Levar gasolina da gasolineira sem pagar não é
furto nem crime, segundo o MP; o produto está à disposição!
Isto levanta questões interessantes sobre o software que está para
download!
Apple,
iPad SDK Qua 27 Jan 2010 d.c.
"Developers
can download the enhanced iPhone SDK today. You must be a member of the
iPhone Developer Program to be able to download the SDK. Membership into
the Standard Program is $99 per year; the Enterprise Program is $299 per
year." (daqui)
Performance,
Interrupt-Affinity Policy Tool (Microsoft) Sex 22 Jan 2010 d.c.
"Binding device
interrupts to particular processors on multiprocessor computers is a
useful technique to maximize performance, scaling, and partitioning of
large computers. Interrupt-Affinity Policy (IntPolicy) is an
interrupt-binding tool that replaces its predecessor Interrupt-Affinity
Filter (IntFiltr) and uses some of the interrupt-binding enhancements
introduced in Windows Server 2008. Administrators can use IntPolicy to
set and view a device processor affinity on multiprocessor computers.
Each device has an affinity policy that the system uses to set the
processor affinity for that device's interrupts. IntPolicy provides a
graphical user interface (GUI) that allows the binding of a device's
interrupts to processors by setting the device's affinity policy. This
article describes how to install and use IntPolicy." Página e ferramenta
por aqui.
Para Não Esquecer,Minitel, França, 1981+ Qua 13 Jan 2010 d.c.
Marcin Wichary
Vinte e Cinco Chips que Abanaram o Mundo Ter 12Jan 2010 d.c.
Um pouco da história recente e da loucura da
electrónica de fazer em casa que infectou os anos
80,
por aqui.
O presente tem aqui as suas raízes.
Algumas das lojas do ramo já desapareceram há muito, mas outras
sobrevivem.
Blio eReader Software Ter 12Jan 2010 d.c.
Software gratuito numa área que
está muito activa e que há dias viu o Amazon Kindle no maior formato ser
também disponibilizado para Portugal.
Homepage é por aqui.
Tabela comparativa com a concorrência
está aqui.
Ano 2010 d.c. Qua,
06Jan 2010 d.c.
Dez coisas a não comprar em
2010,
nesta página.
@Yahoo Finance
Previsões para 2010 sobre a indústria de tecnologia,
por aqui.
@Wordpress
Mais do mesmo
por aqui.
@Taranfx E ainda mais um pouco
por aqui.
@Telegraph
Sobre conteúdos
por aqui.
@CmsWatch
Produtos Microsoft,
Search
Server / Search Server Express Qui,
31 Dez 2009
d.c.
O produto
está aqui.
A versão Express é gratuita, como acontece com o SQL Server Express.
Foi para a secção Produtos Microsoft.
Fotografia Qua,
23 Dez 2009
d.c.
Basílica,
Paulo Loureiro
Uma Década Para Esquecer@TheRegister Ter,
22 Dez 2009
d.c.
Uma visão interessante sobre a Microsoft, o
Microsoft Windows e o efeito do tempo que corre cada vez mais
depressa.
Para ler
nesta página.
Users are recommended to
disable JavaScript or blacklist the affected API call
Artigo para ler
aqui.
Funciona bem é com o Exchange!, iPhone @ArsTechnica Ter, 15 Dez 2009
d.c.
With Apple pushing the iPhone as a full-featured smartphone for the
enterprise, you'd think it would work perfectly with its own
enterprise-focused Snow Leopard Server. You'd be wrong. The iPhone
even functions better in an Exchange environment.
On December 17, Intel will preview new processors for laptops, among
other chip technologies. The preview is significant because it will
be Intel's first chance to show off its ready-to-ship, commercially
viable next-generation 32-nanometer technology. Almost all Intel
processors are currently built on a 45-nanometer process. Generally,
the smaller the geometry, the faster and more power efficient the
processor is.
Migração de Papéis para o Windows Server 2008 R2,
Guias Sab, 12 Dez 2009
d.c.
Pode encontrar
nesta página documentação para migração dos vários
géneros de papéis.
Foi para a secção "Windows Server 2008".
Windows Server 2008 R2 Feature Components,
Poster Sab, 12 Dez 2009
d.c.
Um poster bastante interessante que está para download
nesta página da Microsoft.
Foi para a secção "Windows Server 2008".
Fotografia Qui, 10 Dez 2009
d.c.
Sá da Bandeira,
Paulo Loureiro
A Password do Magalhães Qua, 09 Dez 2009
d.c.
Quando o meu filho me disse há quase um ano que tinha ido a uma
página saber qual era a master password do Magalhães, julguei
que era algum site dedicado ao hacking. Mas não era! Era mesmo um
site oficial cujos autores pensaram estar acessível apenas a pais,
por obra do Senhor.
Fotografia,
A Mais Profunda Visão do Universo
[@NASA] Qua, 09 Dez 2009
d.c.
Torna-se cada vez mais estúpido pensar que somos os únicos, seja lá
o que for a vida.
Fotografia e artigo da NASA
estão aqui.
O Mito do Perigo dos SIDs Duplicados de um Computador Ter, 08 Dez 2009
d.c.
Os tais que a Microsoft alimentou durante todos estes anos,
por aqui.
Afinal, não era exactamente assim, mas é o dos computadores, não dos
utilizadores.
Intel Multicore 48 [@eweek] Seg, 07 Dez 2009
d.c.
Artigo sobre o processador da Intel e perspectivas para 2010
aqui.
Assim por alto, no momento em que escrevo o meu Windows 7 está a
correr mais de 400 threads, e é pouco.
10 Proposals for Fixing the E-Mail Glut
@NYT Seg, 07 Dez 2009
d.c.
Como lidar com a sobrecarga,
por aqui.
Enquanto não chega uma solução universal para o lixo, daquelas que
usam o DNS e funcionam.
Empresas, Reciclatudo Lda (Lisboa) Qui, 03 Dez 2009
d.c.
Reciclagem de material informático obsoleto como computadores,
servidores, ups, todo o tipo de cabos de ligação ou rede , baterias,
peças de informática soltas avariadas, como motherboards, placas de
som. placas de rede, placas gráficas, discos rígidos, fontes de
alimentação.
Totalmente GRATIS em Lisboa e até + ou - 35 Kms. Para outros
produtos e outras regiões orçamentos gratis.
Minha gente, chegou o "Black Screen of Death". Não, não há
engano, como se pode
ver aqui.
Tudo para a Cadeia Qui, 26 Nov 2009
d.c.
Consideranto isto:
"Fyodor spent much of this summer scanning tens of millions of IPs
on the Internet (plus collecting data contributed by some
enterprises) to determine the most commonly open ports. Nmap now
uses that empirical data to scan more effectively."
...à luz
da lei portuguesa este tipo quase poderia ser julgado, condenado e
encarcerado.
Alterações ao Site,
Conteúdo
Dinâmico e Utilizadores Ter, 24 Nov 2009
d.c.
Os
conteúdos das secções da home page e outras específicas a
criar passarão a ser construidos dinamicamente com ASP contra SQL
Server através de ASP Objects. Espero assim poder contribuir com actualizações mais frequentes e dinâmicas, sendo minha intenção
criar páginas adicionais para sustentar secções temáticas que
comecem a ter dimensão e relevância que o justifique. A título de curiosidade,
cada secção é construida com:
<%
Set ddsLinks = Server.CreateObject("AttixaLinks.Links")
ddsLinks.FolderURLs("E3328D4C-B586-4B8F-85A4-1B2DBBCF5EA7")
%>
Mais tarde será também retomada a inscrição de leitores e outros
utilizadores no site, para efeitos de notificação de lançamento de
novas obras, actualizações e alterações importantes do site ou outros
eventos.
Segurança,
Crime
na Rede
@ArsTechnica Dom, 22 Nov 2009
d.c.
Há dias
escrevia um tipo qualquer neste blog a propósito da nova lei do
cibercrime:
"Até tenho medo de ler a lei, pelo que vou assumir que os jornalistas
perceberam mal a mensagem."
Depois de
ouvir o que passou hoje dito pela boca de investigadores nacionais
ligados a esta área, está confirmado aquilo que já previa.
Foi mesmo bom não ter perdido o tempo a ler. E como dava a entender
um deles, isto é tudo feito em cima do joelho.
Para dar espectáculo, digo eu.
Conforme o meu post de 16 Outubro, há qualquer coisa nos serviços
básicos que parece não estar muito bem.
No serviço de ficheiros SMB é problema a la Vista; e aquilo
não deve ser só culpa do VMware.
E os afectados são:
• Applications that use SMB (CIFS)
• Applications that use mailslots or named pipes (RPC over SMB)
• Server (File and Print Sharing)
• Group Policy
• Net Logon
• Distributed File System (DFS)
• Terminal Server Licensing
• Print Spooler
• Computer Browser
• Remote Procedure Call Locator
• Fax Service
• Indexing Service
• Performance Logs and Alerts
• Systems Management Server
• License Logging Service
A Microsoft já estava a dar forte neste assunto, como se pode
perceber por
nesta página.
As dependências são um ponto
crítico na falha de um serviço.
Neste caso, o não negligenciável Netlogon.
Isto dá que pensar sobre a política de calendário de actualização
dos sistemas operativos a que a Microsoft se obrigou, ao querer,
talvez, ser mais rápida que a própria sombra. Mais tarde ou mais
cedo alguém se convencerá que uma parte do mercado quer passar o seu
tempo a usufruir das fantásticas potencialidades e serviços
prestados, e não da resolução de uma interminável fila de problemas
técnicos que só ocorrem quando instalamos da maneira X e quando o
produto Y é instalado do modo Z e também foi instalada previamente a
actualização K na versão J.
Grandes Momentos da História @ArsTechnica Qui, 19 Nov 2009
d.c.
"Scientists have
developed a number of quantum computing systems
that use ions or electrons as bits of data;
mathematical "operations" can be performed on
them with beams of light or electrical pulses.
Until recently, however, these systems could
only perform the specific tasks they were
designed to do. But a group of NIST scientists
have published a description of a quantum
processor that can receive virtually any set of
instructions and perform them on a set of
inputs—in short, they've made the first
programmable quantum processor."
Não sei se está a ver exactamente o filme!
Isto merece umas reflexões mais ou menos primitivas, que ficam para
mais tarde.
O texto integral é
por qui.
Flashback
ao
Microsoft Windows @ArsTechnica Qui, 19 Nov 2009
d.c.
"As Windows 2000 was
being developed in the second half of the 1990s,
Microsoft was firmly focused on building in as
much functionality as possible, in a play to
push Novell Netware aside and establish Windows
NT as the
operating system for the business world. When NT
was released to manufacturing ten years ago, it
was well-received by reviewers, businesses, and
enthusiasts alike, and for much of the decade
the OS has been considered by some to be the
pinnacle of Windows releases. Its headline
business features—Active Directory, Group
Policy, Internet Information Services,
Management Console, Windows Management
Instrumentation—have become industry standards.
But most importantly, Windows NT served as the
technological basis for what can fairly be
described as the most successful and well-known
software product of all time: Windows XP. But
there’s always been a dirty little secret hiding
underneath that iconic field of green grass.
From an engineering and security standpoint, the
foundation of Windows 2000 and Windows XP is
absolutely horrible."
Fusões e Aquisições,
HP/3Com
@eWeek Qui, 12 Nov 2009
d.c.
"Hewlett-Packard is moving to expand its ProCurve
networking business by buying 3Com for $2.7 billion, putting
it in a better position to compete with Cisco Systems. The
deal, which is expected to close in the first half of 2010,
will give HP a greater networking presence in the
enterprise, stronger network security capabilities and a
larger presence in China. It also will help HP augment its
converged data center solutions."
Microsoft Security Bulletin Summary for November 2009 Qui, 12 Nov 2009
d.c.
Um sistema Microsoft Windows extremamente versátil, mas
complexo e cheio de "portas", acaba por providenciar
frequentes e suculentos avisos sobre vulnerabilidades nas mais
diversas aplicações e serviços.
E logo a seguir:"Less than 24
hours after Microsoft's Patch Tuesday, a security researcher
revealed a zero-day bug affecting Windows 7 and Windows
Server 2008 Release 2." (daqui)
Fotografia Qua, 11 Nov 2009
d.c.
Waves
Everywhere,
Paulo Loureiro
Segurança,
Stonesoft Qua, 11 Nov 2009
d.c.
Pode ser interessante dar uma vista de olhos
por aqui,
a propósito de monitorização, detecção de intrusões e
firewall.
Tem também um VPN Client.
Música, Prós&Contras Seg, 9 Nov 2009
d.c.
Está a passar na RTP um programa espectacular para quem tiver
dúvidas sobre emigração de técnicos de informática e as
quiser tirar. Faz lembrar aqueles computadores que estão tão
mal que só formatando duas vezes seguidas. Com esta cast(r)a
de políticos que vão do vermelho ao azul, vamos fundo,
depressa e sem retorno.
Vista Grossa Sab, 7 Nov 2009
d.c.
Uma daquelas primeiras actualizações do Windows Server 2008 R2
disponíveis no Windows Update parece resolver o problema do
CD do Exchange Server que pode ser identificado como um site
(!) não seguro. Que Sábado tão bem "passado"! Pelo que se
vai lendo sobre o casal Exchange 2007/Server 2008R2, isto
promete Vista ou upgrade para 2010. Parece até que estão
mais virados para o divórcio do que outra coisa.
Relacionado:
"Angry users put enough pressure on Microsoft over the past
four months to make the software giant cave -- the company
will offer full support for Exchange Server 2007 on Windows
Server 2008 R2." ... "Microsoft Corp.
reported in July that Exchange Server 2007
would not be supported on Windows Server 2008 R2 because the
company's resources were focused on Exchange Server 2010,
which is due out next week." ... "Microsoft
relented this week due to pressure from customers
and partners who were angry over the decision to
cut support for Exchange Server 2007."
Reset do IPv4, Desactivação do IPv6 e
Eliminação do Protocolo Sex, 6 Nov 2009
d.c.
Pode ser feito com:
netsh interface ip
reset
netsh interface ipv6 disable (até ao
XP/2003)
Já no Windows Server 2008 passa por modificar o registry em:
com uma nova entrada tipo DWORD 32bits de nome DisabledComponents e valor
000000FF. Só aí desaparece dos
resultados do ipconfig quando desactivado nos adaptadores de
rede.
Já no que toca à opção excepcional que vise a eliminação
total do TCP/IP, o caminho é pelo Device Manager, dentro de
Non-Plug&Play Devices, conforme figura, depois de acticvada a opção
Show Hidden Devices no menu View, desactivando o
Protocol Driver, mas esta opção é para casos muito especiais.
Música,
Elis Regina Sex, 6 Nov 2009
d.c.
Gartner Identifies the Top 10 Strategic Technologies for 2010
@Gartner Qui, 5 Nov 2009
d.c.
Artigo da Gartner para
ler aqui, obviamente condicionado
pelo facto de parte do que ali está não ser
tão relevante para a típica pequena empresa
nacional, pelo menos no curto prazo. Mas
atenção, porque o mundo está a mudar a outra
velocidade e o impacto disto pode ser muito
grande no que toca à prestação de serviços
na área de informática, relação com
clientes, carreiras profissionais e até no
modo como os negócios se adaptam e
desenvolvem em função de novas
possibilidades. E são elas:
- Cloud Computing
- Advanced Analytics - Client Computing
- IT for Green
- Reshaping the Data Center
- Social Computing
- Security – Activity Monitoring
- Flash Memory
- Virtualization for Availability
- Mobile Applications
Fotografia Qua, 4 Nov 2009
d.c.
Heaven's
Entrance,
Paulo Loureiro
Windows Server 2008 R2,
DNSSEC
@NetworkWorld Ter, 3 Nov 2009
d.c.
"As promised, the latest version of
Windows Server 2008 R2 is the first Windows
Server to fully support DNSSEC. DNSSEC is a
security protocol that helps to verify that
a Web address hasn't been hacked and
redirected to a pretender. Better still,
Windows 7 also supports DNSSEC, which
Microsoft claims is a first among client
operating systems. DNSSEC had been bandied
about the IETF for years but came into the
public eye in July, 2008, when security
researcher Dan Kaminsky disclosed a serious flaw in
the DNS that makes it possible for hackers
to launch DNS cache poisoning attacks."
O DNSSEC Deployment Guide da Microsoft é
por aqui.
Application Pools e ISAPI Extensions no IIS | Permissões e
Segurança Ter, 3 Nov 2009
d.c.
(no Windows
Server 2003 R2)
As
Application Pools do IIS são instâncias mais ou menos
estanques no âmbito das quais é executado o processamento
dos sites/aplicações. Para além de pretenderem proteger
estes sites/aplicações dos problemas causados pelos outros,
com potencial perda de serviço, a cada pool é associada uma
conta no âmbito da qual é executada. Com a transição para
sistemas Microsoft cada vez mais "apertados" na segurança o
que se verifica é que podemos ter casos de execução
server-side que não corre bem.
As ISAPI Extensions são DLLs
instaláveis na janela de propriedades dos sites, que
permitem ao programador, por exemplo, interceptar toda a
actividade de acesso através de código desenvolvido em
ferramentas e linguagens mais ou menos tradicionais. No
entanto, estas aplicaçõe podem conter código susceptível de
não ser executado pelo motivo acima referido. Nestes casos,
como nos de execução de qualquer código que implique acesso
desimpedido a muitos recursos mais ou menos críticos do
sistema (como o Registry), a solução será criar uma
pool específica associada a uma conta com permissões
necessárias para o fazer, tendo em Local System o
ideal para quebarar todas as barreiras, mas pecando na
segurança, caso o servidor seja alvo de ataque bem sucedido
que da configuração saiba tirar partido.
Criada a Application Pool,
basta associá-la ao web site em causa na página Home
Directory e reiniciá-lo.
Note que este tipo de
resultado também pode ser obtido optando por activar a opção
Run WWW service in IIS 5.0 Isolation Mode, mas esta
configuração é global, no separador Services da
janela de propriedades do nodeWeb Sites. E o
OWA do Exchange Server deixa de funcionar!
Relevante na migração de aplicações/sites entre servidores.
Nota
Importante: o servidor IIS tem uma série de
checkboxes com opções como estas, que têm um impacto muito
relevante na segurança, no funcionamento das
aplicações e na exposição da informação. É necessário avançar
com cautela e nunca adoptar a ideia "deixa
carregar para ver o que isto faz".
Incidência do Malware Detectado pelo MSRT@Microsoft Seg, 2 Nov 2009
d.c.
Imagem retirada
desta
página, com mais informação.
A Loja
da Microsoft
@ZDNet Dom, 1 Nov 2009
d.c.
Uma visita à primeira loja da
Microsoft,
por aqui.
Arquitectura,
Intel Microserver
@CNET Dom, 1 Nov 2009
d.c.
"Intel is pushing the idea of
"microservers"--small systems that can
be densely packed in a larger chassis.
Jason Waxman, general manager of Intel's
high-density computing group, said
Thursday Intel plans to standardize the
design through the Server System
Infrastructure Forum. The chipmaker is
working on two designs, one with a
quad-core processor available now and
one with a lower-power dual-core
processor due to arrive early in 2010."
Microsoft Knowledge Base,
Pesquisa Dom, 1 Nov 2009
d.c.
"How to query the Microsoft
Knowledge Base by using keywords and query words" O artigo está aqui , com
as palavras-chave que ajudam a encontar exactamente o que se
pretende, por assunto, género de artigo, etc.
Como impor as condições de pesquisa,
aqui.
Por exemplo, o artigo mais abaixo referido como relativo à
cruz vermelha do OWA (Outlook Web Access) tem mesmo de ter conter
a
palavra-chave kbfix.
Exemplo para
fixes do SQL Server relacionados com backup:
kbfix kbbackup "sql server" Exemplo para ver como estão as coisas com o Windows 7:
kbfix "windows 7" -RC -Beta -"Release
Candidate"
Pela parte que me cabe, óptimo; identifica-se o problema, carrega-se
e já está.
Infelizmente ainda há muitos Km de artigos da Microsoft para os
quais a solução Fix it não existe.
E muitos deles, como os de arranjos de permissões em pastas do IIS,
dão muito que fazer.
The Next Generation of Customer
Support
(Microsoft) Dom, 1 Nov 2009
d.c.
"Wouldn’t it be nice if the software could fix itself, or at
least point to the problem and suggest how you can fix it? ..."
Sem dúvida que quem gere redes Microsoft quer ver no futuro software
que possibilite perder o tempo a fazer configurações e a delas tirar
partido, e não passar horas ou a maioria do seu tempo a resolver
problemas relacionados com falhas e questões técnicas dos produtos.
Para ler
nesta página, com "The Evolution of Customer Support,
1975-2008". (na figura)
The White House com Linux/Drupal Sex, 30
Out 2009 d.c.
"Drupal is a free software package that allows an individual or a
community of users to easily publish, manage and organize a wide
variety of content on a website. Tens of thousands of people and
organizations are using Drupal to power scores of different web
sites, including..."
"The database size limits for Microsoft Exchange Server 2003
Standard Edition have been increased from 16 GB to 18 GB. The
limit can be increased to as much as 75 GB by using a
registry key."
Java Applets não correm a x64 no IE8? Solução: setup do JRE 6.16
32bit.
O comando netsh firewall dump
não outputa nada! Mas é mesmo assim, a opção é que não deveria lá
estar!
Um servidor que só durava mais de 30 min. no 1º andar ... por causa
da proximidade da UPS do R/C.
É uma boa pergunta, para a qual pode encontar três respostas
nesta página.
Música,
Dylan Elise Qua, 28
Out 2009 d.c.
Até ao minuto 8 há
muito quem faça; já o resto...
iSCSI Qua, 28
Out 2009 d.c.
Comparação de iSCSI Targets para Windows,
Joachim Nässlander
@Nullsession.com
por aqui.
How to connect Windows Server 2008 and Windows Vista to an iSCSI
Server
por aqui.
Extremamente útil para ver quais os serviços que correm dentro de
cada instância de cada processo svchost.exe.
Se reparar há vários em permanência no Task Manager. Trata-se
de um programa que executa serviços residentes em DLLs, que não
podem correr por si só e necessitam de um processo que os aloje.
Geralmente há vários serviços por cada instância, agrupados por
género e separados por motivos de segurança, caso ocorram
rebentamentos. Possivelmente outros de natureza relacionada com
prioridade de execução. Foi para a secção "Caixa de Ferramentas".
Introducing Windows Server 2008 R2,
Microsoft Press Ter, 27
Out 2009 d.c.
Livro da
Microsoft de Charlie Russel e Craig Zacker disponível hoje em
formato PDF
carregando daqui. [@download.microsoft.com]
Migração de Profiles,
forensit.com Ter, 27
Out 2009 d.c.
Vale a
pena ir lá, ver o trabalhinho que aquilo faz e o jeito que dá. Vá por aqui. A funcionalidade da versão gratuita é muito útil. Até diria imperdível para quem anda a migrar utilizadores
entre domínios ou reestruturar redes.
História dos Rebentamentos, Windows 7 Seg, 26
Out 2009 d.c.
É
impressão minha ou uma grande carga de ficheiros para cima do
Windows 7 x64 pode gerar fugas de
memória, evento 2017 e rebentar com o servidor de ficheiros?! Temos aqui uma
memory leak daquelas
até à exaustão, de se lhe tirar o chapéu.
Notas posteriores:
esta coisa atinge 1GB em segundos e não rebenta com LanManServer,
mas com a máquina toda; mas é interessante verificar como uma
máquina sem memória disponível não consegue sequer fazer o
elementar, como pingar.
Sentença final:
entretanto andei a fazer uns testes e a culpa é do ... VMWare.
Fotografia Seg, 26
Out 2009 d.c.
Por vezes
fazemos fotos que só valorizamos muito mais tarde às 4h da manhã.
E não só a foto, mas a luta que ela deu.
Ribeira's East,
Paulo Loureiro
Recuperação da Password de Administrador de Domínio no Microsoft
Windows (Solução) Seg, 26
Out 2009 d.c.
Neste post vamos ver como proceder à recuparação dos poderes de
administração perdidos por incapacidade de execução do logon com a
conta de administrador num sistema operativo correndo o Microsoft
Windows Server 2003 configurado na sua forma mais complicada: um
Domain Controler único de domínio único, podendo também aplicar-se ao único DC de um
Forest Root Domain.
Este é um problema relativamente frequente que ocorre devido a
esquecimento em sistemas pouco acompanhados ou tendo como base
problemas com o administrador de sistema. Obviamente, a gravidade da
situação prende-se com o facto de o domínio Windows que a máquina
sustenta conter as contas dos utilizadores e exercer controlo quase
total sobre a rede. Acresce que muitas vezes o sistema já foi
objecto de muito trabalho, com implementação de GPOs e outras
configuração que têm custos, levam tento e inviabilizam a
reinstalação do sistema e da rede, pelo menos no curto prazo. Já nem
falo do problema da encriptação de ficheiros em volumes NTFS quando
o sistema for perdido, o que acontecerá mais tarde ou mais cedo!
Foi objectivo primeiro da solução que na pretendi na altura
encontrar para o problema, fazê-lo de forma limpa sem ferramentas
adicionais para além do CD de instalação do produto e sem grandes
riscos característicos de ferramentas para o efeito desenvolvidas. O
segundo seria obter como resultado o controlo do domínio através da
conta de administrador SID 500, exactamente no mesmo estado, isto é,
sem qualquer introdução de aterações que resultem de processos
tradicionais, como a reposição com backup de uma determinada data.
À partida a tarefa parece quase impossível porque será necessário
exercer controlo sobre as contas de grupo e/ou administrador no
sentido de alterar a password. O único controlo que à partida
teríamos sobre a máquina seria através da Recovery Console ou do
arranque em modo de recuperação do Active Directory, com este
offline. Se o primeiro caso está limitado pelos poucos comandos
aceites, já no segundo não podemos tocar no directório de modo
limpo, correndo o risco não só de não atingir os objectivos, como de
passar a uma situação ainda pior do que a inicial: ficar sem o nosso
precisoso DC. Ainda que sem controlo sobre ele, inicialmente
funciona, como pressuposto, isto é, pelo menos arranca.
É aqui que entra o
ponto chave
para a solução do nosso problema, aquele clique que nos abre a
porta.
Bámos a isto, carago!
Como mencionei em post anterior, a Microsoft faz o favor de
disponibilizar o artigo
Description
of the Windows Setup Function Keys, sobre as teclas de
função passíveis de utilização durante a instação do sistema
operativo, que diz o seguinte:
This article
describes the various Setup function keys that you can use in
Windows Server 2003, Windows XP, and Windows 2000
...
During graphical user interface (GUI)-Mode Setup,
the following function keys can be used:
SHIFT+F10 - To enable access to a
command prompt during GUI-Mode Setup
SHIFT+F11 - To display "old-style"
wizards that give more detail
Logo que vi aquela coisa do
SHIFT+F10
pensei que tinha acabado de descobrir um buraco negro.
Tenho de confessar que me passaram pela cabeça ums ideias
psicadélicas sobre o ntbackup,
mas não me perdendo em soluções complicadas, uma das primeiras
coisas que pensei ao fim de algum tempo foi no comando
net, uma daquelas "merdinhas"
tidas como da família MS-DOS que dão muito jeito, a par do
subst. Será que o sistema faria
aquilo que eu estava a pensar? Até
tenho umas desconfianças quanto às alterações produzidas no setup do
Windows Server 2008+ e família.
Mas passemos à prática!
Importante:
não brincar com este exercício nas
máquinas de produção excepto quando dadas como perdidas e válido o
risco.
Material necessário:
- O Domain
Controller do nosso domínio, que para os efeito é o emulador de PDC
- O CD de instalação do Produto (no exemplo
em causa utilizo o Windows Server 2003)
Procedimentos Iniciais,
Fase 1
1. Configurar a máquina de modo a
arrancar do CD e inseri-lo no respectivo drive.
2. Executar o boot a partir do CD.
3. Escolher a opção para
Instalar, não a de recuperar, que na primeira
fase leva à Recovery Console.
4. Mais à
frente, detectada a existência de uma instalação, o sistema permite
o Repair (tecla "R"), é por aí que vamos.
5. É feita
a cópia de ficheiros e posteriormente o Setup está em ambiente
gráfico, após reboot.
6. Carregar em SHIFT+F10 para aparecer o Command Prompt.
7. Passar
de muito pouco tempo o sistema reporta que o AD está a arrancar e
depois inicia a instalação.
Procedimentos de Recuperação,
Fase 2
8. Executar
net user superhomem * /add
(é pedida a password para a nova conta
"superhomem"; atenção à complexidade desta, cf. imagem)
9. Executar
net group "domain admins"
superhomem /add
10. Executar
net group "enterprise
admins" superhomem /add caso o
sistema o permita
11. Basicamente, agora é só esperar pelo reboot da máquina, finalizada a
instalação, que entretanto pode pedir alguns drivers que porventura
podem ser omitidos. Não se esqueça da password que escolheu!
Imagem do Procedimento de Recuperação do
Controlo do Sistema
Procedimentos, Fase 3
12. Executar o logon com a conta
superhomem
e a password inserida no primeiro comando
13. Estamos com controlo total e podemos agora fazer
reset à
password da conta Administrator.
Como tudo, este procedimento tem ou pode ter alguns riscos e trazer
complicações, dependentes da configuração e actualização da
instalação.
Mais adiante no tempo tecerei umas considerações adicionais sobre o
tema.
Vou dormir que já são 03h50 UTC.
Sobre o Prometido... Dom, 25
Out 2009 d.c.
A solução mais abaixo prometida para desbloquear um domínio com
password perdida sai tarde, mas sai, nem que seja de madrugada.
The 8 Best Practices for Email Archiving
(exchangeanswers.org) Sab, 24
Out 2009 d.c.
A questão aqui levantada a propósito dos ficheiros PST é
da maior importância.
Um artigo daqueles curtos para quem não tem certezas, para
ler aqui.
Microsoft Windows 7 Upgrade Matrix Sab, 24
Out 2009 d.c.
The following table outlines supported and
unsupported upgrade paths for Windows® 7 SKUs.
Cross-architecture in-place upgrades (for
example, x86 to x64) are not supported.
Cross-language in-place upgrades (for
example, en-us to de-de) are not supported.
Cross-build type in-place upgrades (for
example, fre to chk) are not supported.
Cross-media type in-place upgrades (for
example, Staged to Unstaged or Unstaged to Staged) are not
supported.
Retirado
desta página, contendo matriz de migração completa (desde
o Windows 95, apesar de...).
Palavras em Trânsito Sex, 23
Out 2009 d.c.
"É considerado crime, punido com prisão, “qualquer acto de
pretenso ou eventual teste de segurança sem consentimento expresso
dos titulares e proprietários dos sistemas e das redes informáticas
visadas.” (Público)
É melhor arranjar um Concelho só para albergar os milhares de
operadores de testes de relaying que cairiam na alçada desta "lei".
Até tenho medo de ler a lei, pelo que vou assumir que os jornalistas
perceberam mal a mensagem.
Microsoft Exchange Server 2007, Licenciamento Sex, 23
Out 2009 d.c.
Página sobre como comprar o Microsoft Exchange Server (Microsoft)
aqui.
Foi para as secções "Licenciamento" e "Exchange Server".
Música,
Jordan Rudess Sex, 23
Out 2009 d.c.
Recuperação da Password de Administrador no Microsoft Windows Qui, 22
Out 2009 d.c.
Quando se
esqueceu a password de administração ou o técnico morreu ou foi
despedido, é uma chatice.
Vamos a
ver se é desta que eu arranjo tempo para ensinar a recuperar a
password perdida.
Infelizmente a Microsoft impossibilita-o a partir do Windows Server
2008 mas dá se houver pelo menos um DC do domínio a correr o 2003.
Sai virtualizado no Domingo, 25 Outubro 2009.
Busca na Internet,
WolframAlpha
Qua, 21
Out 2009 d.c.
Excepcional.
Escreva nome de coisas da mesma natureza e experimente
nesta página
(exemplo: "portugal spain", "moon
phobos europa" ou "trotsky stalin
hitler").
Com "apple banana" é interessante para
a área da nutrição.
O resto é só imaginar.
Definitivamente um recurso imperdível.
Está na hora "Microsoft Windows 7"
Qua, 21
Out 2009 d.c.
O Windows
7 Solution Center está
mesmo aqui
e vai ser necessário.
Códigos DSN no SMTP do Exchange Server
Qua, 21
Out 2009 d.c.
O artigo
que está aqui
foi para a secção "Exchange Server".
Muita Gente Muito Enganada
Ter, 20
Out 2009 d.c.
Segundo a
Symantec, há dezenas de milhões de computadores protegidos por
software de segurança que não é.
Para ler por aqui.
Hardware
Ter, 20
Out 2009 d.c.
"P55 On A Budget: Five Core i5/i7 Motherboards For $100-$150"
(Tom's Hardware)
Mais "coisas" do Microsoft Exchange Server Ter, 20
Out 2009 d.c.
Exchange Server instalado num Domain Controller não é a situação
ideal, mas faz-se.
Resulta frequente um típico problema com o tempo de shutdown
excessivamente demorado (talvez 10 min. ou mais).
Martelada: um script de shutdown.
Executar
gpedit.msc e adicionar em
Computer Config\Windows
Settings\Scripts\Shutdown o script ShutdExch.cmd com:
net stop MSExchangeES /y
net stop MSExchangeIS /y
net stop MSExchangeMTA /y
net stop MSExchangeSA /y
net stop WinHttpAutoProxySvc /y
Há outras solução que passa por reduzir o tempo de espera pelo
shutdown do serviço, mas é uma solução mais bombástica que
pode trazer um problema adicional.
Problema da "Cruzinha Vermelha" no OWA Ter, 20
Out 2009 d.c.
Por vezes as estações de trabalho não permitem ao utilizador enviar
e ler mensagens no editor de texto, que não é mostrado, aparecendo
apenas uma cruz vermelha à esquerda em cima, bem como o quadro que
denuncia um controlo ActiveX não mostrado. O problema não está na
configuração dos clientes, mas sim no Exchange Server.
Five command line tools to detect Windows hacks Sex, 16
Out 2009 d.c.
Não é uma solução mas é
alguma coisa por onde começar.
Centrais de Comunicação de Portugal no Google Earth Sex, 16
Out 2009 d.c.
Para executar ficheiro
.kmz. disponível
aqui.
Tirado
daqui.
Foi para a secção "Informação Internet".
Windows Server 2008 R2 / VMware 2.0.1 Build 156745 Qui, 15
Out 2009 d.c.
Com memória, funciona bem e recomenda-se.
Preferencialmente com remote desktop.
Só em plataforma x64!
Palavras em Trânsito Qui, 15
Out 2009 d.c.
"Microsoft designed Windows 7 Upgrade media for Windows Vista.
Customers with Windows XP can purchase Windows 7 Upgrade versions
but must back up their files, clean install, and then reinstall
their applications." (Microsoft)
"As computing undergoes profound changes, Microsoft's new
eXtreme Computing Group stands poised to funnel cutting-edge ideas
from Microsoft Research into products developed across the company."
(Microsoft,
aqui)
"Microsoft's Research & Development team, stated his current
projects including "128bit architecture compatibility with
the Windows 8 kernel and Windows 9 project plan."
Empresas,
AresAgante, Lda | Equipamento Redes de Dados (Porto) Qua, 14
Out 2009 d.c.
(link na imagem)
Uns Aflitos em Coimbra Ter, 13 Out 2009
d.c. | 23h38
Para além das questões meramente físicas, nunca descartáveis, as
suspeitas relativas à falha intermitente recaem principalmente sobre
possibilidade de se tratar de falha na obtenção do MAC correcto, que
em princípio poderia ocorrer por "ARP poisoning" devido a intrusão
ou a uma implementação menos cuidada de TCP/IP ou, em última
instância, problemas com drivers (!) ou TCPIP.SYS. Daí a pergunta
venenosa "foi adicionada em simultâneo com o nascimento do problema
alguma máquina que não esteja a correr Microsoft Windows?".
Se o problema for
este e não outro, como sugerido pelo comportamento de algumas
workstations, seria evidenciado por:
arp -a
Caso este comando
retornasse MACs distintos em pelo menos um par de máquinas ou em
diferentes momentos na mesma máquina, a questão estaria resolvida
por aqui. Qualquer coisa como:
10.0.4.1 00-12-d9-c1-11-12
dynamic
e
10.0.4.1 00-12-d9-f4-de-3c
dynamic
A execução repetida de uma
batch file com:
arp -d *
ping -n 1 w.x.y.z
(IP do
servidor)
arp -a
pause
daria provavelmente resultados alternados, mais tarde ou mais cedo.
Esta teoria será tanto mais provável quanto o servidor consiga
pingar umas workstations e não outras, saindo ainda mais reforçada
se o problema for intermitente, por "culpa" da ARP Cache.
Outra maneira de
verificar a teoria seria criar uma entrada estática com o comando
arp
e manter aberta uma sessão de terminal, por exemplo.
Como sempre, pode não ser nada disto.
Retoma do Blog Seg, 12 Out 2009
d.c.
Depois de um
longo período de ausência, a actividade do Blog será retomada a
partir de amanhã.