Escolar Documentos
Profissional Documentos
Cultura Documentos
Publique Recursos:
Para Criar Objetos no Active Directory que:
• Contenham as informações necessárias
• Forneçam uma referência para as informações necessárias
Que Ainda Não Existam no Active Directory
Que Sejam Relativamente Estáticos e Alterem Raramente
Para Permitir que Administradores e Usuários Localizem Recursos Mesmo se a
Localização Física dos Recursos Alterar
-114-
Módulo 5: Publicando Recursos no Active Directory
informações contidas neles são úteis para um usuário ou quando elas precisam ser muito
acessíveis.
Você não precisa publicar recursos que já existem no Active Directory, como contas de
usuários. De qualquer forma, você precisa publicar recursos que não existem no Active
Directory. Exemplos de dois recursos que não existem no Active Directory são: impressoras
em um computador que não está executando o Windows Server 2003 e pastas
compartilhadas.
A principal característica das informações publicadas no Active Directory é que elas são
relativamente estáticas e mudam raramente. A não publicação de informações altamente
voláteis, tais como estatísticas de adaptador de rede, previne a sobrecarga de replicação
através da rede. Números de telefone e endereços de e-mail são exemplos de informações
relativamente estáticas que são adequadas para a publicação.
A publicação de recursos no Active Directory permite que você localize recursos mesmo se
a localização física dos recursos se altere. Por exemplo, por mais que você atualize a
referência para a localização física, todos os atalhos que apontam para um objeto do Active
Directory que representam uma pasta compartilhada publicada continuarão funcionando
depois que o diretório compartilhado foi movido para outro computador. Nenhuma ação do
usuário é necessária para continuar ganhando acesso à pasta compartilhada.
Você também pode publicar impressoras em computadores que não estejam executando o
Windows Server 2003, utilizando Usuários e Computadores do Active Directory (Active
Directory Users and Computers) ou utilizando o script Pubprn.vbs, que é fornecido na pasta
System32.
-115-
Módulo 5: Publicando Recursos no Active Directory
Cada Servidor de Impressão é Responsável por Suas Impressoras Publicadas no
Active Directory
O Windows Server 2003 Atualiza Automaticamente os Atributos do Objeto
Impressora no Active Directory
-116-
Módulo 5: Publicando Recursos no Active Directory
Quando você instala e compartilha uma impressora em um computador executando o
Windows Server 2003, e este computador pertence a um domínio, o Windows Server 2003
automaticamente publica a impressora no Active Directory.
Visualizando Objetos Impressora no Active Directory
Quando você publica uma impressora, o objeto impressora é inserido no objeto computador
do servidor de impressão no Active Directory. Você pode ver objetos impressora no Active
Directory. Para visualizar os objetos impressora, você habilita a opção em Usuários e
Computadores do Active Directory (Active Directory Users and Computers) para visualizar
os objetos como recipientes.
-117-
Módulo 5: Publicando Recursos no Active Directory
através de um processo chamado podador de órfãos (orphan pruner), que executa em cada
controlador de domínio.
Em intervalos freqüentes, o podador de órfãos (orphan pruner) verifica todos os objetos
impressora no Active Directory para ver se a impressora correspondente ainda existe no
servidor de impressão especificado. Se o podador de órfãos não conseguir localizar uma
impressora (o podador de órfãos verifica três vezes seguidas, em intervalos de 8 horas), ele
supõe que aquela impressora não é mais válida e exclui o objeto impressora.
-118-
Módulo 5: Publicando Recursos no Active Directory
Utilizando o Script File Pubprn.vbs para Publicar Impressoras
O Windows Server 2003 inclui um script, chamado Pubprn.vbs que você pode utilizar para
publicar impressoras em computadores que não executam o Windows Server 2003.
Dependendo das opções de linha de comando que você utilizar, este script Pubprn.vbs
publica todas as impressoras instaladas em um servidor de impressão ou apenas uma única
impressora que você especificar.
Move
Move printers
Active View
printers within
within aa
domain Move1 objects
DENVER2154
Tree
domain Install the
the printer
InstallType printer
Name Connect
Open
Open and
and manage
manage the
Active Directory Users and
DenverDOM2154.msft
on a computer
Open Apple Printer on aPrinter
the DENVER2154 computer
print queue
print queue
Accounting
Builtin All Tasks
Computers
Domain Controllers Delete
DENVER2154
Users Rename
Refresh
Properties
Change
Change the
the print
print queue
queue
properties
properties
Moves the current selection to another Help
-119-
Módulo 5: Publicando Recursos no Active Directory
Mova Impressoras Relacionadas que são Instaladas em Múltiplos Computadores
para Dentro de Uma Única UO
Execute Outras Tarefas Administrativas em Impressoras Publicadas
A lista a seguir mostra outras tarefas administrativas que você pode executar nas
impressoras publicadas em Usuários e Computadores do Active Directory (Active Directory
Users and Computers):
Para instalar a impressora, clique com o botão direito no objeto impressora, e clique em
Conectar (Connect).
Para abrir a fila de impressão e executar tarefas, tal como o cancelamento de trabalhos
de impressão, reordenar impressoras na fila e a alterar propriedades de impressora,
clique com o botão direito no objeto impressora, e clique em Open (Abrir).
Para mudar as propriedades da fila de impressão, clique com o botão direito no objeto
impressora, e então clique em Propriedades (Properties). A informação na guia Geral
(General) é publicada com o objeto da fila de impressão e ajuda os usuários a
encontrarem impressoras.
Em uma rede do Windows Server 2003, localizações de impressora permitem aos usuários
localizarem e se conectarem a dispositivos de impressão que estão fisicamente localizados
próximos a eles. Quando você implementa as localizações de impressora, os resultados de
-120-
Módulo 5: Publicando Recursos no Active Directory
uma busca em um Active Directory, retornam uma lista de impressoras que estão
localizadas na mesma localização física (por exemplo, no mesmo prédio ou no mesmo
andar) do computador cliente que uma pessoa está utilizando ao procurar por impressoras.
Adicionalmente, localizações de impressora tornam fácil a localização de impressoras em
qualquer lugar no qual o usuário esteja atualmente localizado.
Então, quando um usuário procura por uma impressora quando localizações de impressora
são implementadas, o Active Directory:
1. Encontra o objeto sub-rede que corresponde à sub-rede no qual o computador do usuário
está localizado.
-121-
Módulo 5: Publicando Recursos no Active Directory
2. Utiliza o valor no atributo Localização (Location) para o objeto sub-rede como o texto
para uma procura por todas as impressoras publicadas que tenham o mesmo valor do
atributo Localização (Location).
3. Retorna ao usuário uma lista de impressoras cujo valor do atributo Localização
(Location) corresponde a um que foi definido no objeto sub-rede. O usuário pode então
conectar à impressora mais próxima.
Antes que você possa implementar localizações de impressora, sua rede Windows Server
2003 deve atender aos seguintes requisitos:
Uma rede do Active Directory configurada com no mínimo um site e duas ou mais sub-
redes IP. Devido às sub-redes IP serem utilizadas para identificar a localização física de
uma impressora, uma rede com apenas um endereço de identificação de rede ou uma
sub-rede IP supõe que todas impressoras residem em uma localização física e então
estariam próximas a todos os usuários.
Um esquema de endereçamento IP que corresponda ao layout geográfico e físico de sua
rede. Assim, computadores e impressoras que residem na mesma sub-rede IP também
devem residir aproximadamente na mesma localização física. Se este não é o caso de sua
rede, você não pode implementar localidades de impressora.
Um objeto sub-rede para cada site. O objeto sub-rede, que representa uma sub-rede IP
no Active Directory, contém um atributo Localização (Location) que é utilizado durante
uma pesquisa por impressoras. O valor deste atributo Localização (Location) é utilizado
durante uma busca do Active Directory para localizar impressoras que residem perto da
localização física do computador cliente do usuário.
Computadores cliente que podem localizar no Active Directory. Usuários com
computadores cliente executando o Windows Server 2003 Professional ou executando
versões anteriores do Windows que são configurados com um cliente do Active
Directory podem tirar proveito de localizações de impressora ao procurar por
impressoras.
Observação: Você utiliza Sites e Serviços do Active Directory (Active Directory Sites and
Services) para criar um objeto sub-rede. Para mais informações sobre sites do Windows
Server 2003 e objetos sub-rede, consulte o módulo 11, “Gerenciando a Replicação do
Active Directory”, (“Managing Active Directory Replication”).
-122-
Módulo 5: Publicando Recursos no Active Directory
USA
USA
Seattle
Seattle Denver
Denver
USA/Seattle/Building 1 USA/Denver/Floor 2
Building
Building 11 Entire Directory Floor
Floor 22
192.168.30.*
192.168.30.* USA 192.168.10.*
192.168.10.*
Building
Building 22 Denver Floor
Floor 33
192.168.32.*
192.168.32.* 192.168.11.*
192.168.11.*
Seattle
USA/Seattle/Building 2 USA/Denver/Floor 3
Building 1
Building 2
Então, a seguinte convenção de nomenclatura poderia ser utilizada para este exemplo:
O nó de nível superior é o país.
O próximo nível é o nome da cidade.
-123-
Módulo 5: Publicando Recursos no Active Directory
Os níveis que seguem o nome da cidade fornecem mais estruturas necessárias e variam em
profundidade dependendo da complexidade da organização e da quantidade de detalhes
disponíveis na rede IP.
A seguinte tabela ilustra os nomes de localização e sub-redes IP correspondentes para o
exemplo exibido no gráfico abaixo:
Para o valor que preenche o atributo Localização (Location) da impressora, você pode
adicionar mais níveis ao nome da localização para ajudar a melhor identificar a localização
física da impressora. Por exemplo, para o escritório de Seattle (onde as sub-redes
correspondem aos prédios) você pode adicionar níveis que correspondam ao andar e
escritório próximos de onde a impressora está localizada:
USA/Seattle/Construção 1/Piso 3/Escritório 3334
USA/Seattle/Construção 1/Piso 4/Escritório 4404
USA/Seattle/Construção 1/Piso 5/Escritório 5517
Então, quando um usuário no Prédio 1 no site de Seattle procura por uma impressora, os
nomes de localização detalhados aparecem na caixa de resultados de uma pesquisa e ajudam
o usuário a localizar a impressora mais próxima.
Tarefas
1. Habilite o Rastreamento de Localização Utilizando a Diretiva de Grupo
2. Crie um Objeto Sub-rede no Active Directory
3. Defina o Atributo Localização (Location) para o Objeto Sub-rede
4. Defina o Atributo Localização (Location) para Impressoras
-124-
Módulo 5: Publicando Recursos no Active Directory
Depois que você satisfez os requisitos para a implementação de localizações de impressora
e planejou uma convenção de nomenclatura, execute as seguintes tarefas para configurar
localizações de impressora:
1. Habilite o rastreamento de localização utilizando a Diretiva de Grupo. O rastreamento
de localização de impressora preenche automaticamente o campo de pesquisa de
localização quando um usuário procura por uma impressora no Active Directory. O
valor utilizado para preencher automaticamente o campo de pesquisa é o mesmo valor
que é especificado no atributo Localização (Location) do objeto sub-rede que
corresponde à sub-rede IP no qual o computador do usuário está localizado.
Para habilitar o rastreamento de localização utilizando a Diretiva de Grupo, habilite a
configuração de diretiva Preencher automaticamente localização de pesquisa de
impressora, que é localizada em Configuração do Computador\Modelos
Administrativos\Impressoras (Computer Configuration\Administrative
Templates\Printers).
Se você não habilitar o rastreamento de localização de impressora, os usuários devem
selecionar a localização de impressora a procurar.
2. Crie um objeto sub-rede no Active Directory. Se um objeto sub-rede ainda não existe,
utilize Sites e Serviços do Active Directory (Active Directory Sites and Services) para
criar um objeto sub-rede. O formato do nome da sub-rede é EndereçoIP/BitsAtivos.
3. Defina o atributo Localização (Location) para o objeto sub-rede. Utilize uma convenção
de nomenclatura que você desenvolveu para nomes de localização de impressora como o
valor deste atributo. Para definir o atributo Localização (Location) para o objeto sub-
rede, execute os seguintes passos:
a. Na pasta Impressoras (Printers), clique com o botão direito no objeto impressora e
então clique em Propriedades (Properties).
b. Na guia Localização (Location), digite o nome da localização que corresponde ao
objeto sub-rede e então clique em OK.
Se você habilitou o rastreamento de localização de impressora como no primeiro passo,
você também pode navegar por localizações ao invés de digitar o texto de localização
inteiro.
4. Defina o atributo Localização (Location) para impressoras. Para cada impressora
localizada na localização física que corresponde à sub-rede IP, você deve adicionar o
atributo Localização (Location) às propriedades da impressora. Utilize o mesmo nome
de localização de impressora que você definiu para o objeto sub-rede. Para definir o
atributo Localização (Location) para impressoras, execute os seguintes passos:
a. Na pasta Impressoras (Printers), clique com o botão direito no objeto impressora e
então clique em Propriedades (Properties).
b. Na guia Geral (General), na caixa Localização (Location), digite o nome de
localização da impressora (incluindo quaisquer níveis adicionais no nome de
localização para melhor descrever a localização física da impressora) e então clique
em OK. Você também pode navegar por localizações clicando em Procurar
(Browse).
Ao instalar uma nova impressora, você pode especificar o atributo Localização
(Location) com o assistente para Adicionar Impressora (Add Printer wizard).
-125-
Módulo 5: Publicando Recursos no Active Directory
Observação: Para mais informações sobre a utilização da Diretiva de Grupo, consulte o
módulo 8, “Utilizando a Diretiva de Grupo para Gerenciar Ambientes do Usuário” (“Using
Group Policy to Manage User Environments”).
No Active Directory, você pode publicar qualquer pasta compartilhada que pode ser
acessada utilizando um nome UNC. Um computador executando o Windows Server 2003
pode utilizar o Active Directory para localizar o objeto que representa a pasta compartilhada
e então a ela. Depois de publicar pastas compartilhadas, você pode definir palavras-chave e
uma descrição para as pastas compartilhadas, e se necessário, mover pastas compartilhadas
para as UOs relacionadas.
Para adicionar uma descrição e palavras-chave aos objetos pasta compartilhada, execute os
seguintes passos:
1. Em Usuários e Computadores do Active Directory (Active Directory Users and
Computers), clique com o botão direito na pasta compartilhada e então clique em
Propriedades (Properties).
2. Digite a descrição para a pasta compartilhada na caixa Descrição (Description) e então
clique em Palavras-chave (Keywords).
3. Digite uma palavra-chave que facilite a localização desta pasta, clique em Adicionar
(Add) e então clique em Fechar (Close).
Published
Published Object
Object in
in Shared
Shared Resources
Resources
Active Directory
Active Directory
namerica
OU1
Accounting
OU2
Accounting Sales
Accounting Properties
Printer1
General Web Sharing Sharing Security
Accounting Properties
Name Add…
General Managed By Object Security Administrators (NWTRADERS…
Remove
CREATOR OWNER
Name Add…
Everyone
Administrators (NWTRADERS…..
Remove
Authenticated Users
Domain Admins (NWTRADERS…
Enterprise Admins (NWTRADER… Permission: Allow Deny
Pre-Windows 2000 Compatible A… Full Control
Modify
Permission: Allow Deny Read & Execute
Full Control List Folder Contents
Read Read
Write Write
-127-
Módulo 5: Publicando Recursos no Active Directory
Objetivos
Pré-requisitos
Configuração do Laboratório
-128-
Módulo 5: Publicando Recursos no Active Directory
Cenário
Para tirar proveito total dos benefícios fornecidos pelo Active Directory, você decidiu
publicar impressoras compartilhadas no Active Directory. Isto permitirá que os usuários
localizem em acessem facilmente as impressoras compartilhadas.
Objetivo
Neste exercício, você instalará e compartilhará uma nova impressora. Você então
modificará as propriedades da impressora para facilitar aos usuários a procura por esta na
rede.
-130-
Módulo 5: Publicando Recursos no Active Directory
Active Directory (Active Directory Users
and Computers) aberto.
3. Modificar a propriedade Localização a. No painel de detalhes, clique duas vezes
(Location) da impressora publicada na impressora publicada.
para facilitar a procura. Definir a b. Na caixa de diálogo Propriedades de
localização como SalaDeAula. computador-HP Color LaserJet 4500
(computador-HP Color LaserJet 4500
Properties), digite SalaDeAula e então
clique em OK.
c. No menu Visualizar (View), clique em
Usuários, Grupos e Computador como
recipientes (Users, Groups and
Computers as containers).
d. Feche Usuários e Computadores do
Active Directory (Active Directory Users
and Computers).
4. Tentar localizar a impressora a. Abra Por Impressoras (For Printers) no
publicada procurando por impressoras menu Localizar (Search).
em SalaDeAula. b. Na caixa de diálogo Localizar
Impressoras (Find Printers), na guia
Impressoras (Printers), na caixa
Localização (Location), digite
SalaDeAula e então clique em Localizar
Agora (Find Now).
Repare que quando a procura for
completada, a impressora publicada
aparece na caixa de diálogo.
c. Feche todas as janelas e então efetue o
logon.
Cenário
Para tirar proveito dos benefícios fornecidos pelo Active Directory, você decidiu publicar
pastas compartilhadas no Active Directory. Isto permitirá que os usuários localizem e
acessem facilmente as pastas compartilhadas.
Objetivo
Neste exercício, você criará uma pasta compartilhada e depois a localizará na rede. Você
então publicará esta pasta compartilhada no Active Directory, e tentará localizá-la na rede.
-132-
Módulo 5: Publicando Recursos no Active Directory
d. Modificar as seguintes propriedades a. No painel de detalhes, clique duas vezes
do objeto Vendas para torná-lo mais em Vendas.
fácil de localizar: b. Na caixa de diálogo Propriedades de
• Descrição (Description): Vendas (Vendas Properties), na caixa
Departamento de Vendas Descrição (Description), digite
• Palavras-chave (Keywords): Departamento de Vendas e então clique
FY00, Comissão. em Palavras-chave (Keywords).
c. Na caixa de diálogo Palavras-chave
(Keywords), digite FY00.
d. Clique em Adicionar (Add), digite
Comissão e então clique em OK.
e. Clique em OK para fechar a caixa de
diálogo Propriedades de Vendas
(Vendas Properties) e então feche o
Usuários e Computadores do Active
Directory (Active Directory Users and
Computers).
e. Tentar localizar a pasta Vendas a. Na área de trabalho, clique duas vezes em
procurando em seu domínio pela pasta Meus Locais de Rede (My Network
compartilhada utilizando a palavra- Places), clique duas vezes em Toda a
chave FY00. Rede (Entire Network), clique em Todo
o Conteúdo (Entire Contents) e então
clique duas vezes em Diretório
(Directory).
b. Clique com o botão direito em seu
domínio e então clique em Localizar
(Find).
c. Na caixa de diálogo Localizar Usuários,
Contatos e Grupos (Find Users,
Contacts and Groups), na lista
Localizar (Find), clique em Pastas
Compartilhadas (Shared Folders).
d. Na guia Pastas Compartilhadas (Shared
Folders), na caixa Palavras-chave
(Keywords), digite FY00 e então clique
em Localizar Agora (Find Now).
Repare que quando a pesquisa for
completada, a pasta Vendas aparece
na caixa de diálogo.
e. Clique duas vezes em Vendas.
O que acontece?
-133-
Módulo 5: Publicando Recursos no Active Directory
script remove todos os objetos criados arquivo de lote remove todos os objetos
neste laboratório. criados neste laboratório.
c. Efetue o logoff.
Você pode encontrar problemas ao publicar recursos no Active Directory. Existem alguns
problemas comuns que você pode encontrar e algumas estratégias para resolvê-los:
Impossível localizar todas as impressoras com o rastreamento de localização habilitado.
Se o texto de localização para uma impressora não corresponder à convenção de
nomenclatura utilizada para o texto de localização nos objetos sub-rede, esta impressora
não será encontrada ao procurar por impressoras baseando em localização. Para corrigir
este problema, garanta que o texto de localização em todas as impressoras corresponda à
convenção de nomenclatura utilizada para os objetos sub-rede e atualize o texto de
localização para quaisquer impressoras que não sigam a convenção de nomenclatura.
O usuário não pode acessar impressoras compartilhadas publicadas. Quando um usuário
tenta se conectar a uma impressora compartilhada, uma mensagem de erro aparece
indicando que a impressora não pode ser localizada. Esta mensagem de erro é gerada
quando uma impressora publicada se torna órfã, isto é, a impressora compartilhada não
está mais disponível mas o podador de órfão ainda não removeu o objeto impressora
publicado do diretório. Para resolver este problema, garanta que a impressora esteja
compartilhada e disponível ou exclua manualmente o objeto impressora publicada do
Active Directory.
Práticas Recomendadas
Revisão
1. Você pode controlar a publicação de uma impressora. Que opção permite que você
habilite e desabilite a publicação de impressoras no Active Directory?
2. Quais são os principais passos envolvidos na ativação da opção de localização nas
impressoras?
3. Você habilitou a característica rastreamento de localização para todas as impressoras em
seu prédio de forma que os usuários saibam onde cada impressora está localizada. Mas
quando o rastreamento de localização estava habilitado, os usuários podiam encontrar
apenas aquelas impressoras com um atributo Localização (Location) que correspondia à
convenção de nomenclatura. Eles não podiam encontrar as impressoras que tinham
localizações definidas para uma convenção de nomenclatura diferente. Como você
permitirá a visualização de todas as impressoras?
4. Como você garante que todos os atalhos apontando para uma pasta compartilhada
publicada continuarão a funcionar depois que a pasta compartilhada for movida para
outro computador?
-135-
Módulo 5: Publicando Recursos no Active Directory
5. Você publicou um grande número de impressoras e pastas compartilhadas e os usuários
estão reclamando que a lista de objetos retornados quando eles executam uma pesquisa é
muito grande. Além disto, eles estão reclamando que eles estão recebendo mensagens de
acesso negado ao tentar acessar alguns recursos compartilhados. Como você resolveria
estes problemas?
-136-