sábado, junho 18, 2011

MCITP: Server Administrator

Hoje começo a estudar para a prova do Windows Server 2008 “70-646”, adquiri o training kit para se preparar para a prova. Agora é só sentar na cadeira e estudar, pois quero obter até o fim do ano a certificação MCITP: Server Administrator, como sou MCSA só precisarei passar em duas provas (70-648 e 70-646).
Abaixo informações sobre a certificação do Windows Server 2008.
http://www.microsoft.com/learning/en/us/certification/cert-windowsserver.aspx#tab2


terça-feira, junho 07, 2011

Ativar Windows linha de Comando

É possível ativar o Windows e obter informações sobre o status do licenciamento, através do script slmgr.vbs que se encontra no seguinte caminho Windows\System32.
Abaixo alguns exemplos:
* Especificar uma chave.

* Efetuar a ativação do Windows:
C:\Windows\System32>slmgr.vbs /ato

* Obter informações do status atual do licenciamento:
C:\Windows\system32>slmgr.vbs /dlv

Mais informações é só utilizar o help!
C:\Windows\system32>slmgr.vbs /?

sexta-feira, junho 03, 2011

Apache - Dica

Abaixo segue uma dica de como bloquear a visualização da versão do apache, isso é uma boa prática de segurança, a versão é retornada no caso de erros\avisos para o cliente.
Acessar o arquivo httpd.conf que se encontra no caminho onde foi instalado o apache e alterar o parâmetro ServerSignature de on para off, após essa alteração reiniciar o apache.

Outra dica é como bloquear a leitura\visualização de arquivos de uma determinada extensão, para efetuar este procedimento é necessário editar o arquivo access.conf que se encontra no caminho onde está instalado o apache, o arquivo access.conf é lido após o apache ler o arquivo de configuração httpd.conf.
Abaixo um exemplo de como bloquear a leitura\visualização de arquivos com a extensão .inc, é só adicionar o conteúdo abaixo no arquivo access.conf e reiniciar o apache.











sexta-feira, maio 27, 2011

Export and Import alias SQL

Surgiu a necessidade de efetuar a exportação\importação de alias SQL, utilizados para efetuar conexões SQL. Um dado servidor possuía mais de 20 alias, criar todos manualmente é uma solução (utilizar o utilitário cliconfg.exe), mas há uma maneira rápida de importar estes Alias, as informações com as conexões SQL ficam armazenadas na seguinte chave de registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSQLServer\Client\ConnectTo

Para importar essas informações seguir os seguintes passos:
Na máquina que possui os alias já criados exportar a respectiva chave:
C:\ >reg export "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSQLServer\Client\ConnectTo" key.reg
* Key.reg é o nome do arquivo que contém as informações de conexão, este arquivo deve ser importado na máquina de destino.
Agora é só importar a chave na máquina de destino:
C:\ >reg import key.reg

sexta-feira, maio 20, 2011

Exame 70-291 MCSA

Hoje realizei o exame 70-291, foram 44 perguntas sobre RAS,DNS, DHCP etc. Algumas questões eram simulados, obtive sucesso nesta prova, meu score foi 820, com isso obtive o certificado MCSA, agora que venha as provas do Windows 2008!.

terça-feira, maio 17, 2011

Erro MS SQL: Access to the remote server is denied because the current security context is not trusted. [Error 15274]

O seguinte erro estava acontecendo ao executar um JOB no MS SQL 2005:
Executed as user: USUARIO*. Access to the remote server is denied because the current security context is not trusted. [SQLSTATE 42000] (Error 15274). The step failed.

Obs: Neste caso o Usuário é um usuário do banco de dados.
Este erro estava acontecendo ao executar um JOB que tem a função de efetuar um select em um servidor remoto, e inserir em uma tabela localmente.
Para resolver este problema é necessário efetuar os seguintes passos:
Acessar o Linked Server:

Clicar em Adicionar selecionar o respectivo usuário que executará o JOB marcar a opção "Impersonate", e especificar usuário e senha, conforme print acima.
Nas configurações do JOB não devem estar selecionado a opção "run as"\"run as user", e o usuário deve ser o owner do JOB.

sexta-feira, maio 13, 2011

Erro MS SQL: Access to the remote server is denied because the current security context is not trusted. [Error 15274]

O seguinte erro estava acontecendo ao executar um JOB no MS SQL 2005:
Executed as user: USUARIO*. Access to the remote server is denied because the current security context is not trusted. [SQLSTATE 42000] (Error 15274). The step failed.

Obs: Neste caso o Usuário é um usuário do banco de dados.
Este erro estava acontecendo ao executar um JOB que tem a função de efetuar um select em um servidor remoto, e inserir em uma tabela localmente.
Para resolver este problema é necessário efetuar os seguintes passos:
Acessar o Linked Server:Clicar em Adicionar selecionar o respectivo usuário que executará o JOB marcar a opção "Impersonate", e especificar usuário e senha, conforme print acima.
Nas configurações do JOB não devem estar selecionado a opção "run as"\"run as user", e o usuário deve ser o owner do JOB.

quinta-feira, março 31, 2011

Oportunidade de Trabalho - Florianópolis(3)

A empresa onde estou trabalhando atualmente está com duas vagas em aberto, para as seguintes funções:
Analista de Sistema Corporativo;
Analista de Sistemas Web (Programador);
O Curriculum pode ser cadastrado no próprio site menu trabalhe conosco, Departamento Regional - Florianópolis.

quarta-feira, março 23, 2011

Configurando DHCP Relay Agent

Abaixo segue os passos para configurar o DHCP Relay Agent no Windows server 2003, a utilidade do DHCP Relay Agent é para permitir que clientes que estão em uma sub-rede diferente da rede onde está o servidor DHCP, obtenham um endereço IP do servidor DHCP, isso deve ser configurado no serviço RRAS.
Abrir o console de gerenciamento do RRAS e ir em General e adicionar um novo Protocolo, conforme print abaixo:
Selecionar o protocolo DHCP Relay Agent.
Após este procedimento o DHCP Relay Agent, estará disponível em IP Routing, ir nas propriedades e adiconar o endereço IP do servidor DHCP:Após este procedimento é necessário adicionar uma interface, que será a interface de rede onde estão os clientes que receberam os endereços IPs.


quinta-feira, março 03, 2011

Permitir usuário não administrador adicionar máquinas em um domínio

Por padrão usuários autenticados podem adicionar 10 máquinas a um domínio, isso pode ser modificado através de uma diretiva, para isso é necessário editar a policy “Default Domain Controllers Policy”, conforme print abaixo:


Também é possível configurar o número de máquinas que os usuários autenticados podem adicionar ao domínio, para isso é necessário usar o utilitário Adsiedit.msc, selecionar o respectivo domínio e ir nas propriedade e alterar o valor(neste caso alterei para 2), conforme print abaixo:

A outras formas de permitir um usuário não administrador adicionar máquinas ao domínio, uma das formar é dar a permissão create computer objects e delete computer objects, isso deve ser feito no container computers, é necessário que as opções avançadas(View-Advanced Features)estejam habilitadas, senão não será possível verificar as propriedades do container computers, após selecionar as propriedades ir na aba security e selecionar advanced, e dar as respectivas permissões conforme print abaixo: