<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Portal Tecnologia &#187; Active Directory</title>
	<atom:link href="http://www.portaltecnologia.net/category/active-directory/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.portaltecnologia.net</link>
	<description>Seu portal em tecnologia da informação</description>
	<lastBuildDate>Mon, 12 Dec 2011 11:12:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Migração e consolidação de domínios com o ADMT. (Parte 1 de muitas&#8230;)</title>
		<link>http://www.portaltecnologia.net/2011/01/31/migracao-e-consolidacao-de-dominios-com-o-admt-parte-1-de-muitas/</link>
		<comments>http://www.portaltecnologia.net/2011/01/31/migracao-e-consolidacao-de-dominios-com-o-admt-parte-1-de-muitas/#comments</comments>
		<pubDate>Mon, 31 Jan 2011 16:21:50 +0000</pubDate>
		<dc:creator>Thiago Tietze</dc:creator>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Colaboradores]]></category>
		<category><![CDATA[Infra-Estrutura]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Active Directory Migration Tool]]></category>
		<category><![CDATA[ADMT]]></category>
		<category><![CDATA[Domínios]]></category>
		<category><![CDATA[Migração]]></category>
		<category><![CDATA[Password Export Service]]></category>
		<category><![CDATA[Trust]]></category>

		<guid isPermaLink="false">http://www.portaltecnologia.net/?p=1647</guid>
		<description><![CDATA[Olá prezados!!! Todos bem por aí? Faz tempo que tou pensando em escrever um material bacana sobre ADMT, migração e consolidação de domínios, e pretendo fazer isso aos poucos, aqui pelo nosso PortalTec&#8230; Pretendo focar esse material em migrações de usuários, grupos, computadores e file servers&#8230; Nada de muito avançado, pois tem muita coisa em [...]]]></description>
			<content:encoded><![CDATA[<p>Olá prezados!!! Todos bem por aí?</p>
<p>Faz tempo que tou pensando em escrever um material bacana sobre ADMT, migração e consolidação de domínios, e pretendo fazer isso aos poucos, aqui pelo nosso PortalTec&#8230;</p>
<p>Pretendo focar esse material em migrações de usuários, grupos, computadores e file servers&#8230; Nada de muito avançado, pois tem muita coisa em &#8220;voga&#8221; quando se fala de ADMT, e de migrações&#8230;</p>
<p>Antes de qualquer coisa, é interessante analisarmos muito bem o ambiente no qual queremos utilizar o ADMT, e &#8220;matar&#8221; um monte de broncas antes de começar, portanto é imprescindível olharmos para alguns pontos:<span id="more-1647"></span></p>
<p><strong>1 &#8211; Afinal, pra que eu uso o ADMT, migrar, consolidar, fazer café?</strong><br />
Pois então&#8230; O nome que tu vai dar pro que tu tá fazendo, não interessa muito no final das contas, mas sim o que está em volta (em termos teóricos) do ambiente que tu tens.<br />
O Active Directory Migration Tool, que tem versões acompanhando os servidores desde Windows 2000 (atualmente na versão 3.2, para o Windows Server 2008 R2), serve basicamente para movimentação de objetos do Active Directory entre domínios que tenham uma relação de confiança estabelecida entre si.</p>
<p><em>Pra que eu faria isso? </em><br />
Que tal:<br />
- Tua empresa comprou outra empresa, e devido a política definida pela diretoria ou gerência de TI, os objetos do domínio da empresa comprada devem ser movidos para o domínio da tua empresa, centralizando o gerenciamento.<br />
- Tu tem filiais estabelecidas e com domínios diferentes (tu deve te perguntar pra que isso, mas tem gente que faz&#8230;) e quer organizar a casa, e também centralizar o gerenciamento do Active Directory em um único Domínio.<br />
- De outra forma, uma grande corporação, com várias empresas, decide vender uma das suas empresas e precisa desmembrar esta (e seus objetos) para um domínio externo, pra que não seja necessário fazer uma relação de confiança de TODO o domínio&#8230;</p>
<p><strong>2 &#8211; O que eu preciso, pra utilizar o ADMT?</strong><br />
Bueno, pra que o ADMT rode numa boa, tu tem de considerar algumas questões muito importantes, e também muito simples.</p>
<p><span style="text-decoration: underline;"> &#8211; Resolução de Nomes funcionando adequadamente:</span><br />
Essa, com certeza é a principal questão quando se utiliza o ADMT. É o principal requisito, por exemplo pra tu estabelecer uma relação de confiança entre os Domínios.<br />
Tu podes fazer isso de duas formas, ou criando um Encaminhamento Condicional (Conditional Forwarding) entre os DNSs, ou fazendo da Zona Principal (normalmente, integrada ao Active Directory), uma Zona Secundária no outro domínio.<br />
A questão é: TESTE MUITO a resolução de nomes pra não ficar vendido!!!</p>
<p><span style="text-decoration: underline;"> &#8211; Níveis Funcionais:</span><br />
Para o ADMT 3.0 não é exigido nenhum nível funcional específico, porém este só funciona com Controladores de domínio 2000 ou 2003. Já o 3.2, exige que o Nível Funcional seja, no mínimo, 2003 Nativo.<br />
Pra mais detalhes sobre estes requerimentos, dê uma olhada em:</p>
<p>http://technet.microsoft.com/en-us/library/active-directory-migration-tool-versions-and-supported-environments%28WS.10%29.aspx</p>
<p><span style="text-decoration: underline;"> &#8211; Relação de confiança entre os domínios de origem e destino</span><br />
Essa, como se percebe, é a chave pro funcionamento do ADMT. Através da relação de confiança, pode-se interpretar a existência de objetos entre os domínios, e copiá-los, mergí-los, etc&#8230;<br />
De fato, neste caso, a relação de confiança mais recomendada é a bi-direcional, porém pode-se em casos mais isolados, utilizar uni-direcional, desde que o DESTINO confie nos objetos da ORIGEM.</p>
<p><span style="text-decoration: underline;"> &#8211; Firewall sempre é um problema</span> <img src='http://www.portaltecnologia.net/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /><br />
Amigos&#8230; Uma das dores de cabeça que mais se encontra nestes tipos de atividade/projeto, são liberações de firewall entre os sites dos domínios.<br />
Pra utiliação do ADMT, tu precisa, de pelo menos, acesso RPC entre os Controladores de domínio, acesso via LDAP, ICMP (o mais conhecido como PING, entre outros&#8230;) e DNS. Facil né?<br />
Pois pense agora, que pra uma migração eficiente de Desktops, tu tem que ter acesso RPC a estes, juntando a isto, o serviço de registro remoto que precisa ser acessado pelo agente do ADMT para desktops, etc etc etc&#8230; Portanto, tente não ser muito &#8220;Xiita&#8221; com as liberações de firewall num caso destes. tanto o Firewall entre os sites, quanto o firewall pessoal dos desktops.<br />
De preferência pense em desabilitar (e, ok, habilitar novamente depois&#8230;) o firewall pessoal do Windows, e as features de prevenção de ataques baseadas em conexão dos antivírus e suites de segurança em geral. Isso vai diminuir em muito tuas chances de erro.</p>
<p><strong>3 &#8211; Tudo isso tá prontinho, e agora? </strong></p>
<p>Agora tá na hora de tu parar e pensar DENOVO.<br />
Pensar no que?<br />
Na tua <span style="text-decoration: underline;">estratégia de migração</span>.</p>
<p>Cada estrutura de Active Directory é muito peculiar (Best Practices, oi?!?!?), e por conta disso, não há uma receita de bolo infalível pra migração.<br />
Posso dizer pra vocês, que sempre se divide em duas opções: <span style="text-decoration: underline;">Migração Completa, ou Migração em Fases</span>.</p>
<p>A migração completa, consistem em transferir todos os objetos, sejam eles usuários, grupos, desktops, contatos, servidores, em uma única janela de manutenção (fim de semana, ou feriado prolongado).<br />
Como vocês podem perceber, este tipo de migração só pode ser feito quando se tem um parque de desktops não muito grande. Isto porque, o que gasta mais tempo, é a migração de Desktops, e troubleshooting quando esta dá errado (e vai dar viu&#8230; eheheh).<br />
Por experiência própria, acredito que pode-se chegar a um máximo de 200 Desktops pra considerar uma Migração Completa, ou seja, de uma vez só.<br />
Quando o número de desktops ultrapassa a este, e tu tem várias filiais de uma empresa a serem migradas, opta-se por uma Migração em Fases.<br />
Apesar de mais demorada, é a que mais traz segurança ao ambiente, e também a que melhor deve ser planejada.</p>
<p>Analisando estes dois pontos, vou dar duas dicas pra vocês:</p>
<p><span style="text-decoration: underline;"> Migração Completa</span>:<br />
Migre primeiro os usuários, selecionando o botãozinho mágico de &#8220;Migrar Grupos aos quais o usuário é membro&#8221;, e depois, preocupe-se com os desktops. Se sobrarem grupos que não foram migrados, certamente estes não estão sendo utilizados.</p>
<p><span style="text-decoration: underline;"> Migração em Fases</span>:<br />
Migre TODOS os grupos. Após vá migrando usuários e desktops conforme sua programação (por sites, por andares, por regionais, por setores&#8230;).</p>
<p><strong>4 &#8211; SID History, o que é isto?</strong></p>
<p>Uma das features mais legais do ADMT, pessoalmente falando, é o SID History.<br />
Esse cara permite que tu, falando de forma bem simples e anti-técnica, coloque o SID original do objeto que tu migrou, &#8220;embaixo&#8221; do novo SID criado para ele quando transferido de domínio.<br />
Pra que serve isso? Simplesmente pra manter tuas permissões de acesso originais no outro domínio, e ajudar na migração de File Servers, aplicações e tudo que envolva o objeto e seu SID.<br />
O SID History é a &#8220;feature dos campeões&#8221; em migrações de larga escala, porém, grande ou pequena, simplesmente use a feature. Te garante a segurança que tu precisa e te facilita em qualquer RollBack.<br />
O SID History depende de algumas modificações que são feitas, preferencialmente através do comando NETDOM, que veremos no decorrer dos labs que lhes apresentarei.</p>
<p><strong>5 &#8211; Migração de Passwords, é possível?</strong></p>
<p>É, é sim. E tu faz isso através do <span style="text-decoration: underline;">Password Export Service</span>, mais conhecido como PES (e tu achou que só tinha um PES no mundo eletrônico, e ainda por cima, era futebol neh? eheheh).<br />
O Password Export Service é um serviço, que é instalado no domínio de <span style="text-decoration: underline;">origem</span>, e comunica-se com o ADMT no <span style="text-decoration: underline;">destino</span>, através de uma senha definida na instalação, e faz esse trabalho de senhas de usuário pra ti.<br />
Outras opções ao invés da migração de Passwords, são a criação de uma senha padrão para todos usuarios migrados, ou criação de senha randômica, feita pelo ADMT.</p>
<p><strong>6 &#8211; Agora sim! Tudo pronto! Sei de tudo! Falta algo?</strong></p>
<p>Sim, falta o mais importante.<br />
O BACKUP!!!<br />
Faça backup dos controladores de domínio, servidores de arquivos, reze um terço (ou a oração mais adequada a tua religião ou massa geradorade seres preferencial&#8230;) e vamos em frente!!!</p>
<p>Portanto pessoal, embora tenha escrito muita coisa, e mostrado nenhuma tela de LAB, aqui tem tudo (ou quase tudo) que é preciso pra vocês pensarem e começarem a trabalhar com o ADMT de uma forma bacana e segura.</p>
<p>Fiz uns labs bem legais, e vou reproduzindo aqui pra vocês. Dá um trabalho tirar prints e escrever abaixo deles, portanto leva um tempinho <img src='http://www.portaltecnologia.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Espero que tenham gostado da introdução, e comentem o que pode ser melhorado ou corrigido.</p>
<p>Abraços!<br />
Thiago Tietze</p>
<a href="http://www.facebook.com/share.php?u=http%3A%2F%2Fwww.portaltecnologia.net%2F2011%2F01%2F31%2Fmigracao-e-consolidacao-de-dominios-com-o-admt-parte-1-de-muitas%2F&amp;t=Migra%C3%A7%C3%A3o%20e%20consolida%C3%A7%C3%A3o%20de%20dom%C3%ADnios%20com%20o%20ADMT.%20%28Parte%201%20de%20muitas...%29" id="facebook_share_button_1647" style="font-size:11px; line-height:13px; font-family:'lucida grande',tahoma,verdana,arial,sans-serif; text-decoration:none; display: -moz-inline-block; display:inline-block; padding:1px 20px 0 5px; margin: 5px 0; height:15px; border:1px solid #d8dfea; color: #3B5998; background: #fff url(http://b.static.ak.fbcdn.net/images/share/facebook_share_icon.gif) no-repeat top right;">Share</a>
	<script type="text/javascript">
	<!--
	var button = document.getElementById('facebook_share_link_1647') || document.getElementById('facebook_share_icon_1647') || document.getElementById('facebook_share_both_1647') || document.getElementById('facebook_share_button_1647');
	if (button) {
		button.onclick = function(e) {
			var url = this.href.replace(/share\.php/, 'sharer.php');
			window.open(url,'sharer','toolbar=0,status=0,width=626,height=436');
			return false;
		}
	
		if (button.id === 'facebook_share_button_1647') {
			button.onmouseover = function(){
				this.style.color='#fff';
				this.style.borderColor = '#295582';
				this.style.backgroundColor = '#3b5998';
			}
			button.onmouseout = function(){
				this.style.color = '#3b5998';
				this.style.borderColor = '#d8dfea';
				this.style.backgroundColor = '#fff';
			}
		}
	}
	-->
	</script>
	<div class="tweetthis" style="text-align:left;"><p> <a target="_blank" rel="nofollow" class="tt" href="http://twitter.com/intent/tweet?text=Migra%C3%A7%C3%A3o+e+consolida%C3%A7%C3%A3o+de+dom%C3%ADnios+com+o+ADMT.+%28Parte+1+de+muitas%E2%80%A6%29+http%3A%2F%2Fportaltecnologia.net%2F%3Fp%3D1647" title="Post to Twitter"><img class="nothumb" src="http://www.portaltecnologia.net/wp-content/plugins/tweet-this/icons/en/twitter/tt-twitter6.png" alt="Post to Twitter" /></a></p></div><div style='display:none' id="post-refEl-1647"></div>]]></content:encoded>
			<wfw:commentRss>http://www.portaltecnologia.net/2011/01/31/migracao-e-consolidacao-de-dominios-com-o-admt-parte-1-de-muitas/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Utilizando dsquery e dsget para geração de relatórios de Active Directory</title>
		<link>http://www.portaltecnologia.net/2011/01/11/utilizando-dsquery-e-dsget-para-geracao-de-relatorios-de-active-directory/</link>
		<comments>http://www.portaltecnologia.net/2011/01/11/utilizando-dsquery-e-dsget-para-geracao-de-relatorios-de-active-directory/#comments</comments>
		<pubDate>Tue, 11 Jan 2011 17:03:00 +0000</pubDate>
		<dc:creator>Thiago Tietze</dc:creator>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[ActiveDirectory]]></category>
		<category><![CDATA[dsget]]></category>
		<category><![CDATA[dsquery]]></category>
		<category><![CDATA[parameters]]></category>

		<guid isPermaLink="false">http://www.portaltecnologia.net/?p=1608</guid>
		<description><![CDATA[Introdução: Andei precisando nos últimos tempos, gerar uns pequenos &#8220;relatórios&#8221; de objetos do Active Directory para várias finalidades, e o dsquery/dsget me ajudaram muito a manter meu querido emprego Acredito que muita gente não utilize esse tipo de procedimento, mais pela &#8220;dificuldade&#8221; de colocar o endereço completo das OUs (distinguished name, ou DN), do que [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Introdução:<br />
</strong><br />
Andei precisando nos últimos tempos, gerar uns pequenos &#8220;relatórios&#8221; de objetos do Active Directory para várias finalidades, e o dsquery/dsget me ajudaram muito a manter meu querido emprego <img src='http://www.portaltecnologia.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> </p>
<p>Acredito que muita gente não utilize esse tipo de procedimento, mais pela &#8220;dificuldade&#8221; de colocar o endereço completo das OUs (distinguished name, ou DN), do que a dificuldade de utilização dos comandos em si. Portanto, seguem algumas dicas:</p>
<p><strong>Requisitos para utilização:<br />
</strong><br />
Os dois comandos estão disponíveis desde o Windows 2003 Server, ficando disponíveis na instalação das ferramentas administrativas de Active Directory.<br />
Estes comandos podem ser utilizados também no Windows 2000 (copiando os executáveis para o sistema operacional&#8230;) porém necessitam ao menos o Service pack 3 instalado para que todos os parâmetros sejam correspondentes. O parâmetro -inactive, por exemplo, não pode ser utilizado em Service Packs anteriores.<br />
Tendo cumprido com estes requisitos, em um Controlador de Domínio, abra o prompt de comando e rode quaisquer dos comandos.</p>
<p><strong>Utilizando dsquery e dsget juntos:<br />
</strong><br />
Ambos os comandos se utilizam do tipo de objeto, para colher os dados, portanto temos a sintaxe:</p>
<p>dsquery ou dsget &lt;computer ou user ou group ou contact&#8230;&gt; -parâmetros</p>
<p>O dsquery é utilizado para trazer a lista de objetos aos quais se quer colher informações, em um formato que pode ser utilizado pelo dsget, para que as informações sejam mostradas.<br />
Por exemplo:</p>
<p>Se rodarmos o comando:</p>
<p>dsquery computer &#8220;ou=Domain Controllers,dc=portaltecnologia,dc=net&#8221;</p>
<p>A saída no prompt de comando, será a lista de computadores dentro da OU &#8220;Domain Controllers&#8221;, mostrada em Distinguished Names conforme abaixo:</p>
<p><em>&#8220;CN=DC01,OU=Domain Controllers, dc=portaltecnologia,dc=net&#8221;<br />
&#8220;CN=DC02,OU=Domain Controllers, dc=portaltecnologia,dc=net&#8221;<br />
&#8220;CN=DC03,OU=Domain Controllers, dc=portaltecnologia,dc=net&#8221;<br />
</em><br />
O dsget, concatenado ao dsquery “aproveita” cada linha saída e a utiliza para pegar informações do objeto representado. Portanto, se rodarmos:</p>
<p><em>dsquery computer &#8220;ou=Domain Controllers,dc=portaltecnologia,dc=net&#8221; | dsget computer –samid -disabled</em></p>
<p>Temos a saída correspondente a cada objeto, apresentando seu sAMAccountId e se este objeto está desabilitado ou não:</p>
<p><em> samid        disabled<br />
DC01$        no<br />
DC02$        no<br />
DC03$        no<br />
</em><br />
Portanto, as possibilidades são muito grandes.</p>
<p>Exemplos de Utilização:</p>
<p>*    Relatórios de usuários e máquinas desabilitadas.<br />
*    Relatório de usuários que necessitam trocar senha.<br />
*    Report de SID de objetos.<br />
*    Relatórios com múltiplos parâmetros.<br />
*    Relatório de máquinas inativas na rede, em semanas, utilizando o parâmetro “-inactive”.</p>
<p>Estes são exemplos simples e de utilização muito prática com o dsquery/dsget, porém existem outros parâmetros e objetos que podem ser pesquisados e listados.</p>
<p>A melhor fonte de informações sobre estes comandos é justamente o “manual” do Technet, com todos os parâmetros e funções fornecidas:<br />
<a href="http://technet.microsoft.com/en-us/library/cc755162%28WS.10%29.aspx" target="_blank">http://technet.microsoft.com/en-us/library/cc755162%28WS.10%29.aspx</a><br />
<a href="http://technet.microsoft.com/en-us/library/cc732952%28WS.10%29.aspx" target="_blank">http://technet.microsoft.com/en-us/library/cc732952%28WS.10%29.aspx</a></p>
<p>Façam bom proveito, e assim que tiver mais comandos úteis, compartilho por aqui!!!</p>
<p>Abraços!</p>
<p>Thiago Tietze</p>
<a href="http://www.facebook.com/share.php?u=http%3A%2F%2Fwww.portaltecnologia.net%2F2011%2F01%2F11%2Futilizando-dsquery-e-dsget-para-geracao-de-relatorios-de-active-directory%2F&amp;t=Utilizando%20dsquery%20e%20dsget%20para%20gera%C3%A7%C3%A3o%20de%20relat%C3%B3rios%20de%20Active%20Directory" id="facebook_share_button_1608" style="font-size:11px; line-height:13px; font-family:'lucida grande',tahoma,verdana,arial,sans-serif; text-decoration:none; display: -moz-inline-block; display:inline-block; padding:1px 20px 0 5px; margin: 5px 0; height:15px; border:1px solid #d8dfea; color: #3B5998; background: #fff url(http://b.static.ak.fbcdn.net/images/share/facebook_share_icon.gif) no-repeat top right;">Share</a>
	<script type="text/javascript">
	<!--
	var button = document.getElementById('facebook_share_link_1608') || document.getElementById('facebook_share_icon_1608') || document.getElementById('facebook_share_both_1608') || document.getElementById('facebook_share_button_1608');
	if (button) {
		button.onclick = function(e) {
			var url = this.href.replace(/share\.php/, 'sharer.php');
			window.open(url,'sharer','toolbar=0,status=0,width=626,height=436');
			return false;
		}
	
		if (button.id === 'facebook_share_button_1608') {
			button.onmouseover = function(){
				this.style.color='#fff';
				this.style.borderColor = '#295582';
				this.style.backgroundColor = '#3b5998';
			}
			button.onmouseout = function(){
				this.style.color = '#3b5998';
				this.style.borderColor = '#d8dfea';
				this.style.backgroundColor = '#fff';
			}
		}
	}
	-->
	</script>
	<div class="tweetthis" style="text-align:left;"><p> <a target="_blank" rel="nofollow" class="tt" href="http://twitter.com/intent/tweet?text=Utilizando+dsquery+e+dsget+para+gera%C3%A7%C3%A3o+de+relat%C3%B3rios+de+Active+Directory+http%3A%2F%2Fportaltecnologia.net%2F%3Fp%3D1608" title="Post to Twitter"><img class="nothumb" src="http://www.portaltecnologia.net/wp-content/plugins/tweet-this/icons/en/twitter/tt-twitter6.png" alt="Post to Twitter" /></a></p></div><div style='display:none' id="post-refEl-1608"></div>]]></content:encoded>
			<wfw:commentRss>http://www.portaltecnologia.net/2011/01/11/utilizando-dsquery-e-dsget-para-geracao-de-relatorios-de-active-directory/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Redirusr e Redircmp &#8211; redirecionar usuários e computadores criados no AD</title>
		<link>http://www.portaltecnologia.net/2010/12/25/redirusr-e-redircmp-redirecionar-usuarios-e-computadores-criados-no-ad/</link>
		<comments>http://www.portaltecnologia.net/2010/12/25/redirusr-e-redircmp-redirecionar-usuarios-e-computadores-criados-no-ad/#comments</comments>
		<pubDate>Sat, 25 Dec 2010 15:07:45 +0000</pubDate>
		<dc:creator>Tiago Souza</dc:creator>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Tools]]></category>

		<guid isPermaLink="false">http://www.portaltecnologia.net/?p=1567</guid>
		<description><![CDATA[Dica rápida. Se você quer alterar o local default onde cria contas de usuário e de computador no AD você deve usar o &#8220;rediusr.exe&#8221; e o &#8220;redircmp.exe&#8221;. Quando você cria um usuário ele é criado na CN=Users. Você pode mudar para uma OU onde você pode atribuir GPOs com suas políticas da empresa. Requisitos: nível [...]]]></description>
			<content:encoded><![CDATA[<p>Dica rápida. Se você quer alterar o local default onde cria contas de usuário e de computador no AD você deve usar o &#8220;rediusr.exe&#8221; e o &#8220;redircmp.exe&#8221;.</p>
<p>Quando você cria um usuário ele é criado na CN=Users. Você pode mudar para uma OU onde você pode atribuir GPOs com suas políticas da empresa.</p>
<p>Requisitos:</p>
<ul>
<li>nível funcional do domínio no mínimo windows 2003</li>
<li>domain ou enterprise admin</li>
<li>PDC emulator online e acessível</li>
<li>OUs devem ser criadas antes de rodar o comando</li>
</ul>
<p>O comando está localizado em: C:\Windows\System32.</p>
<p>Fontes:<br />
<a href="http://technet.microsoft.com/en-us/library/cc771655%28WS.10%29.aspx" target="_blank">http://technet.microsoft.com/en-us/library/cc771655%28WS.10%29.aspx</a><br />
<a href="http://technet.microsoft.com/en-us/library/cc770619%28WS.10%29.aspx" target="_blank">http://technet.microsoft.com/en-us/library/cc770619%28WS.10%29.aspx</a></p>
<p>[]s<br />
Tiago Souza</p>
<a href="http://www.facebook.com/share.php?u=http%3A%2F%2Fwww.portaltecnologia.net%2F2010%2F12%2F25%2Fredirusr-e-redircmp-redirecionar-usuarios-e-computadores-criados-no-ad%2F&amp;t=Redirusr%20e%20Redircmp%20-%20redirecionar%20usu%C3%A1rios%20e%20computadores%20criados%20no%20AD" id="facebook_share_button_1567" style="font-size:11px; line-height:13px; font-family:'lucida grande',tahoma,verdana,arial,sans-serif; text-decoration:none; display: -moz-inline-block; display:inline-block; padding:1px 20px 0 5px; margin: 5px 0; height:15px; border:1px solid #d8dfea; color: #3B5998; background: #fff url(http://b.static.ak.fbcdn.net/images/share/facebook_share_icon.gif) no-repeat top right;">Share</a>
	<script type="text/javascript">
	<!--
	var button = document.getElementById('facebook_share_link_1567') || document.getElementById('facebook_share_icon_1567') || document.getElementById('facebook_share_both_1567') || document.getElementById('facebook_share_button_1567');
	if (button) {
		button.onclick = function(e) {
			var url = this.href.replace(/share\.php/, 'sharer.php');
			window.open(url,'sharer','toolbar=0,status=0,width=626,height=436');
			return false;
		}
	
		if (button.id === 'facebook_share_button_1567') {
			button.onmouseover = function(){
				this.style.color='#fff';
				this.style.borderColor = '#295582';
				this.style.backgroundColor = '#3b5998';
			}
			button.onmouseout = function(){
				this.style.color = '#3b5998';
				this.style.borderColor = '#d8dfea';
				this.style.backgroundColor = '#fff';
			}
		}
	}
	-->
	</script>
	<div class="tweetthis" style="text-align:left;"><p> <a target="_blank" rel="nofollow" class="tt" href="http://twitter.com/intent/tweet?text=Redirusr+e+Redircmp+%E2%80%93+redirecionar+usu%C3%A1rios+e+computadores+criados+no+AD+http%3A%2F%2Fportaltecnologia.net%2F%3Fp%3D1567" title="Post to Twitter"><img class="nothumb" src="http://www.portaltecnologia.net/wp-content/plugins/tweet-this/icons/en/twitter/tt-twitter6.png" alt="Post to Twitter" /></a></p></div><div style='display:none' id="post-refEl-1567"></div>]]></content:encoded>
			<wfw:commentRss>http://www.portaltecnologia.net/2010/12/25/redirusr-e-redircmp-redirecionar-usuarios-e-computadores-criados-no-ad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Como recuperar a zona _Msdcs</title>
		<link>http://www.portaltecnologia.net/2010/11/05/como-recuperar-a-zona-_msdcs/</link>
		<comments>http://www.portaltecnologia.net/2010/11/05/como-recuperar-a-zona-_msdcs/#comments</comments>
		<pubDate>Fri, 05 Nov 2010 14:44:53 +0000</pubDate>
		<dc:creator>Tiago Souza</dc:creator>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Windows Server 2003 / 2008]]></category>
		<category><![CDATA[Windows Server 2008 R2]]></category>

		<guid isPermaLink="false">http://www.portaltecnologia.net/?p=1552</guid>
		<description><![CDATA[Um vídeo muito legal que vi agora no site MSIT é: como recuperar a zona _Msdcs. Uma questão que é comum nos fórums Technet. Para ver o vídeo acessem o link abaixo: http://www.msit.com.br/PublicacaoDetalhes.aspx?id=4&#38;type=v []s Tiago Souza Share]]></description>
			<content:encoded><![CDATA[<p>Um vídeo muito legal que vi agora no site <a href="http://www.msit.com.br/" target="_blank">MSIT </a>é: como recuperar a zona _Msdcs. Uma questão que é comum nos fórums Technet.</p>
<p>Para ver o vídeo acessem o link abaixo:</p>
<p><a href="http://www.msit.com.br/PublicacaoDetalhes.aspx?id=4&amp;type=v" target="_blank">http://www.msit.com.br/PublicacaoDetalhes.aspx?id=4&amp;type=v</a></p>
<p>[]s<br />
Tiago Souza</p>
<a href="http://www.facebook.com/share.php?u=http%3A%2F%2Fwww.portaltecnologia.net%2F2010%2F11%2F05%2Fcomo-recuperar-a-zona-_msdcs%2F&amp;t=Como%20recuperar%20a%20zona%20_Msdcs" id="facebook_share_button_1552" style="font-size:11px; line-height:13px; font-family:'lucida grande',tahoma,verdana,arial,sans-serif; text-decoration:none; display: -moz-inline-block; display:inline-block; padding:1px 20px 0 5px; margin: 5px 0; height:15px; border:1px solid #d8dfea; color: #3B5998; background: #fff url(http://b.static.ak.fbcdn.net/images/share/facebook_share_icon.gif) no-repeat top right;">Share</a>
	<script type="text/javascript">
	<!--
	var button = document.getElementById('facebook_share_link_1552') || document.getElementById('facebook_share_icon_1552') || document.getElementById('facebook_share_both_1552') || document.getElementById('facebook_share_button_1552');
	if (button) {
		button.onclick = function(e) {
			var url = this.href.replace(/share\.php/, 'sharer.php');
			window.open(url,'sharer','toolbar=0,status=0,width=626,height=436');
			return false;
		}
	
		if (button.id === 'facebook_share_button_1552') {
			button.onmouseover = function(){
				this.style.color='#fff';
				this.style.borderColor = '#295582';
				this.style.backgroundColor = '#3b5998';
			}
			button.onmouseout = function(){
				this.style.color = '#3b5998';
				this.style.borderColor = '#d8dfea';
				this.style.backgroundColor = '#fff';
			}
		}
	}
	-->
	</script>
	<div class="tweetthis" style="text-align:left;"><p> <a target="_blank" rel="nofollow" class="tt" href="http://twitter.com/intent/tweet?text=Como+recuperar+a+zona+_Msdcs+http%3A%2F%2Fportaltecnologia.net%2F%3Fp%3D1552" title="Post to Twitter"><img class="nothumb" src="http://www.portaltecnologia.net/wp-content/plugins/tweet-this/icons/en/twitter/tt-twitter6.png" alt="Post to Twitter" /></a></p></div><div style='display:none' id="post-refEl-1552"></div>]]></content:encoded>
			<wfw:commentRss>http://www.portaltecnologia.net/2010/11/05/como-recuperar-a-zona-_msdcs/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Como usar o Power Shell para encontrar contas inativas no AD?</title>
		<link>http://www.portaltecnologia.net/2010/07/20/como-usar-o-power-shell-para-encontrar-contas-inativas-no-ad/</link>
		<comments>http://www.portaltecnologia.net/2010/07/20/como-usar-o-power-shell-para-encontrar-contas-inativas-no-ad/#comments</comments>
		<pubDate>Tue, 20 Jul 2010 18:26:40 +0000</pubDate>
		<dc:creator>Tiago Souza</dc:creator>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Powershell]]></category>

		<guid isPermaLink="false">http://www.portaltecnologia.net/?p=1421</guid>
		<description><![CDATA[Achei um post interessante no Hey Script Guy, segue a fonte: http://blogs.technet.com/b/heyscriptingguy/archive/2010/07/20/hey-scripting-guy-how-can-i-use-windows-powershell-to-identify-inactive-user-accounts-in-active-directory-domain-services.aspx Ele mostra alguns comandos para trabalhar com o módulo Active Directory no Power Shell. Você pode usa-lo para pesquisar contas inativas no AD. É muito útil na manutenção diária do seu domínio, fiz uma pesquisa rápida usando: PS C:\Users\tiago.souza&#62; Get-ADUser -Filter * -Properties [...]]]></description>
			<content:encoded><![CDATA[<p>Achei um post interessante no Hey Script Guy, segue a fonte:</p>
<p><a href="http://blogs.technet.com/b/heyscriptingguy/archive/2010/07/20/hey-scripting-guy-how-can-i-use-windows-powershell-to-identify-inactive-user-accounts-in-active-directory-domain-services.aspx" target="_blank">http://blogs.technet.com/b/heyscriptingguy/archive/2010/07/20/hey-scripting-guy-how-can-i-use-windows-powershell-to-identify-inactive-user-accounts-in-active-directory-domain-services.aspx</a></p>
<p>Ele mostra alguns comandos para trabalhar com o módulo Active Directory no Power Shell. Você pode usa-lo para pesquisar contas inativas no AD. É muito útil na manutenção diária do seu domínio, fiz uma pesquisa rápida usando:</p>
<p>PS C:\Users\tiago.souza&gt; Get-ADUser -Filter * -Properties &#8220;LastLogonDate&#8221; |<br />
&gt;&gt; sort-object -property lastlogondate -descending |<br />
&gt;&gt; Format-Table -property name, lastlogondate -AutoSize </p>
<p>Nessa brincadeira encontrei diversos usuários que já efetuavam logon há um bom tempo. Você pode fazer algo semelhante usando o mmc do Active Directory, em Saved Queries, mas esse comando lhe permite variar algumas opções, visite o link para saber mais.</p>
<p>[]s<br />
Tiago Souza</p>
<a href="http://www.facebook.com/share.php?u=http%3A%2F%2Fwww.portaltecnologia.net%2F2010%2F07%2F20%2Fcomo-usar-o-power-shell-para-encontrar-contas-inativas-no-ad%2F&amp;t=Como%20usar%20o%20Power%20Shell%20para%20encontrar%20contas%20inativas%20no%20AD%3F" id="facebook_share_button_1421" style="font-size:11px; line-height:13px; font-family:'lucida grande',tahoma,verdana,arial,sans-serif; text-decoration:none; display: -moz-inline-block; display:inline-block; padding:1px 20px 0 5px; margin: 5px 0; height:15px; border:1px solid #d8dfea; color: #3B5998; background: #fff url(http://b.static.ak.fbcdn.net/images/share/facebook_share_icon.gif) no-repeat top right;">Share</a>
	<script type="text/javascript">
	<!--
	var button = document.getElementById('facebook_share_link_1421') || document.getElementById('facebook_share_icon_1421') || document.getElementById('facebook_share_both_1421') || document.getElementById('facebook_share_button_1421');
	if (button) {
		button.onclick = function(e) {
			var url = this.href.replace(/share\.php/, 'sharer.php');
			window.open(url,'sharer','toolbar=0,status=0,width=626,height=436');
			return false;
		}
	
		if (button.id === 'facebook_share_button_1421') {
			button.onmouseover = function(){
				this.style.color='#fff';
				this.style.borderColor = '#295582';
				this.style.backgroundColor = '#3b5998';
			}
			button.onmouseout = function(){
				this.style.color = '#3b5998';
				this.style.borderColor = '#d8dfea';
				this.style.backgroundColor = '#fff';
			}
		}
	}
	-->
	</script>
	<div class="tweetthis" style="text-align:left;"><p> <a target="_blank" rel="nofollow" class="tt" href="http://twitter.com/intent/tweet?text=Como+usar+o+Power+Shell+para+encontrar+contas+inativas+no+AD%3F+http%3A%2F%2Fportaltecnologia.net%2F%3Fp%3D1421" title="Post to Twitter"><img class="nothumb" src="http://www.portaltecnologia.net/wp-content/plugins/tweet-this/icons/en/twitter/tt-twitter6.png" alt="Post to Twitter" /></a></p></div><div style='display:none' id="post-refEl-1421"></div>]]></content:encoded>
			<wfw:commentRss>http://www.portaltecnologia.net/2010/07/20/como-usar-o-power-shell-para-encontrar-contas-inativas-no-ad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Active Directory in Hyper-V environments</title>
		<link>http://www.portaltecnologia.net/2010/07/15/active-directory-in-hyper-v-environments/</link>
		<comments>http://www.portaltecnologia.net/2010/07/15/active-directory-in-hyper-v-environments/#comments</comments>
		<pubDate>Thu, 15 Jul 2010 18:00:36 +0000</pubDate>
		<dc:creator>Tiago Souza</dc:creator>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Hyper-V]]></category>
		<category><![CDATA[virtualização]]></category>
		<category><![CDATA[ActiveDirectory]]></category>

		<guid isPermaLink="false">http://www.portaltecnologia.net/?p=1418</guid>
		<description><![CDATA[Encontrei por aí, fica a dica de leitura para os interessados no tema. Active Directory in Hyper-V environments, Part 1 Active Directory in Hyper-V environments, Part 2 Active Directory in Hyper-V environments, Part 3 []s Tiago Souza Share]]></description>
			<content:encoded><![CDATA[<p>Encontrei por aí, fica a dica de leitura para os interessados no tema.</p>
<ul>
<li><a href="http://blogs.dirteam.com/blogs/sanderberkouwer/archive/2008/08/13/active-directory-in-hyper-v-environments-part-1.aspx" target="_blank">Active Directory in Hyper-V environments, Part 1</a></li>
<li><a href="http://blogs.dirteam.com/blogs/sanderberkouwer/archive/2008/08/14/active-directory-in-hyper-v-environments-part-2.aspx" target="_blank">Active Directory in Hyper-V environments, Part 2</a></li>
<li><a href="http://blogs.dirteam.com/blogs/sanderberkouwer/archive/2008/08/16/active-directory-in-hyper-v-environments-part-3.aspx" target="_blank">Active Directory in Hyper-V environments, Part 3</a></li>
</ul>
<p>[]s<br />
Tiago Souza</p>
<a href="http://www.facebook.com/share.php?u=http%3A%2F%2Fwww.portaltecnologia.net%2F2010%2F07%2F15%2Factive-directory-in-hyper-v-environments%2F&amp;t=Active%20Directory%20in%20Hyper-V%20environments" id="facebook_share_button_1418" style="font-size:11px; line-height:13px; font-family:'lucida grande',tahoma,verdana,arial,sans-serif; text-decoration:none; display: -moz-inline-block; display:inline-block; padding:1px 20px 0 5px; margin: 5px 0; height:15px; border:1px solid #d8dfea; color: #3B5998; background: #fff url(http://b.static.ak.fbcdn.net/images/share/facebook_share_icon.gif) no-repeat top right;">Share</a>
	<script type="text/javascript">
	<!--
	var button = document.getElementById('facebook_share_link_1418') || document.getElementById('facebook_share_icon_1418') || document.getElementById('facebook_share_both_1418') || document.getElementById('facebook_share_button_1418');
	if (button) {
		button.onclick = function(e) {
			var url = this.href.replace(/share\.php/, 'sharer.php');
			window.open(url,'sharer','toolbar=0,status=0,width=626,height=436');
			return false;
		}
	
		if (button.id === 'facebook_share_button_1418') {
			button.onmouseover = function(){
				this.style.color='#fff';
				this.style.borderColor = '#295582';
				this.style.backgroundColor = '#3b5998';
			}
			button.onmouseout = function(){
				this.style.color = '#3b5998';
				this.style.borderColor = '#d8dfea';
				this.style.backgroundColor = '#fff';
			}
		}
	}
	-->
	</script>
	<div class="tweetthis" style="text-align:left;"><p> <a target="_blank" rel="nofollow" class="tt" href="http://twitter.com/intent/tweet?text=Active+Directory+in+Hyper-V+environments+http%3A%2F%2Fportaltecnologia.net%2F%3Fp%3D1418" title="Post to Twitter"><img class="nothumb" src="http://www.portaltecnologia.net/wp-content/plugins/tweet-this/icons/en/twitter/tt-twitter6.png" alt="Post to Twitter" /></a></p></div><div style='display:none' id="post-refEl-1418"></div>]]></content:encoded>
			<wfw:commentRss>http://www.portaltecnologia.net/2010/07/15/active-directory-in-hyper-v-environments/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Executando controladores de domínio no Hyper-V</title>
		<link>http://www.portaltecnologia.net/2010/06/22/executando-controladores-de-dominio-no-hyper-v/</link>
		<comments>http://www.portaltecnologia.net/2010/06/22/executando-controladores-de-dominio-no-hyper-v/#comments</comments>
		<pubDate>Tue, 22 Jun 2010 18:57:09 +0000</pubDate>
		<dc:creator>Tiago Souza</dc:creator>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Hyper-V]]></category>
		<category><![CDATA[virtualização]]></category>

		<guid isPermaLink="false">http://www.portaltecnologia.net/?p=1365</guid>
		<description><![CDATA[Desculpem o tempo sem atualização, vou tentar no mínimo 1 post por semana, mas espero conseguir mais. Uma leitura legal pra quem pretende virtualizar controladores de domínio no Hyper-V: http://technet.microsoft.com/pt-br/library/virtual_active_directory_domain_controller_virtualization_hyperv(WS.10).aspx Não tem muito segredo, mas sim algumas observações interessantes no documento. Pra não ter dor de cabeça futuramente vale a pena seguir as boas práticas [...]]]></description>
			<content:encoded><![CDATA[<p>Desculpem o tempo sem atualização, vou tentar no mínimo 1 post por semana, mas espero conseguir mais.</p>
<p>Uma leitura legal pra quem pretende virtualizar controladores de domínio no Hyper-V:</p>
<ul>
<li><a href="http://technet.microsoft.com/pt-br/library/virtual_active_directory_domain_controller_virtualization_hyperv(WS.10).aspx" target="_blank">http://technet.microsoft.com/pt-br/library/virtual_active_directory_domain_controller_virtualization_hyperv(WS.10).aspx</a></li>
</ul>
<p>Não tem muito segredo, mas sim algumas observações interessantes no documento. Pra não ter dor de cabeça futuramente vale a pena seguir as boas práticas do link.</p>
<p>[]s</p>
<p>Tiago Souza</p>
<a href="http://www.facebook.com/share.php?u=http%3A%2F%2Fwww.portaltecnologia.net%2F2010%2F06%2F22%2Fexecutando-controladores-de-dominio-no-hyper-v%2F&amp;t=Executando%20controladores%20de%20dom%C3%ADnio%20no%20Hyper-V" id="facebook_share_button_1365" style="font-size:11px; line-height:13px; font-family:'lucida grande',tahoma,verdana,arial,sans-serif; text-decoration:none; display: -moz-inline-block; display:inline-block; padding:1px 20px 0 5px; margin: 5px 0; height:15px; border:1px solid #d8dfea; color: #3B5998; background: #fff url(http://b.static.ak.fbcdn.net/images/share/facebook_share_icon.gif) no-repeat top right;">Share</a>
	<script type="text/javascript">
	<!--
	var button = document.getElementById('facebook_share_link_1365') || document.getElementById('facebook_share_icon_1365') || document.getElementById('facebook_share_both_1365') || document.getElementById('facebook_share_button_1365');
	if (button) {
		button.onclick = function(e) {
			var url = this.href.replace(/share\.php/, 'sharer.php');
			window.open(url,'sharer','toolbar=0,status=0,width=626,height=436');
			return false;
		}
	
		if (button.id === 'facebook_share_button_1365') {
			button.onmouseover = function(){
				this.style.color='#fff';
				this.style.borderColor = '#295582';
				this.style.backgroundColor = '#3b5998';
			}
			button.onmouseout = function(){
				this.style.color = '#3b5998';
				this.style.borderColor = '#d8dfea';
				this.style.backgroundColor = '#fff';
			}
		}
	}
	-->
	</script>
	<div class="tweetthis" style="text-align:left;"><p> <a target="_blank" rel="nofollow" class="tt" href="http://twitter.com/intent/tweet?text=Executando+controladores+de+dom%C3%ADnio+no+Hyper-V+http%3A%2F%2Fportaltecnologia.net%2F%3Fp%3D1365" title="Post to Twitter"><img class="nothumb" src="http://www.portaltecnologia.net/wp-content/plugins/tweet-this/icons/en/twitter/tt-twitter6.png" alt="Post to Twitter" /></a></p></div><div style='display:none' id="post-refEl-1365"></div>]]></content:encoded>
			<wfw:commentRss>http://www.portaltecnologia.net/2010/06/22/executando-controladores-de-dominio-no-hyper-v/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Descobrir a versão do Schema do AD</title>
		<link>http://www.portaltecnologia.net/2010/03/22/descobrir-a-versao-do-schema-do-ad/</link>
		<comments>http://www.portaltecnologia.net/2010/03/22/descobrir-a-versao-do-schema-do-ad/#comments</comments>
		<pubDate>Mon, 22 Mar 2010 14:56:33 +0000</pubDate>
		<dc:creator>Tiago Souza</dc:creator>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[ActiveDirectory]]></category>

		<guid isPermaLink="false">http://www.portaltecnologia.net/?p=1249</guid>
		<description><![CDATA[Tem um comando que você pode rodar no seu DC para saber a versão do schema atual. C:\WINDOWS\system32&#62;schupgr.exe Opened Connection to SERVER SSPI Bind succeeded Current Schema Version is 47 Upgrading schema to version 47 The schema has already been upgraded. Rerun setup to upgrade this DC. No exemplo acima é 47, Windows Server 2008 [...]]]></description>
			<content:encoded><![CDATA[<p>Tem um comando que você pode rodar no seu DC para saber a versão do schema atual.</p>
<p>C:\WINDOWS\system32&gt;schupgr.exe<br />
Opened Connection to SERVER<br />
SSPI Bind succeeded<br />
Current Schema Version is 47<br />
Upgrading schema to version 47<br />
The schema has already been upgraded. Rerun setup to upgrade this DC.</p>
<p>No exemplo acima é 47, Windows Server 2008 R2.</p>
<p>Veja as versões x sistema operacionais.</p>
<p><strong>13 &#8211; Windows 2000<br />
30 &#8211; Windows 2003 e 2003 SP1<br />
31 &#8211; Windows 2003 R2<br />
44 &#8211; Windows 2008<br />
47 &#8211; Windows 2008 R2</strong></p>
<p>Há mais 2 maneiras de descobrir a versão do schema, eu particularmente acho essa mais rápida e fácil, para saber as outras visite o seguinte blog da Microsoft onde o colega Gilson Banin descreve as demais formas: <a href="http://blogs.technet.com/technetbr/archive/2008/09/16/tr-s-03-maneiras-de-identificar-qual-vers-o-do-active-directory-pela-vers-o-do-schema.aspx" target="_blank">http://blogs.technet.com/technetbr/archive/2008/09/16/tr-s-03-maneiras-de-identificar-qual-vers-o-do-active-directory-pela-vers-o-do-schema.aspx</a>.</p>
<p>[]s<br />
Tiago Souza</p>
<a href="http://www.facebook.com/share.php?u=http%3A%2F%2Fwww.portaltecnologia.net%2F2010%2F03%2F22%2Fdescobrir-a-versao-do-schema-do-ad%2F&amp;t=Descobrir%20a%20vers%C3%A3o%20do%20Schema%20do%20AD" id="facebook_share_button_1249" style="font-size:11px; line-height:13px; font-family:'lucida grande',tahoma,verdana,arial,sans-serif; text-decoration:none; display: -moz-inline-block; display:inline-block; padding:1px 20px 0 5px; margin: 5px 0; height:15px; border:1px solid #d8dfea; color: #3B5998; background: #fff url(http://b.static.ak.fbcdn.net/images/share/facebook_share_icon.gif) no-repeat top right;">Share</a>
	<script type="text/javascript">
	<!--
	var button = document.getElementById('facebook_share_link_1249') || document.getElementById('facebook_share_icon_1249') || document.getElementById('facebook_share_both_1249') || document.getElementById('facebook_share_button_1249');
	if (button) {
		button.onclick = function(e) {
			var url = this.href.replace(/share\.php/, 'sharer.php');
			window.open(url,'sharer','toolbar=0,status=0,width=626,height=436');
			return false;
		}
	
		if (button.id === 'facebook_share_button_1249') {
			button.onmouseover = function(){
				this.style.color='#fff';
				this.style.borderColor = '#295582';
				this.style.backgroundColor = '#3b5998';
			}
			button.onmouseout = function(){
				this.style.color = '#3b5998';
				this.style.borderColor = '#d8dfea';
				this.style.backgroundColor = '#fff';
			}
		}
	}
	-->
	</script>
	<div class="tweetthis" style="text-align:left;"><p> <a target="_blank" rel="nofollow" class="tt" href="http://twitter.com/intent/tweet?text=Descobrir+a+vers%C3%A3o+do+Schema+do+AD+http%3A%2F%2Fportaltecnologia.net%2F%3Fp%3D1249" title="Post to Twitter"><img class="nothumb" src="http://www.portaltecnologia.net/wp-content/plugins/tweet-this/icons/en/twitter/tt-twitter6.png" alt="Post to Twitter" /></a></p></div><div style='display:none' id="post-refEl-1249"></div>]]></content:encoded>
			<wfw:commentRss>http://www.portaltecnologia.net/2010/03/22/descobrir-a-versao-do-schema-do-ad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Problema ao estender o Schema do AD 2003 para 2008 R2</title>
		<link>http://www.portaltecnologia.net/2010/03/22/problema-ao-estender-o-schema-do-ad-2003-para-2008-r2/</link>
		<comments>http://www.portaltecnologia.net/2010/03/22/problema-ao-estender-o-schema-do-ad-2003-para-2008-r2/#comments</comments>
		<pubDate>Mon, 22 Mar 2010 14:26:26 +0000</pubDate>
		<dc:creator>Tiago Souza</dc:creator>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Windows Server 2008 R2]]></category>
		<category><![CDATA[windows2008r2]]></category>
		<category><![CDATA[WindowsServer2003]]></category>
		<category><![CDATA[WindowsServer2008]]></category>

		<guid isPermaLink="false">http://www.portaltecnologia.net/?p=1246</guid>
		<description><![CDATA[O que pode estar acontecendo é que você está usando o CD com a ferramenta 64 bits do adprep. Ao tentar rodar o ADPREP /FORESTPREP de um CD Windows Server 2008 R2 x64, a seguinte mensagem poderá aparecer. C:\support\adprep&#62;adprep /forestprep The image file C:\support\adprep\adprep.exe is valid, but is for a machine type other than the current [...]]]></description>
			<content:encoded><![CDATA[<p>O que pode estar acontecendo é que você está usando o CD com a ferramenta 64 bits do adprep.</p>
<p>Ao tentar rodar o <strong>ADPREP /FORESTPREP</strong> de um CD Windows Server 2008 R2 x64, a seguinte mensagem poderá aparecer.</p>
<p>C:\support\adprep&gt;adprep /forestprep</p>
<p><strong>The image file C:\support\adprep\adprep.exe is valid, but is for a machine type other than the current machine</strong></p>
<p>Isso acontece porque você está rodando a versão x64 em um DC 2003 x86, você deve localizar a versão 32 bits do ADPREP e rodar novamente.</p>
<p>C:\support\adprep&gt;<strong>adprep32.exe</strong> /forestprep</p>
<p> ADPREP WARNING:</p>
<p> Before running adprep, all Windows 2000 Active Directory Domain Controllers in the forest should be upgraded to Windows 2000 Service Pack 4 (SP4) or later.</p>
<p> [User Action]</p>
<p>If ALL your existing Windows 2000 Active Directory Domain Controllers meet this requirement, type C and then press ENTER to continue. Otherwise, type any other key and press ENTER to quit.</p>
<p>c</p>
<p>Opened Connection to SRVDC01</p>
<p>SSPI Bind succeeded</p>
<p>Current Schema Version is 30</p>
<p>Upgrading schema to version 47</p>
<p>Connecting to &#8220;SRVDC01&#8243;</p>
<p>Logging in as current user using SSPI</p>
<p>Importing directory from file &#8220;C:\WINDOWS\system32\sch31.ldf&#8221;</p>
<p>Loading entries&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;.</p>
<p>Agora é só aguardar carregar tudo e pronto.</p>
<p>[]s<br />
Tiago Souza</p>
<a href="http://www.facebook.com/share.php?u=http%3A%2F%2Fwww.portaltecnologia.net%2F2010%2F03%2F22%2Fproblema-ao-estender-o-schema-do-ad-2003-para-2008-r2%2F&amp;t=Problema%20ao%20estender%20o%20Schema%20do%20AD%202003%20para%202008%20R2" id="facebook_share_button_1246" style="font-size:11px; line-height:13px; font-family:'lucida grande',tahoma,verdana,arial,sans-serif; text-decoration:none; display: -moz-inline-block; display:inline-block; padding:1px 20px 0 5px; margin: 5px 0; height:15px; border:1px solid #d8dfea; color: #3B5998; background: #fff url(http://b.static.ak.fbcdn.net/images/share/facebook_share_icon.gif) no-repeat top right;">Share</a>
	<script type="text/javascript">
	<!--
	var button = document.getElementById('facebook_share_link_1246') || document.getElementById('facebook_share_icon_1246') || document.getElementById('facebook_share_both_1246') || document.getElementById('facebook_share_button_1246');
	if (button) {
		button.onclick = function(e) {
			var url = this.href.replace(/share\.php/, 'sharer.php');
			window.open(url,'sharer','toolbar=0,status=0,width=626,height=436');
			return false;
		}
	
		if (button.id === 'facebook_share_button_1246') {
			button.onmouseover = function(){
				this.style.color='#fff';
				this.style.borderColor = '#295582';
				this.style.backgroundColor = '#3b5998';
			}
			button.onmouseout = function(){
				this.style.color = '#3b5998';
				this.style.borderColor = '#d8dfea';
				this.style.backgroundColor = '#fff';
			}
		}
	}
	-->
	</script>
	<div class="tweetthis" style="text-align:left;"><p> <a target="_blank" rel="nofollow" class="tt" href="http://twitter.com/intent/tweet?text=Problema+ao+estender+o+Schema+do+AD+2003+para+2008+R2+http%3A%2F%2Fportaltecnologia.net%2F%3Fp%3D1246" title="Post to Twitter"><img class="nothumb" src="http://www.portaltecnologia.net/wp-content/plugins/tweet-this/icons/en/twitter/tt-twitter6.png" alt="Post to Twitter" /></a></p></div><div style='display:none' id="post-refEl-1246"></div>]]></content:encoded>
			<wfw:commentRss>http://www.portaltecnologia.net/2010/03/22/problema-ao-estender-o-schema-do-ad-2003-para-2008-r2/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Resumão &#8211; Active Directory Services Windows Server 2008 R2</title>
		<link>http://www.portaltecnologia.net/2010/02/24/resumao-active-directory-services-windows-server-2008-r2/</link>
		<comments>http://www.portaltecnologia.net/2010/02/24/resumao-active-directory-services-windows-server-2008-r2/#comments</comments>
		<pubDate>Wed, 24 Feb 2010 20:19:06 +0000</pubDate>
		<dc:creator>Tiago Souza</dc:creator>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Certificações]]></category>
		<category><![CDATA[Windows Server 2008 R2]]></category>
		<category><![CDATA[ActiveDirectory]]></category>
		<category><![CDATA[windows2008r2]]></category>

		<guid isPermaLink="false">http://www.portaltecnologia.net/?p=1198</guid>
		<description><![CDATA[Encontrei um material bem legal escrito pelo Daniel Donda, do site: http://www.mcsesolution.com/. Entrei em contato com ele para que me liberasse a divulgação do material aqui no site. É bem interessante, o formato é parecido com aqueles resumos de cursinho, faculdades, etc. Ele aborda as principais novidades de Active Directory no Windows Server 2008 R2. Ele [...]]]></description>
			<content:encoded><![CDATA[<p>Encontrei um material bem legal escrito pelo Daniel Donda, do site: <a href="http://www.mcsesolution.com/" target="_blank">http://www.mcsesolution.com/</a>. Entrei em contato com ele para que me liberasse a divulgação do material aqui no site.</p>
<p>É bem interessante, o formato é parecido com aqueles resumos de cursinho, faculdades, etc. Ele aborda as principais novidades de Active Directory no Windows Server 2008 R2. Ele pode servir de guia de estudos para o exame: 70-640: TS: Configuring Windows Server 2008 Active Directory.</p>
<p>Para fazer o download clique no link abaixo:</p>
<p><a href="http://www.portaltecnologia.net/downloads/windows2008r2/active_directory_-_windows_server_2008_r2.pdf" target="_blank">http://www.portaltecnologia.net/downloads/windows2008r2/active_directory_-_windows_server_2008_r2.pdf</a></p>
<p>Ou acesse o site do Daniel Donda, na área de downloads, onde tem mais materiais interessantes:</p>
<p><a href="http://www.mcsesolution.com/component/option,com_phocadownload/Itemid,66/view,sections/" target="_blank">http://www.mcsesolution.com/component/option,com_phocadownload/Itemid,66/view,sections/</a></p>
<p>Obrigado Daniel.</p>
<p>[]s<br />
Tiago Souza</p>
<a href="http://www.facebook.com/share.php?u=http%3A%2F%2Fwww.portaltecnologia.net%2F2010%2F02%2F24%2Fresumao-active-directory-services-windows-server-2008-r2%2F&amp;t=Resum%C3%A3o%20-%20Active%20Directory%20Services%20Windows%20Server%202008%20R2" id="facebook_share_button_1198" style="font-size:11px; line-height:13px; font-family:'lucida grande',tahoma,verdana,arial,sans-serif; text-decoration:none; display: -moz-inline-block; display:inline-block; padding:1px 20px 0 5px; margin: 5px 0; height:15px; border:1px solid #d8dfea; color: #3B5998; background: #fff url(http://b.static.ak.fbcdn.net/images/share/facebook_share_icon.gif) no-repeat top right;">Share</a>
	<script type="text/javascript">
	<!--
	var button = document.getElementById('facebook_share_link_1198') || document.getElementById('facebook_share_icon_1198') || document.getElementById('facebook_share_both_1198') || document.getElementById('facebook_share_button_1198');
	if (button) {
		button.onclick = function(e) {
			var url = this.href.replace(/share\.php/, 'sharer.php');
			window.open(url,'sharer','toolbar=0,status=0,width=626,height=436');
			return false;
		}
	
		if (button.id === 'facebook_share_button_1198') {
			button.onmouseover = function(){
				this.style.color='#fff';
				this.style.borderColor = '#295582';
				this.style.backgroundColor = '#3b5998';
			}
			button.onmouseout = function(){
				this.style.color = '#3b5998';
				this.style.borderColor = '#d8dfea';
				this.style.backgroundColor = '#fff';
			}
		}
	}
	-->
	</script>
	<div class="tweetthis" style="text-align:left;"><p> <a target="_blank" rel="nofollow" class="tt" href="http://twitter.com/intent/tweet?text=Resum%C3%A3o+%E2%80%93+Active+Directory+Services+Windows+Server+2008+R2+http%3A%2F%2Fportaltecnologia.net%2F%3Fp%3D1198" title="Post to Twitter"><img class="nothumb" src="http://www.portaltecnologia.net/wp-content/plugins/tweet-this/icons/en/twitter/tt-twitter6.png" alt="Post to Twitter" /></a></p></div><div style='display:none' id="post-refEl-1198"></div>]]></content:encoded>
			<wfw:commentRss>http://www.portaltecnologia.net/2010/02/24/resumao-active-directory-services-windows-server-2008-r2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

