<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Portal Tecnologia &#187; GPO</title>
	<atom:link href="http://www.portaltecnologia.net/category/gpo/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.portaltecnologia.net</link>
	<description>Seu portal em tecnologia da informação</description>
	<lastBuildDate>Mon, 12 Dec 2011 11:12:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>GPO Loopback processing</title>
		<link>http://www.portaltecnologia.net/2011/01/02/gpo-loopback-processing/</link>
		<comments>http://www.portaltecnologia.net/2011/01/02/gpo-loopback-processing/#comments</comments>
		<pubDate>Sun, 02 Jan 2011 20:24:13 +0000</pubDate>
		<dc:creator>Tiago Souza</dc:creator>
				<category><![CDATA[GPO]]></category>

		<guid isPermaLink="false">http://www.portaltecnologia.net/?p=1586</guid>
		<description><![CDATA[Outro dia surgiu a necessidade de configurar uma GPO em um cliente e meu colega teve a ideia de usar o processo de GPO loopback, que é muito usado no caso de Terminal Servers e Citrix. Estava preparando um post para falar sobre esse assunto, mas acabei encontrando um site que explica de uma maneira [...]]]></description>
			<content:encoded><![CDATA[<p>Outro dia surgiu a necessidade de configurar uma GPO em um cliente e meu colega teve a ideia de usar o processo de GPO loopback, que é muito usado no caso de Terminal Servers e Citrix. Estava preparando um post para falar sobre esse assunto, mas acabei encontrando um site que explica de uma maneira prática e simples, seria perder tempo escrever sobre isso já que ele explica tão bem.</p>
<p>Segue o link para consulta:</p>
<p><a href="http://kudratsapaev.blogspot.com/2009/07/loopback-processing-of-group-policy.html" target="_blank">http://kudratsapaev.blogspot.com/2009/07/loopback-processing-of-group-policy.html</a></p>
<p>[]s<br />
Tiago Souza</p>
<a href="http://www.facebook.com/share.php?u=http%3A%2F%2Fwww.portaltecnologia.net%2F2011%2F01%2F02%2Fgpo-loopback-processing%2F&amp;t=GPO%20Loopback%20processing" id="facebook_share_button_1586" style="font-size:11px; line-height:13px; font-family:'lucida grande',tahoma,verdana,arial,sans-serif; text-decoration:none; display: -moz-inline-block; display:inline-block; padding:1px 20px 0 5px; margin: 5px 0; height:15px; border:1px solid #d8dfea; color: #3B5998; background: #fff url(http://b.static.ak.fbcdn.net/images/share/facebook_share_icon.gif) no-repeat top right;">Share</a>
	<script type="text/javascript">
	<!--
	var button = document.getElementById('facebook_share_link_1586') || document.getElementById('facebook_share_icon_1586') || document.getElementById('facebook_share_both_1586') || document.getElementById('facebook_share_button_1586');
	if (button) {
		button.onclick = function(e) {
			var url = this.href.replace(/share\.php/, 'sharer.php');
			window.open(url,'sharer','toolbar=0,status=0,width=626,height=436');
			return false;
		}
	
		if (button.id === 'facebook_share_button_1586') {
			button.onmouseover = function(){
				this.style.color='#fff';
				this.style.borderColor = '#295582';
				this.style.backgroundColor = '#3b5998';
			}
			button.onmouseout = function(){
				this.style.color = '#3b5998';
				this.style.borderColor = '#d8dfea';
				this.style.backgroundColor = '#fff';
			}
		}
	}
	-->
	</script>
	<div class="tweetthis" style="text-align:left;"><p> <a target="_blank" rel="nofollow" class="tt" href="http://twitter.com/intent/tweet?text=GPO+Loopback+processing+http%3A%2F%2Fportaltecnologia.net%2F%3Fp%3D1586" title="Post to Twitter"><img class="nothumb" src="http://www.portaltecnologia.net/wp-content/plugins/tweet-this/icons/en/twitter/tt-twitter6.png" alt="Post to Twitter" /></a></p></div><div style='display:none' id="post-refEl-1586"></div>]]></content:encoded>
			<wfw:commentRss>http://www.portaltecnologia.net/2011/01/02/gpo-loopback-processing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Novo artigo publicado no portal Linha de Código</title>
		<link>http://www.portaltecnologia.net/2010/04/12/novo-artigo-publicado-no-portal-linha-de-codigo/</link>
		<comments>http://www.portaltecnologia.net/2010/04/12/novo-artigo-publicado-no-portal-linha-de-codigo/#comments</comments>
		<pubDate>Mon, 12 Apr 2010 19:35:37 +0000</pubDate>
		<dc:creator>Tiago Souza</dc:creator>
				<category><![CDATA[GPO]]></category>
		<category><![CDATA[Windows Server 2008 R2]]></category>
		<category><![CDATA[GPP]]></category>

		<guid isPermaLink="false">http://www.portaltecnologia.net/?p=1277</guid>
		<description><![CDATA[Pessoal, meu artigo sobre GPP (Group Policy Preferences) saiu no Portal Linha de Código, visitem: http://www.linhadecodigo.com.br/artigo/2866/Artigo.aspx?id=2866 []s Tiago Souza Share]]></description>
			<content:encoded><![CDATA[<p>Pessoal, meu artigo sobre GPP (Group Policy Preferences) saiu no Portal Linha de Código, visitem:</p>
<p><a href="http://www.linhadecodigo.com.br/artigo/2866/Artigo.aspx?id=2866" target="_blank">http://www.linhadecodigo.com.br/artigo/2866/Artigo.aspx?id=2866</a></p>
<p>[]s<br />
Tiago Souza</p>
<a href="http://www.facebook.com/share.php?u=http%3A%2F%2Fwww.portaltecnologia.net%2F2010%2F04%2F12%2Fnovo-artigo-publicado-no-portal-linha-de-codigo%2F&amp;t=Novo%20artigo%20publicado%20no%20portal%20Linha%20de%20C%C3%B3digo" id="facebook_share_button_1277" style="font-size:11px; line-height:13px; font-family:'lucida grande',tahoma,verdana,arial,sans-serif; text-decoration:none; display: -moz-inline-block; display:inline-block; padding:1px 20px 0 5px; margin: 5px 0; height:15px; border:1px solid #d8dfea; color: #3B5998; background: #fff url(http://b.static.ak.fbcdn.net/images/share/facebook_share_icon.gif) no-repeat top right;">Share</a>
	<script type="text/javascript">
	<!--
	var button = document.getElementById('facebook_share_link_1277') || document.getElementById('facebook_share_icon_1277') || document.getElementById('facebook_share_both_1277') || document.getElementById('facebook_share_button_1277');
	if (button) {
		button.onclick = function(e) {
			var url = this.href.replace(/share\.php/, 'sharer.php');
			window.open(url,'sharer','toolbar=0,status=0,width=626,height=436');
			return false;
		}
	
		if (button.id === 'facebook_share_button_1277') {
			button.onmouseover = function(){
				this.style.color='#fff';
				this.style.borderColor = '#295582';
				this.style.backgroundColor = '#3b5998';
			}
			button.onmouseout = function(){
				this.style.color = '#3b5998';
				this.style.borderColor = '#d8dfea';
				this.style.backgroundColor = '#fff';
			}
		}
	}
	-->
	</script>
	<div class="tweetthis" style="text-align:left;"><p> <a target="_blank" rel="nofollow" class="tt" href="http://twitter.com/intent/tweet?text=Novo+artigo+publicado+no+portal+Linha+de+C%C3%B3digo+http%3A%2F%2Fportaltecnologia.net%2F%3Fp%3D1277" title="Post to Twitter"><img class="nothumb" src="http://www.portaltecnologia.net/wp-content/plugins/tweet-this/icons/en/twitter/tt-twitter6.png" alt="Post to Twitter" /></a></p></div><div style='display:none' id="post-refEl-1277"></div>]]></content:encoded>
			<wfw:commentRss>http://www.portaltecnologia.net/2010/04/12/novo-artigo-publicado-no-portal-linha-de-codigo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Guia de resolução de problemas com Group Policy</title>
		<link>http://www.portaltecnologia.net/2010/02/15/guia-de-resolucao-de-problemas-com-group-policy/</link>
		<comments>http://www.portaltecnologia.net/2010/02/15/guia-de-resolucao-de-problemas-com-group-policy/#comments</comments>
		<pubDate>Tue, 16 Feb 2010 00:16:23 +0000</pubDate>
		<dc:creator>Tiago Souza</dc:creator>
				<category><![CDATA[GPO]]></category>
		<category><![CDATA[Troubleshooting]]></category>

		<guid isPermaLink="false">http://www.portaltecnologia.net/?p=1170</guid>
		<description><![CDATA[O Fabio Hara (dispensa apresentações), publicou recentemente uma série de artigos importantes sobre troubleshooting, com base nos tópicos abertos no Fórum Technet Brasil. Um dos maiores tópicos eram sobre GPOs ou Group Policies. Esse primeiro documento que estou disponibilizando aqui faz parte dessa série, e trata-se como eu disse acima sobre GPOs. Para fazer o [...]]]></description>
			<content:encoded><![CDATA[<p>O Fabio Hara (dispensa apresentações), publicou recentemente uma série de artigos importantes sobre troubleshooting, com base nos tópicos abertos no Fórum Technet Brasil. Um dos maiores tópicos eram sobre GPOs ou Group Policies.</p>
<p>Esse primeiro documento que estou disponibilizando aqui faz parte dessa série, e trata-se como eu disse acima sobre GPOs.</p>
<p>Para fazer o download clique no link abaixo.</p>
<p><a href="http://www.portaltecnologia.net/downloads/troubleshooting/troubleshooting_GPO.zip"><img class="alignnone size-full wp-image-1171" title="wordIcon" src="http://www.portaltecnologia.net/wp-content/uploads/2010/02/wordIcon.gif" alt="wordIcon" width="36" height="35" /></a></p>
<p>Para quem quiser ler aqui no blog todo o documento clique em <span style="color: #ff0000;"><strong>CONTINUE READING</strong></span>.</p>
<p><span id="more-1170"></span></p>
<p>Guia de resolução de problemas com Group Policy</p>
<p>Um dos maiores topicos dentro do Forum do TechNet Brasil (<a href="www.microsoft.com/brasil/technet" target="_blank">www.microsoft.com/brasil/technet</a>) refere-se a Group Policy, ou mais conhecido como políticas de grupo. Mas o que é isso?</p>
<p>A Group Policy permite controlar praticamente tudo em um desktop ou servidor membro. Ela fornece configurações automatizadas e são totalmente dependentes do Active Directory. Existem algumas implementações de Group Policy com ambientes Linux, mas no caso de ambientes Microsoft elas podem ser aplicaveis a aclientes windows 2000 em diante.</p>
<p>O que é importante ao tentar resolver um problema com Group Policy? Existem alguns passos iniciais que eu indico:</p>
<ol>
<li>DNS – como sempre DNS é tudo no Active Directory. Isto significa que:
<ol>
<li>A estação deve apontar OBRIGATORIAMENTE  seu IP de DNS para o servidor DNS utilizado pelo Active Directory. NUNCA aponte para o seu DNS de internet</li>
<li>O DNS do Active Directory deve ter obrigatoriamente 4 registros SRV na zona DNS: _MSDCS, _SITES, _TCP e _UDP.</li>
<li>Bloqueio de portas – existem algumas portas que devem ser liberadas para que a autenticação entre a estação/servidor e o Domain Controller ocorra sem nenhum problema. Como testar? Simples: PortQRYUI (Port Query). Esta ferramenta grafica possui as queries prontas para pesquisa de dominio, etc. Excelente para detectar qual porta TCP/UDP esta bloqueada ou não.
<ol>
<li>Link para download: <a href="http://www.microsoft.com/downloads/details.aspx?familyid=8355e537-1ea6-4569-aabb-f248f4bd91d0&amp;displaylang=en" target="_blank">http://www.microsoft.com/downloads/details.aspx?familyid=8355e537-1ea6-4569-aabb-f248f4bd91d0&amp;displaylang=en</a></li>
<li>Bloqueio de ICMP – Importantíssimo, pois as estações Windows XP e Windows 2000 utilizam pacotes ICMP para detectar a velocidade do link. Dependendo da velocidade alguns itens da GPO podem ser bloqueados, pois o Windows acha que esta passando por um link lento. A forma utilizada para detectar a velocidade é atraves do PING, portanto nunca bloqueie ICMP nos seus switchs e roteadores internos. O Windows Vista e o Windows 7 utilizam outro mecanismo para detectar a velocidade e não dependem do ICMP. Em todo caso lembre-se que algumas ferramentas de gerenciamento de desktops e de antivirus costumam utilizar ICMP, portanto pense bem se vale a pena ou não bloquear este tipo de pacote internamente.</li>
</ol>
</li>
</ol>
</li>
</ol>
<p>Para facilitar selecionei varios links, alguns em portugues e outros em ingles. São links com materiais muito bons para resolver problemas de GPO.</p>
<ul>
<li>Seu guia para a solução de problemas de Diretiva de Grupo
<ul>
<li>Este artigo veio da TechNet Magazine e esta totalmente traduzido em portugues</li>
<li>link: <a href="http://technet.microsoft.com/pt-br/magazine/2007.02.troubleshooting.aspx" target="_blank">http://technet.microsoft.com/pt-br/magazine/2007.02.troubleshooting.aspx</a></li>
</ul>
</li>
</ul>
<ul>
<li>Grupo política verificação solucionando &#8211; Básico e Avançado
<ul>
<li>Artigo do suporte da Microsoft e aborda as verificações basicas</li>
<li>link: <a href="http://support.microsoft.com/kb/555982/pt-br" target="_blank">http://support.microsoft.com/kb/555982/pt-br</a></li>
</ul>
</li>
</ul>
<ul>
<li>Solucionando problemas de aplicativos da Diretiva de grupo
<ul>
<li>Artigo do suporte da Microsoft que aborda problemas com processamento de diretivas de grupo em clientes Windows 2000. Tambem serve como parametro para estações Windows XP</li>
<li>link: <a href="http://support.microsoft.com/kb/250842/pt-br" target="_blank">http://support.microsoft.com/kb/250842/pt-br</a></li>
</ul>
</li>
</ul>
<ul>
<li>Troubleshooting Group Policy Using Event Logs
<ul>
<li>Aprenda a ler o Event Viewer para solucionar problemas com Group Policy</li>
<li>link: <a href="http://technet.microsoft.com/pt-br/library/cc749336(WS.10).aspx" target="_blank">http://technet.microsoft.com/pt-br/library/cc749336(WS.10).aspx</a></li>
</ul>
</li>
</ul>
<ul>
<li>Group Policy – Parte 1, 2 e 3
<ul>
<li>Videos publicados no TechNet Brasil e que explicam todo o funcionamento da Group Policy.</li>
<li>link: <a href="http://technet.microsoft.com/pt-br/dd553033.aspx" target="_blank">http://technet.microsoft.com/pt-br/dd553033.aspx</a></li>
</ul>
</li>
</ul>
<ul>
<li>GPO Troubleshooting FAQ
<ul>
<li>Guia extraido do site GPOGUY.COM contendo as informações basicas para resolver problemas com GPO</li>
<li>link: <a href="http://www.gpoguy.com/FAQs/Whitepapers/tabid/63/articleType/ArticleView/articleId/2/GPO-Troubleshooting-FAQ.aspx" target="_blank">http://www.gpoguy.com/FAQs/Whitepapers/tabid/63/articleType/ArticleView/articleId/2/GPO-Troubleshooting-FAQ.aspx</a></li>
</ul>
</li>
</ul>
<ul>
<li>Utilitarios gratuitos para Group Policy
<ul>
<li>Existem algumas ferramentas gratuitas para Group Policy no site do GPOGUY.COM e que auxiliam muito no dia a dia de uma administração de rede. Confira no link abaixo:</li>
<li>link: <a href="http://www.gpoguy.com/Free-GPOGuy-Tools.aspx" target="_blank">http://www.gpoguy.com/Free-GPOGuy-Tools.aspx</a></li>
</ul>
</li>
</ul>
<ul>
<li>Videos de treinamento em GPO
<ul>
<li>Mais alguns videos curtos de treinamento em Group Policy, extraidos do site GPOGUY.COM</li>
<li>link: <a href="http://www.gpoguy.com/Group-Policy-Video-Training.aspx" target="_blank">http://www.gpoguy.com/Group-Policy-Video-Training.aspx</a></li>
</ul>
</li>
</ul>
<ul>
<li>Duvidas comuns em GPOs
<ul>
<li>Esta thread estava no site do Mark Minasi (autor do Windows 2000 -  a Biblia) e achei bem pertinente</li>
<li>link: <a href="http://web2.minasi.com/forum/topic.asp?TOPIC_ID=2975" target="_blank">http://web2.minasi.com/forum/topic.asp?TOPIC_ID=2975</a></li>
</ul>
</li>
</ul>
<ul>
<li>Blog sobre Group Policy
<ul>
<li>Segue um blog bem interessante especializado apenas em Group Policy</li>
<li>link: <a href="http://gpfaq.se/" target="_blank">http://gpfaq.se/</a></li>
</ul>
</li>
</ul>
<ul>
<li>TechNet Experience
<ul>
<li>O Experience de Suporte Nivel 1 aborda dentro dos seus topicos a parte de Group Policy.</li>
<li>link: <a href="https://www.technetbrasil.com.br/experience/Suporte1/Home.aspx" target="_blank">https://www.technetbrasil.com.br/experience/Suporte1/Home.aspx</a></li>
</ul>
</li>
</ul>
<p>Alem destes links tem meu CD de treinamento em Group Policy , para que voce possa conhecer mais detalhes sobre como funciona esta tecnologia:</p>
<p>CD de Treinamento de Group Policy no Windows Server 2003</p>
<p>Autor: Fabio Hara</p>
<p>Link: http://shop.linhadecodigo.com.br/treinamento.asp?id=2837</p>
<p>[]´s</p>
<p>Fabio Hara</p>
<p>Um dos primeiros MVPs (Most Valuable Professional) de infra-estrutura do Brasil, além de MCTS, MCITP, MCSA, MCSE, MCITP e MCT, com mais de 14 anos de experiência no mercado de infra-estrutura de redes Microsoft. Atuou em muitos cases da Microsoft e hoje ocupa a posição de Especialista em Infra-estrutura e Virtualização no time do TechNet Brasil. Sua missão é contribuir com os profissionais e comunidades de IT Pros a explorar as funcionalidades e recursos da plataforma Microsoft.</p>
<p>Blog: <a href="http://fabiohara.spaces.live.com/" target="_blank">http://fabiohara.spaces.live.com</a></p>
<p>Twitter: <a href="http://Twitter.com/fabiohara" target="_blank">http://Twitter.com/fabiohara</a></p>
<p>[]s<br />
Tiago Souza</p>
<a href="http://www.facebook.com/share.php?u=http%3A%2F%2Fwww.portaltecnologia.net%2F2010%2F02%2F15%2Fguia-de-resolucao-de-problemas-com-group-policy%2F&amp;t=Guia%20de%20resolu%C3%A7%C3%A3o%20de%20problemas%20com%20Group%20Policy" id="facebook_share_button_1170" style="font-size:11px; line-height:13px; font-family:'lucida grande',tahoma,verdana,arial,sans-serif; text-decoration:none; display: -moz-inline-block; display:inline-block; padding:1px 20px 0 5px; margin: 5px 0; height:15px; border:1px solid #d8dfea; color: #3B5998; background: #fff url(http://b.static.ak.fbcdn.net/images/share/facebook_share_icon.gif) no-repeat top right;">Share</a>
	<script type="text/javascript">
	<!--
	var button = document.getElementById('facebook_share_link_1170') || document.getElementById('facebook_share_icon_1170') || document.getElementById('facebook_share_both_1170') || document.getElementById('facebook_share_button_1170');
	if (button) {
		button.onclick = function(e) {
			var url = this.href.replace(/share\.php/, 'sharer.php');
			window.open(url,'sharer','toolbar=0,status=0,width=626,height=436');
			return false;
		}
	
		if (button.id === 'facebook_share_button_1170') {
			button.onmouseover = function(){
				this.style.color='#fff';
				this.style.borderColor = '#295582';
				this.style.backgroundColor = '#3b5998';
			}
			button.onmouseout = function(){
				this.style.color = '#3b5998';
				this.style.borderColor = '#d8dfea';
				this.style.backgroundColor = '#fff';
			}
		}
	}
	-->
	</script>
	<div class="tweetthis" style="text-align:left;"><p> <a target="_blank" rel="nofollow" class="tt" href="http://twitter.com/intent/tweet?text=Guia+de+resolu%C3%A7%C3%A3o+de+problemas+com+Group+Policy+http%3A%2F%2Fportaltecnologia.net%2F%3Fp%3D1170" title="Post to Twitter"><img class="nothumb" src="http://www.portaltecnologia.net/wp-content/plugins/tweet-this/icons/en/twitter/tt-twitter6.png" alt="Post to Twitter" /></a></p></div><div style='display:none' id="post-refEl-1170"></div>]]></content:encoded>
			<wfw:commentRss>http://www.portaltecnologia.net/2010/02/15/guia-de-resolucao-de-problemas-com-group-policy/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Como impedir múltiplos logons em uma rede com Active Directory</title>
		<link>http://www.portaltecnologia.net/2009/05/27/como-impedir-multiplos-logons-em-uma-rede-com-active-directory/</link>
		<comments>http://www.portaltecnologia.net/2009/05/27/como-impedir-multiplos-logons-em-uma-rede-com-active-directory/#comments</comments>
		<pubDate>Wed, 27 May 2009 20:41:40 +0000</pubDate>
		<dc:creator>Tiago Souza</dc:creator>
				<category><![CDATA[Banco de Dados]]></category>
		<category><![CDATA[GPO]]></category>
		<category><![CDATA[Scripts]]></category>
		<category><![CDATA[Windows Server 2003 / 2008]]></category>
		<category><![CDATA[ActiveDirectory]]></category>
		<category><![CDATA[sql]]></category>
		<category><![CDATA[unicologon]]></category>
		<category><![CDATA[vbscript]]></category>
		<category><![CDATA[windows2003]]></category>

		<guid isPermaLink="false">http://www.portaltecnologia.net/2009/05/27/como-impedir-multiplos-logons-em-uma-rede-com-active-directory/</guid>
		<description><![CDATA[v\:* {behavior:url(#default#VML);} o\:* {behavior:url(#default#VML);} w\:* {behavior:url(#default#VML);} .shape {behavior:url(#default#VML);} Como impedir múltiplos logons em uma rede com Active Directory Introdução O processo que vamos descrever aborda como impedir que o usuário possa se logar em mais de uma estação de trabalho com o mesmo login de rede do domínio. Não se trata do recurso do Active [...]]]></description>
			<content:encoded><![CDATA[<p><meta name="ProgId" content="Word.Document" /><meta name="Generator" content="Microsoft Word 12" /><meta name="Originator" content="Microsoft Word 12" /></p>
<link rel="File-List" href="file:///C:%5CDOCUME%7E1%5CTIAGO%7E1.SOU%5CLOCALS%7E1%5CTemp%5Cmsohtmlclip1%5C01%5Cclip_filelist.xml" />
<link rel="Edit-Time-Data" href="file:///C:%5CDOCUME%7E1%5CTIAGO%7E1.SOU%5CLOCALS%7E1%5CTemp%5Cmsohtmlclip1%5C01%5Cclip_editdata.mso" />
<style>   v\:* {behavior:url(#default#VML);} o\:* {behavior:url(#default#VML);} w\:* {behavior:url(#default#VML);} .shape {behavior:url(#default#VML);} </style>
<link rel="themeData" href="file:///C:%5CDOCUME%7E1%5CTIAGO%7E1.SOU%5CLOCALS%7E1%5CTemp%5Cmsohtmlclip1%5C01%5Cclip_themedata.thmx" />
<link rel="colorSchemeMapping" href="file:///C:%5CDOCUME%7E1%5CTIAGO%7E1.SOU%5CLOCALS%7E1%5CTemp%5Cmsohtmlclip1%5C01%5Cclip_colorschememapping.xml" />
<style>    </style>
<p><strong>Como impedir múltiplos logons em uma rede com Active Directory</strong></p>
<ol type="1">
<li><strong>Introdução</strong></li>
</ol>
<p>O processo que vamos descrever aborda como impedir que o usuário possa se logar em mais de uma estação de trabalho com o mesmo login de rede do domínio.</p>
<p>Não se trata do recurso do Active Directory (Fig1) onde podemos limitar o login a uma ou mais estações, pois nesse caso o bloqueio fica limitado a uma lista pré-definida de máquinas (Fig2). A grande desvantagem é que caso seja necessária a troca de máquinas, geraria trabalho manual para o administrador de rede, que teria que alterar a lista a cada vez que isso acontecesse.</p>
<p><img src="http://www.portaltecnologia.net/wp-content/uploads/2009/05/unicologon1.JPG" alt="unicologon1.JPG" /></p>
<p>Fig1 &#8211; Propriedade de Account do Active Directory</p>
<p><img src="http://www.portaltecnologia.net/wp-content/uploads/2009/05/unicologon2.JPG" alt="unicologon2.JPG" /><br />
Fig2 &#8211; Lista com computadores</p>
<p>Esse documento tem como finalidade explicar como limitar mais de um login em qualquer máquina da rede de forma automática, não havendo necessidade de associar determinada máquina a um usuário específico. Para isso vamos utilizar o Active Directory, GPOs (Group Policiy Objects), Scripts de Logon e Logoff e banco de dados SQL Express.</p>
<ol start="2" type="1">
<li><strong>Pré-requisitos</strong></li>
</ol>
<ul class="unIndentedList">
<li>Active Directory com domínio previamente configurado</li>
<li>Estações Windows 2000 ou superior</li>
</ul>
<ul type="disc">
<li>SQL Express (ferramenta gratuita, podendo ser instalada no mesmo servidor que hospeda o Active Directory. Em nosso exemplo trabalhamos com a versão 2005)</li>
<li>GPMC (Group Policy Management Console &#8211; ferramenta gratuita para edição de políticas de grupo)</li>
</ul>
<ol start="3" type="1">
<li><strong>Scripts de Logon, Logoff e SQL</strong></li>
</ol>
<p>Para baixar os scripts de Logon, Logoff e SQL, clique no link abaixo. Os scripts estão comentados para facilitar o entendimento.</p>
<p><strong><em><a target="_blank" href="http://www.portaltecnologia.net/downloads/logonunico/LogonUnico_Scripts.zip">Scripts.Zip</a></em></strong></p>
<p>Nos scripts login.vbs e logoff.vbs, onde aparece a string de conexão com o banco de dados, será preciso trocar os *** pelos dados reais de seu ambiente.</p>
<p><strong>String de Conexão</strong></p>
<p>&#8220;Provider=SQLOLEDB.1; Password=***;Persist Security Info=True;User ID=***;Initial Catalog=LOGON;Data Source=***&#8221;</p>
<p>User ID = Usuário com permissão no banco de dados</p>
<p>Password = Senha do usuário configurado no campo User ID<br />
Data Source = Nome do servidor ( Geralmente MAQUINA\SQLEXPRESS onde MAQUINA é o nome do servidor onde foi instalado o SQL Express )</p>
<ol start="4" type="1">
<li><strong>Compartilhando os Scripts</strong></li>
</ol>
<p>Vamos trabalhar com dois vbscripts, um de Logon e outro de Logoff. Eles devem ficar em um local da rede que o usuário tenha acesso de execução, para isso sugerimos manter o padrão do Active Directory e utilizar o NETLOGON para esse fim.</p>
<p><img src="http://www.portaltecnologia.net/wp-content/uploads/2009/05/unicologon3.JPG" alt="unicologon3.JPG" /></p>
<ol start="5" type="1">
<li><strong>Criação das GPOs</strong></li>
</ol>
<p>Vamos iniciar pela criação das GPOs com os scripts de Logon e Logoff. Para realizar este procedimento iremos utilizar o console de edição de políticas GPMC (Group Policy Management Console).</p>
<p>1 &#8211; Vamos abrir o GPMC para criarmos e editarmos nossa policie de scripts de <strong>logon</strong> e <strong>logoff</strong>. Clique em <strong>start</strong> &gt; <strong>run</strong> &gt; e digite <strong>&#8220;gpmc.msc&#8221;</strong> (sem as aspas)</p>
<p>2 &#8211; Vamos escolher em qual Unidade Organizacional vamos linkar a policy, clicamos com o botão direito em cima dela e selecionamos a opção <strong>&#8220;<u>C</u>reate and Link a GPO Here&#8230;&#8221;</strong></p>
<p><img src="http://www.portaltecnologia.net/wp-content/uploads/2009/05/unicologon4.JPG" alt="unicologon4.JPG" /></p>
<p>3 &#8211; Com o editor de policies aberto vamos expandir: <strong>User Configuration</strong> &gt; <strong>Windows Settings</strong> &gt; selecionar <strong>Scripts (Logon/Logoff)</strong></p>
<p><img src="http://www.portaltecnologia.net/wp-content/uploads/2009/05/unicologon5.JPG" alt="unicologon5.JPG" /></p>
<p>4 &#8211; Vamos iniciar dando um duplo clique em <strong>Logon</strong>. A janela de configuração irá se abrir e vamos clicar em <strong>Add</strong> e passar o caminho do compartilhamento criado no NETLOGON, no nosso exemplo <strong>\\SC-0000001\NETLOGON\LogonUnico\Login.vbs</strong></p>
<p><img src="http://www.portaltecnologia.net/wp-content/uploads/2009/05/unicologon6.JPG" alt="unicologon6.JPG" /></p>
<p><img src="http://www.portaltecnologia.net/wp-content/uploads/2009/05/unicologon7.JPG" alt="unicologon7.JPG" /></p>
<p>5 &#8211; Vamos agora abrir o <strong>Logoff</strong> e fazer o mesmo procedimento, só que agora buscando o script de logoff no mesmo compartilhamento <strong>\\SC-0000001\NETLOGON\LogonUnico\Logoff.vbs</strong></p>
<p><img src="http://www.portaltecnologia.net/wp-content/uploads/2009/05/unicologon8.JPG" alt="unicologon8.JPG" /></p>
<p>6 &#8211; Pronto, a política já está criada. Podemos forçar sua execução com o comando <strong>&#8220;gpupdate /force&#8221;</strong>.</p>
<ol start="6" type="1">
<li><strong>SQL Express</strong></li>
</ol>
<p><strong> </strong>O controle dos usuários logados é feito através de um registro incluído no banco de dados assim que ele efetua o logon (login.vbs).<br />
Será necessário:</p>
<p>- Instalar o SQL Express</p>
<p>- Criar um banco de dados e nomeá-lo como <strong>LOGON</strong></p>
<p>- Criar a tabela <strong>USUARIOS</strong> ( LogonUnico.sql )</p>
<p>Banco e ferramentas de administração podem ser encontrados nos links abaixo:</p>
<ul type="disc">
<li><strong>SQL Server 2005 Express Edition<br />
</strong><a target="_blank" href="http://download.microsoft.com/download/F/4/E/F4EE8AE2-4979-47F0-A931-791B2B7DCFA2/SQLEXPR32_PTB.EXE">http://download.microsoft.com/download/F/4/E/F4EE8AE2-4979-47F0-A931-791B2B7DCFA2/SQLEXPR32_PTB.EXE</a></li>
<li><strong>SQL Server Management Studio Express<br />
</strong><a target="_blank" href="http://go.microsoft.com/fwlink/?linkid=65110">http://go.microsoft.com/fwlink/?linkid=65110</a></li>
<li><strong>SQL Server 2005 Express Edition with Advanced Services<br />
</strong><a target="_blank" href="http://go.microsoft.com/fwlink/?linkid=65109">http://go.microsoft.com/fwlink/?linkid=65109</a></li>
</ul>
<ol start="7" type="1">
<li><strong>Resolução de problemas</strong></li>
</ol>
<p>O único problema encontrado foi nas sessões de terminal services. Quando há queda ou congelamento da sessão não é executado o logoff que por sua vez não limpa o registro do usuário na base.</p>
<p>Para limpar o registro manualmente execute no SQL um dos seguintes comandos:</p>
<p><strong><font color="#99cc00">/* DELETANDO REGISTRO POR USUARIO */</font></strong></p>
<p>DECLARE @USUARIO VARCHAR(30)</p>
<p>SET @USUARIO = &#8216;USUARIO&#8217; &#8212; COLOQUE O NOME DO USUARIO AQUI</p>
<p>DELETE FROM DBO.USUARIOS WHERE USUARIO = @USUARIO</p>
<p><strong><font color="#99cc00">/* DELETANDO REGISTRO POR MAQUINA */</font></strong></p>
<p>DECLARE @MAQUINA VARCHAR(30)</p>
<p>SET @MAQUINA = &#8216;MAQUINA&#8217; &#8212; COLOQUE O NOME DA MAQUINA AQUI</p>
<p>DELETE FROM DBO.USUARIOS WHERE MAQUINA = @MAQUINA</p>
<p><font color="#99cc00"><strong>/* DELETANDO TODOS OS REGISTROS */</strong></font></p>
<p>DELETE FROM DBO.USUARIOS</p>
<ol start="8" type="1">
<li><strong>Conclusão</strong></li>
</ol>
<p>O procedimento adotado nesse documento é uma alternativa <strong>simples</strong> aos softwares de mercado, pagos ou não, como LimitLogin da própria Microsoft. Não existe ferramenta de monitoria, ficando a manutenção e melhoria do processo por conta de cada administrador.</p>
<p><strong><br />
Autores:</strong></p>
<p><em>Tiago Vieira Ferreira de Souza é<strong> </strong>idealizador do site Portal Tecnologia, atua desde 2004 como Administrador de Redes, com foco em tecnologias Microsot. Formado em Tecnologia em Redes de Computadores, MCP Windows Server 2003, MCTS Windows Vista.<br />
Site: <a target="_blank" href="http://www.portaltecnologia.net/">http://www.portaltecnologia.net/</a><br />
E-mail: contato@tiagosouza.net</em></p>
<p><em>Marcelo Ramos Borges de Oliveira<strong> </strong>é<strong> </strong>MCP na plataforma .NET desde 2007, atua a aproximadamente 10 anos no mercado de TI. Atualmente é Gerente de TI em empresa de médio porte com foco em Desenvolvimento Web.<strong><br />
</strong>Site: <a target="_blank" href="http://www.marceloramos.net/Blog">http://www.marceloramos.net/Blog</a><br />
E-mail: mramos.oliveira@gmail.com</em></p>
<p><font color="#ff0000"><strong>BAIXE EM PDF</strong></font></p>
<p><a target="_blank" href="http://www.portaltecnologia.net/downloads/logonunico/Como_Impedir_Multiplos_Logons.pdf"><img src="http://www.portaltecnologia.net/wp-content/uploads/2009/05/pdf.JPG" alt="pdf.JPG" /></a></p>
<a href="http://www.facebook.com/share.php?u=http%3A%2F%2Fwww.portaltecnologia.net%2F2009%2F05%2F27%2Fcomo-impedir-multiplos-logons-em-uma-rede-com-active-directory%2F&amp;t=Como%20impedir%20m%C3%BAltiplos%20logons%20em%20uma%20rede%20com%20Active%20Directory" id="facebook_share_button_653" style="font-size:11px; line-height:13px; font-family:'lucida grande',tahoma,verdana,arial,sans-serif; text-decoration:none; display: -moz-inline-block; display:inline-block; padding:1px 20px 0 5px; margin: 5px 0; height:15px; border:1px solid #d8dfea; color: #3B5998; background: #fff url(http://b.static.ak.fbcdn.net/images/share/facebook_share_icon.gif) no-repeat top right;">Share</a>
	<script type="text/javascript">
	<!--
	var button = document.getElementById('facebook_share_link_653') || document.getElementById('facebook_share_icon_653') || document.getElementById('facebook_share_both_653') || document.getElementById('facebook_share_button_653');
	if (button) {
		button.onclick = function(e) {
			var url = this.href.replace(/share\.php/, 'sharer.php');
			window.open(url,'sharer','toolbar=0,status=0,width=626,height=436');
			return false;
		}
	
		if (button.id === 'facebook_share_button_653') {
			button.onmouseover = function(){
				this.style.color='#fff';
				this.style.borderColor = '#295582';
				this.style.backgroundColor = '#3b5998';
			}
			button.onmouseout = function(){
				this.style.color = '#3b5998';
				this.style.borderColor = '#d8dfea';
				this.style.backgroundColor = '#fff';
			}
		}
	}
	-->
	</script>
	<div class="tweetthis" style="text-align:left;"><p> <a target="_blank" rel="nofollow" class="tt" href="http://twitter.com/intent/tweet?text=Como+impedir+m%C3%BAltiplos+logons+em+uma+rede+com+Active+Directory+http%3A%2F%2Fportaltecnologia.net%2F%3Fp%3D653" title="Post to Twitter"><img class="nothumb" src="http://www.portaltecnologia.net/wp-content/plugins/tweet-this/icons/en/twitter/tt-twitter6.png" alt="Post to Twitter" /></a></p></div><div style='display:none' id="post-refEl-653"></div>]]></content:encoded>
			<wfw:commentRss>http://www.portaltecnologia.net/2009/05/27/como-impedir-multiplos-logons-em-uma-rede-com-active-directory/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>GPO BPA &#8211; Best Pratice Analyser</title>
		<link>http://www.portaltecnologia.net/2009/04/13/gpo-bpa-best-pratice-analyser/</link>
		<comments>http://www.portaltecnologia.net/2009/04/13/gpo-bpa-best-pratice-analyser/#comments</comments>
		<pubDate>Mon, 13 Apr 2009 12:39:43 +0000</pubDate>
		<dc:creator>Tiago Souza</dc:creator>
				<category><![CDATA[GPO]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Utlitários]]></category>
		<category><![CDATA[Windows Server 2003 / 2008]]></category>

		<guid isPermaLink="false">http://www.portaltecnologia.net/2009/04/13/gpo-bpa-best-pratice-analyser/</guid>
		<description><![CDATA[Pessoal, estava olhando alguns blogs que tenho no RSS e como sempre tem alguma coisa útil por aí. No blog do Thiago tem uma ferramenta para fazer análise de GPOs, deem uma olhada nesse link. A ferramenta é a já conhecida BPA (Bast Pratice Analyser), a mesma que existe pra Exchange, etc. Segue os links [...]]]></description>
			<content:encoded><![CDATA[<p>Pessoal, estava olhando alguns blogs que tenho no RSS e como sempre tem alguma coisa útil por aí. No blog do <a target="_blank" href="http://thiagoinfrat.spaces.live.com/Blog">Thiago </a>tem uma ferramenta para fazer análise de GPOs, deem uma olhada nesse <a target="_blank" href="http://thiagoinfrat.spaces.live.com/Blog/cns!30917C4677A7A39!658.entry">link</a>.</p>
<p>A ferramenta é a já conhecida BPA (Bast Pratice Analyser), a mesma que existe pra Exchange, etc.</p>
<p>Segue os links citados lá:</p>
<p>- <a target="_blank" href="http://www.microsoft.com/downloads/details.aspx?FamilyId=47F11B02-8EE4-450B-BF13-880B91BA4566&amp;displaylang=en">Onde Baixar<br />
</a>- <a target="_blank" href="http://support.microsoft.com/default.aspx/kb/940122">Como Usar</a></p>
<p>&#8211;<br />
Tiago Souza</p>
<a href="http://www.facebook.com/share.php?u=http%3A%2F%2Fwww.portaltecnologia.net%2F2009%2F04%2F13%2Fgpo-bpa-best-pratice-analyser%2F&amp;t=GPO%20BPA%20-%20Best%20Pratice%20Analyser" id="facebook_share_button_560" style="font-size:11px; line-height:13px; font-family:'lucida grande',tahoma,verdana,arial,sans-serif; text-decoration:none; display: -moz-inline-block; display:inline-block; padding:1px 20px 0 5px; margin: 5px 0; height:15px; border:1px solid #d8dfea; color: #3B5998; background: #fff url(http://b.static.ak.fbcdn.net/images/share/facebook_share_icon.gif) no-repeat top right;">Share</a>
	<script type="text/javascript">
	<!--
	var button = document.getElementById('facebook_share_link_560') || document.getElementById('facebook_share_icon_560') || document.getElementById('facebook_share_both_560') || document.getElementById('facebook_share_button_560');
	if (button) {
		button.onclick = function(e) {
			var url = this.href.replace(/share\.php/, 'sharer.php');
			window.open(url,'sharer','toolbar=0,status=0,width=626,height=436');
			return false;
		}
	
		if (button.id === 'facebook_share_button_560') {
			button.onmouseover = function(){
				this.style.color='#fff';
				this.style.borderColor = '#295582';
				this.style.backgroundColor = '#3b5998';
			}
			button.onmouseout = function(){
				this.style.color = '#3b5998';
				this.style.borderColor = '#d8dfea';
				this.style.backgroundColor = '#fff';
			}
		}
	}
	-->
	</script>
	<div class="tweetthis" style="text-align:left;"><p> <a target="_blank" rel="nofollow" class="tt" href="http://twitter.com/intent/tweet?text=GPO+BPA+%E2%80%93+Best+Pratice+Analyser+http%3A%2F%2Fportaltecnologia.net%2F%3Fp%3D560" title="Post to Twitter"><img class="nothumb" src="http://www.portaltecnologia.net/wp-content/plugins/tweet-this/icons/en/twitter/tt-twitter6.png" alt="Post to Twitter" /></a></p></div><div style='display:none' id="post-refEl-560"></div>]]></content:encoded>
			<wfw:commentRss>http://www.portaltecnologia.net/2009/04/13/gpo-bpa-best-pratice-analyser/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

