Mostrando postagens com marcador Windows Server 2003. Mostrar todas as postagens
Mostrando postagens com marcador Windows Server 2003. Mostrar todas as postagens

03 fevereiro 2012

Configurando Windows Server 2008 como Controlador de Domínio Adicional em uma floresta com Windows Server 2003.




Configurando Windows Server 2008 como Controlador de Domínio Adicional em uma floresta com Windows Server 2003.

1) Acesse o console do Active Directory > clique com o botão direito do mouse sobre Aumentar nível funcional do domínio...

Baixe o arquivo e continue lendo. 

27 julho 2011

OCS Inventory via GPO

 

Continuando com artigos sobre o OCS INVENTORY , ai vai uma ótima dica que utilizei e funcionou perfeitamente para instalação do ocs agente via gpo. Qualquer duvida deixe seu comentário .

O OCS Packager é um software que permite a criação de um pacote para instalação automática do OCS Agent no micros clientes de sua rede.
Neste tutorial iremos aprender como criar o pacote e efetuar a distribuição do mesmo via GPO.








Na pasta de arquivos execute o “OcsPackager.exe”





Nesta tela em “Exe File” você irá selecionar o nosso arquivo de instalação do nosso agente o “OCSNG-Windows-Agent-2.0.exe”

Em “Command Line option” coloque os seguintes parâmetros:
/S /NOW /SERVER=http://192.168.0.1/ocsinventory /PNUM:80 /NP /INSTALL /DEBUG
Onde “192.168.0.1” será o IP do seu servidor de ocs.

Segue abaixo a legenda para cada comando:
/S = Instalação silenciosa
/NOW = Força a atualização assim que for instalado
/SERVER= =Indica o endereço do servidor
/PNUM = Define a porta (Padrão 80)
/NP = Sem proxy
/INSTALL = Executa a instalação
/DEBUG = Cria um log

Após definir os parâmetros clicar em “Next”


Defina nesta tela em que local o arquivo gerado será salvo


Ele irá gerar um arquivo conforme a imagem acima.


Logue no seu servidor de AD e crie uma GPO chamada OCS, após clique em “Editar”


Vá em Configurações do usuário > Configurações do Windows > Scripts clique em “Adicionar”


Clique em procurar e selecione o arquivo gerado pelo OcsPackager e coloque os parâmetros conforme a imagem.
Após o término todos os micros do seu domínio irão instalar automaticamente o OCS Agent via GPO.



05 julho 2011

Faça parte do TechEd Brasil 2011

O principal evento técnico da Microsoft vai ser realizado nos dias 29 e 30 de setembro, na Expo Center Norte, em São Paulo!
Se você trabalha ou quer começar a trabalhar com tecnologia Microsoft, o TechEd é a melhor oportunidade para conhecer os últimos lançamentos e aprender a otimizar o uso das ferramentas.
Mais de 150 palestrantes, nacionais e internacionais, abordarão, entre outros temas: Windows Phone, Cloud Computing, Virtualização, Segurança, System Center 2012 e ALM.

Conheça mais em : http://techedbr.cloudapp.net/

04 julho 2011

Configurando o Servidor DHCP no Windows Server 2003

Introdução

Um servidor DHCP é um que possui um serviço de distribuição de endereços IP. Um servidor DHCP nada mais é do que um servidor que possui o serviço DHCP instalado e configurado para responder a solicitações de computadores clientes por endereços IP em nossa rede, ou seja, quando um cliente for inicializado e não tiver um endereço IP configurado, ele manda uma mensagem para toda a rede em busca de um endereço IP. Todos os computadores receberão essa mensagem, porém o único que poderá atender a ela é o servidor DHCP.

Vale a pena lembrar que para ser um servidor DHCP é necessário que essa máquina esteja rodando um Windows Server 2003 ou 2008.

Visão Geral

O serviço de DHCP é um recurso de muito importância quando se trata de uma rede com muitos computadores, o DHCP facilita a administração e distribuição de endereços IP para os computadores da rede, ao invés de o pessoal técnico ter que setar manualmente o endereços IP na mão, o DHCP faz esse serviço automaticamente agilizando todo o processo de distribuição.
Imagine a seguinte situação, uma rede com 100 computadores e nenhum se falando com outro, exatamente por não terem seus IP’s configurados, sem o DHCP, o pessoal de TI (técnicos) teriam que ir um a um e colocar na mão a configuração necessária para que rede comece a funcionar, ou seja, o trabalho teria que se repetir 100 vezes, é muito retrabalho. Com o DHCP isso não à necessidade, basta configurarmos o escopo de endereços para que ele saia distribuindo automaticamente os endereços para a rede, muito rápido e prático, não acham ?
Veremos adiante como fazer essa configuração passo a passo.

Pré-requisitos
Parte 1: Servidor com Windows Server 2003 ou superior

Parte 2: Servidor com IP estático já configurado.

Requisitos do Guia
Este guia passo a passo requer que você tenha instalado o Windows Server 2003 em uma máquina para que seja possível fazer a devida implementação - você irá precisar de acesso administrativo a esse computador. Para as informações mais atualizadas sobre requisitos de hardware e compatibilidade para servidores, veja o site de Compatibilidade de Produto do Windows Server 2003: http://www.microsoft.com/windows/catalog/server/.

Configurando um Servidor DHCP

Os seguintes passos devem ser executados em um computador que tenha o Windows Server 2003 instalado e esteja conectado a uma infra-estrutura de rede comum.

Instalando serviço DHCP
1.
Faça o logon do computador.
2.
Clique em Start, em seguida clique em Settings e depois em Network Connections.
3.
Clique com o botão direito do mouse na sua placa de rede e vá em Properties.
4.
Na caixa de diálogo da Local Área Connection, clique no Internet Protocol e defina o range de IP do seu Servidor. No nosso caso o range definido é que se encontra logo abaixo.
5.
Selecione o Use the following IP Adress, e insira o seguinte:
Parâmetro
Nome do Computador
Endereço IP
Máscara de sub-rede
Gateway Padrão
Servidor DNS
Servidor DHCP
Server1
10.0.0.1
255.255.255.0
10.0.0.1
10.0.0.1







6.
Na caixa de diálogo da Local Área Connection, clique em OK.
7.
Feche a caixa de diálogo Conexão de Rede e Internet.

Configurando servidor DHCP.
1.
Em Server1, clique em Start, depois clique em Administrative Tools em seguida clique em Manage your Server.
2.
Assim que abrir a tela do Manage your Server, clique em Add or remove a role.

3.
Na janela Configure Your Server Wizard clique em Next.
4.
Nesta tela, selecione o item DHCP Server e clique em Next, aguarde o processo de instalação e pronto.
5.
Clique em Start à Programs à Administrative Tools à DHCP.
6.
Agora vamos iniciar a configuração do escopo de endereçamento IP da rede
7.
Clique com o botão direito em DHCP e em Add Server
8.
Em Add Server como o mostra a tela abaixo, clique em This authorized DHCP Server, nesta opção você já terá o servidor já definido, no nosso caso é o mesmo servidor que controla o AD e DNS. Após fazer esse procedimento, já teremos o serviço ativado, partiremos agora para a configuração do escopo.

9.
Clique com o botão direito em cima do nome do servidor e selecione New Scopocomo mostra a tela abaixo.
Após isso abrira o assistente de configuração. Na tela inicialclique em Next, emScope Name vamos escolher o nome do escopo, no nosso caso vamos definir comoLondon.
10.
Agora vamos definir o range de IP, em IP Address Range no campo Start IP Address definia o range, na tela abaixo segue a configuração, após a configuração clique em Next.

11.
Em Add Exclusions nós não vamos definir nada, mas para conhecimento, nesta tela você pode configurar os IP’s que não serão distribuídos pelo servidor, clique emNext.
12.
Agora, na tela Lease Duration podemos definir, dia, hora e minutos que os IP’s ficaram nas máquinas até que seja alterado novamente pelo servidor, essa alteração automática é feita por questões de segurança. Clique em Next.
13.
Em Configure DHCP Options, selecione Yes, I want to configure these options nowe clique em Next.


14.
Em Router (Default Gateway) vamos definir no Gateway, no nosso caso será o mesmo IP do servidor, na tela abaxio temos o exemplo, já com IP configurado. Entre com IP no campo IP Address digite o IP e clique Add e clique em Next.
15.
Em Domain Name and DNS Server, no campo Parent domain, você deverá digitar o nome do servidor pai que no nosso caso é Server1, em seguida, no campo Server name digite Server1 e clicando em Resolve automaticamente ele definira o IP do servidor DNS, se você preferir poderá digitar manualmente o IP no campo IP Address, clique em Next. Abaixo o exemplo da configuração.

16.
Em Wins Server nós não iremos fazer nenhuma configuração pois em nosso rede só temos máquinas XP e Vista, caso você tenha máquina pré Windows 2000 será necessário a configuração do serviço Wins, clique em Next.
17.
Em Ative Scopo, clique em Yes, I want to active this scopo now e Next, na próxima tela clique em Finish.
18.
Pronto, agora já temos nosso servidor pronto para distribuir IP na rede.
Abaixo, temos a tela já com o servidor ativo e funcionando.
















29 junho 2011

Script para bloquear Pendriver



Neste tutorial vou passar para vocês um script de logon para computador onde vamos alterar a chave USBTOR do registro para bloquear pen drives em sua rede.


Primeiro Passo


Copie o Código abaixo em um bloco de notas e depois salve  como .vbs .Como exemplo vou usar "BloquearUSB.vbs"



Dim WSHShell
Set WSHShell = WScript.CreateObject("WScript.Shell")


WSHShell.RegWrite "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR\Start",4 ,"REG_DWORD"


Set WSHShell = nothing



Segundo Passo 

 Salve esse arquivo "BloquearUSB.vbs" em \\seu_servidor\netlogon


NetLogon


Terceiro Passo


Vamos adicionar esse script via gpo. Abra o Group Policy Management.


Imagem anexa: gpo.JPG


Quarto Passo


Crie uma nova gpo ou edite uma gpo existente . Depois vamos ate configuração do computador -> Configurações do Windows -> Script (Inicialização/encerramento) -> Inicializar -> Adiconar ->Procurar -> Depois navegue ate o Netlogon onde você salvou o "BloquearUSB.vbs" clique em abrir -> OK .


Quinto Passo


Feche o Group Policy Management , depois em Executar(RUN) digite gpupdate /force -> Enter 


Pronto, seu script ja esta rodando na rede .


Qualquer duvida deixe seu comentário ou mande um e-mail.

28 junho 2011

Restringindo a capacidade de gravação para dispositivos de armazenamento removíveis USB via GPO

Neste tutorial vou passa para vocês uma uma GPO que estou utilizando aqui no serviço. Onde vamos  restringir a capacidade de gravação para dispositivos de armazenamento removíeis USB (USB block storage devices) muito bom para você que não quer permitir que dados sejam retirados das estações da rede.


Download do Group Policy Management  


Vamos ate o caminho c:/windows/inf



  1. Na tela Inf clique em Tools e depois em Folder Options…
    Cc716496.usb-1(pt-br,TechNet.10).jpg
  2. Na tela Folder Options clique na guia View. Clique para desmarcar a opção Hide extensions for Known file types e depois clique em OK.
    Cc716496.usb-2(pt-br,TechNet.10).jpg
  3. Na tela Inf clique em File e depois em New e escolha Text Document.
    Cc716496.usb-3(pt-br,TechNet.10).jpg
  4. No nome do arquivo New Text Document.txt digite Usb.adm e pressione Enter. Na tela Rename cliquem em Yes.
    Cc716496.usb-4(pt-br,TechNet.10).jpg
    Cc716496.usb-5(pt-br,TechNet.10).jpg
  5. 6. Abra o arquivo Usb.adm. Copie e cole o código abaixo. Salve as alterações no arquivo Usb.adm.
    CLASS MACHINE
    CATEGORY !!category
    CATEGORY !!categoryname
    POLICY !!policynameusb
    KEYNAME "SYSTEM\CurrentControlSet\Control\StorageDevicePolicies"
    EXPLAIN !!explaintextusb
    VALUENAME "WriteProtect"
    VALUEON NUMERIC 1
    VALUEOFF NUMERIC 0
    
    END POLICY
    END CATEGORY
    END CATEGORY
    
    [strings]
    category="Custom Policy Settings for XP SP2"
    categoryname="Restrict USB"
    policynameusb="Disable USB Write"
    explaintextusb="Windows XP with SP2 will block writes to USB 
    block storage devices"
    labeltextusb="Disable USB Write"
    Cc716496.usb-6(pt-br,TechNet.10).jpg
  6. Ir em Start / Run digite gpmc.msc e clique em OK.
  7. Na tela Group Policy Management expanda Forest/Domains/SeuDomínio. Clique com o botão direito do mouse em Default Domain Policy e escolha Edit…
    Cc716496.usb-7(pt-br,TechNet.10).jpg
  8. 9. Na tela Group Policy Objetct Editor expanda Computer Configuration. Clique como o botão direito do mouse em Administrative Templates e depois em Add/Remove Templates…
    Cc716496.usb-8(pt-br,TechNet.10).jpg
  9. Na tela Add/Remove Templates clique em Add.
    Cc716496.usb-9(pt-br,TechNet.10).jpg
  10. Na tela Policy Templates selecione o arquivo Usb.adm e clique em Open.
    Cc716496.usb-10(pt-br,TechNet.10).jpg
    Novamente na tela Add/Remove Templates clique em Close.
    Cc716496.usb-11(pt-br,TechNet.10).jpg
  11. Na tela Group Policy Object Editor clique em View e depois em Filtering…
    Cc716496.usb-12(pt-br,TechNet.10).jpg
  12. Na tela Filtering clique para desmarcar a opção Only show policy settings that can be fully managed depois clique em OK.
    Cc716496.usb-13(pt-br,TechNet.10).jpg
  13. Na tela Group Policy Object Editor expanda Computer Configuration\Administrative Templates\Custom Policy Settings for XP SP2 e clique em Restrict USB.
    Cc716496.usb-14(pt-br,TechNet.10).jpg
  14. No painel direito da tela Group Policy Object Editor dê um duplo clique em Disable USB Write. Na tela Disable USB Write Properties clique na opção Enable e depois em OK.
    Cc716496.usb-15(pt-br,TechNet.10).jpg
  15. Feche a tela Group Policy Object Editor. Feche a tela Group Policy Management.

09 junho 2011

GFI Webmonitor para ISA Server







Controlo de acessos á Internet e monitorização em tempo real de actividades de Web dos utilizadores.
A empresas devem exercer algum controlo, sobre os hábitos de navegação na Internet dos utilizadores – não apenas para assegurar a produtividade dos utilizadores na utilização da Internet, bem como para impedir os utilizadores de acederem a sites pornográficos e assegurar que os downloads estão livres de vírus.

Pesquisa de vírus nos downloads efectuados  e controlo dos acessos em tempo real.
O GFI WebMonitor é um utilitário para o Microsoft ISA Server, que lhe permite monitorizar os sites que os utilizadores estão a aceder e quais são os ficheiros que estão ser descarregados – em TEMPO REAL. Adicionalmente pode bloquear o acesso a sites de adultos, ou outro tipo de sites que pretenda. O GFI WebMonitor é a solução perfeita para estabelecer de forma transparente os níveis de acesso, bem como para estabelecer o controlo dos utilizadores á Internet, assegurando o cumprimento de todos os processos legais.

Inclui os motores do Norman Virus Control & BitDefender.
O GFI WebMonitor inclui os motores de pesquisa de vírus das marcas Norman Virus Control e BitDefender, dois motores de antivírus com certificações ICSA e Checkmark.

Bloqueio de Malware (Trojans, spyware, etc) via software Kaspersky – opcional
Para atingir um nível de segurança ainda maior e os benefícios de pesquisa de múltiplos motores de antivírus, os utilizadores podem adicionar o motor de antivírus Kaspersky SuperSecure, como opcção.
O GFI WebMonitor automaticamente verifica as actualizações nos ficheiros de definições do Kaspersky, á medida que vão ficando disponíveis e actualiza o software.



Download da Versão de Teste

Fonte: gfi

07 junho 2011

Entendendo o Active Directory


Imagem Retirada do Google
Entendendo o Active Directory.
O Active Directory é o serviço de diretórios do Windows Server. Um Serviço de Diretório é um serviço de rede, o qual identifica todos os recursos disponíveis em uma rede, mantendo informações sobre estes dispositivos (contas de usuários, grupos, computadores, recursos, políticas de segurança etc.) em um banco de dados e torna estes recursosdisponíveis para usuários e aplicações.
Afinal, o que é Diretório? Um diretório nada mais é do que um cadastro ou, melhor ainda, um banco de dados com informações sobre usuários, senhas e outros elementos necessários ao funcionamento de um sistema, quer seja um conjunto de aplicações no Mainframe, um grupo de servidores da rede local, o sistema de e-mail ou outro sistema qualquer.
Imagine uma empresa onde o usuário, para realizar o seu trabalho diário, tem que acessar aplicações e serviços em diferentes plataformas e modelos: No Mainframe, em aplicações cliente/servidor, sistemas de e-mail, intranet da empresa e além desta variedade de aplicações, você também precisa de acesso aos recursos básicos da rede, tais como pastas e impressoras compartilhadas.
Para piorar um pouco a situação, a senha do Mainframe expira, por exemplo, a cada 30 dias e não pode repetir as últimas 5 senhas. A da rede expira a cada 60 dias e não pode repetir as últimas 13. A do e-mail expira a cada 45 dias e ele não pode repetir as últimas 10. O que tem a ver este monte de senha com o conceito de Diretório? Tem muito a ver. Observe que em cada ambiente existe um banco de dados para cadastro do nome de usuário, senha e outras informações, como por exemplo seção, matrícula e assim por diante. Este banco de dados, com informações sobre usuários da rede, é um exemplo típico de diretório.
A proposta da Microsoft é que, aos poucos, as aplicações sejam integradas com o Active Directory. O que seria uma aplicação integrada com o Active Directory? Seria uma aplicação que, ao invés de ter o seu próprio cadastros de usuários, senhas e grupos (seu próprio diretório), fosse capaz de acessar as contas e grupos do Active Directory e atribuir as permissões de acesso diretamente às contas e grupos do Active Directory. Por exemplo, vamos supor que você utilize o Exchange 2003 como servidor de e-mail. Este é um exemplo de aplicação que já é integrada com o Active Directory. Ao instalar o Exchange 2003, este é capaz de acessar a base de usuários do Active Directory e você pode criar contas de e-mail para os usuários do Active Directory.
Chegará o dia do logon único, quando todas as aplicações forem ou diretamente integradas com o Active Directory, ou capazes de acessar a base de usuários do Active Directory e atribuir permissões de acesso aos usuários e grupos do Active Directory.
Continue lendo o artigo. Download Aqui

 
MCP SOLUTION