sexta-feira, fevereiro 26, 2016

Configuração Switch CISCO Catalyst 2960-X

Uma pequena referência:

Definindo o IP da VLAN 1 que por padrão é de gerenciamento

switch#config t
switch(config)#interface vlan 1
switch(config)#ip address 192.168.200.10 255.255.255.0

Habilitando a VLAN 1

switch#conf t
switch(config)#int vlan1
switch(config-if)#no shut
switch(config-if)#end

Salve as configurações!!!!

switch#write

Não sou um admin Cisco, por isso procuro documentar cada procedimento que faço com equipametos CISCO.

quarta-feira, fevereiro 24, 2016

PowerShell: Criação de Site AD

Abaixo uma pequena referência de comandos em powershell para a criação de sites, subnets, sites links e controlador de domínio somente leitura:

Criação de um site:
>New-ADReplicationSite -Name MYSITE

Criação de uma subnet:
>New-ADReplicationSubnet -Name 192.168.10.0/24 -Site MYSITE

Criando um site link:
>New-ADReplicationSiteLink -Name "MATRIZ - MYSITE" -SitesIncluded MATRIZ,MYSITE -Cost 3
50 -ReplicationFrequencyInMinutes 180

Adicionando uma conta RODC:
>Add-ADDSReadOnlyDomainControllerAccount -DomainControllerAccountName MYRODC -DomainName contoso.local -SiteName MYSITE


terça-feira, fevereiro 23, 2016

Erro: Print Server ID 315

Problema: O servidor de impressão não estava compartilhando as impressoras instaladas no servidor e era gerado o seguinte evento:

"The print spooler failed to share printer MYPRINTER with shared resource name MYPRINTER. Error 8. The printer cannot be used by others on the network.
Event ID: 315
Source: Print Server

Solução:
O serviço Computer Browser estava com o status de parado e estava desabilitado, habilitei o serviço e reiniciei a máquina, e o problema foi resolvido.


sexta-feira, fevereiro 19, 2016

Habilitar área de trabalho remota - PowerShell

É possível habilitar a área de trabalho remota através do registro do Windows, para isso basta alterar a chave de registro fDenyTSConnections, para verificar o valor da chave

Get-ItemProperty "hklm:\system\CurrentControlSet\Control\Terminal Server" | ft -Property fDenyTSConnections

Se o valor for igual a 1 está desabilitado o acesso a área de trabalho remota, para habilitar basta alterar o valor para 0 com o comando:

Set-ItemProperty "hklm:\system\CurrentControlSet\Control\Terminal Server" -Name fDenyTSConnections 0

quarta-feira, fevereiro 17, 2016

Remove Windows.old folder - Windows Server 2012 R2

This post  is about how to clean a Windows.old folder, when you upgrade Windows the installer create a folder Windows.old , but you can remove this folder. First you need to install a Desktop-Experience, by default this is not installed in Windows Server

>Install-WindowsFeature -name Desktop-Experience -IncludeManagementTools

Reboot the system

>Restart-Computer

Open the Server Manager - Tools - Disk Cleanup


Select the Drive C:
Check de option "Previous Windows installation(s)"


Simple and you safe some GB in your server.

terça-feira, fevereiro 16, 2016

Office 365: Exchange Online

Por padrão quando é criado um grupo de e-mail na organização somente membros da organização podem enviar e-mails para esse grupo, se uma pessoa fora da organização tentar enviar um e-mail para o grupo o mesmo receberá uma mensagem de erro, para resolver isso basta editar o grupo no Exchange Online, e habilitar a opção "Remetentes de dentro e de fora da minha organização":


Caso seu domínio esteja sincronizado com seu AD local (federado), não será possível a alteração, será apresentando a seguinte mensagem:



O Procedimento para habilitar essa opção no AD local  e alterar o atributo msExchRequireAuthToSendTo para FALSE (Advanced Features deve estar habilitado)



segunda-feira, fevereiro 15, 2016

Dica Apache redirecionamento

Neste primeiro post do ano vai uma dica simples e útil no Apache, configurar um redirecionamento, quando os usuários conectarem no apache na porta 80 eles serão redirecionados para a porta 443, basta adicionar o seguinte conteúdo no seu VirtualHost:



 Testei com o Apache 2.4.

domingo, novembro 29, 2015

SYSVOL: Migrando de FRS para DFS

Este tutorial é baseado no excelente artigo escrito pelo The Storage Team da Microsoft, na verdade só vou descrever os comandos para a migração, o cenário que será executado essa migração é baseado em dois AD DS principais e 7 AD DS RODC,  todos executando o Windows 2008 R2. 
Recomendo a leitura do artigo:


http://blogs.technet.com/b/filecab/archive/2008/02/08/sysvol-migration-series-part-1-introduction-to-the-sysvol-migration-process.aspx

Passos Importantes:

* Verificar se o serviço DFS Replication está em execução nos controladores de domínio.

* Checar se a replicação através do FRS está funcionando corretamente, isso pode ser obtido através do comando:

RepAdmin /ReplSum

* Setar o estado global da replicação como 1, isso deve ser executado no controlador de domínio principal


É possível verificar o estado da replicação através do comando:

dfsrmig /getMigrationState

Neste cenário há 7 RODCs, quando verificava o estado da migração no controlador de domínio principal, recebia que os RODCs estavam no estado de Start, bastou efetuar uma sincronização nos RODCs com a ferramenta repadmin, executei no RODCS:
repadmin /syncall /AeD
também tive que executar o comando abaixo no controlador de domínio principal:
dfsrmig /CreateGlobalObjects

Verificando novamente a replicação obtive sucesso assim posso ir para o próximo passo:


Próximo passo, executar o comando abaixo no controlador de domínio principal:

dfsrmig /setGlobalState 2

Após todos os controladores de domínio terem feito o passo 2 é necessário executar o último passo:


 Checando o resultado:


Se você verificar o serviço File Replication fica como desativado, após o sucesso dos procedimentos.

Minha experiência nesse cenário, o processo é um pouco demorado, meus melhores amigos nessa tarefa foram os comandos repadmin /syncall /AeD e dfsrdiag PollAD /Member:RODCSERVER

sábado, novembro 28, 2015

Script PowerShell Alterar ProxyAddress

Por padrão quando uma conta é criada no Exchange Online o endereço principal fica como usuario@dominio.onmicrosoft.com foi necessário alterar para usuario@contoso.com (levando em conta que o domínio seja contoso.com), o domínio estava federado, ou seja, as alterações só são possíveis através do Active Directory local, para realizar essa alteração é preciso alterar a variável proxyaddresses, como eram mais de mil contas é "impossível" configurar um por uma, assim encontrei um script que altera essa variável em todos os usuários do domínio, segue o script:

Import-Module ActiveDirectory
Get-ADUser -Filter * -SearchBase 'DC=contoso,DC=com' -Properties proxyaddresses |
Foreach {
Set-ADUser $_ -Add @{ProxyAddresses = "SMTP:$($_.UserPrincipalName)"}
}

Se você desejar alterar manualmente essa variável basta ir no editor de atributos nas propriedades do usuário (Advanced Features deve estar habilitada e não utilizar o pesquisar) e alterar o proxyaddresses conforme print abaixo:


Um detalhe importante, quando o valor SMTP estiver em maiúsculo o endereço fica como principal, se for necessário criar um apelido para a conta basta adicionar um novo valor em minúsculo, como figura acima, tenho o endereço principal SMTP:maykon e o apelido smtp:maykon1 ou seja, recebo e-mails enviados para maykon@contoso.com e maykon1@contoso.com.

segunda-feira, novembro 02, 2015

StarWind iSCSI SAN Free

Recentemente estava procurando um produto que utilizasse a tecnologia ISCSI ( função iSCSI target) e que suportasse a instalação em máquinas Windows Client, como sabemos  o Windows Server tem essa tecnologia nativa, mas esse não era o caso, era necessário instalar um produto no Windows 7, que serviria para armazenar backups, coisa bem simples, entregaria uma LUN para o servidor, neste servidor utilizo o initiator iSCSI, onde conecto nesta LUN, após uma pesquisa encontrei o produto StarWind iSCSI SAN, que é gratuito, mas tem a versão paga que contém algumas features não disponíveis na versão gratuita.

Site: