<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Jean Carlos Bormanieri :: Website &#187; Windows 2008 R2</title>
	<atom:link href="http://www.jeanblu.com/index.php/category/windows-2008-r2/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.jeanblu.com</link>
	<description>Tecnologia e Informação</description>
	<lastBuildDate>Tue, 21 Jun 2011 17:10:35 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.1</generator>
		<item>
		<title>70-648 Upgrade do MCSA para o Windows 2008 Server</title>
		<link>http://www.jeanblu.com/2010/08/17/70-648-upgrade-do-mcsa-para-o-windows-2008-server/</link>
		<comments>http://www.jeanblu.com/2010/08/17/70-648-upgrade-do-mcsa-para-o-windows-2008-server/#comments</comments>
		<pubDate>Tue, 17 Aug 2010 20:14:15 +0000</pubDate>
		<dc:creator>Jean</dc:creator>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Certificação]]></category>
		<category><![CDATA[Profissional]]></category>
		<category><![CDATA[Windows 2008 R2]]></category>

		<guid isPermaLink="false">http://www.jeanblu.com/?p=137</guid>
		<description><![CDATA[Ontem fiz a prova 70-648. Fui muito bem e gabaritei ela (1000 pontos). Essa prova é na verdade composta de 2 sub-provas. Na primeira parte, são 27 questões e na segunda foram 30. Essa prova é uma espécie de junção das provas 70-640 e 70-642, tanto que após passar nelas você ganha o título de [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.jeanblu.com/wp-content/uploads/2010/08/fmimg7214340222691345102.jpg"><img class="size-full wp-image-136 alignleft" title="fmimg7214340222691345102" src="http://www.jeanblu.com/wp-content/uploads/2010/08/fmimg7214340222691345102.jpg" alt="" width="224" height="336" /></a> Ontem fiz a prova 70-648. Fui muito bem e gabaritei ela (1000 pontos).</p>
<p>Essa prova é na verdade composta de 2 sub-provas. Na primeira parte, são 27 questões e na segunda foram 30. Essa prova é uma espécie de junção das provas 70-640 e 70-642, tanto que após passar nelas você ganha o título de Techology Specialist em Active Directory e Technology Specialist em Network Infraestructure.</p>
<p>Comentários sobre a prova:</p>
<p>Eu achei extremamente fácil, nem parece uma prova de upgrade de um sistema operacional server. Surpreendemente não houveram questões relacionadas a DNS, porém caiu muitas perguntas RRAS. Achei estranho também cair tantas perguntas relacionadas a DHCP.<br />
Outro tópico bastante abordado foi o de backup. Das roles novas do Windows 2008, sugiro estudar profundamente NAP e ADFS.<br />
Sugiro também a vocês montarem um ambiente de testes para implementarem soluções de IPSEC, pois é um tópico que também é muito abordado no exame. Adicionalmente, monte uma infraestrutura de PKI com o ADCS.</p>
<p>Próximo passo:</p>
<p>A próxima prova que irei fazer será a 70-646 (Pro: Windows Server 2008, Server Administrator). Com essa prova receberei o título de MCITP &#8211; Server Administrator</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jeanblu.com/2010/08/17/70-648-upgrade-do-mcsa-para-o-windows-2008-server/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Contas bloqueadas no AD</title>
		<link>http://www.jeanblu.com/2010/04/05/contas-bloqueadas-no-ad/</link>
		<comments>http://www.jeanblu.com/2010/04/05/contas-bloqueadas-no-ad/#comments</comments>
		<pubDate>Mon, 05 Apr 2010 17:53:20 +0000</pubDate>
		<dc:creator>Jean</dc:creator>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Windows 2003]]></category>
		<category><![CDATA[Windows 2008 R2]]></category>

		<guid isPermaLink="false">http://www.jeanblu.com/?p=115</guid>
		<description><![CDATA[Todo administrador de redes sabe que identificar a origem de um bloqueio de conta de usuário pode ser uma dor de cabeça terrível. Normalmente o usuário liga informando que não consegue mais logar, você então vai no snap-in do Active Directory e visualiza que a conta do indivíduo está bloqueada por causa do número de [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.jeanblu.com/wp-content/uploads/2010/04/account_Lockout_white.jpg"><img class="size-full wp-image-116 alignleft" title="account_Lockout_white" src="http://www.jeanblu.com/wp-content/uploads/2010/04/account_Lockout_white.jpg" alt="" width="180" height="180" /></a> Todo administrador de redes sabe que identificar a origem de um bloqueio de conta de usuário pode ser uma dor de cabeça terrível. Normalmente o usuário liga informando que não consegue mais logar, você então vai no snap-in do Active Directory e visualiza que a conta do indivíduo está bloqueada por causa do número de tentativas inválidas de logon. O usuário afirma que não digitou tantas vezes errado sua senha, e no fim das contas você acaba desbloqueando a senha para que ele possa logar novamente.</p>
<p>A pergunta que fica no ar: Foi mesmo esse o motivo do bloqueio da conta? Será que foi o próprio usuário que digitou errado sua senha diversas vezes, ou foi algum indivíduo mal-intencionado que esta tentando fazer uma invasão em sua rede?</p>
<p>Realmente é bastante complicado identificar com 100% de certeza o motivo do bloqueio. Imagine que você trabalha em uma rede com 5 mil usuários e com 30 servidores de domínio espalhados por diversos sites diferentes. Fica bastante complicado analisar os logs de segurança de todos os servidores um por um para avaliar a origem da invasão.</p>
<p>Para facilitar, segue abaixo um link de um programa fornecido pela Microsoft que ajuda muito. Com ele, você consegue identificar de qual controlador de domínio partiu o bloqueio da conta do usuário. Após isso, você pode ir nos logs de evento deste servidor e fazer uma análise com mais calma, economizando muito tempo.</p>
<p>Link: <a href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;familyid=7af2e69c-91f3-4e63-8629-b999adde0b9e" target="_blank">Account Lockout and Management Tools</a></p>
<p>Após extrair o conteúdo do arquivo, execute o aplicativo LockoutStatus.exe e informe qual a conta que está bloqueada. O programa irá informar o status da conta em cada controlador de domínio, além do motivo do bloqueio. Irá informar também o principal, qual é o servidor que originou o bloqueio da conta.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jeanblu.com/2010/04/05/contas-bloqueadas-no-ad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sql 2008 e Windows 2008 R2</title>
		<link>http://www.jeanblu.com/2009/11/13/sql-2008-e-windows-2008-r2/</link>
		<comments>http://www.jeanblu.com/2009/11/13/sql-2008-e-windows-2008-r2/#comments</comments>
		<pubDate>Fri, 13 Nov 2009 12:10:08 +0000</pubDate>
		<dc:creator>Jean</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[SQL]]></category>
		<category><![CDATA[Windows 2008 R2]]></category>

		<guid isPermaLink="false">http://www.jeanblu.com/?p=91</guid>
		<description><![CDATA[Recentemente tive o seguinte problema a o acessar um servidor Microsoft SQL Server 2008: Não estava sendo possível fazer logon utilizando a autenticação do Windows (Windows Autentication) no SQL. A princípio, parecia ser problema de permissões. No caso em questão, o grupo DOMINIO\Domain Admins estava configurado no SQL com o role de SysAdmin, entretanto, mesmo [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-full wp-image-92 alignleft" title="SQL2008" src="http://www.jeanblu.com/wp-content/uploads/2009/11/SQL.jpg" alt="SQL2008" width="199" height="262" /> Recentemente tive o seguinte problema a o acessar um servidor Microsoft SQL Server 2008:</p>
<p>Não estava sendo possível fazer logon utilizando a autenticação do Windows (Windows Autentication) no SQL.</p>
<p>A princípio, parecia ser problema de permissões. No caso em questão, o grupo DOMINIO\Domain Admins estava configurado no SQL com o role de SysAdmin, entretanto, mesmo logando com uma conta de domínio que faz parte deste equipamento, não estava sendo possível se autenticar.</p>
<p>Fui verificar nos logs do windows e o seguinte evento me chamou a atenção:</p>
<blockquote><p>Login failed for user &#8216;DOMAIN\admin&#8217;. Reason: <strong>Token-based server access validation failed with an infrastructure error</strong>. Check for previous errors. [CLIENT: &lt;local machine&gt;]</p></blockquote>
<p>Após uma busca na internet, encontrei um artigo que indicava que o problema poderia ser ocasionado pelo UAC (User Account Control) do Windows 2008 R2. Fui no painel de controle e desabilitei o UAC deste equipamento. Após reiniciar ele, o problema foi resolvido.</p>
<p>Aparentemente, com o recurso do UAC ativado, o windows não consegue &#8220;encaminhar&#8221; para o SQL Server todo o Membership da conta utilizada. No caso, o SQL sabia que o grupo DOMAIN\Domain Admins era SysAdmin do SQL, porém ele não conseguia identificar que a conta DOMAIN\admin fazia parte deste grupo. Ao meu ver, esse comportamento é muito estranho, principalmente em se tratando de dois produtos da Microsoft.</p>
<p>Uma outra alternatia seria dar permissões diretamente para a conta DOMAIN\admin no SQL Server, apesar desta não ser uma boa prática de segurança.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jeanblu.com/2009/11/13/sql-2008-e-windows-2008-r2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

