• BlogS do TechNet

    Olá pessoal,

    A audiência do TechNet cresceu muito nos últimos anos.
    E este público é composto por profissionais com alguns perfis distintos, o que nos levou a criar, ao invés de um único blog, blogs segmentados para cada perfil.

    Com isso, você poderá incontrar informações e discussões mais relevantes ao seu perfil, com um blog dedicado a cada um:

    Gerente de TI

    É um profissional experiente, que provavelmente exerceu funções com os demais perfis. Possui mais visão do negócio do que conhecimento técnico detalhado, mas absorve informações técnicas com agilidade.

    Especialista de Infra-Estrutura

    Expert em determinada matéria, torna-se referência na sua área de especialização. Apesar de extremamente técnico, costuma ter uma boa visão de negócio.

    Especialista de Segurança

    Sua função é proteger os sistemas de TI contra invasões e ataques mal-intencionados, falhas e desastres, mantendo a disponibilidade e performance do ambiente e garantindo a integridade e a privacidade das informações.

    DBA e Especialista de Plataforma de Aplicação

    É responsável por um ou mais ambientes ou sistemas, e por conta disso adquire importância na empresa. Possui conhecimento técnico para garantir que a infra-estrutura dos sistemas seja eficiente, confiável e segura.

    Analista de Suporte

    Atua em diversas áreas de TI para resolver problemas técnicos do ambiente, além de implementar ações proativas para evitá-los. É bastante especializado e seu conhecimento é extremamente técnico.

    A partir de agora, consulte o(s) blog(s) do TechNet de acordo com seu perfil!

  • Novo Ponto de Encontro para Profissionais de TI

    Acaba de ser inaugurado um novo ponto de encontro virtual para quem curte tecnologia Microsoft: o grupo http://technetbr.groups.live.com.

    image

    O objetivo desse grupo é criar uma rede de relacionamento entre profissionais de TI, com o intercâmbio de idéias, experiências e informações.

    Para participar, basta acessar o link e clicar em “Entrar”. Encontre pessoas para expandir a sua rede e compartilhe o material fornecido pela Microsoft e pela Comunidade.

    Junte-se a nós!

  • Contornando o Event ID 2886 no Windows Server 2008

    Quando concluímos a adição da função de Active Directory Domain Service em um Windows Server 2008, encontramos um alerta na console do Server Manager, e ao fazermos um Drill Down teremos o Event ID 2886. Este alerta é registrado toda vez que iniciamos/reiniciamos o sistema operacional.


    Log Name: Directory Service
    Source: Microsoft-Windows-ActiveDirectory_DomainService
    Event ID: 2886
    Task Category: LDAP Interface
    Level: Warning
    Description:
    The security of this directory server can be significantly enhanced by configuring the server to reject SASL (Negotiate, Kerberos, NTLM, or Digest) LDAP binds that do not request signing (integrity verification) and LDAP simple binds that are performed on a cleartext (non-SSL/TLS-encrypted) connection. Even if no clients are using such binds, configuring the server to reject them will improve the security of this server.
    ….

    Este alerta ocorre porque o ambiente é by design projetado para compatibilidade do tráfego LDAP com clientes, serviços, e aplicações que não foram modificadas para o suporte a este recurso. Para configurarmos o ambiente para que este alerta deixe de ser registrado, teremos que realizar duas modificações, usando o Group Policy Management, na política de grupo Default Domain Controllers Policy, que é a GPO padrão do domínio. Segue abaixo como as duas entradas deverão estar configuradas:

    Computer Configuration
    => Policies
    ==> Windows Settings
    ===> Security Settings
    ====> Local Policies
    =====> Security Options

    Domain controller: LDAP server signing requirements = “Require signing”

    Computer Configuration

    => Policies
    ==> Windows Settings
    ===> Security Settings
    ====> Local Policies
    =====> Security Options

    Network Security: LDAP client signing requirements = “Negotiate signing”

    Salientando, estas mudanças obrigam (escopo de domínio) ou haverá negociação (escopo de rede) que o tráfego LDAP seja assinado. Mudando estes parâmetros poderá ocorrer incompatibilidade em alguns clientes, serviços ou aplicações. Entretanto, modificando estas configurações, ganhamos na segurança do ambiente.

    Para melhor entendimento, recomendo consultar o KB823659 e, testar…

    por Jonildo Santos

  • Configure o Hyper-V de forma mais fácil

    Recentemente o Senior Program Manager do Hyper-V (John Howards) liberou uma ferramenta por linha de comando que facilita o processo de configuração do Hyper-V em servidores Windows Server 2008 (full ou server core).

    clip_image002 clip_image004 clip_image006

    Você pode fazer o download da ferramenta (e baixar o código fonte) na URL abaixo:

    http://blogs.technet.com/jhoward/archive/2008/11/14/configure-hyper-v-remote-management-in-seconds.aspx

    por Fábio Hara

  • Crie relatórios de custos de Virtualização

    A Microsoft lançou o site WWW.HYPER-GREEN.COM, um portal que permite criar relatórios gratuitos sobre os custos de consumo de energia com a Virtualização.

    clip_image002

    Através de uma aplicação em Silverlight você pode infromar dados como quantidade de servidores ANTES de virtualizar, quantidade de servidores APÓS virtualizar e valor/custo de energia.

    clip_image004

    Alem disso, é possivel acessar mais informações sobre os produtos para virtualização de servidores e conferir como funciona o modelo de otimização de infra-estrutura da Microsoft.

    por Fábio Hara