Para gerar o relatório, abra o PowerShell do Active
Directory ou de um Desktop com RSAT instalado e digite o comando abaixo para
importar o módulo Group Policy:
Importando o módulo
Import-Module GroupPolicy
Gerando o report
O comando
o Get-GPOReport, iremos exportar todas as informações relacionadas a GPOs para
um documento HTML em c:\GPOReports
Get-GPOReport -All -ReportType Html -Path c:\GPOReports\AllGPOsReport.htm
até a proxima.
31 de maio de 2018
por luizhenriquelima 0 comentários
Abaixo
vamos mostrar dicas de 100 comandos uteis para executar no windows.
winver: Exibe informações sobre
a versão do Windows instalado no computador
appwiz.cpl: Abre a janela para
adicionar ou remover programas
msinfo32: Abre a janela de
informações do sistema, onde é possível obter um resumo dos componentes do PC,
bem como obter detalhes sobre conflitos
wiaacmgr: Abre o assistente de
câmera ou scanner
migwiz: Abre o assistente de
transferência de definições e arquivos
fsquirt: Abre o assistente de
transferência de arquivo Bluetooth
hdwwiz.cpl: Abre o gerenciador de
dispositivos do Windows
calc: Calculadora
wscui.cpl: Abre a central de
segurança e manutenção do Windows, onde é possível ver se está tudo bem com o
Firewall, software antivírus e mais
certmgr.msc: Abre a central de
visualização e gerenciamento de certificados
telnet: Se instalado, abre o
cliente Telnet do Windows
ipconfig /flushdns: Apaga informações de DNS
do protocolo IP
ipconfig /release: “Libera” o
endereço IP atribuído por DHCP de uma determinada interface
ipconfig /displaydns: Ver
DNS
ipconfig /all: Visualizar todas as
informações de rede
ipconfig /setclassid: Modifica
o Class ID do DHCP
ipconfig: Ver informações do
protocolo IP
rsop.msc: Abre console de
gerenciamento do conjunto de políticas resultantes
joy.cpl: Abre painel de
controladores de jogo
secpol.msc: Abre gerenciador de
políticas de segurança local
logoff: Efetua logoff da conta
autenticada no momento no Windows
eudcedit: Inicia o editor de
caracteres privados
regedit: Abre o editor de
registro do Windows
shutdown: Desliga o sistema e o
computador
dir: Exibe uma lista de
arquivos e subpastas de uma pasta específica
explorer: Abre o explorador de
arquivos
dxdiag: Ferramenta de
diagnóstico do DirectX
wabmig: Ferramenta de importação
de livro de endereços
mrt: Abre a ferramenta de
remoção de software mal-intencionado do Windows
control admintools: Acessa as ferramentas
administrativas do Windows
firewall.cpl: Abre o painel de
firewall do Windows, onde é possível checar as configurações atuais da
proteção, bem como definir suas políticas de bloqueio
fonts: Fontes
compmgmt.msc: Abre o painel de
gerenciamento do computador, onde é possível agendar tarefas, definir pasta
compartilhadas, entre outras coisas
diskmgmt.msc: Abre o gerenciamento de
discos do Windows. Aqui é possível particionar os discos rígidos,
redimensioná-los etc
devmgmt.msc: Também acessa o
gerenciador de dispositivos do sistema
diskpart: Acessa o gerenciador de
partições do disco rígido
taskmgr: Abre o gerenciador de
tarefas, aquele mesmo que você costuma abrir pressionando CTRL + SHIFT + ESC no
teclado
utilman: Abre a central de
facilidade de acesso do Windows, onde é possível determinar como o sistema se
apresentará a pessoas com dificuldades motoras, visuais e/ou auditivas
verifier: Gerenciador de
verificação de drivers
iexpress: Abre o wizard para
criação de arquivos executáveis (.exe)
control printers: Abre o gerenciador de
dispositivos e impressoras, onde é possível adicionar dispositivos USB,
Bluetooth e impressoras
wmimgmt.msc: Gerenciador de
infraestrutura do Windows
mobsync: Abre a central de
sincronização do sistema
mstsc: Abre o console de
conexão de área de trabalho remota
ncpa.cpl / control netconnections: Abre
o gerenciador de conexões de rede
cleanmgr: Executa
limpeza de disco
cmd: Prompt de comando
rasphone: Para os que ainda usam,
abre a lista telefônica
wab: Também algo antiquado,
um livro de endereços
charmap: Abre o mapa de
caracteres
dialer: Acessa
o discador telefônico
access.cpl: Microsoft Access, se
estiver instalado
excel: Microsof Excel, se
estiver instalado
frontpg: Microsoft Frontpage, se
estiver instalado
mspaint: Microsoft
Paint, para a garotada
powerpnt: Microsoft
Powerpoint, se estiver instalado
winword: Microsoft
Word, se estiver instalado
notepad: Bloco
de notas
control folders: Abre as opções do
explorador de arquivos, onde você pode definir se quer exibir pastas e arquivos
ocultos, etc.
intl.cpl: Abre as configurações de
região e idioma do Windows
control: Painel
de controle
pbrush: Alternativa para abrir o
Microsoft Paint (antes também conhecido como Paint Brush)
fsmgmt.msc: Lista as pastas
compartilhadas
perfmon: Abre o monitor de
desempenho do sistema
perfmon.msc: Abre o monitor de
desempenho do sistema
telephon.cpl: Opções de modem e
telefone
gpedit.msc: Editor de políticas de
grupo local
powercfg.cpl: Inicia as opções de
energia, onde é possível definir o perfil de consumo energético do computador
control color: Abre menu de definição
de aparência e cores do Windows
inetcpl.cpl: Abre as configurações de
internet do sistema
timedate.cpl: Propriedades de data e
hora
mmsys.cpl: Configurações de som do
Windows
control desktop/desk.cpl: Ajustes
de resolução de tela/monitor
main.cpl /control mouse: Acessa
as propriedades e definições do mouse
sysdm.cpl: Abre as propriedades do
sistema
control keyboard: Propriedades e
configurações do teclado
syskey: Painel de proteção da
base de dados dos usuários Windows
sfc /scanboot: Analisa a inicialização
do sistema
sfc /scanonce: Analisa a próxima
inicialização do sistema
sfc /scannow: Analisa a inicialização
imediatamente
sfc /revert: Restabelece as
configurações de inicialização de fábrica
QuickTime.cpl: Abre as configurações do
QuickTime, se ele estiver instalado
realplay: Abre as configurações do
Real Player, se ele estiver instalado
services.msc: Abre o gerenciador de
serviços do Windows
dcomcnfg: Serviços
de componente
control schedtasks: Gerenciador de tarefas
agendadas do sistema
osk: Abre o teclado virtual
do Windows
control fonts: Fontes
tweakui: Abre o Tweak UI, se
estiver instalado
msconfig: Utilitário de
configuração do sistema, onde é possível definir quais programas e serviços são
inicializados com o Windows e mais
cliconfg: Utilitário de rede para
clientes SQL Server
sfc: Utilitário de
verificação de integridade dos arquivos do sistema
chkdsk: Utilitrário de verificação
de integridade do disco rígido
lusrmgr.msc: Gerenciador de usuários
e grupos locais do sistema
sigverif: Verificador de
assinaturas de arquivos
javaws: Visualizador de
aplicações Java, se estiver instalado
eventvwr.msc: Visualizador de eventos
do Windows, uma espécie de log do sistema
magnify: Lupa
wmplayer: Windows
Media Player
write: Wordpad
Otimas dicas para o dia a dia.
24 de maio de 2018
por luizhenriquelima 0 comentários
Verificar as VMs em todos os nós do Cluster e em qual nó cada VM está: Get-ClusterResource | where resourcetype -eq “Virtual Machine” | fl ownergroup, ownernode
Outra forma de verificar as VMs de todos os nós de um cluster: Get-ClusterNode | foreach ($_.name) {get-vm -computername $_.name} No caso acima não fica espeficificado em qual host a VM está.
Aqui especifica em qual host cada VM está: Get-ClusterNode | foreach ($_.name) {get-vm -computername $_.name | ft vmname, computername} Um detalhe interessante é que os dois scripts acima verificam todas as VMs em hosts físicos de um cluster, porém, pode acontecer de algumas VMs não estarem clusterizadas.
Para verificar todas as VMs de um cluster usamos o seguinte comando: Get-ClusterNode | foreach ($_.name) {get-vm -computername $_.name | where IsClustered -eq $true | ft vmname, computername}
Para ver as VMs que estão em hosts do cluster sem estarem clusterizadas rodamos o comando quase igual ao anterior: Get-ClusterNode | foreach ($_.name) {get-vm -computername $_.name | where IsClustered -eq $false | ft vmname, computername}
Verificar as configurações de processador de todas as VMs do Cluster: Get-ClusterNode | foreach ($_.name) {get-vm -computername $_.name | Get-VMProcessor}
Dicas boas para o dia a dia.
19 de maio de 2018
por luizhenriquelima 0 comentários
A Microsoft está para lançar uma nova tecnologia de segurança chamada Windows Defender System Guard runtime attestation. Trata-se de uma nova funcionalidade integrada ao sistema operacional Windows e será entregue a todas as edições do Windows. Saiba um pouco mais sobre a tecnologia e os benefícios de segurança que ela pode oferecer.
O que é o Windows Defender System Guard runtime attestation?
Em uma definição básica, o Windows Defender System Guard runtime attestation é uma API de cliente que eventualmente será exposta para consultas confiáveis. A ideia é que ele forneça aos usuários um método para verificar o estado de seus dispositivos e, em seguida, uma maneira de executar relatórios para avaliar os componentes do sistema.
Esta nova funcionalidade de segurança, faz parte da recente organização de recursos de integridade do sistema que é parte da atualização da Microsoft denominada Windows 10 Fall Creators Update. É aí que o Windows Defender System Guard surgiu, permitindo que a empresa atualize continuamente e adicione inovações na área de segurança desta plataforma. Portanto, assim que a primeira fase do Windows Defender System Guard runtime attestation for adicionada, ela também será continuamente atualizada com novos recursos e suporte em um esforço de criar um ambiente em que as violações de segurança sejam efetivamente comunicadas no caso de comprometimento do sistema.
Como funciona?
Atualmente, a Microsoft está trabalhando para fornecer uma API para que softwares confiáveis possam ter acesso para atestar o estado de seus dispositivos naquele momento específico. Em seguida, a API retorna um relatório de tempo de execução que detalha todas essas afirmações sobre o estado de segurança do sistema.
Para que cada relatório de tempo de execução seja realmente efetivo, ele deve fornecer uma resistência razoável contra alterações. Isso significa que o acesso deve ser isolada de um invasor, deve também ser certificado e criptografado, assinado de uma maneira que só funcione em ambiente isolado.
Há muito mais detalhes sobre o novo recurso de segurança. Você pode aprender mais no site da Microsoft e, em seguida, procurá-lo na próxima atualização do Windows!