Você está na página 1de 45

O que podemos fazer com um Windows

Server 2012? Parte I


22 Set 2013 · Windows 21 Comentários

No Pplware temos abordado as características e funcionalidades dos mais diversos


sistemas operativos.  Apesar de hoje em dia os sistemas operativos móveis serem o
centro das atenções, há sistemas que são fundamentais nas empresas e que fazem
parte estrutura da Internet.

Hoje vamos dar início a uma rubrica que terá como objectivo ensinar a instalar e a
configurar um conjunto de serviços no Windows Server 2012. Vamos lá!

Como referido, pretende-se com estes tutoriais ensinar a explorar o Windows Server
2012 e a instalar/configurar serviços como Active Directoy, DNS, DHCP, etc. Para
começar vamos ensinar a instalar este sistema operativo (processo muito idêntico ao
do Windows 8). A elaboração deste tutoriais recorrem ao Virtualbox para virtualizar o
Windows Server 2012.

Para instalar o Windows Server 2012 deverá seguir os seguintes passos.

Passo 0 – Depois de arrancar com o sistema, é apresentado o título logótipo do


Windows
Passo 1 – Em seguida escolhemos:

 O idioma a instalar
 Formato da hora e monetário
 Teclado ou método de introdução

Passo 2 – E agora é só mandar instalar.


Passo 3 – De seguida, escolhemos qual o sistema operativo a instalar. No nosso caso
vamos optar pela versão Windows Server 2012 Standard

Passo 4 – No próximo passo definimos o tipo de instalação que pretendemos:

 Actualizar: ou seja este modo é importante quando pretendemos actualizar algum


windows server já instalado…mas também para quem pretender instalar de origem o
Windows server
 Personalizar:Neste modo o utilizador pode escolher um definir um conjunto de
parâmetros, como por exemplo as partições, etc
Passo 5 – Como vamos proceder a uma instalação de novo, é necessário indicar em
que disco vamos instalar o sistema. Para isso carregamos em Opções da Unidade

… em seguida carregamos em Novo


… e uma vez que vamos aproveitar todo o espaço de disco (o nosso disco virtual tem
20 GB), o layout de partições ficará do seguinte modo.Depois seleccionamos a partição
Primária e carregamos em Seguinte

Passo 6 – O processo de instalação irá iniciar-se. No nosso caso demorou cerca de 40


minutos.
Passo 7 – Após a instalação é necessário escolher uma password para o Administrador

…. e está feito! O sistema está instalado. Basta que primam Ctrl + Alt + Delete
…introduzam a password definida no passo 7 e dêem Enter!

Num próximo tutorial iremos começar por explorar a interface apresentada na imagem
seguinte, interface essa que nos permite configurar facilmente o nosso servidor.
Aqui fica uma imagem com o Ambiente de trabalho tradicional

Espero que tenham gostado deste primeiro tutorial. Para irmos de encontro as
necessidades dos utilizadores, gostaríamos de saber quais os serviços que gostariam
de ver abordados nesta rubrica. Até ao próximo tutorial.
Windows Server 2012: Primeiras
configurações
24 Nov 2014 · Windows 29 Comentários

No Pplware temos abordado as características e funcionalidades dos mais diversos


sistemas operativos.  Apesar de hoje em dia os sistemas operativos móveis serem o
centro das atenções, há sistemas que são fundamentais nas empresas e que fazem
parte estrutura da Internet.

Depois de ensinarmos a instalar o Windows Server 2012, hoje vamos proceder a


algumas configurações básicas.

O Windows Server 2012 foi desenhado para garantir o melhor desempenho, segurança
e para ser simples de utilizar e manter. Neste sentido, esta versão do Windows oferece
um conjunto de ferramentas que permitem configurar e gerir facilmente os vários
componentes do servidor.

Depois de instalar o Windows Server 2012, o administrador dispõe de um “Gestor de


Servidor” onde poderá:

 Configurar o servidor local


 Adicionar funções e funcionalidades
 Adicionar outros servidores para gerir
 Criar um grupo de servidores.

Hoje vamos explorar o ponto 1 – Configurar o servidor local


Acedendo a Servidor Local (menu lateral esquerdo), podemos configurar o nome do
servidor, grupo de trabalho, parâmetros de rede, agregar placas de rede (Nics), activar
a gestão remota, etc.

Nome da Máquina

Para mudar, por exemplo, o nome da máquina basta carregar sobre o nome actual da
mesma e depois, na interface Propriedades do sistema, carregar em Alterar e indicar
o novo nome. Esta operação para ser aplicada requer que o administrador reinicie o
sistema.

 
Acesso Remoto

No caso de pretender activar o acesso remoto ao ambiente de trabalho basta activar o


serviço “Ambiente de trabalho Remoto” e em seguida indicar que utilizadores têm
permissão para acesso ao mesmo.

Configuração de rede

Como estamos perante um servidor, é importantíssimo que este tenha um IP estático


(ou forçado via DHCP), para que o administrador saiba sempre qual o endereço
atribuido ao servidor.

Para isso basta clicar em endereço IPv4, aceder às propriedades da placa, escolher
Protocolo IP Versão 4 (caso tenham IPv6 na rede, podem também proceder à
configuração desse protocolo).
De acordo com a rede onde o servidor irá operar, devem indicar o endereço IP,
máscara, gateway e servidores de DNS.

Depois de realizadas as configurações é importante que reiniciem a máquina para que


as mesmas sejam aplicadas.

Do lado direito da interface do “Gestor do Servidor”  podem ver ainda se foram


efectuadas algumas actualizações, activar o relatório de erros do Windows, definir o
fuso horário e muito mais.
O Windows Server 2012 tem uma panóplia de configurações e serviços. Num próximo
tutorial iremos ensinar como configurar o serviço Active Directory. Estejam  atentos!
Windows Server 2012: Aprenda a instalar
o Active Directory
26 Nov 2014 · Windows 34 Comentários

O Windows Server 2012 foi desenhado para garantir o melhor desempenho, segurança
e para ser simples de utilizar e manter. Neste sentido, esta versão do Windows oferece
um conjunto de ferramentas que permitem configurar e gerir facilmente os vários
componentes do servidor.

Depois das primeiras configurações, hoje vamos aprender a instalar o Active Directory.

O Active Directory é uma implementação de um serviço de directório no protocolo


LDAP, que mantêm as informações sobre os objectos que fazem parte de uma rede de
dados. São considerados objectos os utilizadores virtuais, os grupos, os computadores,
as unidades organizacionais, etc. (Depois de instalado o Active Directory iremos
explorar melhor esse serviço).

Como instalar o Active Directory no Windows Server 2012?

A instalação do Active Directory (AD) no Windows Server 2012 não é muito difícil. No
entanto envolve um conjunto elevado de passos.

Passo 1 – No Gestor de Servidor, vamos escolher a opção Adicionar funções e


funcionalidades
O processo de instalação apresenta algumas notas informativas e também a
informação sobre os pré-requisitos:

 Conta de Administrador com palavra-passe segura


 Definições da rede bem configuradas
 Actualizações de segurança aplicadas

Passo 2 – No tipo de instalação vamos escolher a opção “Instalação baseada em


funções ou funcionalidades”
Passo 3 – Seleccionamos  qual o servidor onde vamos instalar o AD. Neste caso é no
próprio.

Passo 4 – Agora nas funções de Servidor vamos seleccionar “Serviços de Domínio do


Active Directory”
O Windows informa que é necessário instalar alguns serviços adicionais para que os
serviços de domínio do AD funcionem correctamente.

Passo 5 – Como não queremos instalar mais nenhuma funcionalidades carregamos em


Seguinte
Mais uma nota informativa sobre os serviços de Domínio do AD

Passo 6 – Por fim, para instalar o AD e respectivos serviços basta carregar em Instalar.
…o processo demorará alguns minutos.

Passo 7 – Depois de instalado o AD e serviços é necessário “promover” o servidor de


domínio a Domain Controller. Para isso  basta ir ao Gestor de Serviços, carregar na
notificação amarela e depois no menu expandido escolher “Promover este servidor a
controlador de domínio”
Passo 8 – Em seguida é necessário indicar o nome de raiz do domínio. Para tal
escolhemos a opção “Adicionar uma nova floresta” e em seguida indicamos o nosso
domínio interno, que poderá também corresponder ao nosso domínio público.

Passo 9 – Definimos agora os níveis funcionais da floresta e domínio (que garantem a


compatibilidade com sistemas antigos), seleccionamos a opção para instalação de um
servidor de DNS e também é necessário indicar uma password forte para o
Administrador (útil para quando for necessário iniciar o sistema em modo de restauro
dos serviços do AD).
Passo 10 – Indicamos agora o nome NETBIOS do domínio (útil para que o Windows
Server 2012 possa “falar” com versões mais antigas do Windows)

Passo 11 – Indicação do caminho onde será armazenada a base de dados do AD, os


serviços ed log e os ficheiros do System Volume (Sysvol).
Antes de proceder à instalação, o assistente de configuração apresenta ainda as
configurações a efectuar e faz também uma pré validação dos pré-requisitos.

Depois de tudo instalado, o nosso AD está operacional. Para verificar se tudo correu
bem, basta que aceda a aplicação “Utilizadores e Computadores do Domínio”
E aí temos o nosso domínio e estrutura do AD.

Num próximo artigo sobre Windows Server 2012 continuaremos a explorar o AD.
Estejam atentos! Alguma dúvida ou questão não hesitem em deixar nos comentários.
Windows Server 2012 – Vamos explorar o
Active Directory
01 Dez 2014 · Windows 22 Comentários

O Active Directory (AD) é uma implementação de um serviço de directório no


protocolo LDAP, que mantêm as informações sobre os objectos que fazem parte de
uma rede de dados. São considerados objectos os utilizadores virtuais, os grupos, os
computadores, as unidades organizacionais, etc.

Depois de ensinarmos a instalar o AD hoje vamos explorar o que é possível fazer.

O Active Directory “mapeia”, de certa forma, a estrutura de uma empresa. Por isso,
antes de passar para a definição da estrutura do Active Directory é importante que
esquematize as divisões da sua organização.

Unidade Organizacional

A implementação de Unidade Organizacional permite dividir um domínio em diversas


unidades que façam sentido na estrutura de uma organização (Ex. Divisão por
departamentos, escolas, etc). A criação de OUs permite definir, para cada uma delas,
políticas de grupo e esquemas de segurança, facilitando a sua administração.
Vamos, por exemplo, criar o departamento staff dentro do domínio Pplware (que
criamos anteriormente – ver aqui).

Para isso abrimos a ferramenta Utilizadores e Computadores do Active Directory e


com o botão do lado direito do rato sobre o domínio escolhemos: Novo > Unidade
Organizacional

Depois basta indicar o nome a atribuir à Unidade Organizacional (neste caso Staff).
Grupo

Dentro da Unidade Organizacional é possível criar um contacto, utilizador, pasta


partilhada, grupo, etc. Vamos por exemplo criar o grupo IT. Para isso basta escolher
grupo e depois preencher os dados seleccionados. Neste caso definimos que o âmbito
do grupo é global (reservado a grupos ou contas de utilizadores do próprio domínio).
O tipo de grupo definimos Segurança.
Utilizador

Para criar um utilizador basta indicar o nome próprio, Apelido, Nome completo, o
nome de inicio de sessão do utilizador, entre outros. Depois é carregar em Seguinte

Em seguida escolhemos a password para o utilizador. Podemos ainda “obrigar” a que o


utilizador muda a password na primeira vez que faça inicio de sessão, definir se a
palavra-passe expira, se a conta está desactivada, etc.
E por hoje é tudo. No próximo tutorial iremos explorar todos os campos referentes ao
utilizador. Estejam atentos e até breve.
Tutorial: Como registar um Windows 10
no domínio
08 Dez 2014 · Windows 13 Comentários

No Pplware temos abordado as características e funcionalidades do Windows Server


2012.  Depois de efectuarmos as primeiras configurações e de já termos criado o
domínio – ver aqui, hoje, em pleno feriado, vamos aprender como podem registar uma
máquina com Windows 10 (pode ser outra versão) no domínio criado.

Cenário

Para a elaboração deste tutorial,vamos considerar que temos as seguintes


configurações:

 Servidor de domínio: 192.168.22.200


 Cliente (com Windows 10): 192.168.22.201

Configuração do lado do Cliente

Caso não tenham um servidor de DNS na rede, podem mapear o nome do domínio
para o IP através do ficheiro hosts (isto na máquina cliente). Para isso basta abrir o
Notepad, em modo de administrador, e acrescentar a linha:

192.168.22.200 pplware.com

Nota: Esta passo é opcional se estiverem a usar outro servidor de DNS que não o
configurado no controlador de domino.
 

Do lado do cliente devem também mudar o endereço do servidor de DNS. Para este
tutorial, o servidor de DNS é o mesmo que o servidor que serve de controlador de
domínio.
Como registar um Windows 10 no domínio?

Para registar um Windows no domínio, nesta caso o Windows 10, basta aceder ao
explorador e em cima de “Meu Computador”, carregar no botão do lado direito do
rato e escolher a opção Propriedades.

Em seguida carregamos em “Alterar Configurações”


Nas Propriedades do Sistema carregamos no botão Alterar
Na interface para alterações de nome/domino basta que indiquem um nome para o
vosso PC e também qual o domínio à qual a máquina vai pertencer.

O sistema irá solicitar as credenciais (de domínio) para acesso e registo no domínio.

Caso as credenciais estejam correctas, em breves segundos o vosso sistema passará a


fazer parte do domino indicado.
Para que tudo funcione correctamente, é importante que se reinicie o computador
para que sejam aplicadas as alterações.

Servidor

Vamos agora criar um utilizador no domínio, para que seja utilizador na máquina
cliente. Para criar um utilizador basta indicar o nome próprio, Apelido, Nome
completo, o nome de inicio de sessão do utilizador, entre outros. Depois é carregar em
Seguinte.

Em seguida escolhemos a password para o utilizador. Podemos ainda “obrigar” a que o


utilizador muda a password na primeira vez que faça inicio de sessão, definir se a
palavra-passe expira, se a conta está desactivada, etc.
Por fim basta confirmar as configurações e carregar em concluir.

Uma vez criado o utilizador, vamos novamente ao cliente e na interface de


autenticação escolhemos Outro Usuário (A versão que temos do Windows 10 está em
Pt-Br).
Em seguida indicamos o nome do utilizador do domínio (Nota: Caso não apareça a
informação sobre o domínio, podem fazer ppinto@pplware.com) e a respectiva
password.

E está feito! Se o utilizador e a password estiverem correctos, temos acesso ao


Windows 10, através de um utilizador do domínio.

Esperamos que tenham gostado! Num próximo tutorial iremos ensinar como podem
aplicar politicas. Alguma dúvida, questão ou dificuldade de implementar, deixem em
comentário que teremos todo o gosto em vos ajudar.
Windows Server 2012: Como criar
políticas de grupo?
14 Dez 2014 · Windows 7 Comentários

No último tutorial ensinamos como a registar um Windows 10 (ou outra versão) num
domínio criado no Windows Server 2012. Depois de tal configuração, o responsável
pelo domínio poderá definir as mais diversas políticas de grupo. Hoje ensinamos como
podem criar e aplicar as politicas criadas aos utilizadores/computadores do domínio.

Ao contrário da aplicação de politicas numa máquina local, num ambiente de domínio


podemos atribuir políticas a todo o domínio, a Unidades Organizacionais, a grupos, etc.

Para a criação de políticas é necessário aceder a ferramenta “Gestão de Políticas de


Grupo”.
Já dentro da ferramenta, é-nos apresentado o domínio e as respectivas Unidades
Organizacionais criadas. Vamos considerar por exemplo que pretendemos uma nova
politica de grupo para a Unidade Organizacional Presidência.Para criar uma politica
basta seleccionar a Unidade Organizacional Presidência e depois escolher a opção
“Criar um GPO neste domínio e ligá-lo aqui…”

Atribuímos um nome à política a ser criada.

Depois carregamos com o botão do lado direito do rato e escolhemos Editar


Já dentro do Editor de Gestão de Políticas de Grupo podemos definir as mais diversas
políticas para os utilizadores da unidade organizacional em questão. Para tal basta
seleccionar a política…

…e depois seleccionar Ativado


O que pode ser feito com ao nível de políticas?

Actualmente são muitas, mas mesmo muitas as politicas que podemos definir via
Editor de Gestão de Políticas de Grupo . Por exemplo é possível:

 Esconder ícones de aplicações/funcionalidades


 Proibir o acesso ao painel de controlo
 Bloquear a barra de tarefas
 Não permitir a instalação de programas
 Não permitir a instalação de updates
 Não permitir a alteração das configurações de rede
 Remover o nome do utilizador do Start Menu
 Não permitir o acesso a pastas partilhadas
 Desactivar notificações
 Desactivar o serviço de impressão
 Não permitir o uso de teclas de atalho
 Remover o Executar do Menu
 …e muito, muito mais!!!!

Depois das politicas criadas, basta autenticar-se numa máquina do domínio com um
utilizador pertencente à Unidade Organizacional Presidência e verificar as restrições
aplicadas.

Por fim apenas referir que é muito importante que as regras/politicas estejam bem
ordenadas no de Gestão de Políticas de Grupo para não se anularem umas às outras.
Windows Server 2012 – Firewall com
segurança avançada
07 Jan 2015 · Tutoriais 3 Comentários

Em 2014 foram vários os artigos que escrevermos sobre o poderoso Windows Server
2012.Ensinamos a instalar o sistema, a realizar as primeiras configurações, a instalar o
Active Directory, a criar políticas de segurança, etc.

Hoje vamos conhecer melhor a firewall do Windows Server.

Todos nós temos a noção que é importante dispormos de mecanismos de segurança


nos nossos sistemas. Tal como outros sistemas, o Windows Server 2012 traz a sua
própria firewall que permite ao administrador configurar um conjunto de regras para
autorizar ou negar o acesso a vários recursos.

Como aceder à Firewall do Windows Server 2012?

Para aceder à firewall do Windows com segurança avançada, basta procurar por
Firewall.
Como podemos ver através da interface principal, a firewall do Windows está separada
em três perfis:

 Perfil Domínio:Para ligações entre máquinas do domínio


 Perfil Privado: Para ligações entre máquinas na rede interna, mas que não fazem parte
do domínio
 Perfil Público: Para ligações exteriores (ex. Internet)

Tal como acontece em outros mecanismos de firewall, os perfis têm uma configuração
pré-definida. Para visualizar essa configuração, basta aceder as propriedades da
Firewall como mostra a imagem seguinte.

Por exemplo, no caso do Perfil de Domínio, a firewall está ligada para esse perfil e
todas as comunicações à entrada da máquina são bloqueadas e permitidas todas as
ligações à saída. De referir que tais configurações podem ser alteradas de
personalizadas com maior detalhe.
No separador Definições do IPSec, podemos por exemplo “cortar” os pings para o
servidor, ou então definir vários parâmetros associado ao protocolo IPSec, que é uma 
uma suite de protocolos que permitem a construção de túneis cifrados sobre redes de
comunicação.
Criar Regras (De Entrada e Saída)

Uma vez apresentas as configurações base da firewall do Windows vamos agora


perceber como podemos criar regras de entrada e de saída, ou seja, como controlar
(permitir ou negar) o tráfego à entrada ou à saída do servidor.

Como podemos ver pela imagem seguinte, na parte direita podemos temos a indicação
para as Regras de Entrada e Regras de Saída.

A firewall do Windows traz já uma lista extensa de regras pré-definidas, podendo o


administrador activá-las ou desactivá-las facilmente.

Editando uma regra, é possível definir facilmente também qual a acção da mesma.
Como podemos ver na imagem que se segue, para cada regra é possível definir um
conjunto de parâmetros, como por exemplo os programas/serviços a negar ou
permitir, computador remotos permitidos, protocolos e portas, etc.
E por hoje é tudo. Num próximo tutorial vamos explorar mais detalhadamente as
regras de entrada e saída e ensinar a criar algumas regras personalizadas. Estejam
atentos.

https://docs.microsoft.com/pt-pt/windows-server-essentials/install/install-and-configure-
windows-server-essentials-or-windows-server-essentials-experience

Você também pode gostar