<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Windows Server &amp;quot;Longhorn&amp;quot;- Controladores de Dom&amp;#237;nio Read-Only</title><link>http://blogs.technet.com/fcima/archive/2007/04/04/windows-server-longhorn-controladores-de-dom-nio-read-only.aspx</link><description>O Active Directory (AD) é normalmente o coração de uma rede Windows. No AD estão armazenadas todas as contas de usuário, senhas e políticas de grupo utilizadas pelos servidores e estações, e a segurança de todos estes sistemas dependem fundamentalmente</description><dc:language>pt-BR</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>re: Windows Server "Longhorn"- Controladores de Domínio Read-Only</title><link>http://blogs.technet.com/fcima/archive/2007/04/04/windows-server-longhorn-controladores-de-dom-nio-read-only.aspx#728709</link><pubDate>Thu, 05 Apr 2007 18:33:30 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:728709</guid><dc:creator>Wagner Elias</dc:creator><description>&lt;p&gt;Cima,&lt;/p&gt;
&lt;p&gt;certamente o Longhorn vai adotar algum protocolo de criptografia para realizar a comunica&amp;#231;&amp;#227;o entre um AD Read Only e um normal, j&amp;#225; que ele vai servir de proxy de senhas. Consegue esclarecer mais isso?&lt;/p&gt;
&lt;p&gt;Mesmo s&amp;#243; os hashs das senhas enviados e provavelmente o longhorn j&amp;#225; ir&amp;#225; adotar salt na gera&amp;#231;&amp;#227;o desses hashs, n&amp;#227;o pode ser um risco?&lt;/p&gt;
&lt;p&gt;Abs.&lt;/p&gt;</description></item><item><title>re: Windows Server "Longhorn"- Controladores de Domínio Read-Only</title><link>http://blogs.technet.com/fcima/archive/2007/04/04/windows-server-longhorn-controladores-de-dom-nio-read-only.aspx#731984</link><pubDate>Fri, 06 Apr 2007 23:05:26 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:731984</guid><dc:creator>fcima</dc:creator><description>&lt;P&gt;Wagner, a replicação entre Controladores de Domínio Read-Only e os "normais" é autenticada e encriptada, usando a senha da conta de domínio como segredo compartilhado - exatamente como já é feita hoje.&lt;/P&gt;
&lt;P&gt;Quanto a senhas, na verdade nunca é feita a replicação. Quando um Controlador Read-Only faz o proxy da autenticação e ela é bem sucedida, ele simplesmente guarda uma cópia em cache do hash validado que ele recebeu originalmente do usuário.&lt;/P&gt;</description></item><item><title>re: Windows Server "Longhorn"- Controladores de Domínio Read-Only</title><link>http://blogs.technet.com/fcima/archive/2007/04/04/windows-server-longhorn-controladores-de-dom-nio-read-only.aspx#740699</link><pubDate>Mon, 09 Apr 2007 21:27:26 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:740699</guid><dc:creator>PedroVieira</dc:creator><description>&lt;p&gt;Cima,&lt;/p&gt;
&lt;p&gt;Como ficar&amp;#225; a recomenda&amp;#231;&amp;#227;o de ter pelo menos um Global Catalog por site, em topologias distribu&amp;#237;das como Hub &amp;amp; Spoke, sendo que as fun&amp;#231;&amp;#245;es de Read-Only e GC n&amp;#227;o s&amp;#227;o compat&amp;#237;veis? A ide&amp;#237;a &amp;#233; ter maior controle na seguran&amp;#231;a de uma filial sem os n&amp;#237;veis de controle normalmente exigidos (CPD, rack, pessoal qualificado, etc...)&lt;/p&gt;</description></item><item><title>re: Windows Server "Longhorn"- Controladores de Domínio Read-Only</title><link>http://blogs.technet.com/fcima/archive/2007/04/04/windows-server-longhorn-controladores-de-dom-nio-read-only.aspx#740782</link><pubDate>Mon, 09 Apr 2007 21:51:52 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:740782</guid><dc:creator>fcima</dc:creator><description>&lt;p&gt;Oi Pedro, os sites &amp;quot;spoke&amp;quot; onde v&amp;#227;o estar os DCs Read-Only n&amp;#227;o precisam de Global Catalog. Al&amp;#233;m do hash da senha do usu&amp;#225;rio, o DC Read-Only vai manter em cache tambem os grupos universais e globais que o usu&amp;#225;rio faz parte, fazendo com que a opera&amp;#231;&amp;#227;o de logon usando o cache nao precise consultar um GC. Esse recurso &amp;#233; similar ao Universal Group Caching existente no Windows 2003.&lt;/p&gt;
&lt;p&gt;Abracos, - Fernando Cima&lt;/p&gt;
</description></item><item><title>Deperimetrização e Externalização</title><link>http://blogs.technet.com/fcima/archive/2007/04/04/windows-server-longhorn-controladores-de-dom-nio-read-only.aspx#1197454</link><pubDate>Sat, 09 Jun 2007 22:39:35 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1197454</guid><dc:creator>Segurança na Microsoft</dc:creator><description>&lt;p&gt;&amp;quot;O per&amp;#237;metro de rede n&amp;#227;o funciona mais como modelo de seguran&amp;#231;a&amp;quot;. &amp;quot;O firewall est&amp;#225; morto&amp;quot;. Voc&amp;#234; provavelmente&lt;/p&gt;
</description></item><item><title>Deperimetrização e Externalização</title><link>http://blogs.technet.com/fcima/archive/2007/04/04/windows-server-longhorn-controladores-de-dom-nio-read-only.aspx#1197465</link><pubDate>Sat, 09 Jun 2007 22:40:31 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1197465</guid><dc:creator>Segurança na Microsoft</dc:creator><description>&lt;p&gt;&amp;quot;O per&amp;#237;metro de rede n&amp;#227;o funciona mais como modelo de seguran&amp;#231;a&amp;quot;. &amp;quot;O firewall est&amp;#225; morto&amp;quot;. Voc&amp;#234; provavelmente&lt;/p&gt;
</description></item><item><title>Dependências de Segurança em Ambiente Windows</title><link>http://blogs.technet.com/fcima/archive/2007/04/04/windows-server-longhorn-controladores-de-dom-nio-read-only.aspx#1306142</link><pubDate>Wed, 20 Jun 2007 19:49:20 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1306142</guid><dc:creator>Segurança na Microsoft</dc:creator><description>&lt;p&gt;O guru Marcus Ranum come&amp;#231;ou a fazer os seus pr&amp;#243;prios podcasts , e no primeiro ( slides , transcri&amp;#231;&amp;#227;o&lt;/p&gt;
</description></item></channel></rss>