Pages

Recentemente, em uma aula, um aluno me fez uma pergunta muito boa. Meus usuários possuem alguns sites já cadastrados como "Sites Confiáveis" na área de segurança do IE. Eu preciso manter estes sites e adicionar novos sites. Como faço isso?

Observação: Definir os sites por Group Policy é relativamente simples.  Vá em em Gerenciamento de política de grupo e abra:

Computer Configuration\Administrative Template\Windows Components\Internet Explorer\Secure page\

Use a policy: Site to zone assignment List




O problema é que se você fizer desta forma, os sites confiáveis (ou outras zonas) será configurado como uma policy do jeito que você definir, se algum site já existir ele exclui e o usuário não poderá criar outro. 

Para executar a mesma coisa sem meter tanto o pé na porta do usuário, podemos simplesmente automatizar a inclusão do site. Seria muito legal se pudesse ser feito com uma configuração direta de Group Policy Preference, mas não é uma opção possível. Nas configurações do IE via preference, as zonas não são editáveis. Para fazer isso então, precisamos criar uma chave de registro para adicionar o site.  Você pode usar tanto Group Policy Preference quanto um script para criar esta chave de registro. Para adicionar o site https://www.bb.com.br, por exemplo, faça o seguinte:

Crie o valor HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\bb.com.br\www

Do tipo REG_DWORD e com os dados do valor 00000002. Ficará algo assim:




Se quiser adicionar os sites em outras zonas, basta mudar o "Dados de valor":

ValueZone Name
00000000My Computer
00000001Local Intranet
00000002Trusted Site
00000003Internet
00000004Restricted

Espero ter ajudado e boa sorte

sexta-feira, 26 de junho de 2015 às 14:41 Postado por Cláudio Costa 0 Comments

Vocês sabiam que o Windows 8.1 tem um modo Quiosque nativo, extremamente simples de configurar?

O resultado final é um usuário que, ao se logar, abre algum aplicativo Windows APP (aqueles da tela inicial) automaticamente e não consegue nunca sair deste aplicativo ou abrir outro.  Assim, em uma máquina quiosque, para o público consultar alguma informação da Intranet, por exemplo, o navegador fica aberto o tempo todo e o usuário não consegue abrir nenhuma outra aplicação, nem área de trabalho, nem barra lateral, nem alternar com outra aplicação ou sequer apertar ALT+F4 e etc. Ele consegue no máximo apertar 5 vezes a tecla Windows, e voltar para a tela de logon.

Para configurar:

1 - Como Administrador Crie um usuário local no Windows 8.1
2 - Logue com o usuário e abra a aplicação que precisa ser aberta no modo quiosque
3 - Efetue logoff e volte para a conta Adminitrador
4 - No gerencialmento da conta, abra a opção de "Assigned Access"
5 - Vincule a conta à aplicação APP que deverá ser executada
6 - Efetue logoff da conta Administrador e volte a usar a conta "Quiosque" criada


No vídeo abaixo eu demonstro o procedimento:


Continuando no trilha sobre o gerencimaneto de Escopo de Group Policies, montei esta segunda parte de uma video-aula/demo mostrando em que situação e como montamos Filtros de Segurança e Filtros WMI.

Espero que seja útil...


domingo, 14 de junho de 2015 às 01:25 Postado por Cláudio Costa 0 Comments

O Vídeo abaixo mostra como personalizar o MMC para uso do dia a dia. Nestes vinte e poucos minutos a gente aprende a adicionar várias aplicações ao MMC, personalizar comandos e inclusive como criar um comando dentro de uma console qualquer que, passa parâmetros a um script powershell e automatiza um processo operacional qualquer.

No vídeo criei um comando no Active Directory Users and Computers chamado "Demitir Funcionário" que, ao selecionar um usuário e clicando no referido comando, a gente chama um script powershell que desativa a conta do usuário, move ele para outra OU e exclui sua pasta na rede. O script poderia ter sido aumentado para desativar caixa de correio ou tomar qualquer ação que julgar necessário.


às 01:17 Postado por Cláudio Costa 1 Comment



Um vídeo detalhando sobre gerenciamento de Escopo de GPOs. Como fazer para que a Group Policy atinja exatamente as máquinas e os usuários que devem recebê-la? Veja o vídeo

Dar aula é experiência fantástica. Apesar de estar sendo pago para ensinar, a cada aula tenho excelentes oportunidades de aprendizagem. Hoje um aluno, testando configuração do Internet Explorer via Group Policy Preference, criou uma nova configuração de Proxy em:

User Configuration > Preferences > Control Pannel Settings > Internet Settings.

Ele criou uma nova configuração, foi na aba Conexões, clicou no botão "Lan Settings", abriu a tela abaixo e configurou-a da seguinte forma:


A configuração estava habilitando a opção de usar um servidor Proxy, conforme esperado, mas não estava configurando o servidor 10.10.10.10 ou a porta 8080. E aí descobri algo novo, que pelo menos pra mim foi novidade.

Ta vendo esta linha verde e esta outra vermelha tracejada?

A Verde significa "Aplique esta configuração"
A Vermelha tracejada, significa: "Ignore esta configuração".

Para o Administrador escolher que configurações aplicar ou não, ele pode usar as teclas:

F5 - "Aplique todas as configurações desta tela"
F6 - "Aplique apenas esta configuração"
F7 - "Ignore apenas esta configuração"
F8 - "Ignore todas as configurações desta tela"

Espero que ajude mais alguém!

Um coisa chata que os mais entusiastas com novas tecnologias como eu têm que vencer é a decepção de fazer uma instalação de um novo sistema operacional em sua máquina de trabalho e perceber que vários softwares e consoles, simplesmente ainda não funcionam neste sistema operacional. Eu sou da área de infra e, após instalar o Windows 8, assim que foi disponibilizada a versão RTM, percebi que antivírus, system center e várias consoles que eu uso no dia a dia, simplesmente não funcionam. Após alguma pesquisa, descobri que parte desta dor já tem solução, que é fazer a console do Exchange 2010 funcionar neste sistema operacional. Veja como fazer:


Primeiro - Lembre-se que este procedimento é um workarround (gato). Não é suportado pela Microsoft e se você executá-lo e seu computador explodir, é por sua conta em risco. O que posso dizer é que fiz aqui, funcionou e, na minha máquina, nada parou de funcionar. 

1. O primeiro passo é vencer os check de pre-requisitos do Exchange com SP2 que fala que o Windows 8 não é suportado e não deixa você continuar. Para isso, precisamos enganar o programa de instalação. Altere a seguinte chave de registro:

HKLM\Software\Microsoft\Windows NT\CurrentVersion\CurrentVersion - Troque o valor de 6.2 para 6.1 - Após a console instalada, você pode voltar o valor para 6.2 que não tem problema. É só durante a instalação mesmo.

Neste ponto, o Exchange Management Shell (Powershell) já funciona, porém a console gráfica EMC não pode ser utilizada. Ele conecta no servidor, mas não expande o painel de navegação para você configurar a organização. 

2. Para corrigir isso, crie um arquivo .bat com as seguintes linhas:


set __COMPAT_LAYER=RUNASINVOKER
set COMPLUS_Version=v2.0.50727
"C:\Program Files\Microsoft\Exchange Server\V14\Bin\Exchange Management Console.msc"


Basta você executar a .bat que a console do Exchange 2010 deve abrir com sucesso. No meu caso, eu alterei o atalho do Exchange para, no lugar de executar diretamente a console, ele executa a .bat.