Páginas

PESQUISAR

Mostrando postagens com marcador Windows Server 2012. Mostrar todas as postagens
Mostrando postagens com marcador Windows Server 2012. Mostrar todas as postagens

1 de junho de 2017

Como identificar e excluir rapidamente várias contas inativas de USUÁRIOS do Active Directory

Como descobrir e deletar rapidamente várias contas de computador INATIVAS do Active Directory

Quem administra redes baseadas em domínios Active Directory sabe muito bem que é imprescindível uma boa organização de seus recursos, tais como contas de computador e de usuários, por exemplo.

Se o administrador não possuir uma política interna para a remoção ou desativação de contas de usuários que não estão mais em uso na rede, não demorará muito para o AD ficar repleto de contas que não estão mais em utilização.

É importante dar atenção a este tema, pois contas inativas representam uma brecha de segurança.

Hoje em dia o que mais temos são sistemas integrados ao Active Directory. Isto significa que uma conta do AD em muitos casos é uma porta de entrada para diversos recursos de uma rede, inclusive firewalls, dependendo das características de cada ambiente.

Antes do administrador adotar um padrão de gestão (que em geral se dá através de uma parceria entre TI e RH/DP da empresa), é recomendado remover ou desativar as contas não mais utilizadas.

Se você possui um sistema que faz o inventário de ativos na rede, talvez ele mostre o último logon das contas no domínio (Last logon). Esta informação já é suficiente para você ter certeza se o item em questão se trata de uma conta  inativa de computador.  Por exemplo: 

Último logon do usuário: 23/05/2015. 

Com esta informação já podemos ter, no mínimo, razoável certeza de que a conta não está mais em uso, pois afinal de contas, o AD não registra este logon há mais de 02 anos! Assim ela poderá ser desativada ou excluída sem preocupações. Mas tal funcionalidade citada talvez não exista no software que você utiliza em sua rede.

Eu particularmente gosto de trabalhar com uma margem de no mínimo 03 meses para o "Last Logon", mas isso depende do cenário de cada corporação. Talvez um usuário faça home office sem no entanto fazer uso de uma conexão VPN e raramente comparece à empresa.

No entanto, se existirem muitas contas a serem deletadas, o administrador terá um trabalho bem repetitivo no AD.

Como então podemos identificar o último logon e ao mesmo tempo excluir de uma só vez diversas contas sem nenhuma complicação?

A *Solarwinds possui um conjunto muito prático de ferramentas free para nos auxiliar na gestão do AD. 

OBS 01: Antes é necessário um breve cadastro no site do desenvolvedor.

OBS 02: A ferramenta poderá ser executada a partir de uma estação de trabalho.

30 de maio de 2017

Como descobrir a chave de ativação do Windows 10, 8, Server e versões anteriores



Antes de você pensar em redefinir/restaurar a instalação atual do seu Windows, é importante confirmar onde está a chave de ativação de seu sistema operacional. 

Mas digamos que você perdeu sua key, seja ela em escrita em papel ou em formato digital (foto, texto e tals).

Numa situação dessas, talvez você pense: "Vou procurar na internet um aplicativo que revele a key do Windows".

Mas por que baixar um software deste tipo se você pode descobrir a chave sem instalar aplicativo algum?

Descobrindo facilmente a chave de ativação

24 de maio de 2017

Como identificar e excluir rapidamente várias contas inativas de COMPUTADOR do Active Directory

Como descobrir e deletar rapidamente várias contas de computador INATIVAS do Active Directory

Quem administra redes baseadas em domínios Active Directory sabe muito bem que é imprescindível uma boa organização de seus recursos, tais como contas de computador e de usuários, por exemplo.

Se o administrador não possuir uma política interna para a remoção de contas de computador que não estão mais em uso na rede, não demorará muito para o AD ficar repleto de contas que não estão mais associadas a computadores físicos/reais.

Antes do administrador adotar um padrão de gestão (que em geral se dá através de uma parceria entre TI e RH/DP da empresa), é recomendado remover ou desativar as contas não mais utilizadas.

Se você possui um sistema que faz o inventário de ativos na rede, talvez ele mostre o último logon das contas no domínio (Last logon). Esta informação já é suficiente para você ter certeza se o item em questão se trata de uma conta  inativa de computador.  Por exemplo: 

Último logon da estação: 23/05/2015. 

Com esta informação já podemos ter, no mínimo, razoável certeza de que a conta não está mais em uso, pois afinal de contas, o AD não registra este logon há mais de 02 anos! Assim ela poderá ser excluída sem preocupações. Mas tal funcionalidade citada talvez não exista no software que você utiliza em sua rede.

Eu particularmente gosto de trabalhar com uma margem de no mínimo 03 meses para o "Last Logon" de uma workstation, mas isso depende do cenário de cada corporação. Talvez um usuário faça home office sem no entanto fazer uso de uma conexão VPN e raramente comparece à empresa.

No entanto, se existirem muitas a serem deletadas, o administrador terá um trabalho bem repetitivo no AD.

Como então podemos identificar o último logon de um computador e ao mesmo tempo excluir de uma só vez diversas contas de computador sem nenhuma complicação?

A *Solarwinds possui um conjunto muito prático de ferramentas free para nos auxiliar na gestão do AD.  Minhas próximas postagens se basearão em algumas ferramentas disponibilizadas por este desenvolvedor.

OBS 01: Antes é necessário um breve cadastro no site do desenvolvedor.

OBS 02: A ferramenta poderá ser executada a partir de uma estação de trabalho.


24 de outubro de 2016

Como colocar assinatura no outlook automática através de script e GPO

Configurar assinatura automática no Outlook através de script e GPO
Para os caros colegas administradores de redes, vou postar uma dica que me serviu muito bem.

Existem soluções pagas no mercado que automatizam a configuração de uma bonita assinatura corporativa nos e-mails do Microsoft Outlook.

Tais ferramentas, na realidade importam os atributos das contas do AD (Active Directory) e a transferem para um arquivo de assinatura automaticamente gerado no Outlook.

No entanto, existem formas simples e gratuitas de implementarmos uma assinatura automática e exclusiva no Outlook de todos os usuários.

Precisaremos apenas de um script, de uma pequena figura JPG ou PNG (logomarca) e de uma GPO.

OBS: Recomendo que a logomarca (figura) tenha fundo transparente.

Script 'VBS' para assinatura no Outlook

21 de abril de 2015

Parte 4 - Como reparar a inicialização do Windows 8 e Server 2012: A Restauração do Sistema

Reparando a inicialização do Windows

Se a dica anterior ainda não solucionou seu problema, não se desespere! Ainda temos outras possibilidades de resolução. Uma delas é a "Restauração do Sistema".

Se você não sabe o que é e a que se destina a "Restauração do Sistema" clique AQUI.

Lembrando que esta dica se refere aos momentos em que não é possível inicializar o Windows.

Caso o seu sistema esteja sendo carregado normalmente, é possível acessar a "Restauração do Sistema" através do seguinte caminho:

Pressione a tecla com a logomarca do Windows (Windows Key) + tecla "Pause Break". Em "Sistema" acesse "Proteção do Sistema" - "Restauração do Sistema" - "Avançar". Na sequência escolha o ponto de restauração que deseja retornar e complete o assistente de restauração até a conclusão.

Não se perca! Anteriormente vimos:

Parte 1 - Como reparar a inicialização do Windows 8 e Server 2012: Acessando o ambiente de recuperação

Parte 2 - Como reparar a inicialização do Windows 8 e Server 2012: O Reparo de Inicialização

Então vamos a dica!

Como executar a Restauração do Sistema

Parte 3 - Como reparar a inicialização (BOOTMGR) do Windows 8 e Server 2012: Os comandos BOOTSECT e BOOTREC

Reparando a inicialização do Windows

Se você chegou até aqui, noto que seu problema ainda persiste.

Mas se você não é um especialista em suporte, não se preocupe! Basta seguir certinho o passo a passo deste post.

Quando o reparo automático e a restauração do sistema falham, está na hora de executarmos alguns comandos específicos.

Então, mãos a obra!

Parte 2 - Como reparar a inicialização (BOOTMGR) do Windows 8 e Server 2012: O Reparo de Inicialização

Reparando a inicialização do Windows

Vimos no post anterior sobre como acessarmos o ambiente de recuperação do Windows.

Parte 1 - Como reparar a inicialização do Windows 8 e Server 2012: Acessando o ambiente de recuperação

Agora iremos explorar este ambiente.

Porém antes, vamos fazer uma breve recapitulação do que escrevi no post anterior:

"Em minha vida de Suporte Técnico nunca me conformei em assistir profissionais perdendo "o maior tempão" reinstalando o sistema operacional, quando bastavam apenas executar um ou mais comandos e resolver o problema em poucos minutos.

Evidentemente não proponho nenhuma "solução milagrosa". No entanto, ANTES de pensar na possibilidade de perder tempo reinstalando o sistema, por que não tentar as dicas desta sequência de posts?"

O Windows 8 / 8.1 possui uma boa ferramenta de reparo automático. Veja como acessá-lo:

Observação: infelizmente o Windows Server 2012 R2 não possui esta facilidade devido a complexidade deste sistema operacional.


Parte 1 - Como reparar a inicialização do Windows 8 e Server 2012: Acessando o ambiente de recuperação

Reparando a inicialização do Windows

Desde que iniciei o Fator Conhecimento eu postei matérias sobre como corrigir falhas do Windows. Primeiramente o Windows XP/Server 2003 e depois o Windows 7/2008 R2. Agora chegou a vez do Windows 8.1/Server 2012 R2.

Em minha vida de Suporte Técnico nunca me conformei em assistir profissionais perdendo "o maior tempão" reinstalando o sistema operacional, quando bastavam apenas executar um ou mais comandos e resolver o problema em poucos minutos.

Evidentemente não proponho nenhuma "solução milagrosa". No entanto, ANTES de pensar na possibilidade de perder tempo reinstalando o sistema, por que não tentar as dicas desta sequência de posts?

WinRE - Windows Recovery Environment (Ambiente de Recuperação do Windows)

O "Console de Recuperação" existe desde o XP/Server 2003 até ao Windows 7/Server 2008 R2. No Windows 8/Server 2012 o console foi melhorado e também mudou de nome.

O WinRE é o ambiente que possui todas as ferramentas necessárias para tentarmos recuperar ou reparar uma instalação do Windows.

Por meio dele podemos corrigir problemas com a inicialização, restaurar o sistema, reinstalarmos o Windows sem perder dados, entre outras funcionalidades interessantes.

Inicialmente ensinarei como acessar o ambiente de recuperação. Depois exploraremos comandos simples que poderão resolver problemas de inicialização. E nos próximos posts veremos outras ferramentas de recuperação/reparo.

Como acessar o WinRE

23 de agosto de 2014

Configurando assinatura automática no Outlook através de script e GPO - logomarca embaixo das informações

Atualizado em 24/10/2016

OBS: Este post se destina a analistas de suporte, administradores de redes / infraestrutura.

Configurar assinatura automática no Outlook através de script e GPO
Para os caros colegas administradores de redes, vou postar uma dica que me serviu muito bem.

Existem soluções pagas no mercado que automatizam a configuração de uma bonita assinatura corporativa nos e-mails do Microsoft Outlook.

Tais ferramentas, na realidade importam os atributos das contas do AD (Active Directory) e a transferem para um arquivo de assinatura automaticamente gerado no Outlook.

No entanto, existem formas simples e gratuitas de implementarmos uma assinatura automática e exclusiva no Outlook de todos os usuários.

Precisaremos apenas de um script, de uma pequena figura JPG ou PNG (logomarca) e de uma GPO.

OBS: Recomendo que a logomarca (figura) tenha fundo transparente.

Script 'VBS' para assinatura no Outlook

20 de agosto de 2014

Como criar vários usuários no Active Directory através de uma planilha do Excel

Active Directory

Quem trabalha com o Active Directory há um bom tempo, já deve ter passado (ou ainda passará) por pelo menos uma das seguintes situações:
  • Criação de um novo domínio Active Directory onde todas as contas de usuário deverão ser criadas a partir do zero.
  • Repentina solicitação para criação de dezenas, talvez centenas de contas de usuário com prazo tipo... "pra já".
  • Sabotagem que consistiu em algum mau elemento deletar todas as contas do AD.

Bom, independente da situação, em algum momento você poderá necessitar criar muitas contas de usuário

Recentemente projetei e "levantei" toda uma infraestrutura lógica de rede, o que incluiu criar mais de 500 contas do zero, visto tratar-se do surgimento de uma nova empresa.

Irei ensinar uma dica simples, sem a necessidade de executar comandos específicos. Tudo o que precisaremos é de um arquivo "xls" e de um script "vbs".

Primeiro passo: crie sua planilha de usuários

10 de maio de 2014

Como habilitar o "Remote Desktop" (RDP) de um computador remoto através do registro

Algo muito decepcionante se dá quando precisamos acessar remotamente um computador fisicamente distante e percebemos que não existem softwares (VNC, TeamViewer, etc) instalados no computador de destino que lhe permitam a conexão remota ao dispositivo.

Repentinamente você se lembra: "Bom... ainda tenho a opção do Remote Desktop do Windows". Daí, quando você executa o recurso, percebe que a "Área de trabalho remota" está desativada.

E agora? Você precisará se deslocar pessoalmente até o computador desejado?

4 de fevereiro de 2013

Como enviar o comando ALT + TAB numa sessão de Área de Trabalho Remota / Terminal Services

Dica válida para todos os sistemas Windows

A grande maioria dos usuários do Windows sabe que para alternar entre duas ou mais janelas abertas, basta pressionar a combinação de teclas ALT + TAB.

Mas numa sessão RDP (Remote Desktop Protocol) / TS (Terminal Services), esta combinação não funciona. Após iniciar a sessão remota, ao pressionar ALT + TAB, na realidade ocorrerá a alternância entre janelas / programas no próprio computador do usuário e não na sessão remota.

A pergunta que fica é:

Como alternar entre janelas numa sessão da "Conexão de Área de Trabalho Remota" / "Terminal Services"?

Como alternar entre janelas numa sessão RDP / TS

1 de fevereiro de 2013

Como enviar o comando CTRL + ALT + DELETE numa sessão de Área de Trabalho Remota / Terminal Services

Quem atua como analista de suporte sabe que normalmente é feito uso intenso de conexões remotas a computadores e a demais recursos presentes na rede.

Para acessar os vários servidores de uma organização, se costuma usar por padrão a ferramenta "Conexão de Área de Trabalho Remota".

Acessando computador remoto
Clique na imagem acima para ampliá-la

Embora seja um ótimo recurso, visto que com ele podemos acessar um computador fisicamente distante como se estivéssemos diante do próprio equipamento, existem algumas questões que alguns acabam, digamos, "se enrolando".

Uma destas questões se dá quando o processo "explorer.exe" trava ou é encerrado inesperadamente.

Como sabemos, sem este processo, toda a área de trabalho "desaparece" restando apenas o papel de parede.

Em nosso próprio computador, podemos resolver facilmente por pressionarmos as famosas teclas CTRL+ALT+DELETE. Daí a caixa de diálogo "Segurança do Windows" é exibida. Com isso clicamos no Gerenciador de Tarefas e iniciamos o "explorer.exe".

Mas numa sessão RDP/Terminal Service, a combinação mencionada simplesmente não funciona. Na realidade, será a máquina do próprio usuário que abrirá a caixa "Segurança do Windows", ou seja, não será o computador remoto.


Daí, como o analista conseguirá reiniciar o processo “explorer.exe” ou fazer logoff do servidor remoto?

Como enviar o comando "CTRL + ALT + DELETE" numa sessão de "Área de Trabalho Remota" (RDP) ou TS

10 de outubro de 2012

Como migrar seus servidores Windows Server 2008 para o domínio Windows Server 2012 - Treinamento online gratuito Microsoft

Mais um excelente treinamento gratuito disponibilizado pela Microsoft.

Aprenda como migrar seus servidores Windows Server 2008 R2 para um domínio Windows Server 2012.

Este curso é formado por vários vídeos e simulados, tornando sua experiência mais agradável, criando assim um ambiente de aprendizado interessante.

Lembre-se que todos os direitos sobre o conteúdo dos vídeos estão reservados à Microsoft e aos autores dos respectivos vídeos.

9 de outubro de 2012

Treinamento gratuito para e exame 70-410 (Instalando e Configurando o Windows Server 2012)


A Microsoft preparou um excelente curso online de preparação para o exame oficial da Microsoft 70-410 - Instalando e Configurando o Windows Server 2012.

Um roteiro muito útil para aqueles que desejam obter uma certificação Microsoft em Windows Server 2012.

Este curso é formado por vários vídeos e simulados, tornando sua experiência mais agradável, criando assim um ambiente de aprendizado interessante.

Lembre-se que todos os direitos sobre o conteúdo dos vídeos estão reservados à Microsoft e aos autores dos respectivos vídeos.

21 de julho de 2010

Descobrindo quais são as diretivas (GPOs) que estão sendo aplicadas a uma conta de usuário/computador

Atualizado em 21/02/2020

Em médias e grandes redes corporativas, normalmente existe um servidor que aplica diretivas de segurança a todas as contas de usuários e computadores da rede. Normalmente este servidor é um controlador de domínio rodando o Windows Server 2003 ou 2008 e pode ser configurado pelo administrador da rede para aplicar as mais diferentes diretivas de segurança no domínio.

Por exemplo: O administrador pode estipular no servidor que todos os usuários do domínio sejam obrigados a configurar uma senha com no mínimo oito caracteres. Além disso, o administrador pode impedir por meio de diretivas que os usuários possam alterar o papel de parede, executar arquivos MP3, MPG; impedir acesso a todo o painel de controle, etc. Enfim, as mais diversas diretivas podem ser aplicadas.

Por esse motivo, em dado momento pode ser necessário que o administrador ou o usuário da rede necessite verificar quais são as diretivas que estão sendo aplicadas a sua conta de usuário bem como em sua conta de computador.


Como descobrir quais são as diretivas que estão sendo aplicadas