Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
Criao de um domnio do
Active Directory
O Active Directory Domain Services (AD DS, Servios de Domnio Active Directory) e
seus servios relacionados formam a base das redes corporativas em execuo no Mi-
crosoft Windows. Em conjunto, eles funcionam como ferramentas que armazenam in-
formaes sobre as identidades de usurios, computadores e servios; autenticam um
usurio ou computador; e fornecem um mecanismo com o qual o usurio ou o compu-
tador pode acessar os recursos na empresa. Neste captulo, voc comear a explorar
o Active Directory do Windows Server 2008 R2 instalando a funo Active Directory
Domain Services e criando um controlador de domnio em uma nova floresta do Active
Directory. Voc descobrir que o Windows Server 2008 R2 apresenta melhorias em mui-
tos dos conceitos e recursos do Active Directory que voc j conhece.
Este captulo enfoca a criao de uma nova floresta do Active Directory com um nico
domnio em um nico controlador de domnio. Nos exerccios deste captulo, voc criar
um domnio chamado contoso.com, o qual ser utilizado em todos os outros exerccios
deste kit de treinamento. Nos captulos subsequentes, voc adquirir experincia em
outros cenrios e na implementao de outros componentes-chave do Active Directory
integrados ao AD DS.
Antes de comear
Para concluir as lies deste captulo, voc deve:
Ter dois computadores em que instalar o Windows Server 2008 R2. Os computa-
dores podem ser sistemas fsicos que preenchem os requisitos mnimos de hard-
ware do Windows Server 2008 encontrados em http://www.microsoft.com/windows-
server2008/en/us/system-requirements.aspx ou http://technet.microsoft.com/en-us/
library/dd379511(WS.10).aspx. Voc precisar de pelo menos 512 MB de RAM, 32
GB de espao livre no disco rgido e um processador x64 com uma velocidade de
clock mnima de 1,4 GHz. Alternativamente, voc pode utilizar mquinas virtuais
que preenchem os mesmos requisitos.
Ter uma verso de avaliao do Windows Server 2008 R2. Uma verso de avaliao
de 180 dias do Windows Server 2008 R2 com SP1 est disponvel para download
em http://www.microsoft.com/windowsserver2008/en/us/trial-software.aspx.
Mundo real
Jason Kellington
O Windows Server 2008 R2 d suporte somente a processadores x64 ou Itanium 2; no
oferece mais suporte arquitetura de processadores x86. Se os requisitos desse sistema
no forem atendidos, no ser possvel instalar o Windows Server 2008 R2. Isso muito
importante ao fazer a atualizao de servidores preexistentes para o Windows Server 2008
R2. Servidores preexistentes baseados na arquitetura de processadores x86 devem ser subs-
titudos por hardware baseado na arquitetura de processador x64 ou Itanium 2.
No cenrio de instalao mais comum do AD DS, o servidor funciona como controlador
de domnio, o qual mantm uma cpia do banco de dados do AD DS e replica esse banco
de dados em outros controladores de domnio. Os controladores de domnio so os com-
ponentes mais crticos em uma infraestrutura de Active Directory e devem funcionar com
o menor nmero possvel de componentes no relacionados adicionais instalados. Essa
configurao oferece controladores de domnio mais estveis e confiveis porque limita a
possibilidade de outros aplicativos ou servios interferirem nos componentes do AD DS em
execuo no controlador de domnio.
Nas verses do Windows Server anteriores ao Windows Server 2008, os administradores
do servidor tinham que selecionar e configurar os componentes individuais em um ser-
vidor para assegurar que componentes no essenciais do Windows fossem desabilitados
ou desinstalados. No Windows Server 2008, os componentes-chave do Windows so
divididos em grupos relacionados por funcionalidade chamados de funes. A adminis-
trao baseada em funes permite ao administrador simplesmente selecionar a funo
ou as funes que o servidor deve preencher. Em seguida, o Windows Server 2008 instala
os componentes apropriados do Windows necessrios para realizar essa funo. Voc
entender a administrao baseada em funes medida que avanar nos exerccios
deste livro.
Captulo 1 Criao de um domnio do Active Directory 3
AD FS AD LDS
Parceria Aplicativos
Captulo 17 Captulo 14
AD DS
Identidade
Captulos 1 a 13
Confiana Integridade
Captulo 15 Captulo 16
AD CS AD RMS
Legenda
Integrao da tecnologia do Active Directory
Relacionamentos possveis
mundo no confivel; como tal, ele deve confiar em processos comprovados que
certificam que cada pessoa ou computador que obtm um certificado foi criterio-
samente verificado e aprovado. Em redes internas, o AD CS pode ser integrado ao
AD DS para fornecer automaticamente certificados aos usurios e computadores.
O Captulo 15, Servios de certificado e infraestrutura de chave pblica do Active
Directory, trata do AD CS.
Active Directory Rights Management Services (Integridade) Embora um servidor
em execuo no Windows possa negar ou permitir acesso a um documento baseado
na DACL do documento, h poucas maneiras de controlar o que acontece ao do-
cumento e seu contedo depois que um usurio o abre. O Active Directory Rights
Management Services (AD RMS, Servios de Gerenciamento de Direitos do Active
Directory) uma tecnologia de proteo das informaes que permite implementar
modelos persistentes de diretiva de uso que definem a utilizao autorizada e no
autorizada, seja online, seja offline, dentro ou fora do firewall. Por exemplo, voc
pode configurar um modelo que permite aos usurios ler um documento, mas no
imprimir ou copiar seu contedo. Assim, voc pode assegurar a integridade dos da-
dos gerados, proteger a propriedade intelectual e controlar quem pode fazer o que
com os documentos produzidos pela sua organizao. O AD RMS exige um domnio
do Active Directory com controladores de domnio em execuo no Windows 2000
Server com o Service Pack 3 (SP3) ou superior; o IIS; um servidor de banco de dados
como o Microsoft SQL Server 2008; o cliente AD RMS, que pode ser baixado do Mi-
crosoft Download Center e includo por padro no Windows Vista, no Windows 7
e no Windows Server 2008; e um navegador compatvel com RMS ou um aplicativo
como Microsoft Internet Explorer, Microsoft Office, Microsoft Word, Microsoft Out-
look ou Microsoft PowerPoint. O AD RMS pode basear-se no AD CS para incorporar
certificados a documentos, bem como no AD DS para gerenciar direitos de acesso.
O Captulo 16, Active Directory Rights Management Services, trata do AD RMS.
Active Directory Federation Services (Parceria) O Active Directory Federation Ser-
vices (AD FS, Servios de Federao do Active Directory) permite que uma organi-
zao estenda a soluo IDA para mltiplas plataformas, incluindo ambientes Win-
dows e no Windows, e projete identidades e direitos de acesso cruzando limites de
segurana para parceiros confiveis. Em um ambiente federado, cada organizao
mantm e gerencia suas prprias identidades, mas cada empresa tambm pode pro-
jetar com segurana e aceitar identidades de outras organizaes. Os usurios so
autenticados em uma rede, porm, podem acessar recursos em outra um processo
conhecido como logon nico (SSO, Single Sign-On). O AD FS suporta parcerias por-
que permite que diferentes organizaes compartilhem o acesso a aplicativos de
extranet baseando-se em suas prprias estruturas AD DS internas para fornecer o
processo de autenticao real. Para tanto, o AD FS estende a estrutura interna do AD
DS ao mundo externo por meio das portas Transmission Control Protocol/Internet
Protocol (TCP/IP) comuns como 80 (HTTP) e 443 (Secure HTTP, ou HTTPS). Ele nor-
malmente reside na rede de permetro. O AD FS pode basear-se no AD CS para criar
servidores confiveis e no AD RMS para fornecer proteo externa propriedade
intelectual. O Captulo 17, Active Directory Federation Services, trata do AD FS.
Em conjunto, as funes do Active Directory fornecem uma soluo IDA integrada. O AD
DS ou o AD LDS fornece servios de diretrio fundamentais tanto nas implementaes
de domnio como nas implementaes autnomas. O AD CS fornece credenciais confi-
veis na forma de certificados digitais PKI. O AD RMS protege a integridade das informa-
8 Kit de Treinamento MCTS (Exame 70-640): Configurao do Windows Server 2008 ...
renciamento de uma rede corporativa. Vale a pena investir algum tempo revisando os
componentes de uma infraestrutura do Active Directory.
rvore O namespace de DNS dos domnios em uma floresta cria rvores dentro
da floresta. Se um domnio for um subdomnio de outro domnio, os dois domnios
sero considerados uma rvore. Por exemplo, se a floresta treyresearch.net conti-
ver dois domnios treyresearch.net e antarctica.treyresearch.net , esses domnios
constituiro uma parte contgua do namespace de DNS, formando assim uma r-
vore nica. Se, inversamente, os dois domnios forem treyresearch.net e proseware.
com, os quais no so contguos no namespace de DNS, a floresta ser considerada
como tendo duas rvores. As rvores so o resultado direto dos nomes de DNS es-
colhidos para os domnios na floresta.
A Figura 1-2 ilustra uma floresta do Active Directory para a Trey Research, que mantm
uma pequena operao em uma estao de campo na Antrtida. Como o link entre a
Antrtida e a sede caro, lento e inseguro, a Antrtida configurada como um domnio
separado. O nome de DNS da floresta treyresearch.net. O domnio Antrtida um do-
mnio filho no namespace de DNS, antarctica.treyresearch.net; portanto, considerado
um domnio filho na rvore de domnio.
treyresearch.net
antarctica.treyresearch.net
PRTICA
O Exerccio 4, Instale uma nova floresta do Windows Server 2008 R2, no final desta lio,
discute como configurar o AD DS utilizando o Active Directory Domain Services Installation
Wizard.
14 Kit de Treinamento MCTS (Exame 70-640): Configurao do Windows Server 2008 ...
Teste rpido
Voc quer utilizar um novo servidor rodando Windows Server 2008 R2 como um con-
trolador de domnio no seu domnio do Active Directory. Que comando voc usa para
iniciar a configurao do controlador de domnio?
Resposta
Dcpromo.exe
Figura 1-5 Pgina Select the operating system you want to install.
16 Kit de Treinamento MCTS (Exame 70-640): Configurao do Windows Server 2008 ...
8. Clique em Next.
A pgina Installing Windows aparece conforme a Figura 1-6. A janela informa o
progresso da instalao do Windows.
Nota: Se voc estiver instalando sobre uma verso existente do Windows, o insta-
lador emite um aviso neste ponto e solicita que voc continue.
A instalao do Windows Server 2008 R2 baseada em imagens. Portanto, a ins-
talao significativamente mais rpida do que as verses anteriores do Windows,
embora os sistemas operacionais sejam bem maiores do que as verses anteriores.
O computador reiniciar uma ou mais vezes durante a instalao.
Quando a instalao terminar, voc ser informado de que a senha do usurio pre-
cisa ser alterada antes de efetuar logon pela primeira vez.
9. Clique em OK.
10. Digite uma senha para a conta Administrator nas duas caixas New Password e Con-
firm Password e pressione Enter.
A senha deve ter pelo menos sete caracteres e deve ter no mnimo trs dos quatro
seguintes tipos de caractere:
Maisculas: A-Z
Minsculas: a-z
Captulo 1 Criao de um domnio do Active Directory 17
Numricos: 0-9
No alfanumricos: smbolos como $, #, @ e !
2. Na janela Initial Configuration Tasks, clique em Provide Computer Name And Do-
main.
3. Na janela System Properties na guia Computer Name, clique em Change.
4. Altere o texto na caixa Computer Name para SERVER01 e clique em OK.
5. Na caixa de dilogo Computer Name/Domain Changes, clique em OK.
6. Na caixa de dilogo System Properties, clique em Close.
Voc solicitado a reiniciar o computador para aplicar essas alteraes. No reinicie
o computador at que seja instrudo a faz-lo mais adiante neste exerccio.
7. Clique em Restart Later.
8. Clique em Configure Networking na janela Initial Configuration Tasks.
Os demais exerccios desta lio criam um domnio utilizando os endereos de IP no
intervalo 10.0.0.1110.0.0.20, com uma mscara de sub-rede de 255.255.255.0.
Se esses endereos forem utilizados no seu ambiente de produo e o servidor esti-
ver conectado ao seu ambiente de produo, voc tambm dever alterar os ende-
reos IP usados neste livro para que o domnio contoso.com que voc criar nestes
exerccios no entre em conflito com sua rede de produo.
9. Clique com o boto direito do mouse e depois clique em Properties.
10. Clique em Internet Protocol Version 4 (TCP/IPv4) e, depois, em Properties.
O Windows Server 2008 R2 tambm fornece suporte nativo ao Internet Protocol
Version 6 (TCP/IPv6).
11. Clique em Use The Following IP Address. Insira a configurao a seguir:
IP address: 10.0.0.11
Subnet mask: 255.255.255.0
Default gateway: 10.0.0.1
Preferred DNS server: 10.0.0.11
12. Clique em OK e, ento, em Close.
13. Feche a janela Network Connections.
14. Clique em Set Time Zone e configure o fuso horrio conforme o seu ambiente.
15. Se o servidor tiver uma conexo Internet, altamente recomendvel clicar em
Download And Install Updates para que voc possa atualizar o servidor com as
atualizaes de segurana mais recentes da Microsoft.
Observe os links Add Roles e Add Features na janela Initial Configuration Tasks.
No prximo exerccio, voc utilizar o Server Manager para adicionar funes e
recursos ao SERVER01.
Esses links so outra maneira de realizar as mesmas tarefas.
O comportamento padro da janela Initial Configuration Tasks aparecer a cada
vez que voc efetuar logon no servidor.
16. Marque a caixa de seleo Do Not Show This Window At Logon para que a janela
Initial Configuration Tasks no aparea da prxima vez que voc efetuar logon.
Captulo 1 Criao de um domnio do Active Directory 19
Se voc precisar abrir a janela Initial Configuration Tasks no futuro, execute o co-
mando Oobe.exe.
17. Clique em Close.
18. Quando for solicitado a reiniciar, clique em Yes.
Exerccio 3: Instale uma nova floresta do Windows Server 2008 R2 com a Interface
do Windows
Neste exerccio, voc adicionar a funo AD DS ao servidor que instalou e configurou
no Exerccio 1, Instale o Windows Server 2008 R2, e no Exerccio 2, Realize a confi-
gurao de ps-instalao.
1. Efetue logon no servidor com a conta Administrator e a senha usada no Exerc-
cio 1.
Se o Server Manager no abrir automaticamente, abra-o a partir do grupo de pro-
grama Administrative Tools.
2. Na seo Roles Summary da home page, clique em Add Roles. Voc pode precisar
rolar para ver a poro Roles Summary da janela.
3. Na primeira pgina do Add Roles Wizard, clique em Next.
4. Na pgina Select Server Roles, marque a caixa de seleo ao lado do Active Direc-
tory Domain Services.
5. Quando for solicitado a adicionar os recursos exigidos para o Active Directory Do-
main Services, clique em Add Required Features para prosseguir.
6. Na pgina Select Server Roles, clique em Next.
7. Na pgina Active Directory Domain Services, clique em Next.
8. Na pgina Confirm Installation Selections, clique em Install.
A pgina Installation Progress informa o status das tarefas da instalao.
9. Na pgina Installation Results, confirme se a instalao foi bem-sucedida e clique
em Close.
Na seo Roles Summary da home page do Server Manager, voc perceber uma
mensagem de erro indicada por um crculo vermelho com um x branco. Voc tam-
bm ver uma mensagem na seo Active Directory Domain Services da pgina.
Esses dois links o levaro pgina de funes Active Directory Domain Services do
Server Manager, mostrada na Figura 1-8. A mensagem exibida lembra que neces-
srio executar o Dcpromo.exe, o que voc far no prximo exerccio.
20 Kit de Treinamento MCTS (Exame 70-640): Configurao do Windows Server 2008 ...
Figura 1-8 Pgina de funes Active Directory Domain Services no Server Manager.
O sistema realiza uma verificao para assegurar que o nome de DNS e o nome
NetBIOS para a floresta ainda no esto em uso na rede.
6. Na pgina Set Forest Functional Level, escolha nvel funcional de floresta do Win-
dows Server 2008 R2 e clique em Next.
Cada um dos nveis funcionais descrito na caixa Details na pgina. Escolher o
nvel funcional de floresta do Windows Server 2008 R2 assegura que todos os do-
mnios na floresta operem no nvel funcional do domnio do Windows Server 2008
R2, o que habilita vrios novos recursos fornecidos pelo Windows Server 2008 R2.
Voc aprender mais sobre os nveis funcionais no Captulo 12.
A pgina Additional Domain Controller Options aparece. O DNS Server selecio-
nado por padro. O Active Directory Domain Services Installation Wizard cria uma
infraestrutura de DNS durante a instalao do AD DS. O primeiro controlador de do-
mnio em uma floresta deve ser um servidor de catlogo global (GC) e no pode ser
um controlador de domnio somente leitura (RODC, Read-only Domain Controller).
7. Clique em Next.
Um aviso aparece informando que uma delegao do servidor de DNS no pode
ser criada. No contexto deste exerccio, voc pode ignorar esse erro. As delegaes
dos domnios de DNS sero discutidas no Captulo 9. Clique em Yes para ignorar a
mensagem.
8. Na pgina Location For Database, Log Files, And SYSVOL, aceite as localizaes
padro para o arquivo de banco de dados, os arquivos de log de servio de diretrio
e os arquivos SYSVOL e clique em Next.
A melhor prtica em um ambiente de produo armazenar esses arquivos em trs
volumes separados que no contm aplicativos ou outros arquivos no relaciona-
dos ao AD DS. Esse design de melhores prticas aprimora o desempenho e aumenta
a eficincia do backup e da restaurao.
9. Na pgina Directory Services Restore Mode Administrator Password, digite uma
senha forte nas caixas Password and Confirmed Password. Clique em Next.
No se esquea da senha que voc atribuiu ao Directory Services Restore Mode
Administrator.
10. Na pgina Summary, revise suas selees.
Se alguma configurao estiver incorreta, clique em Back para fazer as modifica-
es.
11. Clique em Next e, em seguida, clique em Finish.
A configurao do AD DS inicia. O servidor precisar ser reinicializado quando o
processo estiver concludo.
Resumo da lio
Os servios do Active Directory compreendem uma soluo integrada para identida-
de e acesso nas redes corporativas.
O Active Directory Domain Services (AD DS) fornece o servio de diretrio e os com-
ponentes da autenticao da soluo IDA. Alm disso, o AD DS facilita o gerencia-
mento at de redes distribudas grandes e complexas.
22 Kit de Treinamento MCTS (Exame 70-640): Configurao do Windows Server 2008 ...
Reviso da lio
Responda s questes a seguir para testar seu conhecimento sobre a Lio 1, Instala-
o do Active Directory Domain Services. As perguntas tambm esto disponveis no
CD do livro (em ingls) se voc preferir revis-las na forma eletrnica.
OBSERVAO RESPOSTAS
As respostas a estas perguntas e as explicaes das respostas esto na seo Respostas
no final do livro.
1. O que exigido para criar um controlador de domnio com sucesso? (Cada resposta
correta apresenta parte da soluo. Escolha todas as que se aplicam.)
A. Um nome de domnio de DNS vlido
B. Um nome NetBIOS vlido
C. Um servidor DHCP para atribuir um endereo IP ao controlador de domnio
D. Um servidor de DNS
2. A Trey Research adquiriu recentemente a Litware, Inc. Por causa de questes regu-
lamentadoras relacionadas replicao de dados, ela decidiu configurar um do-
mnio filho na floresta de usurios e computadores da Litware. A floresta da Trey
Research atualmente contm apenas controladores de domnio do Windows Server
2008 R2. O novo domnio ser criado promovendo-se um controlador de domnio
do Windows Server 2008 R2, mas talvez voc precise utilizar os sistemas existentes
do Windows Server 2003 como controladores de domnio no domnio Litware. Que
configurao dos nveis funcionais ser apropriada?
A. Nvel funcional da floresta do Windows Server 2008 R2 e nvel funcional do
domnio do Windows Server 2008 R2 para o domnio Litware
B. Nvel funcional da floresta do Windows Server 2008 R2 e nvel funcional do
domnio do Windows Server 2003 para o domnio Litware
C. Nvel funcional da floresta do Windows Server 2003 e nvel funcional do dom-
nio do Windows Server 2008 R2 para o domnio Litware
D. Nvel funcional da floresta do Windows Server 2003 e nvel funcional do dom-
nio do Windows Server 2003 para o domnio Litware
Captulo 1 Criao de um domnio do Active Directory 23
(Continua)
26 Kit de Treinamento MCTS (Exame 70-640): Configurao do Windows Server 2008 ...
Configurao do Servidor
O Windows Server 2008 R2 inclui uma ferramenta de linha de comando baseada em
menu chamada Configurao do Servidor (Server Configuration) para tarefas admi-
nistrativas bsicas (ver Figura 1-10). A Configurao do Servidor oferece um conjunto
simples de comandos administrativos que podem ser executados digitando-se nmeros
de menu baseados em contexto mapeados para executveis de linha de comando, em
vez de digitar a sintaxe dos executveis de linha de comando manualmente. Embora a
Configurao do Servidor possa economizar tempo nas tarefas administrativas simples,
tarefas mais complicadas, como configurar o Active Directory Domain Services, ainda
precisam ser realizadas a partir da linha de comando.
Se voc receber um erro, verifique se sua interface de rede se chama Local Area
Connection digitando netsh interface Show interface. Substitua a Local Area Con-
nection mostrada nos comandos acima pelo nome correto da sua conexo de rede.
3. Confirme a configurao IP que voc digitou anteriormente com o comando
ipconfig /all.
4. Reinicie digitando shutdown /r /t 0.
5. Efetue logon como Administrator.
6. Adicione o domnio digitando o comando netdom join %computername% /do-
main: contoso.com.
7. Reinicie digitando shutdown /r /t 0 e ento efetue logon novamente como Admi-
nistrator.
8. Exiba as funes de servidor instaladas digitando oclist | more.
Observe o identificador de pacote para a funo do servidor de DNS: DNS-Server-
-Core-Role.
9. Digite ocsetup e pressione Enter.
Surpresa! H uma pequena quantidade de GUI no Server Core.
10. Clique em OK para fechar a janela.
11. Digite ocsetup DNS-Server-Core-Role.
Os identificadores de pacote diferenciam maisculas de minsculas.
12. Digite oclist e confirme que a funo do servidor de DNS est instalada.
30 Kit de Treinamento MCTS (Exame 70-640): Configurao do Windows Server 2008 ...
/replicaDomainDNSName:contoso.com /ConfirmGC:Yes
/safeModeAdminPassword:P@ssword
Resumo da lio
O Windows Server 2008 R2 Server Core Installation, mais conhecido como Server
Core, uma instalao mnima do Windows que suporta um subconjunto de fun-
es e recursos de servidor.
O Server Core pode aprimorar a segurana e a gerenciabilidade dos servidores Win-
dows.
O comando Ocsetup.exe utilizado para adio e remoo de funes do Server
Core, exceto o AD DS, que adicionado utilizando-se o Dcpromo.exe.
Voc pode configurar completamente uma operao de promoo ou rebaixamento
utilizando o comando Dcpromo.exe /unattend com os parmetros apropriados para
a operao.
Reviso da lio
Responda s perguntas a seguir para testar seu conhecimento sobre as informaes da
Lio 2, Active Directory Domain Services no Server Core. As perguntas tambm esto
disponveis no CD do livro (em ingls) se voc preferir revis-las na forma eletrnica.
Captulo 1 Criao de um domnio do Active Directory 31
OBSERVAO RESPOSTAS
As respostas a estas perguntas e as explicaes das respostas esto na seo Respostas
no final do livro.
Reviso do captulo
Para reforar as habilidades aprendidas neste captulo, voc pode:
Ler o resumo do captulo.
Ler a lista de termos-chave introduzidos neste captulo.
Completar o cenrio. Esse cenrio especifica uma situao do mundo real que en-
volve os tpicos deste captulo e solicita que voc crie uma soluo.
Fazer um teste.
Resumo do captulo
Os servios do Active Directory executam as funes de acesso de identidade e as
funes de gerenciamento para suportar a rede de uma organizao.
Um controlador de domnio hospeda o armazenamento de dados e servios correla-
cionados do Active Directory. Os controladores de domnio so criados adicionando-
-se a funo AD DS e ento configurando o AD DS utilizando o Dcpromo.exe.
O Server Core ajuda a reduzir os custos do gerenciamento e aumentar a segurana
dos controladores de domnio.
Termos-chave
Os seguintes termos foram introduzidos neste captulo. Voc sabe o que eles significam?
autenticao
catlogo global (ou conjunto de atributos parcial)
domnio
domnio raiz da floresta
esquema
floresta
Kerberos
nvel funcional
repositrio de identidades
site
Captulo 1 Criao de um domnio do Active Directory 33
Cenrio
No cenrio a seguir, voc aplicar o que aprendeu sobre a instalao do Server Core e
os servios de domnio do Active Directory relacionados. As respostas a estas perguntas
esto na seo Respostas no final deste livro.
Faa um teste
Os testes no CD deste livro (em ingls) oferecem muitas opes. Voc pode fazer um teste
sobre apenas um objetivo de exame ou sobre todo o contedo do exame de certificao
70-640. possvel configurar o teste para que ele simule a experincia de fazer um exa-
me de certificao ou configur-lo no modo de estudo (study mode) para examinar as
respostas corretas e explicaes depois de cada questo.