Escolar Documentos
Profissional Documentos
Cultura Documentos
MICROSOFT
LEARNING
PRODUCTS
10221A:
Configurao e soluo de
problemas de uma infraestrutura
de rede do Windows Server 2008
ii
As informaes includas neste documento, inclusive URLs e referncias a outros sites da Web
na Internet, podem ser alteradas sem aviso prvio. Salvo indicao em contrrio, os nomes de
empresas, organizaes, produtos, nomes de domnios, endereos de email, logotipos, pessoas,
lugares e acontecimentos aqui mencionados so fictcios e nenhuma associao a empresas,
organizaes, produtos, nomes de domnios, endereos de email, logotipos, pessoas, lugares ou
acontecimentos reais intencional ou deve ser inferida. Obedecer s leis de direitos autorais
responsabilidade do usurio. Sem limitar os direitos autorais, nenhuma parte deste documento
pode ser reproduzida, armazenada ou apresentada em um sistema de recuperao ou transmitida
de qualquer forma ou por qualquer meio (eletrnico, mecnico, fotocpia, gravao ou de outra
forma), ou para qualquer fim, sem a permisso por escrito da Microsoft Corporation.
A Microsoft pode ter patentes, patentes pendentes, marcas comerciais, direitos autorais ou outros
direitos de propriedade intelectual que abordam o assunto em questo neste documento. Exceto se
expressamente previsto em um acordo de licena por escrito da Microsoft, o fornecimento deste
documento no concede licena para essas patentes, marcas comerciais, direitos autorais ou outra
propriedade intelectual.
Os nomes de fabricantes, produtos ou URLs fornecidos servem apenas para fins informativos e a
Microsoft no faz promessas nem oferece garantias expressas, implcitas ou legais referentes a esses
fabricantes ou ao uso dos produtos com qualquer tecnologia Microsoft. A incluso de um fabricante
ou produto no implica endosso do fabricante ou produto por parte da Microsoft. Links podem ser
fornecidos para sites de terceiros. Esses sites no so controlados pela Microsoft, a qual no se
responsabiliza pelo contedo de qualquer site vinculado ou qualquer link existente em um site
vinculado, ou qualquer mudana ou atualizao em tais sites. A Microsoft no se responsabiliza pela
transmisso por webcast ou por qualquer outra forma de transmisso recebida de qualquer site
vinculado. A Microsoft est fornecendo esses links para sua convenincia e a incluso de tais links
no implica endosso do site ou de outros produtos nele contidos por parte da Microsoft.
2010 Microsoft Corporation. Todos os direitos reservados.
Microsoft, Access, Active Directory, ActiveX, BitLocker, ESP, Hyper-V, Internet Explorer, MS-DOS,
Outlook, PowerPoint, SharePoint, SQL Server, Windows, Windows Server e Windows Vista so
marcas registradas ou comerciais da Microsoft Corporation nos Estados Unidos e/ou em outros
pases.
Todas as outras marcas comerciais so de propriedade dos respectivos proprietrios.
atualizaes,
suplementos,
servios de suporte
referentes a este Contedo Licenciado, a menos que outros termos acompanhem esses
itens. Nesse caso, tais termos se aplicam.
Ao usar o Contedo Licenciado, voc estar aceitando estes termos. Se voc no
os aceitar, no use o Contedo Licenciado.
Se cumprir estes termos de licena, voc ter os direitos a seguir.
1. DEFINIES.
a. Materiais Acadmicos significa a documentao impressa ou eletrnica, como
d. Curso significa um dos cursos que utilizam Contedo Licenciado oferecidos por
f.
g.
j.
2. VISO GERAL.
Modelo de Licena. O Contedo Licenciado licenciado por cpia por local de Centro
de Aprendizagem Autorizado ou por Instrutor.
3. DIREITOS DE INSTALAO E USO.
a. Centros de Aprendizagem Autorizados e Instrutores: para cada Sesso de
v.
b. Instrutores:
i.
ii.
usa o Contedo Licenciado. Voc pode instalar e usar uma cpia do Contedo
Licenciado no Dispositivo licenciado somente para seu uso em treinamento
pessoal e para a preparao de uma Sesso de Treinamento Autorizada.
B. Dispositivo Porttil. Voc pode instalar outra cpia em um dispositivo porttil
(beta), as seguintes clusulas sero aplicveis alm de outros termos neste contrato:
a. Contedo Licenciado de Pr-Lanamento. Este Contedo Licenciado uma
Software.
Discos Rgidos Virtuais. O Contedo Licenciado pode conter verses do
Microsoft XP, Microsoft Windows Vista, Windows Server 2003, Windows Server
2008 e Windows 2000 Advanced Server e/ou de outros produtos Microsoft que
so fornecidos em Discos Rgidos Virtuais.
A. Se os Discos Rgidos Virtuais e os laboratrios forem inicializados
por meio do Microsoft Learning Lab Launcher, estes termos sero
aplicveis:
Software com limite de tempo. Caso o Software no seja redefinido, deixar
de funcionar dentro do prazo indicado na instalao das Mquinas Virtuais
(entre 30 e 500 dias aps a instalao). Voc no ser avisado antes que o
Software deixe de funcionar. possvel que voc no consiga acessar os
dados usados ou as informaes salvas nas Mquinas Virtuais quando o
Software parar de funcionar e poder ser obrigado a redefinir essas Mquinas
Virtuais para o estado original. Voc dever remover o Software dos
Dispositivos no final de cada Sesso de Treinamento Autorizado e reinstal-lo
e inici-lo antes do incio da Sesso de Treinamento Autorizado seguinte.
B. Se os Discos Rgidos Virtuais exigirem uma chave de produto para
serem inicializados, estes termos sero aplicveis:
A Microsoft desativar o sistema operacional associado com cada Disco
Rgido Virtual. Antes de instalar Discos Rgidos Virtuais em Dispositivos de
sala de aula para uso durante uma Sesso de Treinamento Autorizada, voc
obter da Microsoft uma chave de produto para o software de sistema
operacional referente aos Discos Rgidos Virtuais e ativar o dito Software
com a Microsoft usando a dita chave de produto.
6. SERVIOS VIA INTERNET. A Microsoft poder fornecer servios via Internet com o
o acesso a ou uso de qualquer Contedo Licenciado para o qual voc (i) no esteja
ministrando um Curso e/ou (ii) no tenha sido autorizado pela Microsoft a acessar e
usar;
Os direitos de acesso ao software para servidor que possa estar includo com o
Contedo Licenciado, inclusive os Discos Rgidos Virtuais, no concedem a voc
nenhum direito para implementar patentes da Microsoft ou outras propriedades
intelectuais da Microsoft em softwares ou dispositivos que acessem o servidor.
de exportao dos Estados Unidos. Voc dever cumprir todas as leis e normas
nacionais e internacionais de exportao que se aplicam ao Contedo Licenciado. Essas
leis incluem restries a destinos, usurios finais e uso final. Para obter informaes
adicionais, visite a pgina www.microsoft.com/exporting.
10. EDIO ACADMICA. Voc dever ser um Usurio Educacional Qualificado para
usar Contedo Licenciado identificado como Academic Edition ou AE. Caso voc no
saiba se ou no um Usurio Educacional Qualificado, visite a pgina
www.microsoft.com/education ou contate a afiliada da Microsoft em seu pas.
11. RESCISO. Sem prejuzo de quaisquer outros direitos, a Microsoft poder rescindir
este contrato caso voc no cumpra os termos e condies destes termos de licena.
No caso de seu status como Centro de Aprendizagem Autorizado ou Instrutor a) expirar,
b) ser rescindido voluntariamente por voc e/ou c) ser rescindido pela Microsoft, este
contrato ser rescindido automaticamente. Em caso de resciso deste contrato, voc
dever destruir todas as cpias do Contedo Licenciado e de todos os seus
componentes.
atualizaes, dos servios via Internet e dos servios de suporte usados por
voc, constituem o contrato integral para o Contedo Licenciado e os servios
de suporte.
direitos de acordo com as leis do seu pas. Voc tambm poder ter direitos em relao
ao terceiro de quem o Contedo Licenciado foi adquirido. Este contrato no alterar os
seus direitos de acordo com as leis do seu pas, caso as leis do seu pas no o
permitam.
Tambm ser aplicada ainda que a Microsoft saiba ou tivesse que saber sobre a
possibilidade dos danos. A limitao ou excluso acima poder no se aplicar a voc
pelo fato de o seu pas no permitir a excluso ou limitao de danos incidentais,
conseqenciais ou outros.
xiii
Contedo
Mdulo 1: Instalao e configurao de servidores
Lio 1: Instalao do Windows Server 2008
Lio 2: Gerenciamento de funes e recursos do servidor
Lio 3: Viso geral da opo Instalao Server Core
Laboratrio: Instalao e configurao de servidores e funes do servidor
1-3
1-12
1-17
1-25
2-3
2-9
2-20
2-27
2-32
2-39
3-3
3-13
3-22
3-28
3-35
4-3
4-12
4-23
4-32
4-40
4-46
xiv
5-3
5-18
5-27
5-34
5-46
5-49
5-55
6-3
6-12
6-22
6-28
6-34
6-42
7-3
7-9
7-16
7-22
7-27
8-3
8-19
8-29
8-36
8-40
xv
9-3
9-11
9-21
9-27
10-3
10-8
10-12
11-3
11-16
11-26
11-40
12-3
12-9
12-17
12-26
12-32
12-37
13-3
13-14
13-23
13-34
xvi
Respostas do laboratrio
14-3
14-12
14-18
14-25
14-34
14-41
xvii
Descrio do curso
A finalidade deste curso de 5 dias ensinar a Especialistas em Tecnologia do
Active Directory como implementar e configurar o acesso seguro rede, bem como
implementar tecnologias de armazenamento tolerantes a falhas, compreender as
tecnologias de rede mais comumente usadas com o Windows Server 2008 e rede
com IP ativado, alm de como proteger servidores e manter a conformidade de
atualizaes. Depois de conclurem este curso, os alunos sero capazes de configurar
e solucionar problemas de uma infraestrutura de rede do Windows Server 2008.
Pblico-alvo
O principal pblico-alvo deste curso inclui especialistas em tecnologia do Active
Directory que pretendam ser Administradores de Empresa (operaes de rede dirias
de Camada 4) ou Administradores de Rede (Camada 2). Os Administradores de
Servidor experientes que pretendam ser Administradores de Empresa tambm
devem se beneficiar deste curso.
O pblico-alvo secundrio deste curso inclui Administradores da Rede de rea de
Armazenamento que precisam compreender essas informaes, a fim de implantar
ou estender sua atual infraestrutura de armazenamento. Gerentes de Operaes
que precisam dessas informaes para apoiar esforos de soluo de problemas e
decises comerciais tambm se beneficiariam deste curso.
Pr-requisitos do aluno
Para participar deste curso, voc precisa estar em conformidade com os seguintes
pr-requisitos:
Objetivos do curso
Depois de conclurem este curso, os alunos sero capazes de:
Configurar o IPsec.
xviii
xix
Descrio do curso
Esta seo fornece um resumo do curso:
Mdulo 1: este mdulo explica como identificar o cenrio de utilizao adequado
e o tipo de instalao para um servidor, e depois ajuda a instalar e configurar as
funes e os recursos pertinentes do servidor.
Mdulo 2: este mdulo explica como configurar, gerenciar e solucionar problemas
do servidor DNS e das propriedades da zona para uso em um ambiente seguro.
Mdulo 3: este mdulo explica como configurar, gerenciar e solucionar problemas
de servidores WINS.
Mdulo 4: este mdulo explica como configurar, gerenciar e solucionar problemas
de um ambiente com protocolo DHCP suportando uma infraestrutura IPv4.
Mdulo 5: este mdulo explica como configurar e solucionar problemas de
endereos IPv6 estticos e dinmicos, como os comprimentos de prefixos da subrede, gateways e servidores DNS.
Mdulo 6: este mdulo explica como configurar e solucionar os problemas
ocorridos nos Servios de Roteamento e Acesso Remoto.
Mdulo 7: este mdulo explica como instalar, configurar e solucionar problemas
do Servio de Funo Servidor de Diretivas de Rede.
Mdulo 8: Este mdulo explica como configurar e gerenciar NAP para DHCP, VPN
e 802.1X.
Mdulo 9: este mdulo explica como configurar e testar o IPsec.
Mdulo 10: este mdulo explica como monitorar e solucionar prolemas de IPsec.
Mdulo 11: Este mdulo explica como configurar e gerenciar o Sistema de
Arquivos Distribudo.
Mdulo 12: Este mdulo explica como configurar as tecnologias de
armazenamento do sistema de arquivos includas no Windows Server 2008 e
como solucionar os respectivos problemas.
Mdulo 13: este mdulo explica como descrever e configurar mtodos de backup
e recuperao.
Mdulo 14: Este mdulo explica como configurar e analisar a conformidade de
segurana do servidor e de atualizao da segurana.
Material do curso
O seguinte material foi includo no seu kit:
xx
A tabela a seguir mostra a funo de cada mquina virtual usada neste curso.
Mquina virtual
Funo
10221A-NYC-DC1
10221A-NYC-SRV1
Servidor membro
10221A-NYC-CL1
10221A-NYC-CL2
xxi
Configurao de software
Os seguintes itens de software esto instalados em cada mquina virtual:
xxii
1-1
Mdulo 1
Instalao e configurao de servidores
Contedo:
Lio 1: Instalao do Windows Server 2008
1-3
1-12
1-17
1-25
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
1-2
1-3
Lio 1
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
H cinco edies disponveis do Windows Server 2008. A edio a ser escolhida
depender das necessidades empresariais que voc precisa atender.
O Windows Server 2008 ajuda os profissionais de TI a aumentarem a flexibilidade da
infraestrutura de servidores, oferecendo ao mesmo tempo aos desenvolvedores uma
plataforma de aplicativos e Web mais robusta para o desenvolvimento de aplicativos
e servio. As novas ferramentas poderosas de gerenciamento e os aprimoramento da
segurana propiciam mais controle do servidor e da rede, alm de proteo avanada
para os aplicativos e dados.
1-4
1-5
Pontos principais
Os requisitos de instalao do Windows Server 2008 variam entre os diferentes tipos de
instalao, especificamente, a instalao completa ou a instalao Server Core. A Server
Core requer menos espao em disco para a instalao do sistema operacional, pois, por
padro, apenas os mdulos com funes atribudas necessrias so instalados. Alm
disso, a interface grfica no instalada, o que significa que a instalao Server Core
utiliza menos espao em disco.
Recursos adicionais:
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
Voc pode precisar incluir verses de 64 bits do Windows Server 2008 em sua
infraestrutura, dependendo das necessidades da empresa. Por exemplo, alguns
servios de rede, como o Exchange Server 2007, so compatveis apenas em um
ambiente de produo de 64 bits e, portanto, sero suportados apenas para verses
de 64 bits do Windows Server 2008 em execuo em arquitetura de 64 bits.
A instalao de uma verso de 64 bits pode oferecer a capacidade de dimensionamento
(aumentar CPUs e RAM) mais do que um sistema de 32 bits, mas voc deve garantir
que os drivers de modo kernel que utilizar sejam todos assinados digitalmente.
Recursos adicionais:
Assinaturas digitais para mdulos do kernel nos sistemas que com o Windows Vista
1-6
1-7
Pontos principais
Quer prefira atualizar um servidor j existente, quer opte por fazer uma instalao
limpa, voc deve determinar como sero feitas as instalaes do servidor em seu
ambiente. H caminhos especficos de atualizao que podem ser seguidos e voc
poder realizar instalaes autonmas usando arquivos de resposta, SIM do Windows
e o AIK do Windows.
Faa backup dos servidores antes da atualizao. O backup deve conter todos os
dados e informaes de configurao necessrios ao funcionamento correto do
computador. importante fazer um backup das informaes de configurao
dos servidores, principalmente aqueles que fornecem a infraestrutura da rede,
como os servidores DHCP. Ao fazer o backup, inclua as parties de inicializao
e do sistema, alm dos dados sobre o estado do sistema. Outra maneira de fazer o
backup das informaes de configurao criar um conjunto de backup para a
Recuperao Automatizada do Sistema (ASR).
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Recursos adicionais:
1-8
1-9
Pontos principais
Antes da instalao do Windows Server 2008, voc deve seguir as mesmas diretrizes
gerais, a fim de garantir que a instalao seja o mais tranquila possvel e que no
ocorram erros. A maioria dessas diretrizes so prticas recomendadas para qualquer
instalao de sistema operacional Microsoft e, portanto, devem ser includas em
quaisquer guias de implantao criados para a maioria dos ambientes.
Antes de instalar o Windows Server 2008, siga estas diretrizes para se preparar
para a instalao:
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Recursos adicionais:
1-10
1-11
Pontos principais
O processo de instalao do Windows Server 2008 quase idntico ao das verses
anteriores. No entanto, h diferenas que tornam o processo mais personalizvel e
mais fcil de ser realizado. Uma alterao significativa o modelo de licenciamento
por volume que a Microsoft usa com o produto de servidor. O modelo de licena
para o licenciamento por volume o mesmo utilizado pelos sistemas operacionais
Windows Vista.
Recursos adicionais:
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Lio 2
1-12
1-13
Pontos principais
Depois de concluir a instalao do sistema operacional, voc poder gerenciar os
sistemas com quatro diferentes ferramentas.
No primeiro logon, o Administrador deve especificar uma senha para a conta
administrativa e ento ser apresentado janela Tarefa de Configurao Inicial.
Voc pode realizar o gerenciamento subsequente usando o Gerenciador de
Servidores, as janelas caractersticas do console MMC e o Windows PowerShell.
A escolha da ferramenta depender da tarefa que os usurios desejam realizar
e a experincia que devem ter para trabalhar com cada ferramenta especfica.
Recursos adicionais:
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
As funes de servidor no Windows Server 2008 descrevem a funo principal do
servidor. Por exemplo, uma funo de servidor pode ser os Servios de Domnio do
Active Directory ou um servidor Web. Voc pode escolher instalar uma ou muitas
funes em uma instalao do Windows Server 2008. Use a ferramenta administrativa
Gerenciador de Servidores para instalar e remover funes de servidor em um
ambiente do Windows Server 2008.
Recursos adicionais:
1-14
1-15
Pontos principais
Um recurso geralmente no descreve a funo principal do servidor. Em vez disso,
ele descreve uma funo de suporte ou auxiliar do servidor. Consequentemente,
o administrador geralmente instala um recurso no como uma funo bsica do
servidor mas, sim, para melhorar a funcionalidade de uma funo instalada. Por
exemplo, Cluster de Failover um recurso que os administradores podem escolher
instalar aps a instalao de funes especficas, como Servios de Arquivo, a fim
de tornar a funo Servios de Arquivo mais redundante.
Recursos adicionais:
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
1-16
1-17
Lio 3
Uma nova opo no Windows Server 2008 a opo Server Core, que instala
apenas o necessrio para propiciar um servidor gerencivel para os Servios AD
DS, AD LDS, DHCP, DNS, de Arquivo, de Impresso e/ou Servios de Mdia de
Streaming. Uma interface grfica no est disponvel com essa opo. Em vez
disso, use a linha de comando ou ferramentas de gerenciamento remoto para
configurar e gerenciar o ambiente de servidor.
Se voc escolher instalar essa opo, a instalao no suportar atualizao de verses
anteriores. Portanto, voc dever realizar uma instalao limpa. Essa opo benfica
para muitos ambientes devido reduo necessria de gerenciamento, de superfcie
de ataque, de manuteno e de requisitos de espao em disco. A diferena de espao
detectada pela instalao Server Core que ela ocupa apenas aproximadamente 25%
do espao em disco que uma instalao Standard (Padro) tpica usa.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
No Windows Server 2008, agora os administradores podem escolher instalar um
ambiente mnimo que evite sobrecarga extra. Embora essa opo limite as funes que
o servidor pode realizar, ele pode melhorar a segurana e reduzir o gerenciamento.
Este tipo de instalao chamado de instalao Server Core.
As instalaes Server Core oferecem as seguintes vantagens:
Menos manuteno
Reduo do gerenciamento
Recursos adicionais:
1-18
Pontos principais
Uma instalao Server Core uma opo de instalao mnima de servidor do
Windows Server 2008. As instalaes Server Core fornecem um ambiente para
execuo das seguintes funes de servidor:
AD DS
AD LDS
Servidor DHCP
Servidor DNS
Servios de Arquivo
Servidor de Impresso
1-19
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Recursos adicionais:
1-20
1-21
Pontos principais
Depois da concluso da instalao Server Core e da configurao do servidor,
voc poder instalar um ou mais recursos opcionais. A instalao Server Core do
Windows Server 2008 oferece suporte aos seguintes recursos opcionais:
Backup
Cluster de Failover
NLB
Armazenamento Removvel
SNMP
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Cliente Telnet
WINS
Recursos adicionais:
Guia Passo a Passo para a Opo Instalao Server Core do Windows Server 2008
1-22
1-23
Pontos principais
A instalao Server Core foi projetado para uso em ambientes em que os requisitos
de alta segurana exigem um mnimo de superfcie de ataque no servidor ou em
organizaes que tm muitos servidores, alguns dos quais s precisam executar
tarefas dedicadas.
Como no h interface grfica do usurio disponvel para muitas operaes do
Windows, o uso da opo de instalao Server Core requer que os administradores
sejam experientes no uso de um prompt de comando ou tcnicas de script para
administrao local do servidor. Como opo, voc pode gerenciar a instalao
Server Core com snap-ins do MMC de outro computador executando o Windows
Server 2008. Para fazer isso, selecione o computador que executa uma instalao
Server Core como um computador remoto para gerenciar.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Recursos adicionais:
1-24
Objetivos
Depois de concluir este laboratrio, voc ser capaz de:
1-25
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Cenrio
Voc deve instalar dois servidores novos para sua infraestrutura corporativa no
domnio WoodgroveBank.com. So necessrios novos servidores para aumentar
os servios de resoluo de nome DNS para uma empresa recentemente adquirida,
a Contoso.com, e fornecer Servios de Terminal para alguns aplicativos da linha de
negcios que estaro disponveis para funcionrios de seus computadores desktop
e de seus computadores pessoais aps o horrio comercial. Voc tambm precisa
instalar capacidade de backup para o servidor de Servios de Terminal no caso de
ele ser necessrio para finalidades de recuperao de desastres.
Para fins de segurana, o servio DNS deve estar disponvel em apenas um dos novos
servidores e ser totalmente administrado atravs de ferramentas de gerenciamento
remoto aps a configurao inicial. Voc precisa garantir que a configurao de firewall
no servidor DNS esteja correta para as portas necessrias, a fim de responder a
solicitaes de resoluo de nome DNS e para administrao remota.
1-26
1-27
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
2.
3.
4.
5.
6.
7.
2.
3.
4.
5.
1-28
1-29
2.
2.
2.
3.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
2.
3.
4.
1-30
1-31
2.
3.
4.
5.
6.
7.
8.
9.
2.
3.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Computername=NYC-DNSSVR2
IP address=10.10.0.12
Mask=255.255.0
Gateway=10.10.0.1
DNS=10.10.0.10
1.
2.
3.
4.
5.
6.
7.
8.
9.
1-32
1-33
2.
3.
4.
Observao: observe que o status de Firewall mostra que o modo operacional est
definido como Habilitar. Isso significa que o Firewall do Windows est habilitado
mas nenhuma porta especfica foi aberta.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
2.
3.
4.
5.
6.
7.
1-34
1-35
2.
Use os comandos Ocsetup.exe e oclist para instalar o servidor DNS. Para fazer
isso, no prompt de comando, digite o seguinte e pressione ENTER:
start /w ocsetup DNS-Server-Core-Role
3.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
2.
3.
Use o console DNS para criar uma zona de pesquisa direta para Contoso.com:
a.
b.
c.
f.
g.
h.
i.
Para cada mquina virtual em execuo, feche a janela Virtual Machine Remote
Control (VMRC).
2.
Na caixa de dilogo Close, selecione Turn off machine and discard changes
e clique em OK.
3.
1-36
1-37
Perguntas de reviso
1.
2.
3.
4.
Qual a diferena entre uma funo e um recurso? Como cada um deve ser
instalado?
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Voc s pode instalar o Windows Server 2008 nos computadores que utilizam
a Interface de Energia e Configurao Avanada (ACPI).
1-38
1-39
Ferramentas
Ferramenta
Use para
Onde encontr-la
Console de
Gerenciament
o Microsoft
Administrao local e
remota de todas as
funes e recursos
instalados no
Windows Server 2008.
Tarefas de
Configurao
Iniciais
Configurao inicial do
servidor. As tarefas abrangem
o nome do computador,
atualizaes automticas,
funes, recursos, configurao
do firewall e configurao de
rea de trabalho remota.
As Tarefas de Configuraes
Iniciais so abertas quando o
administrador acessa a instalao
do Windows Server 2008.
Gerenciador
de Servidores
Gerenciamento e manuteno
da instalao e remoo de
funes e recursos.
2-1
Mdulo 2
Configurao e soluo de problemas de DNS
Contedo:
Lio 1: Instalao da funo Servidor DNS
2-3
2-9
2-20
2-27
2-32
2-39
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
2-2
2-3
Lio 1
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
O DNS um servio de resoluo de nomes que resolve nomes para nmeros.
O servio DNS um banco de dados hierrquico distribudo. Isso significa que o
banco de dados separado em termos lgicos, o que permite que vrios servidores
diferentes hospedem o banco de dados mundial de nomes DNS.
Leituras adicionais
2-4
2-5
Pontos principais
O namespace DNS facilita o modo como um cliente DNS localiza um computador.
Ele organizado em hierarquias ou em camadas, para distribuir informaes atravs
de vrios servidores.
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
Voc perceber algumas das vantagens de usar o Windows Server 2008 com os
novos recursos que ele inclui para a funo de servidor DNS. Esses recursos incluem
carregamento de zona em segundo plano, suporte para IPv6, para controladores de
domnio somente leitura e para nomes globais nicos.
Leituras adicionais
2-6
2-7
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
A funo de servidor fundamental na configurao da infraestrutura do Active
Directory e da Rede do Windows. Ao planejar a implantao do DNS, h vrias
consideraes que precisam ser revistas:
Disponibilidade de servio
Leituras adicionais
2-8
2-9
Lio 2
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
Os componentes de uma soluo DNS incluem servidores DNS, servidores DNS na
Internet e clientes DNS.
Leituras adicionais
Definio de DNS
Recursos de Servidor
Recursos de cliente
2-10
2-11
Pontos principais
O arquivo de zona DNS armazena registros de recursos. A prxima lio examina
arquivos de zona mais detalhadamente. Registros de recursos especificam um tipo
de recurso e o endereo IP para localizar o recurso. O registro de recurso mais
comum o registro de recurso A. Ele um registro simples que corresponde a
um nome de host em um endereo IP. O host pode ser uma estao de trabalho,
servidor ou outro dispositivo de rede, como um roteador.
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
Dicas de raiz so a lista dos 13 servidores na Internet que a Internet Assigned Numbers
Authority (IANA) mantm e que o servidor DNS utiliza, se ele no conseguir resolver
uma consulta DNS, usando um encaminhador do DNS ou o prprio cache. As dicas de
raiz so os servidores mais importantes na hierarquia do DNS e podem fornecer as
informaes necessrias para um servidor DNS fazer uma pesquisa iterativa para a
prxima camada mais inferior do namespace DNS.
Leituras adicionais
2-12
2-13
Pontos principais
Consulta DNS o mtodo usado para solicitar resoluo de nomes no qual uma
consulta enviada para um Servidor DNS. Existem dois tipos de consultas DNS:
autoritativa e no autoritativa.
importante observar que servidores DNS tambm podem atuar como clientes
DNS e enviar consultas DNS para outros servidores DNS.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
Uma consulta recursiva pode ter dois resultados possveis:
2-14
2-15
Pontos principais
Consultas iterativas oferecem um mecanismo para acessar informaes de nome
de domnio residentes no sistema DNS, e habilitam servidores a resolver nomes de
maneira rpida e eficiente em vrios servidores.
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
O que um encaminhador?
Pontos principais
Um encaminhador um servidor DNS de rede que encaminha consultas DNS de
nomes DNS externos para os servidores DNS fora dessa rede. Voc tambm pode
usar encaminhadores condicionais para encaminhar consultas de acordo com
nomes de domnios especficos.
Leituras adicionais
2-16
2-17
Pontos principais
Um encaminhador condicional um servidor DNS em uma rede, que encaminha
consultas DNS de acordo com o nome de domnio DNS da consulta.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
O cache do DNS aumenta o desempenho do sistema DNS da organizao diminuindo
o tempo que ele leva para fornecer pesquisas de DNS.
Ao resolver com xito um nome DNS, um servidor DNS adiciona esse nome a seu
cache. Com o tempo, isso cria um cache de nomes de domnio e os respectivos
endereos IP dos domnios mais comuns que a organizao usa ou acessa.
Leituras adicionais
2-18
2-19
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Lio 3
2-20
2-21
Pontos principais
Uma zona DNS todo ou parte de um domnio e seus subdomnios. O slide mostra como
os subdomnios podem pertencer mesma zona de seus pais ou podem ser delegados
para outra zona. O domnio Microsoft.com separado em duas zonas. A primeira zona
hospeda www.microsoft.com e ftp.microsoft.com. Example.microsoft.com delegado
a uma nova zona, que hospeda o example.microsoft.com e respectivos domnios
ftp.example.microsoft.com e www.example.microsoft.com.
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
Existem quatro tipos de zona DNS:
Primrio
Secundria
De stub
Leituras adicionais
2-22
2-23
Pontos principais
A zona de pesquisa direta resolve nomes de host em endereos IP, e hospeda os
registros de recursos comuns: A, CNAMES, SRV, MX, SOA e NS.
A zona de pesquisa inversa resolve um endereo IP em um nome de domnio,
e hospeda registros SOA, NS e PTR.
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
Zona de stub a cpia de uma zona que contm apenas esses registros de recursos
necessrios para identificar os servidores DNS autoritativos dessa zona. A zona de
stub resolve nomes entre namespaces DNS distintos, que podem ser necessrios
quando uma fuso corporativa requer que os servidores DNS de dois namespaces
DNS distintos resolvam nomes de clientes em ambos os namespaces.
Leituras adicionais
2-24
2-25
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
DNS um sistema hierrquico, e a delegao de zona conecta as camadas DNS
juntamente. A delegao de zona aponta para o prximo nvel hierrquico abaixo e
identifica os servidores de nome responsveis por um domnio de nvel inferior.
Leituras adicionais
Delegao de zonas
2-26
2-27
Lio 4
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
Uma transferncia de zona ocorre quando a zona DNS existente em um servidor
transferida para outro servidor DNS.
As transferncias de zona sincronizam as zonas dos servidores DNS primrio e
secundrio. assim que o DNS forma sua resilincia na Internet. importante
que zonas DNS permaneam atualizados nos servidores primrio e secundrio.
Discrepncias nas zonas primria e secundria podem causar interrupes de
servio e nomes de host resolvidos incorretamente.
Leituras adicionais
2-28
2-29
Pontos principais
Uma notificao DNS uma atualizao para a especificao de protocolo DNS
original que permite a notificao em servidores secundrios quando ocorrem
alteraes de zona.
Isso til em um ambiente que demande urgncia, no qual a exatido dos dados
seja importante.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
Informaes de zona fornecem dados organizacionais, portanto, voc deve tomar
precaues para garantir sua proteo contra o acesso mal-intencionado e que no
pode ser sobrescrito com dados invlidos (conhecidos como invalidao do DNS).
Uma maneira de proteger a infraestrutura de DNS proteger as transferncias de
zona e usar atualizaes dinmicas seguras.
Leituras adicionais
2-30
2-31
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Lio 5
2-32
2-33
Pontos principais
TTL (vida til), durao e eliminao ajudam a gerenciar registros de recursos DNS
nos arquivos de zona. Arquivos de zona podem mudar ao longo do tempo, portanto,
precisa haver um modo de gerenciar registros DNS que so atualizados ou que no
so mais vlidos, pois os hosts que eles representam no esto mais na rede.
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
2-34
2-35
Pontos principais
Na guia Monitoramento do servidor DNS, voc pode configurar um teste que
permite ao servidor DNS determinar se ele pode resolver consultas locais simples
e executar uma consulta recursiva para garantir que o servidor pode se comunicar
com servidores upstream.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
Podem ocorrer problemas quando voc no configura corretamente o servidor DNS
e suas zonas e recursos de registros respectivos. Quando registros de recursos esto
causando problemas, eventualmente pode ser mais difcil identificar o problema,
pois problemas de configurao nem sempre so bvios.
Leituras adicionais
2-36
2-37
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
O servidor DNS tem sua prpria categoria no log de eventos. Como com qualquer
log de eventos do Visualizador de Eventos do Windows, voc deve revisar o log de
eventos periodicamente.
s vezes pode ser necessrio obter mais detalhes sobre um problema de DNS do
que o fornecido pelo Visualizador de Eventos. Neste exemplo, voc pode usar o log
de depurao para fornecer informaes adicionais.
2-38
2-39
Objetivos
Monitorar o DNS
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
2.
3.
4.
5.
6.
7.
8.
2.
3.
4.
5.
2-40
2-41
2.
3.
2.
3.
2.
3.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Em NYC-DC1, use o console DNS para configurar uma zona direta secundria
para Contoso.msft:
2.
Em NYC-SVR1, use o console DNS para configurar uma zona direta secundria
para nwtraders.msft:
Em NYC-SVR1, use o console DNS para configurar uma zona de stub para
WoodgroveBank.com:
2.
3.
4.
Pergunta: Por que usar uma zona de stub em vez de encaminhadores condicionais?
2.
2-42
2-43
2.
3.
4.
5.
6.
2.
3.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
2.
2.
3.
4.
2-44
2-45
2.
3.
1.
Para cada mquina virtual em execuo, feche a janela Virtual Machine Remote
Control (VMRC).
2.
Na caixa de dilogo Close, selecione Turn off machine and discard changes
e clique em OK.
3.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Perguntas de reviso
1.
2.
3.
4.
O que deve ser configurado para que uma zona DNS seja transferida para um
servidor DNS secundrio?
2-46
2-47
5.
6.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
2-48
2-49
Prticas recomendadas
Digite o endereo de e-mail correto da pessoa responsvel por cada zona que
voc adicionar ao servidor DNS ou gerenciar nesse servidor. Os aplicativos
usam esse campo para notificar aos administradores do DNS os diversos
motivos. Por exemplo, erros de consulta, dados incorretos retornados em uma
consulta e problemas relacionados segurana so alguns motivos pelos quais
esse campo pode ser utilizado. Embora a maioria dos endereos de email da
Internet contenham o smbolo de arroba (@) para representar a palavra em,
esse smbolo deve ser substitudo pelo ponto (.) ao digitar um endereo de email
nesse campo. Por exemplo, em vez de administrador@microsoft.com, voc
usaria administrador.microsoft.com.
Para obter mais informaes sobre como configurar a pessoa responsvel por
uma zona, consulte Modificar o registro de incio de autoridade (SOA start of
authority) de uma zona, em http://technet2.microsoft.com/WindowsServer/en/
library/e1f77652-7e1f-4902-9107-6b863ccb43501033.mspx.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
2-50
2-51
Console DNS
A principal ferramenta para gerenciar servidores DNS o console DNS, localizado
na pasta Ferramentas Administrativas no menu Iniciar. Voc pode usar o console
DNS isoladamente ou como um Console de Gerenciamento Microsoft (MMC),
integrando ainda mais a administrao do DNS ao gerenciamento total de sua rede.
Ele tambm est disponvel no Gerenciador de Servidores, em computadores com
a funo Servidor DNS instalada.
Ipconfig
DNSlint
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Ferramentas de monitoramento
A famlia Windows Server 2008 contm as seguintes opes para monitorar os
servidores DNS:
2-52
3-1
Mdulo 3
Configurao e gerenciamento do WINS
Contedo:
Lio 1: Viso geral do WINS
3-3
3-13
3-22
3-28
3-35
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
3-2
3-3
Lio 1
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
O WINS resolve nomes NetBIOS em endereos IP, o que reduz o trfego de
difuso de NetBIOS e permite aos clientes resolver os nomes NetBIOS de
computadores localizados em diferentes segmentos da rede (sub-redes).
O WINS necessrio pelos seguintes motivos:
Voc pode no estar usando o Windows Server 2008 como sua infraestrutura DNS.
3-4
3-5
Leituras adicionais
Viso geral do WINS (Windows Internet Naming Service) do Windows 2000 Server
Por que voc ainda executa o WINS (Windows Internet Naming Service)
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
Para instalar e configurar um servidor WINS corretamente, administradores de
sistema devem ter um entendimento profundo dos componentes do WINS e da
forma como eles trabalham juntos em um ambiente de rede.
O sistema WINS completo do Windows Server 2008 inclui estes componentes:
Servidor WINS
Clientes WINS
3-6
3-7
Observao: O Windows Server 2008 permite migrar do WINS para uma soluo
DNS completa quando sua infraestrutura d suporte aos pr-requisitos apresentados
posteriormente no mdulo. Isso possvel por meio de uma zona de nome de rtulo
nico, chamada GlobalNames, no DNS do Windows Server 2008.
Leituras adicionais
Componentes do WINS
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
Registro de nome o processo pelo qual um cliente WINS solicita e recebe a
utilizao de um nome NetBIOS para os servios que o cliente disponibiliza na
rede. A solicitao pode ser um nome nico (exclusivo) ou um nome de um grupo
(compartilhado).
Liberao de nome o processo pelo qual um cliente WINS solicita o cancelamento
de registro de um nome NetBIOS do banco de dados WINS.
Leituras adicionais
3-8
Pontos principais
O tratamento intermitente permite que um servidor WINS processe uma grande
quantidade de solicitaes simultneas de registro de nomes.
O tratamento intermitente permite que o servidor WINS responda de modo
positivo e imediato aos clientes WINS, sem realmente aceitar a solicitao de
registro de nome.
Leituras adicionais
Tratamento intermitente
3-9
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
Para que os clientes possam utilizar um servidor WINS para resoluo de nomes,
configure-os primeiramente com o endereo IP do servidor WINS. possvel fazer
isso manualmente, usando a configurao local do protocolo TCP/IP do cliente,
ou dinamicamente, com DHCP.
Voc pode configurar clientes WINS com uma lista de vrios servidores WINS.
O cliente WINS tenta usar apenas o primeiro servidor WINS que esteja na lista
de configuraes de TCP/IP. Se o primeiro servidor WINS no responde, o cliente
WNS contata outros servidores WINS at receber uma resposta ou usar a lista de
servidores WINS utilizveis.
Leituras adicionais
3-10
3-11
Pontos principais
Um tipo de n NetBIOS um parmetro configurvel que determina o mtodo
que um computador aplicar para resolver um nome NetBIOS em um endereo IP.
O tipo de n NetBIOS permite que um administrador controle quais mtodos de
resoluo de nomes NetBIOS os clientes implementaro e a sequncia em que
utilizaro esses mtodos.
Compreender o funcionamento dos vrios tipos de ns auxiliar a configurar a
soluo WINS adequadamente. No Windows Server 2008, h suporte para os
seguintes tipos de ns:
N B (difuso)
N P (ponto a ponto)
N M (misto)
N H (hbrido)
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
3-12
3-13
Lio 2
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
O banco de dados WINS formado por registros de clientes. Um registro do
cliente contm informaes detalhadas de cada servio dependente de NetBIOS
que seja executado em um cliente WINS.
O WINS exibe todos os registros no banco de dados e organiza as informaes de
registro WINS nas seguintes colunas:
Nome do registro
Tipo
Endereo IP
Estado
Esttico
Proprietrio
Verso
Validade
3-14
Leituras adicionais
3-15
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
3-16
3-17
Pontos principais
Eliminao o processo de excluso e remoo de entradas do banco de dados
WINS que perderam a validade. A eliminao tambm remove entradas que foram
replicadas em um servidor WINS remoto e no foram removidas do banco de dados
WINS local. A eliminao mantm o estado correto das informaes no banco de
dados, examinando cada registro que o servidor WINS possui, comparando o
carimbo de data/hora do registro com a hora atual e, em seguida, alterando o estado
dos registros que perderam a validade. Por exemplo, a eliminao altera o estado de
um registro de ativo para liberado.
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
Excluindo registros obsoletos no banco de dados WINS, voc pode recuperar espao
no utilizado. O console de gerenciamento WINS possibilita melhor gerenciamento
do banco de dados ao oferecer suporte s operaes de excluso a seguir:
Com marca para excluso, que a remoo de registros que esto marcados
para serem removidos do banco de dados WINS s depois de replicados em
bancos de dados de outros servidores WINS.
Leituras adicionais
3-18
3-19
Pontos principais
Se voc no conseguir reparar um banco de dados corrompido resultante de falha
do sistema, ataque de vrus, falha de energia ou outro desastre, possvel restaurar
o banco de dados a partir de um backup.
O console de Gerenciamento WINS fornece ferramentas de backup para o banco
de dados WINS.
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
Recuperar espao no utilizado no banco de dados WINS auxilia a preservar o
desempenho. possvel recuperar o espao no utilizado compactando o banco
de dados WINS.
A compactao dinmica ocorre como um processo em segundo plano durante o
tempo ocioso, enquanto o banco de dados atualizado. Isso reduz a necessidade
de executar a compactao offline.
Observao: O WINS usa o formato de banco de dados Jet para armazenar os dados.
O Jet cria o arquivo J<n>.log e outros arquivos na pasta %systemroot%\System32\Wins.
Leituras adicionais
3-20
3-21
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Lio 3
Por padro, um servidor WINS contm informaes apenas sobre seus prprios
clientes. Para garantir a eficcia da resoluo de nomes NetBIOS em um ambiente
com vrios servidores WINS, cada servidor WINS precisa conhecer todos os
clientes, independentemente do servidor WINS que registrou o cliente.
A replicao WINS ocorre entre dois servidores WINS para manter dados
consistentes entre vrios servidores WINS.
A configurao padro de parceiros de replicao WINS o tipo de replicao
push/pull.
3-22
3-23
Pontos principais
Replicao Push o processo de copiar dados WINS atualizados de um servidor
WINS para outros servidores WINS sempre que ele atingir um limite especificado
de alteraes.
Um parceiro de replicao dever ser configurado como parceiro de envio por
push, se houver links de comunicao rpidos conectando os servidores.
Leituras adicionais
Parceiros de envio
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
Replicao pull o processo de copiar dados WINS atualizados de um servidor
WINS para outro servidor WINS em intervalos especficos e configurveis.
Voc dever configurar um parceiro de replicao como sendo de recepo se
vnculos de comunicao lentos conectarem os servidores WINS.
Leituras adicionais
Parceiros de recepo
3-24
3-25
Pontos principais
No processo de replicao push/pull, um servidor WINS atualiza os respectivos
registros com novas entradas de banco de dados de seus parceiros de replicao,
com base em um limite e um intervalo de replicao.
Se voc quiser especificar um limite e um intervalo de replicao para o parceiro de
replicao, configure-o como parceiro de envio/recepo.
Por padro, os parceiros de replicao WINS so configurados como parceiros de
envio/recepo.
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
3-26
3-27
Pontos principais
Verificar a consistncia do banco de dados WINS ajuda a preservar a integridade
do banco de dados entre servidores WINS de redes grandes.
Quando voc inicia a verificao de consistncia no console de gerenciamento
WINS, os registros so verificados com base em cada proprietrio listado no banco
de dados do servidor atual, incluindo outros servidores WINS parceiros indiretos
(no configurados diretamente) de replicao.
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Lio 4
3-28
Pontos principais
Por padro, clientes DNS acrescentam sufixos que obtm de vrias fontes para
resolver um nome de rtulo nico.
Leituras adicionais
3-29
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
A Zona GlobalNames no um tipo novo de zona, mas seu nome reservado a
distingue. O nome GlobalNames indica para o servio do Servidor DNS em execuo
no Windows Server 2008 que a zona dever ser usada para resoluo de nome nico.
A implantao da zona GNZ recomendada ocorre por meio do uso de uma zona
integrada dos Servios de Domnio Active Directory (chamada GlobalNames) que
distribuda globalmente.
Leituras adicionais
3-30
3-31
Pontos principais
O processo de resoluo de nomes da Zona GlobalNames o seguinte:
1.
2.
3.
4.
5.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Leituras adicionais
3-32
3-33
Pontos principais
H diferentes mtodos para implementar a zona GlobalNames:
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
3-34
3-35
Objetivos
Instalar o WINS
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Cenrio
Voc recebe a tarefa de instalar um servidor WINS secundrio para o domnio
Woodgrovebank para tolerncia falhas e us-lo como um resolvedor secundrio do
servidor WINS para clientes do domnio. A consistncia e a velocidade de convergncia
de banco de dados so da mais alta importncia. A replicao deve ser configurada
para garantir que os registros sejam replicados no vetor de alterao ou no vetor de
tempo, o que acontecer primeiro.
Depois de implantar com xito o servidor WINS secundrio, o gerenciamento
deseja que voc teste o uso da nova zona GlobalNames no Windows Server 2008
DNS para auxiliar na retirada dos servidores WINS que o domnio Woodgrovebank
utiliza. A equipe de TI est considerando difcil a tarefa de manter a lista de pesquisa
de sufixo de nome de domnio, e domnios Woodgrovebank ainda usam nomes de
rtulo nico para nomes de servidor Web internos. Instale e confirme se essa nova
opo no DNS ajudar a encerrar os servidores WINS existentes.
3-36
3-37
2.
3.
2.
3.
4.
5.
2.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
2.
Importante: No faa logoff nas mquinas virtuais nem as desligue neste momento.
3-38
3-39
2.
3.
4.
5.
2.
2.
Endereo IP de 10.10.0.10
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
2.
3.
3-40
3-41
2.
3.
Verificar replicao.
2.
2.
2.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
2.
3.
Encerrar o WINS.
4.
5.
2.
Crie uma nova zona de pesquisa direta com o nome GlobalNames, um escopo de
replicao que seja em toda a floresta e no permita atualizaes automticas.
3.
4.
2.
3-42
3-43
2.
2.
3.
4.
Para cada mquina virtual em execuo, feche a janela Virtual Machine Remote
Control (VMRC).
2.
Na caixa de dilogo Close, selecione Turn off machine and discard changes
e clique em OK.
3.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Perguntas de reviso
1.
2.
Que benefcios que voc pode obter ao usar a GNZ no DNS para a resoluo
de nomes de rtulo nico?
3.
4.
3-44
3-45
Prticas recomendadas
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Ferramentas
Ferramenta
Console de
Gerenciament
o Microsoft
Use para
Administrao local
e remota de todas
as funes e recursos
instalados no
Windows Server 2008.
Onde encontr-la
Clique em Iniciar e aponte para
Ferramentas Administrativas.
Selecione uma ferramenta prconfigurada ou digite mmc na caixa
Executar para criar um console MMC
personalizado, com base nos snap-ins
que voc especificar.
Gerenciador
de Servidores
Gerenciamento e
manuteno da
instalao e remoo
de funes e recursos.
Ferramenta de Configurao do
gerenciament servio DNS em
o do DNS
servidores remotos
ou no servidor local.
3-46
4-1
Mdulo 4
Configurao e soluo de problemas de DHCP
Contedo:
Lio 1: Viso geral da funo Servidor DHCP
4-3
4-12
4-23
4-32
4-40
4-46
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
4-2
4-3
Lio 1
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
O protocolo DHCP simplifica a configurao de clientes IP em um ambiente de rede.
Com a funo Servidor DHCP, voc pode garantir que todos os clientes tenham
as mesmas informaes de configurao, o que elimina erros humanos durante a
configurao.
4-4
4-5
Pontos principais
A funo DHCP no Microsoft Windows Server 2008 oferece suporte a diversos
recursos novos.
O servio NAP (Proteo de Acesso Rede) com DHCP ajuda a isolar da rede
corporativa os computadores possivelmente infectados por malware.
O DHCP pode ser instalado como uma funo em uma instalao Server Core
do Windows Server 2008.
Leituras adicionais
Servidor DHCP
O protocolo DHCPv6
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
O DHCP aloca endereos IP em um processo dinmico, conhecido como concesso.
possvel definir o valor da concesso com ilimitado. Contudo, geralmente o valor
no superior a algumas horas ou dias. A durao de concesso padro de oito
horas.
Leituras adicionais
4-6
4-7
Pontos principais
O processo de gerao de concesso do protocolo DHCP inclui quatro etapas que
permitem que um cliente obtenha um endereo IP. Entender o funcionamento de
cada etapa ajudar voc a solucionar problemas quando os clientes no conseguirem
obter um endereo IP:
1.
2.
3.
4.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Leituras adicionais
4-8
4-9
Pontos principais
Quando a concesso do DHCP atingir 50% do tempo de concesso, o cliente tentar
renovar a concesso. Esse um processo automtico que ocorre em segundo plano.
Os computadores podem ter o mesmo endereo IP por um longo perodo se operarem
continuamente em uma rede sem serem desligados.
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
O DHCP permite que o computador cliente adquira informaes de configurao
sobre a rede em que ele foi iniciado. A comunicao por DHCP ocorre antes de
qualquer autenticao do usurio ou do computador, e como o protocolo DHCP
baseia-se em difuses por IP, um servidor DHCP configurado incorretamente em
uma rede pode fornece informaes invlidas aos clientes. Para evitar isso, o servidor
deve ser autorizado.
Leituras adicionais
Recursos do DHCP
Coleo de rede
4-10
4-11
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Lio 2
4-12
4-13
Pontos principais
Um escopo DHCP um intervalo de endereos IP disponveis para concesso.
Normalmente, um escopo confinado nos endereos IP de determinada sub-rede.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
Um superescopo um conjunto de escopos que so agrupados em um todo
administrativo. Isso permite que os clientes recebam um endereo IP de vrias
sub-redes lgicas, at mesmo quando estiverem na mesma sub-rede fsica.
Um escopo de multicast um conjunto de endereos multicast do intervalo de
endereos IP da classe D de 224.0.0.0 at 239.255.255.255. Esses endereos so
usados quando os aplicativos precisam comunicar-se com eficincia com vrios
clientes simultaneamente.
4-14
4-15
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
Os servidores DHCP podem configurar mais do que um endereo IP. Eles tambm
fornecem informaes sobre os recursos da rede, como servidores DNS e o gateway
padro. Voc pode aplicar as opes de DHCP nos nveis de servidor, escopo, usurio e
fornecedor.
Um cdigo de opo identifica as opes de DHCP; a maioria dos cdigos de opo
da documentao RFC (Request for Comments) encontrada no site da IETF
(Internet Engineering Task Force).
Leituras adicionais
4-16
4-17
Pontos principais
As opes de DHCP podem ser aplicadas em vrios nveis, como os nveis do
servidor e do escopo. Talvez seja necessrio aplicar opes de escopo a tipos
personalizados de computadores ou grupos especficos de usurios.
Voc especifica opes no nvel de classe quando precisa configurar um dispositivo
de determinada classe de um modo especfico. Uma classe um grupo definido em
termos lgicos, e que utiliza atributos do dispositivo baseado em IP. Ele pode basearse em dados especficos do fornecedor ou pode ser definido pelo usurio.
As opes no nvel de classe incluem:
Classe de fornecedor
Classe de usurio
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Leituras adicionais
Recursos do DHCP
4-18
4-19
Pontos principais
Uma reserva DHCP ocorre quando um endereo IP dentro de um escopo
separado para ser usado com um cliente DHCP especfico.
A configurao de reservas permite que voc centralize o gerenciamento de
endereos IP fixos.
Voc pode configurar opes de DHCP personalizadas para reservas. Essas
configuraes substituiro todas as outras opes de DHCP que voc configurar
em nveis superiores.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
Ao configurar escopos DHCP e opes de escopo, considere a quantidade de
endereos IP a ser atribuda e o como voc implementar a tolerncia a falhas.
Uma prtica recomendada ter mais um servidor DHCP na rede. Caso um dos
servidores falhe, um servidor de backup ser utilizado para conceder endereos IP.
Leituras adicionais
Configurao de escopos
4-20
4-21
Pontos principais
Se voc tiver configurado opes de DHCP em vrios nveis (servidor, escopo, classe
e reserva), o DHCP aplicar as opes aos computadores cliente na seguinte ordem:
1.
Nvel do servidor
2.
Nvel de escopo
3.
Nvel de classe
4.
Leituras adicionais
Recursos do DHCP
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
4-22
4-23
Lio 3
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
O banco de dados do servidor DHCP contm os dados de configurao do servidor
DHCP e informaes sobre concesses do IP do cliente. Se essas informaes se
danificarem ou ficarem inconsistentes, podero ocorrer erros de configurao da
rede em computadores cliente. Isso tambm pode fazer com que o mesmo endereo
IP seja oferecido a vrios clientes.
4-24
Backup e restaurao.
Adio de clientes.
4-25
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
O banco de dados DHCP o arquivo de dados que armazena as informaes de
configurao do DHCP e os dados sobre concesso para os clientes que obtiveram
a concesso de um endereo do servidor DHCP.
O banco de dados do servidor DHCP dinmico e atualizado quando os clientes
DHCP so atribudos ou quando liberam seus parmetros de configurao de TCP/IP.
4-26
4-27
Pontos principais
Voc pode fazer backup de um banco de dados DHCP manualmente ou configur-lo
para o backup automtico. Um backup automtico chamado de backup sncrono.
Um backup manual chamado de backup assncrono.
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
Os escopos da reconciliao podem corrigir inconsistncias, como informaes
incorretas ou ausentes, dos endereos IP dos clientes, que as informaes de
concesso de escopo armazenam.
O servio Servidor DHCP armazena as informaes de concesso de endereos IP
do escopo de duas formas:
4-28
4-29
Pontos principais
Caso voc tenha que mover a funo Servidor DHCP para outro servidor, aconselhvel
mover o banco de dados para o novo servidor tambm. Esse procedimento garante que
as concesses do cliente sejam mantidas e reduz a probabilidade de problemas de
configurao do cliente.
Inicialmente, voc move o banco de dados fazendo o respectivo backup no antigo
servidor DHCP. Em seguida, feche o servio DHCP no antigo servidor DHCP. O
banco de dados DHCP , ento, copiado para o novo servidor, onde ser possvel
restaur-lo usando o procedimento normal de restaurao de bancos de dados.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
As opes de configurao de servidor DHCP definem os comportamentos de todo o
servidor. Certas configuraes tambm afetam os escopos que o servidor hospeda.
4-30
4-31
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Lio 4
4-32
4-33
Pontos principais
O DHCP um protocolo dinmico. Em geral, as alteraes no ambiente da rede
resultam em alteraes no servidor DHCP para acomodar o novo ambiente.
O DHCP tem trs fontes de informaes que podem ser usadas para monitoramento:
Estatsticas de DHCP
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
A tabela a seguir descreve e fornece exemplos dos problemas comuns de DHCP:
Problema
Conflitos de
endereo
Descrio
O mesmo endereo IP
oferecido a dois clientes
distintos.
Exemplo
Um administrador exclui uma
concesso. Porm, o cliente que
tinha a concesso ainda pensa
que a concesso vlida. Se o
servidor DHCP no verificar o IP,
ele poder liberar o IP para outra
mquina, causando um conflito de
endereos. Isso tambm ocorre se
dois servidores DHCP tm escopos
sobrepostos.
4-34
4-35
(continuao)
Problema
Descrio
Exemplo
Endereo obtido
em escopo
incorreto
O banco de
dados DHCP
sofre danos ou
perda de dados
O servidor DHCP
esgota seu pool
de endereos IP
Os escopos de IP do servidor
DHCP se esgotaram. Qualquer
cliente novo que solicite um
endereo IP ser recusado.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
As estatsticas de DHCP fornecem informaes sobre a atividade e o uso do DHCP.
Voc pode usar esse console para determinar rapidamente se h algum problema
com o servio DHCP ou com os clientes DHCP da rede.
4-36
4-37
Pontos principais
O log de auditoria oferece um registro rastrevel das atividades do servidor DHCP.
Voc pode usar esse log para rastrear solicitaes, consentimento e negaes de
concesso, e essas informaes permitem que voc solucione problemas no
desempenho do servidor DHCP.
Leituras adicionais
Log de auditoria
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
Os contadores do desempenho do DHCP so disponibilizados aps a instalao da
funo Servidor DHCP. Voc pode usar o Monitor de Desempenho para carregar
os contadores de desempenho.
Geralmente, um servidor DHCP no deve ser submetido a uma carga de rede
intensa. Entretanto, se voc observar que os comprimentos das filas registram
consistentemente valores altos, verifique se existem gargalos no servidor que
possam estar retardando o desempenho do DHCP.
Leituras adicionais
4-38
4-39
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Lio 5
Proteo do DHCP
4-40
4-41
Proteo do DHCP
Pontos principais
Motivos para proteger o DHCP incluem:
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
Pode ser difcil que o DHCP consiga se proteger sozinho. Isso porque o protocolo
foi elaborado para funcionar antes que as informaes necessrias estejam prontas
para a autenticao de um computador cliente com um controlador de domnio.
Precaues bsicas para limitar o acesso no autorizado incluem:
Autenticar usurios.
Implementar o NAP.
4-42
Leituras adicionais
4-43
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
Vrios dispositivos e sistema operacionais de rede possuem implementaes de
servidor DHCP. A natureza das redes raramente homognea e, portanto, possvel
que, em algum momento, um servidor DHCP que no procura servidores autenticados
pelo Active Directory seja habilitado na rede. Nesse caso, os clientes podem obter
dados de configurao incorretos.
Para eliminar um servidor DHCP no autorizado, voc deve localiz-lo e desabilit-lo
de comunicar-se na rede, seja fisicamente ou pela desabilitao do servio DHCP.
Leituras adicionais
4-44
4-45
Pontos principais
O grupo Administradores DHCP est nos grupos internos existentes em controladores
de domnio ou em servidores locais, uma vez que o grupo local Administradores
DHCP utilizado para impedir e conceder acesso para administrar os servidores
DHCP.
A autorizao de um servio DHCP est disponvel apenas para os administradores
de empresa. Se um administrador de nvel inferior precisar autorizar o domnio,
use a delegao do Active Directory.
Todo usurio pertencente ao grupo Administradores DHCP pode gerenciar o
servio DHCP no servidor.
Todo usurio pertencente ao grupo Usurios DHCP pode ter acesso somente
leitura ao console.
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
4-46
4-47
2.
3.
f Tarefa 1: Iniciar as mquinas virtuais 10221A-NYC-DC1 e 10221ANYC-CL1 e fazer logon como Administrador
1.
2.
3.
4.
5.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Use valores padro para todas as etapas, exceto Desabilitar DHCPv6 para
aplicativos nesta rede.
4-48
4-49
2.
3.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
2.
3.
Pergunta: Por que a Conexo Local configurada para DHCP no tem um gateway
padro?
4-50
4-51
2.
3.
4.
5.
6.
7.
8.
9.
Endereo IPv4
Mscara de sub-rede
Gateway padro
Durao da concesso
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Em NYC-CL1, use ipconfig para determinar o problema mais crtico que afeta
o servidor DHCP.
4-52
4-53
Para cada mquina virtual em execuo, feche a janela Virtual Machine Remote
Control (VMRC).
2.
Na caixa de dilogo Close, selecione Turn off machine and discard changes
e clique em OK.
3.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Perguntas de reviso
1.
2.
3.
4.
5.
6.
4-54
4-55
Endereos APIPA:
O APIPA um endereo que um computador atribui a si mesmo quando est
configurado para usar o DHCP, mas no consegue obter uma concesso de endereo.
Um endereo APIPA comear com 169.254. nos dois primeiros octetos do endereo
IP. (Este uma espao IP reservado, especificado no RFC). Por exemplo, um endereo
APIPA pode ser atribudo se a mdia que conecta o cliente no estiver funcionando ou
quando no for possvel contatar o servidor DHCP. Se um nico cliente estiver
enfrentando problemas, geralmente o problema est relacionado ao cliente. Contudo,
se vrios clientes estiverem atribuindo endereos APIPA a si mesmos, provvel que o
problema esteja relacionado ao servidor DHCP ou configurao de rede utilizada por
esse servidor.
Prticas recomendadas
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
4-56
4-57
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Ferramentas
Console DHCP
O principal mtodo para gerenciar DHCP usar o console DHCP. O console est
localizado em Ferramentas Administrativas. Voc tambm pode utilizar o console
para gerenciar remotamente as instncias no Server Core da funo Servidor DHCP.
Descrio
Netsh
Ipconfig
DHCPLoc.exe
4-58
5-1
Mdulo 5
Configurao e soluo de problemas de TCP/IP
IPv6
Contedo:
Lio 1: Viso geral do IPv6
5-3
5-18
5-27
5-34
5-46
5-49
5-55
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
O Windows Server 2008 inclui suporte para protocolo IP verso 6 (IPv6), que
um novo pacote de protocolos padro para a camada de rede da Internet.
O IPv6 uma tecnologia crtica que ajudar a garantir que a Internet possa aceitar uma
base crescente de usurios e o nmero cada vez maior de dispositivos habilitados para
IP. O atual protocolo IPv4 tem atuado como o protocolo de Internet subjacente por
quase 30 anos. Sua robustez, escalabilidade e conjunto limitado de recursos enfrenta
agora o desafio da crescente necessidade por novos endereos IP, devido, em grande
parte, ao crescimento rpido dos novos dispositivos com reconhecimento de rede.
5-2
5-3
Lio 1
O IPv6 est, aos poucos, tornando-se mais comum. Embora a adoo possa ser
lenta, importante entender como essa tecnologia afetar as redes atuais e como
integrar o IPv6 a essas redes. A lio a seguir abordar os benefcios do IPv6, uma
comparao entre ele e o IPv4 e os tipos bsicos de endereos IPv6. Ao concluir
esta lio, voc dever entender endereos globais, de links locais, de sites locais
e de locais exclusivos.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Benefcios do IPv6
Pontos principais
O protocolo IPv6 fornece as seguintes vantagens:
Segurana incorporada
Entrega priorizada
Deteco de vizinhos
Extensibilidade
Leituras adicionais
IPv6
5-4
5-5
Pontos principais
Esta tabela reala as diferenas entre IPv4 e IPv6:
IPv4
IPv6
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
(continuao)
IPv4
IPv6
5-6
5-7
Pontos principais
Em todas as implementaes do IPv6 da Microsoft, o IPv6 pode ser utilizado sem
afetar as comunicaes do IPv4. Observe que o IPv6 uma implementao de pilha
dual no Windows XP SP2 e no Windows Server 2003, e uma implementao de
camada dupla para o Windows Vista e o Windows Server 2008.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
O recurso diferencial mais bvio do IPv6 a sua capacidade de usar endereos
muito maiores.
Os endereos IP do IPv4 expressam-se em quatro grupos de nmeros decimais,
como 192.168.1.1.
Cada agrupamento de nmeros representa um octeto binrio. Em representao
binria, o nmero precedente :
11000000.10101000.00000001.00000001 (4 octetos = 32 Bits)
O tamanho de um endereo IPv6 de 128 bits, que quatro vezes maior do que um
endereo IPv4. Os endereos IPv6 tambm so expressos como endereos hexadecimais
em seu formato legvel. Por exemplo, 2001:DB8:0:2F3B:2AA:FF:FE28:9C5A.
5-8
5-9
Isso pode parecer contraditrio para usurios finais. Porm, supe-se que a mdia
dos usu rios utilize nomes DNS para resolver hosts e, raramente, digitem endereos
IPv6 manualmente. O endereo IPv6 em hexadecimal tambm mais fcil de ser
convertido em binrio e vice-versa. Isso simplifica o trabalho com sub-redes e o
clculo de hosts e redes.
Leituras adicionais
Introduo ao IP Verso 6
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Prefixos IPv6
Pontos principais
Como o espao de endereo do IPv4, o espao de endereo do IPv6 dividido por
meio da alocao de pores do espao de endereo disponvel para vrias funes de
IP. Os bits de ordem superior (bits que esto no incio do endereo IPv6 de 128 bits)
definem reas estaticamente no espao IP. Os bits de ordem superior e seus valores
fixos so conhecidos como um prefixo de formato.
5-10
5-11
Pontos principais
Um endereo unicast identifica uma interface nica dentro do escopo do tipo de
endereo unicast. Com a topologia adequada de roteamento unicast, os pacotes
endereados para um endereo unicast so fornecidos para uma nica interface.
Os tipos de endereo IPv6 incluem:
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
Um host IPv6, incluindo aqueles com apenas uma interface, geralmente tem vrios
endereos IPv6. Por padro, endereos de link local so configurados automaticamente
para cada interface em cada roteador ou host IPv6. Para comunicar-se com ns que no
so vizinhos, um host tambm deve ser configurado com endereos unicast de site
local ou globais. Um host obtm esses endereos adicionais de anncios de roteador
ou por atribuio manual. Use comandos no contexto netsh interface ipv6 para
configurar endereos IPv6 manualmente.
5-12
Endereos unicast
Endereos anycast
5-13
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
IDs de zona
Pontos principais
Diferentemente dos endereos globais, voc pode reutilizar os endereos de uso
local. Os endereos de link local so reutilizados em cada link. Voc pode reutilizar
os endereos de site local em cada site da organizao. Os endereos de link local e
de site local so ambguos, devido sua capacidade de reutilizao.
necessrio um identificador adicional para especificar o link ou site em que um
endereo ser atribudo ou localizado. Esse identificador adicional um identificador
de zona, tambm conhecido como ID de escopo, que identifica uma poro conectada
de uma rede com um escopo especificado. A sintaxe especificada em RFC 4007 para a
identificao da zona associada a um endereo de uso local a seguinte:
Endereo%ID_da_zona
5-14
5-15
Pontos principais
O host pode atravessar vrios estados medida que ele avana no processo de
autoconfigurao e h vrias maneiras de atribuio de informaes e de um
endereo IP. De acordo com a configurao do roteador, um cliente pode usar a
configurao sem monitorao de estado (sem servio DHCP) ou com monitorao
de estado, tendo a participao de um servidor DHCP, para atribuir um endereo IP
e outras informaes de rede ou apenas para atribuir outras informaes de rede.
Essas outras informaes podem incluir servidores DNS e gateways.
O estado dos endereos autoconfigurados um ou mais dos seguintes:
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Leituras adicionais
Introduo ao IP Verso 6
5-16
5-17
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Lio 2
Desde sua concepo, a ideia foi a de elaborar o IPv6 para que coexista, por longo
tempo, com o IPv4. Esta lio oferece uma viso geral das tecnologias que sustentam
a coexistncia dos dois protocolos IP. Aps concluir esta lio, voc dever saber e
ser capaz de descrever os diferentes tipos de n e implementaes de pilhas de IP do
IPv6, como o DNS define endereos IPv6 e os vrios tipos de tecnologias de tnel do
IPv6.
5-18
5-19
Pontos principais
Ao planejar uma rede IPv6, importante conhecer o tipo de ns ou hosts existentes na
rede. Descrevendo os ns como descrito a seguir, possvel definir suas possibilidades
na rede. Isso tambm importante para o recurso de tnel, porque certos tipos de
tneis exigem tipos de ns especficos, incluindo:
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
Para coexistir com uma infraestrutura do IPv4 e permitir uma transio eventual
para uma infraestrutura exclusivamente IPv6, voc pode usar os seguintes
mecanismos:
Leituras adicionais
5-20
5-21
Pontos principais
Uma arquitetura IP de camada dupla contm as duas camadas da Internet, IPv4 e
IPv6, com uma implementao exclusiva dos protocolos da camada de transporte,
como o TCP e o UDP. A pilha dupla facilita a migrao para o IPv6. H menos
arquivos a serem mantidos para proporcionar a conectividade do IPv6. O IPv6
tambm est disponvel sem a incluso de novos protocolos na configurao da
placa de rede.
Os tipos de pacotes incluem:
Pacotes IPv4
Pacotes IPv6
Pacotes IPv6 atravs do IPv4 (pacotes IPv6 encapsulados com um cabealho IPv4)
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
A arquitetura de pilha dupla contm ambas as camadas da Internet, IPv4 e IPv6,
com pilhas de protocolo separadas contendo implementaes distintas dos
protocolos da camada de transporte, como o TCP e o UDP.
O protocolo IPv6 para Windows Server 2003 e Windows XP usa a arquitetura de
pilha dupla. O driver do protocolo IPv6 no Windows Server 2003 e Windows XP,
Tcpip6.sys, contm uma implementao separada do TCP e UDP.
Os tipos de pacotes incluem:
Pacotes IPv4
Pacotes IPv6
5-22
5-23
Pontos principais
Voc precisa de uma infraestrutura DNS para o xito da coexistncia, devido ao
uso predominante de nomes em vez de endereos, para referncia aos recursos
da rede. A atualizao da infraestrutura DNS consiste em preencher os servidores
DNS com registros que oferecem suporte para as resolues de nome-paraendereo e endereo-para-nome IPv6. Depois de obter o endereo usando uma
consulta de nome DNS, o n de envio deve selecionar quais endereos sero
usados para comunicao.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
5-24
Pontos principais
O tnel IPv6 atravs do IPv4 o encapsulamento de pacotes IPv6 com um
cabealho IPv4, para que os pacotes IPv6 sejam enviados atravs de uma
infraestrutura IPv4. Dentro do cabealho IPv4:
5-25
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
5-26
5-27
Lio 3
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Configuraes do tnel
Pontos principais
A RFC 2893 define as seguintes configuraes de tnel com as quais deve ser feito
o tnel do trfego IPv6 entre ns IPv6/IPv4 atravs de uma infraestrutura IPv4:
Roteador-para-Roteador
Host-para-roteador ou Roteador-para-host
Host-para-Host
5-28
5-29
Tipos de tneis
Pontos principais
RFC 2893, Mecanismos de transio para os hosts e roteadores IPv6, define os
seguintes tipos de tneis:
Configurado
Automtica
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
As tecnologias usadas para o tnel IPv6 atravs do IPv4 incluem:
ISATAP
6to4
Teredo
5-30
5-31
PortProxy
Para facilitar a comunicao entre ns ou aplicativos que no podem se comunicar
usando o protocolo de camada da Internet (IPv4 ou IPv6), o protocolo IPv6 para
o Windows Server 2008 oferece o Proxy de Porta, um componente que permite
colocar o seguinte trfego em proxy:
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
ISATAP uma tecnologia de atribuio de endereos e tnel automtico de hostpara-host, host-para-roteador e de roteador-para-host, que pode ser utilizada para
fornecer a conectividade unicast IPv6 entre os hosts IPv6/IPv4 atravs de uma
intranet IPv4. Os hosts ISATAP no exigem configurao manual e podem criar
endereos ISATAP usando mecanismos de configurao automtica de endereo
padro.
5-32
5-33
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Objetivos
5-34
5-35
Antes de comear:
Para poder simular vrias redes, voc deve configurar o seguinte antes de iniciar as
mquinas virtuais:
1.
2.
3.
4.
5.
Em Virtual network adapter 2, clique na seta para baixo, selecione 10221ANYC-VN2_IPv6 e clique em OK.
6.
7.
8.
Em Virtual network adapter 1, clique na seta para baixo, selecione 10221ANYC-VN2_IPv6 e clique em OK.
Informaes de logon
Neste laboratrio, voc far logon nas mquinas virtuais 10221A-NYC-DC1,
10221A-NYC-SVR1 e 10221A-NYC-CL1 usando as seguintes informaes:
Senha: Pa$$w0rd
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
2.
3.
4.
5.
6.
7.
8.
5-36
5-37
2.
3.
4.
5.
6.
2.
2.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
Tcpip\Parameters
IPEnableRouter=1
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
3.
4.
2.
5-38
5-39
2.
3.
4.
2.
3.
Usando o comando netsh, publique uma nova rota para a sub-rede ISATAP
usando 2001:db8:0:10:/64.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
4.
5.
2.
Ipconfig
5-40
5-41
Pontos principais
O padro 6to4 uma tecnologia de atribuio de endereos e de tnel automtico
de roteador-para-roteador, host-para-roteador e roteador-para-host, que voc pode
usar para propiciar a conectividade unicast IPv6 entre os sites e hosts IPv6 atravs
da Internet IPv4. O padro 6to4 considera a Internet IPv4 inteira como um link
nico.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Leituras adicionais
5-42
5-43
Pontos principais
O tnel Teredo permite que voc estabelea o tnel atravs da rede IPv4 quando os
clientes esto por trs de um NAT IPv4. Teredo foi criado porque muitos roteadores
IPv4 usam NAT para definir um espao de endereo privado para redes corporativas.
Componentes Teredo
Os principais componentes do Teredo so:
Cliente Teredo
Servidor Teredo
Retransmisso Teredo
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Configurao inicial
Cliente Teredo:
Tipo de NAT
2.
3.
4.
5.
5-44
5-45
Pontos principais
Voc pode usar o servio Proxy de Porta como um gateway de camada de aplicativo
para ns ou aplicativos que no oferecem suporte ao IPv6. O Proxy de Porta facilita a
comunicao entre os ns ou aplicativos que no podem se conectar usando um tipo
de endereo comum, protocolo de camadas da Internet (IPv4 ou IPv6) e porta TCP.
A principal finalidade deste servio permitir que os ns de IPv6 se comuniquem
com aplicativos TCP do IPv4.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Lio 4
Espera-se que a transio do IPv4 para o IPv6 demore alguns anos. O IPv4 permanece
como o padro de IP para a maioria dos aplicativos e servios da Internet em uso
atualmente. Porm, mais e mais redes e aplicativos podem funcionar bem em um
ambiente puramente IPv6, medida que o Windows Vista e o Windows Server 2008
so adotados mais amplamente. Nesta lio, voc saber sobre os problemas que deve
considerar ao fazer a transio para o IPv6 e verificar as etapas necessrias para a
transio para uma instalao exclusivamente IPv6.
5-46
5-47
Pontos principais
Responda s perguntas em uma discusso na sala de aula.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
Geralmente, a migrao do IPv4 para o IPv6 consome muito tempo. Esse fator foi
considerado durante o desenvolvimento do IPv6 e, consequentemente, o plano de
transio para o IPv6 um processo em vrias etapas, que permite a coexistncia
prolongada.
Para alcanar o objetivo de um ambiente exclusivamente IPv6, siga estas diretrizes
gerais:
5-48
5-49
Lio 5
Esta lio descreve as ferramentas e as tcnicas que voc pode usar para identificar
um problema em camadas sucessivas da pilha de protocolos TCP/IP usando uma
camada IPv6 da Internet.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
Para solucionar problemas do IPv6, de acordo com o problema, voc pode:
5-50
5-51
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
possvel usar as seguintes tarefas para solucionar problemas com a conectividade IPv6:
Verificar a configurao
Verificar a acessibilidade
5-52
5-53
Pontos principais
Ao verificar a conectividade dos servios de rede, voc usa muitas das mesmas
ferramentas e software que usa com o IPv4. Ao verificar a configurao de DNS
e a resoluo de nomes, voc pode verificar a configurao de DNS usando as
seguintes ferramentas:
Ipconfig/all
Ipconfig/displaydns e Ipconfig/flushdns
Ping
Nslookup
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
Para verificar as conexes TCP baseadas no IPv6:
5-54
Objetivo
Cenrio
Voc responsvel pelo teste do plano de transio do IPv6. Para isso, voc
migrar os computadores da rede anterior, que usa o IPv4 e o IPv6, para uma
rede exclusivamente IPv6.
5-55
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
2.
3.
4.
2.
5-56
5-57
2.
3.
4.
5.
6.
7.
Para cada mquina virtual em execuo, feche a janela Virtual Machine Remote
Control (VMRC).
2.
Na caixa de dilogo Close, selecione Turn off machine and discard changes
e clique em OK.
3.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Perguntas de reviso
1.
2.
3.
4.
5.
6.
7.
5-58
5-59
Descrio
IPconfig
Rota
Netsh
6-1
Mdulo 6
Configurao e soluo de problemas de
Roteamento e Acesso Remoto
Contedo:
Lio 1: Configurao do acesso rede
6-3
6-12
6-22
6-28
6-34
6-42
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
6-2
6-3
Lio 1
O Windows Server 2008 inclui Servios de Acesso e Diretiva de Rede, que oferecem
solues para questes de conectividade, como:
Solues sem fio e com fio, seguras, com base no mtodo de imposio 802.1X.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
A infraestrutura subjacente em um servio de acesso rede completo no
Windows Server 2008 normalmente inclui os seguintes componentes:
Servidor VPN
Servidores de atualizaes
Leituras adicionais
6-4
6-5
Pontos principais
A funo Servios de Acesso e Diretiva de Rede no Windows Server 2008 oferece
estas solues de conectividade de rede:
NAP
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
Com o servio Roteamento e Acesso Remoto, voc pode implantar servios de
acesso remoto dial-up e por VPN, alm de servios de roteamento de protocolos
mltiplos, de rede local para rede local, de rede local para rede de longa distncia,
de rede VPN e de NAT (converso de endereo de rede).
possvel implantar as seguintes tecnologias durante a instalao da funo Servio
de Roteamento e Acesso Remoto:
Roteamento
Leituras adicionais
6-6
6-7
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
A distino entre autenticao e autorizao importante para ajudar a compreender
por que as tentativas de conexo so aceitas ou negadas:
Leituras adicionais
6-8
6-9
Pontos principais
A autenticao dos clientes de acesso uma questo importante de segurana.
Normalmente, os mtodos de autenticao utilizam um protocolo de autenticao
que negociado durante o processo de estabelecimento da conexo. Esses protocolos
incluem:
PAP
CHAP
MSCHAPv2
EAP
PEAP
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Leituras adicionais
6-10
6-11
Pontos principais
Voc pode implantar o servio do Servidor DHCP com o servio de Roteamento
e Acesso Remoto para fornecer acesso aos clientes com um endereo IP atribudo
dinamicamente durante a conexo. Quando voc usa esses servios juntos no
mesmo servidor, as informaes fornecidas durante a configurao dinmica
so fornecidas de forma diferente da configurao DHCP normal para clientes
baseados em LAN.
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Lio 2
VPNs so conexes ponto a ponto atravs de uma rede privada ou pblica, como a
Internet. Um cliente VPN usa protocolos especiais baseados em TCP/IP, conhecidos
como protocolos de tnel, para efetuar uma chamada virtual para uma porta virtual
do servidor VPN.
Em uma tpica implantao de VPN, o cliente inicia uma conexo virtual ponto a
ponto com um servidor de acesso remoto atravs da Internet. O servidor de acesso
remoto responde chamada, autentica o chamador e transfere os dados entre o
cliente VPN e a rede privada da organizao.
6-12
6-13
Pontos principais
Para emular um link ponto a ponto, os dados so encapsulados ou colocados em um
invlucro, com um cabealho. O cabealho contm informaes de roteamento que
permitem que os dados atravessem a rede compartilhada ou pblica at seu ponto
de extremidade. Para emular um link particular, os dados so criptografados para
garantir sua confidencialidade. Os pacotes interceptados na rede compartilhada ou
pblica no podem ser decifrados sem as chaves de criptografia. O link em que os
dados privados so encapsulados e criptografados conhecido como conexo VPN.
H dois tipos de conexes VPN:
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
A VPN inclui os seguintes componentes:
Cliente VPN
Servidor VPN
Tnel VPN
Dados encapsulados
Leituras adicionais
6-14
6-15
Pontos principais
O tnel permite o encapsulamento de um pacote de um tipo de protocolo em um
datagrama de outro protocolo. Por exemplo, a VPN usa PPTP para encapsular
pacotes IP atravs de uma rede pblica, como a Internet. Voc tambm pode
configurar uma soluo VPN com base em PPTP, L2TP ou SSTP.
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Requisitos de configurao
Pontos principais
Antes de configurar um servidor VPN de acesso remoto, voc deve:
6-16
6-17
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
6-18
6-19
Pontos principais
Depois que voc concluir as etapas do Assistente para Adicionar Funes e concluir
a configurao de Roteamento e Acesso Remoto, o servidor estar pronto para ser
usado como servidor VPN de acesso remoto.
Tarefas adicionais que voc pode executar no servidor VPN/acesso remoto incluem:
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Leituras adicionais
6-20
6-21
Pontos principais
O acesso remoto dial-up uma tecnologia de acesso remoto que est disponvel
como parte do servio de Roteamento de Acesso Remoto que o Windows Server
2008 inclui.
Com acesso remoto dial-up, um cliente de acesso remoto usa a infraestrutura de
telecomunicao para criar um circuito fsico temporrio ou um circuito virtual
para uma porta em um servidor de acesso remoto. Depois que o circuito fsico
ou virtual criado, os demais parmetros da conexo podem ser negociados.
A conexo fsica ou lgica entre o servidor de acesso remoto e o cliente de acesso
remoto facilitada pelo equipamento dial-up instalado no cliente de acesso remoto,
no servidor de acesso remoto e na infraestrutura de WAN.
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Lio 3
6-22
6-23
Pontos principais
Diretivas de rede so conjuntos de condies, restries e configuraes que lhe
permitem designar quem est autorizado a se conectar rede, e as circunstncias
nas quais possvel se conectar ou no. Quando voc implanta a NAP, a diretiva
de integridade adicionada configurao de diretivas de rede para que o NPS
faa as verificaes de integridade do cliente, durante o processo de autorizao.
Cada diretiva de rede tem quatro categorias de propriedades:
Viso geral
Condies
Restries
Configuraes
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Leituras adicionais
6-24
6-25
Pontos principais
O NPS usa diretivas de rede, anteriormente chamadas de diretivas de acesso remoto,
as propriedades de discagem das contas de usurio, para determinar se deve autorizar
uma solicitao de conexo com a rede. Voc pode configurar uma nova diretiva de
rede no snap-in MMC do NPS ou no snap-in MMC do Servio de Roteamento e Acesso
Remoto.
Para adicionar uma diretiva de rede usando a interface do Windows:
1.
2.
3.
4.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Leituras adicionais
6-26
Pontos principais
Quando o NPS autoriza uma solicitao de conexo, ele compara a solicitao
a cada diretiva de rede na lista de diretivas ordenada, comeando pela primeira
diretiva e descendo at o final da lista.
Leituras adicionais
6-27
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Lio 4
6-28
Pontos principais
O CMAK uma ferramenta que voc pode usar para personalizar a experincia
de conexo remota dos usurios da rede, criando conexes predefinidas com
servidores remotos e redes. Use o assistente do CMAK para criar e personalizar
uma conexo para os usurios.
Leituras adicionais
6-29
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
6-30
6-31
Pontos principais
possvel configurar um perfil de conexo novo ou j existente usando o assistente do
CMAK. Cada pgina do assistente permite que voc conclua uma etapa do processo.
Observao: Para obter informaes completas sobre como criar um perfil de conexo,
consulte o CMAK Operations Guide.
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
6-32
6-33
Pontos principais
O assistente do CMAK compila o perfil de conexo em um arquivo executvel
nico com uma extenso .exe. Voc pode passar esse arquivo para os usurios
usando qualquer mtodo que esteja disponvel. Alguns mtodos a serem
considerados so:
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Lio 5
6-34
Pontos principais
O Windows Server 2008 inclui ferramentas de diagnstico de TCP/IP bsicas e
avanadas que podem ser usadas para solucionar problemas de TCP/IP.
As ferramentas bsicas de diagnstico de TCP/IP incluem:
Comando Ipconfig
Comando Ping
6-35
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Comando Hostname
Comando Nbtstat
Comando Pathping
Comando Route
Comando Tracert
Leituras adicionais
6-36
6-37
Pontos principais
Voc pode configurar o NPS para executar a contabilizao RADIUS para solicitaes
de autenticao do usurio, mensagens Access-Accept, mensagens Access-Reject,
solicitaes e respostas de contabilizao e atualizaes de status peridicas. Voc
pode adotar esse procedimento para configurar os arquivos de log nos quais deseja
armazenar os dados de contabilizao.
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
Para configurar o log do acesso remoto, abra o console do servio de Roteamento e
Acesso Remoto, clique com o boto direito do mouse no nome do servidor e clique
em Propriedades. Clique na guia Log para exibir as opes disponveis para o log
de rastreamento e a respectiva localizao.
Os quatro nveis de log de eventos que o servio de Roteamento e Acesso Remoto
do Windows Server 2008 disponibiliza so:
Leituras adicionais
6-38
6-39
Pontos principais
O servio de Roteamento e Acesso Remoto no Windows Server 2008 tem uma
extensa capacidade de rastreamento que pode ser usada para solucionar problemas
complexos de rede. Voc pode habilitar os componentes no Windows Server 2008
para registrar informaes de rastreamento nos arquivos usando o comando Netsh
ou atravs do Registro.
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Pontos principais
Problemas comuns que podem ocorrer quando se usa o Acesso Remoto do
Windows Server 2008 incluem:
Os clientes VPN no podem ter acesso aos recursos alm do servidor VPN
6-40
Leituras adicionais
6-41
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Objetivos
Depois de concluir este laboratrio, voc ser capaz de:
6-42
6-43
Cenrio
O Woodgrove Bank deseja implementar uma soluo de acesso remoto para os
seus funcionrios para que eles possam se conectar rede corporativa quando
estiverem fora do banco. O Woodgrove Bank precisa de uma diretiva de rede que
obrigue a criptografia das conexes VPN por questes de segurana.
O departamento de TI do Woodgrove Bank no quer que a soluo de acesso
remoto aumente demais as chamadas ao suporte tcnico devido a problemas de
configurao de objetos da conexo VPN que precisem ser criados no computador
cliente.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
2.
3.
4.
2.
3.
4.
5.
6.
6-44
6-45
2.
3.
4.
5.
Observao: No faa logoff nas mquinas virtuais nem as desligue neste momento.
2.
3.
4.
5.
6.
7.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
2.
3.
4.
6-46
6-47
2.
2.
3.
Configurar Restries: Dia e Hora: negar acesso seg a sex das 23:00 s 6:00
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
2.
2.
3.
2.
3.
4.
5.
6.
6-48
7.
6-49
Senha: Pa$$w0rd
Domnio: Woodgrovebank
9.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
2.
3.
4.
2.
3.
2.
6-50
3.
4.
6-51
2.
Senha: Pa$$w0rd
3.
4.
Para cada mquina virtual em execuo, feche a janela Virtual Machine Remote
Control (VMRC).
2.
Na caixa de dilogo Close, selecione Turn off machine and discard changes
e clique em OK.
3.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Perguntas de reviso
1.
2.
Voc quer implementar uma soluo de VPN para os usurios em sua empresa,
mas o grupo responsvel pela segurana se nega a abrir o firewall para o trfego
do PPTP e L2TP. possvel criar essa soluo no Windows Server 2008? Nesse
caso, o que voc usaria?
3.
6-52
6-53
4.
5.
Prticas recomendadas
As decises sobre o melhor mtodo para fornecer acesso remoto variam de acordo
com as ferramentas selecionadas por voc:
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Ferramentas
Ferramenta
Use para
Onde encontr-la
Ferramenta de
gerenciamento
do Roteamento e
Acesso Remoto
Gerenciamento e configurao
do servio Roteamento e Acesso
Remoto no servidor local
Roteamento e
Acesso Remoto no
menu Ferramentas
Administrativas
Servidor de Diretivas
de Rede
Gerenciamento e criao de
diretivas de rede
Servidor de
Diretivas de Rede
no menu Ferramentas
Administrativas
Kit de Administrao
do Gerenciador de
Conexes
Kit de Administrao
do Servidor de
Conexes no menu
Ferramentas
Administrativas
Visualizador de
Eventos
Visualizador de
Eventos no menu
Ferramentas
Administrativas
6-54
7-1
Mdulo 7
Instalao, configurao e soluo de problemas
do servio de funo Servidor de Diretivas de Rede
Contedo:
Lio 1: Instalao e configurao de um Servidor de Diretivas de Rede
7-3
7-9
7-16
7-22
7-27
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
7-2
7-3
Lio 1
O NPS permite que voc configure e gerencie diretivas de rede de forma centralizada,
com estes trs recursos: servidor RADIUS, proxy RADIUS e servidor de diretivas NAP.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
O NPS permite criar e impor diretivas de acesso rede em nvel organizacional, para
fins de integridade do cliente, autenticao e autorizao de solicitao de conexo.
Voc tambm pode usar o NPS como um proxy RADIUS para encaminhar solicitaes
de conexo para o NPS ou para outros servidores RADIUS que voc configura em
grupos de servidores RADIUS remotos.
Leituras adicionais
7-4
Voc pode usar o NPS no Windows Server 2008 como um servidor RADIUS ou
um proxy RADIUS.
Leituras adicionais
7-5
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
7-6
7-7
Snap-in NPS MMC. Use o NPS MMC para configurar um servidor RADIUS,
um proxy RADIUS ou uma tecnologia NAP.
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
7-8
7-9
Lio 2
RADIUS um protocolo padro do setor que est descrito na RFC 2865, RADIUS e
na RFC 2866, Contabilizao de RADIUS. O protocolo RADIUS oferece servios de
autenticao de rede, autorizao e contabilizao.
Os seguintes componentes fazem parte da infraestrutura de autenticao, autorizao e
contabilizao do RADIUS:
Clientes de acesso
Proxies RADIUS
Servidores RADIUS
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Um NAS um dispositivo que fornece nveis de acesso a uma rede maior. Um NAS
que usa uma infraestrutura RADIUS tambm um cliente RADIUS, que envia
solicitaes de conexo e mensagens de contabilizao para um servidor RADIUS
para autenticao, autorizao e contabilizao.
Leituras adicionais
7-10
7-11
Voc pode usar o NPS como um proxy RADIUS para rotear mensagens do RADIUS
entre clientes RADIUS (servidores de acesso) e servidores RADIUS que executam a
autenticao, a autorizao e contabilizao de usurios na tentativa de conexo.
Quando voc usa o NPS como um proxy RADIUS, o NPS um ponto de comutao
e roteamento central atravs do qual fluem as mensagens de contabilizao e acesso
do RADIUS. O NPS registra informaes em um log de contabilizao sobre as
mensagens encaminhadas.
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
7-12
7-13
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Leituras adicionais
7-14
7-15
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Lio 3
7-16
7-17
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Leituras adicionais
7-18
7-19
Necessrio para
PEAP-MS-CHAP v2?
Certificado de autoridade de
certificao no repositrio de
certificados de Autoridades de
Certificao Raiz Confiveis para o
Computador Local e o Usurio Atual
Sim
Sim
Sim
No
Sim
Sim
No
No
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Leituras adicionais
7-20
7-21
Todos os certificados que voc usa para autenticao do acesso rede com EAP-TLS
e PEAP devem atender aos requisitos dos certificados X.509 e funcionar para as
conexes que usam SSL/TLS. Aps atender a esse requisito mnimo, os certificados
de cliente e de servidor tm outros requisitos.
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Lio 4
Para monitorar o NPS, voc pode configurar e usar o registro em log de eventos,
da autenticao de usurios e das solicitaes de contas. O registro em log de eventos
permite que voc registre eventos do NPS nos logs de eventos do sistema e de
segurana. Voc pode usar o log de solicitaes para fins de cobrana e anlise de
conexo. As informaes que os arquivos de log coletam so teis para solucionar
problemas de tentativas de conexo para investigao de segurana.
7-22
7-23
Existem dois tipos de contabilizao, ou log, que voc pode usar para monitorar o
NPS:
Log de eventos para NPS. Voc pode usar o registro em log de eventos para
registrar eventos do NPS nos logs de eventos do sistema e de segurana. Ele
usado principalmente para auditorias e soluo de problemas de tentativas de
conexo.
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Voc pode configurar o NPS para executar a contabilizao RADIUS para solicitaes
de autenticao do usurio, mensagens Access-Accept, mensagens Access-Reject,
solicitaes e respostas de contabilizao e atualizaes de status peridicas.
Leituras adicionais
7-24
7-25
Voc pode configurar o NPS para executar a contabilizao RADIUS para solicitaes
de autenticao do usurio, mensagens Access-Accept, mensagens Access-Reject,
solicitaes e respostas de contabilizao e atualizaes de status peridicas. Voc
pode adotar esse procedimento para configurar as propriedades de log e a conexo
com o servidor (que executa o SQL Server) que armazena os dados de contabilizao.
O banco de dados do SQL Server pode ficar no computador local ou em um servidor
remoto.
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Voc pode configurar o registro em log de eventos do NPS para registrar eventos
de sucesso e falha de solicitaes de conexo no log do sistema Visualizador de
Eventos.
Leituras adicionais
7-26
7-27
Objetivos
Depois de concluir este laboratrio, voc ser capaz de:
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Cenrio
O Woodgrove Bank est expandindo sua soluo de acesso remoto para todos os
funcionrios de suas agncias. Isso exigir vrios servidores de Roteamento e Acesso
Remoto localizado em diferentes pontos para fornecer conectividade aos funcionrios.
Voc usar o RADIUS para centralizar a autenticao e a contabilizao para a soluo
de acesso remoto.
O Especialista em Tecnologia de Servios de Infraestrutura do Windows recebeu a
tarefa de instalar e configurar o Servidor de Diretivas de Rede em uma infraestrutura
existente para ser usado para NAP, acesso com fio e sem fio, RADIUS e proxy
RADIUS.
7-28
7-29
2.
3.
4.
5.
2.
3.
4.
5.
2.
3.
4.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
2.
2.
3.
4.
5.
6.
7.
8.
9.
7-30
7-31
2.
3.
2.
3.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
2.
3.
4.
5.
6.
7.
8.
7-32
7-33
2.
3.
2.
3.
4.
5.
6.
7.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
2.
3.
4.
5.
6.
7.
8.
9.
10. Crie um novo console MMC com o snap-in Certificados. Direcione o snap-in
para a Conta de Computador.
11. No console do MMC, verifique se a conta de computador registrou o certificado
de WoodGroveBank-CA.
7-34
7-35
Para cada mquina virtual em execuo, feche a janela Virtual Machine Remote
Control (VMRC).
2.
Na caixa de dilogo Close, selecione Turn off machine and discard changes
e clique em OK.
3.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Perguntas de reviso
1.
2.
3.
4.
O que mais deve ser considerado se voc optar por usar uma atribuio de
porta no padro para o trfego RADIUS?
7-36
7-37
Prticas recomendadas
Execute as seguintes tarefas antes de instalar o NPS:
Instale e teste cada um dos servidores de acesso rede por meio de mtodos
de autenticao local antes de torn-los clientes RADIUS.
Problemas de segurana
Recomendamos dois mtodos para a administrao remota de servidores NPS:
Use os Servios de Terminal para acessar o servidor NPS (rea de trabalho remota).
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Ferramentas
Veja a seguir as ferramentas que voc pode usar para configurar, gerenciar,
monitorar e solucionar problemas do NPS.
Ferramenta
Use para
Onde encontr-la
Servidor de
Diretivas de Rede
Gerenciamento e criao de
diretivas de rede
Servidor de Diretivas
de Rede no menu
Ferramentas
Administrativas
Ferramenta de linha
de comando Netsh
Visualizador de
Eventos
Exibio de informaes
registradas em log de
eventos de aplicativos,
do sistema e da segurana
Visualizador de Eventos
no menu Ferramentas
Administrativas
7-38
8-1
Mdulo 8
Configurao da Proteo de Acesso Rede
Contedo:
Lio 1: Viso geral da Proteo de Acesso Rede
8-3
8-19
8-29
8-36
8-40
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
8-2
8-3
Lio 1
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
A NAP para Windows Server 2008, Windows Vista e Windows XP Service Pack 3
fornece componentes e uma API (interface de programao de aplicativos) que
auxiliam os administradores na imposio da conformidade com as diretivas
de requisito de integridade para o acesso ou comunicao. A NAP permite que
desenvolvedores e administradores criem solues de validao dos computadores
que se conectam s suas redes, forneam as atualizaes necessrias ou o acesso
aos recursos de atualizao da integridade necessrios e limitem o acesso ou a
comunicao de computadores incompatveis.
A NAP apresenta trs aspectos importantes e distintos:
Acesso limitado
8-4
8-5
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Cenrios de NAP
8-6
8-7
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
O Windows Vista e o Windows Server 2008 tambm incluem suporte NAP para
conexes de Gateway de Servios de Terminal (Gateway TS).
8-8
8-9
Pergunta: Que tipo de imposio de NAP mais adequado para a sua empresa?
Voc pode considerar o uso de vrios tipos de imposio de NAP em sua organizao?
Em caso afirmativo, quais?
Leituras adicionais
Servios de Terminal
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Clientes NAP
HRA
Servidor VPN
Servidor DHCP
AD DS
Servidores de atualizaes
8-10
8-11
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
8-12
Leituras adicionais
8-13
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Agente NAP
API do EC de NAP
8-14
8-15
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Leituras adicionais
8-16
8-17
2.
3.
4.
2.
3.
4.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
2.
3.
4.
5.
2.
3.
4.
5.
6.
Leituras adicionais
8-18
8-19
Lio 2
Funcionamento da NAP
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
8-20
8-21
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
A imposio IPsec limita a comunicao para clientes NAP protegidos por IPsec,
ignorando as tentativas de comunicao enviadas por computadores que no podem
negociar a proteo IPsec usando certificados de integridade. Ao contrrio da
imposio 802.1X e VPN, em que a imposio ocorre no ponto de entrada da rede,
cada computador executa a imposio IPsec. Devido possibilidade de se aproveitar
as configuraes de diretiva IPsec, a imposio de certificados de integridade pode
ser efetuada para todos os computadores de um domnio, computadores especficos
de uma sub-rede, um computador especfico, um conjunto especfico de portas TCP
ou UDP, ou um conjunto de portas TCP ou UDP em um computador especfico.
A imposio IPsec define as seguintes redes lgicas:
Rede segura
Rede de limite
Rede restrita
8-22
8-23
De acordo com a definio das trs redes lgicas, possvel iniciar as seguintes
comunicaes:
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
A imposio IEEE 802.1X instrui um ponto de acesso compatvel com 802.1X a usar
um perfil de acesso limitado, um conjunto de filtros de pacote IP ou uma identificao
VLAN, para limitar o trfego do computador no compatvel, de forma que ele possa
acessar somente os recursos da rede restrita. Para a filtragem de pacote IP, o ponto de
acesso compatvel com 802.1X aplica os filtros de pacote IP ao trfego IP trocado com
o cliente 802.1X e descarta silenciosamente todos os pacotes que no correspondem
a um filtro de pacote configurado. Para as identificaes VLAN, o ponto de acesso
compatvel com 802.1X aplica a identificao VLAN a todos os pacotes trocados com
o cliente 802.1X, e o trfego no deixa a VLAN correspondente rede restrita.
Se o cliente NAP no for compatvel, a conexo 802.1X ter o perfil de acesso
limitado aplicado e o cliente NAP poder acessar somente os recursos da rede
restrita.
8-24
Pergunta: Qual deve ser o suporte oferecido pelos dispositivos de rede para
implementar a NAP 802.1x?
Leituras adicionais
8-25
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Leituras adicionais
8-26
8-27
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Leituras adicionais
8-28
8-29
Lio 3
Configurao da NAP
Esta lio fornece informaes sobre como configurar o cliente para interoperar
com a infraestrutura do servidor de um ambiente com imposio de NAP.
Um cliente compatvel com NAP um computador que tem os componentes
de NAP instalados e pode verificar seu estado de integridade enviando uma
declarao de integridade para o NPS.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Leituras adicionais
8-30
8-31
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Leituras adicionais
8-32
8-33
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Leituras adicionais
8-34
8-35
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Lio 4
8-36
8-37
Voc pode usar o snap-in Configurao de cliente NAP para configurar o rastreamento
de NAP. O rastreamento registra eventos de NAP em um arquivo de log e til na
soluo de problemas e manuteno. Os logs de rastreamento podem tambm ser
usados para avaliar a integridade e a segurana da rede. Voc pode configurar trs
nveis de rastreamento: Bsico, Avanado e Depurao.
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Leituras adicionais
8-38
8-39
Pergunta: De qual grupo voc precisa ser membro para habilitar o rastreamento
de NAP?
Leituras adicionais
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Objetivos
Cenrio
Como especialista em tecnologia do Woodgrove Bank, voc precisa estabelecer um
meio de tornar compatveis os computadores cliente, de forma automtica. Para
isso, voc usar o Servidor de Diretiva de Rede, criando diretivas de conformidade
do cliente e configurando um servidor NAP para verificar a integridade atual dos
computadores.
8-40
8-41
2.
3.
4.
5.
6.
7.
8.
2.
3.
4.
5.
6.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
2.
3.
4.
5.
6.
7.
8.
9.
8-42
8-43
2.
3.
4.
a.
b.
b.
Expanda Diretivas.
b.
c.
5.
b.
c.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
6.
e.
f.
g.
h.
i.
b.
c.
f.
g.
8-44
8-45
h.
i.
2.
3.
4.
5.
6.
7.
8.
9.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
b.
c.
b.
c.
b.
c.
8-46
4.
8-47
b.
c.
6.
2.
b.
c.
b.
c.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
3.
b.
c.
f.
Clique em Fechar.
Para cada mquina virtual em execuo, feche a janela Virtual Machine Remote
Control (VMRC).
2.
Na caixa de dilogo Close, selecione Turn off machine and discard changes
e clique em OK.
3.
4.
8-48
8-49
2.
3.
4.
5.
6.
2.
3.
4.
b.
c.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
5.
6.
7.
8.
9.
2.
b.
c.
f.
g.
8-50
3.
8-51
b.
c.
b.
c.
5.
Expanda Diretivas.
b.
c.
Clique em OK.
f.
g.
h.
i.
Clique em OK.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
6.
Expanda Diretivas.
b.
c.
7.
e.
f.
g.
h.
i.
j.
b.
c.
f.
8-52
8-53
g.
h.
i.
k.
l.
b.
c.
f.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
g.
h.
i.
j.
k.
l.
2.
3.
4.
5.
8-54
8-55
6.
7.
8.
9.
2.
Crie uma regra de sada personalizada para Todos os Programas com o tipo
de protocolo ICMPv4 e tipo de ICMP de Solicitao de Eco para as opes de
escopo padro.
3.
4.
5.
b.
c.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
2.
3.
b.
c.
b.
c.
5.
b.
c.
b.
c.
8-56
6.
8-57
b.
c.
7.
e.
f.
g.
h.
i.
Clique em Propriedades.
j.
k.
b.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
c.
f.
g.
8.
b.
c.
b.
Espere a conexo VPN ser estabelecida. Voc poder ver uma mensagem
na rea de notificao que indica que o computador no atende aos
requisitos de integridade. Essa mensagem exibida porque o software
antivrus no foi instalado.
8-58
c.
8-59
Para cada mquina virtual em execuo, feche a janela Virtual Machine Remote
Control (VMRC).
2.
Na caixa de dilogo Close, selecione Turn off machine and discard changes
e clique em OK.
3.
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Perguntas de reviso
1.
2.
8-60
8-61
Prticas recomendadas
Leve em considerao as seguintes prticas recomendadas ao implementar a NAP:
Configurao e soluo de problemas de uma infraestrutura de rede do Microsoft Windows Server 2008
Ferramentas
Ferramenta
Use para
Onde encontr-la
Servios
Habilitar e configurar
o servio NAP em
computadores cliente.
Netsh nap
Diretiva de
Grupo
Algumas implantaes
de NAP que usam o
Validador da Integridade
da Segurana do Windows
exigem a habilitao da
Central de Segurana.
Configurar
NAP com um
assistente
8-62