Danilo Bordini
A ferramenta de linha de comando netdom pode ser usada para configurar confianças entre um território Windows e um externo (por exemplo, UNIX). Esta ferramenta é mais útil para configurar um servidor rodando Microsoft Windows® 2000 do que um com Windows Server 2003. Todos os passos principais de configurações entre territórios podem ser cumpridos com o assistente New Trust Wizard do Windows Server 2003.
A ferramenta netdom é disponibilizada com o Windows Support Tools. Para mais informações sobre a ferramenta netdom, acesse http://technet2.microsoft.com/WindowsServer/f/?en/Library/eb0d5bd1-89c3-4ee7-975f-596b2e37e3aa1033.mspx
A ferramenta de linha de comando ksetup é usada tanto nos controladores de domínio do Windows (em uma rede baseada em Active Directory, o Kerberos Key Distribution Center [KDC] é implementado como um serviço de domínio e cada controlador de domínio do Active Directory roda o serviço KDC) quanto nos clientes Windows para configurar autenticações entre territórios com KDCs que não são parte do Active Directory. A ferramenta ksetup oferece muitos parâmetros. No contexto deste guia, a parâmetro mais útil é:
· /AddKdc. Adiciona o KDC específico em um território externo (UNIX) para configuração no computador local de plataforma Windows, tornando-o um KDC válido para autenticação. Este comando é usado tanto no controlador de domínio do Active Directory quanto em cada cliente Windows que precise acessar o território externo. Esses mapeamentos de configuração são armazenados no registro:
HKLM\System\CurrentControlSet\Control\LSA\Kerberos\Domains
Os parâmetros a seguir são usados ao configurar um computador cliente de plataforma Windows como membro de um território UNIX. Eles são executados em cada computador cliente de plataforma Windows que será membro do território UNIX. Configurar o cliente Windows desta maneira permite que um usuário se autentique a um KDC UNIX durante o logon ao computador de plataforma Windows.
· /SetRealm. Une o cliente Windows ao território externo (UNIX).
· /SetComputerPassword. Configura a senha de conta da máquina para o cliente Windows que se uniu ao território UNIX.
· /MapUser. Mapeia um usuário local no computador de plataforma Windows no qual roda para uma entidade no banco de dados do UNIX KDC.
A ferramenta ksetup é disponibilizada com o Windows Support Tools. Para mais informações sobre essa ferramenta, acesse http://technet2.microsoft.com/WindowsServer/f/?en/Library/eb0d5bd1-89c3-4ee7-975f-596b2e37e3aa1033.mspx.
A ferramenta de linha de comando ktpass é usada para criar tabelas-chave para transferência a computadores de plataforma UNIX. Esta ferramenta não cria contas de serviço de diretório para as entidades cujas chaves serão colocadas nessas tabelas-chave. As contas precisam ser criadas através da ferramenta Active Directory Users and Computers (ou outra alternativa). A ferramenta ktpass oferece muitos parâmetros. No contexto deste guia, os parâmetros mais úteis são:
· -out. O caminho e nome de arquivo para a tabela-chave a ser criada.
· -pass. A senha sendo configurada para a entidade sendo adicionada à tabela-chave. A senha é definida no momento em que o comando é rodado e não precisa combinar com a senha usada quando a conta foi originalmente criada em Active Directory Users and Computers. A senha precisa obedecer com a política de senhas para o domínio.
· -princ. O nome da entidade de serviço a ser designado à conta previamente criada. Este nome não combina é igual ao nome da conta usado em sua criação pelo Active Directory Users and Computers. O nome da entidade de serviço povoa os atributos userPrincipalName e servicePrincipalName. Para autenticação PAM em UNIX, o nome da entidade de serviço é sempre no format host/hostname@REALM, onde hostname é o nome do domínio totalmente qualificado (fully qualified domain name - FQDN) do computador de plataforma UNIX para o qual a tabela-chave está sendo gerada.
· -mapuser O nome de conta criado para esta entidade através do Active Directory Users and Computers.
· -ptype O tipo da entidade. Ao criar tabelas-chave para autenticação PAM em UNIX, o ptype é sempre KRB5_NT_SRV_HST, significando que a entidade está no formato host/hostname.
A ferramenta ktpass é disponibilizada com o Windows Support Tools. Para mais informações sobre essa ferramenta, acesse http://technet2.microsoft.com/WindowsServer/f/?en/Library/eb0d5bd1-89c3-4ee7-975f-596b2e37e3aa1033.mspx.
Essa é do "forno": http://www.teched.com.br/Agenda.aspx
Na verdade, é apenas uma visão geral; em breve estaremos fazendo o update da agenda com horários e tudo mais.
Em resumo, cada participante poderá ter :
Quer saber quais palestras acontecerão no Teched Brasil 2008 ? Talvez essa informação lhe motive, ajude a decidir ou convencer seu chefe que você precisa estar lá.
Fizemos a publicação hoje em nosso site oficial: http://www.teched.com.br/Palestras.aspx. A lista ainda não está 100% completa, pois estamos guardando algumas "surpresas"... Garanto, são boas ;-)
Como faço parte do Comitê de Conteúdo, acabo participando em quase todas as tracks. Mas, de responsabilidade minha, esse ano trabalhei nas tracks de Windows Server (SRV), Comunicações Unificadas (UNC) e Segurança (SEG):
SEG
SRV
UNC
Lembrando que para todos aqueles que compram e pagam o ingresso, teremos a ferramenta de "Montar Agenda", ou seja, quem comprar antes, escolhe antes as palestras ;-) Aproveitem !!!