<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sua Grande Chance &#187; Servidores</title>
	<atom:link href="http://www.suagrandechance.com/category/infraestrutura/servidores/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.suagrandechance.com</link>
	<description>Tire todas as suas dúvidas de Informática aqui!</description>
	<lastBuildDate>Mon, 27 Feb 2012 14:39:28 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Isa Server &#8211; Configurando Alertas para notificão por E-Mail</title>
		<link>http://www.suagrandechance.com/isa-server-configurando-alertas-para-notifico-por-e-mail/</link>
		<comments>http://www.suagrandechance.com/isa-server-configurando-alertas-para-notifico-por-e-mail/#comments</comments>
		<pubDate>Fri, 24 Jul 2009 00:03:32 +0000</pubDate>
		<dc:creator>Alice</dc:creator>
				<category><![CDATA[Infra Estrutura]]></category>
		<category><![CDATA[Servidores]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[isa server]]></category>
		<category><![CDATA[notificação]]></category>

		<guid isPermaLink="false">http://www.suagrandechance.com/isa-server-configurando-alertas-para-notifico-por-e-mail/</guid>
		<description><![CDATA[&#160; Por Eduardo Petizme Introdução Esse artigo demonstra como configurar os alertas do ISA Server para notificar o Administrador por e-mail. Com tantos afazeres, administradores de redes não têm muito tempo para ficar monitorando o perímetro da sua rede. Pensando nisso existe o serviço de alerta por e-mail no ISA Server. Assim quando, por exemplo, [...]]]></description>
			<content:encoded><![CDATA[<p>&#160;</p>
<h5>Por Eduardo Petizme</h5>
<p><strong>Introdução</strong></p>
<p>Esse artigo demonstra como configurar os alertas do ISA Server para notificar o Administrador por e-mail.</p>
<p>Com tantos afazeres, administradores de redes não têm muito tempo para ficar monitorando o perímetro da sua rede. Pensando nisso existe o serviço de alerta por e-mail no ISA Server. Assim quando, por exemplo, seu ISA detectar alguma tentativa de invasão o administrador pode ser avisado por e-mail, ao invés da estação como era feito na época do Windows NT.</p>
<p><strong>Configurando Alerta</strong></p>
<ol>
<li>
<p>Abra o &#8216;ISA Server Management&#8217;, clique em &#8216;Monotoring&#8217; e na guia &#8216;Alerts&#8217;.       <br /><img alt="Cc668466.configalertas-01(pt-br,TechNet.10).jpg" src="http://i.technet.microsoft.com/Cc668466.configalertas-01(pt-br,TechNet.10).jpg" /></p>
</li>
<li>
<p>No &#8216;Task Bar&#8217; clique em &#8216;Configure Alert Definitions&#8217;.       <br /><img alt="Cc668466.configalertas-02(pt-br,TechNet.10).jpg" src="http://i.technet.microsoft.com/Cc668466.configalertas-02(pt-br,TechNet.10).jpg" /></p>
</li>
<li>
<p>Localize o alerta &#8216;Intrusion Detected&#8217;, por exemplo, e clique no botão &#8216;Edit&#8217;</p>
</li>
<li>
<p>Na tela &#8216;Intrusion detected Properties&#8217; habilite a opção &#8216;Send e-mail&#8217; para poder configurá-lo.       <br /><img alt="Cc668466.configalertas-03(pt-br,TechNet.10).jpg" src="http://i.technet.microsoft.com/Cc668466.configalertas-03(pt-br,TechNet.10).jpg" /></p>
</li>
<li>
<p>Configure os campos:</p>
<ul>
<li>
<p>SMTP server: Endereço do seu servidor SMTP.</p>
</li>
<li>
<p>From: E-mail do ISA Server que chegará a caixa postal do destinatário.</p>
</li>
<li>
<p>To: E-mail principal de destino, exemplo: Administrador da Segurança</p>
</li>
<li>
<p>Cc: E-mail seundário de destino, exemplo: Administrador da Rede</p>
</li>
</ul>
</li>
<li>
<p>Clique no botão &#8216;Test&#8217; para testar a configuração.</p>
</li>
<li>
<p>Clique em &#8217;0k&#8217; para concluir de configurar o alerta. </p>
</li>
<li>
<p>Confira se o alerta está selecionado, isso significa que esta habilitado.       <br /><img alt="Cc668466.configalertas-04(pt-br,TechNet.10).jpg" src="http://i.technet.microsoft.com/Cc668466.configalertas-04(pt-br,TechNet.10).jpg" /></p>
</li>
<li>
<p>Clique em &#8217;0k&#8217; para concluir</p>
</li>
<li>
<p>Clique &#8216;Apply&#8217; para salvar as alterações e atualizar a política do firewall.</p>
</li>
<li>
<p>Clique &#8217;0k&#8217; em &#8216;Apply New Configuration&#8217;.</p>
</li>
</ol>
<p>Obs.: Existem vários tipos de alertas, verifique o que é necessário e o que é importante que o administrador seja avisado por e-mail e repita os passos 3 ao 11.</p>
<p><strong>Referências:</strong></p>
<p>Para informações adicionais procure em support.microsoft.com</p>
<p>Aplicavél a:</p>
<ul>
<li>
<p>Microsoft ISA 2004 Standard Edition</p>
</li>
</ul>
<p>Fonte também utilizada: KB 840698</p>
<p>Até a próxima,</p>
<p>Eduardo Petizme </p>
]]></content:encoded>
			<wfw:commentRss>http://www.suagrandechance.com/isa-server-configurando-alertas-para-notifico-por-e-mail/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dicas úteis sobre Scripts de Logon &#8211; Parte 2</title>
		<link>http://www.suagrandechance.com/dicas-teis-sobre-scripts-de-logon-parte-2/</link>
		<comments>http://www.suagrandechance.com/dicas-teis-sobre-scripts-de-logon-parte-2/#comments</comments>
		<pubDate>Thu, 23 Jul 2009 19:34:15 +0000</pubDate>
		<dc:creator>Alice</dc:creator>
				<category><![CDATA[Infra Estrutura]]></category>
		<category><![CDATA[Servidores]]></category>
		<category><![CDATA[acesso corporativo]]></category>
		<category><![CDATA[mapeamento de rede]]></category>
		<category><![CDATA[script logon]]></category>

		<guid isPermaLink="false">http://www.suagrandechance.com/dicas-teis-sobre-scripts-de-logon-parte-2/</guid>
		<description><![CDATA[Por Vinicius Canto Olá pessoal! Vamos continuar o artigo com dicas sobre scripts de logon, explicando mais sobre três assuntos relacionados: Sistema de Arquivos e Registro, Impressoras e Mensagens de aviso. No final, temos também uma lista de links úteis para este artigo. Impressoras Conectar usuários à impressoras de rede automaticamente é uma tarefa comum [...]]]></description>
			<content:encoded><![CDATA[<p>Por Vinicius Canto</p>
<p>Olá pessoal!    <br />Vamos continuar o artigo com dicas sobre scripts de logon, explicando mais sobre três assuntos relacionados: Sistema de Arquivos e Registro, Impressoras e Mensagens de aviso. No final, temos também uma lista de links úteis para este artigo. </p>
<p><strong>Impressoras</strong></p>
<p>Conectar usuários à impressoras de rede automaticamente é uma tarefa comum que pode (e deve) ser feita utilizando scripts de logon. A grande vantagem de instalar impressoras usando scripts de logon é o ganho de tempo: uma impressora nova pode ser instalada para todos os usuários da rede em poucos minutos. Quando uma impressora for desativada, pode ser facilmente removida da rede. </p>
<p>Outro ponto importante é que as conexões com impressoras de rede ficam armazenadas no perfil do usuário. Sem scripts de logon, o administrador precisaria instruir os usuários a conectar-se às impressoras de rede ou fazer o trabalho manualmente.</p>
<p>Para conectar-se à impressoras de rede, o WSH disponibiliza dois métodos: o AddWindowsPrinterConnection e AddPrinterConnection. A diferença entre os dois é o tipo de impressora: o primeiro serve para impressoras baseadas em Windows, enquanto o segundo é indicado para impressoras baseadas em MS-DOS. Veja um exemplo abaixo:</p>
<pre>Set objNet = WScript.CreateObject(&quot;WScript.Network&quot;)
objNetwork.AddWindowsPrinterConnection &quot;\printerserverprinterA&quot;</pre>
<p>Note que o script acima é bem semelhante ao que foi apresentado para mapeamento de unidades, e pode ser modificado da mesma forma. Você pode, por exemplo. mapear impressoras baseando-se nos grupos que um usuário pertence.</p>
<p>Existe um pequeno detalhe quanto à estes dois métodos. Nos sistemas operacionais Windows 9x, os primeiro método requer um parâmetro extra &#8211; o nome do driver &#8211; que deve ser previamente instalado no computador. Mais detalhes podem ser encontrados na documentação.</p>
<p><strong>Mensagens de aviso</strong></p>
<p>As mensagens de aviso são extremamente úteis para divulgar pequenas mudanças nos computadores e na rede em geral. Isto pode ser feito utilizando a função msgbox do VBScript, que foi apresentada no primeiro artigo. Abaixo, um pequeno exemplo do que pode ser feito:</p>
<pre>strTitulo = &quot;Seção Técnica de Informática&quot;

strMensagem = _
&quot;AVISO IMPORTANTE&quot; &amp; vbcrlf &amp; vbcrlf &amp; _
&quot;mensagem de teste, mensagem de teste, mensagem de teste&quot; &amp; vbcrlf &amp; _
&quot;mensagem de teste, mensagem de teste, mensagem de teste&quot; &amp; vbcrlf &amp; _
&quot;e está sujeito à punição prevista no regimento interno.&quot;

msgbox strMensagem, 0 + 64, strTitulo</pre>
<p><strong>Sistema de Arquivos e Registro</strong></p>
<p>Vale a pena comentar um pouco também sobre como manipular arquivos, pastas e chaves no registro com scripts de logon, pois há alguns detalhes importantes.<br />
  <br />Como estamos usando scripts de logon, temos que ter em mente que ele será executado no contexto do usuário comum. Usuários comuns normalmente não têm permissão para acessar máquinas remotamente via rede usando WMI. Então, porque usar WMI para tarefas simples como copiar arquivos de um servidor, modificar valores no registro se as próprias ferramentas do Windows Scripting Host conseguem fazer isso? Veja abaixo alguns dos motivos do porque devemos dar preferência aos métodos e objetos do FSO aos do WMI:</p>
<ul>
<li>
<p>FSO é mais rápido do que o WMI ao trabalhar com arquivos e pastas. Isto porque o WMI foi desenvolvido para trabalhar em rede, e para trabalhar localmente ele precisa criar uma conexão com a máquina local antes de executar qualquer ação.</p>
</li>
<li>
<p>WMI não vem instalado por padrão em todos os sistemas operacionais Microsoft, como o Windows 95, 98 e 98 SE. Se um dia você for utilizar um script destes em sistemas antigos, terá que fazer modificações.</p>
</li>
<li>
<p>Para manipular o Registro você pode utilizar os métodos RegRead, RegWrite e RegDelete do objeto WScript.Shell. As vantagens são mesmas que foram citadas acima.</p>
</li>
</ul>
<p>Manipulação de arquivos com FSO é uma área que pode ser mais aprofundada, e, portanto, teremos mais artigos específicos sobre este assunto. Os exemplos então serão dados posteriormente.</p>
<p><strong>Links</strong></p>
<p>Seguem links úteis com referência dos métodos utilizados neste artigo:</p>
<p>Item</p>
<p>Referência</p>
<p>Objeto WSHNetwork </p>
<p><a href="http://msdn.microsoft.com/library/en-us/script56/html/438d1705-fb98-4a63-86e5-a8cc01f4ce16.asp">http://msdn.microsoft.com/library/en-us/script56/html/438d1705-fb98-4a63-86e5-a8cc01f4ce16.asp</a></p>
<p>Método MapNetworkDrive</p>
<p><a href="http://msdn.microsoft.com/library/en-us/script56/html/fef5a591-c633-4c18-91a3-848e72a36ca7.asp">http://msdn.microsoft.com/library/en-us/script56/html/fef5a591-c633-4c18-91a3-848e72a36ca7.asp</a></p>
<p>Propriedade WSHNetwork.Username</p>
<p><a href="http://msdn.microsoft.com/library/en-us/script56/html/a96adec2-4898-46c2-8154-9b02a49e52c3.asp">http://msdn.microsoft.com/library/en-us/script56/html/a96adec2-4898-46c2-8154-9b02a49e52c3.asp</a></p>
<p>Interface IADsUser do ADSI, usada para obter os grupos a que um usuário pertence</p>
<p><a href="http://msdn.microsoft.com/library/default.asp?url=/library/en-us/adsi/adsi/iadsuser.asp">http://msdn.microsoft.com/library/default.asp?url=/library/en-us/adsi/adsi/iadsuser.asp</a></p>
<p>Função InStr, que verifica se uma string está contida em outra</p>
<p><a href="http://msdn.microsoft.com/library/en-us/script56/html/cf0c9b24-ea84-420b-9393-2dbe0c58d7d1.asp">http://msdn.microsoft.com/library/en-us/script56/html/cf0c9b24-ea84-420b-9393-2dbe0c58d7d1.asp</a></p>
<p>Método AddWindowsPrinterConnection</p>
<p><a href="http://msdn.microsoft.com/library/en-us/script56/html/999614b9-1d1e-4d7a-af43-e22ab22fb782.asp">http://msdn.microsoft.com/library/en-us/script56/html/999614b9-1d1e-4d7a-af43-e22ab22fb782.asp</a></p>
<p>Método AddPrinterConnection</p>
<p><a href="http://msdn.microsoft.com/library/en-us/script56/html/672f0518-a698-44b9-9f94-2a0bb201e16a.asp">http://msdn.microsoft.com/library/en-us/script56/html/672f0518-a698-44b9-9f94-2a0bb201e16a.asp</a></p>
<p>Função Msgbox</p>
<p><a href="http://msdn.microsoft.com/library/en-us/script56/html/ae073d50-e4a4-4e23-8e46-0cb1369965e7.asp?frame=true">http://msdn.microsoft.com/library/en-us/script56/html/ae073d50-e4a4-4e23-8e46-0cb1369965e7.asp?frame=true</a></p>
<p>Objeto WSHShell</p>
<p><a href="http://msdn.microsoft.com/library/en-us/script56/html/7b956233-c1aa-4b59-b36d-f3e97a9b02f0.asp">http://msdn.microsoft.com/library/en-us/script56/html/7b956233-c1aa-4b59-b36d-f3e97a9b02f0.asp</a></p>
<p>Objeto FilesystemObject</p>
<p><a href="http://msdn.microsoft.com/library/en-us/script56/html/8b99eead-e2bd-45c6-9660-bbbfeec192f0.asp">http://msdn.microsoft.com/library/en-us/script56/html/8b99eead-e2bd-45c6-9660-bbbfeec192f0.asp</a></p>
<p><strong>Conclusões</strong></p>
<p>A idéia principal deste artigo é ilustrar o que pode e o que não pode ser feito através de scripts de logon. Tenha em mente que um script de logon nada mais é do que uma rotina feita para &#8216;aliviar&#8217; o trabalho do usuário, que automatiza algumas tarefas que ele mesmo poderia fazer. </p>
<p>Esta é uma das maiores dúvidas e reclamações nos grupos de discussão. Futuramente, escreverei mais sobre scripts e execução remota com WMI e scripts de inicialização, que são outras técnicas que confundem muitos administradores. E lembre-se: teste sempre seus scripts antes de aplicar alterações na sua rede.</p>
<p>Até mais!<br />
  <br />Vinicius Canto</p>
]]></content:encoded>
			<wfw:commentRss>http://www.suagrandechance.com/dicas-teis-sobre-scripts-de-logon-parte-2/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Introdução a Group Policy (GPO)</title>
		<link>http://www.suagrandechance.com/introduo-a-group-policy-gpo/</link>
		<comments>http://www.suagrandechance.com/introduo-a-group-policy-gpo/#comments</comments>
		<pubDate>Thu, 23 Jul 2009 19:18:31 +0000</pubDate>
		<dc:creator>Alice</dc:creator>
				<category><![CDATA[Infra Estrutura]]></category>
		<category><![CDATA[Servidores]]></category>
		<category><![CDATA[acessos de usuários]]></category>
		<category><![CDATA[Bloqueio de pastas]]></category>
		<category><![CDATA[gerenciamento de grupos]]></category>
		<category><![CDATA[policys]]></category>

		<guid isPermaLink="false">http://www.suagrandechance.com/introduo-a-group-policy-gpo/</guid>
		<description><![CDATA[Uma das gigantescas tarefas de um administrador de sistemas é gerenciar usuários, grupos e computadores da rede. Imagine você tendo um parque de máquinas com 1500 desktops para gerenciar e precisa mudar uma configuração em todas elas. A princípio você deve pensar que gastará no mínimo 1 mês para terminar essa tarefa, mas se você [...]]]></description>
			<content:encoded><![CDATA[<p>Uma das gigantescas tarefas de um administrador de sistemas é gerenciar usuários, grupos e computadores da rede. Imagine você tendo um parque de máquinas com 1500 desktops para gerenciar e precisa mudar uma configuração em todas elas. </p>
<p>A princípio você deve pensar que gastará no mínimo 1 mês para terminar essa tarefa, mas se você estiver em ambiente Windows com Active Directory, essa tarefa não levará mais que alguns minutos através de um recurso chamado Group Policy(GPO).</p>
<p>A Group Policy(GPO), é capaz de mudar configurações, restringir ações ou até mesmo distribuir aplicações em seu ambiente de rede. As vantagens são muitas, e podem ser aplicadas em sites, domínios e organizational units(OUs). Se você criou uma OU para cada departamento da sua empresa, poderá então, fazer diferentes configurações de GPO para cada departamento.</p>
<p><strong>O objetivo deste artigo é descrever os recursos das GPOs, em outros artigos vamos abordar passo-a-passo com se faz essas configurações.</strong></p>
<p>As GPOs são baseadas em templates que possuem uma lista de opções configuráveis de forma amigável. A maioria dos itens de uma GPO tem 3 diferentes opções:</p>
<p><strong>Enable:</strong> Especifica que aquele item será ativado.</p>
<p><strong>Disable:</strong> Especifica que aquele item será desativado.</p>
<p><strong>Not Configured:</strong>Deixa a opção neutra, nem ativa e nem desativa o item, ou seja, fica como está agora. Esta é a configuração padrão.</p>
<p>Vejamos um exemplo:</p>
<p>Você quer desabilitar o command prompt de todos os desktops da rede. Para isso existe um item chamado Disable the command prompt, a configuração default para esse item é Not Configured. </p>
<p>Se você configurar como Enabled, o command prompt será desativado e se você configurar como Disable, será ativado explicitamente.</p>
<p>Parece confuso o Enable desativar a opção, mas repare que a opção é “Desabilitar o prompt de comando”, o Enable neste caso está ativando a opção de “Desabilitar o prompt de comando”.</p>
<p>As configurações das GPOs podem ser aplicadas em dois tipos de objetos do Active Directory: Usuários e Computadores, desde que estejam em uma OU. Se houver algum conflito entre as configurações dos computadores e dos usuários, as configurações dos usuários vão prevalecer.</p>
<p>Os tipos de configurações que podem ser feitas estão descritas abaixo:</p>
<p><strong>Software Settings:</strong> Nesta categoria, um administrador pode, por exemplo, distribuir aplicações para usuários finais.</p>
<p><strong>Windows Settings:</strong> Permite ao administrador customizar as configurações do Windows. Estas opções são diferentes para usuários e computadores.</p>
<p><strong>Por exemplo:</strong> Nos computadores, eu posso criar um script para ser executado no Startup e Shutdown. Nos usuários eu crio scripts para rodar no Logon e Logoff. Além disso, nos usuários posso mudar configurações do Internet Explorer, redirecionar pastas, etc.</p>
<p><strong>Administrative Templates:</strong> Também são diferentes as opções para computadores e usuários.</p>
<p><strong>Por exemplo:</strong> Nos computadores eu posso configurar itens do Sistema e nos usuários, posso configurar o Menu Iniciar e Barra de Tarefas.</p>
<p>Hierarquia das GPOs</p>
<p>Um outro conceito importe é saber a hierarquia das GPOs que podem ser aplicadas em 3 níveis diferentes: Sites, domínios e OUs</p>
<p><strong>Sites:</strong> O mais alto nível. Todas as configurações feitas no site serão aplicadas a todos os domínios que fazem parte dele.</p>
<p><strong>Domínios:</strong> É o segundo nível. Configurações feitas aqui, afetarão todos os usuários e grupos dentro do domínio.</p>
<p><strong>OUs:</strong> O que se aplica nas OUs afetarão todos os usuários dentro dela.</p>
<p>É importante lembrar que as opções são cumulativas por padrão. Sendo assim, se eu sou um usuário da OU Engenharia, posso receber configurações que vem do Site, Domínio e da minha própria OU.</p>
<p>Exemplo:</p>
<p>No Site foi configurado uma GPO para os usuários mudarem a senha a cada 50 dias. No Domínio, foi configurada outra GPO desativando o prompt de Comando e na OU Engenharia, foi configurada outra GPO para especificar o papel de parede padrão do meu desktop.</p>
<p>Quando eu me logar será aplicada as três GPOs.</p>
<p><strong>Heranças de Group Policy</strong></p>
<p>Pegando o exemplo acima, o que aconteceria se fosse configurada uma GPO no Domínio para mudar a senha a cada 30 dias ? Haveria um conflito de GPOs, pois no Site está configurado para mudar a senha a cada 50 dias. Por isso é importante entender como ocorrem as heranças de GPOs.</p>
<p>Por default, quem está mais próximo do usuário tem preferência na aplicação da GPO sobre as configurações mais genéricas. No nosso exemplo, a GPO do Domínio será aplicada.</p>
<p>Entretando, o Administrador do Sistema pode alterar esse comportamento através de duas opções descritas abaixo:</p>
<p><strong>Block Policy Inheritance ( Bloquear heranças de políticas)</strong></p>
<p>Especifica que as configurações da GPO para um objeto não será herdada do nível superior. Isso é muito usado quando se tem uma OU dentro de outra e você quer aplicar uma configuração específica para aquela OU.</p>
<p><strong>Force Policy Inheritance ( Forçar herança de políticas)</strong></p>
<p>Especifica que você não permitirá que níveis filhos possam sobrescrever suas configurações de GPO. Por exemplo: Sou administrador de um site da minha empresa e criei uma política de senha forte através de GPO com 9 caracteres e não quero que o Administrador do Domínio e nem o das OUs dos domínios possam sobrescrever minha política. Neste caso eu crio minha GPO, aplico ao Site e marco a opção de Force Policy Inheritance.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.suagrandechance.com/introduo-a-group-policy-gpo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Protegendo o Grupo Domain Admins utilizando Restricted Groups</title>
		<link>http://www.suagrandechance.com/protegendo-o-grupo-domain-admins-utilizando-restricted-groups/</link>
		<comments>http://www.suagrandechance.com/protegendo-o-grupo-domain-admins-utilizando-restricted-groups/#comments</comments>
		<pubDate>Thu, 23 Jul 2009 19:08:20 +0000</pubDate>
		<dc:creator>Alice</dc:creator>
				<category><![CDATA[Infra Estrutura]]></category>
		<category><![CDATA[Servidores]]></category>
		<category><![CDATA[server 2003]]></category>
		<category><![CDATA[Servidor de dominio]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.suagrandechance.com/protegendo-o-grupo-domain-admins-utilizando-restricted-groups/</guid>
		<description><![CDATA[&#160; Visão geral Neste tutorial iremos mostrar como proteger o grupo Domain Admins utilizando a configuração de GPO Restricted Groups. Quando utilizamos o Restricted Groups, qualquer usuário que seja adicionado no grupo Domain Admins sem ser por meio da configuração de GPO Restricted Groups será removido automaticamente. Essa política de remoção inclui o usuário administrator. [...]]]></description>
			<content:encoded><![CDATA[<p>&#160;</p>
<h5><strong>Visão geral</strong></h5>
<p>Neste tutorial iremos mostrar como proteger o grupo Domain Admins utilizando a configuração de GPO Restricted Groups. Quando utilizamos o Restricted Groups, qualquer usuário que seja adicionado no grupo Domain Admins sem ser por meio da configuração de GPO Restricted Groups será removido automaticamente. Essa política de remoção inclui o usuário administrator.</p>
<p><strong>Solução</strong></p>
<p>No Domain Controller:</p>
<ol>
<li>
<p>Ir em Start / Programs / Administrative Tools / Domain Controller Security Policy.</p>
</li>
<li>
<p>Na tela Default Domain Controller Security Settings clique com o botão direito do mouse em Restricted Groups e depois em Add Group&#8230;       <br /><img alt="Cc716441.domadmin-1(pt-br,TechNet.10).jpg" src="http://i.technet.microsoft.com/Cc716441.domadmin-1(pt-br,TechNet.10).jpg" /></p>
</li>
<li>
<p>Na tela Add Group no campo Group digite Domain Admins e clique em OK.       <br /><img alt="Cc716441.domadmin-2(pt-br,TechNet.10).jpg" src="http://i.technet.microsoft.com/Cc716441.domadmin-2(pt-br,TechNet.10).jpg" /></p>
</li>
<li>
<p>Na tela Domain Admins Properties em Members of this group clique em Add.       <br /><img alt="Cc716441.domadmin-3(pt-br,TechNet.10).jpg" src="http://i.technet.microsoft.com/Cc716441.domadmin-3(pt-br,TechNet.10).jpg" /></p>
</li>
<li>
<p>Na tela Add Member clique em Browse&#8230;       <br /><img alt="Cc716441.domadmin-4(pt-br,TechNet.10).jpg" src="http://i.technet.microsoft.com/Cc716441.domadmin-4(pt-br,TechNet.10).jpg" /></p>
</li>
<li>
<p>Na tela Select Users or Groups caixa Enter the object names to select digite Administrator clique em Check Names e depois em OK.       <br /><img alt="Cc716441.domadmin-5(pt-br,TechNet.10).jpg" src="http://i.technet.microsoft.com/Cc716441.domadmin-5(pt-br,TechNet.10).jpg" /></p>
</li>
<li>
<p>Na tela Add Member clique em Ok.</p>
</li>
<li>
<p>De volta na tela Domain Admins Properties observe na caixa Members of this group o usuário DOMINIOAdministrator. Clique em Apply e depois em OK.       <br /><img alt="Cc716441.domadmin-6(pt-br,TechNet.10).jpg" src="http://i.technet.microsoft.com/Cc716441.domadmin-6(pt-br,TechNet.10).jpg" /></p>
</li>
<li>
<p>Observe na tela Default Domain Controller Security Settings no painel direito o grupo Domain Admins.       <br /><img alt="Cc716441.domadmin-7(pt-br,TechNet.10).jpg" src="http://i.technet.microsoft.com/Cc716441.domadmin-7(pt-br,TechNet.10).jpg" /></p>
</li>
<li>
<p>Ir em Start / Run digite gpupdate /force e clique em OK. </p>
</li>
</ol>
<p>OBS: Qualquer usuário existente no grupo Domain Admins será removido se não for explicitamente adicionado através da GPO Restricted Groups.</p>
<p><strong>Conclusão</strong></p>
<p>Neste tutorial mostramos como proteger o group Domain Admins utilizando a configuração de GPO Restricted Groups.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.suagrandechance.com/protegendo-o-grupo-domain-admins-utilizando-restricted-groups/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bloqueio de acesso a pastas no Servidor</title>
		<link>http://www.suagrandechance.com/bloqueio-de-acesso-a-pastas-no-servidor/</link>
		<comments>http://www.suagrandechance.com/bloqueio-de-acesso-a-pastas-no-servidor/#comments</comments>
		<pubDate>Wed, 06 May 2009 13:05:43 +0000</pubDate>
		<dc:creator>Alice</dc:creator>
				<category><![CDATA[Infra Estrutura]]></category>
		<category><![CDATA[Servidores]]></category>
		<category><![CDATA[acesso a pasta]]></category>
		<category><![CDATA[dicas de windows]]></category>
		<category><![CDATA[rede interna]]></category>

		<guid isPermaLink="false">http://www.suagrandechance.com/?p=320</guid>
		<description><![CDATA[Bom, essa é a continuação do manual anterior: Movendo usuários no Active Directory Agora que já estamos com o AD organizado, e com os grupos criados, vamos agora modificar as permissões das pastas do servidor para bloquear acessos dos setores. Com esse manual você irá aprender a como bloquear a pasta do Financeiro para somente [...]]]></description>
			<content:encoded><![CDATA[<p>Bom, essa é a continuação do manual anterior:<br />
<a href="http://www.suagrandechance.com/como-mover-usuarios-no-active-directory/" target="_self">Movendo usuários no Active Directory</a></p>
<p>Agora que já estamos com o AD organizado, e com os grupos criados, vamos agora modificar as permissões das pastas do servidor para bloquear acessos dos setores.<br />
Com esse manual você irá aprender a como bloquear a pasta do Financeiro para somente os usuários do setor acessar.</p>
<p style="text-align: center;"><img class="aligncenter" title="Bloqueio de acesso a pastas no servidor windows server 2003" src="http://www.suagrandechance.com/manuais/ad/34a.jpg" alt="" width="273" height="404" /></p>
<p>a</p>
<p><img class="alignnone" title="Bloqueio de acesso a pastas" src="http://www.suagrandechance.com/manuais/ad/34b.jpg" alt="" width="367" height="474" /></p>
<p>b</p>
<p><img class="alignnone" title="Bloqueio de acesso a pastas" src="http://www.suagrandechance.com/manuais/ad/34c.jpg" alt="" width="367" height="474" /></p>
<p>c</p>
<p><img class="alignnone" title="Bloqueio de pastas" src="http://www.suagrandechance.com/manuais/ad/34d.jpg" alt="" width="551" height="469" /></p>
<p>d</p>
<p><img class="alignnone" title="Bloqueio de pastas" src="http://www.suagrandechance.com/manuais/ad/34e.jpg" alt="" width="444" height="202" /></p>
<p>e</p>
<p><img class="alignnone" title="Bloqueio de pastas" src="http://www.suagrandechance.com/manuais/ad/34f.jpg" alt="" width="551" height="469" /></p>
<p>f</p>
<p><img class="alignnone" title="Bloqueio de pastas" src="http://www.suagrandechance.com/manuais/ad/34g.jpg" alt="" width="367" height="474" /></p>
<p>g</p>
<p><img class="alignnone" title="Bloqueio de pastas" src="http://www.suagrandechance.com/manuais/ad/34h.jpg" alt="" width="367" height="474" /></p>
<p>h</p>
<p><img class="alignnone" title="Bloqueio de Pastas" src="http://www.suagrandechance.com/manuais/ad/34i.jpg" alt="" width="463" height="246" /></p>
<p>i</p>
<p><img class="alignnone" title="Bloqueio de pastas" src="http://www.suagrandechance.com/manuais/ad/34j.jpg" alt="" width="576" height="344" /></p>
<p>j</p>
<p><img class="alignnone" title="Bloqueio de pastas" src="http://www.suagrandechance.com/manuais/ad/34l.jpg" alt="" width="576" height="344" /></p>
<p>l</p>
<p><img class="alignnone" title="Bloqueio de Pastas" src="http://www.suagrandechance.com/manuais/ad/34m.jpg" alt="" width="463" height="246" /></p>
<p>m</p>
<p><img class="alignnone" title="Bloqueio de Pastas" src="http://www.suagrandechance.com/manuais/ad/34n.jpg" alt="" width="367" height="474" /></p>
<p>n</p>
<p><img class="alignnone" title="Bloqueio de pastas" src="http://www.suagrandechance.com/manuais/ad/34o.jpg" alt="" width="296" height="513" /></p>
<p>o</p>
<p><img class="alignnone" title="Bloqueio de pastas" src="http://www.suagrandechance.com/manuais/ad/34p.jpg" alt="" width="367" height="474" /></p>
<p>p</p>
<p><img class="alignnone" title="Bloqueio de pastas" src="http://www.suagrandechance.com/manuais/ad/34q.jpg" alt="" width="367" height="474" /></p>
<p>q</p>
<p><img class="alignnone" title="Bloqueio de pastas" src="http://www.suagrandechance.com/manuais/ad/34r.jpg" alt="" width="551" height="469" /></p>
<p>r</p>
<p><img class="alignnone" title="Bloqueio de Pastas" src="http://www.suagrandechance.com/manuais/ad/34s.jpg" alt="" width="444" height="202" /></p>
<p>s</p>
<p><img class="alignnone" title="Bloqueios de Pastas no windows server 2003" src="http://www.suagrandechance.com/manuais/ad/34t.jpg" alt="" width="551" height="469" /></p>
<p>t</p>
<p><img class="alignnone" title="Bloqueios de pastas" src="http://www.suagrandechance.com/manuais/ad/34u.jpg" alt="" width="367" height="474" /></p>
<p>u</p>
<p><img class="alignnone" title="Bloqueios de acessos" src="http://www.suagrandechance.com/manuais/ad/34v.jpg" alt="" width="463" height="246" /></p>
<p>v</p>
<p><img class="alignnone" title="Bloqueios a pastas" src="http://www.suagrandechance.com/manuais/ad/34x.jpg" alt="" width="576" height="344" /></p>
<p>x</p>
<p><img class="alignnone" title="Bloqueios" src="http://www.suagrandechance.com/manuais/ad/34z.jpg" alt="" width="367" height="474" /></p>
<p>z</p>
<p><img class="alignnone" title="Bloqueio de pastas" src="http://www.suagrandechance.com/manuais/ad/34za.jpg" alt="" width="367" height="474" /></p>
<p>za</p>
<p><img class="alignnone" title="Acesso a pastas" src="http://www.suagrandechance.com/manuais/ad/34zb.jpg" alt="" width="343" height="446" /></p>
<p>zb</p>
<p><img class="alignnone" title="Permissões de pastas" src="http://www.suagrandechance.com/manuais/ad/34zc.jpg" alt="" width="367" height="474" /></p>
<p>zc</p>
<p><img class="alignnone" title="Permissões de pastas" src="http://www.suagrandechance.com/manuais/ad/34zd.jpg" alt="" width="367" height="474" /></p>
<p>zd</p>
]]></content:encoded>
			<wfw:commentRss>http://www.suagrandechance.com/bloqueio-de-acesso-a-pastas-no-servidor/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Como organizar os grupos internet</title>
		<link>http://www.suagrandechance.com/como-organizar-os-grupos-internet/</link>
		<comments>http://www.suagrandechance.com/como-organizar-os-grupos-internet/#comments</comments>
		<pubDate>Mon, 27 Apr 2009 20:03:14 +0000</pubDate>
		<dc:creator>Alice</dc:creator>
				<category><![CDATA[Infra Estrutura]]></category>
		<category><![CDATA[Servidores]]></category>
		<category><![CDATA[ad]]></category>
		<category><![CDATA[grupos]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[interno]]></category>
		<category><![CDATA[OU]]></category>
		<category><![CDATA[revenda]]></category>

		<guid isPermaLink="false">http://www.suagrandechance.com/?p=303</guid>
		<description><![CDATA[Para os usuários navegarem na rede os mesmo tem que ter certos grupos internet configurados, de acordo com o seu firewall. Na empresa utilizamos um firewall linux, com autenticação via Active Directory, com isso fica mais fácil gerenciar os acessos a internet facilitando o CPD com a liberação de sites e acessos a portas. Para [...]]]></description>
			<content:encoded><![CDATA[<p>Para os usuários navegarem na rede os mesmo tem que ter certos grupos internet configurados, de acordo com o seu firewall.<br />
Na empresa utilizamos um firewall linux, com autenticação via Active Directory, com isso fica mais fácil gerenciar os acessos a internet facilitando o CPD com a liberação de sites e acessos a portas.</p>
<p>Para que tudo funcione, primeiramente vamos organizar o AD e mover a pasta de INTERNET criada para o padrão da empresa.</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/35a.jpg" alt="" width="345" height="263" /></p>
<p>Procure o icone Administrative Tools (Ferramentas Administrativas)</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/35b.jpg" alt="" width="171" height="56" /></p>
<p>Procure o icone Active Directory Users and Computers (Gerenciamento de Usuários e Computadores)</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/35c.jpg" alt="" width="212" height="560" /></p>
<p>Vai abrir o AD veja que o grupo INTERNET e o grupo REVENDA já estão configurados de acordo com o <a href="http://www.suagrandechance.com/como-organizar-o-active-directory/" target="_self">manual de organização do Active Directory.</a> Se não estiver organize primeiramente o AD para depois poder mexer na organização dos grupos internet.</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/35d.jpg" alt="" width="224" height="239" /></p>
<p>Clique com o Botão Direito do Mouse em INTERNET e depois escolha MOVE</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/35e.jpg" alt="" width="256" height="435" /></p>
<p>Ira abrir uma caixa solicitando indicar aonde quer mover a pasta INTERNET, Escolha REVENDA, PERMISSOES e depois clique em OK</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/35f.jpg" alt="" width="324" height="321" /></p>
<p>Pronto repare que a pasta (OU) foi movida para dentro de PERMISSOES, padronizando com isso todos os objetos de uso da revenda.</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/35g.jpg" alt="" width="226" height="344" /></p>
<p>Após isso, vamos finalmente configurar os acessos a Internet dos usuários.<br />
Clique na Pasta INTERNO dentro de REVENDA, você vai reparar que dentro da mesma já estão todos os usuários da revenda configurados. Caso não esteja acesse o manual <a href="http://www.suagrandechance.com/como-mover-usuarios-no-active-directory/" target="_self">como mover os usuários no Active Directory</a> e depois volte a partir desse ponto.</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/35h.jpg" alt="" width="517" height="266" /></p>
<p>Clique com o botão direito do mouse em cima do Usuário que você quer configurar e depois vá em Properties (Propriedades)</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/35i.jpg" alt="" width="335" height="343" /></p>
<p>Vai abrir a caixa abaixo, primeiramente verifique se o usuário já digitado o Setor do usuário, se não tiver digite tudo em Maisculo</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/35j.jpg" alt="" width="406" height="486" /></p>
<p>Após clique na aba &#8221; Member Of  &#8221;<br />
Repare que o usuário deverá está no grupo Domain Users e no grupo do Seu setor, no nosso exemplo estamos trabalhando com um usuário do Setor Financeiro.<br />
Se o seu não estiver assim, consulte o manual <a href="http://www.suagrandechance.com/como-organizar-o-active-directory/" target="_self">como organizar o Active Directory</a> para poder padronizar os grupos por setor.<br />
Clique no botão Add.</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/35l.jpg" alt="" width="404" height="484" /></p>
<p>Vai abrir a tela abaixo:<br />
Digite Internet e aperte a tecla &#8221; Check Names &#8221;</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/35m.jpg" alt="" width="463" height="246" /></p>
<p>Vai abrir uma tela parecida com a tela abaixo.<br />
Essa tela mostra os grupos de acesso a internet que existem criados na empresa.</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/35n.jpg" alt="" width="576" height="344" /></p>
<p>Mantenha o botão &#8221; CTRL &#8221; do teclado pressionado e vá clicando nos grupos abaixo.<br />
OBS: Esses grupos são padrão para qualquer usuário.<br />
Se o usuário for do RH inclua também os acessos: CAT, TED e CONECTIVIDADE<br />
Depois clique em OK</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/35o.jpg" alt="" width="576" height="344" /></p>
<p>Repare que foi incluido os grupos abaixo. Aperte OK</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/35p.jpg" alt="" width="404" height="484" /></p>
<p>Pronto, agora o usuário já pode acessar a internet.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.suagrandechance.com/como-organizar-os-grupos-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Como mover usuarios no Active Directory</title>
		<link>http://www.suagrandechance.com/como-mover-usuarios-no-active-directory/</link>
		<comments>http://www.suagrandechance.com/como-mover-usuarios-no-active-directory/#comments</comments>
		<pubDate>Mon, 27 Apr 2009 19:28:59 +0000</pubDate>
		<dc:creator>Alice</dc:creator>
				<category><![CDATA[Infra Estrutura]]></category>
		<category><![CDATA[Servidores]]></category>
		<category><![CDATA[active directory]]></category>
		<category><![CDATA[ad]]></category>
		<category><![CDATA[mover]]></category>
		<category><![CDATA[OU]]></category>
		<category><![CDATA[Unit Organization]]></category>

		<guid isPermaLink="false">http://www.suagrandechance.com/?p=305</guid>
		<description><![CDATA[Primeiramente vamos abrir o AD, vá no Painel de controle Clique no Icone, Administrative Tools (Ferramentas Administrativas) Clique no Icone, Active Directory Users and Computers (Gerenciamento de Usuários e Computadores) Você irá ver uma tela semelhante com a de Baixo. Abra a pasta dos usuários, no nosso caso os usuários da empresa estão criados dentro [...]]]></description>
			<content:encoded><![CDATA[<p>Primeiramente vamos abrir o AD, vá no Painel de controle</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/37a.jpg" alt="" width="345" height="263" /></p>
<p>Clique no Icone, Administrative Tools (Ferramentas Administrativas)</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/37b.jpg" alt="" width="171" height="56" /></p>
<p>Clique no Icone, Active Directory Users and Computers (Gerenciamento de Usuários e Computadores)</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/37c.jpg" alt="" width="212" height="560" /></p>
<p>Você irá ver uma tela semelhante com a de Baixo.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/37d.jpg" alt="" width="227" height="235" /></p>
<p>Abra a pasta dos usuários, no nosso caso os usuários da empresa estão criados dentro da pastas USERS</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/37e.jpg" alt="" width="536" height="461" /></p>
<p>Procure o nome do usuário que você quer mover e clique com o botão direito do mouse em cima do nome dele e escolha MOVE</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/37f.jpg" alt="" width="330" height="386" /></p>
<p>Vai abrir um caixa para você selecionar o local desejado. No nosso exemplo escolhemos a pasta(OU) INTERNO dentro da pasta(OU) REVENDA</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/37g.jpg" alt="" width="324" height="321" /></p>
<p>Se você olhar depois dentro da pasta INTERNO vai notar que o usuário foi movido para dentro dela.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/37h.jpg" alt="" width="521" height="272" /></p>
<p>Faça isso com os demais usuários, mas somentes os usuários da revenda.</p>
<p>OBS: Não mover os seguintes usuários:<br />
Administrator<br />
Suporte<br />
Servsql<br />
Veritas</p>
]]></content:encoded>
			<wfw:commentRss>http://www.suagrandechance.com/como-mover-usuarios-no-active-directory/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Como organizar o Active Directory</title>
		<link>http://www.suagrandechance.com/como-organizar-o-active-directory/</link>
		<comments>http://www.suagrandechance.com/como-organizar-o-active-directory/#comments</comments>
		<pubDate>Mon, 27 Apr 2009 06:37:15 +0000</pubDate>
		<dc:creator>Alice</dc:creator>
				<category><![CDATA[Infra Estrutura]]></category>
		<category><![CDATA[Servidores]]></category>
		<category><![CDATA[active directory]]></category>
		<category><![CDATA[empresa]]></category>
		<category><![CDATA[servidor]]></category>
		<category><![CDATA[window 2003]]></category>

		<guid isPermaLink="false">http://www.suagrandechance.com/?p=296</guid>
		<description><![CDATA[O Active Directory  facilita o trabalho no gerenciamento das redes, porém se o mesmo não for organizado, fica muito dificil para dar manutenção. Por isso estou sugerindo abaixo uma forma simples de organizar o Active Directory para facilitar a manutenção de pastas e acesso a arquivos. Lembrando que esse procedimento deve ser feito na primeira vez [...]]]></description>
			<content:encoded><![CDATA[<p>O <strong>Active Directory</strong>  facilita o trabalho no gerenciamento das redes, porém se o mesmo não for organizado, fica muito dificil para dar manutenção.<br />
Por isso estou sugerindo abaixo uma forma simples de organizar o <strong>Active Directory </strong>para facilitar a manutenção de pastas e acesso a arquivos.<br />
Lembrando que esse procedimento deve ser feito na primeira vez que instalou o <strong>Active Directory</strong>, tome cuidado se estiver mexendo num <strong>Active Directory</strong> que já está em uso, pois os usuários poderão ter problemas para acessar os arquivos.</p>
<p>Primeiramente, vamos abrir o <strong>Active Directory</strong> (Vou chama-lo daqui para a frente de <strong>AD</strong>)</p>
<p>Clique em Start, Settings, Control Panel</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/33a.jpg" alt="" width="345" height="263" /></p>
<p>Procure pelo icone Administrative Tools (Ferramentas Administrativas)</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/33b.jpg" alt="" width="171" height="56" /></p>
<p>Procure pelo icone Active Directory Users and Computers (Gerenciamento de Usuários e Computadores)</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/33c.jpg" alt="" width="212" height="560" /></p>
<p>Repare que vai abrir uma tela semelhante, a tela abaixo,</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/33d.jpg" alt="" width="343" height="213" /></p>
<p>Clique com o botão direito do mouse em cima do dominio e depois escolha new (Novo) e depois organizational Unit (Unidade Organizacional)<br />
OBS: ( Organizational Unit = Unidade Organizacional = OU )<br />
Daqui para frente vou chamar somente de <strong>OU</strong></p>
<p style="TEXT-ALIGN: center"><img class="alignnone" src="http://www.suagrandechance.com/manuais/ad/33dd.jpg" alt="" width="416" height="403" /></p>
<p>Vai abrir a tela de New Object (Novo Objeto) digite o nome desejado para a sua empresa, vou criar a palavra Revenda</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/33e.jpg" alt="" width="441" height="371" /></p>
<p>Depois damos OK e você verá que foi criado uma nova OU abaixo do Dominio XYZ.COM.BR</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/33f.jpg" alt="" width="394" height="237" /></p>
<p>Repita o processo anterior, agora clicando com o botão direito em cima da OU que foi criada, no nosso caso, em cima de REVENDA e escolha NEW e depois organizational Unit vai abrir a tela abaixo, digite a palavra INTERNO</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/33g.jpg" alt="" width="441" height="371" /></p>
<p>Repare que com isso criamos a OU Interno, abaixo da OU Revenda</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/33h.jpg" alt="" width="388" height="249" /></p>
<p>Agora clique com o botão esquerdo do mouse, em cima de Revenda, depois clique com o botão direito do mouse em cima da OU Revenda e depois escolha new (Novo) e depois organizational Unit (Unidade Organizacional)</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/33i.jpg" alt="" width="390" height="240" /></p>
<p>Agora digite a palavra Externo e depois dê OK</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/33j.jpg" alt="" width="441" height="371" /></p>
<p>Repare que foi criado uma nova OU chamada EXTERNO, nota-se também que ficou Interno e Externo abaixo da Revenda.</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/33l.jpg" alt="" width="387" height="256" /></p>
<p>Reparou que a criação é semelhante a criar pastas no Windows Explorer, ou seja, uma dentro da outra. Baseado nisso continue criando para ficar semelhante a figura abaixo.</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/33m.jpg" alt="" width="387" height="326" /></p>
<p>Agora que você já organizou suas OU, e a mesma está semelhante a figura acima, vamos para o proximo passo, clique com o botão direito em cima de FILE SYS WORK e depois NEW e depois GROUP</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/33n.jpg" alt="" width="456" height="581" /></p>
<p>Vai abrir a tela de criação de Group (Grupos) agora vamos padronizar os grupos da revenda.<br />
Repare que estamos usando o seguinte padrão:<br />
G= Group<br />
XYZ= Sigla da Revenda<br />
WORK= Tipo de Grupo<br />
XXX = Setor da Revenda (Na imagem abaixo CPD)</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/33o.jpg" alt="" width="441" height="371" /></p>
<p>Depois clique OK, abaixo eu mostro a imagem dos setores da empresa, e abaixo a imagem dos grupos que eu criei baseado nos setores da empresa.<br />
OBS: Repare que não é preciso criar grupo para a pasta PUB (Publico)</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/33p.jpg" alt="" width="498" height="617" /></p>
<p>Se você conseguiu chegar até aqui, parabéns, agora vamos para a 2º Parte.<br />
- <a href="http://www.suagrandechance.com/como-mover-usuarios-no-active-directory/" target="_self">Como mover usuários no Active Directory</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.suagrandechance.com/como-organizar-o-active-directory/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Como instalar o Active Directory no Windows 2003 Server</title>
		<link>http://www.suagrandechance.com/como-instalar-o-active-directory-no-windows-2003-server/</link>
		<comments>http://www.suagrandechance.com/como-instalar-o-active-directory-no-windows-2003-server/#comments</comments>
		<pubDate>Sun, 26 Apr 2009 20:19:23 +0000</pubDate>
		<dc:creator>Alice</dc:creator>
				<category><![CDATA[Infra Estrutura]]></category>
		<category><![CDATA[Servidores]]></category>
		<category><![CDATA[active directory]]></category>
		<category><![CDATA[ad]]></category>
		<category><![CDATA[dominio]]></category>
		<category><![CDATA[floresta]]></category>
		<category><![CDATA[forest]]></category>
		<category><![CDATA[sysvol]]></category>

		<guid isPermaLink="false">http://www.suagrandechance.com/?p=293</guid>
		<description><![CDATA[OBS: Antes de instalar o Active Directory, é obrigatório configurar um IP Fixo na maquina. Somente após isso você deverá seguir os procedimentos abaixo.  Clique no menu iniciar e depois Run Digite &#8220; dcpromo &#8221; Vai abrir a tela de apresentação do Assistente de instalação. Clique em &#8221; Next &#8221; Essa mensagem significa a informação de [...]]]></description>
			<content:encoded><![CDATA[<p>OBS: Antes de instalar o Active Directory, é obrigatório configurar um IP Fixo na maquina.<br />
Somente após isso você deverá seguir os procedimentos abaixo. </p>
<p>Clique no menu iniciar e depois Run</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/31a.jpg" alt="" width="180" height="262" /></p>
<p>Digite &#8220; dcpromo &#8221;</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/31b.jpg" alt="" width="347" height="179" /></p>
<p>Vai abrir a tela de apresentação do Assistente de instalação. Clique em &#8221; Next &#8221;</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/31c.jpg" alt="" width="503" height="385" /></p>
<p>Essa mensagem significa a informação de compatibilidade, como trabalhamos com todas as máquinas clientes em XP, podemos clica em &#8221; Next &#8221; sem problema.</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/31d.jpg" alt="" width="503" height="385" /></p>
<p>Nessa tela nós vamos manter selecionado a primeira opção, pois estamos instalando um novo dominio.<br />
Depois clique em &#8221; Next &#8221;</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/31e.jpg" alt="" width="503" height="385" /></p>
<p>Deixe selecionado a opção e depois clique em &#8221; Next &#8221;</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/31f.jpg" alt="" width="503" height="385" /></p>
<p>Digite o nome do dominio e depois clique em &#8221; Next &#8221;</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/31g.jpg" alt="" width="503" height="385" /></p>
<p>Ele irá mostrar como vai aparecer o dominio para os usuários, não mexa em nada apenas aperte &#8221; Next &#8221;</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/31h.jpg" alt="" width="503" height="385" /></p>
<p>Ele informa onde vai guardar o backup de dados do Active Directory, não mexa em nada e clique em &#8221; Next &#8221;</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/31i.jpg" alt="" width="503" height="385" /></p>
<p>Ele informa onde vai ficar a pasta padrão de compartilhamento do AD, não mexa em nada e clique em &#8221; Next &#8221;</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/31j.jpg" alt="" width="503" height="385" /></p>
<p>Vai ocorrer esse erro, verifique que você tem que escolher uma opção para continuar.</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/31l.jpg" alt="" width="503" height="385" /></p>
<p>Selecione a opção do meio, para que o proprio sistema carregue e configura o DNS. Depois clique em &#8221; Next &#8221;</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/31m.jpg" alt="" width="503" height="385" /></p>
<p>Mantenha selecionado a segunda opção e depois clique em &#8221; Next &#8220;.</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/31n.jpg" alt="" width="503" height="385" /></p>
<p>Digite uma senha e guarde com cuidado, pois se precisar desistalar o AD você deverá informa-la. Depois clique em &#8221; Next &#8221;</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/31o.jpg" alt="" width="503" height="385" /></p>
<p>Pronto, o sistema já reuniu todas as informações para iniciar a configuração. Clique em &#8221; Next &#8221;</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/31p.jpg" alt="" width="503" height="385" /></p>
<p>Aguarde as configurações.</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/31q.jpg" alt="" width="437" height="274" /></p>
<p>O sistema irá pedir o CD de instalação do Windows 2003 Server, coloque o mesmo no driver.</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/31r.jpg" alt="" width="429" height="161" /></p>
<p>Aguarde a configuração dos componentes.</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/31s.jpg" alt="" width="503" height="385" /></p>
<p>Pronto, após alguns minutos o sistema finalizará a instalação. Clique em &#8221; Finish &#8221;</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/31t.jpg" alt="" width="503" height="385" /></p>
<p>O sistema solicitará a reinicialização da máquina.</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter" src="http://www.suagrandechance.com/manuais/ad/31u.jpg" alt="" width="360" height="140" /></p>
<p>Pronto o seu AD foi instalado corretamente.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.suagrandechance.com/como-instalar-o-active-directory-no-windows-2003-server/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

