Danilo Bordini - Technical Evangelism Manager- Microsoft Brasil

Windows 8, Windows Azure, Phone e Private Cloud!!!

July, 2008

  • Segurança - Hotfixes de Julho de 2008

     

    Se você necessita aplicar os hotfixes de segurança divulgados no boletim de Julho de 2008, uma das maneiras práticas é fazer o download de uma imagem .ISO que sempre é disponibilizada pela Microsoft, com todos os binários já consolidados.

    A deste mês pode ser baixada aqui: http://www.microsoft.com/downloads/details.aspx?FamilyID=b9456bd2-f6ef-4d61-9d3c-fa855118397d&DisplayLang=en

  • Teched US 2008 - Videos Recomendados

     

    Durante o Teched US 2008, uma equipe da Microsoft Corporation fez alguns vídeos com alguns palestrantes. Selecionei dois, que provavelmente vocês irào achar bacana: ano passado no Teched Brasil 2007 nós trouxemos Laura Chappell e Mark Minasi, como nossos palestrantes internacionais, e o sucesso foi enorme. Assim, se você não pôde estar no Teched Brasil ano passado e este ano no Teched US, aproveite para dar uma espiada:

     


    Laura Chappell on Network Forensics

    Mark Minasi insights into IT

  • Novos Aceleradores - IPD (Infrastructure Planning Design)

    Durante nossos últimos eventos, temos destacado a importância de se utlizar os Aceleradores, ou as documentações de Design e Planejamento de Infraestrutura (IPD) para auxiliar na arquitetura e implementação de nossas soluções.

    Essas documentações levam em conta requisitos de negócios e variáveis, tais como custo, complexidade, alta disponibilidade, escalabilidade para lhe ajudar a tomar decisões sobre funcionalidades técnicas. Por exemplo, quando devo instalar o IIS 7.0 em servidores x64 ? Quais as técnicas para instalação de DNS, quando tenho uma estrutura de Windows Server 2008 Active Directory que precisa coexistir com outros ambientes ? Qual o tamanho correto de uma "farm" de servidores Terminal Services ? São questionamentos que surgem a todo o tempo e necessitam de atenção especial.

    Assim, como algum tempo atrás tivemos o lançamento de 04 novos IPDs, aproveito para listar todos que temos disponíveis no momento. Os IPDs são sempre formados por um documento Word mais extenso, com detalhes, planilhas de ajuda para documentação, etc e um documento Powerpoint, que pode lhe ajudar por exemplo, a apresentar uma soluçào para seu time ou gerência.

  • Novo! System Center Operations Manager 2007
  • Novo! System Center Virtual Machine Manager 2008
  • Novo! Internet Information Services 7.0
  • Novo! Selecting the Right NAP Architecture
  • Infrastructure Planning and Design Series Introduction
  • Microsoft SoftGrid Application Virtualization
  • Selecting the Right Virtualization Technology
  • Windows Deployment Services
  • Windows Server 2008 Active Directory Domain Services
  • Windows Server 2008 Terminal Services
  • Windows Server Virtualization (Windows Server 2008 Hyper-V e Virtual Server 2005 R2 SP1)
  • Download: http://www.microsoft.com/downloads/details.aspx?FamilyID=ad3921fb-8224-4681-9064-075fdf042b0c&DisplayLang=en

  • Add-In Visio para Server Virtualization

    Uma das tarefas dos administradores de rede é manter sua estrutura documentada e organizada. Para isto, muitos utilizam o Office Visio para criar diagramas e representações de suas infraestruturas. Mas, com o surgimento da Virtualização, qual a melhor maneira de se representar um hardware, físico, que contém múltiplas instâncias de máquinas virtuais ? Um dos melhores modos é instalar esse add-in gratuito que contém essas imagens e conectores para representar esse novo ambiente de modo claro e organizado.

    Além de gerar um diagrama, esse add-in é também um conector. Ou seja, via WMI, você pode fazer consultas em seu rack de servidores e retornar informações de utilização por exemplo, que serão representados no Visio e linkados no Excel para análise dos dados. Show, nào é !

    Download: http://www.microsoft.com/downloads/details.aspx?FamilyID=3250331a-0116-4064-92d1-50b9b0727b75&DisplayLang=en

  • ISA Server 2006 SP1 - Documentação e Download

    Esse update do ISA Server 2006 adiciona várias funcionalidades ao produto. Uma delas que particularmente acho interessante é o fato do suporte ao NLB (Network Load Balance), para balanceamento de carga e alta disponibilidade, agora é 100% compatível com todos os modos de operação do NLB (Unicast, Multicast e IGPM). Mas há outras vantagens.

    Donwload: Microsoft ISA Server- Integrated Edge Security Gateway Product

  • Migração de Active Directory com ADMT 3.1

    Com o surgimento do Windows Server 2008 e claro, uma nova versão de Active Directory, uma das opções para se migrar a partir de um diretório de uma versão mais antiga é usar a ferramenta ADMT (Active Directory Migration Tool), que agora, na sua versão 3.1, permite que você crie migre objetos (tais como usuários e senhas) para uma nova estrutura.

    Documentação: http://www.microsoft.com/downloads/details.aspx?FamilyID=6d710919-1ba5-41ca-b2f3-c11bcb4857af&DisplayLang=en

  • Windows Server 2008 RODCs (Read Only Domain Controllers) - Comportamento de Escritórios Remotos

    clip_image001_thumb

     

    Uma das necessidades que podem ser perfeitamente endereçadas por RODCs é o esquema matriz==>filiais, ou seja, você tem um escritório / datacenter principal, com RWDCs, e escritórios remotos, menores, com RODCs. A interligação destas localidades físicas é feita via um link WAN, geralmente um link mais lento do que uma rede local (LAN). Por esse motivo, é tão importante ter essa representação gráfica no Site e Services do Active Directory.

    Mas o que acontece quando um link WAN cai e você tem um RODC no site remoto ? Que operações seus clientes vão conseguir fazer ? Essa tabela sumariza:

     

    Operação Link WAN UP Link WAN DOWN
    Autenticação Se a conta não está em cache, a autenticação é "encaminhada" para um RWDC na matriz. Se a conta está em cache, o próprio RODC faz a autenticação Autenticação vai falhar se a conta não está em cache (isto é definido através da Password Replication Policy). A Autenticação vai funcionar se a conta está em cache no RODC, e se o mesmo é um Global Catalog com o universal group membership caching ativado
    Trocar a senha do usuário Senha é trocada normalmente; o RODC pode tanto encaminhar essa operação para um RWDC, ou o próprio cliente faz isto diretamente (por exemplo, quando ele executa um CTRL + ALT + Del / Trocar Senha, automaticamente um RWDC já é acionado) Se o link estiver down, a senha não poderá ser alterada naquele momento. Se a senha do usuário estiver expirada, o RODC vai solicitar a troca da senha, mas não vai efetivá-la por falta de conectividade com o RWDC na matriz
    Desbloquear uma conta de usuário Conta pode ser desbloqueada normalmente, pois o RODC pode "conversar" com o RWDC para essa operação A operação não vai funcionar enquanto o link estiver offline.
  • Technet IT Hero de Junho de 2008

    Conheça o caso de sucesso do Marcondes, que fez uma implementação do SQL Server 2008 altamente disponível usando o serviço de Failover Clustering do Windows Server. Seu caso é o Technet IT Hero de Junho de 2008 ! Parabéns Marcondes !

    Link: http://www.microsoft.com/brasil/technet/ithero/junho2008/default.mspx 

  • Windows Server 2008 RODCs (Read Only Domain Controllers) - Clientes Compatíveis

    clip_image001_thumb

     

    A princípio (claro que há algumas incompatibilidades que podem ser verificadas nos documentos indicados nos últimos posts), você não precisa fazer qualquer tipo de alteração ou aplicação de hotfixes em seus clientes para que esses se valham das vantagens dos RODCs em seu ambiente. Os seguintes sistemas operacionais são suportados:

    • Windows 2000 Server
    • Windows 2000 Professional
    • Windows XP
    • Windows Server 2003
    • Windows Vista
    • Windows Server 2008

    É recomendável a aplicaçào do último Service Pack nos sistemas acima. Entretanto, basicamente, o processo de logon, localização dos Domain Controllers via registros SRVs, resolução de nomes via DNS, permance o mesmo.

    Claro que no processo de logon, haverá alguns passos extras pois há uma característica chamada "Password Replication Policy", que define quais grupos / usuários podem ter suas credenciais mantidas em cache pelos RODCs. Assim, durante o processo de logon, o RODC vai contactar, na primeira vez, um RWDC, para verificar se aquele usuário tentando logar poderá ter sua senha mantida ou não em cache. Nos logons posteriores, apenas uma verificação de senhas (se ela está correta) é feita.

  • Windows Server 2008 RODCs (Read Only Domain Controllers) - Diferenças de RWDCs

    clip_image001_thumb

    Outro dia vi uma nomenclatura que achei interessante: RWDC, ou Read Write Domain Controller, apenas um nome novo para diferenciar dos RODCs, ou Read Only Domain Controllers. Os RWDCs são os Domain Controllers que já estamos acostumados, com sua base de AD leitura/gravação e todas as funcionalidades existentes. A princípio, um RODC possui as mesmas características. Por exemplo, ele também possui uma pasta SYSVOL; possui as GPOs para serem aplicadas, pode ser um servidor de Global Catalog , um servidor de DNS, etc. Entretanto, há algumas diferenças importantes:

     

    RODCs can be administered by delegated users that do not have any domain privileges beyond standard domain users. Administration operations include applying hotfixes and software updates, performing offline defragmentation and backups, and so on.

    Only domain administrators can manage writable domain controllers.

     

     

    Característica RODC RWDC
    Acesso à base do AD Base somente leitura, ou seja, as aplicações só podem ler dados, e não gravar. Entretanto, quando os RODCs precisam gravar algo na base do AD, eles "encaminham" a requisição para um RWDC Base leitura e gravação. Quando um RWDC precisa gravar na base do AD, ele grava em sua base local (ntds.dit) e depois entra no mecanismo de replicação intra-site e inter-site
    Replicação entre os DC's Os RODCs "puxam" dados a partir de um RWDC, mas nunca geram alterações. Ou seja, há apenas 1 conector entre 2 DCs e a replicação é otimizada. Isto acontece tanto para as partições do AD quanto para a pasta Sysvol Esquema de replicação 100% multi-master, "gerando" e "puxando" dados de outros DCs.
    Dados armazenados na base do AD Contém uma cópia completa dos dados (usuários, grupos, computadores, etc), exceto as credenciais (senhas) e outros atributos que são "filtrados", ou seja, que possuem indicação explícita que não devem ser replicados ao RODC Cópia completa dos dados, incluindo credenciais e todos os demais atributos e objetos
    Administração Você pode "Delegar" direitos administrativos para não-Domain Admins, ou seja, você pode escolher um grupo ou usuário do AD e incluí-lo como Administrador, Backup Operator, Print Operator local, sem impactar outras localidades. Assim, operações tais como aplicar hotfixes, instalar impressoras, realizar backups em DCs podem ser feitas sem a intervenção direta do Administrador Apenas membros do grupo "Domain Admins", ou seja, Administradores do Domínio podem realizar tarefas administrativas em DCs; além do mais, ao ser incluído em um grupo como este, a conta passa a administrar o ambiente como um todo.