Como corrigir o erro “A ID do locatário, ID do aplicativo, ID da entidade e o escopo não podem ser atualizados. (Código: RoleAssignmentUpdateNotPermitted)” ao fazer o deploy de Automação Start Stop V2 do Azure

image

Visão Geral: Nesse tutorial iremos ver como corrigir o erro “A ID do locatário, ID do aplicativo, ID da entidade e o escopo não podem ser atualizados. (Código: RoleAssignmentUpdateNotPermitted)” ao fazer o deploy de automação Start Stop V2 de Máquinas Virtuais do Azure. Esse erro ocorre porque o Azure Function não tem a permissão necesária de contributor e iremos ver como corrigir

.:. Para executar esse procedimento você vai precisar ter a função da Proprietário da Assinatura

Vide a figura abaixo com o erro apresentado ao tentar fazer o deploy da automação Start Stop V2

image

Para solucionar, clique sobre o Aplicativo de Funções na qual está apresentando o erro

image

Clique em IdentidadeSistema AtribuídoAtribuições de Função do Azure

image

Na tela seguinte, clique em Adicionar uma atribuição de função e em escopo selecione Assinatura, Informe a assinatura e em função, defina contribuidor ou contributor.

Para finalizar clique em Salvar

image

Com isso a sua automação start stop v2 estará pronta para ser utilizada

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Como resolver o erro Certificate Server is installed ao tentar rebaixar um Controlador de Domínio Windows

image

Visão Geral: Ao tentar despromover uma controlador de domínio você se depara com a seguinte mensagem, “Um erro ocorreu ao rebaixar o controlador de domínio”.

Isso é muito comum em migrações de Windows Server Essentials para Windows Sever Standard ou Datacenter. Nesse tutorial iremos ver como resolver essa questão

Abra o Server Manager e clique em Remove Roles and Features

image

Clique em Next

image

Clique em Next

image

Demarque Certification Authority Web Enrollment e clique em Next


image

Next

image

Clique em Remove

image

Clique em Close

image

Agora volte em Remove Roles and Features e desmarque Active Directory Certificate Services e clique em Next

image

Clique em Remove Features

image

Clique em Next

image

Next

image

Clique em Remove

image

Clique em Close

image

Reinicie o Servidor e estará concluído. Agora você poderá rebaixar o controlador de domínio sem problemas

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Solucionando alerta do Veem Backup no Windows “The File System on the specified volume does not support fast cloning. We Recommend Using REFS formatted with 64kb”

image

Visão Geral: Nesse tutorial iremos ver como solucionar o alerta do Veeam Backup “The File System on the specified volume does not support fast cloning. We Recommend Using REFS formatted with 64kb cluster size” ao montar um respositório de Backup.

Primeiramente vamos entender o que é o fast clone:

O Fast Clone é a tecnologia Veeam Backup & Replication que ajuda a criar cópias rápidas de arquivos. O Fast Clone aumenta a velocidade de criação e transformação de backup sintético, reduz os requisitos de espaço em disco e diminui a carga nos dispositivos de armazenamento.

Com essa tecnologia, o Veeam Backup & Replication faz referência a blocos de dados existentes em volumes em vez de copiar blocos de dados entre arquivos. Os blocos de dados são copiados somente quando os arquivos são modificados.

Para mais informações consulte o artigo da veeam: Fast Clone – Guia do usuário para VMware vSphere (veeam.com)

Agora vamos ao procedimento de formatar a unidade com sistema de arquivos REFS.

Obs: Primeiramente tenha certeza que o disco não tenha nenhum dado a ser usado. Caso tenha mova para outro local antes de seguir para a próxima fase

Abra o Explorador de Arquivos do Windows e clique com o botão direito na unidade que será formata e vá em formatar

image

Mude o sistema de arquivos para REFS e deixe o tamanho como 64K e clique em Iniciar

image

Clique em OK para iniciar a formatação

image

Formatação concluída e o disco está pronto para ser usado com a melhor performance no Veeam Backup

image

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Licenciamento e Ativação do Windows Server 2022 Essentials

image

Visão Geral: Nesse tutorial iremos ver como funciona o licenciamento e ativação do Windows Server 2022 Essentials.

Ao contrário das versões anteriores como 2012/2016 e 2019 onde o Essentials tinha uma mídia de instalação separada das versões Standard e Datacenter, O Windows Server 2022 Essentials passou a ser apenas uma forma de licenciamento onde é vendido somente pelos canais OEM (Hardware+Sistema Operacioanal juntos) e já vem pré-instalado nos servidores adquiridos como Dell, HP, Lenovo, etc. Não é mais possível adquirir o sistema operacional em separado.

Se por algum motivo for necessário reinstalar o produto, basta baixar a ISO de instalação do Windows Server 2022 do site da Microsoft aqui: Windows Server 2022 | Centro de Avaliação da Microsoft , Instalar a versão Standard e usar o chave de ativação que vem colada na tampa do servidor.

O processo de ativação é similar as versões Standard e Datacenter

Digite activa na barra de pesquisa e clique em Activation Settings

image

Clique em Change Product Key, insira a chave do produto que vem colada na tampo do servidor e clique em Next

image

Obs: Se por algum motivo tiver problema na ativação, basta executar esse procedimento: Como trocar a chave de Avaliação Windows Server 2016 para licença definitiva – Daniel Santos | MVP MCP MCSA MCSE MCTS MSBS (wordpress.com)

Uma curiosidade é que mesmo após ativado, o Windows será mostrado como Windows Server 2022 Standard e não como Essentials. Isso pelo fato de ele ser apenas uma opção de licenciamento com os devidos limites de 25 usuários e 50 dispositivos

image

Maiores informações consulte esses links: Introdução ao Windows Server Essentials | Microsoft Learn

microsoft.com/en-us/UseTerms/OEM/WindowsServer2022/2022Essentials/UseTerms_OEM_WindowsServer2022_2022Essentials_English.htm

Conclusão: Nesse tutorial vimos como funciona o processo de ativação do Windows Server 2022 Essentials

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Instalação do Active Directory no Windows Server 2025

image

Visão Geral: Nesse tutorial iremos ver com instalar o Active Directory no Windows Server 2025

Por ser um servidor é mandatório que ele tenha IP fixo conforme imagem abaixo. Ainda mais se tratando de um controlador de domínio

image

Em seguida, abra o Server Manager e clique em Add Roles and Features

image

Clique em Next

image

Next

image

Next

image

Marque Active Directory Domain Services e clique Add Features

image

Clique em Next

image

Next

image

Next novamente

image

Clique em Install

image

Clique em Promote this Sever a Domain Controller

image

Marque Add a new forest, informe o nome da floresta  e clique em Next

image

Deixe marcado Domain Name System (DNS Server) e Global Catalog , digite a senha de directory services restore mode e clique em Next

.:. Observe que apesar de termos um novo nível funcional de floresta e domínio no Windows Server 2025, por hora deixarei Windows Server 2016

image

Clique em Next

image

Next

image

Next

image

Next

image

Clique em Install

image

Após concluir a máquina vai reiniciar automaticamente

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Novo nível funcional de domínio e floresta no Windows Server 2025

image

Visão Geral: Para quem está fazendo testes no Windows Server 2025 Preview e foi instalar o Active Directory, notou que agora há novos níveis funcionais de domínio e floresta conforme veremos a seguir.

Na figura abaixo é possível verificar que há novos níveis de floresta e domínio denominados Windows Server vNext (Windows Server 2025) e eles são requisitos para utilizarem as novas funcionalidades do AD como aumento da página do banco de dados para 32k, suporte a Numa, Melhorias de segurança como suporte a TLS 1.3 para LDAP, etc

image

Se você pretende migrar o seu AD para a nova versão, será necessário que seu ambiente esteja executando no mínimo Windows Server 2016

image

Obs: Como se trata de um produto em desenvolvimento, esses testes devem ser feitos somente em ambiente de laboratório


Fontes: Introducing Windows Server 2025! – Microsoft Community Hub

What’s new in Active Directory Domain Services Insider Preview | Microsoft Learn



Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Instalação do Windows Server 2025 Preview

image

Visão Geral: O Windows Server 2025 será a nova versão do Windows Server e nesse tutorial iremos ver como  fazer a instalação do Preview dele.

Para fazer o download da ISO ou VHDX é necessário que você esteja inscrito no programa Windows Server Insider aqui: https://learn.microsoft.com/en-us/windows-insider/business/server-get-started

Essas são as principais áreas que estão sendo trabalhadas nessa nova versão do produto:

  • Windows Server Hotpatching para todos
  • Active Directory e SMB de próxima geração
  • Dados de missão crítica e armazenamento
  • Hyper-V & AI
  • E muito mais..

Vamos a Instalação…

Faça download do Windows Server Preview ISO – Build 26040Download Windows Server Insider Preview (microsoft.com)

image

Nesse meu exemplo eu usei uma VM Hyper-V e após criar a máquina virtual é necessário configurar a ordem de Boot.

Foi adicionado um DVD virtual e configurado a imagem apontando para a ISO do Windows Server 2025 Preview

image

Mudado a ordem de Boot para o DVD

image

Clique em Iniciar para ligar a VM

image

Pressione Enter para Iniciar a instalação pelo DVD

image

Selecione o idioma de instalação de também o formato de hora e clique em Next

image

Configure o teclado e clique em Next

image

Selecione Install Windows Server, marque I Agree e clique em Next

image

Clique em I don´t have a product key

image

Selecione a versão do Windows Server com Desktop Experience. No meu caso vou utilizar a Windows Server 2025 Standard (Desktop Experience) e clique em Next

image

Clique em Accept

image

Clique em Next

image

Clique em Install

image

Instalação em andamento

image

Clique em Do this later

image

Clique em Accept

image

digite a senha e confirme e em seguida clique em Finish

image

Faça Login na máquina,  aceite os termos para envio de Diagnóstico para Microsoft clicando em Accept

image

Instalação do Windows Server 2025 Preview concluída com sucesso

image

Conclusão: Nesse tutorial vimos como fazer a instalação do Windows Server 2025 Preview

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Como Sombrear uma sessão do RDS Windows Server 2022

image

Visão Geral: Quem administra Remote Desktop Services muitas vezes precisa conectar na mesma sessão rdp do usuário para prestar suporte. Nesse tutorial iremos ver como executar esse procedimento

Abra o Server Manager (Gerenciador de Servidor) e clique em Serviços de Àrea de Trabalho Remota

image

Clique sobre o Conjunto de Aplicativos e ao lado direito vá em Conexões, clique com o botão direito no nome do  usuário que precisa se conectar e vá em Sombra

image

Tem duas opções:

Exibir – Permite apenas assistir o que o usuário está fazendo

Controlar – Permite interagir com a sessão do usuário

image

.:. Você pode marcar a caixa solicitar o consentimento do usuário e esperar ele liberar o seu acesso ou deixar desmarcado e conectar direto sem liberação

Conclusão:  Nesse tutorial vimos como sombrear uma sessão de RDS (Terminal Services) do Windows Server 2022

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Como voltar o idioma do Windows Server 2022 para Inglês após ter convertido para português

image

Visão Geral: Recentemente eu publiquei um artigo mostrando como alterar o idioma do Windows Server 2022 de inglês para português Brasil. Agora irei mostrar como reverter o processo e voltar para Inglês Estados Unidos

Clique no Menu Iniciar e vá na Engrenagem

image

Clique em Hora e Idioma

image

Em idioma de exibição altere para English United States

image

Clique em Sim, sair agora

image

Ao fazer login novamente no servidor, ele já estará no idioma original Inglês Estados Unidos

image

Se não pretende mais utilizar o pacote de linguagem Português Brasil, você poderá removêlo

image

Conclusão: Nesse tutorial vimos como voltar o idioma padrão do Windows para Inglês Americano

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: http://www.twitter.com/danielsantos_ti
Blog: http://www.wordpress.com/engdanielsantos
Site Corporativo: http://www.dacnetwork.com.br

Como exportar o resultado do comando ping para um arquivo txt

image

Visão Geral: Algumas vezes precisamos monitorar um determinado host ou IP por um período de  tempo maior com o comando ping, e fica melhor para analisar exportando o resultado para um arquivo texto. Nesse tutorial iremos ver como fazer isso

Clique no barra de pesquisa do Windows e digite cmd e clique em Prompt de Comando

image

Com o prompt aberto digite o seguinte comando:

ping 8.8.8.8 -t >c:\ping\ping.txt

image

Obs: no lugar do IP 8.8.8.8 troque para o host ou IP que você irá monitorar. Nesse caso o arquivo ping.txt será armazenado na pasta c:\ping

Ao abrir o arquivo c:\ping\ping.txt no bloco de notas você verá o resultado exportado

image

Conclusão: Nesse tutorial vimos como exportar o resultado do comando ping para um arquivo texto

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Como alterar o idioma do Windows Server 2022

image

Visão Geral: Eu particularmente gosto de utilizar o Windows Server 2022 no idioma inglês por facilitar o processo de pesquisa de erros e solução de problema já que é o idioma padrão dele. Entretanto, muitas pessoas precisam trocar o idioma por não se familiarizar com o inglês ou por qualquer outro motivo. Nesse tutorial iremos ver o processo de como trocar o idioma para Português Brasil

Observe nas imagens abaixo que o Windows Server 2022 está no idioma padrão que é o Inglês Estados Unidos

image

image

Para alterar, vamos clicar no menu iniciar e ir na Engrenagem

image

Clicar em Time & Language

image

Clicar em Language e Add a Language

image

Digite portugues no campo de pesquisa e marque Português Brasil e clique em Next

SNAGHTML200d8037

Marque Set as my Windows Display Language e clique em Install

image

Aguarde o download do pacote de linguagem concluir

image

Clique em Yes para ele fazer logoff

image

Ao fazer login novamente, observe que o idioma foi alterado para Português Brasil

image

Conclusão: Nesse tutorial vimos como alterar o idioma do Windows Server 2022 para Português Brasil

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: http://www.twitter.com/danielsantos_ti
Blog: http://www.wordpress.com/engdanielsantos
Site Corporativo: http://www.dacnetwork.com.br

Corrigindo erro 32788 ao iniciar VM Hyper-V

Visão Geral: Nesse tutorial iremos ver como corrigir o erro 32788 ao tentar Iniciar uma VM do Hyper-V

image

Ao abrir as propriedades da VM, observe que em Comutador Virtual  há um Erro de configuração

image

Altere o comutador virtual para um existente, clique OK

image

Agora a VM Inicia corretamente

image

Conclusão: Nesse tutorial vimos como corrigir o erro 32788 no Hyper-V

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Como Compartilhar contatos do Exchange Online de forma que fique disponível na guia “para” do Outlook

image

Visão Geral: Nesse tutorial iremos ver como compartilhar contatos do Outlook com outros usuários da organização de forma que fique disponível na Guia “para’” do Outlook

Para solucionar essa questão vai ser necessário criar uma caixa compartilhada no Tenant do Microsoft Exchange e adicioná-la no outlook do usuário que a utilizará.

Para criar a Caixa Compartilhada, abra o Exchange Admin Center e vá em Criar Caixa Compartilhada

image

Digite o nome da caixa compartilhada e o e-mail, selecione o domínio e clique em Criar

image

Selecione a caixa compartilhada que foi criada e vá em delegação

image

Clique em Adicionar Membros

image

Digite ou selecione o usuário que ganhará acesso total a caixa compartilhada e clique em Salvar

image

A parte do Exchange terminou, a próxima fase será no Aplicativo Microsoft Outlook.

Abra o Outlook que já tem a conta do usuário cadastrado e vá em ArquivoAdicionar conta

image

Digite o endereço da caixa compartilhada

image

Na tela seguinte, informe a conta principal do usuário que precisará acessar a caixa compartilhada. Exemplo daniel@empresa.com.br

image

Após concluir o processo, Feche e Abra o Outlook novamente

Clique na Caixa Compartilhada e vá em Contatos

image

Clique com o Botão direito no contato a ser compartilhado e vá em propriedades

SNAGHTML1a4b2854

Clique em Outlook Catálogo de Endereço e marque a caixa  “Mostrar essa pasta como catálogo de Endereço” e clique em OK

image

Com isso, os contatos agora irão aparecer na guia “Para” do Outlook ao enviar novos e-mails

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

VMs Hyper-V perdem acesso a Rede ao Executar Job do Veeam Backup & Replication 12

image

Visão Geral: Em um cliente temos um Host Hyper-V Windows Server 2016 denominado SRV-HV01  que detém o Veeam Backup & Replication instalado. Os Backups são feitos em HDs externos conectados nesse host.

Precisei adicionar um novo Host-Hyper-V Windows Server 2022 denominado SRV-HV02 com 2 VMs no ambiente e configurei o Veeam para fazer os Backups dessas VMS pela rede.

Ai começou a minha dor de cabeça porque durante o Job de backup do novo host as VMs perdiam acesso a rede e só voltava após concluir. Porém, o cliente tinha uma necessidade que as VMS não poderiam perder acesso a rede em momento algum. Investigando, detectei que durante o Job de backup o consumo de rede no Host SRV-HV02 chegava a 100% e por isso derrubava o acesso de rede do host e consequentemente as VMS.

Nesse tutorial irei mostrar como solucionei o problema

A solução foi limitar o uso da rede pelo Veeam durante o Job de Backup

Abra a Console do Veeam Backup & Replication e clique no menu principal e vá em Network Traffic Rules

image

Crie uma regra de Trafego limitando a banda durante o Backup. No meu caso eu deixei em 50 MBps

Clique em ADD e vá em IPV4 Rule

image

Em Source IP Address Range adicione o IP do Host que contém o Veeam Backup & Replication instalado no caso SRV-HV01

Em Target IP Address Range informe o IP do host que contém as VMS que estão perdendo acesso a rede, no  caso é o SRV-HV02

Em Throttle Network Traffic to: informe a banda de rede que o Veeam poderá utilizar durante o Job de Backup. no meu caso deixei com 50 Mbps

Em During the specified time period only: informei os dias e horários que a regra estará em vigor

Clique em OK

SNAGHTML294c32e9

Ao configurar essa regra de Tráfego o Backup passou a executar e as VMS não perderam mais acesso a rede

Obrigado ao amigo Francisco Ferreira que me deu a idéia do tráfego de rede do Veeam

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Recuperando objetos deletados do AD (Active Directory) utilizando a Lixeira

image

Visão Geral: A Lixeira do Active Directory é muito útil pois permite restaurar objetos deletados do AD sem a necessidade de voltar Backup do Servidor. Nesse tutorial iremos ver como recuperar objetos deletados usando essa ferramenta.

Vale lembrar que por padrão, objetos deletados do AD permanecem na lixeira por 180 dias e a lixeira não substitui o Backup do Servidor

Temos no AD um usuário chamado daniel na Unidade Organizacional Financeiro que será deletado acidentalmente

image

Clicando em Yes confirma a remoção do usuário

image

Observem que o usuário daniel não está mais presente no AD

image

Para recuperá-lo, Abra o Server Manager e vá em Active Directory Administrative Center

image

Ao lado esquerdo clique no nome do domínio da sua empresa ( meu meu exemplo é danielsantos.local) e execute clique duplo na pasta Deleted Objects

image

Selecione o Usuário deletado e clique em Restore

image

Voltando para o AD vai observar que o usuário daniel foi recuperado sem necessidade de voltar backup do servidor

image

Você ainda pode na hora de recuperar o objeto escolher a opção Restore To e informar o local alternativo para recuperação, como por exemplo outra OU.

image

Conclusão: Nesse tutorial vimos como usar a Lixeira do Active Directory para recupear objetos deletados dele

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Instalando Gerenciamento de Impressão no Windows 10

Visão Geral: Nesse tutorial iremos ver como instalar o Gerenciamento de Impressão no Windows 10

Faça login com uma conta com direitos de administrador e clique no Menu Iniciar e vá na Engrenagem

image

Clique em Aplicativos

image

Clique em Recursos Opcionais


image

Clique em Adicionar um Recurso

image

Digite Impre e marque Console de Gerenciamento de Impressão

image

Progresso da Instalação…

image

Concluído

image

Ao clicar no Menu Iniciar e digitar geren já é possível ver e abrir a Console de Gerenciamento de Impressão

image

Conclusão: Nesse tutorial vimos como instalar a console de Gerenciamento de Impressão no Windows 10

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Como Habilitar a Lixeira do Active Directory no Windows Server

image

Visão Geral: A Lixeira do Active Directory é muito útil pois permite restaurar objetos deletados do AD sem a necessidade de voltar Backup. Nesse tutorial iremos ver como habilitá-la no Windows Server

Vale lembrar que por padrão, objetos deletados do AD permanecem na lixeira por 180 dias e a lixeira não substitui o Backup do Servidor

Abra o Server Manager

image

Clique em Tools Active Directory Administrative Center

image

Selecione o domínio da sua empresa e clique em Enable Recycle Bin (Habilitar Lixeixa)

image

Clique em OK

image

OK Novamente e a lixeira do AD estará habilitada

image

Conclusão: Nesse tutorial vimos como habilitar a lixeira do Active Directory do Windows Server

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Como Criar Virtual Network Gateway para VPN do Azure com SKU Basic via PowerShell em uma Rede Existente

image

Visão Geral: A Microsoft informou através desse comunicado que os endereços IPs Públicos de SKU básicos serão desativados em 30 de Setembro de 2025 e que portanto você deverá atualizar para SKU Padrão: Upgrade to Standard SKU public IP addresses in Azure by 30 September 2025 – Basic SKU will be retired | Azure updates | Microsoft Azure

Nesse mesmo link informa que você pode continuar a usar seus endereços IP públicos de SKU Básico existentes até essa data; no entanto, você não poderá mais criar novos após 31 de março de 2025.

Entretanto, no dia 02/10/2023 eu precisei criar uma VPN do Azure com SKU Básica e para minha surpresa, essa opção foi retirada do Portal conforme é mostrado na imagem abaixo.

Agora pelo portal só é possível criar gateway de rede virtual a partir do SKU VPNGW1


image

Você deve estar se questionando porque cargas d’água alguém vai querer criar VPN com SKU básica já que ela tem limitações e também será desativada? Vale lembrar que a SKU Básica é 5x mais barata do que a SKU VPNGW1 e para clientes pequenos isso faz muita diferença

Veja o Valor da VPN Básica na figura abaixo

image

E aqui o valor da SKU VPNGW1

image

Então, para clientes pequenos enquanto eles puderem utilizar a básica será de grande valia.

Porém, já que não é mais possível criá-la pelo Portal do Azure, como resolver esse problema? Recorrendo ao PowerShell e é que veremos nesse artigo

Fazendo umas pesquisa na internet eu me deparei com esse link do learn: unable to create basic sku vpn – Microsoft Q&A

Nele é mostrado como criar uma VPN com SKU básica porém partindo do zero, onde você não tem nenhuma estrutura pronta no azure

$subnet = New-AzVirtualNetworkSubnetConfig -Name ‘gatewaysubnet’ -AddressPrefix ‘10.254.0.0/27’
$ngwpip = New-AzPublicIpAddress -Name ngwpip1 -ResourceGroupName “<RGName>” -Location “UK West” -AllocationMethod Dynamic -sku Basic
$vnet = New-AzVirtualNetwork -AddressPrefix “10.254.0.0/27” -Location “UK West” -Name vnet-gateway -ResourceGroupName “<RGName>” -Subnet $subnet
$subnet = Get-AzVirtualNetworkSubnetConfig -name ‘gatewaysubnet’ -VirtualNetwork $vnet
$ngwipconfig = New-AzVirtualNetworkGatewayIpConfig -Name ngwipconfig -SubnetId $subnet.Id -PublicIpAddressId $ngwpip.Id
New-AzVirtualNetworkGateway -Name myNGW -ResourceGroupName <RGName> -Location “UK West” -IpConfigurations $ngwIpConfig  -GatewayType “Vpn” -VpnType “RouteBased” -GatewaySku “Basic” -CustomRoute 192.168.0.0/24

No meu caso eu já tinha uma rede em produção e precisava apenas criar o Virtual Network Gateway com SKU Básica junto com IP Público

Recorri ao meu amigo Raphael Andrade que é Microsoft MVP de Azure e ele me ajudou com a customização do script a partir desse acima.

.:. Vlw Rapha, você me ajudou demais nisso!!!

Para que ele funcione, é necessário que você já tenha criado a GatewaySubnet na sua rede virtual do azure exatamente com o nome mostrado na figura

image

O próximo passo é logar no portal do azure e abrir o PowerShell

image

Uma vez logado no Azure PowerShell execute o seguintes comandos:

$ngwpip = New-AzPublicIpAddress -Name ngwpip1 -ResourceGroupName “rg-teste” -Location “UK West” -AllocationMethod Dynamic -sku Basic
$vnet = Get-AzVirtualNetwork -Name “vnet-teste” -ResourceGroupName “rg-teste”
$subnet = Get-AzVirtualNetworkSubnetConfig -name ‘gatewaysubnet’ -VirtualNetwork $vnet
$ngwipconfig = New-AzVirtualNetworkGatewayIpConfig -Name ngwipconfig -SubnetId $subnet.Id -PublicIpAddressId $ngwpip.Id
New-AzVirtualNetworkGateway -Name myNGW -ResourceGroupName “rg-teste” -Location “UK West” -IpConfigurations $ngwIpConfig  -GatewayType “Vpn” -VpnType “RouteBased” -GatewaySku “Basic” -CustomRoute 192.168.0.0/24


Como o texto pode se desconfigurar vou deixar a figura abaixo para saber o início e fim de cada linha do código

image

Obs: Os itens que estão em amarelo são os que você deve alterar conforme seu ambiente.

Legenda:

ngwpip1 – Nome do Seu IP Público

“rg-teste” – Nome do Grupo de Recursos do seu ambiente

“UK West” – Região onde está localizado o recurso

myNGW – Nome do Virtual Network Gateway a ser criado

192.168.0.0/24 – Rede do seu Ambiente On Premisses



Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Como despromover um controlador de domínio Windows Server 2012/2012 R2

image

Visão Geral: Com o fim do suporte do Windows Server 2012/2012 R2 no dia 10/10/2023 muitas migrações para as versões para mais recentes irão acontecer. Nesse tutorial iremos ver como rebaixar um controlador de domínio Windows Server 2012/2012 R2 Obs: Esse procedimento serve também para as versões mais novas como Windows Server 2016/2019 e 2022

Abra o Server Manager do Servidor a ser rebaixado e clique em Remove Roles and Features

image

Selecione o servidor a ser despromovido e clique em Next

image

Desmarque a função Active Directory Domain Services e clique em Next

image

Clique em Remove Features

image

Clique em Demote this domain controller

image

Verifique se as credenciais para despromover o servidor estão corretas e clique em Next

image

Marque a caixa Proceed with removal e clique em Next

image

Digite a nova senha do administrador local da máquina, confirme e clique em Next

image

Clique em Demote

image

Após concluir, o servidor será reiniciado automaticamente e já estará rebaixado a servidor membro

.:. Se precisar migrar seu Active Directory para as novas versões poderá utilizar esse artigo: Migrando Active Directory do Windows Server 2008 para Windows Server 2019 – Parte1 – Daniel Santos | MVP MCP MCSA MCSE MCTS MSBS (wordpress.com)

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Conclusão: Nesse tutorial vimos como rebaixar um controlador de domínio Windows Server 2012 / 2012 R2 a servidor membro

Como criar Gateway de Rede Local para VPN no Azure baseado em FQDN

image

Visão Geral: Geralmente se cria Gateway de rede local para VPN do Azure baseado em IP. Porém, a algum tempo a Microsoft passou a suportar gateway baseado em FQDN. Nesse tutorial iremos ver como criá-lo

Uma vez Logado no portal do Azure digite gateway na barra de pesquisa e clique em Gateway de Rede Local

image

Clique em Criar

image

Preencha o formulário e no campo FQDN informe o seu ddns: No meu exemplo é fqdn.no-ip.info e clique em Revisar e Criar

image

Clique em Criar

image

Ao concluir você poderá clicar em Ir para o Recurso

image

Conclusão: Nesse tutorial vimos como criar um Gateway de Rede Local baseado em FQDN

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Corrigindo o erro de Evento 2213 DFSR no Windows Server – The DFS Replication service stopped replication on volume C:. This occurs when a DFSR JET database is not shut down cleanly and Auto Recovery is disabled.

image

Visão Geral: Nesse tutorial iremos ver como corrigir o erro de Eventid 2213 no Windows Server (Da versão 2008 R2 a 2022)

Com o Eventviewer aberto, Vá na Guia DFS Replication, copie o comando indicado no log de erro do Evento 2213

No me exemplo é:

wmic /namespace:\\root\microsoftdfs path dfsrVolumeConfig where volumeGuid=”C69CD462-4B52-11E4-93E8-806E6F6E6963″ call ResumeReplication
 

image

Abra o prompt de comando em modo administrador, cole o comando e pressione Enter

image

Se tudo correr bem, você receberá um novo evento 2214 no event viewer dizendo que a recuperação foi bem sucedida

image


Conclusão: Nesse tutorial vimos como corrigir o erro de evento 2213 no Windows Server

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Como Remover uma Conexão VPN do Windows 11

image

Visão Geral: Nesse tutorial iremos ver como Remover uma conexão VPN do Windows 11

Clique no ícone de Rede na Barra do Windows e vá em VPN

image

Clique na Rede que quer Remover. Nesse exemplo se chama VN1-TESTE

image

Clique em Conectar

image

Clique em Remover

image

Clique em Confirmar

image

Conclusão: Nesse tutorial vimos como remover um conexão VPN do Windows 11

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Como criar Automação para Ligar e Desligar VMs do Azure

image

Visão Geral: Nesse tutorial iremos ver como ligar e desligar máquinas virtuais de forma automática utilizando o recurso Start/Stop VMs During off Hours – V2

Abra o portão do Azure e na pesquisa digite Start e clique sobre o Recurso Start/Stop VMs During off Hours – V2

image

Clique em Create conforme figura abaixo

image

Preencha o formulário conforme imagem abaixo e clique em Review e Create

Obs: o nome da storage account tem que ser em letra minúscula. Procure deixar os recursos todos na mesma região

image

Clique em Create

image

Recurso criado com sucesso

image

Abra o Grupo de Recursos onde a automação foi criado e clique sobre o Logic App

ststv2_vms_Scheduled_start

image

Clique em Edit

image

Clique em Recurrence e configure conforme sua necessidade. Como no meu caso vai ser de segunda a sexta as 7 horas que a máquina será ligada no horário de brasília, devo configurar conforme imagem abaixo e clicar em On these days para definir os dias da semana.

image

Em seguida definir os dias que a máquina será ligada as 7 hs da manhã automaticamente

image

Em Seguida clique em Sheduled e insira o código

{
   “Action”: “start”,
   “EnableClassic”: false,
   “RequestScopes”: {
     “ResourceGroups”: [
       “/subscriptions/1a2b3c4d5f-1a2b3c4d5f-1a2b3c4d5f-1a2b3c/resourceGroups/GR-AUTOMACAO/”
     ]
   }
}

Obs: Em subscription/insira o ID da sua assinatura e em resourcegroups/insira o nome do grupo de recursos onde a VM está localizada. Nesse meu exemplo estou trabalhando por grupo de recursos então todas as VMs do grupo de recursos serão ligadas as 7 hs da Manhã. Porém você poderá iniciar VMs individualmente

image

Para finalizar, clique em Salvar

image

Clique em Fechar

image

Clique em Habilitar

image

Se você fez tudo conforme esse tutorial, receberá um aviso que a Trigger foi executado com sucesso e sua VM será ligada automaticamente.

Obs: Toda vez que clica em Habilitar, a trigger é executada como teste e consequentemente sua VM será ligada

image

SNAGHTML1530a6f0

Caso queira configurar para desligar VMS, basta usar o item

ststv2_vms_Scheduled_stop

image

Conclusão: Nesse tutorial vimos como criar uma automação para ligar e desligar Máquinas Virtuais em horário Agendado

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Como criar a Mídia de Recuperação de Servidores Físicos Protegidos pelo Veeam Backup & Replication 12

image

Visão Geral: Nesse tutorial iremos ver como criar a Mídia de Recuperação de Servidores físicos (Recovery Media) protegidos pelo Veeam Backup & Replication. Nesse exemplo utilizamos a versão 12.0 do produto

Abra a console do Veeam e clique em Physical Infrastructure –  Selecione o servidor e clique em Recovery Media

image

Clique em Image pois iremos gerar uma imagem ISO e em seguida clicar em Next.

Obs: Se quiser, poderá também criar um pendrive bootável diretamente sem necessidade da ISO. Para isso deverá conectá-lo na máquina que contém o Veeam e aí selecioná-lo nessa tela

image

Informe o caminho onde a Imagem ISO será gerada e clique em Next

image

Next novamente

image

A tela seguinte informa o andamento da criação da ISO

image

ISO criada, basta clicar em Finish

image

Na última tela é possível ver a ISO que foi criada. Agora você poderá gerar um pendrive bootável com o Rufus ou para os mais antigos, queimar um DVD para que possa restaurar o seu servidor físico em caso de desastre

image

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Como Transferir as funções FSMO de um Domain Controller morto para um em Funcionamento

image

Visão Geral: Nesse tutorial iremos ver como transferir as funções FSMO a partir de um Controlador de domínio morto para um que esteja em funcionamento (DC Adicional). Esse procedimento é útil quando você perdeu um DC e não tem mais como recuperá-lo mas precisa transferir as funções mestres para um outro servidor que também é controlador do domínio.

Abra o Active Directory Users and Computers e clique sobre o servidor DC morto e clique em Delete

image

Clique em Yes

image

Marque a caixa “Delete this Domain Comtroller anyway. It is permanently offline and can no longer be removed using the removal wizard” e clique em Delete

image

Você é alertado que esse servidor é um Global catalog, Confirme que está ciente clicando em Yes

image

Você será informado que as funções FSMO serão transferidas para o outro servidor online, clique em OK

image

Para confirmar que o servidor online herdou as funções FSMO, abra o PowerShell em modo administrador e execute o seguinte comando:

netdom query fsmo e pressione Enter.

Verique se o seu servidor online aparece igual na imagem abaixo

image

uma vez validado o passo anterior, abra a console do DNS e clique na zona direta e delete o registro do servidor morto

image

Confirme a remoção do registro DNS clicando em Yes

image

Cheque a Zona Reversa do DNS e se tiver algum apontamento para o servidor morto, delete também

Abra o Active Directory Site and Services – Clique em Servers e delete o servidor que não existe mais (Domain Controller Morto)

image

Clique em Yes

image

Verifique a placa de Rede do Servidor DC que está online em Protocolo IPV4 se em DNS está apontando para ele mesmo. Se tiver algum entrada apontando para o servidor morto você deverá removê-la

Para finalizar, abra o prompt de comando execute o comando dcdiag e se tiver algum erro corrija.

Pode ser que haja algum erro de replicação antigo e se esse for o caso limpe os logs de DFS Replication (Salve os Logs antes de limpar caso precise futuramente)

image

Reinicie o servidor e volte a executar o dcdiag e se estiver tudo ok sua missão foi concluída com sucesso

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Corrigindo Erro de VM Windows Server do Azure que não inicia devido a falta do arquivo ngelam.sys

image

Visão Geral: Hoje me deparei com uma falha de VM do Azure que não carregava o Sistema Operacional Windows Server 2022

A mensagem de erro apresentada era:

Windows Failed to start. A recent hardware or software change might be the cause. O sistema operacional não foi carregado porque um driver crucial para o sistema está ausente ou contém erros: File: \windows\system32\drivers\ngelam.sys

Nesse tutorial veremos como consegui solucionar esse problema.

Abaixo está o print contendo a mensagem de erro completa

image

Vá nas propriedades da VM com falha clique em disco e anote o nome do disco do Sistema Operacional

image

Agora será necessário deletar a VM em questão para que o disco do Sistema Operacional seja liberado (Fique atento para que o disco não seja deletado junto com a VM)

Em seguida crie uma nova VM no Azure com Windows Server 2022 e anexe o disco do SO como um disco adicional (É necessário criar a VM com o mesmo Sistema Operacional que apresenta falha)

image

Ao anexar o disco existente com o SO da máquina com falha, clique em Salvar

image

Copie o arquivo de ngelam.sys  de C:\windows\system32\drivers para a unidade do disco da VM com falha. No meu exemplo foi E:\windows\system32\drivers

Desligue a VM e remova o disco da VM com Falha e clique em Salvar

image

Digite discos na pesquisa do Microsoft Azure e clique em Discos

image

Clique sobre o Disco da VM que estava com falha e clique em Criar VM e siga o assistente para Criar uma nova Máquina Virtual

image

Após isso, ligue a VM e ela iniciará corretamente

Por último, delete a VM criada apenas para copiar o arquivo ausente para que você não tenha custos adicionais na assinatura


Conclusão:
Nesse tutorial vimos como corrigir Erro de VM Windows do Azure que não inicia devido a falta do arquivo ngelam.sys

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Como Montar um Compartilhamento de Arquivos do Azure (Azure Files) no Windows via GPO

Visão Geral: Nesse tutorial iremos ver como montar um compartilhamento de Arquivo do Azure (Azure Files) no Windows via GPO

Nesse nosso exemplo estamos usando em um servidor membro e portanto não tem Active Directory Instalado. Porém, o conceito em ambientes com AD Instalado é o mesmo.

Primeira coisa a se fazer é compartilhar a pasta do servidor onde está o script e dar permissão aos usuários de ler e executar

image

Vamos abrir o Gerenciador de Política de Grupo Local digitando na pesquisa gpedit.msc e clicar na ferramenta

image

Expanda Configurações do Usuário – Configurações do Windows e clique em Scripts (Logon / Logoff) e faça duplo clique em Logon

Clique em Script do PowerShell e vá em adicionar e informe o compartilhamento e o nome do arquivo .PS1 conforme figura abaixo e clique em OK

image

Feche o editor de Políticas de Grupo

Agora, todos os usuários que fizerem logon local nesse servidor terá o azure files montado automaticamente conforme mostra a figura abaixo

image

Conclusão: Nesse tutorial vimos como montar um compartilhamento do azure files no Windows automaticamente via GPO

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Como corrigir erro de Acesso ao Compartilhamento de Rede em VMs do Azure via VPN Point to Site

image

Visão Geral: Nesse tutorial iremos ver como corrigir o erro o Windows não pode acessar \\IP da VM do Azure quando conectado via VPN Point to Site. Uma vez conectado na VPN do Azure é possível pingar a VM mas o acesso ao compartilhamento de rede não funciona conforme é mostrado na imagem abaixo:

image

Nesse documento é informado a causa do problema: Troubleshoot Azure point-to-site connection problems – Azure VPN Gateway | Microsoft Learn

O protocolo SMB é usado para acesso ao compartilhamento de arquivos. Quando a conexão é iniciada, o cliente VPN adiciona as credenciais da sessão e ocorre a falha. Depois que a conexão é estabelecida, o cliente é forçado a usar as credenciais de cache para autenticação Kerberos. Esse processo inicia consultas ao Centro de Distribuição de Chaves (um controlador de domínio) para obter um token. Como o cliente se conecta pela Internet, talvez não consiga acessar o controlador de domínio. Portanto, o cliente não pode fazer failover de Kerberos para NTLM.

A única vez que o cliente é solicitado a fornecer uma credencial é quando ele tem um certificado válido (com SAN=UPN) emitido pelo domínio ao qual ele está associado. O cliente também deve estar fisicamente conectado à rede de domínio. Nesse caso, o cliente tenta usar o certificado e entra em contato com o controlador de domínio. Em seguida, o Centro de Distribuição de Chaves retorna um erro “KDC_ERR_C_PRINCIPAL_UNKNOWN”. O cliente é forçado a fazer failover para NTLM

Solução: Edite ou adicione caso não exista a chave de registro: KEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\DisableDomainCreds

Configure a chave como 1

image

Agora será possível se conectar ao compartilhamento de Rede normalmente

Obs: Obrigado ao mestre Francisco Ferreira que me ajudou na solução desse problema



Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Como Configurar VPN Point to Site em um Gateway de Rede Virtual do Azure Existente

image

Visão Geral: Nesse tutorial iremos ver como configurar a VPN Point to Site em Gateway de VPN do Azure existente

Em uma máquina Windows Abra o PowerShell em modo administrador

Execute esse comando para gerar o Certicado Principal Auto Assinado

$cert = New-SelfSignedCertificate -Type Custom -KeySpec Signature ` -Subject “CN=CertificadoPrincipal” -KeyExportPolicy Exportable ` -HashAlgorithm sha256 -KeyLength 2048 ` -CertStoreLocation “Cert:\CurrentUser\My” -KeyUsageProperty Sign -KeyUsage CertSi

Pressione Enter

Após isso execute esse outro comando para gerar o Certificado de Cliente que será usado nas máquinas que fará acesso via VPN:

New-SelfSignedCertificate -Type Custom -DnsName P2SChildCert -KeySpec Signature ` -Subject “CN=Certificadocliente” -KeyExportPolicy Exportable ` -HashAlgorithm sha256 -KeyLength 2048 ` -CertStoreLocation “Cert:\CurrentUser\My” -Signer $cert -TextExtension @(“2.5.29.37={text}1.3.6.1.5.5.7.3.2”)

Pressione Enter

Exporte os dois certificados

Abra o Certicado Principal no bloco de notas e copie a parte selecionada em vermelho

image

Abra o Gateway de Rede Virtual Clicando sobre ele e vá em Configuração de Ponto a Site

image

image

Clique em Configurar Agora

image

Informe o Pool de Endereço da VPN. No nosso exemplo será 10.2.0.0/24

No campo nome digite um nome para o certificado e Cole o conteúdo do certificado principal em Dados de Certificado Público

Clique em Salvar

image

Conclusão: Nesse tutorial vimos como configurar a VPN Point to Site em Gateway de VPN do Azure existente

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Como criar um Gateway de VPN (Virtual Network Gateway) do Azure

image

Visão Geral: Nesse tutorial iremos ver com criar um Gateway de VPN do Azure (Virtual Network Gateway)

Digite Virtual Network Gateway no barra de pesquisa do Azure e clique em  Gateways de Rede Virtual

image

Clique em Criar

image

Preencha o formulário conforme figura abaixo

Obs: Antes de criar o Gateway de VPN é necessário ter uma Rede Virtual e um Gateway de Subnet

Em SKU você deverá escolher a que melhor te atenda. Nesse exemplo utilizaremos a básica porém ela tem limitações.

Consulte aqui as SKUs de VPN Azure: Definições de configuração do Gateway de VPN do Azure | Microsoft Learn

Após preencher o formulário com o dados do seu Gateway VPN, clique em  Revisar e Criar

image
image

Clique em Criar

image

Conclusão: Nesse tutorial vimos como criar um Gateway de VPN do Azure

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Como remover um Gateway de VPN (Virtual Network Gateway) do Azure

image

Visão Geral: Nesse tutorial iremos ver com remover um Gateway de VPN do Azure (Virtual Network Gateway)

Clique Sobre o Gateway de Rede Virtual

image

Clique em Conexões e Verifique se tem alguma conexão configurada. Caso tenha, será necessário remover antes de deletar o Gateway de VPN.

No nosso exemplo a conexão já havia sido removida previamente

image

Clique em Visão Geral e vá em Excluir

image

Confirme a exclusão clicando em Sim

image


Conclusão: Nesse tutorial vimos como remover uma Gateway de VPN do Azure

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Corrigindo o erro Server has not finished promoting to be a GC

image

Visão Geral: Recentemente participei de uma migração de um domínio Windows Server 2008 R2 para Windows Server 2022 e um dos desafios foi o fato de que o Domain Controller novo não concluia o processo de promoção a Catálogo Global. Nesse tutorial iremos mostrar como isso foi resolvido.

Após instalar o AD no Windows Server 2022 e marcá-lo como Global Catalog, observei que apesar de estar setado como tal, ele definitivamente não assumia a função de catálogo global.

Investigando o Event viewer apresentavam dois eventos:

Evento: 1559

image

Evento: 1578

image

Ao abrir o prompt de comando e executar o comando: dcdiag

foi apresentado o seguinte erro:

image

Após várias tentativas de solucionar o problema, o que realmente resolveu foi adicionar uma chave no registro do Windows Server 2022.

Foi criado a chave DWORD 32-Bit com nome Global Catalog Promotion Complete = 1   em: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters

Vide figura abaixo

image

Após isso, reinicie o servidor e aguarde até que o evento 1869 seja criado em Directory Services informando que o novo servidor de catálogo Global foi localizado

image

Fonte: https://community.spiceworks.com/topic/2351182-no-gc-available-help

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Como Alterar Idioma do Windows 11

Visão Geral: Nesse tutorial iremos ver como alterar o idioma do Windows 11 partindo do Espanhol para o Português Brasil. Entretanto, esse procedimento pode ser feito de qualquer idioma para outro

Clique no Menu Iniciar e vá em Configurações

image

Clique em Hora e Idioma e vá em  Idioma e Região

image

Clique em Adicionar Idioma

image

Digite Portu e selecione Português Brasil e clique em Avançar


image

Abra o Painel de Controle e clique em Região e vá em Trocar Configurações Regional de Sistema e selecione Português Brasil

image

Clique em Opções e Idioma

image

Selecione o Idioma Português Brasil

image

Clique em Encerrar sessão

image

Ao logar novamente no compuador, o Idioma já estará convertido para Português Brasil

image

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Instalando o Gerenciamento de Impressão no Windows 11

Visão Geral: O Gerenciamento de Impressão não vem instalado por padrão no Windows 11, Nesse tutorial iremos ver como resolver essa questão.

Clique com botão direito do mouse no Menu Iniciar do Windows 11 e vá em Aplicativos Instalados

image

Clique em Recursos Opcionais

image

Clique em Exibir Recursos

image

Digite Gerenciamento e Marque Gerenciamento de Impressão e clique em Avançar

image

Clique em Instalar

image

Reinicie o computador após terminar a instalação

Agora o Gerenciamento de Impressão já poderá ser acessado

image

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Como Restaurar arquivos individuais (Guest Files Restore) do Windows Server utilizando o Veeam Backup And Replication Community Edition

image

Visão Geral: Nesse tutorial iremos ver com restaurar arquivos ou pastas individuais (Guest File Restore) do Windows Server utilizando o  Veeam Backup And Replication Community Edition

Abra o Veeam Backup & Replication

image

Em Jobs Clique em Restore

image

Em Restore, Selecione Microsoft Hyper-V pois se trata de uma Máquina Virtual do Hyper-V

image

Clique em Restore from Backup

image

Clique em Guest Files Restore

image

Selecione Microsoft Windows

image

Selecione a VM que contém os arquivos ou pastas a serem restaurados e clique em Next

image

Clique em Next

image

Next

image

Finish

image

O Backup foi montado, e agora basta você escolher o arquivo ou pasta a ser restaurado. Ao clicar com o botão direito sobre o arquivo, terá 3 Opções:

image

Restaurar – Restaura o arquivo para o local original permitindo Sustituir o arquivo ou mantê-lo

Copiar Para – Permite copiar o arquivo para um local alternativo

Explorar – Monta o Backup no Explorer para que você possa olhar e assim copiar e colar para onde precisar

Nesse meu exemplo eu usei a opção de restauração Copiar para (Copy to)

image

Agora basta informar pra onde o arquivo será restaurado conforme imagem abaixo e clicar em OK

image

O Arquivo foi restaurado na área de trabalho com sucesso

image

Conclusão: Nesse tutorial vimos como restaurar guest files no Windows Server usando o Veeam Backup Community Edition

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Como desconectar do Microsoft Teams no Celular

image

Visão Geral: Nesse tutorial iremos ver como se desconectar Microsoft Teams instalado no Celular

Abra o Microsoft Teams no Celular e toque no ícone do seu Usuário

image

Toque em Configurações

image

Toque em Sair

image

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Como Instalar Certificado Certisign no Windows 10 e 11

image

Visão Geral: Nesse tutorial iremos ver como instalar o Certificado Certisign em computadores Windows

Acesse o site: Baixe os Drivers do Seu Certificado Digital | Certisign

Selecione o seu tipo de cartão

image

Clique em Windows

image

Identifique o seu tipo de leitora e clique no item de download baseado no seu sistema operacional

image

Clique o Arquivo baixado para Iniciar a instalação do Driver

image

Clique em Next

image

Aceite os termos e clique em Next

image

Clique em Install

image

Se pedir elevação de privilégio, digite o usuário e senha com direitos administrativos e clique em Sim

image

Clique em Finish

image

Volte novamente no site: Drives de Leitoras | Certisign e Selecione o tipo de cartão e faça o download do software baseado no seu sistema operacional

image

Clique no arquivo baixado para Iniciar a Instalação

image

Clique em OK

image

Clique em Avançar

image

Avançar

image

Avançar

image

Avançar

image

Clique em Instalar

image

Clique em Concluir

image

Obs: Recomenda-se Reiniciar o Computador

Após Reiniciar, Clique no Menu Iniciar do Windows Procure por Administração de Token

image

Se tudo estiver ok o Certificado estará com status de Operacional

image

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Como listar todos os Tenants que você administra no Microsoft 365

Comparar todos os planos do Microsoft 365 (Antigo Office 365) – Microsoft  Store

Visão Geral: Muitas administradores do Microsoft 365 fazem a gestão de mais de 1 Tenant e nesse tutorial iremos ver como listá-los através do Painel do Produto

Acesse a url: https://portal.office.com e faça login com a conta com direitos administrativos do Microsoft 365

Clique em Admin

image

Clique em All Tenants

image

Na tela abaixo são mostrados os tenants na qual o administrador da conta tem acesso

image

Conclusão: Nesse tutorial vimos como listar todos os tenants na qual o Administrador do Microsoft 365 faz a gestão

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Como Desinstalar Aplicativos Microsoft Store no Windows 11

image

Visão Geral: Algumas pessoas ficam confusas ao tentar desinstalar Aplicativos no Windows 11 procurando no Painel de Controle mas se esquecem que eles foram instalados via Microsoft Store. Nesse tutorial iremos ver que o procedimento de remoção é diferente de um APP instalado de forma comum no Windows

Primeira coisa a se mostrar é saber quais são os Aplicativos instalados pela Microsoft Store

Para isso clique no Menu Iniciar e vá em Microsoft Store

image

Clique em Biblioteca em vá em Aplicativos e serão mostrados todos os APPs instalados pela Microsoft Store

image

Para remover, clique no Menu Iniciar e vá em Todos os Aplicativos

image

Localize o APP a ser removido e clique com o botão direito sobre ele e vá em Desinstalar

image

Com isso o Aplicativo será desinstalado

Conclusão: Nesse tutorial vimos como desinstalar aplicativos do Microsoft Store pelo Windows 11

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Como Ligar Máquinas Virtuais do Azure Automaticamente

image

Visão Geral: Nesse tutorial iremos ver como Liigar Máquinas Virtuais do Azure Automaticamente através de Runbooks e Conta de Automação

O Primeiro passo é criar uma Conta de Automação. Clique na barra de pesquisa do Azure e digite Automa

Em Seguida clique em Contas de Automação

image

Clique em Criar Conta de Automação

image

Preencha o formulário para criar a conta de automação e ao final clique em Examinar+Criar

image

Clique em Criar

image

Abra a Conta de Automação e Clique em Contas Executar Como

image

Clique em Criar

image

Clique em Runbooks

image

Importar um Runbook

image

Selecione Procurar na galeria e vá em Clique aqui para Procurar na Galeria

image

Clique no Start Azure V2 VMs e vá em Selecionar

image

Digite um nome para o Runbook

image

Clique no Runbook importado

image

Vá em Editar

image

Clique em Publicar e Sim

image

Clique em Agendas e vá em Adicionar um Agendamento

image

Clique em Configurar Parâmetros e Executar Configurações

image

Adicione o nome do Resource Group  da VM que será iniciada e clique em OK.

image

Clique em Vincule um Agendamento ao seu Runbook

image

Adicionar um Agendamento

image

Digite o nome do Agendamento e defina a hora que a VM deverá ser iniciada e clique em Criar

Observe que você terá que definir o seu Fuso horário


image

Obs: Se quiser que esse agendamento se repita, basta clicar na guia Recorrente e configurar

Clique em OK

image

Conclusão: Nesse tutorial vimos como configurar a Inicialização automática de VMs usando conta de automação e Runbook

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br