Arquivos de Categorias: Windows

Microsoft Active Directory Topology Diagrammer

Precisa de um digrama rápido e prático do seu Active Directory?

O aplicativo Microsoft Active Directory Topology Diagrammer pode lhe ajudar, com apenas um clique crie diagramas como os abaixo:

 

Obs: Você precisará do Visio instalado

Download Visio: Visio 2010 Premium

Active Directory Topology Diagrammer: Microsoft Active Directory Topology Diagrammer

Até a próxima

Lucas Ferreira Piris

Microsoft iSCSI Software Target

Precisa de um storage virtual para estudos, demonstrações, etc !?

Nos dias de hoje sabemos que a alta disponibilidade é algo extremamente importantissimo na TI, para isso soluções de virtualização, storage, nos ajudam.

Em muitos ambientes não podemos utilizar um storage da empresa, ou até mesmo um servidor para testarmos uma nova solução, no cenário abaixo vamos utilizar o Microsoft iSCSI Software Target, simulando uma storage virtual para criarmos um cluster de maquinas virtuais com o Hyper-V.

Para um cluster Hyper-v o pré-requisito é um volume de dados ser acessível para os nós do cluster, é ai que entra Microsoft iSCSI Software Target

Faça o download do passo a passo abaixo para auxilia-lo.

Passo a Passo: Microsoft iSCSI Software Target

Lucas Ferreira Piris

MCITP, MCTS, MCP, ITIL v3, CompTIA Security+

TS: Microsoft System Center Operations Manager 2007, Configuring

TS: Microsoft System Center Operations Manager 2007, Configuring

No dia 9 de Maio, consegui obter mais uma certificação que é a do SCOM (System Center Operations Manager).

Para o exame utilizei conhecimentos adquiridos no dia-a-dia, instalação, configuração, deployment de managament packs etc…

Dicas:

Instale e configure o operations manager em um ambiente virtual, teste a funcionalidade dos management packs.

Estude:

    1. Autenticação por ceritificados
    2. Restore e backup do SCOM
    3. Pra que server a Encrypton Key
    4. Management Packs
    5. Notificações
    6. Notificações por setores em uma empresa, como fazer?

Links:

Sobre a prova: http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-400

Documentação: http://technet.microsoft.com/pt-br/systemcenter/om/bb498235

Ferramentas e utilitários: http://technet.microsoft.com/pt-br/systemcenter/om/bb625978

Implementando: http://technet.microsoft.com/en-us/library/bb735238.aspxhttp://www.mytechnet.org/archives/310

 

Abraços

Lucas Piris

Link direto das atualizações Microsoft

 

Catálogo de Atualizações Microsoft

Ferramentas de Segurança para Profissionais

 

Transferindo FSMO de um DC que não existe mais para um novo.

Transferindo FSMO de um DC que não existe mais para um novo.

Iniciar – Executar – cmd

ntdsutil

roles

connections

connect to server servidor.domínio.local (Servidor que assumira as funções)

quit

seize PDC

seize RID master

seize infrastructure master

seize schema master

seize domain naming master

É necessário configurar o novo servidor como Global Catalog.

Instalar o Virtual Server 2005 R2 SP1 no Windows 7

01° Vá ao menu INICIAR, EXECUTAR e coloque “gpedit.msc“;

02° Desabilitando o PCA; No Group Policie Editor siga os passos abaixo;

> Configuração do ComputadorModelos AdministrativosComponentes do WindowsCompatibilidade de aplicativos;

Selecione Enable para as todas as opções;

> Configuração do Computador Modelos AdministrativosSistemaSoluções de problemas e diagnósticoDiagnóstico de Compatibilidade de Aplicativo;

Desabilite todas as opções;

03° O IIS deve estar instalado com todas as opções, não a necessidade de configurar o console, porém deve verificar  se todos os itens estão instalados ou pelo menos faça como abaixo;

> Vá em INICIAR PAINEL DE CONTROLEPROGRAMAS E RECURSOSprocure a opção ATIVAR OU DESATIVAR RECURSOS DO WINDOWS;

Ao abrir a janela procure a opção SERVIÇOS DE INFORMAÇÕES DA INTERNET e selecione o serviço ( ele nao vai habilitar todas  as opções necessarias então habilite pelo menos;

FERRAMENTAS DE GERENCIAMENTO DA WEB (habilite todos os recursos);

SERVIÇOS DA WORLD WIDE WEB (habilite todos os recursos de RECURSOS DE DESENVOLVIMENTO DE APLICATIVOS);

> Clique em OK;

04° Reinicie o Computador;

05° Instale o virtual Server, tanto o x86 para o Windows 7 x86 ou então o x86 ou x64 para Windows Server x64;

(lembrando “x86 = 32bits” e “x64 = 64bits” )

06° Após a instalação você pode verificar q funcionou entrando no VIRTUAL SERVER Administration Website;

07° Em seguida faça a restauração de todas as configurações que foram mudadas nas políticas de grupo, opção 2° do tutorial, deixe como estava antes   todas as opções como NÃO-CONFIGURADA;

08° reinicie o computador;

09° Infelizmente se você tentar acessar o Virtual Server o PCA irá detectar e bloquear novamente o programa então siga os passos abaixo;

> Vá ao diretório do Virtual Server (Normalmente C:Program FilesMicrosoft Virtual Server) e renomear o vssrvc.exe para outra coisa (exemplo: vssrvc_newname.exe).

> Abra o editor de registro;
INICIRAR, EXECUTAR, coloque REGEDIT, localize todas as entradas que tenham vssrvc.exe e renomeie para vssrvc_newname.exe;

> Faça isso em todo o registro, tudo que conter o vssrvc.exe coloque vssrvc_newname.exe;

10° Reinicie o Computador e aproveite o Virtual Server.

Deletar/Apagar Arquivos protegidos pelo Sistema depois de uma nova Instalação do Windows

Problema: Realizei uma nova instalação do windows e ele gerou uma pasta “windows.old” que não me deixa apaga-lá;

Solução: Alterar o proprietário da pasta, Clicando com o botão direito do Mouse e seguindos os passos : 

> Properties -> Security -> Advanced -> Owner -> Edit -> Selecione o Administrador e selecione a opção “Replace owner on subcontainers and objects”.

No prompt de comando:

cacls “c:WINDOWS.OLD” /t /g administrators:F

Obs: este eu não testei.

Lucas Piris

Windows Server 2008 Core, Comandos Básicos

intl.cpl -> configuração de teclado e opções regionais
—————————————————–
oclist -> lista roles e feactures
ex.: oclist (lista todas as roles e feactures)
oclist |findstr DNS (filtrar saída e visualizar só linhas que contém a string DNS)
—————————————————–
ocsetup -> instalação de roles e feactures (case sensitive)
ex.: ocsetup DNS-Server-Core-Role
ocsetup DNS-Server-Core-Role /uninstall (desinstalar role)
OBS.: Sempre que for executar um comando que demora para ser processado, é recomendável preceder o comando de start /w, para que seja disponibilizado o prompt apenas após o processamento do comando.
ex.: start /w ocsetup DNS-Server-Core-Role
—————————————————–
netdom -> renomear máquinas, dar join no domínio, etc
ex.: netdom join computer01 /domain:domain /userd:usuario /passwordd:senha (adicionar computer01 ao domínio)
—————————————————–
icacls -> setar permissões
—————————————————–
dnscmd -> administrar dns
—————————————————–
winrm -> habilitar remote management
ex.: winrm quickconfig
—————————————————–
winrs -> conectar em máquina remota
ex.: winrs -r:computername c:windowssystem32cmd.exe (acessar cmd remoto)
—————————————————–
tasklist -> listar processos em execução
—————————————————–
taskkill -> finalizar processos
ex.: taskkill /pid número_pid /T /F
—————————————————–
sc -> gerenciar serviços
ex.: sc getkeyname “descrição do serviço” (informar a descrição do serviço para obter o service name)
sc stop service_name (parar serviço)
sc start service_name (iniciar serviço)
sc query (listar serviços)
obs.: usar |findstr para filtrar saída ex.: sc query |findstr DNS (mostra somente as linhas que contém DNS na saída do comando)
—————————————————–
systeminfo -> informações de sistema
—————————————————–
wbadmin -> ferramenta para gerenciamento da feacture backup
—————————————————–
cscript c:windowssystem32scredit.wsf /ar 0 -> liberar remote desktop
—————————————————–
shutdown -s -t 0 (desligar, -r reiniciar)
—————————————————–
liberação de firewall:
netsh advfirewall set allprofiles state off (desabilita todo o firewall)
liberação de firewall para determinados grupos de regras:
netsh advfirewall firewall set rule group=”nome do grupo” new enable=yes
exemplos de grupos:
MMCs remotos -> “remote administration”
eventviewer -> “remote event log management”
services -> “remote service management”
reliability monitor -> “performance logs and alerts”
compartilhamento -> “file and printer sharing”
disk management -> “remote volume management”
——————————————————
configurar interface de rede com netsh:
netsh interface show interfaces (lista as interfaces de rede)
netsh interface ipv4 set addresss name=”local area connection” source=static address=10.0.0.12 mask=255.255.255.0 gateway=10.0.0.1
netsh interface ipv4 set dnsserver name=”local area connection” source=static address=10.1.1.11 primary
——————————————————
n-left: 0px; “>dcpromo -> instalação do AD
dcpromo /unattend:arquivo_de_resposta (ou especificar parâmetros)
obs.: Arquivo de resposta pode ser gerado pelo dcpromo gráfico em um server full
——————————————————-
Ativação da instalação do Windows
slmgr -ipk número_serial
apos receber a mensagem informando da instalaçao do serial, digitar o seguinte comando
slmgr -ato
apos receber a mensagem informando q foi ativado, reiniciar
shutdown /r /t 0

intl.cpl -> configuração de teclado e opções regionais
—————————————————–
oclist -> lista roles e feacturesex.: oclist (lista todas as roles e feactures)oclist |findstr DNS (filtrar saída e visualizar só linhas que contém a string DNS)
—————————————————–
ocsetup -> instalação de roles e feactures (case sensitive)ex.: ocsetup DNS-Server-Core-Roleocsetup DNS-Server-Core-Role /uninstall (desinstalar role)
OBS.: Sempre que for executar um comando que demora para ser processado, é recomendável preceder o comando de start /w, para que seja disponibilizado o prompt apenas após o processamento do comando.ex.: start /w ocsetup DNS-Server-Core-Role
—————————————————–
netdom -> renomear máquinas, dar join no domínio, etcex.: netdom join computer01 /domain:domain /userd:usuario /passwordd:senha (adicionar computer01 ao domínio)
—————————————————–
icacls -> setar permissões
—————————————————–
dnscmd -> administrar dns
—————————————————–
winrm -> habilitar remote managementex.: winrm quickconfig
—————————————————–
winrs -> conectar em máquina remotaex.: winrs -r:computername c:windowssystem32cmd.exe (acessar cmd remoto)
—————————————————–
tasklist -> listar processos em execução
—————————————————–
taskkill -> finalizar processosex.: taskkill /pid número_pid /T /F
—————————————————–
sc -> gerenciar serviçosex.: sc getkeyname “descrição do serviço” (informar a descrição do serviço para obter o service name)sc stop service_name (parar serviço)sc start service_name (iniciar serviço)sc query (listar serviços)
obs.: usar |findstr para filtrar saída ex.: sc query |findstr DNS (mostra somente as linhas que contém DNS na saída do comando)
—————————————————–
systeminfo -> informações de sistema
—————————————————–
wbadmin -> ferramenta para gerenciamento da feacture backup
—————————————————–
cscript c:windowssystem32scredit.wsf /ar 0 -> liberar remote desktop
—————————————————–
shutdown -s -t 0 (desligar, -r reiniciar)
—————————————————–
liberação de firewall:
netsh advfirewall set allprofiles state off (desabilita todo o firewall)
liberação de firewall para determinados grupos de regras:
netsh advfirewall firewall set rule group=”nome do grupo” new enable=yes
exemplos de grupos:
MMCs remotos -> “remote administration”eventviewer -> “remote event log management”services -> “remote service management”reliability monitor -> “performance logs and alerts”compartilhamento -> “file and printer sharing”disk management -> “remote volume management”
——————————————————
configurar interface de rede com netsh:
netsh interface show interfaces (lista as interfaces de rede)
netsh interface ipv4 set addresss name=”local area connection” source=static address=10.0.0.12 mask=255.255.255.0 gateway=10.0.0.1netsh interface ipv4 set dnsserver name=”local area connection” source=static address=10.1.1.11 primary
——————————————————
n-left: 0px; “>dcpromo -> instalação do ADdcpromo /unattend:arquivo_de_resposta (ou especificar parâmetros)

obs.: Arquivo de resposta pode ser gerado pelo dcpromo gráfico em um server full
——————————————————-
Ativação da instalação do Windows
slmgr -ipk número_serial
apos receber a mensagem informando da instalaçao do serial, digitar o seguinte comando
slmgr -ato
apos receber a mensagem informando q foi ativado, reiniciar
shutdown /r /t 0

Sicronize arquivos em diferentes locais no seu computador

Software bastante util para quem  não quer ficar fazendo backup, com ele é possivel configurar o sincronismo automático e em tempo real, estou falando do DSynchonize.

Fabricante : http://dimio.altervista.org/

 

 

Clique aqui para baixar

Error : Invalid Microsoft Operations Manager Database Version.

Erro ao instalar o System Center Operations Manager (SCOM) 2007 R2 em um novo servidor a partir do zero, mas com o banco de dados SCOM em outro servidor dedicado para o SQL Server 2008. A principal razão para este projeto era melhorar o desempenho ea escalabilidade.

Antes de executar a instalação, criamos o banco de dados SCOM no SQL Server 2008 servidor dedicado, mas ao executar o setup SCOM no novo servidor, recebemos o seguinte erro:

 

Invalid Microsoft Operations Manager Database Version
Setup found that the Microsoft Operations Manager database version on the specified database server is not the same as the current product version.
To continue setup, go back and either change the database server name or upgrade the SC database on the specified server to the current version.

Solução:

Execute o DBCreateWizard localizado em “<Pasta de Instalação do SCOM 2007 R2>SuporteTools” no servidor de banco de dados para criar o banco manualmente. Na Instalação do SCOM R2 Não selecione o Item Database como na imagem abaixo:

 

Após esta tela ele lhe solicitará o Nome do servidor de banco e o nome do banco.

Att.

Lucas Piris

TI Brasil.Net | Tecnologia da Informação.