Sincronismo do Azure AD Connect - Scheduler

Saudações a todos!

Nesse post iremos ver como alterar a o tempo de sincronismo do AD Connect e iniciar o sincronismo manualmente.

O Azure AD Connect é a ferramenta responsável por integrar seus diretórios locais com o Azure Active Directory.
Nas versões anteriores (Dirsync) o agendador era um mecanismo separado, utilizava agendador de tarefas do Windows.


Configurações do AD Connect Scheduler

Para verificarmos as configurações atuais digitamos o comando:
Get-ADSyncScheduler
 


Abaixo as informações sobre cada uma das opções listadas:

AllowedSyncCycleInterval
O intervalo de tempo mais curto entre os ciclos de sincronização permitido pelo Azure AD

CurrentlyEffectiveSyncCycleInterval
O agendamento atualmente em vigor. Ele terá o mesmo valor de CustomizedSyncInterval.

CustomizedSyncCycleInterval
Se você quiser que o agendador seja executado em intervalos diferentes do padrão de 30 minutos, terá que definir nessa configuração.

NextSyncCyclePolicyType
Delta ou Inicial: Define se a próxima execução deve apenas processar alterações delta ou se a próxima execução deve fazer importação e sincronização completas.

NextSyncCycleStartTimeInUTC
Horário do próximo sincronismo.

PurgeRunHistoryInterval
Os logs de operação de tempo devem ser mantidos. Esses logs podem ser analisados no gerenciador do serviço de sincronização. O padrão é manter os logs por sete dias.

SyncCycleEnabled
Indica se o agendador está executando os processos de exportação, importação e sincronização como parte de sua operação.

MaintenanceEnabled
Mostra se o processo de manutenção está habilitado. Ele atualiza os certificados/chaves e limpa o log de operações.

StagingModeEnabled
Mostra se o modo de preparo está habilitado. Quando essa configuração está habilitada, ela impede que as exportações sejam executadas, mas ainda executa a importação e a sincronização.

SchedulerSuspended

Definido pelo Connect durante uma atualização para bloquear temporariamente a execução do agendador.


Alterando o tempo padrão de sincronismo


Sintaxe: Set-ADSyncScheduler -CustomizedSyncCycleInterval d.HH:mm:ss

No exemplo abaixo alteramos o tempo de sincronismo para realizar a cada 1 hora.




Realizando sincronismo manualmente

Sincronismo Delta - somente os itens alterados

Start-ADSyncSyncCycle -PolicyType Delta

Sincronismo Initial - sincronismo completo

Start-ADSyncSyncCycle -PolicyType Initial

Até a proxima!

Breno Padovan

Previnindo Domain Spoofing com o Office 365

Saudações a todos!
O que é Domain Spoofing?
Em resumo, é um tipo de ataque onde o processo é falsificar o remetente de um endereço de e-mail.
A ideia é fazer o destinatário final pensar que é um e-mail seguro, pois o remetente normalmente contem endereços da companhia, ou seja de uma pessoa conhecida.

Iremos criar uma regra de transporte para evitar esse tipo de ataque no ambiente.

Acesse o Centro de Administração do Exchange > Fluxo de emails > regras  > Criar uma nova regra
















Nas configurações da regra, atribua um nome e configure conforme abaixo.
Note que vários domínios podem ser adicionados.
Como ação, excluímos o e-mail sem notificação.























Certifique-se de salvar a regra.

Até a próxima!
Breno Padovan

Dirsync e Azure ADSync - fim do suporte

A Microsoft anunciou recentemente que o Dirsync e o Azure AD Sync estão agora obsoletos ambos os produtos chegarão ao fim do Suporte em 13 de abril de 2017.
O sincronismo por esses produtos ainda são suportados
A versão 32-bit que já está obsoleta desde 1 de Janeiro de 2013

A atualização do Dirsync e Azure AD Sync são simples e muito bem documentada.


Abraços,
Breno Padovan