Categoria: Microsoft

Apagar tema no Windows 7

Eu realmente gostei do Windows 7. Esta rodando legal, tem um visual bacana e várias melhorias em relação ao Vista. Mas nem tudo é perfeito…

Toda vez que você altera alguma configuração de Papel de Parede, Ícones ou Proteção de tela é criado um novo tema, que fica no My Themes. E com o tempo dezenas de temas se acumulam ali.

MyThemes

Como apagá-los?

Basta ir em C:\Users\”username”\AppData\Local\Microsoft\Windows\Themes que você poderá ver os temas, e apagá-los se quiser.

A pasta AppData é oculta, por isso é preciso primeiro ir em Tools > Folder Options > View e selecionar “Show hidden files, folder and drivers”.

Nem é difícil, mas custava por um botão “Excluir tema”?

Até a próxima.

(Ai sim fomos surpreendidos novamente… Windows no brainwork rsrsrs)

Autenticação do roteador no AD (Windows Server 2008)

Por , 10/12/2009 09:55

Anteriormente aqui no blog, vimos como configurar um roteador para a utilização de usuário e senha local (Configurando usuário e senha para o roteador). Naquele exemplo utilizamos os usuários criados no próprio equipamento para fazer a autenticação.

Agora, evoluindo a solução, vamos ver como fazer a integração do equipamento com o AD (Microsoft Active Directory), e assim utilizar o mesmo usuário da rede para acessar o roteador. Para isso, além do roteador e do AD, vamos precisar do IAS.

Neste exemplo utilizamos o Windows Server 2008 R2 com AD e IAS e um roteador 2801.

Configuração do Roteador

Apesar de usarmos um roteador no exemplo, as mesmas configurações podem ser aplicadas aos switches.

Temos que criar um usuário local, para que caso a comunicação com o servidor IAS falhe ainda tenhamos  acesso ao equipamento. Depois basta habilitar o AAA e especificar o IP do Servidor, bem como a shared secret.

Habilitando autenticação via Radius/AD

!Criando um usuário local
username brain privi 15 secret cisco
! Habilitando o aaa
aaa new-model
! Especificando os métodos de autenticação (primeiro via Radius, depois Local)
aaa authentication login default group radius local
aaa authentication enable default group radius enable
aaa authorization console
aaa authorization exec default group radius local
! IP do Servidor onde está instalado o IAS (Radius) e a shared Secret
radius-server host 192.168.1.41 auth-port 1812 acct-port 1813 key cisco@123
! IP que o roteador enviará para o servidor, durante a autenticação
ip radius source-interface f0/0
!

Com esta configuração o acesso via Telnet e console já será autenticado via Radius. Caso o SSH esteja habilitado, também passará a usar a autenticação via Radius.

Já para o acesso HTTP, caso necessário, devemos adicionar o comando ip http authentication aaa.

Configuração no AD

Considerando-se que o AD já esteja funcionando, com as contas de usuários e tudo mais, não será necessário nenhuma configuração adicional.

Opcionalmente podem ser criados grupos, onde os usuários que terão acesso aos equipamentos devem ser adicionados.

Neste exemplo, temos dois grupos no AD: Acesso Priv 1 para Roteadores e Acesso Priv 15 para Roteadores. No grupo Priv 1 estão os usuários que não podem acessar o modo privilegiado e no grupo Priv 15 estão os usuários que tem acesso full ao roteador.

Instalando o IAS (Radius Microsoft)

O Internet Authentication Server – IAS é o servidor Radius da Microsoft, e neste exemplo vamos utilizá-lo para fazer o “proxy” entre os equipamentos e o AD. Ou seja, ao logar no roteador o mesmo enviará as credenciais para o Radius (IAS), que por sua vez passará estas informações para o AD.

Se o usuário for válido (usuário existir e a senha estiver correta) ele terá acesso ao equipamento, caso contrário o acesso será negado.

Apesar de extensa a configuração é simples… so don’t worry :)

1°) No Windows Server 2008, Clique em Start > Administrative Tools > Server Manager e em seguida Add Roles.

2°) Na tela Add Roles Wizard, selecione a opção Network Policy and Access Services. Depois Next duas vezes.

3°) Selecione a opção Network Policy Server e clique em Next.

4°) Por fim clique Install, espere a instalação ser concluída, clique em Close e reinicie o servidor.

Configurando o IAS

Agora, com o IAS instalado, vamos configurá-lo.

1°) De volta ao Sever Manager, expanda a árvore Roles > Network Policy and Access Service > NPS (Local), e então clique com o botão direito do mouse e selecione a opção Register service in Active Directory.

Obs.: Nesse momento será solicitada a autenticação de um login com permissões administrativas no domínio para integração do serviço.

Nas duas mensagens que aparecerão em seguida (liberação de Dial-in para os usuários do AD e confirmação), clique Ok.

3°) Agora expanda a árvore NPS (Local) RADIUS Clients and Servers > RADIUS Client, e clique com o botão direito. Em seguida selecione New Radius Client. Nesse momento iremos informar que roteador poderá utilizar o serviço de autenticação.

4°) Preencha os campos com os dados do equipamento que utilizará o Radius para autenticação, onde Friendly name = hostname, Address = IP do equipamento. Selecione a opção Manual e informe a Shared Secret (cisco@123, neste exemplo). Essa chave também é cadastrado no roteador. Na opção Vendor Name selecione RADIUS Standard e clique ok.

Obs: O Friendly name pode ser qualquer coisa, mas fica mais fácil a administração se associarmos o hostname.

Repita este passo para todos os equipamentos que forem utilizar a autenticação via IAS (Radius).

5°) Novamente no menu do lado esquerdo,  expanda a árvore Policies e selecione Network Policies. Renomeie “Connections to Microsoft Routing and Remote Access Server” para “Priv 1“ e renomeie “Connections to other access servers” para “Priv 15“.

7°) Após renomear as Policies, clique com o botão direito em Priv 1 > Propriedades. Na tela Priv 1 Properties, marque a opção Grant Access. Grant Access if the connection request matches the policy, no item Access Permission.

8°) Agora, na aba Conditions, remova o grupo padrão, e em seguida clique em Add e selecione a opção Windows Groups.

9°) Busque o grupo que terá acesso somente leitura aos equipamentos (nível 1), previamente definido no AD. No exemplo Acesso Priv 1 para Roteadores.

10°) Na aba Constraints, remova as opções em EAP Types. A única opção selecionada nesta tela será: Unencrypted authentication (PAP, SPAP).

11°) Agora na aba Settings RADIUS ATTRIBUTES, remova o item chamado “Framed-Protocol”. Em seguida clique Service-Type > Edit. Na janela Attribute Information selecione a opção Others > Login e Ok.

Novamente Ok. Irá aparecer uma mensagem perguntando se você quer ver um tópico da ajuda, pois foi selecionando um método de autenticação “inseguro” (PAP). Clique No.

12°) No menu do lado esquerdo selecione a opção Vendor Specific e em seguida Add…. Na janela que se abrirá selecione Cisco e novamente clique em Add…

Continuando, clique em Add…, no campo Attribute Value insira shell:priv-lvl=1. Clique em Ok, Ok, Close, Ok, No, Ok.
ATENÇÃO: É nesse momento que definimos que o grupo Acesso Priv 1 para Roteadores terá permissão 1 (um), ou seja, acesso limitado (modo usuário).

Pronto. O IAS foi instalado e configurado para os usuários do grupo Acess Priv 1 para Roteadores (grupo criado no AD), que terão acesso limitado.

Para os usuários do grupo Acesso Priv 15 para Roteadores (modo privilegiado), repita o procedimento, selecionando em Network Policies o grupo “Priv 15” e repetindo os passos anteriores, alterando o grupo Acesso Priv 15 para Roteadores (grupo existente no AD) no item 7 e o Atributte Value para shell:priv-lvl=15 no item 12.

Assim, basta o administrador adicionar os usuários a um dos dois grupos no AD para que o usuário tenha acesso limitado ou completo.

Throubleshoot

Para verificar o funcionamento da solução, podemos utilizar os seguintes comandos no roteador:

debug aaa authentication
debug aaa authorization
debug radius authentication

Também é possível visualizar o status da autenticação no servidor (IAS), através do Event Viewer (Start > Administrative Tools > Event Viewer).

Com o Event Viewer aberto, clique em Custom Views > Server Roles > Network Policy and Account. No centro serão exibidos os eventos relacionados a login/falha no roteador.

Ufa! Até a próxima.

Sugestão e colaboração do leitor Daniel Gurgel.

Hyper-V – Visao Geral

P. O que é Hyper-V?

R. O Hyper-V, antes chamado de Viridian, é uma tecnologia baseada em hipervisor e um recurso chave do Windows Server 2008. Ele fornece uma plataforma de virtualização escalonável, confiável e altamente disponível. O Hyper-V faz parte dos esforços contínuos da Microsoft em fornecer a nossos clientes e parceiros a melhor plataforma de sistema operacional para a virtualização.

P. O que é o hipervisor do Windows?

R. Um componente central do Hyper-V, o hipervisor do Windows (Windows hypervisor) é uma camada fina de software entre o hardware e o SO que permite executar, ao mesmo tempo, múltiplos sistemas operacionais, sem nenhuma alteração, em um computador host. Ele fornece uma funcionalidade simples de particionamento e é responsável pela manutenção do isolamento forte entre partições. Além disso, ele possui uma arquitetura segura com uma superfície mínima de ataques, uma vez que não há drivers de dispositivos de terceiros.

P. Quais benefícios são oferecidos pelo Hyper-V aos clientes?

R. O Hyper-V fornece aos clientes uma plataforma ideal para os principais cenários de virtualização, como a consolidação de servidores de produção, o gerenciamento da continuidade dos negócios, o teste e o desenvolvimento de software e o desenvolvimento de um datacenter dinâmico.
O Hyper-V fornece funcionalidades chaves, que devem ser fornecidas por uma plataforma ideal de virtualização – escalabilidade, alto desempenho, confiabilidade, segurança, flexibilidade e gerenciamento. A escalabilidade e o alto desempenho são fornecidos por meio do suporte de recursos, como o suporte ao multiprocessamento guest, o suporte guest de 64 bits e o suporte de host; a confiabilidade e a segurança são fornecidas por meio da arquitetura de hipervisor; a flexibilidade e o gerenciamento são fornecidos pelo suporte de recursos, como a rápida migração de máquinas virtuais de um host físico para outro e a integração com o System Center Virtual Machine Manager.

P. A Microsoft continuará dando suporte para sistemas operacionais Linux com o Hyper-V?

R. Sim, a Microsoft fornecerá componentes de integração e suporte técnico para os clientes que executam distribuições seletas do Linux como sistemas operacionais guests dentro do Hyper-V. Os componentes beta da integração Linux agora estão disponíveis para o SUSE Linux Enterprise Server 10 SP1 e para as Edições x86 e x64. Esses componentes de integração permitem que o Linux habilitado para o Xen obtenha as vantagens da arquitetura VSP/VSC e fornecem desempenho aprimorado. Os componentes beta da integração Linux estão disponíveis para download imediato em:http://connect.microsoft.com

P. E quanto às outras distribuições do Linux?

R. A lista completa com os sistemas operacionais suportados será divulgada antes do RTM.

P. Vocês poderiam fornecer uma breve visão geral sobre o conjunto de recursos do Hyper-V?

R. Algumas das capacidades do Hyper-V incluirão o suporte de guests e ao host x64, a habilidade de executar máquinas convidadas em um ambiente de multiprocessamento, a extensa alocação de memória por máquina virtual, o suporte de switch virtual integrado e a capacidade de migrar máquinas virtuais entre hosts com o mínimo tempo de indisponibilidade. Os principais novos recursos presentes na versão beta do Hyper-V beta são o suporte para a rápida migração e a alta disponibilidade, a capacidade de executar o Hyper-V como uma função Server Core e a integração do Hyper-V no Server Manager. Para obter uma lista completa dos recursos, vejaos principais recursos do Hyper-V beta.

P. Como os clientes poderão migrar para o Hyper-V?

R. Os clientes que investem no formato de arquivo .vhd — o formato utilizado pelo Servidor Virtual (Virtual Server), como também por uma variedade de licenciados fornecedores — terão um caminho claro para chegar ao Hyper-V. Os clientes podem potencializar as capacidades do V2V no System Center Virtual Machine Manager para adequadamente migrar do Virtual Server ou VMware para o Hyper-V ou mesmo trabalhar com parceiros da Microsoft que fornecem soluções de migração.

Entre em contato com a Added para os projetos de virtualização com Hyper-V… estou a disposição para tirar mais dúvidas e desenhar seu projeto… até a próxima…

Longo.

10 anos do MSN

O programa de mensagens instantâneas da Microsoft é o software mais popular da categoria no Brasil, e no dia 22 de julho completou 10 anos de vida.

O MSN, ou Windows Live Messenger, como é chamado atualmente, conta com mais de 330 milhões de usuários, tem integração com o Hotmail, permite chamadas de voz e vídeo e ainda jogos online. Todas essas funcionalidades foram adicionadas ao longo dos anos, uma vez que em 1999 o programa era utilizados apenas para troca de mensagens.

  10 anos de vida!!

Parabéns (atrasado) MSN!!!

Até a próxima.

Voype

Não, não digitei errado.

Voype é o serviço de VoIP da Microsoft, que na américa do sul tem como parceira a Telefônica.

O serviço que já funciona a um bom tempo nos EUA e Canada chega ao Brasil e Argentina, entre outros, para concorrer com o Skype e demais serviços de VoIP, e traz tarifas interessantes.

Para utilizar o Voype basta se cadastrar e comprar créditos. Depois é só utilizar o Microsoft Windows Live Messenger (também conhecido como MSN…) para falar com telefones fixos ou celulares.

Por enquanto o Voype não permite receber chamadas originadas na rede convenciovoypenal de telefonia (como faz o Gizmo, por exemplo).

De qualquer forma é mais uma opção as altas tarifas telefônicas do sistema convencional de telefonia.

A ligações entre MSN continua grátis.

Esse post foi publicado originalmente em outubro de 2008, mas só agora a Microsoft e a Telefônica começaram a divulgar o serviço. Vejam os preços para o Brasil:

 

País / Cidade Tarifas locais 

Brasil R$ 0.1180 

Brasil – (Outras Cidades 2) R$ 0.1180 

Brasil – (Outras Cidades) R$ 0.1180 

Brasil – Celular R$ 0.5544 

Brasil – Rio de Janeiro R$ 0.0721 

Brasil – São Paulo R$ 0.0568 

Brasil – TIM Celular R$ 0.5544 

Brasil (Belo Horizonte) R$ 0.1180 

Brasil (Resto de São Paulo) R$ 0.1180 

Até a próxima.

Tema Brainwork 0.2(beta)