Se durante a configuração do MPS (Microsoft Provisioning System) do HMC (Host Messaging and Collaboration) versão 4.5 aparecer a mensagem de erro abaixo:
Exception: Microsoft.Provisioning.DeploymentTool.Engine.DeploymentExceptionDeploymentFailed
HResult: -2146233088
Message: Deployment interrupted because of a failure. See inner exception.
Stack Trace:
at Microsoft.Provisioning.DeploymentTool.Engine.Deployment.DoDeploymentWork()
at Microsoft.Provisioning.DeploymentTool.MainForm.ExecuteDeploymentSlice()
--------------------
Inner Exception (1): Microsoft.Provisioning.DeploymentTool.Engine.NamedProcedureException
HResult: -2146233088
Message: <errorContext description="New transaction cannot enlist in the specified transaction coordinator." code="0x8004d00a" executeSeqNo="139"><errorSource namespace="Error Provider" procedure="SetError" /><errorSource namespace="Managed Active Directory" procedure="RethrowError_" /><errorSource namespace="Managed Plans" procedure="IgnoreExists_" /><errorSource namespace="Managed Plans" procedure="CreateEventType_" /><errorSource namespace="Managed Plans" procedure="Initialize_" /><errorSource namespace="Managed Plans" procedure="Initialize" /></errorContext>
Stack Trace:
at Microsoft.Provisioning.DeploymentTool.Engine.ExecuteNamedProcDeploymentAction.CheckForFinished()
at Microsoft.Provisioning.DeploymentTool.Engine.DeploymentAction.Update()
Verifique se a configuração do MSDTC do servidor de banco de dados está conforme abaixo (especialmente as opções: Allow Inbound e Allow Outbound)


Durante a validação do Front End no OCS R2 aparece a seguinte a mensagem:
Warning: [0x43FC200C] Not all checks were successful
"Warning: One or more pool hosted users are enabled for telephony, federation or remote access, but no audio-video edge server is specified for the pool."
Você pode ,com segurança, ignorar essa mensagem, pois por padrão em uma instalação completa do OCS R2 existem 4 contatos criados automaticamente com Enterprice Voice habilitado, são eles:
1) CAAPrivateContactObject-43b72ebd-7dc6-438e-b87b-d3354272ba59
2) RGS Presence Watcher
3) Conferencing Announcement Service
4) RGS Presence Watcher
Por outro lado, se sua empresa não tem intenção de utilizar o OCS integrado com o PABX (Enteprise Voice) você pode alterar o parâmetro msRTCSIP-OptionFlags de cada um dos contatos via ADSIEDIT para que este warning não aparece mais. Para isso, siga os passos abaixo:
1) Abra o ADSIEDIT.MSC logado com um usuário Domain Admins (Adsiedit do Windows 2008)
2) Clique no menu Action, escolha Connect to...
3) No frame Connection Point em Select a well Known Naming Context e escolha Configuration e clique em Ok
4) Navegue até o seguinte caminho
Configuration
CN=Configuration,DC=hunecke,DC=net
CN=Services
CN=RTC Service
CN=Application Contact
5) Na janela da direta aparecerão os 4 usuários
6) Clique 2 vezes sobre o usuário até a opção msRTCSIP-OptionFlags que deve estar com o valor 384
7) Altere o valor de msRTCSIP-OptionFlags de 384 para 256.
8) Repita o mesmo processo para os outros usuários.
Verifique na console do OCS/Nome_do_Pool/Tab Database/clique no primeiro botão GO, se na opção "Number of Enterprise Voice enabled users" aparece o número 0. Lembre que pode ser necessário aguardar uns minutos para a replicação do AD.
Rode novamente o Wizard de validação do Front End, que deverá rodar sem este warning.
Referência: http://technet.microsoft.com/en-us/library/bb663647.aspx

Segue abaixo os passos necessários e algumas dicas importantes para instalação do compomente CWA do OCS R2 (sem Load Balance).
Requisitos para instalação do CWA em um servidor:
· Microsoft Visual C++ Redistributable
· Microsoft .NET Framework 3.5, Service Pack 1
· Office Communications Server Core Components
· SQL Server Native Client
· Microsoft Unified Communications Managed API Redistributable
Passos e dicas:
1) Criação dos seguintes registros no DNS (para rede Interna) Considerando que hunecke.net é o domínio Active Directory.
| Registro | Tipo | Endereço |
| cwaserver.hunecke.net | A | <endereço IP interno> |
| im.hunecke.net | CNAME | cwaserver.hunecke.net |
| as.im.hunecke.net | CNAME | cwaserver.hunecke.net |
| download.im.hunecke.net | CNAME | cwaserver.hunecke.net |
2) Criação dos seguintes registros no DNS (para rede Externa). Considerando que hunecke.com.br é o domínio público da empresa.
| Registro | Tipo | Endereço |
| cwaserver.hunecke.com.br | A | <endereço IP externo> |
| im.hunecke.com.br | CNAME | cwaserver.hunecke.com.br |
| as.im.hunecke.com.br | CNAME | cwaserver.hunecke.com.br |
| download.im.hunecke.com.br | CNAME | cwaserver.hunecke.com.br |
3) Instalação da Feature Windows Process Activation Service;
4) Instalação da Role Web Server (IIS) com os seguintes componentes:
· Static Content
· Default Document
· Directory Browsing
· HTTP Errors
· HTTP Redirection
· ASP.NET
· .NET Extensibility
· Internet Server API (ISAPI) Extensions
· ISAPI Filters
· HTTP Logging
· Logging Tools
· Request Monitor
· Tracing
· Basic Authentication
· Windows Authentication
· Request Filtering
· Static Content Compression
· IIS Management Console
· IIS Management Scripts and Tools
· IIS Management Compatibility
· IIS 6 Metabase Compatibility
· IIS 6 WMI Compatibility
5) Criação e instalação do certificado para o CWA Interno através da seguinte linha de comando:
LcsCmd.exe /Cert /Action:Request /sn:cwaserver.hunecke.net /san:
im.hunecke.net,download.hunecke.net,as.im.hunecke.net /ca:
ServidorCA.hunecke.net\NomeCA /OU:TI /org:HUNECKE /country:
BR /city:POA /state:RS /friendlyName:CWACertificate /exportable:TRUE
6) Requisição para uma entidade certificadora externa (confiável) de um certificado com as seguintes características:
Função: Autenticação Web Server
SubjectName: im.hunecke.com.br (endereço público para os usuários)
Alternate SubjectName: as.im.hunecke.com.br e download.im.hunecke.com.br (utilzado para compartilhamento de desktop)
7) Instalação e ativação do CWA através do Deployment Wizard. Note: Neste passo será criado o usuário CWAService;
8) Criação do Virtual Directory Inteno através do Deployment Wizard. IMPORTANTE: Em Listening Port utilize a porta 1025;
9) Publicação das URLs do CWA através do Deployment Wizard. Note: Este passo pode ser executado mesmo que o Virtual Directory externo ainda não tenha sido criado;
10) Criação do Virtual Directory Externo através do CWA Snap-In. Note o CWA Snap-In é instalado junto com o Administrative Tools do OCS através do Deployment Wizard IMPORTANTE: Em Listening Port utilize a porta 1026;
11) Configuração do SPN (ServicePrincipalName) para o usuário CWAService. Através do ADSIEDIT, adicionar os 3 endereços no campo SPN:
http/im
http/im.hunecke.net
http/im.hunecke.com.br
os seguintes já devem ter sido adicionados durante a instalação:
http/cwaserver
http/cwaserver.hunecke.net
11) Configurações de performance do CWA:
a) Configuração do Virtual Server Thread Settings – Conforme artigo: http://technet.microsoft.com/en-us/library/dd425152(office.13).aspx
b) Configuração do Managed Pipeline Mode no IIS 7.0 – Conforme artigo: http://technet.microsoft.com/en-us/library/dd441157(office.13).aspx
c) Configuração do ASP.NET Request Queue Limit – Conforme artigo: http://technet.microsoft.com/en-us/library/dd425294(office.13).aspx
d) Configuração do IIS Queue Length – Conforme artigo: http://technet.microsoft.com/en-us/library/dd441171(office.13).aspx
12) Configuração dos novos recursos do CWA conforme artigo: http://technet.microsoft.com/en-us/library/dd441341(office.13).aspx
13) Instalação dos Language Pack (Portuguese) para o CWA;
14) Configure o Reverse Proxy para publicar a URL https://im.hunecke.com.br;
Erros comuns:
1) Seguinte mensagem de erro ao fazer login no CWA:
A problem occurred and the session was ended. Please sign in again. If the problem persists, contact your system administrator.(Error code: 0-0-18401-0-0)
Solução: Ajustar as Listening Port para 1025 e 1026 nos passos 8 e 10 acima
2) Seguinte mensagem de erro ao fazer logon no CWA:
Cannot sign in because your computer clock is not set correctly or your account is invalid. (Error code: 0-1-492)
Solução: Confirmar que o passo 11 acima foi executado corretamente
Referência: http://technet.microsoft.com/en-us/library/dd425169(office.13).aspx
No dia do lançamento mundial do Windows 7 (22/10/2009) a Microsoft disponibilizou o Service Pack do SCCM 2007, que tem como principais funcionalidades:
- New Operating System Support
- Windows 7
- Windows Vista Sp2
- Windows Server 2008 R2
- Windows Server 2008 SP2
- New Features in Out of Band Management
In addition to providing feature parity with SP1 and AMT firmware versions 3.2.1, 4.0 and 5.0, the following new features are supported: - Wireless management with up to 8 wireless profiles
- End point access control: 802.1x support
- Audit logging
- Support for different power states
- Power control options at the collection level
- Data storage
- Scheduling configuration for in-band provisioning
- Asset Intelligence Certificate Requirement Removal
Configuration Manager Service Pack 1 introduced Asset Intelligence v1.5. This version allowed customers to configure an online synchronization to ensure that their catalog was up to date with the latest Microsoft inventory for both hardware and applications. This initial release required a certificate. With Service Pack 2, the requirement to have the certificate has been removed, so any customer can configure their Asset Intelligence capabilities to connect online and update their catalog. Software Assurance is not required for this functionality. - 64-bit Architecture Development
Service Pack 2 will also continue to deliver new support for x64 architectures, including the following: - X64 support for Operations Manager 2007 Client Agent
- Update to Management Packs for 64-bit operating systems - SP2 will ship 64-bit performance counters (the management pack is a separate release)
- Remote control support added for x64 XP and x64 Server 2003
- Improved Client Policy Evaluation
- Faster policy processing
- More efficient software distribution configured to run at user logon
- Branch Cache Support
Support for scenarios where Windows Server 2008 R2 and Windows 7 Client are present and Branch Cache is enabled
Com este Service Pack é possível fazer a instalação do SCCM 2007 em um servidor Windows 2008 SP2. O download do SP do SCCM está disponível em: http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=3318741a-c038-4ab1-852a-e9c13f8a8140
Durante a instalação do OCS R2 em um servidor Windows 2008 com o update do Windows KB974571 instalado, aparecem as seguintes mensagens de erro:
Failure: [0xC3EC796C] One or more errors occurred during execution of the wizard; the wizard was unable to complete successfully. Please check the log file for more information.
Failure: [0xC3EC78D8] Failed to read the Office Communications Server version information. This can happen if the computer clock is not set to correct date and time.
O erro acontece por causa do update KB974571 (liberado no dia 15/10/2009). Para finalizar a instalação do OCS utilize uma das opções abaixo:
1) Remova o update KB974571 e reinicie o servidor;
2) Instale o fix (ocsasnfix.exe) liberado no dia 24/10/2009 (http://support.microsoft.com/kb/974571);
Caso vc optou pela opção 1 (remover o update), rode o fix ocsasnfix.exe (http://support.microsoft.com/kb/974571) após a instalação do OCS e depois instale novamento o update KB974571.
A execução do ocsasnfix.exe acontecerá conforme abaixo:
C:\OCS Hotfixes>ocsasnfix.exe
Checking OCS/LCS Server installation...Fixing registry data
Checking Office Communicator 2007 Eval installation...not installed.
Checking Office Communicator 2005 Eval installation...not installed.
Referência: http://support.microsoft.com/kb/974571
O Active Directroy armazena uma série de informações dos objetos que pode ser utilizadas para, por exemplo, fazer um inventário de sistemas operacionais e service pack aplicado na sua empresa.
Para isso utilizo um script VBS que lê algumas destas propriedades dos objetos computadores e gera um arquivo TXT. Este arquivo texto pode ser importado para o Excel e através de uma Tabela dinâmica (Pivot Table) gerar um relatório semelhante a este.
No script abaixo, altere as linhas 5, informando o caminho completo onde será salvo o arquivo txt e a linha 16 com o caminho LDAP do seu domínio, no meu exemplo o domínio se chama hunecke.net.
Linha 5: Set objLogFile = objFSO.OpenTextFile("C:\windows\temp\Desk_OS.txt", ForAppending, True)
Linha 16: objCommand.CommandText = "Select Name, OperatingSystem, OperatingSystemServicePack from 'LDAP://DC=hunecke,DC=net' where objectClass='computer'"
rem --------------------------------------------
Const ADS_SCOPE_SUBTREE = 2
Const ForAppending = 8
Set objFSO = CreateObject("Scripting.FileSystemObject")
Set objLogFile = objFSO.OpenTextFile("C:\windows\temp\Desk_OS.txt", ForAppending, True)
objLogFile.Write("ComputerName;OperationSystem;ServicePack")
objLogFile.WriteLine
Set objConnection = CreateObject("ADODB.Connection")
Set objCommand = CreateObject("ADODB.Command")
objConnection.Provider = "ADsDSOObject"
objConnection.Open "Active Directory Provider"
Set objCOmmand.ActiveConnection = objConnection
objCommand.CommandText = "Select Name, OperatingSystem, OperatingSystemServicePack from 'LDAP://DC=hunecke,DC=net' where objectClass='computer'"
objCommand.Properties("Page Size") = 50000
objCommand.Properties("Timeout") = 30
objCommand.Properties("Searchscope") = ADS_SCOPE_SUBTREE
objCommand.Properties("Cache Results") = False
Set objRecordSet = objCommand.Execute
objRecordSet.MoveFirst
Do Until objRecordSet.EOF
objLogFile.Write(objRecordSet.Fields("Name").Value & ";")
If objRecordSet.Fields("OperatingSystem").Value <> " " Then
objLogFile.Write(objRecordSet.Fields("OperatingSystem").Value & ";")
else
objLogFile.Write(";")
End if
If objRecordSet.Fields("OperatingSystemServicePack").Value <> " " Then
objLogFile.Write(objRecordSet.Fields("OperatingSystemServicePack").Value)
End if
objRecordSet.MoveNext
objLogFile.WriteLine
Loop
objLogFile.WriteLine
objLogFile.WriteLine
rem --------------------------------------------
O WinPE 3.0 é componente do WAIK 2.0 e pode ser customizado através do DISM, conforme detalhado abaixo.
- Apresentar as informações do arquivo de imagem winpe.wim
dism /get-wiminfo /wimfilec:\temp\winpe.wim dism /get-wiminfo /wimfile
· Montar a imagem com o seguinte comando:
dism /mount-wim /wimfile:c:\temp\winpe.wim /name:"Microsoft Windows PE (x86)" /Mountdir:c:\temp\offline
· Fazer a injeção dos drivers da placa de rede, usando o seguinte comando:
dism /image:c:\temp\offline /add-driver /driver:c:\temp\DriverIntel\NDIS62
· Ajustar o Layout do teclado para o teclado ABNT2 usando seguinte o comando:
dism /image:c:\temp\offline /set-inputlocale:0416:00010416
· Ajustar o fuso horário para Horário Brasileiro usando o seguinte comando:
dism /image:c:\temp\offline /set-timezone:"E. South America Standard Time"
· Desmontar a imagem com o seguinte comando:
Dism /Unmount-Wim /MountDir:C:\temp\offline /Commit
Para mais opções sobre o comando DISM acesse: http://technet.microsoft.com/en-us/library/dd744382(WS.10).aspx
Artigo atualizado em 28/10/2009.
Através do número da Build do ISA Server 2004 e 2006 é possível determinar qual é a última atualização instalada no servidor. Para identificar a número da Build, abra a console do ISA, clique no menu Help e escolha About Microsoft ISA Server 2006… (conforme abaixo).
Segue abaixo a tabela com a Build, componentes desta Build e a descrição do último componente. (Service Pack ou Hotfix).
ISA Server 2004 Standard Edition |
| Build | Componentes | Descrição |
| 4.0.2161.50 | RTM | Microsoft Internet Security and Acceleration (ISA) Server 2004 Standard Edition |
| 4.0.2163.213 | RTM + SP1 | Microsoft Internet Security and Acceleration (ISA) Server 2004 Standard Edition Service Pack 1 |
| 4.0.2165.594 | RTM + SP2 | Microsoft Internet Security and Acceleration (ISA) Server 2004 Standard Edition Service Pack 2 |
| 4.0.2167.887 | RTM + SP3 | Microsoft Internet Security and Acceleration (ISA) Server 2004 Standard Edition Service Pack 3 |
| 4.0.3445.900 | RTM + SP3 + KB938466 | Description of the Internet Security and Acceleration Server 2004 hotfix package: June 5, 2007 |
| 4.0.3445.901 | RTM + SP3 + KB940709 | Description of the ISA Server 2004 hotfix package: July 25, 2007 |
| 4.0.3445.902 | RTM + SP3 + KB943202 | Description of the ISA Server 2004 hotfix package: October 1, 2007 |
| 4.0.3445.903 | RTM + SP3 + KB945043 | Description of the ISA Server 2004 hotfix package: November 12, 2007 |
| 4.0.3445.904 | RTM + SP3 + KB945803 | The Microsoft Firewall service may crash when you use a custom Web filter in ISA Server 2004 to add headers to HTTP responses |
| 4.0.2167.905 | RTM + SP3 + KB951958 | Description of the ISA Server 2004 hotfix package: April 21, 2008 |
| 4.0.2167.906 | RTM + SP3 + KB954264 | The compression and caching functionalities of ISA Server 2004 and ISA Server 2006 may cause file corruption in files that are larger than 64 KB |
| 4.0.2167.908 | RTM + SP3 + KB960669 | FIX: A user who did not generate much Web traffic appears in a top Web users report in ISA Server 2004 Standard Edition |
| 4.0.2167.909 | RTM + SP3 + KB960995 | MS09-016: Description of the security update for ISA Server 2004: April 14, 2009 |
| 4.0.2167.910 | RTM + SP3 + KB970454 | Description of the ISA Server 2004 hotfix package: June 2, 2009 |
| | |
ISA Server 2004 Enterprise Edition |
| Build | Componentes | Descrição |
| 4.0.3439.50 | RTM | Microsoft Internet Security and Acceleration (ISA) Server 2004 Enterprise Edition |
| 4.0.3443.594 | RTM + SP2 | Microsoft Internet Security and Acceleration (ISA) Server 2004 Enterprise Edition Service Pack 2 |
| 4.0.3445.887 | RTM + SP3 | Microsoft Internet Security and Acceleration (ISA) Server 2004 Enterprise Edition Service Pack 3 |
| 4.0.3445.900 | RTM + SP3 + KB938466 | Description of the Internet Security and Acceleration Server 2004 hotfix package: June 5, 2007 |
| 4.0.3445.901 | RTM + SP3 + KB940709 | Description of the ISA Server 2004 hotfix package: July 25, 2007 |
| 4.0.3445.902 | RTM + SP3 + KB943202 | Description of the ISA Server 2004 hotfix package: October 1, 2007 |
| 4.0.3445.903 | RTM + SP3 + KB945043 | Description of the ISA Server 2004 hotfix package: November 12, 2007 |
| 4.0.3445.904 | RTM + SP3 + KB945803 | The Microsoft Firewall service may crash when you use a custom Web filter in ISA Server 2004 to add headers to HTTP responses |
| 4.0.2167.905 | RTM + SP3 + KB951958 | Description of the ISA Server 2004 hotfix package: April 21, 2008 |
| 4.0.2167.906 | RTM + SP3 + KB954264 | The compression and caching functionalities of ISA Server 2004 and ISA Server 2006 may cause file corruption in files that are larger than 64 KB |
| 4.0.2167.908 | RTM + SP3 + KB960669 | FIX: A user who did not generate much Web traffic appears in a top Web users report in ISA Server 2004 Standard Edition |
| 4.0.2167.909 | RTM + SP3 + KB960995 | MS09-016: Description of the security update for ISA Server 2004: April 14, 2009 |
| 4.0.2167.910 | RTM + SP3 + KB970454 | Description of the ISA Server 2004 hotfix package: June 2, 2009 |
| | |
ISA Server 2006 Standard e Enterprise Edition |
| 5.0.5720.100 | RTM | Microsoft Internet Security and Acceleration (ISA) Server 2006 |
| 5.0.5721.240 | RTM + KB939455 | Microsoft Internet Security and Acceleration (ISA) Server 2006 Supportability Update |
| 5.0.5723.493 | RTM + KB943462 | Microsoft Internet Security and Acceleration (ISA) Server 2006 Service Pack 1 |
| 5.0.5723.493 | RTM + SP1 + KB956268 | The Firewall service (Wspsrv.exe) may crash intermittently after you apply ISA Server 2006 Service Pack 1 |
| 5.0.5723.500 | RTM + SP1 + KB955151 | Description of the ISA Server 2006 hotfix package: July 6, 2008 |
| 5.0.5723.501 | RTM + SP1 + KB955605 | Description of the ISA Server 2006 hotfix package: July 15, 2008 |
| 5.0.5723.502 | RTM + SP1 + KB956269 | Description of the ISA Server 2006 hotfix package: July 28, 2008 |
| 5.0.5723.503 | RTM + SP1 + KB956925 | Description of the ISA Server 2006 hotfix package: August 20, 2008 |
| 5.0.5723.506 | RTM + SP1 + KB959357 | Description of the ISA Server 2006 hotfix package: October 29, 2008 |
| 5.0.5723.507 | RTM + SP1 + KB960148 | Description of the ISA Server 2006 hotfix package: November 19, 2008 |
| 5.0.5723.508 | RTM + SP1 + KB960927 | Description of the ISA Server 2006 hotfix package: December 7, 2008 |
| 5.0.5723.509 | RTM + SP1 + KB962002 | An update is available for ISA Server 2006 Service Pack 1 that enables source-based Web proxy chaining) |
| 5.0.5723.511 | RTM + SP1 + KB968078 | MS09-016: Description of the ISA Server 2006 hotfix package: April 14, 2009 |
| 5.0.5723.513 | RTM + SP1 + KB970443 | Description of the ISA Server 2006 hotfix package: April 21, 2009 |
| 5.0.5723.514 | RTM + SP1 + KB971143 | Description of the ISA Server 2006 hotfix package: July 14, 2009 |
| 5.0.5723.515 | RTM + SP1 + KB973738 | Description of the ISA Server 2006 hotfix package: July 19, 2009 |
| 5.0.5723.516 | RTM + SP1 + KB974665 | Description of the ISA Server 2006 hotfix package: August 16, 2009 |
Para instalar atualizações no ISA Server 2004 e 2006, siga as recomendações do artigo KB 885957 (http://support.microsoft.com/kb/885957).
O NSS Labs, instituto de pesquisa norte-americano especializado em segurança, divulgou no final de julho um estudo comparativo realizado com os diversos navegadores existentes hoje no mercado. O foco da pesquisa foi a proteção oferecida pelos browsers contra sites que contivessem malwares sociais – ameaça mais comum, e letal, enfrentada atualmente pelos usuários da internet. O estudo seguiu a mesma metodologia de outro teste, realizado no primeiro trimestre deste ano (veja www.nsslabs.com/browser-security), que realizou ataques durante 12 dias seguidos.
Os ataques foram realizados a cada quatro horas, usando 69 tipos diferentes de testes, cada um deles contendo uma nova URL infectada. Para a iniciativa, foram utilizadas as versões mais recentes dos navegadores no período do teste, e os resultados mostraram que o Internet Explorer 8 bloqueou 81% das ameaças, uma marca excepcional que superou o segundo colocado (o Firefox) em mais de 54%. Nos testes realizados no primeiro e no segundo trimestre do ano, o IE 8 havia alcançado 12% de proteção, o que evidencia os esforços da Microsoft vem fazendo para aprimorar a tecnologia SmartScreen Filter.
A pesquisa conclui que a Microsoft vem evoluindo consideravelmente na garantia de segurança contra malwares sociais. Com uma única URL tendo atingido a marca de 92%, e a média de proteção em 81%, o IE 8 foi considerado de longe o melhor em proteção contra este tipo de ameaça. Veja abaixo detalhes do resultado:
- Internet Explorer 8 – 81%
- Firefox – 27%
- Safari 4 – 21%
- Chrome 2 – 7%
- Opera 10 – 1%
O conteúdo completo da pesquisa realizada pela NSS Labs pode ser visto em http://nsslabs.com/test-reports/NSS%20Labs%20Browser%20Security%20-%20Socially%20Engineered%20Malware%20Q3%202009.pdf
Este é meu primeiro post feito com o Windows Live Writter. (http://download.live.com/writer)
Ele realmente é muito prático e fácil de utilizar.
Como o Writter fica fácil incluir imagens e mesmo vídeos direto no seu blog. Para mostrar procurei um vídeo no youtube sobre Windows Live….
Vejam o resultado.
Aos bloggers, recomendo.
Execute os passos a seguir:
1) Definir um servidor Windows Server para ser a referência de horário para as estações. Neste servidor você deverá rodar o seguinte comando para que sincronizar a hora de um servidor externo, garantindo que este esteja sempre certo.
net time /setsntp:time.windows.com
Normalmente este servidor será o servidor principal do seu domínio (PDC Emulator), mas também pode ser um servidor membro do domínio ou mesmo em grupo de trabalho.
Neste exemplo, vou chamar este servidor de servidor1.hunecke.com e o servidor externo que servirá de referência será time.windows.com.
Após configurar, execute o seguinte comando para verificar ser o comando anterior foi executado corretamente. (o resultado deve ser semlhante ao apresentado abaixo)
net time /querysntp
The current SNTP value is: time.windows.com,0x9
The command completed successfully.
Importante: Se este servidor estiver conectado à Internet através de um firewall é necessário liberar a porta UDP 123 deste servidor (servidor1.hunecke.com) para Internet.
Para verificar se o servidor conseguiu sincronizar o horário com o servidor externo time.windows.com, pare e inicie novamente o serviço Horário do Windows (Windows Time) através dos seguintes comandos:
net stop w32time (para parar o serviço)
net start w32time (para iniciar o serviço)
Verifique no Event Viewer (System) se há somente informações (não deverão haver avisos nem erros).
2) Faço o mesmo procedimento para cada uma das estações que não estiver no domínio, apenas modificando o nome do servidor de time.windows.com para servidor1.hunecke.com.
net time /setsntp: servidor1.hunecke.com
Da mesma forma, é necessário que cada uma das estações de trabalho possa se conectar ao servidor através da porta UDP 123.
OBS.: Estes comando valem para Windows XP e Windows Vista. No Windows 7 há algumas alterações nos comandos, postarei futuramente.
Cenário:
Instalação de um software baseado em MSI (por exemplo, MDT2010) em Windows Server 2008 (x86) rodando em uma máquina virtual com Virtual PC (versão 2007 com SP1 e Virtual PC do Windows 7),
Sintoma:
A instalação não consegue passar o ponto de verificação de espaço em disco disponível e fica indefinidamente apresentando a mensagem "Please wait while installer finishes determining your disk space requeriments".
Causa:
Alguma incompatibilidade do VM Additions do Virtual PC com a função de verificação de espaço disponível em disco.
Soluções de contorno: (usar apenas 1 das soluções abaixo)
1) Rodar a instalação do pacote MSI através de linha de comando:
msiexec /i c:\temp\pacote.msi /qr, por exemplo para o MDT2010 o comando seria msiexec /i c:\temp\MicrosoftDeploymentToolkit2010_x86.msi /qr
2) Seguir os seguinte passos:
a) Desinstalar o VM Additions;
b) Rodar a instalação normal do pacote;
c) Instalar o VM Additions novamente.
Comentário final:
Este problema aconteceu comigo tanto com:
- Virtual PC 2007 SP1
- Virtual PC do Windows 7
sempre com sistema operacional da máquina virtual sendo Windows Server 2008 x86
OBS.: Nem o Hyper-V (Windows Server 2008) nem o Hyper-V R2 (Windows Server 2008 R2) apresentaram este problema.
Caso você já passou por este problema em outro cenário de virtualização, mande um email para mim através do botão EMAIL (ao lado de HOME na parte superior da página).
Recebi alguns emails de pessoas que assistiram a minha palestra SRV312 - Tenho Windows Server 2000 e 2003. Por quê e como eu migro para Windows Server 2008 R2? no TechEd 2009 solicitando que disponibilizasse os comandos utilizados nas demostrações. Segue abaixo:
Demo 1: Upgrade do Virtual Server para Hyper-V R2
1) Construir um novo servidor com Windows Server 2008 R2 com Hyper-V R2
2) Desligar a VM no Virtual Server (é necessária para copiar o VHD para o servidor Hyper-V R2)
3) Cópiar o VHD para o servidor com Hyper-V R2
4) Reiniciar a VM no Virtual Server
5) Criação da máquina virtual com o Hyper-V R2 apontando para o VHD copiado anteriormente (ver OBS abaixo)
6) Iniciar a VM no Hyper-V R2
7) Remover o VM Additions do Virtual Server e reiniciar (boot #1)
8) Instalar o Integration Services do Hyper-V R2
A instalação do Integration Service fará o upgrade da HAL (boot #2) e
Instalação do Integration Services propriamente dita (boot #3)
9) Verificar se A VM está ok no Hyper-V R2
10) Planejar a desativação da VM no Virtual Server e ativação no Hyper-V R2
Obs.: Atenção para conflito de IP, ComputerName, pois o VHD copiado do Virtual Server leva essas informações para o Hyper-V R2. Sugestão: ao criar a VM no passo 5, criar sem conexão com a rede, ou seja, Not Connected
Demo 2: Upgrade do Active Directory Windows 2003 para Windows 2008 R2
1) No controlador de domínio Windows 2003 rodar os seguintes comandos para preparar a Floresta e o domínio para Windows 2008 R2. (Copiar a pasta DVD_2008_R2:\Support\ADPREP para o disco local do servidor Windows 2003)
adprep32 /forestprep
adprep32 /domainprep
adprep32 /rodcrprep
2) No Windows Server 2008 R2 executar DCPROMO, seguir os passos e reiniciar.
3) Aguardar a replicação entre os controladores de domínio Windows 2003 e Windows 2008 R2
4) No controlador de domínio Windows Server 2003 rodar DCPROMO para removê-lo do domínio
5) No controlador de domínio Windows Server 2008 elevar o nível do domínio para Windows 2008 R2
6) No controlador de domínio Windows Server 2008 elevar o nível da floresta para Windows 2008 R2
Demo 3: Upgrade do File Server Windows Server 2003 para Windows Server 2008 R2
Instalação das Migration Server Tools
1) No Windows Server 2008 R2, instalar a feature Migration Server
2) Criar a pasta c:\SmigDeploy e compartilhar com permissão de Leitura
2) Executa os 4 comandos abaixo para criar um ponto de instalação das ferramentas de migração no Windows Server 2003 (x86 e x64) e Windows Server 2008 (x86 e x64)
%Windir%\System32\ServerMigrationTools\SmigDeploy.exe /package /architecture amd64 /os WS08 /path C:\SMigDeploy
%Windir%\System32\ServerMigrationTools\SmigDeploy.exe /package /architecture amd64 /os WS03 /path C:\SMigDeploy
%Windir%\System32\ServerMigrationTools\SmigDeploy.exe /package /architecture X86 /os WS08 /path C:\SMigDeploy
%Windir%\System32\ServerMigrationTools\SmigDeploy.exe /package /architecture X86 /os WS03 /path C:\SMigDeploy
3) No Windows Server 2003 instalar o .Net Framework 2.0 e PowerShell 1.0
4) Conectar no compartilhamento criado no servidor Windows Server 2008 R2, abrir a pasta referente ao sistema operacional e arquitetura e executar SMigDeploy.exe
Migração dos grupos e usuários locais
1) No Windows Server 2003 abrir o PowerShell e executar o seguinte comando:
Export-SmigServerSetting -User All -Group -Path \\W2008-FS01\c$ -Verbose
2) No Windows Server 2008 abrir o PowerShell e executar o seguinte comando:
Import-SmigServerSetting -User All -Group -Path c:\ -Verbose
Migração do conteúdo e permissões
1) No Windows Server 2003 abrir o PowerShell e executar o seguinte comando:
Send-SmigServerData -ComputerName W2008-FS01 -SourcePath c:\FileServer -DestinationPath c:\FileServer -Recurse -Include All -Force
2) No Windows Server 2008 abrir o PowerShell e executar o seguinte comando:
Receive-SmigServerData
Mais detalhes e outras opções de migração de FileServer estão disponíveis em http://technet.microsoft.com/en-us/library/dd379487(WS.10).aspx
Conforme decreto lei n.6558 (http://www.leidireto.com.br/decreto-6558.html) , o horário brasileiro de verão 2009/2010 iniciará no terceiro domingo de outubro (18/10/2009) e acabará às 0 hora do terceiro domingo de fevereiro (21/02/2010).
OBS.: Em dezembro de 2008 a Microsoft lançou uma atualização para diversos horários de verão, inclusive o do Brasil (E. South America Standard Time). Esta atualização configura a entrada do horário brasileiro de verão corretamente para o terceiro domingo de outubro (18/10/2009), porém a saída do horário de verão está programada para o dia 14/02/2010, quando o correto seria no dia 21/02/2010. A Microsoft está trabalhando para fazer essa correção que deve sair na próxima atualização de horário de verão, prevista para dezembro de 2009. Assim que a atualização estiver disponível "postarei" aqui no blog.
Para deixar seu ambiente de TI preparado para o horário brasileiro de verão 2009/2010, execute os passos listados abaixo:
1) Instalar a última atualização do horário de verão para sistema operacionais Microsoft, hoje em dia é a de agosto de 2009 (http://support.microsoft.com/kb/970653), em TODAS as estações de trabalho, mesmo aquelas estações que esteja em localidade que não usam horário de verão ou mesmo esteja em outro fuso horário;
2) Instalar a última atualização do horário de verão para sistemas operacionais Microsoft, hoje em dia é a de agosto de 2009 (http://support.microsoft.com/kb/970653) em TODOS os servidores;
3) Executar o Exchange Calendar Update (http://support.microsoft.com/kb/941018/en-us) nos servidores de Exchange ou executar o Outlook Time Zone Data Update (http://support.microsoft.com/kb/941018/en-us) individualmente para cada usuário;
4) Instalar a última atualização disponível para Exchange em TODOS servidores Exchange, hoje em dia a última atualização para Exchange 2007 é o Service Pack 2 (http://go.microsoft.com/fwlink/?LinkId=151885) e para Exchange 2003 é a atualização de horário de verão de agosto de 2009 (http://support.microsoft.com/kb/973629);
Versões de sistemas operacionais cliente suportados:
- Windows XP SP2 ou superior
- Windows Vista SP1 ou superior
- Windows 7 RTM ou superior
Versões de sistemas operacionais servidor suportados:
- Windows Server 2003 SP2 ou superior
- Windows Server 2008 SP1 ou superior
- Windows Server 2008 R2 RTM ou superior
Versões de servidores Exchange suportados:
- Exchange Server 2003 SP2 ou superior
- Exchange Server 2007 SP2 ou superior
Versões de Outlook suportados pelo Outlook Time Zone Data Update
- Outlook 2000
- Outlook XP
- Outlook 2003
- Outlook 2007
Demais aplicações Microsoft afetadas pelo horário de verão e respectivo link para mais informações:
- Windows SharePoint Services 2.0/3.0 e Microsoft Office SharePoint Server 2007 - Instalar o Service Pack 2 e atualização pós-SP2 e se necessário ajustar a data de entrada e saída do horário de versão conforme artigo: http://support.microsoft.com/kb/888253
- Commerce Server 2007 - Somente se o componente Datawarehouse for utilizado é necessário atualizar o horário de verão conforme artigo: http://support.microsoft.com/kb/932395
- SQL Server 2005 e SQL Server 2000 - Somente o componente Notification Service é afetado pelo horário de verão, para atualizar siga as instruções do artigo: http://support.microsoft.com/kb/931815
- Groove Virtual Office 3.x e Microsoft Office Groove 2007 - Os seguintes componentes são afetados pelo horário de verão: instant messages, chat, ferramenta Discussion, ferramenta Forms, mais detalhes em: http://support.microsoft.com/kb/932607
- Office Live Meeting - Instalar a última atualização do horário de verão do sistema operacional e ajustar a agenda do Outlook conforme procedimento n. 3 descrito acima, mais detalhes em: http://support.microsoft.com/kb/939107
- Microsoft Dynamics CRM 3.0 e 4.0 - Para a versão CRM 4.0 instalar a última atualização disponível para CRM através do link: http://support.microsoft.com/kb/949256. Para CRM 3.0 instalar a atualização do horário de verão disponível no link: http://support.microsoft.com/kb/969175
- Windows Mobile 5.0 e 6.0 - Instalar a última atualização do horário de verão, conforme artigo: http://support.microsoft.com/kb/958729
- Visual Studio 2005 SP1 - http://support.microsoft.com/kb/932391
- Visual Studio 2005 e Visual Studio 2005 Team Edition - http://support.microsoft.com/kb/932392
- Visual Studio 2003 SP1 e Visual Studio .NET 2003 SP1 - http://support.microsoft.com/kb/932298
- Visual Studio .NET 2003 e Visual Studio 2003 - http://support.microsoft.com/kb/932299
- Visual Studio 2002 SP1 e Visual Studio .NET SP1- http://support.microsoft.com/kb/932304
- Visual Studio .NET 2002 e Visual Studio 2002 - http://support.microsoft.com/kb/932305
- Visual C++ Express 2005 SP1, Visual C++ Redistributable Package 2005 SP1 e Visual C++ 2005 SP1 - http://support.microsoft.com/kb/932391
- Visual C++ Express 2005 e Visual C++ 2005 - http://support.microsoft.com/kb/932392
- Visual C++ .NET 2003 - http://support.microsoft.com/kb/932299
- Visual C++ Runtime Library - http://support.microsoft.com/kb/932590
- Windows Services For Unix (SFU) e Subsystem for UNIX-based Applications (SUA) - http://support.microsoft.com/kb/951150
Caso você tenha algo a acrescentar sobre aplicativos que requerem alguma atualização em relação ao horário de verão, não deixe de "postar" um comentário que farei a atualização do blog assim que possível, ou ainda mande um email para mim através do botão EMAIL (ao lado de HOME na parte superior da página).

IT Pros,
Gostaria de agradecer a presença de vocês no TechEd 2009. Foi um sucesso !!!
Em especial ao pessoal que assustiu as palestras abaixo:
- Tenho Windows Server 2000 e 2003. Por quê e como eu migro para Windows Server 2008 R2?;
- A Evolução do Gerenciamento: do Windows Vista ao Windows 7;
Caso tenho ficado alguma dúvida sobre as palestras estou a disposição para responder aqui no meu novo blog.
No próximos dias o pessoal do TechEd estará disponibilizando as apresentações.
Abraços e vejo vocês no TechEd 2010.