Olá a todos!
Continuando com o Azure AD Connect, vou detalhar a resolução de um problema durante o setup quando o ambiente está atrás de um servidor proxy.
No caso em questão, o servidor do Azure AD Connect já estava configurado para usar a internet via proxy e navegando normalmente.
Vá até a pasta C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Config\ e procure pelo arquivo machine.config.
Faça uma backup desse arquivo antes de qualquer alteração.
Adicione o conteúdo abaixo entre <defaultProxy> e </defaultProxy> substituindo pelas informações do servidor proxy.
<proxy
usesystemdefault="true"
proxyaddress="http://<PROXYADDRESS>:<PROXYPORT>"
bypassonlocal="true"
/>
no meu caso alteração ficou da seguinte maneira:
<system.net>
<defaultProxy enabled="true" useDefaultCredentials="true">
<proxy
usesystemdefault="true"
proxyaddress="http://srvproxy01.dominio.local:8080"
bypassonlocal="true"
/>
</defaultProxy>
</system.net>
Salve o arquivo e clique em repetir no assistente de configuração para que processo seja concluído.
Até próxima,
Breno Padovan
Sincronismo do Azure AD Connect - Scheduler
Saudações a todos!
Nesse post iremos ver como alterar a o tempo de sincronismo do AD Connect e iniciar o sincronismo manualmente.
O Azure AD Connect é a ferramenta responsável por integrar seus diretórios locais com o Azure Active Directory.
Nas versões anteriores (Dirsync) o agendador era um mecanismo separado, utilizava agendador de tarefas do Windows.
Configurações do AD Connect Scheduler
Para verificarmos as configurações atuais digitamos o comando:
Get-ADSyncScheduler
Abaixo as informações sobre cada uma das opções listadas:
AllowedSyncCycleInterval
O intervalo de tempo mais curto entre os ciclos de sincronização permitido pelo Azure AD
CurrentlyEffectiveSyncCycleInterval
O agendamento atualmente em vigor. Ele terá o mesmo valor de CustomizedSyncInterval.
CustomizedSyncCycleInterval
Se você quiser que o agendador seja executado em intervalos diferentes do padrão de 30 minutos, terá que definir nessa configuração.
NextSyncCyclePolicyType
Delta ou Inicial: Define se a próxima execução deve apenas processar alterações delta ou se a próxima execução deve fazer importação e sincronização completas.
NextSyncCycleStartTimeInUTC
Horário do próximo sincronismo.
PurgeRunHistoryInterval
Os logs de operação de tempo devem ser mantidos. Esses logs podem ser analisados no gerenciador do serviço de sincronização. O padrão é manter os logs por sete dias.
SyncCycleEnabled
Indica se o agendador está executando os processos de exportação, importação e sincronização como parte de sua operação.
MaintenanceEnabled
Mostra se o processo de manutenção está habilitado. Ele atualiza os certificados/chaves e limpa o log de operações.
StagingModeEnabled
Mostra se o modo de preparo está habilitado. Quando essa configuração está habilitada, ela impede que as exportações sejam executadas, mas ainda executa a importação e a sincronização.
SchedulerSuspended
Definido pelo Connect durante uma atualização para bloquear temporariamente a execução do agendador.
Alterando o tempo padrão de sincronismo
Sintaxe: Set-ADSyncScheduler -CustomizedSyncCycleInterval d.HH:mm:ss
No exemplo abaixo alteramos o tempo de sincronismo para realizar a cada 1 hora.
Realizando sincronismo manualmente
Sincronismo Delta - somente os itens alterados
Start-ADSyncSyncCycle -PolicyType Delta
Sincronismo Initial - sincronismo completo
Start-ADSyncSyncCycle -PolicyType Initial
Até a proxima!
Breno Padovan
Nesse post iremos ver como alterar a o tempo de sincronismo do AD Connect e iniciar o sincronismo manualmente.
O Azure AD Connect é a ferramenta responsável por integrar seus diretórios locais com o Azure Active Directory.
Nas versões anteriores (Dirsync) o agendador era um mecanismo separado, utilizava agendador de tarefas do Windows.
Configurações do AD Connect Scheduler
Para verificarmos as configurações atuais digitamos o comando:
Get-ADSyncScheduler
Abaixo as informações sobre cada uma das opções listadas:
AllowedSyncCycleInterval
O intervalo de tempo mais curto entre os ciclos de sincronização permitido pelo Azure AD
CurrentlyEffectiveSyncCycleInterval
O agendamento atualmente em vigor. Ele terá o mesmo valor de CustomizedSyncInterval.
CustomizedSyncCycleInterval
Se você quiser que o agendador seja executado em intervalos diferentes do padrão de 30 minutos, terá que definir nessa configuração.
NextSyncCyclePolicyType
Delta ou Inicial: Define se a próxima execução deve apenas processar alterações delta ou se a próxima execução deve fazer importação e sincronização completas.
NextSyncCycleStartTimeInUTC
Horário do próximo sincronismo.
PurgeRunHistoryInterval
Os logs de operação de tempo devem ser mantidos. Esses logs podem ser analisados no gerenciador do serviço de sincronização. O padrão é manter os logs por sete dias.
SyncCycleEnabled
Indica se o agendador está executando os processos de exportação, importação e sincronização como parte de sua operação.
MaintenanceEnabled
Mostra se o processo de manutenção está habilitado. Ele atualiza os certificados/chaves e limpa o log de operações.
StagingModeEnabled
Mostra se o modo de preparo está habilitado. Quando essa configuração está habilitada, ela impede que as exportações sejam executadas, mas ainda executa a importação e a sincronização.
SchedulerSuspended
Alterando o tempo padrão de sincronismo
Sintaxe: Set-ADSyncScheduler -CustomizedSyncCycleInterval d.HH:mm:ss
No exemplo abaixo alteramos o tempo de sincronismo para realizar a cada 1 hora.
Realizando sincronismo manualmente
Sincronismo Delta - somente os itens alterados
Start-ADSyncSyncCycle -PolicyType Delta
Sincronismo Initial - sincronismo completo
Start-ADSyncSyncCycle -PolicyType Initial
Até a proxima!
Breno Padovan
Previnindo Domain Spoofing com o Office 365
Saudações a todos!
O que é Domain Spoofing?
Em resumo, é um tipo de ataque onde o processo é falsificar o remetente de um endereço de e-mail.
A ideia é fazer o destinatário final pensar que é um e-mail seguro, pois o remetente normalmente contem endereços da companhia, ou seja de uma pessoa conhecida.
Iremos criar uma regra de transporte para evitar esse tipo de ataque no ambiente.
Acesse o Centro de Administração do Exchange > Fluxo de emails > regras > Criar uma nova regra
Nas configurações da regra, atribua um nome e configure conforme abaixo.
Note que vários domínios podem ser adicionados.
Como ação, excluímos o e-mail sem notificação.
Certifique-se de salvar a regra.
Até a próxima!
Breno Padovan
O que é Domain Spoofing?
Em resumo, é um tipo de ataque onde o processo é falsificar o remetente de um endereço de e-mail.
A ideia é fazer o destinatário final pensar que é um e-mail seguro, pois o remetente normalmente contem endereços da companhia, ou seja de uma pessoa conhecida.
Iremos criar uma regra de transporte para evitar esse tipo de ataque no ambiente.
Acesse o Centro de Administração do Exchange > Fluxo de emails > regras > Criar uma nova regra
Nas configurações da regra, atribua um nome e configure conforme abaixo.
Note que vários domínios podem ser adicionados.
Como ação, excluímos o e-mail sem notificação.
Certifique-se de salvar a regra.
Até a próxima!
Breno Padovan
Assinar:
Postagens (Atom)



