Arquivo

Archive for the ‘Windows Server 2012 R2 Essentials’ Category

Alterando o filto WMI para que a gpo WSE Group Policy Security Template do Windows Server Essentials 2012 / R2 possa ser aplicada no Windows 10

Visão Geral: Nesse tutorial iremos ver como alterar o filto WMI para que a gpo WSE Group Policy Security Template do Windows Server Essentials 2012 / R2 possa ser aplicada integralmente em máquinas com Windows 10

Abra o Gerenciador de Politica de Grupo clicando no Menu iniciar e digitando group. Clique em Group Policy Management

image

Vá até WMI Fiters e clique com o Botão direito em WSE Grouo Policy WMI Filter e clique em Edit

image

Esse é o padrão do Essentials

image

Altere para:

select * from Win32_OperatingSystem where (Version like "6.%" OR Version like "10.%") and ProductType = "1"

Em seguida clique em OK

image

Cliquem em OK

image

Clique em Save

image

Conclusão: Com esse tutorial vimos como alterar o filtro WMI para que a política WSE Group Policy Security Template do Windows Server Essentials 2012 / R2  seja aplicada integralmente no Windows 10

Daniel Santos – MVP Cloud and Datacenter Management
Twitter: www.twitter.com/danielsantos_ti
Blog: www.wordpress.com/engdanielsantos
Site Corporativo: www.dacnetwork.com.br

Migração de Windows Server Essentials para outro hardware ou uma versão mais nova de Windows Server

Visão Geral: Nesse tutorial irei dar dicas de como migrar o Windows Server Essentials para outro Hardware ou para uma versão mais nova de Windows Server. Isso compreende de Essentials 2011 / 2012 / 2012 R2 / 2016 e 2019

A migração de Windows Server Essentials segue basicamente o mesmo processo do Windows Standard ou Datacenter, porém tem um diferencial que é o fato do Essentials ter a função de Essentials Experience que é a cabine de comando na qual todo o ambiente será administrado. Uma vez instalado essa função será criado um Dashboard que permite desde a criação de usuários e grupos, passando por criação de pastas e compartilhamentos até o gerenciamento da saúde da rede com relatórios, além da integração dos serviços de nuvem como Office 365 e Windows Azure (Azure Site Recovery e Backup nuvem)

    O que esse post vai orientar é basicamente isso:

    1. Planejar a migração para aplicativos LOB
    2. Instalar a primeira parte do Windows Server essentials e quando ele abrir o Wizard de configuração cancele. Para fazer isso,  siga esse tutorial até o passo 9:  https://engdanielsantos.wordpress.com/2012/07/14/instalao-do-windows-server-2012-essentials/
    3. Renomeie o servidor para um nome que ainda não está em uso na rede
    4. Torne-o um controlador de domínio de réplica
    5. Transferir todas as funções FSMO para o novo Windows Server 2012 R2 Essentials
    6. Função Configurar Experiência do Windows Server Essentials
            Obs: Se você tiver problemas em instalar a função Essentials Experience, a forma que consegui de resolver isso foi remover o AD dessa máquina, instalar o essentials experience como servidor membro e após isso instalar o ad conforme passo 4.

    Caso tenha problema na instalação do AD após instalar o Essentias Experience será necessário remover a função de Certificate Authority incluindo Certification Authority Web Enrollment
    Depois disso Instale o AD conforme passo 4 e após reinstale a CA seguindo esse procedimento: https://support.microsoft.com/en-us/help/2795825/reinstall-the-ca-role-in-windows-server-2012-essentials

        7. Faça as alterações necessárias no escopo do DHCP ( Isso inclui transferir o DHCP para o novo Servidor)

        8. Desmontar e remover os Serviços de Domínio Active Directory do servidor de origem
          Configurar os recursos do Windows Server 2012 R2 Essentials

    Obs: Se tiver problemas ao tentar remover o AD no servidor antigo, remova antes a Certificate Authority incluindo Certification Authority Web Enrollment

        9. No servidor novo, limpe as entradas DNS referentes ao servidor antigo

        10. Execute o conector do Windows Server Essentials em todas as estações da rede conforme esse procedimento: https://engdanielsantos.wordpress.com/2013/05/31/adicionando-computador-na-rede-windows-server-2012-essentials/

    •  Caso esteja migrando o Essentials para Windows Standard ou Datacenter siga o mesmo procedimento porém terá o benefício de não se preocupar com a instação da função de Essentials Experience relatado no passo 6

    Conclusão: Com esse tutorial vimos como migrar o Windows Server Essentials para um novo hardware ou para uma versão mais nova de Windows Server

    Daniel Santos – MVP Cloud and Datacenter Management
    Twitter: www.twitter.com/danielsantos_ti
    Blog: www.wordpress.com/engdanielsantos
    Site Corporativo: www.dacnetwork.com.br

    Corrigindo erro installation of one or more roles role services or features failed. error 0x800f0922 ao tentar instalar o DHCP

    Visão Geral: Estava migrando uma rede Windows Server 2012 R2 Essentials para outro hardware e ao tentar instalar o serviço de DHCP no novo servidor recebi o erro da figura abaixo. Nesse tutorial irei demostrar como resolver o problema

    1. Erro apresentado

      image

    2. Vá no servidor de origem (servidor antigo) e pare o serviço de DHCP
    3. No novo servidor, abra o server manager e execute novamente a instalação do DHCP e agora ela será concluída com sucesso

      image

    Conclusão: Nesse tutorial vimos como resolver o erro installation of one or more roles role services or features failed. error 0x800f0922 ao tentar instalar o DHCP em redes que já tenham o serviço instalado

    Daniel Santos – MVP Cloud and Datacenter Management
    Twitter: www.twitter.com/danielsantos_ti
    Blog: www.wordpress.com/engdanielsantos
    Site Corporativo: www.dacnetwork.com.br

    Criando Grupo de Administrador Local das estações de um Domínio AD via GPO

    Visão Geral: Nesse tutorial iremos ver como definir os administradores locais das estações de trabalho do domínio do Active Directory via política de grupo

    Abra o ADUC – Active Directory User and Computers

    Crie um Grupo que conterá os usuários administradores Locais das Estações

    Nesse meu exemplo o grupo se chama Grupo Suporte Nivel1 – Admin Local WS

    image

    Adicione os usuários que farão parte desse grupo.

    Observe que no AD até o momento o usuário Daniel não é administrador e somente faz parte do grupo domain users

    image

    Agora ele foi adicionado ao grupo administrador local Suporte Nivel1 – Admin Local WS que foi criado anteriormente

    image

    Crie uma OU (unidade organizacional) chamada estações e mova todas as estações de trabalho para ela

    image

    Abra Group Policy Management e vá em Create a GPO in this domain, and link it here

    image

    De um nome para sua GPO e clique em OK

    image

    Clique com o botão direito sobre ela e vá em Edit

    image

    Expanda Computer Configuration – Windows Settings – Security Settings e clique sobre Restricted Groups. Clique com o botão direito no painel da direita e vá em ADD Group

    image

    Clique em Browse

    image

    Insira o nome do grupo criado. No meu exemplo é Grupo de Suporte Nivel 1 – Admin Local WS e clique em OK

    image

    Clique em OK

    image

    Para adicionar o grupo chamado Grupo de Suporte Nivel 1 – Admin Local WS como administrador local e manter os administradores existentes clique em ADD no item This Group is a member of conforme mostra figura abaixo

    image

    Digite Administrators e clique em OK

    image

    Clique em OK

    image

    Agora vá a uma estação do domínio e faça logon para fazer os testes

    image

    Observe que o Grupo Suporte Nivel 1 – Admin Local WS foi adicionado ao grupo administradores mas os atuais não foram removidos

    image

    Para deixar somente o grupo que vc criou como administrador local, volte na tela Restricted Groups e delete o grupo criado.

    Clique com o Botão direito no painel da direita e vá em Add Group

    image

    Digite administrators e clique em OK

    image

    Em Members of this group, clique em ADD e insira o nome do grupo criado que no meu exemplo é Grupo Suporte Nivel 1 – Admin Local WS e clique e OK

    image

    Abra o prompt de comando como administrador na estação e execute o comando gpupdate /force

    image

    Observe que agora ele removeu os demais grupos mantendo somente o Grupo Suporte Nivel 1 – Admin Local WS

    image

    Conclusão: Com esse tutorial vimos como definir os administradores locais das estações de um domínio via GPO

    Daniel Santos – MVP Cloud and Datacenter Management
    Twitter: www.twitter.com/danielsantos_ti
    Blog: www.wordpress.com/engdanielsantos
    Site Corporativo: www.dacnetwork.com.br

    Como configurar Windows Server 2012 / 2012 R2 para reiniciar logo após o Windows Update ser executado

    Visão Geral: Por padrão, após aplicar as atualizações do Windows update nos servidores Windows 2012 / 2012 R2 eles só serão reiniciados após 3 dias. Entretanto, isso pode causar alguns incovenientes como reinicializações durante horários de expediente. Para resolver isso, nesse tutorial iremos ver como configurar para que ele possa ser reiniciado 15 minutos após o updates serem aplicados

    Clique no Menu Iniciar e digite gpedit.msc para abrir o editor de política local

    Vá até Computer Configuration\Administrative Templates\Windows Components\Windows Update\Configure Automatic Updates

    Clique em Configure Automatic Updates 

    3

    Clique em Enable e deixe conforme figura abaixo e escolha o melhor horário para que o servidor seja atualizado com o Windows Update. Nesse exemplo será as 3 horas da manhã.

    2

    Em seguida clique na Política Always Automatically restart at the schedule time e clique em Enable e deixe marcado para 15 minutos e clique em OK

    Com isso, o servidor será reiniciado 15 minutos após aplicar as atualizações do Windows Update

    25-06-2019 10-40-21

    Conclusão: Com esse tutorial vimos como mudar o horário de reinicialização de servidores Windows Server 2012 / 2012 R2 após serem atualizados pelo Windows Update

    Daniel Santos – MVP Cloud and Datacenter Management
    Twitter: www.twitter.com/danielsantos_ti
    Blog: www.wordpress.com/engdanielsantos
    Site Corporativo: www.dacnetwork.com.br

    Como limpar alertas antigos do Health Monitoring do Windows Server Essentials 2012/ 2012 R2

    image

    Visão Geral: Para quem administra ambientes com Windows Server Essentials com certeza já se deparou com alertar antigos que não somem de maneira nenhuma do Health Monitoring. Mesmo clicando no alerta e mandando deletar o bendito insiste em continuar lá. Esse é um bug do sistema que não foi corrigido pela Microsoft mas tem como contornar. Nesse tutorial irei mostrar como proceder.

    Clique com botão direito no Alerta e mande deletar e deixe processando…

    image

    Em seguida abra a parte de Serviços do Windows e reinicie o serviço Windows Server Essentials Helth Service

    image

    Assim que o serviço reiniciar, feche a tela que está tentando deletar o alerta clicando no X

    image

    Agora clique sobre o Alerta com o direito novamente e mande deletar

    Pronto, Alerta deletado

    Conclusão: Com esse tutorial vimos como deletar alertar antigos do Windows Server Essentials válidos para as versões 2012 e 2012 R2

    Daniel Santos – MVP Cloud and Datacenter Management
    Twitter: www.twitter.com/danielsantos_ti
    Blog: www.wordpress.com/engdanielsantos
    Site Corporativo: www.dacnetwork.com.br

    Verificando a validade do Certificado do RWA do Windows Server 2012 / 2012R2 / 2016 Essentials

    Visão Geral: Nesse tutorial iremos ver como checar a validade do certificado do Windows Server Essentials tanto 2012 / 2012 R2 como 2016. Esse certificado é usado para acesso remoto via Remote Web Access e caso vença os usuários não conseguirão se conectar ao recurso.

    Abra o MMC clicando no Menu Iniciar do Windows Server Essentials e digitando MMC

    image

    Clique em File e Add / Remove Snap-in

    image

    Selecione Certificates e clique em Add

    image

    Clique em Computer Account e Next

    image

    Clique Local Computer e Finish

    image

    Clique em OK

    image

    do lado esquerdo Clique em Personal / Certificates e ao lado direito clique duplo no certificado com o nome do seu domínio seudominio.remotewebaccess.com

    Nesse nosso exemplo o certificado vencerá em 18/02/2021

    image

    Caso precise renovar o certificado use esse tutorial: https://engdanielsantos.wordpress.com/2018/10/31/corrigindo-o-erro-the-certificate-for-anywhere-access-has-expired-no-windows-server-2012-ou-2012-r2-essentials/

    Conclusão: Com esse tutorial vimos como verificar a validade do certificado do Remote Web Access do Windows Server Essentials

    Daniel Santos – MVP Cloud and Datacenter Management
    Twitter: www.twitter.com/danielsantos_ti
    Blog: www.wordpress.com/engdanielsantos
    Site Corporativo: www.dacnetwork.com.br