Arquivo

Archive for the ‘Windows Server 2012 Essentials’ Category

Corrigindo o erro DFSR 4012 no Windows Server Essentials 2012 /2012 R2 Após Migração

image

Visão Geral: Nesse tutorial iremos ver como corrigir o erro DFSR 4012 no event viewer após executar uma migração de Windows Server Essentials 2012 / 2012R2

Ao olhar no event viewer você irá se deparar com o erro da figura abaixo

image

Para corrigir, pare o seviço DFSR abrindo o prompt de comando em modo administrador e digitando: net stop DFSR

image

Em seguida abra a Ferramenta ADSI Edit clicando no menu Iniciar do Windows Server 2012/2012R2 Essentials e digitando adsiedit

image

Clique com botão direito em ADSI EDIT e vá em Conectar-se a

image

Clique em OK

image

Expanda DC –> OU=Domain Controllers –> CN=nome do seu servidor –> CN=DFSR-LocalSettings –> CN= Domain System Volume

Ao lado direito faça clique duplo em CN=Sysvol Subscription

image

localize msDFSR-Enabled e faça clique duplo e altere para Falso e clique em OK

image

localize msDFSR-options, faça clique duplo e digite o valor 1 e clique em OK

image

Inicie o serviço DFSR digitando o comando: Net Start DFSR

image

Ao olhar no event viewer vai notar um evento 4114 conforme imagem abaixo

image

Altera o a chave msDFSR-Enabled para Verdadeiro novamente e clique em OK

image

Execute o comando repadmin /syncall /AdP para forçar a replicação do domínio do Active Directory

image

Execute o comando DFSRDIAG POLLAD

image

Se olhar no event viewer verá um evento 4602 dizendo que a replicação do DFS inicializou com êxito e o erro 4012 desapareceu

image

Fonte: https://www.mcbsys.com/blog/2018/12/dfsr-error-4012-on-stand-alone-domain-controller/

Conclusão: Com esse tutorial vimos como corrigir o evento 4012 no Windows Server Essentials 2012/2012R2

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Corrigindo o erro “Este certificado não pode ser verificado junto a uma autoridade de certificação confiável” ao tentar acessar uma máquina via Remote Web Access do Windows Server Essentials

image

Visão Geral: Nesse tutorial iremos ver como resolver o erro de certificado ao tentar acessar uma máquina via Remote Web Access do Windows Server Essentials

O erro apresentado é esse da da figura abaixo e é listado a autoridade certificadora que no caso é a Go Daddy Secure Certicate Authority

image

E ao tentar acessar a url de acesso do Remote Web Access é mostrado o erro da figura abaixo:

image

Para resolver esse problema, acesso o servidor Windows Server Essentials e exporte o certificado

Go Daddy Root Certicate Authority ou o certificado Root apresentado na mensagem de erro

image

Selecione o local onde o certificado será exportado e clique em Avançar

image

Clique em Concluir

image

Copie o arquivo Exportado para a máquina com erro e faça clique duplo sobre ele e vá em Instalar Certificado

image

Informe para armazenar o Certificado em Autoridade de Certificação Raiz Confiáveis e Avance

image

Clique em Sim

image

Clique em Concluir

image

Conclusão: Nesse tutorial vimos como corrigir o erro de certificado ao acessar computadores via remote Web Access do Windows Server Essentials

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Alterando o filto WMI para que a gpo WSE Group Policy Security Template do Windows Server Essentials 2012 / R2 possa ser aplicada no Windows 10

Visão Geral: Nesse tutorial iremos ver como alterar o filto WMI para que a gpo WSE Group Policy Security Template do Windows Server Essentials 2012 / R2 possa ser aplicada integralmente em máquinas com Windows 10

Abra o Gerenciador de Politica de Grupo clicando no Menu iniciar e digitando group. Clique em Group Policy Management

image

Vá até WMI Fiters e clique com o Botão direito em WSE Grouo Policy WMI Filter e clique em Edit

image

Esse é o padrão do Essentials

image

Altere para:

select * from Win32_OperatingSystem where (Version like "6.%" OR Version like "10.%") and ProductType = "1"

Em seguida clique em OK

image

Cliquem em OK

image

Clique em Save

image

Conclusão: Com esse tutorial vimos como alterar o filtro WMI para que a política WSE Group Policy Security Template do Windows Server Essentials 2012 / R2  seja aplicada integralmente no Windows 10

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Migração de Windows Server Essentials para outro hardware ou uma versão mais nova de Windows Server

Visão Geral: Nesse tutorial irei dar dicas de como migrar o Windows Server Essentials para outro Hardware ou para uma versão mais nova de Windows Server. Isso compreende de Essentials 2011 / 2012 / 2012 R2 / 2016 e 2019

A migração de Windows Server Essentials segue basicamente o mesmo processo do Windows Standard ou Datacenter, porém tem um diferencial que é o fato do Essentials ter a função de Essentials Experience que é a cabine de comando na qual todo o ambiente será administrado. Uma vez instalado essa função será criado um Dashboard que permite desde a criação de usuários e grupos, passando por criação de pastas e compartilhamentos até o gerenciamento da saúde da rede com relatórios, além da integração dos serviços de nuvem como Office 365 e Windows Azure (Azure Site Recovery e Backup nuvem)

    O que esse post vai orientar é basicamente isso:

    1. Planejar a migração para aplicativos LOB
    2. Instalar a primeira parte do Windows Server essentials e quando ele abrir o Wizard de configuração cancele. Para fazer isso,  siga esse tutorial até o passo 9:  https://engdanielsantos.wordpress.com/2012/07/14/instalao-do-windows-server-2012-essentials/
    3. Renomeie o servidor para um nome que ainda não está em uso na rede
    4. Torne-o um controlador de domínio de réplica
    5. Transferir todas as funções FSMO para o novo Windows Server 2012 R2 Essentials
    6. Função Configurar Experiência do Windows Server Essentials
            Obs: Se você tiver problemas em instalar a função Essentials Experience, a forma que consegui de resolver isso foi remover o AD dessa máquina, instalar o essentials experience como servidor membro e após isso instalar o ad conforme passo 4.

    Caso tenha problema na instalação do AD após instalar o Essentias Experience será necessário remover a função de Certificate Authority incluindo Certification Authority Web Enrollment
    Depois disso Instale o AD conforme passo 4 e após reinstale a CA seguindo esse procedimento: https://support.microsoft.com/en-us/help/2795825/reinstall-the-ca-role-in-windows-server-2012-essentials

        7. Faça as alterações necessárias no escopo do DHCP ( Isso inclui transferir o DHCP para o novo Servidor)

        8. Desmontar e remover os Serviços de Domínio Active Directory do servidor de origem
          Configurar os recursos do Windows Server 2012 R2 Essentials

    Obs: Se tiver problemas ao tentar remover o AD no servidor antigo, remova antes a Certificate Authority incluindo Certification Authority Web Enrollment

        9. No servidor novo, limpe as entradas DNS referentes ao servidor antigo

        10. Execute o conector do Windows Server Essentials em todas as estações da rede conforme esse procedimento: https://engdanielsantos.wordpress.com/2013/05/31/adicionando-computador-na-rede-windows-server-2012-essentials/

    •  Caso esteja migrando o Essentials para Windows Standard ou Datacenter siga o mesmo procedimento porém terá o benefício de não se preocupar com a instação da função de Essentials Experience relatado no passo 6

    Conclusão: Com esse tutorial vimos como migrar o Windows Server Essentials para um novo hardware ou para uma versão mais nova de Windows Server

    Daniel Santos – MVP Cloud and Datacenter Management
    Twitter: www.twitter.com/danielsantos_ti
    Blog: www.wordpress.com/engdanielsantos
    Site Corporativo: www.dacnetwork.com.br

    Corrigindo erro installation of one or more roles role services or features failed. error 0x800f0922 ao tentar instalar o DHCP

    Visão Geral: Estava migrando uma rede Windows Server 2012 R2 Essentials para outro hardware e ao tentar instalar o serviço de DHCP no novo servidor recebi o erro da figura abaixo. Nesse tutorial irei demostrar como resolver o problema

    1. Erro apresentado

      image

    2. Vá no servidor de origem (servidor antigo) e pare o serviço de DHCP
    3. No novo servidor, abra o server manager e execute novamente a instalação do DHCP e agora ela será concluída com sucesso

      image

    Conclusão: Nesse tutorial vimos como resolver o erro installation of one or more roles role services or features failed. error 0x800f0922 ao tentar instalar o DHCP em redes que já tenham o serviço instalado

    Daniel Santos – MVP Cloud and Datacenter Management
    Twitter: www.twitter.com/danielsantos_ti
    Blog: www.wordpress.com/engdanielsantos
    Site Corporativo: www.dacnetwork.com.br

    Criando Grupo de Administrador Local das estações de um Domínio AD via GPO

    Visão Geral: Nesse tutorial iremos ver como definir os administradores locais das estações de trabalho do domínio do Active Directory via política de grupo

    Abra o ADUC – Active Directory User and Computers

    Crie um Grupo que conterá os usuários administradores Locais das Estações

    Nesse meu exemplo o grupo se chama Grupo Suporte Nivel1 – Admin Local WS

    image

    Adicione os usuários que farão parte desse grupo.

    Observe que no AD até o momento o usuário Daniel não é administrador e somente faz parte do grupo domain users

    image

    Agora ele foi adicionado ao grupo administrador local Suporte Nivel1 – Admin Local WS que foi criado anteriormente

    image

    Crie uma OU (unidade organizacional) chamada estações e mova todas as estações de trabalho para ela

    image

    Abra Group Policy Management e vá em Create a GPO in this domain, and link it here

    image

    De um nome para sua GPO e clique em OK

    image

    Clique com o botão direito sobre ela e vá em Edit

    image

    Expanda Computer Configuration – Windows Settings – Security Settings e clique sobre Restricted Groups. Clique com o botão direito no painel da direita e vá em ADD Group

    image

    Clique em Browse

    image

    Insira o nome do grupo criado. No meu exemplo é Grupo de Suporte Nivel 1 – Admin Local WS e clique em OK

    image

    Clique em OK

    image

    Para adicionar o grupo chamado Grupo de Suporte Nivel 1 – Admin Local WS como administrador local e manter os administradores existentes clique em ADD no item This Group is a member of conforme mostra figura abaixo

    image

    Digite Administrators e clique em OK

    image

    Clique em OK

    image

    Agora vá a uma estação do domínio e faça logon para fazer os testes

    image

    Observe que o Grupo Suporte Nivel 1 – Admin Local WS foi adicionado ao grupo administradores mas os atuais não foram removidos

    image

    Para deixar somente o grupo que vc criou como administrador local, volte na tela Restricted Groups e delete o grupo criado.

    Clique com o Botão direito no painel da direita e vá em Add Group

    image

    Digite administrators e clique em OK

    image

    Em Members of this group, clique em ADD e insira o nome do grupo criado que no meu exemplo é Grupo Suporte Nivel 1 – Admin Local WS e clique e OK

    image

    Abra o prompt de comando como administrador na estação e execute o comando gpupdate /force

    image

    Observe que agora ele removeu os demais grupos mantendo somente o Grupo Suporte Nivel 1 – Admin Local WS

    image

    Conclusão: Com esse tutorial vimos como definir os administradores locais das estações de um domínio via GPO

    Daniel Santos – MVP Cloud and Datacenter Management
    Twitter: www.twitter.com/danielsantos_ti
    Blog: www.wordpress.com/engdanielsantos
    Site Corporativo: www.dacnetwork.com.br

    Como configurar Windows Server 2012 / 2012 R2 para reiniciar logo após o Windows Update ser executado

    Visão Geral: Por padrão, após aplicar as atualizações do Windows update nos servidores Windows 2012 / 2012 R2 eles só serão reiniciados após 3 dias. Entretanto, isso pode causar alguns incovenientes como reinicializações durante horários de expediente. Para resolver isso, nesse tutorial iremos ver como configurar para que ele possa ser reiniciado 15 minutos após o updates serem aplicados

    Clique no Menu Iniciar e digite gpedit.msc para abrir o editor de política local

    Vá até Computer Configuration\Administrative Templates\Windows Components\Windows Update\Configure Automatic Updates

    Clique em Configure Automatic Updates 

    3

    Clique em Enable e deixe conforme figura abaixo e escolha o melhor horário para que o servidor seja atualizado com o Windows Update. Nesse exemplo será as 3 horas da manhã.

    2

    Em seguida clique na Política Always Automatically restart at the schedule time e clique em Enable e deixe marcado para 15 minutos e clique em OK

    Com isso, o servidor será reiniciado 15 minutos após aplicar as atualizações do Windows Update

    25-06-2019 10-40-21

    Conclusão: Com esse tutorial vimos como mudar o horário de reinicialização de servidores Windows Server 2012 / 2012 R2 após serem atualizados pelo Windows Update

    Daniel Santos – MVP Cloud and Datacenter Management
    Twitter: www.twitter.com/danielsantos_ti
    Blog: www.wordpress.com/engdanielsantos
    Site Corporativo: www.dacnetwork.com.br