quarta-feira, 28 de dezembro de 2011

Palestra - Microsoft


Conceitos básicos para atualizar
uma infra-estrutura de TI


Quero em primeiro lugar agradecer à todos(as) que participaram da minha palestra no dia 21/12/2011, no Instituto Infnet.

Realizei uma abordagem sobre alguns conceitos para atualizar uma infra-estrutura de TI baseado nas tecnologias Microsoft, isso é desde o cliente (Windows 7 e Windows 8) ao servidor (Windows Server 2008 R2).

Abaixo segue o link com a apresentação da palestra:
Apresentação

OBS: Aproveito para divulgar o meu novo site para consultorias: http://marcusti.no-ip.info

Um forte abraço!

Marcão!

sexta-feira, 16 de dezembro de 2011

Certificação 70-659
HYPER-V
O objetivo desse post será ajudar todos os que buscam conquistar a certificação de virtualização baseada em Hyper-V no Windows Server 2008 R2.
Essa Web Cast foi disponibilizada pela Microsoft, os palestrantes são: Leandro Carvalho e Igor Humberto.



2- Instalação do ISA Server 2006

3- Configurações iniciais pós instalação do ISA Server 2006


4- Configurações iniciais pós instalação do ISA Server 2006



5- Criação de regras no ISA Server 2006


6- Criação de regras no ISA Server 2006


7- Criação de certificado digital ISA Server 2006


8- Criação de certificado digital ISA Server 2006



9- Publicando o OWA no ISA Server 2006



10- Publicando o OWA no ISA Server 2006


11- Publicando um portal SharePoint no ISA Server 2006


 12- Publicando Web Farm no ISA Server 2006


13- Publicando Web Farm no ISA Server 2006


14- Configurando VPN no ISA Server 2006


15- Configurando VPN no ISA Server 2006

16- Monitorando o ISA Server 2006



Um forte abraço!
Marcão!

segunda-feira, 31 de outubro de 2011

AD FS 2.0

O AD FS criado para facilidar a vida do administrador, permitindo uma empresa parceira acessar determinados conteúdos internos de sua empresa ou, permitir um fornecedor acessar informações de um banco de dados da sua empresa, ou estabelecer um logon unico (SSO), facilitando o acesso ao servidores de aplicação internas sem precisar ficar toda hora se autenticado.
Resumindo, o AD FS, foi criado para ajudar na tarefa de logon unico e facilitar a comunicação entre duas empresas, ou entre uma empresa e um fornecedor, sem precisar alterar a estrutura do Active Directory (gerando uma relação de confiânça).

Abaixo eu estou colocando alguns videos para faciliatar o entendimento e como usar essa ferramenta, também deixarei o link para download da nova versão!

Vídeos:
Dedico os créditos dos vídeos 1 ao 5 para o Rob Greene.
Vídeo 1
Get Microsoft Silverlight



Vídeo 2
Get Microsoft Silverlight


Vídeo 3
Get Microsoft Silverlight


Vídeo 4
Get Microsoft Silverlight


Vídeo 5
Get Microsoft Silverlight


Demonstração Full, dedico os direitos autorais desse video abaixo para o canal dbbaker25.




Documentação para consulta:
http://technet.microsoft.com/en-us/library/adfs2-step-by-step-guides(WS.10).aspx

Download do AD FS2
http://technet.microsoft.com/en-us/evalcenter/ee476597

Um forte abraço!
Marcão!

domingo, 18 de setembro de 2011

IIS 7 com Cluster NLB




Nessa postagem eu mostro como configurar o Servidor de Web IIS em Cluster NLB.

Vamos executar os seguintes passos:
1- Configurar as placas de rede
2- Inserir no domínio
3- Instalar o Serviço do Web Server IIS
4- Instalar o Serviço de Cluster
5- Configurar o Serviço de Cluster
6- Realizar testes no cluster.

Parte - 1

 




Parte - 2



Um forte abraço!

Marcão!

quarta-feira, 7 de setembro de 2011

Semana do DirectAccess - Parte 3

Semana - DirectAccess

Parte-3


Esse post será dedicado à todos(as), que ainda estão com dificuldades para entender como configurar o DirectAccess e usar essa tecnologia.
No post abaixo, eu disponibilizei um link que permite fazer a configuração do DirectAccess usando um laboratório virtual da Microsoft (0800).

DirectAccess - Lab

Em fim, vamos ao que interessa.
Essa semana será toda composta por video aulas sobre o DirectAccess, desde a configuração no controlador de dominio até a configuração e uso da tecnologia no computador do usuário final!

Caso não tenha visto a primeira e a segunda parte da semana do DirectAccess, acesse os links abaixo e veja como tudo começou.

Semana DirectAccess Parte-1
Semana DirectAccess Parte-2

Vomos continuar a sequência de video aulas:

Parte 20 -  Configurando o Servidor de DirectAccess


Parte 21 -  Configurando o IPv6 em um computador cliente


Parte 22 -  Verificando as subredes conectadas no DirectAccess


Parte 23 - Verificando as subredes conectadas no DirectAccess


Parte 24 - Testes de conexão do cliente usando o DirectAccess



Parte 25 - Testes de conexão do cliente usando o DirectAccess



Parte 26 - Testes de conexão do cliente usando o DirectAccess


Parte 27 - Testes de conexão do cliente usando o DirectAccess


Parte 28 - Verificando a conexão do cliente com a rede corporativa via DirectAccess




Dedico todos os direitos autorais desses videos, ao canal russellpetersen. Apenas estou divulgando esse belíssimo trabalho!
E essa é a ultima sequência de videos sobre DirectAccess.
Um forte abraço!
Marcão!

terça-feira, 6 de setembro de 2011

Semana do DirectAccess - Parte 2

Semana - DirectAccess
Parte-2


Esse post será dedicado à todos(as), que ainda estão com dificuldades para entender como configurar o DirectAccess e usar essa tecnologia.
No post abaixo, eu disponibilizei um link que permite fazer a configuração do DirectAccess usando um laboratório virtual da Microsoft (0800).

DirectAccess - Lab

Em fim, vamos ao que interessa.
Essa semana será toda composta por video aulas sobre o DirectAccess, desde a configuração no controlador de dominio até a configuração e uso da tecnologia no computador do usuário final!

Caso não tenha visto a primeira parte da semana do DirectAccess, vá no link abaixo e veja como tudo começou.

Semana DirectAccess Parte-1


Vomos continuar a sequência de video aulas:


Parte 9 - Configurando o Servidor DirectAccess



Parte 10 - Configurando o Servidor DirectAccess



Parte 11 - Configurando o Servidor DirectAccess



Parte 12 - Configurando o Servidor de Intranet



Parte 13 - Configurando o Servidor de Intranet



Parte 14 - Configurando o Nat em um computador cliente.



Parte 15 -  Configurando o Nat em um computador Cliente



Parte 16 - Configurando o computador Cliente



Parte 17 - Configurando o acesso do computador cliente



Parte 18 - Configurando o computador Cliente



Parte 19 - Testando as configurações do computador Cliente




Dedico todos os direitos autorais desses videos, ao canal russellpetersen. Apenas estou divulgando esse belíssimo trabalho!Um forte abraço!
Marcão!

segunda-feira, 5 de setembro de 2011

Semana do DirectAccess

Semana - DirectAccess
Parte-1


Esse post será dedicado à todos(as), que ainda estão com dificuldades para entender como configurar o DirectAccess e usar essa tecnologia.
No post abaixo, eu disponibilizei um link que permite fazer a configuração do DirectAccess usando um laboratório virtual da Microsoft (0800).

DirectAccess - Lab

Em fim, vamos ao que interessa.
Essa semana será toda composta por video aulas sobre o DirectAccess, desde a configuração no controlador de dominio até a configuração e uso da tecnologia no computador do usuário final!

Vomos iniciar com a sequência de video aulas: Configurando no controlador de domínio o DirectAccess

Parte 1 - DirectAccess - Configurando no Controlador de Dominio




Parte 2 - DirectAccess - Configurando no Controlador de Dominio




Parte 3 - DirectAccess - Configurando no Controlador de Dominio




Parte 4 - DirectAccess - Configurando no Controlador de Dominio



Parte 5 - DirectAccess - Configurando no Controlador de Dominio




Parte 6 - DirectAccess - Configurando no Controlador de Dominio




Parte 7 - DirectAccess - Configurando no Controlador de Dominio




Parte 8 - DirectAccess - Configurando no Controlador de Dominio




Dedico todos os direitos autorais desses videos, ao canal russellpetersen. Apenas estou divulgando esse belíssimo trabalho!


Um forte abraço!
Marcão!

terça-feira, 30 de agosto de 2011

Semana da Segurança


Esse post será dedicado à todos que buscam implementar  uma "segurança digital" em seu ambiente corporativo baseado nas tecnologias Microsoft.

Vamos começar falando o Forefront TMG - Substituto do ISA Server, uma ferramenta poderosa que faz a blindagem do seu ambiente com um poderoso firewall e para controlar os acessos à internet, ele disponibiliza um serviço de proxy.

Também tem o velho e conhecido IPSec - Criptografa as informações trafegadas em sua rede, as empresas se tornaram alvo fácil para os invasores, existem invasores mais ousados que usam algumas ferramentas para capturar pacotes em sua rede e usam as informações adquiridas nos mesmos para acessar informações em sua rede, uma dessas modalidades conhecida como man in the middle, usada para ouvir o trafego da rede de uma empresa capturando os pacotes que trafegam na mesma. O IPSec ajuda a proteger o seu ambiente, mesmo se alguém usar um snifer, não conseguirá descriptografar as informações capturadas.

Também existe o AD RMS,  outra ferramenta gratuita da Microsoft, capaz de criptografar informações.
 Exemplo: Você pode enviar um e-mail com data de validade para a leitura do mesmo, não permite encaminhá-lo, dentre outras coisas.

E para finalizar, uma casadinha de BitLocker e AppLocker - Duas ferramentas poderosas que ajudam proteger suas informações e suas aplicações.

Agora você ficou curioso né ?

Então vou deixar aqui um link para os vídeos, que demonstram essas tecnologias!

http://technet.microsoft.com/pt-br/hh295757


Um forte abraço e até a próxima!
Marcão!

sexta-feira, 26 de agosto de 2011

Exame 70-640

Exame 70-640
O exame 70-640 é composto pelos seguintes tópicos:

1 – Configuração do Domain Name System (DNS) para Active Directory (16%)
•Configurar zonas
•Configurações de servidor DNS
•Configurar zonas de transferência e replicação

2 – Configuração da infraestrutura do active directory (25%)
•Configurar uma floresta ou domínio
•Configurar sites
•Configurar a replicação do Active Directory
•Configurar o Catálogo Global
•Configurar mestres de operaçoes

3 – Configuração de funções de servidor Active Directory adicionais (9%)
•Configurar o Active Directory Lightweight Directory Service
•Configurar o Active Directory Rights Management Service
•Configurar o Active Directory Federation Services
•Configurar o controlador de domínio somente leitura

4 – Criação e manutenção de objetos Active Directory (24%)
•Automatizar a criação de contas do Active Directory
•Fazer a manutenção de contas do Active Directory
•Configurar diretivas de conta
•Configurar GPOs de implementação de software
•Configurar diretica de auditoria usando GPOs

5 – Manutenção do ambiente do Active Directory (13%)
•Configurar backup e recuperação
•Realizar Manutenção offline
•Monitorar o Active Directory

6 – Configuração do Active Directory Certificate Services (13%)
•Instalar o Active Directory Certificate Services
•Realizar configurações de servidor CA
•Gerenciar templates de certificado
•Gerenciar registros de certificado
•Gerenciar revogações de certificado



Após a atualização dos exames de certificação, a Microsoft agora está cobrando aos candidatos o conhecimentos no Windows Server 2008 R2.

O que você precisa saber para fazer essa prova confortável:

Recomendações:

1- Fazer um treinamento em um centro especializado que ministre treinamentos oficiais da Microsoft.

2- Adquirir um livro chamado kit de treinamento no nosso caso aqui no Brasil quem distribui o mesmo é a editora Artmed: Kit de Treinamneto 70-640

OBS: Ainda não foi traduzido no brasil a versão 2 desse livro, caso seja do seu intresse a compra do mesmo, você pode adquirir pelo link: Trainning Kit 70-640 v2

3- Também você pode ler o livro e-book do Windows Server 2008 R2 - e-book

O que será cobrado no exame baseado em Windows Server 2008 R2. Mais dicas e bases de consultas para estudos:

· Configurando Funções do Active Directory e Serviços
Configuração de backup e a recuperação
Active Directory Recycle Bin Guia Passo a Passo (Lixeira do AD)

Automatizar a criação de contas no Active Directory (Uso do Csvde, Ldifde, dsadd e etc)
Domínio offline: Passo-a-Passo Guia 
Configurar a replicação do Active Directory (Sites do AD)
Replicação DFS: O que há de novo no Windows Server ™ 2008 R2
· Configuração do Active Directory Federation Services (AD FS v2).
Configurar Active Directory Federation Services (AD FSv2)
Active Directory Federation Services v2
· AppLocker
Implantar e gerenciar software usando GPO
AppLocker recursos - Technet
· Distribuição de certificados em multiplas florestas; mapeamento de certificado de x.509
Serviços de Certificado de Inscrição da Web no Windows Server 2008 R2
Garantia de Mecanismo de autenticação AD DS no Windows Server 2008 R2 Passo-a-Passo Guia
Inscrição de certificados entre florestas para o Windows Server 2008 R2


OBS: Coloquei alguns links nos assuntos para facilitar o estudo das novas funções.
Um forte abraço!
Marcão!

sexta-feira, 22 de julho de 2011

Microsoft DirectAccess



Vivemos hoje em um mundo em que a comunicação de forma virtual vem crescendo como uma grande “bola de neve” e que, se não houver um controle para isso vamos acabar sendo engolidos pela mesma. Por isso precisamos de um plano de contenção e segurança para essas informações.
Com a substituição do IPv4 para IPv6, podemos ter uma comunicação mais segura, já que o protocolo IPv6 nos fornece o IPSec nativamente.
Aproveitando esse “gancho”, a Microsoft lançou um serviço chamado DirectAccess, o qual possibilita a comunicação de um cliente com o Windows 7 Enterprise ou Ultimete, com uma conta válida no domínio, acessar todos os recursos internos de uma corporação, isso é, usar um meio não confiável  (internet), para acessar um ambiente corporativo de forma segura.
Parace mágica, porém não é.

Caso você ainda tenha dúvidas sobre quais sãos os requisitos para implementar esse tipo de serviço, acesse o site abaixo do nosso amigo Wender Lima. E para completar também faça o lab abaixo, pois não existe nada melhor do que a teoria com uma pitada de prática!

OBS: A tecnologia que você precisará implementar o DirectAccess são as seguintes: Windows Server 2008 R2, Windows 7 Enterprise e Ultimete, AD DS, IPV6 e PKI.

Sites de apoio:
http://www.wederlima.net/tag/directaccess

Documentos
http://technet.microsoft.com/en-us/library/dd637827(WS.10).aspx

Lab:
https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032454496&culture=en-US


Um forte abraço!
Marcão!

Internet Information Services (IIS)


Você conhece o IIS?
Se não, acesse esse link abaixo para conhecê-lo e aproveite para fazer os labs que vai lhe dar uma serie de ideias de como e onde implementá-lo .

Link: http://technet.microsoft.com/en-us/bb499672.aspx

Um forte abraço!

Marcão!

segunda-feira, 18 de julho de 2011

Sharepoint


Essa é uma das ferramentas que já usei, mas não explorei muito, porém para o que foi planejado no projeto que acompanhei ele funcionou 100%, publicamos procedimentos on line e compartilhamos entre equipes.
Caso você não conheça o sharepoint a fundo e não saiba qual licença comprar, segue um site que pode lhe dar uma "Luz" nesse assunto.
http://sharepoint.microsoft.com/pt-br/Pages/default.aspx

Caso você queira entender mais como desenvolver usando o sharepoint, abaixo estou enviando um site que proporciona um e-larning bem dinâmico e prático.
http://msdn.microsoft.com/pt-br/gg193960

Assista também alguns videos sobre o sharepoint:
http://msdn.microsoft.com/pt-br/sharepoint/ee663870

http://blogs.msdn.com/b/alexschulz/archive/2011/07/20/video-como-criar-uma-visual-webpart-sandbox.aspx

http://blogs.msdn.com/b/alexschulz/archive/2011/07/21/video-como-criar-content-type-list-definition-e-inst-226-ncia-de-lista-sandbox.aspx

http://blogs.msdn.com/b/alexschulz/archive/2011/07/22/v-237-deo-como-criar-relacionamento-entre-listas-no-sharepoint-2010.aspx

http://blogs.msdn.com/b/alexschulz/archive/2011/07/22/v-237-deo-como-criar-custom-actions-em-sandbox.aspx

http://blogs.msdn.com/b/alexschulz/archive/2011/07/22/v-237-deo-como-customizar-o-ribbon-do-sharepoint-2010.aspx

http://blogs.msdn.com/b/alexschulz/archive/2011/07/22/v-237-deo-resource-points-para-uma-solu-231-227-o-sandbox.aspx

E se ainda continuar com dúvidas, segue abaixo mais uma dica, o blog da equipe do sharepoint.
http://blogs.msdn.com/b/sharepoint_br/

Um forte abraço!

Marcão!

Windows Server AppFabric


Você sabe como transformar o seu Windows Server 2008 um servidor de aplicação?
Caso não, use esses lab's abaixo de forma gratuita para aprender um pouco mais sobre essa tecnologia e como implementá-la.

http://msdn.microsoft.com/pt-br/hh316169

http://msdn.microsoft.com/en-us/windowsserver/ee695849

Um forte abraço!

Marcão!

terça-feira, 14 de junho de 2011

Redefinir a senha de Administrador do DSRM

Nessa video aula, vc aprenderá a fazer a mudança da senha de Restauração do Windows.

Pode ser aplicado no Windows 2003 e Windows 2008





Fonte;
http://support.microsoft.com/kb/322672

Um forte abraço!
Marcão!

segunda-feira, 30 de maio de 2011

Modificar o tempo de vida dos objetos exclusos no Active Directory

Pessoal nesse post, eu vou mostrar com alguns passos como modificar a data de exclusão de um objeto que foi removido do Active Directory.
Quando você remove do AD um usuário, computador, etc, automaticamente eles ficam dentro de uma pasta chamada: CN=Deleted Objects,DC=Dominio,DC=Local, nesse contâiner os objetos ficam apenas por 180 dias, porém dá para modificar esse tempo.

Você precisa alterar os atributos chamados: tombstoneLifetime e msDS-deletedObjectLifetime, siga os seguintes passos:

Para modificar o tempo de vida da marca de exclusão usando Ldp.exe - Atributo: tombstoneLifetime




  1. Para abrir um Ldp.exe, clique em Iniciar, Executar e digite ldp.exe.
  2. Para conectar-se e associar-se ao servidor que hospeda o domínio raiz da floresta do ambiente Active Directory, em Conexões, clique em Conectar e, em seguida, clique em Associar.
  3. Na árvore do console, clique com o botão direito no contêiner CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration e, em seguida, clique em Modificar.
  4. Na caixa de diálogo Modificar, em Editar Atributo de Entrada, digite tombstoneLifetime.
  5. Na caixa de diálogo Modificar, em Valores, digite o número de dias que você deseja definir para o valor do tempo de vida da marca de exclusão. (O mínimo é de três dias.)
  6. Na caixa de diálogo Modificar, em Operações, clique em Substituir, Enter e, em seguida, clique em Executar.

Para modificar o tempo de vida do objeto excluído usando Ldp.exe - Atributo: msDS-deletedObjectLifetime

  1. Para abrir um Ldp.exe, clique em Iniciar, Executar e digite ldp.exe.
  2. Para conectar-se e associar-se ao servidor que hospeda o domínio raiz da floresta do ambiente Active Directory, em Conexões, clique em Conectar e, em seguida, clique em Associar.
  3. Na árvore do console, clique com o botão direito no contêiner CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration e, em seguida, clique em Modificar.
  4. Na caixa de diálogo Modificar, em Editar Atributo de Entrada, digite msDS-DeletedObjectLifeTime.
  5. Na caixa de diálogo Modificar, em Valores, digite o número de dias que você deseja definir para o valor do tempo de vida da marca de exclusão. (O mínimo é de três dias.)
  6. Na caixa de diálogo Modificar, em Operações, clique em Substituir, Enter e, em seguida, clique em Executar.

Fonte: http://technet.microsoft.com/pt-br/library/dd392260(WS.10).aspx
Dedico esse post ao Kenner e o Fábio (amigos de infra).

Um forte abraço!
Marcão!