Windows Server Core - Movendo FSMO Roles usando Powershell

Salve a todos!

Nesse terceiro artigo sobre Windows Server Core, vamos mover as FSMO Roles utilizando o PowerShell.

Recomendo a leitura dos posts anteriores:

1 - Windows Server Core - Criando uma nova floresta do Active Directory

2 - Windows Server Core - Promovendo um servidor a Domain Controller

Para isso, vamos utilizar o cmdlet Move-ADDirectoryServerOperationMasterRole - referência https://docs.microsoft.com/en-us/powershell/module/addsadministration/move-addirectoryserveroperationmasterrole?view=win10-ps

As FSMO roles foram enumeradas conforme abaixo: 

  • PDCEmulator or 0
  • RIDMaster or 1
  • InfrastructureMaster or 2
  • SchemaMaster or 3
  • DomainNamingMaster or 4

Mãos a massa! 

Primeiro iremos verificar qual servidor hospeda as FSMO

PS C:\> Get-ADForest | select SchemaMaster,DomainNamingMaster

SchemaMaster       DomainNamingMaster
------------       ------------------
dc01.padovan.local dc01.padovan.local


PS C:\> Get-ADDomain | select PDCEmulator,RIDMaster,InfrastructureMaster

PDCEmulator RIDMaster InfrastructureMaster
----------- --------- --------------------
dc01.padovan.local dc01.padovan.local dc01.padovan.local


PS C:\>

No exemplo, iremos mover todas as Roles do servidor DC01 para o servidor DC02

PS C:\> Move-ADDirectoryServerOperationMasterRole -Identity "DC02" -OperationMasterRole 0,1,2,3,4

Move Operation Master Role
Do you want to move role 'PDCEmulator' to server 'dc02.padovan.local' ?
[Y] Yes  [A] Yes to All  [N] No  [L] No to All  [S] Suspend  [?] Help (default is "Y"): a
PS C:\>

Para realizar o "Seize" utilizamos o parâmetro -Force

PS C:\> Move-ADDirectoryServerOperationMasterRole -Identity "DC02"
-OperationMasterRole 0,1,2,3,4 -Force

 

Confirmando o move


Até a próxima!

Breno Padovan


1 - Windows Server Core - Criando uma nova floresta do Active Directory

2 - Windows Server Core - Promovendo um servidor a Domain Controller

3 - Windows Server Core - Movendo FSMO Roles usando Powershell

Configurando Kali Linux no Azure com GUI

Salve salve a todos!
Nesse post vamos configurar uma VM Kali Linux no Azure e instalar a interface gráfica.

Vamos lá!

Na caixa de pesquisa, digite Kali Linux e selecione Kali Linux na opção MarketPlace.


Clique em Criar.



 
 
 
 
 
 
 
 
 
 
 
 



 
 
O próximo passo é a criação da VM, não vou entrar nos detalhes da criação. 
Após a VM criada e já rodando vamos acessa-la pelo Putty através do ip público.





Definindo senha para o usuário root


Como podem ver estamos logados com o usuário que definimos na criação da VM, no meu caso azureuser.
Vamos definir uma senha para o usuário root.
Poderíamos o usar somente o comando "sudo su", mais nesse caso acho interessante criarmos uma senha para o root.

Digite o comando:

sudo passwd root

e digite a senha


Agora vamos logar como root apenas com comando:

su


Atualizando a versão do Kali Linux


Agora vamos atualizar o nosso Kali Linux através do comando:

apt update && apt dist-upgrade



Caso aconteça o erro semelhante a imagem abaixo, instale o pacote gcc-8-base com o comando

apt install gcc-8-base



Após a instalação execute novamente apt update && apt dist-upgrade e aguarde pois irá demorar um pouco!

Instalando a GUI


O próximo passo será a instalação da GUI através do comando:
apt install kali-desktop-xfce

Instalando RDP


Agora precisamos instalar o RDP - XRDP e habilitar o serviço.
Para isso vamos usar os seguintes comandos:

apt-get install xrdp
systemctl enable xrdp
echo xfce4-session >~/.xsession
service xrdp restart


Configurando a rede para permitir conexões na porta 3389 RDP


Nas propriedades da VM, clique em rede

Depois clique em "Adicionar regra da porta de entrada"


1 - altere o serviço para RDP
2 - defina a prioridade, no meu caso deixei como 310, após a regra de liberação do SSH
3 - defina o nome da regra


Assim que a regra for aplicada, acesse a GUI do Kali via RDP






É isso ai pessoal, espero que gostem.

Grande abraço,

Breno Padovan

Windows Server Core - Promovendo um servidor a Domain Controller

Olá a todos!
Nesse segundo artigo sobre Windows Server Core, vamos promover um novo servidor a Domain Controller em uma floresta existente.


Semelhante ao artigo anterior, vamos adicionar a role Active Directory Domain Services:

PS C:\Users\Administrator> Install-WindowsFeature -Name AD-Domain-Services


Agora vamos promover o servidor a Domain Controller
Para isso vamos usar o cmdlet  "Install-ADDSDomainController" - referência: https://docs.microsoft.com/en-us/powershell/module/addsdeployment/install-addsdomaincontroller?view=win10-ps

PS C:\> Install-ADDSDomainController -InstallDns -Credential (Get-Credential)
 -DomainName "padovan.local"









 

Verificando os Domain Controllers da Floresta

PS C:\> Get-ADDomainController -Filter * | Select HostName

HostName
--------
DC01.padovan.local
DC02.padovan.local


PS C:\>


É isso ai!
No próximo artigo iremos ver como mover as FSMO utilizando powershell.


Breno Padovan

1 - Windows Server Core - Criando uma nova floresta do Active Directory

2 - Windows Server Core - Promovendo um servidor a Domain Controller

3 - Windows Server Core - Movendo FSMO Roles usando Powershell