Erro "The system cannot log on due to the following error: access is denied. Please try again or consult your system administrator." The server is not a terminal server, we have enabled "Remote Desktop" on the server, and the users are part of "Remote Desktop Users" group
Problema ao acessar um servidor windows 2003 remotamente. Ao acessar o servidor está recebendo o erro abaixo:
"The system cannot log on due to the following error: access is denied. Please try again or consult your system administrator."
O servidor de terminal, que permitiram "Remote Desktop" no servidor, e os usuários são parte do grupo "Remote Desktop Users".
Solução:
1) Adicionar Key DWORD IgnoreRegUserConfigErrors em HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Terminal Server com o valor 1
2) Modifique o valor da chave " EnableTCPChimney "em HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Tcpip \ Parameters a 0
3) Modifique o valor da chave " EnableRSS "em HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Tcpip \ Parameters a 0
4) Modifique o valor da chave " EnableTCPA "em HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Tcpip \ Parameters a 0
Para mais informações acesse através dos links abaixo
quarta-feira, 18 de setembro de 2013
Posted by Rafael Holanda
Windows Update cannot currently check for updates, because the service is not running - Windows 2008 R2
Às vezes você pode entrar em situação que o Windows Update não está funcionando e você está recebendo erro:
"Windows Update cannot currently check for updates, because the service is not running. You may need to restart your computer”"
Pode ser causada por dados corrompidos do Windows.
Correção:
1º Ir aos serviços e parar de atualização do Windows serviço
2º Localizar C: \ Windows \ SoftwareDistribution \ Download e apagar todo o seu conteúdo
3º Restart o serviço Windows Update
4º Verificar se há atualizações
sexta-feira, 6 de setembro de 2013
Posted by Rafael Holanda
segunda-feira, 2 de setembro de 2013
Posted by Rafael Holanda
Adicionar um endereço de e-mail adicional no MS Exchange 2010
No Exchange 2010, que usa PowerShell v2, você pode adicionar um endereço de e-mail adicional para um destinatário usando um comando simples de uma linha:
Set-Mailbox "ALIAS" -EmailAddresses @{Add = 'E-MAIL@DOMINIO'}
Exemplo:
Set-Mailbox zezinho -EmailAddresses @{Add = 'zezinho.mane@google.com'}
Da mesma forma, para remover um endereço de e-mail no Exchange 2010:
Set-Mailbox zezinho -EmailAddresses @{Remove = 'zezinho.mane@google.com'}
Erro 800B0001 ao fazer Windows Update através do WSUS
Aparentemente esse é um erro conhecido pela Microsoft e pode ser resolvido com uma simples atualização do WSUS. Basta seguir os passos abaixo:
- Realizar o download do WSUS e instalação desta atualização (KB2720211) do WSUS.
- Após a atualização, você pode reiniciar seu servidor WSUS ou ainda realizar os passos abaixo:
- Parar o serviço WWW
- Parar o serviço do WSUS (Update Services)
- Executar um IISRESET
- Iniciar o serviço do WSUS (Update Services)
quarta-feira, 3 de julho de 2013
Posted by Rafael Holanda
WSUS - Como movimentar o local de armazenamento dos arquivos de atualização locais
Você já se encontrou em uma situação de precisar alterar o local onde os arquivos de atualização do WSUS são salvos por não ter mais espaço em disco no local atual? Ou então ocorre uma falha no disco onde estão salvos estes arquivos e existe a necessidade de configurar outro disco com outro nome? Ou por algum motivo qualquer você quer movimentar as pastas de armazenamento deupdates do WSUS eis as informações necessárias e o procedimento a ser seguido.
Este procedimento foi feito no WSUS 3.0
O procedimento é feito através de uma ferramenta chamada wsusutil.exe, uma ferramenta baseada em linha de comando que vem armazenada por padrão na pasta de instalação do sistema WSUS:
<Diretório de instalação do WSUS>:\Program Files\Microsoft Windows Server Update Services\Tools
Para realizar o procedimento é necessário privilégios do grupo de Administradores locais do servidor do WSUS, e esse procedimento só funciona quando executado diretamente no servidor onde os Serviços do WSUS estão instalados. Não esqueça de criar o diretório para onde desejas mover o conteúdo do WSUS antes de executar os comandos abaixo.
O comando movecontent carrega um parâmetro opcional [-skipcopy] que é opcional para a mudança do diretório de updates locais sem copiar os arquivos.
Onde contentpath é o novo local onde serão armazenados os arquivos de update e logfile é o arquivo de log que será gerado durante o procedimento. Por exemplo, se o novo local será em W:\WSUS o comando deverá ficar da seguinte forma:
wsusutil.exe movecontent W:\WSUS W:\move.log
Este procedimento foi feito no WSUS 3.0
O procedimento é feito através de uma ferramenta chamada wsusutil.exe, uma ferramenta baseada em linha de comando que vem armazenada por padrão na pasta de instalação do sistema WSUS:
<Diretório de instalação do WSUS>:\Program Files\Microsoft Windows Server Update Services\Tools
Para realizar o procedimento é necessário privilégios do grupo de Administradores locais do servidor do WSUS, e esse procedimento só funciona quando executado diretamente no servidor onde os Serviços do WSUS estão instalados. Não esqueça de criar o diretório para onde desejas mover o conteúdo do WSUS antes de executar os comandos abaixo.
O comando movecontent carrega um parâmetro opcional [-skipcopy] que é opcional para a mudança do diretório de updates locais sem copiar os arquivos.
- Clique em Iniciar, e então clique em Executar.
- 2Na janela que abrir digite cmd, e então clique em Ok.
- No prompt de comando navegue até o diretório que contenha o WSUSutil.exe (<Diretório de instalação do WSUS>:\Program Files\Microsoft Windows Server Update Services\Tools)
- Digite o comando a seguir e pressione Enter:
Onde contentpath é o novo local onde serão armazenados os arquivos de update e logfile é o arquivo de log que será gerado durante o procedimento. Por exemplo, se o novo local será em W:\WSUS o comando deverá ficar da seguinte forma:
wsusutil.exe movecontent W:\WSUS W:\move.log
terça-feira, 11 de junho de 2013
Posted by Rafael Holanda
quarta-feira, 29 de maio de 2013
Posted by Rafael Holanda
Instalado o Nagios NRPE no CentOS
1. Introdução
Temos 2 máquinas
a) Nagios Server - IP: 10.0.0.1 - máquina onde está
instalado o Nagios que monitora os equipamentos de rede.
b) Nagios Client - IP: 10.0.0.2 - máquina remota que passará a
ser monitorada através do NRPE
2. Resolvendo
dependências
Em ambas as máquinas: Nagios Server e Nagios Client
# yum install
openssl-devel gcc glibc glibc-common gd gd-devel php
3. Download
Download dos códigos fontes em ambas as máquinas: Nagios Server e Nagios Client
# mkdir
/opt/Nagios
# cd /opt/Nagios
4. Instalando
Nagios NRPE em Nagios Server
# cd /opt/Nagios
# tar xzf
nrpe-2.13.tar.gz
# cd ./nrpe-2.13
# useradd -m
nagios # caso usuário já existe
ignorar erro
# passwd nagios
#Senha exemplo nagios 2x
# usermod -G
nagios nagios
# ./configure
--with-nrpe-user=nagios --with-nrpe-group=nagios
# make all
# make install
# mkdir
/usr/local/nagios/etc # Pode ser que já esteja criado
# cp
sample-config/nrpe.cfg /usr/local/nagios/etc/
# chown -R
nagios:nagios /usr/local/nagios/etc
# vim
/usr/local/nagios/etc/nrpe.cfg
allowed_hosts=127.0.0.1,10.0.0.1
dont_blame_nrpe=0
command[check_users]=/usr/local/nagios/libexec/check_users
-w 0 -c 5
command[check_load]=/usr/local/nagios/libexec/check_load -w 15,10,5 -c 30,25,20
command[check_disk]=/usr/local/nagios/libexec/check_disk -w 20% -c 10% -p
command[check_zombie_procs]=/usr/local/nagios/libexec/check_procs -w 5 -c 10 -s
Z
command[check_total_procs]=/usr/local/nagios/libexec/check_procs -w 150 -c 200
Iniciar serviço do
NRPE em modo deamon
#
/usr/local/nagios/bin/nrpe -c /usr/local/nagios/etc/nrpe.cfg -d
#
/usr/local/nagios/libexec/check_nrpe -H 127.0.0.1 -c check_users
USERS OK - 1 users currently logged in
|users=2;5;10;0
5. Instalando
Nagios NRPE Nagios na Nagios Client
5.1.
Instalando e compilando NRPE
Repetir todos os comandos executados no item 4
5.2.
Instalando alguns Nagios Plugins na Nagios Client
# mkdir
/opt/Nagios
# cd /opt/Nagios
# wget http://prdownloads.sourceforge.net/sourceforge/nagiosplug/nagios-plugins-1.4.16.tar.gz
# cd /opt/Nagios
# tar xzf nagios-plugins-1.4.16.tar.gz
# cd ./nagios-plugins-1.4.16
# ./configure --with-nagios-user=nagios --with-nagios-group=nagios
# make
# make install
# mkdir /usr/local/nagios/etc # Pode ser que já esteja criado
# cd /opt/Nagios
# wget http://prdownloads.sourceforge.net/sourceforge/nagiosplug/nagios-plugins-1.4.16.tar.gz
# cd /opt/Nagios
# tar xzf nagios-plugins-1.4.16.tar.gz
# cd ./nagios-plugins-1.4.16
# ./configure --with-nagios-user=nagios --with-nagios-group=nagios
# make
# make install
# mkdir /usr/local/nagios/etc # Pode ser que já esteja criado
# cp /opt/Nagios/nrpe-2.13/sample-config/nrpe.cfg
/usr/local/nagios/etc/
# chown -R
nagios:nagios /usr/local/nagios/etc
# vim
/usr/local/nagios/etc/nrpe.cfg
allowed_hosts=127.0.0.1,10.0.0.1
dont_blame_nrpe=0
command[check_users]=/usr/local/nagios/libexec/check_users -w 0 -c 5
command[check_load]=/usr/local/nagios/libexec/check_load -w 15,10,5 -c 30,25,20
command[check_disk]=/usr/local/nagios/libexec/check_disk -w 20% -c 10% -p
command[check_zombie_procs]=/usr/local/nagios/libexec/check_procs -w 5 -c 10 -s
Z
command[check_total_procs]=/usr/local/nagios/libexec/check_procs -w 150 -c 200
Iniciar serviço do NRPE em modo deamon
#
/usr/local/nagios/bin/nrpe -c /usr/local/nagios/etc/nrpe.cfg -d
#
/usr/local/nagios/libexec/check_nrpe -H 127.0.0.1 -c check_users
USERS
OK - 1 users currently logged in |users=2;5;10;0
5.3.
Configurando o NRPE para iniciar com o sistema em Nagios Client
# vim /etc/rc.d/rc.local
# vim /etc/rc.d/rc.local
# /usr/local/nagios/bin/nrpe
-c /usr/local/nagios/etc/nrpe.cfg -d
5.4. Configurando o comando de checagem via NRPE em Nagios Server
# vim /usr/local/nagios/etc/objects/commands.cfg
define command{
command_name check-by-nrpe
command_line $USER1$/check_nrpe -H $HOSTADDRESS$ -c $ARG1$
}
# vim /usr/local/nagios/etc/objects/localhosts.cfg
5.4. Configurando o comando de checagem via NRPE em Nagios Server
# vim /usr/local/nagios/etc/objects/commands.cfg
define command{
command_name check-by-nrpe
command_line $USER1$/check_nrpe -H $HOSTADDRESS$ -c $ARG1$
}
# vim /usr/local/nagios/etc/objects/localhosts.cfg
define
service{
use local-service
host_name 127.0.0.1
service_description Current Users
check_command check-by-nrpe!check_users
notifications_enabled 1
}
use local-service
host_name 127.0.0.1
service_description Current Users
check_command check-by-nrpe!check_users
notifications_enabled 1
}
6. Atualizando
o Plugin
Em algum momento você irá querer atualizar sua versão do complemento
NRPE. O processo de atualização é particularmente simples.
6.1 Atualizando
o host de monitoramento
No host de monitoramento (a máquina que roda o Nagios), você somente
precisará atualizar o plugin check_nrpe.
Entre no sistema como um usuário nagios e crie um diretório para
armazenar os downloads (caso ainda não tenha sido criado).
# mkdir
~/downloads
# cd ~/downloads
Baixe o código fonte em .tar.gz do complemento NRPE (visite o site do
nagios em http://www.nagios.org/download/ para
obter as últimas versões estáveis). Até a data deste documento, a versão
corrente do NRPE era 2.13
# wget http://downloads.sourceforge.net/project/nagios/nrpe-2.x/nrpe-2.13/nrpe-2.13.tar.gz
Extraia os arquivos.
# tar xzf
nrpe-2.12.tar.gzcd nrpe-2.13
Compile o complemento NRPE
# ./configuremake
all
Instale o plugin NRPE
# make
install-plugin
Pronto.
6.2 Atualizando
as máquinas remotas
Você precisará atualizar os daemons NRPE em todas as máquinas remotas que
serão monitoradas via complemento NRPE. Faça o seguinte:
Entre no sistema como um usuário nagios e crie um diretório para
armazenar os downloads.
# mkdir ~/downloads
# cd ~/downloads
Baixe o código fonte em .tar.gz do complemento NRPE (visite o site do
nagios emhttp://www.nagios.org/download/ para
obter as últimas versões estáveis). Até a data deste documento, a versão
corrente do NRPE era 2.13
# wget http://downloads.sourceforge.net/project/nagios/nrpe-2.x/nrpe-2.13/nrpe-2.13.tar.gz
Extraia os arquivos.
# tar xzf
nrpe-2.12.tar.gzcd nrpe-2.13
Compile o complemento NRPE
# ./configuremake
all
Instale o daemon NRPE
# make
install-daemon
Se você estiver utilizando o daemon como um daemon autônomo, primeiro
mate o processo antigo do daemon e, então, inicie-o novamente.
# ps aux | grep
nrpe
# kill -9 NºProcesso
# /usr/local/nagios/bin/nrpe
-c /usr/local/nagios/etc/nrpe.cfg -d
Pronto.
quarta-feira, 7 de novembro de 2012
Posted by Rafael Holanda
Gerenciando quota de armazenamento no Exchange Server 2010
Definindo Quota em uma Database
Para definir quota utilizando o EMC navegue por configuração da organização > caixa de correio. Selecione a database em que a quota será definida, botão direito propriedades.
Selecione a aba limites, em limites de armazenamento podemos definir o comportamento quando uma mailbox chega a um determinado tamanho. Vale lembrar que os limites podem ser definidos de 0 a 2.097.151 MB ou seja um total de 2 terabytes.
- Emitir aviso: um aviso será emitido quando o limite for alcançado.
- Proibir envio: O usuário estará proibido de enviar e-mail.
- Proibir envio e recebimento: O usuário não poderá enviar e receber mensagens.
Definir o Espaço utilizado em uma mailbox especifica.
Em alguns casos iremos precisar definir quotas diferentes para usuários específicos nesse caso iremos defini-las nas propriedades do mesmo. Acesse configuração do destinatário > caixa de correio, selecione a caixa a ser definida a quota e clique em propriedades.
Selecione a aba configurações de caixa de correio > quotas de armazenamento.
Como mencionado a mailbox por padrão utiliza as configurações definidas na database, desmarque a primeira caixa de seleção e defina os valores específicos para o usuário em questão
Atualizando as informações de quota nos usuários.
Por padrão quando alteramos a configuração de quota a alteração pode demorar até 2 horas para atualizar no usuário final, isso se deve ao fato de ser o tempo configurado por padrão do refresh da base de dados no Exchange.
Se o usuário voltar para o Outlook Web App o limite vai continuar ainda o antigo, para forçar o refresh da database podemos executar duas tarefas diferentes que possuem o mesmo resultado: o primeiro método é para os administradores mais antigos de Exchange e o mesmo causa impacto porque para todos os usuários conectados ao servidor (o que não é uma boa prática) e esta opção é o restart no Information Store ou aguardar o período de até 2 horas. Em alguns casos pode ser necessário o restart (dependendo da importância do usuário que está com problema). Digamos que optamos pelo restart como mostrado na figura abaixo.
Agora o usuário pode dar um logoff e um logon no Outlook Web App e a informação já vai estar atualizado
No entanto o restart do Information Store não é uma boa prática e existe um jeito bem mais simples e elegante para atingir o mesmo resultado que vimos no método 1 usando o Exchange Server 2010 que é o restart do serviço do Maibox Assistants, que não tem impacto nos usuários, ou seja, use somente esta segunda opção para fazer o refresh.
Alterando o tempo de refresh da database.
Em teoria uma empresa não teria muitos problemas iguais aos informados acima, no entando em alguns casos o tempo de 2 horas por não ser aceitável e para isto pode reduzir este tempo (a Microsoft recomenda no mínimo 20 minutos para o tempo de refresh da database).
Para alterarmos o tempo devemos efetuar os seguintes passos:
1 - Abrir o Regedit
2 - Expandir HKEY_LOCAL_MACHINE
3 - Expandir SYSTEM
4 - Expandir CurrentControlSet
5 - Expandir services
6 - Expandir MSExchangeIS
7 - Clicar em ParametersSystem
8 - Clicar com o botão direito no lado direito e clicar em Add New DWORD (32 bits)
9 - Colocar no nome do novo parametro Reread Logon Quotas Interval e colocar o valor em segundos desejados (20 minutos que é o mínimo recomendado é 1200).
10 - Para as alterações surtirem efeito é necessário um restart do Microsoft Exchange Information Store
Instalação do Share Point 2010
Criação das contas de usuário:
É recomendado que você crie contas de domínio e usá-las como serviços diferentes. Para isso você precisará de algumas contas especificar e atribuir determinadas permissões para elas.
As três contas principais, são:
Em geral, para todos os serviços, suas contas associadas:
Você deve atribuir apenas as permissões necessárias para que o serviço funcione corretamente. Por exemplo, a conta de acesso a conteúdos só precisa de permissões de leitura
Video com o passo a passo
Obs.: No video foi utilizado contas com nomes diferentes
É recomendado que você crie contas de domínio e usá-las como serviços diferentes. Para isso você precisará de algumas contas especificar e atribuir determinadas permissões para elas.
As três contas principais, são:
Tipo da Conta
|
Nome da Conta | Descrição |
| SQL Service | SQlService | Para instalação dos Serviços do SQ |
| Setup Admin | spAdmin | Para setup do SharePoint |
| Farm Account | mossFarm | Para Configuração da Farm |
Em geral, para todos os serviços, suas contas associadas:
Tipo da Conta
|
Nome da Conta |
| Application Pool Account | spAppPoolAcc |
| Application Pool Account para BDC Service Application | spAppPoolBDCAcc |
| Application Pool Account para Excel Service Application | spAppPoolEXCELAcc |
| Application Pool Account para PowerPoint Service Application | spAppPoolPPTAcc |
| Application Pool Account para Word Service Application | spAppPoolWORDAcc |
| SharePoint Foundation Search Service Account | spfSearchSvc |
| SharePoint Foundation Search Content Access Account | spfSearchCAAcc |
Você deve atribuir apenas as permissões necessárias para que o serviço funcione corretamente. Por exemplo, a conta de acesso a conteúdos só precisa de permissões de leitura
Video com o passo a passo
Obs.: No video foi utilizado contas com nomes diferentes






















