quarta-feira, outubro 12, 2011

Alterar nível funcional de da Floresta\Domínio

Para alterar o nível funciona de uma “Floresta”, é só acessar a ferramenta Active Directory Domains and Trust, selecionar a Floresta, opção Raise forest functional level:


Para alterar o nível funcional do domínio, no caso acima “contoso.com” selecionar o domínio opção “raise domain functional level”.

sábado, outubro 08, 2011

Configurando Port Forwarding RRAS Win 2008

Cenário: O Servidor possui duas placas de rede “Internal” e “Public”, a interface Public está conectada à Internet, a interface Internal está conectada à rede Interna, o serviço NAT foi habilitado no respectivo servidor, na rede Interna desejo habilitar o acesso ao serviço MS SQL, ou pode ser qualquer outro serviço, ao qual você deseja habilitar o acesso “Externo”, após configurar o NAT no RRAS (estará disponível a opção NAT em RRAS-IPv4-NAT), seleciono a Interface conectada à Internet, acesso as propriedades e na aba “Services and Ports”efetuo a configuração, já tem alguns serviços pré definidos, para adicionar mais um serviço basta clicar na opção Add..., conforme print abaixo:


É possível efetuar toda a configuração através do utilitário netsh:

Mostra os “mapeamentos”
netsh routing ip nat show interface

Adicionando mais um mapeamento, conexões externas na porta 8089 redirecionar para o IP 192.168.1.50
netsh routing ip nat add portmapping name="Public" tcp 0.0.0.0 8089 192.168.1.50 8089

quinta-feira, outubro 06, 2011

VPN Windows 2008 Server R2

Um pequeno resumo de algumas questões sobre VPN.
Protocolos Suportados:

-Secure Socket Tunneling Protocol (SSTP): Utiliza HTTPs, permite o tráfego PPP ou L2TP através da porta 443 o que é muito interessante, pois a porta 443 dificilmente é bloqueada.

-Layer 2 Tunneling Protocol with IPsec(L2TP/IPsec): Usa PPP para autenticação, é necessário uma infraestrutura de chave pública(PKI). Utiliza o IPSec para prover criptografia.

-Point to Point Tunneling Protocol (PPTP): É menos seguro que L2TP ou SSTP, utiliza a porta 1723.

Para configurar quais protocolos estarão disponíveis é só em ports properties.


Windows 2008 suporta os seguintes protocolos para autenticação:
-MS-CHAPv2;
-EAP-MS-CHAPv2;
-EAP-TLS;
-PEAP-MS-CHAPv2;
-PEAP-TLS.

quarta-feira, outubro 05, 2011

Alterar porta Conexão RDP

Para alterar a porta que "escuta" as requisições RDP é só alterar a chave PortNumber, que está no caminho abaixo:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TerminalServer\WinStations\RDP-Tcp\PortNumber
Editar e alterar para o valor desejado, não esquecer de liberar no Firewall a respectiva porta.

INAV

INAV é um software para visualização do tráfego de rede, a instalação é simples, os requisitos para a instalação do INAV são:

- libpcap0.8
- g++

Efetuei um teste com o INAV (Utilizando o Debian) é legal para impressionar as pessoas, pois para visualização do tráfego é um pouco complicado, pois a tela fica "muito poluída", muitas conexões na tela.



Site para Download do INAV Server\Client:
http://inav.scaparra.com/

domingo, outubro 02, 2011

Exame 70-648 Prova Marcada

Hoje marquei mais uma prova, realizarei o exame 70-648, que é o upgrade do MCSA, pretendo fazer o exame no dia 07 de novembro. Agora é estudar!

quarta-feira, setembro 28, 2011

Alterar Server Collation MS SQL

Como fazia um bom tempo que não efetuava uma instalação do MS SQL, acabei esquecendo de como realizar a alteração de collate, mas agora vou deixar registrado!
Acessar o diretório Binn:
C:\Program Files (x86)\Microsoft SQL Server\MSSQL.1\MSSQL\Binn
Executar o comando abaixo no prompt de comando:
sqlservr -m -T4022 -T3659 -q "Latin1_General_CI_AI"
Nesse caso alterei para o collate CI_AI.

terça-feira, setembro 27, 2011

Exame 70-646 Resultado

Ontem fiz a prova 70-646, e consegui passar, meu score foi 823 pontos, foram 50 questões( 5 estudos de casos), agora é só preparar para a 70-648!.

sábado, setembro 17, 2011

Network Load Balancing

Abaixo os passos para instalação e configuração (básica) do Network Load Balancing no Windows Server 2008, primeiramente é necessário adicionar a Feature, após adicionar a Feature nos servidores que farão parte do Cluster NLB, é necessário efetuar a configuração do mesmo (para os testes que realizei efetuei a instalação do IIS em ambos os servidores).

Crio um novo Cluster.

Next, é necessário que as máquinas que farão parte do Cluster estejam configurados com um endereço IP estático.
Abaixo é configurado o endereço IP que o cluster irá compartilhar entre os membros do cluster NLB.
Next, Especifico um nome para o cluster e configuro o modo de operação: (utilizei Multicast)
Unicast - Cria um mesmo MAC (Endereço Físico) para todos os participantes do Cluster.
Multicast – Utiliza dois endereços MAC, o real e um criado pelo NLB.
IGMP Multicast – Permite que o tráfego destinado ao Cluster passe somente pelo Cluster NLB.
A muito mais informações na Web acerca dos modos de operação do cluster, cada um desses modos tem vantagens e desvantagens, mas não é objetivo deste Post entrar em detalhes sobre o modo de operação.
Next, Efetuo a configuração das portas, se necessário, por padrão todo tráfego é enviado ao Cluster.
Agora adicionarei mais um host ao Cluster, conforme print abaixo:

O Cluster está criado, como efetuei a instalação do IIS ao digitar o IP 192.168.1.77(Ip Cluster), no navegador o tráfego será direcionado ao cluster NLB.


quinta-feira, setembro 01, 2011

Exame 70-646 Prova Marcada

Finalmente marquei o exame 70-646, farei dia 26/09, agora é só estudar, e fazer muitos simulados.