<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Jean Carlos Bormanieri :: Website</title>
	<atom:link href="http://www.jeanblu.com/index.php/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.jeanblu.com</link>
	<description>Tecnologia e Informação</description>
	<lastBuildDate>Tue, 31 Aug 2010 12:16:02 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Erro no DataTransformationServices do Forefront Client Security</title>
		<link>http://www.jeanblu.com/2010/08/31/erro-no-datatransformationservices-do-forefront-client-security/</link>
		<comments>http://www.jeanblu.com/2010/08/31/erro-no-datatransformationservices-do-forefront-client-security/#comments</comments>
		<pubDate>Tue, 31 Aug 2010 12:16:02 +0000</pubDate>
		<dc:creator>Jean</dc:creator>
				<category><![CDATA[Forefront Client Security]]></category>
		<category><![CDATA[SQL]]></category>
		<category><![CDATA[Agent]]></category>
		<category><![CDATA[DataTransformationServices]]></category>
		<category><![CDATA[DTSTransferObjects]]></category>
		<category><![CDATA[ScriptFileDirectory]]></category>

		<guid isPermaLink="false">http://www.jeanblu.com/?p=153</guid>
		<description><![CDATA[Após a implantação do Forefront, analisando os logs de eventos do Windows, pude identificar que as seguintes mensagens de erros ocorriam todos os dias de madrugada: Verificando o evento de Error para obter maiores detalhes: Após fazer uma pesquisa encontrei um post que explica essa situação. Aparentemente, a conta que está levantando o SQL Server [...]]]></description>
			<content:encoded><![CDATA[<p>Após a implantação do Forefront, analisando os logs de eventos do Windows, pude identificar que as seguintes mensagens de erros ocorriam todos os dias de madrugada:</p>
<p><a href="http://www.jeanblu.com/wp-content/uploads/2010/08/ErroFCS1.jpg"><img class="aligncenter size-full wp-image-154" title="ErroFCS1" src="http://www.jeanblu.com/wp-content/uploads/2010/08/ErroFCS1.jpg" alt="" width="697" height="102" /></a></p>
<p>Verificando o evento de Error para obter maiores detalhes:</p>
<p><a href="http://www.jeanblu.com/wp-content/uploads/2010/08/ErroFCS2.jpg"><img class="aligncenter size-full wp-image-155" title="ErroFCS2" src="http://www.jeanblu.com/wp-content/uploads/2010/08/ErroFCS2.jpg" alt="" width="403" height="449" /></a></p>
<p>Após fazer uma pesquisa encontrei um <a href="http://social.technet.microsoft.com/Forums/en-US/Forefrontclientgeneral/thread/0e04b627-09e5-40d5-a15f-1e8fef944d88/" target="_blank">post </a>que explica essa situação.</p>
<p>Aparentemente, a conta que está levantando o SQL Server e está executando o pakage do DTS não está tendo acesso ao diretório necessário. Para corrigir isso fazer o seguinte:</p>
<ol>
<li>Abrir o SQL Server Management Studio</li>
<li>Conectar a seu servidor</li>
<li>Expandir Management-&gt;Legacy-&gt;Data Transformation Services</li>
<li>Botão direito em  &#8216;Microsoft Forefront Client Security&#8217; e escolher &#8216;Open&#8217;</li>
<li>Clicar no menu &#8216;Package&#8217; e escolher &#8216;Properties&#8217;</li>
<li>Navegar até a aba &#8216;Global Variables&#8217; e verificar o valor do campo &#8216;ScriptFileDirectory&#8217;.</li>
<li>Agora abra este diretório usando o Windows Explorer e atribua direitos de leitura e gravação para a conta que esta subindo os serviços do SQL Server (no meu caso o NETWORK SERVICE) neste diretório</li>
<li>Pronto, o problema esta corrigido.</li>
<li>Para forçar a execução da tarefa, volte ao SQL Server Management Studio</li>
<li>Expandir SQL Server  Agent -&gt; Jobs</li>
<li>Clicar com o botão direito em Microsoft Forefront Client Security e escolher Start Job at Step</li>
</ol>
<p><a href="http://www.jeanblu.com/wp-content/uploads/2010/08/ErroFCS3.jpg"><img class="aligncenter size-full wp-image-157" title="ErroFCS3" src="http://www.jeanblu.com/wp-content/uploads/2010/08/ErroFCS3.jpg" alt="" width="399" height="248" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.jeanblu.com/2010/08/31/erro-no-datatransformationservices-do-forefront-client-security/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Protegendo Forefront Client Security &#8211; parte 1</title>
		<link>http://www.jeanblu.com/2010/08/27/protegendo-forefront-client-security-parte-1/</link>
		<comments>http://www.jeanblu.com/2010/08/27/protegendo-forefront-client-security-parte-1/#comments</comments>
		<pubDate>Fri, 27 Aug 2010 20:53:22 +0000</pubDate>
		<dc:creator>Jean</dc:creator>
				<category><![CDATA[Forefront Client Security]]></category>
		<category><![CDATA[GPO]]></category>
		<category><![CDATA[client]]></category>
		<category><![CDATA[forefront]]></category>
		<category><![CDATA[gpo]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[services]]></category>

		<guid isPermaLink="false">http://www.jeanblu.com/?p=142</guid>
		<description><![CDATA[Este post descreve os passos para implementar uma GPO que irá impedir os usuários de pararem os serviços do Forefront Client Security]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.jeanblu.com/wp-content/uploads/2010/08/image16.png"><img class="size-full wp-image-143 alignleft" title="image[16]" src="http://www.jeanblu.com/wp-content/uploads/2010/08/image16.png" alt="" width="302" height="108" /></a> A ferramenta Microsoft Forefront Client Security é a solução Microsoft para proteção contra vírus e spywares. Ela provê uma administração centralizada do ambiente, facilitando assim o trabalho dos administradores de rede.</p>
<p>Estou participando de um grande projeto de implantação dessa tecnologia  e estou estudando a fundo esta ferramenta. Já trabalhei com outras soluções de antivírus corporativo, dentre elas, Trend, Kaspersky e Symantec. Definitivamente, não existe uma solução perfeita. Cada uma delas tem seus pontos fortes e fracos e cabe a você identificar qual a melhor solução para seu ambiente. Em se tratando do Forefront (FCS) a grande vantagem é de ser um produto Microsoft, e como outros produtos da empresa, foca muito a integração entre todos os produtos. Você receberá as atualizações através do seu servidor WSUS, você fará seu deployment através de GPOs criadas pela console do FCS, etc.. Soma-se a isso o fato de contar com uma grande quantidade de documentação disponível, marca registrada dos produtos Microsoft.</p>
<p>Estarei montando uma série de posts aqui neste site informando algumas dúvidas pelas quais passei ao implantar essa ferramenta e as alternativas para corrigi-las.</p>
<p>Como primeiro caso, vou tratar de resolver um problema que na minha concepção é uma falha extremamente grave. Infelizmente, nativamente, a ferramenta não possue nenhum mecanismo que impeça os usuários que possuem privilégios de administradores de pararem os serviços do FCS, ficando desta maneira desprotegidos. Outras soluções de Antivírus permitem que o administrador da rede configure uma senha para isso e somente com essa senha o usuário pode parar a proteção em sua máquina.<br />
Sabemos que os usuários são leigos e muitos, ao perceberem que seu equipamento fica lento, acabam culpando o antivírus pela lentidão e então fecham a aplicação.</p>
<p>Para corrigir essa situação, podemos criar uma GPO que impeça os usuários de parar os serviços do FCS. Para isso:</p>
<p>01: Em um servidor abra a ferramenta <strong>Group Policy Management</strong>.</p>
<p style="text-align: center;"><a href="http://www.jeanblu.com/wp-content/uploads/2010/08/fcs01.jpg"><img class="aligncenter size-full wp-image-144" title="fcs01" src="http://www.jeanblu.com/wp-content/uploads/2010/08/fcs01.jpg" alt="" width="614" height="460" /></a></p>
<p style="text-align: left;">02:  Edite uma GPO aplicada a seus usuários (no meu caso a Default Domain Policy, porém você pode criar uma nova). Para isso, clique com o botão direito em cima da GPO e selecione Edit</p>
<p style="text-align: center;"><a href="http://www.jeanblu.com/wp-content/uploads/2010/08/fcs02.jpg"><img class="aligncenter size-full wp-image-146" title="fcs02" src="http://www.jeanblu.com/wp-content/uploads/2010/08/fcs02.jpg" alt="" width="614" height="461" /></a></p>
<p style="text-align: left;">03: Agora navegue até o caminho<strong> Computer Configuration \ Windows Settings \ Security Settings \ System Services</strong></p>
<p style="text-align: center;"><a href="http://www.jeanblu.com/wp-content/uploads/2010/08/fcs03.jpg"><img class="aligncenter size-full wp-image-147" title="fcs03" src="http://www.jeanblu.com/wp-content/uploads/2010/08/fcs03.jpg" alt="" width="614" height="461" /></a></p>
<p style="text-align: left;">04: Agora para cada um dos 3 serviços do FCS (<em>Microsoft Forefront Client Security Antimalware  Service</em>,<em> Microsoft Forefront Client SecurityManagement Service</em> e <em>Microsoft Forefront Client Security State Assessment Service</em>) clique duas vezes no serviço. Habilite a opção <strong>Define this policy setting </strong>e marque a opção <strong>Automatic</strong>. Clique no botão <strong>Edit Security</strong> e selecione o grupo Administrators (que é o grupo de administradores locais). Desmarque a permissão de Start, stop and pause para este grupo. Adicionalmente, como boa prática, você pode incluir um determinado grupo com privilégios de poder fazer essas alterações, no meu caso, incluí o grupo JEANBLU\Domain Admins. Após isso confirme as alterações clicando duas vezes no botão <strong>OK</strong>.</p>
<p style="text-align: center;"><a href="http://www.jeanblu.com/wp-content/uploads/2010/08/fcs04.jpg"><img class="aligncenter size-full wp-image-148" title="fcs04" src="http://www.jeanblu.com/wp-content/uploads/2010/08/fcs04.jpg" alt="" width="614" height="461" /></a></p>
<p style="text-align: left;">05: Após fazer essas mudanças nos três serviços, como podemos observar na imagem abaixo, a segurança para esses três serviços foi definida. Agora, após a GPO ser aplicada nas estações (você pode forçar isso executando o comando gpupdate /force) os usuários não poderão mais parar os serviços do FCS.</p>
<p style="text-align: center;"><a href="http://www.jeanblu.com/wp-content/uploads/2010/08/fcs05.jpg"><img class="aligncenter size-full wp-image-149" title="fcs05" src="http://www.jeanblu.com/wp-content/uploads/2010/08/fcs05.jpg" alt="" width="616" height="463" /></a></p>
<p style="text-align: left;">06: Desta maneira, os usuários ainda poderão fechar o aplicativo que fica no systray do windows, mas mesmo assim eles continuarão protegidos.</p>
<p style="text-align: center;"><a href="http://www.jeanblu.com/wp-content/uploads/2010/08/fcs06.jpg"><img class="aligncenter size-full wp-image-150" title="fcs06" src="http://www.jeanblu.com/wp-content/uploads/2010/08/fcs06.jpg" alt="" width="657" height="514" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.jeanblu.com/2010/08/27/protegendo-forefront-client-security-parte-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>70-648 Upgrade do MCSA para o Windows 2008 Server</title>
		<link>http://www.jeanblu.com/2010/08/17/70-648-upgrade-do-mcsa-para-o-windows-2008-server/</link>
		<comments>http://www.jeanblu.com/2010/08/17/70-648-upgrade-do-mcsa-para-o-windows-2008-server/#comments</comments>
		<pubDate>Tue, 17 Aug 2010 20:14:15 +0000</pubDate>
		<dc:creator>Jean</dc:creator>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Certificação]]></category>
		<category><![CDATA[Profissional]]></category>
		<category><![CDATA[Windows 2008 R2]]></category>

		<guid isPermaLink="false">http://www.jeanblu.com/?p=137</guid>
		<description><![CDATA[Ontem fiz a prova 70-648. Fui muito bem e gabaritei ela (1000 pontos). Essa prova é na verdade composta de 2 sub-provas. Na primeira parte, são 27 questões e na segunda foram 30. Essa prova é uma espécie de junção das provas 70-640 e 70-642, tanto que após passar nelas você ganha o título de [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.jeanblu.com/wp-content/uploads/2010/08/fmimg7214340222691345102.jpg"><img class="size-full wp-image-136 alignleft" title="fmimg7214340222691345102" src="http://www.jeanblu.com/wp-content/uploads/2010/08/fmimg7214340222691345102.jpg" alt="" width="224" height="336" /></a> Ontem fiz a prova 70-648. Fui muito bem e gabaritei ela (1000 pontos).</p>
<p>Essa prova é na verdade composta de 2 sub-provas. Na primeira parte, são 27 questões e na segunda foram 30. Essa prova é uma espécie de junção das provas 70-640 e 70-642, tanto que após passar nelas você ganha o título de Techology Specialist em Active Directory e Technology Specialist em Network Infraestructure.</p>
<p>Comentários sobre a prova:</p>
<p>Eu achei extremamente fácil, nem parece uma prova de upgrade de um sistema operacional server. Surpreendemente não houveram questões relacionadas a DNS, porém caiu muitas perguntas RRAS. Achei estranho também cair tantas perguntas relacionadas a DHCP.<br />
Outro tópico bastante abordado foi o de backup. Das roles novas do Windows 2008, sugiro estudar profundamente NAP e ADFS.<br />
Sugiro também a vocês montarem um ambiente de testes para implementarem soluções de IPSEC, pois é um tópico que também é muito abordado no exame. Adicionalmente, monte uma infraestrutura de PKI com o ADCS.</p>
<p>Próximo passo:</p>
<p>A próxima prova que irei fazer será a 70-646 (Pro: Windows Server 2008, Server Administrator). Com essa prova receberei o título de MCITP &#8211; Server Administrator</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jeanblu.com/2010/08/17/70-648-upgrade-do-mcsa-para-o-windows-2008-server/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Alta disponibilidade com Sharepoint 2010</title>
		<link>http://www.jeanblu.com/2010/06/11/alta-disponibilidade-com-sharepoint-2010/</link>
		<comments>http://www.jeanblu.com/2010/06/11/alta-disponibilidade-com-sharepoint-2010/#comments</comments>
		<pubDate>Fri, 11 Jun 2010 16:38:36 +0000</pubDate>
		<dc:creator>Jean</dc:creator>
				<category><![CDATA[Sharepoint]]></category>

		<guid isPermaLink="false">http://www.jeanblu.com/?p=130</guid>
		<description><![CDATA[Em breve, uma série de posts descrevendo o processo de implantação de um farm do Sharepoint 2010 visando alta disponibilidade.]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.jeanblu.com/wp-content/uploads/2010/06/microsoft-project-2010.jpeg"><img class="size-full wp-image-131 alignleft" title="microsoft-project-2010" src="http://www.jeanblu.com/wp-content/uploads/2010/06/microsoft-project-2010.jpeg" alt="" width="292" height="280" /></a> Em breve, uma série de posts descrevendo o processo de implantação de um farm do Sharepoint 2010 visando alta disponibilidade.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jeanblu.com/2010/06/11/alta-disponibilidade-com-sharepoint-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Alterar conta do Build Service no TFS2008</title>
		<link>http://www.jeanblu.com/2010/05/19/alterar-conta-do-build-service-no-tfs2008/</link>
		<comments>http://www.jeanblu.com/2010/05/19/alterar-conta-do-build-service-no-tfs2008/#comments</comments>
		<pubDate>Wed, 19 May 2010 20:01:03 +0000</pubDate>
		<dc:creator>Jean</dc:creator>
				<category><![CDATA[Team Foundation 2008]]></category>

		<guid isPermaLink="false">http://www.jeanblu.com/?p=123</guid>
		<description><![CDATA[Eventualmente você pode precisar alterar a conta que instancia os serviços do Team Foundation Build Services. Fácil? Bom, alterar as credenciais que levantam o serviço é realmente muito fácil. O difícil é fazer o serviço iniciar após fazer essa alteração. Essa é o tipo de trabalho que os administradores de rede pensam: &#8220;Fácil, resolvo em [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.jeanblu.com/wp-content/uploads/2010/05/bd52c_51NFpkSEzL_SL500_AA240_.jpg"><img class="size-full wp-image-124 alignleft" title="tfs2008" src="http://www.jeanblu.com/wp-content/uploads/2010/05/bd52c_51NFpkSEzL_SL500_AA240_.jpg" alt="" width="240" height="240" /></a>Eventualmente você pode precisar alterar a conta que instancia os serviços do Team Foundation Build Services. Fácil?<br />
Bom, alterar as credenciais que levantam o serviço é realmente muito fácil. O difícil é fazer o serviço iniciar após fazer essa alteração. Essa é o tipo de trabalho que os administradores de rede pensam: &#8220;Fácil, resolvo em 2 minutos!&#8221;. Neste caso, vale aquela história do parafuso, onde o que importa não é saber que você vai ter que apertar um parafuso, mas sim, qual o parafuso que vai ter apertar.<br />
Após saber, fica fácil!!!</p>
<p>Se você alterou as credenciais do serviço, ao tentar iniciá-lo, deve ter percebido que o serviço não inicia e o seguinte erro é gerado no Visualizador de Eventos:</p>
<p>Detailed Message: TF224004: The Visual Studio Team Foundation Build service failed to start because &#8220;account&#8221; does not have the required access permissions for address http://&#8221;server&#8221;:9191/Build/v2.0/AgentService.asmx.<br />
Exception Message: HTTP could not register URL http://+:9191/Build/v2.0/AgentService.asmx/. Your process does not have access rights to this namespace (see http://go.microsoft.com/fwlink/?LinkId=70353 for details). (type AddressAccessDeniedException)</p>
<p>Obviamente , o problema aqui trata-se de falta de privilégios para acessar esse webservice. Para corrigir o problema, execute a sequencia abaixo:</p>
<ul>
<li>No servidor do TFS, abrir um prompt de comando e acessar o diretório &#8220;c:\Program Files\Microsoft Visual Studio 9.0\Common7\IDE\PrivateAssemblies&#8221;</li>
<li>Executar o comando:  wcfhttpconfig.exe reserve DOMAIN\UserAccount 9191 obviamente incluindo a conta com a qual você esta configurando o serviço de Build</li>
<li>Após isso, é possível iniciar o serviço de Build novamente.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.jeanblu.com/2010/05/19/alterar-conta-do-build-service-no-tfs2008/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Entendendo Processamento de Regras no Isa Server</title>
		<link>http://www.jeanblu.com/2010/04/26/entendendo-processamento-de-regras-no-isa-server/</link>
		<comments>http://www.jeanblu.com/2010/04/26/entendendo-processamento-de-regras-no-isa-server/#comments</comments>
		<pubDate>Mon, 26 Apr 2010 18:06:26 +0000</pubDate>
		<dc:creator>Jean</dc:creator>
				<category><![CDATA[Isa Server]]></category>

		<guid isPermaLink="false">http://www.jeanblu.com/?p=119</guid>
		<description><![CDATA[Navegando na Internet, achei esse artigo muito interessante que descreve a maneira como o Isa Server processa suas regras, vale a pena ler. Understanding the ISA 2004 Access Rule Processing]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.jeanblu.com/wp-content/uploads/2010/04/Isa2006.jpg"><img class="size-medium wp-image-120 alignleft" title="Isa2006" src="http://www.jeanblu.com/wp-content/uploads/2010/04/Isa2006-300x192.jpg" alt="" width="300" height="192" /></a> Navegando na Internet, achei esse artigo muito interessante que descreve a maneira como o Isa Server processa suas regras, vale a pena ler.</p>
<p><a href="http://www.isaserver.org/articles/ISA2004_AccessRules.html" target="_blank">Understanding the ISA 2004 Access Rule Processing</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.jeanblu.com/2010/04/26/entendendo-processamento-de-regras-no-isa-server/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Contas bloqueadas no AD</title>
		<link>http://www.jeanblu.com/2010/04/05/contas-bloqueadas-no-ad/</link>
		<comments>http://www.jeanblu.com/2010/04/05/contas-bloqueadas-no-ad/#comments</comments>
		<pubDate>Mon, 05 Apr 2010 17:53:20 +0000</pubDate>
		<dc:creator>Jean</dc:creator>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Windows 2003]]></category>
		<category><![CDATA[Windows 2008 R2]]></category>

		<guid isPermaLink="false">http://www.jeanblu.com/?p=115</guid>
		<description><![CDATA[Todo administrador de redes sabe que identificar a origem de um bloqueio de conta de usuário pode ser uma dor de cabeça terrível. Normalmente o usuário liga informando que não consegue mais logar, você então vai no snap-in do Active Directory e visualiza que a conta do indivíduo está bloqueada por causa do número de [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.jeanblu.com/wp-content/uploads/2010/04/account_Lockout_white.jpg"><img class="size-full wp-image-116 alignleft" title="account_Lockout_white" src="http://www.jeanblu.com/wp-content/uploads/2010/04/account_Lockout_white.jpg" alt="" width="180" height="180" /></a> Todo administrador de redes sabe que identificar a origem de um bloqueio de conta de usuário pode ser uma dor de cabeça terrível. Normalmente o usuário liga informando que não consegue mais logar, você então vai no snap-in do Active Directory e visualiza que a conta do indivíduo está bloqueada por causa do número de tentativas inválidas de logon. O usuário afirma que não digitou tantas vezes errado sua senha, e no fim das contas você acaba desbloqueando a senha para que ele possa logar novamente.</p>
<p>A pergunta que fica no ar: Foi mesmo esse o motivo do bloqueio da conta? Será que foi o próprio usuário que digitou errado sua senha diversas vezes, ou foi algum indivíduo mal-intencionado que esta tentando fazer uma invasão em sua rede?</p>
<p>Realmente é bastante complicado identificar com 100% de certeza o motivo do bloqueio. Imagine que você trabalha em uma rede com 5 mil usuários e com 30 servidores de domínio espalhados por diversos sites diferentes. Fica bastante complicado analisar os logs de segurança de todos os servidores um por um para avaliar a origem da invasão.</p>
<p>Para facilitar, segue abaixo um link de um programa fornecido pela Microsoft que ajuda muito. Com ele, você consegue identificar de qual controlador de domínio partiu o bloqueio da conta do usuário. Após isso, você pode ir nos logs de evento deste servidor e fazer uma análise com mais calma, economizando muito tempo.</p>
<p>Link: <a href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;familyid=7af2e69c-91f3-4e63-8629-b999adde0b9e" target="_blank">Account Lockout and Management Tools</a></p>
<p>Após extrair o conteúdo do arquivo, execute o aplicativo LockoutStatus.exe e informe qual a conta que está bloqueada. O programa irá informar o status da conta em cada controlador de domínio, além do motivo do bloqueio. Irá informar também o principal, qual é o servidor que originou o bloqueio da conta.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jeanblu.com/2010/04/05/contas-bloqueadas-no-ad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Alterar descrição das contas no Sharepoint/Project Server</title>
		<link>http://www.jeanblu.com/2010/03/25/alterar-descricao-das-contas-no-sharepointproject-server/</link>
		<comments>http://www.jeanblu.com/2010/03/25/alterar-descricao-das-contas-no-sharepointproject-server/#comments</comments>
		<pubDate>Thu, 25 Mar 2010 17:45:01 +0000</pubDate>
		<dc:creator>Jean</dc:creator>
				<category><![CDATA[EPM]]></category>
		<category><![CDATA[Sharepoint]]></category>

		<guid isPermaLink="false">http://www.jeanblu.com/?p=103</guid>
		<description><![CDATA[Em uma implementação de um ambiente de EPM 2007, estava com um problema no qual necessitava atualizar a descrição das contas dos usuários (ou recursos) do sistema. Por padrão, a descrição das contas continham o nome completo do recurso, como por exemplo, João da Silva. Acontece que uma requisição da diretoria solicitava que essas descrições [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.jeanblu.com/wp-content/uploads/2010/03/epm.jpg"><img class="size-full wp-image-104 alignleft" title="epm" src="http://www.jeanblu.com/wp-content/uploads/2010/03/epm.jpg" alt="" width="342" height="297" /></a>Em uma implementação de um ambiente de EPM 2007, estava com um problema no qual necessitava atualizar a descrição das contas dos usuários (ou recursos) do sistema.</p>
<p>Por padrão, a descrição das contas continham o nome completo do recurso, como por exemplo, João da Silva. Acontece que uma requisição da diretoria solicitava que essas descrições aparecessem no aplicativo Web Acess com a conta SAM do usuário (ex: joao.silva).  Isso porque existem diversos usuários que possuem um nome muito comprido, o que ocasionava quebras de páginas em algumas páginas ou relatórios.</p>
<p>Para atingir este objetivo, diferentemente do que muitos podem imaginar, apenas alterar a descrição do campo Display Name na conta de cada usuário no Active Directory não resolve o problema. Isso porque essas informações (nome, descrição, conta SAM) são importadas apenas na primeira vez que o recurso é cadastrado no EPM e após isso, é feito um cadastro salvando essas informações no aplicativo de SSP (Shared Services Provider) criado no ambiente.</p>
<p>Para alterar essas informações, acesse o site de administração central do Sharepoint e clique no serviço SSP que você criou para o seu farm no Sharepoint. No meu caso abaixo, o SSP foi chamado de EPMSSP.</p>
<p style="text-align: center;"><a href="http://www.jeanblu.com/wp-content/uploads/2010/03/SSP1.jpg"><img class="size-full wp-image-105  aligncenter" title="SSP1" src="http://www.jeanblu.com/wp-content/uploads/2010/03/SSP1.jpg" alt="" width="490" height="272" /></a></p>
<p>Após isso, no site do SSP,e na seção<strong> Perfis de Usuário e Meus Sites</strong>, clique no item <strong>Perfis de usuários e Propriedades</strong>.</p>
<p style="text-align: center;"><a href="http://www.jeanblu.com/wp-content/uploads/2010/03/SSp2.jpg"><img class="size-full wp-image-106  aligncenter" title="SSp2" src="http://www.jeanblu.com/wp-content/uploads/2010/03/SSp2.jpg" alt="" width="394" height="256" /></a></p>
<p style="text-align: left;">Agora clique na opção<strong> Exibir Perfis de Usuário</strong></p>
<p style="text-align: center;"><a href="http://www.jeanblu.com/wp-content/uploads/2010/03/SSP3.jpg"><img class="size-full wp-image-107    aligncenter" title="SSP3" src="http://www.jeanblu.com/wp-content/uploads/2010/03/SSP3.jpg" alt="" width="382" height="386" /></a></p>
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">Agora é só clicar na conta do usuário e no menu Drop Down, selecionar a opção Editar</p>
<p style="text-align: center;"><a href="http://www.jeanblu.com/wp-content/uploads/2010/03/SSP4.jpg"><img class="aligncenter size-full wp-image-108" title="SSP4" src="http://www.jeanblu.com/wp-content/uploads/2010/03/SSP4.jpg" alt="" width="482" height="214" /></a></p>
<p style="text-align: left;">Agora é só editar as informações e salvar.</p>
<p style="text-align: center;"><a href="http://www.jeanblu.com/wp-content/uploads/2010/03/SSp5.jpg"><br />
</a><a href="http://www.jeanblu.com/wp-content/uploads/2010/03/SSp51.jpg"><img class="aligncenter size-full wp-image-112" title="SSp5" src="http://www.jeanblu.com/wp-content/uploads/2010/03/SSp51.jpg" alt="" width="522" height="420" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.jeanblu.com/2010/03/25/alterar-descricao-das-contas-no-sharepointproject-server/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Erro estranho no Live Messenger 2009</title>
		<link>http://www.jeanblu.com/2010/02/23/erro-estranho-no-live-messenger-2009/</link>
		<comments>http://www.jeanblu.com/2010/02/23/erro-estranho-no-live-messenger-2009/#comments</comments>
		<pubDate>Tue, 23 Feb 2010 12:56:38 +0000</pubDate>
		<dc:creator>Jean</dc:creator>
				<category><![CDATA[Live Messenger]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[Windows7]]></category>
		<category><![CDATA[messenger]]></category>
		<category><![CDATA[tortoise]]></category>
		<category><![CDATA[vista]]></category>
		<category><![CDATA[windows 7]]></category>

		<guid isPermaLink="false">http://www.jeanblu.com/?p=97</guid>
		<description><![CDATA[Durante o trabalho de administração de rede em uma empresa, as vezes surgem problemas que parecem inexplicáveis. Problemas que parecem insignificantes acabam tomando um enorme tempo em pesquisas e tentativas de resoluções. Com o passar dos tempos, nós &#8211; administradores de redes &#8211; adquirimos uma certa experiência em busca dessas soluções.  Uma frase que sempre [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.jeanblu.com/wp-content/uploads/2010/02/Windows-Live-Messenger-2009.png"><img class="size-full wp-image-98 alignleft" title="Windows Live Messenger 2009" src="http://www.jeanblu.com/wp-content/uploads/2010/02/Windows-Live-Messenger-2009.png" alt="" width="256" height="256" /></a> Durante o trabalho de administração de rede em uma empresa, as vezes surgem problemas que parecem inexplicáveis. Problemas que parecem insignificantes acabam tomando um enorme tempo em pesquisas e tentativas de resoluções.</p>
<p>Com o passar dos tempos, nós &#8211; administradores de redes &#8211; adquirimos uma certa experiência em busca dessas soluções.  Uma frase que sempre lembrarei é a de que &#8220;Em um ambiente computacional, tudo está interconectado.&#8221; Essa frase se aplica bem ao caso abaixo:</p>
<p>Em um projeto de expansão e modernização, uma empresa de desenvolvimento de softwares adquiriu novos equipamentos (servidores e estações). Esses equipamentos foram instalados e distribuídos aos usuários. Entretanto, logo começaram reclamações informando que o programa Live Messenger apresentava erro ao se tentar estabelecer uma conversa com qualquer contato.</p>
<p>Basicamente, o usuário logava na aplicação com sua conta Live e o programa abria normalmente, inclusive carregando toda a lista de contatos. Porém, era só clicar duas vezes em qualquer contato para que uma excessão fatal ocorresse no aplicativo, e o mesmo fosse fechado.</p>
<p>Inicie minha busca para a solução pesquisando na internet sobre o problema. Para quem nunca teve problema com o Messenger, sinta-se um privilegiado, pois existe literalmente milhares de soluções para os mais diversos problemas. Várias soluções apontam para registrar manualmente arquivos .dll, arquivos .ocx, fazer alterações no registro, etc&#8230; Fiz algumas tentativas que se assemelhavam com meu caso, porém todas em vão.</p>
<p>Verifiquei no log de eventos do windows e  o seguinte erro era registrado:</p>
<blockquote><p>Problem Event Name:	APPCRASH<br />
Application Name:	msnmsgr.exe<br />
Application Version:	14.0.8050.1202<br />
Application Timestamp:	493623f7<br />
Fault Module Name:	UXCore.dll<br />
Fault Module Version:	 14.0.8050.1202<br />
Fault Module Timestamp:	49361b1c<br />
Exception  Code:	c0000005<br />
Exception Offset:	00073f70<br />
OS Version:	 6.0.6001.2.1.0.256.1<br />
Local ID:	11274</p></blockquote>
<p>Mesmo com essa informações, outros milhares de soluções eram apresentados na ferramenta de busca. Então comecei a pensar de uma forma diferente. Percebi que esse problema estava acontecendo apenas com as pessoas que trabalhavam na área de desenvolvimento. Outros setores não eram afetados. Fiz buscas incluindo os softwares utilizados pela equipe de desenvolvimento e descobri o seguinte:</p>
<p><a href="http://sourceforge.net/tracker/index.php?func=detail&amp;aid=2834625&amp;group_id=48103&amp;atid=451972" target="_blank">Tortoise CVS crashes Windows Live Messenger on Vista/7 &#8211; ID: 2834625</a></p>
<p>O Tortoise é um software de repositório de fontes usados por diversas empresas de desenvolvimento, e a versão 1.10.10 (usada pela empresa em questão) possui uma incompatibilidade com o Windows Vista e o Windows 7. Após usar a versão mais recente do aplicativo, o problema parou de ocorrer.</p>
<p>Ou seja, o Tortoise estava afetando o funcionamento do Live Messenger. Por isso, smpre temos que levar em conta o ambiente como um todo, pois tudo o que está instalado no computador pode afetar indiretamente o funcionamento do mesmo.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jeanblu.com/2010/02/23/erro-estranho-no-live-messenger-2009/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Sql 2008 e Windows 2008 R2</title>
		<link>http://www.jeanblu.com/2009/11/13/sql-2008-e-windows-2008-r2/</link>
		<comments>http://www.jeanblu.com/2009/11/13/sql-2008-e-windows-2008-r2/#comments</comments>
		<pubDate>Fri, 13 Nov 2009 12:10:08 +0000</pubDate>
		<dc:creator>Jean</dc:creator>
				<category><![CDATA[SQL]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Windows 2008 R2]]></category>

		<guid isPermaLink="false">http://www.jeanblu.com/?p=91</guid>
		<description><![CDATA[Recentemente tive o seguinte problema a o acessar um servidor Microsoft SQL Server 2008: Não estava sendo possível fazer logon utilizando a autenticação do Windows (Windows Autentication) no SQL. A princípio, parecia ser problema de permissões. No caso em questão, o grupo DOMINIO\Domain Admins estava configurado no SQL com o role de SysAdmin, entretanto, mesmo [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-full wp-image-92 alignleft" title="SQL2008" src="http://www.jeanblu.com/wp-content/uploads/2009/11/SQL.jpg" alt="SQL2008" width="199" height="262" /> Recentemente tive o seguinte problema a o acessar um servidor Microsoft SQL Server 2008:</p>
<p>Não estava sendo possível fazer logon utilizando a autenticação do Windows (Windows Autentication) no SQL.</p>
<p>A princípio, parecia ser problema de permissões. No caso em questão, o grupo DOMINIO\Domain Admins estava configurado no SQL com o role de SysAdmin, entretanto, mesmo logando com uma conta de domínio que faz parte deste equipamento, não estava sendo possível se autenticar.</p>
<p>Fui verificar nos logs do windows e o seguinte evento me chamou a atenção:</p>
<blockquote><p>Login failed for user &#8216;DOMAIN\admin&#8217;. Reason: <strong>Token-based server access validation failed with an infrastructure error</strong>. Check for previous errors. [CLIENT: &lt;local machine&gt;]</p></blockquote>
<p>Após uma busca na internet, encontrei um artigo que indicava que o problema poderia ser ocasionado pelo UAC (User Account Control) do Windows 2008 R2. Fui no painel de controle e desabilitei o UAC deste equipamento. Após reiniciar ele, o problema foi resolvido.</p>
<p>Aparentemente, com o recurso do UAC ativado, o windows não consegue &#8220;encaminhar&#8221; para o SQL Server todo o Membership da conta utilizada. No caso, o SQL sabia que o grupo DOMAIN\Domain Admins era SysAdmin do SQL, porém ele não conseguia identificar que a conta DOMAIN\admin fazia parte deste grupo. Ao meu ver, esse comportamento é muito estranho, principalmente em se tratando de dois produtos da Microsoft.</p>
<p>Uma outra alternatia seria dar permissões diretamente para a conta DOMAIN\admin no SQL Server, apesar desta não ser uma boa prática de segurança.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jeanblu.com/2009/11/13/sql-2008-e-windows-2008-r2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
