Configurando o
Windows Server 2012
Cleosmildo de Jesus
Agen
da
Exame 70-410
Instalar e configurar servidores (1520%)
Instalar servidores
Planejar a instalao do servidor, planejar funes do servidor, planejar a atualizao do servidor,
instalar o Server Core, otimizar a utilizao de recursos usando Recursos sob Demanda, migrar
funes de verses anteriores do Windows Server
Configurar servidores
Configurar o Server Core, delegar administrao, adicionar e remover recursos em imagens offline,
implantar funes em servidores remotos, converter o Server Core para/da GUI completa,
configurar servios, configurar a equipe NIC.
Exame 70-410
Configurar funes e recursos de servidor (1520%)
Configurar acesso a arquivo e compartilhado
Criar e configurar compartilhamentos, configurar permisses de compartilhamentos, configurar
arquivos offline, configurar permisses NTFS, configurar enumerao baseada em acesso (ABE),
configurar Servio de Cpias de Sombra de Volume (VSS), configurar cotas NTFS, criar e
configurar Pastas de trabalho
Configurar servios de impresso e documentos
Configurar o driver de impresso Easy Print, configurar o Enterprise Print Management,
configurar drivers, configurar pool de impresso, configurar prioridades de impresso,
configurar permisses de impressora
Configurar servidores para gerenciamento remoto
Configurar WinRM, configurar gerenciamento de servidor de nvel inferior, configurar servidores
para tarefas de gerenciamento do dia a dia, configurar gerenciamento multisservidor,
configurar Server Core, configurar Windows Firewall, gerenciar servidores unidos que no sejam
de domnio
Exame 70-410
Configurar o Hyper-V (1520%)
Criar e configurar definies de mquina virtual
Configurar memria dinmica; configurar paginao inteligente; configurar Medio de
Recursos; configurar servios de integrao convidados, criar e configurar mquinas virtuais
Geraes 1 e 2, configurar e usar modo de sesso aprimorado, configurar RemoteFX
Exame 70-410
Implantar e configurar servios bsicos de rede (15 20%)
Configurar endereamento IPv4 e IPv6
Configurar opes de endereo IP, configurar sub-rede IPv4 ou IPv6, configurar super-rede,
configurar interoperabilidade entre IPv4 e IPv6, configurar ISATAP (Intra-site Automatic Tunnel
Addressing Protocol), configurar Teredo
Exame 70-410
Instalar e administrar o Active Directory (1520%)
Instalar controladores de domnio
Adicionar ou remover um controlador de domnio em um domnio, atualizar um controlador de
domnio, instalar Servios de Domnio Active Directory (AD DS) em uma instalao Server
Core, instalar um controlador de domnio de Instalar da Mdia (IFM), resolver problemas de
registro DNS SRV, configurar um servidor de catlogo global.
Exame 70-410
Criar e gerenciar Poltica de Grupo (1520%)
Criar objetos de Poltica de Grupo (GPOs)
Configurar um Armazenamento Central, gerenciar GPOs de incio, configurar links de GPO,
configurar Polticas de Grupo para vrios locais
Configurar polticas de segurana
Configurar Atribuio de Direitos do Usurio, configurar Opes de Segurana. configurar
modelos de Segurana, configurar Poltica de Auditoria, configurar Usurios e Grupos Locais,
configurar Controle de Conta de Usurio (UAC)
Edies
Upgrade
Funo
Permite capturar [/capture], aplicar[/apply] imagens de disco com base
em
arquivo
para
implantao
rpida.
ImageX
DISM
Sysprep
WinPE
enumera [/Get-WimInfo](importante para saber o index), instala [/AddDriver], desinstala [/Remove-Driver], configura e atualiza recursos
[/Enable-Feature]
[/Disable-Feature]
e
pacotes
[/Add-Package]
[/Remove-Package] em imagens do Windows. Os comandos disponveis
dependem da imagem que est sendo atendida e se a imagem est
offline [/Image] ou em execuo [/Online.]
Prepara uma instalao do Windows para duplicao, auditoria e envio
ao cliente, permite capturar uma imagem personalizada do Windows
que pode ser reutilizada em toda uma empresa
O Ambiente de Pr-instalao do Windows (WindowsPE)2.0 um
sistema operacional Win32 mnimo com servios limitados, includo no
kernel do WindowsVista. usado para preparar um computador para a
instalao do Windows, copiar imagens de disco de um servidor de
arquivos de rede e iniciar a Instalao do Windows.
Fcil mudar
Server
Core
Interface
Mnima do
Servidor
GUI
Desktop
Experienc
e
Add/remove
Feature
Ferramentas
e
Estaro Presentes:
Experincia
Shell Grfico do
Infraestrutura
O Console de Gerenciamento
Microsoft
(MMC);
Desktop
Servidor
deGerenciamento
Gerenciamento de Servidores;
Grfico
Sub conjunto do Painel de Controle
PowerShell
Install-WindowsFeature Server-Gui-Mgmt-Infra
Uninstall-WindowsFeature
Server-Gui-Shell
Desktop-Experience
O que so domnios do AD
DS?
O AD DS requer um ou mais controladores de domnio
Todos os controladores de domnio contm uma cpia
dobancodedados do domnio,
que sincronizado continuamente
O domnio o contexto
noqual so criadas
contas de usurios,
computadores e grupos
O domnio um limite
dereplicao
Um centro
administrativo para
configurar e gerenciar
objetos
Qualquer controlador de
domnio pode autenticar
qualquer logon no
domnio
O que um controlador de
domnio?
Controladores de domnio
Servidores que hospedam o banco de dados
doActiveDirectory (NTDS.DIT) e SYSVOL
O servio de autenticao Kerberos e os
servios KDC executam a autenticao
Prticas recomendadas
Disponibilidade: pelo menos dois
controladores dedomnio em um domnio
O processo de logon do AD DS
O processo de logon do
ADDS
1.A conta de usurio
autenticada no DC1
2.O DC1 retorna TGT ao
cliente
3.O cliente usa o TGT para
solicitar acesso a WKS1
4.O DC1 concede acesso
aWKS1
5.O cliente usa o TGT para
solicitar acesso a SVR1
6.O DC1 retorna acesso a
SVR1
DC1
WKS1
SVR1
adatum.com
fabrikam.com
atl.adatum.co
m
Esquema
Esquema
Catlogo global
Hospeda um conjunto de
atributos parcial para
outros domnios da floresta
d suporte a consultas
emtodaa floresta
Configura
Configura
o
o
Domnio
Domnio A
A
Esquema
Esquema
Configura
Configura
o
o
Domnio
Domnio B
B
Domnio
Domnio B
B
Servidor de catlogo
global
Esquema
Esquema
Configura
Configura
o
o
Domnio
Domnio B
B
Tipos de grupo
Grupos de distribuio
Usados somente com aplicativos
deemail
No habilitado para segurana
(nenhum SID); no pode receber
permisses
Grupos de segurana
Entidade de segurana com um
SID;pode receber permisses
Tambm pode ser habilitado
paraemail
Escopos de grupo
Escopo
dogrupo
Membros
domesmo
domnio
Membros
dedomnio
na mesma
floresta
Membros de
Podem receber
um domnio
permisses
externo
pararecursos
confivel
Local
U, C,
GG, DLG, UG
e usurios
locais
U, C,
GG, UG
U, C,
GG
Somente no
computador
local
Domnio
Local
U, C,
GG, DLG, UG
U, C,
GG, UG
U, C,
GG
Em qualquer
local no
domnio
Universal
U, C,
GG, UG
U, C,
GG, UG
N/D
Em qualquer
local na floresta
Global
U, C,
GG
N/D
N/D
Em qualquer
local no
domnio ou em
um domnio
confivel
U Usurio
C Computador
GG Grupo Global
DLG Grupo de Domnio Local
UG Grupo Universal
Grupos padro
Gerencie cuidadosamente os grupos padro
Administradores de Esquema
Administradores
Admins. do Domnio
Operadores de Servidor
Operadores de Conta
Operadores de Backup
Operadores de Impresso
O que so mestres de
operaes?
Em
qualquer topologia de replicao de vrios
mestres, algumas operaes devem ser de
mestre nico
Muitos termos so usados para operaes de
mestre nico no AD DS, inclusive os seguintes
Mestre de operaes (ou funes de mestre de
operaes)
Funes de mestre nico
FSMOs
Funes
Floresta
Mestre de
nomeao de
domnios
Mestre de esquema
Domnio
RID master
Mestre de
infraestrutura
Mestre emulador PDC
rpidas econfiveis
Os sites so associados a objetos de sub-rede
Replicao: controladores de domnio separados por links
lentosecaros
Localizao do servio
Autenticao de controlador de domnio (LDAP e
Kerberos)
Servios ou aplicativos
A1
que reconhecem o Active Directory
A2
(reconhecimento de site)
Site
Sub-redes IP
Links de GPO
Para entregar configuraes a um objeto, um GPO deve ser
vinculado a um continer
Desabilitar um link remove as configuraes do continer
A excluso de um link no exclui o GPO
Usurios
Grupos
Computadores
Contineres de sistema
GPO local
GPO2
Sit
e
GPO3
GPO4
Domni
o
GPO5
UO
UO
UO
UO
UO
Armazenamento
Tipo
Vantagens
Desvantagens
DAS
Discos DAS
so
fisicamente
conectados
ao servidor
Fcil de
configurar
Soluo
barata
Isolada, pois
se conecta
apenas a um
servidor
Mais lento
NAS
armazenamento
que conectado a
um dispositivo de
armazenamento
dedicado e
acessado atravs
de
compartilhamento
s de rede
Relativamen
te barato
Fcil de
configurar,
ex: file
server
Tempos de
acesso mais
lentos
No uma
soluo
corporativa
oferecem maior
disponibilidade
com a maior
flexibilidade, pode
ser implementadas
com
o uso do Fibre
Channel ou do
Tempos de
acesso mais
rpidos
Facilmente
expansvel
Armazenam
Mais cara
Requer
habilidades
especializad
as
Rede local
(Ethernet)
SAN
MBR
Formato de tabela de parties padro desde o
incio de 1980
D suporte a um mximo de quatro parties
primrias por unidade
Pode particionar um disco at 2 TB
GPT
A GPT a sucessora do formato de tabela
departiesMBR
D suporte a um mximo de 128 parties por
unidade
Pode particionar um disco at 18 EB
Use o MBR para discos menores de 2 TB
Use a GPT para discos com mais de 2 TB
Unidade de Disco
Disco Virtual
Pool de Armazenamento
discos
Unidades virtuais criadas com discos a
Discos Fsicos
partir do pool de armazenamento
Unidades de disco baseadas em
unidades virtuais
Permisses efetivas
Gerenciando os
Nova console para gerenciamento dos
compartilhamentos
compartilhamento.
Arquivos e Armazenamento |
Compartilhamentos.
Ferramentas
Administrativas
Gerenciador do Servidor
Voc pode usar o Gerenciador do Servidor
para
Gerenciar vrios servidores em
uma rede a partir de um nico
console
Adicionar funes e recursos
Iniciar sesses do Windows PowerShell
Visualizar eventos
Realizar tarefas e
configuraesnos servidores.
Executar o Analisador de Prticas
Recomendadas
Gerenciamento Remoto
doWindows
mais provvel que voc gerencie um servidor
remotamente do que atravs de um logon local
Com a rea de Trabalho Remota, voc pode
fazer logon em um servidor localmente ou atravs
da rede.
Use o grupo Local Usurios da rea de trabalho
remota para conceder acesso ao servidor.
Ferramenta mais utilizada, porem requer CAL de
acesso para conexes simultneas acima da
cortesia.
Introduo ao Windows
PowerShell
Sintaxe de cmdlets
doWindows PowerShell
Get-Command
-Noun
NounName
Get-Command
-Verb VerbName
Help
CmdletName
Get-Command
o substantivo Service
Cmdlets de log de eventos
Usam o substantivo Eventlog
Cmdlets de processo
Usam o substantivo Process
Privado
No rotevel na
Internet
10.0.0.0/8
172.16.0.0/12
192.168.0.0./16
Pode ser atribudo
localmente pela
organizao
Deve ser convertido
paraacessar a Internet
Netstat
Ping
Monitor
Tracert
Pathping
de
Recursos
Route
Visualizador
deEventos
Tipo de endereo
No especificado
Loopback
Configurado
automaticamente
Difuso
Multicast
Endereo IPv4
Endereo IPv6
0.0.0.0
::
127.0.0.1
::1
169.254.0.0/16
FE80::/64
255.255.255.255
Usa multicasts
emseu lugar
224.0.0.0/4
FF00::/8
48
bits
45
16
bits
64
bits
bits
Roteamento
global Mscara
001
ID de interface
Prefixo
ID
Prefixo
gerencia
do
pela IANA
Prefixo
atribudo a
ISPs de
nvel
superior
Bits de
sub-rede
para
organizae
s
ID da
interface
cliente
FD00::/
40
bits
16
bits
64
bits
ID da
organizao
ID de
subrede
ID de
interface
10
bits
54
bits
64
bits
1111 1110
10
FE80::/
8
000 . . .
000
ID de
interface
6to4
Teredo
Habilita a conectividade IPv6 via Internet IPv4 por meio da NAT
Exige um servidor Teredo parainiciar comunicao
Pode ser configurado comocmdlet Set-NetTeredoConfiguration
O que DNS?
O DNS pode ser usado para
Resolver nomes de host para endereos
IP
Localizar controladores de domnio
eservidores de catlogo global
Resolver endereos IP para nomes de
host
Localizar servidores de email durante a
entrega de email
Microsoft.c
om
Servidor
DNS
Servidor
DNS .com
Qual o endereo IP
de
www.microsoft.com?
Servidor DNS
raiz
Servidor
DNS local
Estao de
trabalho
207.46.230.21
9
2. Cache
deresoluo
DNS/conted
o do arquivo
dehosts
3.
Servidor
DNS
4. Cache de nomes
NetBIOS
7. Arquivo
Lmhost
s
6.
Difuso
5.
Servido
r WINS
O que o encaminhamento?
Um encaminhador um servidor DNS destinado a
Encaminhamento
resolver os nomescondicional
de domnioencaminha
DNS externos ou fora
solicitaes usando uma condio de nome de
do site
domnio
iterativa DNS
Todos osConsulta
outros domnios
Encaminhad
or DNS local
0.
11
Co
ww nsCuo
w. lntsau
co plt
nt arrae
13 oso cu
r
1.
10 .co siva
7. m
Faa perguntas em
Consu.com
lta ite
rativa
F
aa p
erg
conto untas em
so.co
m
co
n
Res
p
131.
107.
0.1
1
Cons
u
mail1 lta recurs
iv
.cont
oso.c a para
om
Servidor
DNS local
Computado
r cliente
Dica de raiz
DNS
(.)
ISP
.com
to C
s o on
sul
ost .com
ta
aa
ite
rat
uto
iva
rita
tiva
contoso.com
Cliente
DNS
contoso.com
Descrio
Caix
a
leitura/gravao
Invis
Primria
Cpia de
deumbanco de dados DNS
Secundria
Stub
Os dados da zona so
Integrada ao
armazenados no AD DS
ActiveDirectory
enonosarquivos de zona
Servidor1
Servidor1
DHCP
DHCP
Cliente
DHCP
1
2
3
4
LAN A
Servidor DHCP
Escopo
A
LAN
B
Escop
oB
Propriedades do
escopo
Durao da
ID de rede
Mscara
concesso
desub-rede Intervalo de
endereos IP da
rede
Nome do
escopo
Intervalo de
excluso
O que o Hyper-V?
Hyper-V
A funo do Hyper-V permite criar e gerenciar um ambiente de
computao virtualizado, usando a tecnologia de virtualizao
interna do Windows Server 2012
a funo de virtualizao de hardware noWindows Server
2012
Fornece uma camada de hipervisor com acesso direto ao
hardware do host
A tecnologia do Hyper-V virtualiza o hardware para fornecer um
ambiente em que voc possa executar diversos sistemas
operacionais ao mesmo tempo em um computador fsico.
O sistema operacional que executado em uma mquina virtual
chamado de sistema operacional convidado.
Hyper-V Server
O Hyper-V Server um produto autnomo que contm o
hipervisor, o modelo de drivers do Windows Server, os recursos
de virtualizao e o suporte a componentes como o Clustering
Failover.
No possui o conjunto completo de funcionalidades e funes do
sistema
operacional Windows Server.
Alternativa a ser considerada para as empresas que buscam
consolidar seus servidores sem a necessidade de novas licenas do
Windows Server.
Caractersticas do processador
Deve ter uma plataforma x64 com suporte
para virtualizao assistida por hardware
e Proteo contra Execuo de Dados
Capacidade de processamento
Memria
Desempenho do subsistema de
armazenamento
Hyper-V - Limites
Memria dinmica
Recursos
Recursos
Recursos Online
Learning
learning experience entirely based in the
cloud
www.microsoftvirtualacademy.com
www.microsoft.com/learning
TechNe
t
Resources for IT Professionals
http://microsoft.com/technet
http://microsoft.com/msdn
Contato
@ctmtechb
r
Facebook.com/ctmt
ech
mildo@ctmtech.com.br