<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Jean Carlos Bormanieri :: Website &#187; Profissional</title>
	<atom:link href="http://www.jeanblu.com/index.php/category/profissional/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.jeanblu.com</link>
	<description>Tecnologia e Informação</description>
	<lastBuildDate>Tue, 21 Jun 2011 17:10:35 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.1</generator>
		<item>
		<title>Informação sobre KB2394433</title>
		<link>http://www.jeanblu.com/2010/12/01/informacao-sobre-kb2394433/</link>
		<comments>http://www.jeanblu.com/2010/12/01/informacao-sobre-kb2394433/#comments</comments>
		<pubDate>Wed, 01 Dec 2010 11:27:37 +0000</pubDate>
		<dc:creator>Jean</dc:creator>
				<category><![CDATA[Forefront Client Security]]></category>
		<category><![CDATA[Profissional]]></category>
		<category><![CDATA[Windows 2000]]></category>

		<guid isPermaLink="false">http://www.jeanblu.com/?p=168</guid>
		<description><![CDATA[Como sabemos, o período de suporte ao Windows 2000 acabou. Ou seja, caso surja algum novo bug ou necessidade de implementação a este sistema e você o estiver usando, dançou. Mas um momento. Você ainda possui algum servidor em produção rodando o Windows 2000 Server? Vergonha para você (rs). Bom,  como não existe um mundo [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.jeanblu.com/wp-content/uploads/2010/12/security_center.jpg"><img class="size-full wp-image-169 alignleft" title="security_center" src="http://www.jeanblu.com/wp-content/uploads/2010/12/security_center.jpg" alt="" width="139" height="201" /></a> Como sabemos, o período de suporte ao Windows 2000 acabou. Ou seja, caso surja algum novo bug ou necessidade de implementação a este sistema e você o estiver usando, dançou.<br />
Mas um momento. Você ainda possui algum servidor em produção rodando o Windows 2000 Server? Vergonha para você (rs).</p>
<p>Bom,  como não existe um mundo perfeito, talvez você possa ter alguma necessidade extrema e ainda ter em seu ambiente um Windows 2000 Server rodando. Em nossa realidade e nossa cultura, as empresas ainda pesam muito o custo X benefício entre fazer as migrações dos sistemas operacionais de servidores. Se hoje eles tem um servidor que atende muito bem a necessidade, para quê investir na instalação de um novo sistema operacional? Nós profissionais de TI sabemos da importância que um ambiente atualizado demanda, porém, ficamos a mercê dos administradores das empresas que nem sempre tem essa visão do negócio.</p>
<p>Esses dias, estava analisando a Console do Operador do Forefront Client Security e me deparei com a seguinte mensagem de erro:</p>
<blockquote><p>Forefront Error Code: 0x8007007f Error description: The specified procedure could not be found.</p></blockquote>
<p>Esse erro estava sendo remetido de um servidor rodando um sistema operacional Windows 2000 Server. Após uma investigação mais detalhada (e algumas pesquisas no Google é claro), encontrei essa <a href="http://social.technet.microsoft.com/wiki/contents/articles/fcs-kb2394433-qfe-9-introduces-a-real-time-protection-error-0x8007007f-on-windows-2000.aspx" target="_blank">página</a>.</p>
<p>Aparentemente, em um dos updates de definições que a Microsoft fez para o FCS, comprometeu o forefront executado em ambientes com Windows 2000 de carregar e executar alguns drivers de filtros necessários para a execução do serviço de Antimalware. Com isso, este ambiente não estava conseguindo executar o serviço adequadamente e consequentemente submetia informações de erros ao servidor do Forefront.</p>
<p>Para corrigir a situação é necessário:</p>
<ol>
<li>Remover o client do serviço de Antimalware: para isso, executar o comando:<br />
<strong>msiexec.exe /x {A22989EE-AE7A-42F8-A0C0-9C99CFB644FB} /qn</strong></li>
<li>Depois, é necessário acessar o site <a href="http://catalog.update.microsoft.com/v7/site/Home.aspx" target="_blank">http://catalog.update.microsoft.com/v7/site/Home.aspx</a> e procurar pelo update <strong>2394433</strong>. Após fazer o download dele, executar esse novo instalador no ambiente afetado.</li>
<li>Com isso será instalado novamente o serviço do Antimalware. Agora é só fazer uma nova atualização dos arquivos de definição e o problema está resolvido.</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://www.jeanblu.com/2010/12/01/informacao-sobre-kb2394433/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>70-648 Upgrade do MCSA para o Windows 2008 Server</title>
		<link>http://www.jeanblu.com/2010/08/17/70-648-upgrade-do-mcsa-para-o-windows-2008-server/</link>
		<comments>http://www.jeanblu.com/2010/08/17/70-648-upgrade-do-mcsa-para-o-windows-2008-server/#comments</comments>
		<pubDate>Tue, 17 Aug 2010 20:14:15 +0000</pubDate>
		<dc:creator>Jean</dc:creator>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Certificação]]></category>
		<category><![CDATA[Profissional]]></category>
		<category><![CDATA[Windows 2008 R2]]></category>

		<guid isPermaLink="false">http://www.jeanblu.com/?p=137</guid>
		<description><![CDATA[Ontem fiz a prova 70-648. Fui muito bem e gabaritei ela (1000 pontos). Essa prova é na verdade composta de 2 sub-provas. Na primeira parte, são 27 questões e na segunda foram 30. Essa prova é uma espécie de junção das provas 70-640 e 70-642, tanto que após passar nelas você ganha o título de [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.jeanblu.com/wp-content/uploads/2010/08/fmimg7214340222691345102.jpg"><img class="size-full wp-image-136 alignleft" title="fmimg7214340222691345102" src="http://www.jeanblu.com/wp-content/uploads/2010/08/fmimg7214340222691345102.jpg" alt="" width="224" height="336" /></a> Ontem fiz a prova 70-648. Fui muito bem e gabaritei ela (1000 pontos).</p>
<p>Essa prova é na verdade composta de 2 sub-provas. Na primeira parte, são 27 questões e na segunda foram 30. Essa prova é uma espécie de junção das provas 70-640 e 70-642, tanto que após passar nelas você ganha o título de Techology Specialist em Active Directory e Technology Specialist em Network Infraestructure.</p>
<p>Comentários sobre a prova:</p>
<p>Eu achei extremamente fácil, nem parece uma prova de upgrade de um sistema operacional server. Surpreendemente não houveram questões relacionadas a DNS, porém caiu muitas perguntas RRAS. Achei estranho também cair tantas perguntas relacionadas a DHCP.<br />
Outro tópico bastante abordado foi o de backup. Das roles novas do Windows 2008, sugiro estudar profundamente NAP e ADFS.<br />
Sugiro também a vocês montarem um ambiente de testes para implementarem soluções de IPSEC, pois é um tópico que também é muito abordado no exame. Adicionalmente, monte uma infraestrutura de PKI com o ADCS.</p>
<p>Próximo passo:</p>
<p>A próxima prova que irei fazer será a 70-646 (Pro: Windows Server 2008, Server Administrator). Com essa prova receberei o título de MCITP &#8211; Server Administrator</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jeanblu.com/2010/08/17/70-648-upgrade-do-mcsa-para-o-windows-2008-server/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Limitações e curiosidades do Active Directory</title>
		<link>http://www.jeanblu.com/2009/07/14/limitacoes-e-curiosidades-do-active-directory/</link>
		<comments>http://www.jeanblu.com/2009/07/14/limitacoes-e-curiosidades-do-active-directory/#comments</comments>
		<pubDate>Tue, 14 Jul 2009 17:22:42 +0000</pubDate>
		<dc:creator>Jean</dc:creator>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Profissional]]></category>
		<category><![CDATA[curiosidades]]></category>
		<category><![CDATA[limitações]]></category>

		<guid isPermaLink="false">http://www.jeanblu.com/?p=48</guid>
		<description><![CDATA[Todos os administradores de redes sabem que o Active Directory é um dos melhores serviços que a Microsoft já desenvolveu. Já imaginou como seria manter sua rede sem ele? Em ambientes pequenos não haveria problemas, agora imagine gerenciar uma rede com 2 mil usuários, separados em 16 sites (filiais) em 3 continentes? Pois é, agradeça [...]]]></description>
			<content:encoded><![CDATA[<p>Todos os administradores de redes sabem que o Active Directory é um dos melhores serviços que a Microsoft já desenvolveu. Já imaginou como seria manter sua rede sem ele?</p>
<p>Em ambientes pequenos não haveria problemas, agora imagine gerenciar uma rede com 2 mil usuários, separados em 16 sites (filiais) em 3 continentes? Pois é, agradeça todos os dias ao tio Bill por isso.</p>
<p>Pouca gente sabe, mas como tudo no mundo, esse serviço tem algumas limitações técnicas. Esse artigo descreve algumas das limitações que existem no Active Directory atualmente.</p>
<p><strong>Número máximo de objetos</strong>:  cada controlador de domínio na floresta pode criar aproximadamente 2,15 bilhões de objetos durante sua vida;</p>
<p><strong>Número máximo de SSIDs</strong>: aproximadamente 1 bilhão de SSIDs únicas;</p>
<p><strong>Associação de Grupos</strong>: cada objeto (conta, grupo) pode fazer parte de no máximo 1.015 grupos. Mais informação sobre isso <a href="http://support.microsoft.com/kb/328889" target="_blank">aqui</a>;</p>
<p><strong>Tamanho de FQDNs</strong>: Fully qualified domain names não podem exceder 64 caracteres, incluindo traços e pontos;</p>
<p><strong>Tamanho de Nome de Arquivos</strong>: o nome e o path do arquivo não podem exceder 255 caracteres.</p>
<p>A explicação dessa e de outras limitações pode ser encontrada <a href="http://technet.microsoft.com/en-us/library/cc756101%28WS.10%29.aspx" target="_blank">neste link</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jeanblu.com/2009/07/14/limitacoes-e-curiosidades-do-active-directory/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Delegar acesso a atributos do Active Directory</title>
		<link>http://www.jeanblu.com/2009/07/08/delegar-acesso-a-atributos-do-active-directory/</link>
		<comments>http://www.jeanblu.com/2009/07/08/delegar-acesso-a-atributos-do-active-directory/#comments</comments>
		<pubDate>Wed, 08 Jul 2009 17:26:19 +0000</pubDate>
		<dc:creator>Jean</dc:creator>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Profissional]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[delegação]]></category>
		<category><![CDATA[dsget]]></category>
		<category><![CDATA[Ldap]]></category>
		<category><![CDATA[memberOf]]></category>
		<category><![CDATA[schema]]></category>

		<guid isPermaLink="false">http://www.jeanblu.com/?p=27</guid>
		<description><![CDATA[Recentemente, fui solicitado a resolver um problema onde um determinado usuário não estava conseguindo identificar quais grupos de segurança um determinado usuário fazia parte. Entendendo e simulando o problema: Na situação reportada, um programa de terceiros precisava descobrir se uma conta de usuário fazia parte de um determinado grupo no AD. Para isso, fazia uma [...]]]></description>
			<content:encoded><![CDATA[<p>Recentemente, fui solicitado a resolver um problema onde um determinado usuário não estava conseguindo identificar quais grupos de segurança um determinado usuário fazia parte.</p>
<p><strong>Entendendo e simulando o problema:</strong></p>
<p>Na situação reportada, um programa de terceiros precisava descobrir se uma conta de usuário fazia parte de um determinado grupo no AD. Para isso, fazia uma consulta através do protocolo LDAP usando um usuário com privilégios mínimos cadastrado neste domínio. Através dessa consulta, o programa lia o atributo <strong>memberOf </strong>dessa conta. Entretanto, o resultado obtido não era o esperado.</p>
<p>Primeiramente, para identificar se havia algum problema relacionado a maneira como esta equipe estava fazendo essa consulta com o LDAP, tentei atingir o &#8216;goal&#8217; solicitado (retornar o grupo de usuários de um determinado login) utilizando as próprias ferramentas do Windows. Para isso, usei o utilitário <em>dsget.exe</em>. Esse utilitário nos permite fazer consultas aos medados do Active Directory. Para isso, executei com a seguinte sintaxe:</p>
<blockquote><p>dsget user &#8220;CN=user1,OU=Usuarios,DC=cetil,DC=com,DC=br&#8221; -memberof</p></blockquote>
<p>Vejam que 0 segundo parâmetro é o caminho exato desta conta no Active Directory. Utilizei o parâmetro <em>-memberof</em> para que fosse retornado alista de grupos deste usuário.</p>
<p>Verifiquei que ao executar este comando no contexto do usuário utilizado para fazer as consultas LDAP, apenas o Grupo Primário desta conta era retornado, embora ela faça parte de outros grupos. Porque isso acontece então?</p>
<p>Muito simples. A conta utilizada para fazer essa consulta não possui privilégios suficientes para ler os atributos necessários no Schema do Active Directory. Para resolver isso é muito simples:</p>
<p>1- Abra a guia Active Directoy Users and Computers (dsa.msc) , clique com o botão direito em cima do domínio desejado e escolha a opção Delegate Control;</p>
<p><img class="aligncenter size-medium wp-image-36" title="070709_01" src="http://www.jeanblu.com/wp-content/uploads/2009/07/070709_011-300x274.jpg" alt="070709_01" width="300" height="274" /></p>
<p>2- Na tela de boas vindas, clique em Next;</p>
<p>3- Na tela de seleção de grupos e usuários, clique em Adicionar e informe a conta a qual você irá atribuir esse privilégio. Após isso, clique em Next;</p>
<p><img class="aligncenter size-full wp-image-37" title="070709_02" src="http://www.jeanblu.com/wp-content/uploads/2009/07/070709_021.jpg" alt="070709_02" width="503" height="385" /></p>
<p>4- Na tela Tasks to delegate, escolha a opção Create a custom task to delegate e depois clique no botão Next;</p>
<p><img class="aligncenter size-full wp-image-38" title="070709_03" src="http://www.jeanblu.com/wp-content/uploads/2009/07/070709_031.jpg" alt="070709_03" width="502" height="384" /></p>
<p>5- Na tela Active Directory Object Type, clique em Only the following objects in folder. Após, habilite na lista o item User Objects e clique em Next;</p>
<p><img class="aligncenter size-full wp-image-40" title="070709_04" src="http://www.jeanblu.com/wp-content/uploads/2009/07/070709_04.jpg" alt="070709_04" width="504" height="386" /></p>
<p>6- Na janela Permissions, desmarque a opção General e habilite a opção Property-specific. Após isso, habilite a opção Read MemberOf e clique em Next;</p>
<p><img class="aligncenter size-full wp-image-41" title="070709_05" src="http://www.jeanblu.com/wp-content/uploads/2009/07/070709_05.jpg" alt="070709_05" width="503" height="386" /></p>
<p>7- Na tela final, temos um sumário da operação que será realizada. Clique em Finish para que a operação seja confirmada.</p>
<p><img class="aligncenter size-full wp-image-42" title="070709_06" src="http://www.jeanblu.com/wp-content/uploads/2009/07/070709_06.jpg" alt="070709_06" width="501" height="383" /></p>
<p>8- A partir de agora, a conta de usuário que você atribuiu terá privilégios para ler o atributo MemberOf do metadados do Active Directory, como podemos identificar na imagem abaixo.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-43" title="070709_07" src="http://www.jeanblu.com/wp-content/uploads/2009/07/070709_07.jpg" alt="070709_07" width="534" height="266" /></p>
<p style="text-align: left;">Essa operação pode ser feita para delegar o acesso (leitura ou escrita) a qualquer objeto do schema do Active Directory.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jeanblu.com/2009/07/08/delegar-acesso-a-atributos-do-active-directory/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Olá, mundo!</title>
		<link>http://www.jeanblu.com/2008/12/11/boas-vindas/</link>
		<comments>http://www.jeanblu.com/2008/12/11/boas-vindas/#comments</comments>
		<pubDate>Thu, 11 Dec 2008 18:30:32 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Profissional]]></category>

		<guid isPermaLink="false">http://www.jeanblu.com/?p=1</guid>
		<description><![CDATA[Bem-vindo ao meu Site. Estou re-inaugurando hoje este blog, no qual a partir de agora pretendo manter atualizado com alguns artigos que acho que sejam pertinentes a minha área de atuação profissional. Os assuntos focados aqui são o de uso diário de administradores de redes, profissionais da área de infraestrutura e apaixonados por tecnologia. Portanto, [...]]]></description>
			<content:encoded><![CDATA[<p>Bem-vindo ao meu Site.</p>
<p>Estou re-inaugurando hoje este blog, no qual a partir de agora pretendo manter atualizado com alguns artigos que acho que sejam pertinentes a minha área de atuação profissional. Os assuntos focados aqui são o de uso diário de administradores de redes, profissionais da área de infraestrutura e apaixonados por tecnologia. Portanto, divirtam-se!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jeanblu.com/2008/12/11/boas-vindas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

