windows server 2008

Instalando o Serviço de Roteamento e Acesso Remoto (RRAS) no Windows Server 2008

Olá Pessoal,

Segue vídeo publicado no TNWIKI, instalando o serviço de Roteamento e Acesso Remoto (RRAS) no Windows Server 2008.

http://social.technet.microsoft.com/wiki/contents/articles/4884.aspx

Até a próxima,

Flavio Honda

http:\\flaviohonda.wordpress.com

Share

Post to Twitter

Fazer backup da GPO

Introdução
Nesse procedimento iremos mostrar como se faz um backup em uma GPO.

Fazendo Backup na GPO

Antes de começar crie uma pasta na unidade c:\ chamada bkp_gpo.

1.inicie o GPMC do grupo de programa Administrative Tools

2.Expanda Forest\Domains\msitpro.com.br\Group Policy Objects

3.Clique com botão direito do mouse em Group Policy Objects e Selecione Backup All

4.Digite a localização com C:\bkp_gpo ou utilize o browse para localizar a pasta.

5.Digite uma descrição, nesse caso, backup GPO, clique em backup Up.
A ferramenta de backup GPO mostrará o processo do backup

6.Clique em Ok, depois de o backup ser concluído.

7.Faça backup da para bkp_gpo.

Nota:Você pode contar com essa pasta para copiar as GPOs de um dominio para o outro se quiser.Realize essa operação pelo menos uma vez por semana.

Até a próxima,

Flavio Honda

http:\\flaviohonda.wordpress.com

Share

Post to Twitter

Configurar auditoria dos eventos de logon de conta

Objetivo:Iremos utilizar as diretivas de grupo (GPO) para habilitar a auditoria das atividades de logon dos usuarios do dominio msitpro.com.br

1. Abra o console Group Policy Management
2. Expanda Forest\Domains\Msitpro.com.br\Domain Controllers
3. CLique com o botão direito do mouse em Default Domain Controllers Policy e selecione Edit.
4.Expanda Computer Configuration\Policies\Windows em Settings\Security Settings\local policies e então selecione Audit Policy.
5.Clique duas vezes em Audit Account Logon Events.
6.Marque a caixa de seleção Define these Policy Settings.
7.Marque ambas as  caixas de seleção Success e Failure.Clique em Ok.  Neste caso estaremos fazendo auditoria dos logons bem sucedidos e os que falharem também.
8.Clique em Audit logon Events.
9.Marque a caixa de seleção Define these Policy Settings;
10.Marque ambas as  caixas de seleção Success e Failure.Clique em Ok.
11. Feche o console Group Policy Management Editor.
12.Clique em Start e clique em command Prompt.
13.Digite gpupdate.exe /forceAssim depois desse comando o servidor irá atualizar todas as diretivas, e nesse momento as novas configurações de auditoria entram em vigor.

Nota: Para verificar se auditoria está funcionando corretamente, faça logoff e após faça um logon, verifique no Event Viewer\windows Logs\Security e identifique que o evento de logon de conta estará registrado.

Até a próxima

Flavio Honda

http://flaviohonda.wordpress.com
Share

Post to Twitter

Criando contas de usuários com o Windows PowerShell no Windows Server 2008

Objetivo: Automatizar a criação de contas de usuários no Windows Server 2008 pelo Windows PowerShell

1. Vá em iniciar e abra o Windows PowerShell

2. Conecte-se a OU CPD(Coloque a OU que você preferir no meu caso estou trabalhando com a ou CPD) e digite o comando:
$objOU=[ADSI]“LDAP://OU=CPD,DC=microsoft,DC=com”

3. Crie um usuário na OU digitando o comando:
$objUser=$objOU.Create(“user”,”CN=Flavio Honda”)

4. Informe o atributo obrigatório, o  nome de logon pré-Windows 2000 do usuário, digitando o comando:
$objUser.Put(“sAMAccountName”,”flavio.honda”)

5. Confirme as modificações no Active Directory digitando o comando:
$objUser.SetInfo()

6. Confirme se o objeto foi criado digitando o comando:
$objUser.distinguishedName

O nome Distinto do usuário deve ser retornado.

7. Examine os atributos do usuário que o o Active Directory configurou automaticamente digitando o comando:
$objUser | get-member

Esse comando conecta o objeto que representa o usuário ao cmdlet Get-Member, que enumera os atributos preenchidos.

Até a proxima,

Flavio Honda

http://flaviohonda.wordpress.com

Share

Post to Twitter

Automatizando criação dos usuários com VBScript no Windows Server 2008

Objetivo: Automatizar a criação de usuários utilizando o script do VBScript

1. Abra o notepad

2. Digite as seguintes linhas de códigos para criação do usuário:

Set objOU=GetObject(“LDAP://OU=CPD,DC=microsoft,DC=com”)
Set objUser=objOU.Create(“user”,”CN=Flavio Honda”)
objUser.Set.Put “sAMAccountName”,”flavio.honda”
objUser.SetInfo()

3.Agora salve oscript na sua pasta Documents como “Newuser.vbs”, incluindo as aspas para que o notepad não adicione uma extensão .txt.

4. Abra o prompt de comando.

5. Digite:
cd %userprofile%\documents e pressione enter

6. Execute o script digitando cscript.exe newuser.vbs

7. Confirme se o usuário foi criado com sucesso no Active directory.

Até a proxima,

Flavio Honda
http://flaviohonda.wordpress.com

Share

Post to Twitter

Utilizando a ferramenta Ntdsutil para capturar o Sytem State

Objetivo: Nesse artigo iremos copiar a base de dados do AD DS com a ferramenta Ntdsutil.exe.
Iremos fazer um backup de dados do diretorio ntds.dit, para futuramente utilizar essa base de dados para criar um novo Dc a partir desses dados de backup, isso trás um grande beneficio visto que irá reduzir a quantidade de replicação do Dc.

1- Efetuar logon no servidor com conta de adminsitrador
2-criar uma pasta chamada bkp na unidade c.
3-iniciar o prompt de comando elevado clicando com o botao direito do mouse em command prompt no menu iniciar e escolhendo Run As Administrador.
4- Digite os seguinte comandos:
ntdsutil
activate isntance NTDS
ifm
create sysvol full c:bkp

o sistema deve exibir uma mensagem de Creando Instantaneo enquanto a operaçaõ estiver em andamento e listar uam serie de outras informaçõpes a medida que conclui a operação.
Note que o sistema desfragmenta o instantaneo recem capturado;

5-quit
quit

Pronto seus dados foram copiados para a pasta c:bkp

Para fazer uma futura instalação através da base de dados compartilhe a pasta bkp e de permissão ao grupo como contribuidor.

Assim você já podera utilizar esses dados para criar um novo DC através da isntalação IFM(install from media)

Até a proxima,

Flavio Honda
http://flaviohonda.wordpress.com

Share

Post to Twitter