Páginas

PESQUISAR

Mostrando postagens com marcador Windows Server 2003. Mostrar todas as postagens
Mostrando postagens com marcador Windows Server 2003. Mostrar todas as postagens

24 de maio de 2017

Como identificar e excluir rapidamente várias contas inativas de COMPUTADOR do Active Directory

Como descobrir e deletar rapidamente várias contas de computador INATIVAS do Active Directory

Quem administra redes baseadas em domínios Active Directory sabe muito bem que é imprescindível uma boa organização de seus recursos, tais como contas de computador e de usuários, por exemplo.

Se o administrador não possuir uma política interna para a remoção de contas de computador que não estão mais em uso na rede, não demorará muito para o AD ficar repleto de contas que não estão mais associadas a computadores físicos/reais.

Antes do administrador adotar um padrão de gestão (que em geral se dá através de uma parceria entre TI e RH/DP da empresa), é recomendado remover ou desativar as contas não mais utilizadas.

Se você possui um sistema que faz o inventário de ativos na rede, talvez ele mostre o último logon das contas no domínio (Last logon). Esta informação já é suficiente para você ter certeza se o item em questão se trata de uma conta  inativa de computador.  Por exemplo: 

Último logon da estação: 23/05/2015. 

Com esta informação já podemos ter, no mínimo, razoável certeza de que a conta não está mais em uso, pois afinal de contas, o AD não registra este logon há mais de 02 anos! Assim ela poderá ser excluída sem preocupações. Mas tal funcionalidade citada talvez não exista no software que você utiliza em sua rede.

Eu particularmente gosto de trabalhar com uma margem de no mínimo 03 meses para o "Last Logon" de uma workstation, mas isso depende do cenário de cada corporação. Talvez um usuário faça home office sem no entanto fazer uso de uma conexão VPN e raramente comparece à empresa.

No entanto, se existirem muitas a serem deletadas, o administrador terá um trabalho bem repetitivo no AD.

Como então podemos identificar o último logon de um computador e ao mesmo tempo excluir de uma só vez diversas contas de computador sem nenhuma complicação?

A *Solarwinds possui um conjunto muito prático de ferramentas free para nos auxiliar na gestão do AD.  Minhas próximas postagens se basearão em algumas ferramentas disponibilizadas por este desenvolvedor.

OBS 01: Antes é necessário um breve cadastro no site do desenvolvedor.

OBS 02: A ferramenta poderá ser executada a partir de uma estação de trabalho.


24 de outubro de 2016

Como colocar assinatura no outlook automática através de script e GPO

Configurar assinatura automática no Outlook através de script e GPO
Para os caros colegas administradores de redes, vou postar uma dica que me serviu muito bem.

Existem soluções pagas no mercado que automatizam a configuração de uma bonita assinatura corporativa nos e-mails do Microsoft Outlook.

Tais ferramentas, na realidade importam os atributos das contas do AD (Active Directory) e a transferem para um arquivo de assinatura automaticamente gerado no Outlook.

No entanto, existem formas simples e gratuitas de implementarmos uma assinatura automática e exclusiva no Outlook de todos os usuários.

Precisaremos apenas de um script, de uma pequena figura JPG ou PNG (logomarca) e de uma GPO.

OBS: Recomendo que a logomarca (figura) tenha fundo transparente.

Script 'VBS' para assinatura no Outlook

23 de agosto de 2014

Configurando assinatura automática no Outlook através de script e GPO - logomarca embaixo das informações

Atualizado em 24/10/2016

OBS: Este post se destina a analistas de suporte, administradores de redes / infraestrutura.

Configurar assinatura automática no Outlook através de script e GPO
Para os caros colegas administradores de redes, vou postar uma dica que me serviu muito bem.

Existem soluções pagas no mercado que automatizam a configuração de uma bonita assinatura corporativa nos e-mails do Microsoft Outlook.

Tais ferramentas, na realidade importam os atributos das contas do AD (Active Directory) e a transferem para um arquivo de assinatura automaticamente gerado no Outlook.

No entanto, existem formas simples e gratuitas de implementarmos uma assinatura automática e exclusiva no Outlook de todos os usuários.

Precisaremos apenas de um script, de uma pequena figura JPG ou PNG (logomarca) e de uma GPO.

OBS: Recomendo que a logomarca (figura) tenha fundo transparente.

Script 'VBS' para assinatura no Outlook

20 de agosto de 2014

Como criar vários usuários no Active Directory através de uma planilha do Excel

Active Directory

Quem trabalha com o Active Directory há um bom tempo, já deve ter passado (ou ainda passará) por pelo menos uma das seguintes situações:
  • Criação de um novo domínio Active Directory onde todas as contas de usuário deverão ser criadas a partir do zero.
  • Repentina solicitação para criação de dezenas, talvez centenas de contas de usuário com prazo tipo... "pra já".
  • Sabotagem que consistiu em algum mau elemento deletar todas as contas do AD.

Bom, independente da situação, em algum momento você poderá necessitar criar muitas contas de usuário

Recentemente projetei e "levantei" toda uma infraestrutura lógica de rede, o que incluiu criar mais de 500 contas do zero, visto tratar-se do surgimento de uma nova empresa.

Irei ensinar uma dica simples, sem a necessidade de executar comandos específicos. Tudo o que precisaremos é de um arquivo "xls" e de um script "vbs".

Primeiro passo: crie sua planilha de usuários

4 de fevereiro de 2013

Como enviar o comando ALT + TAB numa sessão de Área de Trabalho Remota / Terminal Services

Dica válida para todos os sistemas Windows

A grande maioria dos usuários do Windows sabe que para alternar entre duas ou mais janelas abertas, basta pressionar a combinação de teclas ALT + TAB.

Mas numa sessão RDP (Remote Desktop Protocol) / TS (Terminal Services), esta combinação não funciona. Após iniciar a sessão remota, ao pressionar ALT + TAB, na realidade ocorrerá a alternância entre janelas / programas no próprio computador do usuário e não na sessão remota.

A pergunta que fica é:

Como alternar entre janelas numa sessão da "Conexão de Área de Trabalho Remota" / "Terminal Services"?

Como alternar entre janelas numa sessão RDP / TS

1 de fevereiro de 2013

Como enviar o comando CTRL + ALT + DELETE numa sessão de Área de Trabalho Remota / Terminal Services

Quem atua como analista de suporte sabe que normalmente é feito uso intenso de conexões remotas a computadores e a demais recursos presentes na rede.

Para acessar os vários servidores de uma organização, se costuma usar por padrão a ferramenta "Conexão de Área de Trabalho Remota".

Acessando computador remoto
Clique na imagem acima para ampliá-la

Embora seja um ótimo recurso, visto que com ele podemos acessar um computador fisicamente distante como se estivéssemos diante do próprio equipamento, existem algumas questões que alguns acabam, digamos, "se enrolando".

Uma destas questões se dá quando o processo "explorer.exe" trava ou é encerrado inesperadamente.

Como sabemos, sem este processo, toda a área de trabalho "desaparece" restando apenas o papel de parede.

Em nosso próprio computador, podemos resolver facilmente por pressionarmos as famosas teclas CTRL+ALT+DELETE. Daí a caixa de diálogo "Segurança do Windows" é exibida. Com isso clicamos no Gerenciador de Tarefas e iniciamos o "explorer.exe".

Mas numa sessão RDP/Terminal Service, a combinação mencionada simplesmente não funciona. Na realidade, será a máquina do próprio usuário que abrirá a caixa "Segurança do Windows", ou seja, não será o computador remoto.


Daí, como o analista conseguirá reiniciar o processo “explorer.exe” ou fazer logoff do servidor remoto?

Como enviar o comando "CTRL + ALT + DELETE" numa sessão de "Área de Trabalho Remota" (RDP) ou TS

13 de setembro de 2012

Como finalizar processos de um computador remoto através de linha de comando

Dica válida para todos os sistemas Windows

Hoje ensinarei como finalizar processos remotamente. Mas alguns podem estar se perguntando:

- Por que eu preciso aprender isto?

Ou ainda...

- Será que algum dia este conhecimento me será útil?

Para responder estas e outras perguntas, analise os seguintes cenários:

Cenários possíveis:
  • Um servidor Windows infectado por um malware que impede a execução local do gerenciador de tarefas. Para restabelecer uma funcionalidade deste servidor você precisará finalizar o processo que corresponde ao software malicioso (malware) em questão.
  • Um computador num local de difícil acesso físico e que envia vídeos institucionais de uma empresa para uma TV localizada no refeitório da corporação. Este computador é gerenciado por um player específico que impede a execução do gerenciador de tarefas do Windows.
  • Uma estação de trabalho fisicamente distante, sem UltraVNC instalado e que se encontra com um processo travado ("explorer.exe", por exemplo).
Se você analisar estes casos (e se ainda lembrar-se de outros), perceberá que será interessante conhecer uma solução para "assassinar" processos remotamente.

Antes de começar
  • Todos os comandos devem ser executados com uma conta de usuário com privilégios de Administrador do domínio ou no mínimo uma conta que tenha privilégios de administrador no computador remoto. 
  • O Firewall deve estar desabilitado.

Como finalizar processos remotamente através dos comandos TASKLIST e TASKKILL
 

23 de julho de 2012

Como desligar ou reiniciar VÁRIOS computadores ao mesmo tempo através da rede

Dica válida para todos os sistemas Windows

Em 2010 eu postei este tutorial:

Desligar ou reinicializar um computador LOCAL ou da REDE através do comando SHUTDOWN

Na época foquei apenas o desligamento / reinício de apenas um único computador.

Desta vez irei explicar uma forma muito interessante e simples de desligar / reiniciar vários computadores ao mesmo tempo.

Como desligar / reinicializar vários computadores simultaneamente

29 de agosto de 2011

Parte 2 - Comandos úteis para uso em redes de computadores (nbtstat, tracert, net, etc.)

Dica válida para todos os sistemas Windows

Tempos atrás eu postei a seguinte matéria:

Parte 1 - Comandos especiais para uso em redes de computadores (O comando PING é mais do que você imagina!)

Vimos no post acima que o comando PING possui parâmetros interessantes, porém pouco explorados por alguns operadores e analistas que prestam suporte a redes.

Iremos agora aprender outros comandos importantes. Alguns aqui também são desconhecidos por alguns profissionais da área de suporte e redes.

Antes de começar

Evidentemente todos os comandos devem ser executados preferencialmente com uma conta de usuário com privilégios de Administrador. Entretanto, alguns deles funcionam com contas restritas de usuário.

Todos os comandos devem ser digitados numa janela de prompt de comandos. Para abrir esta janela faça:

1. Clique no menu Iniciar - Executar (para Windows XP e Server 2003) ou clique no menu Iniciar - Pesquisar programas e arquivos (Windows 7 e Server 2008 R2). Para Windows Server 2008 clique no menu Iniciar - Iniciar Pesquisa.

2. Digite CMD no campo apropriado em seguida pressione Enter.

3. A janela cmd.exe aparecerá.

Vejamos agora os comandos desta segunda parte da série.

Como descobrir quais computadores de seu domínio ou grupo de trabalho estão conectados à rede

15 de março de 2011

Como forçar o download de atualizações do servidor WSUS (Windows Software Updates Services)

Em redes corporativas de médio e grande porte, é comum a existência de um servidor de atualizações, mas conhecido como servidor WSUS. O Windows Software Update Services roda num computador Windows Server 2008/2003. Ele trabalha da seguinte forma: O software se conecta ao Windows Update, baixa todas as atualizações disponíveis (pelo menos, os tipos de atualizações selecionadas previamente pelo Administrador WSUS) e em seguida distribui estes updates para todas as estações/servidores da rede que estão conectados ao WSUS Server. Todo este processo dispensa a necessidade dos computadores da organização terem de se conectarem à internet para baixarem as atualizações do Windows Update. Isto resulta numa melhor performance da rede, visto que reduzirá o tráfego de dados direcionados para a "grande nuvem" (internet).

No entanto, os seguintes problemas podem acontecer:

CENÁRIO 01:
Imagine que um novo notebook foi comprado para o gestor do setor Logístico e você está preparando este equipamento antes de entregá-lo ao seu respectivo dono. Esta preparação consiste em atualizar drivers, instalar softwares padrão e configurar o perfil do usuário. Porém, você decide baixar e instalar atualizações do Windows e Office. Como existe um servidor WSUS na rede local, não é necessário executar o Windows Update, visto que demoraria bastante para baixar todas as atualizações disponíveis. Porém, o WSUS Server está configurado para fazer o upload e instalação de updates de dois em dois dias. Como fazer o laptop conectar-se imediatamente ao Windows Software Update Services?

CENÁRIO 02:
Embora o computador em questão esteja corretamente configurado (via GPOs) para sincronizar updates com o servidor WSUS, inexplicavelmente a estação não realiza o download das atualizações.

Observação importante: Sobre o cenário 02, existem inúmeras dicas de como resolver problemas de conectividade entre os clientes e o servidor WSUS. Porém, a matéria ficaria muito extensa caso eu as escrevesse e, portanto, pretendo em breve postar todas as técnicas que conheço para resolver incidentes desta natureza.

Forçando o download de atualizações do Servidor WSUS

20 de outubro de 2010

Assumindo o controle total do computador sem fazer logoff de uma conta restrita de usuário

Dica válida para Windows XP e Server 2003.

Tempos atrás eu postei esta dica.

Mas o post mencionado se resume em apenas executar alguns recursos avançados do Windows com a opção "Executar como..."

Hoje vou ensinar uma dica semelhante a esta, porém, mil vezes melhor!

CENÁRIO:
Digamos que num belo dia o usuário Francisco Bezerra liga para você solicitando suporte. Ele menciona que não consegue acessar os arquivos localizados no servidor da corporação. Daí você chega até ao computador e identifica que nas propriedades do TCP/IP o adaptador de rede local está configurado para receber um endereço IP automaticamente quando na realidade deveria estar configurado com um endereço IP estático.
Para corrigir isto você deve acessar as configurações do TCP/IP, no entanto, a conta do usuário é restrita, ou seja, não tem os privilégios necessários para configurar as propriedades do TCP/IP. E você se dá conta que o recurso "Executar como..." não funciona neste caso.

Além disso, o usuário precisa que você instale diversos softwares necessários ao seu trabalho e mais uma vez a conta de Francisco Bezerra não permite a instalação dos mesmos.

Some-se a isto o fato que o usuário não pode fazer logoff, visto que no momento uma tarefa de backup está em execução e não pode de jeito nenhum ser cancelada.

E agora? Você precisará aguardar o backup ser finalizado para fazer o logoff da conta de Francisco Bezerra para em seguida efetuar logon com sua conta detentora de privilégios administrativos?

"O pulo do gato!" Passando a perna no Windows!

13 de setembro de 2010

Como gerenciar o Active Directory Windows Server 2003/2008 a partir do Windows XP com as Ferramentas administrativas

Dica válida para Windows XP e Server 2003.

Embora eu seja certificado pela Microsoft, ainda não havia postado nada diretamente relacionado sobre administração de redes baseadas em domínio nas plataformas Windows Server 2008 e 2003.
Portanto a partir de hoje também passarei a postar matérias relacionadas a estes importantes sistemas operacionais.

Hoje abordarei uma simples, mas poderosa ferramenta de administração remota de servidores chamada ADMINPAK.

Com a instalação do ADMINPAK, você poderá ter as ferramentas administrativas do Windows Server 2003 e 2008 dentro do seu Windows XP. Com isso, você poderá administrar praticamente todos os recursos do controlador de domínio (também chamado de DC) como o Active Directory a partir de seu próprio Windows XP, ou seja, dispensando o uso de ferramentas de conexão remota como o UltraVNC e Conexão de área de trabalho remota para gerenciar seu DC.

O que saber antes de instalar esta ferramenta
  • Acredito não ser nenhuma novidade para você que obrigatoriamente seu computador deve fazer de um domínio baseado no Active Directory.
  • Evidentemente você deve ser membro do grupo Administradores do domínio.
  • Há quem diga que o ADMINPAK pode ser executado apenas para gerenciar o Windows Server 2003. No entanto, após vários testes confirmei que o mesmo pode ser usado para gerenciar o Windows Server 2008 versão 32 BITS. Porém, ainda NÃO tentei gerenciar o Windows Server 2008 R2. Portanto, este tutorial NÃO se destina ao gerenciamento do Windows Server 2008 R2 através da ferramenta ADMINPAK.

Onde encontrar esta ferramenta

20 de agosto de 2010

Como criar um compartilhamento oculto

Dica válida para todos os sistemas Windows.

Você que é administrador de redes sabe perfeitamente que todos os recursos compartilhados de um ou mais servidores ficam visíveis ao serem acessados por usuários.

Digamos que você possua um servidor chamado SERVER01 e que existam 20 pastas compartilhadas no mesmo. Cada pasta corresponde a um setor. Por exemplo: Pastas RH, DP, TI, CUSTOS, COMPRAS, etc. Estas pastas foram configuradas de modo que, por exemplo, somente usuários do setor RH consigam acessar a pasta RH e assim sucessivamente. Mas, imaginemos que o usuário GLIMA do setor DP acesse o servidor SERVER01. (seja pelo caminho UNC \\server01 ou através de Meus locais de rede). Com isso, todas as pastas compartilhadas estarão visíveis para GLIMA, porém, dependendo das configurações , ele apenas conseguirá acessar sua pasta DP.

No entanto, como medida de segurança, é possível que você deseje configurar uma pasta compartilhada, porém, que fique OCULTA.

Digamos que você configurou a pasta RH com o compartilhamento oculto. Isso quer dizer que, como no exemplo anterior, se GLIMA acessar o servidor SERVER01 ele conseguirá visualizar todas as demais pastas, menos a pasta RH. Será como se ela não existisse.

Criando um compartilhamento oculto

22 de julho de 2010

Como executar uma instalação UNATTENDED (reinstalação do sistema sem perda de dados) no Windows XP e Server 2003

Se o Windows XP ou Server 2003 ainda estiverem carregando (ou mostrando) a área de trabalho, sendo que você desconfia que os mesmos estejam corrompidos, você tem a opção de executar uma instalação UNATTENDED.

A instalação UNATTENDED consiste numa reinstalação do Windows, porém sem perda de dados. Não é necessário inicializar o computador a partir do CD de instalação do Windows XP/Server 2003 para executar o processo de reparação. Não será solicitada nenhuma configuração, nem será pedida a chave do sistema operacional (serial do Windows). E, além disso, o perfil do usuário será preservado, ou seja, não será necessário reconfigurar Outlook, catálogo de endereços, atalhos, impressoras de rede, mapeamentos, etc e etc.

Como executar uma instalação UNATTENDED?

21 de julho de 2010

Aplicando diretivas (GPOs) sem reiniciar ou fazer logoff

Dica válida para todos os sistemas operacionais Windows

Digamos que você como Administrador configurou novas GPOs para a rede que você gerencia. Daí, você deseja testar em um servidor membro se as novas diretivas serão corretamente aplicadas. Mas como mencionei você deseja testar um servidor membro, ou seja, um computador que na grande maioria das vezes não pode ser reinicializado a qualquer momento. E agora?

Forçando a aplicação de novas diretivas de domínio (GPOs)

Descobrindo quais são as diretivas (GPOs) que estão sendo aplicadas a uma conta de usuário/computador

Atualizado em 21/02/2020

Em médias e grandes redes corporativas, normalmente existe um servidor que aplica diretivas de segurança a todas as contas de usuários e computadores da rede. Normalmente este servidor é um controlador de domínio rodando o Windows Server 2003 ou 2008 e pode ser configurado pelo administrador da rede para aplicar as mais diferentes diretivas de segurança no domínio.

Por exemplo: O administrador pode estipular no servidor que todos os usuários do domínio sejam obrigados a configurar uma senha com no mínimo oito caracteres. Além disso, o administrador pode impedir por meio de diretivas que os usuários possam alterar o papel de parede, executar arquivos MP3, MPG; impedir acesso a todo o painel de controle, etc. Enfim, as mais diversas diretivas podem ser aplicadas.

Por esse motivo, em dado momento pode ser necessário que o administrador ou o usuário da rede necessite verificar quais são as diretivas que estão sendo aplicadas a sua conta de usuário bem como em sua conta de computador.


Como descobrir quais são as diretivas que estão sendo aplicadas


18 de junho de 2010

Como detectar se um disco rígido está defeituoso através do Visualizador de Eventos

Dica válida para Windows 8, 7, Vista, Server 2008, 2012, XP e Server 2003.

Hoje vou explicar como identificar se um HD possui setores defeituosos (os chamados Bad Blocks) com o Windows. Muita gente não sabe, mas o Windows nos informa sobre diversos problemas relacionados ao computador, tanto em nível de hardware como de software.

Como detectar se um disco rígido possui setores defeituosos

12 de junho de 2010

Como executar recursos com privilégios de Administrador sem fazer logoff de uma conta de usuário restrito (Utilizando o "Executar como...")

Dica válida para Windows XP, 7, 8, Server 2003, 2008 e 2012

Em redes corporativas normalmente existem dois tipos de contas de usuário:
  • Conta de usuário com privilégios Administrativos (Ex: Usuário que é membro do grupo Administradores, Administradores do domínio, etc.)
  • Conta de usuário com privilégios restritos (Ex: usuário que é membro do grupo Usuários do domínio)
Uma conta de usuário com privilégios restritos não pode, por exemplo, instalar ou remover softwares, drivers e nem pode acessar recursos avançados do sistema.

Quando um técnico de suporte da área de TI necessita acessar recursos avançados do sistema operacional num computador em que um usuário com privilégios restritos está "logado", não é necessário que o técnico faça logoff da conta do usuário restrito e em seguida fazer logon com uma conta que possua privilégios de Administrador. Basta que o técnico utilize o recurso "Executar como..."

CENÁRIO
Digamos que o técnico João Quintella está atendendo a um chamado de suporte no computador do usuário restrito Frederico Alves. Quando João acessa o computador, ele verifica que se faz necessário acessar o painel de controle e executar o "Adicionar ou remover programas". Daí João se lembra que a conta pela qual ele está logado é a conta frederico.alves, ou seja, uma conta com privilégios restritos. Além disso, João costuma utilizar a conta padrão de domínio "Administrador" sempre que necessário. E agora? João precisa fazer logoff e em seguida fazer logon com a conta "Administrador"?

Como utilizar o recurso "Executar como..."

31 de maio de 2010

Esqueci a senha da minha conta de usuário! Não consigo mais acessar meu computador! E agora?

Dica válida para Windows 7, Vista, Server 2008, XP e Server 2003.


Última atualização: 28/11/2013

Já vi muito isso acontecer. Um usuário definiu uma senha para sua conta e acabou esquecendo a senha da mesma. Daí você verifica que até a conta local ADMINISTRADOR possui uma senha que ele também desconhece.
E agora?

Uma ferramenta muito útil é o HIREN'S BOOTCD. Clique AQUI para baixá-lo (Caso não consiga baixar a última versão, baixe a versão 10.6 clicando AQUI). O Hiren's BootCD na realidade é um KIT com diversas ferramentas para recuperação de desastres, exames de diagnóstico e muito mais. Uma dessas ferramentas consiste em redefinir ou "resetar" senhas de contas de usuário.

Ao concluir o download do Hiren's BootCD você verificará que o mesmo encontra-se no formato ISO. Isto quer dizer o arquivo baixado é uma imagem de um CD/DVD. Para executar o Hiren's BootCD você deverá gravar o arquivo ".ISO" em um CD/DVD através de softwares de gravação de CD/DVD tais como o Nero.

Para quem usa o Windows 7, o mesmo conta com o suporte nativo a gravação de arquivos de imagem. Ao baixar o arquivo no formato ISO faça:
  1. Clique com o botão direito do mouse sobre o arquivo .ISO e clique com o botão esquerdo do mouse sobre Abrir com - Gravador de imagem do disco do Windows. 
  2. Depois, em "Gravador de discos" selecione sua unidade gravadora de CD/DVD.
  3. Finalmente clique em Gravar.
IMPORTANTE!

  • O Hiren's boot CD deve ser iniciado antes do carregamento do sistema operacional. Isto significa que você deverá configurar o setup de seu micro para que seu drive de CD/DVD seja o primeiro dispositivo a ser inicializado.
  • Este processo não apagará nenhum arquivo de seu computador.

Redefinindo ("resetando") a senha da conta ADMINISTRADOR com o Hiren's BootCD