Luiz Henrique Lima Campos – Microsoft MVP

15 de junho de 2018
por luizhenriquelima
0 comentários

Como Gerar um report de GPOs do domínio com GPOReport

Para gerar o relatório, abra o PowerShell do Active Directory ou de um Desktop com RSAT instalado e digite o comando abaixo para importar o módulo Group Policy:

Importando o módulo

Import-Module GroupPolicy

Gerando o report

O comando o Get-GPOReport, iremos exportar todas as informações relacionadas a GPOs para um documento HTML em c:\GPOReports

Get-GPOReport -All -ReportType Html -Path c:\GPOReports\AllGPOsReport.htm


até a proxima.

31 de maio de 2018
por luizhenriquelima
0 comentários

Comandos úteis para você executar no Windows no dia a dia

Abaixo vamos mostrar dicas de 100 comandos uteis para executar no windows.

  • winver: Exibe informações sobre a versão do Windows instalado no computador
  • appwiz.cpl: Abre a janela para adicionar ou remover programas
  • msinfo32: Abre a janela de informações do sistema, onde é possível obter um resumo dos componentes do PC, bem como obter detalhes sobre conflitos
  • wiaacmgr: Abre o assistente de câmera ou scanner
  • migwiz: Abre o assistente de transferência de definições e arquivos
  • fsquirt: Abre o assistente de transferência de arquivo Bluetooth
  • hdwwiz.cpl: Abre o gerenciador de dispositivos do Windows
  • calc: Calculadora
  • wscui.cpl: Abre a central de segurança e manutenção do Windows, onde é possível ver se está tudo bem com o Firewall, software antivírus e mais
  • certmgr.msc: Abre a central de visualização e gerenciamento de certificados
  • telnet: Se instalado, abre o cliente Telnet do Windows
  • ipconfig /flushdns: Apaga informações de DNS do protocolo IP
  • ipconfig /release: “Libera” o endereço IP atribuído por DHCP de uma determinada interface
  • ipconfig /displaydns: Ver DNS
  • ipconfig /all: Visualizar todas as informações de rede
  • ipconfig /setclassid: Modifica o Class ID do DHCP
  • ipconfig: Ver informações do protocolo IP
  • rsop.msc: Abre console de gerenciamento do conjunto de políticas resultantes
  • joy.cpl: Abre painel de controladores de jogo
  • secpol.msc: Abre gerenciador de políticas de segurança local
  • logoff: Efetua logoff da conta autenticada no momento no Windows
  • eudcedit: Inicia o editor de caracteres privados
  • regedit: Abre o editor de registro do Windows
  • shutdown: Desliga o sistema e o computador
  • dir: Exibe uma lista de arquivos e subpastas de uma pasta específica
  • explorer: Abre o explorador de arquivos
  • dxdiag: Ferramenta de diagnóstico do DirectX
  • wabmig: Ferramenta de importação de livro de endereços
  • mrt: Abre a ferramenta de remoção de software mal-intencionado do Windows
  • control admintools: Acessa as ferramentas administrativas do Windows
  • firewall.cpl: Abre o painel de firewall do Windows, onde é possível checar as configurações atuais da proteção, bem como definir suas políticas de bloqueio
  • fonts: Fontes
  • compmgmt.msc: Abre o painel de gerenciamento do computador, onde é possível agendar tarefas, definir pasta compartilhadas, entre outras coisas
  • diskmgmt.msc: Abre o gerenciamento de discos do Windows. Aqui é possível particionar os discos rígidos, redimensioná-los etc
  • devmgmt.msc: Também acessa o gerenciador de dispositivos do sistema
  • diskpart: Acessa o gerenciador de partições do disco rígido
  • taskmgr: Abre o gerenciador de tarefas, aquele mesmo que você costuma abrir pressionando CTRL + SHIFT + ESC no teclado
  • utilman: Abre a central de facilidade de acesso do Windows, onde é possível determinar como o sistema se apresentará a pessoas com dificuldades motoras, visuais e/ou auditivas
  • verifier: Gerenciador de verificação de drivers
  • iexpress: Abre o wizard para criação de arquivos executáveis (.exe)
  • control printers: Abre o gerenciador de dispositivos e impressoras, onde é possível adicionar dispositivos USB, Bluetooth e impressoras
  • wmimgmt.msc: Gerenciador de infraestrutura do Windows
  • mobsync: Abre a central de sincronização do sistema
  • mstsc: Abre o console de conexão de área de trabalho remota
  • ncpa.cpl / control netconnections: Abre o gerenciador de conexões de rede
  • cleanmgr: Executa limpeza de disco
  • cmd: Prompt de comando
  • rasphone: Para os que ainda usam, abre a lista telefônica
  • wab: Também algo antiquado, um livro de endereços
  • charmap: Abre o mapa de caracteres
  • dialer: Acessa o discador telefônico
  • access.cpl: Microsoft Access, se estiver instalado
  • excel: Microsof Excel, se estiver instalado
  • frontpg: Microsoft Frontpage, se estiver instalado
  • mspaint: Microsoft Paint, para a garotada
  • powerpnt: Microsoft Powerpoint, se estiver instalado
  • winword: Microsoft Word, se estiver instalado
  • notepad: Bloco de notas
  • control folders: Abre as opções do explorador de arquivos, onde você pode definir se quer exibir pastas e arquivos ocultos, etc.
  • intl.cpl: Abre as configurações de região e idioma do Windows
  • control: Painel de controle
  • pbrush: Alternativa para abrir o Microsoft Paint (antes também conhecido como Paint Brush)
  • fsmgmt.msc: Lista as pastas compartilhadas
  • perfmon: Abre o monitor de desempenho do sistema
  • perfmon.msc: Abre o monitor de desempenho do sistema
  • telephon.cpl: Opções de modem e telefone
  • gpedit.msc: Editor de políticas de grupo local
  • powercfg.cpl: Inicia as opções de energia, onde é possível definir o perfil de consumo energético do computador
  • control color: Abre menu de definição de aparência e cores do Windows
  • inetcpl.cpl: Abre as configurações de internet do sistema
  • timedate.cpl: Propriedades de data e hora
  • mmsys.cpl: Configurações de som do Windows
  • control desktop/desk.cpl: Ajustes de resolução de tela/monitor
  • main.cpl /control mouse: Acessa as propriedades e definições do mouse
  • sysdm.cpl: Abre as propriedades do sistema
  • control keyboard: Propriedades e configurações do teclado
  • syskey: Painel de proteção da base de dados dos usuários Windows
  • sfc /scanboot: Analisa a inicialização do sistema
  • sfc /scanonce: Analisa a próxima inicialização do sistema
  • sfc /scannow: Analisa a inicialização imediatamente
  • sfc /revert: Restabelece as configurações de inicialização de fábrica
  • QuickTime.cpl: Abre as configurações do QuickTime, se ele estiver instalado
  • realplay: Abre as configurações do Real Player, se ele estiver instalado
  • services.msc: Abre o gerenciador de serviços do Windows
  • dcomcnfg: Serviços de componente
  • control schedtasks: Gerenciador de tarefas agendadas do sistema
  • osk: Abre o teclado virtual do Windows
  • control fonts: Fontes
  • tweakui: Abre o Tweak UI, se estiver instalado
  • msconfig: Utilitário de configuração do sistema, onde é possível definir quais programas e serviços são inicializados com o Windows e mais
  • cliconfg: Utilitário de rede para clientes SQL Server
  • sfc: Utilitário de verificação de integridade dos arquivos do sistema
  • chkdsk: Utilitrário de verificação de integridade do disco rígido
  • lusrmgr.msc: Gerenciador de usuários e grupos locais do sistema
  • sigverif: Verificador de assinaturas de arquivos
  • javaws: Visualizador de aplicações Java, se estiver instalado
  • eventvwr.msc: Visualizador de eventos do Windows, uma espécie de log do sistema
  • magnify: Lupa
  • wmplayer: Windows Media Player
  • write: Wordpad

Otimas dicas para o dia a dia.

24 de maio de 2018
por luizhenriquelima
0 comentários

Comandos do Powershell para Servidores em Cluster

Seguem os seguintes comandos:

Verificar o nome do cluster:
Get-Cluster

Verificar o Cluster Group:
Get-ClusterGroup

Verificar os nós de um cluster:
Get-ClusterNode

Verificar as VMs em todos os nós do Cluster e em qual nó cada VM está:
Get-ClusterResource | where resourcetype -eq “Virtual Machine” | fl ownergroup, ownernode

Outra forma de verificar as VMs de todos os nós de um cluster:
Get-ClusterNode | foreach ($_.name) {get-vm -computername $_.name}
No caso acima não fica espeficificado em qual host a VM está.

Aqui especifica em qual host cada VM está:
Get-ClusterNode | foreach ($_.name)  {get-vm -computername $_.name | ft vmname, computername}
Um detalhe interessante é que os dois scripts acima verificam todas as VMs em hosts físicos de um cluster, porém, pode acontecer de algumas VMs não estarem clusterizadas.

Para verificar todas as VMs de um cluster usamos o seguinte comando:
Get-ClusterNode | foreach ($_.name)  {get-vm -computername $_.name | where IsClustered -eq $true | ft vmname, computername}

Para ver as VMs que estão em hosts do cluster sem estarem clusterizadas rodamos o comando quase igual ao anterior:
Get-ClusterNode | foreach ($_.name)  {get-vm -computername $_.name | where IsClustered -eq $false | ft vmname, computername}

Verificar as configurações de processador de todas as VMs do Cluster:
Get-ClusterNode | foreach ($_.name)  {get-vm -computername $_.name | Get-VMProcessor}

Dicas boas para o dia a dia.

19 de maio de 2018
por luizhenriquelima
0 comentários

Windows Defender System Guard

A Microsoft está para lançar uma nova tecnologia de segurança chamada Windows Defender System Guard runtime attestation. Trata-se de uma nova funcionalidade integrada ao sistema operacional Windows e será entregue a todas as edições do Windows. Saiba um pouco mais sobre a tecnologia e os benefícios de segurança que ela pode oferecer.

O que é o Windows Defender System Guard runtime attestation?

Em uma definição básica, o Windows Defender System Guard runtime attestation é uma API de cliente que eventualmente será exposta para consultas confiáveis. A ideia é que ele forneça aos usuários um método para verificar o estado de seus dispositivos e, em seguida, uma maneira de executar relatórios para avaliar os componentes do sistema.

Esta nova funcionalidade de segurança, faz parte da recente organização de recursos de integridade do sistema que é parte da atualização da Microsoft denominada Windows 10 Fall Creators Update. É aí que o Windows Defender System Guard surgiu, permitindo que a empresa atualize continuamente e adicione inovações na área de segurança desta plataforma. Portanto, assim que a primeira fase do Windows Defender System Guard runtime attestation for adicionada, ela também será continuamente atualizada com novos recursos e suporte em um esforço de criar um ambiente em que as violações de segurança sejam efetivamente comunicadas no caso de comprometimento do sistema.

Como funciona?

Atualmente, a Microsoft está trabalhando para fornecer uma API para que softwares confiáveis ​​possam ter acesso para atestar o estado de seus dispositivos naquele momento específico. Em seguida, a API retorna um relatório de tempo de execução que detalha todas essas afirmações sobre o estado de segurança do sistema.

Para que cada relatório de tempo de execução seja realmente efetivo, ele deve fornecer uma resistência razoável contra alterações. Isso significa que o acesso deve ser isolada de um invasor, deve também ser certificado e criptografado, assinado de uma maneira que só funcione em ambiente isolado.

Há muito mais detalhes sobre o novo recurso de segurança. Você pode aprender mais no site da Microsoft e, em seguida, procurá-lo na próxima atualização do Windows!