em todos os Domain Controllers do domnio, pois os logs so especficos de cada Domain Controller, ou seja, os logs no so centralizados. Com isso, podemos saber qual conta de usurio foi excluda, quem excluiu essa conta de usurio e a data e hora da excluso. Respostas incorretas: A. Esse tipo de auditoria ocorre quando um usurio obtm acesso a um recurso do AD. 25 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 B. Resposta correta. C. Devemos verificar o log de segurana de todos os Domain Controllers do domnio, e procurar pelos eventos de gerenciamento de contas de usurios (Audit Account Management), pois os logs so especficos de cada Domain Controller, ou seja, os logs no so centralizados. D. Devemos verificar o log de segurana de todos os Domain Controllers do domnio, e no o log de sistema. O log de sistema armazena os eventos registrados por componentes do Windows 2003, como o no carregamento de um driver, entre outros.

26 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 3
Voc o Administrador de Redes de uma grande empresa. A rede dessa empresa formada por um domnio Windows 2003, e possui servidores Windows Server 2003 e estaes de trabalho Windows XP. A rede possui um servidor de arquivos, o qual acessado diariamente pelos usurios da empresa. Esse servidor possui um disco rgido utilizado pelo sistema operacional e mais dois discos rgidos configurados como RAID-1. O total de espao em disco do RAID-1 120 GB. Um detalhe importante que todos os usurios da empresa se conectam esse servidor de arquivos utilizando um atalho que est localizado no desktop de cada estao de trabalho. Recentemente, esse servidor est apresentando uma srie de problemas com vrios dispositivos de hardware, como memria, placa de rede e placa de vdeo. Voc decide ento, remover esse servidor da rede e substitu-lo por um novo servidor, o qual voc j tem disponvel. O que voc deve fazer para que o novo servidor esteja on-line o mais rpido possvel, com todos os dados do RAID-1 (do servidor que est com problemas) disponveis para os usurios? Outro detalhe que os usurios devem acessar esse novo servidor a partir do atalho localizado em seus desktops. A. Mover os dois discos rgidos que formam o RAID-1 para o novo servidor. Executar a opo Rescan Disks e depois a opo Import Foreign Disk no Disk Management do novo servidor. Conectar o novo servidor na rede. B. Configurar o nome do novo servidor com o mesmo nome do antigo servidor. Mover os dois discos rgidos que formam o RAID-1 para o novo servidor. Executar a opo Rescan Disks no Disk Management do novo servidor. Conectar o novo servidor na rede. C. Configurar o nome do novo servidor com o mesmo nome do antigo servidor. Mover os dois discos rgidos que formam o RAID-1 para o novo servidor. Executar a opo Rescan Disks e depois a opo Import Foreign Disk no Disk Management do novo servidor. Conectar o novo servidor na rede. D. Instalar no novo servidor dois discos rgidos e configur-los como RAID-1. Conectar o novo servidor na rede. Copiar todos os dados para o novo servidor. Remover o antigo servidor da rede. Renomear o novo servidor para o mesmo nome utilizado pelo antigo servidor. Resposta: C 27 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 Explicao: A melhor forma de resolvermos esse problema mover os 2 discos rgidos do antigo servidor para o novo servidor. Com isso, todos os dados estaro disponveis no novo servidor rapidamente. Outro ponto importante o nome do novo servidor. O nome deve ser o mesmo do antigo servidor, pois a questo especifica que os usurios devem acessar esse novo servidor a partir do atalho localizado em seus desktops. Os passos necessrios so os seguintes: Configurar o nome do novo servidor com o mesmo nome do antigo servidor. Mover os dois discos rgidos que formam o RAID-1 para o novo servidor. Executar a opo Rescan Disks e depois a opo Import Foreign Disk no Disk Management do novo servidor. O comando Rescan Disks detectar as novas alteraes no servidor, porm, o status dos dois discos estar como Foreign. Esse status apresentado quando importamos o disco de um outro computador, porm ainda no foi reconhecido pelo Windows. Nesse caso utilizamos a opo Import Foreign Disk para que o disco seja reconhecido pelo Windows. Para isso, clicamos com o boto direito sobre o disco e escolhemos a opo Import Foreign Disk, na ferramenta Gerenciamento de Disco. Conectar o novo servidor na rede. Respostas incorretas: A. Alm dessas configuraes, devemos configurar o nome do novo servidor com o mesmo nome do antigo servidor. B. O comando Rescan Disks detectar as novas alteraes no servidor, porm, o status dos dois discos estar como Foreign. Esse status apresentado quando importamos o disco de um outro computador, porm ainda no foi reconhecido pelo Windows. Nesse caso utilizamos a opo Import Foreign Disk para que o disco seja reconhecido pelo Windows. C. Resposta correta. D. Esse procedimento far com que o tempo para que os dados estejam disponveis seja maior, sem contar no enorme trfego de rede gerado por essa tarefa.

28 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 4
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 e possui servidores Windows Server 2003 e estaes de trabalho Windows XP. A sua equipe de tabalho formada por 3 Analistas de Suporte, os quais j possuem uma grande experincia em Windows Server 2003. Voc decide delegar algumas tarefas administrativas para esses Analistas de Suporte, de tal forma que a administrao do domnio seja descentralizada. Primeiramente voc criou OU's para facilitar o processo de delegao de poderes administrativos para os Analistas de Suporte. Voc gostaria que os Analistas de Suporte pudessem gerenciar as contas de usurios, computadores e grupos, e adicionar contas de computadores no domnio. Voc precisa tambm que todas as aes efetuadas pelos Analistas de Suporte, relacionadas a delegao de poderes administrativos, sejam armazanadas no log de sistema. O que voc deve fazer para implementar a soluo acima? A. Criar um grupo de usurios chamado Analistas_Suporte. Adicionar as contas de usurios dos trs Analistas de Suporte nesse grupo. Criar uma GPO e associ-la com o container Domain Controllers. Configurar as permisses dessa GPO para esta seja aplicada somente ao grupo Analistas_Suporte. B. Criar um grupo de usurios chamado Analistas_Suporte. Adicionar as contas de usurios dos trs Analistas de Suporte nesse grupo. Configurar as permisses da GPO padro do domnio para que esta seja aplicada somente ao grupo Analistas_Suporte. Habilitar na GPO padro do domnio a auditoria Directory Service Access (Acesso ao Servio de Diretrios) e Account Management (Gerenciamento de Contas). C. Criar um grupo de usurios chamado Analistas_Suporte. Adicionar as contas de usurios dos trs Analistas de Suporte nesse grupo. Criar uma GPO e associ-la com o container Domain Controllers. Configurar as permisses dessa GPO para que esta seja aplicada somente ao grupo Analistas_Suporte. Habilitar nessa GPO a auditoria Directory Service Access (Acesso ao Servio de Diretrios) e Account Management (Gerenciamento de Contas). D. Criar um grupo de usurios chamado Analistas_Suporte. Adicionar as contas de usurios dos trs Analistas de Suporte nesse grupo. Criar uma GPO e associ-la com o container Domain Controllers. Configurar as permisses dessa GPO para que esta seja aplicada somente ao grupo Analistas_Suporte. Habilitar nessa GPO a auditoria Directory Service Access 29 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 (Acesso ao Servio de Diretrios) e Account Management (Gerenciamento de Contas). Executar o Assistente de delegao de Tarefa em nvel de OU e delegar os seguintes direitos para o grupo Analistas_Suporte: gerenciar as contas de usurios, computadores e grupos, e adicionar contas de computadores no domnio. Resposta: D Explicao: Essa questo envolve o conhecimento de vrios elementos, como auditoria, delegao de poderes administrativos, GPOs e grupos. Parece ser uma questo complicada, mas no . Para implementar a soluo do cenrio acima, devemos seguir os procedimentos abaixo: Criar um grupo de usurios chamado Analistas_Suporte. Adicionar as contas de usurios dos trs Analistas de Suporte nesse grupo. Criar uma GPO e associ-la com o container Domain Controllers. Essa GPO deve ser associada a essa container pois foram delegadas tarefas administrativas a objetos do Active Directory, portanto, as tarefas sero executadas em Domain Controllers. Lembrando que as contas de computador dos Domains Controllers, por padro, so armazenadas no container Domain Controllers. Configurar as permisses dessa GPO para que esta seja aplicada somente ao grupo Analistas_Suporte, pois somente os membros desse grupo devero ter suas aes auditadas. Habilitar nessa GPO a auditoria Directory Service Access (Acesso ao Servio de Diretrios) e Account Management (Gerenciamento de Contas). Executar o Assistente de delegao de Tarefa em nvel de OU e delegar os seguintes direitos para o grupo Analistas_Suporte: gerenciar as contas de usurios, computadores e grupos, e adicionar contas de computadores no domnio. Respostas incorretas: A. Alm dessas configuraes, devemos habilitar as auditorias necessrias e executar o assistente de delegao de poderes administrativos para atribuir os direitos necessrios para o grupo Analistas_Suporte. 30 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

B. Essa alternativa est incorreta, pois define que a GPO padro do domnio deve ser aplicada somente ao grupo Analistas_Suporte. Essa GPO deve ser utilizada para aplicar configuraes comuns todos usurios e computadores de um domnio. C. Alm dessas configuraes, devemos executar o assistente de delegao de poderes administrativos para atribuir os direitos necessrios para o grupo Analistas_Suporte. D. Resposta correta.

31 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 5
Voc o Analista de Suporte de uma empresa. O computador que voc utiliza possui dois discos rgidos instalados. As configuraes desses discos so as seguintes:
Disco0 Disco1 Disco1 Bsico Dinmico Dinmico C: D: Partio de sistema Arquivos Espao no alocado 8GB 4GB 12GB

Os arquivos armazenados no seu servidor esto compartilhados e so acessados pelos usurios da empresa. Aps algum tempo de uso, voc verifica que o espao em disco no drive D: est acabando. Ou seja, em breve, esse volume no ter mais espao em disco disponvel. O que voc deve fazer para aumentar o espao em disco desse volume? A. Estender o drive D: (Gerenciamento de disco). B. Estender o drive C: (Gerenciamento de disco). atravs do DisK Management

atravs

do

DisK

Management

C. Criar uma nova partio no espao em disco no alocado no Disco1. D. Converter o Disco0 para dinmico e estender o drive D: atravs do DisK Management (Gerenciamento de disco). Resposta: A Explicao: Essa questo bem simples, porm pode lhe confundir na hora do exame. A questo pede para que a partio D: seja aumentada. Caso voc no tenha percebido, a questo cita o termo volume vrias vezes, ou seja, o Disco1 est configurado como dinmico. E na descrio da configurao dos discos tambm temos essa definio. Volumes podem ser estendidos, caso haja espao em disco no alocado. E exatamente isso que devemos fazer: estender o drive D: atravs do DisK Management (Gerenciamento de disco). Respostas incorretas: A. Resposta correta.

32 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 B. A questo especifica que o espao em disco do drive D: precisa ser aumentado. E outro detalhe importante que discos bsicos no podem ter suas parties estendidas. C. Criar uma nova partio no espao em disco no alocado no Disco1 no resolver o problema. Devemos estender o drive D: de tal forma que este utilize o espao em disco no alocado, disponvel no Disco1. D. No necessrio converter o Disco0 para dinmico antes de estender o drive D: atravs do DisK Management (Gerenciamento de disco), pois o drive D: est localizado no Disco1.

33 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 6
Voc est participando de um processo seletivo para uma vaga de Analista de Suporte. Durante o teste prtico, voc se depara com uma questo relacionada a um domnio Windows Server 2003. O problema o seguinte: Voc o adminitrador de redes de uma empresa. A rede dessa empresa formada por um domnio Windows 2003 e possui estaes de trabalho Windows XP e servidores Windows Server 2003. Recentemente, a empresa contratou um novo funcionrio. Voc ento cria uma conta de usurio para esse usurio no Active Directory. Aps isso, voc verificou que a estao de trabalho desse usurio j possui uma conta de computador no AD e que essa conta est habilitada. Porm, o usurio entra em contato com voc e lhe informa que no est conseguindo efetuar logon no domnio. Qual a possvel causa do problema?. Qual dever ser sua resposta? Escolha 2 alternativas. A. A conta do usurio est bloqueada. B. A conta do usurio est configurada como conta de distribuio. C. A conta do usurio est desativada. D. A conta do computador desse usurio est desabilitada. E. A conta do computador desse usurio no foi criada no Active Directory. Resposta: A, C Explicao: Essa uma questo bem completa, que testa o seu conhecimento sobre os requisitos necessrios para que um usurio possa efetuar logon em um domnio Windows Server 2003, a partir de uma estao de trabalho Windows XP. Esses requisitos so os seguintes: A estao de trabalho deve possuir uma conta no Active Directory, e essa conta deve estar habilitada. O usurio deve possuir uma conta de usurio no Active Directory, e essa conta deve estar ativada e no pode estar bloqueada. De acordo com o cenrio, o usurio j possui uma conta de usurio no AD, o computador desse usurio j possui uma conta no AD e essa conta j est habilitada. Provavelmente, a conta desse usurio est desativada ou bloqueada. 34 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

Account is locked out (A conta est bloqueada): caso essa opo esteja selecionada nas propriedades da conta de usurio, significa que o usurio tentou efetuar o logon com uma senha incorreta vrias vezes. Ou seja, a conta foi bloqueada. O Administrador dever ento desbloquear essa conta de usurio para que o usurio possa efetuar logon normalmente. Observe que no podemos bloquear uma conta de usurio, somente desbloquear. O bloqueio da conta feito automaticamente. Account is disabled (A conta est desativada): com essa opo habilitada, o usurio no poder efetuar logon com essa conta de usurio. Essa opo utilizada quando precisamos desativar temporariamente uma conta de usurio que est em frias. Respostas incorretas: A. Resposta correta. B. No existe essa classificao para contas de usurios. Somente os grupos podem ser de distribuio. So utilizados para enviar mensagens de e-mail para vrios usurios, ou seja, quando enviamos um e-mail para o grupo, todos os participantes desse grupo recebero a mensagem. No podemos conceder permisses para esse tipo de grupo. C. Resposta correta. D. A questo especifica que a conta do computador desse usurio est habilitada. E. A questo especifica que a conta do computador desse usurio j existe no Active Directory.

35 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 7
Voc foi contratado recentemente como Estagirio de uma grande empresa. A rede dessa empresa formada por um domnio Windows Server 2003, possui estaes de trabalho Windows XP e servidores Windows Server 2003. A rede da empresa possui um servidor de arquivos, chamado SRV1. Esse servidor acessado diariamente por todos os usurios da empresa. Nesse servidor esto instalados dois discos rgidos: Disco0 e Disco1. Os arquivos de sistema esto localizados no Disco1 e os arquivos compartilhados esto localizados no Disco0. Ambos os discos so bsicos e esto formatados com o sistema de arquivos NTFS. Como a empresa vem crescendo a cada dia, o Administrador de Redes da empresa decide adicionar um novo disco rgido no servidor SRV1. Voc ento, fica encarregado de efetuar essa atualizao do servidor SRV1. Voc instala o novo disco rgido no servidor e formata esse disco como NTFS. Porm, ao reiniciar o servidor, a seguinte mensagem de erro exibida: Windows could not start because of a computer disk hardware configuration problem. Could not read the selected boot disk .... Voc reinicia o servidor novamente e o mesmo erro ocorre. O que voc deve fazer para que o servidor seja reinicializado corretamente, o mais rpido possvel? A. Reinstalar o Windows novamente no servidor. B. Reiniciar o servidor a partir do CD de instalao do Windows Server 2003 e utilizar o Recovery Console para corrigir o problema. C. Reiniciar o servidor no Modo de Segurana. D. Reiniciar o servidor com a opo Last Configuration (ltima Configurao Vlida). Resposta: B Explicao: O problema est ocorrendo devido a instalao do novo disco rgido no servidor. De acordo com a mensagem de erro, podemos concluir que o arquivo boot.ini foi alterado e precisa ser corrigido. A maneira mais simples e mais rpida de realizar essa tarefa reiniciar o servidor a partir do CD de instalao do Windows Server 2003 e utilizar o Recovery Console para corrigir o problema. Aps a inicializao do Recovery Console, devemos utilizar o comando bootcfg/rebuild para que o arquivo boot.ini seja corrigido. Respostas incorretas: 36 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

Knowm

Good

SIMULADO MCSE 70-290 A. Reinstalar o Windows novamente no servidor geraria um enorme esforo administrativo, e o tempo que esse servidor levaria para estar on-line novamente seria muito grande. B. Resposta correta. C. Como o arquivo boot.ini est incorreto, no conseguiremos reiniciar o servidor no Modo de Segurana. D. Reiniciar o servidor com a opo Last Knowm Good Configuration (ltima Configurao Vlida) tambm no resolver o problema.

37 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 8
Voc trabalha como Analista de Suporte de uma empresa de Telecomunicaes. A rede dessa empresa formada por um domnio Windows Server 2003 chamado telecom1.com, que est no Modo Nativo. A rede possui servidores Windows Server 2003 e estaes de trabalho Windows XP. Recentemente, a empresa contratou trs Estagirios para o departamento de Compras. Esses trs Estagirios desempenharo as mesmas tarefas. Agora, voc precisa configurar as contas desses Estagirios para que eles possam acessar os arquivos do departamento de Compras, os quais esto armazenados em uma pasta chamada srv1\compras. O que voc deve fazer para implementar a soluo acima? A. Configurar as devidas permisses de compartilhamento e NTFS na pasta srv1\compras para as contas de usurios dos Estagirios. B. Alterar o modo de domnio para Windows Server 2003. Criar um grupo de Segurana chamado Estagirios. Adicionar as contas de usurios dos Estagirios nesse grupo. Configurar as devidas permisses de compartilhamento e NTFS na pasta srv1\compras para o grupo Estagirios. C. Criar um grupo de Distribuio chamado Estagirios. Adicionar as contas de usurios dos Estagirios nesse grupo. Configurar as devidas permisses de compartilhamento e NTFS na pasta srv1\compras para o grupo Estagirios. D. Criar um grupo de Segurana chamado Estagirios. Adicionar as contas de usurios dos Estagirios nesse grupo. Configurar as devidas permisses de compartilhamento e NTFS na pasta srv1\compras para o grupo Estagirios. Resposta: D Explicao: A Microsoft recomenda que as permisses sejam atribudas para grupos de usurios. Outro detalhe importante, que grupos de Distribuio no podem ser utilizados para atribuio de permisses. De acordo com as alternativas acima, a que atende os requisitos da questo a letra D: criar um grupo de Segurana chamado Estagirios. Adicionar as contas de usurios dos Estagirios nesse grupo. Configurar as devidas permisses de compartilhamento e NTFS na pasta srv1\compras para o grupo Estagirios. Respostas incorretas: 38 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 A. A Microsoft recomenda que as permisses sejam atribudas para grupos de usurios, e no diretamente para as contas de usurios. Atribuindo permisses para grupos de usurios, a administrao se torna bem mais simplificada. B. No necessrio alterar o modo de domnio para Windows Server 2003 para a resoluo do problema. C. Grupos de Distribuio no podem ser utilizados para atribuio de permisses. D. Resposta correta.

39 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 9
Voc o Analista de Suporte de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 chamado empresax.com, que est no Modo Nativo. A rede possui servidores Windows Server 2003 e estaes de trabalho Windows XP. O computador que voc utiliza possui o Windows Server 2003 e o Windows XP, configurados como dual boot. Esse servidor possui dois discos rgidos instalados. As configuraes desses discos so as seguintes:
Partio 1 2 Espao no alocado 3 Partio 1 2 Espao no alocado Disco1 Sistema Boot Espao no alocado Backup Disco2 Boot Aplicativos Espao no alocado Tamanho 3 GB 4 GB 9 GB 8 GB Tamanho 4 gb 8 gb 5 gb

Voc precisa criar em seu servidor uma partio de 12 GB, a qual ser utilizada para o armazenamento de arquivos do departamento de Informtica. O que voc deve fazer para criar essa partio? A. Fazer um backup da partio 2 do Disco2, remover essa partio do Disco2 e restaur-la no Disco1 e criar uma partio de 12 GB no Disco2. B. Fazer um backup da partio 2 do Disco1, remover essa partio do Disco1 e restaur-la no Disco2 e criar uma partio de 12 GB no Disco1. C. Criar uma partio de 9 GB no Disco1 e criar uma partio de 3 GB no Disco2. D. Fazer um backup da partio 1 do Disco2, remover essa partio do Disco2 e restaur-la no Disco1 e criar uma partio de 12 GB no Disco2. Resposta: A Explicao: Das alternativas acima, a melhor configurao seria a da alternativa A: fazer um backup da partio 2 do Disco2, remover essa partio do Disco2 e restaur-la no Disco1 e criar uma partio de 12 GB no Disco2. A alternativa B tambm est correta, porm, no 40 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 recomendado que a partio de boot seja movida para um outro disco. Portanto, a alternativa correta a letra A. Respostas incorretas: A. Resposta correta. B. A melhor configurao da alternativa A, embora seja possvel realizar as configuraes definidas nessa alternativa. C. A questo pede para que apenas uma partio de 12 GB seja criada. D. A partio 1 do Disco2 a partio de sistema, portanto, no pode ser movida.

41 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 10
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 chamado empresay.com, que est no Modo Nativo. A rede possui servidores Windows Server 2003 e estaes de trabalho Windows XP. A rede possui um servidor de impresso com uma impressora instalada e compartilhada, a qual utilizada por todos os usurios da empresa. Certo dia, logo cedo, alguns usurios entram em contato com voc e reclamam que seus documentos no esto sendo impressos. Voc ento consulta a fila de impresso e verifica que realmente existem muitos documentos pendentes, e que a impressora no est imprimindo nenhum documento. Voc tenta excluir esses documentos da fila de impresso, porm o problema persiste, pois o Windows no conseguiu remover esses documentos pendentes da fila de impresso. O que voc deve fazer para que os usurios possam imprimir seus documentos normalmente? A. Reiniciar o servidor de impresso. B. Reiniciar o servio de impresso e pedir para os usurios enviarem os documentos para impresso novamente. C. Remover a impressora e instal-la novamente. D. Configurar as devidas permisses de impresso para os usurios. E. Reinstalar o Windows no servidor de impresso. Resposta: B Explicao: De acordo com o cenrio acima, podemos concluir que o servio de impresso (Spooler) est com problemas. Para resolver esse problema, devemos reiniciar o servio de impresso. Para isso, utilizamos os comandos net stop spooler e net start spooler. Aps isso, devemos pedir para os usurios enviarem os documentos para impresso novamente. Um detalhe importante que sempre que tentamos excluir um documento da fila de impresso e o Windows no conseguir excluir esse documento, devemos reiniciar o servio de impresso. Respostas incorretas: A. No necessrio reiniciar o servidor de impresso para que o servio de impresso volte a funcionar corretamente. 42 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

B. Resposta correta. C. No necessrio remover a impressora e instal-la novamente. Devemos apenas reiniciar o servio de impresso. D. O problema est ocorrendo com o servio de impresso, e no com as permisses de impresso dos usurios. E. No necessrio instalar o Windows no servidor de impresso.

43 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 11
Voc foi contratado recentemente como Analista de Suporte de uma empresa. A rede dessa empresa formada por um domnio Windows Server 2003 e possui estaes de trabalho Windows XP e servidores Windows Server 2003. Um dos servidores de arquivos possui um disco rgido instalado, dividido em quatro parties primrias. Alm das parties existentes no disco rgido desse servidor, existe um espao de 30 GB que no est alocado. Como a quantidade de dados que armazenada nesse servidor vem crescendo a cada dia, voc decide criar uma nova partio para armazenar esses dados. O que voc deve fazer para criar uma nova partio/volume nesse servidor? Um detalhe importante que o disco rgido est configurado como bsico. A. Converter todas as parties para NTFS e criar um novo volume com o espao em disco no alocado. B. Abrir o Disk Management (Gerenciamento de Disco), clicar com o boto direito sobre o espao em disco no alocado e selecionar a opo Create Partition (Criar Partio). C. Converter o disco rgido para dinmico e criar um novo volume com o espao em disco no alocado. D. Executar o comando diskpart para estender uma das parties existentes. Resposta: C Explicao: Nos discos bsicos podemos ter at quatro parties primrias ou trs parties primrias e uma partio estendida. Partio uma diviso lgica de um disco rgido, na qual assinalamos uma letra de unidade. Os tipos de partio em discos bsicos so: Primria: o Windows utiliza parties primrias para iniciar o computador. Somente este tipo de partio pode ser marcada como ativa. Estendida: podemos ter somente uma partio estendida em um disco. Aqui sero criadas as unidades lgicas. Unidade Lgica: so criadas dentro da partio estendida. Com isso, podemos superar o limite de quatro parties por disco.

44 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 A questo especificou que o servidor de arquivos possui um disco rgido com quatro parties e que o disco rgido bsico. Portanto, no podemos criar mais parties nesse disco devido ao limite de parties dos discos bsicos. Para resolver esse problema, podemos converter o disco rgido para dinmico e criar um novo volume com o espao em disco no alocado. Quando tratamos de disco dinmico no temos o conceito de parties, mas sim de volumes. Um volume uma pequena parte do disco rgido na qual assinalamos uma letra. Volumes s podem ser criados em discos dinmicos e no existe limitao de quantidade de volumes que podem ser criados em um disco. Um disco somente pode ser configurado para ser dinmico ou bsico. No podemos ter dois tipos de armazenamento em um mesmo disco. Respostas incorretas: A. Cuidado com as pegadinhas. Para que possamos criar um volume, o disco deve estar configurado como dinmico, e no formatado com o sistema de arquivos NTFS. B. A questo definiu que o disco rgido do servidor possui quatro parties primrias. Nos discos bsicos podemos ter at quatro parties primrias ou trs parties primrias e uma partio estendida. Partio uma diviso lgica de um disco rgido, na qual assinalamos uma letra de unidade. C. Resposta correta. D. O comando diskpart utilizado para gerenciar os discos rgidos de um computador. Porm, parties de discos bsicos no podem ser estendidas.

45 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 12
A empresa na qual voc trabalha possui uma rede baseada no Windows Server 2003. Essa rede possui servidores Windows Server 2003 e estaes de trabalho Windows XP. A nova poltica de segurana da empresa define que todas as tentativas de logon no domnio, com sucesso ou falha, devem ser registradas no log de segurana do Domain Controller. O que voc deve fazer para implementar essa nova poltica de segurana, com o menor esforo administrativo? A. Criar uma nova GPO, associar a GPO ao domnio e habilitar a auditoria Account Logon Events (Logon de Conta). B. Habilitar em cada estao de trabalho a auditoria Account Logon Events (Logon de Conta). C. Habilitar na GPO padro do domnio a auditoria Logon Events (Logon). D. Habilitar na GPO padro do domnio a auditoria Account Logon Events (Logon de Conta). Habilitar as opes Success (Sucesso) e Failure (Falha). E. Habilitar na GPO padro do domnio a auditoria Account Logon Events (Logon de Conta). Habilitar a opo Success (Sucesso). Resposta: D Explicao: Antes de explicar a soluao, vamos observar alguns detalhes importantes: Quando precisamos aplicar uma configurao para todos os usurios do domnio, devemos utilizar a GPO padro do domnio. A auditoria Audit Account Logon Events (Logon de Conta), ocorre quando um usurio efetua logon em um domnio. Ao habilitarmos uma auditoria, deveremos informar quais eventos sero auditados. Esses eventos podem ser: Success (Sucesso) ou Failure (Falha). Para implementar a soluo dessa questo, devemos habilitar na GPO padro do domnio (pois ser aplicada para todos os usurios do domnio) a auditoria Account Logon Events (ocorre quando um usurio efetua logon em um domnio). Habilitar as opes Sucesso e 46 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 Falha (pois todas as tentativas de logon devem ser registradas, sejam elas com sucesso ou falha). Respostas incorretas: A. Essa alternativa tambm est correta, porm, como a auditoria deve ser aplicada em todos os usurios do domnio, devemos utilizar a GPO padro do domnio. Com isso, o esforo para implementar a soluo bem menor do que criar uma nova GPO. B. Habilitar em cada estao de trabalho a auditoria Account Logon Events (Logon de Conta). C. Essa auditoria registra todas as tentativas de logon e logoff em um computador local, e no no domnio. D. Resposta correta. E. A questo define que todas as tentativas de logon no domnio, com sucesso ou falha, devem ser registradas no log de segurana do Domain Controller. Portanto, devemos habilitar as opes Success (Sucesso) e Failure (Falha).

47 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 13
Voc foi contratado recentemente como Analista de Suporte de uma empresa. A rede dessa empresa formada por um domnio Windows Server 2003 e possui estaes de trabalho Windows XP e servidores Windows Server 2003. Um dos servidores de arquivos da empresa possui trs discos rgidos, sendo que o Disco0 possui os arquivos de sistema e o Disco1 e Disco2 esto configurados como RAID-1, e armazenam arquivos compartilhados. Cada um desses discos est conectado a uma controladora SCSI diferente. Certo dia voc verifica que a controladora SCSI, na qual est conectado o Disco1, apresentou problemas e precisa ser substituda. Voc ento desliga o servidor, substitui a controladora SCSI e reinicia o servidor. Agora, voc precisa restaurar o RAID-1 desse servidor o mais rpido possvel. O que voc deve fazer para resolver esse problema com o menor esforo administrativo? A. Selecionar um dos discos que formam o RAID-1 e reativar o volume. B. Quebrar o volume RAID-1 e cri-lo novamente. C. Restaurar os dados de um backup. D. Reinstalar o Windows no servidor. Resposta: A Explicao: O RAID-1 (ou espelhamento) consiste no espelhamento de um disco em um outro disco, ou seja, medida que os dados vo sendo gravados no disco rgido, o Windows vai duplicando esses dados em um outro disco. um volume tolerante falhas e trabalha somente com dois discos. Pode conter a partio do sistema e de boot. Como nenhum dos discos rgidos est apresentando problemas, a soluo simples. Para restaurar o RAID-1 apresentado na questo acima, devemos apenas reativar o volume. Para isso, devemos clicar com o boto direito sobre um dos discos que fazem parte do RAID-1 e selecionar a opo Reactivate Disk (Reativar Disco). Respostas incorretas: A. Resposta correta. B. No necessrio quebrar o volume RAID-1 e cri-lo novamente, pois o problema ocorreu com uma das controladoras SCSI, e no com os discos rgidos do RAID-1. 48 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 C. A questo pede para que o RAID-1 seja restaurado. Restaurando os dados de um backup, no estaremos restaurando o volume RAID-1. D. No necessrio reinstalar o Windows no servidor.

49 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 14
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 chamado empresay.com, que est no Modo Nativo. A rede possui servidores Windows Server 2003 e estaes de trabalho Windows XP. As contas de usurios esto armazenadas nas seguintes OUs: USRDOM usurios da empresa. USRGER gerentes da empresa. USRADM somente a conta Administrator A nova poltica de segurana da empresa define que todos os usurios do domnio no podero mais ter acesso ao comando Run (Executar) do menu Start (Iniciar). Somente a conta Administrator e as contas dos gerentes podero utilizar essa opo. Voc ento cria uma GPO chamada Run, desabilita o acesso ao comando Run e associa essa GPO ao domnio. Alguns instantes depois, alguns gerentes entram em contato com voc e lhe informam que a opo Run, do menu Iniciar no est mais disponvel. E voc verifica tambm que em sua estao de trabalho, essa opo tambm no est disponvel. O que voc deve fazer para resolver esse problema? A. No existe soluo para esse problema. B. Remover o link da GPO Run do domnio e associar essa GPO com a OU USRDOM. C. Mover a conta Administrator e as contas dos gerentes para uma outra OU, remover o link da GPO Run do domnio e associar essa GPO com a OU USRDOM. D. Habilitar a opo No Override nas OUs USRGER e USRADM. Resposta: B Explicao: O problema est ocorrendo pois a GPO Run foi associada com o domnio. Isso siginifica que as configures feitas nessa GPO sero aplicadas para todos os usurios do domnio. Para resolver esse problema, devemos remover o link da GPO Run do domnio e associar essa GPO com a OU USRDOM. A outra soluo seria habilitar a opo Block Policy Inheritance (Bloqueio do Mecanismo de Herana) nas OUs USRGER e USRADM. Block Policy Inheritance (Bloqueio do Mecanismo de Herana): esse recurso quebra a herana de GPOs, ou seja, caso habilitemos essa opo, as GPOs configuradas a um nvel 50 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 superior no sero herdadas. Por padro, as GPOs herdam as configuraes de outras GPOs configuradas em nveis superiores. Lembrem-se da ordem em que as GPOs so processadas: local, site, domnio e OU. Podemos usar essa opo quando desejamos aplicar uma GPO em todos os objetos de um domnio, com exceo a uma OU. Devemos ento marcar a opo Block Policy Inheritance na OU para que as configuraes dessa GPO no sejam aplicadas na OU. Respostas incorretas: A. Imagine se no existisse soluo para esse problema. Com a utitizao de domnos, podemos criar OUs e associar as GPOs com determinadas OUs. B. Resposta correta. C. No necessrio mover a conta Administrator e as contas dos gerentes para uma outra OU. D. A opo No Override (No Sobrescrever) faz com que as configuraes de uma GPO no sejam sobrescritas por outras GPOs. Devemos utilizar essa opo quando desejamos que as configuraes de uma GPO no sejam substitudas por configuraes de outras GPOs, independente do local em que a GPO esteja sendo aplicada.

51 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 15
Voc o Analista de Suporte de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 e possui estaes de trabalho Windows XP e servidores Windows Server 2003. Voc recebeu um chamado de um usurio do departamento de Vendas. Esse usurio reclamou que no est conseguindo mais acessar nenhum recurso da rede. Voc ento se loga com a conta de Administrador na estao de trabalho desse usurio e verifica que a configurao do TCP/IP est correta. Voc ento abre o Device Manager (Gerenciador de Dispositivos) e verifica que existe um x vermelho sobre o adaptador de rede dessa estao de trabalho. O que voc deve fazer para que essa estao de trabalho possa acessar os recursos da rede novamente? A. Substituir o adaptador de rede por um que no esteja apresentando problemas. B. Atualizar o driver o adaptador de rede. C. Habilitar o adaptador de rede. D. Remover e reinstalar o adaptador de rede. Resposta: C Explicao: Para visualizarmos todos os dispositivos de hardware presentes em um computador, utilizamos o Device Manager (Gerenciador de Dispositivos). Com ele, podemos verificar se ocorreram alteraes no hardware, desativar e desinstalar um dispositivo. Todos os dispositivos presentes no Device Manager (Gerenciador de Dispositivos) possuem um status, o qual pode ser: Dispositivo em funcionamento: possui um cone comum do dispositivo. Dispositivo desativado: possui um x vermelho sobre o cone. Dispositivo com problemas: possui um ponto de exclamao (!) sobre o cone. Dispositivo sem driver: possui um ponto de interrogao amarelo (?) sobre o cone. Dispositivo com a opo Usar configuraes automticas desativada: possui um i azul sobre o cone. 52 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

Para que a estao de trabalho volte a acessar os recursos da rede novamente, devemos apenas habilitar o adaptador de rede. Para isso, devemos clicar com o boto direito sobre o adaptador de rede (no Gerenciador de Dispositivos) e selecionar a opo Enable (Ativar). Respostas incorretas: A. O adaptador de rede no est apresentando nenhum problema, portanto, no necessrio substituir o adaptador de rede. Devemos apenas habilitar o adaptador de rede. B. No necessrio atualizar o driver o adaptador de rede. C. Resposta correta. D. No necessrio remover e reinstalar o adaptador de rede.

53 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 16
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 chamado empresay.com, que est no Modo Nativo. A rede possui servidores Windows Server 2003 e estaes de trabalho Windows XP. Todas as contas de usurios esto armazenadas na OU padro. A nova poltica de segurana da empresa define que todos os usurios do domnio no podero mais ter acesso ao comando Pesquisar do menu Iniciar. Somente a conta Administrator e as contas dos gerentes podero utilizar essa opo. Voc ento cria uma GPO chamada Pesquisar, desabilita o acesso ao comando Pesquisar e associa essa GPO ao domnio. Alguns instantes depois, alguns gerentes entram em contato com voc e lhe informam que a opo Pesquisar, do menu Iniciar no est mais disponvel. E voc verifica tambm que em sua estao de trabalho, essa opo tambm no est disponvel. O que voc deve fazer para resolver esse problema? A. Remover a GPO Pesquisar do domnio. B. No possvel resolver esse problema. C. Criar um grupo chamado Pesquisar_No e um grupo chamado Pesquisar_Sim. Adicionar as contas dos gerentes e a conta Administrator ao grupo Pesquisar_No. Adicionar as contas dos demais usurios da empresa ao grupo Pesquisar_Sim. Configurar na GPO Pesquisar a permisso Apply Group Policy (Aplicar diretiva de grupo) para o grupo Pesquisar_No. Configurar na GPO Pesquisar a opo Deny para a permisso Apply Group Policy (Aplicar diretiva de grupo) para o grupo Pesquisar_Sim. D. Criar um grupo chamado Pesquisar_No e um grupo chamado Pesquisar_Sim. Adicionar as contas dos gerentes e a conta Administrator ao grupo Pesquisar_Sim. Adicionar as contas dos demais usurios da empresa ao grupo Pesquisar_No. Configurar na GPO Pesquisar a permisso Apply Group Policy (Aplicar diretiva de grupo) para o grupo Pesquisar_No. Configurar na GPO Pesquisar a opo Deny para a permisso Apply Group Policy (Aplicar diretiva de grupo) para o grupo Pesquisar_Sim. Resposta: D Explicao: Nessa questo voc testado sobre as permisses que podem ser aplicadas nas GPOs. um recurso muito til em domnios. A permisso Apply Group Policy (Aplicar diretiva de grupo) define que 54 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 a GPO ser aplicada um grupo. Caso essa opo seja negada (Deny), a GPO no ser aplicada ao grupo. De acordo com as alternativas apresentadas, a nica que resolve o problema a alternativa D: Criar um grupo chamado Pesquisar_No e um grupo chamado Pesquisar_Sim. Adicionar as contas dos gerentes e a conta Administrator ao grupo Pesquisar_Sim. Adicionar as contas dos demais usurios da empresa ao grupo Pesquisar_No. Configurar na GPO Pesquisar a permisso Apply Group Policy (Aplicar diretiva de grupo) para o grupo Pesquisar_No. Configurar na GPO Pesquisar a opo Deny para a permisso Apply Group Policy (Aplicar diretiva de grupo) para o grupo Pesquisar_Sim. Respostas incorretas: A. Alternativa incorreta. Com essa configurao, todos os usurios do domnio podero utilizar a opo Pesquisar do menu Iniciar. B. possvel sim resolver esse problema. Alm da resoluo apresentada nessa questo, poderamos utilizar OUs, como j apresentado em outra questo do simulado. C. Caso essa configurao seja feita, todos os usurios do domnio podero utilizar a opo Pesquisar do menu Iniciar, e somente os gerentes e a conta Administrator no podero utilizar a opo Pesquisar. Ou seja, exatamente o contrrio do solicitado na questo. D. Resposta correta.

55 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 17
Voc foi contratado recentemente como Estagirio de uma grande empresa. A rede dessa empresa formada por um domnio Windows Server 2003, possui estaes de trabalho Windows XP e servidores Windows Server 2003. A rede da empresa possui um servidor de arquivos, chamado SRV1. Nesse servidor existe um CD-ROM instalado, o qual no utilizado. Certo dia, o servidor de arquivos reinicializa sozinho inesperadamente. Instantneamente, todos os telefones do departamento de Informtica comeam a tocar e advinha o que ? Os usurios reclamando que no conseguem acessar os arquivos armazenados no servidor de arquivos. Voc verifica os logs do servidor SRV1 e verifica que est ocorrendo um problema com o CD-ROM. O que voc deve fazer, com o menor esforo administrativo, para que esse problema no ocorra novamente? Um detalhe importante que voc no pode remover o CD-ROM fisicamente desse servidor. A. Desativar o CD-ROM, atravs do Device Manager (Gerenciador de Dispositivos). B. Remover o CD-ROM do servidor. C. Criar um novo perfil de hardware, desabilitar o CD-ROM no novo perfil de hardware e utilizar somente o novo perfil de hardware. D. Criar um novo perfil de usurio. E. Reinstalar o Windows no servidor. Resposta: A Explicao: Como o CD-ROM no est sendo utilizado, e no podemos remov-lo fisicamente do servidor, podemos desativar esse dispositivo de hardware. Com isso, evitaremos que o servidor seja reinicializado novamente pelo mesmo problema. Respostas incorretas: A. Resposta correta. B. A questo especifica que voc no pode remover o CD-ROM fisicamente desse servidor. C. Essa alternativa tambm est correta, porm, essa configurao geraria um enorme esforo administrativo e o 56 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 servidor teria que ser reiniciado novamente. E os telefones entrariam em pnico novamente. D. Criar um novo perfil de usurio no resolver o problema. E. No necessrio reinstalar o Windows no servidor.

57 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 18
Voc est se preparando para um exame da certificao Microsoft. Em sua casa, voc monta uma rede de testes para que possa implementar todos os servios que sero cobrados no exame. Na sua rede existem seis computadores, sendo que dois possuem o Windows Server 2003 e os demais possuem o Windows XP. A rede baseada em um domnio Windows Server 2003. Recentemente, voc implementou o servio SUS em sua rede, o qual utilizado para a distribuio de atualizaes para os computadores da sua rede. Aps efetuar todas as configuraes no servidor SUS, ocorre um problema com esse servidor e voc precisa reinstalar o servio SUS, perdendo assim todas as configuraes desse servio. Voc ento reinstala o servio SUS e faz todas as configuraes novamente. Porm, voc decide fazer um backup das configuraes do SUS, para que em caso de algum problema com o servidor, essas configuraes possam ser restauradas. Como voc deve proceder para fazer o backup das configuraes do servio SUS? A. Fazer o backup do Estado do Sistema. B. Fazer um backup do Metabase do IIS, atravs do console IIS, em um arquivo. Utilizar o utilitrio Backup para fazer o backup desse arquivo e demais configuraes do IIS. C. Fazer o backup do IIS. D. Fazer o backup de todo o servidor SUS. Resposta: B Explicao: O SUS um servio utilizado para facilitar o processo de download e atualizao de correes da Microsoft nas estaes de trabalho de uma rede. Ou seja, somente o servidor SUS se conecta com o site da Microsoft (Windows Update) e armazena as atualizaes localmente. A partir disso, os clientes se conectam ao servidor SUS para baixarem as atualizaes necessrias. Quando instalamos o SUS criado um site no IIS, pois toda a administrao do SUS feita via browser. Para realizar o backup das configuraes do SUS, devemos fazer um backup do Metabase do IIS, atravs do console IIS, em um arquivo. Utilizar o utilitrio Backup para fazer o backup desse arquivo e demais configuraes do IIS. Respostas incorretas: 58 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 A. No necessrio fazer o backup do Estado do Sistema. Apesar do backup do Estado do Sistema armazenar o Metabase do IIS (se o servidor possuir o servio IIS instalado), muitas outras configuraes so armazenadas nesse backup, como Registro, COM+, Arquivos de Inicializao, Arquivos de Sistema e muitas outras configuraes, dependendo dos servios instalados no servidor. B. Resposta correta. C. Antes de fazer o backup do IIS, devemos fazer o backup do Metabase do IIS. D. No necessrio fazer o backup de todo o servidor SUS.

59 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 19
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 chamado rede12.com, que est no Modo Nativo. A rede possui servidores Windows Server 2003 e estaes de trabalho Windows XP. A empresa possui um escritrio em Santos (Filial) e um escritrio em So Paulo (Matriz). A rede dos dois escritrios est interligada atravs do servidor SRV1, o qual possui um modem dial-up externo. Certo dia, alguns usurios da filial entram em contato com voc e lhe informam que no esto conseguindo se conectar aos recursos localizados na Matriz. Voc verifica que o modem dial-up est desligado. Aps isso, voc liga o modem e abre o Device Manager para ver se est tudo certo, porm o modem no exibido no console de dispositivos de hardware, e o problema continua. O que voc deve fazer, com o menor esforo administrativo, para que os usurios da Filial possam se conectar com a Matriz o mais rpido possvel? A. Reiniciar o servidor SRV1. B. Reiniciar o modem dial-up. C. Abrir o Device Manager (Gerenciador de Dispositivos) e executar a opo Scan for hardware changes (Verificar se h alteraes de Hardware). D. Instalar o modem atravs do Assistente para adicionar ou remover hardware. Resposta: C Explicao: O modem no est sendo exibido no Gerenciamento de Dispositivos pois estava desligado. E provavelmente o modem no um dispositivo Plug and Play, pois no foi reconhecido automaticamente pelo Windows. Para resolver esse problema, devemos apenas abrir o Device Manager (Gerenciador de Dispositivos) e executar a opo Scan for hardware changes (Verificar se h alteraes de Hardware). Essa opo faz com que o Windows busque por atualizaes de hardware. Com isso, o modem ser reconhecido e listado no Gerenciador de Dispositivos, e voltar a funcionar corretamente. A opo Scan for hardware changes (Verificar se h alteraes de Hardware) est localizada no menu Action (Ao) do Device Manager. Respostas incorretas: A. No necessrio reiniciar o servidor SRV1. 60 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

B. O modem dial-up j foi reiniciado e essa soluo no funcionou. C. Resposta correta. D. O modem j est instalado, portanto, no precisamos instalar o modem atravs do Assistente para adicionar ou remover hardware.

61 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 20
Voc foi contratado recentemente como Estagirio de uma grande empresa. A rede dessa empresa formada por um domnio Windows Server 2003, possui estaes de trabalho Windows XP e servidores Windows Server 2003. No final de cada ms, os Estagirios dessa empresa so submetidos a um teste prtico. No seu teste prtico voc encontrou a seguinte questo: Em uma rede baseada em um domnio Windows Server 2003, voc precisa planejar a estratgia de backup de algumas informaes de um Domain Controller, como: Registro do Windows, arquivos de inicializao, classes COM+, configuraes da CA (Certificate Authority), entre outras informaes. O que voc deve fazer para que essas informaes sejam armazenadas em um nico backup?. Qual dever ser sua resposta? A. Fazer um Controller. backup do tipo Normal completo do Domain

B. Fazer o backup do drive C: do Domain Controller. C. Fazer um backup completo do Domain Controller e de todas as estaes de trabalho do domnio. D. Fazer o backup do Estado do Sistema (System State) do Domain Controller. Resposta: D Explicao: O Estado do Sistema (System State) um conjunto de configuraes de extrema importncia para o sistema operacional. As seguintes informaes so armazenadas no backup do Estado do Sistema:
Configuraes Registro Banco de Dados COM+ Arquivos de inicializao e sistema Banco de Dados do Servio de Certificados Active Directory Pasta Sysvol Informaes do servio de Cluster Metabase do IIS Arquivos de sistema que esto na Proteo de Arquivos do Windows Quando est includo no Estado do Sistema? Sempre Sempre Sempre Se o servidor possuir esse servio instalado Se o servidor for um Domain Controller Se o servidor for um Domain Controller Se o servidor fazer parte de um Cluster Se o servidor possuir o servio IIS instalado Sempre

Alguns detalhes sobre o backup: 62 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

Voc deve ter permisses ou direitos de usurio especficos para fazer o backup de arquivos e pastas. Para restaurar os dados do estado do sistema em um Controlador de Domnio, voc deve primeiro iniciar o computador no Modo de Restaurao de Servios de Diretrio. Isso ir permitir a voc restaurar o diretrio SYSVOL e o Active Directory. Voc s pode fazer o backup e restaurar os dados do Estado do Sistema em um computador local. Voc no pode fazer o backup e restaurar os dados do estado do sistema em um computador remoto. Embora voc no possa alterar quais os componentes do Estado do Sistema dos quais foi feito backup, pode fazer backup de todos os arquivos de sistema protegidos com os dados do Estado do Sistema definindo as opes de backup avanadas. Respostas incorretas: A. No necessrio fazer um backup do tipo Normal completo do Domain Controller. B. No necessrio fazer o backup do drive C: do Domain Controller. Devemos apenas fazer o backup do Estado do Sistema (System State). C. No necessrio fazer um backup completo do Domain Controller e de todas as estaes de trabalho do domnio para que a soluo da questo seja implementanda. D. Resposta correta.

63 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 21
Voc foi contratado recentemente como Estagirio de uma grande empresa. A rede dessa empresa formada por um domnio Windows Server 2003, possui estaes de trabalho Windows XP e servidores Windows Server 2003. A rede possui dois servidores de arquivos, os quais so acessados diariamente por todos os usurios da empresa. Um desses servidores (SRV2) est apresentando problemas no adaptador de rede. Voc descobre que o problema com o driver do adaptador de rede. Voc ento se loga com sua conta de usurio no servidor SRV2 e abre o Computer Management (Gerenciamento do Computador). Porm, voc no est conseguindo atualizar o driver do adaptador de rede, pois uma mensagem de erro exibida informando-o que voc no tem permisses sufucientes para fazer configuraes nos dispositivos de hardware. Voc ento percebe que sua conta de usurio no possui direitos suficientes. Porm, voc tem em mos a conta Administrador local e senha desse servidor. Voc ento clica com o boto direito sobre o Computer Management e seleciona a opo Run as (Executar como). O que voc deve fazer aps isso? Um detalhe importante que todas as contas Administrador local foram renomeadas para AdmEmpresa e a senha foi configurada como HJ56RT. A. Habilitar a opo The following user, informar a conta de usurio AdmEmpresa e a senha HJ56RT, e clicar em OK. B. Habilitar a opo The following user, informar a conta de usurio Administrator e a senha HJ56RT, e clicar em OK. C. Habilitar a opo Current User e clicar em OK. D. Reiniciar o servidor e logar-se com a conta de usurio AdmEmpresa. E. Efetuar um logoff AdmEmpresa. Resposta: A Explicao: O problema est ocorrendo pois voc est logado com uma conta de usurio que no possui direitos suficientes para atualizar drivers. Para resolver esse problema, voc deve se logar com uma conta de usurio com direitos administrativos. Segundo a questo, voc utilizar o comando Run as para executar o Computer Management. Para isso, os seguintes passos so necessrios: e logar-se com a conta de usurio

64 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 Clique com o boto direito sobre o Computer Management e selecione a opo Run as (Executar como). Habilite a opo The following user. Informe a conta de usurio AdmEmpresa e a senha HJ56RT. Clique em OK. Esse recurso (Run as) permite que um usurio execute as Administrative Tools (Ferramentas Administrativas) sem estar logado com uma conta com direitos administrativos. Ou seja, no precisamos efetuar logon no Windows com a conta Administrator (Administrador). Informamos a conta com permisses e direitos administrativos somente quando formos executar as Administrative Tools (Ferramentas Administrativas). Podemos tambm executar qualquer outro aplicativo que esteja instalado no Windows com o recurso Run as. Porm, antes de clicarmos com o boto direito do mouse sobre o aplicativo, devemos teclar SHIFT. Um detalhe importante nessa questo que a conta de Administrador local foi renomeada para AdmEmpresa e a senha foi configurada como HJ56RT. Por isso, devemos informar essas credenciais na opo Run as. Respostas incorretas: A. Resposta correta. B. Devemos utilizar a conta de usurio AdmEmpresa, e no a conta Administrator, pois esta foi renomeada para AdmEmpresa. C. Com essa configurao, o problema persistir pois estaremos utilizando a mesma conta de usurio, a qual no possui direitos suficientes para fazer a atualizao do driver. D. No necessrio reiniciar o servidor e logar-se com a conta de usurio AdmEmpresa. Podemos apenas executar o aplicativo utilizando outra conta de usurio. Isso possvel quando utilizamos o comando Run as. E. No necessrio efetuar um logoff e logar-se com a conta de usurio AdmEmpresa. Podemos apenas executar o aplicativo 65 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 utilizando outra conta de usurio. Isso possvel quando utilizamos o comando Run as.

66 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 22
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 chamado rede12.com, que est no Modo Nativo. A rede dessa empresa possui uma conexo com a Internet, a qual controlada por um Firewall. Para facilitar a administrao da sua rede, voc utiliza o utilitrio Assistncia Remota. Internamente, voc consegue utilizar esse recurso normalmente, porm, quando voc tenta utiliz-lo a partir de sua residncia, voc verifica que no est conseguindo utiliz-lo. Voc consegue acessar remotamente a rede da empresa e se conectar aos recursos normalmente. O que voc deve fazer para que a utilizao do utilitrio Assistncia Remota seja possvel, tanto localmente quanto remotamente? A. Habilitar a porta 443 no Firewall. B. Habilitar a porta 3389 no Firewall. C. Habilitar a porta 80 no Firewall. D. Habilitar a porta 21 no Firewall. E. Habilitar a porta 23 no Firewall. F. Habilitar a porta 110 no Firewall. Resposta: B Explicao: O utilitrio Assistncia Remota nos permite administrar remotamente uma estao de trabalho, de tal forma que possamos auxiliar os usurios a realizar determinadas tarefas. Alm de visualizar a tela do usurio remotamente, poderemos tambm interagir com o usurio e assumir o controle do computador do usurio. Esse recurso no est disponvel no Windows 2000, somente no Windows XP e Windows Server 2003. Esse utilitrio utiliza o protocolo RDP - Remote Desktop Protocol para estabelecer as comunicaes. E o protocolo RDP utiliza a porta 3389. Portanto, para que o utilitrio Assistncia Remota seja utilizado remotamente, devemos habilitar no Firewall da empresa a porta 3389. Respostas incorretas: A. Habilitar a porta 443 no Firewall no resolver o problema, pois essa a porta utilizada pelo protocolo SSL - Security Sockets Layer. 67 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 B. Resposta correta C. Habilitar a porta 80 no Firewal no resolver o problema, pois essa a porta utilizada pelo protocolo HTTP. D. Habilitar a porta 21 no Firewall no resolver o problema, pois essa a porta utilizada pelo protocolo FTP. E. Habilitar a porta 23 no Firewall no resolver o problema, pois essa a porta utilizada pelo Telnet. F. Habilitar a porta 110 no Firewall no resolver o problema, pois essa a porta utilizada pelo protocolo POP3 (Post Office Protocol).

68 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 23
Voc trabalha como Analista de Suporte em uma empresa de Infraestrutura de Redes. A rede dessa empresa formada por um domnio Windows Server 2003 chamado infraest1.com, que est no Modo Nativo. A rede possui servidores Windows Server 2003 e estaes de trabalho Windows XP. A empresa possui um servidor de arquivos. Esse servidor possui dois discos rgidos. Existem duas parties nesses discos rgidos, que so utilizadas para o armazenamento de arquivos compartilhados: F: e G:. Esses discos rgidos esto praticamente sem espao em disco, e isso tem gerado muitos chamados ao Departamento de Informtica. Geralmente, para solucionar o problema, voc faz um backup dos arquivos mais antigos e deleta esses arquivos do servidor. Segundo o Gerente de Informtica, no ser possvel adquirir novos discos rgidos devido ao baixo oramento da empresa. Voc decide ento minimizar os transtornos causados pela falta de espao em disco. Para isso, voc gostaria de configurar o servidor de arquivos de tal forma que todas as vezes que o espao em disco estiver 95% ocupado, um alerta seja enviado para voc. O que voc deve fazer para implementar essa soluo? A. Criar um alerta no utilitrio Performance, adicionar o contador LogicalDisk(F)\Free Space nesse alerta, configurar esse contador para que um alerta seja emitido todas as vezes que o espao em disco for menor de 5% e configurar o alerta para ser enviado para sua estao de trabalho. B. Criar um alerta no utilitrio Performance, adicionar os contadores LogicalDisk(F)\Free Space e LogicalDisk(G)\Free Space nesse alerta e configurar esses contadores para que um alerta seja emitido todas as vezes que o espao em disco for menor de 5%. C. Criar um alerta no utilitrio Performance, adicionar os contadores LogicalDisk(F)\Free Space e LogicalDisk(G)\Free Space nesse alerta, configurar esses contadores para que um alerta seja emitido todas as vezes que o espao em disco for menor de 5% e configurar o alerta para ser enviado para sua estao de trabalho. D. Criar um alerta no utilitrio Performance, adicionar o contador LogicalDisk(C)\Free Space nesse alerta, configurar esse contador para que um alerta seja emitido todas as vezes que o espao em disco for menor de 5% e configurar o alerta para ser enviado para sua estao de trabalho. 69 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 Resposta: C Explicao: Para que o problema seja resolvido, devemos criar um alerta no utilitrio Performance, adicionar os contadores LogicalDisk(F)\Free Space e LogicalDisk(G)\Free Space nesse alerta, configurar esses contadores para que um alerta seja emitido todas as vezes que o espao em disco for menor de 5% e configurar o alerta para ser enviado para sua estao de trabalho. Com isso, os chamados ao Departamento de Informtica diminuiro, pois voc sempre ser avisado quando o espao em disco for menor que 5%, ou seja, quando 95% do espao em disco estiver ocupado, e com isso, poder tomar as devidas providncias antes que os usurios reclamem da falta de espao em disco. Respostas incorretas: A. A questo especifica que os dados compartilhados so armazenados nas parties F: e G:, portanto, devemos monitorar essas duas parties, ou seja: LogicalDisk(F)\Free Space e LogicalDisk(G)\Free Space. B. Com essa configurao, os alertas sero emitidos somente no servidor de arquivos. A questo pede para que os alertas sejam enviados para a sua estao de trabalho. C. Resposta correta. D. No precisamos monitorar o drive C:, pois os compartilhados no esto armazenados nesse driver. dados

70 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 24
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 chamado rede12.com, que est no Modo Nativo. A rede possui servidores Windows Server 2003 e estaes de trabalho Windows XP. A rede possui quatro servidores de arquivos. A nova poltica de segurana da empresa define que um monitoramento detalhado da performance desses servidores deve ser feito. O processador, memria e espao em disco desses servidores devem ser monitorados. A poltica define ainda que essas informaes devem ser armazenadas em um banco de dados centralizado, de tal forma que seja possvel fazer anlises e perquisas com esses dados. O que voc deve fazer para implementar a nova poltica de segurana? A. No possvel realizar essa tarefa. B. Criar um alerta com todos os contadores necessrios e alterar o tipo de log para salvar os dados em um banco de dados do SQL Server. C. Criar um log com todos os contadores necessrios e alterar o tipo de log para salvar os dados em arquivos .csv, em um drive de rede. Criar scripts para importar estes dados em um banco de dados do SQL Server. D. Criar um log com todos os contadores necessrios e alterar o tipo de log para salvar os dados em um banco de dados do SQL Server. Respota: D Explicao: Essa questo testa o leitor a respeito de um recurso muito til que o utilitrio Performance nos oferece: salvar os logs diretamente em um banco de dados SQL. Com isso, podemos analisar os dados centralizadamente. Para isso, devemos seguir os procedimentos abaixo: Criar um log no console Performance. Adicionar os contadores necessrios. Clicar na aba Arquivos de Log. Alterar a opo Tipo de Arquivo de Log para Banco de dados SQL. 71 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 Clicar no boto Configurar e selecionar fonte ODBC, do tipo DSN de sistema, a qual faz a conexo com o banco de dados do SQL Server. Lembrando que antes disso, devemos criar a fonte de dados ODBC no console Fontes de Dados ODBC. Respostas incorretas: A. possvel sim realizar essa tarefa. Podemos configurar o log para que este salve seus dados diretamente em um banco de dados SQL. B. Cuidado com as pegadinhas. Leia bem essa alternativa: Criar um alerta com todos os contadores necessrios e alterar o tipo de log para salvar os dados em um banco de dados do SQL Server. Devemos criar um log, e no um alerta. C. Alternativa incorreta. D. Resposta correta.

72 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 25
Voc foi contratado recentemente como Estagirio de uma grande empresa. A rede dessa empresa formada por um domnio Windows Server 2003, possui estaes de trabalho Windows XP e servidores Windows Server 2003. No final de cada ms, os Estagirios dessa empresa so submetidos a um teste prtico. No seu teste prtico voc encontrou a seguinte questo: Voc administra um servidor de arquivos Windows Server 2003. Esse servidor possui um adpatador de rede instalado. Recentemente, o fabricante do adaptador de rede lhe informou que um novo driver para o adaptador de rede que est instalado no servidor de arquivos est disponvel. O fabricante alerta que esse driver deve ser instalado com certa urgncia. Agora voc precisa verificar se esse driver j est instalado no servidor de arquivos da empresa ou no. O que voc fazer?. Qual dever ser sua resposta? A. Abrir o Device Manager, expandir a opo Network Adapters e verificar as propriedades do adaptador de rede. B. Executar o comando ipconfig /all. C. Abrir o Disk Management, expandir a opo Network Adapters e verificar as propriedades do adaptador de rede. D. Abrir o Device Manager, expandir a opo Computer e verificar as propriedades do adaptador de rede. Resposta: A Explicao: Para verificar as propriedades do driver de um adaptador de rede, devemos abrir o Device Manager, expandir a opo Network Adapters e verificar as propriedades do adaptador de rede. Podemos tambm verificar essas configuraes clicando com o boto direito sobre o cone Meus Locais de Rede e escolhendo a opo Propriedades. Aps isso, devemos verificar as propriedades do adaptador de rede. Respostas incorretas: A. Resposta correta. B. O comando ipconfig /all exibe as diversas configuraes do protocolo TCP/IP.

73 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 C. Com o console Disk Management podemos administrar todos os discos e parties/volumes de um computador, tal como criar e excluir parties/volumes, entre outras configuraes. D. A opo Computer do Device Manager exibe informaes sobre o computador, tal como PC padro, ACPI, MPS.

74 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 26
Voc trabalha como Analista de Suporte em uma empresa de Desenvolvimento de Software. A rede dessa empresa formada por um domnio Windows Server 2003 chamado desenv12.com, que est no Modo Nativo. A rede possui servidores Windows Server 2003 e estaes de trabalho Windows XP. A rede possui escritrios espalhados por todo o Brasil. Visando descentralizar a administrao do domnio, voc decide que um analista de suporte em cada escritrio dever administrar as contas de usurios, GPOs e contas de computadores somente do seu escritrio. Ou seja, em cada escritrio haver um resposvel pelos objetos do AD somente daquele escritrio. Qual o objeto do Active Directory que nos permite realizar as configuraes acima? A. Diretivas de Segurana locais. B. Unidade Organizacional. C. Diretivas de IPSEC. D. Diretivas de Script. E. GPO. Resposta: B Explicao: Com a utilizao das OUs nosso problema facilmente resolvido. Podemos dividir o domnio da empresa em OUs, mover os objetos de cada escritrio para sua respectiva OU e delegar poderes administrativos para cada Analista de Suporte na OU que representa seu escritrio. Para quem trabalhou com o NT sabe que isso era bem mais complicado. No existia o objeto OU no NT, portanto, quando precisvamos conceder poderes administrativos para um usurio, esses poderes podiam ser utilizados em todo o domnio. Com a chegada da OU, no Windows 2000, esse problema foi resolvido. A delegao de poderes administrativos deve ser executada em nvel de Unidade Organizacional (OU Organizational Unit). Para delegarmos poderes administrativos utilizamos o Delegation of Control Wizard (Assistente para delegao de controle). Respostas incorretas: A. As Diretivas de Segurana locais no resolvem o problema da questo. Essas diretivas so aplicadas localmente em estaes de trabalho e servidores. 75 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

B. Resposta correta. C. O IPSEC um protocolo utilizado para garantir a segurana na comunicao entre 2 computadores, mesmo que estejamos utilizando a Internet. um protocolo baseado em um modelo ponto-a-ponto, no qual ambos os computadores envolvidos na comunicao devero possuir um conjunto de regras em comum. D. Um script nada mais do que um arquivo contendo comandos a serem executados. Esses arquivos podem ter a extenso .bat ou .cmd. Podemos tambm criar scripts com o VBSCRIPT ou o JScript. Atravs da GPO, podemos configurar os scripts para serem executados durante a inicializao e desligamento do computador, e durante o logon e logoff de um usurio. Ou seja, podemos atribuir a execuo de scripts a computadores e a usurios. Quando houverem scripts configurados para o computador e para o usurio, os scripts associados com o computador tero prioridade, em caso de conflito. E. Com as GPOs podemos definir o que um usurio poder fazer em seu computador e na rede. As diretivas de segurana de domnio so aplicadas a usurios, computadores, Member Servers (Servidores Membros) e Domain Controllers (Controladores de Domnio). Um detalhe importante que a GPO s pode ser aplicada em computadores que utilizam o Windows 2000, Windows XP ou o Windows Server 2003. As verses mais antigas do Windows (95, 98, ME e NT) no podem utilizar este recurso.

76 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 27
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 chamado rede12.com, que est no Modo Nativo. A rede possui um servidor de arquivos, o qual utilizado por todos os usurios da empresa. Esse servidor possui apenas um disco rgido de 120 GB. A rede da empresa tem crescido a cada dia. No incio tinha 120 usurios e hoje possui 420 usurios. Muitos usurios tem entrado em contato com voc para reclamar sobre a grande queda de performance nesse servidor de arquivos. Voc suspeita que esse problema est ocorrendo devido ao sistema de discos do servidor precisar ser atualizado. O que voc deve fazer para ter certeza se o gargalo est no disco rgido do servidor? A. Verificar se o Event Viewer possui algum evento relacionado com o disco rgido do servidor. B. Configurar um alerta e adicionar os contadores do objeto DiscoFsico (Physical Disk). C. Monitorar os contadores do objeto DiscoFsico (Physical Disk), atravs do System Monitor. D. Adicionar um novo disco rgido mais veloz no servidor de arquivos. Resposta: C Explicao: Monitorando os contadores do objeto DiscoFsico (Physical Disk), atravs do System Monitor, poderemos ter certeza se o gargalo est localizado no disco rgido do servidor. Abaixo, alguns dos contadores disponveis para o objeto DiscoFsico (Physical Disk): Avg Disk Bytes/Transfer: indica o tamanho das operaes de entrada e sada no disco ou volume. Avg Disk Sec/Transfer: indica a velocidade em que os dados so movidos dentro de um volume. Disk Bytes/Sec: indica a taxa de transferncia de bytes. Quanto maior o nmero, melhor o desempenho. Disk Transfer/Sec: indica o nmero de leituras e escritas executadas por segundo. Valores maiores que 50 podem indicar um gargalo. 77 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 Respostas incorretas: A. Esse procedimento no resolver o problema. Devemos monitorar os contadores do objeto DiscoFsico (Physical Disk) atravs do System Monitor. B. No necesrio configurar um alerta e adicionar os contadores do objeto DiscoFsico (Physical Disk), devemos apenas monitorar esses contadores atravs do System Monitor. C. Resposta correta. D. Antes de adicionar um novo disco rgido mais veloz no servidor de arquivos, devemos verificar se esse realmente o gargalo do servidor de arquivos.

78 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 28
Voc o Analista de Suporte de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 e possui estaes de trabalho Windows XP e servidores Windows Server 2003. Voc precisa configurar algumas permisses para um novo usurio da empresa. Esse novo usurio, mcosta, deve ter permisso de Leitura na pasta \\srv1\docs. Essa permisso deve ser vlida tanto para o acesso remoto quanto para o acesso local nessa pasta. O usurio mcosta faz parte dos grupos Diretores, Analistas e Vendas. As permisses da pasta \\srv1\docs esto configuradas da seguinte forma: NTFS Diretores Analistas Vendas Compartilhamento Diretores Leitura Analistas Leitura Vendas Leitura

Leitura e Alterao Leitura Controle Total

De acordo com as permisses acima, o solicitado na questo atendido? Caso no, o que dever ser feito para que o usurio mcosta tenha apenas a permisso Leitura? A. Nada precisa ser alterado. Com as configuraes acima, o usurio mcosta possui somente a permisso Leitura para acesso local ou remoto. B. Retirar o usurio mcosta do grupo Diretores. C. Retirar o usurio mcosta do grupo Vendas. D. Retirar o usurio mcosta do grupo Diretores e Vendas. Resposta: D Explicao: Para definir a permisso efetiva para o usurio mcosta, temos que levar em conta algumas regras. Quando um usurio pertence a vrios grupos com diferentes permisses (quer sejam permisses de compartilhamento ou NTFS), a permisso efetiva a soma das permisses. Negar tem prioridade sobre permitir. A permisso efetiva NTFS para o usurio mcosta a soma das permisses NTFS, ou seja, Controle Total. A permisso efetiva de Compartilhamento para o usurio mcosta a soma das permisses de Compartilhamento, ou seja, Leitura. Com isso, podemos concluir que a permisso efetiva desse usurio Leitura. Leitura? Ms a permisso efetiva no a soma das permisses? Existe uma outra 79 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 regra: quando permisses NTFS e de Compartilhamento se combinam, a permisso efetiva a mais restritiva entre ambas, portanto, Leitura. Porm, como a permisso NTFS desse usurio Controle Total, caso ele acesse localmente a pasta, ter acesso total. Para resolver esse problema, devemos retirar o usurio mcosta do grupo Diretores e Vendas. Respostas incorretas: A. Com a configurao atual, o usurio mcosta possui a permisso NTFS Controle Total, ou seja, caso ele acesse essa pasta localmente, ter acesso total pasta. B. Com essa configurao, o usurio mcosta permanecer com a permisso NTFS Controle Total. C. Com essa configurao, o usurio mcosta permanecer com a permisso NTFS Leitura e Alterao. D. Resposta correta.

80 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 29
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 chamado rede7.com, que est no Modo Nativo. Voc utiliza um computador com o Windows Server 2003 instalado. Esse computador possui 2 discos rgidos: um utilizado pelo sistema operacional e outro utilizado para armazenamento de alguns arquivos pessoais. Ambos os discos esto configurados como dinmicos. Recentemente, voc adicionou um novo disco rgido em seu computador. Aps isso, voc inicia o computador e abre o Disk Management. Porm, ao clicar com o boto direito sobre o espao no alocado desse novo disco, voc verifica que o comando New Partition (Criar partio) no est disponvel. O que voc deve fazer para que possa criar parties nesse novo disco? A. Clicar com o boto direito sobre o Disco e selecionar a opo Initialize (Inicializar). B. Converter o disco para dinmico. C. Formatar o disco com o sistema de arquivos NTFS. D. Reiniciar o computador. E. Efetuar logon com uma conta de usurios com direitos administrativos. F. Clicar com o boto direito sobre o Disk Management e selecionar a opo Refresh (Atualizar). Resposta: A Explicao: Quando adicionamos um segundo (ou demais) disco (s) no Windows Server 2003, antes de criarmos uma partio/volume nesse disco, devemos Inicializar o disco. Para isso, devemos clicar com o boto direito sobre o Disco e selecionar a opo Initialize (Inicializar). Respostas incorretas: A. Resposta correta. B. No necessrio converter o disco para dinmico para que possamos criar parties/volumes em um disco.

81 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 C. No necessrio formatar o disco com o sistema de arquivos NTFS para que possamos criar parties/volumes em um disco. D. No necessrio reiniciar o computador. E. O problema no est relacionado com permisses. F. No resolver o problema.

82 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 30
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003. Voc est em busca de uma soluo que possa reduzir o nmero de drives de rede utilizados pelos usurios. Atualmente voc est utilizando sete drives diferentes, conforme descrito a seguir:
Drive F G H I J K L Servidor SRV01 SRV01 SRV02 SRV02 SRV02 SRV03 SRV03 Comp Docs Manuais Programas Contab Pessoais Modelos Projetos Descrio Documentos de domnio pblico. Manuais de treinamentos. Programas de instalao. Usados pela seo de contabilidade. Documentos pessoais dos usurios. Modelos de memorandos e ofcios. Documentos compartilhados por projeto.

Ao invs de usar sete drives diferentes, voc gostaria de usar um nico drive e que, cada compartilhamento, aparecesse como uma pasta dentro deste drive. Por exemplo, voc gostaria de utilizar um drive R: e dentro do R: deveriam aparecer as pastas Docs, Manuais, Programas, Contab, Pessoais, Modelos e Projetos. Qual tecnologia/servio voc deve utilizar para implementar a soluo proposta? A. Utilizar Mounted Volumes. B. Utilizar o DFS - Distributed File System. C. Criar um volume do tipo Striped Set com Paridade, usando um disco para cada partio. D. Utilizar o Script de Logon para consolidar compartilhamentos em um nico drive. Resposta: B Explicao: Para consolidar diversos compartilhamentos em um nico ponto de acesso, utilizamos o servio DFS - Distributed File System. O DFS j faz parte do Windows 2000 Server e Windows Server 2003, sendo instalado automaticamente durante a instalao do Windows. Para configurar o DFS usamos o console "Distributed os diversos

83 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 File System", o qual acessado atravs do menu Ferramentas Administrativas. Respostas incorretas: A. A melhor opo seria utilizar o DFS. B. Resposta correta. C. No resolve o problema da questo. D. A melhor opo seria utilizar o DFS.

84 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 31
Voc foi contratado recentemente como Analista de Suporte de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 e possui estaes de trabalho Windows XP e servidores Windows Server 2003. A rede possui um servidor de arquivos chamado SRVFILES. Esse servidor possui dois discos rgidos que so utilizados para o armazenamento de arquivos compartilhados, os quais so acessados diariamente por todos os usurios da empresa. Esse servidor vem apresentando uma srie de problemas de hardware ultimamente. O novo hardware desse servidor j foi comprado, porm somente daqui uma semana ser entregue. A grande maioria dos usurios da empresa no param de reclamar da pssima performance desse servidor. Voc decide ento fazer algo para minimizar esse problema. Para isso, voc conta com um servidor reserva, chamado SRVRES. Porm, esse servidor no possui espao em disco suficiente para armazenar os arquivos compartilhados do servidor SRVFILES. O que voc deve fazer para que todos os dados sejam disponibilizados no servidor reserva o mais rpido possvel? A. Instalar os dois discos do servidor SRVFILES no servidor SRVRES. B. Copiar para necessrios. o servidor SRVRES somente os arquivos

C. Instalar os dois discos do servidor SRVFILES no servidor SRVRES, abrir o Disk Management e executar o comando Rescan Disks (Examinar discos novamente) e importar os dois discos. D. Instalar os dois discos do servidor SRVFILES no servidor SRVRES, abrir o Disk Management e executar o comando Rescan Disks (Examinar discos novamente). Resposta: C Explicao: Aps movermos um disco rgido de um computador para outro, o primeiro procedimento que devemos executar atualizar as informaes de disco no computador que recebeu o disco. Para isso utilizamos o comando Rescan Disks (Examinar discos novamente). E quando movemos um disco dinmico para outro computador, o Windows Server 2003 configura esse disco com o status Foreign. Para configurar esse disco com o status On-line, devemos executar o comando Import Foreign Disk para que o disco seja reconhecido pelo Windows. Para isso, clicamos com o boto direito sobre o disco e escolhemos a opo Import Foreign Disk. 85 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

Respostas incorretas: A. Alternativa incompleta. B. A questo especifica que todos os dados devem disponibilizados no servidor reserva o mais rpido possvel. C. Resposta correta. D. Alm disso, devemos executar o comando Import Foreign Disk. ser

86 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 32
Voc foi contratado recentemente como Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 chamado rede12.com, que est no Modo Nativo. Essa rede possui 250 estaes de trabalho Windows XP e 10 servidores Windows Server 2003. Aps um estudo detalhado da rede, voc verifica que tudo est totalmente desorganizado. Visando organizar o domnio da empresa, voc decide implementar os seguintes recursos: As configuraes da rea de trabalho, pasta Meus Documentos e aplicativos, devem ser disponibilizados para o usurio, independentemente da estao de trabalho que ele estiver logado. A pasta Meus Documentos armazenada em um servidor. de cada usurio deve ser

O que voc deve fazer para implementar os recursos acima? A. Configurar Roaming Profiles, configurar a GPO de Redirecionamento de Pastas e a GPO de Distribuio de Software. Na GPO de Distribuio de Software, habilitar a opo Assigning to computers (Associar a computadores). B. No possvel implemtentar a soluo acima no Windows Server 2003, somente no Windows 2000 Server. C. Configurar Roaming Profiles Redirecionamento de Pastas. e configurar a GPO de

D. Configurar Roaming Profiles, configurar a GPO de Redirecionamento de Pastas e a GPO de Distribuio de Software. Na GPO de Distribuio de Software, habilitar a opo Assigning to users (Associar a usurios). Resposta: D Explicao: O Perfil Mvel (Roaming Profile) criado pelos administradores e armazenado em um servidor. Com isso, torna-se um perfil vlido em todos os computadores em que o usurio efetuar logon. Caso o usurio efetue alteraes no seu perfil, as atualizaes sero feitas no servidor que armazena o perfil. Atravs das GPOs podemos fazer a distribuio de softwares, ou seja, instalar em computadores clientes, todos os softwares que estes 87 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 precisam utilizar, e isso de uma forma centralizada. Quando formos distribuir softwares via GPO, podemos atribu-los a computadores ou a usurios. Se o software for atribudo ao usurio, o software estar disponvel para esse usurio independente do computador no qual ele efetuar logon. Se o software for atribudo ao computador, o software estar disponvel somente no computador, independente do usurio que efetuar logon no computador. Com a GPO de Redirecionamento de Pastas podemos redirecionar algumas pastas, localizadas no perfil do usurio para um servidor. Com isso, essas pastas sero armazenadas em um local centralizado. O efeito prtico que quando um usurio salva um arquivo em uma pasta que est redirecionada para um servidor, o arquivo gravado no servidor, e no no computador local. Existem vrias vantagens quando utilizamos esse recurso, como por exemplo: o backup dos dados pode ser realizado de maneira centralizada, podemos utilizar o recurso de cotas em disco para configurar o espao em disco que os usurios podero utilizar, podemos agendar verificaes de vrus periodicamente, os arquivos localizados na pasta redirecionada estaro disponveis para o usurio independente do computador em que ele efetuar logon. Respostas incorretas: A. Com a opo Assigning to computers (Associar a computadores) habilitada, os softwares sero associados aos computadores, ou seja, estaro disponveis em um computador, independente do usurio que efetuar logon no computador. O software ser instalado automaticamente na prxima reinicializao do computador, ou seja, no necessrio que o usurio efetue nenhuma ao para que o software seja instalado. B. Alternativa incorreta. possvel sim implementar a soluo acima no Windows Server 2003. C. Alm disso, devemos habilitar a GPO de Distribuio de Software. D. Resposta correta.

88 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 33
Voc um usurio domstico. Em sua residncia existem dois computadores conectados entre si. Em um desses computadores est instalado o Windows Server 2003 e no outro est instalado o Windows XP. No Windows Server 2003 esto armazenados alguns arquivos importantes da famlia. Esse servidor possui apenas um disco rgido instalado, configurado com apenas uma partio (C:) e como disco bsico. Como voc est estudando sobre discos dinmicos, voc verifica que possvel implementar a redundncia dos dados do seu servidor, para que em caso de falhas com um disco, os dados no sejam perdidos. Voc decide ento implementar uma soluo que, em caso de falha no disco rgido do servidor, os dados no sejam perdidos e possam ser restaurados rapidamente. O que voc deve fazer para implementar essa soluo? A. Instalar mais um disco rgido no servidor, converter os dois discos rgidos para dinmico e criar um volume RAID-1. B. Instalar mais um disco rgido no servidor e criar um volume RAID-1. C. Instalar mais um disco rgido no servidor, converter os dois discos rgidos para dinmico e criar um volume RAID-5. D. No possvel implementar a soluo acima. E. Copiar todos os dados do servidor para a estao de trabalho Windows XP. Repetir esse procedimento todos os dias. F. Instalar mais dois disco rgido no servidor, converter os trs discos rgidos para dinmico e criar um volume RAID-1. Resposta: A Explicao: O RAID-1 ou Mirrored volumes consiste no espelhamento de um disco em um outro disco, ou seja, medida que os dados vo sendo gravados no disco rgido, o Windows vai duplicando esses dados em um outro disco. um volume tolerante a falhas e trabalha somente com 2 discos rgidos. Lembrando que antes de criarmos um volume RAID-1, devemos converter os discos rgidos para dinmico, caso ainda no sejam. Respostas incorretas: A. Resposta correta. 89 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 B. Antes de criarmos um volume RAID-1, devemos converter os discos para dinmico. C. Para que seja possvel a criao de um volume RAID-5, necessitamos de no mnimo 3 discos rgidos. O RAID-5 um volume tolerante a falhas e todos os discos desse volume reservam espao para gravao de informaes de paridade, informaes estas que sero utilizadas para restaurar um dos discos em caso de falha. D. possvel sim implementar a soluo acima. E. Essa no seria uma soluo, seria um quebra-galho. Lembrese que nos exames Microsoft, as solues desse tipo so descartadas. F. O volume RAID-1 trabalha somente com dois discos rgidos.

90 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 34
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 chamado rede8.com, que est no Modo Nativo. A rede possui estaes de trabalho Windows XP e servidores Windows Server 2003. Recentemente, voc ministrou um curso de compartilhamento de arquivos para os usurios da empresa. Aps o curso, um usurio (psilva) compartilha algumas pastas em seu computador, para que outros usurios da empresa possam acessar alguns arquivos importantes. Porm, alguns usurios entram em contato com voc e o informam que em certos momentos no conseguem se conectar com as pastas compartilhadas pelos usurios, e em certo momentos conseguem. E esse problema no ocorre sempre com o mesmo usurio. Voc verifica que todas as configuraes do TCP/IP esto corretas. Qual a possvel causa desse problema? A. A pasta compartilhada est criptografada. B. A pasta compartilhada est armazenada em uma estao de trabalho Windows XP. C. Existe um problema compartilhada. com as permisses da pasta

D. A pasta compartilhada est armazenada em um servidor Windows 2000. Resposta: B Explicao: O problema est ocorrendo pois a pasta compartilhada est armazenada em uma estao de trabalho Windows XP. Computadores com o Windows XP Professional, Windows 2000 Professional ou Windows NT Workstation 4.0, possuem uma limitao de, no mximo, 10 conexes simultneas. Esta uma limitao das verses clientes do Windows. Portanto, quando o limite de 10 conexes for atingido, novas conexes sero recusadas. Para resolver esse problema, devemos copiar ou mover as pastas compartilhadas para um servidor Windows Server 2003 e compartilhar as pastas novamente. Compartilhar novamente? Sim, todas as vezes que copiamos ou movemos uma pasta compartilhada, esta perder seu atributo de compartilhamento no local de destino. Respostas incorretas: A. No isso que est causando o problema, pois a pasta compartilhada acessada pelos usurios. 91 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

B. Resposta correta. C. O problema no com as permisses da pasta compartilhada. Caso fosse, os usurios no conseguiriam acessar a pasta algumas vezes. D. Se a pasta compartilhada estivesse armazenada em um servidor Windows 2000, o problema no estaria ocorrendo.

92 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 35
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 chamado rede8.com, que est no Modo Nativo. A rede possui estaes de trabalho Windows XP e servidores Windows Server 2003. Voc est implementando um novo servidor de aplicaes na rede da empresa. Esse servidor possui apenas um disco rgido bsico com o Windows Server 2003 instalado. Voc dispe de mais quatro discos rgidos novos, cada um com 80 GB. Voc precisa fazer as seguintes configuraes nesse servidor: Implementar tolerncia falhas para o sistema operacional. Implementar tolerncia falhas para os arquivos do banco de dados do aplicativo que est instalado nesse servidor. Um detalhe importante que o banco de dados do aplicativo possui 170 GB. O que voc deve fazer para implementar a soluo acima? Voc deve utilizar todos os discos rgidos disponveis e fazer a melhor configurao possvel. A. Instalar apenas um disco rgido no servidor, converter todos os discos desse servidor para dinmico, criar um volume RAID-1 para o sistema operacional. B. Instalar os quatro discos rgidos no servidor, converter todos os discos desse servidor para dinmico, criar um volume RAID-1 para o sistema operacional e um volume RAID-5 (com trs discos) para armazenar o banco de dados do aplicativo. C. Instalar trs discos rgidos no servidor, converter todos os discos desse servidor para dinmico, criar um volume RAID-1 para o sistema operacional e um volume RAID-5 (com 2 discos) para armazenar o banco de dados do aplicativo. D. No possvel implementar a soluo acima. Resposta: B Explicao: Para que a soluo acima seja implementada, devemos instalar os quatro discos rgidos no servidor, converter todos os discos desse servidor para dinmico, criar um volume RAID-1 para o sistema operacional e um volume RAID-5 (com trs discos) para armazenar o banco de dados do aplicativo.

93 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 Mirrored volumes RAID-1: consiste no espelhamento de um disco em um outro disco, ou seja, medida que os dados vo sendo gravados no disco rgido, o Windows 2000 vai duplicando esses dados em um outro disco. um volume tolerante a falhas e trabalha somente com 2 discos. RAID-5: funciona com no mnimo 3 discos e no mximo 32. um volume tolerante falhas. Todos os discos reservam espao para gravao de informaes de paridade, informaes estas que sero utilizadas para restaurar um dos discos em caso de falha. Respostas incorretas: A. Com essa configurao, estaremos implementando somente a tolerncia falhas para o sistema operacional. A questo pede que a tolerncia falhas para os dados do aplicativo tambm seja implementada. B. Resposta correta. C. Alternativa incorreta. O volume RAID-5 trabalha com no mnimo 3 discos rgidos e no mximo 32. D. possvel sim implementar a soluo acima.

94 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 36
Voc foi contratado recentemente como Administrador de Redes de uma empresa. A rede dessa empresa formada por um domnio Windows Server 2003, possui estaes de trabalho Windows XP e servidores Windows Server 2003. Recentemente, a empresa adquiriu alguns softwares que sero utilizados por todos os usurios da empresa. A nova poltica de segurana da empresa define que um atalho para cada aplicativo deve estar disponvel na rea de trabalho de todos os usurios, independente do computador em que eles fizerem logon. Outro detalhe que o plano de fundo tambm deve ser o mesmo para todos os usurios da empresa. Todas essas configuraes acima no podero ser alteradas pelos usurios. O que voc deve fazer para implementar as configuraes acima? A. Implementar o Perfil de Usurio Mvel. B. Criar um Perfil de Usurio com todas as configuraes desejadas. Copiar esse Perfil de Usurio para um servidor da rede. Renomear o arquivo Ntuser.dat para Ntuser.obri e configurar as propriedades da conta de cada usurio, para que seja utilizada um Perfil de Usurio em um servidor da rede. C. Criar um Perfil de Usurio com todas as configuraes desejadas. Copiar esse Perfil de Usurio para um servidor da rede. Renomear o arquivo Ntuser.dat para Ntuser.man e configurar as propriedades da conta de cada usurio, para que seja utilizada um Perfil de Usurio em um servidor da rede. D. No possvel implementar a soluo acima. Resposta: C Explicao: Quando um usurio efetua logon pela primeira vez em um computador com o Windows Server 2003, criado o User Profile (Perfil de Usurio) desse usurio. O Perfil de Usurio contm informaes especficas de cada usurio, como a configurao da rea de trabalho, tens do menu Iniciar e configuraes de aplicativos e arquivos pessoais. Existe um arquivo chamado Ntuser.dat, onde a maioria das informaes sobre o perfil de um usurio armazenada. Todas as vezes que o usurio efetua logoff, seu perfil atualizado. O Perfil de Usurio fica localizado no seguinte caminho: %systemroot%\Documents and Settings\nome_do_usurio. Dentro dessa pasta, onde armazenado o perfil de cada usurio, criado uma estrutura de subpastas, cada uma com funes especficas.

95 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 Dentro da pasta %systemroot%\Documents and Settings, existe um perfil chamado All Users. Essa pasta contm os atalhos para os tens que devem ser disponibilizados para todos os usurios que efetuarem logon no computador. Com a utilizao de perfis, vrios usurios podem utilizar um computador mantendo suas prprias configuraes pessoais. O Windows Server 2003 nos oferece 4 tipos de Perfis de Usurio: Default (Padro): todos os computadores que executam o Windows Server 2003 possuem esse perfil. utilizado como base para a criao de um novo Perfil de Usurio quando este efetua o logon pela primeira vez no computador. Local (Local): esse o perfil criado durante o primeiro logon do usurio em um computador. Esse perfil s vlido no computador em que foi criado. Roaming (Mvel): esse perfil criado pelos administradores e armazenado em um servidor. Com isso, torna-se um perfil vlido em todos os computadores em que o usurio efetuar logon. Caso o usurio efetue alteraes no seu perfil, as atualizaes sero feitas no servidor que armazena o perfil. Mandatory (Obrigatrio): esse perfil tambm criado pelos administradores e pode ser armazenado localmente ou em um servidor. Esse tipo de perfil no permite que o usurio salve as alteraes, ou seja, ao efetuar logoff, o Perfil de Usurio no ser atualizado. Somente os administradores podero fazer alteraes nesse tipo de perfil. De acordo com a explicao acima, podemos concluir que o Perfil Obrigatrio deve ser implementado. Respostas incorretas: A. Implementando o Perfil de Usurio Mvel, os usurios podero alterar todas as configuraes armazenadas no Perfil. A questo pede para que os usurios no possam fazer alteraes nas configuraes do Perfil. Por isso, devemos utilizar o Perfil de Usurio Obrigatrio. B. Um detalhe muito importante que caso desejarmos alterar o User Profile (Perfil de Usurio) para Mandatory User Profile (Perfil de Usurio Obrigatrio), deveremos renomear o arquivo 96 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 Ntuser.dat para Ntuser.man, localizado na pasta do User Profile (Perfil de Usurio). C. Resposta correta. D. possvel sim implementar a soluo acima.

97 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 37
Voc foi contratado recentemente como Analista de Suporte de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 e possui estaes de trabalho Windows XP e servidores Windows Server 2003. A rede possui um servidor de arquivos chamado SRVFILES. Esse servidor possui cinco discos rgidos, configurados como RAID-5, que so utilizados para o armazenamento de arquivos compartilhados, os quais so acessados diariamente por todos os usurios da empresa. Recentemente, um dos discos rgidos do volume RAID-5 falhou e precisou ser substitudo. Aps a susbstituio desse disco por um novo disco, voc reinicia o servidor, abre o Disk Management e verifica que o status desse disco est como Not initiated e o tipo do disco est como Desconhecido. O que voc deve fazer para restaurar o volume RAID-5? Escolha 2 alternativas. A. Reativar o novo disco. B. Inicializar o novo disco e configur-lo como disco bsico. C. Inicializar o novo disco e atualiz-lo para disco dinmico. D. Reparar o volume RAID-5 para que o novo disco seja includo nesse volume. E. Substituir o problemas. Resposta: C, D Explicao: Para restaurar o volume RAID-5, devemos seguir os procedimentos abaixo: Inicializar o novo disco: para isso, devemos clicar com o boto direito sobre o Disco e selecionar a opo Initialize (Inicializar). Atualizar o novo disco para disco dinmico: para isso, devemos clicar com o boto direito sobre o disco a ser atualizado e escolher a opo Upgrade to Dynamic Disk (Atualizar para Disco Dinmico). Reparar o volume RAID-5, para que o novo disco seja includo nesse volume: para isso, devemos clicar com o boto direito sobre o RAID-5 e escolher a opo Repair volume (Reparar Volume). 98 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

novo

disco

rgido

pois

tambm

est

com

SIMULADO MCSE 70-290 Respostas incorretas: A. Alternativa incorreta. B. Devemos inicializar o novo disco e configur-lo como dinmico. C. Resposta correta. D. Resposta correta. E. No necessrio substituir o novo disco rgido. Todas as vezes que substiturmos um disco de um volume RAID-5, os procedimentos citados acima devero ser executados.

99 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 38
Voc foi contratado recentemente como Estagirio de uma grande empresa. A rede dessa empresa formada por um domnio Windows Server 2003, possui estaes de trabalho Windows XP e servidores Windows Server 2003. No final de cada ms, os Estagirios dessa empresa so submetidos a um teste prtico. No seu teste prtico voc encontrou a seguinte questo: Voc o Administrador de Redes de uma empresa. A rede dessa empresa formada por um domnio Windows Server 2003 e estaes de trabalho Windows XP. Recentemente, voc instalou o servio SUS - Software Update Services (Servio de Atualizao Automtica) na rede da empresa. Mensalmente, voc recebe um email da Microsoft com as atualizaes crticas de segurana que foram disponibilizadas para download. Certo dia, voc verifica que essas atualizaes crticas de segurana j foram baixadas pelo seu servidor SUS. O que voc deve fazer, com o menor esforo administrativo, para que as estaes de trabalho do seu domnio recebam essas atualizaes crticas de segurana?. Qual dever ser sua resposta? A. Aprovar as novas atualizaes de segurana na pgina de administrao do servio SUS. B. Reiniciar todas as estaes de trabalho do domnio. C. Pedir para que todos os usurios se conectem ao site Windows Update da Microsoft e baixem as novas atualizaes. D. Reiniciar o servio IIS. Resposta: A Explicao: O SUS um servio utilizado para facilitar o processo de download e atualizao de correes da Microsoft nas estaes de trabalho de uma rede. Ou seja, somente o servidor SUS se conecta com o site da Microsoft (Windows Update) e armazena as atualizaes localmente. A partir disso, os clientes se conectam ao servidor SUS para baixarem as atualizaes necessrias. Quando instalamos o SUS criado um site no IIS, pois toda a administrao do SUS feita via browser. Um detalhe importante que as atualizaes crticas de segurana no sero aplicadas aos clientes se no forem aprovadas no servidor SUS. Para aprovar uma atualizao, devemos selecion-la, clicar em Approve (Aprovar) e em Yes (Sim). Respostas incorretas: A. Resposta correta. 100 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

B. No necessrio reiniciar todas as estaes de trabalho do domnio. Devemos apenas aprovar as novas atualizaes de segurana na pgina de administrao do servio SUS. C. No necessrio pedir para que todos os usurios se conectem ao site Windows Update da Microsoft e baixem as novas atualizaes, pois essas atualizaes j esto armazenadas localmente no servidor SUS da empresa. D. No necessrio reiniciar o servio IIS. Devemos apenas aprovar as novas atualizaes de segurana na pgina de administrao do servio SUS.

101 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 39
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 chamado area8.com, que est no Modo Nativo. A rede possui estaes de trabalho Windows XP e servidores Windows Server 2003. Voc est implementando um novo servidor de arquivos na rede da empresa. A configurao dos discos desse servidor a seguinte: Disco Drive 1 C 1 D 2 E 2 F Contedo Sistema Operacional Pastas Compartilhadas Arquivo de Paginao Banco de Dados

Todos os usurios da empresa armazenam seus arquivos nesse servidor (D:\files). Recentemente, alguns usurios tem entrado em contato com voc para reclamar do baixo desempenho desse servidor todas as vezes que salvam arquivos em suas pastas compartilhadas. Voc decide ento utilizar o System Monitor para detectar se a causa desse problema est no sistema de discos rgidos desse servidor. Qual contador voc deve monitorar? A. Objeto LogicalDisk, contador Avg Disk Queue Lenght do Disco2. B. Objeto LogicalDisk, contador Avg Disk Queue Lenght do Disco1. C. Objeto Paging File, contador % Usage. D. Objeto Processor, contador % Processor Time. Resposta: B Explicao: O contador Avg Disk Queue Lenght, do objeto LogicalDisk, indica o nmero de requisies que esto esperando para serem processadas. Caso a fila seja muito grande, ser um indicativo de que os discos rgidos devero ser substitudos. Observe que devemos monitorar esse contador no Disco1, pois os arquivos compartilhados esto armazenados nesse disco, e o cenrio indica que os usurios esto reclamando da baixa performance somente quando vo salvar seus arquivos nas pastas compartilhadas desse disco. Respostas incorretas:

102 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 A. Esse o contador a ser monitorado, porm, as pastas compartilhadas so armazenadas no Disco1, e no no Disco2. B. Resposta correta. C. Objeto Paging File, contador % Usage. Indica o quanto o arquivo de paginao est sendo alocado. Caso esse contador apresente um valor acima de 70%, deveremos aumentar a quantidade de memria RAM do computador ou aumentar o tamanho do arquivo de paginao. D. Objeto Processor, contador % Processor Time. Indica o percentual de tempo em que um processador ficou ocupado. Um valor acima de 80 indica um gargalo, ou seja, diminuio do desempenho do computador.

103 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 40
Voc o Analista de Suporte de uma empresa. A rede dessa empresa baseada no Windows Server 2003. A rede possui clientes utilizando o Windows 2000 Professional ou o Windows XP Professional. Atualmente, voc utiliza a seguinte poltica de backup para o servidor de arquivos da empresa: Domingo noite: Backup Normal. Segunda noite: Backup Incremental. Tera noite: Backup Incremental. Quarta noite: Backup Diferencial. Quinta noite Backup Incremental. Sexta noite Backup Incremental. Sbado noite: Backup Diferencial. Domingo noite: Backup Normal. No sbado pela manh, quando os usurios chegam na empresa, alguns deles entram em contato com voc e lhe informam que no esto conseguindo se conectar com o servidor de arquivos. Voc verifica que o disco rgido do servidor apresentou problemas e parou de funcionar. Ao consultar o log dos backups, voc verifica que o backup de sexta a noite foi efetuado com sucesso. Voc ento substitui o disco e agora deseja restaurar os dados. Qual ou quais o(s) backup(s) voc deve restaurar? A. Domingo noite: Backup Normal. B. Domingo noite: Backup Normal. Sexta noite Backup Incremental. C. Domingo noite: Backup Normal. Quarta noite: Backup Diferencial. Quinta noite Backup Incremental. Sexta noite Backup Incremental. D. Domingo noite: Backup Normal. Quarta noite: Backup Diferencial. Resposta: C 104 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

Explicao: O Backup Normal faz a cpia de todos os dados, independentemente de terem sido alterados ou no. O Incremental faz o backup apenas dos dados que foram alterados desde o ltimo backup incremental. O Diferencial faz o backup de todos os dados que foram alterados desde o ltimo backup normal. O Backup normal tem a vantagem de ser mais fcil de gerenciar e de implementar, sendo especialmente indicado para pequenos volumes de dados, onde no se justifica a implementao de uma poltica de Backup baseada em backups Normais, Diferenciais e Incrementais. Seguem abaixo algumas informaes sobre os tipos de backup: Normal (Normal): limpa os marcadores. Faz o backup de arquivos e pastas selecionados. Agiliza o processo de restaurao, pois somente um backup ser restaurado. Copy (Cpia): no limpa os marcadores. Faz o backup de arquivos e pastas selecionados. Differential (Diferencial): no limpa os marcadores. Faz o backup somente de arquivos e pastas selecionados que foram alterados aps o ltimo backup Normal ou Incremental. Incremental (Incremental): limpa os marcadores. Faz o backup somente de arquivos e pastas selecionados que foram alterados aps o ltimo backup Normal ou Incremental. Daily (Dirio): no limpa os marcadores. Faz o backup de arquivos e pastas selecionados que foram alterados durante o dia. Para restaurar os dados at a condio de que estavam na sextafeira, basta restaurar o Backup Normal da segunda-feira, depois o Diferencial de quarta-feira e depois o Incremental de quinta-feira e sexta-feira. Respostas incorretas: A. Alternativa incompleta. B. Alternativa incompleta. C. Resposta correta. D. Alternativa incompleta. 105 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 41
Voc o Analista de Suporte de uma empresa. A rede dessa empresa baseada no Windows Server 2003. A rede possui clientes utilizando o Windows 2000 Professional ou o Windows XP Professional. A rede possui um servidor de impresso, o qual possui sete impressoras instaladas. Os usurios da empresa imprimem muitos documentos todos os dias. Recentemente, todos os usurios tem reclamado da grande demora para a impresso dos documentos nos horrios de pico da empresa. Ou seja, como muitos documentos so enviados para o servidor de impresso, a demora para que esses documentos sejam impressos muito grande. Um detalhe que esse servidor de impresso possui apenas um disco rgido instalado, e por isso voc suspeita que o problema est com o spool. O que voc deve fazer para aumentar a performance da impresso nesse servidor? A. Atualizar o processador do servidor de impresso para um mais veloz. B. Aumentar a quantidade de memria RAM do servidor de impresso. C. Instalar impressoras adicionais nesse servidor de impresso. D. Instalar um novo disco rgido no servidor de impresso e mover o spool para o novo disco. E. Instalar um novo disco rgido no servidor de impresso. Resposta: D Explicao: Esse um problema comum em redes onde o nmero de documentos impressos muito grande. Para solucionarmos esse problema, devemos mover a pasta spool para um disco rgido com bastante espao em disco disponvel. Como o servidor de impresso possui apenas um disco rgido, devemos instalar um novo disco rgido nesse servidor e mover a pasta spool para esse novo disco. Essa pasta fica localizada em %systemroot%\WINNT\system32\spool. Para alterar a localizao da pasta spool, devemos acessar as Propriedades do Servidor de Impresso (Painel de Controle, Impressoras), clicar na aba Avanado e alterar o caminho no campo Pasta de Spool. Respostas incorretas:

106 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 A. A questo define que voc suspeita que o problema est no spool, portanto, no necessrio atualizar o processador do servidor de impresso para um mais veloz. B. A questo define que voc suspeita que o problema est no spool, portanto, no necessrio aumentar a quantidade de memria RAM do servidor de impresso. C. No necessrio instalar impressoras adicionais nesse servidor de impresso. D. Resposta correta. E. Alm disso, devemos mover o spool de impresso para o novo disco rgido.

107 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 42
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 chamado area8.com, que est no Modo Nativo. A rede possui estaes de trabalho Windows XP e servidores Windows Server 2003. Como trs Analistas de Suporte esto de frias, grande parte do servio ficou por sua conta. Como todos sabemos, muitas vezes precisamos nos descolcar at as estaes de trabalho dos usurios para que possamos resolver algum problema. Para agilizar a resoluo desses problemas, voc decide disponibilizar em algumas estaes de trabalho do domnio as Ferramentas Administrativas, como o console do DNS, DHCP, WINS, ADUC, entre outros. Com isso, voc poder acessar o Domain Controller da prpria estao de trabalho do usurio e resolver os problemas rapidamente. O que voc deve fazer para implementar essa soluo? A. Fazer logon nas estaes de trabalho onde as Ferramentas Administrativas devem ser instaladas, conectar-se com o drive onde o Windows Server 2003 est instalado, em um dos servidores, acessar a pasta %windir%/system32, clicar duas vezes no arquivo Adminpak.msi e seguir as instrues para concluir o assistente de instalao. B. Fazer logon nas estaes de trabalho onde as Ferramentas Administrativas devem ser instaladas, conectar-se com o drive onde o Windows Server 2003 est instalado, em um dos servidores, acessar a pasta %windir%/system32, clicar duas vezes no arquivo Adminpak.gsi e seguir as instrues para concluir o assistente de instalao. C. Fazer logon nas estaes de trabalho onde as Ferramentas Administrativas devem ser instaladas, abrir o Painel de Controle e instalar as Ferramentas Administrativas. D. No existe a possibilidade de instalarmos as Ferramentas Administrativas em estaes de trabalho. Resposta: A Explicao: Para que possamos disponibilizar as Ferramentas Administrativas nas estaes de trabalho, devemos fazer logon nas estaes de trabalho onde as Ferramentas Administrativas devem ser instaladas, conectar-se com o drive onde o Windows Server 2003 est instalado, em um dos servidores, acessar a pasta %windir%/system32, clicar duas vezes no arquivo Adminpak.msi e seguir as instrues para concluir o assistente de instalao. 108 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

Quando simplesmente executamos esse arquivo, todas as ferramentas disponveis nesse arquivo so instaladas. Porm, podemos atravs da linha de comando definir quais ferramentas sero instaladas. O comando o seguinte:
msiexec /i adminpak.msi ADDLOCAL=Abreviao_Ferramenta_Administrativa /qb

Observao: Abreviao_Ferramenta_Administrativa o nome abreviado da Ferramenta Administrativa de servidor que voc deseja instalar, contida no arquivo Adminpak.msi do Windows 2000 e do Windows Server 2003. Observao: necessrio copiar o arquivo Adminpak.msi para um local no disco rgido que esteja incluso no caminho do Windows ou incluir o caminho do arquivo na linha de comando. Seguem abaixo as abreviaes das ferramentas do Windows Server 2003 que podem ser utilizadas com o comando acima:
Abreviao FeADMgmtConsole FeADTools FeAZRoles FeCERTConsole Ferramenta administrativa de servidor e sua descrio Gerenciamento do Active Directory: Gerencia o Active Directory Active Directory: Usa as ferramentas do Active Directory para gerenciar & administrar o servio de diretrio. AZRoles: Usa o Gerenciador de autorizao na administrao baseada em funo e na configurao do computador. Autoridade de certificao: Gerencia o servio de autoridade de certificao. Esse servio emite certificados para programas de segurana com chave pblica. Kit de administrao do gerenciador de conexes: Use o kit de administrao do gerenciador de conexes para criar perfis de servio do gerenciador de conexes. Administador de cluster: Gerencia o servio de cluster. Esse servio melhora a disponibilidade dos aplicativos de servidor. Sistema de arquivos distribudos: Usa compartilhamentos de arquivo existentes para criar um espao para nome lgico e exclusivo. DHCP: Gerencia o servio DHCP (Dynamic Host Configuration Protocol). Esse servio aloca endereos IP para computadores da rede de forma dinmica. DNS: Gerencia o servio DNS (Domain Name System). Esse servio traduz os nomes DNS dos computadores para endereos IP. Servio de autenticao da Internet: Usa o protocolo RADIUS (Remote Authentication Dial-in User Service) para realizar a autenticao remota.

FeCMAKConsole

FeClusterConsole FeDFSConsole

FeDHCPConsole

FeDNSConsole

FeIASConsole

109 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290


FeIISAdminScripts FeIPMgmtConsole FeNetLoadBalance FePKMgmtConsole FeRISAdmin Scripts de administrao do IIS: Gerencia os Servios de Informaes da Internet (IIS). Gerenciamento de endereos IP: Gerencia endereos IP Gerenciador de balanceamento de carga de rede: Gerencia o servio de balanceamento de carga de rede. Gerenciamento de chave pblica: Gerenciamento de chave pblica Servios de instalao remota: Use os servios de instalao remota para dar suporte a instalaes de sistemas operacionais sob demanda, baseadas em imagens, por meio de uma conexo de rede de um servidor RIS para um computador cliente. Armazenamento remoto: Gerencia o armazenamento remoto. O Gerenciamento remoto migra automaticamente dados de arquivos no usados com freqncia para fitas magnticas ou discos magnetopticos. Telefonia: Configura e gerencia o servio de telefonia. Gerenciador de servios de terminal: Use o gerenciador de servios de terminal para visualizar as informaes sobre os servidores de terminal em domnios confiveis, incluindo todas as sesses, usurios e processos de todos os servidores de terminal. Tambm possvel usar essa ferramenta para realizar vrias aes referentes ao gerenciamento do servidor. UDDI: Use os servios UDDI para permitir que desenvolvedores corporativos publiquem, descubram, compartilhem e reutilizem diretamente os servios da Web de forma eficiente por meio de suas ferramentas de desenvolvimento e aplicativos de negcios. WINS: Gerencia o servio WINS (Windows Internet Name Service). Esse servio converte nomes de computador NetBIOS em endereos IP.

FeRSConsole

FeTAPIConsole FeTSMgrConsole

FeUDDI

FeWINSConsole

Respostas incorretas: A. Resposta correta. B. O nome do arquivo que instala as Ferramentas Administrativas Adminpak.msi. C. Alternativa incorreta. O arquivo que instala as Ferramentas Administrativas no est disponvel no Windows 2000 Professional nem no Windows XP. D. Existe sim a possibilidade de instalarmos as Ferramentas Administrativas em estaes de trabalho.

110 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 43
Voc foi contratado recentemente como Analista de Suporte de uma empresa. A rede dessa empresa formada por um domnio Windows Server 2003 e possui estaes de trabalho Windows XP e servidores Windows Server 2003. A rede possui um servidor de arquivos com a seguinte configurao de discos rgidos:
Disco 1 2 3 4 5 6 Volume C C F F F F Contedo SO Espelho do SO Arquivos da Empresa Arquivos da Empresa Arquivos da Empresa Arquivos da Empresa -

RAID5 RAID5 RAID5 RAID5

Todos os usurios da empresa salvam os arquivos da empresa no volume F: desse servidor de arquivos. Para evitar problemas com o espao em disco desse servidor, voc gostaria de ser notificado todas as vezes que o espao em disco disponvel para os arquivos da empresa for menor que 3 GB. O que voc deve fazer para que essa notificao seja enviada para voc quando o evento determinado ocorrer? A. Criar um alerta e configurar esse alerta para monitorar os contadores do objeto LogicalDisk para o volume C:. B. Criar um alerta e configurar esse alerta para monitorar os contadores do objeto LogicalDisk para o volume F:. C. Criar um alerta e configurar esse alerta para monitorar os contadores do objeto LogicalDisk para o volume C: e F:. D. Criar um alerta e configurar esse alerta para monitorar os contadores do objeto PhysicalDisk para os discos 3, 4, 5 e 6. Resposta: B Explicao: Para que voc seja avisado todas as vezes que o volume que armazena os arquivos da empresa tiver apenas 3 GB de espao em disco disponvel, voc deve criar um alerta no System Monitor e configurar esse alerta para monitorar os contadores do objeto LogicalDisk para o volume F:. Configure esse alerta para que uma mensagem de rede seja enviada para sua estao de trabalho, todas as vezes que o espao em disco do volume F: for menor que 3 GB. Respostas incorretas: 111 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

A. Os arquivos da empresa so armazenados no volume F:. Portanto, devemos monitorar o volume F:, e no o volume C:. B. Resposta correta. C. No necessrio criar um alerta e configurar esse alerta para monitorar os contadores do objeto LogicalDisk para o volume C: e F:. Devemos monitorar apenas o volume F:. D. Alternativa incorreta. Devemos monitorar apenas o drive F:.

112 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 44
Voc trabalha como Estagirio de uma grande empresa. A rede da empresa formada por um domnio Windows Server 2003, possui estaes de trabalho Windows XP e servidores Windows Server 2003. Como sua primeira tarefa, voc precisa instalar o Windows Server 2003 em um novo servidor. Esse novo servidor possui cinco discos rgidos com 80 GB cada disco. Antes de iniciar a instalao voc faz o seguinte planejamento: Criar um Volume Set com dois discos rgidos e instalar o Windows Server 2003 nesse disco. Utilizar os demais discos para armazenar compartilhados e backups da empresa. os arquivos

Voc ento fala com o Administrador de Redes da empresa para saber se existe algum erro na configurao acima. Qual ser a resposta do Administrador de Redes? A. No existe nenhum erro, pode iniciar a instalao do Windows Server 2003. B. Ao invs de criar um Volume Set, crie um Volume RAID-5 e instale o Windows Server 2003 nesse volume. C. Existe um erro. No possvel instalar o Windows 2000 Server e o Windows Server 2003 em um Volume Set. D. Existe um erro. No possvel instalar o Windows Server 2003 em um Volume Set. Em um Volume Set, podemos instalar apenas o Windows 2000 Server. Resposta: C Explicao: Com o Volume Set podemos combinar o espao de duas ou mais parties, de um mesmo disco ou de vrios discos, em apenas uma unidade. Podemos usar at 32 parties com tamanhos diferentes. Caso alguma partio apresente problema, todo o Volume Set ser perdido. No pode conter a partio do sistema e de boot, ou seja, o Windows Server 2003 ou o Windows 2000 Server no podem ser instalados em volumes do tipo Volume Set. Outro detalhe que esses sistemas operacionais tambm no podem ser instalados em volumes RAID-5. S podem ser instalados em Volume Simples e RAID-1. Respostas incorretas: 113 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

A. Alternativa incorreta. B. Esses sistemas operacionais tambm no podem ser instalados em volumes RAID-5. S podem ser instalados em Volume Simples e RAID-1. Lembre-se que para criar um volume RAID-5 so necessrios no mnimo trs discos rgidos. C. Resposta correta. D. O Windows Server 2003 ou o Windows 2000 Server no podem ser instalados em volumes do tipo Volume Set.

114 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 45
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 chamado area18.com, que est no Modo Nativo. A rede possui estaes de trabalho Windows XP e servidores Windows Server 2003. Voc foi convocado para dar uma palestra para os Diretores e Gerentes da empresa. O tema da palestra ser Discos Bsicos e Discos Dinmicos. Voc ento comea a estudar e montar o contedo dessa palestra. Porm, voc no lembra das especificaes do volume dinmico do tipo Striped Volume (RAID-0). Qual das alternativas abaixo define esse tipo de volume? A. O Striped Volume (RAID-0) consiste no espelhamento de um disco em um outro disco, ou seja, medida que os dados vo sendo gravados no disco rgido, o Windows vai duplicando esses dados em um outro disco. um volume tolerante falhas e trabalha somente com 2 discos. Pode conter a partio do sistema e de boot. B. O Striped Volume (RAID-0) funciona com no mnimo 3 discos e no mximo 32. um volume tolerante falhas. Todos os discos reservam espao para gravao de informaes de paridade, informaes estas que sero utilizadas para restaurar um dos discos em caso de falha. C. O Striped Volume (RAID-0) agrega o espao disponvel em mltiplos discos, formando assim um nico volume. Utiliza no mnimo 2 e no mximo 32 discos. A forma de gravao consiste no preenchimento sucessivo do espao em cada disco. No um volume tolerante falhas. D. O Striped Volume (RAID-0) utiliza faixas do disco em mltiplos discos rgidos para armazenar os dados. Utiliza no mnimo 2 e no mximo 32 discos. As informaes so gravadas em blocos de 64 Kbytes. Com isso o desempenho de gravao aumentado. No um volume tolerante a falhas, portanto se algum disco falhar, todos os dados sero perdidos. No existe a possibilidade de tirarmos um disco de um striped volume sem excluir o volume todo. Resposta: D Explicao: Essa questo (RAID-0) utiliza faixas do armazenar os dados. Utiliza informaes so gravadas www.juliobattisti.com.br auto-explicativa. O Striped Volume disco em mltiplos discos rgidos para no mnimo 2 e no mximo 32 discos. As em blocos de 64 Kbytes. Com isso o 115 Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 desempenho de gravao excelente. No um volume tolerante a falhas, portanto se algum disco falhar, todos os dados sero perdidos. No existe a possibilidade de tirarmos um disco de um striped volume sem excluir o volume todo Respostas incorretas: A. Essa a definio do volume tipo RAID-1. B. Essa a definio do volume tipo RAID-5. C. Essa a definio do volume tipo Spanned. D. Resposta correta.

116 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 46
Voc foi contratado recentemente como Analista de Suporte de uma empresa. A rede dessa empresa formada por um domnio Windows Server 2003 e possui estaes de trabalho Windows XP e servidores Windows Server 2003. A empresa adquiriu recentemente um novo servidor que ser utilizado como um servidor de aplicao. A configurao dos discos rgidos desse servidor a seguinte:
Disco 0 1 Drive C D Contedo Sistema Operacional No utilizado Tamanho 20 GB 20 GB

Alm do novo servidor, a empresa adquiriu tambm quatro discos rgidos adicionais de 20 GB cada um. Agora voc precisa configurar esse servidor de tal forma que as seguintes exigncias sejam implementadas: Tolerncia falhas para o Sistema Operacional. Um volume tolerante falhas de no mnimo 55 GB para armazenar um aplicativo e seu banco de dados. O Gerente de Informtica liberou para voc os quatro novos discos rgidos, para que o servidor seja configurado corretamente. O que voc deve fazer para implementar a soluo acima? Escolha 2 alternativas. A. Utilizar o Disco1 para criar um espelho (RAID-1) do Disco0. B. Criar um volume RAID-5 com os quatro novos discos rgidos e instalar o aplicativo nesse volume. C. Criar um volume RAID-5 com dois novos discos rgidos e instalar o aplicativo nesse volume. D. Utilizar o Disco0 para criar um espelho (RAID-1) do Disco1. Resposta: A, B Explicao: Para implementar a soluo acima, devemos utilizar o Disco1 para criar um espelho (RAID-1) do Disco0 e criar um volume RAID-5 com os quatro novos discos rgidos e instalar o aplicativo nesse volume. Com isso criamos a tolerncia falhas para o sistema operacional, e criamos tambm o volume tolerante falhas para armazenar o aplicativo e seu banco de dados.

117 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 Mirrored volumes RAID-1: consiste no espelhamento de um disco em um outro disco, ou seja, medida que os dados vo sendo gravados no disco rgido, o Windows vai duplicando esses dados em um outro disco. um volume tolerante a falhas e trabalha somente com 2 discos. RAID-5: funciona com no mnimo 3 discos e no mximo 32. um volume tolerante a falhas. Todos os discos reservam espao para gravao de informaes de paridade, informaes estas que sero utilizadas para restaurar um dos discos em caso de falha. Respostas incorretas: A. Resposta correta. B. Resposta correta. C. Para que seja possvel a criao de um volume RAID-5, necessitamos de no mnimo 3 discos rgidos. O RAID-5 um volume tolerante falhas e todos os discos desse volume reservam espao para gravao de informaes de paridade, informaes estas que sero utilizadas para restaurar um dos discos em caso de falha. D. Devemos criar um espelho (RAID-1) do Disco0, e no do Disco1. O Disco1 no est sendo utilizado.

118 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 47
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003, possui estaes de trabalho Windows XP e servidores Windows Server 2003. A rede possui um servidor de arquivos chamado SRVFILES01. Esse servidor est configurado como um Member Server do domnio fds7.com. Voc gostaria de fazer a auditoria de acesso aos arquivos de uma pasta compartilhada (\\SRVFILES01\DOCUMENTOS). Voc deseja habilitar a auditoria tanto para as tentativas de acesso com sucesso, quanto com falha. Quais as configuraes que devem ser efetuadas para habilitar essa auditoria? A. Utilizar o console Diretiva de Segurana Local, habilitar a seguinte poltica de auditoria: Auditoria de Acesso a Objetos e selecionar as opes Sucesso e Falha. B. Utilizar o console Diretiva de Segurana Local, habilitar a seguinte poltica de auditoria: Auditoria de Acesso a Objetos, selecionar as opes Sucesso e Falha, acessar as propriedades da pasta DOCUMENTOS para habilitar a auditoria do seu contedo. C. Utilizar o console Diretiva de Segurana Local, habilitar a seguinte poltica de auditoria: Auditoria de Eventos do Sistema, selecionar as opes Sucesso e Falha, acessar as propriedades da pasta DOCUMENTOS para habilitar a auditoria do seu contedo. D. Utilizar o console Diretiva de Segurana Local, habilitar a seguinte poltica de auditoria: Auditoria de Eventos do Sistema e selecionar as opes Sucesso e Falha. E. Utilizar o console Diretiva de Segurana Local, habilitar a seguinte poltica de auditoria: Auditoria de uso de privilgios, selecionar as opes Sucesso e Falha, acessar as propriedades da pasta DOCUMENTOS para habilitar a auditoria do seu contedo. Resposta: B Explicao: Quando formos configurar a auditoria Object Access (Acesso a Objetos), devemos executar duas tarefas: 1 - Habilitar a auditoria Object Access (Acesso a Objetos).

119 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 2 - Selecionar os objetos e os tipos de acesso que sero auditados. Respostas incorretas: A. Alternativa incompleta. B. Resposta correta. C. Essa opo faz a auditoria quando o computador desligado e reiniciado. D. Essa opo faz a auditoria quando o computador desligado e reiniciado. E. Essa opo faz a auditoria quando um usurio utiliza um direito, por exemplo, alterar hora do sistema e apropriar-se de um arquivo.

120 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 48
Voc administra a rede de computadores da sua empresa. A rede formada por uma rvore de domnios baseada no Active Directory. Todas as estaes de trabalho esto configuradas com o Windows XP e os servidores possuem o Windows Server 2003. Voc quer garantir que seja bloqueada a instalao de qualquer driver para o qual o Windows XP no seja capaz de verificar a Assinatura Digital dos arquivos do Driver. Esta uma precauo contra a instalao de drivers que possam causar problemas ao funcionamento do Windows XP. O que voc deve fazer para implementar essa soluo? Essa configurao deve ser aplicada para todas as estaes de trabalho do domnio. A. Habilitar a diretiva de segurana Devices: Unsigned Driver Installation Behavior na GPO padro do domnio. Habilitar a opo Ignore (Ignorar). B. Habilitar a diretiva de segurana Devices: Unsigned Driver Installation Behavior na GPO padro do domnio. Habilitar a opo Warn (Avisar). C. Habilitar a diretiva de segurana Devices: Unsigned Driver Installation Behavior na GPO padro do domnio. Habilitar a opo Block (Bloquear). D. Criar uma nova GPO associada com o domnio. Habilitar a diretiva de segurana Devices: Unsigned Driver Installation Behavior nessa GPO e habilitar a opo Block (Bloquear). Resposta: C Explicao: A diretiva utilizada para permitir ou no a instalao de drivers a Devices: Unsigned Driver Installation Behavior. As opes de assinatura de drivers so as seguintes: Ignore (Ignorar): instala todos os arquivos de drivers, independente da assinatura desse arquivo. Warn (Avisar): ser exibida uma mensagem caso estejamos instalando um arquivo de driver no assinado digitalmente pela Microsoft. Block (Bloquear): ser impedida a instalao de arquivos de drivers no assinados digitalmente pela Microsoft. Respostas incorretas: 121 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

A. A opo Ignore (Ignorar) da diretiva de segurana Devices: Unsigned Driver Installation Behavior, instala todos os arquivos de drivers, independente da assinatura desse arquivo. A questo especifica que voc quer garantir que seja bloqueada a instalao de qualquer driver para o qual o Windows XP no seja capaz de verificar a Assinatura Digital dos arquivos do Driver. B. A opo Warn (Avisar) da diretiva de segurana Devices: Unsigned Driver Installation Behavior, define que ser exibida uma mensagem caso estejamos instalando um arquivo de driver no assinado digitalmente pela Microsoft. A questo especifica que voc quer garantir que seja bloqueada a instalao de qualquer driver para o qual o Windows XP no seja capaz de verificar a Assinatura Digital dos arquivos do Driver. C. Resposta correta. D. No necessrio criar uma nova GPO associada com o domnio. Como essa configurao deve ser aplicada para todas as estaes de trabalho do domnio, podemos utilizar a GPO padro do domnio.

122 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 49
Voc trabalha como Estagirio de uma grande empresa. A rede da empresa formada por um domnio Windows Server 2003, possui estaes de trabalho Windows XP e servidores Windows Server 2003. A rede possui um servidor de arquivos chamado FILES. Esse servidor armazena todos os arquivos da empresa que so utilizados pelos usurios. A configurao desse servidor a seguinte: seis discos rgidos de 120 GB cada, sendo que mais de 500 GB j esto ocupados. O Administrador de Redes da empresa definiu a poltica de backup de todos os servidores da empresa. Para o servidor FILES, foi criada uma tarefa agendada na qual um backup Normal executado todos os dias, iniciando s 03:00 horas da madrugada. Porm, como a quantidade de dados armazenados nesse servidor cresceu muito, o backup no est sendo concludo antes do incio do horrio normal de trabalho, que as 8:00 horas da manh. O backup desse servidor concludo entre 9:00 e 10:00 horas da manh. Porm, a poltica de segurana da empresa define que todos os backups devem ser concludos antes do incio do expediente. O que voc deve fazer para solucionar esse problema? A. Excluir a tarefa agendada do servidor FILES e criar uma nova tarefa na qual um backup Normal seja executado todos os dias, iniciando 01:00 hora da madrugada. B. Alterar a tarefa agendada do servidor FILES para iniciar 06:00 horas da madrugada. C. Habilitar a criptografia no servidor FILES. D. Alterar a tarefa agendada do servidor FILES para iniciar 01:00 hora da madrugada. Resposta: D Explicao: Para que a poltica de segurana da empresa seja implementada, devemos alterar a tarefa agendada do servidor FILES para iniciar 01:00 hora da madrugada. Partindo do ponto que o backup do servidor FILES dura cerca de 6 horas para ser concludo, se esse backup for iniciado 01:00 hora da madrugada, entre 07:00 e 08:00 horas da manh esse backup estar concludo. Respostas incorretas: A. No necessrio excluir a tarefa agendada do servidor FILES e criar uma nova tarefa na qual um backup Normal seja executado todos os dias, iniciando 01:00 hora da madrugada. 123 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 Podemos apenas alterar o horrio de incio dessa tarefa para que o problema seja resolvido. B. Com essa configurao, o mesmo problema ocorrer, pois o backup no ser concludo antes do do incio do horrio normal de trabalho, que as 8:00 horas da manh. C. Habilitar a criptografia no servidor FILES no ajudar em nada. D. Resposta correta.

124 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 50
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003, possui estaes de trabalho Windows XP e servidores Windows Server 2003. A nova poltica de segurana da empresa define que voc deve configurar a Assinatura de Drivers em todos os computadores do domnio atravs da GPO padro do domnio. Voc ento abre o Group Policy Object Editor para fazer as configuraes necessrias, porm voc no lembra onde est localizada a opo para configurar a Assinatura de Driver. Das alternativas abaixo, qual delas apresenta o caminho correto para a configurao da Assinatura de Driver? A. Computer Configuration, Windows Settings, Security Settings, Local Policies. B. Computer Configuration, Windows Settings, Security Settings, Account Policies. C. Computer Configuration, Windows Settings, Security Settings, File System. D. Computer Configuration, Windows Settings, Security Settings, Restricted Groups. E. Computer Configuration, Windows Settings, Security Settings, Driver Signing. Resposta: A Explicao: Aps abrir o Group Policy Object Editor, devemos seguir o seguinte caminho para configurarmos as polticas de Assinatura de Driver: Computer Configuration, Windows Settings, Security Settings, Local Policies. Nesse caminho podemos configurar tambm as diretivas de auditoria e direitos de usurios. Respostas incorretas: A. Resposta correta. B. Nessa opo podemos fazer diversas configuraes relacionadas com as contas de usurios, como diretivas de senhas, diretivas de bloqueio de conta, entre outras. C. Nessa opo podemos configurar as permisses de pastas e arquivos centralizadamente. 125 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 D. Nessa opo podemos definir quais grupos podero participar de um grupo interno. Podemos definir tambm de quais grupos os grupos internos podero ser membros, como por exemplo: definir quais usurios podero ser membros do grupo Administrators (Administradores). E. Essa opo no existe.

126 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 51
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003, possui estaes de trabalho Windows XP e servidores Windows Server 2003. Recentemente, a empresa adquiriu cinco impressoras de rede da mesma marca e modelo, ou seja, impressoras que utilizam o mesmo driver de impresso. Voc ficou encarregado de instalar essas cinco impressoras em um novo servidor de impresso, chamado SRVP. Agora voc precisa configurar essas cinco impressoras de tal forma que apenas uma impressora seja instalada para todos os usurios do domnio. Ou seja, quando um usurio mandar um documento para impresso, apenas uma impressora estar instalada em sua estao de trabalho, porm, quando o servidor de impresso receber esse documento para impresso, este dever ser redirecionado para uma das cinco impressoras, ou seja, para aquela que estiver menos ocupada. Resumindo, voc precisa configurar a distribuio de trabalhos de impresso entre as cinco novas impressoras. Qual opo das propriedades de impresso permite a configurao desejada? A. Compartilhamento de Impressora. B. Pool de Impresso. C. Prioridade de Impresso. D. Suporte Bidirecional. Resposta: B Explicao: Um Pool de Impresso nada mais do que uma impressora conectada a vrios dispositivos de impresso atravs de vrias portas. Os dispositivos de impresso devem possuir o mesmo driver de impressora. Quando utilizamos um pool de impresso, os usurios conseguem imprimir seus documentos sem precisar definir para qual dispositivo de impresso o documento dever ser enviado. Quem far esse servio ser a impressora, ou seja, localizar a porta disponvel. Com um pool de impresso podemos administrar vrios dispositivos de impresso a partir de uma nica impressora e diminuir o tempo de espera dos documentos no servidor de impresso. Para habilitar o Pool de Impresso, devemos seguir os procedimentos abaixo: Clique em Printers (Impressoras), no Control Panel (Painel de Controle); 127 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 Clique com o boto direito sobre a impressora e escolha Properties (Propriedades); Clique na aba Ports (Portas); Selecione a caixa Enable printer pooling (Ativar pool de impresso); Aps marcar a opo Ativar Pool de Impresso, marque as portas das impressoras que faro parte do Pool de Impresso. Clique em OK. Respostas incorretas: A. O Compartilhamento de Impressora permite que todos os usurios de uma rede se conectem com uma determinada impressora. B. Resposta correta. C. Esse um recurso muito til em uma organizao, pois permite que os documentos crticos sejam enviados para uma impressora com alta prioridade e os demais documentos sejam enviados para outra impressora, com menor prioridade. Quanto maior a prioridade, mais rpida ser a impresso. Para isso, devemos criar vrias impressoras que apontem para o mesmo dispositivo de impresso e definir prioridades diferentes para cada impressora. Depois s especificar quais usurios ou grupos devero imprimir em qual impressora. D. Essa opo impede ou no que o dispositivo de impresso se comunique com a impressora no servidor. Caso desabilitemos essa opo, se ocorrer algum problema com o dispositivo de impresso, este no informar o sistema sobre o problema ocorrido.

128 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 52
Voc foi contratado recentemente como Analista de Suporte de uma empresa. A rede dessa empresa formada por um domnio Windows Server 2003 e possui estaes de trabalho Windows XP e servidores Windows Server 2003. Voc responsvel por um servidor de arquivos chamado SRV1. H alguns dias esse servidor vem apresentando uma srie de problemas, e voc suspeita que esse servidor est com conflito de driver. Como um primeiro procedimento, voc gostaria de saber se existe algum driver instalado nesse servidor, que no possua assinatura de driver. O que voc deve fazer para localizar esse tipo de driver em seu servidor? A. Executar o utilitrio File Signature Verification (Verificao de Assinatura de Driver) e nas opes avanadas definir a pasta systemroot\System. B. Executar o utilitrio File Signature Verification (Verificao de Assinatura de Driver) e nas opes avanadas definir a pasta systemroot\System32. C. Executar o utilitrio sigverif.exe. D. Reinstalar o Windows Server 2003 no servidor e instalar apenas os drivers que forem assinados digitalmente pela Microsoft. Resposta: B Explicao: A Microsoft possui um utilitrio que faz a verificao da assinatura dos arquivos de driver presentes em um computador. Esse utilitrio o sigverif.exe. Para execut-lo, clique em Start (Iniciar), Run (Executar) e digite sigverif.exe. O utilitrio ser aberto. O prximo passo ser clicar em Start (Iniciar). O processo de verificao ser iniciado e todos os arquivos no assinados digitalmente sero listados. Temos ainda algumas opes avanadas, nas quais podemos definir quais tipos de arquivos sero procurados, quais pastas sero varridas, e tambm fazer algumas configuraes no log. Portanto, para que possamos saber se existe algum driver no assinado digitalmente pela Microsoft instalado em um computador, devemos executar o utilitrio File Signature Verification (Verificao de Assinatura de Driver) e nas opes avanadas definir a pasta systemroot\System32. 129 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 Respostas incorretas: A. A pasta que devemos configurar nas opes avanadas do utilitrio File Signature Verification (Verificao de Assinatura de Driver) a pasta systemroot\System32. B. Resposta correta. C. Antes de executar o utilitrio sigverif.exe, devemos definir a pasta que ser varrida. No nosso caso, a pasta a systemroot\System32. D. No necessrio reinstalar o Windows Server 2003 no servidor e instalar apenas os drivers que forem assinados digitalmente pela Microsoft. Precisamos apenas localizar os drivers que no so assinados digitalmente pela Microsoft, e para isso contamos com o utilitrio File Signature Verification (Verificao de Assinatura de Driver).

130 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 53
Voc foi contratado recentemente como Estagirio de uma grande empresa. A rede dessa empresa formada por um domnio Windows Server 2003, possui estaes de trabalho Windows XP e servidores Windows Server 2003. No final de cada ms, os Estagirios dessa empresa so submetidos a um teste prtico. No seu teste prtico voc encontrou a seguinte questo: Voc o Administrador de um domnio Windows Server 2003. O Diretor de TI pediu para voc uma lista de todos os usurios que efetuaram logon no domnio nos ltimos 15 dias. Ele precisa dessa lista em 10 minutos. O que voc deve fazer para conseguir essa lista o mais rpido possvel?. Qual dever ser sua resposta? A. Utilizar o comando DSADD. B. Utilizar o comando USERLOGONFIND. C. Utilizar o comando DSQUERY. D. Utilizar o comando DSMOVE. E. Utilizar o comando DSMOD. F. Utilizar o comando SHUTDOWN. Resposta: C Explicao: O comando DSQUERY utilizado para localizarmos objetos no Active Directory que possuam um conjunto de critrios em comum. Esse comando pode ser utilizado com as seguintes opes: computer group site user partition contact ou server quota

Na ajuda do Windows Server 2003 voc encontra uma referncia completa de todas as opes do comando DSQUERY e encontra tambm diversos exemplos prticos de utilizao. Respostas incorretas:

131 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 A. O comando DSADD utilizado para criar novos objetos no Active Directory, como contas de usurios, contas de computadores e grupos de usurios. B. O comando USERLOGONFIND no existe no Windows Server 2003. C. Resposta correta. D. O comando DSMOVE utilizado para mover um objeto no Active Directory ou renomear um objeto. E. O comando DSMOD utilizado para para modificar os atributos de um ou vrios objetos do Active Directory. F. O comando SHUTDOWN utilizado para desligar ou reiniciar um computador.

132 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 54
Voc trabalha como Estagirio de uma grande empresa. A rede da empresa formada por um domnio Windows Server 2003, possui estaes de trabalho Windows XP e servidores Windows Server 2003. Voc utiliza uma estao de trabalho com o Windows XP instalado. Recentemente, o Administrator de Redes da empresa lhe concedeu um scanner, o qual dever ser instalado em sua estao de trabalho. Voc ento se loga com a conta de usurio Administrator em sua estao de trabalho e tenta instalar o driver do scanner. Porm, durante a instalao voc recebe uma mensagem informando que os drivers no passaram no teste de compatibilidade do Windows, e por isso o dispositivo no ser instalado. Voc ento reinicia a estao de trabalho e verifica que o scanner no foi instalado. O que voc deve fazer para que o scanner possa ser instalado corretamente? Caso alguma diretiva precise ser alterada, devemos reconfigurar essa diretiva aps a instalao do dispositivo de hardware. A. Alterar a diretiva Unsigned Driver Installation Behavior para Block (Bloquear). B. Alterar a diretiva Unsigned Driver Installation Behavior para Warn (Avisar). C. Alterar a diretiva Unsigned Driver Installation Behavior para Block (Bloquear). Instalar o scanner e reconfigurar a diretiva Unsigned Driver Installation Behavior para Ignore (Ignorar). D. Alterar a diretiva Unsigned Driver Installation Behavior para Ignore (Ignorar). Instalar o scanner e reconfigurar a diretiva Unsigned Driver Installation Behavior para Block (Bloquear). Resposta: D Explicao: O problema est ocorrendo devido a assinatura de driver dos arquivos de driver do scanner. Provavelmente, os drivers do scanner no so assinados digitalmente pela Microsoft e a sua estao de trabalho est configurada para bloquear a instalao desses drivers. Para resolver o problema, devemos alterar a diretiva Unsigned Driver Installation Behavior para Ignore (Ignorar) e instalar o scanner. Aps a instalao do scanner, devemos reconfigurar a diretiva Unsigned Driver Installation Behavior para Block (Bloquear), isso porque a questo especifica que caso alguma diretiva precise ser alterada, devemos reconfigurar essa diretiva aps a instalao do dispositivo de hardware.

133 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 A diretiva utilizada para permitir ou no a instalao de drivers a Devices: Unsigned Driver Installation Behavior. As opes de assinatura de drivers so as seguintes: Ignore (Ignorar): instala todos os arquivos de drivers, independente da assinatura desse arquivo. Warn (Avisar): ser exibida uma mensagem caso estejamos instalando um arquivo de driver no assinado digitalmente pela Microsoft. Block (Bloquear): ser impedida a instalao de arquivos de drivers no assinados digitalmente pela Microsoft. Respostas incorretas: A. Essa a configurao atual da sua estao de trabalho. B. Alternativa incompleta. Com essa configurao at conseguiramos instalar o scanner, porm, aps a instalao devemos reconfigurar a diretiva Unsigned Driver Installation Behavior. C. Alternativa incorreta. D. Resposta correta.

134 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 55
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003, possui estaes de trabalho e laptops Windows XP e servidores Windows Server 2003. O usurio Paulo utiliza um laptop com o Windows XP instalado. O recurso de criptografia est habilitado em uma pasta que possui arquivos confidenciais da empresa. O usurio Paulo configurou as permisses NTFS dessa pasta como Controle Total somente para ele. Certo dia, esse usurio foi demitido da empresa. Voc ento se loga com a conta Administrator no laptop que o usurio Paulo utilizava, e verifica que no consegue acessar os arquivos confidenciais da empresa. O que voc deve fazer para acessar esses arquivos? A. Utilizar o recurso Apropriar-se (Take Ownership), para que seja atribuda a permisso Controle Total para a conta Administrator, possibilitando assim o acesso aos arquivos. B. Efetuar logon com a conta de usurio configurada como Agente de Recuperao e descriptografar os arquivos. C. Atribuir para a conta Administrator a permisso Controle Total. D. Efetuar logon no laptop com uma conta de usurio que seja membro do grupo Usurios Avanados. Resposta: A Explicao: O que ocorre que o usurio Paulo configurou as permisses NTFS de tal forma que somente ele pode acessar os arquivos dessa pasta. Devemos ento efetuar logon no laptop com a conta Administrator e efetuar um Apropriar-se (Take Ownership). Aps isso, o acesso aos arquivos ser permitido. A permisso Apropriar-se (Take Ownership) permite ou nega a apropriao de um arquivo ou uma pasta. O proprietrio do arquivo ou pasta sempre pode alterar as permisses, independente de qualquer outra permisso. O dono de um arquivo ou uma pasta, por padro, quem cria o arquivo ou a pasta. Respostas incorretas: A. Resposta correta.

135 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 B. A conta Administrator geralmente a conta configurada como Agente de Recuperao. O problema que essa conta no possui permisses na pasta. C. Como a conta Administrator no tem permisses nessa pasta, no conseguiremos atribuir a permisso Controle Total para essa conta. Devemos utilizar o recurso Apropriar-se (Take Ownership). D. Esse procedimento no resolve nosso problema. A conta Administrator possui maiores direitos e permisses do que uma conta que seja membro do grupo Usurios Avanados.

136 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 56
Voc foi contratado recentemente como Analista de Suporte de uma empresa. A rede dessa empresa formada por um domnio Windows Server 2003 e possui estaes de trabalho Windows XP e servidores Windows Server 2003. Voc responsvel por um servidor de arquivos chamado SRV1. Certo dia voc se loga no servidor SRV1 e verifica que esse servidor no est se comunicando com a rede. Logo em seguida, os usurios entram em contato com voc e o informam que no esto conseguindo acessar esse servidor. Voc reinicia o servidor e verifica que o mesmo problema est ocorrendo. Voc ento entra em contato com o Administrador de Redes da empresa e verifica que ele instalou um novo driver para o adaptador de rede desse servidor. Voc faz o backup do System State desse servidor diariamente. O que voc deve fazer para que esse servidor possa se comunicar com a rede novamente? A. Reinicar o servidor Configuration. com a opo Last Known Good

B. Utilizar o recurso Roll Back Driver para instalar o antigo driver do adaptador de rede. C. Utilizar o recurso Roll Last Driver para instalar o antigo driver do adaptador de rede. D. Reinstalar o Windows Server 2003 nesse servidor. Resposta: B Explicao: O Windows Server 2003 possui um recurso chamado Roll Back Driver. Com esse recurso podemos reinstalar a verso anterior do driver de um dispositivo de hardware. Esse recurso muito til quando a instalao de uma nova verso de um driver est causando algum problema. Para utilizar esse recurso, seguimos os procedimentos abaixo: Efetue logon com administrativos. uma conta de usurio com direitos

Abra o console Gerenciador de Dispositivos. Localize o dispositivo de hardware cujo driver est apresentando problemas, clique com o boto direito sobre ele e escolha a opo Propriedades. Clique na aba Driver. 137 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

Clique no boto Roll Back Driver (Reverter Driver). Respostas incorretas: A. Reinicar o servidor com a opo Last Known Good Configuration no resolver o problema. Devemos voltar a verso do driver do adaptador de rede para a verso que estava funcionando corretamente. B. Resposta correta. C. Cuidado com as pegadinhas. O nome do recurso que devemos utilizar Roll Back Driver, e no Roll Last Driver. D. No necessrio reinstalar o Windows Server 2003 nesse servidor.

138 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 57
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003, possui estaes de trabalho e laptops Windows XP e servidores Windows Server 2003. A rede possui um servidor de impresso com sete impressoras instaladas e compartilhadas, as quais so utilizadas por todos os usurios da empresa. Recentemente, a empresa contratou um Analista de Suporte, o qual lhe auxiliar na tarefa de administrao dos recursos do domnio. Inicialmente, voc gostaria que esse Analista de Suporte lhe auxiliasse na administrao das impressoras. Voc deve conceder para o Analista de Suporte o direito de gerenciar a fila de impresso, excluiir os documentos enviados por outros usurios e aumentar a prioridade de impresso de alguns documentos. Um detalhe importante que somente voc, como Administrador da Rede, deve ter permisso para compartilhar impressoras, alterar as suas propriedades e, inclusive, excluir impressoras. Qual permisso voc deve configurar para o Analista de Suporte? A. Print (Imprimir). B. Manage Printers (Gerenciar Impressoras). C. Manage Documents (Gerenciar Documentos). D. Full Control (Controle Total). E. Manage All (Gerenciar Tudo). Resposta: C Explicao: A permisso de impresso Manage Documents (Gerenciar Documentos) equivale permisso Imprimir. Permite controlar as configuraes de trabalho para todos os documentos e, pausar, reiniciar e excluir todos os documentos. Um detalhe importante que as permisses de impresso tem efeito tanto localmente, quanto para o acesso atravs da rede. Ou seja, so diferentes das permisses de arquivos, que podem ser locais (NTFS) ou atravs da rede (Compartilhamento). Respostas incorretas: A. A permisso de impresso Print (Imprimir), permite imprimir documentos, pausar, continuar, reiniciar e cancelar o prprio documento, e estabelecer conexo com uma impressora. 139 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

B. A permisso de impresso Manage Printers (Gerenciar Impressoras), equivale permisso Gerenciar Documentos. Permite compartilhar impressoras, alterar as propriedades da impressora, excluir impressoras e alterar as permisses das impressoras. C. Resposta correta. D. A permisso Full Control (Controle Total) no est disponvel para a impresso. E. A permisso Manage All (Gerenciar Tudo) no existe.

140 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 58
Voc foi contratado recentemente como Estagirio de uma grande empresa. A rede dessa empresa formada por um domnio Windows Server 2003, possui estaes de trabalho Windows XP e servidores Windows Server 2003. No final de cada ms, os Estagirios dessa empresa so submetidos a um teste prtico. No seu teste prtico voc encontrou a seguinte questo: Voc o Analista de Suporte de uma empresa. Voc responsvel por um servidor de arquivos que possui o Windows Server 2003 instalado. Recentemente, esse servidor est apresentando uma srie de problemas. Vrias vezes por dia ele pra de responder e apresenta a seguinte mensagem: 0x00000000d1 ... IRQL NOT LESS OR EQUAL. Voc suspeita que um dispositivo de hardware est causando esse problema. Voc ento entra em contato com o fabricante desse dispositivo e relata o problema. Para resolver o problema, o fabricante lhe informa que precisa de informaes de debug, ou seja, maiores detalhes desse erro. O que voc deve fazer para que o servidor gere um arquivo com essas informaes de debug?. Qual dever ser sua resposta? A. Instalar o Recovery Console no servidor. B. Reiniciar o servidor no Modo de Segurana. C. Criar um novo Perfil de Usurio nesse servidor. D. Configurar o servidor para realizar o despejo de memria completo. Resposta: D Explicao: O Complete Memory Dump (Despejo de Memria Completo) grava todo o contedo da memria do sistema quando o sistema paralisado de forma inesperada. Essa opo exige um arquivo de paginao localizado no volume de inicializao do computador, com um tamanho mnimo igual quantidade de memria RAM disponvel, mais 1 MB. Para fazer essa configurao voc deve estar logado com uma conta de usurio que seja membro do grupo Administrators. Respostas incorretas: A. No necessrio instalar o Recovery Console no servidor para resolver o problema. B. No necessrio reiniciar o servidor no Modo de Segurana para resolver o problema. 141 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

C. No necessrio criar um novo Perfil de Usurio nesse servidor para resolver o problema. D. Resposta correta.

142 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 59
Voc foi contratado recentemente como Analista de Suporte de uma empresa. A rede dessa empresa formada por um domnio Windows Server 2003 e possui estaes de trabalho Windows XP e servidores Windows Server 2003. Voc ficou encarregado de implementar a poltica de backup de um servidor de arquivos chamado SRVFILES. A pltica de backup, definida pelo Administrador de Redes da empresa a seguinte: Somente o backup dos arquivos compartilhados desse servidor deve ser feito. Semanalmente, um backup completo de todos os dados dever ser feito. A restaurao do backup deve ser feito com a utilizao de no mximo duas fitas de backup. A restaurao do backup deve ser realizada o mais rpido possvel. O que voc deve fazer para que a poltica de backup acima seja implementada? A. Fazer um backup Normal no sbado. Fazer o backup Diferencial de segunda-feira a sexta-feira. B. Fazer um backup Normal no sbado. Incremental de segunda-feira a sexta-feira. Fazer o backup

C. Fazer um backup Normal no sbado. Fazer o backup Cpia de segunda-feira a sexta-feira. D. Fazer o backup Cpia todos os dias. Resposta: A Explicao: Para que a poltica de backup seja implementada, devemos fazer um backup Normal no sbado e fazer o backup Diferencial de segunda-feira a sexta-feira. No Windows Server 2003 podemos utilizar os seguintes tipos de backup: Normal (Normal): Com este tipo de backup todos os arquivos so copiados, toda vez que o backup for executado, independentemente de os arquivos terem sido alterados ou no. Os arquivos so marcados como tendo sido feito o backup, 143 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 ou seja, o atributo de arquivamento desmarcado. Cada arquivo tem um atributo que pode ser marcado ou desmarcado. Este atributo serve para informar ao Windows Server 2003 se o arquivo foi ou no modificado desde o ltimo backup normal. A principal vantagem do backup normal a facilidade para fazer a restaurao dos arquivos, quando necessrio. Com o backup do tipo normal, para restaurar os dados, voc precisa apenas do ltimo backup normal que foi criado. A desvantagem o tamanho do backup e o tempo para execuo Em cada execuo do backup, todos os arquivos e pastas sero copiados, independentemente de terem sido alterados ou no. Geralmente, o backup normal executado quando voc cria um conjunto de backup pela primeira vez. Nos backups subseqentes comum a utilizao de outros tipos de backup. Copy (Cpia): Backup que copia todos os arquivos selecionados, mas no marca cada arquivo como tendo sofrido backup (em outras palavras, o atributo de arquivamento no desmarcado). idntico ao backup Normal, com a diferena de que os arquivos no so marcados como tendo sido copiados. A cpia til caso voc queira fazer backup de arquivos entre os backups Normal e Incremental, pois ela no afeta essas outras operaes de backup ou quando voc precisa fazer uma cpia extra dos dados para enviar para um filial da empresa ou para manter a cpia armazenada em um local seguro. Por isso que nesta questo, descartamos o uso de um backup do tipo Cpia todos os dias, pois se fizssemos isso, no estaramos respeitando a diretiva que pede para que seja feito o backup do menor volume de informaes possvel. Incremental (Incremental): Este tipo de backup copia somente os arquivos criados ou alterados desde o ltimo backup Normal ou desde o ltimo backup Incremental. Os arquivos copiados para o backup so marcados (ou seja, o atributo de arquivamento desmarcado). Se voc utilizar uma combinao de backups Normais e Incrementais para restaurar os seus dados, ser preciso ter o ltimo backup Normal e todos os conjuntos de backups Incrementais feitos aps este backup Normal e restaur-los na seqncia correta. A grande vantagem do backup Incremental que ele reduz o tempo necessrio para a execuo do backup, pois somente feita a cpia dos arquivos que foram criados ou modificados desde o ltimo backup Normal ou Incremental. A grande desvantagem que para fazer a restaurao necessrio o ltimo backup Normal e todos os backups Incrementais subseqentes. Os backups Incrementais devem ser restaurados na seqncia cronolgica em que foram criados. Alm disso, se um dos 144 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 backups Incrementais apresentar problemas, no ser possvel restaurar os dados at o ponto do ltimo backup Incremental. Nesta questo especfica, no pode ser utilizado o backup Incremental, pois para fazer o restore, usando uma combinao de backup Normal e Incremental, voc deve restaurar o ltimo backup Normal e todos os backups Incrementais subseqentes, na ordem em que foram feitos. A poltica de backup da empresa afirma que devem ser utilizadas, no mximo, duas fitas para fazer o restore. Com isso descartamos o backup Incremental. Differential (Diferencial): Este tipo de backup faz a cpia de todos os arquivos criados ou alterados desde o ltimo backup Normal ou Incremental. Os arquivos que sofreram backup no so marcados como tal (ou seja, o atributo de arquivamento no desmarcado). Com isso cada backup Diferencial, copia todos os arquivos que foram modificados desde o ltimo backup Normal (ou Incremental, caso algum tenha sido feito). Se voc estiver executando uma combinao de backups Normal e Diferencial, a restaurao de arquivos e pastas exigir que voc tenha o ltimo backup Normal e o ltimo backup Diferencial. A restaurao mais rpida do que quando voc usa backups Incrementais, pois somente necessrio o ltimo backup Diferencial, porm cada backup Diferencial passa a ser maior, pois contm a cpia de todos os arquivos criados ou modificados desde o ltimo backup Normal ou Incremental. Nesta questo especfica, este o tipo de backup ser utilizado, pois para fazer o restore, usando uma combinao de backup Normal e Diferencial, voc deve restaurar o ltimo backup Normal e somente o ltimo backup Diferencial, ou seja, no mximo sero necessrios dois backups, que exatamente o que pede a poltica de backup/restore da empresa. Daily (Dirio): Este tipo de backup copia todos os arquivos selecionados que forem alterados no dia de execuo do backup Dirio. Os arquivos que sofreram backup no so marcados como tal (ou seja, o atributo de arquivamento no desmarcado). No um tipo muito utilizado. Pode ser utilizado em conjunto com backups do tipo Normal e Incremental. Observao: a explicao acima foi extrada do ebook Guia de Estudos para o MCSE 70-290, do autor Jlio Battisti. Respostas incorretas: A. Resposta correta. B. Alternativa incorreta. 145 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

C. Alternativa incorreta. D. Alternativa incorreta.

146 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 60
Voc foi contratado recentemente como Analista de Suporte de uma empresa. A rede dessa empresa formada por um domnio Windows Server 2003 e possui estaes de trabalho Windows XP e servidores Windows Server 2003. Voc responsvel por um servidor de arquivos chamado SRV1. Certo dia voc se loga no servidor SRV1 com a conta Administrator e tenta acessar o console Disk Management. Porm, o console no aberto e a seguinte mensagem de erro exibida: Unable to connect Logical Disk Manager Service. Voc ento abre o console Services e verifica que o servio Logical Disk Manager est inicializado. O que voc deve fazer para poder utilizar o Disk Management corretamente? A. Efetuar logon com administrativos. uma conta de usurio com direitos

B. Iniciar o servio Logical Disk Manager Administrative atravs do console Services. C. Instalar as Ferramentas Administrativas nesse servidor. D. Iniciar o servio Logical Disk Manager atravs do console Services. E. Reinstalar o Windows Server 2003 nesse servidor. Resposta: B Explicao: Lembre-se, quando tentarmos acessar o console Disk Management e a mensagem Unable to connect Logical Disk Manager Service for exibida, provavelmente o servio Logical Disk Manager Administrative est desabilitado. Para resolver o problema, devemos apenas iniciar esse servio atravs do console Services. Respostas incorretas: A. A questo especifica que voc se logou no servidor SRV1 com a conta Administrator. Portanto, essa conta possui direitos administrativos. B. Resposta correta. C. No necessrio instalar as Ferramentas Administrativas nesse servidor.

147 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 D. A questo especifica que voc abriu o console Services e verificou que o servio Logical Disk Manager est inicializado. E. No necessrio reinstalar o Windows Server 2003 nesse servidor.

148 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 61
Voc foi contratado recentemente como Analista de Suporte de uma empresa. A rede dessa empresa formada por um domnio Windows Server 2003 e possui estaes de trabalho Windows XP e servidores Windows Server 2003. A rede da empresa possui um servidor de arquivos chamado SRVF. Esse servidor possui um volume RAID-5, o qual armazena os arquivos compartilhados, que so utilizados por todos os usurios da empresa. Certo dia, logo pela manh, muitos usurios da empresa entram em contato com voc e o informam que o acesso ao servidor de arquivos est extremamente lento. Voc ento se loga no servidor de arquivos SRVF, abre o console Gerenciamento do Computador e verifica que o status do volume RAID-5 est como Falha de Redundncia (Failed Redundancy). Voc verifica tambm que o status de um dos discos do volume RAID-5 est como off-line. O que voc deve fazer para que o status desse volume RAID-5 volte para on-line o mais rpido possvel? A. Excluir o volume RAID-5 e recriar o volume. B. Excluir o volume RAID-5, recriar o volume e restaurar os dados a partir do Backup. C. Verificar se o disco rgido est ligado, conectado fonte de energia e conectado ao computador. Caso o problema no seja resolvido, voc deve efetuar logon com uma conta de usurio com direitos Administrativos, abrir o console Disk Management, clicar com o boto direito do mouse no disco que est com o status off-line e escolher a opo Reactivate Disk (Reativar Disco). D. Verificar se o disco rgido est ligado, conectado fonte de energia e conectado ao computador. Resposta: C Explicao: De acordo com o cenrio acima, podemos concluir que por algum motivo, um dos discos do volume RAID-5 est apresentando problemas, pois seu status est como off-line. Quando um disco est com o status Off-line no preciso substitu-lo. Primeiramente, devemos tentar Reativar esse disco. Caso essa soluo no funcione, a sim devemos substituir o disdo rgido. Para o cenrio acima, devemos ento verificar se o disco rgido est ligado, conectado fonte de energia e conectado ao computador. Caso o problema no seja resolvido, voc deve efetuar logon com uma conta de usurio com direitos Administrativos, abrir o console Disk Management, clicar com o boto direito do mouse no disco que est 149 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 com o status off-line e escolher a opo Reactivate Disk (Reativar Disco). No preciso excluir o volume RAID-5. Respostas incorretas: A. No necessrio excluir o volume RAID-5 e recriar o volume. B. No necessrio excluir o volume RAID-5, recriar o volume e restaurar os dados a partir do Backup. C. Resposta correta. D. Alternativa incompleta.

150 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 62
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003, possui estaes de trabalho e laptops Windows XP e servidores Windows Server 2003. A rede da empresa possui dois Domain Controllers: DC1 e DC2. Durante a avaliao mensal de cada servidor, voc verifica que no Log de Sistema do Visualizador de Eventos dos Domain Controllers existem muitos erros relacionados com o driver de uma impressora. O erro especifica que o driver no foi encontrado ou desconhecido. Voc precisa resolver esse problema imediatamente. O que voc deve fazer? A. Adicionar o grupo Domain Admins ao grupo Print Operators. B. Adicionar o grupo Domain Users ao grupo Print Operators. C. Adicionar o grupo Users ao grupo Print Operators. D. Instalar os drivers corretos para a impressora nos servidores DC1 e DC2. Resposta: D Explicao: O System Log (Log de Sistema) armazena os eventos registrados por componentes do Windows, como o no carregamento de um driver, entre outros. De acordo com o cenrio, podemos concluir que um driver incorreto da impressora est instalado nos servidores DC1 e DC2. Para resolver esse problema, devemos apenas instalar os drivers corretos para a impressora nos servidores DC1 e DC2. Print Operators (Operadores de Impresso): membros desse grupo podem criar, compartilhar, gerenciar e excluir impressoras localizadas em Domain Controllers (Controladores de Domnio). Podem tambm gerenciar todas as impressoras que foram publicadas no AD. Por padro no possui nenhum membro. Possui os seguintes direitos: Allow log on locally e Shut down the system. Respostas incorretas: A. No necessrio adicionar o grupo Domain Admins ao grupo Print Operators. O problema com o driver da impressora, e no com permisses.

151 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 B. No necessrio adicionar o grupo Domain Users ao grupo Print Operators. O problema com o driver da impressora, e no com permisses. C. No necessrio adicionar o grupo Users ao grupo Print Operators. O problema com o driver da impressora, e no com permisses. D. Resposta correta.

152 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 63
Voc o Administrador de Redes de uma empresa. A rede da empresa possui um servidor de arquivos com o Windows Server 2003 instalado. Est armazenado nesse servidor uma pasta compartilhada, chamada Compras, que acessada por todos os usurios da empresa. Dentro dessa pasta, existem sub-pastas para cada usurio do departamento de Compras. As permisses das sub-pastas esto configuradas como Controle Total somente para os donos da pasta e para o Administrador. Por exemplo, o usurio Carlos pode acessar somente a sua sub-pasta, e no tem permisses para acessar as subpastas de outros usurios. A conta Administrador possui Controle Total em todas as sub-pastas. Segue abaixo a estrutura de pastas e permisses:
Pasta Compras Compras \Compras\Carlos \Compras\Carlos \Compras\Pedro \Compras\Pedro Tipo de Grupo/Usurio Permisso Compartilhamento Todos NTFS NTFS NTFS NTFS NTFS Administradores Carlos Administradores Pedro Administradores Permisso Controle Total Controle Total Controle Total Controle Total Controle Total Controle Total

Voc precisa configurar as permisses dessas pastas de tal forma que o gerente do departamento de Compras possa apenas ler os dados de todos os usurios. O que voc deve fazer? A. Atribuir ao gerente a permisso NTFS Leitura na pasta Compras. B. Atribuir ao gerente a permisso NTFS Leitura na pasta Compras e nas sub-pastas Carlos e Pedro. C. Atribuir ao gerente a permisso NTFS Controle Total na pasta Compras. D. Adicionar a conta Administradores. Resposta: A Explicao: Para sabermos qual ser a permisso efetiva do usurio, devemos somar todas as permisses NTFS e depois somar todas as 153 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

de

usurio

do

gerente

ao

grupo

SIMULADO MCSE 70-290 permisses de Compartilhamento. Tendo esse resultado, a permisso efetiva do usurio ser a permisso mais restritiva entre ambas. Como o grupo Todos j possui a permisso de Compartilhamento Controle Total, devemos apenas atribuir a permisso NTFS de Leitura para o gerente. Com isso, ele ter permisso de Leitura em todas as sub-pastas da pasta Compras. Respostas incorretas: A. Resposta correta. B. No necessrio atribuir permisses para o gerente nas subpastas. C. Com a permisso NTFS Controle Total na pasta Compras, o gerente ter mais permisses do que o necessrio. D. Adicionando a conta de usurio do gerente ao grupo Administradores, o gerente ter mais permisses do que o necessrio.

154 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 64
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003, possui estaes de trabalho e laptops Windows XP e servidores Windows Server 2003. A rede possui um Domain Controller chamado DC01. A nova poltica de segurana da empresa possui as seguintes exigncias: A primeira vez (e somente a primeira vez) que um usurio efetuar o logon no domnio ele dever receber um Perfil de Usurio pr-configurado. Aps isso, todos os usurios podero efetuar alteraes em seus perfis de usurio. Voc ento se loga em uma estao de trabalho chamada EST05 e cria o Perfil de Usurio com as configuraes necessrias. O que mais voc deve fazer para que a nova poltica de segurana seja implementada? A. Copiar o Perfil de Usurio criado na estao de trabalho EST05 para o seguinte local: \\DC1\netlogon\Default User. B. Copiar o Perfil de Usurio criado na estao de trabalho EST05 para o seguinte local: \\DC01\netlogon\Default User. C. Copiar o Perfil de Usurio criado na estao de trabalho EST05 para o seguinte local: \\DC01\netlogon\Default User. Alterar o caminho do Perfil de Usurio nas propriedades das contas dos usurios para \\DC01\netlogon\Default User. D. No possvel implementar essa soluo. Resposta: B Explicao: Para que o Perfil de Usurio pr-configurado seja atribudo para os usurios na primeira vez em que estes efetuarem logon no domnio, devemos copiar o Perfil de Usurio desejado para a pasta \\DC01\netlogon\Default User. Todas as vezes que efetuamos logon no domnio, o computador busca por configuraes no compartilhamento Netlogon, localizado nos Domains Controllers. Default (Padro): todos os computadores que executam o Windows Server 2003, Windows 2000 e XP possuem esse perfil. utilizado como base para a criao de um novo perfil de 155 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 usurio quando este efetua o logon pela primeira vez no computador. Respostas incorretas: A. Cuidado com as pegadinhas. Devemos copiar o Perfil de Usurio criado na estao de trabalho EST05 para o seguinte local: \\DC01\netlogon\Default User, e no para o local \\DC1\netlogon\Default User. B. Resposta correta. C. No necessrio alterar o caminho do Perfil de Usurio nas propriedades das contas dos usurios para \\DC01\netlogon\Default User, pois o Perfil de Usurio prconfigurado deve ser carregado apenas na primeira vez em que os usurios efetuarem logon no domnio. D. possvel sim implementar essa soluo.

156 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 65
Voc foi contratado recentemente como Analista de Suporte de uma empresa. A rede dessa empresa formada por um domnio Windows Server 2003 e possui estaes de trabalho Windows XP e servidores Windows Server 2003. O usurio jsilva pertence aos grupos Marketing e Contabilidade e possui as seguintes permisses na pasta Docs:
Permisses de compartilhamento: Usurio: jsilva Leitura Grupo Marketing: Modificar Grupo Contabilidade: Negar leitura Permisses NTFS: Usurio: jsilva Modificar Grupo Marketing: Controle Total Grupo Contabilidade: Modificar

Qual a permisso efetiva do usurio jsilva na pasta Docs? E o que deve ser feito para que o usurio jsilva tenha a permisso de Leitura nessa pasta, para o acesso via rede? A. Permisso efetiva: Leitura e Alterao. Soluo: Excluir o usurio jsilva do grupo Marketing. B. Permisso efetiva: Controle Total. Soluo: Excluir o usurio jsilva do grupo Marketing. C. Permisso efetiva: Acesso negado. Soluo: Excluir o usurio jsilva dos grupos Marketing e Contabilidade. D. Permisso efetiva: Alterao. Soluo: Excluir o usurio jsilva do grupo Marketing. E. Permisso efetiva: Leitura. Soluo:Nada precisa ser feito. Resposta: C Explicao: Aqui temos uma situao um pouco mais complexa, na qual teremos que considerar a combinao de permisses dos diferentes grupos aos quais um usurio pertence, alm da combinao entre permisses de compartilhamento e permisses

157 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 NTFS. Para definir a permisso efetiva para o usurio jsilva, temos que levar em conta algumas regras: Quando um usurio pertence a vrios grupos com diferentes permisses (quer sejam permisses de compartilhamento ou NTFS), a permisso efetiva a soma das permisses. Negar tem prioridade sobre permitir. No caso das permisses de compartilhamento, um dos grupos aos quais o usurio jsilva pertence grupo Contabilidade tem a permisso de Leitura negada. Logo, a permisso efetiva de Compartilhamento para jsilva Negar Leitura. A permisso efetiva NTFS para o usurio jsilva a soma das permisses do usurio com as permisses dos grupos Marketing e Contabilidade. Com isso a permisso NTFS efetiva Permitir Controle total. Como Negar tem precedncia sobre Controle Total (e alm disso mais restritiva do que Controle Total. Na prtica qualquer permisso mais restritiva do que Controle Total), a permisso efetiva para o usurio jsilva2 ser Permisso Negada, ou seja, ele no poder acessar a pasta compartilhada. Isto acontece porque um dos grupos, aos quais o usurio pertence, teve a permisso negada. A questo pede tambm uma soluo para esse caso, ou seja, o que deve ser feito para que o usurio jsilva tenha a permisso Leitura nessa pasta, para o acesso via rede. A soluo seria excluir o usurio jsilva dos grupos Marketing e Contabilidade. Com isso, o usurio ter a permisso de Compartilhamento Leitura e a permisso NTFS Modificar. A mais restritiva Leitura. Respostas incorretas: A. Alternativa incorreta. B. Alternativa incorreta. C. Resposta correta. D. Alternativa incorreta. E. Alternativa incorreta.

158 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 66
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003, possui estaes de trabalho e laptops Windows XP e servidores Windows Server 2003. Todas as contas de usurios do Departamento de RH esto armazenadas na OU RH. A nova poltica de segurana da empresa define que o Perfil de Usurio Mvel deve ser implementado para todos os usurios do Departamento de RH. Voc ento cria uma pasta compartilhada chamada Profiles, no servidor SRV1 e configura a permisso Controle Total para o grupo Todos. O que mais voc deve fazer para que esses usurios possam utilizar o Perfil de Usurio Mvel? A. Selecionar todas as contas de usurios da OU RH e configurar o caminho do Perfil de Usurio como \\SRV1\Profiles. B. Selecionar todas as contas de usurios da OU RH e configurar o caminho do Perfil de Usurio como \\Profiles\%username%. C. Configurar as contas de usurios localizadas na OU RH, uma a uma, para utilizar o seguinte caminho do Perfil de Usurio: \\SRV1\Profiles\%username%. D. Selecionar todas as contas de usurios da OU RH e configurar o caminho do Perfil de Usurio como \\SRV1\Profiles\%username%. Resposta: D Explicao: O prximo passo que devemos seguir para que os usurios do Departamento de RH possam utilizar o Perfil de Usurio Mvel, configurar o caminho do Perfil de Usurio nas propriedades das contas dos usurios. Para isso, devemos selecionar todas as contas de usurios da OU RH e configurar o caminho do Perfil de Usurio como \\SRV1\Profiles\%username%. Quando informarmos o caminho do Perfil de Usurio nas propriedades da conta do usurio, podemos utilizar a varivel %username% ao invs de colocar o nome de usurio. Por exemplo: ao invs de utilizarmos o caminho \\SRV1\Profiles\fsantana, podemos utilizar o caminho \\SRV1\Profiles\%username%. Respostas incorretas: A. O caminho que devemos informar nas propriedades das contas dos usurios \\SRV1\Profiles\%username%. 159 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 B. O caminho que devemos informar nas propriedades das contas dos usurios \\SRV1\Profiles\%username%. C. O Windows Server 2003 conta com um recurso muito til. Podemos selecionar vrias contas de usurios e fazer configuraes nessas diversas contas de usurios ao mesmo tempo. Ou seja, no precisamos fazer a mesma configurao em todas as contas de usurios individualmente, podemos selecionar todas as contas de usurios desejadas e efetuarmos as alteraes. Isso facilita muito a administrao das contas de usurios. D. Resposta correta.

160 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 67
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003, possui estaes de trabalho e laptops Windows XP e servidores Windows Server 2003. A rede possui um servidor de arquivos chamado SRVFILES. Nesse servidor existe uma pasta compartilhada chamada Gerentes, a qual armazena os arquivos utilizados pelos Gerentes da empresa. Essa pasta est compartilhada como Files_Ger. Abaixo esto as permisses configuradas para essa pasta:
Permisses de compartilhamento: Grupo Todos: Controle total Permisses NTFS na pasta Files_Ger: Grupo Administradores: Controle Total Grupo Gerentes: Modificar

Ou seja, somente os grupos Gerentes e Administradores possuem acesso essa pasta. Todos os Gerentes da empresa fazem parte do grupo Gerentes. Recentemente, consultando os logs do servidor, voc verifica que vrios usurios da empresa, que no possuem permisso na pasta Files_Ger, esto tentando acess-la, sem sucesso. Voc ento decide ocultar essa pasta, ou seja, voc gostaria que essa pasta no fosse exibida na lista de recursos compartilhados da rede. O que voc deve fazer? A. Recriar o compartilhamento com o nome Files_Ger$. B. Reconfigurar as permisses da pasta Files_Ger. C. No possvel implementar essa soluo. D. Recriar o compartilhamento com o nome Files_Ger#. E. Recriar o compartilhamento com o nome Files_Ger&. Resposta: A Explicao: No Windows 2000 e Windows Server 2003 podemos criar compartilhamentos ocultos, ou seja, o recurso compartilhado no ser exibido na lista de recursos compartilhados da rede. Para criarmos um compartilhamento oculto, devemos colocar o sinal $ aps o nome do compartilhamento. Exemplo: \\computador\pasta$. Para acessarmos o compartilhamento oculto devemos informar o nome do compartilhamento, acrescido do sinal $. Para o cenrio 161 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 acima, como o compartilhamento j existe, devemos recri-lo com o sinal $. Respostas incorretas: A. Resposta correta. B. Reconfigurar as permisses no tornar a pasta compartilhada oculta. C. possvel sim implementar essa soluo. D. O sinal utilizado em compartilhamentos ocultos o $, e no o #. E. O sinal utilizado em compartilhamentos ocultos o $, e no o &.

162 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 68
Voc foi contratado recentemente como Analista de Suporte de uma empresa. A rede dessa empresa formada por um domnio Windows Server 2003 e possui estaes de trabalho Windows XP e servidores Windows Server 2003. Todos os usurios da empresa utilizam o Perfil de Usurio Mvel. Os perfis esto armazenados em uma pasta compartilhada chamada Perfil, no servidor SRV3. Uma nova poltica de segurana est sendo implementada na empresa. Essa poltica de segurana define que um modelo de conta de usurio deve ser criado. Todas as novas contas de usurios devero ser criadas a partir desse modelo de conta de usurio. Esse modelo deve j estar configurado com caminho do Perfil de Usurio Mvel. Todos os perfis devem ser criados baseados no nome do usurio. Voc ento cria a conta de usurio modelo, chamada UserPadrao. Agora voc precisa adicionar as informaes sobre o caminho do Perfil de Usurio. O que voc deve fazer? A. Adicionar o seguinte caminho no campo Profile Path, das propriedades da conta de usurio UserPadrao: C:\Perfil\%username%. B. Adicionar o seguinte caminho no campo Profile Path, das propriedades da conta de usurio UserPadrao: \\SRV3\Perfil\%username%. C. Adicionar o seguinte caminho no campo Profile Path, das propriedades da conta de usurio UserPadrao: \\SRV3\Perfil\UserPadrao. D. Adicionar o seguinte caminho no campo Profile Path, das propriedades da conta de usurio UserPadrao: \\SRV3\%username%. Resposta: B Explicao: Para que o Perfil de Usurio Mvel possa ser utilizado por uma conta de usurio, devemos informar no campo Profile Path, das propriedades da conta de usurio, o caminho no qual o Perfil de Usurio ser armazenado, ou seja, a localizao da pasta na qual o Perfil de Usurio ser gravado. O caminho que devemos configurar nas propriedades da conta de usurio UserPadrao \\SRV3\Perfil\%username%. Quando configuramos o caminho do Perfil de Usurio nas propriedades da conta do usurio, podemos utilizar a varivel %username% ao invs de colocar o nome de usurio. Por exemplo: ao invs de utilizarmos o caminho 163 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 \\SRV3\Perfil\fsantana, podemos utilizar o caminho \\SRV3\Perfil \%username%. Respostas incorretas: A. Alternativa incorreta. B. Resposta correta. C. Alternativa incorreta. D. Alternativa incorreta.

164 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 69
Voc foi contratado recentemente como Estagirio de uma grande empresa. A rede dessa empresa formada por um domnio Windows Server 2003, possui estaes de trabalho Windows XP e servidores Windows Server 2003. No final de cada ms, os Estagirios dessa empresa so submetidos a um teste prtico. No seu teste prtico voc encontrou a seguinte questo: Voc o Administrador de Redes de uma empresa. A rede formada por um domnio Windows Server 2003, possui servidores Windows Server 2003 e estaes de trabalho Windows XP. Recentemente, a empresa contratou um novo Analista de Suporte, o qual far parte de sua equipe. Voc gostaria que esse Analista de Suporte lhe auxiliasse na tarefa de administrao dos recursos do domnio. Inicialmente, o Analista de Suporte ser responsvel pelo compartilhamento Files, o qual armazena os arquivos da empresa e est localizado no servidor de arquivos SRVFILES. Voc deve configurar as permisses desse compartilhamento de tal forma que o Analista de Suporte tenha acesso total nessa pasta, ou seja, poder alterar permisses da pasta, alterar permisses dos arquivos dessa pasta, excluir, alterar e criar novos arquivos. Qual permisso voc deve atribuir para o Analista de Suporte na pasta Files? A. Leitura. B. Alterao. C. Desviar pasta/Executar arquivo. D. Gravao e Ler atributos. E. Controle Total. Resposta: E Explicao: Das permisses citadas acima, a nica que permite que o Analista de Suporte altere as permisses da pasta Files, a Controle Total (Full Control). A seguir apresento um resumo sobre os nveis de permisses NTFS disponveis e as respectivas permisses associadas a cada nvel: Transverse Folder/Execute File (Permisso Desviar pasta/Executar arquivo): Estas permisses so aplicadas a pastas e arquivos. Para as pastas, Desviar pasta permite ou nega o movimento atravs de pastas para acessar outros arquivos ou pastas, mesmo que o usurio no tenha permisses referentes s pastas desviadas (aplica-se somente a 165 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 pastas). Por exemplo vamos supor que o usurio tem permisso na pasta C:\Documentos, no tem permisso na pasta C:\Documentos\Ofcios e tem na pasta C:\Documentos\Ofcios\2001. Neste caso, o usurio para chegar at a pasta 2001, ter que passar pela pasta Ofcios, para a qual ele no tem permisso. Para que o usurio possa passar pela pasta Ofcio, o administrador deve atribuir-lhe a permisso Desviar pasta. Desviar pasta tem efeito apenas quando o grupo ou usurio no tem o direito de usurio Ignorar verificao com desvio no snap-in de diretivas de grupo. (Por padro, o grupo Todos tem o direito de usurio Ignorar verificao com desvio). Para os arquivos: Execute File (Executar arquivo): permite ou nega a execuo de arquivos de programa (aplicase somente a arquivos). Ao definir a permisso Traverse Folder (Desviar Pasta) em uma pasta, voc no est automaticamente definindo a permisso Executar arquivo em todos os arquivos dessa pasta. Permisso List Folder/Read Data (Listar Pasta/Ler Dados): List Folder (Listar Pasta) permite ou nega a exibio de nomes de arquivos e subpastas dentro da pasta. Essa permisso afeta apenas o contedo da pasta em questo, no afetando o fato de a pasta na qual a permisso est sendo definida ser listada ou no. Aplica-se somente a pastas. Read Data (Ler Dados) permite ou nega a exibio de dados em arquivos (aplica-se somente a arquivos). Por exemplo, se o usurio tem permisso de Ler dados em um arquivo do Word, este usurio poder abrir o arquivo, porm no poder altera-lo ou exclu-lo. Permisso Read Attributes (Ler Atributos): Permite ou nega a exibio de atributos de um arquivo ou pasta, como os atributos somente leitura ou oculto. Os atributos so definidos pelo NTFS. Para acessar os atributos de uma pasta ou arquivo, clique com o boto direito do mouse na pasta/arquivo e, no menu que surge, d um clique na opo Properties (Propriedades). Permisso Read Extended Attributes (Ler Atributos Estendidos): Permite ou nega a exibio de atributos estendidos de um arquivo ou pasta. Os atributos estendidos so definidos por programas e podem variar de acordo com o programa.

166 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 Permisso Create Files/Write Data (Criar Arquivos/Gravar Dados): Criar arquivos permite ou nega a criao de arquivos dentro da pasta (aplica-se somente a pastas). Gravar dados permite ou nega as alteraes no arquivo e a substituio de um contedo existente (aplica-se somente a arquivos). Esta permisso mais conhecida por permisso de Escrita (ou Alterao). Create Folders/Append Data (Permisso Criar Pastas/Acrescentar Dados): Criar pastas permite ou nega a criao de pastas dentro da pasta na qual a permisso foi definida (aplica-se somente a pastas). Acrescentar dados permite ou nega as alteraes no final do arquivo, mas no a alterao, excluso ou substituio de dados existentes (aplicase somente a arquivos). Permisso Write Attributes (Gravar Atributos): Permite ou nega a alterao de atributos de um arquivo ou pasta, como somente leitura ou oculto. Os atributos so definidos pelo NTFS. A permisso Gravar atributos no implica na criao ou excluso de arquivos ou pastas, apenas inclui a permisso para efetuar alteraes nos atributos de um arquivo ou de uma pasta. Permisso Write Extended Attributes (Gravar Atributos Estendidos): Permite ou nega a alterao de atributos estendidos de um arquivo ou pasta. Os atributos estendidos so definidos por programas e podem variar de acordo com o programa. A permisso Gravar atributos estendidos no implica na criao ou excluso de arquivos ou pastas, apenas inclui a permisso para efetuar alteraes nos atributos de um arquivo ou de uma pasta. Permisso Delete Subfolders and Files (Excluir Subpastas e Arquivos): Permite ou nega a excluso de subpastas e arquivos, mesmo que a permisso Excluir no tenha sido concedida na subpasta ou arquivo (aplica-se a pastas). Por exemplo, se voc no tem permisso de Excluir na pasta Documentos, mas tem permisso de Excluir em um arquivo memo.doc, que est na pasta Documentos, voc conseguir Excluir o documento memo.doc, pois as permisses de arquivo tem precedncia sobre as permisses de pastas, quando conflitantes. Permisso Delete (Excluir): Permite ou nega a excluso da pasta e/ou arquivo. Se o usurio no tiver permisso de excluir em um arquivo ou pasta, ele ainda poder excluir o arquivo ou 167 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 pasta, se ele tiver permisso Delete Subfolders and Files (Excluir Subpastas e Arquivos) na pasta pai. Por exemplo, suponha uma pasta Documentos, na qual o usurio tem permisso Delete Subfolders and Files. Dentro da pasta Documentos tem a pasta Ofcios, na qual o usurio no tem permisso Delete. Mesmo assim ele poder excluir a pasta Ofcios, pois ele tem permisso Delete Subfolders and Files na pasta Pai de Ofcios que a pasta Documentos. Permisso Read Permissions (Ler Permisses): Permite ou nega a leitura de permisses do arquivo ou pasta, como Controle total, Ler e Gravar. Se o usurio no tiver esta permisso, ele no poder exibir a lista com as permisses definidas para um arquivo e/ou pasta. Permisso Change Permissions (Alterar Permisses): Permite ou nega a alterao de permisses do arquivo ou pasta, como Controle total, Ler e Gravar. Esta uma permisso poderosa e que deve ser utilizada com cuidado. Uma vez que o usurio tem permisso para Alterar permisses, ele pode perfeitamente atribuir Controle total para ele mesmo, ou seja, para a sua conta de usurio. Permisso Take Ownership (Apropriar-se): Permite ou nega a apropriao (tornar-se dono) do arquivo ou pasta. O proprietrio de um arquivo ou pasta sempre pode alterar permisses, independentemente de qualquer permisso existente que proteja o arquivo ou pasta. O dono de um arquivo ou pasta, por padro, o usurio que cria o arquivo /pasta. Observao: a explicao acima foi extrada do ebook Guia de Estudos para o MCSE 70-290, do autor Jlio Battisti. Respostas incorretas: A. Alternativa incorreta. B. Alternativa incorreta. C. Alternativa incorreta. D. Alternativa incorreta. E. Resposta correta.

168 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 70
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003, possui estaes de trabalho e laptops Windows XP e servidores Windows Server 2003. A nova poltica de segurana da empresa define que todas as estaes de trabalho do domnio devem possuir o mesmo plano de fundo. E esse plano de fundo das estaes de trabalho do domnio pode ser alterado pelos usurios apenas temporariamente, ou seja, quando as estaes de trabalho forem reiniciadas e os usurios efetuarem logon no domnio, o plano de fundo definido ser carregado novamente. O que voc deve fazer para implementar essa poltica de segurana? Escolha 2 alternativas. A. Configurar o caminho do Perfil de Usurio nas propriedades das contas dos usurios no Active Directory. B. Configurar o caminho do Perfil de Usurio nas propriedades das contas dos usurios no Computer Management. C. Renomear o arquivo Ntuser.dat para Ntuser.man, na pasta onde o Perfil de Usurio est armazenado. D. Renomear o arquivo Ntuser.dat para Ntuser.obr, na pasta onde o Perfil de Usurio est armazenado. E. Renomear o arquivo Ntuser.ini para Ntuser.man, na pasta onde o Perfil de Usurio est armazenado. Resposta: A, C Explicao: Para que a poltica de segurana da empresa seja implementada, devemos criar o Perfil de Usurio Obrigatrio para todas as contas de usurios. O Perfil de Usurio Mandatory (Obrigatrio) criado pelos administradores e pode ser armazenado localmente ou em um servidor. Esse tipo de perfil no permite que o usurio salve as alteraes, ou seja, ao efetuar logoff, o Perfil de Usurio no ser atualizado. Somente os administradores podero fazer alteraes nesse tipo de perfil. Um detalhe muito importante que caso desejarmos alterar o User Profile (Perfil de Usurio) para Mandatory User Profile (Perfil de Usurio Obrigatrio), deveremos renomear o arquivo Ntuser.dat para Ntuser.man, localizado na pasta do User Profile (Perfil de Usurio). Observe que para visualizarmos o arquivo Ntuser.dat deveremos fazer duas configuraes: 169 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 Habilitar a opo Show hidden files and folders (Mostrar pastas e arquivos ocultos). Desabilitar a caixa Hide file extensions for known file types (Ocultar extenses de tipos de arquivo conhecidos). Para fazer essas configuraes, abra o Windows Explorer, clique no menu Ferramentas e em Opes de pasta. Clique na aba View (Modo de Exibio) e faa as configuraes necessrias. Respostas incorretas: A. Resposta correta. B. A questo especifica que as estaes de trabalho fazem parte de um domnio e que quando as estaes de trabalho forem reiniciadas e os usurios efetuarem logon no domnio, o plano de fundo definido ser carregado novamente. Portanto, as contas de usurios so de domnio, e no locais. Por isso, devemos fazer as configuraes no Active Directory, e no no Computer Management. C. Resposta correta. D. Devemos renomear o arquivo Ntuser.dat para Ntuser.man, e no para Ntuser.obr. E. O nome do arquivo que devemos renomear Ntuser.dat, e no Ntuser.ini. O arquivo Ntuser.dat armazena a maioria das informaes sobre o Perfil de um usurio.

170 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 71
Voc foi contratado recentemente como Analista de Suporte de uma empresa. A rede dessa empresa formada por um domnio Windows Server 2003 e possui estaes de trabalho Windows XP e Windows 2000 Professional, e servidores Windows Server 2003. A rede possui um servidor de arquivos chamado SRV4. Esse servidor possui muitos arquivos da empresa e acessado diariamente por todos os usurios da empresa. Recentemente, os usurios tem reclamado da grande queda de performance desse servidor. Voc decide ento monitorar o desempenho desse servidor com o System Monitor. Voc adiciona alguns contadores e verifica os seguintes resultados mdios:
Contador Memria\Available Bytes Physical Disk\Current Disk Queue Length Memory Memory\Pages/sec Processor\% Processor Time Valor Mdio 650 MB 15 1.5 40%

De acordo com os resultados acima, o que voc deve fazer para solucionar o problema de desempenho do servidor de arquivos? A. Adicionar memria RAM no servidor de arquivos. B. Atualizar o processador do servidor de arquivos por um processador mais veloz. C. Adicionar uma placa de rede no servidor de arquivos. D. Substituir o sistema de discos do servidor de arquivos por um sistema de maior velocidade. Resposta: D Explicao: De acordo com os resultados mdios obtidos no monitoramento do servidor de arquivos, podemos concluir que o problema est no sistema de discos rgidos do servidor. O contador Physical Disk\Current Disk Queue Length (Disco Fsico - Comprimento atual da fila de disco) apresenta o valor 15. O limite sugerido para esse contador 2. Portanto, valores maiores que 2 podem ocasionar um gargalo no servidor. Abaixo, uma lista com os valores aceitveis/limites de alguns contadores:

171 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

Contador Disco fsico \ % Tempo do disco Disco fsico \ Comprimento atual da fila de disco Memria Memria \ Bytes disponveis Memria Memria \ Pginas por segundo Arquivo de paginao \ Arquivo de paginao Processador Processador\ % Tempo do processador

Valor Mdio 90% 2 Menos de 4 MB 20 99% 85%

Respostas incorretas: A. De acordo com os valores obtidos atravs do System Monitor, no necessrio adicionar memria RAM no servidor de arquivos. B. De acordo com os valores obtidos atravs do System Monitor, no necessrio atualizar o processador do servidor de arquivos por um processador mais veloz. C. De acordo com os valores obtidos atravs do System Monitor, no necessrio adicionar uma placa de rede no servidor de arquivos. Nenhum dos contadores monitorados esto relacionados com a placa de rede do servidor. D. Resposta correta.

172 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 72
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003, possui estaes de trabalho e laptops Windows XP e servidores Windows Server 2003. A rede da empresa possui um usurio que se loga diariamente em vrias estaes de trabalho. Certo dia, esse usurio entra em contato com voc e solicita que as mesmas configuraes da rea de trabalho estejam disponveis em todas as estaes de trabalho que ele se logar, ou seja, o plano de fundo, atalhos e configuraes de vdeo. Voc decide ento implementar o Perfil de Usurio Mvel para esse usurio. Porm, ao tentar copiar o Perfil desse usurio para a rede, ou seja, alterar o tipo do Perfil de Local para Mvel, voc verifica que a opo Perfil Mvel no est habilitada na estao de trabalho desse usurio. Qual a possvel causa desse problema? Escolha todas as alternativas corretas. A. Para que o tipo do Perfil de Usurio possa ser alterado de Local para Mvel, devemos estar logados localmente na estao de trabalho. B. Voc est logado na estao de trabalho com uma conta de usurio com direitos insuficientes para realizar essa tarefa. C. O Perfil de Usurio Mvel s pode ser utilizado em estaes de trabalho Windows 2000 Professional. D. O Perfil de Usurio Mvel s pode ser utilizado em estaes de trabalho Windows 98. E. Para que o tipo do Perfil de Usurio possa ser alterado de Local para Mvel, devemos estar logados no domnio. Resposta: B, E Explicao: Para alterarmos o User Profile (Perfil de Usurio) de Local para Mvel, deveremos estar logados em um domnio, caso contrrio essa opo no estar disponvel. E a conta de usurio dever possui direitos administrativos. Para alterar o tipo de Perfil de Usurio de Local para Mvel, seguimos os seguintes passos: Clique em Control Panel (Painel de Controle), (Sistema), aba User Profiles (Perfis de Usurio); System

Clique uma vez sobre o perfil que deseja alterar e clique em Change Type (Alterar Tipo); 173 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 Marque a opo Roaming Profile (Perfil Mvel); Clique em Apply (Aplicar) e em OK. Respostas incorretas: A. Afirmao incorreta. B. Resposta correta. C. Afirmao incorreta. D. Afirmao incorreta. E. Resposta correta.

174 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 73
Voc foi contratado por uma empresa por um perodo de um ms. Nesse perodo voc ter que desenvolver algumas tarefas. Caso consiga, a vaga de Administrator de Redes ser sua. A tarefa a seguinte: Voc deve resolver alguns problemas de uma rede baseada em apenas um domnio Windows Server 2003. A rede possui estaes de trabalho Windows 98, ME e 2000 Professional. Como servio de resoluo de nomes, a empresa utiliza o DNS. O servidor DNS est instalado em um Domain Controller localizado na Matriz da empresa. A rede utiliza tambm o servio DHCP que fornece todas as configuraes TCP/IP para todas as estaes de trabalho do domnio. O servio DHCP est funcionando corretamente. A empresa possui vrios escritrios, sendo a Matriz em So Paulo e as filias em Santos, Piracicaba e Campinas. Cada escritrio possui um Domain Controller com o DHCP instalado. Os usurios que utilizam as estaes de trabalho Windows 98 reclamam que no esto conseguindo acessar recursos do domnio, como impressoras e arquivos. Voc faz uma anlise do problema e verifica que essas estaes de trabalho no esto conseguindo resolver o nome dos servidores. O que voc deve fazer para que todos os clientes Windows 98, de todas as localidades, possam resolver normalmente o nome de todos os servidores da rede? A. Converter a zona DNS do servidor da matriz em uma Zona Integrada com o Active Directory. B. Instalar o servio WINS em pelo menos um servidor de cada unidade, inclusive na Matriz. Configurar a replicao entre os servidores WINS. Configurar os servidores DHCP para fornecerem o nmero IP do respectivo servidor WINS de cada localidade. C. Instalar o servio WINS em pelo menos um servidor de cada unidade, inclusive na Matriz. Configurar a replicao entre os servidores WINS. D. Instalar o servio WINS em pelo menos um servidor de cada unidade, inclusive na Matriz. Configurar os servidores DHCP para fornecerem o nmero IP do respectivo servidor WINS de cada localidade. Resposta: B Explicao: Como j sabemos, os clientes com verses anteriores ao Windows 2000, como Windows ME e 98, utilizam o WINS como servio de resoluo de nomes. Ou seja, esses clientes no utilizam o 175 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 servio DNS para resoluo de nomes. De acordo com o cenrio acima, a rede da empresa no possui o servio WINS disponvel, por isso os clientes Windows 98 no esto conseguindo resolver o nome dos servidores. Para que essas estaes de trabalho possam acessar os recursos da rede normalmente, atravs do nome, devemos instalar o servio WINS em pelo menos um servidor de cada unidade, inclusive na Matriz, configurar a replicao entre os servidores WINS e configurar os servidores DHCP para fornecerem o nmero IP do respectivo servidor WINS de cada localidade. J o Windows 2000 e XP utilizam o DNS para a resoluo de nomes. Respostas incorretas: A. No necessrio converter a zona DNS do servidor da matriz em uma Zona Integrada com o Active Directory. Devemos apenas disponibilizar o servio WINS na rede dessa empresa. B. Resposta correta. C. Alm disso, devemos configurar os servidores DHCP para fornecerem o nmero IP do respectivo servidor WINS de cada localidade. D. Alm disso, devemos servidores WINS. configurar a replicao entre os

176 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 74
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003, possui estaes de trabalho e laptops Windows XP e servidores Windows Server 2003. Como a maioria dos funcionrios da empresa trabalham apenas meio perdo, as estaes de trabalho so utilizadas por dois usurios. Todas as contas de usurios do domnio esto configuradas para utilizarem o Perfil de Usurio Mvel. Algumas contas de usurios fazem parte do grupo local Administrators das estaes de trabalho. Certo dia, o usurio Carlo entra em contato com voc e lhe informa que o outro usurio (Pedro) que utiliza a mesma estao de trabalho, est conseguindo acessar os seus documentos da pasta Meus Documentos. Ou seja, o usurio Pedro est conseguindo acessar os documentos do usurio Carlo, documentos estes que esto armazenados na pasta Meus Documentos do usurio Carlo, pois ambos usurios utilizam a mesma estao de trabalho. O que voc deve fazer para que esse problema no ocorra novamente em todo o domnio? A. Criar uma nova GPO e habilitar a diretiva Delete cached copies of roaming profiles nessa nova GPO. B. No possvel resolver esse problema. C. Habilitar na GPO padro do domnio a diretiva Delete cached copies of roaming profiles. D. Adquirir novas estaes de trabalho de tal forma que cada usurio possua uma estao de trabalho individual. Resposta: C Explicao: O problema ocorre pois todas as vezes que um usurio efetua logon em uma estao de trabalho do domnio, uma cpia do seu Perfil de Usurio Mvel fica armazenada nessa estao de trabalho. Existe uma diretiva de segurana que deleta esse Perfil de Usurio Mvel da estao de trabalho quando o usurio efetuar o logoff. Essa diretiva a Delete cached copies of roaming profiles. Portanto, para resolver o problema da questo, devemos habilitar na GPO padro do domnio a diretiva Delete cached copies of roaming profiles. No necessrio criar uma nova GPO, pois a questo especifica que essa configurao deve ser feita em todas as estaes de trabalho do domnio, portanto, devemos utilizar a GPO padro do domnio. Respostas incorretas: 177 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

A. No necessrio criar uma nova GPO, pois a questo especifica que essa configurao deve ser feita em todas as estaes de trabalho do domnio, portanto, devemos utilizar a GPO padro do domnio. B. possvel sim resolver esse problema. C. Resposta correta. D. Podemos resolver esse problema sem precisar adquirir novas estaes de trabalho. Devemos apenas habilitar uma diretiva na GPO padro do domnio.

178 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 75
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003, possui estaes de trabalho e laptops Windows XP e servidores Windows Server 2003. A rede possui um servidor de arquivos chamado SRVFILES, o qual armazena os arquivos compartilhados da empresa. Esse servidor possui um volume Stripe Set Sem Paridade (Striped Volume). Esse volume formado por cinco discos rgidos. Voc possui uma tarefa agendada, a qual realiza um backup Normal desse volume todas as noites. Certo dia, logo pela manh muitos usurios entram em contato com voc e o informam que no esto conseguindo acessar o servidor de arquivos da empresa. Voc ento verifica que um dos discos que faz parte do Stripe Set Sem Paridade est com problemas e precisa ser substitudo. Voc ento desliga o servidor, substitui o disco rgido com problemas e reinicia o servidor. O que mais voc deve fazer para restaurar esse volume o mais rpido possvel? A. Abrir o console Disk Management e executar o comando Examinar Discos Novamente (Rescan Disks). Excluir o volume Stripe Set existente. Criar um novo volume Stripe Set no qual includo espao no alocado do novo disco. B. Excluir o volume Stripe Set existente. Criar um novo volume Stripe Set no qual includo espao no alocado do novo disco. Restaurar o ltimo Backup Normal. C. Abrir o console Disk Management e executar o comando Examinar Discos Novamente (Rescan Disks). Restaurar o ltimo Backup Normal. D. Abrir o console Disk Management e executar o comando Examinar Discos Novamente (Rescan Disks). Excluir o volume Stripe Set existente. Criar um novo volume Stripe Set no qual includo espao no alocado do novo disco. Restaurar o ltimo Backup Normal. Resposta: D Explicao: Um Striped volume utiliza faixas do disco em mltiplos discos rgidos para armazenar os dados. Utiliza no mnimo 2 e no mximo 32 discos. As informaes so gravadas em blocos de 64 Kbytes. O Windows preenche o espao de cada disco simultneamente. Com isso as informaes so gravadas nos diversos discos ao mesmo tempo Com isso o desempenho de gravao aumentado. No um volume tolerante a falhas, portanto 179 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 se algum disco falhar, todos os dados sero perdidos. No existe a possibilidade de tirarmos um disco de um Striped volume sem excluir o volume todo. Para resolver o problema do cenrio acima, devemos abrir o console Disk Management e executar o comando Examinar Discos Novamente (Rescan Disks), para que o Windows detecte o novo disco. Aps isso devemos excluir o volume Stripe Set existente, criar um novo volume Stripe Set no qual includo espao no alocado do novo disco e restaurar o ltimo Backup Normal. Respostas incorretas: A. O Stripe Set no um volume tolerante falhas, portanto, aps todos os passos citados nessa alternativa, devemos restaurar o ltimo backup Normal. B. Aps a instalao de um novo disco rgido em um computador Windows 2000 ou Windows Server 2003, devemos executar o comando Examinar Discos Novamente (Rescan Disks), no Disk Management, para que o novo disco seja reconhecido pelo Windows. C. Alternativa incorreta. D. Resposta correta.

180 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 76
Voc foi contratado recentemente como Analista de Suporte de uma empresa. A rede dessa empresa formada por um domnio Windows Server 2003 e possui estaes de trabalho Windows XP e Windows 2000 Professional, e servidores Windows Server 2003. Como a empresa oferece consultoria, mensalmente novos funcionrios temporrios so contratados. Voc decide ento criar um Perfil de Usurio customizado para esses funcionrios temporrios. Para isso, voc se loga em uma estao de trabalho Windows XP como Administrador local, faz todas as configuraes necessrias e copia o Perfil de Usurio para a pasta \\SRV1\Perfil\Perfil_Temp. Aps isso voc renomeia o arquivo Ntuser.dat para Ntuser.man. Voc tambm cria duas contas de usurios para os funcionrios temporrios: Temp1 e Temp2. Agora voc precisa configurar essas duas contas de usurios para sempre utilizarem o Perfil de Usurio criado anteriormente. O que voc deve fazer? A. Configurar as duas contas de usurios (Temp1 e Temp2) para utilizarem o seguinte Pefil de Usurio: \\SRV1\Perfil\Perfil_Temp. B. Configurar as duas contas de usurios (Temp1 e Temp2) para utilizarem a seguinte Pasta Base (Home Folder): \\SRV1\Perfil\Perfil_Temp. C. Configurar as duas contas de usurios (Tempi1 e Tempi2) para utilizarem o seguinte Pefil de Usurio: \\SRV1\Perfil\Perfil_Temp. D. Configurar as duas contas de usurios (Temp1 e Temp2) para utilizarem o seguinte Pefil de Usurio: \\SRV1\Perfil. Resposta: A Explicao: Para que as duas contas de usurios sempre utilizem o Perfil de Usurio especfico, devemos configurar essas duas contas de usurios (Temp1 e Temp2) para utilizarem o seguinte Perfil de Usurio: \\SRV1\Perfil\Perfil_Temp. Esse Perfil de Usurio Obrigatrio e ser carregado todas as vezes que os usurios efetuarem logon com as contas de usurios Temp1 e Temp2. Respostas incorretas: A. Resposta correta.

181 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 B. Devemos configurar o caminho do Perfil de Usurio, e no o caminho da Pasta Base (Home Folder). C. Cuidado com as pegadinhas. Os nomes das contas de usurios so Temp1 e Temp2, e no Tempi1 e Tempi2. D. O caminho do Perfil de Usurio indicado nessa alternativa est incorreto.

182 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 77
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003, possui estaes de trabalho e laptops Windows XP e servidores Windows Server 2003. Todas as estaes de trabalho e laptops esto configurados para utilizarem o servidor DNS da empresa, para a resoluo de nomes. Recentemente, a empresa adquiriu uma impressora laser, a qual ser utilizada por alguns usurios do Departamento de Compras (cerca de 500 usurios). Voc ento instalou essa impressora em um servidor Windows Server 2003, compartilhou a impressora e a configurou com o nome Imp_Compras. O endereo IP dessa impressora 192.168.0.69. Aps a configurao da impressora, os usurios do Departamento de Compras reclamam que no esto conseguindo imprimir nessa nova impressora, a partir de um aplicativo utilizado pelo Departamento. Voc entra em contato com a empresa que desenvolveu o software e fica sabendo que esse aplicativo s consegue imprimir utilizando o nome da impressora, e no o endereo IP. O que voc deve fazer para que o problema seja resolvido, ou seja, para que os usurios do Departamento de Compras possam imprimir nessa nova impressora a partir do aplicativo? A. Criar um registro tipo A no servidor DNS, o qual associe o nome Imp_Compras com o IP 192.168.0.68. B. Criar um registro tipo A no servidor DNS, o qual associe o nome Imp_Compras com o IP 192.168.0.69. C. Abrir o arquivo hosts de cada estao de trabalho e acicionar a seguinte linha nesse arquivo: 192.168.0.69 Imp_Compras. D. Criar um registro tipo PTR no servidor DNS, o qual associe o nome Imp_Compras com o IP 192.168.0.69. Resposta: B Explicao: Para que o problema seja resolvido, devemos criar um registro tipo A no servidor DNS, o qual associe o nome Imp_Compras com o IP 192.168.0.69. O registro tipo A faz o mapeamento de um nome DNS para um nmero IP verso 4, de 32 bits. Lembramos que apesar do tema DNS no fazer parte do programa oficial desse exame, questes bsicas sobre esse servio podero estar presentes no exame, pois o servio DNS extremamente importante em uma rede Windows Server 2003, e tambm um tema que deve ser dominado por um MCSA ou MCSE. 183 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

Respostas incorretas: A. Cuidado com as pegadinhas. O endereo IP utilizado pela impressora Imp_Compras o 192.168.0.69, e no o IP 192.168.0.68. B. Resposta correta. C. Essa configurao tambm funcionaria, porm, essa configuro dever ser feita em 500 estaes de trabalho. Com certeza essa no a melhor opo. Criando um registro tipo A no servidor DNS, o problema ser resolvido rapidamente, e com um pequeno esforo administrativo. D. O registro tipo PTR utilizado em zonas reversas para fazer o mapeamento reverso, ou seja, mapeia um nmero IP para um nome. Quando criamos um registro do tipo A em uma zona direta, podemos criar automaticamente o registro PTR em uma zona reversa, caso a zona j esteja configurada.

184 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 78
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 chamado area12.com, possui estaes de trabalho Windows XP e servidores Windows Server 2003. Recentemente, a empresa adquiriu um novo servidor, o qual ser utilizado como servidor de arquivos. Voc ento instala o Windows Server 2003 nesse servidor, configura o servidor com o nome SRVFILES e faz as seguintes configuraes TCP/IP nesse servidor:
IP 192.168.0.97 Mscara 255.255.0.0 Gateway 192.168.0.1 DNS 192.168.0.2

Aps isso voc adiciona esse servidor no domnio area12.com. Agora voc precisa ter certeza de que esse servidor faz parte do domnio. O que voc deve fazer? A. Executar /trusted. o comando nltest /server:srvfiles.area12.com

B. Executar o comando dsmod computer srvfiles.area12.com reset. C. Executar o comando /trusted_domains. nltest /server:srvfiles.area12.com

D. Executar o comando ipconfig /all. Resposta: C Explicao: O comando nltest /server:srvfiles.area12.com /trusted_domains, exibir uma lista com todos os domnios dos quais o servidor SRVFILES membro. Portanto, para sabermos se o servidor SRVFILES faz parte do domnio area12.com, devemos executar esse comando. Respostas incorretas: A. Esse comando est incorreto. O comando correto nltest /server:srvfiles.area12.com /trusted_domains. B. O comando dsmod computer srvfiles.area12.com reset, reseta a conta do computador. Esse comando no resolve o problema da questo. 185 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

C. Resposta correta. D. O comando ipconfig /all exibe todas as configuraes TCP/IP de um computador Windows 2000 ou Windows Server 2003.

186 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 79
Voc foi contratado por uma empresa por um perodo de um ms. Nesse perodo voc ter que desenvolver algumas tarefas. Caso consiga, a vaga de Administrator de Redes ser sua. A tarefa a seguinte: Voc o Administrador da rede da sua empresa, a qual possui servidores baseados no Windows 2000 Server e Windows Server 2003, e formada por um domnio chamado info15.com. Voc est desenvolvendo o Plano de Segurana da rede da empresa. Nesse Plano de Segurana, voc gostaria de adicionar um requisito relacionado com a recuperao de desastres dos servidores da empresa. Voc gostaria que fosse possvel acessar os servidores, mesmo que estes estejam apresentando problemas durante a inicializao. Caso esses problemas ocorram, voc poder inicializar o servidor, executar determinados comandos para desabilitar servios e drivers que estejam com problemas, bem como copiar arquivos de e/ou para as parties/volumes. O que voc deve fazer para que as funcionalidades acima estejam disponveis nos servidores da empresa? A. Executar o comando setup/cmdcons em cada servidor. B. Executar o comando winnt/cmdcons em cada servidor. C. Executar o comando i386/cmdcons em cada servidor. D. Executar o comando winnt32/cmdcons em cada servidor. Resposta: Explicao: O Windows 2000 e o Windows Server 2003 nos oferece vrias formas de inicializao do sistema caso ocorra algum desastre. Com isso, podemos restaurar o sistema. Com o Recovery Console (Console de Recuperao) podemos: Reparar o sistema copiando um arquivo de um disco ou CD para a unidade de disco rgido que sofreu o desastre. Reconfigurar algum servio que esteja impedindo o sistema de ser iniciado. Formatar um disco rgido. Esse console pode ser iniciado a partir do CD de instalao ou discos de inicializao do Windows 2000 ou Windows Server 2003. Podemos ainda instalar esse console. Observe que o Recovery Console (Console de Recuperao) no instalado por padro no Windows. 187 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

Para instalar o Recovery Console (Console de Recuperao) utilizamos o comando Winnt32 /cmdcons. Observe que esse comando deve ser executado na pasta \I386, localizada no CD de instalao do Windows. Respostas incorretas: A. Comando incorreto. B. Comando incorreto. C. Comando incorreto. D. Resposta correta.

188 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 80
Voc foi contratado recentemente como Analista de Suporte de uma empresa. A rede dessa empresa formada por um domnio Windows Server 2003 e possui estaes de trabalho Windows XP e Windows 2000 Professional, e servidores Windows Server 2003. Recentemente, a empresa adquiriu dois modens idnticos, os quais devero ser instalados em dois servidores. Voc instala o primeiro modem no servidor SRV1 e verifica que o modem est funcionando corretamente. Aps isso voc instala o segundo modem no servidor SRV2 e verifica que o modem no est funcionando corretamente. Ambos os servidores so idnticos, ou seja, possuem as mesmas configuraes de hardware e o Windows Server 2003 instalado. Voc suspeita que o modem que foi instalado no servidor SRV2 est com problemas. O que voc pode fazer para ter certeza de que o modem est com problemas? A. Abrir o Device Manager (Gerenciador de Dispositivos), clicar com o boto direito sobre o modem e escolher Properties (Propriedades), clicar na aba Diagnostics (Diagnstico) e clicar no boto Query Modem (Consultar Modem). B. Abrir o Device Manager (Gerenciador de Dispositivos), clicar com o boto direito sobre o modem e escolher Properties (Propriedades) e clicar no boto Query Modem (Consultar Modem). C. Abrir o Device Manager (Gerenciador de Dispositivos), clicar com o boto direito sobre o modem e escolher Properties (Propriedades), clicar na aba Driver e clicar no boto Query Modem (Consultar Modem). D. Abrir o Device Manager (Gerenciador de Dispositivos), clicar com o boto direito sobre o modem e escolher Properties (Propriedades), clicar na aba Advanced (Avanadas) e clicar no boto Query Modem (Consultar Modem). Resposta: A Explicao: O comando Query Modem (Consultar Modem), disponvel na aba Diagnostics (Diagnstico) das propriedades do modem, exibe os comandos AT padro enviados ao modem e como o modem responde a cada comando. A partir da resposta do modem, podemos saber se o modem est apresentando problemas ou no. Respostas incorretas: 189 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 A. Resposta correta. B. Alternativa incorreta. C. Alternativa incorreta. D. Alternativa incorreta.

190 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 81
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 chamado area12.com, possui estaes de trabalho Windows XP e servidores Windows Server 2003. A nova poltica de segurana da empresa define que os Logs de todos os Domain Controlles da empresa devem possuir as seguintes configuraes: Tamanho do Log: 3GB. Do not overwrite events (No substituir eventos). Qual a maneira mais simples para que as configuraes acima sejam aplicadas em todos os Domain Controllers da empresa? A. Configurar na Default Domain Policy as opes de Log que devem ser aplicadas aos Domain Controllers. B. Configurar na Default Domain Controllers Policy as opes de Log que devem ser aplicadas aos Domain Controllers. C. Fazer as configuraes desejadas no Visualizador de Eventos de cada Domain Controller. D. Criar uma nova GPO, associar essa GPO com a OU Domain Controllers e configurar nessa GPO as opes de Log que devem ser aplicadas aos Domain Controllers. Resposta: B Explicao: A maneira mais simples de implementarmos as configuraes do Log para todos os Domain Controllers, configurar na Default Domain Controllers Policy as opes de Log que devem ser aplicadas aos Domain Controllers. Ou seja, atravs da GPO podemos definir as configuraes dos Logs. Devemos fazer essas configuraes na Default Domain Controllers Policy (Diretiva de Controladores de Domnio Padro), pois as configuraes efetuadas nesta GPO sero aplicadas a todos os Domain Controllers (Controladores de Domnio). Essa GPO est associada com a OU (Unidade Organizacional) Domain Controllers. As seguintes configuraes podem ser feitas no Log: Podemos limitar o tamanho dos logs de eventos. O tamanho do log varia de 64 KB a 4 GB. O valor padro 512 KB. 191 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 Quando um log de eventos est cheio, podemos definir quais sero as aes do Windows. As opes so as seguintes: o Overwrite events as needed (Substituir eventos conforme necessrio): com essa opo ativada, voc pode perder informaes se o log ficar cheio antes de voc arquiv-lo. o Overwrite events older than (Substituir eventos com mais de x dias): parecida com a opo anterior, porm podemos especificar a quantidade de dias que um evento dever permanecer no log. o Do not overwrite events (No substituir eventos): essa opo exige que voc limpe o log manualmente. Quando o log estiver cheio, o Windows deixar de registrar os eventos e emitir uma mensagem informando que o log est cheio. Respostas incorretas: A. As configuraes feitas na Default Domain Policy aplicadas em todas as estaes de trabalho do domnio. B. Resposta correta. C. Essa alternativa tambm est correta, porm, podemos fazer essas configuraes atravs da GPO, o que facilita o nosso trabalho. D. No necessrio criar uma nova GPO, associar essa GPO com a OU Domain Controllers e configurar nessa GPO as opes de Log que devem ser aplicadas aos Domain Controllers. Podemos fazer essas configuraes na Default Domain Controllers Policy (Diretiva de Controladores de Domnio Padro), pois as configuraes efetuadas nesta GPO sero aplicadas a todos os Domain Controllers (Controladores de Domnio). sero

192 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 82
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por dois domnios Windows 2000 no Modo Nativo, possui estaes de trabalho Windows XP e servidores Windows Server 2003. Recentemente, voc criou um grupo Universal de Distribuio chamado Users_Sales. Nesse grupo, voc adiciona todos os usurios do Departamento de Vendas. Um detalhe que usurios de ambos os domnios fazem parte desse grupo, e o grupo acessar recursos de ambos os domnios. Agora voc precisa conceder as permisses para esse grupo, ao invs de conceder as permisses diretamente para os usurios. Porm, quando voc tenta atribuir as permisses para esse grupo, voc no localiza o grupo. O que voc deve fazer para que esse grupo possa receber as permisses corretamente? A. Converter o escopo do grupo para Global. B. Converter o escopo do grupo para Domain Local. C. Converter o tipo do grupo para Segurana. D. Converter o escopo do grupo para Universal. Resposta: C Explicao: Os grupos de Distribuio so utilizados para enviar mensagens de e-mail para vrios usurios, ou seja, quando enviamos um e-mail para o grupo, todos os participantes desse grupo recebero a mensagem. No podemos conceder permisses para esse tipo de grupo. J os grupos de Segurana so utilizados para conceder direitos e permisses a usurios. Podemos tambm enviar mensagens de e-mail para vrios usurios, ou seja, quando enviamos um e-mail para o grupo, todos os participantes desse grupo recebero a mensagem. Portanto, para que o problema seja resolvido, devemos converter o grupo Users_Sales para o tipo Segurana. E o escopo desse grupo est correto, ou seja, Universal, pois usamos esse escopo para conceder permisses a recursos localizados em qualquer domnio. Podem fazer parte de grupos com escopo Universal, todos usurios e grupos Universais e Globais de qualquer domnio. O grupo Universal pode ser membro de grupos Locais e Globais de qualquer domnio. Esse tipo de escopo s estar disponvel quando o domnio estiver em modo Nativo. Respostas incorretas:

193 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 A. O grupo Users_Sales possui membros de ambos os domnios e receber permisses para recursos localizados em ambos os domnios. Portanto, devemos utilizar o escopo Universal. B. O grupo Users_Sales possui membros de ambos os domnios e receber permisses para recursos localizados em ambos os domnios. Portanto, devemos utilizar o escopo Universal. C. Resposta correta. D. O escopo do grupo Users_Sales j est configurado como Universal.

194 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 83
Voc foi contratado recentemente como Analista de Suporte de uma empresa. A rede dessa empresa formada por trs domnios Windows Server 2003 (area1.com, b.area1.com e c.area1.com), possui estaes de trabalho Windows XP e Windows 2000 Professional, e servidores Windows Server 2003. Em cada um dos domnios existem dois Domain Controllers. A nova poltica de segurana da empresa define que um novo Domain Controller deve ser instalado no domnio b.area1.com. Quais os passos necessrios para criao desse novo Domain Controller no domnio b.area1.com? A. Instalar o Windows Server 2003 em um novo servidor e durante a instalao escolher a opo Domain Controller. B. Instalar o Windows Server 2003 em um novo servidor e configur-lo como Member Server. Fazer o logon com uma conta de usurio que seja membro do grupo Domain Admins do domnio b.area1.com e rodar o comando ADMINPAK para promover o Member Server a DC. C. Instalar o Windows Server 2003 em um novo servidor e configur-lo como Member Server. Fazer o logon com uma conta de usurio que seja membro do grupo Domain Admins do domnio b.area1.com e rodar o comando DCPROMO para promover o Member Server a DC. Autorizar o novo Domain Controlle no AD. D. Instalar o Windows Server 2003 em um novo servidor e configur-lo como Member Server. Fazer o logon com uma conta de usurio que seja membro do grupo Domain Admins do domnio b.area1.com e rodar o comando DCPROMO para promover o Member Server a DC. Resposta: D Explicao: Controlador de Domnio (DC Domain Controller) o computador que possui o AD instalado, ou seja, so servidores que possuem uma cpia da base de dados do AD. Em um mesmo domnio podemos ter mais de um Controlador de Domnio. As alteraes efetuadas em um DC so replicadas para todos os outros DCs. So os DCs quem fazem a autenticao dos usurios de um domnio. Alguns detalhes sobre a criao de um Domain Controller: No possvel instalar o Windows Server 2003 criando diretamente um Domain Controller. Primeiro devemos instalar o Windows Server 2003 normalmente. Aps isso, teremos um 195 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 Member Server, caso o servidor tenha sido configurado para fazer parte do domnio durante a instalao ou um Stand alone Server, caso o servidor no tenha sido configurado para fazer parte do domnio durante a instalao. Para instalarmos o Active Directory, promovendo o servidor a Domain Controller, utilizamos o comando DCPROMO. Para promovermos um Member Server a DC, devemos estar logados com uma conta com permisso de Administrador, ou seja, pertencente ao grupo Domain Admins (Administradores do Domnio) do domnio no qual o servidor ser Domain Controller. Respostas incorretas: A. Durante a instalao do Windows Server 2003 em um novo servidor, no temos a opo Domain Controller. Ou seja, no podemos configurar um servidor como Domain Controller durante a instalao do Windows Server 2003. Para isso devemos executar o comando DCPROMO. B. O comando utilizado para para promover um Member Server a DC o DCPROMO. O ADMINPAK instala as Ferramentas Administrativas. C. No necessrio autorizar o Domain Controller no AD. Esse procedimento s necessrio quando instalamos os servios DHCP e RIS. D. Resposta correta.

196 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 84
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por dois domnios no Modo Misto (1.santana.com e 2.santana.com). O domnio 1.santana.com possui trs Domain Controllers rodando o Windows Server 2003 e dois Domain Controllers rodando o Windows 2000 Server. Voc responsvel pelo domnio 1.santana.com. Recentemente, o Administrador de Redes do domnio 2.santana.com entrou em contato com voc e o informou que alguns usurios do domnio 2.santana.com precisam acessar alguns recursos que esto localizados no domnio 1.santana.com. Agora voc precisa criar no seu domnio, 1.santana.com, um grupo que permita esse acesso. Qual o grupo que voc deve criar? A. Escopo: Domain Local / Tipo: Security. B. Escopo: Domain Local / Tipo: Distribution. C. Escopo: Global / Tipo: Distribution. D. Escopo: Global / Tipo: Security. E. Escopo: Security / Tipo: Domain Local. Resposta: A Explicao: Usamos o escopo Domain Local (Domnio Local) para conceder permisses a recursos localizados no mesmo domnio em que o grupo foi criado. Podem fazer parte de grupos com escopo Domnio Local: usurios e grupos Universais e Globais de qualquer domnio. O grupo Domnio Local pode ser membro de grupos de Domnio Local do mesmo domnio no qual foi criado. Os grupos de Segurana so utilizados para conceder direitos e permisses a usurios. Podemos tambm enviar mensagens de e-mail para vrios usurios, ou seja, quando enviamos um e-mail para o grupo, todos os participantes desse grupo recebero a mensagem. De acordo com as explicaes acima, podemos concluir que o grupo a ser utilizado o Domain Local Security, pois precisamos conceder permisses para usurios do domnio 2.santana.com em recursos localizados no domnio 1.santana.com. Lembrando que o grupo ser criado no domnio 1.santana.com, pois voc o Administrador de Redes desse domnio. Respostas incorretas: A. Resposta correta. 197 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

B. Devemos utilizar o grupo Domain Local de Segurana, pois sero atribudas permisses esse grupo. Os grupos de Distribuio no podem receber permisses. C. Alternativa incorreta. D. Alternativa incorreta. E. O escopo Security no existe e o tipo Domain Local tambm no existe. Na verdade est ao contrrio, ou seja, Security o tipo do grupo e Domain Local o escopo do grupo.

198 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 85
Voc est se preparando para um exame da certificao Microsoft. Em sua casa, voc monta uma rede de testes para que possa implementar todos os servios que sero cobrados no exame. Na sua rede existem seis computadores, sendo que dois possuem o Windows Server 2003 e os demais possuem o Windows XP. A rede baseada em um domnio Windows Server 2003. Voc implementou o servio SUS em sua rede, o qual utilizado para a distribuio de atualizaes para os computadores da sua rede. Aps todas as configuraes, voc verifica que o servio SUS est funcionando corretamente e que as estaes de trabalho e servidores esto recebendo as atualizaes normalmente. Recentemente, a Microsoft disponibilizou uma nova atualizao crtica de segurana para o Windows Server 2003. Voc ento tenta acessar a pgina de administrao do servio SUS para aprovar essa atualizao, de tal forma que ela seja aplicada aos servidores da sua rede. Porm, ao tentar acessar a pgina de administrao do SUS, voc recebe uma mensagem de erro. Voc verifica ento que a pgina padro do IIS tambm est inacessvel. O que voc deve fazer para que o servio SUS volte a funcionar corretamente, sem interromper a execuo dos outros servios que esto rodando no servidor SUS? A. Reinicializar o servio NETLOGON. B. Reinicializar todos os servios relacionados ao IIS. C. Reinicializar o servio FTP. D. Reiniciar o servidor SUS. Resposta: B Explicao: O SUS um servio utilizado para facilitar o processo de download e atualizao de correes da Microsoft nas estaes de trabalho de uma rede. Ou seja, somente o servidor SUS se conecta com o site da Microsoft (Windows Update) e armazena as atualizaes localmente. A partir disso, os clientes se conectam ao servidor SUS para baixarem as atualizaes necessrias. Quando instalamos o SUS criado um site no IIS, pois toda a administrao do SUS feita via browser. Um detalhe importante que as atualizaes crticas de segurana no sero aplicadas aos clientes se no forem aprovadas no servidor SUS. Para aprovar uma atualizao, devemos selecion-la, clicar em Approve (Aprovar) e em Yes (Sim). Como sabemos, o funcionamento do SUS depende diretamente do IIS. Caso o servio IIS apresente problemas, provavelmente o servio 199 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 SUS tambm apresentar problemas. Um primeiro passo para tentar resolver o problema dessa questo reinicializar todos os servios relacionados ao IIS. Respostas incorretas: A. No necessrio reinicializar o servio NETLOGON. B. Resposta correta. C. No necessrio reinicializar o servio FTP. D. A questo especificou que a soluo no deve interromper a execuo dos outros servios que esto rodando no servidor SUS, portanto, no podemos reiniciar o servidor SUS.

200 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 86
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por dois domnios no Modo Misto (1.santana.com e 2.santana.com). O domnio 1.santana.com possui trs Domain Controllers rodando o Windows Server 2003 e dois Domain Controllers rodando o Windows 2000 Server. Voc responsvel pelo domnio 1.santana.com. Recentemente, alguns usurios do seu domnio entraram em contato com voc e solicitaram o acesso alguns recursos que esto localizados no domnio 2.santana.com. Agora voc precisa criar no seu domnio, 1.santana.com, um grupo que permita esse acesso. Qual o grupo que voc deve criar? A. Escopo: Domain Local / Tipo: Security. B. Escopo: Domain Local / Tipo: Distribution. C. Escopo: Global / Tipo: Security. D. Escopo: Global / Tipo: Distribution. E. Escopo: Security / Tipo: Domain Local. Resposta: C Explicao: Usamos o escopo Global para conceder permisses a recursos localizados em qualquer domnio. Podem fazer parte de grupos com escopo Global: usurios e grupos Globais criados no domnio em que o grupo Global foi criado. O grupo Global pode ser membro de grupos Locais e Universais de qualquer domnio. Os grupos de Segurana so utilizados para conceder direitos e permisses a usurios. Podemos tambm enviar mensagens de email para vrios usurios, ou seja, quando enviamos um e-mail para o grupo, todos os participantes desse grupo recebero a mensagem. De acordo com as explicaes acima, podemos concluir que o grupo a ser utilizado o Global Security, pois precisamos conceder permisses para usurios do domnio 1.santana.com em recursos localizados no domnio 2.santana.com. Lembrando que o grupo ser criado no domnio 1.santana.com, pois voc o Administrador de Redes desse domnio. Respostas incorretas: A. Alternativa incorreta. B. Alternativa incorreta. 201 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

C. Resposta correta. D. Devemos utilizar o grupo Global de Segurana, pois sero atribudas permisses esse grupo. Os grupos de Distribuio no podem receber permisses. E. O escopo Security no existe e o tipo Domain Local tambm no existe. Na verdade est ao contrrio, ou seja, Security o tipo do grupo e Domain Local o escopo do grupo.

202 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 87
Voc foi contratado recentemente como Estagirio de uma grande empresa. A rede dessa empresa formada por um domnio Windows Server 2003, possui estaes de trabalho Windows XP e servidores Windows Server 2003. No final de cada ms, os Estagirios dessa empresa so submetidos a um teste prtico. No seu teste prtico voc encontrou a seguinte questo: Voc o Administrador de Redes de uma empresa. A rede dessa empresa possui uma estao de trabalho que utilizada por vrios usurios. Essa estao de trabalho possui o Windows Server 2003 instalado. Voc gostaria de configurar um Perfil de Usurio com diversos atalhos e um plano de fundo especfico para todos os usurios que efetuarem logon pela primeira vez nessa estao de trabalho, ou seja, quando um usurio efetuar logon pela primeira vez nessa estao de trabalho, uma srie de configuraes padro devero ser copiadas para o Perfil desse usurio. Qual Perfil de Usurio voc deve modificar para que a configurao acima seja possvel?. Qual dever ser sua resposta? A. All Users. B. Administrador. C. Users. D. Default User. E. New Users. Resposta: D Explicao: O Perfil de Usurio Default (Padro) est presente em todos os computadores que executam o Windows 2000 e o Windows Server 2003. Esse Perfil utilizado como base para a criao de um novo perfil de usurio quando este efetua o logon pela primeira vez no computador. Portanto, todas as configuraes desse Perfil sero copiadas para o Perfil do usurio. Na prxima vez que o usurio efetuar logon, utilizar o seu Perfil de Usurio, e no mais o Perfil de Usurio Default. No confunda esse Perfil com o Perfil All Users. O Perfil All Users contm os atalhos para os tens que devem ser disponibilizados para todos os usurios que efetuarem logon no computador, independente se a primeira vez ou no. Respostas incorretas:

203 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 A. O Perfil All Users contm os atalhos para os tens que devem ser disponibilizados para todos os usurios que efetuarem logon no computador, independente se a primeira vez ou no. B. Esse o Perfil de Usurio utilizado pela conta Administrador. C. Esse Perfil de Usurio no existe. A no ser que seja criada uma conta de usurio com esse nome. D. Resposta correta. E. Esse Perfil de Usurio no existe. A no ser que seja criada uma conta de usurio com esse nome.

204 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 88
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por dois domnios Windows 2000 no Modo Nativo, possui estaes de trabalho Windows XP e servidores Windows Server 2003. Recentemente, a empresa contratou trs Analistas de Suporte, os quais faro parte da sua equipe e lhe auxiliaro na administrao do domnio. Voc ento cria uma conta de usurio para cada Analista de Suporte, cria um grupo chamado AS e adiciona as contas dos trs Analistas de Suporte nesse grupo. Inicialmente, voc gostaria que esses Analistas de Suporte monitorassem o Log de Segurana de todas as estaes de trabalho do domnio. Porm, aps efetuarem logon, os Analistas de Suporte lhe informam que no conseguem visualizar o Log de Segurana. O que voc deve fazer para que os Analistas de Suporte possam visualizar o Log de Segurana das estaes de trabalho? A. Atribuir o direito Manage auditing and security log para o grupo AS. B. Atribuir o direito Manage auditing and security log para as contas de usurios dos Analistas de Suporte. C. Atribuir o direito Manage auditing and security log para o grupo Todos. D. Atribuir o direito Manage auditing and security log para o grupo Administradores. Resposta: A Explicao: Para que os Analistas de Suporte possam visualizar os Logs de Segurana de todas as estaes de trabalho do domnio, devemos atribuir o direito Manage auditing and security log para o grupo AS. Respostas incorretas: A. Resposta correta. B. A recomendao da Microsoft que os direitos e permisses sejam atribuidos para grupos de usurio ao invs de contas de usurios. Com isso, a administrao do domnio se torna mais simplificada.

205 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 C. No necessrio atribuir o direito Manage auditing and security log para o grupo Todos. Somente os membros do grupo AS devem receber esse direito. D. Por padro, o grupo Administradores j possui o direito Manage auditing and security log. Os grupos Domain Admins e Enterprise Admins tambm possuem esse direito.

206 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 89
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 chamado area12.com, possui estaes de trabalho Windows XP e servidores Windows Server 2003. Recentemente, a empresa adquiriu uma nova empresa que tambm j possui sua estrutura de domnio. O domnio da nova empresa chamado info18.com. A relao de confiana entre os dois domnios j foi criada. A poltica de segurana define que os usurios de ambos os domnios podero acessar os arquivos que esto localizados na pasta \\SRV2\Docs, localizada no domnio que voc administra (area12.com). Os usurios do seu domnio j possuem acesso a esses arquivos, pois o grupo Users j possui as permisses necessrias. O que deve ser feito para que os usurios do domnio info18.com possam acessar os arquivos localizados no domnio area12.com? A. Criar um grupo Universal no domnio area12.com, adicionar as contas dos usurios do domnio area12.com nesse grupo e adicionar o novo grupo Universal como membro do grupo Users do domnio area12.com. B. Criar um grupo Universal no domnio info18.com, adicionar as contas dos usurios do domnio info18.com nesse grupo e adicionar o novo grupo Universal como membro do grupo Users do domnio area12.com. C. Criar um grupo Universal no domnio info18.com, adicionar as contas dos usurios do domnio info18.com nesse grupo, criar um grupo Domain Local no domnio area12.com, dar as devidas permisses para o novo grupo Domain Local e adicionar o novo grupo Universal como membro do grupo Domain Local do domnio area12.com. D. No possvel implementar essa soluo. Resposta: B Explicao: Usamos o escopo Universal para conceder permisses a recursos localizados em qualquer domnio. Podem fazer parte de grupos com escopo Universal, todos usurios e grupos Universais e Globais de qualquer domnio. O grupo Universal pode ser membro de grupos Locais e Globais de qualquer domnio. Esse tipo de escopo s estar disponvel quando o domnio estiver em modo Nativo. Para que os usurios do domnio info18.com possam acessar os arquivos localizados no domnio area12.com, devemos criar um grupo 207 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 Universal no domnio info18.com, adicionar as contas dos usurios do domnio info18.com nesse grupo e adicionar o novo grupo Universal como membro do grupo Users do domnio area12.com. Respostas incorretas: A. A questo especifica que os usurios do seu domnio (area12.com) j possuem acesso a esses arquivos, pois o grupo Users j possui as permisses necessrias. B. Resposta correta. C. No necessrio criar um grupo Domain Local no domnio area12.com e dar as devidas permisses para esse grupo. O grupo Users, do domnio area12.com, j possui as permisses necessrias. Portanto, devemos adicionar o novo grupo Universal como membro do grupo Users do domnio area12.com. D. possvel sim implementar essa soluo.

208 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 90
Voc foi contratado recentemente como Analista de Suporte de uma empresa. A rede dessa empresa formada por um domnio Windows Server 2003 chamado area1.com, possui estaes de trabalho Windows XP e Windows 2000 Professional, e servidores Windows Server 2003. Recentemente a empresa contratou um Estagirio que far parte da sua equipe. Voc gostaria de atribuir para o Estagirio a tarefa de administrar o Log de Segurana do servidor de arquivos da empresa. Porm, aps o Estagirio efetuar logon no servidor de arquivos, ele recebe a seguinte mensagem ao tentar visualizar o Log de Segurana: Unable to complete the operation on Security. Access is denied.. O que voc deve fazer para que o Estagirio possa visualizar o Log de Segurana do servidor de arquivos? A. Adicionar a conta de usurio do Estagirio ao grupo Server Operators. B. Adicionar a conta de usurio do Estagirio ao grupo Domain Admins. C. Adicionar a conta de usurio do Estagirio ao grupo local Administrators do servidor de arquivos. D. Adicionar a conta de usurio do Estagirio ao grupo Enterprise Admins. Resposta: C Explicao: De acordo com a mensagem de erro, podemos concluir que a conta de usurio do Estagirio no possui direitos suficientes para visualizar o Log de Segurana do servidor de arquivos. O direito que permite essa tarefa o Manage auditing and security log. Por padro, os grupos Administrators, Domain Admins e Enterprise Admins possuem o direito Manage auditing and security log. Como o Estagirio precisa visualizar o Log de Segurana apenas do servidor de arquivos, devemos adicionar a conta de usurio do Estagirio ao grupo local Administrators do servidor de arquivos. Respostas incorretas: A. O grupo Server Operators no possui o direito Manage auditing and security log. B. O grupo Domain Admins possui o direito Manage auditing and security log, porm, adicionando a conta de usurio do 209 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 Estagirio nesse grupo, estaremos concedendo mais direitos do que o necessrio. C. Resposta correta. D. O grupo Enterprise Admins possui o direito Manage auditing and security log, porm, adicionando a conta de usurio do Estagirio nesse grupo, estaremos concedendo mais direitos do que o necessrio.

210 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 91
Voc foi contratado recentemente como Estagirio de uma grande empresa. A rede dessa empresa formada por um domnio Windows Server 2003, possui estaes de trabalho Windows XP e servidores Windows Server 2003. No final de cada ms, os Estagirios dessa empresa so submetidos a um teste prtico. No seu teste prtico voc encontrou a seguinte questo: Voc o Administrador de Redes de uma empresa. A rede baseada no Active Directory e no Windows Server 2003. Voc precisa adicionar ao grupo USER_DOMAIN quatro contas de usurios. Quais os mtodos voc pode utilizar para realizar essa tarefa?. Qual dever ser sua resposta? Escolha 2 alternativas. A. Utilizar o comando DSADD GROUP. B. Selecionar as quatro contas de usurios no Active Directory, clicar com o boto direito sobre as contas e selecionar a opo Properties. C. Utilizar o comando DSADD USER. D. Selecionar as quatro contas de usurios no Active Directory, clicar com o boto direito sobre as contas e selecionar a opo Add to a group. E. Utilizar o comando DSQUERY. F. Utilizar o comando DSMOVE. Resposta: A, D Explicao: No Windows Server 2003, temos algumas novidades no Active Directoty. Podemos adicionar vrios usurios a um grupo simultneamente. As opes disponveis so as seguintes: Utilizar o comando DSADD GROUP. Selecionar as quatro contas de usurios no Active Directory, clicar com o boto direito sobre as contas e selecionar a opo Add to a group. Respostas incorretas: A. Resposta correta. B. Alternativa incorreta. 211 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

C. O comando DSADD USER no nos permite adicionar contas de usurios a um grupo. D. Resposta correta. E. O comando DSQUERY utilizado para localizarmos objetos no Active Directory que possuam um conjunto de critrios em comum. Esse comando pode ser utilizado com as seguintes opes: computer, contact, group, ou, site, server, user, quota, partition. F. O comando DSMOVE utilizado para mover um objeto no Active Directory ou renomear um objeto.

212 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 92
Voc foi contratado por uma empresa por um perodo de um ms. Nesse perodo voc ter que desenvolver algumas tarefas. Caso consiga, a vaga de Administrator de Redes ser sua. A tarefa a seguinte: Voc o Administrador da rede da sua empresa, a qual possui servidores baseados no Windows 2000 Server e Windows Server 2003, e formada por um domnio chamado info15.com. Voc est desenvolvendo o Plano de Segurana da rede da empresa. Nesse Plano de Segurana, voc est definindo a poltica de backup do servidor de arquivos da empresa. Voc precisa conceder para um Analista de Suporte o direito de fazer o backup de arquivos, restaurar o backup de arquivos e restaurar o Estado do Sistema do servidor de arquivos da empresa. Por razes de segurana, voc deve conceder para o Analista de Suporte apenas os direitos suficientes para que ele possa realizar as tarefas acima. O que voc deve fazer? A. Adicionar a conta de usurio do Analista de Suporte ao grupo local Backup Operators, no servidor de arquivos. B. Adicionar a conta de usurio do Analista de Suporte ao grupo local Administratos, no servidor de arquivos. C. Adicionar a conta de usurio do Analista de Suporte ao grupo local Power Users, no servidor de arquivos. D. Adicionar a conta de usurio do Analista de Suporte ao grupo Domain Admins. Resposta: A Explicao: Os membros do grupo Backup Operators (Operadores de Cpia) podem efetuar o backup e restore de dados, independente das permisses que possurem nesses dados. Portanto, para que o Analista de Suporte possa realizar suas tarefas, devemos adicionar a conta de usurio do Analista de Suporte ao grupo local Backup Operators, no servidor de arquivos. Respostas incorretas: A. Resposta correta. B. No necessrio adicionar a conta de usurio do Analista de Suporte ao grupo local Administratos. E a questo especifica que por razes de segurana, voc deve conceder para o Analista de Suporte apenas os direitos suficientes para que ele possa realizar suas tarefas. 213 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

C. No necessrio adicionar a conta de usurio do Analista de Suporte ao grupo Power Users. E a questo especifica que por razes de segurana, voc deve conceder para o Analista de Suporte apenas os direitos suficientes para que ele possa realizar suas tarefas. D. No necessrio adicionar a conta de usurio do Analista de Suporte ao grupo Domain Admins. E a questo especifica que por razes de segurana, voc deve conceder para o Analista de Suporte apenas os direitos suficientes para que ele possa realizar suas tarefas.

214 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 93
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 chamado area12.com, possui estaes de trabalho Windows XP e servidores Windows Server 2003. A estrutura de OUs do domnio a seguinte:
OU Contab RH Finanas Compras Vendas Fiscal Descrio Departamento Departamento Departamento Departamento Departamento Departamento

Contas Contas Contas Contas Contas Contas

dos dos dos dos dos dos

usurios usurios usurios usurios usurios usurios

do do do do do do

de Contabilidade de RH de Finanas de Compras de Vendas Fiscal

Cada uma das OUs possui um grupo com dois usurios, os quais sero responsveis pela administrao das suas respectivas OUs. Voc precisa agora conceder para esses grupos o direito de administrar os objetos das OUs. Para isso, voc abre o Active Directory Users and Computers, clica com o boto direito sobre a OU e escolhe a opo Properties. Porm, voc verifica que a aba Security no est disponvel em nenhuma das OUs. O que voc deve fazer para que a aba Security esteja disponvel nas propriedades das OUs? A. Habilitar a opo Security no menu View do Active Directory Users and Computers. B. Habilitar a opo Advanced Features no menu View do Active Directory Users and Computers. C. Efetuar logon com uma conta de usurio que possua direitos administrativos. D. Converter a partio na qual o Active Directory est instalado para NTFS. Resposta: B Explicao: Para que a aba Security esteja disponvel nas propriedades das OUs, devemos habilitar a opo Advanced Features no menu View do Active Directory Users and Computers. Respostas incorretas: A. Alternativa incorreta. B. Resposta correta. 215 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

C. O problema no est relacionado com as permisses. D. No necessrio converter a partio na qual o Active Directory est instalado para NTFS. E mesmo que a partio seja NTFS, se a opo Advanced Features no estiver habilitada no Active Directory Users and Computers, a aba Security no estar disponvel.

216 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 94
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 chamado area12.com, possui estaes de trabalho Windows XP e servidores Windows Server 2003. Recentemente, a empresa adquiriu duas novas empresas que tambm j possuem sua estrutura de domnios. Os domnios das novas empresas so: info18.com e tecinf7.com. As relaes de confiana entre os domnios j foram criadas. A poltica de segurana da empresa define que os usurios de todos os domnios podero acessar os arquivos que esto localizados na pasta \\SRV2\Docs, localizada no domnio que voc administra (area12.com). O que deve ser feito para que os usurios de todos os domnios possam acessar os arquivos localizados no domnio area12.com? O trfego de rede no deve ser aumentado com a soluo dessa questo. A. Criar um grupo Global de Distribuio em cada um dos domnios, adicionar os usurios nos respectivos grupos Globais, criar um grupo Domain Local de Segurana no domnio area12.com, adicionar os grupos Globais como membros do grupo Domain Local de Segurana criado no domnio area12.com e atribuir as permisses somente para o grupo Domain Local de Segurana. B. Criar um grupo Global de Segurana em cada um dos domnios, adicionar os usurios nos respectivos grupos Globais, criar um grupo Domain Local de Segurana no domnio area12.com, adicionar os grupos Globais como membros do grupo Domain Local de Segurana criado no domnio area12.com e atribuir as permisses somente para o grupo Domain Local de Segurana. C. Criar um grupo Universal de Segurana em cada um dos domnios, adicionar os usurios nos respectivos grupos Universais, criar um grupo Domain Local de Segurana no domnio area12.com, adicionar os grupos Universais como membros do grupo Domain Local de Segurana criado no domnio area12.com e atribuir as permisses somente para o grupo Domain Local de Segurana. D. No possvel implementar essa soluo. Resposta: B Explicao: A melhor soluo para essa questo a seguinte: criar um grupo Global de Segurana em cada um dos domnios, adicionar os usurios nos respectivos grupos Globais, criar um grupo Domain 217 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 Local de Segurana no domnio area12.com, adicionar os grupos Globais como membros do grupo Domain Local de Segurana criado no domnio area12.com e atribuir as permisses somente para o grupo Domain Local de Segurana. Com essa configurao, os usurios de todos os domnios podero acessar os arquivos localizados do domnio area12.com. Respostas incorretas: A. Cuidado com as pegadinhas. Os grupos Globais devem ser grupos do tipo Segurana, e no Distribuio. Os grupos de Distribuio so utilizados para enviar mensagens de e-mail para vrios usurios, ou seja, quando enviamos um e-mail para o grupo, todos os participantes desse grupo recebero a mensagem. No podemos conceder permisses para esse tipo de grupo B. Resposta correta. C. A utilizao dos grupos Universais gera um maior trfego de rede. A questo especifica que o trfego de rede no deve ser aumentado com a soluo dessa questo, portanto, no podemos utilizar os grupos Universais. D. possvel sim implementar essa soluo.

218 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 95
Voc foi contratado recentemente como Analista de Suporte de uma empresa. A rede dessa empresa formada por um domnio Windows Server 2003 chamado area1.com, possui estaes de trabalho Windows XP e Windows 2000 Professional, e servidores Windows Server 2003. A rede possui 6500 usurios, portanto, existem 6500 contas de usurios no Active Directory. O Departamento de RH da empresa criou um arquivo, o qual dever ser acessado por todos os usurios da empresa. Voc ento cria um grupo chamado File_RH. Aps isso voc disponibiliza esse arquivo em uma pasta localizada em um servidor de arquivos da empresa, compartilha essa pasta e atribui as devidas permisses para o grupo File_RH. Aps isso, voc adiciona os 6500 usurios nesse grupo. Algum tempo depois, alguns usurios entram em contato com voc e o informam que no esto conseguindo acessar esse arquivo. Voc verifica que muitos usurios esto conseguindo acessar esse arquivo. O que voc deve fazer para resolver esse problema? A. Criar dois grupos chamados File_RH1 e File_RH2. Adicionar metade dos usurios no grupo File_RH1 e a outra metado no grupo File_RH2. Adicionar os grupos File_RH1 e File_RH2 como membros do grupo File_RH. B. Configurar as devidas permisses para o grupo File_RH. C. Excluir todos os usurios do grupo File_RH. Criar dois grupos chamados File_RH1 e File_RH2. Adicionar metade dos usurios no grupo File_RH1 e a outra metado no grupo File_RH2. Adicionar os grupos File_RH1 e File_RH2 como membros do grupo File_RH. D. Excluir todos os usurios do grupo File_RH e adicionar os usurios novamente a esse grupo. Resposta: C Explicao: A Microsoft recomenda que os grupos de usurios no possuam mais de 5000 usurios. A questo especifica que o grupo possui 6500 usurios. Para resolver esse problema, devemos excluir todos os usurios do grupo File_RH. Criar dois grupos chamados File_RH1 e File_RH2. Adicionar metade dos usurios no grupo File_RH1 e a outra metado no grupo File_RH2. Adicionar os grupos File_RH1 e File_RH2 como membros do grupo File_RH. Respostas incorretas: 219 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 A. Antes de realizarmos essas configuraes, devemos excluir todos os usurios do grupo File_RH. B. De acordo com a questo, as permissoes j foram configuradas corretamente. C. Resposta correta. D. No necessrio excluir todos os usurios do grupo File_RH e adicionar os usurios novamente a esse grupo. O problema persistir.

220 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 96
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 chamado area12.com, possui estaes de trabalho Windows XP e servidores Windows Server 2003. Recentemente, a empresa adquiriu uma nova empresa que tambm j possui sua estrutura de domnios. O domnio da nova empresa chama-se info18.com. A relao de confiana entre os domnios j foi criada. A poltica de segurana da empresa define que todos os usurios do domnio info18.com no podero acessar os arquivos que esto localizados na pasta \\SRV2\Docs, localizada no domnio que voc administra (area12.com). Voc ento cria um grupo Domain Local de Segurana, chamado SemAcesso, e configura a permisso Deny Full Control para a pasta \\SRV2\Docs. O que mais voc deve fazer para que a soluo seja implementada? A. Adicionar o grupo Administrators do domnio info18.com ao grupo SemAcesso. B. No possvel implementar essa soluo. C. Nada mais precisa ser feito. D. Adicionar o grupo Users do domnio info18.com ao grupo SemAcesso. E. Adicionar todas as contas de usurios do domnio info18.com ao grupo SemAcesso. Resposta: D Explicao: Para que todos os usurios do domnio info18.com no possam acessar os arquivos que esto localizados na pasta \\SRV2\Docs, localizada no domnio que voc administra (area12.com), devemos adicionar o grupo Users do domnio info18.com ao grupo SemAcesso, pois todos os usurios do domnio info18.com so membros do grupo Users e o grupo SemAcesso possui a permisso Deny Full Control na pasta \\SRV2\Docs. Respostas incorretas: A. Adicionando o grupo Administrators do domnio info18.com ao grupo SemAcesso, somente esse grupo no poder acessar a pasta \\SRV2\Docs, localizada no domnio area12.com. A questo especifica que todos os usurios do domnio info18.com no podero acessar os arquivos que esto localizados na pasta \\SRV2\Docs. 221 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

B. possvel sim implementar essa soluo. C. Caso nada mais seja feito, os usurios do domnio info18.com podero acessar os arquivos da pasta \\SRV2\Docs, caso possuam permisso. D. Resposta correta. E. Uma maneira mais simples de implementar a soluo para essa questo adicionar o grupo Users do domnio info18.com ao grupo SemAcesso, pois todos os usurios do domnio info18.com so membros do grupo Users.

222 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 97
Voc foi contratado recentemente como Analista de Suporte de uma empresa. A rede dessa empresa formada por um domnio Windows Server 2003 chamado area1.com, possui estaes de trabalho Windows XP e Windows 2000 Professional, e servidores Windows Server 2003. Recentemente, a empresa adquiriu 4 estaes de trabalho, nas quais voc dever instalar o Windows XP. Voc ento instala o Windows XP em uma das estaes de trabalho, instala todos os drivers necessrios e aplicativos. Aps isso, voc disponibiliza essa estao de trabalho para um usurio do domnio. Alguns instantes depois, o usurio que utiliza essa estao de trabalho entra em contato com voc e o informa que no est conseguindo efetuar logon no domnio. Voc ento verifica que a caixa de logon dessa estao de trabalho no possui a opo com o nome do domnio. O que voc deve fazer para que o usurio possa se logar no domnio? A. Configurar a estao de trabalho como membro do domnio. B. Adicionar a conta desse usurio ao grupo Administrators. C. Adicionar a conta desse usurio ao grupo Enterprise Admins. D. Reinstalar o Windows XP nessa estao de trabalho e durante a instalao configurar a estao de trabalho como membro do domnio. E. Reiniciar a estao de trabalho. Resposta: A Explicao: De acordo com o cenrio, podemos concluir que a estao de trabalho no foi configurada como membro do domnio area1.com. Portanto, para que o usurio possa se logar no domnio a partir da sua estao de trabalho, devemos configurar a estao de trabalho como membro do domnio. Respostas incorretas: A. Resposta correta. B. No necessrio adicionar a conta desse usurio ao grupo Administrators. C. No necessrio adicionar a conta desse usurio ao grupo Enterprise Admins. 223 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 D. No necessrio reinstalar o Windows XP nessa estao de trabalho e durante a instalao configurar a estao de trabalho como membro do domnio. E. Reiniciar a estao de trabalho no resolver o problema. Devemos configurar a estao de trabalho como membro do domnio.

224 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 98
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 chamado area12.com, possui estaes de trabalho Windows XP e servidores Windows Server 2003. Recentemente, a empresa adquiriu uma nova empresa que tambm j possui sua estrutura de domnios. O domnio da nova empresa chama-se info18.com. A relao de confiana entre os domnios j foi criada. A poltica de segurana da empresa define que todos os usurios do domnio info18.com no podero acessar os arquivos que esto localizados na pasta \\SRV2\Docs, localizada no domnio que voc administra (area12.com). Voc ento cria um grupo Global de Segurana, chamado SemAcesso, e configura a permisso Deny Full Control para a pasta \\SRV2\Docs. O que mais voc deve fazer para que a soluo seja implementada? A. Adicionar o grupo Administrators do domnio info18.com ao grupo SemAcesso. B. No possvel implementar essa soluo. C. Nada mais precisa ser feito. D. Adicionar o grupo Users do domnio info18.com ao grupo SemAcesso. E. Converter o grupo para Domain Local. Adicionar o grupo Users do domnio info18.com ao grupo SemAcesso. Resposta: E Explicao: Um detalhe importante nessa questo que o grupo criado possui o escopo Global. O escopo Global utilizado para conceder permisses a recursos localizados em qualquer domnio. Podem fazer parte de grupos com escopo Global: usurios e grupos Globais criados no domnio em que o grupo Global foi criado. O grupo Global pode ser membro de grupos Locais e Universais de qualquer domnio. Portanto, para que todos os usurios do domnio info18.com no possam acessar os arquivos que esto localizados na pasta \\SRV2\Docs, localizada no domnio que voc administra (area12.com), devemos converter o grupo Global para Domain Local (pois o escopo Domain Local pode contr membros de qualquer domnio), adicionar o grupo Users do domnio info18.com ao grupo SemAcesso, pois todos os usurios do domnio info18.com so membros do grupo Users e o grupo SemAcesso possui a permisso Deny Full Control na pasta \\SRV2\Docs. 225 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

Respostas incorretas: A. Adicionando o grupo Administrators do domnio info18.com ao grupo SemAcesso, somente esse grupo no poder acessar a pasta \\SRV2\Docs, localizada no domnio area12.com. A questo especifica que todos os usurios do domnio info18.com no podero acessar os arquivos que esto localizados na pasta \\SRV2\Docs. B. possvel sim implementar essa soluo. C. Caso nada mais seja feito, os usurios do domnio info18.com podero acessar os arquivos da pasta \\SRV2\Docs, caso possuam permisso. D. No ser possvel adicionar o grupo Users do domnio info18.com ao grupo SemAcesso, localizado no domnio area12.com, sem antes converter o escopo do grupo SemAcesso para Global. E. Resposta correta.

226 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 99
Voc foi contratado por uma empresa por um perodo de um ms. Nesse perodo voc ter que desenvolver algumas tarefas. Caso consiga, a vaga de Administrator de Redes ser sua. A tarefa a seguinte: Voc o Administrador da rede da sua empresa, a qual possui servidores baseados no Windows 2000 Server e Windows Server 2003, e formada por um domnio chamado info15.com. O Administrador de Redes da empresa solicitou para voc uma lista com todas as contas de usurios do domnio que esto desabilitadas. O que voc deve fazer para conseguir essa lista o mais rpido possvel? A. Utilizar o comando DSQUERY USER. B. Utilizar o comando DSQUERY COMPUTER C. Utilizar o comando USERLOGONFIND. D. Utilizar o comando DSADD. E. Utilizar o comando DSMOVE. F. Utilizar o comando DSMOD. G. Utilizar o comando SHUTDOWN. Resposta: A Explicao: O comando DSQUERY utilizado para localizarmos objetos no Active Directory que possuam um conjunto de critrios em comum. Esse comando pode ser utilizado com as seguintes opes:
computer group site user partition contact Ou Server Quota

Na ajuda do Windows Server 2003 voc encontra uma referncia completa de todas as opes do comando DSQUERY e encontra tambm diversos exemplos prticos de utilizao. Respostas incorretas: A. Resposta correta.

227 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 B. Devemos utilizar o parmetro USER, e no COMPUTER, pois precisamos localizar contas de usurios, e no contas de computadores. C. O comando USERLOGONFIND no existe no Windows Server 2003. D. O comando DSADD utilizado para criar novos objetos no Active Directory, como contas de usurios, contas de computadores e grupos de usurios. E. O comando DSMOVE utilizado para mover um objeto no Active Directory ou renomear um objeto. F. O comando DSMOD utilizado para para modificar os atributos de um ou vrios objetos do Active Directory. G. O comando SHUTDOWN utilizado para desligar ou reiniciar um computador.

228 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 100
Voc foi contratado recentemente como Analista de Suporte de uma empresa. A rede dessa empresa formada por um domnio Windows Server 2003 chamado area18.com, possui estaes de trabalho Windows NT, Windows 2000 Professional e Windows XP, e servidores Windows Server 2003. O Departamento de Pesquisas contratar daqui algumas semanas cerca de 230 novos funcionrios que faro parte de um novo projeto da empresa. Esses novos funcionrios podero se conectar com a rede da empresa remotamente, utilizando para isso as permisses de Acesso Remoto. As contas desses novos funcionrios devero fazer parte de quatro grupos: Pesquisas, Pesquisas2, Geografia e Geografia2. Para facilitar a criao das contas de usurios para os novos funcionrios do Departamento de Pesquisas, voc decide criar uma conta de usurio modelo. Quais configuraes voc dever fazer para que os novos usurios faam parte dos quatro grupos e possam se conectar remotamente com a rede da empresa, utilizando as polticas de Acesso Remoto? A. Habilitar a opo de Acesso Remoto Allow Access na conta de usurio modelo. B. Configurar a conta de usurio modelo para ser membro dos grupos Pesquisas, Pesquisas2, Geografia e Geografia2. C. Configurar todas as novas contas de usurio que voc criar para ser membro dos grupos Pesquisas, Pesquisas2, Geografia e Geografia2. D. Habilitar a opo de Acesso Remoto Allow Access para cada nova conta de usurio que voc criar. Resposta: B, D Explicao: Essa questo trata de um ponto bastante importante, pouco conhecido pelos profissionais que trabalham com o Windows. Quando copiamos uma conta de usurio, sero copiadas apenas algumas configuraes da conta, como por exemplo, os grupos dos quais a conta membro. Permisses e direitos atribudos a uma conta no sero copiados. As configuraes de Acesso Remoto de uma conta de usurio, tambm no sero copiadas. Portanto, para que a soluo seja implementada, devemos configurar a conta de usurio modelo para ser membro dos grupos desejados, e a medida que as contas de usurios forem sendo criadas, a partir da conta de usurio modelo, devemos habilitar a opes de Acesso Remoto Allow Access em todas as contas de usurios, pois, como definido 229 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 anteriormente, as configuraes de Acesso Remoto de uma conta de usurio no sero copiadas. Observao: para facilitar a criao de contas de usurios, podemos criar uma conta de usurio modelo. Essa conta poder ser utilizada para a criao de novas contas de usurio. Para isso, apenas copiamos a conta de usurio modelo para uma nova conta de usurio. Para copiar uma conta de usurio seguimos os procedimentos abaixo: Clique com o boto direito sobre a conta de usurio modelo e escolha Copy (Copiar); Digite o primeiro nome do usurio, as iniciais, o ltimo nome e o nome completo; Digite o nome de logon do usurio e escolha o domnio; Clique em Next (Avanar); Defina e confirme a senha; Defina se o usurio dever alterar a senha no prximo logon; Defina se o usurio no pode alterar a senha; Defina se a senha nunca expira; Defina se a conta est desativada; Clique em Next (Avanar); Clique em Finish (Concluir). Respostas incorretas: A. As configuraes de Acesso Remoto de uma conta de usurio no sero copiadas. Portanto, habilitar a opo de Acesso Remoto Allow Access na conta de usurio modelo no ter efeito algum. B. Resposta correta. C. Podemos fazer essa configurao na conta de usurio modelo, pois essas configuraes so copiadas quando copiamos uma conta de usurio. 230 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 D. Resposta correta.

231 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 101
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 chamado area1.com, possui estaes de trabalho Windows XP e servidores Windows Server 2003. A nova poltica de segurana da empresa define os seguintes pontos: Todos os grupos Globais devem ter seus nomes comeando com G_. Todos os grupos Domain comeando com DL_. Local devem ter seus nomes

Todos os grupos Universais devem ter seus nomes comeando com U_. Os grupos existentes no domnio da empresa so os seguintes:
Grupo DL_Vendas G_Compras RH G_Fiscal Inf U_Banco Escopo Domain Local Global Universal Global Domain Local Universal

Todas as contas e grupos de usurios do domnio esto armazenados na OU Users. O que voc deve fazer para que a nova poltica de segurana da empresa seja implementada? Um detalhe importante que as permisses de cada grupo no devem ser alteradas. Escolha 2 alternativas. A. Abrir o Active Directory Users and Computers e alterar o nome do grupo RH para U_RH e Inf para DL_Inf. B. Abrir o Active Directory Users and Computers e alterar o nome do grupo RH para G_RH e Inf para DL_Inf. C. Executar os seguintes comandos:
dsmove CN=RH, CN=Users, DC=area1, DC=com newname U_RH dsmove CN=INF, CN=Users, DC=area1, DC=com newname DL_INF

D. Excluir os grupos RH e INF, criar os grupos U_RH e DL_INF, configurar os membros desse grupo novamente e conceder as permisses necessrios para ambos os grupos.

232 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 Resposta: A, C Explicao: O que devemos fazer para implementar a nova poltica de segurana da empresa renomear os grupos que no esto no padro. No Windows Server 2003 existem duas formas de renomearmos os grupos: Abrir o Active Directory Users and Computers e simplesmente alterar o nome do grupo. Utilizar o comando dsmove. Respostas incorretas: A. Resposta correta.
B. Alternativa incorreta. C. Resposta correta.

D. No necessrio excluir os grupos RH e INF, criar os grupos U_RH e DL_INF, configurar os membros desse grupo novamente e conceder as permisses necessrios para ambos os grupos. Podemos apenas renomear os grupos.

233 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 102
Voc foi contratado recentemente como Analista de Suporte de uma empresa. A rede dessa empresa formada por um domnio Windows Server 2003 chamado area8.com, possui estaes de trabalho Windows NT, Windows 2000 Professional e Windows XP, e servidores Windows Server 2003. A rede possui um servidor de aplicativos, o qual executa um aplicativo chamado SisArea8. Esse aplicativo utilizado diariamente por todos os usurios da empresa e est configurado para ser executado como um servio. A conta utilizada para que o servio seja executado uma conta de domnio Domain Local, chamada UserSis. Certo dia, logo pela manh, alguns usurios entram em contato com voc e o informam que o aplicativo no est sendo executado. Voc verifa que nenhum usurio est conseguindo executar o aplicativo, e nem voc. Voc entra em contato com o Administrador de Redes da empresa e verifica que a senha da conta UserSis expirou e foi alterada na noite passada. Voc ento altera a senha dessa conta no servio, porm, o mesmo problema continua ocorrendo. Voc ento abre o Active Directory Users and Computers e verifica que a conta de usurio UserSis est com a opo Account is locked out habilitada. O que voc deve fazer para resolver esse problema e evitar que o mesmo problema ocorra novamente? A. Habilitar a opo Password never expires. B. Desmarcar a opo Account is locked out e habilitar a opo Password never expires. C. Habilitar a opo User cannot change password. D. Desmarcar a opo Account is locked out. Resposta: B Explicao: Primeiramente devemos entender para que serve algumas opes das contas de usurios: Account is locked out (A conta est bloqueada): caso essa opo esteja selecionada, significa que o usurio tentou efetuar o logon com uma senha incorreta vrias vezes. Ou seja, a conta foi bloqueada. O Administrador dever ento desbloquear essa conta de usurio para que o usurio possa efetuar logon normalmente. Observe que no podemos bloquear uma conta de usurio, somente desbloquear. O bloqueio da conta feito automaticamente.

234 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 Password never expires (A senha nunca expira): com essa opo habilitada, o usurio no precisar alterar sua senha. O problema ocorreu pois a senha da conta UserSis expirou e foi alterada. Porm, a senha dessa conta no foi alterada no servio do aplicativo. Com isso, ao tentar executar o aplicativo, uma senha incorreta foi utilizada vrias vezes, o que fez com que a conta de usurio fosse bloqueada. Para que o problema seja resolvido e no ocorra novamente, devemos desmarcar a opo Account is locked out e habilitar a opo Password never expires. Respostas incorretas: A. De acordo com a questo podemos concluir que a conta de usurio UserSis est bloqueada. Portanto, antes de habilitarmos a opo Password never expires, devemos desbloquear a conta de usurio UserSis. B. Resposta correta. C. User cannot change password (O usurio no pode alterar a senha): com essa opo habilitada, somente o usurio Administrator (Administrador) poder alterar a senha da conta do usurio. D. Desmarcando a opo Account is locked out resolveremos o problema, porm, no impediremos que este ocorra novamente.

235 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 103
Voc est participando de um processo seletivo para uma vaga de Analista de Suporte. Durante o teste prtico, voc se depara com uma questo relacionada a um domnio Windows Server 2003. O problema o seguinte: Voc o adminitrador de redes de uma empresa. A rede dessa empresa formada por um domnio Windows 2003 e possui estaes de trabalho Windows XP e servidores Windows Server 2003. Voc est logado em uma estao de trabalho com sua conta de usurio, chamada AS1, a qual no possui direitos administrativos. O seu Diretor lhe envia um email solicitando a alterao da senha de sua conta de usurio. Voc ento abre o console Active Directory Users and Computers e quando tenta alterar a senha da conta de usurio recebe a mensagem Access is denied. Voc precisa permanecer logado na estao de trabalho com sua conta de usurio e alterar a senha da conta de usurio do Diretor. O que voc deve fazer para resolver o problema? A. Logar-se com uma conta de usurio que possua direitos administrativos. B. Utilizar o comando Run para abrir o console Active Directory Users and Computers e alterar a senha da conta do Diretor. C. Utilizar o comando Run as para abrir o console Active Directory Users and Computers e alterar a senha da conta do Diretor. D. Adicionar sua conta de usurio ao grupo local Administrators da estao de trabalho. Resposta: C Explicao: O problema est ocorrendo pois voc est logado com uma conta de usurio que no possui direitos suficientes para alterar a senha das contas de usurios. Para resolver esse problema, voc deve se logar com uma conta de usurio com direitos administrativos. Como voc no poder efetuar logoff, voc dever utilizar o comando Run as para executar o console Active Directory Users and Computers. Para isso, os seguintes passos so necessrios: Clique com o boto direito sobre o console Active Directory Users and Computers e selecione a opo Run as (Executar como). Habilite a opo The following user.

236 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 Informe uma conta de usurio que administrativos e sua respectiva senha. Clique em OK. Esse recurso (Run as) permite que um usurio execute as Administrative Tools (Ferramentas Administrativas) sem estar logado com uma conta com direitos administrativos. Ou seja, no precisamos efetuar logon no Windows com a conta Administrator (Administrador). Informamos a conta com permisses e direitos administrativos somente quando formos executar as Administrative Tools (Ferramentas Administrativas). Podemos tambm executar qualquer outro aplicativo que esteja instalado no Windows com o recurso Run as. Porm, antes de clicarmos com o boto direito do mouse sobre o aplicativo, devemos teclar SHIFT. Respostas incorretas: A. A questo especifica que voc deve permanecer logado com sua conta de usurio. B. Devemos utilizar o comando Run as, e no o comando Run. C. Resposta correta. D. A conta de usurio com a qual voc est logado no possui direitos administrativos, portanto, voc no conseguir adicionar sua conta de usurio ao grupo local Administrators da estao de trabalho. possua direitos

237 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 104
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 chamado area1.com, possui estaes de trabalho Windows XP e servidores Windows Server 2003. A nova poltica de segurana da empresa define os seguintes pontos: Todos os usurios da empresa podero se logar no domnio somente no horrio de expediente normal da empresa. Todos os usurios que permanecerem logados no domnio aps o horrio de expediente normal da empresa devero ser desconectados automaticamente. Todas as contas de usurios do domnio esto armazenadas na OU Users. O que voc deve fazer para implementar a nova poltica de segurana da empresa? A. Configurar a GPO padro do domnio para forar o logoff dos usurios quando o horrio de logon permitido expirar. B. Configurar a Default Domain Controllers Policy para forar o logoff dos usurios quando o horrio de logon permitido expirar. C. Selecionar todas as contas de usurios no Active Directory Users and Computers e configurar o horrio de logon permitido. D. Selecionar todas as contas de usurios no Active Directory Sites and Services e configurar o horrio de logon permitido. Resposta: A, C Explicao: Essa questo bem simples. Para que todos os usurios da empresa possam se logar no domnio somente no horrio de expediente normal da empresa e todos os usurios que permanecerem logados no domnio aps o horrio de expediente normal da empresa sejam desconectados automaticamente, devemos configurar a GPO padro do domnio para forar o logoff dos usurios quando o horrio de logon permitido expirar e selecionar todas as contas de usurios no Active Directory Users and Computers e configurar o horrio de logon permitido. Para definir o horrio de logon das contas de usurios, seguimos os passos abaixo: 238 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 Abra o console Active Directory Users and Computers (Usurios e Computadores do AD); Clique em Users (Usurios); Clique com o boto direito do mouse sobre o usurio desejado e clique em Properties (Propriedades); Escolha a aba Account (Conta); Clique em Logon Hours (Horrio de logon); Agora defina os horrios em que a conta de usurio poder efetuar logon. Observe que os quadrados em branco indicam logon negado, e os quadrados em azul indicam o logon permitido. Aps fazer as configuraes, clique em OK 2 vezes. Respostas incorretas: A. Resposta correta. B. Devemos configurar a GPO padro do domnio, e no a Default Domain Controllers Policy, para forar o logoff dos usurios quando o horrio de logon permitido expirar. C. Resposta correta. D. O console Active Directory Sites and Services utilizado para gerenciar a replicao do Active Directory.

239 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 105
Voc foi contratado recentemente como Estagirio de uma grande empresa. A rede dessa empresa formada por um domnio Windows Server 2003, possui estaes de trabalho Windows XP e servidores Windows Server 2003. No final de cada ms, os Estagirios dessa empresa so submetidos a um teste prtico. No seu teste prtico voc encontrou a seguinte questo: Voc o Administrador de Redes de uma empresa. A rede baseada no Active Directory e no Windows Server 2003. Voc precisa conceder para o usurio Pedro o direito de associar GPOs com a OU Compras. O que voc deve fazer para que o usurio Pedro possa apenas associar GPOs com a OU Compras?. Qual dever ser sua resposta? A. Adicionar a conta do usurio Pedro ao grupo Domain Admins. B. Executar o Delegation of Control Wizard (Assistente para delegao de controle) em todas as OUs do domnio e conceder para o usurio Pedro o direito Manage group policy links. C. Executar o Delegation of Control Wizard (Assistente para delegao de controle) na OU Compras e conceder para o usurio Pedro o direito Create, delete, and manage user accounts. D. Executar o Delegation of Control Wizard (Assistente para delegao de controle) na OU Compras e conceder para o usurio Pedro o direito Modify the membership of a group. E. Executar o Delegation of Control Wizard (Assistente para delegao de controle) na OU Compras e conceder para o usurio Pedro o direito Manage group policy links. Resposta: E Explicao: Com a delegao de poderes administrativos podemos descentralizar a administrao dos objetos, distribuindo a tarefa entre vrias pessoas. A delegao de poderes administrativos deve ser executada em nvel de Unidade Organizacional. Para delegarmos poderes administrativos utilizamos o Delegation of Control Wizard (Assistente para delegao de controle). Durante a delegao de poderes administrativos, podemos selecionar as tarefas que podero ser executadas pelo usurio ou grupo selecionado. O direito Manage Group Policy Links nos permite gerenciar vnculos de diretivas de grupo. Portanto, para que o usurio Pedro possa associar GPOs com a OU Compras, devemos executar o Delegation of Control Wizard 240 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 (Assistente para delegao de controle) na OU Compras e conceder para o usurio Pedro o direito Manage group policy links. Respostas incorretas: A. Adicionando a conta do usurio Pedro ao grupo Domain Admins estaremos concedendo mais permisses do que o necessrio. B. Devemos executar o Delegation of Control Wizard (Assistente para delegao de controle) apenas na OU Compras. C. O direito Create, delete, and manage user accounts nos permite criar, excluir e gerenciar contas de usurios. D. O direito Modify the membership of a group nos permite Modificar os participantes de um grupo. E. Resposta correta.

241 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 106
Voc o Analista de Suporte de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 chamado area1.com, possui estaes de trabalho Windows XP e servidores Windows Server 2003. A nova poltica de segurana da empresa define que todas as contas de usurios que esto armazenadas na OU Vendas devem ter suas senhas alteradas no prximo logon. Esse procedimento deve ser executado pois o Departamento de Vendas da empresa recebeu a visita de alguns parceiros de negcios, os quais utilizaram as contas dos usurios do Departamento de Vendas. Qual o procedimento voc deve utilizar para que todos os usurios do Departamento de Vendas sejam obrigados a alterar suas senhas no prximo logon? A. Selecionar todas as contas de usurios da OU Vendas e habilitar a opo User must change password at next logon, nas propriedades da conta de usurio. B. Habilitar a opo User must change password at next logon em cada conta de usurio que estiver armazenada na OU Vendas, uma a uma. C. Criar uma GPO, configurar nessa GPO a diretiva Maximum password age como 0 (zero) e associar essa GPO com a OU Vendas. D. Configurar na GPO padro do domnio a diretiva Maximum password age como 0 (zero). E. Pedir para que cada usurio do Departamento de Vendas altere sua senha de logon imediamente. Resposta: A Explicao: Com a opo User must change password at next logon (O usurio deve alterar a senha no prximo logon) habilitada, na prxima vez em que o usurio efetuar logon, dever alterar sua senha. Essa opo est disponvel na aba Account, das propriedades da conta de usurio. Portanto, para que todos os usurios do Departamento de Vendas sejam obrigados a alterar suas senhas no prximo logon, devemos selecionar todas as contas de usurios da OU Vendas e habilitar a opo User must change password at next logon, nas propriedades da conta de usurio. Respostas incorretas: 242 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

A. Resposta correta. B. No Windows Server 2003 podemos selecionar vrias contas de usurios e fazer todas as configuraes necessrias simultneamente. Dessa forma, as configuraes sero aplicadas em todas as contas de usurios selecionadas. C. A diretiva Maximum password age, configurada com o valor 0 (zero), significa que a senha da conta de usurio nunca ser expirada. No se esquea desse detalhe na hora do exame. D. A diretiva Maximum password age, configurada com o valor 0 (zero), significa que a senha da conta de usurio nunca ser expirada. No se esquea desse detalhe na hora do exame. E. Alternativa incorreta.

243 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 107
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 chamado area1.com, possui estaes de trabalho Windows XP e servidores Windows Server 2003. Todas as contas dos usurios do Departamento Financeiro da empresa esto armazenadas na OU Finan. Nessa OU, alm das 25 contas de usurios, existem dois grupos. Recentemente, a empresa demitiu quatro funcionrios desse Departamento. Agora, voc precisa desabilitar essas quatro contas de usurios. O que voc deve fazer para desabilitar essas quatro contas de usurios, com o menor esforo administrativo? A. Desabilitar as contas de usurios individualmente, uma por uma. B. Selecionar as quatro contas de usurios e desabilit-las simultneamente. C. Bloquear as quatro contas de usurios. D. Selecionar as quatro contas de usurios e os dois grupos que esto na OU Finan, e desabilit-las simultneamente. E. Alterar a senha das quatro contas de usurios. Resposta: B Explicao: A maneira mais simples de desabilitarmos essas quatro contas de usurios selecionar as quatro contas e desabilit-las simultneamente. A opo que desabilita uma conta de usurio a Account is disabled (A conta est desativada), e est disponvel na aba Account (Conta), das propriedades da conta de usurio. Respostas incorretas: A. No necessrio desabilitar as contas de usurios individualmente, uma por uma. No Windows Server 2003 podemos selecionar vrias contas de usurios e fazer todas as configuraes necessrias simultneamente. Dessa forma, as configuraes sero aplicadas em todas as contas de usurios selecionadas. B. Resposta correta. C. No podemos bloquear uma conta de usurio, somente desbloquear. O bloqueio das contas feito automaticamente, 244 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 quando a senha digitada incorretamente vrias vezes. A questo especifica que devemos desabilitar as contas de usurios, e no bloque-las. D. Devemos desabilitar apenas as quatro contas de usurios. E perceba que quando selecionamos vrias contas de usurios e um ou mais grupos ao mesmo tempo, no poderemos fazer nenhuma configurao nas contas de usurios. Portanto, para efetuarmos alteraes em vrias contas de usurios simultnemante, devemos selecionar apenas objetos do tipo conta de usurio. E. Devemos desabilitar as contas de usurios, e no alterar a senha dessas contas.

245 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 108
Voc est participando de um processo seletivo para uma vaga de Analista de Suporte. Durante o teste prtico, voc se depara com uma questo relacionada a um domnio Windows Server 2003. O problema o seguinte: Voc o adminitrador de redes de uma empresa. A rede dessa empresa formada por um domnio Windows 2003 e possui estaes de trabalho Windows XP e servidores Windows Server 2003. O Gerente do Departamento de Compras entrou em contato com voc e o informou que um funcionrio desse Departamento saiu de frias por um perdo de um ms. A conta desse usurio a jleves. O que voc deve fazer para que a conta de usurio jleves no seja utilizada enquanto o funcionrio estiver de frias? A soluo deve ser a mais simples possvel, lembrando que daqui um ms o funcionrio voltar a trabalhar. A. Excluir a conta de usurio jleves. B. Alterar a senha da conta de usurio jleves. C. Desabilitar a conta de usurio jleves. D. Mover a conta de usurio jleves para outra OU. E. Renomear a conta de usurio jleves. Resposta: C Explicao: Para que a conta de usurio jleves no seja utilizada enquanto o funcionrio estiver de frias, devemos apenas desabilitar essa conta de usurio. Quando o funcionrio retornar de frias, precisaremos apenas habilitar a conta de usurio. A opo que desabilita uma conta de usurio a Account is disabled (A conta est desativada), e est disponvel na aba Account (Conta), das propriedades da conta de usurio. Respostas incorretas: A. No necessrio excluir a conta de usurio jleves, pois o funcionrio que utiliza essa conta de usurio apenas saiu de frias, e em um perodo de um ms retornar. B. Alterar a senha da conta procedimento mais seguro. C. Resposta correta. 246 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

de

usurio

jleves

no

SIMULADO MCSE 70-290 D. Mover a conta de usurio jleves para outra OU no impedir que essa conta seja utilizada. E. Renomear a conta de usurio jleves no impedir que essa conta seja utilizada..

247 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 109
Voc foi contratado recentemente como Estagirio de uma grande empresa. A rede dessa empresa formada por um domnio Windows Server 2003, possui estaes de trabalho Windows XP e servidores Windows Server 2003. No final de cada ms, os Estagirios dessa empresa so submetidos a um teste prtico. No seu teste prtico voc encontrou a seguinte questo: Voc o Administrador de Redes de uma empresa. A rede baseada no Active Directory e no Windows Server 2003. Voc precisa implementar a seguinte poltica de segurana na empresa: Todas as contas de usurios devem ser bloqueadas todas as vezes que um usurio errar a senha de logon mais de duas vezes em um dia. O que voc deve fazer para implementar a soluo acima? Qual dever ser sua resposta? A. Configurar a diretiva Account lockout threshold como 3. B. Alterar a GPO padro do domnio. C. Configurar a poltica Account lockout duration como 0. D. Alterar a GPO associada com a OU Domain Controllers. E. Configurar a diretiva Reset account lockout counter after como 1440 minutos. F. Configurar a poltica Account lockout duration como 3. G. Configurar a poltica Account lockout threshold como 0. Resposta: A, B, E Explicao: Para implementar a soluo acima, devemos editar a GPO padro do domnio, pois as configuraes devero ser aplicadas em todos os usurios do domnio. Aps isso, devemos configurar a diretiva Account lockout threshold como 3, pois as contas devem ser bloqueadas aps 2 tentativas de logon incorretas, ou seja, na terceira tentativa de logon incorreta, a conta ser bloqueada. E para finalizar, devemos configurar a diretiva Reset account lockout counter after como 1440 minutos, para que o contador da poltica Account lockout threshold seja zerado todos os dias. 1440 minutos equivalem a 24 horas, ou 1 dia. 248 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 Respostas incorretas: A. Resposta correta. B. Resposta correta. C. A poltica Account lockout duration determina o tempo no qual a conta de usurio permanecer bloqueada. Quando configuramos um valor 0 nessa poltica, definimos que a conta de usurio poder ser desbloqueada somente pelo administrador. D. Devemos alterar a GPO padro do domnio, pois as configuraes devem ser aplicadas em todos os usurios do domnio. E. Resposta correta. F. Essa configurao desbloquear a conta de usurio aps 3 minutos. A questo no especifica como ser feito o desbloqueamento das contas de usurios. G. Essa configurao define que as contas de usurios nunca sero bloqueadas. A questo especifca que as contas de usurios devem ser bloqueadas aps 2 tentativas de logon incorretas.

249 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 110
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 chamado area1.com, possui estaes de trabalho Windows XP e servidores Windows Server 2003. A rede da empresa possui um servidor de arquivos, o qual acessado diariamente por todos os usurios da empresa. A nova poltica de segurana da empresa define que todas as tentativas de logons, com sucesso e falha, feitas localmente no servidor de arquivos devem ser armazenadas no Log de Segurana desse servidor, pois existe uma suspeita de que algum usurio da empresa est efetuando o logon local nesse servidor, o que proibido. O que voc deve fazer para implementar essa nova poltiva de segurana? A. Habilitar a auditoria System Events. Habilitar as opes Sucesso e Falha. B. Habilitar a auditoria Account Logon Events. Habilitar as opes Sucesso e Falha. C. Habilitar a auditoria Account Logon Events. Habilitar a opo Sucesso. D. Habilitar a auditoria Directory Service Access. Habilitar as opes Sucesso e Falha. E. Habilitar a auditoria Object Access. Habilitar as opes Sucesso e Falha. F. Habilitar a auditoria Logon Events. Habilitar as opes Sucesso e Falha. G. Habilitar a auditoria Logon Events. Habilitar a opo Sucesso. Resposta: F Explicao: Para que o logon local no servidor de arquivos seja registrado no Log de Segurana desse servidor, devemos habilitar a auditoria Logon Events nas diretivas locais desse servidor e habilitar as opes de Sucesso e Falha. Respostas incorretas: A. Audit System Events (Sistema): ocorre quando o computador desligado ou reiniciado. 250 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 B. Audit Account Logon Events (Logon de Conta): ocorre quando um usurio efetua logon em um domnio. C. Audit Account Logon Events (Logon de Conta): ocorre quando um usurio efetua logon em um domnio. D. Audit Directory Service Access (Acesso ao Servio de Diretrios): ocorre quando um usurio obtm acesso a um recurso do AD. E. Audit Object Access (Acesso a Objetos): ocorre quando um usurio acessa um arquivo, pasta ou impressora. Os objetos devem estar configurados para a auditoria. F. Resposta correta. G. Devemos habilitar as opes Sucesso e Falha.

251 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 111
Voc foi contratado recentemente como Estagirio de uma grande empresa. A rede dessa empresa formada por um domnio Windows Server 2003, possui estaes de trabalho Windows XP e servidores Windows Server 2003. No final de cada ms, os Estagirios dessa empresa so submetidos a um teste prtico. No seu teste prtico voc encontrou a seguinte questo: Voc o Administrador de Redes de uma empresa. A rede baseada no Active Directory e no Windows Server 2003. Voc precisa implementar a seguinte poltica de segurana na empresa: As contas de usurios devem ser bloqueadas na terceira tentativa de logon incorreta. O contador de logons incorretos deve ser zerado todos os dias. Somente os administradores podero desbloquear essas contas de usurios. Essas configuraes devem ser aplicadas para todos os usurios do domnio. O que voc deve fazer para implementar a soluo acima? Qual dever ser sua resposta? A. Configurar a diretiva Account lockout threshold como 3. B. Alterar a GPO padro do domnio. C. Configurar a poltica Account lockout duration como 0. D. Alterar a GPO associada com a OU Domain Controllers. E. Configurar a diretiva Reset account lockout counter after como 1440 minutos. F. Configurar a poltica Account lockout duration como 3. G. Configurar a poltica Account lockout threshold como 0. Resposta: A, B, C, E Explicao: Essa questo parecida com a anterior, porm com algumas configuraes adicionais. Para implementar a soluo acima, devemos: 252 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 Configurar a diretiva Account lockout threshold como 3: com essa configurao as contas sero bloqueadas aps 2 tentativas de logon incorretas, ou seja, na terceira tentativa de logon incorreta, a conta ser bloqueada. Alterar a GPO padro do domnio: com essa configurao as polticas de segurana sero aplicadas em todos os usurios do domnio. Configurar a poltica Account lockout duration como 0: com essa configurao definimos que a conta de usurio poder ser desbloqueada somente pelo administrador Configurar a diretiva Reset account lockout counter after como 1440 minutos: com essa configurao definimos que o contador da poltica Account lockout threshold seja zerado todos os dias. 1440 minutos equivalem a 24 horas, ou 1 dia. Respostas incorretas: A. Resposta correta. B. Resposta correta. C. Resposta correta. D. Devemos alterar a GPO padro do domnio, pois as configuraes devem ser aplicadas em todos os usurios do domnio. E. Resposta correta. F. Essa configurao desbloquear a conta de usurio aps 3 minutos. A questo especifica que somente o Administrador poder desbloquear as contas de usurios. G. Essa configurao define que as contas de usurios nunca sero bloqueadas. A questo especifca que as contas de usurios devem ser bloqueadas aps 2 tentativas de logon incorretas.

253 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 112
Voc o Analista de Suporte de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 chamado area1.com, possui estaes de trabalho Windows XP e servidores Windows Server 2003. A nova poltica de segurana da empresa define que: As senhas das contas de usurios devem ser alteradas a cada 40 dias. Os usurios no podem utilizar as ltimas 5 senhas utilizadas anteriormente. Os usurios podem alterar suas senhas, imediatamente aps a sua alterao. Essas configuraes devem ser aplicadas para todos os usurios do domnio. Voc ento abre a GPO padro do domnio. O que voc deve fazer para que as configuraes acima sejam implementadas? A. Configurar a diretiva Minimum password age como 0. B. Configurar a diretiva Minimum password age como 1. C. Configurar a diretiva Maximum password age como 40. D. Configurar a diretiva Maximum password age como 2. E. Configurar a diretiva Enforce password history como 5. F. Configurar a diretiva Enforce password history como 7. Resposta: A, C, E Explicao: Para que a senha seja alterada a cada 40 dias, devemos habilitar a diretiva de senha Maximum password (Tempo de vida mximo da senha), e configur-la com o valor 40. Com isso, a cada 40 dias, ser solicitado ao usurio que sua senha seja alterada. Para fazer com que as ltimas 5 senhas no possam ser reutilizadas, devemos habilitar a diretiva de senha Enforce password history (Aplicar histrico de senhas) e configur-la com o valor 5. E para que a senha possa ser alterada a qualquer momento, devemos habilitar a diretiva Minimum password age (Tempo de vida mnimo da senha) e configur-la com o valor 0. A diretiva Minimum password age (Tempo de vida mnimo da senha) define o tempo mnimo no qual a senha dever ser utilizada, sem poder ser alterada. Quando configurada 254 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 como 0, define que a senha poder ser alterada imediatamente aps sua alterao. Respostas incorretas: A. Resposta correta. B. Alternativa incorreta. C. Resposta correta. D. Alternativa incorreta. E. Resposta correta. F. Alternativa incorreta.

255 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 113
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 chamado area1.com, possui estaes de trabalho Windows XP e servidores Windows Server 2003. A rede da empresa utiliza um aplicativo de terceiros, o qual est instalado em um Domain Controller chamado DC24. Quando ocorre algum problema com esse aplicativo, um tcnico que domina o aplicativo se conecta remotamente com o servidor DC24 para resolver o problema. A conexo remota feita atravs do Remote Desktop. A poltica de segurana define que cada tcnico deve possuir uma conta de usurio. Recentemente, a empresa responsvel pelo aplicativo contratou um novo tcnico, o qual ser responsvel pelo aplicativo que est instalado no seu domnio, area1.com. Voc ento cria uma conta de usurio para o tcnico e deixa a senha em branco. Logo depois, o tcnico entra em contato com voc e o informa que no est conseguindo efetuar logon remotamente. A seguinte mensagem de erro exibida: Unable to log you on because of an account restriction. Voc ento abre o console Diretivas de Segurana Locais do servidor DC24 e verifica que a diretiva Accounts: Limit local account use of blank passwords to console logon only est habilitada. O que voc deve fazer para que o tcnico possa se conectar remotamente com o servidor DC24? Um detalhe importante que a diretiva Accounts: Limit local account use of blank passwords to console logon only no pode ser desabilitada. A. Instalar o Windows XP na estao de trabalho do tcnico. B. Instalar o Windows 2000 Professional na estao de trabalho do tcnico. C. Desabilitar a diretiva Accounts: Limit local account use of blank passwords to console logon only. D. Configurar uma senha para a conta de usurio do tcnico. E. No possvel resolver esse problema. Resposta: D Explicao: A diretiva Accounts: Limit local account use of blank passwords to console logon only, quando habilitada, define que o logon de contas de usurios com senhas em branco s poder ser efetuado localmelmente. Ou seja, o logon remoto no poder ser efetuado at que uma senha seja configurada para a conta de usurio. Para resolver esse problema, devemos configurar uma senha 256 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 para a conta de usurio do tcnico. Essa diretiva habilitada por padro. Respostas incorretas: A. O problema no com o sistema operacional instalado na estao de trabalho do tcnico. B. O problema no com o sistema operacional instalado na estao de trabalho do tcnico. C. De acordo com o cenrio, a diretiva Accounts: Limit local account use of blank passwords to console logon only no pode ser desabilitada. D. Resposta correta. E. possvel sim resolver esse problema.

257 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 114
Voc foi contratado recentemente como Estagirio de uma grande empresa. A rede dessa empresa formada por um domnio Windows Server 2003, possui estaes de trabalho Windows XP e servidores Windows Server 2003. No final de cada ms, os Estagirios dessa empresa so submetidos a um teste prtico. No seu teste prtico voc encontrou a seguinte questo: Voc o Administrador de Redes de uma empresa. A rede baseada no Active Directory e no Windows Server 2003. Voc recebeu um arquivo delimitado por vrgulas, com 120 contas de usurios que devem ser criadas no Active Directory. O que voc deve fazer para importar essas contas de usurios para o AD?. Qual dever ser sua resposta? A. Utilizar o comando DSADD USER. B. Utilizar o comando NTDSUTIL. C. Utilizar o comando CSVDE. D. Utilizar o comando DSMOVE. E. Utilizar o comando LDIFDE. Resposta: C Explicao: O comando CSVDE pode ser utilizado para importar e exportar informaes do Active Directory, utilizando arquivos no formato CSV, ou seja, delimitados por vrgula. Esse comando permite apenas a adio de novos objetos. No permite a modificao de objetos existentes. Respostas incorretas: A. O comando DSADD utilizado para criar novos objetos no Active Directory, como contas de usurios, contas de computadores e grupos de usurios. B. O comando NTDSUTIL utilizado para fazer o restore com autoridade de objetos do Active Directory. C. Resposta correta. D. O comando DSMOVE utilizado para mover um objeto no Active Directory ou renomear um objeto.

258 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 E. Com o comando LDIFDE podemos criar, modificar e deletar objetos do Active Directory. Podemos ainda modificar o Schema do AD e exportar informaes do AD. Porm, esse comando utiliza um outro formato de arquivo, o LDIF, o qual no delimitado por vrgulas.

259 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 115
Voc est participando de um processo seletivo para uma vaga de Analista de Suporte. Durante o teste prtico, voc se depara com uma questo relacionada a um domnio Windows Server 2003. O problema o seguinte: Voc o adminitrador de redes de uma empresa. A rede dessa empresa formada por um domnio Windows 2003 e possui estaes de trabalho Windows XP e servidores Windows Server 2003. Certo dia, logo pela manh, ao tentar se logar no servidor de aplicativos da empresa, com a conta Administrator, voc recebe a seguinte mensagem de erro: Windows cannot connect to the domain, either because the domain controller is down or otherwise unavailable, or because your computer account was not found. Please try again later. If this message continues to appear, contact your system administrator for assistance. Voc tenta efetuar logon novamente e a mesma mensagem de erro exibida. Voc ento se loga em um Domain Controller com a mesma conta, Administrator, e verifica que a conta de computador do servidor de aplicativos da empresa est com um crculo vermelho e um X branco. O que voc deve fazer para que possa efetuar logon normalmente no servidor de aplicativos da empresa, com o menor esforo administrativo? A. Habilitar a conta de usurio Administrator. B. Reinstalar o Windows Server 2003 no servidor de aplicativos. C. Remover o servidor de aplicativo do domnio e ingressar esse servidor no domnio novamente. D. Habilitar a conta de computador do servidor de aplicativos. Resposta: D Explicao: De acordo com o cenrio, podemos concluir que a conta de computador do servidor de aplicativos est desabilitada. Quando sobre uma conta de computador existe um crculo vermelho e um X branco, significa que essa conta est desabilitada. Para que o logon em um domnio seja possvel, precisamos de uma conta de usurio, e o computador no qual estivermos fazendo o logon dever possuir uma conta de computador (habilitada) no AD. Respostas incorretas: A. O problema com a conta de computador do servidor de aplicativos, e no com a conta de usurio. 260 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 B. No necessrio reinstalar o Windows Server 2003 no servidor de aplicativos. C. No necessrio remover o servidor de aplicativo do domnio e ingressar esse servidor no domnio novamente. Podemos apenas habilitar a conta de computador que o problema se resolver. D. Resposta correta.

261 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 116
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 chamado area1.com, possui estaes de trabalho Windows XP e servidores Windows Server 2003. O usurio Fbio entra em contato com voc e o informa que esqueeu sua senha (utilizada para efetuar logon no domnio) e no consegue mais se logar no domnio. Voc verifica que esse usurio alterou sua senha recentemente e um dia antes do problema ocorrer, o usurio efetuou logon normalmente. Aps isso, o usurio tentou efetuar logon vrias vezes sem sucesso. Qual a possvel soluo para esse problema? A. Desabilitar a diretiva Accounts: Limit local account use of blank passwords to console logon only. B. Desmarcar a opo Account is locked out nas propriedades da conta do usurio e habilitar a opo User must change password at next logon. C. Utilizar o comando DSADD USER. D. Utilizar o comando NTDSUTIL. Resposta: B Explicao: De acordo com o cenrio, provavelmente a conta do usurio foi bloqueada, pois o usurio esqueceu sua senha e tentou efetuar o logon vrias vezes sem sucesso. Para resolver esse problema, devemos desmarcar a opo Account is locked out nas propriedades da conta do usurio. E como o usurio esqueceu sua senha, devemos tambm habilitar a opo User must change password at next logon. No Windows Server 2003, podemos desbloquear uma conta de usurio atravs do Active Directory Users and Computers ou atravs do comando DSMOD. Respostas incorretas: A. A diretiva Accounts: Limit local account use of blank passwords to console logon only, quando habilitada, define que o logon de contas de usurios com senhas em branco s poder ser efetuado localmelmente. Ou seja, o logon remoto no poder ser efetuado at que uma senha seja configurada para a conta de usurio. B. Resposta correta. 262 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 C. O comando DSADD utilizado para criar novos objetos no Active Directory, como contas de usurios, contas de computadores e grupos de usurios. D. O comando NTDSUTIL utilizado para fazer o restore com autoridade de objetos do Active Directory.

263 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 117
Voc o Analista de Suporte de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 chamado area1.com, possui estaes de trabalho Windows XP e servidores Windows Server 2003. A rede da empresa possui quatro Domain Controllers. Um usurio do domnio entra em contato com voc pela 5 vez nessa semana e o informa que sua conta de usurio de domnio foi bloqueada novamente. Porm, o usurio lhe informa que no digitou a senha incorretamente nenhuma vez. Voc suspeita ento que algum outro usurio est tentando efetuar logon com a conta desse usurio no domnio, ou existe algum ataque contra essa conta de usurio. Voc decide ento verificar os Logs para saber o que est ocorrendo. Qual Log voc deve verificar e em que local? A. Verificar o Log de Sistema de todos os Domain Controllers. B. Verificar o Log de Segurana da estao de trabalho do usurio. C. Verificar o Log de Aplicativos da estao de trabalho do usurio. D. Verificar o Log de Segurana de todos os Domain Controllers. E. Verificar o Log de Sistema da estao de trabalho do usurio. Resposta: D Explicao: O Log de Segurana armazena os eventos de segurana, como tentativas de logon invlidas, entre outros. Esses eventos podem ser visualizados atravs do Event Viewer. Como a conta de usurio uma conta de domnio, os eventos dessa conta sero registrados nos Logs de Segurana dos Domain Controllers. Portanto, devemos verificar o Log de Segurana de todos os Domain Controllers. Respostas incorretas: A. O Log de Sistema armazena os eventos registrados por componentes do Windows, como o no carregamento de um driver, entre outros. B. Devemos verificar o Log de Segurana dos Domain Controllers, e no da estao de trabalho do usurio, pois a questo nos informa que a conta de usurio de domnio, e no local. C. O Log de Aplicativo armazena os eventos registrados por aplicativos ou programas. 264 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

D. Resposta correta. E. O Log de Sistema armazena os eventos registrados por componentes do Windows, como o no carregamento de um driver, entre outros.

265 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 118
Voc o Administrador de Redes de uma empresa. A rede da empresa formada por um domnio Windows Server 2003 chamado area1.com, possui estaes de trabalho Windows XP e servidores Windows Server 2003. As contas de usurios esto armazenadas nas seguintes OUs:
Vendas Compras RH Financeiro

Recentemente, a empresa definiu uma nova poltica de segurana para o domnio da empresa. As novas configuraes a serem implementadas so as seguintes: Todas as contas de usurios do domnio devem ser bloqueadas aps trs tentativas de logon incorretas. Todas as tentativas de logon locais ou no domnio devem ser registradas nos Logs de Segurana. Quais configuraes voc deve fazer para que a nova poltica de segurana seja implementada? A. Configurar a diretiva Account lockout threshold na GPO padro do domnio. B. Configurar a diretiva Account lockout threshold nas OUs Vendas, Compras, RH e Financeiro C. Habilitar a auditoria Audit Logon nas OUs Vendas, Compras, RH e Financeiro. D. Habilitar a Controllers. auditoria Audit Logon no container Domain

E. Habilitar a auditoria Audit Account Logon no container Domain Controllers. Resposta: A, C, E Explicao: Para que implementada, devemos: a nova poltica de segurana seja

266 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 Configurar a diretiva Account lockout threshold na GPO padro do domnio, pois essa configurao deve ser aplicada para todos os usurios do domnio. Um detalhe importante que as diretivas de bloqueio de contas sempre devem ser aplicadas a nvel do domnio. Caso essas diretivas sejam aplicadas a nvel de OU, no tero efeito algum. Habilitar a auditoria Audit Logon nas OUs Vendas, Compras, RH e Financeiro. Essa auditoria ocorre quando um usurio efetua logon e logoff em um computador local. Habilitar a auditoria Audit Account Logon no container Domain Controllers. A auditoria Account Logon Events ocorre quando um usurio efetua logon em um domnio, portanto, deve ser habilitada nos Domain Controllers. Como os Domain Controllers esto localizados, por padro, no container Domain Controllers, podemos habilitar essa auditoria nesse container. Respostas incorretas: A. Resposta correta. B. Devemos habilitar a diretiva Account lockout threshold na GPO padro do domnio. Um detalhe importante que as diretivas de bloqueio de contas sempre devem ser aplicadas a nvel do domnio. Caso essas diretivas sejam aplicadas a nvel de OU, no tero efeito algum. C. Resposta correta. D. A auditoria Audit Logon ocorre quando um usurio efetua logon e logoff em um computador local. Para esse cenrio, devemos habilitar essa auditoria nas OUs Vendas, Compras, RH e Financeiro. E. Resposta correta.

267 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 119
Voc est participando de um processo seletivo para uma vaga de Analista de Suporte. Durante o teste prtico, voc se depara com uma questo relacionada a um domnio Windows Server 2003. O problema o seguinte: Voc o adminitrador de redes de uma empresa. A rede dessa empresa formada por um domnio Windows 2003 e possui estaes de trabalho Windows XP e servidores Windows Server 2003. Dois meses atrs a empresa contratou um funcionrio temporrio, o qual permaneceria na empresa por dois meses. Porm, esse funcionrio temporrio foi efetivado. A poltica de segurana da empresa define que todas as contas de usurios para funcionrios temporrios devem ser configuradas para expirar quando seu tempo de servio acabar. Portanto, quando voc criou a conta desse funcionrio temporrio, voc configurou essa conta para expirar no prazo de dois meses. Certo dia, esse usurio entra em contato com voc e o informa que no est conseguindo efetuar logon no domnio. A seguinte mensagem de erro exibida: Your account has expired. Please see your system administrator. O que voc deve fazer para resolver esse problema e evitar que ocorra novamente? A. Desabilitar a diretiva Accounts: Limit local account use of blank passwords to console logon only. B. Configurar a opo Account Expires como Never. C. Desbloquear a conta do usurio. D. Habilitar a opo Password Never Expires. Resposta: B Explicao: De acordo com o cenrio podemos concluir que a conta do usurio expirou. Ou seja, quando a conta foi criada, foi configurado um tempo no qual a conta poderia ser utilizada. Aps transcorrido esse tempo, a conta expiraria e no poderia mais ser utilizada. Porm, o funcionrio que utiliza essa conta foi efetivado e continuar na empresa. Portanto, para resolver esse problema devemos configurar a opo Account Expires como Never. Respostas incorretas: A. A diretiva Accounts: Limit local account use of blank passwords to console logon only, quando habilitada, define que o logon de contas de usurios com senhas em branco s poder ser efetuado localmelmente. Ou seja, o logon remoto no poder 268 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 ser efetuado at que uma senha seja configurada para a conta de usurio. B. Resposta correta. C. A conta do usurio no est bloquada, ele expirou. D. A opo Password Never Expires define que a senha da conta nunca expirar.

269 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

QUESTO 120
Voc foi contratado recentemente como Estagirio de uma grande empresa. A rede dessa empresa formada por um domnio Windows Server 2003, possui estaes de trabalho Windows XP e servidores Windows Server 2003. No final de cada ms, os Estagirios dessa empresa so submetidos a um teste prtico. No seu teste prtico voc encontrou a seguinte questo: Voc o Administrador de Redes de uma empresa. A rede baseada no Active Directory e no Windows Server 2003. Recentemente voc instalou o Terminal Services em dois servidores da empresa. Aps isso, voc moveu a conta desses servidores para a OU TS e criou uma GPO associada com essa OU. Aps trs dias, voc verifica que existem 100 conexes desconectadas com os servidores Terminal Services. Voc decide ento configurar esses dois servidores de tal forma que todas as sesses desconectadas sejam finalizadas aps 15 minutos de inatividade. O que voc deve fazer?. Qual dever ser sua resposta? A. Efetuar logon em cada servidor Terminal Services e nas propriedades do RDP-TCP, configurar a diretiva End a Disconnected session como 15 minutos. B. Encerrar todas as Terminal Services. sesses desconectadas dos servidores

C. Reinstalar o Terminal Services nos dois servidores e fazer as devidas configuraes. D. Editar a GPO associada com a OU TS e configurar a diretiva End a Disconnected session como 15 minutos. Resposta: D Explicao: A maneira mais simples de fazermos com que todas as sesses desconectadas sejam finalizadas aps 15 minutos de inatividade, editando a GPO associada com a OU TS e configurando a diretiva End a Disconnected session como 15 minutos. Respostas incorretas: A. No necessrio efetuar logon em cada servidor Terminal Services e nas propriedades do RDP-TCP, configurar a diretiva End a Disconnected session como 15 minutos. Podemos fazer essa configurao na GPO que est associada com a OU TS. B. Encerrar todas as sesses desconectadas dos servidores Terminal Services no evitar que o mesmo problema ocorra 270 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290 novamente. E a questo pede para que todas as sesses desconectadas sejam finalizadas aps 15 minutos de inatividade. C. No necessrio reinstalar o Terminal Services nos dois servidores e fazer as devidas configuraes. D. Resposta correta.

271 www.juliobattisti.com.br Autor: Fabiano de Santana


proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

SIMULADO MCSE 70-290

CONCLUSO

Finalizamos aqui o quinto simulado da srie Simulado MCSE Windows. Em breve, novos manuais e simulados sero lanados, todos em parceria com o Jlio Battisti. Neste simulado abordamos alguns dos tpicos cobrados no exame Microsoft 70-290. Gostaria de desejar boa sorte a todos que forem prestar esse exame. Estudem bastante e releiam esse simulado vrias vezes para fixarem bem todos os conceitos. E no se esqueam: o exame est repleto de alternativas que podem lhe confundir, por isso, s faam o exame quando estiverem realmente bem preparados. Agradeo a todos que adquiriram esse simulado. Quaisquer dvidas terei o maior prazer em ajud-los. Entrem em contato conosco atravs do e-mail fabianodesantana@terra.com.br. E no deixem de conheer a pgina pessoal do autor Fabiano de Santana: http://www.juliobattisti.com.br/fabiano/ 272 www.juliobattisti.com.br Autor: Fabiano de Santana
proibido o uso deste material em sala de aulas e treinamentos, sem autorizao do autor.

Vous aimerez peut-être aussi