terça-feira, fevereiro 18, 2020

Azure container registry


Prerequisites:
Azure container registry.
Docker CLI.

In this exemple I used the admin mode to connect to registry:


You can check the user and password in the "Settings - Access keys"

 

domingo, fevereiro 16, 2020

Azure writeback password - Permission Tip

One of the requirements for the password writeback is a Active directory permission, the account specified in the Azure AD Connect utility must have the following rights:
  • Reset password
  • Change password
  • Write permissions on lockoutTime
  • Write permissions on pwdLastSet
  • Extended rights on either:
 You can configure that open your Active Directory Users and Computers, i had some issues when i tried to configure this permissions, but i found a good tip, instead of manual configurationm you can use a PowerShell command to configure this automatily, this is much better than configure manual.

Import the module (PowerShell):

>Import-Module "C:\Program Files\Microsoft Azure Active Directory Connect\AdSyncConfig\AdSyncConfig.psm1"

Set Permission, where ADConnectorAccountDN is the user that you use to sync to Azure AD:
>Set-ADSyncPasswordHashSyncPermissions -ADConnectorAccountDN  "CN=MSOL_6f3a58717cc4,CN=Users,DC=contoso,DC=local"

 

It's done!
https://docs.microsoft.com/en-us/azure/active-directory/authentication/howto-sspr-writeback

Erro MS SQL: Access to the remote server is denied because the current security context is not trusted. [Error 15274]

O seguinte erro estava acontecendo ao executar um JOB no MS SQL 2005:
Executed as user: USUARIO*. Access to the remote server is denied because the current security context is not trusted. [SQLSTATE 42000] (Error 15274). The step failed.

Obs: Neste caso o usuário é um usuário do banco de dados.
Este erro ocorria ao executar um JOB que tem a função de efetuar um select em um servidor remoto, e inserir em uma tabela localmente.
Para resolver este problema é necessário efetuar os seguintes passos:
Acessar o Linked Server:

Clicar em Adicionar selecionar o respectivo usuário que executará o JOB marcar a opção "Impersonate", e especificar usuário e senha, conforme print acima.
Nas configurações do JOB não devem estar selecionado a opção "run as"\"run as user", e o usuário deve ser o owner do JOB.

Instalando e Configurando BranchCache para arquivos



Demonstrarei como instalar e configurar o BranchCache, o cenário é bem simples, tenho o servidor de arquivos na matriz e na filial tem o servidor que será o responsável por salvar os arquivos em cache (hosted cache server).
No servidor de arquivos:

>Install-WindowsFeature -Name FS-BranchCache -IncludeManagementTools 

Habilitando na GPO a publicação do hash


Na filial, instalar o BranchCache:

>Install-WindowsFeature -Name BranchCache -IncludeManagementTools

habilitando o servidor para atuar para hosted cache server

>Enable-BCHostedServer -RegisterSCP

No servidor de arquivo da matriz (D:\TEMP é a pasta que está compartilhada):

>Publish-BCFileContent -Path D:\TEMP -StageData 
Exportando (D:\Cache é a pasta onde exporto o conteúdo, que depois deve ser importado.
>Export-BCCachePackage -Destination D:\Cache

Na filial importando o pacote:

>Import-BCCachePackage -Path D:\TEMP\PeerDistPackage.zip

Erro ao executar Limpeza do Servidor WSUS 6.3

Ao executar o assistente de limpeza do servidor WSUS selecionando a opção: "Atualizações não usadas e revisões de atualizações"

Era gerado o  seguinte erro: "Erro: Erro do Banco de dados"


No logs de eventos do Windows era gerado o evento com ID 7042:
----
Não foi possível conectar o console de administração do WSUS ao Banco de Dados do Servidor do WSUS.
   
Verifique se o SQL Server está em execução no Servidor do WSUS. Se o problema persistir, tente reiniciar o SQL.
----
Executei os seguintes procedimentos para resolver esse problema:
*  Baixar e instalar o Microsoft® Command Line Utilities 11 for SQL Server
https://www.microsoft.com/en-us/download/details.aspx?id=36433

* Usar um script para efetuar a indexação da base de dados do WSUS:
https://gallery.technet.microsoft.com/scriptcenter/6f8cde49-5c52-4abd-9820-f1d270ddea61

Comando find

Uso: find [caminho] expressão [ação]

user#find . -name \*.txt
Procura no diretório corrente todos os arquivos .txt

user# find . -type f -size +1M -atime +10
Procura arquivos com mais de 1 MB e último acesso foi há 10 dias ou mais.