Mostrando postagens com marcador Windows 2008. Mostrar todas as postagens
Mostrando postagens com marcador Windows 2008. Mostrar todas as postagens

terça-feira, fevereiro 23, 2016

Erro: Print Server ID 315

Problema: O servidor de impressão não estava compartilhando as impressoras instaladas no servidor e era gerado o seguinte evento:

"The print spooler failed to share printer MYPRINTER with shared resource name MYPRINTER. Error 8. The printer cannot be used by others on the network.
Event ID: 315
Source: Print Server

Solução:
O serviço Computer Browser estava com o status de parado e estava desabilitado, habilitei o serviço e reiniciei a máquina, e o problema foi resolvido.


domingo, novembro 29, 2015

SYSVOL: Migrando de FRS para DFS

Este tutorial é baseado no excelente artigo escrito pelo The Storage Team da Microsoft, na verdade só vou descrever os comandos para a migração, o cenário que será executado essa migração é baseado em dois AD DS principais e 7 AD DS RODC,  todos executando o Windows 2008 R2. 
Recomendo a leitura do artigo:


http://blogs.technet.com/b/filecab/archive/2008/02/08/sysvol-migration-series-part-1-introduction-to-the-sysvol-migration-process.aspx

Passos Importantes:

* Verificar se o serviço DFS Replication está em execução nos controladores de domínio.

* Checar se a replicação através do FRS está funcionando corretamente, isso pode ser obtido através do comando:

RepAdmin /ReplSum

* Setar o estado global da replicação como 1, isso deve ser executado no controlador de domínio principal


É possível verificar o estado da replicação através do comando:

dfsrmig /getMigrationState

Neste cenário há 7 RODCs, quando verificava o estado da migração no controlador de domínio principal, recebia que os RODCs estavam no estado de Start, bastou efetuar uma sincronização nos RODCs com a ferramenta repadmin, executei no RODCS:
repadmin /syncall /AeD
também tive que executar o comando abaixo no controlador de domínio principal:
dfsrmig /CreateGlobalObjects

Verificando novamente a replicação obtive sucesso assim posso ir para o próximo passo:


Próximo passo, executar o comando abaixo no controlador de domínio principal:

dfsrmig /setGlobalState 2

Após todos os controladores de domínio terem feito o passo 2 é necessário executar o último passo:


 Checando o resultado:


Se você verificar o serviço File Replication fica como desativado, após o sucesso dos procedimentos.

Minha experiência nesse cenário, o processo é um pouco demorado, meus melhores amigos nessa tarefa foram os comandos repadmin /syncall /AeD e dfsrdiag PollAD /Member:RODCSERVER

sexta-feira, agosto 29, 2014

How to create a DHCP reservation with command line Windows

The most Windows administrator always works with GUI, but sometimes is interesting use command line, in this post, I will create a DHCP reservation with a great tool netsh. Let’s go!

Open cmd:

netsh>
netsh>dhcp
netsh>server \\servername or Ip
netsh>scope "IP address"


This command below reserves the IP address 192.168.1.78 for use by the client that identifies its MAC address 00c0ee93b614, the reservation name is printer, and supported type is DHCP and BOOTP (BOTH).
netsh>add reservedip 192.168.1.78 00c0ee93b614 printer BOTH

Very easy ;-)





segunda-feira, abril 22, 2013

Serviço SMTP Windows 2008 R2

A instalação do serviço SMTP no Windows 2008 R2 é bem simples, basta instalar via Server Manager ou atavés do comando servermanagercmd.exe:


Para testar o SMTP basta efetuar uma conexão à porta 25, isso pode ser feito com o utilitário telnet.
telnet IPservidor 25
220 servidor Microsoft ESMTP MAIL Service, Version: 7.5.7601.17514
250 servidor Hello [10.10.10.128]
mail from: admin@dominio.com.br
250 2.1.0 admin@dominio.com.br ....Sender OK
rcpt to: admin@dominio.com.br
250 2.1.5 admin@dominio.com.br
data
354 Start mail input; end with .
subject: Teste
Isso é um teste!
.

sexta-feira, dezembro 07, 2012

Unable to connect to the NETLOGON share!

Ao executar a ferramenta dcdiag nos controladores de domínio recebia a seguinte mensagem:

Unable to connect to the NETLOGON share!

O compartilhamento administrativo NETLOGON não estava disponível, isso ocorreu depois de ser efetuado um restore autoritativo do AD, para resolver este problema executei os seguintes procedimentos:

- Parei o serviço de replicação em todos os controladores de domínio.
- No controlador de domínio “principal”, especifiquei o valor D4 na seguinte chave de registro “BurFlags”:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\Backup/Restore\ BurFlags

Este controlador de domínio replicará as informações para os outros;
- Nos outros controladores de domínio adicionar o valor D2

Para o processo ter sucesso é necessário que exista uma pasta chamada SCRIPTS no seguinte caminho:
%\Windows\SYSVOL\sysvol\seudominio
Nos DCs é necessário que exista duas pastas dentro do “seudominio” Polices e SCRIPTS, se tiver qualquer outra coisa é necessário mover\apagar.
Após estes procedimentos é necessário inicar o serviço de replicação, o processo é iniciar o serviço a partir do controlador de dominio principal, o qual foi especificado o valor D4.
Depois testei novamente o NETLOGON:

 C:\dcdiag /test:netlogons
  Starting test: NetLogons
     ......................... MeuServidor passed test NetLogons

Mais informações:
http://support.microsoft.com/kb/290762



Adprep could not contact a replica for partition DC=DomainDnsZones

Ao executar o comando adprep /rodcprep recebia a seguinte mensagem (Levando em conta que meu dominio é contoso.internal) :

"Adprep could not contact a replica for partition DC=DomainDnsZones,DC=contoso,DC=internal"

Li alguns artigos de como resolver esse problema, mas achei a maioria “complexa”, e com muitos passos, quando fui consultar o DNS observei que a partição DomainDnsZones e ForestDomainZones não estavam presentes, ao consultar através do ADSedit e do ntdsutil a partição estava presente. Um exemplode através do ntdsutil:

C:\Windows\system32>ntdsutil
ntdsutil: Ac in ntds
Active instance set to "ntds".
ntdsutil: partition management
partition management: connections
server connections: Connect to server meuservidor
Binding to meuservidor ...
Connected to meuservidor using credentials of locally logged on user.
server connections: quit
partition management: list
Note: Directory partition names with International/Unicode characters will only
display correctly if appropriate fonts and language support are loaded
Found 5 Naming Context(s)
0 - CN=Configuration,DC=contoso,DC=internal
1 - CN=Schema,CN=Configuration,DC=contoso,DC=internal
2 - DC=contoso,DC=internal
3 - DC=DomainDnsZones,DC=contoso,DC=internal
4 - DC=ForestDnsZones,DC=contoso,DC=internal

Para resolve este problema removi a partição DomainDnsZones e ForestDnsZones, é possível remover a partição através do ntdsutil (delete nc) ou através do Adsedit. Com o Adsedit bastou remover dois registros, primeiramente conectar (Contexto "Configuration"):


 Acessar o caminho:

CN=Partitions,CN=Configuration,DC=contoso,DC=internal

Remover os dois registros DomainDnsZone e ForestDnsZone.

Após isso basta acessar o gerenciador do DNS e criar as partições:


Depois disso recebi a tão esperada mensagem:
C:\adprep /rodcprep
Adprep completed without errors. All partitions are updated. See the ADPrep.log
in directory C:\Windows\debug\adprep\logs\20121207144306 for more information.


domingo, novembro 25, 2012

Criando uma PSO (Fine-grained password)


Cenário:
Windows Server 2008 R2. Domínio: contoso.internal

Requisitos:
Nível funcional do Domínio Windows 2008 ou superior.

Objetivo:
Criar uma política de senha para o grupo de segurança “HelpDesk”.
Procedimentos:
Abrir a ferramenta adsiedit.msc
Efetuar a conexão:


Acessar o seguinte caminho:
DC=contoso,DC=internal
CN=System
CN=Password Settings Container
Criar um novo objeto msDS-PasswdSettings.
Adicionar os valores desejados.
Em CN atribute valor= Password_Custom – Avançar.
msDS-PasswordSettingsPrecedence valor=10 – Avançar.
msDS-PasswordReversibleEncryptionEnabled valor= FALSE Avançar.
msDS-PasswordHistoryLength valor= 6 Avançar.
msDS-PasswordComplexityEnabled (complexidade de senha) valor=true Avançar.
msDS-MinimumPasswordLength (Tamanho mínimo) valor=15 Avançar.
msDS-MinimumPasswordAge (Tempo mínimo da senha) valor=1:00:00:00 (Um dia) Avançar.
msDS-MaximumPasswordAge (Tempo de vida máximo da senha) valor= 45:00:00:00 (45 dias) Avançar.
msDS-LockoutThreshold valor=5 Avançar.
msDS-LockoutObservationWindow valor=00:00:10:00 Avançar.
msDS-LockoutDuration valor=00:00:15:00 Avançar.
Finalizar.
Abrir Active Directory User and Computers (modo avançado de visualização);
Acessar o seguinte caminho:
System – Password Settings Container, selecionar a “police” criada, ir em “Properties” e adicionar o valor msDS-PSOAppliesTo conforme print abaixo:


Após os procedimentos acima o grupo "HelpDesk" terá uma política de senha diferenciada.









domingo, julho 08, 2012

Erro 800F0818 ao aplicar Sp1 - Windows Server 2008 R2

Ao aplicar o Sp1 do Windows Server 2008 R2 a seguinte mensagem era gerada:


Para resolver o problema executei os seguintes procedimentos:
2 - Verificar o log da ferramenta em:
%systemroot%\Logs\CBS\CheckSur.log
Verificando o log encontrei dois erros, com o KB2675157, então efetuei o download do respectivo KB.
3 - Após baixar o pacote usei o comando "expand" para "expandir" o arquivo .msu com o seguinte comando
C:\expand -F:* Windows6.1-KB2675157-x64.msu C:\update
Neste caso C:\update é a pasta onde vou expandir o arquivo.
Com este comando será gerado um arquivo .cab terei que expandi-lo também:
C:\expand -F:* Windows6.1-KB2675157-x64.cab C:\update\cab
4 - Vários arquivos seram gerados (pasta cab), basta copiar os arquivos que foram indentificados como "corrompidos" (log CheckSur.log passo 2) para o seguinte caminho:
 %systemroot%\Servicing\Packages, será necessário sobreescrever os arquivos.
5 -  Executar novamente a ferramenta System Update Readiness Tool for Windows server 2008 R2 (passo 1), verificar o log se foi gerado algum erro (%systemroot%\Logs\CBS\CheckSur.log):

=================================
Checking System Update Readiness.
Binary Version 6.1.7601.21645
Package Version 15.0
2012-07-08 12:27

Checking Windows Servicing Packages
Checking Package Manifests and Catalogs
Checking Package Watchlist
Checking Component Watchlist
Checking Packages
Checking Component Store
Summary:
Seconds executed: 117
No errors detected

6 - Se nenhum erro foi gerado é possível aplicar o SP1.






sexta-feira, fevereiro 17, 2012

DNS – Falha ao criar zona reversa

Ao tentar criar uma zona reversa armazenada no AD o seguinte erro era apresentando:

There was a server failure

Vou descrever melhor o cenário, tínhamos uma zona reversa para a rede 192.168.1.X como mudamos o endereçamento IP da rede efetuei a exclusão dessa zona reversa, e tentei criar uma nova zona, mas não obtive sucesso, cheguei a executar diversos procedimentos para tentar identificar o problema, mas acabei fazendo uma “gambi” para resolver essa questão. Criei uma zona não integrada ao AD, efetuei as devidas modificações tais como, adicionar o DNS secundário, desabilitar a transferência de zonas (Zonas Integradas ao AD utilizam replicação), e alterei as propriedades da Zona adicionando a opção “Armazenada no AD”, após parar e iniciar a zona o “problema” foi resolvido, e a zona foi transferida para o DNS secundário e os registros foram criados.

quinta-feira, janeiro 26, 2012

Adicionar Driver x86 em Windows 2008 R2

Ao adicionar drivers x86 em um print server Windows 2008 R2 (só disponível x64) recebia a mensagem abaixo:
----
Please provide path to Windows media (x86 processor).

Type the path where the file is located and click OK.
----

Para resolver este problema acessei uma máquina Windows Vista x86, e especifiquei o caminho:
\Windows\System32\DriverStore\FileRepository\ntprint.inf_xxxxx e cliquei em OK e resolveu o problema.
Onde xxxxxx é aleatório.

quarta-feira, novembro 02, 2011

Relação de confiança – Windows Server 2008 R2.

Neste artigo demonstrarei como configurar a relação de confiança entre dois domínios. Não entrarei em detalhes teóricos, tendo em vista que há uma grande quantidade de material na Internet, bem como na ajuda do Windows.

Cenário: Dois domínios, fabrikam.internal e contoso.internal

Um detalhe de extrema importância para o funcionamento da relação de confiança é a configuração do DNS. Caso o domínio fabrikam.contoso não consiga resolver o nome contoso.internal a relação de confiança não funcionará, isso vale para ambos os domínios. Tais domínios devem ser capazes de resolver os respectivos nomes, isso pode ser resolvido configurando um encaminhamento condicional. Nos testes efetuados adicionei um segundo servidor DNS nas respectivas placas de rede.
Para efetuar a configuração da relação de confiança utilizo a ferramenta "Active Directory Domains and Trust".
Após clicar em “New Trust”, Next, especifico o domínio o qual configurarei a relação de confiança “contoso.internal”, em “Trust Type” escolho a opção “Forest Trust” (Um usuário de qualquer domínio dentro da floresta pode se autenticar), em “Direct of Trust” seleciono a opção “Two-Way”, esse é um detalhe muito importante, neste ambiente de testes especifiquei que usuários do domínio contoso.internal e fabrikam.internal podem acessar recursos um dos outros.

Next em “Sides of Trust” escolho a opção "both this domian and specified domain" é necessário ter um usuário com as devidas permissões no domínio especificado, next seleciono as opções "Forest-wide authentication", e confirmo a relação de confiança(incoming\outgoing).
Após a configuração da relação de confiança, definirei que usuários do domínio contoso.internal, terão permissões NTFS em uma respectiva pasta no domínio fabrikam.internal.
Ao selecionar a pasta à qual concederei permissões em Security-Add, Locations tenho disponível o domínio contoso.internal, conforme print abaixo:


Seleciono o grupo e concedo as devidas permissões:

Este é só um exemplo básico de como configurar a relação de confiança em um ambiente de teste. A relação de confiança deve ser planejada e os devidos testes devem ser efetuados.



domingo, outubro 23, 2011

IIS 7 - Manager User

Com o IIS é possível delegar permissões para um usuário não Windows administrar um site\diretório Virtual\Aplicação, para efetuar este procedimento é necessário instalar Management Service, que é parte integrante do IIS.

Inicialmente criarei um usuário maykon,(IIS – Management – IIS Manager User):

Em Management Service é necessário habilitar o acesso remoto para usuários Windows e IIS Manager.


Selecionar o site que o usuário terá permissão, neste caso é o site padrão.


Após executar os procedimentos acima, o usuário maykon(IIS manager user), terá permissão para acessar o site padrão.
A partir de uma outra máquina com o gerenciador do IIS instalado, seleciono a opção "connect to site":Especifico o usuário maykon e pronto, terei acesso para administrar o site.

sábado, outubro 22, 2011

Configurando Forwarding Events

Um recurso interessante do Windows 2008 é a capacidade de centralizar os logs, através da opção “Subscription”, disponível Server Manager - Diagnostics - Event Viewer.
Demonstrarei como criar uma Subscription para obter os eventos gerados pelo host florianopolis2, o Collector será o host florianopolis.
Inicialmente é necessário configurar o WinRm no host que desejo obter os eventos, com o comando abaixo:
C:\winrm quickconfig

No host florianopolis configurarei o Windows Event Collector Utility com o comando abaixo:
C:\wecutil qc
Agora é só configurar os eventos que desejo que sejam encaminhados.


Na opção Advanced é possíve configurar usuário\senha, protocolos, e como serão encaminhados os eventos gerados.
Nesses exemplos os computadores florianopolis e florianopolis2 são membros do domínio florianopolis.internal.

quinta-feira, outubro 20, 2011

Reliability Monitor (Monitor de Confiabilidade) Windows 2008 R2

Ao executar o Reliability Monitor no Windows 2008 R2 não obtinha nenhuma informação, ao pesquisa encontrei a "solução", na verdade o Reliability Monitor é desabilitado no Windows 2008 R2 pois esse é o comportamento padrão.
Abaixo os passos para habiltar:

No Agendador de tarefas, expanda Biblioteca do Agendador de tarefas, expanda Microsoft e, em seguida, expanda Windows.
Clique duas vezes em RacTask.
Na caixa de diálogo Propriedades de RacTask, clique na guia disparadores.
Na guia disparadores, clique duas vezes o disparador de uma vez.
Na caixa de diálogo Editar disparador, clique para selecionar a opção ativado e, em seguida, clique em OK.
Na caixa de diálogo Propriedades de RacTask, clique em OK.
Feche o Agendador de tarefas.

Atualização de uma configuração do registro.

Altera a chave abaino no Regedit
No Editor do registro, defina o valor da seguinte entrada do registro para 1:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Reliability Analysis\WMI\WMIEnable

Fonte:
http://support.microsoft.com/kb/983386


quarta-feira, outubro 12, 2011

Alterar nível funcional de da Floresta\Domínio

Para alterar o nível funciona de uma “Floresta”, é só acessar a ferramenta Active Directory Domains and Trust, selecionar a Floresta, opção Raise forest functional level:


Para alterar o nível funcional do domínio, no caso acima “contoso.com” selecionar o domínio opção “raise domain functional level”.

sábado, setembro 17, 2011

Network Load Balancing

Abaixo os passos para instalação e configuração (básica) do Network Load Balancing no Windows Server 2008, primeiramente é necessário adicionar a Feature, após adicionar a Feature nos servidores que farão parte do Cluster NLB, é necessário efetuar a configuração do mesmo (para os testes que realizei efetuei a instalação do IIS em ambos os servidores).

Crio um novo Cluster.

Next, é necessário que as máquinas que farão parte do Cluster estejam configurados com um endereço IP estático.
Abaixo é configurado o endereço IP que o cluster irá compartilhar entre os membros do cluster NLB.
Next, Especifico um nome para o cluster e configuro o modo de operação: (utilizei Multicast)
Unicast - Cria um mesmo MAC (Endereço Físico) para todos os participantes do Cluster.
Multicast – Utiliza dois endereços MAC, o real e um criado pelo NLB.
IGMP Multicast – Permite que o tráfego destinado ao Cluster passe somente pelo Cluster NLB.
A muito mais informações na Web acerca dos modos de operação do cluster, cada um desses modos tem vantagens e desvantagens, mas não é objetivo deste Post entrar em detalhes sobre o modo de operação.
Next, Efetuo a configuração das portas, se necessário, por padrão todo tráfego é enviado ao Cluster.
Agora adicionarei mais um host ao Cluster, conforme print abaixo:

O Cluster está criado, como efetuei a instalação do IIS ao digitar o IP 192.168.1.77(Ip Cluster), no navegador o tráfego será direcionado ao cluster NLB.


domingo, julho 24, 2011

File Server - Windows 2008

Uma das atividades mais importantes em uma rede de computadores, é o compartilhamento de arquivos. O Windows 2008 Server traz por padrão a Role “File Server” instalada, é possível efetuar a instalação de mais algumas Roles para o gerenciamento de arquivos, tais Roles estão listadas abaixo:
Share and Storage Management
Distributed File System (DFS)
File Server Resource Manager (FSRM)
Services for Network File System (NFS)
Windows Search Service
Windows Server 2003 File Services
BranchCache for network files

Em adição as Roles acima, é possível efetuar a instalação da Features abaixo:

Windows Server Backup
Storage Manager for SANs
Failover Clustering
Multipath I/O

Uma Role que achei muito interessante e útil é a FSRM, com essa Role é possível definir quotas, polices, gerar report entre entras coisas, é uma Role que vale a pena ser testada.
A instalação do FSRM é muito simples, basta adiconar a Role conforme print abaixo:

Após a instalação da Role a mesma estará disponível na Role File Services:

sábado, junho 18, 2011

MCITP: Server Administrator

Hoje começo a estudar para a prova do Windows Server 2008 “70-646”, adquiri o training kit para se preparar para a prova. Agora é só sentar na cadeira e estudar, pois quero obter até o fim do ano a certificação MCITP: Server Administrator, como sou MCSA só precisarei passar em duas provas (70-648 e 70-646).
Abaixo informações sobre a certificação do Windows Server 2008.
http://www.microsoft.com/learning/en/us/certification/cert-windowsserver.aspx#tab2


terça-feira, junho 07, 2011

Ativar Windows linha de Comando

É possível ativar o Windows e obter informações sobre o status do licenciamento, através do script slmgr.vbs que se encontra no seguinte caminho Windows\System32.
Abaixo alguns exemplos:
* Especificar uma chave.

* Efetuar a ativação do Windows:
C:\Windows\System32>slmgr.vbs /ato

* Obter informações do status atual do licenciamento:
C:\Windows\system32>slmgr.vbs /dlv

Mais informações é só utilizar o help!
C:\Windows\system32>slmgr.vbs /?