Mostrando postagens com marcador Active Directory. Mostrar todas as postagens
Mostrando postagens com marcador Active Directory. Mostrar todas as postagens

sexta-feira, 9 de abril de 2021

Migrando um controlador de domínio do 2008 R2 para o 2019 - Parte 2

 Olá!


Dando continuidade ao tutorial anterior, vamos fazer a transferência das regras FSMO e o rebaixamento do servidor antigo.

As regras FSMO (Flexible Single-Master Operation), que são regras aplicadas a determinadas funções dos Controladores de Domínio, tem como objetivo manter o funcionamento correto do ambiente.

Ao todo temos 5 regras FSMO , elas são divididas em 2 grupos – sendo que 2 delas atuam na floresta e 3 que atuam diretamente no domínio.

As regras FSMO são as seguintes:

  • Schema master
  • Domain naming master
  • RID master
  • PDC emulator
  • Infrastructure master

Para entender melhor a função de cada uma, recomendo a leitura deste artigo.

quinta-feira, 1 de abril de 2021

Migrando um controlador de domínio do 2008 R2 para o 2019 - Parte 1

 Olá!


Como sabemos,  o Windows 7 e o Windows Server 2008 foram descontinuados oficialmente em janeiro, só recebendo atualizações críticas de segurança.

Para manter tudo direitinho e evitar sustos, o certo é sempre que possível manter tudo atualizado certo? Pensando nisso, criei um lab para testar a migração do meu AD do 2008 R2 para o 2019 (que poderia ter sido para o 16 ou o 12, o processo é o mesmo).

Dividi esse tutorial em dois para não ficar muito cansativo, mas resumindo, serão quatro etapas:

  1. Verificar/atualizar o nível funcional do domínio;
  2. Adicionar o servidor como controlador de domínio;
  3. Transferir as regras FSMO para o novo servidor;
  4. Rebaixar o servidor antigo.

sexta-feira, 12 de junho de 2020

Lixeira do Active Directory

Olá!
Eu já sabia que o  Windows Server 2008 R2 possuía uma lixeira no AD, mas como não era muito simples de ser acessada, nunca dei muita importância, acredito que só utilizei uma vez.
No 2012 em diante, temos um acesso mais simplificado, sendo muito mais fácil recuperar aquele usuário excluído acidentalmente, quem nunca?
Para habilitara lixeira, de forma simples, acesse o Active Directory Administrative Center, no próprio servidor ou na sua máquina de administração, selecionando seu domínio, no canto direito onde ficam as tarefas, você vai encontrar a opção de habilitar a lixeira (Recycle bin se estiver em inglês);

sexta-feira, 29 de maio de 2020

Relações de Confiança do Active Directory

Olá!
Levando em conta um cenário de fusão de empresas ou de uma parceria, ter uma relação de entre domínios distintos permite que os recursos de um domínio sejam acessados por outro. Neste tutorial, vou mostrar como criar uma relação de confiança entre domínios distintos.
Para isso, é necessário que tenham comunicação, devem obrigatoriamente estar se "pingando". O que pode ser realizado através de uma VPN.
Outro pré-requisito é já ter um controlador de domínio e DNS em cada ponta.
Após testar o ping de um servidor para outro, é necessário criar no DNS de cada servidor encaminhadores condicionais,  que na prática, é o nome e o IP de um servidor no DNS do outro, então sempre que vier uma requisição do domínio B, o domínio A não vai nem tentar resolver, vai transferir para o domínio B e vice versa.

sexta-feira, 5 de julho de 2019

Hyper-V: Conjunto de Máquinas Virtuais

Olá!
Seguindo com o projeto no Hyper-V, hoje o tutorial é de como criar máquinas virtuais simultâneas utilizando um modelo.
Para começar, vamos em Criar conjunto de áreas de trabalho virtuais;
Será iniciado o assistente de criação de conjunto;

sexta-feira, 29 de março de 2019

Microsoft Azure - Azure Active Directory

Olá!
Depois de vacilar com o período de avaliação do Azure, eu consegui uma outra conta para continuar meus testes, e hoje vou compartilhar um deles com vocês, que é a criação de um domínio do Azure.
Vou usar o domínio que eu já havia criado e replicar no Azure, não sabe subir um controlador de domínio? Dá uma olhada aqui, está tudo explicadinho passo a passo!
No portal: Vamos começar criando um usuário administrativo, vocês devem ter um usuário da conta do Azure, mas não vamos utilizar ele, para criar um usuário, clique em Azure Active Directory na árvore de opções no painel da esquerda, Todos os usuários, Novo Usuário;

sexta-feira, 8 de fevereiro de 2019

Windows Server 2016 - Active Directory Domain Services

Olá!
Continuando os estudos com o Windows Server 2016, hoje vou fazer uma publicação que pode ser banal para a maioria da galera de infra, mas vai servir como base para outros testes que é o AD DS.
Não manja de AD? dá uma lida nesta introdução do technet.
Bom, existe mais de uma forma de transformar um servidor Windows em um controlador de domínio, eu optei por fazer através da ferramenta Gerenciamento do Computador, aquela que sempre abre quando o servidor é iniciado, vamos ao passo a passo.
Passo1. Em Gerenciar, clique em Adicionar Funções e Recursos;