sexta-feira, junho 03, 2011

Apache - Dica

Abaixo segue uma dica de como bloquear a visualização da versão do apache, isso é uma boa prática de segurança, a versão é retornada no caso de erros\avisos para o cliente.
Acessar o arquivo httpd.conf que se encontra no caminho onde foi instalado o apache e alterar o parâmetro ServerSignature de on para off, após essa alteração reiniciar o apache.

Outra dica é como bloquear a leitura\visualização de arquivos de uma determinada extensão, para efetuar este procedimento é necessário editar o arquivo access.conf que se encontra no caminho onde está instalado o apache, o arquivo access.conf é lido após o apache ler o arquivo de configuração httpd.conf.
Abaixo um exemplo de como bloquear a leitura\visualização de arquivos com a extensão .inc, é só adicionar o conteúdo abaixo no arquivo access.conf e reiniciar o apache.











sexta-feira, maio 27, 2011

Export and Import alias SQL

Surgiu a necessidade de efetuar a exportação\importação de alias SQL, utilizados para efetuar conexões SQL. Um dado servidor possuía mais de 20 alias, criar todos manualmente é uma solução (utilizar o utilitário cliconfg.exe), mas há uma maneira rápida de importar estes Alias, as informações com as conexões SQL ficam armazenadas na seguinte chave de registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSQLServer\Client\ConnectTo

Para importar essas informações seguir os seguintes passos:
Na máquina que possui os alias já criados exportar a respectiva chave:
C:\ >reg export "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSQLServer\Client\ConnectTo" key.reg
* Key.reg é o nome do arquivo que contém as informações de conexão, este arquivo deve ser importado na máquina de destino.
Agora é só importar a chave na máquina de destino:
C:\ >reg import key.reg

sexta-feira, maio 20, 2011

Exame 70-291 MCSA

Hoje realizei o exame 70-291, foram 44 perguntas sobre RAS,DNS, DHCP etc. Algumas questões eram simulados, obtive sucesso nesta prova, meu score foi 820, com isso obtive o certificado MCSA, agora que venha as provas do Windows 2008!.

terça-feira, maio 17, 2011

Erro MS SQL: Access to the remote server is denied because the current security context is not trusted. [Error 15274]

O seguinte erro estava acontecendo ao executar um JOB no MS SQL 2005:
Executed as user: USUARIO*. Access to the remote server is denied because the current security context is not trusted. [SQLSTATE 42000] (Error 15274). The step failed.

Obs: Neste caso o Usuário é um usuário do banco de dados.
Este erro estava acontecendo ao executar um JOB que tem a função de efetuar um select em um servidor remoto, e inserir em uma tabela localmente.
Para resolver este problema é necessário efetuar os seguintes passos:
Acessar o Linked Server:

Clicar em Adicionar selecionar o respectivo usuário que executará o JOB marcar a opção "Impersonate", e especificar usuário e senha, conforme print acima.
Nas configurações do JOB não devem estar selecionado a opção "run as"\"run as user", e o usuário deve ser o owner do JOB.

sexta-feira, maio 13, 2011

Erro MS SQL: Access to the remote server is denied because the current security context is not trusted. [Error 15274]

O seguinte erro estava acontecendo ao executar um JOB no MS SQL 2005:
Executed as user: USUARIO*. Access to the remote server is denied because the current security context is not trusted. [SQLSTATE 42000] (Error 15274). The step failed.

Obs: Neste caso o Usuário é um usuário do banco de dados.
Este erro estava acontecendo ao executar um JOB que tem a função de efetuar um select em um servidor remoto, e inserir em uma tabela localmente.
Para resolver este problema é necessário efetuar os seguintes passos:
Acessar o Linked Server:Clicar em Adicionar selecionar o respectivo usuário que executará o JOB marcar a opção "Impersonate", e especificar usuário e senha, conforme print acima.
Nas configurações do JOB não devem estar selecionado a opção "run as"\"run as user", e o usuário deve ser o owner do JOB.

quinta-feira, março 31, 2011

Oportunidade de Trabalho - Florianópolis(3)

A empresa onde estou trabalhando atualmente está com duas vagas em aberto, para as seguintes funções:
Analista de Sistema Corporativo;
Analista de Sistemas Web (Programador);
O Curriculum pode ser cadastrado no próprio site menu trabalhe conosco, Departamento Regional - Florianópolis.

quarta-feira, março 23, 2011

Configurando DHCP Relay Agent

Abaixo segue os passos para configurar o DHCP Relay Agent no Windows server 2003, a utilidade do DHCP Relay Agent é para permitir que clientes que estão em uma sub-rede diferente da rede onde está o servidor DHCP, obtenham um endereço IP do servidor DHCP, isso deve ser configurado no serviço RRAS.
Abrir o console de gerenciamento do RRAS e ir em General e adicionar um novo Protocolo, conforme print abaixo:
Selecionar o protocolo DHCP Relay Agent.
Após este procedimento o DHCP Relay Agent, estará disponível em IP Routing, ir nas propriedades e adiconar o endereço IP do servidor DHCP:Após este procedimento é necessário adicionar uma interface, que será a interface de rede onde estão os clientes que receberam os endereços IPs.


quinta-feira, março 03, 2011

Permitir usuário não administrador adicionar máquinas em um domínio

Por padrão usuários autenticados podem adicionar 10 máquinas a um domínio, isso pode ser modificado através de uma diretiva, para isso é necessário editar a policy “Default Domain Controllers Policy”, conforme print abaixo:


Também é possível configurar o número de máquinas que os usuários autenticados podem adicionar ao domínio, para isso é necessário usar o utilitário Adsiedit.msc, selecionar o respectivo domínio e ir nas propriedade e alterar o valor(neste caso alterei para 2), conforme print abaixo:

A outras formas de permitir um usuário não administrador adicionar máquinas ao domínio, uma das formar é dar a permissão create computer objects e delete computer objects, isso deve ser feito no container computers, é necessário que as opções avançadas(View-Advanced Features)estejam habilitadas, senão não será possível verificar as propriedades do container computers, após selecionar as propriedades ir na aba security e selecionar advanced, e dar as respectivas permissões conforme print abaixo:

quarta-feira, fevereiro 23, 2011

Comando AD

Uma dica bem rápida de como alterar as configurações de todos os usuários dentro de uma UO,(unidade organizacional TESTE) estou alterando dois atributos(Desmarcando a opção "A senha nunca expira" e marcando o Atributo "O usuário deve alterar a senha no proximo login"), este campos aceitam yes ou no.
Abaixo o comando:

C:\>dsquery user "OU=TESTE,OU=DR,DC=unidadeOrga,DC=unidadeOrga,DC=br" | dsmod user -pwdneverexpires no -mustchpwd yes

O comando dsmod(modifica atributos de objetos no AD) está recebendo como entrada o resultado do comando dsquery(consulta objetos no AD).

Comando útil traz informações de Nome, E-Mail e Compania.
C:\dsquery.exe * -limit 0 -filter "(&(objectCategory=person)(objectClass=user)(mail=*)(company=*))"  -attr name mail company > ativos.tx

Selecionando contas de computador com mais de 10 semanas de "Inatividade" e alterando o status da conta para "Disable".
C:\Windows\system32>dsquery computer -inactive 10 -limit 200 | dsmod computer -disabled yes

domingo, fevereiro 13, 2011

Habilitar detecção de conflito DHCP

Uma boa prática de administração do servidor DHCP é habilitar a detecção de conflito, ao habilitar essa opção o servidor DHCP irá verificar se o endereço que o mesmo irá fornecer está em uso, um exemplo da utilização deste recurso é quando um endereço IP é configurado estaticamente a um cliente, e este endereço IP está dentro do escopo DHCP, isso pode gerar a conhecida mensagem de conflito de IPs, caso o recurso esteja habilitado o servidor DHCP vai identificar que o endereço está em uso e irá atribuir um outro IP aos clientes.
A configuração pode ser habilitado na aba avançado, nas propriedades do servidor DHCP, conforme print abaixo:

Também é possível habilitar através do utilitário netsh: