<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Jean Carlos Bormanieri :: Website</title>
	<atom:link href="http://www.jeanblu.com/index.php/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.jeanblu.com</link>
	<description>Tecnologia e Informação</description>
	<lastBuildDate>Tue, 21 Jun 2011 17:10:35 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.1</generator>
		<item>
		<title>Como liberar usuário para visualizar relatórios no SCCM</title>
		<link>http://www.jeanblu.com/2011/06/21/como-liberar-usuario-para-visualizar-relatorios-no-sccm/</link>
		<comments>http://www.jeanblu.com/2011/06/21/como-liberar-usuario-para-visualizar-relatorios-no-sccm/#comments</comments>
		<pubDate>Tue, 21 Jun 2011 17:10:35 +0000</pubDate>
		<dc:creator>Jean</dc:creator>
				<category><![CDATA[SCCM]]></category>
		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://www.jeanblu.com/?p=185</guid>
		<description><![CDATA[Após a implantação do System Center Configuration Manager, possivelmente você queira liberar acesso aos relatórios para algum usuário efetuar consultas. Imagine que você queira liberar o acesso a um usuário que apenas tenha os privilégios de consultar os relatórios e não tenha privilégios para criar novos. Na console do SCCM você acessa a opção Site [...]]]></description>
			<content:encoded><![CDATA[<p>Após a implantação do System Center Configuration Manager, possivelmente você queira liberar acesso aos relatórios para algum usuário efetuar consultas. Imagine que você queira liberar o acesso a um usuário que apenas tenha os privilégios de consultar os relatórios e não tenha privilégios para criar novos.</p>
<p>Na console do SCCM você acessa a opção Site Database -&gt; Security Rights -&gt; Users e adiciona os privilégios de leitura na classe Report para o usuário.</p>
<p><a href="http://www.jeanblu.com/wp-content/uploads/2011/06/sccm_21062011.jpg"><img class="aligncenter size-medium wp-image-186" title="sccm_21062011" src="http://www.jeanblu.com/wp-content/uploads/2011/06/sccm_21062011-300x223.jpg" alt="" width="300" height="223" /></a></p>
<p>Entretanto, se o usuário abrir a console se depara com um erro 500 no navegador:</p>
<p><a href="http://www.jeanblu.com/wp-content/uploads/2011/06/sccm_21062011_2.jpg"><img class="aligncenter size-medium wp-image-188" title="sccm_21062011_2" src="http://www.jeanblu.com/wp-content/uploads/2011/06/sccm_21062011_2-267x300.jpg" alt="" width="267" height="300" /></a></p>
<p>Para corrigir este problema, além de dar privilégio de leitura nos relatórios para o usuário no SCCM (passo feito acima), ainda é necessário adicionar a conta deste usuário no grupo local chamado SMS Reporting Users.<br />
Para isso, vá no gerenciamento do servidor e expanda a opção Configuration -&gt; Local Users and Groups e de um duplo clique no grupo SMS Reporting Users. Então adicione a conta do usuário e clique OK.</p>
<p><a href="http://www.jeanblu.com/wp-content/uploads/2011/06/sccm_21062011_3.jpg"><img class="aligncenter size-medium wp-image-189" title="sccm_21062011_3" src="http://www.jeanblu.com/wp-content/uploads/2011/06/sccm_21062011_3-266x300.jpg" alt="" width="266" height="300" /></a></p>
<p>Após isso, o usuário irá conseguir fazer as consultas nos relatórios do SCCM.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jeanblu.com/2011/06/21/como-liberar-usuario-para-visualizar-relatorios-no-sccm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Problemas na instalação de clientes do SCCM</title>
		<link>http://www.jeanblu.com/2011/04/11/problemas-na-instalacao-de-clientes-do-sccm/</link>
		<comments>http://www.jeanblu.com/2011/04/11/problemas-na-instalacao-de-clientes-do-sccm/#comments</comments>
		<pubDate>Mon, 11 Apr 2011 18:10:12 +0000</pubDate>
		<dc:creator>Jean</dc:creator>
				<category><![CDATA[SCCM]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://www.jeanblu.com/?p=179</guid>
		<description><![CDATA[Bom pessoal, estou no meio da implantação do System Center Configuration Manager aqui na empresa. São aproximadamente 500 equipamentos, desde servidores, estações e equipamentos legados. Com isso, com certeza alguns imprevistos acabam ocorrendo. Algumas máquinas acabam geranndo problemas ao fazer a implantação no modo Push-Install (disparadas remotamente pelo servidor). Neste post descrevo um problema que [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.jeanblu.com/wp-content/uploads/2011/04/SCCM07.gif"><img class="size-medium wp-image-180 alignleft" title="SCCM07" src="http://www.jeanblu.com/wp-content/uploads/2011/04/SCCM07-300x181.gif" alt="" width="300" height="181" /></a> Bom pessoal, estou no meio da implantação do System Center Configuration Manager aqui na empresa. São aproximadamente 500 equipamentos, desde servidores, estações e equipamentos legados.<br />
Com isso, com certeza alguns imprevistos acabam ocorrendo. Algumas máquinas acabam geranndo problemas ao fazer a implantação no modo Push-Install (disparadas remotamente pelo servidor).</p>
<p>Neste post descrevo um problema que aconteceu em algumas maquinas com o Windows XP SP3 instalado. Ao fazer a instalação remota pelo servidor do SCCM, acompanhei o log de instalação e o seguinte erro era apresentado no log do cliente.</p>
<p><a href="http://www.jeanblu.com/wp-content/uploads/2011/04/ErroSCCMClient.jpg"><img class="aligncenter size-medium wp-image-181" title="ErroSCCMClient" src="http://www.jeanblu.com/wp-content/uploads/2011/04/ErroSCCMClient-300x278.jpg" alt="" width="300" height="278" /></a>Em resumo:</p>
<blockquote><p>MSI: Module C:\windows\system32\ccm\VAppRegHandler.dll failed to register. HRESULT -2147221164. Contact your support personnel.</p></blockquote>
<p>Após uma série de pesquisas na internet, encontrei um post em um <a href="http://social.technet.microsoft.com/Forums/en/configmgrgeneral/thread/252a063f-f380-4289-bbd3-2f55a77b6fa9" target="_blank">fórum </a>da Microsoft que recomendou a seguinte ação (a ser executada no cliente):</p>
<ul>
<li>Desinstalar o ccmsetup atual: executar o comando <strong>ccmsetup /uninstall</strong>. Lembrando que no cliente, este executavel deve estar na pasta c:\windows\ccmsetup ou c:\windows\system32\ccmsetup</li>
<li>Registrar o módulo atl.dll: Para isso, execute o comando<strong> regsvr32 atl.dll</strong></li>
</ul>
<p>Após isso, reinicie a estação e dispare a instalação novamente. Se nenhum outro problema ocorrer, o cliente do SCCM será instalado.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jeanblu.com/2011/04/11/problemas-na-instalacao-de-clientes-do-sccm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mom 2005 &#8220;Failed to send SMTP message&#8221;</title>
		<link>http://www.jeanblu.com/2010/12/13/mom-2005-failed-to-send-smtp-message/</link>
		<comments>http://www.jeanblu.com/2010/12/13/mom-2005-failed-to-send-smtp-message/#comments</comments>
		<pubDate>Mon, 13 Dec 2010 13:27:19 +0000</pubDate>
		<dc:creator>Jean</dc:creator>
				<category><![CDATA[Forefront Client Security]]></category>
		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://www.jeanblu.com/?p=172</guid>
		<description><![CDATA[Após configurar o envio de emails utilizando a console de Administração do MOM 2005, o seguinte erro começou a aparecer na console: Failed to send SMTP message. The message could not be sent to the SMTP server. The transport error code was 0&#215;80040217. The server response was not available hr=-2147220975 Esse erro acontece porque o [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.jeanblu.com/wp-content/uploads/2010/12/Mom_mail.jpg"><img class="size-medium wp-image-174  aligncenter" title="Mom_mail" src="http://www.jeanblu.com/wp-content/uploads/2010/12/Mom_mail-300x219.jpg" alt="" width="300" height="219" /></a></p>
<p style="text-align: left;"><a href="http://www.jeanblu.com/wp-content/uploads/2010/12/Mom_mail.jpg"></a> Após configurar o envio de emails utilizando a console de Administração do MOM 2005, o seguinte erro começou a aparecer na console:</p>
<blockquote><p>Failed to send SMTP message. The message could not be sent to the SMTP  server. The transport error code was 0&#215;80040217. The server response was  not available hr=-2147220975</p></blockquote>
<p>Esse erro acontece porque o MOM 2005 por padrão tenta enviar os emails utilizando como autenticação o protocolo NTLM. Para resolver este problem, é necessário criar uma chave no registro que habilita o MOM a enviar emails de notificação sem usar autenticação NTLM. Para isso, seguir os passos abaixo:</p>
<ol>
<li>Abrir o regedit;</li>
<li>Localizar a chave <strong>HKEY_LOCAL_MACHINE\Software\Mission Critical Software\OnePoint\Configurations\<var>&lt;Configuration group name&gt;</var>\Operations\Consolidator</strong></li>
<li>Criar um novo item chamado SendSmtpAnonymous;</li>
<li>Modificar o valor dele de 0 para 1;</li>
</ol>
<p>Após isso, seu MOM conseguirá enviar os emails de notificações.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jeanblu.com/2010/12/13/mom-2005-failed-to-send-smtp-message/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Informação sobre KB2394433</title>
		<link>http://www.jeanblu.com/2010/12/01/informacao-sobre-kb2394433/</link>
		<comments>http://www.jeanblu.com/2010/12/01/informacao-sobre-kb2394433/#comments</comments>
		<pubDate>Wed, 01 Dec 2010 11:27:37 +0000</pubDate>
		<dc:creator>Jean</dc:creator>
				<category><![CDATA[Forefront Client Security]]></category>
		<category><![CDATA[Profissional]]></category>
		<category><![CDATA[Windows 2000]]></category>

		<guid isPermaLink="false">http://www.jeanblu.com/?p=168</guid>
		<description><![CDATA[Como sabemos, o período de suporte ao Windows 2000 acabou. Ou seja, caso surja algum novo bug ou necessidade de implementação a este sistema e você o estiver usando, dançou. Mas um momento. Você ainda possui algum servidor em produção rodando o Windows 2000 Server? Vergonha para você (rs). Bom,  como não existe um mundo [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.jeanblu.com/wp-content/uploads/2010/12/security_center.jpg"><img class="size-full wp-image-169 alignleft" title="security_center" src="http://www.jeanblu.com/wp-content/uploads/2010/12/security_center.jpg" alt="" width="139" height="201" /></a> Como sabemos, o período de suporte ao Windows 2000 acabou. Ou seja, caso surja algum novo bug ou necessidade de implementação a este sistema e você o estiver usando, dançou.<br />
Mas um momento. Você ainda possui algum servidor em produção rodando o Windows 2000 Server? Vergonha para você (rs).</p>
<p>Bom,  como não existe um mundo perfeito, talvez você possa ter alguma necessidade extrema e ainda ter em seu ambiente um Windows 2000 Server rodando. Em nossa realidade e nossa cultura, as empresas ainda pesam muito o custo X benefício entre fazer as migrações dos sistemas operacionais de servidores. Se hoje eles tem um servidor que atende muito bem a necessidade, para quê investir na instalação de um novo sistema operacional? Nós profissionais de TI sabemos da importância que um ambiente atualizado demanda, porém, ficamos a mercê dos administradores das empresas que nem sempre tem essa visão do negócio.</p>
<p>Esses dias, estava analisando a Console do Operador do Forefront Client Security e me deparei com a seguinte mensagem de erro:</p>
<blockquote><p>Forefront Error Code: 0x8007007f Error description: The specified procedure could not be found.</p></blockquote>
<p>Esse erro estava sendo remetido de um servidor rodando um sistema operacional Windows 2000 Server. Após uma investigação mais detalhada (e algumas pesquisas no Google é claro), encontrei essa <a href="http://social.technet.microsoft.com/wiki/contents/articles/fcs-kb2394433-qfe-9-introduces-a-real-time-protection-error-0x8007007f-on-windows-2000.aspx" target="_blank">página</a>.</p>
<p>Aparentemente, em um dos updates de definições que a Microsoft fez para o FCS, comprometeu o forefront executado em ambientes com Windows 2000 de carregar e executar alguns drivers de filtros necessários para a execução do serviço de Antimalware. Com isso, este ambiente não estava conseguindo executar o serviço adequadamente e consequentemente submetia informações de erros ao servidor do Forefront.</p>
<p>Para corrigir a situação é necessário:</p>
<ol>
<li>Remover o client do serviço de Antimalware: para isso, executar o comando:<br />
<strong>msiexec.exe /x {A22989EE-AE7A-42F8-A0C0-9C99CFB644FB} /qn</strong></li>
<li>Depois, é necessário acessar o site <a href="http://catalog.update.microsoft.com/v7/site/Home.aspx" target="_blank">http://catalog.update.microsoft.com/v7/site/Home.aspx</a> e procurar pelo update <strong>2394433</strong>. Após fazer o download dele, executar esse novo instalador no ambiente afetado.</li>
<li>Com isso será instalado novamente o serviço do Antimalware. Agora é só fazer uma nova atualização dos arquivos de definição e o problema está resolvido.</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://www.jeanblu.com/2010/12/01/informacao-sobre-kb2394433/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Erro no Windows 7 após selar imagem com o Sysprep</title>
		<link>http://www.jeanblu.com/2010/11/09/erro-no-windows-7-apos-selar-imagem-com-o-sysprep/</link>
		<comments>http://www.jeanblu.com/2010/11/09/erro-no-windows-7-apos-selar-imagem-com-o-sysprep/#comments</comments>
		<pubDate>Tue, 09 Nov 2010 15:53:11 +0000</pubDate>
		<dc:creator>Jean</dc:creator>
				<category><![CDATA[Windows7]]></category>

		<guid isPermaLink="false">http://www.jeanblu.com/?p=160</guid>
		<description><![CDATA[Situação: A sua empresa acaba de adquirir 248 novos equipamentos (todos com o mesmo hardware) e é seu trabalho fazer a instalação de todos os novos equipamentos. Usando a astúcia que somente um administrador de rede possui, obviamente você instala e configurar um servidor com o MDT 2010 Update 1 para facilitar essa tarefa. Você [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.jeanblu.com/wp-content/uploads/2010/11/image0021212596771218.jpg"><img class="size-full wp-image-161  aligncenter" title="image0021212596771218" src="http://www.jeanblu.com/wp-content/uploads/2010/11/image0021212596771218.jpg" alt="" width="354" height="264" /></a></p>
<p>Situação: A sua empresa acaba de adquirir 248 novos equipamentos (todos com o mesmo hardware) e é seu trabalho fazer a instalação de todos os novos equipamentos. Usando a astúcia que somente um administrador de rede possui, obviamente você instala e configurar um servidor com o MDT 2010 Update 1 para facilitar essa tarefa.<br />
Você elege um computador para ser sua matriz, faz a instalação do Windows 7 nele, atualiza, instala todos os drivers e outros aplicativos necessários e pronto, e só selar a instalação com o Sysprep.exe e capturar a imagem para o servidor de deployment, certo ?</p>
<p>Até aí tudo bem, entretanto, após você restaurar a imagem em um outro equipamento a seguinte mensagem de erro ocorre:</p>
<blockquote><p>The Windows could not finish configuring your system. To attempt resume configuration, restart the computer.</p>
<p>ou</p>
<p>O Windows não pode terminar de configurar seu sistema. Para continuar a configuração, por favor reinicie seu computador.</p></blockquote>
<p>Mesmo após reiniciar o equipamento, a mesma mensagem ocorre.</p>
<p>Após uma busca nas entranhas da internet, descobri que existe um bug no  Windows 7 que em determinadas ocasiões podem gerar esse comportamento. Essa correção será imbutida no SP1 do Windows 7, o que deverá estar disponível no início do ano que vem.</p>
<p>Para resolver o problema, instale o hotfix abaixo ANTES de selar a imagem com o Sysprep.exe;</p>
<p><a href="http://support.microsoft.com/kb/981542" target="_blank">Download do Hotfix</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jeanblu.com/2010/11/09/erro-no-windows-7-apos-selar-imagem-com-o-sysprep/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Erro no DataTransformationServices do Forefront Client Security</title>
		<link>http://www.jeanblu.com/2010/08/31/erro-no-datatransformationservices-do-forefront-client-security/</link>
		<comments>http://www.jeanblu.com/2010/08/31/erro-no-datatransformationservices-do-forefront-client-security/#comments</comments>
		<pubDate>Tue, 31 Aug 2010 12:16:02 +0000</pubDate>
		<dc:creator>Jean</dc:creator>
				<category><![CDATA[Forefront Client Security]]></category>
		<category><![CDATA[SQL]]></category>
		<category><![CDATA[Agent]]></category>
		<category><![CDATA[DataTransformationServices]]></category>
		<category><![CDATA[DTSTransferObjects]]></category>
		<category><![CDATA[ScriptFileDirectory]]></category>

		<guid isPermaLink="false">http://www.jeanblu.com/?p=153</guid>
		<description><![CDATA[Após a implantação do Forefront, analisando os logs de eventos do Windows, pude identificar que as seguintes mensagens de erros ocorriam todos os dias de madrugada: Verificando o evento de Error para obter maiores detalhes: Após fazer uma pesquisa encontrei um post que explica essa situação. Aparentemente, a conta que está levantando o SQL Server [...]]]></description>
			<content:encoded><![CDATA[<p>Após a implantação do Forefront, analisando os logs de eventos do Windows, pude identificar que as seguintes mensagens de erros ocorriam todos os dias de madrugada:</p>
<p><a href="http://www.jeanblu.com/wp-content/uploads/2010/08/ErroFCS1.jpg"><img class="aligncenter size-full wp-image-154" title="ErroFCS1" src="http://www.jeanblu.com/wp-content/uploads/2010/08/ErroFCS1.jpg" alt="" width="697" height="102" /></a></p>
<p>Verificando o evento de Error para obter maiores detalhes:</p>
<p><a href="http://www.jeanblu.com/wp-content/uploads/2010/08/ErroFCS2.jpg"><img class="aligncenter size-full wp-image-155" title="ErroFCS2" src="http://www.jeanblu.com/wp-content/uploads/2010/08/ErroFCS2.jpg" alt="" width="403" height="449" /></a></p>
<p>Após fazer uma pesquisa encontrei um <a href="http://social.technet.microsoft.com/Forums/en-US/Forefrontclientgeneral/thread/0e04b627-09e5-40d5-a15f-1e8fef944d88/" target="_blank">post </a>que explica essa situação.</p>
<p>Aparentemente, a conta que está levantando o SQL Server e está executando o pakage do DTS não está tendo acesso ao diretório necessário. Para corrigir isso fazer o seguinte:</p>
<ol>
<li>Abrir o SQL Server Management Studio</li>
<li>Conectar a seu servidor</li>
<li>Expandir Management-&gt;Legacy-&gt;Data Transformation Services</li>
<li>Botão direito em  &#8216;Microsoft Forefront Client Security&#8217; e escolher &#8216;Open&#8217;</li>
<li>Clicar no menu &#8216;Package&#8217; e escolher &#8216;Properties&#8217;</li>
<li>Navegar até a aba &#8216;Global Variables&#8217; e verificar o valor do campo &#8216;ScriptFileDirectory&#8217;.</li>
<li>Agora abra este diretório usando o Windows Explorer e atribua direitos de leitura e gravação para a conta que esta subindo os serviços do SQL Server (no meu caso o NETWORK SERVICE) neste diretório</li>
<li>Pronto, o problema esta corrigido.</li>
<li>Para forçar a execução da tarefa, volte ao SQL Server Management Studio</li>
<li>Expandir SQL Server  Agent -&gt; Jobs</li>
<li>Clicar com o botão direito em Microsoft Forefront Client Security e escolher Start Job at Step</li>
</ol>
<p><a href="http://www.jeanblu.com/wp-content/uploads/2010/08/ErroFCS3.jpg"><img class="aligncenter size-full wp-image-157" title="ErroFCS3" src="http://www.jeanblu.com/wp-content/uploads/2010/08/ErroFCS3.jpg" alt="" width="399" height="248" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.jeanblu.com/2010/08/31/erro-no-datatransformationservices-do-forefront-client-security/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Protegendo Forefront Client Security &#8211; parte 1</title>
		<link>http://www.jeanblu.com/2010/08/27/protegendo-forefront-client-security-parte-1/</link>
		<comments>http://www.jeanblu.com/2010/08/27/protegendo-forefront-client-security-parte-1/#comments</comments>
		<pubDate>Fri, 27 Aug 2010 20:53:22 +0000</pubDate>
		<dc:creator>Jean</dc:creator>
				<category><![CDATA[Forefront Client Security]]></category>
		<category><![CDATA[GPO]]></category>
		<category><![CDATA[client]]></category>
		<category><![CDATA[forefront]]></category>
		<category><![CDATA[gpo]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[services]]></category>

		<guid isPermaLink="false">http://www.jeanblu.com/?p=142</guid>
		<description><![CDATA[Este post descreve os passos para implementar uma GPO que irá impedir os usuários de pararem os serviços do Forefront Client Security]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.jeanblu.com/wp-content/uploads/2010/08/image16.png"><img class="size-full wp-image-143 alignleft" title="image[16]" src="http://www.jeanblu.com/wp-content/uploads/2010/08/image16.png" alt="" width="302" height="108" /></a> A ferramenta Microsoft Forefront Client Security é a solução Microsoft para proteção contra vírus e spywares. Ela provê uma administração centralizada do ambiente, facilitando assim o trabalho dos administradores de rede.</p>
<p>Estou participando de um grande projeto de implantação dessa tecnologia  e estou estudando a fundo esta ferramenta. Já trabalhei com outras soluções de antivírus corporativo, dentre elas, Trend, Kaspersky e Symantec. Definitivamente, não existe uma solução perfeita. Cada uma delas tem seus pontos fortes e fracos e cabe a você identificar qual a melhor solução para seu ambiente. Em se tratando do Forefront (FCS) a grande vantagem é de ser um produto Microsoft, e como outros produtos da empresa, foca muito a integração entre todos os produtos. Você receberá as atualizações através do seu servidor WSUS, você fará seu deployment através de GPOs criadas pela console do FCS, etc.. Soma-se a isso o fato de contar com uma grande quantidade de documentação disponível, marca registrada dos produtos Microsoft.</p>
<p>Estarei montando uma série de posts aqui neste site informando algumas dúvidas pelas quais passei ao implantar essa ferramenta e as alternativas para corrigi-las.</p>
<p>Como primeiro caso, vou tratar de resolver um problema que na minha concepção é uma falha extremamente grave. Infelizmente, nativamente, a ferramenta não possue nenhum mecanismo que impeça os usuários que possuem privilégios de administradores de pararem os serviços do FCS, ficando desta maneira desprotegidos. Outras soluções de Antivírus permitem que o administrador da rede configure uma senha para isso e somente com essa senha o usuário pode parar a proteção em sua máquina.<br />
Sabemos que os usuários são leigos e muitos, ao perceberem que seu equipamento fica lento, acabam culpando o antivírus pela lentidão e então fecham a aplicação.</p>
<p>Para corrigir essa situação, podemos criar uma GPO que impeça os usuários de parar os serviços do FCS. Para isso:</p>
<p>01: Em um servidor abra a ferramenta <strong>Group Policy Management</strong>.</p>
<p style="text-align: center;"><a href="http://www.jeanblu.com/wp-content/uploads/2010/08/fcs01.jpg"><img class="aligncenter size-full wp-image-144" title="fcs01" src="http://www.jeanblu.com/wp-content/uploads/2010/08/fcs01.jpg" alt="" width="614" height="460" /></a></p>
<p style="text-align: left;">02:  Edite uma GPO aplicada a seus usuários (no meu caso a Default Domain Policy, porém você pode criar uma nova). Para isso, clique com o botão direito em cima da GPO e selecione Edit</p>
<p style="text-align: center;"><a href="http://www.jeanblu.com/wp-content/uploads/2010/08/fcs02.jpg"><img class="aligncenter size-full wp-image-146" title="fcs02" src="http://www.jeanblu.com/wp-content/uploads/2010/08/fcs02.jpg" alt="" width="614" height="461" /></a></p>
<p style="text-align: left;">03: Agora navegue até o caminho<strong> Computer Configuration \ Windows Settings \ Security Settings \ System Services</strong></p>
<p style="text-align: center;"><a href="http://www.jeanblu.com/wp-content/uploads/2010/08/fcs03.jpg"><img class="aligncenter size-full wp-image-147" title="fcs03" src="http://www.jeanblu.com/wp-content/uploads/2010/08/fcs03.jpg" alt="" width="614" height="461" /></a></p>
<p style="text-align: left;">04: Agora para cada um dos 3 serviços do FCS (<em>Microsoft Forefront Client Security Antimalware  Service</em>,<em> Microsoft Forefront Client SecurityManagement Service</em> e <em>Microsoft Forefront Client Security State Assessment Service</em>) clique duas vezes no serviço. Habilite a opção <strong>Define this policy setting </strong>e marque a opção <strong>Automatic</strong>. Clique no botão <strong>Edit Security</strong> e selecione o grupo Administrators (que é o grupo de administradores locais). Desmarque a permissão de Start, stop and pause para este grupo. Adicionalmente, como boa prática, você pode incluir um determinado grupo com privilégios de poder fazer essas alterações, no meu caso, incluí o grupo JEANBLU\Domain Admins. Após isso confirme as alterações clicando duas vezes no botão <strong>OK</strong>.</p>
<p style="text-align: center;"><a href="http://www.jeanblu.com/wp-content/uploads/2010/08/fcs04.jpg"><img class="aligncenter size-full wp-image-148" title="fcs04" src="http://www.jeanblu.com/wp-content/uploads/2010/08/fcs04.jpg" alt="" width="614" height="461" /></a></p>
<p style="text-align: left;">05: Após fazer essas mudanças nos três serviços, como podemos observar na imagem abaixo, a segurança para esses três serviços foi definida. Agora, após a GPO ser aplicada nas estações (você pode forçar isso executando o comando gpupdate /force) os usuários não poderão mais parar os serviços do FCS.</p>
<p style="text-align: center;"><a href="http://www.jeanblu.com/wp-content/uploads/2010/08/fcs05.jpg"><img class="aligncenter size-full wp-image-149" title="fcs05" src="http://www.jeanblu.com/wp-content/uploads/2010/08/fcs05.jpg" alt="" width="616" height="463" /></a></p>
<p style="text-align: left;">06: Desta maneira, os usuários ainda poderão fechar o aplicativo que fica no systray do windows, mas mesmo assim eles continuarão protegidos.</p>
<p style="text-align: center;"><a href="http://www.jeanblu.com/wp-content/uploads/2010/08/fcs06.jpg"><img class="aligncenter size-full wp-image-150" title="fcs06" src="http://www.jeanblu.com/wp-content/uploads/2010/08/fcs06.jpg" alt="" width="657" height="514" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.jeanblu.com/2010/08/27/protegendo-forefront-client-security-parte-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>70-648 Upgrade do MCSA para o Windows 2008 Server</title>
		<link>http://www.jeanblu.com/2010/08/17/70-648-upgrade-do-mcsa-para-o-windows-2008-server/</link>
		<comments>http://www.jeanblu.com/2010/08/17/70-648-upgrade-do-mcsa-para-o-windows-2008-server/#comments</comments>
		<pubDate>Tue, 17 Aug 2010 20:14:15 +0000</pubDate>
		<dc:creator>Jean</dc:creator>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Certificação]]></category>
		<category><![CDATA[Profissional]]></category>
		<category><![CDATA[Windows 2008 R2]]></category>

		<guid isPermaLink="false">http://www.jeanblu.com/?p=137</guid>
		<description><![CDATA[Ontem fiz a prova 70-648. Fui muito bem e gabaritei ela (1000 pontos). Essa prova é na verdade composta de 2 sub-provas. Na primeira parte, são 27 questões e na segunda foram 30. Essa prova é uma espécie de junção das provas 70-640 e 70-642, tanto que após passar nelas você ganha o título de [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.jeanblu.com/wp-content/uploads/2010/08/fmimg7214340222691345102.jpg"><img class="size-full wp-image-136 alignleft" title="fmimg7214340222691345102" src="http://www.jeanblu.com/wp-content/uploads/2010/08/fmimg7214340222691345102.jpg" alt="" width="224" height="336" /></a> Ontem fiz a prova 70-648. Fui muito bem e gabaritei ela (1000 pontos).</p>
<p>Essa prova é na verdade composta de 2 sub-provas. Na primeira parte, são 27 questões e na segunda foram 30. Essa prova é uma espécie de junção das provas 70-640 e 70-642, tanto que após passar nelas você ganha o título de Techology Specialist em Active Directory e Technology Specialist em Network Infraestructure.</p>
<p>Comentários sobre a prova:</p>
<p>Eu achei extremamente fácil, nem parece uma prova de upgrade de um sistema operacional server. Surpreendemente não houveram questões relacionadas a DNS, porém caiu muitas perguntas RRAS. Achei estranho também cair tantas perguntas relacionadas a DHCP.<br />
Outro tópico bastante abordado foi o de backup. Das roles novas do Windows 2008, sugiro estudar profundamente NAP e ADFS.<br />
Sugiro também a vocês montarem um ambiente de testes para implementarem soluções de IPSEC, pois é um tópico que também é muito abordado no exame. Adicionalmente, monte uma infraestrutura de PKI com o ADCS.</p>
<p>Próximo passo:</p>
<p>A próxima prova que irei fazer será a 70-646 (Pro: Windows Server 2008, Server Administrator). Com essa prova receberei o título de MCITP &#8211; Server Administrator</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jeanblu.com/2010/08/17/70-648-upgrade-do-mcsa-para-o-windows-2008-server/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Alta disponibilidade com Sharepoint 2010</title>
		<link>http://www.jeanblu.com/2010/06/11/alta-disponibilidade-com-sharepoint-2010/</link>
		<comments>http://www.jeanblu.com/2010/06/11/alta-disponibilidade-com-sharepoint-2010/#comments</comments>
		<pubDate>Fri, 11 Jun 2010 16:38:36 +0000</pubDate>
		<dc:creator>Jean</dc:creator>
				<category><![CDATA[Sharepoint]]></category>

		<guid isPermaLink="false">http://www.jeanblu.com/?p=130</guid>
		<description><![CDATA[Em breve, uma série de posts descrevendo o processo de implantação de um farm do Sharepoint 2010 visando alta disponibilidade.]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.jeanblu.com/wp-content/uploads/2010/06/microsoft-project-2010.jpeg"><img class="size-full wp-image-131 alignleft" title="microsoft-project-2010" src="http://www.jeanblu.com/wp-content/uploads/2010/06/microsoft-project-2010.jpeg" alt="" width="292" height="280" /></a> Em breve, uma série de posts descrevendo o processo de implantação de um farm do Sharepoint 2010 visando alta disponibilidade.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jeanblu.com/2010/06/11/alta-disponibilidade-com-sharepoint-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Alterar conta do Build Service no TFS2008</title>
		<link>http://www.jeanblu.com/2010/05/19/alterar-conta-do-build-service-no-tfs2008/</link>
		<comments>http://www.jeanblu.com/2010/05/19/alterar-conta-do-build-service-no-tfs2008/#comments</comments>
		<pubDate>Wed, 19 May 2010 20:01:03 +0000</pubDate>
		<dc:creator>Jean</dc:creator>
				<category><![CDATA[Team Foundation 2008]]></category>

		<guid isPermaLink="false">http://www.jeanblu.com/?p=123</guid>
		<description><![CDATA[Eventualmente você pode precisar alterar a conta que instancia os serviços do Team Foundation Build Services. Fácil? Bom, alterar as credenciais que levantam o serviço é realmente muito fácil. O difícil é fazer o serviço iniciar após fazer essa alteração. Essa é o tipo de trabalho que os administradores de rede pensam: &#8220;Fácil, resolvo em [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.jeanblu.com/wp-content/uploads/2010/05/bd52c_51NFpkSEzL_SL500_AA240_.jpg"><img class="size-full wp-image-124 alignleft" title="tfs2008" src="http://www.jeanblu.com/wp-content/uploads/2010/05/bd52c_51NFpkSEzL_SL500_AA240_.jpg" alt="" width="240" height="240" /></a>Eventualmente você pode precisar alterar a conta que instancia os serviços do Team Foundation Build Services. Fácil?<br />
Bom, alterar as credenciais que levantam o serviço é realmente muito fácil. O difícil é fazer o serviço iniciar após fazer essa alteração. Essa é o tipo de trabalho que os administradores de rede pensam: &#8220;Fácil, resolvo em 2 minutos!&#8221;. Neste caso, vale aquela história do parafuso, onde o que importa não é saber que você vai ter que apertar um parafuso, mas sim, qual o parafuso que vai ter apertar.<br />
Após saber, fica fácil!!!</p>
<p>Se você alterou as credenciais do serviço, ao tentar iniciá-lo, deve ter percebido que o serviço não inicia e o seguinte erro é gerado no Visualizador de Eventos:</p>
<p>Detailed Message: TF224004: The Visual Studio Team Foundation Build service failed to start because &#8220;account&#8221; does not have the required access permissions for address http://&#8221;server&#8221;:9191/Build/v2.0/AgentService.asmx.<br />
Exception Message: HTTP could not register URL http://+:9191/Build/v2.0/AgentService.asmx/. Your process does not have access rights to this namespace (see http://go.microsoft.com/fwlink/?LinkId=70353 for details). (type AddressAccessDeniedException)</p>
<p>Obviamente , o problema aqui trata-se de falta de privilégios para acessar esse webservice. Para corrigir o problema, execute a sequencia abaixo:</p>
<ul>
<li>No servidor do TFS, abrir um prompt de comando e acessar o diretório &#8220;c:\Program Files\Microsoft Visual Studio 9.0\Common7\IDE\PrivateAssemblies&#8221;</li>
<li>Executar o comando:  wcfhttpconfig.exe reserve DOMAIN\UserAccount 9191 obviamente incluindo a conta com a qual você esta configurando o serviço de Build</li>
<li>Após isso, é possível iniciar o serviço de Build novamente.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.jeanblu.com/2010/05/19/alterar-conta-do-build-service-no-tfs2008/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

