


<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>robertobraga.net</title>
	<atom:link href="http://blog.robertobraga.net/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.robertobraga.net</link>
	<description>blog técnico do Roberto</description>
	<lastBuildDate>Mon, 01 Mar 2010 01:12:29 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Radius no Windows Server 2008</title>
		<link>http://blog.robertobraga.net/windows-server/radius-windows-2008</link>
		<comments>http://blog.robertobraga.net/windows-server/radius-windows-2008#comments</comments>
		<pubDate>Mon, 01 Mar 2010 01:06:31 +0000</pubDate>
		<dc:creator>Roberto Mascarenhas Braga</dc:creator>
				<category><![CDATA[Windows Server]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[RADIUS]]></category>

		<guid isPermaLink="false">http://blog.robertobraga.net/?p=237</guid>
		<description><![CDATA[O protocolo Radius permite um interessante cenário. Com ele, podemos disponibilizar a base de usuários do Active Directory para aplicações (ou até mesmo hardwares) não compatíveis com autenticação LDAP. Ele permite, por exemplo, que façamos autenticação de uma rede sem fio com a base de usuários do AD. No Windows Server 2008/2008 R2 o IAS [...]]]></description>
			<content:encoded><![CDATA[<p>O protocolo Radius permite um interessante cenário. Com ele, podemos disponibilizar a base de usuários do Active Directory para aplicações (ou até mesmo hardwares) não compatíveis com autenticação LDAP. Ele permite, por exemplo, que façamos autenticação de uma rede sem fio com a base de usuários do AD. No Windows Server 2008/2008 R2 o IAS (antigo servidor Radius) foi englobado no Network Policy Server (NPS). Segue um passo a passo de uma configuração simples.</p>
<p><strong>- Adicione a role &#8220;Network Policy and Access Services&#8221; via Server Manager;<br />
</strong>Habilite os seguintes roles services na instalação<br />
 Remote Access Service<br />
 Routing</p>
<p><strong>- Adicione um novo Radius Client no NPS<br />
</strong>NPS &gt; Radius Client And Services &gt; Radius Clients &gt; Add New Clients<br />
Insira um nome, o endereço do cliente Radius (equipamento/software que vai fazer a autenticação)  e uma senha (Shared Secret) que deverá ser inserido nas configurações Radius do cliente.</p>
<p><strong>- Adicione uma política</strong><br />
NPS (Local) -&gt; Policies -&gt; Right-click Network Policies -&gt; Add new.<br />
Inserir um nome e deixar Type of network access server em branco.<br />
Adicione uma condição. É neste momento que se define o grupo em que os usuários que farão logon via Radius estão.<br />
Marcar &#8220;Access Granted&#8221;.<br />
Avançar até o fim. Não é necessário mais nenhuma configuração.</p>
<p><strong>- Configure o Radius Client<br />
</strong>Neste momento, passamos à configuração do cliente. No caso de um switch ou roteador, por exemplo, basta desabilitar a autenticação local e colocar o endereço do servidor Radius. Independente do cliente, será necessário informar a Shared Secret criada no NPS.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.robertobraga.net/windows-server/radius-windows-2008/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Community Zone</title>
		<link>http://blog.robertobraga.net/geral/community-zone</link>
		<comments>http://blog.robertobraga.net/geral/community-zone#comments</comments>
		<pubDate>Wed, 24 Feb 2010 00:23:24 +0000</pubDate>
		<dc:creator>Roberto Mascarenhas Braga</dc:creator>
				<category><![CDATA[Geral]]></category>

		<guid isPermaLink="false">http://blog.robertobraga.net/?p=232</guid>
		<description><![CDATA[Dias 26/02 e 27/02 acontece em São Paulo &#8211; SP o Community Zone. Promovido por MSDN e Technet, o evento é um encontro dos influenciadores das comunidades técnicas Microsoft. Lá é discutido como os colaboradores podem se organizar melhor para ajudar os usuários de tecnologia. É também &#8220;o lugar&#8221; para rever amigos, fazer contatos e movimentar a comunidade.
O evento [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.robertobraga.net/wp-content/uploads/2010/02/top.jpg"><img class="aligncenter size-full wp-image-233" title="Community Zone" src="http://blog.robertobraga.net/wp-content/uploads/2010/02/top.jpg" alt="Community Zone" width="597" height="150" /></a>Dias 26/02 e 27/02 acontece em São Paulo &#8211; SP o Community Zone. Promovido por MSDN e Technet, o evento é um encontro dos influenciadores das comunidades técnicas Microsoft. Lá é discutido como os colaboradores podem se organizar melhor para ajudar os usuários de tecnologia. É também &#8220;o lugar&#8221; para rever amigos, fazer contatos e movimentar a comunidade.</p>
<p>O evento é fechado: o convite é condicionado à participação ativa em eventos técnicos, fóruns, webcast e blog. Tenho a honra de ser convidado pela terceira vez seguida. Bom saber que minhas pequenas contribuições em forma de artigos e palestras têm ajudado alguém por aí <img src='http://blog.robertobraga.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Para quem for, até lá. E para quem não for, aguardem muitas novidades aqui pelo blog.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.robertobraga.net/geral/community-zone/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DNS: Deep Dive, parte 2</title>
		<link>http://blog.robertobraga.net/windows-server/dns-deep-dive-parte-2</link>
		<comments>http://blog.robertobraga.net/windows-server/dns-deep-dive-parte-2#comments</comments>
		<pubDate>Mon, 11 Jan 2010 17:22:10 +0000</pubDate>
		<dc:creator>Roberto Mascarenhas Braga</dc:creator>
				<category><![CDATA[Windows Server]]></category>
		<category><![CDATA[active directory]]></category>
		<category><![CDATA[DHCP]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[ldap]]></category>
		<category><![CDATA[Root Hints]]></category>

		<guid isPermaLink="false">http://blog.robertobraga.net/?p=227</guid>
		<description><![CDATA[Na segunda parte do artigo sobre DNS, comentaremos sobre boas práticas na configuração dos servidores DNS.
Boas práticas para redirecionamentos DNS
Forwarders
Recomenda-se configurar pelo menos dois Forwarders em servidores DNS que &#8220;saiam&#8221; para a Internet, por motivos de redundância. Recomenda-se também elaborar um procedimento para checar regularmente se os Forwarders definidos estão respondendo e ativos.
Root Hints
Para servidores [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.robertobraga.net/wp-content/uploads/2010/01/Rrobin.png"></a><em>Na segunda parte do artigo sobre DNS, comentaremos sobre boas práticas na configuração dos servidores DNS.</em></p>
<p><strong>Boas práticas para redirecionamentos DNS</strong><br />
<em>Forwarders</em><br />
Recomenda-se configurar <strong>pelo menos dois <em>Forwarders</em></strong> em servidores DNS que &#8220;saiam&#8221; para a Internet, por motivos de redundância. Recomenda-se também elaborar um <strong>procedimento para checar regularmente se os <em>Forwarders</em> </strong>definidos estão respondendo e ativos.</p>
<p><em>Root Hints</em><br />
Para servidores DNS que não saem diretamente para a Internet, é recomendável <strong>desligar <em>Root Hints</em></strong>. O timeout padrão para uma query repassada aos <em>Forwarders</em> é de 5 segundos. Se não houver retorno nesse tempo, um <em>Root Hint</em> é consultado e a query é resolvida recursivamente. Desligar os Root Hints força o fluxo a passar pelos <em>Forwarders. </em>Se os <em>Forwarders</em> pararem de responder logo será percebido.</p>
<p><strong>Round Robin vs. Netmask Ordering</strong><br />
Na especificação original do DNS, previu-se que para o caso em que existam vários IPs cadastrados para um mesmo hostname o servidor retornaria um dos IP&#8217;s aleatoriamente seguindo o algoritmo <strong><a href="http://technet.microsoft.com/pt-pt/library/cc787484(WS.10).aspx" target="_blank"><em>Round Robin</em></a></strong>. O uso do <em>Round Robin</em> fornece aleatoriamente uma das várias entradas de IP para determinado nome, a cada requisição.</p>
<p>Na verdade, todas as entradas são retornadas a cada requisição e o DNS Client trata a lista recebida. O que o algoritmo faz é ordenar os resultados aleatoriamente. Este cenário é muito interessante para balanceamento de carga, por exemplo. O <em>Round Robin</em> pode ser indesejável, entretando, num cenário em que os servidores estejam dispersos geograficamente e sejam interligados por links de longa distância.</p>
<p>Visando em especial atender a estes cenários foi incluído a partir do Windows 2000 a funcionalidade <em>Netmask Ordering</em> no DNS. O <em>Netmask Ordering </em>faz um cálculo (cálculo explicado <a href="http://support.microsoft.com/?scid=kb%3Ben-us%3B842197&amp;x=13&amp;y=15">aqui</a>) para determinar a distância dos servidores DNS disponíveis ao DNS Client requisitante. Desta forma a lista de IPs devolvida é encabeçada pelo servidor provavelmente &#8220;mais próximo&#8221; (<strong>na mesma subrede ou em subrede próxima</strong>) ao solicitante. Este comportamento é extremamente desejado em cenários de <em>branch office</em>, por exemplo.</p>
<p><em>Netmask Ordering</em> e <em>Round Robin </em>podem coexistir. Este cenário é, inclusive, a configuração padrão. Desta forma os registros estarão organizados tanto por subrede quanto balanceados por aleatoriedade. Caso algum dos dois comportamentos não seja desejado é possível desabilitá-los.</p>
<p><img title="Habilitando Round Robin e Netmask Ordering" src="http://blog.robertobraga.net/wp-content/uploads/2010/01/Rrobin.png" alt="Habilitando Round Robin e Netmask Ordering" width="401" height="465" /></p>
<p><strong>Limpeza de registros DNS</strong><strong><br />
</strong>Registros em um servidor DNS podem ser estáticos ou dinâmicos. Registros estáticos são os criados manualmente, via console MMC/Server Manager, utilitário <em>dnscmd</em> ou provider Powershell. Registros dinâmicos são geralmente criados ao se receber um endereço via servidor DHCP, por exemplo.</p>
<p>Em cenários complexos, os registros dinâmicos geram uma grande carga administrativa. Em geral, há problemas tanto de vários hostnames apontando para um mesmo IP quanto o inverso, vários IPs apontando para o mesmo hostname. O primeiro sinal de que problemas desta ordem estão acontecendo é que serviços que se utilizam de resolução de nomes começam a falhar sem causa aparente.</p>
<p>Felizmente, há procedimentos que automatizam a limpeza de registros dinâmicos que não sejam mais válidos (e apenas destes!). Em especial, a limpeza destes registros é feita combinando-se duas funcionalidades. O <strong>Aging</strong> define para os registros uma data de criação e é também responsável por fazer o controle desses “<em>timestamps</em>”. O <strong>Scavenging</strong> promove um ciclo de limpeza de registros. Apenas registros datados (que sofreram <em>Aging</em>) serão contemplados por uma thread de <em>Scavenging</em>.</p>
<p>Para habilitar os procedimentos de limpeza, são necessárias ações em três níveis: no servidor DNS, na zona em que se deseja habilitar o procedimento e nos registros em si. No servidor, deve-se permitir que o <em>Scavenging</em> seja executado. Na configuração padrão, o <em>Scavenging</em> é executado a cada 7 dias. Para definir esta configuração devemos acessar o console MMC do DNS, Server Manager ou RSAT. Botão direito no servidor DNS &gt; <em>Properties</em> &gt; Aba “<em>Advanced</em>” &gt; Habilitar a opção “<em>Enable automatic scavenging of stale records</em>”.</p>
<p><a href="http://blog.robertobraga.net/wp-content/uploads/2010/01/Habilitando_Scavenging1.png"><img class="size-medium wp-image-219 alignnone" title="Habilitando Scavenging no servidor" src="http://blog.robertobraga.net/wp-content/uploads/2010/01/Habilitando_Scavenging1-300x205.png" alt="Habilitando Scavenging no servidor" width="300" height="205" /></a></p>
<p>O processo de <em>Aging/Scavenging</em> só atua sobre registros dinâmicos. Pode-se facilmente observar quais registros DNS são dinâmicos através do console de gerenciamento do DNS a partir do Windows Server 2008.</p>
<p><a href="http://blog.robertobraga.net/wp-content/uploads/2010/01/DDNS.png"><img class="aligncenter size-full wp-image-220" title="Timestamp dos registros DNS dinâmicos sendo exibido" src="http://blog.robertobraga.net/wp-content/uploads/2010/01/DDNS.png" alt="Timestamp dos registros DNS dinâmicos sendo exibido" width="600" height="333" /></a></p>
<p>Quanto à zona, deve-se certificar que a zona em que se deseja habilitar os procedimentos de manutenção automática seja primária. Deve-se ainda definir o <em>Aging</em> para a zona para garantir que seu registros criados sejam datados automaticamente. Para habilitar a opção de <em>Aging</em>, botão direito na zona &gt; “<em>Properties</em>” &gt; “<em>Aging</em>” &gt; marcar “<em>Scavenge stale resource records</em>” e definir “<em>No-refresh interval</em>” e “<em>Refresh interval</em>”.</p>
<p>A definição dos intervalos “<em>Refresh</em>” e “<em>No-refresh</em>” é muito importante para o sucesso do procedimento de limpeza. O intervalo de “<em>No-refresh</em>” está relacionado com a manutenção constante do registro e define o período em que o registro permanece na base de dados do DNS sem renovar o <em>timestamp</em>. Outras alterações no registro são permitidas. O objetivo deste intervalo é diminuir tráfego de replicação por renovação de <em>timestamp</em>.</p>
<p>O valor “<em>Refresh</em>” refere-se ao período de tempo em que os <em>timestamp</em> dos registros pode ser renovado. Quando da atualização do <em>timestamp</em> registro, o período de “<em>No-refresh</em>” é novamente iniciado. Automaticamente é feita a replicação do registro para outros servidores para a zona. Se o registro não for atualizado pelo DNS Client durante o “<em>Refresh Interval</em>” o registro é considerado como marcado para deleção pelo <em>Scavenging</em>.</p>
<p><a href="http://blog.robertobraga.net/wp-content/uploads/2010/01/Habilitando_Aging.png"><img class="aligncenter size-full wp-image-221" title="Definindo as propriedades de aging (por zona)" src="http://blog.robertobraga.net/wp-content/uploads/2010/01/Habilitando_Aging.png" alt="Definindo as propriedades de aging (por zona)" width="600" height="345" /></a></p>
<p><strong>Definindo intervalos e verificando funcionamento</strong><br />
O processo de <em>Scavenging</em> é configurado, como dito anteriormente, no nível de servidor DNS. A cada ciclo, a thread de Scavenging verifica quais zonas são primárias para o servidor. Dentre as zonas primárias, o processo será executado apenas nas zonas com <em>Aging</em> habilitado. Nessas zonas, <strong>o procedimento vai verificar quais registros dinâmicos expiraram</strong>. Para um registro ser considerado expirado ele deve ter seu timestamp <strong>maior que a soma dos intervalos de “<em>No-refresh</em>” e “<em>Refresh.</em></strong> Isto significa que o registro foi criado e não foi renovado pelo DNS Client que o criou e, provavelmente, refere-se a um computador que obteve um novo endereço IP via DHCP, por exemplo. <strong></strong></p>
<p>Como registros dinâmicos são em geral criados por concessões de endereço IP obtidas via DHCP, uma boa prática é definir os intervalos de <em>Aging</em> associados à duração do <em>lease</em> DHCP. Desta forma<strong>, a soma dos intervalos de “<em>No-refresh</em>” e “<em>Refresh</em>” deve ser menor que a duração do lease DHCP</strong>. Assim, a limpeza provavelmente ocorrerá logo antes da expiração do <em>lease</em>. Se o lease do servidor DHCP tiver duração de 8 dias, por exemplo, é razoável definir o “No-refresh” para 4 dias e “Refresh” para 3 dias (4+3 = 7, menor que 8).</p>
<p><a href="http://blog.robertobraga.net/wp-content/uploads/2010/01/intervalo.png"><img class="aligncenter size-full wp-image-222" title="Intervalos envolvidos na limpeza" src="http://blog.robertobraga.net/wp-content/uploads/2010/01/intervalo.png" alt="Intervalos envolvidos na limpeza" width="624" height="131" /></a></p>
<p>Dois eventos descrevem o correto funcionamento dos processos de limpeza. O evento 2501 descreve que o processo de <em>Scavenging</em> ocorreu corretamente. O evento 2502 reporta que, apesar do <em>Scavenging</em> ter sido executado, provavelmente nenhuma zona estava configurada para remoção automática de registros.</p>
<p>Outra recomendação relevante é tomar alguns cuidados na implementação. O <em>Scavenging</em> deve ser definido em servidores de sites centrais. Isto evita deleções acidentais. Deve ainda se tomar cuidado com a duração dos intervalos, definindo-os com uma margem de segurança.</p>
<p><em>*Contribuiu Luis Roberto Tognini &#8211; Premium Field Engineer, Microsoft</em></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.robertobraga.net/windows-server/dns-deep-dive-parte-2/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DNS: Deep Dive, parte 1</title>
		<link>http://blog.robertobraga.net/windows-server/dns-deep-dive-parte-1</link>
		<comments>http://blog.robertobraga.net/windows-server/dns-deep-dive-parte-1#comments</comments>
		<pubDate>Mon, 11 Jan 2010 16:53:27 +0000</pubDate>
		<dc:creator>Roberto Mascarenhas Braga</dc:creator>
				<category><![CDATA[Windows Server]]></category>
		<category><![CDATA[active directory]]></category>
		<category><![CDATA[Aging]]></category>
		<category><![CDATA[DHCP]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[ldap]]></category>
		<category><![CDATA[Scavenging]]></category>

		<guid isPermaLink="false">http://blog.robertobraga.net/?p=201</guid>
		<description><![CDATA[Nesta primeira de duas partes deste artigo revisaremos alguns conceitos dos servidores DNS. Ao fim desta primeira parte temos um vídeo que mostra como funciona uma consulta DNS comum.
Tipos de consultas DNS
Como sabemos, a função principal de um servidor DNS é prover tradução de endereços IP em nomes de fácil memorização. Desta forma ao invés de decorar [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.robertobraga.net/wp-content/uploads/2010/01/Rrobin.png"></a><a href="http://blog.robertobraga.net/wp-content/uploads/2010/01/Habilitando_Scavenging.png"></a><em>Nesta primeira de duas partes deste artigo revisaremos alguns conceitos dos servidores DNS. Ao fim desta primeira parte temos um vídeo que mostra como funciona uma consulta DNS comum.</em></p>
<p><strong>Tipos de consultas DNS</strong></p>
<p>Como sabemos, a função principal de um servidor DNS é prover tradução de endereços IP em nomes de fácil memorização. Desta forma ao invés de decorar o endereço IP de cada servidor da rede pode-se apenas memorizar um mnemônico que remeta ao serviço que oferecido pelo servidor. Para executar esta função o DNS tem uma arquitetura cliente-servidor. Os clientes DNS enviam aos servidores requisições de vários tipos, entre eles:<strong> </strong></p>
<p><em>- Host (A)</em><em><br />
</em>DNS Client envia um FQDN* na requisição e o servidor DNS retorna um endereço IP formato IPv4.</p>
<p><em>* FQDN: Fully-Qualified Domain Name, nome que descreve completamente um host na estrutura DNS. Por exemplo, se o nome do host é &#8220;desktop&#8221; e o domínio &#8220;robertobraga.net&#8221;, o FQDN será &#8220;desktop.robertobraga.net&#8221;</em> </p>
<p><em>- Host (AAAA)</em><em><br />
</em>DNS Client envia um FQDN na requisição e o servidor DNS retorna um endereço IP formato IPv6. Os registros do tipo AAAA tem suporte tanto no Windows 2000 Server, Windows Server 2003 e Windows Server 2008. O transporte DNS é possível, entretanto, apenas a partir do Windows Server 2003 e a funcionalidade não vem habilitada por padrão. A partir do Windows Server 2008 o suporte a IPv6 é nativo.</p>
<p><em>- Alias (CNAME)</em><br />
Em uma requisição do tipo CNAME (<em>Canonical Name</em>), traduz-se um FQDN em outro FQDN. É utlizado para a criação de <em>alias </em>em servidores DNS.</p>
<p><em>- Pointer (PTR)</em><br />
Registros do tipo Pointer (PTR) fazem consultas reversas no DNS. O DNS Client envia na requisição um endereço IPv4 ou IPv6 e recebe um FQDN como resposta.</p>
<p><em>- Service Location (SRV)</em><br />
Em uma requisição deste tipo, o requisitante envia um serviço e respectivo protocolo e recebe como resposta uma Porta e um FQDN. É utlizado em protocolos recentes, como SIP e XMPP. É também utilizado no processo de descoberta de Domain Controllers em um domínio Active Directory. </p>
<p><em>- Mail Exchanger (MX)</em><br />
A requisição passa um FQDN de nome de domínio e recebe como resposta um FQDN de servidor de correio para aquele domínio.</p>
<p><strong>Zonas em um servidor DNS</strong><br />
O DNS utiliza-se da estrutura em forma de zonas para executar suas funções. Uma zona armazena nomes para determinado domínio. Desta forma, um mesmo servidor DNS pode ter várias zonas, cada uma correspondendo a um domínio: contoso.com, microsoft.com, robertobraga.net, por exemplo. As entradas DNS &#8211; cada uma associada a um dos tipos &#8211; estão dentro de cada zona. Importante notar que as informações são armazenadas <strong>por zona</strong> (e não por servidor).</p>
<p><strong>Replicação em servidores DNS</strong><br />
Quanto ao tipo, as zonas podem ser<em> </em>Zonas de Pesquisa Direta<em> (<strong>Forward Lookup Zones</strong></em>), que traduzem nomes e serviços DNS ou Zonas de Pesquisa Inversas <em>(<strong>Reverse Lookup Zones</strong></em>),  que traduzem IPs em nomes DNS. As zonas DNS são ainda definidas pelo tipo de replicação que estão submetidas. Quanto a este critério, uma zona pode ser Integrada ao AD, Primária (<em>Master</em>), Secundária (<em>Slave</em>) ou <em>Stub</em>.</p>
<p>O serviço DNS é tipicamente distribuído.  Desta forma, obtêm-se redundância através de bases de dados para resolução de nomes disponível em vários servidores. Esta disponibilidade é permitida pela funcionalidade de replicação do serviço.</p>
<p>A maneira tradicional (especificada originalmente na <a href="http://www.google.com.br/url?sa=t&amp;source=web&amp;ct=res&amp;cd=1&amp;ved=0CAcQFjAA&amp;url=http%3A%2F%2Fwww.ietf.org%2Frfc%2Frfc1035.txt&amp;ei=JzpBS4eWDIzClAeAhfCoBw&amp;usg=AFQjCNHOPCagRC_39QErejLobyMASnX0oQ&amp;sig2=msf5Z7zZp6lOROIAoeX66A" target="_blank">RFC 1035</a>) em que a replicação acontece é na direção <em>Master</em> -&gt; <em>Slave</em>. O banco de dados em formato texto (arquivo .dns) é armazenado em um servidor DNS primário, como cópia <em>read/write</em>. Os outros servidores &#8211; secundários &#8211; armazenam cópias deste arquivo (<em>read-only</em>).</p>
<p>Com o Active Directory implantado no Windows 2000 e seu intenso uso do serviço DNS, um novo tipo de zona foi implementado. As Zonas Integradas do Active Directory (ou apenas <strong>Zonas Integradas</strong>) tem algumas diferenças em comparação com zonas DNS tradicionais. Em especial, as zonas se tornam objetos do Active Directory e <strong>são replicadas junto com o restante do banco de dados do AD</strong>. Outra diferença essencial é que não existem cópias secundárias da zona. Todas as cópias passam a ser <em>read/write</em>. E essas cópias, por sua vez, podem estar apenas em servidores DNS que sejam também <em>Domain Controllers</em> (DCs).</p>
<p>Uma Zona Stub é uma cópia de uma zona que tem a função de apenas informar quais são os servidores DNS autoritativos para a zona. Geralmente é usada para interligar infraestruturas de DNS distintas.</p>
<p><strong>Funcionamento das consultas DNS</strong><strong><br />
</strong>Zonas Integradas, Primárias e Secundárias são <strong>autoritativas</strong>. Isto significa que caso um servidor DNS da zona receba uma <em>query </em>de um DNS Client ele saberá a responder sem ter que consultar outros servidores DNS &#8211; se a consulta for para uma zona que ele é autoritativo. Desta forma se o servidor srv-dc1 é autoritativo para a zona <em>robertobraga.net</em> ele saberá responder uma consulta tipo A para <em>desktop.robertobraga.net</em> com o IP correspondente.</p>
<p>Se a consulta for para uma zona em que o servidor DNS não seja autoritativo (<em>www.brasildotnet.net</em>, host <em>www</em> para o domínio <em>brasildotnet.net</em>, por exemplo) há algumas possibilidades para a resolução correta do nome acontecer. São elas:</p>
<ul>
<li>Repassar a query a um <em>forwarder</em>, servidor DNS um nível acima;</li>
<li>Repassar a query a um <em>root hint</em>, que são os servidores DNS raiz;</li>
<li>Repassar a query a um servidor delegado para aquele namespace (caso possível apenas caso esteja sendo utilizado uma estrutura com sub-zonas)</li>
</ul>
<p>O funcionamento de uma consulta DNS e repasse em um cenário de rede local com <em>forwarders</em> e com <em>root hints</em> desabilitados é mostrado no vídeo abaixo.</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/kKC_8UAs-CY&amp;hl=pt_BR&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/kKC_8UAs-CY&amp;hl=pt_BR&amp;fs=1&amp;" allowfullscreen="true" allowscriptaccess="always"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.robertobraga.net/windows-server/dns-deep-dive-parte-1/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Executando Windows Server 2008 R2 e Windows 7 no XenServer 5</title>
		<link>http://blog.robertobraga.net/windows-server/executando-windows-server-2008-r2-e-windows-7-no-xenserver-5</link>
		<comments>http://blog.robertobraga.net/windows-server/executando-windows-server-2008-r2-e-windows-7-no-xenserver-5#comments</comments>
		<pubDate>Mon, 04 Jan 2010 13:46:57 +0000</pubDate>
		<dc:creator>Roberto Mascarenhas Braga</dc:creator>
				<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows Server]]></category>
		<category><![CDATA[Virtualização]]></category>
		<category><![CDATA[XenServer]]></category>

		<guid isPermaLink="false">http://blog.robertobraga.net/?p=209</guid>
		<description><![CDATA[Quem já tentou executar a instalação do Windows Server 2008 R2 e/ou do Windows 7 como sistemas operacionais hosts em um ambiente Citrix XenServer deve ter se deparado com o seguinte problema: a instalação trava na tela inicial (&#8220;Starting Windows&#8221;).
Este fato acontece devido a uma incompatibilidade entre o hypervisor da Citrix e o Hyper-V. O [...]]]></description>
			<content:encoded><![CDATA[<p>Quem já tentou executar a instalação do Windows Server 2008 R2 e/ou do Windows 7 como sistemas operacionais hosts em um ambiente Citrix XenServer deve ter se deparado com o seguinte problema: a instalação trava na tela inicial (<em>&#8220;Starting Windows&#8221;</em>).</p>
<p>Este fato acontece devido a uma incompatibilidade entre o hypervisor da Citrix e o Hyper-V. O problema é resolvido com a execução do seguinte comando:</p>
<p><strong><em>$ xe vm-param-set uuid=&lt;vmuuid&gt; platform:viridian=false</em></strong></p>
<p>Para descobrir o <em>vmuuid </em>(identificador único de cada VM), executar no console do XenServer:</p>
<p><strong><em>$ xe vm-list name-label=&lt;Nome da VM&gt;</em></strong></p>
<p>Para preencher o nome da VM, digitar apenas os primeiros caracteres e pressionar Tab para autocompletar.</p>
<p>Após a instalação do sistema operacional é importante instalar o XenServer Tools para que tudo funcione a contento. Este problema foi resolvido a partir da versão 5.5 do XenServer.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.robertobraga.net/windows-server/executando-windows-server-2008-r2-e-windows-7-no-xenserver-5/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Windows Server para Concursos, parte 5</title>
		<link>http://blog.robertobraga.net/windows-server/windows-server-para-concursos-parte-5</link>
		<comments>http://blog.robertobraga.net/windows-server/windows-server-para-concursos-parte-5#comments</comments>
		<pubDate>Tue, 24 Nov 2009 13:59:00 +0000</pubDate>
		<dc:creator>Roberto Mascarenhas Braga</dc:creator>
				<category><![CDATA[Concursos]]></category>
		<category><![CDATA[Windows Server]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNSSEC]]></category>
		<category><![CDATA[IXFR]]></category>

		<guid isPermaLink="false">http://blog.robertobraga.net/?p=193</guid>
		<description><![CDATA[(REFAP &#8211; 2007) No DNS do Windows Server, o que significa IXFR?
a) Registros Netbios comuns a WINS e DNS.
b) Falha na integração com Active Directory.
c) Servidor autoritativo para um domínio.
d) Aguardando resposta do servidor raiz.
e) Transferência de zona incremental.
Em um serviço de resolução de nomes (Domain Name System &#8211; Sistema de Nomes de Domínios, ou [...]]]></description>
			<content:encoded><![CDATA[<p><strong>(REFAP &#8211; 2007)</strong> No DNS do Windows Server, o que significa IXFR?</p>
<p>a) Registros Netbios comuns a WINS e DNS.<br />
b) Falha na integração com Active Directory.<br />
c) Servidor autoritativo para um domínio.<br />
d) Aguardando resposta do servidor raiz.<br />
<strong><span style="color: #339966;">e) Transferência de zona incremental.</span></strong></p>
<p>Em um serviço de resolução de nomes (Domain Name System &#8211; Sistema de Nomes de Domínios, ou apenas <strong>DNS</strong>) é possível dividir em zonas as informações a serem fornecidas pelos servidores. Uma zona armazena informações sobre um ou mais domínios (esses últimos denominados subdomínios). Os subdomínios criados em uma zona podem ser tanto administrados pelo próprio servidor DNS que criou a zona originalmente quanto delegados a um outro servidor. Além da delegação, a zona pode ser completamente replicada a um servidor secundário para fins de redundância e alta disponibilidade.</p>
<p>A partir do momento em que uma zona é criada em um servidor secundário para redundância (zona secundária) ela é automaticamente replicada com o servidor principal. Para coordenar esta sincronização os servidores mantém um número de versão para a zona. Caso a versão do servidor solicitante seja inferior à versão do servidor principal é iniciada uma transferência de zona. Nas primeiras implementações DNS esta replicação enviava informações completas da zona (transferência do tipo AXFR) . A partir da <a href="http://www.faqs.org/rfcs/rfc1995.html">RFC 1995</a> foi proposto o IXFR (opção correta para a questão do concurso), transferência que envia apenas as mudanças para o servidor secundário, de maneira incremental. Os acrônimos AXFR e IXFR representam os <em>opcodes</em> das transferências.</p>
<p>O serviço DNS passou por revisões recentes e teve adicionado características interessantes visando aprimorar segurança e flexibilidade, dentre elas:</p>
<ul>
<li>Serviço de notificação sobre mudanças em zonas, disponível a partir do Windows 2000;</li>
<li>DNSSEC,  extensões que mitigam ataques do tipo spoofing e <em>man-in-the-middle</em> que está disponível nativamente no Windows Server 2008 R2 e Windows 7 (mais informações no <a href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=7a005a14-f740-4689-8c43-9952b5c3d36f"><em>DNSSEC Deployment Guide</em></a>). O DNSSEC ganhou popularidade por evitar a vulnerabilidade exposta na descoberta do famoso <a href="http://www.microsoft.com/technet/security/Bulletin/MS08-037.mspx">bug na especificação original do DNS</a> em 2008 (em breve artigo sobre DNSSEC aqui!);</li>
<li>Suporte a IPv6, a partir do Windows Server 2008.</li>
</ul>
<p><span style="color: #000000;"><a href="http://www.rfc-editor.org/rfc/rfc1995.txt"></a></span></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.robertobraga.net/windows-server/windows-server-para-concursos-parte-5/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Travamento de contas (Account Lockout) em um domínio Active Directory</title>
		<link>http://blog.robertobraga.net/windows-server/travamento-de-contas-account-lockout-em-um-dominio-active-directory</link>
		<comments>http://blog.robertobraga.net/windows-server/travamento-de-contas-account-lockout-em-um-dominio-active-directory#comments</comments>
		<pubDate>Tue, 27 Oct 2009 14:10:46 +0000</pubDate>
		<dc:creator>Roberto Mascarenhas Braga</dc:creator>
				<category><![CDATA[Windows Server]]></category>
		<category><![CDATA[Accout Lockout Tools]]></category>
		<category><![CDATA[active directory]]></category>

		<guid isPermaLink="false">http://blog.robertobraga.net/?p=181</guid>
		<description><![CDATA[Por vezes nos deparamos com situações em uma floresta Active Directory em que uma conta de usuário é sistematicamente bloqueada. Algumas razões prováveis são:
- um recurso compartilhado (um disco mapeado, por exemplo) tenta fazer o acesso com uma senha antiga após uma mudança de senha;
- uma tarefa agendada ou serviço é executado com uma senha [...]]]></description>
			<content:encoded><![CDATA[<p>Por vezes nos deparamos com situações em uma floresta Active Directory em que uma conta de usuário é sistematicamente bloqueada. Algumas razões prováveis são:</p>
<p>- um recurso compartilhado (um disco mapeado, por exemplo) tenta fazer o acesso com uma senha antiga após uma mudança de senha;<br />
- uma tarefa agendada ou serviço é executado com uma senha antiga após uma mudança de senha;<br />
- um vírus ou malware está tentando uma ataque de dicionário ou força bruta.</p>
<p>Caso contas estejam sendo travadas em seu AD, desconfie e investigue! Algumas linhas interessantes para a investigação:</p>
<p><strong>1) Verifique na Default Domain Policy qual a política padrão para travamento de conta por tentativas sucessivas incorretas de senha.</strong> Para acessar as configurações da Default Domain Policy, <strong>Start &gt; Administrative Tools &gt; Default Domain Policy. </strong>Dentro da tela de edição de Default Domain Policy, verificar o seguinte nó:</p>
<p><img title="Account Lockout" src="http://blog.robertobraga.net/wp-content/uploads/2009/10/lockout.jpg" alt="Account Lockout" width="575" height="292" /><br />
As três configurações desta política são:</p>
<p><em>Account lockout duration</em> &#8211; quanto tempo (minutos) uma conta travada permanece travada (vai de 1 até 99.999 minutos);<br />
<em>Account lockout threshold</em> &#8211; quanto logons falhos levará até uma conta ser travada (vai de 1 até 99.999 tentativas de logon);<br />
<em>Reset account lockout counter after</em> &#8211; quantos minutos levará após uma tentativa falha de logon até que o contador de logons inválidos seja zerado.</p>
<p>Notar ainda os seguintes casos especiais:</p>
<p><em>- Account lockout duration</em> = 0 significa que a conta permanecerá travada até que o administrador a desbloqueie;<br />
<em>- Account lockout threshold</em> = 0 significa que as contas não serão nunca travadas por tentativas de logon incorretas.</p>
<p>Configurações incorretas de política podem ser a causa do problema e devem ser o primeiro foco de investigação.</p>
<p><strong>2) Verifique o histórico de travamento da conta, visando identificar de onde partem as tentativas incorretas de acesso a recursos.</strong> A Microsoft fornece um pacote de ferramentas que ajuda nesta investigação. O pacote se chama <em>Account Lockout Tools</em> (<a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=7af2e69c-91f3-4e63-8629-b999adde0b9e&amp;displaylang=en">http://www.microsoft.com/downloads/details.aspx?FamilyID=7af2e69c-91f3-4e63-8629-b999adde0b9e&amp;displaylang=en</a>)</p>
<p><strong>3) Verfique os eventos em seus DCs</strong>. Muitas ocorrências do Evento 675 provavelmente indicam presença de vírus como o Conficker. É comum que esse tipo de ameaça tente se apropriar de contas do domínio para intensificar ataques. Garanta que as atualizações do Microsoft Update estão instaladas.</p>
<p><strong>4) Execute um sniffer de rede como o Microsoft Network Monitor</strong> (<a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=983b941d-06cb-4658-b7f6-3088333d062f&amp;displaylang=en">http://www.microsoft.com/downloads/details.aspx?FamilyID=983b941d-06cb-4658-b7f6-3088333d062f&amp;displaylang=en</a>) e busque por pacotes &#8220;estranhos&#8221; que não se refiram a tráfego normal de rede. Geralmente a maior parte do tráfego está relacionado com tráfego HTTP, tráfego SMB (compartilhamentos de arquivos) e requisições de logon. Desconfie de  tráfego que fuja muito deste perfil.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.robertobraga.net/windows-server/travamento-de-contas-account-lockout-em-um-dominio-active-directory/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows 7: guia do produto</title>
		<link>http://blog.robertobraga.net/windows-7/windows-7-guia-do-produto</link>
		<comments>http://blog.robertobraga.net/windows-7/windows-7-guia-do-produto#comments</comments>
		<pubDate>Tue, 27 Oct 2009 13:15:47 +0000</pubDate>
		<dc:creator>Roberto Mascarenhas Braga</dc:creator>
				<category><![CDATA[Windows 7]]></category>

		<guid isPermaLink="false">http://blog.robertobraga.net/?p=175</guid>
		<description><![CDATA[
Foi disponibilizado gratuitamente o Windows 7 Product Guide. Este documento provê uma visão geral do novo sistema operacional, focando nas novidades em relação a Windows Vista e Windows XP, em especial. O guia é dividido em:

Windows 7 Simplifies Everyday Tasks;
Windows 7 Works the Way You Want;
Windows 7 Makes New Things Possible.

É uma leitura leve e [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=b3c68ec2-e726-4830-ac89-31c71d6be5f3#filelist"><img class="alignnone size-full wp-image-176" title="Windows 7" src="http://blog.robertobraga.net/wp-content/uploads/2009/10/win7.jpg" alt="Windows 7" width="282" height="356" /></a></p>
<p>Foi disponibilizado gratuitamente o <em><strong><a href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=b3c68ec2-e726-4830-ac89-31c71d6be5f3#filelist">Windows 7 Product Guide</a></strong></em>. Este documento provê uma visão geral do novo sistema operacional, focando nas novidades em relação a Windows Vista e Windows XP, em especial. O guia é dividido em:</p>
<ul>
<li><em>Windows 7 Simplifies Everyday Tasks;</em></li>
<li><em>Windows 7 Works the Way You Want;</em></li>
<li><em>Windows 7 Makes New Things Possible.</em></li>
</ul>
<p>É uma leitura leve e que ajuda também quem pleiteia fazer alguma prova de certificação que cobre conteúdo Windows 7.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.robertobraga.net/windows-7/windows-7-guia-do-produto/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Twitter na semana: 2009-10-25</title>
		<link>http://blog.robertobraga.net/geral/twitter-na-semana-2009-10-25</link>
		<comments>http://blog.robertobraga.net/geral/twitter-na-semana-2009-10-25#comments</comments>
		<pubDate>Sun, 25 Oct 2009 03:53:00 +0000</pubDate>
		<dc:creator>Roberto Mascarenhas Braga</dc:creator>
				<category><![CDATA[Geral]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://blog.robertobraga.net/?p=174</guid>
		<description><![CDATA[
não eeeera o dia de Rubens Barrichello&#8230; #
RT @flaviogomes69: Pílulas de sabedoria (21): vai faltar cachaça pro pai do Button hoje. #
lá vem choradeira no rádio do Button #
Você quis dizer &#34;Inferno&#34;? (Google sobre Palmas &#8211; TO) #
&#34;Comunidade! Comunidade! Comunidade!&#34;,  artigo sobre comunidades de tecnologia do Cesar Brod: http://bit.ly/3MIRCi #
Como a FX consegue fazer [...]]]></description>
			<content:encoded><![CDATA[<ul class="aktt_tweet_digest">
<li>não eeeera o dia de Rubens Barrichello&#8230; <a href="http://twitter.com/robertomb/statuses/4969795413" class="aktt_tweet_time">#</a></li>
<li>RT @flaviogomes69: Pílulas de sabedoria (21): vai faltar cachaça pro pai do Button hoje. <a href="http://twitter.com/robertomb/statuses/4969944724" class="aktt_tweet_time">#</a></li>
<li>lá vem choradeira no rádio do Button <a href="http://twitter.com/robertomb/statuses/4969986407" class="aktt_tweet_time">#</a></li>
<li>Você quis dizer &quot;Inferno&quot;? (Google sobre Palmas &#8211; TO) <a href="http://twitter.com/robertomb/statuses/4979188253" class="aktt_tweet_time">#</a></li>
<li>&quot;Comunidade! Comunidade! Comunidade!&quot;,  artigo sobre comunidades de tecnologia do Cesar Brod: <a href="http://bit.ly/3MIRCi" rel="nofollow">http://bit.ly/3MIRCi</a> <a href="http://twitter.com/robertomb/statuses/4981696433" class="aktt_tweet_time">#</a></li>
<li>Como a FX consegue fazer 20 minutos de um seriado se tornarem uma hora? Ah sim, propagandas repetidas dos programas deles mesmos. <a href="http://twitter.com/robertomb/statuses/4981761891" class="aktt_tweet_time">#</a></li>
<li>Caros amigos MSPs/MVPs/MCTs/Ineta/MSFT&#8230; Ninguém aí tem um voucherzinho de prova sobrando não? <img src='http://blog.robertobraga.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  <a href="http://twitter.com/robertomb/statuses/4981931843" class="aktt_tweet_time">#</a></li>
<li>RT @robertomb: Caros amigos MSPs/MVPs/MCTs/Ineta/MSFT&#8230; Ninguém aí tem um voucherzinho de prova sobrando não? <img src='http://blog.robertobraga.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  [2] <a href="http://twitter.com/robertomb/statuses/4987893522" class="aktt_tweet_time">#</a></li>
<li>Ah, que beleza&#8230; Nada de Exchange 2007 no Windows Server 2008 R2. <a href="http://twitter.com/robertomb/statuses/4988779035" class="aktt_tweet_time">#</a></li>
<li>rubinho e massa no &#39;bem, amigos&#39;. Nice! <a href="http://twitter.com/robertomb/statuses/5003218202" class="aktt_tweet_time">#</a></li>
<li>@<a href="http://twitter.com/rodrigokono" class="aktt_username">rodrigokono</a> realmente organizar as tags é essencial. Uso o MP3 Tag, show de bola! <a href="http://www.mp3tag.de" rel="nofollow">http://www.mp3tag.de</a> <a href="http://twitter.com/robertomb/statuses/5005467864" class="aktt_tweet_time">#</a></li>
<li>Preparando palestra e demonstrações do @javavsdotnet! Ja fez sua inscrição? <a href="http://twitter.com/robertomb/statuses/5032941273" class="aktt_tweet_time">#</a></li>
<li>RT @<a href="http://twitter.com/Sarabarbosa" class="aktt_username">Sarabarbosa</a> Palestra do @<a href="http://twitter.com/alvarorezende" class="aktt_username">alvarorezende</a> e @<a href="http://twitter.com/nkolarik" class="aktt_username">nkolarik</a> serviu de exemplo na apresentação ontem na facu. #<a href="http://search.twitter.com/search?q=%23ECODevelopers" class="aktt_hashtag">ECODevelopers</a> ainda em alta!!!! <a href="http://twitter.com/robertomb/statuses/5033088794" class="aktt_tweet_time">#</a></li>
<li>Megan Fox em &quot;Jennifer&#39;s Body&quot;&#8230; Uou! Sexta no cinema. <a href="http://twitter.com/robertomb/statuses/5033258828" class="aktt_tweet_time">#</a></li>
<li>Corri da aula e ainda deu tempo de pegar o segundo tempo. Real vs Milan, jogão!!! Mila acaba de virar, 2&#215;1 <a href="http://twitter.com/robertomb/statuses/5051301871" class="aktt_tweet_time">#</a></li>
<li>Quando fiz, foi no Gama&#8230;@<a href="http://twitter.com/mariettavbs" class="aktt_username">mariettavbs</a> Sério que só fazer o enade não era suficiente? Eles tinham que me mandar fazer prova no Riacho Fundo? <a href="http://twitter.com/robertomb/statuses/5051363459" class="aktt_tweet_time">#</a></li>
<li>E o Milan vira aos 87! Assistência do Seedorf e GOLAÇO do Pato! Milan 3&#215;2 Real! <a href="http://twitter.com/robertomb/statuses/5051630508" class="aktt_tweet_time">#</a></li>
<li>RT @Sysinternals: New versions of Sysinternals Disk2vhd, ZoomIt, Coreinfo, and VMMap are now available &#8211; <a href="http://bit.ly/3GPrM6" rel="nofollow">http://bit.ly/3GPrM6</a> <a href="http://twitter.com/robertomb/statuses/5057135085" class="aktt_tweet_time">#</a></li>
<li>meu notebook hibernou e não mais voltou ontem. deixei na assistência, esperando orçamento <img src='http://blog.robertobraga.net/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' />  <a href="http://twitter.com/robertomb/statuses/5057220224" class="aktt_tweet_time">#</a></li>
<li>RT @<a href="http://twitter.com/flaviogomes69" class="aktt_username">flaviogomes69</a> Pobres repórteres que terão de entrevistar o Muricy hoje. <a href="http://twitter.com/robertomb/statuses/5058228766" class="aktt_tweet_time">#</a></li>
<li>@<a href="http://twitter.com/mariettavbs" class="aktt_username">mariettavbs</a> perder do santo andré vai empatar com quem? <a href="http://twitter.com/robertomb/statuses/5059061620" class="aktt_tweet_time">#</a></li>
<li><a href="http://twitpic.com/mfe3g" rel="nofollow">http://twitpic.com/mfe3g</a> &#8211; @<a href="http://twitter.com/mariettavbs" class="aktt_username">mariettavbs</a> Olha a homenagem! =) <a href="http://twitter.com/robertomb/statuses/5059326472" class="aktt_tweet_time">#</a></li>
<li>@<a href="http://twitter.com/D_Veras" class="aktt_username">D_Veras</a> Não, Acer. <a href="http://twitter.com/robertomb/statuses/5068082856" class="aktt_tweet_time">#</a></li>
<li>Quem quiser promocode, talk to me <img src='http://blog.robertobraga.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  RT @javavsdotnet: Hoje é o último dia para se inscrever no evento @<a href="http://twitter.com/javavsdotnet" class="aktt_username">javavsdotnet</a> com 50% de desconto <a href="http://twitter.com/robertomb/statuses/5068257743" class="aktt_tweet_time">#</a></li>
<li>Estou encabulado com o Web Platform Installer! MUITO facil instalar as melhores aplicacoes web open source. <a href="http://www.microsoft.com/web" rel="nofollow">http://www.microsoft.com/web</a> <a href="http://twitter.com/robertomb/statuses/5078239287" class="aktt_tweet_time">#</a></li>
<li>Demos de amanhã: Web Platform Installer, Gerenciamento Remoto Delegado e IIS + Powershell. Não percam! @<a href="http://twitter.com/javavsdotnet" class="aktt_username">javavsdotnet</a> <a href="http://twitter.com/robertomb/statuses/5112042482" class="aktt_tweet_time">#</a></li>
<li>@<a href="http://twitter.com/mariettavbs" class="aktt_username">mariettavbs</a> aquele é antiiiiigo&#8230; hahaha <a href="http://twitter.com/robertomb/statuses/5113522799" class="aktt_tweet_time">#</a></li>
<li>@<a href="http://twitter.com/marcelo_paiva" class="aktt_username">marcelo_paiva</a> vem aí pro @javavsdotnet! reprensentar o @devgoias! <a href="http://twitter.com/robertomb/statuses/5113686846" class="aktt_tweet_time">#</a></li>
<li>Em casa no intervalo do @javavsdotnet. Feedbacks positivos da palestra. Tempo passou voando!Pessoal gostou do Powershell gerenciando IIS 7.5 <a href="http://twitter.com/robertomb/statuses/5122888830" class="aktt_tweet_time">#</a></li>
<li>@<a href="http://twitter.com/brunokenj" class="aktt_username">brunokenj</a> fui tirar uma soneca dps do almoço, acordei agora. Isso q da virar noite testando demo&#8230; Bom evento ai! <a href="http://twitter.com/robertomb/statuses/5130093039" class="aktt_tweet_time">#</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://blog.robertobraga.net/geral/twitter-na-semana-2009-10-25/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows Server para Concursos: parte 4</title>
		<link>http://blog.robertobraga.net/windows-server/windows-server-para-concursos-parte-4</link>
		<comments>http://blog.robertobraga.net/windows-server/windows-server-para-concursos-parte-4#comments</comments>
		<pubDate>Thu, 22 Oct 2009 13:44:41 +0000</pubDate>
		<dc:creator>Roberto Mascarenhas Braga</dc:creator>
				<category><![CDATA[Concursos]]></category>
		<category><![CDATA[Windows Server]]></category>
		<category><![CDATA[active directory]]></category>

		<guid isPermaLink="false">http://blog.robertobraga.net/?p=170</guid>
		<description><![CDATA[(BNDES &#8211; 2008) Seja D um domínio Active Directory que possui 4 controladores de domínio (domain controllers), todos Windows Server 2003. Sobre esse assunto, é correto afirmar que:
a) cada usuário criado em D será armazenado em um controlador de domínio utilizando uma política de round-robin.
Errado. Todos os objetos do Active Directory são armazenados em todos [...]]]></description>
			<content:encoded><![CDATA[<p><strong>(BNDES &#8211; 2008) Seja D um domínio Active Directory que possui 4 controladores de domínio (domain controllers), todos Windows Server 2003. Sobre esse assunto, é correto afirmar que:</strong></p>
<p><strong>a) cada usuário criado em D será armazenado em um controlador de domínio utilizando uma política de round-robin.<br />
</strong><span style="color: #ff0000;"><strong>Errado</strong>. <span style="color: #000000;">Todos os objetos do Active Directory são armazenados em todos os controladores de domínio do domínio. Não confundir com o RODC (Read-Only Domain Controller), possibilidade disponibilizada a partir do Windows Server 2008. O RODC se encaixa em cenários de escritório remoto em que é necessária uma cópia apenas leitura do domínio por razões de segurança.</span></span></p>
<p><strong>b) cada BDC (Backup Domain Controller) sincroniza sua hora local com o relógio do PDC (Primary Domain Controller) desse domínio.</strong><br />
<span style="color: #ff0000;"><strong>Errado</strong></span>. O conceito de Backup Domain Controller existia no Windows NT 4 e não é utilizado no Windows Server 2003. De qualquer maneira cabe ainda ao PDC Emulator a missão de sincronizar horário. Recomenda-se que ele seja sincronizado com um servidor NTP externo. PDC Emulator sincroniza os DCs e os DCs sincronizam as estações e outros servidores da rede.</p>
<p><img class="alignnone" title="Esquema de sincronização de hora no Active Directory" src="http://i.technet.microsoft.com/cc773013.4d3b9294-477c-49eb-a06a-7a330ae0cf58(en-us).gif" alt="" width="555" height="593" /></p>
<p><em>Mais em </em><a href="http://technet.microsoft.com/en-us/library/cc773013(WS.10).aspx"><em>How Windows Time Service Works</em></a><em>.</em><br />
�<br />
<strong>c) o nível de funcionalidade de domínio Windows Server 2003 pode ser habilitado, permitindo que o domínio seja renomeado.<br />
</strong><span style="color: #008000;"><strong>Correto.</strong> <span style="color: #000000;">O nível funcional da floresta em Windows Server 2003 traz várias melhorias ao Active Directory. Dentre elas, renomear o domínio. Para a elevação de nível é necessário que todos os controladores de domínio estejam executando Windows Server 2003.</span></span></p>
<p><em>Mais informações em </em><a href="http://technet.microsoft.com/en-us/library/cc739255(WS.10).aspx"><em>New features for Active Directory</em></a><em> e </em><a href="http://technet.microsoft.com/en-us/library/cc780862(WS.10).aspx"><em>Raise the forest functional level</em></a></p>
<p><strong>d) o número máximo de grupos permitido em D é 65536 (n x 16384), onde n é o número de controladores de domínio.<br />
<span style="color: #ff0000;">Errado</span></strong>. Não há relação entre número de controladores de domínio e quantidade máxima de objetos (dentre eles, grupos). Vale a pena uma lida no artigo <em><a href="http://technet.microsoft.com/en-us/library/cc756101(WS.10).aspx#BKMK_Objects">Active Directory Maximum Limits &#8211; Scalability</a>.</em></p>
<p><strong>e) uma estação Windows XP não pode participar de D como cliente.<br />
</strong><span style="color: #ff0000;"><strong>Errado.</strong> <span style="color: #000000;">O Windows XP está entre os clientes suportados por um domínio nível funcional 2000, 2003 ou 2008. Para Windows 95, Windows 98 e Windows NT faz-se necessário instalação do cliente Active Directory.</span></span></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.robertobraga.net/windows-server/windows-server-para-concursos-parte-4/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
