Microsoft LAPS – Protegendo contas de administrador local

Wizard install

Introdução Microsoft LAPS (Local Administrator Password Solution) é uma solução gratuita fornecida pela Microsoft que ajuda a proteger estações de trabalho. O LAPS permite que cada computador presente na unidade organizacional gere aleatoriamente uma senha para a conta do administrador local e salve-a em um atributo do Active Directory (ms-Mcs-AdmPwd). Baseia-se no SID da conta …

Ler mais



Windows Server: inicie o assistente de configuração em uma instalação sem interface gráfica – sconfig

Numa instalação do Windows Server sem User Experience, ou seja, sem interface gráfica, existe um utilitário integrado que permite configurar o servidor através de um assistente. O utilitário é chamado sconfig, para iniciar uma vez conectado ao servidor, digite o comando sconfig. Assim que o comando for validado, o assistente de configuração é iniciado e …

Ler mais



GPO: desabilitar atualizações automáticas do Windows Update

Neste tutorial, explicarei como configurar uma Política de Grupo (GPO) para desabilitar atualizações por meio do Windows Update. No console de gerenciamento de política de grupo, clique com o botão direito em Objeto de política de grupo e clique em Novo 1. Nomeie a Política de Grupo 1 e clique em OK 2 para criar …

Ler mais



Autoridade de Certificação Corporativa – ADCS: instale e configure com Windows Server

Introdução Neste tutorial, explicarei como configurar uma autoridade de certificação corporativa vinculada a um Active Directory, diferentemente da autoridade de certificação autônoma. Este tipo de autoridade certificadora permite automatizar a geração de certificados com submissão direta à CA. Para emitir automaticamente certificados de computador e de usuário para, por exemplo, proteger o acesso VPN com …

Ler mais



PowerShell: exibe o conteúdo de um arquivo de texto

Neste tutorial, vou mostrar como exibir o conteúdo de um arquivo de texto (txt, yaml, php, vbs…) em uma janela do PowerShell. Na verdade é muito simples, basta usar o cmdlet Get-Content e indicar o nome do arquivo. O que dá: Se você está acostumado com o comando cat no Linux, também pode usá-lo O …

Ler mais



Windows Server 2022: Instalando um controlador de domínio do Active Directory

Neste primeiro tutorial dedicado ao Windows Server 2022, mostrarei como instalar um controlador de domínio Active Directory. Se você é novo nos serviços do Active Directory, convido você a seguir o curso que criei antes: Neste tutorial, aqui está o que veremos: Antes de começar, você deve saber que o Windows Server 2022 não traz …

Ler mais



Configuração DNS de um encaminhador no Windows Server

Visão geral do redirecionador DNS Ao configurar um servidor DNS no Windows Server, pode ser necessário configurar um ou mais encaminhadores DNS para servidores públicos para resolver nomes de domínio externos em vez de usar os servidores DNS raiz. É possível utilizar servidores “root”, o tempo de resolução pode ser “longo”. Configurar um encaminhador DNS …

Ler mais



Active Directory: recupere o atributo DN base (distinguishedName) de um objeto

Neste tutorial, explicarei como recuperar o DN base também chamado DistinguidoName em um Active Directory. Este atributo é frequentemente usado para configurar ligações LDAP/Active Directory para aplicativos. Todos os objetos do Active Directory (Usuários, Computadores, Unidade Organizacional, etc.) possuem o atributo: distinguidoName e este é único. Digo que o atributo DN base é único, pois …

Ler mais



Implantar um farm RDS do Windows 2012R2/2016/2019

Introdução Neste tutorial, veremos como configurar um farm RDS passo a passo no Windows 2012R2/2016/2019 com os seguintes recursos: Para configurar um farm RDS completo, você precisa de pelo menos quatro servidores, sem incluir o controlador de domínio e o servidor de arquivos e impressão. Todos os servidores do farm devem ser membros do mesmo …

Ler mais