sexta-feira, maio 27, 2011

Export and Import alias SQL

Surgiu a necessidade de efetuar a exportação\importação de alias SQL, utilizados para efetuar conexões SQL. Um dado servidor possuía mais de 20 alias, criar todos manualmente é uma solução (utilizar o utilitário cliconfg.exe), mas há uma maneira rápida de importar estes Alias, as informações com as conexões SQL ficam armazenadas na seguinte chave de registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSQLServer\Client\ConnectTo

Para importar essas informações seguir os seguintes passos:
Na máquina que possui os alias já criados exportar a respectiva chave:
C:\ >reg export "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSQLServer\Client\ConnectTo" key.reg
* Key.reg é o nome do arquivo que contém as informações de conexão, este arquivo deve ser importado na máquina de destino.
Agora é só importar a chave na máquina de destino:
C:\ >reg import key.reg

sexta-feira, maio 20, 2011

Exame 70-291 MCSA

Hoje realizei o exame 70-291, foram 44 perguntas sobre RAS,DNS, DHCP etc. Algumas questões eram simulados, obtive sucesso nesta prova, meu score foi 820, com isso obtive o certificado MCSA, agora que venha as provas do Windows 2008!.

terça-feira, maio 17, 2011

Erro MS SQL: Access to the remote server is denied because the current security context is not trusted. [Error 15274]

O seguinte erro estava acontecendo ao executar um JOB no MS SQL 2005:
Executed as user: USUARIO*. Access to the remote server is denied because the current security context is not trusted. [SQLSTATE 42000] (Error 15274). The step failed.

Obs: Neste caso o Usuário é um usuário do banco de dados.
Este erro estava acontecendo ao executar um JOB que tem a função de efetuar um select em um servidor remoto, e inserir em uma tabela localmente.
Para resolver este problema é necessário efetuar os seguintes passos:
Acessar o Linked Server:

Clicar em Adicionar selecionar o respectivo usuário que executará o JOB marcar a opção "Impersonate", e especificar usuário e senha, conforme print acima.
Nas configurações do JOB não devem estar selecionado a opção "run as"\"run as user", e o usuário deve ser o owner do JOB.

sexta-feira, maio 13, 2011

Erro MS SQL: Access to the remote server is denied because the current security context is not trusted. [Error 15274]

O seguinte erro estava acontecendo ao executar um JOB no MS SQL 2005:
Executed as user: USUARIO*. Access to the remote server is denied because the current security context is not trusted. [SQLSTATE 42000] (Error 15274). The step failed.

Obs: Neste caso o Usuário é um usuário do banco de dados.
Este erro estava acontecendo ao executar um JOB que tem a função de efetuar um select em um servidor remoto, e inserir em uma tabela localmente.
Para resolver este problema é necessário efetuar os seguintes passos:
Acessar o Linked Server:Clicar em Adicionar selecionar o respectivo usuário que executará o JOB marcar a opção "Impersonate", e especificar usuário e senha, conforme print acima.
Nas configurações do JOB não devem estar selecionado a opção "run as"\"run as user", e o usuário deve ser o owner do JOB.

quinta-feira, março 31, 2011

Oportunidade de Trabalho - Florianópolis(3)

A empresa onde estou trabalhando atualmente está com duas vagas em aberto, para as seguintes funções:
Analista de Sistema Corporativo;
Analista de Sistemas Web (Programador);
O Curriculum pode ser cadastrado no próprio site menu trabalhe conosco, Departamento Regional - Florianópolis.

quarta-feira, março 23, 2011

Configurando DHCP Relay Agent

Abaixo segue os passos para configurar o DHCP Relay Agent no Windows server 2003, a utilidade do DHCP Relay Agent é para permitir que clientes que estão em uma sub-rede diferente da rede onde está o servidor DHCP, obtenham um endereço IP do servidor DHCP, isso deve ser configurado no serviço RRAS.
Abrir o console de gerenciamento do RRAS e ir em General e adicionar um novo Protocolo, conforme print abaixo:
Selecionar o protocolo DHCP Relay Agent.
Após este procedimento o DHCP Relay Agent, estará disponível em IP Routing, ir nas propriedades e adiconar o endereço IP do servidor DHCP:Após este procedimento é necessário adicionar uma interface, que será a interface de rede onde estão os clientes que receberam os endereços IPs.


quinta-feira, março 03, 2011

Permitir usuário não administrador adicionar máquinas em um domínio

Por padrão usuários autenticados podem adicionar 10 máquinas a um domínio, isso pode ser modificado através de uma diretiva, para isso é necessário editar a policy “Default Domain Controllers Policy”, conforme print abaixo:


Também é possível configurar o número de máquinas que os usuários autenticados podem adicionar ao domínio, para isso é necessário usar o utilitário Adsiedit.msc, selecionar o respectivo domínio e ir nas propriedade e alterar o valor(neste caso alterei para 2), conforme print abaixo:

A outras formas de permitir um usuário não administrador adicionar máquinas ao domínio, uma das formar é dar a permissão create computer objects e delete computer objects, isso deve ser feito no container computers, é necessário que as opções avançadas(View-Advanced Features)estejam habilitadas, senão não será possível verificar as propriedades do container computers, após selecionar as propriedades ir na aba security e selecionar advanced, e dar as respectivas permissões conforme print abaixo:

quarta-feira, fevereiro 23, 2011

Comando AD

Uma dica bem rápida de como alterar as configurações de todos os usuários dentro de uma UO,(unidade organizacional TESTE) estou alterando dois atributos(Desmarcando a opção "A senha nunca expira" e marcando o Atributo "O usuário deve alterar a senha no proximo login"), este campos aceitam yes ou no.
Abaixo o comando:

C:\>dsquery user "OU=TESTE,OU=DR,DC=unidadeOrga,DC=unidadeOrga,DC=br" | dsmod user -pwdneverexpires no -mustchpwd yes

O comando dsmod(modifica atributos de objetos no AD) está recebendo como entrada o resultado do comando dsquery(consulta objetos no AD).

Comando útil traz informações de Nome, E-Mail e Compania.
C:\dsquery.exe * -limit 0 -filter "(&(objectCategory=person)(objectClass=user)(mail=*)(company=*))"  -attr name mail company > ativos.tx

Selecionando contas de computador com mais de 10 semanas de "Inatividade" e alterando o status da conta para "Disable".
C:\Windows\system32>dsquery computer -inactive 10 -limit 200 | dsmod computer -disabled yes

domingo, fevereiro 13, 2011

Habilitar detecção de conflito DHCP

Uma boa prática de administração do servidor DHCP é habilitar a detecção de conflito, ao habilitar essa opção o servidor DHCP irá verificar se o endereço que o mesmo irá fornecer está em uso, um exemplo da utilização deste recurso é quando um endereço IP é configurado estaticamente a um cliente, e este endereço IP está dentro do escopo DHCP, isso pode gerar a conhecida mensagem de conflito de IPs, caso o recurso esteja habilitado o servidor DHCP vai identificar que o endereço está em uso e irá atribuir um outro IP aos clientes.
A configuração pode ser habilitado na aba avançado, nas propriedades do servidor DHCP, conforme print abaixo:

Também é possível habilitar através do utilitário netsh:

terça-feira, fevereiro 08, 2011

Alterando configuranção de rede ESX - Service Console

Ao habilitar o HA no ESX 4.1 encontrei alguns problemas, conforme logs abaixo:
---
Reconfigure HA host
esx
Cannot complete the configuration of the HA agent
on the host. Misconfiguration in the host network
setup.
Ao clicar em mais informações:
cannot complete command 'hostname -s' on host esx or returned incorrect name format
---
Unconfiguring HA
esx
An error occurred while communicating with the remote host.
Não gerava mais informações referente ao erro.
---
Os erros acima estavam acontecendo somente em um host, criei um cluster com dois hosts, um não gerou erro nenhum, somente um host apresentou problemas.
Após uma pesquisa executei a configuração de alguns parâmetros de rede, e resolveu o problema.

Conectei via ssh no respectivo host.
Alterando o IP do service console(alterando para o ip do service console para 192.168.1.11):
#esxcfg-vswif -i 192.168.1.11 -n mask 255.255.255.0 vswif0

Adicionando o endereço IP e o nome do host /etc/hosts.

192.168.1.11 esx

Alterar gateway e nome do host /etc/sysconfig/network

NETWORKING=yes
HOSTNAME=esx
GATEWAY=192.168.1.254
GATEWAYDEV=vswif0
IPV6_AUTOCONF=no
NETWORKING_IPV6=no
----

Reiniciar o serviço:
service network restart

Após executar este procedimentos o problema foi resolvido.