Sistemas Operativos
em Ambientes de Rede
Cobre todos os tópicos da Atividade 1 — desde os conceitos mais básicos até ao estudo de caso prático. Clica em cada secção, faz os quiz, e marca os checklists para acompanhar o progresso.
1 · Conceitos Fundamentais
SO de rede, diferença cliente/servidor, tipos de redes — LAN, WAN, domínio, grupo de trabalho.
2 · Requisitos de Instalação
Hardware mínimo e recomendado, preparação BIOS/UEFI, particionamento, escolha da distribuição.
3 · Processo de Instalação
Instalação limpa vs. automatizada, imagens ISO, WDS, PXE, criação de utilizadores iniciais.
4 · Configuração em Rede
IP estático, DHCP, DNS, Active Directory, Samba, NFS e partilhas de rede.
5 · Segurança e Boas Práticas
Políticas de utilizadores, patches, firewall, backups e recuperação de desastres.
6 · Ferramentas de Administração
Consolas gráficas, linha de comando, monitorização de desempenho, gestão remota.
7 · Estudo de Caso
Servidor de ficheiros Samba num laboratório escolar — passo a passo com justificação técnica.
Definição: Um Sistema Operativo de Rede (NOS) é um SO que inclui funcionalidades especiais para suportar comunicação entre computadores, gestão de recursos partilhados e serviços centralizados numa rede.
| Característica | SO Desktop | SO Servidor / Rede |
|---|---|---|
| Propósito | Uso pessoal, produtividade | Servir múltiplos clientes em simultâneo |
| Multi-utilizador | Limitado (1–2) | Centenas / Milhares de sessões |
| Uptime esperado | Pode reiniciar livremente | 99,9%+ (missão crítica) |
| Interface | GUI rica (GNOME, Aero…) | Frequentemente CLI ou GUI minimal |
| Gestão de recursos | Utilizador único | Quotas, prioridades, balanceamento |
| Exemplos Windows | Win 10 / 11 | Windows Server 2022 |
| Exemplos Linux | Ubuntu Desktop | Ubuntu Server · Debian 12 |
SO Cliente
Otimizado para o utilizador final. Executa aplicações locais e consome recursos da rede (impressoras, ficheiros, email). Exemplos: Windows 11, Ubuntu Desktop. Requer menos RAM e CPU.
SO Servidor
Fornece serviços a outros sistemas de forma contínua: DHCP, DNS, ficheiros, web, AD. Exemplos: Windows Server 2022, Debian Server. Alta disponibilidade e escalabilidade.
Nota: Um SO servidor pode ser instalado em hardware de cliente (máquina virtual) e vice-versa. A diferença está principalmente nas funcionalidades e licenciamento.
LAN — Local Area Network
Rede local, tipicamente num edifício. Alta velocidade (1–10 Gbps), baixa latência. Tecnologia: Ethernet, Wi-Fi. Exemplo: laboratório escolar.
WAN — Wide Area Network
Rede de longa distância, liga LANs entre si. Latência variável. Tecnologia: MPLS, VPN, fibra. Exemplo: rede entre Lisboa e Porto de uma empresa.
Domínio
Computadores geridos centralmente por um servidor (Active Directory). Permite autenticação única (SSO), políticas de grupo e gestão centralizada de contas.
Grupo de Trabalho
Rede peer-to-peer sem servidor centralizado. Cada máquina gere os seus próprios utilizadores. Adequado para pequenos escritórios (<10 PCs).
🪟 Windows Server 2022
🐧 Ubuntu Server 22.04 LTS
Acede ao BIOS/UEFI no arranque (geralmente DEL, F2 ou F10). Configurações essenciais:
Boot Order
Define o dispositivo de arranque — USB, DVD, ou rede (PXE). Coloca o USB em primeiro lugar para instalar.
Secure Boot
Desativa para instalar a maioria das distribuições Linux. Mantém ativo para Windows Server (suporte nativo).
Virtualização
Ativa Intel VT-x / AMD-V se fores usar máquinas virtuais (Hyper-V, VirtualBox, VMware).
UEFI vs Legacy
Prefere sempre UEFI — suporta discos acima de 2 TB, é mais seguro e permite Secure Boot.
| Partição | Tamanho | Função |
|---|---|---|
| System Reserved | 100–500 MB | Bootloader UEFI / BitLocker |
| C:\ Sistema | 60–100 GB | SO e programas instalados |
| D:\ Dados | Resto do disco | Ficheiros de utilizadores, partilhas, bases de dados |
| Mount Point | Tamanho | Sistema de Ficheiros |
|---|---|---|
/boot/efi | 512 MB | FAT32 — bootloader UEFI |
/ | 20–40 GB | ext4 — root do sistema |
/home | 10–50 GB | ext4 — dados dos utilizadores |
/var | 10–30 GB | ext4 — logs, bases de dados, email |
swap | RAM × 1.5 | swap — memória virtual |
| SO | Tipo | Pontos Fortes | Ideal Para |
|---|---|---|---|
| Windows Server 2022 | Comercial | AD, GUI, Hyper-V, suporte Microsoft | Empresas com ecossistema Microsoft |
| Ubuntu Server 22.04 LTS | Open Source | Fácil instalação, enorme comunidade | Iniciantes, cloud, web servers |
| Debian 12 Bookworm | Open Source | Estabilidade, segurança, pacotes testados | Servidores de produção a longo prazo |
| Rocky / AlmaLinux | Open Source | Compatível com RHEL, suporte empresarial | Substituição do CentOS em empresas |
Descarregar ISO oficial
Windows: Microsoft Evaluation Center. Ubuntu: ubuntu.com/download/server. Debian: debian.org. Verifica sempre o hash MD5/SHA256 do ficheiro.
Criar USB Bootável
Usa Rufus (Windows) ou Balena Etcher (multiplataforma). Seleciona esquema GPT para UEFI ou MBR para Legacy BIOS.
Arrancar pelo USB
Reinicia e acede ao Boot Menu (F11 ou F12). Seleciona o USB. O instalador carrega automaticamente.
Configurar Partições
Escolhe instalação personalizada. Define partições conforme o esquema recomendado. Formata com NTFS (Windows) ou ext4 (Linux).
Instalar e Configurar
Aguarda a instalação. Define hostname, utilizador administrador, senha segura e fuso horário.
Primeiro Arranque — Atualizar
Remove o USB e reinicia. Atualiza imediatamente: apt update && apt upgrade ou Windows Update.
O que é? Instalação sem intervenção humana, usando ficheiros de resposta pré-configurados. Ideal para implementar dezenas de máquinas com configuração idêntica.
🪟 Windows — Unattend.xml
Ficheiro XML que responde automaticamente a todas as perguntas do instalador. Criado com o Windows System Image Manager (WSIM).
🐧 Linux — Preseed / Kickstart
Preseed (Debian/Ubuntu) ou Kickstart (RedHat/Rocky) definem partições, pacotes e utilizadores de forma automática.
PXE (Preboot Execution Environment) — arranca e instala SOs pela rede, sem qualquer disco ou USB físico. O PC arranca via placa de rede e recebe a imagem de um servidor TFTP+DHCP.
Servidor DHCP com opção PXE
O DHCP indica ao cliente o IP do servidor TFTP e o ficheiro de arranque (pxelinux.0).
Servidor TFTP
Transfere os ficheiros de arranque (kernel + initrd) via UDP porta 69. Usar apenas em redes internas seguras.
WDS (Windows Deployment Services)
Solução Microsoft que integra PXE + servidor de imagens. Captura e implementa imagens em centenas de máquinas.
Boa prática: Nunca uses a conta root ou Administrator para tarefas diárias. Cria sempre contas individuais com os mínimos privilégios necessários (princípio do menor privilégio).
IP Estático
Endereço fixo, não muda. Obrigatório em servidores — DNS, DHCP, ficheiros. Clientes dependem de saber sempre o IP do servidor.
DHCP
Atribui IPs automaticamente aos clientes. Fornece intervalo (pool), máscara, gateway e DNS. Ideal para estações de trabalho.
DNS
Resolve nomes em IPs. O Active Directory depende do DNS para funcionar. Servidores devem apontar sempre para o DNS interno.
Active Directory (AD) é o serviço de directório da Microsoft. Centraliza autenticação, políticas de grupo (GPO), gestão de utilizadores e computadores. O equivalente Linux é OpenLDAP + Kerberos.
Instalar Role AD DS
Server Manager → "Add Roles and Features" → "Active Directory Domain Services". Aguarda a instalação completa.
Promover a Domain Controller
Clica em "Promote this server to a domain controller". Define o nome do domínio — ex: escola.local.
Verificar DNS
O AD instala automaticamente o papel DNS. Confirma que o servidor aponta para si próprio como DNS primário.
Juntar clientes ao domínio
Nos PCs Windows: Sistema → Alterar nome → Membro do Domínio → escola.local. Reiniciar.
Samba
Partilha de ficheiros entre Linux e Windows via protocolo SMB/CIFS. Pode ser servidor de ficheiros, controlador de domínio, ou membro de AD.
NFS
Network File System — protocolo nativo Linux/Unix para partilha de ficheiros. Mais eficiente que Samba em ambientes 100% Linux.
Dois níveis de permissões: permissões de partilha de rede (SMB) e permissões do sistema de ficheiros (NTFS/Linux). A mais restritiva prevalece. Nunca dás "Full Control" a toda a gente.
| Nível de Acesso | Windows (NTFS) | Linux (chmod) | Quando usar |
|---|---|---|---|
| Leitura | Read (R) | 444 / r--r--r-- | Documentos públicos, manuais de consulta |
| Leitura + Escrita | Modify (M) | 664 / rw-rw-r-- | Pasta de equipa com acesso partilhado |
| Controlo Total | Full Control (F) | 777 — evitar! | Apenas administradores locais |
Políticas de Utilizadores
Princípio do menor privilégio. Grupos por função (professores, alunos, admins). Expiração de senhas. GPO no Windows.
Atualizações e Patches
Manter o sistema actualizado é a defesa número 1. WSUS (Windows), unattended-upgrades (Linux). Patch Tuesday da Microsoft.
Firewall
Windows Defender Firewall / ufw no Linux. Regra base: bloquear tudo, permitir apenas o necessário (whitelist).
Backups — Regra 3-2-1
3 cópias, 2 suportes diferentes, 1 cópia offsite. Testa sempre o restore! Um backup não testado não é um backup.
GPO (Group Policy Objects) aplicam configurações de segurança em massa a todos os computadores do domínio — complexidade de senhas, bloqueio de conta, restrições de software, configurações de firewall.
Abrir GPMC
Group Policy Management Console: gpmc.msc. Cria uma nova GPO na OU pretendida.
Política de Palavras-Passe
Computer Config → Security Settings → Account Policies → Password Policy. Mínimo 12 caracteres, complexidade obrigatória, expiração 90 dias.
Bloqueio de Conta
Account Lockout Policy: 5 tentativas falhadas → bloquear 30 minutos. Protege contra ataques de força bruta.
Aplicar e Verificar
gpupdate /force nos clientes. Verifica com gpresult /r.
Clica em cada item para o marcar como concluído.
- Alterar nome do servidor e definir IP fixo
- Desativar ou alterar a senha da conta Administrator/root padrão
- Aplicar todas as atualizações disponíveis imediatamente
- Configurar Firewall e fechar todas as portas não necessárias
- Criar contas individuais com o mínimo de privilégios
- Ativar e testar o backup automático
- Configurar logs e monitorização de eventos
- Desativar serviços desnecessários (Telnet, FTP não seguro)
- Testar restore de backup num ambiente isolado
| Ferramenta | Comando | Função |
|---|---|---|
| Server Manager | servermanager | Gestão central de roles, features e eventos |
| AD Users & Computers | dsa.msc | Gestão de utilizadores e grupos do AD |
| Group Policy Management | gpmc.msc | Criação e gestão de GPOs |
| Disk Management | diskmgmt.msc | Gestão de partições e volumes |
| Event Viewer | eventvwr.msc | Logs de sistema, segurança e aplicação |
| Resource Monitor | resmon.exe | CPU, RAM, disco e rede em tempo real |
| Task Scheduler | taskschd.msc | Automatização de tarefas agendadas |
RDP — Remote Desktop
Protocolo nativo Windows. Porta 3389. GUI completa de forma remota. Ativar em: Sistema → Acesso Remoto. Sempre via VPN para acesso externo!
SSH — Secure Shell
Padrão de acesso remoto em Linux. Encriptado. Porta 22. Prefere autenticação por chave pública — muito mais seguro do que senha.
Cockpit / Webmin
Painéis de administração web para Linux. Cockpit (moderno, porta 9090) integrado no RHEL e Ubuntu. Acesso via browser sem instalar clientes.
Monitorização proativa deteta problemas antes de afetarem os utilizadores — mede CPU, RAM, disco, rede, latência de serviços e envia alertas automáticos por email ou SMS.
| Ferramenta | Tipo | Destaque |
|---|---|---|
| Zabbix | Open Source | Completo, agentes, dashboards, alertas — ideal para produção |
| Nagios | Open Source | Clássico, leve, verificações de serviços e hosts |
| Grafana + Prometheus | Open Source | Dashboards modernos, métricas em tempo real |
| Windows Admin Center | Microsoft | GUI web para gestão multi-servidor Windows, sem agentes |
| PRTG Network Monitor | Comercial | Auto-descoberta de rede, fácil configuração, tudo-em-um |
Laboratório Escolar
Servidor de Ficheiros Samba
Uma escola secundária tem 30 computadores num laboratório. Alunos e professores precisam de acesso a ficheiros partilhados com permissões diferenciadas por grupo. O servidor deve ser gerido centralmente e ter custo zero de licenciamento.
Justificação: Debian 12 foi escolhido pela estabilidade excecional, custo zero de licença, suporte até 2028 e excelente suporte ao Samba. Num ambiente escolar, onde o orçamento é limitado e a disponibilidade é crítica, é a escolha mais adequada.
Instalar Debian 12 — Instalação Limpa
ISO Debian 12 netinstall. Particionamento: / 30 GB ext4, /srv 450 GB ext4, swap 8 GB. Hostname: srv-escola. Sem interface gráfica (servidor headless).
Configurar IP Estático e Atualizar
IP fixo 192.168.1.1/24 via /etc/network/interfaces. Depois: apt update && apt upgrade -y para aplicar todos os patches de segurança.
Criar Grupos e Utilizadores
Grupos professores e alunos. Criar conta Samba para cada utilizador com smbpasswd -a nome_utilizador.
Instalar e Configurar Samba
Partilhas: /srv/professores (R+W grupo professores), /srv/alunos (R+W própria pasta), /srv/publico (leitura para todos).
Instalar Servidor DHCP
Pool professores: 192.168.1.50–80. Pool alunos: 192.168.1.100–150. Gateway e DNS: 192.168.1.1.
Configurar Firewall UFW
Permitir apenas porta 22 (SSH da rede interna), 445 (Samba LAN), 67/UDP (DHCP). Bloquear tudo o resto.
Configurar Backup Automático
Cron diário às 23:00: rsync -av /srv/ /backup/$(date +%Y%m%d)/. Manter 30 dias de histórico. Disco externo como backup offsite semanal.
Resultado final: 30 PCs com Windows 11 acedem automaticamente às partilhas Samba. Professores têm controlo total das suas pastas. Alunos acedem às suas próprias pastas e à pasta pública. Backup diário automático. Custo de licenciamento: €0.
A instalação e configuração de sistemas operativos em ambientes de rede exige planeamento rigoroso — desde a escolha do SO adequado ao cenário, passando pelo dimensionamento correcto do hardware, até às configurações de segurança e manutenção contínua.
Sistemas como o Windows Server 2022 e o Debian / Ubuntu Server oferecem ferramentas robustas para gestão centralizada, partilha de recursos e segurança. A escolha entre eles depende do ecossistema existente, orçamento e requisitos técnicos específicos.
As boas práticas de segurança — princípio do menor privilégio, atualizações regulares, firewall configurado e backups testados — são universais e independentes do SO escolhido. Um administrador competente aplica-as sistematicamente, independentemente da plataforma.