segunda-feira, 30 de junho de 2008

Perfis de Usuários (Local, Móvel e Obrigatório)

Olá... O assunto hoje é perfil de usuário.

Cada usuário que se conecta a uma estação de trabalho, tem nesta estação um perfil.

Este perfil controla as características da sessão do usuário, os aplicativos disponíveis, a configuração da área de trabalho e muito mais... Acontece, que se um determinado usuário se conecta a 4 estações de trabalho diferentes, ele terá um perfil em cada máquina.

Se o usuário cria configurações personalizadas na máquina 1, ele não encontrará estas configurações na máquina 2 e assim sucessivamente.

Este tipo de perfil é conhecido como (perfil local), sem sombra de dúvidas este não é o melhor dos tipos de perfis que podemos utilizar.

Muito bem, para facilitar a vida do usuário e principalmente, é claro, a dos administradores, temos o nosso querido perfil móvel.

O perfil móvel funciona da seguinte maneira: Na conta do usuário, você direciona o perfil para um local de rede onde fica armazenado o perfil dele; Com isso, sempre que o usuário fizer logon em uma estação da rede, o perfil deste usuário será carregado e o usuário terá todas as suas informações sem precisar refazê-las em cada máquina.

No caso do perfil móvel, o usuário pode configurar da melhor maneira sua área de trabalho, seus atalhos, as impressoras, etc, etc, etc, mas em alguns casos você deseja padronizar suas estações, para isso existe o famoso perfil obrigatório.

No caso do perfil obrigatório, todos os usuários que apontarem para o perfil padrão localizado na rede, utilizarão o perfil e não conseguirão fazer modificações.

Mas chega de baboseiras, vamos ao que interessa, vamos saber como criar tanto perfis móveis quanto perfis obrigatórios.

Tutorial!!!

1 - Crie um diretório no servidor que hospedará os perfis. Este diretório deverá ser compartilhado e ter as permissões corretas para que seu usuário possa acessar o caminho pela rede e criar seu perfil no determinado caminho.

2 - Dê direito de Modificação (“Change”) para grupo Todos (“Everyone”) no compartilhamento, e Modificar (”Modify”) para o grupo Usuários “Users” na aba segurança (se preferir configure da forma que achar melhor)




3 - Feito isso, vá até o Active Directory Users and Computers do seu domínio, localize o usuário que deseja configurar com o determinado perfil e clique em propriedades. Dentro das propriedades do usuário, acesse a aba: Perfil (“Profile”), e insira o caminho onde serão armazenados os perfis de usuários.

No caminho digite:\\servidor\compartilhamento\nome_do_usuario

Clique em OK

Pronto, o perfil móvel está configurado para seu usuário.

*****************//*******************

Perfil Obrigatório:

Com relação ao perfil obrigatório, basta você entrar no diretório criado para cada um dos seus usuários e procurar o arquivo ntuser.dat, quando encontrar este arquivo, basta renomeá-lo para ntuser.man

O usuário não mais conseguirá gravar as alterações que fizer em seu ambiente.

No próximo post, o Fábio ensinará como criar um perfil de grupo, e eu, em seguida, ensinarei como impedir que seus usuários façam mudanças na área de trabalho sem precisar criar perfis móveis, obrigatórios ou de grupo...

Não percam!!!

Postado por: Adriano Borrego

sábado, 28 de junho de 2008

Configurando Shadow Copy

Ok pessoal, Hoje vamos falar sobre essa ferramenta super útil e interessante que foi implementada apartir da versão do Windows 2003 Server, ferramenta esta que era muito esperada em outras versão servidoras de windows.

Shadow copy ou traduzindo para o português "Cópia de Sombra" trata-se de um serviço que realiza várias cópias\versões de arquivos modificados em um mesmo volume onde o serviço shadow copy tenha sido ativado. Estas cópias\versões que são criadas podem ser recuperadas pelo próprio usuário, sendo necessário apenas que seja instalado um client do serviço shadow copy.
Com isto acabamos com aquele problema de ter que recuperar um arquivo que foi deletado e\ou modificado indevidamente por um usuário e perder algumas horas para recuperar estes arquivos em fitas de backups, sem falar que com o shadow copy será possível recuperar um arquivo muito mais recente que os arquivos disponíveis em fitas de backup.

Podemos pensar que este é um serviço que acaba com o backup convencional, Ok? Errado, trata-se de um complemento para facilitar a vida do administrador e dar uma camada segurança a mais aos dados, portanto backup forever.

Outra coisa importante é que o serviço shadow copy pode ser e é muito útil desde que exista um bom planejamento de espaço em disco, uma vez que se você cria várias versões de um mesmo arquivo que tenha sido modificado em um mesmo volume, podemos imaginar facilmente que estas versões vão ocupar espaço em disco, potanto devemos tomar cuidado e planejar bem a implementação deste arquivo. Podemos configurar o espaço em disco que este serviço pode ocupar, onde o espaço mínimo dever ser 100MB, e apartir do momento que este mesmo espaço chegar ao seu máximo serão apagadas autumáticamente as versões mais antigas dos arquivos para a gravação de novas versões.
Outra coisa importante é que existe a possibilidade (e é bom que seja feita) de ativar o serviço shadow copy em um volume e manter as cópias\versões em um outro disco ou volume. Esta dica pode ser de extrema ajuda uma vez que esta solução de shadow copy pode ocupar muito espaço em disco e dessa forma você pode dimensionar melhor o espaço que esse serviço deve ocupar e terá também uma maior escalabilidade.

Acho que ja deu pra entender um pouquinho sobre este serviço , então agora vamos por a mão na massa. Vamos realizar uma configuração básica deste serviço, instalação do programa client na estação dos cientes de sua rede e logo após vamos demonstrar também como desabilitar este serviço.

Vamos a prática...

Primeiro vamos habilitar o serviço shadow copy no servidor 2003.

Abrir o windows explorer, ir em meu computador e selecionar o volume em que você quer habilitar o serviço shadow copy, clicar com o botao direito e seleciona propriedades.



Ir na guia shadow copies e clicar em enable.



Na mensagem a seguir clicar em Yes.



Pronto o serviço shadow copy já esta ativado e funcionando em seu volume do servidor Windows Server 2003.



Agora vamos configurar uma máquina cliente para visualização das versões de um arquivo.

Primeiramente temos de copiar o arquivo que se encontra no servidor windows server 2003 no seguinte caminho : %systemroot%\system32\clients\twclient\x86\twcli32.msi, onde %systemroot% é a pasta onde o windows server 2003 está instalado.

Este arquivo por estar no padrão .msi pode ser disponibilizado para as máquinas clientes via gpo's ou pode ser disponibilizado na rede mesmo.

Após esta etapa vamos efetivamente instalar este client em uma máquina cliente, e para isto devemos executar o arquivo twcli32.msi e aguardar sua instalação. Com a mensagem de instalado com sucesso, pronto seu client já esta instalado em sua estação.

Agora vamos a uma estação cliente onde o twcli32.msi foi instalado, para visualizar os arquivos que já estão disponíveis pelo serviço de shadow copy.

Clicar com o botão direito em um compartilhamento de arquivo que esteja em um volume no servidor com shadow copy habilitado e clicar em propriedades.



Ir na guia shadow copy, será exibida uma lista com os arquivos disponíveis (versões).



Nesta mesma janela será possível realizar as seguintes operações copiar todo o conteúdo daquela versão de arquivos para um lugar a ser designado por você, visualizar os arquivos disponíveis naquela copia (versão) ou restaurar todos os arquivos ao seu lugar original (muito cuidado).

Para realizarmos a desconfiguração do serviço shadow copy devemos ir no volume que foi ativado o serviço anteriormente.

Clicar com o botão direito em cima do volume em questão e ir em propriedades.

Nesta janela clicar no botão Disable. Neste momento todas as cópias\versões que existam no servidor serão pagadas.

Após estes passos o serviço shadow copy estará desabilitado.

Com isto finalizamos nosso pequeno tutorial sobre shadow copy, vale lembrar que o shadow copy é apenas mais um recurso de ajuda que veio para facilitar a vida do administrador de sistemas e o backup nunca deverá deixar de ser feito, portanto backup forever e claro também devemos nos preocupar com o planejamento na hora de implementarmos o shadow copy uma vez que ele ocuparaá um grande espaço em isco dependendo do uso do mesmo.

É isso ae pessoal abraços e até a próxima.

Postado por Fabio C. Chaves.

quarta-feira, 25 de junho de 2008

Virtualização - Ela voltou para ficar

Este tema realmente interessa...

Convido a todos a fazer download do meu TCC sobre sistemas virtualizados utilizando VMWare Workstation e VMWare Server no link abaixo:

TCC - Virtualização

Num próximo post vamos apresentar um tutorial com as principais ferramentas de virtualização, como encontrá-las, instalá-las e criar sua primeira máquina virtual.

Mas voltando ao assunto, a virtualização é algo que atualmente vem preenchendo as páginas de artigos científicos, revistas de tecnologia e livros.

A ferramenta utilizada no passado para proporcionar melhor utilização dos recursos de hardware disponíveis (Mainframe), caiu em popularidade durante alguns anos, mas agora re-surge com a promessa de que veio para ficar.

Os computadores atuais podem fornecer mais do que se consegue utilizar com a forma tradicional de computação, com isso, recursos financeiros para aquisição destes equipamentos muitas vezes são desperdiçados. Com a virtualização você tem a possibilidade de extrair ao máximo estes recursos, tornando assim seu investimento mais vantajoso, desperdiçando menos recursos de hardware e financeiros.

Para afirmar se o uso das ferramentas é ou não vantajoso, é necessário que se executem testes e empiricamente isto seja provado. Ao ler meu TCC você encontrará ambientes de teste utilizando dois diferentes sistemas operacionais, Linux e Windows, e de acordo com os resultados destes testes, foi possível concluir que a virtualização realmente é vantajosa e voltou para ficar.

Vale salientar que a escolha correta no momento da montagem do ambiente em que se aplicará a virtualização é de vital importância para que o desempenho resultante seja vantajoso.

Não perca mais tempo, faça download do material e conheça um pouco mais das vantagens que esta maravilhosa solução pode lhe proporcionar....


Postado por: Adriano Borrego

terça-feira, 24 de junho de 2008

Configuração de Redes sem fio Ad-Hoc

Olá a todos que vem ao nosso blog compartilhar de alguma forma com as informações que aqui são postadas, realmente esperamos que estas informações possam de alguma forma ajudar a todos em suas funções, sanar dúvidas, etc.

Colocarei um passo a passo da configuração de uma rede sem fio Ad-Hoc. Vou demonstrar a configuração em uma das máquinas, onde será realizada a criação da rede sem fio direta.

Primeiramente vamos entender o que é uma rede sem fio Ad-Hoc: Trata-se da interligação direta entre dois computadores que possuam um dispositivo sem fio instalado. Uma instalação muito semelhante a de uma conexão direta entre dois computadores utilizando cabos, onde utilizamos o cabo crossover.

Como já foi falado precisaremos ter os seguintes componentes para criação de uma sem fio Ad-Hoc: Dois computadores, Duas placas de rede sem fio.

Após a instalação das duas placas executaremos as seguintes configurações em uma das máquinas : Vamos em iniciar --> Painel de Controle --> Configuração de rede sem fio



Clicar em avançar, No campo SSID colocar o nome da rede que será criada, após clicar em avançar:



Clicar em criar em uma rede manualmente e avançar:



Após clicar em finalizar.



Pronto nossa rede sem fio Ad-Hoc já foi criada. Agora na outra estação nós iremos iremos em iniciar --> conectar-se (Selecionar conexão de rede sem fio) e em seguida clicar em exibir redes sem fio.

Nesta etapa será exibida uma lista com todas as redes disponíveis, procure nessa lista o nome SSID criado lá nas primeiras etapas acima na outra estação e clique em conectar. Pronto agora é so realizar os compartilhamentos nas pastas específicas e correr pro abraço, tranferências de arquivos, compartilhamento de internet, etc.

Até a próxima pessoal.

Postado por Fabio C. Chaves.

Restauração Automatizada do Sistema - ASR

Muito bem senhoras e senhores, aí vai a oitava maravilha do mundo dos desesperados... :-)

Quem já não teve a desesperadora experiência de reiniciar seu servidor e ele não mais responder???

Quando isto acontece, muitas alternativas para reiniciar o sistema são possíveis, dentre elas o famoso F8, o console de recuperação de sistema, última configuração válida... Mas e se tudo isso não funcionar??? Formata o servidor e passa 3 dias para deixa-lo no mínimo operacional???

E claro que não!!! Para isso existe o blogdoadmin, criamos dois vídeos e postamos no famoso youtube para que você possa se preparar para ocasiões desesperadoras como essas.

Acesse os links abaixo:

Criando o ASR
Restaurando o ASR

O ASR é uma ferramenta que diminui muito o tempo de restauração de um servidor. Mas lembrem-se, ele restaura apenas a partição de sistema, os dados que ficam nos outros discos são totalmente desprezados, ou seja, mantenha sempre sua rotina de backup de arquivos funcionando e não deixe de conferir os logs.

"Procure fazer um ASR sempre que houver mudança nas configurações do seu servidor ou no mínimo uma vez por mês, assim você estará seguro"

Postado por: Adriano Borrego