Páginas

PESQUISAR

Mostrando postagens com marcador Windows Server 2008. Mostrar todas as postagens
Mostrando postagens com marcador Windows Server 2008. Mostrar todas as postagens

1 de junho de 2017

Como identificar e excluir rapidamente várias contas inativas de USUÁRIOS do Active Directory

Como descobrir e deletar rapidamente várias contas de computador INATIVAS do Active Directory

Quem administra redes baseadas em domínios Active Directory sabe muito bem que é imprescindível uma boa organização de seus recursos, tais como contas de computador e de usuários, por exemplo.

Se o administrador não possuir uma política interna para a remoção ou desativação de contas de usuários que não estão mais em uso na rede, não demorará muito para o AD ficar repleto de contas que não estão mais em utilização.

É importante dar atenção a este tema, pois contas inativas representam uma brecha de segurança.

Hoje em dia o que mais temos são sistemas integrados ao Active Directory. Isto significa que uma conta do AD em muitos casos é uma porta de entrada para diversos recursos de uma rede, inclusive firewalls, dependendo das características de cada ambiente.

Antes do administrador adotar um padrão de gestão (que em geral se dá através de uma parceria entre TI e RH/DP da empresa), é recomendado remover ou desativar as contas não mais utilizadas.

Se você possui um sistema que faz o inventário de ativos na rede, talvez ele mostre o último logon das contas no domínio (Last logon). Esta informação já é suficiente para você ter certeza se o item em questão se trata de uma conta  inativa de computador.  Por exemplo: 

Último logon do usuário: 23/05/2015. 

Com esta informação já podemos ter, no mínimo, razoável certeza de que a conta não está mais em uso, pois afinal de contas, o AD não registra este logon há mais de 02 anos! Assim ela poderá ser desativada ou excluída sem preocupações. Mas tal funcionalidade citada talvez não exista no software que você utiliza em sua rede.

Eu particularmente gosto de trabalhar com uma margem de no mínimo 03 meses para o "Last Logon", mas isso depende do cenário de cada corporação. Talvez um usuário faça home office sem no entanto fazer uso de uma conexão VPN e raramente comparece à empresa.

No entanto, se existirem muitas contas a serem deletadas, o administrador terá um trabalho bem repetitivo no AD.

Como então podemos identificar o último logon e ao mesmo tempo excluir de uma só vez diversas contas sem nenhuma complicação?

A *Solarwinds possui um conjunto muito prático de ferramentas free para nos auxiliar na gestão do AD. 

OBS 01: Antes é necessário um breve cadastro no site do desenvolvedor.

OBS 02: A ferramenta poderá ser executada a partir de uma estação de trabalho.

30 de maio de 2017

Como descobrir a chave de ativação do Windows 10, 8, Server e versões anteriores



Antes de você pensar em redefinir/restaurar a instalação atual do seu Windows, é importante confirmar onde está a chave de ativação de seu sistema operacional. 

Mas digamos que você perdeu sua key, seja ela em escrita em papel ou em formato digital (foto, texto e tals).

Numa situação dessas, talvez você pense: "Vou procurar na internet um aplicativo que revele a key do Windows".

Mas por que baixar um software deste tipo se você pode descobrir a chave sem instalar aplicativo algum?

Descobrindo facilmente a chave de ativação

24 de maio de 2017

Como identificar e excluir rapidamente várias contas inativas de COMPUTADOR do Active Directory

Como descobrir e deletar rapidamente várias contas de computador INATIVAS do Active Directory

Quem administra redes baseadas em domínios Active Directory sabe muito bem que é imprescindível uma boa organização de seus recursos, tais como contas de computador e de usuários, por exemplo.

Se o administrador não possuir uma política interna para a remoção de contas de computador que não estão mais em uso na rede, não demorará muito para o AD ficar repleto de contas que não estão mais associadas a computadores físicos/reais.

Antes do administrador adotar um padrão de gestão (que em geral se dá através de uma parceria entre TI e RH/DP da empresa), é recomendado remover ou desativar as contas não mais utilizadas.

Se você possui um sistema que faz o inventário de ativos na rede, talvez ele mostre o último logon das contas no domínio (Last logon). Esta informação já é suficiente para você ter certeza se o item em questão se trata de uma conta  inativa de computador.  Por exemplo: 

Último logon da estação: 23/05/2015. 

Com esta informação já podemos ter, no mínimo, razoável certeza de que a conta não está mais em uso, pois afinal de contas, o AD não registra este logon há mais de 02 anos! Assim ela poderá ser excluída sem preocupações. Mas tal funcionalidade citada talvez não exista no software que você utiliza em sua rede.

Eu particularmente gosto de trabalhar com uma margem de no mínimo 03 meses para o "Last Logon" de uma workstation, mas isso depende do cenário de cada corporação. Talvez um usuário faça home office sem no entanto fazer uso de uma conexão VPN e raramente comparece à empresa.

No entanto, se existirem muitas a serem deletadas, o administrador terá um trabalho bem repetitivo no AD.

Como então podemos identificar o último logon de um computador e ao mesmo tempo excluir de uma só vez diversas contas de computador sem nenhuma complicação?

A *Solarwinds possui um conjunto muito prático de ferramentas free para nos auxiliar na gestão do AD.  Minhas próximas postagens se basearão em algumas ferramentas disponibilizadas por este desenvolvedor.

OBS 01: Antes é necessário um breve cadastro no site do desenvolvedor.

OBS 02: A ferramenta poderá ser executada a partir de uma estação de trabalho.


24 de outubro de 2016

Como colocar assinatura no outlook automática através de script e GPO

Configurar assinatura automática no Outlook através de script e GPO
Para os caros colegas administradores de redes, vou postar uma dica que me serviu muito bem.

Existem soluções pagas no mercado que automatizam a configuração de uma bonita assinatura corporativa nos e-mails do Microsoft Outlook.

Tais ferramentas, na realidade importam os atributos das contas do AD (Active Directory) e a transferem para um arquivo de assinatura automaticamente gerado no Outlook.

No entanto, existem formas simples e gratuitas de implementarmos uma assinatura automática e exclusiva no Outlook de todos os usuários.

Precisaremos apenas de um script, de uma pequena figura JPG ou PNG (logomarca) e de uma GPO.

OBS: Recomendo que a logomarca (figura) tenha fundo transparente.

Script 'VBS' para assinatura no Outlook

23 de agosto de 2014

Configurando assinatura automática no Outlook através de script e GPO - logomarca embaixo das informações

Atualizado em 24/10/2016

OBS: Este post se destina a analistas de suporte, administradores de redes / infraestrutura.

Configurar assinatura automática no Outlook através de script e GPO
Para os caros colegas administradores de redes, vou postar uma dica que me serviu muito bem.

Existem soluções pagas no mercado que automatizam a configuração de uma bonita assinatura corporativa nos e-mails do Microsoft Outlook.

Tais ferramentas, na realidade importam os atributos das contas do AD (Active Directory) e a transferem para um arquivo de assinatura automaticamente gerado no Outlook.

No entanto, existem formas simples e gratuitas de implementarmos uma assinatura automática e exclusiva no Outlook de todos os usuários.

Precisaremos apenas de um script, de uma pequena figura JPG ou PNG (logomarca) e de uma GPO.

OBS: Recomendo que a logomarca (figura) tenha fundo transparente.

Script 'VBS' para assinatura no Outlook

20 de agosto de 2014

Como criar vários usuários no Active Directory através de uma planilha do Excel

Active Directory

Quem trabalha com o Active Directory há um bom tempo, já deve ter passado (ou ainda passará) por pelo menos uma das seguintes situações:
  • Criação de um novo domínio Active Directory onde todas as contas de usuário deverão ser criadas a partir do zero.
  • Repentina solicitação para criação de dezenas, talvez centenas de contas de usuário com prazo tipo... "pra já".
  • Sabotagem que consistiu em algum mau elemento deletar todas as contas do AD.

Bom, independente da situação, em algum momento você poderá necessitar criar muitas contas de usuário

Recentemente projetei e "levantei" toda uma infraestrutura lógica de rede, o que incluiu criar mais de 500 contas do zero, visto tratar-se do surgimento de uma nova empresa.

Irei ensinar uma dica simples, sem a necessidade de executar comandos específicos. Tudo o que precisaremos é de um arquivo "xls" e de um script "vbs".

Primeiro passo: crie sua planilha de usuários

4 de fevereiro de 2013

Como enviar o comando ALT + TAB numa sessão de Área de Trabalho Remota / Terminal Services

Dica válida para todos os sistemas Windows

A grande maioria dos usuários do Windows sabe que para alternar entre duas ou mais janelas abertas, basta pressionar a combinação de teclas ALT + TAB.

Mas numa sessão RDP (Remote Desktop Protocol) / TS (Terminal Services), esta combinação não funciona. Após iniciar a sessão remota, ao pressionar ALT + TAB, na realidade ocorrerá a alternância entre janelas / programas no próprio computador do usuário e não na sessão remota.

A pergunta que fica é:

Como alternar entre janelas numa sessão da "Conexão de Área de Trabalho Remota" / "Terminal Services"?

Como alternar entre janelas numa sessão RDP / TS

1 de fevereiro de 2013

Como enviar o comando CTRL + ALT + DELETE numa sessão de Área de Trabalho Remota / Terminal Services

Quem atua como analista de suporte sabe que normalmente é feito uso intenso de conexões remotas a computadores e a demais recursos presentes na rede.

Para acessar os vários servidores de uma organização, se costuma usar por padrão a ferramenta "Conexão de Área de Trabalho Remota".

Acessando computador remoto
Clique na imagem acima para ampliá-la

Embora seja um ótimo recurso, visto que com ele podemos acessar um computador fisicamente distante como se estivéssemos diante do próprio equipamento, existem algumas questões que alguns acabam, digamos, "se enrolando".

Uma destas questões se dá quando o processo "explorer.exe" trava ou é encerrado inesperadamente.

Como sabemos, sem este processo, toda a área de trabalho "desaparece" restando apenas o papel de parede.

Em nosso próprio computador, podemos resolver facilmente por pressionarmos as famosas teclas CTRL+ALT+DELETE. Daí a caixa de diálogo "Segurança do Windows" é exibida. Com isso clicamos no Gerenciador de Tarefas e iniciamos o "explorer.exe".

Mas numa sessão RDP/Terminal Service, a combinação mencionada simplesmente não funciona. Na realidade, será a máquina do próprio usuário que abrirá a caixa "Segurança do Windows", ou seja, não será o computador remoto.


Daí, como o analista conseguirá reiniciar o processo “explorer.exe” ou fazer logoff do servidor remoto?

Como enviar o comando "CTRL + ALT + DELETE" numa sessão de "Área de Trabalho Remota" (RDP) ou TS

13 de setembro de 2012

Como finalizar processos de um computador remoto através de linha de comando

Dica válida para todos os sistemas Windows

Hoje ensinarei como finalizar processos remotamente. Mas alguns podem estar se perguntando:

- Por que eu preciso aprender isto?

Ou ainda...

- Será que algum dia este conhecimento me será útil?

Para responder estas e outras perguntas, analise os seguintes cenários:

Cenários possíveis:
  • Um servidor Windows infectado por um malware que impede a execução local do gerenciador de tarefas. Para restabelecer uma funcionalidade deste servidor você precisará finalizar o processo que corresponde ao software malicioso (malware) em questão.
  • Um computador num local de difícil acesso físico e que envia vídeos institucionais de uma empresa para uma TV localizada no refeitório da corporação. Este computador é gerenciado por um player específico que impede a execução do gerenciador de tarefas do Windows.
  • Uma estação de trabalho fisicamente distante, sem UltraVNC instalado e que se encontra com um processo travado ("explorer.exe", por exemplo).
Se você analisar estes casos (e se ainda lembrar-se de outros), perceberá que será interessante conhecer uma solução para "assassinar" processos remotamente.

Antes de começar
  • Todos os comandos devem ser executados com uma conta de usuário com privilégios de Administrador do domínio ou no mínimo uma conta que tenha privilégios de administrador no computador remoto. 
  • O Firewall deve estar desabilitado.

Como finalizar processos remotamente através dos comandos TASKLIST e TASKKILL
 

23 de julho de 2012

Como desligar ou reiniciar VÁRIOS computadores ao mesmo tempo através da rede

Dica válida para todos os sistemas Windows

Em 2010 eu postei este tutorial:

Desligar ou reinicializar um computador LOCAL ou da REDE através do comando SHUTDOWN

Na época foquei apenas o desligamento / reinício de apenas um único computador.

Desta vez irei explicar uma forma muito interessante e simples de desligar / reiniciar vários computadores ao mesmo tempo.

Como desligar / reinicializar vários computadores simultaneamente

21 de junho de 2012

Como proteger um pendrive e HD externo com senha (Aprenda facilmente a configurar o Bitlocker)

Dica válida para Windows 7 Ultimate, Vista Ultimate/Enterprise, Windows Server 2008 e 2012

Olá!

Simplesmente estou desde janeiro sem postar uma única matéria, algo que lamento muito mesmo. A falta de tempo hábil está se intensificando cada vez mais. Contudo, aqui estou novamente para compartilhar conhecimento.

Hoje está muito em voga o termo "Segurança da Informação". Muitos possuem informações confidenciais que de jeito algum podem cair nas mãos de pessoas inescrupulosas. De fato é um assunto de grande preocupação, pois os cibercriminosos estão cada vez mais sofisticados, fazendo uso de muitas táticas.

Cenário:
Imagine que você é um profissional de uma conceituada empresa. Seu pen drive contém diversos projetos sobre novos produtos dos quais a corporação onde você atua lançará no mercado em breve. Inclusive possui documentos com informações particulares suas, tais como endereço residencial, email e telefone. Estas informações de modo algum podem cair nas mãos de uma empresa concorrente e/ou de um criminoso.
Num "péssimo dia", ao chegar ao trabalho você percebe que perdeu seu pen drive, provavelmente no táxi.
Imagine se algum "malandro digital" encontra o seu pen drive, se apercebe do valor das informações e cobra uma alta quantia em dinheiro para devolver seu dispositivo ou vender as informações para uma corporação concorrente.

Portanto aprenderemos hoje uma ferramenta nativa do Windows 7/Vista/Server 2008 muito útil para proteger nossos arquivos contra acesso não autorizado, estejam eles em pendrives e/ou discos rígidos externo-portáteis.

Como funciona o BitLocker

O BitLocker criptografa toda a unidade de armazenamento, o que evidentemente abrange todos os arquivos. Isto significa que após criptografar, por exemplo, um pen drive; se ele for instalado em outro computador, somente será possível acessá-lo depois de inserir a senha de desbloqueio, do contrário o acesso não será possível.

29 de agosto de 2011

Parte 2 - Comandos úteis para uso em redes de computadores (nbtstat, tracert, net, etc.)

Dica válida para todos os sistemas Windows

Tempos atrás eu postei a seguinte matéria:

Parte 1 - Comandos especiais para uso em redes de computadores (O comando PING é mais do que você imagina!)

Vimos no post acima que o comando PING possui parâmetros interessantes, porém pouco explorados por alguns operadores e analistas que prestam suporte a redes.

Iremos agora aprender outros comandos importantes. Alguns aqui também são desconhecidos por alguns profissionais da área de suporte e redes.

Antes de começar

Evidentemente todos os comandos devem ser executados preferencialmente com uma conta de usuário com privilégios de Administrador. Entretanto, alguns deles funcionam com contas restritas de usuário.

Todos os comandos devem ser digitados numa janela de prompt de comandos. Para abrir esta janela faça:

1. Clique no menu Iniciar - Executar (para Windows XP e Server 2003) ou clique no menu Iniciar - Pesquisar programas e arquivos (Windows 7 e Server 2008 R2). Para Windows Server 2008 clique no menu Iniciar - Iniciar Pesquisa.

2. Digite CMD no campo apropriado em seguida pressione Enter.

3. A janela cmd.exe aparecerá.

Vejamos agora os comandos desta segunda parte da série.

Como descobrir quais computadores de seu domínio ou grupo de trabalho estão conectados à rede

15 de março de 2011

Como forçar o download de atualizações do servidor WSUS (Windows Software Updates Services)

Em redes corporativas de médio e grande porte, é comum a existência de um servidor de atualizações, mas conhecido como servidor WSUS. O Windows Software Update Services roda num computador Windows Server 2008/2003. Ele trabalha da seguinte forma: O software se conecta ao Windows Update, baixa todas as atualizações disponíveis (pelo menos, os tipos de atualizações selecionadas previamente pelo Administrador WSUS) e em seguida distribui estes updates para todas as estações/servidores da rede que estão conectados ao WSUS Server. Todo este processo dispensa a necessidade dos computadores da organização terem de se conectarem à internet para baixarem as atualizações do Windows Update. Isto resulta numa melhor performance da rede, visto que reduzirá o tráfego de dados direcionados para a "grande nuvem" (internet).

No entanto, os seguintes problemas podem acontecer:

CENÁRIO 01:
Imagine que um novo notebook foi comprado para o gestor do setor Logístico e você está preparando este equipamento antes de entregá-lo ao seu respectivo dono. Esta preparação consiste em atualizar drivers, instalar softwares padrão e configurar o perfil do usuário. Porém, você decide baixar e instalar atualizações do Windows e Office. Como existe um servidor WSUS na rede local, não é necessário executar o Windows Update, visto que demoraria bastante para baixar todas as atualizações disponíveis. Porém, o WSUS Server está configurado para fazer o upload e instalação de updates de dois em dois dias. Como fazer o laptop conectar-se imediatamente ao Windows Software Update Services?

CENÁRIO 02:
Embora o computador em questão esteja corretamente configurado (via GPOs) para sincronizar updates com o servidor WSUS, inexplicavelmente a estação não realiza o download das atualizações.

Observação importante: Sobre o cenário 02, existem inúmeras dicas de como resolver problemas de conectividade entre os clientes e o servidor WSUS. Porém, a matéria ficaria muito extensa caso eu as escrevesse e, portanto, pretendo em breve postar todas as técnicas que conheço para resolver incidentes desta natureza.

Forçando o download de atualizações do Servidor WSUS

11 de janeiro de 2011

Parte 2 - Como reparar a inicialização do Windows 7, Vista e Server 2008: O comando BOOTREC

Bem, continuando...

Num post anterior, estudamos o seguinte:


Agora daremos sequência a outros recursos.

Se o Windows 7/Vista/Server 2008 apresentar problemas de inicialização (sistema operacional não consegue ser carregado), você tem uma forma mais "Windows XP" de resolver este problema.

Corrigindo problemas de inicialização com o comando BOOTREC

16 de novembro de 2010

Parte 1 - Como reparar a inicialização do Windows 7, Vista e Server 2008: Correção automática de inicialização e o comando BOOTSECT

Hoje iremos tratar do seguinte assunto:

Como corrigir problemas de inicialização no Windows 7, Vista e Server 2008.

Imagine que depois de um longo e estressante dia de trabalho, você está "doido" para chegar em sua casa para jogar seu game preferido ou ficar baixando "futilidades" da Internet. Quando você liga o PC, nota que o Windows 7 não pode mais ser carregado, surgindo aquela maldita tela preta, com mensagens de erro indicando que existem problemas com a inicialização do sistema operacional. Uma dessas mensagens pode estar relacionada ao serviço BOOTMGR (Windows boot manager) que é o código mestre de inicialização nativo do Windows 7, Vista e Server 2008.

No Windows XP e Server 2003, resolver este tipo de problema é fácil. Basta executarmos os famosos comandos FIXBOOT ou FIXMBR. (Clique aqui para aprender como executar o FIXBOOT e outros recursos.)

Mas no Windows 7, Vista e Server 2008 as coisas são um pouco diferentes.

Inicialmente iremos aprender como executar o reparo automático de problemas de inicialização. Em seguida aprenderemos a executar o comando BOOTSECT para corrigirmos falhas de boot. E posteriormente veremos outros recursos interessantes.

Como executar a correção automática de inicialização (Startup Repair)

13 de setembro de 2010

Como gerenciar o Active Directory Windows Server 2003/2008 a partir do Windows XP com as Ferramentas administrativas

Dica válida para Windows XP e Server 2003.

Embora eu seja certificado pela Microsoft, ainda não havia postado nada diretamente relacionado sobre administração de redes baseadas em domínio nas plataformas Windows Server 2008 e 2003.
Portanto a partir de hoje também passarei a postar matérias relacionadas a estes importantes sistemas operacionais.

Hoje abordarei uma simples, mas poderosa ferramenta de administração remota de servidores chamada ADMINPAK.

Com a instalação do ADMINPAK, você poderá ter as ferramentas administrativas do Windows Server 2003 e 2008 dentro do seu Windows XP. Com isso, você poderá administrar praticamente todos os recursos do controlador de domínio (também chamado de DC) como o Active Directory a partir de seu próprio Windows XP, ou seja, dispensando o uso de ferramentas de conexão remota como o UltraVNC e Conexão de área de trabalho remota para gerenciar seu DC.

O que saber antes de instalar esta ferramenta
  • Acredito não ser nenhuma novidade para você que obrigatoriamente seu computador deve fazer de um domínio baseado no Active Directory.
  • Evidentemente você deve ser membro do grupo Administradores do domínio.
  • Há quem diga que o ADMINPAK pode ser executado apenas para gerenciar o Windows Server 2003. No entanto, após vários testes confirmei que o mesmo pode ser usado para gerenciar o Windows Server 2008 versão 32 BITS. Porém, ainda NÃO tentei gerenciar o Windows Server 2008 R2. Portanto, este tutorial NÃO se destina ao gerenciamento do Windows Server 2008 R2 através da ferramenta ADMINPAK.

Onde encontrar esta ferramenta

20 de agosto de 2010

Como criar um compartilhamento oculto

Dica válida para todos os sistemas Windows.

Você que é administrador de redes sabe perfeitamente que todos os recursos compartilhados de um ou mais servidores ficam visíveis ao serem acessados por usuários.

Digamos que você possua um servidor chamado SERVER01 e que existam 20 pastas compartilhadas no mesmo. Cada pasta corresponde a um setor. Por exemplo: Pastas RH, DP, TI, CUSTOS, COMPRAS, etc. Estas pastas foram configuradas de modo que, por exemplo, somente usuários do setor RH consigam acessar a pasta RH e assim sucessivamente. Mas, imaginemos que o usuário GLIMA do setor DP acesse o servidor SERVER01. (seja pelo caminho UNC \\server01 ou através de Meus locais de rede). Com isso, todas as pastas compartilhadas estarão visíveis para GLIMA, porém, dependendo das configurações , ele apenas conseguirá acessar sua pasta DP.

No entanto, como medida de segurança, é possível que você deseje configurar uma pasta compartilhada, porém, que fique OCULTA.

Digamos que você configurou a pasta RH com o compartilhamento oculto. Isso quer dizer que, como no exemplo anterior, se GLIMA acessar o servidor SERVER01 ele conseguirá visualizar todas as demais pastas, menos a pasta RH. Será como se ela não existisse.

Criando um compartilhamento oculto

21 de julho de 2010

Aplicando diretivas (GPOs) sem reiniciar ou fazer logoff

Dica válida para todos os sistemas operacionais Windows

Digamos que você como Administrador configurou novas GPOs para a rede que você gerencia. Daí, você deseja testar em um servidor membro se as novas diretivas serão corretamente aplicadas. Mas como mencionei você deseja testar um servidor membro, ou seja, um computador que na grande maioria das vezes não pode ser reinicializado a qualquer momento. E agora?

Forçando a aplicação de novas diretivas de domínio (GPOs)

Descobrindo quais são as diretivas (GPOs) que estão sendo aplicadas a uma conta de usuário/computador

Atualizado em 21/02/2020

Em médias e grandes redes corporativas, normalmente existe um servidor que aplica diretivas de segurança a todas as contas de usuários e computadores da rede. Normalmente este servidor é um controlador de domínio rodando o Windows Server 2003 ou 2008 e pode ser configurado pelo administrador da rede para aplicar as mais diferentes diretivas de segurança no domínio.

Por exemplo: O administrador pode estipular no servidor que todos os usuários do domínio sejam obrigados a configurar uma senha com no mínimo oito caracteres. Além disso, o administrador pode impedir por meio de diretivas que os usuários possam alterar o papel de parede, executar arquivos MP3, MPG; impedir acesso a todo o painel de controle, etc. Enfim, as mais diversas diretivas podem ser aplicadas.

Por esse motivo, em dado momento pode ser necessário que o administrador ou o usuário da rede necessite verificar quais são as diretivas que estão sendo aplicadas a sua conta de usuário bem como em sua conta de computador.


Como descobrir quais são as diretivas que estão sendo aplicadas