Escolar Documentos
Profissional Documentos
Cultura Documentos
Adm Redes Apostila PDF
Adm Redes Apostila PDF
Solues Microsoft
Workgroup e AD
Solues Microsoft Workgroup e AD
Todos os direitos reservados para Alfamdia Prow
AVISO DE RESPONSABILIDADE
As informaes contidas neste material de treinamento so distribudas NO ESTADO EM
QUE SE ENCONTRAM, sem qualquer garantia, expressa ou implcita. Embora todas as
precaues tenham sido tomadas na preparao deste material, a Alfamdia Prow no tm
qualquer responsabilidade sobre qualquer pessoa ou entidade com respeito responsabilidade,
perda ou danos causados, ou alegadamente causados, direta ou indiretamente, pelas instrues
contidas neste material ou pelo software de computador e produtos de hardware aqui descritos.
01/2012
Alfamdia Prow
http://www.alfamidia.com.br
2
Solues Microsoft Workgroup e AD
Unidade 1 Workgroup ....................................................................................... 5
Unidade 2 Instalao e Configurao Inicial de Windows 7 e Server 2008 .. 7
2.1 Instalao do Windows 7 ........................................................................................... 7
Configurao de rede no Windows 7................................................................... 19
2.2 Instalao do Windows Server 2008 ...................................................................... 24
Viso Geral do Windows Server 2008 ................................................................. 33
Roles e Features (Funes e Recursos) .............................................................. 35
Criao de usurios e grupos locais .................................................................... 41
Grupos locais:....................................................................................................... 49
Configurao de compartilhamento local (pastas e impressoras) ..................... 55
Acessando recursos atravs da rede: ................................................................... 58
Unidade 3 Conceitos de Active Directory ....................................................... 77
3.1 O que Active Directory? ....................................................................................... 77
3.2 Roles do AD no Windows Server 2008 ................................................................... 77
3.3 O que Domain Services? ....................................................................................... 78
3.4 Estrutura lgica e fsica do ADDS .......................................................................... 79
Unidade 4 Nomenclatura LDAP ..................................................................... 80
4.1 Conhecimento adicional: como formar um nome LDAP ................................. 80
Unidade 5 Criao de um Domnio de Active Directory ................................ 81
5.1 Configurao dos pr-requisitos da Role Active Directory Domain Services .... 81
5.2 Configurao do Windows Server como Controlador de Domnio (Domain
Controller) ............................................................................................................................. 85
Unidade 6 Configurao e Administrao dos Objetos do ADDS ............... 107
6.1 O que uma OU? ................................................................................................... 108
6.2 Planejamento e criao de OU .............................................................................. 108
Unidade 7 Configurao de usurios e grupos ............................................ 111
7.1 Criao de usurios ............................................................................................... 111
7.2 Administrao das contas de usurio ................................................................... 114
7.3 Configurao de propriedades ............................................................................. 119
7.4 Configurao do perfil ambulante ....................................................................... 129
Unidade 8 Criao de grupos ........................................................................ 133
8.1 Tipos e escopos de grupos ..................................................................................... 134
8.2 Adicionando membros ........................................................................................... 137
8.3 Configurao de outras propriedades.................................................................. 139
Unidade 9 Segurana dos Recursos de Disco: Configurao de
compartilhamento .............................................................................................. 145
3
Solues Microsoft Workgroup e AD
9.1 Compartilhamento de recursos ............................................................................ 145
Unidade 10 Segurana dos Recursos de Disco: Configurao das permisses
de segurana NTFS............................................................................................ 149
10.1 Configurando Segurana NTFS ........................................................................... 149
10.2 Dicas para facilitar a administrao dos recursos .............................................. 153
Unidade 11 Configurao de Group Policies (diretivas de grupo)................ 155
Unidade 12 Tpicos Adicionais....................................................................... 171
12.1 Mestres de operao .............................................................................................. 171
12.2 Global Catalog........................................................................................................ 177
12.3 Adio de mais controladores de domnio e Criao de mais domnios ........... 179
12.4 Remoo de um controlador de domnio ............................................................. 180
12.5 Delegar tarefas administrativas no AD ................................................................ 182
12.6 Servidor DHCP ...................................................................................................... 185
Unidade 13 Diretiva local e de grupo ............................................................ 197
13.1 Configurao de diretivas locais ........................................................................... 197
13.2 Configurao de Group Policies (diretivas de grupo) ........................................ 204
Unidade 14 ANEXOS ...................................................................................... 225
14.1 Configurao de rede e criao de rede domstica ......................................... 225
14.2 Anexo 2 - Uso do MMC e dos Snap-ins ................................................................ 233
14.3 Anexo 3 - Backup e Restore do Active Directory ................................................ 235
14.4 Anexo 4 - Como criar uma mquina virtual usando o Hyper-V Manager: ..... 256
4
Solues Microsoft Workgroup e AD
Unidade 1
Workgroup
1.1 O que uma rede Workgroup?
A Microsoft, hoje em dia, oferece duas solues de rede de
computadores: Workgroup e Domnio
Nesta parte inicial, nosso foco o workgroup.
Uma rede workgroup tambm pode ser chamada de grupo de trabalho,
grupo domstico, rede domstica, entre outros nomes.
Neste tipo de rede, no temos um servidor responsvel pela segurana
da rede. Nesta soluo, todos os computadores fazem a funo de cliente
e servidor ao mesmo tempo. Cada computador responsvel pela
segurana de seus recursos compartilhados na rede.
Isto significa que cada usurio que precise acessar um recurso em um
computador, precisar ter um usurio vlido neste computador. Isto
resulta que cada pessoa precisar lembrar vrios nomes de usurios e
senhas diferentes, para acessar cada recurso necessrio para seu
trabalho.
Uma rede workgroup pode ser formada apenas por sistemas operacionais
de cliente (Windows XP, Vista e 7) ou pode ter a presena de um ou mais
Windows Server tambm.
Os sistemas operacionais de cliente podem ter apenas 10 conexes
simultneas em seus recursos compartilhados, o que impede (uma das
principais razes!) que seja usada este tipo de rede em empresas
maiores, ou quando tiver uma grande quantidade de computadores.
Para implementar uma rede workgroup, precisamos ter pelo menos 2
computadores, com algum tipo de conectividade de rede entre eles.
Podemos compartilhar uma impressora, uma conexo de internet, um
recurso de disco.
Normalmente usamos este tipo de rede em casa (rede domstica), em
pequenos escritrios e pequenas empresas, onde precisamos
compartilhar recursos, mas a segurana no um dos principais pr-
requisitos ou onde temos poucos recursos e/ou um grau de conhecimento
menor.
Alm disto, se precisamos compartilhar recursos, e no temos a presena
de um Windows Server, a rede workgroup a nica soluo.
Como conhecimento adicional, quando um usurio efetua seu logon em
um computador membro de um grupo de trabalho, sua autenticao
feita na base de dados de segurana local SAM. Isto faz com que este
usurio tenha acesso aos recursos aos quais ele tenha permisso, que
5
Solues Microsoft Workgroup e AD
ele possa executar as tarefas s quais ele tenha direito, mas SOMENTE
no computador no qual ele fez logon.
Caso este usurio solicite acesso a um recurso de outro computador, ser
solicitado a ele uma nova credencial (nome de usurio e senha) vlido no
computador onde se encontra o recurso solicitado.
6
Solues Microsoft Workgroup e AD
Atualizao:
O Windows 7 s pode ser atualizado a partir de um Windows Vista SP1
ou posterior, da mesma linha.
Todos os outros Windows requerem que seja instalada uma nova verso
de Windows. Com isto no so mantidos softwares instalados nem dados
e configuraes dos usurios. Para manter, necessrio migrar o perfil
ou fazer backup e restaurar aps, alm de ter que reinstalar todos os
softwares do usurio.
O processo de instalao:
Durante o procedimento de instalao, poucas perguntas so feitas... O
restante configurado depois do Windows instalado.
Para uma instalao local, manual (formato que ser visto neste
treinamento), devemos colocar o DVD no drive e iniciar o computador. Se
no houver nenhum sistema operacional instalado no computador, o
processo de instalao inicia automaticamente. Se houver algum sistema
operacional instalado, o computador apresentar uma mensagem,
solicitando que seja pressionada uma tecla para iniciar pelo DVD. Deve
7
Solues Microsoft Workgroup e AD
ser feito isto, para que seja possvel fazer uma nova instalao (para
atualizao, o processo pode ser iniciado de dentro do prprio Windows,
como a instalao de qualquer outro software).
Quando solicitado, escolha a opo de idioma e teclado, conforme tela
abaixo:
8
Solues Microsoft Workgroup e AD
9
Solues Microsoft Workgroup e AD
Nesta tela oferecida a escolha de que tipo de instalao fazer: Atualizar
ou instalar nova verso (Atualizao ou Personalizada). Neste
treinamento, veremos a opo Personalizada. Esta opo instala um novo
Windows.
10
Solues Microsoft Workgroup e AD
11
Solues Microsoft Workgroup e AD
12
Solues Microsoft Workgroup e AD
13
Solues Microsoft Workgroup e AD
Clique em Avanar.
Na tela sobre atualizaes automticas do Windows, oferecida a opo
de configurar para receber atualizaes automticas ou no.
14
Solues Microsoft Workgroup e AD
15
Solues Microsoft Workgroup e AD
16
Solues Microsoft Workgroup e AD
17
Solues Microsoft Workgroup e AD
18
Solues Microsoft Workgroup e AD
Para acessar esta janela, podemos clicar com o boto direito do mouse
diretamente na opo Computador do menu Iniciar e escolher
Propriedades no menu que se abre, ou acessar o cone Sistema, pelo
Painel de Controle.
19
Solues Microsoft Workgroup e AD
usar as configuraes APIPA (veremos mais sobre APIPA no decorrer
deste treinamento).
Ento, pode ser necessrio configurar a placa de rede com uma
configurao esttica de TCP-IP, pelo menos seu endereo e mscara de
subrede.
Veja abaixo como fazer esta configurao:
A maneira mais rpida de acessar as configuraes da rede clicando
com o boto direito do mouse no cone de rede na rea de notificao:
20
Solues Microsoft Workgroup e AD
21
Solues Microsoft Workgroup e AD
22
Solues Microsoft Workgroup e AD
23
Solues Microsoft Workgroup e AD
25
Solues Microsoft Workgroup e AD
26
Solues Microsoft Workgroup e AD
Na prxima tela, devemos escolher na lista a verso de Windows que
desejamos instalar. Isto vai depender do que foi adquirido.
OBS:
Verses de Windows Server 2008:
O Windows Server possui diversas verses, alm de poder ser instalado
em modo Core, ou seja, sem interface grfica.
As verses so: Standard, Enterprise e Datacenter.
O que difere estas verses so o suporte ao hardware e a possibilidade
de trabalhar em cluster (a verso Standard no tem esta possibilidade).
Datacenter uma verso especial ele no vem em caixinha,
proprietrio de hardware, preparado especialmente por cada fornecedor
de hardware, para seus modelos de equipamentos de servidores.
Marque a caixa para Aceitar os termos da licena e depois clique em
Avanar
27
Solues Microsoft Workgroup e AD
28
Solues Microsoft Workgroup e AD
Escolha a unidade de disco (disco fsico e partio) onde deseja instalar o
Windows 2008. Se o disco j estiver particionado, escolha a partio
desejada.
29
Solues Microsoft Workgroup e AD
OBS:
A poltica de senhas difceis da MS requer que a senha utilize:
Letras maisculas e minsculas
Caracteres especiais
Nmeros
Esta poltica (policy) pode ser desativada posteriormente.
30
Solues Microsoft Workgroup e AD
31
Solues Microsoft Workgroup e AD
OBS: Clicando na opo mostrada acima, abre-se a caixa de dilogo das
propriedades do sistema, onde podemos trocar o nome do computador.
Veja tela abaixo:
32
Solues Microsoft Workgroup e AD
33
Solues Microsoft Workgroup e AD
34
Solues Microsoft Workgroup e AD
35
Solues Microsoft Workgroup e AD
36
Solues Microsoft Workgroup e AD
37
Solues Microsoft Workgroup e AD
38
Solues Microsoft Workgroup e AD
Veremos mais sobre a funo Servidor de Arquivos durante este
treinamento.
Print Services
Marcando a opo Servios de Impresso e Documentos, estamos
possibilitando ao nosso servidor que compartilhe impressoras com a rede,
alm de outros servios que podem ser adicionados com esta funo.
Veja nas telas abaixo:
39
Solues Microsoft Workgroup e AD
Features ou Recursos:
Alm das roles (funes), temos tambm os recursos (features), que so
funcionalidades tambm que podemos adicionar ao servidor, mas que
no so consideradas principais.
Logo que terminamos a instalao do Windows, tambm no temos
features configuradas. Elas sero adicionadas como pr requisitos de
funes, ou manualmente, pelo assistente de adicionar recursos.
Na tela abaixo, a opo Recursos do Gerenciador de Servidores:
40
Solues Microsoft Workgroup e AD
41
Solues Microsoft Workgroup e AD
Na janela que se abre, digite nome e senha para o usurio a ser criado e
clique em Criar:
42
Solues Microsoft Workgroup e AD
43
Solues Microsoft Workgroup e AD
44
Solues Microsoft Workgroup e AD
45
Solues Microsoft Workgroup e AD
46
Solues Microsoft Workgroup e AD
47
Solues Microsoft Workgroup e AD
50
Solues Microsoft Workgroup e AD
51
Solues Microsoft Workgroup e AD
52
Solues Microsoft Workgroup e AD
53
Solues Microsoft Workgroup e AD
54
Solues Microsoft Workgroup e AD
Os grupos internos possuem uma srie de direitos pr definidos, como no
caso dos Administradores, Operadores de cpia, etc.
Estes direitos so configurados por policies (diretivas), na parte de
segurana do computador local. Veremos mais sobre isto na lio sobre
Diretivas (Policies) no andamento do treinamento.
Configurao de compartilhamento local (pastas e
impressoras)
Compartilhamento de Pastas:
Para que um recurso se torne disponvel para acesso via rede, ele dever
ser compartilhado.
Para compartilhar uma pasta (tambm podemos compartilhar uma
unidade inteira, mas no podemos compartilhar um nico arquivo),
existem duas formas no Windows 7: Compartilhamento simples ou
Compartilhamento avanado
Veja a seguir como fazer este compartilhamento:
Atravs do Windows Explorer, ou pelo item Computador do menu Iniciar,
localize a pasta a ser compartilhada.
Se quiser fazer o compartilhamento simples, clique com o boto direito do
mouse na pasta e, no menu que se abre, escolha a opo
Compartilhamento, escolha com quem quer compartilhar e est pronto!
Nesta opo, no podemos definir o nome do compartilhamento. O nome
ser o mesmo nome da pasta.
55
Solues Microsoft Workgroup e AD
56
Solues Microsoft Workgroup e AD
Para um maior controle do compartilhamento, principalmente se quiser
definir um nome diferente de compartilhamento, tem que usar o
Compartilhamento Avanado.
Para isto, utilizamos a opo Propriedades do menu que se abre quando
clicamos com o boto direito do mouse na pasta e, na guia
Compartilhamento, escolhemos Compartilhamento Avanado
57
Solues Microsoft Workgroup e AD
58
Solues Microsoft Workgroup e AD
Se voc no souber o nome do compartilhamento, pode digitar somente o
\\servidor, que o Windows trar uma lista de recursos compartilhados
naquele servidor aos quais voc possa acessar.
59
Solues Microsoft Workgroup e AD
Remover para retirar um usurio ou grupo da lista de permisses; ou
modifique as permisses, clicando no usurio ou grupo na lista e
marcando/desmarcando uma caixa de seleo de permisso/negao ao
lado do nome da permisso desejada. Clique em Ok quando pronto.
60
Solues Microsoft Workgroup e AD
Quando clicar em Ok, ser aberta uma nova caixa para escolher as
permisses desejadas e onde queremos aplica-las.
61
Solues Microsoft Workgroup e AD
62
Solues Microsoft Workgroup e AD
Uma permisso considerada explcita quando configurada diretamente
no objeto (o contrrio de permisso "herdada").
Um permisso implcita , na verdade, uma regra:
"O que no estiver explicitamente permitido, estar implicitamente
negado!"
Permisses Efetivas:
Um usurio pode fazer parte de diversos grupos, e assim, receber
diferentes nveis de permisso NTFS.
A permisso efetiva do usurio ser a "soma" das permisses permitidas
recebidas, menos as permisses negadas. Uma permisso "negada"
sobrescreve uma permisso "permitida" (existe uma exceo: quando a
permisso permitida for "explcita" e a permisso negada for "herdada",
neste caso a permisso "permitida" fica efetiva).
A "negao" muito "forte", por isto deve ser usada e tratada como
exceo!
O Windows oferece uma maneira rpida de verificar a permisso efetiva
de segurana de um usurio ou grupo.
Clique com o boto direito do mouse no arquivo ou pasta desejado.
Escolha a opo Propriedades. Clique na guia Segurana, depois no
boto Avanadas e na guia Permisses Efetivas.
63
Solues Microsoft Workgroup e AD
Pronto! Aparecer a permisso efetiva na caixa, para ser consultada.
64
Solues Microsoft Workgroup e AD
Agora veremos outra forma de compartilhamento, exclusiva do Windows
Server 2008: a ferramenta Gerenciamento de Compartilhamento e
Armazenamento.
Siga o assistente:
Na primeira tela, digite ou localize a pasta a ser compartilhada
65
Solues Microsoft Workgroup e AD
66
Solues Microsoft Workgroup e AD
67
Solues Microsoft Workgroup e AD
68
Solues Microsoft Workgroup e AD
69
Solues Microsoft Workgroup e AD
70
Solues Microsoft Workgroup e AD
71
Solues Microsoft Workgroup e AD
72
Solues Microsoft Workgroup e AD
73
Solues Microsoft Workgroup e AD
74
Solues Microsoft Workgroup e AD
75
Solues Microsoft Workgroup e AD
At aqui, tratamos de instalao, configurao inicial e uso de rede
workgroup. Tudo o que foi visto at aqui seria o suficiente para configurar
uma rede simples. Apenas o que poderia ainda ser usado seriam as
diretivas locais (que ainda no foram vistas, mas que sero item da parte
relativa a diretivas de grupo).
A partir de agora, veremos o outro tipo de rede MS - o Domnio de Active
Directory.
Os conceitos abordados at aqui continuam valendo para o domnio,
como o caso das permisses de compartilhamento e segurana.
76
Solues Microsoft Workgroup e AD
Unidade 3
Conceitos de Active Directory
77
Solues Microsoft Workgroup e AD
Na verso 2008, Active Directory se tornou um conceito mais amplo. O
Active Directory agora est dividido em 5 funes:
Active Directory Domain Services - Servios de Diretrio, segurana da
rede
Active Directory Certificate Services - Criao e gerenciamento da soluo
de certificados digitais
Active Directory Rights Management Services - Controle de propriedade
intelectual, controle de aes sobre dados da empresa, controle sobre
aes como Imprimir, copiar, que trabalham junto s permisses do NTFS
e outros controles de acesso
Active Directory LDS - Possibilidade de criar e administrar bases de dados
LDAP (por exemplo, para autenticao de usurios de aplicativos)
Active Directory Federation Services - Suporte a aplicativos baseados na
WEB, para interligar florestas diferentes e at mesmo outras plataformas
de sistemas operacionais
Neste treinamento, nosso foco em Active Directory Domain Services.
OBS: Quer saber mais sobre as outras funes do Active Directory?
Consulte os links abaixo:
ADCS: http://technet.microsoft.com/pt-br/dd448615.aspx
ADFS: http://technet.microsoft.com/pt-br/dd448613.aspx
ADLDS: http://technet.microsoft.com/pt-br/dd448612.aspx
ADRMS: http://technet.microsoft.com/pt-br/dd448611.aspx
78
Solues Microsoft Workgroup e AD
quais ele tenha direito, em todos os computadores do domnio no qual ele
fez logon.
79
Solues Microsoft Workgroup e AD
80
Solues Microsoft Workgroup e AD
Unidade 5
Criao de um Domnio de Active
Directory
81
Solues Microsoft Workgroup e AD
Clique em Propriedades
82
Solues Microsoft Workgroup e AD
83
Solues Microsoft Workgroup e AD
84
Solues Microsoft Workgroup e AD
Veja a sequncia a seguir, com o passo-a-passo da instalao da funo
Active Directory Domain Services
85
Solues Microsoft Workgroup e AD
Clique em Prximo
86
Solues Microsoft Workgroup e AD
Escolha a opo Servios de Domnio Active Directory clicando na caixa
de seleo ao lado desta funo e clique em Prximo
87
Solues Microsoft Workgroup e AD
Clique em Prximo
88
Solues Microsoft Workgroup e AD
Clique novamente em Prximo para iniciar efetivamente a instalao da
funo
Clique em Instalar
89
Solues Microsoft Workgroup e AD
90
Solues Microsoft Workgroup e AD
91
Solues Microsoft Workgroup e AD
Clique em Avanar
92
Solues Microsoft Workgroup e AD
93
Solues Microsoft Workgroup e AD
Na tela acima, voc tem 2 opes: Conectar em uma floresta existente,
ou Criar um novo domnio em uma nova floresta. Como este o primeiro
controlador de domnio de uma nova floresta de Active Directory, clique
na opo Criar um novo domnio em uma nova floresta e clique em
Avanar
94
Solues Microsoft Workgroup e AD
95
Solues Microsoft Workgroup e AD
96
Solues Microsoft Workgroup e AD
97
Solues Microsoft Workgroup e AD
Clique em Sim
98
Solues Microsoft Workgroup e AD
99
Solues Microsoft Workgroup e AD
Clique em Avanar
100
Solues Microsoft Workgroup e AD
101
Solues Microsoft Workgroup e AD
102
Solues Microsoft Workgroup e AD
103
Solues Microsoft Workgroup e AD
Conhecimento adicional:
Modo funcional do Domnio e da Floresta:
Durante esta lio, falamos sobre escolher o modo funcional da Floresta
e escolher o modo funcional do Domnio.
MODO FUNCIONAL define quais so as verses de Windows Server que
podem ser CONTROLADORES DE DOMNIO nos domnios de uma
floresta de Active Directory.
Para que possamos adicionar um controlador de domnio da verso 2008
ou 2008 R2, o modo funcional da floresta tem que ser no mnimo
Windows 2000 (significa que todos os controladores do domnio e
domnios da Floresta tem que ser no mnimo Windows Server 2000) e o
modo funcional do domnio tem que ser no mnimo Windows Server
2003 (significa que todos os controladores de domnio tero que ter
verso Windows Server 2003 ou posterior).
O modo funcional s pode ser elevado, nunca retrocedido. Em caso de
dvida, sempre escolha o nvel mais antigo, pois podemos elevar depois
sem muito trabalho ou risco.
Para verificar o nvel funcional de um domnio ou de uma floresta, usamos
a ferramenta Domnios e Relaes de Confiana do Active Directory
Para verificar o nvel funcional de um domnio, e elev-lo, se for o caso,
clicamos com o boto direito do mouse no nome do domnio e
escolhemos a opo Aumentar nvel funcional do domnio
104
Solues Microsoft Workgroup e AD
105
Solues Microsoft Workgroup e AD
106
Solues Microsoft Workgroup e AD
Unidade 6
Configurao e Administrao dos
Objetos do ADDS
Logo aps a criao do domnio (e por consequncia, do controlador de
domnio), precisamos criar os objetos principais de segurana do domnio:
Usurios, Grupos e Computadores.
A ferramenta principal que usamos para esta tarefa a console Usurios
e Computadores do Active Directory.
107
Solues Microsoft Workgroup e AD
108
Solues Microsoft Workgroup e AD
109
Solues Microsoft Workgroup e AD
pois se excluirmos uma OU, todos os objetos existentes dentro dela so
excludos tambm.
OBS2: Tambm possvel criar OUs por linha de comando, mas este
procedimento est alm do escopo deste treinamento.
110
Solues Microsoft Workgroup e AD
Unidade 7
Configurao de usurios e grupos
111
Solues Microsoft Workgroup e AD
112
Solues Microsoft Workgroup e AD
113
Solues Microsoft Workgroup e AD
114
Solues Microsoft Workgroup e AD
115
Solues Microsoft Workgroup e AD
116
Solues Microsoft Workgroup e AD
117
Solues Microsoft Workgroup e AD
Para mover uma conta de usurio entre OUs, clique na opo Mover
118
Solues Microsoft Workgroup e AD
119
Solues Microsoft Workgroup e AD
120
Solues Microsoft Workgroup e AD
121
Solues Microsoft Workgroup e AD
122
Solues Microsoft Workgroup e AD
123
Solues Microsoft Workgroup e AD
124
Solues Microsoft Workgroup e AD
125
Solues Microsoft Workgroup e AD
126
Solues Microsoft Workgroup e AD
127
Solues Microsoft Workgroup e AD
Selecione, se necessrio o grupo (caso tenha mais que um que encaixe
no padro digitado, abrir uma janela de seleo. Marque o desejado e
clique em Ok).
128
Solues Microsoft Workgroup e AD
COM+ - Usada para definir se o usurio membro de algum conjunto de
parties COM+
Perfil dos Servios de rea de Trabalho Remota Usada para
configurar perfil de usurio desejado, para quando este usurio estiver
usando Servios de rea de Trabalho Remota
129
Solues Microsoft Workgroup e AD
131
Solues Microsoft Workgroup e AD
Para desfazer um mapeamento, digitamos a linha abaixo:
NET USE L: /DELETE
Onde L a letra da unidade que desejamos desconectar.
132
Solues Microsoft Workgroup e AD
133
Solues Microsoft Workgroup e AD
Distribuio
Domnio Local
Universal
134
Solues Microsoft Workgroup e AD
de qualquer grupo Domnio Local ou Universal, de qualquer domnio da
Floresta. visvel em qualquer domnio da Floresta
Grupo Domnio Local: pode ter como membro usurios e grupos globais
de qualquer domnio da Floresta. ele, s pode ser dada permisso em
recursos do domnio onde ele reside (domnio onde ele foi criado)
Grupo Universal: grupo diferenciado, pois ele reside somente em
controladores de domnio que tenham a funo Global Catalog Server
(servidor de catlogo global). Ele pode ter como membros usurios e
grupos globais de qualquer domnio de uma floresta. Ele pode ser
membro de qualquer grupo Domnio Local (ou at mesmo de outros
grupos Universais) de qualquer domnio da Floresta.
Polticas MS para grupos e dicas de uso
135
Solues Microsoft Workgroup e AD
Para mover um grupo para outra OU, clique na opo Mover e escolha a
OU de destino
136
Solues Microsoft Workgroup e AD
137
Solues Microsoft Workgroup e AD
138
Solues Microsoft Workgroup e AD
139
Solues Microsoft Workgroup e AD
Nesta guia podemos definir um gerente para o grupo. O gerente pode ser
usado apenas como informao, ou podemos definir que o gerente
pode atualizar a lista de membros marcando a caixa de seleo com esta
opo.
Para selecionar o gerente, clique em Alterar...
140
Solues Microsoft Workgroup e AD
141
Solues Microsoft Workgroup e AD
Logo aps, pelo menu Iniciar, clicamos com o boto direito do mouse em
Computador e escolhemos a opo Propriedades.
Na janela das propriedades do computador, no lado esquerdo da janela,
clicamos na opo Configuraes Avanadas do Sistema
142
Solues Microsoft Workgroup e AD
143
Solues Microsoft Workgroup e AD
Logo aps a confirmao de conexo ao domnio (ser exibida uma
mensagem de Bem Vindo), ser solicitado que o computador seja
reiniciado.
No seu retorno, o computador j ser membro do domnio.
OBS: As telas desta lio so de Windows 7. Em Windows Server, o
procedimento praticamente o mesmo
144
Solues Microsoft Workgroup e AD
Unidade 9
Segurana dos Recursos de Disco:
Configurao de compartilhamento
145
Solues Microsoft Workgroup e AD
146
Solues Microsoft Workgroup e AD
Marque a caixa de seleo Compartilhar a pasta, digite o nome do
compartilhamento que deseja criar e clique em Permisses para ajustar
as permisses de acesso pasta compartilhada
Digite o nome do grupo e Verifique o nome. Faa isto para tantos grupos
(ou usurios) desejar configurar para permisso neste compartilhamento.
Depois, clique em Ok.
147
Solues Microsoft Workgroup e AD
Para definir o nvel de acesso de cada grupo, clique no nome dele e, na
parte inferior da janela, marque a caixa de seleo referente permisso
ou negao que deseja configurar para o grupo selecionado. Na figura
abaixo, o grupo Todos tem a permisso Permitida de Leitura.
148
Solues Microsoft Workgroup e AD
Unidade 10
Segurana dos Recursos de Disco:
Configurao das permisses de
segurana NTFS
10.1 Configurando Segurana NTFS
Toda unidade de disco formatada com sistema de arquivos NTFS possui
configuraes de segurana, onde podemos definir quem pode e o que pode
ser feito em suas pastas e arquivos.
149
Solues Microsoft Workgroup e AD
150
Solues Microsoft Workgroup e AD
151
Solues Microsoft Workgroup e AD
Clique no boto Alterar Permisses e, ento, nesta nova janela, utilize o boto
Adicionar para adicionar e configurar novas permisses para usurios ou
grupos, o boto Editar para modificar uma permisso de acesso atual
(selecionando na lista, clicando sobre o nome do grupo ou usurio a ser
alterado e, depois clicando no boto Editar) ou ainda, para remover uma
permisso, clique no nome do usurio ou grupo e depois em Remover.
152
Solues Microsoft Workgroup e AD
153
Solues Microsoft Workgroup e AD
Assim sendo, tem-se como prtica comum abrir no compartilhamento e
fechar na segurana NTFS, j que esta fica vlida tanto para um acesso via
rede, quanto em um acesso local. Ento, uma das boas prticas,
compartilhar para todos ou usurios autenticados com a permisso controle
total, e depois na segurana colocar permisso SOMENTE para os grupos que
efetivamente precisam de acesso, e com o nvel desejado
154
Solues Microsoft Workgroup e AD
Unidade 11
Configurao de Group Policies
(diretivas de grupo)
Um dos principais pontos de venda, um dos principais diferenciais da
soluo de rede MS a possibilidade de aplicar diretivas.
Atravs de Diretiva podemos configurar praticamente todo o ambiente de
trabalho do usurio.
Temos diretivas (policies) locais, em cada computador com Windows.
Mas nosso foco aqui so as policies (diretivas) de grupo, de domnio.
O Windows Server possui uma ferramenta (console) que a preferencial
para este trabalho com diretivas de grupo: O GPMC (Group Policy
Management Console)
Atravs do GPMC podemos criar, configurar, testar, gerar relatrios, de
toda a estrutura de diretivas do domnio.
Quando iniciamos a console do GPMC, para iniciar o trabalho com as
diretivas, expandimos o n da Floresta, o n do domnio e clicamos no
container Objetos de Diretiva de Grupo.
Em um novo domnio, existiro 2 diretivas: Default Domain Policy e
Default Domain Controller Policy.
A diretiva Default Domain Policy vlida para todos os computadores e
usurios do domnio e est ligada ao domnio
A diretiva Default Domain Controller Policy vlida para todos os
controladores de domnio do domnio em questo.
155
Solues Microsoft Workgroup e AD
156
Solues Microsoft Workgroup e AD
Digite o nome a ser dado para a diretiva e clique em Ok. Mas isto apenas
criou a diretiva, temos que agora definir o que ser configurado atravs
desta diretiva. Clique com o boto direito do mouse e escolha a opo
Editar
Na tela de edio da diretiva onde vamos definir o que esta policy vai
configurar ou controlar.
Uma diretiva dividida em duas reas principais: Usurio e Computador
Dentro de cada uma destas duas partes, temos ainda uma diviso entre
Diretivas e Preferncias. Diretivas existe em qualquer verso de policies
de Windows. A parte "Preferncias" que novo no Windows Server
2008. Para que esta parte possa ser implementada em computadores
com Windows XP e Windows Server 2003, precisa ser instalado um "KB"
chamado "Client Side Preferences" (pode ser baixado gratuitamente no
site da Microsoft na Internet).
157
Solues Microsoft Workgroup e AD
158
Solues Microsoft Workgroup e AD
159
Solues Microsoft Workgroup e AD
160
Solues Microsoft Workgroup e AD
Escolha a ao:
161
Solues Microsoft Workgroup e AD
162
Solues Microsoft Workgroup e AD
163
Solues Microsoft Workgroup e AD
164
Solues Microsoft Workgroup e AD
165
Solues Microsoft Workgroup e AD
Na guia Delegao vemos todos que tem algum tipo de permisso ou
direito sobre esta diretiva. Para modificar a quem se aplica esta diretiva,
ou ainda qualquer outra permisso desejada, clique no boto Avanado.
166
Solues Microsoft Workgroup e AD
167
Solues Microsoft Workgroup e AD
de contexto da OU em questo (veja na tela acima, onde apresenta o
menu de opes de uma OU)
Clicando no nome da OU, vemos as diretivas vinculadas diretamente
ela clicando na guia Objetos de Diretiva de Grupo Vinculadas...
168
Solues Microsoft Workgroup e AD
169
Solues Microsoft Workgroup e AD
170
Solues Microsoft Workgroup e AD
Unidade 12
Tpicos Adicionais
12.1 Mestres de operao
171
Solues Microsoft Workgroup e AD
Em primeiro lugar, conecte-se ao controlador de domnio que deseja que
seja o novo mestre. Para isto, clique no nome do domnio na ferramenta
Usurios e computadores do Active Directory, clique com o boto direito
do mouse e escolha a opo Alterar o Controlador de Domnio
172
Solues Microsoft Workgroup e AD
Depois de clicar em Ok,clique novamente no nome do domnio com o
boto direito do mouse e, agora, escolha a opo Mestres de Operao
173
Solues Microsoft Workgroup e AD
Clique em Fechar.
Para alterar o Mestre de Nomeao de Domnio, a ferramenta que
usamos o Domnios e Relaes de Confiana do Active Directory
O procedimento o mesmo descrito acima. Somente o que muda o
mestre em questo:
174
Solues Microsoft Workgroup e AD
176
Solues Microsoft Workgroup e AD
Ento, o processo agora igual ao descrito anteriormente... Escolha o
controlador de domnio para o qual deseja transferir a funo e depois
escolha a opo Mestre de operaes
E transfira a operao.
177
Solues Microsoft Workgroup e AD
O Global Catalog Server possui a base de dados de segurana do
domnio ao qual ele controlador de domnio, e uma cpia de parte da
base de dados de todos os outros domnios da floresta (ele possui todos
os objetos e uma parte dos atributos destes objetos) de forma a facilitar a
consulta.
Como melhores prticas, se tivermos um nico domnio, todos os
controladores devero ser configurados como Servidores de Catlogo
Global.
Se tivermos mais de um domnio, todos os controladores de domnio
devero ser configurados, exceto aquele que for mestre de operao de
infraestrutura (Infrastructure Master).
Para verificar se um controlador de domnio um Global Catalog Server,
ou para configurar esta opo, usamos a ferramenta Sites e Servios do
Active Directory.
Clique para expandir o site, clique para expandir Servers, clique no
servidor em questo e clique com o boto direito em NTDS Settings. Na
guia Geral, verifique se est marcado Catlogo Global. Se esta caixa de
seleo estiver marcada, este controlador de domnio um Servidor de
Catlogo Global. Marque ou desmarque conforme for a necessidade.
178
Solues Microsoft Workgroup e AD
179
Solues Microsoft Workgroup e AD
180
Solues Microsoft Workgroup e AD
181
Solues Microsoft Workgroup e AD
182
Solues Microsoft Workgroup e AD
tarefas administrativas. Ou seja, usurios que sejam inseridos como
membros destes grupos internos recebero os direitos administrativos
inerentes ao grupo.
Veremos mais adiante, no tpico sobre diretivas, mais sobre estes direitos
de usurio, conforme j comentamos.
Como exemplo de grupos internos que possuem direito de executar uma
ou mais tarefas administrativas no Active Directory, temos os Operadores
de Conta.
Mas existem algumas tarefas, em relao ao Active Directory Domain
Services que podemos querer que usurios possam executar, mesmo que
no sejam administradores, nem membros de grupos internos.
Exemplos destas tarefas podemos ter com empresas que quisessem que
os membros do departamento de Recursos Humanos pudessem criar
contas de usurio no domnio, em uma OU chamada Novos Funcionrios.
Mas... Por que no colocar estes usurios diretamente nos grupos j
descritos (que tem poderes administrativos no AD e que poderiam
executar esta tarefa)? Pelo princpio do menor privilgio que a Microsoft
preza muito, em relao segurana. Se colocarmos um usurio do RH
em dos grupos de que j falamos, este usurio poderia executar mais
tarefas administrativas do que desejamos.
Ento, para resolver questes como esta, temos a possibilidade de
delegar tarefas administrativas especficas usurios e/ou grupos, dentro
do AD, de forma a que estes usurios s possam executar aquilo que
efetivamente desejamos ou necessitamos.
Para delegar tarefas administrativas, usamos a console Usurios e
Computadores do Active Direcory.
Normalmente, a guia Segurana no aparece nos objetos do Active
Directory.
Para mostrar esta guia, clique no menu
Temos uma forma simples e uma forma mais trabalhosa para delegar a
tarefa administrativa.
Mas s temos uma forma (a trabalhosa) para ver, remover e modificar as
permisses administrativas delegadas aos objetos do Active Directory.
A forma simples atravs do assistente Delegar Controle
A forma trabalhosa atravs da guia Segurana, que descrevemos
acima como exibi-la.
Para delegar a permisso desejada, usando o Assistente:
Clique com o boto direito do mouse no item desejado (normalmente uma
OU)
183
Solues Microsoft Workgroup e AD
185
Solues Microsoft Workgroup e AD
186
Solues Microsoft Workgroup e AD
187
Solues Microsoft Workgroup e AD
188
Solues Microsoft Workgroup e AD
189
Solues Microsoft Workgroup e AD
Marque a opo se deseja ou no que o servidor atribua endereos em
IPv6, tambm. Clique em Prximo (Se voc marcar a opo para habititar,
ser solicitado configurar o escopo como no caso do IPv4, o que pode
ser feito neste momento, ou posteriormente)
Clique em Instalar.
Quando pronto, revise a mensagem e clique em Fechar.
Para administrar o DHCP, utilizamos a console DHCP, que encontramos
nas Ferramentas Administrativas.
Para abrir esta console, clique no menu Iniciar, aponte para Ferramentas
Administrativas e clique em DHCP.
A primeira ao a ser executada em um servidor de DHCP autoriza-lo
no AD. Por motivos de segurana, para que o servio DHCP possa ser
efetivamente iniciado, ele deve ser autorizado pelo AD. Enquanto um
servidor de DHCP no for autorizado, ele no poder fazer ofertas de IP
mesmo que possua escopo e as demais cofiguraes
Somente um administrador da organizao pode autorizar um DHCP.
Para autorizar um servidor de DHCP, clique com o boto direito do mouse
em DHCP na lista esquerda da console do DHCP e, no menu que se
abre, clique na opo Gerenciar servidores autorizados.
190
Solues Microsoft Workgroup e AD
191
Solues Microsoft Workgroup e AD
todos os escopos deste servidor) e para reservas (sero vlidas somente
para aquele endereo reservado)
Para criar um escopo, siga o procedimento abaixo:
Clique com o boto direito do mouse em IPv4.
No menu que se abre, clique na opo Novo escopo.
No assistente que inicia, clique em Avanar.
192
Solues Microsoft Workgroup e AD
193
Solues Microsoft Workgroup e AD
194
Solues Microsoft Workgroup e AD
Para isto, clique com o boto direito do mouse no item Reserva abaixo do
escopo na lista da esquerda e clique na opo Nova reserva.
195
Solues Microsoft Workgroup e AD
196
Solues Microsoft Workgroup e AD
Unidade 13 Diretiva
local e de grupo
13.1 Configurao de diretivas locais
197
Solues Microsoft Workgroup e AD
Se necessrio, permita a execuo da console, clicando em ok na
mensagem do UAC:
198
Solues Microsoft Workgroup e AD
Na janela da lista dos snap-ins, selecione Editor de Objeto de Diretivas...
e clique em Adicionar
199
Solues Microsoft Workgroup e AD
200
Solues Microsoft Workgroup e AD
Clique em ok para fechar a janela e inserir o snap-in com a configurao
desejada.
201
Solues Microsoft Workgroup e AD
Para efetuar uma alterao, temos que localizar o item a ser configurado:
202
Solues Microsoft Workgroup e AD
203
Solues Microsoft Workgroup e AD
204
Solues Microsoft Workgroup e AD
A diretiva Default Domain Policy vlida para todos os computadores e
usurios do domnio e est ligada ao domnio
A diretiva Default Domain Controller Policy vlida para todos os
controladores de domnio do domnio em questo.
205
Solues Microsoft Workgroup e AD
Digite o nome a ser dado para a diretiva e clique em Ok. Mas isto apenas
criou a diretiva, temos que agora definir o que ser configurado atravs
desta diretiva. Clique com o boto direito do mouse e escolha a opo
Editar
206
Solues Microsoft Workgroup e AD
Na tela de edio da diretiva onde vamos definir o que esta policy vai
configurar ou controlar.
Uma diretiva dividida em duas reas principais: Usurio e Computador
Dentro de cada uma destas duas partes, temos ainda uma diviso entre
Diretivas e Preferncias. Diretivas existe em qualquer verso de policies
de Windows. A parte "Preferncias" que novo no Windows Server
2008. Para que esta parte possa ser implementada em computadores
com Windows XP e Windows Server 2003, precisa ser instalado um "KB"
chamado "Client Side Preferences" (pode ser baixado gratuitamente no
site da Microsoft na Internet).
207
Solues Microsoft Workgroup e AD
208
Solues Microsoft Workgroup e AD
209
Solues Microsoft Workgroup e AD
210
Solues Microsoft Workgroup e AD
Escolha a ao:
211
Solues Microsoft Workgroup e AD
212
Solues Microsoft Workgroup e AD
213
Solues Microsoft Workgroup e AD
214
Solues Microsoft Workgroup e AD
215
Solues Microsoft Workgroup e AD
Na guia Delegao vemos todos que tem algum tipo de permisso ou
direito sobre esta diretiva. Para modificar a quem se aplica esta diretiva,
ou ainda qualquer outra permisso desejada, clique no boto Avanado.
216
Solues Microsoft Workgroup e AD
217
Solues Microsoft Workgroup e AD
de contexto da OU em questo (veja na tela acima, onde apresenta o
menu de opes de uma OU)
Clicando no nome da OU, vemos as diretivas vinculadas diretamente
ela clicando na guia Objetos de Diretiva de Grupo Vinculadas...
218
Solues Microsoft Workgroup e AD
219
Solues Microsoft Workgroup e AD
220
Solues Microsoft Workgroup e AD
221
Solues Microsoft Workgroup e AD
Nesta parte da policy que definimos caractersticas de senha e bloqueio
de conta (estes itens so configurados por padro na diretiva "Default
Domain Policy"), definimos padro para os logs de eventos, Restrio de
Software, Firewall do Windows com segurana avanada, etc.
O que veremos a seguir com mais detalhes a configurao dos "direitos
de usurio".
Em alguns pontos deste treinamento, falamos muito nos grupos internos
locais e de domnio. E uma das caractersticas destes grupos eles
possuirem "um conjunto de direitos pr definidos" e que podemos colocar
usurios nestes grupos para que eles adquiram estes direitos.
Mas que direitos so estes e onde podemos consultar/configurar?
No item Diretivas Locais, em Atribuies de direitos de usurio, na policy
de segurana:
222
Solues Microsoft Workgroup e AD
223
Solues Microsoft Workgroup e AD
Grupo), no item "Resultados da Diretiva de Grupo". Este um assistente,
bastante simples, que gera o relatrio das policies aplicadas, com todos
os itens configurados e de qual policy veio cada item configurado. muito
til para resolver problemas, principalmente localizar conflitos de policies
e configuraes incorretas.
Abaixo, um exemplo de um relatrio gerado pelo GPMC:
224
Solues Microsoft Workgroup e AD
Unidade 14 ANEXOS
14.1 Configurao de rede e criao de rede
domstica
225
Solues Microsoft Workgroup e AD
Clique em Alterar as configuraes do adaptador e depois, clique na placa
de rede a ser configurada, com o boto direito do mouse, e escolha a
opo Propriedades.
Na caixa de dilogo das configuraes da placa de rede, role a lista e
clique em Protocolo TCP/IP verso 4 (TCP/IPv4) e clique no boto
Propriedades:
226
Solues Microsoft Workgroup e AD
227
Solues Microsoft Workgroup e AD
228
Solues Microsoft Workgroup e AD
229
Solues Microsoft Workgroup e AD
230
Solues Microsoft Workgroup e AD
No Windows 7 podemos criar uma rede do tipo workgroup chamada rede
domstica, com um grau de segurana um pouco maior que uma simples
rede padro grupo de trabalho.
Para isto, siga o procedimento abaixo:
Pelo Painel de Controle, solicite a criao de uma rede domstica.
Clique em Avanar.
231
Solues Microsoft Workgroup e AD
Ser gerada uma senha para que outros computadores possam ingressar
na mesma rede domstica. Tome nota!
232
Solues Microsoft Workgroup e AD
233
Solues Microsoft Workgroup e AD
Selecione na lista os snap-ins desejados (podemos adicionar quando
quisermos, e podemos criar quantas consoles desejarmos).
234
Solues Microsoft Workgroup e AD
235
Solues Microsoft Workgroup e AD
237
Solues Microsoft Workgroup e AD
No Painel da direita da console da ferramenta grfica Backup do Windows
Server, clique em Agendamento de Backup
238
Solues Microsoft Workgroup e AD
239
Solues Microsoft Workgroup e AD
240
Solues Microsoft Workgroup e AD
241
Solues Microsoft Workgroup e AD
242
Solues Microsoft Workgroup e AD
243
Solues Microsoft Workgroup e AD
No Assistente que inicia, marque o local de onde est recuperando o
backup
Clique em Avanar.
Na prxima tela, marque a data do backup a ser restaurado clicando no
dia desejado
244
Solues Microsoft Workgroup e AD
Clique em Avanar. Selecione o que deseja recuperar - escolheremos
Arquivos e pastas neste momento
245
Solues Microsoft Workgroup e AD
246
Solues Microsoft Workgroup e AD
247
Solues Microsoft Workgroup e AD
Neste processo, atravs do "time stamp" do objeto, definimos qual deles
o mais novo e aquele que deve ser replicado para os outros controladores
de domnio.
Quando exclumos um objeto, na verdade ele no efetivamente excludo
na hora - ele marcado para excluso, a fim de que todos os outros
controladores de domnio saibam desta excluso e possam tambm
deletar de suas bases.
Quando um controlador de domnio inicia, ele consulta outro controlador
existente do domnio dele a fim de atualizar sua base em relao quele
que estava no ar (ele pode ter recebido alteraes enquanto o outro
estava "fora"). Ele s sobe efetivamente a funo "Controlador de
domnio" depois que estiver sincronizado e atualizado sua base local.
Entendido este processo, fica mais simples explicar a diferena nos dois
tipos de restauraes possveis para os itens do AD.
Quando recuperamos um item do AD, necessrio que a funo
"Controlador de Domnio" no esteja ativa.
Ento, depois de restaurado o item desejado do AD, precisamos reiniciar
esta funo.
No retorno, o que acontecer? Ele ir sincronizar com o controlador de
domnio existente e receber as atualizaes desde o backup.
Se caso estivermos recuperando um item excludo, a informao mais
nova em relao este item seria a sua "excluso", o que faria com que o
item fosse excludo novamente.
Em uma restaurao "no autoritativa" (sem autoridade), o item seria
novamente excludo.
Em uma restaurao "autoritativa" (com autoridade), o item no seria
novamente excludo, pelo contrrio, o item seria sincronizado e recriado
nos controladores de domnio restantes.
Usamos a restaurao no autoritativa, normalmente, para recuperar uma
base completa, em um controlador de domnio que tenha danificado sua
base
Usamos a restaurao autoritativa, normalmente, em uma de duas
situaes: para recuperar um item excludo, ou para recuperar uma base
completa de um controlador de domnio nico em um domnio de AD, ou
ainda quando a base danificada foi "sincronizada" para os outros
controladores e queremos recupera-la para TODOS os controladores de
domnio do domnio em questo.
Para restaurar um item ou a base toda, o procedimento o seguinte:
Reinicie o Controlador de domnio em questo.
Pressione F8 para obter o menu de opes de inicializao.
Selecione a opo Modo de Restaurao de Servios de Diretrio e
pressione Enter
248
Solues Microsoft Workgroup e AD
Use a conta Administrador local (controlador_de_domnio\administrador) e
a senha que foi configurada na criao deste controlador de domnio
(durante a execuo do DCPROMO)
Inicie a ferramenta de Backup do Windows Server.
Inicie o processo de recuperao (restaurao) descrito acima, apenas
escolha a opo "Estado do Sistema" na tela abaixo:
249
Solues Microsoft Workgroup e AD
250
Solues Microsoft Workgroup e AD
251
Solues Microsoft Workgroup e AD
252
Solues Microsoft Workgroup e AD
Digite authoritative restore
Digite restore object CN=objeto,OU=ou_original,DC=dominio,DC=local
OBS: Se estiver restaurando uma OU, a sintaxe "restore subtree"
Confirme a restaurao, clicando em Sim
253
Solues Microsoft Workgroup e AD
Inicie esta ferramenta, configure para que ela recupere objetos excluidos,
clicando no menu Options e na opo Controles. Na caixa Carregar
Predefinidos, selecione Return deleted objects na lista e clique em Ok
254
Solues Microsoft Workgroup e AD
255
Solues Microsoft Workgroup e AD
256
Solues Microsoft Workgroup e AD
Abra a console do Hyper-V Manager, que se encontra no Menu Iniciar,
nas Ferramentas Administrativas (Administrative Tools)
Na console que se abre, clique sobre o nome do seu servidor "fsico" e no
painel mais a direita da tela, clique na opo New e em seguida, clique
em Virtual Machine no menu que se abre;
257
Solues Microsoft Workgroup e AD
258
Solues Microsoft Workgroup e AD
ser feito preferencialmente ANTES de criar as VMs, mas pode ser
modificado depois, atravs das propriedades - Settings - da VM em
questo). Clique em Next quando ok
Escolha opo desejada parao VHD (Virtual Hard Disk - Disco virtual).
Pode ser criado um novo VHD, usado um j existente ou marcado para
configurar depois. Neste assistente, marcamos a opo para criar um.
Digite o nome do arquivo do VHD na caixa Name e onde ele ser salvo
(criado) na caixa Location - pode ser digitado ou usar o boto "Browse".
Clique em Next quando Ok.
259
Solues Microsoft Workgroup e AD
Se voc estiver criando uma nova mquina virtual, pode ser necessrio
instalar um sistema operacional. Neste caso, na prxima tela, defina se
voc j deseja instalar o sistema operacional e de onde e como ser feita
a instalao deste SO. Marque o boto com a opo escolhida.
Se deseja instalar a partir de um DVD, CD ou ISO, marque a opo
equivalente e aponte onde esto os arquivos de instalao. Clique em
Next
OBS: Esta opo pode ser modificada depois, atravs das configuraes
da VM, clicando com o boto direito do mouse sobre ela e escolhendo a
opo Settings
260
Solues Microsoft Workgroup e AD
Clique com o boto direito do mouse sobre ela e tenha acesso s aes
mais comumente utilizadas: Iniciar, conectar, alterar configuraes, salvar
snapshot, etc.
Pela opo de Configuraes (Settings) possvel alterar o que foi
definido na criao, como a quantidade de memria RAM, o VHD, o local
dos arquivos de instalao, a conexo de rede...
261
Solues Microsoft Workgroup e AD
263
Solues Microsoft Workgroup e AD
264
Solues Microsoft Workgroup e AD
265