Mostrando postagens com marcador Windows Server. Mostrar todas as postagens
Mostrando postagens com marcador Windows Server. Mostrar todas as postagens

Powershell - Testando portas abertas de uma lista de Domain Controllers

Salve a todos!

Compartilho com vocês um script em Powershell para testar todas as portas de uma lista de Domain Controllers.

Segue:

server01
Port 53 is open
Port 88 is open
Port 135 is open
Port 139 is open
Port 389 is open
Port 445 is open
Port 464 is open
Port 636 is open
Port 3268 is open
Port 3269 is open
Port 9389 is open

server02
Port 53 is open
Port 88 is open
Port 135 is open
Port 139 is open
Port 389 is open
Port 445 is open
Port 464 is open
Port 636 is open
Port 3268 is open
Port 3269 is open
Port 9389 is open

Até a próxima!

Breno Padovan

Configurando um Domain Controller (PDC Emulator) para sincronizar o relógio com NTP server da internet

Salve a todos!

Para que o Active Directory possa funcionar corretamente, ele precisa que os controladores de domínio e as estações estejam com o relógio sincronizados.
Se os relógios dos servidores/estações estiverem a mais de 5 minutos fora de sincronismo eles não se autenticarão no domínio, por exemplo.

Nesse post, vou demonstrar como sincronizar um Domain Controller (PDC Emulator) para sincronizar o relógio com NTP server da internet.


Vamos usar o seguinte comando:

w32tm /config /manualpeerlist:"yourNTPserver1,0x8 yourNTPserver2,0x8"  
/syncfromflags:manual /reliable:yes /update
w32tm /resync /rediscover 
net stop w32time && net start w32time
 

No meu caso utilizei os servidores do NTP.br

w32tm /config /manualpeerlist:"a.st1.ntp.br,0x8 b.st1.ntp.br,0x8" /syncfromflags:manual /reliable:yes /update
 




 





Verificando as configurações

w32tm /query /status

 
 





 

Algumas considerações

- Firewall: permitir entrada e saída da porta 123 UDP.

- Se o servidor em questão for uma VM rodando em ambiente virtualizado, desativar a opção de time sincronization nas configurações da VM.

 

Restaurando as configurações default

net stop w32time
w32tm /unregister
w32tm /register
net start w32time 

 

Até a próxima,

Breno Padovan

 


Windows Server Core - Movendo FSMO Roles usando Powershell

Salve a todos!

Nesse terceiro artigo sobre Windows Server Core, vamos mover as FSMO Roles utilizando o PowerShell.

Recomendo a leitura dos posts anteriores:

1 - Windows Server Core - Criando uma nova floresta do Active Directory

2 - Windows Server Core - Promovendo um servidor a Domain Controller

Para isso, vamos utilizar o cmdlet Move-ADDirectoryServerOperationMasterRole - referência https://docs.microsoft.com/en-us/powershell/module/addsadministration/move-addirectoryserveroperationmasterrole?view=win10-ps

As FSMO roles foram enumeradas conforme abaixo: 

  • PDCEmulator or 0
  • RIDMaster or 1
  • InfrastructureMaster or 2
  • SchemaMaster or 3
  • DomainNamingMaster or 4

Mãos a massa! 

Primeiro iremos verificar qual servidor hospeda as FSMO

PS C:\> Get-ADForest | select SchemaMaster,DomainNamingMaster

SchemaMaster       DomainNamingMaster
------------       ------------------
dc01.padovan.local dc01.padovan.local


PS C:\> Get-ADDomain | select PDCEmulator,RIDMaster,InfrastructureMaster

PDCEmulator RIDMaster InfrastructureMaster
----------- --------- --------------------
dc01.padovan.local dc01.padovan.local dc01.padovan.local


PS C:\>

No exemplo, iremos mover todas as Roles do servidor DC01 para o servidor DC02

PS C:\> Move-ADDirectoryServerOperationMasterRole -Identity "DC02" -OperationMasterRole 0,1,2,3,4

Move Operation Master Role
Do you want to move role 'PDCEmulator' to server 'dc02.padovan.local' ?
[Y] Yes  [A] Yes to All  [N] No  [L] No to All  [S] Suspend  [?] Help (default is "Y"): a
PS C:\>

Para realizar o "Seize" utilizamos o parâmetro -Force

PS C:\> Move-ADDirectoryServerOperationMasterRole -Identity "DC02"
-OperationMasterRole 0,1,2,3,4 -Force

 

Confirmando o move


Até a próxima!

Breno Padovan


1 - Windows Server Core - Criando uma nova floresta do Active Directory

2 - Windows Server Core - Promovendo um servidor a Domain Controller

3 - Windows Server Core - Movendo FSMO Roles usando Powershell

Windows Server Core - Promovendo um servidor a Domain Controller

Olá a todos!
Nesse segundo artigo sobre Windows Server Core, vamos promover um novo servidor a Domain Controller em uma floresta existente.


Semelhante ao artigo anterior, vamos adicionar a role Active Directory Domain Services:

PS C:\Users\Administrator> Install-WindowsFeature -Name AD-Domain-Services


Agora vamos promover o servidor a Domain Controller
Para isso vamos usar o cmdlet  "Install-ADDSDomainController" - referência: https://docs.microsoft.com/en-us/powershell/module/addsdeployment/install-addsdomaincontroller?view=win10-ps

PS C:\> Install-ADDSDomainController -InstallDns -Credential (Get-Credential)
 -DomainName "padovan.local"









 

Verificando os Domain Controllers da Floresta

PS C:\> Get-ADDomainController -Filter * | Select HostName

HostName
--------
DC01.padovan.local
DC02.padovan.local


PS C:\>


É isso ai!
No próximo artigo iremos ver como mover as FSMO utilizando powershell.


Breno Padovan

1 - Windows Server Core - Criando uma nova floresta do Active Directory

2 - Windows Server Core - Promovendo um servidor a Domain Controller

3 - Windows Server Core - Movendo FSMO Roles usando Powershell

Windows Server Core - Criando uma nova floresta do Active Directory

Salve Salve a todos!
Esse é o primeiro artigo de uma série sobre Windows Server Core (no-GUI)
Nesse primeiro artigo vamos criar uma nova Floresta do Active Directory no Windows Server Core 2019.

Vamos lá!

Faça logon no servidor e inicie o powershell: "powershell.exe".
Agora vamos adicionar a role Active Directory Domain Services:

PS C:\Users\Administrator> Install-WindowsFeature -Name AD-Domain-Services



Agora vamos utilizar o cmdlet Install-ADDSForest para iniciar a configuração.
Para mais informações, segue a documentação: https://docs.microsoft.com/en-us/powershell/module/addsdeployment/install-addsforest?view=win10-ps

Mais antes precisamos adicionar em uma variável a senha do Admin password safemode:

PS C:\> $Password = Read-Host -Prompt "Enter password" -AsSecureString
Enter password: *******
PS C:\>


Agora vamos tornar esse servidor o primeiro controlador de domínio com o comando abaixo:

Install-ADDSForest -CreateDnsDelegation:$false -DatabasePath C:\Windows\NTDS -DomainMode WinThreshold -DomainName padovan.local -DomainNetbiosName PADOVAN -ForestMode WinThreshold -InstallDns:$true -LogPath C:\Windows\NTDS -NoRebootOnCompletion:$FALSE -SafeModeAdministratorPassword $Password -SysvolPath C:\Windows\SYSVOL -Force:$true

Para ficar mais fácil a visualização, podemos usar da seguinte forma:

$Params = @{
    CreateDnsDelegation = $false
    DatabasePath = 'C:\Windows\NTDS'
    DomainMode = 'WinThreshold'
    DomainName = 'padovan.local'
    DomainNetbiosName = 'PADOVAN'
    ForestMode = 'WinThreshold'
    InstallDns = $true
    LogPath = 'C:\Windows\NTDS'
    NoRebootOnCompletion = $FALSE
    SafeModeAdministratorPassword = $Password
    SysvolPath = 'C:\Windows\SYSVOL'
    Force = $true
}
Install-ADDSForest @Params

Valores válidos para o parametro -DomainMode e -ForestMode:

Windows Server 2003: 2 or Win2003
Windows Server 2008: 3 or Win2008
Windows Server 2008 R2: 4 or Win2008R2
Windows Server 2012: 5 or Win2012
Windows Server 2012 R2: 6 or Win2012R2
Windows Server 2016: 7 or WinThreshold









Por fim, para obtermos as informações sobre o domínio usamos do cmdlet "Get-AdDomain"

PS C:\> Get-ADDomain


AllowedDNSSuffixes                 : {}
ChildDomains                       : {}
ComputersContainer                 : CN=Computers,DC=padovan,DC=local
DeletedObjectsContainer            : CN=Deleted Objects,DC=padovan,DC=local
DistinguishedName                  : DC=padovan,DC=local
DNSRoot                            : padovan.local
DomainControllersContainer         : OU=Domain Controllers,DC=padovan,DC=local
DomainMode                         : Windows2016Domain
DomainSID                          : S-1-5-21-1986742020-2302366902-924023343
ForeignSecurityPrincipalsContainer : CN=ForeignSecurityPrincipals,DC=padovan,DC=local
Forest                             : padovan.local
InfrastructureMaster               : DC01.padovan.local
LastLogonReplicationInterval       :
LinkedGroupPolicyObjects           : {CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=padovan,DC=loc
                                     al}
LostAndFoundContainer              : CN=LostAndFound,DC=padovan,DC=local
ManagedBy                          :
Name                               : padovan
NetBIOSName                        : PADOVAN
ObjectClass                        : domainDNS
ObjectGUID                         : e1702b4a-2312-40aa-8481-1bb037a5bbc2
ParentDomain                       :
PDCEmulator                        : DC01.padovan.local
PublicKeyRequiredPasswordRolling   : True
QuotasContainer                    : CN=NTDS Quotas,DC=padovan,DC=local
ReadOnlyReplicaDirectoryServers    : {}
ReplicaDirectoryServers            : {DC01.padovan.local}
RIDMaster                          : DC01.padovan.local
SubordinateReferences              : {DC=ForestDnsZones,DC=padovan,DC=local, DC=DomainDnsZones,DC=padovan,DC=local,
                                     CN=Configuration,DC=padovan,DC=local}
SystemsContainer                   : CN=System,DC=padovan,DC=local
UsersContainer                     : CN=Users,DC=padovan,DC=local



PS C:\>


No próximo artigo iremos adicionar um novo domain controller ao domínio existente.

Abraços a todos!

Breno Padovan

1 - Windows Server Core - Criando uma nova floresta do Active Directory

2 - Windows Server Core - Promovendo um servidor a Domain Controller

3 - Windows Server Core - Movendo FSMO Roles usando Powershell

Powershell - Listando todas as VMs e detalhes dos seus VHDs em um Cluster Hyper-V

Salve Salve a todos!
Já passou por um situação onde precisou listar o tamanho que os VHDs de suas VMs estão ocupando em um Cluster?
Nesse rápido post irei demonstrar como listarmos todas as VMs e detalhes dos seus respectivos VHDs em um cluster Hyper-V.
No comando abaixo iremos apresentar o path dos VHDs, o nó do cluster onde está alocado, o tipo do VHD e o seu tamanho.


 Segue exemplo:



Podemos também executar o mesmo comando somente em uma linha, veja o exemplo:

PS C:\> Get-VM -ComputerName (Get-ClusterNode) | ForEach-Object {Get-VHD -ComputerName $_.ComputerName -VMId $_.VMId} |
Select path,computername,vhdtype,@{label='Size(GB)';expression={$_.filesize/1gb -as [int]}}

Path                          ComputerName    VhdType   Size(GB)
----                          ------------    -------   --------
C:\ClusterStorage\VMDATA01... SRVHPV01        Fixed          127
C:\ClusterStorage\VMDATA03... SRVHPV01        Dynamic         15
C:\ClusterStorage\VMDATA03... SRVHPV01        Dynamic        458
C:\ClusterStorage\VMDATA03... SRVHPV01        Dynamic         22
C:\ClusterStorage\VMDATA03... SRVHPV01        Dynamic          4
C:\ClusterStorage\vmdata02... SRVHPV01        Dynamic         15
C:\ClusterStorage\vmdata02... SRVHPV01        Dynamic          6
C:\ClusterStorage\vmdata03... SRVHPV01        Dynamic         73
C:\ClusterStorage\vmdata03... SRVHPV01        Dynamic         18
C:\ClusterStorage\vmdata03... SRVHPV01        Dynamic         24
C:\ClusterStorage\VMDATA03... SRVHPV01        Dynamic        463
C:\ClusterStorage\VMDATA03... SRVHPV01        Dynamic        226
C:\ClusterStorage\VMDATA04... SRVHPV01        Dynamic         40
C:\ClusterStorage\VMDATA02... SRVHPV02        Dynamic         16
C:\ClusterStorage\VMDATA02... SRVHPV02        Dynamic        141
C:\ClusterStorage\VMDATA02... SRVHPV02        Dynamic         15
C:\ClusterStorage\VMDATA02... SRVHPV02        Dynamic        110
C:\ClusterStorage\VMDATA03... SRVHPV02        Dynamic        229
C:\ClusterStorage\VMDATA03... SRVHPV02        Dynamic        341
C:\ClusterStorage\VMDATA03... SRVHPV02        Dynamic        299
C:\ClusterStorage\VMDATA02... SRVHPV03        Dynamic         15
C:\ClusterStorage\VMDATA02... SRVHPV03        Dynamic        722
C:\ClusterStorage\VMDATA02... SRVHPV03        Dynamic         15
C:\ClusterStorage\VMDATA02... SRVHPV03        Dynamic        133
C:\ClusterStorage\vmdata03... SRVHPV03        Dynamic        354

PS C:\>

Exportando o resultado

Se preferir podemos exportar para um arquivo CSV ou gerar um HTML.

Exportando para arquivo CSV



Exportando para um arquivo HTML



É isso pessoal, espero que seja útil.
Abraços a todos!

Breno Padovan

SQL Server - Verificando os últimos backups realizados

Salve Salve a todos!
No post de hoje vamos falar de SQL Server.
Uma hora ou outra precisamos ter a informação dos últimos backups realizados.
Nos scripts abaixo vamos poder verificar os últimos backups dos bancos em suas instâncias.


Mãos a massa!

Script 1 - Retorna o ultimo backup de cada database

SELECT db.Name AS DatabaseName,
COALESCE(CONVERT(VARCHAR(19), MAX(bs.backup_finish_date), 120),'None') AS LastBackUpDateTime
FROM sys.sysdatabases db
        LEFT OUTER JOIN msdb.dbo.backupset bs 
     ON bs.database_name = db.name
GROUP BY db.Name; 





Script 2 - Retorna os databases que nunca realizaram backup ou o backup atual tem mais de 24 horas.

SELECT db.Name AS DatabaseName,
COALESCE(CONVERT(VARCHAR(19), MAX(bs.backup_finish_date), 120),'None') AS LastBackUpTime
FROM sys.sysdatabases db
        LEFT OUTER JOIN msdb.dbo.backupset bs 
     ON bs.database_name = db.name
GROUP BY db.Name
HAVING max(bs.backup_finish_date) < dateadd(dd,-1,getdate())
    or max(bs.backup_finish_date) is NULL;


Abraços e boa semana!
Breno Padovan

Limitando o throughput de download e upload do cliente do OneDrive via GPO

Salve Salve a todos!
Depois de uns dias sem escrever aqui estou eu novamente.

Nesse post irei demonstrar como criar uma GPO para limitarmos o throughput de download e upload do cliente do Onedrive via GPO.

Por padrão, a taxa de download e upload é ilimitada no cliente do OneDrive.
A configuração nos permite definir uma taxa de download ou upload em kilobytes (KB) / segundo.
A taxa mínima é de 50KBs e a máxima é de 100.000 KBs.

A configuração implica na criação de 2 chaves de registro: uma para upload e outra para download.

Upload:
[HKCU\SOFTWARE\Policies\Microsoft\OneDrive] "UploadBandwidthLimit"=dword:00000032

Download:
[HKCU\SOFTWARE\Policies\Microsoft\OneDrive] "DownloadBandwidthLimit"=dword:00000032

No exemplo acima estamos definindo um limite de 50KB/s, passando valor hexadecimal 00000032.

A GPO criada é para Usuário, e como podemos ver na imagem abaixo, vamos criar as 2 chaves:

Limitando o throughput de download e upload do cliente do OneDrive via GPO


Limitando o throughput de download e upload do cliente do OneDrive via GPO

Limitando o throughput de download e upload do cliente do OneDrive via GPO


Verificando na estação a GPO aplicada


Reparem que após a GPO aplicada não podemos mais alterar os valores no cliente.

Limitando o throughput de download e upload do cliente do OneDrive via GPO


 Abaixo as taxas de download e upload sendo respeitadas.

Limitando o throughput de download e upload do cliente do OneDrive via GPO

Limitando o throughput de download e upload do cliente do OneDrive via GPO


É isso ai pessoal.
Por hoje fico por aqui.

Grande abraço a todos!

Breno Padovan

Conhecendo e configurando o Microsot Project Honolulu

Salve Salve a todos!

O que é o Poject Honolulu?

Resumindo: o Honolulu é uma evolução do MMC.

Ele possui um conjunto de ferramentas de gerenciamento baseado na Web e permite uma administração centralizada dos servidores em uma console moderna e rápida.
Apenas lembrando que a ferramenta ainda está em Technical Preview.


Como funciona?


Como já disse anteriormente, o Honolulu é executado em um navegador Web, compativel com Google Chrome e Microsoft Edge.
O aplicativo gerencia os servidores através de um gateway que pode ser instalado no Windows Server ou no Windows 10.

O aplicativo e o gateway são disponibilizados em um único pacote .msi com pouco mais de 30 MB.
Podemos publicar o servidor onde o gateway está instalado (uma única porta), permitindo assim gerenciar um conjunto de servidores remotamente.


Project Honolulu

Sistemas operacionais suportados


Os sistemas operacionais suportados são:

  • Windows 10
  • Windows Server, versão 1709
  • Windows Server 2016
  • Windows Server 2012 R2
  • Windows Server 2012
Atenção:
Se o você possui servidores Windows Server 2012 e 2012 R2, será necessário a instalação do Windows Management Framework (WMF) 5.0 ou superior.

Para verificar qual a versão, digite

$PSVersiontable

Para fazer o download do WMF 5.1 clique aqui


Vamos a instalação


Faça o download nesse link: https://aka.ms/HonoluluDownload

No exemplo vamos fazer a instalação em uma estação de trabalho com o Windows 10.
A instalação é muito simples.

Project Honolulu

Aqui você pode escolher a porta que o Honolulu vai ser acessado.

Project Honolulu

Pronto, já está instalado.

Project Honolulu

Essa é a interface do Honolulu.

Project Honolulu

Adicionando os servidores

Para adicionarmos os servidores, clicamos em "Add"

Project Honolulu


Podemos digitar o nome do servidor ou importar de um arquivo texto uma lista de servidores.

No exemplo abaixo digitamos o nome do servidor e clicamos em submit para adicionarmos a lista de servidores.

Project Honolulu

Project Honolulu


Como podem ver os servidores foram adicionados a console.


Gerenciando os servidores


Para gerenciar um servidor, basta clicar no nome dele.
Nessa primeira tela, temos um resumo do servidor.
A nossa esquerda as opções de gerenciamento. Reparem que temos muitas opções. Podemos editar o registro, alterar regras de firewall, desligar, reiniciar entre outros.

Project Honolulu


Project Honolulu

Project Honolulu

Project Honolulu

Project Honolulu


Por enquanto é só!
Um forte abraço!

Breno Padovan