B  L  O  G

 

Entradas anteriores estão aqui
As minhas fotografias no Flickr por aqui

 

Guest

 

 

 

Música, Leonardo Amuedo
Ter 02 Mar 2010

 




Noções de Direito
Ter 02 Fev 2010 d.c.


Levar gasolina da gasolineira sem pagar não é furto nem crime, segundo o MP; o produto está à disposição!
Isto levanta questões interessantes sobre o software que está para download!


Apple,
iPad SDK
Qua 27 Jan 2010 d.c.

"Developers can download the enhanced iPhone SDK today. You must be a member of the iPhone Developer Program to be able to download the SDK. Membership into the Standard Program is $99 per year; the Enterprise Program is $299 per year."   (daqui)




Performance,
Interrupt-Affinity Policy Tool (Microsoft)
Sex 22 Jan 2010 d.c.

"Binding device interrupts to particular processors on multiprocessor computers is a useful technique to maximize performance, scaling, and partitioning of large computers. Interrupt-Affinity Policy (IntPolicy) is an interrupt-binding tool that replaces its predecessor Interrupt-Affinity Filter (IntFiltr) and uses some of the interrupt-binding enhancements introduced in Windows Server 2008. Administrators can use IntPolicy to set and view a device processor affinity on multiprocessor computers. Each device has an affinity policy that the system uses to set the processor affinity for that device's interrupts. IntPolicy provides a graphical user interface (GUI) that allows the binding of a device's interrupts to processors by setting the device's affinity policy. This article describes how to install and use IntPolicy."

Página e ferramenta por aqui.


Para Não Esquecer, Minitel, França, 1981+
Qua 13 Jan 2010 d.c.



Marcin Wichary


Vinte e Cinco Chips que Abanaram o Mundo
Ter 12 Jan 2010 d.c.

Um pouco da história recente e da loucura da electrónica de fazer em casa que infectou os anos 80, por aqui.
O presente tem aqui as suas raízes.
Algumas das lojas do ramo já desapareceram há muito, mas outras sobrevivem.


Blio eReader Software
Ter 12 Jan 2010 d.c.

Software gratuito numa área que está muito activa e que há dias viu o Amazon Kindle no maior formato ser também disponibilizado para Portugal.
Homepage é por aqui.
Tabela comparativa com a concorrência está aqui.


Ano 2010 d.c.
Qua, 06 Jan 2010 d.c.

Dez coisas a não comprar em 2010, nesta página.   @Yahoo Finance
Previsões para 2010 sobre a indústria de tecnologia, por aqui.   @Wordpress
Mais do mesmo por aqui.   @Taranfx
E ainda mais um pouco por aqui.   @Telegraph
Sobre conteúdos por aqui.   @CmsWatch



Produtos
Microsoft, 
Search Server / Search Server Express
Qui, 31 Dez 2009 d.c.

O produto está aqui.
A versão Express é gratuita, como acontece com o SQL Server Express.
Foi para a secção Produtos Microsoft.


Fotografia
Qua, 23 Dez 2009 d.c.


Basílica, Paulo Loureiro


Uma Década Para Esquecer
  @TheRegister
Ter, 22 Dez 2009 d.c.

Uma visão interessante sobre a Microsoft, o Microsoft Windows e o efeito do tempo que corre cada vez mais depressa.
Para ler nesta página.



Adobe Acrobat Reader, (In)segurança  @Softpedia
Qua, 16 Dez 2009 d.c.

Users are recommended to disable JavaScript or blacklist the affected API call
Artigo para ler aqui.

 

Funciona bem é com o Exchange!, iPhone  @ArsTechnica
Ter, 15 Dez 2009 d.c.

With Apple pushing the iPhone as a full-featured smartphone for the enterprise, you'd think it would work perfectly with its own enterprise-focused Snow Leopard Server. You'd be wrong. The iPhone even functions better in an Exchange environment.

Artigo aqui.


Boot com Setup do Windows 7 num Flash Drive 
 @ArsTechnica
Sab, 12 Dez 2009 d.c.

Descrição do processo com as ferramentas da Microsoft por aqui.


Novos Processadores Intel para Laptops  
@CNET
Sab, 12 Dez 2009 d.c.

On December 17, Intel will preview new processors for laptops, among other chip technologies. The preview is significant because it will be Intel's first chance to show off its ready-to-ship, commercially viable next-generation 32-nanometer technology. Almost all Intel processors are currently built on a 45-nanometer process. Generally, the smaller the geometry, the faster and more power efficient the processor is.

Artigo na CNET por aqui.


Migração de Papéis para o Windows Server 2008 R2,
Guias
Sab, 12 Dez 2009 d.c.

Pode encontrar nesta página documentação para migração dos vários géneros de papéis.
Foi para a secção "Windows Server 2008".


Windows Server 2008 R2 Feature Components,
Poster
Sab, 12 Dez 2009 d.c.

Um poster bastante interessante que está para download nesta página da Microsoft.
Foi para a secção "Windows Server 2008".


Fotografia
Qui, 10 Dez 2009 d.c.


Sá da Bandeira, Paulo Loureiro


A Password do Magalhães
Qua, 09 Dez 2009 d.c.

Quando o meu filho me disse há quase um ano que tinha ido a uma página saber qual era a master password do Magalhães, julguei que era algum site dedicado ao hacking. Mas não era! Era mesmo um site oficial cujos autores pensaram estar acessível apenas a pais, por obra do Senhor.


Fotografia,
A Mais Profunda Visão do Universo 
[@NASA]
Qua, 09 Dez 2009 d.c.

Torna-se cada vez mais estúpido pensar que somos os únicos, seja lá o que for a vida.
Fotografia e artigo da NASA estão aqui.
 

O Mito do Perigo dos SIDs Duplicados de um Computador
Ter, 08 Dez 2009 d.c.

Os tais que a Microsoft alimentou durante todos estes anos, por aqui.
Afinal, não era exactamente assim, mas é o dos computadores, não dos utilizadores.
 

Intel Multicore 48   [@eweek]
Seg, 07 Dez 2009 d.c.

Artigo sobre o processador da Intel e perspectivas para 2010 aqui.
Assim por alto, no momento em que escrevo o meu Windows 7 está a correr mais de 400 threads, e é pouco.

Na Intel é por aqui, com vídeo.


10 Proposals for Fixing the E-Mail Glut 
  @NYT
Seg, 07 Dez 2009 d.c.

Como lidar com a sobrecarga, por aqui.
Enquanto não chega uma solução universal para o lixo, daquelas que usam o DNS e funcionam.
 

Empresas, Reciclatudo Lda (Lisboa)
Qui, 03 Dez 2009 d.c.

Reciclagem de material informático obsoleto como computadores, servidores, ups, todo o tipo de cabos de ligação ou rede , baterias, peças de informática soltas avariadas, como motherboards, placas de som. placas de rede, placas gráficas, discos rígidos, fontes de alimentação.
Totalmente GRATIS em Lisboa e até + ou - 35 Kms. Para outros produtos e outras regiões orçamentos gratis.

Campo de Ourique - Lisboa  |  Telem: 96 015 58 54  |  Mail: reciclatudo.lda@clix.pt
 

Fotografia
Qui, 03 Dez 2009 d.c.


Virtual Paradise, Paulo Loureiro
 

Novo Vocabulário Microsoft
Qua, 02 Dez 2009 d.c.

Minha gente, chegou o "Black Screen of Death". Não, não há engano, como se pode ver aqui.
 

Tudo para a Cadeia
Qui, 26 Nov 2009 d.c.

Consideranto isto:

"Fyodor spent much of this summer scanning tens of millions of IPs on the Internet (plus collecting data contributed by some enterprises) to determine the most commonly open ports. Nmap now uses that empirical data to scan more effectively."

...à luz da lei portuguesa este tipo quase poderia ser julgado, condenado e encarcerado.


Alterações ao Site,
Conteúdo Dinâmico e Utilizadores
Ter, 24 Nov 2009 d.c.

Os conteúdos das secções da home page e outras específicas a criar passarão a ser construidos dinamicamente com ASP contra SQL Server através de ASP Objects. Espero assim poder contribuir com actualizações mais frequentes e dinâmicas, sendo minha intenção criar páginas adicionais para sustentar secções temáticas que comecem a ter dimensão e relevância que o justifique. A título de curiosidade, cada secção é construida com:

<%
Set ddsLinks = Server.CreateObject("AttixaLinks.Links")
ddsLinks.FolderURLs("E3328D4C-B586-4B8F-85A4-1B2DBBCF5EA7")
%>

Mais tarde será também retomada a inscrição de leitores e outros utilizadores no site, para efeitos de notificação de lançamento de novas obras, actualizações e alterações importantes do site ou outros eventos.




Segurança,
Crime na Rede    @ArsTechnica
Dom, 22 Nov 2009 d.c.

An Introduction to the FBI's Anti-Cyber Crime Network


Hardware,
Kodak Scan Station
Dom, 22 Nov 2009 d.c.

No site da marca por aqui.


Fotografia

Sex, 20 Nov 2009 d.c.


Farewell, Paulo Loureiro


A Tradição da Casa
Sex, 20 Nov 2009 d.c.

Há dias escrevia um tipo qualquer neste blog a propósito da nova lei do cibercrime:

   "Até tenho medo de ler a lei, pelo que vou assumir que os jornalistas perceberam mal a mensagem."

Depois de ouvir o que passou hoje dito pela boca de investigadores nacionais ligados a esta área, está confirmado aquilo que já previa.
Foi mesmo bom não ter perdido o tempo a ler. E como dava a entender um deles, isto é tudo feito em cima do joelho.
Para dar espectáculo, digo eu.
 

November 2009 Security Bulletin Webcast
Qui, 19 Nov 2009 d.c.

Get Microsoft Silverlight

 

Já tinha notado (SMB DoS)
Qui, 19 Nov 2009 d.c.

Conforme o meu post de 16 Outubro, há qualquer coisa nos serviços básicos que parece não estar muito bem.
No serviço de ficheiros SMB é problema a la Vista; e aquilo não deve ser só culpa do VMware.
E os afectados são:
 

• Applications that use SMB (CIFS)
• Applications that use mailslots or named pipes (RPC over SMB)
• Server (File and Print Sharing)
• Group Policy
• Net Logon
• Distributed File System (DFS)
• Terminal Server Licensing
• Print Spooler
• Computer Browser
• Remote Procedure Call Locator
• Fax Service
• Indexing Service
• Performance Logs and Alerts
• Systems Management Server
• License Logging Service
 

A Microsoft já estava a dar forte neste assunto, como se pode perceber por nesta página.



As dependências são um ponto crítico na falha de um serviço.
Neste caso, o não negligenciável Netlogon.

Isto dá que pensar sobre a política de calendário de actualização dos sistemas operativos a que a Microsoft se obrigou, ao querer, talvez, ser mais rápida que a própria sombra. Mais tarde ou mais cedo alguém se convencerá que uma parte do mercado quer passar o seu tempo a usufruir das fantásticas potencialidades e serviços prestados, e não da resolução de uma interminável fila de problemas técnicos que só ocorrem quando instalamos da maneira X e quando o produto Y é instalado do modo Z e também foi instalada previamente a actualização K na versão J.


Grandes Momentos da História    @ArsTechnica
Qui, 19 Nov 2009 d.c.

"Scientists have developed a number of quantum computing systems that use ions or electrons as bits of data; mathematical "operations" can be performed on them with beams of light or electrical pulses. Until recently, however, these systems could only perform the specific tasks they were designed to do. But a group of NIST scientists have published a description of a quantum processor that can receive virtually any set of instructions and perform them on a set of inputs—in short, they've made the first programmable quantum processor."


Não sei se está a ver exactamente o filme!
Isto merece umas reflexões mais ou menos primitivas, que ficam para mais tarde.
O texto integral é por qui.

 

Flashback ao Microsoft Windows    @ArsTechnica
Qui, 19 Nov 2009 d.c.

"As Windows 2000 was being developed in the second half of the 1990s, Microsoft was firmly focused on building in as much functionality as possible, in a play to push Novell Netware aside and establish Windows NT as the operating system for the business world. When NT was released to manufacturing ten years ago, it was well-received by reviewers, businesses, and enthusiasts alike, and for much of the decade the OS has been considered by some to be the pinnacle of Windows releases. Its headline business features—Active Directory, Group Policy, Internet Information Services, Management Console, Windows Management Instrumentation—have become industry standards. But most importantly, Windows NT served as the technological basis for what can fairly be described as the most successful and well-known software product of all time: Windows XP. But there’s always been a dirty little secret hiding underneath that iconic field of green grass. From an engineering and security standpoint, the foundation of Windows 2000 and Windows XP is absolutely horrible."


Para continuar a ler é por qui.
 

802.11n / The Standard Revealed, Cisco
Seg, 16 Nov 2009 d.c.

O documento em formato PDF está aqui.


Publicação Web de Aplicações,
Go-Global
Seg, 16 Nov 2009 d.c.

Server e Client por aqui.
Pode executar aplicações específicas no server deles a partir daqui;


Música,
Dueto Toca Mozart
Sab, 14 Nov 2009 d.c.



Microsoft Exchange Server 2010,
Technical Requirements
Sex, 13 Nov 2009 d.c.

Requisitos de Memória:

Exchange 2010 server role

Minimum per server

Maximum per server

Recommended

Edge Transport

4 GB

16 GB

1 GB per core (4 GB minimum, 8 GB maximum)

Hub Transport

4 GB

16 GB

1 GB per core (4 GB minimum, 8 GB maximum)

Client Access

4 GB

16 GB

2 GB per core (2 GB minimum, 8 GB maximum)

Unified Messaging

4 GB

16 GB

2 GB per core (4 GB minimum, 8 GB maximum)

Mailbox

4 GB

64 GB

4GB plus 2-10MB/mailbox: Variable based on user profile, see Mailbox Memory Recommendation in table below

Multiple roles (combinations of Hub Transport, Client Access, and Mailbox server roles)

8 GB

64 GB

8GB plus 2-10MB per mailbox. This is variable based on user profile. For more details, see "Mailbox Server Role" later in this topic

 

Remote Access and Remote Desktop Sharing, TeamViewer
Qui, 12 Nov 2009 d.c.

Gratuito para utilização pessoal, por aqui.


Fusões e Aquisições,
HP/3Com    @eWeek
Qui, 12 Nov 2009 d.c.

"Hewlett-Packard is moving to expand its ProCurve networking business by buying 3Com for $2.7 billion, putting it in a better position to compete with Cisco Systems. The deal, which is expected to close in the first half of 2010, will give HP a greater networking presence in the enterprise, stronger network security capabilities and a larger presence in China. It also will help HP augment its converged data center solutions."

O artigo é por aqui.

 

Microsoft Security Bulletin Summary for November 2009
Qui, 12 Nov 2009 d.c.

Um sistema Microsoft Windows extremamente versátil, mas complexo e cheio de "portas", acaba por providenciar frequentes e suculentos avisos sobre vulnerabilidades nas mais diversas aplicações e serviços.

Microsoft Security Bulletin Summary for November 2009
Microsoft probing Windows 7 zero-day hole

E logo a seguir:  "Less than 24 hours after Microsoft's Patch Tuesday, a security researcher revealed a zero-day bug affecting Windows 7 and Windows Server 2008 Release 2."  (daqui)


Fotografia

Qua, 11 Nov 2009 d.c.


Waves Everywhere, Paulo Loureiro


Segurança,
Stonesoft
Qua, 11 Nov 2009 d.c.

Pode ser interessante dar uma vista de olhos por aqui, a propósito de monitorização, detecção de intrusões e firewall.
Tem também um VPN Client.
 

Música, Prós&Contras
Seg, 9 Nov 2009 d.c.

Está a passar na RTP um programa espectacular para quem tiver dúvidas sobre emigração de técnicos de informática e as quiser tirar. Faz lembrar aqueles computadores que estão tão mal que só formatando duas vezes seguidas. Com esta cast(r)a de políticos que vão do vermelho ao azul, vamos fundo, depressa e sem retorno.
 

Vista Grossa
Sab, 7 Nov 2009 d.c.

Uma daquelas primeiras actualizações do Windows Server 2008 R2 disponíveis no Windows Update parece resolver o problema do CD do Exchange Server que pode ser identificado como um site (!) não seguro. Que Sábado tão bem "passado"! Pelo que se vai lendo sobre o casal Exchange 2007/Server 2008R2, isto promete Vista ou upgrade para 2010. Parece até que estão mais virados para o divórcio do que outra coisa.

Relacionado:

 Microsoft reverses support plan for Exchange 2007 on Windows Server 2008 R2, onde se pode ler:

"Angry users put enough pressure on Microsoft over the past four months to make the software giant cave -- the company will offer full support for Exchange Server 2007 on Windows Server 2008 R2."  ...  "Microsoft Corp. reported in July that Exchange Server 2007 would not be supported on Windows Server 2008 R2 because the company's resources were focused on Exchange Server 2010, which is due out next week."  ...  "Microsoft relented this week due to pressure from customers and partners who were angry over the decision to cut support for Exchange Server 2007."

 

Reset do IPv4, Desactivação do IPv6 e Eliminação do Protocolo
Sex, 6 Nov 2009 d.c.

Pode ser feito com:

    netsh interface ip reset
    netsh interface ipv6 disable
   (até ao XP/2003)

Já no Windows Server 2008 passa por modificar o registry em:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\TCPIP6\Parameters

com uma nova entrada tipo DWORD 32bits de nome DisabledComponents e valor 000000FF. Só aí desaparece dos resultados do ipconfig quando desactivado nos adaptadores de rede.




Já no que toca à opção excepcional que vise a eliminação total do TCP/IP, o caminho é pelo Device Manager, dentro de Non-Plug&Play Devices, conforme figura, depois de acticvada a opção Show Hidden Devices no menu View, desactivando o Protocol Driver, mas esta opção é para casos muito especiais.

 

Música, Elis Regina
Sex, 6 Nov 2009 d.c.


 


Gartner Identifies the Top 10 Strategic Technologies for 2010   
@Gartner
Qui, 5 Nov 2009 d.c.

Artigo da Gartner para ler aqui, obviamente condicionado pelo facto de parte do que ali está não ser tão relevante para a típica pequena empresa nacional, pelo menos no curto prazo. Mas atenção, porque o mundo está a mudar a outra velocidade e o impacto disto pode ser muito grande no que toca à prestação de serviços na área de informática, relação com clientes, carreiras profissionais e até no modo como os negócios se adaptam e desenvolvem em função de novas possibilidades. E são elas:

- Cloud Computing
- Advanced Analytics
- Client Computing
- IT for Green
- Reshaping the Data Center
- Social Computing
- Security – Activity Monitoring
- Flash Memory
- Virtualization for Availability
- Mobile Applications

 

Fotografia
Qua, 4 Nov 2009 d.c.


Heaven's Entrance, Paulo Loureiro

 

Windows Server 2008 R2, DNSSEC    @NetworkWorld
Ter, 3 Nov 2009 d.c.

"As promised, the latest version of Windows Server 2008 R2 is the first Windows Server to fully support DNSSEC. DNSSEC is a security protocol that helps to verify that a Web address hasn't been hacked and redirected to a pretender. Better still, Windows 7 also supports DNSSEC, which Microsoft claims is a first among client operating systems. DNSSEC had been bandied about the IETF for years but came into the public eye in July, 2008, when security researcher Dan Kaminsky disclosed a serious flaw in the DNS that makes it possible for hackers to launch DNS cache poisoning attacks."
 

Para ler o artigo completo é por aqui.

O DNSSEC Deployment Guide da Microsoft é por aqui.
 

Application Pools e ISAPI Extensions no IIS | Permissões e Segurança
Ter, 3 Nov 2009 d.c.

(no Windows Server 2003 R2)

As Application Pools do IIS são instâncias mais ou menos estanques no âmbito das quais é executado o processamento dos sites/aplicações. Para além de pretenderem proteger estes sites/aplicações dos problemas causados pelos outros, com potencial perda de serviço, a cada pool é associada uma conta no âmbito da qual é executada. Com a transição para sistemas Microsoft cada vez mais "apertados" na segurança o que se verifica é que podemos ter casos de execução server-side que não corre bem.

As ISAPI Extensions são DLLs instaláveis na janela de propriedades dos sites, que permitem ao programador, por exemplo, interceptar toda a actividade de acesso através de código desenvolvido em ferramentas e linguagens mais ou menos tradicionais. No entanto, estas aplicaçõe podem conter código susceptível de não ser executado pelo motivo acima referido. Nestes casos, como nos de execução de qualquer código que implique acesso desimpedido a muitos recursos mais ou menos críticos do sistema (como o Registry), a solução será criar uma pool específica associada a uma conta com permissões necessárias para o fazer, tendo em Local System o ideal para quebarar todas as barreiras, mas pecando na segurança, caso o servidor seja alvo de ataque bem sucedido que da configuração saiba tirar partido.

Criada a Application Pool, basta associá-la ao web site em causa na página Home Directory e reiniciá-lo.

Note que este tipo de resultado também pode ser obtido optando por activar a opção Run WWW service in IIS 5.0 Isolation Mode, mas esta configuração é global, no separador Services da janela de propriedades do node Web Sites. E o OWA do Exchange Server deixa de funcionar!

Relevante na migração de aplicações/sites entre servidores.

Nota Importante: o servidor IIS tem uma série de checkboxes com opções como estas, que têm um impacto muito relevante na segurança, no funcionamento das aplicações e na exposição da informação. É necessário avançar com cautela e nunca adoptar a ideia "deixa carregar para ver o que isto faz".

 

Incidência do Malware Detectado pelo MSRT    @Microsoft
Seg, 2 Nov 2009 d.c.

Imagem retirada desta página, com mais informação.

 

A Loja da Microsoft    @ZDNet
Dom, 1 Nov 2009 d.c.

Uma visita à primeira loja da Microsoft, por aqui.

 

Arquitectura, Intel Microserver    @CNET
Dom, 1 Nov 2009 d.c.

"Intel is pushing the idea of "microservers"--small systems that can be densely packed in a larger chassis. Jason Waxman, general manager of Intel's high-density computing group, said Thursday Intel plans to standardize the design through the Server System Infrastructure Forum. The chipmaker is working on two designs, one with a quad-core processor available now and one with a lower-power dual-core processor due to arrive early in 2010."
 

Intel's microserver  Chassis full of microservers

Artigo e imagem são daqui.

 

Microsoft Knowledge Base, Pesquisa
Dom, 1 Nov 2009 d.c.

"How to query the Microsoft Knowledge Base by using keywords and query words"
O artigo está aqui , com as palavras-chave que ajudam a encontar exactamente o que se pretende, por assunto, género de artigo, etc.
Como impor as condições de pesquisa, aqui.

Por exemplo, o artigo mais abaixo referido como relativo à cruz vermelha do OWA (Outlook Web Access) tem mesmo de ter conter a
palavra-chave kbfix.

Exemplo para fixes do SQL Server relacionados com backup: kbfix kbbackup "sql server"
Exemplo para ver como estão as coisas com o Windows 7:  kbfix "windows 7" -RC -Beta -"Release Candidate"


Microsoft Fix it Solution Center & Microsoft Automated Troubleshooting Services (ATS)
Dom, 1 Nov 2009 d.c.

Pela parte que me cabe, óptimo; identifica-se o problema, carrega-se e já está.
Infelizmente ainda há muitos Km de artigos da Microsoft para os quais a solução Fix it não existe.
E muitos deles, como os de arranjos de permissões em pastas do IIS, dão muito que fazer.

Microsoft Fix it Solution Center.
Microsoft Automated Troubleshooting Services.


The Next Generation of Customer Support (Microsoft)
Dom, 1 Nov 2009 d.c.

"Wouldn’t it be nice if the software could fix itself, or at least point to the problem and suggest how you can fix it? ..."

Sem dúvida que quem gere redes Microsoft quer ver no futuro software que possibilite perder o tempo a fazer configurações e a delas tirar partido, e não passar horas ou a maioria do seu tempo a resolver problemas relacionados com falhas e questões técnicas dos produtos.

Para ler nesta página, com "The Evolution of Customer Support, 1975-2008".  (na figura)

 

The White House com Linux/Drupal
Sex, 30 Out 2009 d.c.

"Drupal is a free software package that allows an individual or a community of users to easily publish, manage and organize a wide variety of content on a website. Tens of thousands of people and organizations are using Drupal to power scores of different web sites, including..."

O Drupal está qui.


Fotografia

Sex, 30 Out 2009 d.c.


People's Side, Paulo Loureiro


Microsoft Exchange Server 2003, Maximum Database Size Limit
Sex, 30 Out 2009 d.c.

"The database size limits for Microsoft Exchange Server 2003 Standard Edition have been increased from 16 GB to 18 GB. The limit can be increased to as much as 75 GB by using a registry key."

Para proceder à alteração é por aqui.
Ver também Database Size Limit Configuration and Management, incluindo comportamento quando excedido o limite.
 

Coisas que Aparecem no Caminho
Qui, 29 Out 2009 d.c.

Java Applets não correm a x64 no IE8? Solução: setup do JRE 6.16 32bit.
O comando netsh firewall dump não outputa nada! Mas é mesmo assim, a opção é que não deveria lá estar!
Um servidor que só durava mais de 30 min. no 1º andar ... por causa da proximidade da UPS do R/C.
 

How to Install VMware Tools on Windows 2008 Server Core
Qui, 29 Out 2009 d.c.

É uma boa pergunta, para a qual pode encontar três respostas nesta página.


Música, Dylan Elise
Qua, 28 Out 2009 d.c.

Até ao minuto 8 há muito quem faça; já o resto...

 

iSCSI
Qua, 28 Out 2009 d.c.

Comparação de iSCSI Targets para Windows, Joachim Nässlander @Nullsession.com por aqui.
How to connect Windows Server 2008 and Windows Vista to an iSCSI Server por aqui.

OpenFiler iSCSI Target por aqui.

Nimbus MySAN iSCSI Server por aqui.

RocketDivision StarWind iSCSI Target por aqui.


Ferramentas,
SvcHost Viewer
Qua, 28 Out 2009 d.c.

Extremamente útil para ver quais os serviços que correm dentro de cada instância de cada processo svchost.exe. Se reparar há vários em permanência no Task Manager. Trata-se de um programa que executa serviços residentes em DLLs, que não podem correr por si só e necessitam de um processo que os aloje. Geralmente há vários serviços por cada instância, agrupados por género e separados por motivos de segurança, caso ocorram rebentamentos. Possivelmente outros de natureza relacionada com prioridade de execução. Foi para a secção "Caixa de Ferramentas".

Download nesta página.    [@Codeplex]


Introducing Windows Server 2008 R2, Microsoft Press
Ter, 27 Out 2009 d.c.

Livro da Microsoft de Charlie Russel e Craig Zacker disponível hoje em formato PDF carregando daqui.    [@download.microsoft.com]


Migração de Profiles,
forensit.com
Ter, 27 Out 2009 d.c.

Black and white image of an eye with the blue iris enhanced, used on the product packaging.

Vale a pena ir lá, ver o trabalhinho que aquilo faz e o jeito que dá. Vá por aqui.
A funcionalidade da versão gratuita é muito útil.
Até diria imperdível para quem anda a migrar utilizadores entre domínios ou reestruturar redes.


História dos Rebentamentos, Windows 7
Seg, 26 Out 2009 d.c.

É impressão minha ou uma grande carga de ficheiros para cima do Windows 7 x64 pode gerar fugas de memória, evento 2017 e rebentar com o servidor de ficheiros?! Temos aqui uma memory leak daquelas até à exaustão, de se lhe tirar o chapéu.

Notas posteriores:  esta coisa atinge 1GB em segundos e não rebenta com LanManServer, mas com a máquina toda; mas é interessante verificar como uma máquina sem memória disponível não consegue sequer fazer o elementar, como pingar.

Sentença final: entretanto andei a fazer uns testes e a culpa é do ... VMWare.


Fotografia

Seg, 26 Out 2009 d.c.

Por vezes fazemos fotos que só valorizamos muito mais tarde às 4h da manhã.
E não só a foto, mas a luta que ela deu.


Ribeira's East, Paulo Loureiro

 

Recuperação da Password de Administrador de Domínio no Microsoft Windows  (Solução)
Seg, 26 Out 2009 d.c.

Neste post vamos ver como proceder à recuparação dos poderes de administração perdidos por incapacidade de execução do logon com a conta de administrador num sistema operativo correndo o Microsoft Windows Server 2003 configurado na sua forma mais complicada: um Domain Controler único de domínio único, podendo também aplicar-se ao único DC de um Forest Root Domain.

Este é um problema relativamente frequente que ocorre devido a esquecimento em sistemas pouco acompanhados ou tendo como base problemas com o administrador de sistema. Obviamente, a gravidade da situação prende-se com o facto de o domínio Windows que a máquina sustenta conter as contas dos utilizadores e exercer controlo quase total sobre a rede. Acresce que muitas vezes o sistema já foi objecto de muito trabalho, com implementação de GPOs e outras configuração que têm custos, levam tento e inviabilizam a reinstalação do sistema e da rede, pelo menos no curto prazo. Já nem falo do problema da encriptação de ficheiros em volumes NTFS quando o sistema for perdido, o que acontecerá mais tarde ou mais cedo!

Foi objectivo primeiro da  solução que na pretendi na altura encontrar para o problema, fazê-lo de forma limpa sem ferramentas adicionais para além do CD de instalação do produto e sem grandes riscos característicos de ferramentas para o efeito desenvolvidas. O segundo seria obter como resultado o controlo do domínio através da conta de administrador SID 500, exactamente no mesmo estado, isto é, sem qualquer introdução de aterações que resultem de processos tradicionais, como a reposição com backup de uma determinada data.

À partida a tarefa parece quase impossível porque será necessário exercer controlo sobre as contas de grupo e/ou administrador no sentido de alterar a password. O único controlo que à partida teríamos sobre a máquina seria através da Recovery Console ou do arranque em modo de recuperação do Active Directory, com este offline. Se o primeiro caso está limitado pelos poucos comandos aceites, já no segundo não podemos tocar no directório de modo limpo, correndo o risco não só de não atingir os objectivos, como de passar a uma situação ainda pior do que a inicial: ficar sem o nosso precisoso DC. Ainda que sem controlo sobre ele, inicialmente funciona, como pressuposto, isto é, pelo menos arranca.

É aqui que entra o ponto chave para a solução do nosso problema, aquele clique que nos abre a porta.
Bámos a isto, carago!

Como mencionei em post anterior, a Microsoft faz o favor de disponibilizar o artigo Description of the Windows Setup Function Keys, sobre as teclas de função passíveis de utilização durante a instação do sistema operativo, que diz o seguinte:

      This article describes the various Setup function keys that you can use in Windows Server 2003, Windows XP, and Windows 2000
      ...
      During graphical user interface (GUI)-Mode Setup, the following function keys can be used:

  • SHIFT+F10 - To enable access to a command prompt during GUI-Mode Setup
  • SHIFT+F11 - To display "old-style" wizards that give more detail

Logo que vi aquela coisa do SHIFT+F10 pensei que tinha acabado de descobrir um buraco negro.

Tenho de confessar que me passaram pela cabeça ums ideias psicadélicas sobre o ntbackup, mas não me perdendo em soluções complicadas, uma das primeiras coisas que pensei ao fim de algum tempo foi no comando net, uma daquelas "merdinhas" tidas como da família MS-DOS que dão muito jeito, a par do subst. Será que o sistema faria aquilo que eu estava a pensar? Até tenho umas desconfianças quanto às alterações produzidas no setup do Windows Server 2008+ e família.

Mas passemos à prática!
 

Importante:  não brincar com este exercício nas máquinas de produção excepto quando dadas como perdidas e válido o risco.


Material necessário:

- O Domain Controller do nosso domínio, que para os efeito é o emulador de PDC

- O CD de instalação do Produto (no exemplo em causa utilizo o Windows Server 2003)


Procedimentos Iniciais, Fase 1


1.
Configurar a máquina de modo a arrancar do CD e inseri-lo no respectivo drive.

2. Executar o boot a partir do CD.

3. Escolher a opção para Instalar, não a de recuperar, que na primeira fase leva à Recovery Console.

4. Mais à frente, detectada a existência de uma instalação, o sistema permite o Repair (tecla "R"), é por aí que vamos.

5. É feita a cópia de ficheiros e posteriormente o Setup está em ambiente gráfico, após reboot.

6. Carregar em SHIFT+F10 para aparecer o Command Prompt.

7. Passar de muito pouco tempo o sistema reporta que o AD está a arrancar e depois inicia a instalação.

 

Procedimentos de Recuperação, Fase 2


8.
Executar net user superhomem * /add  (é pedida a password para a nova conta "superhomem"; atenção à complexidade desta, cf. imagem)

9. Executar net group "domain admins" superhomem /add

10. Executar net group "enterprise admins" superhomem /add caso o sistema o permita

11. Basicamente, agora é só esperar pelo reboot da máquina, finalizada a instalação, que entretanto pode pedir alguns drivers que porventura podem ser omitidos. Não se esqueça da password que escolheu!

 

Imagem do Procedimento de Recuperação do Controlo do Sistema

 


Procedimentos,
Fase 3


12.
Executar o logon com a conta superhomem e a password inserida no primeiro comando

13. Estamos com controlo total e podemos agora fazer reset à password da conta Administrator.


Como tudo, este procedimento tem ou pode ter alguns riscos e trazer complicações, dependentes da configuração e actualização da instalação.
Mais adiante no tempo tecerei umas considerações adicionais sobre o tema.
Vou dormir que já são 03h50 UTC.
 

Sobre o Prometido...
Dom, 25 Out 2009 d.c.

A solução mais abaixo prometida para desbloquear um domínio com password perdida sai tarde, mas sai, nem que seja de madrugada.


The 8 Best Practices for Email Archiving
(exchangeanswers.org)
Sab, 24 Out 2009 d.c.

A questão aqui levantada a propósito dos ficheiros PST é da maior importância.
Um artigo daqueles curtos para quem não tem certezas, para ler aqui.


Microsoft Windows 7 Upgrade Matrix

Sab, 24 Out 2009 d.c.

The following table outlines supported and unsupported upgrade paths for Windows® 7 SKUs.

  • Cross-architecture in-place upgrades (for example, x86 to x64) are not supported.
  • Cross-language in-place upgrades (for example, en-us to de-de) are not supported.
  • Cross-build type in-place upgrades (for example, fre to chk) are not supported.
  • Cross-media type in-place upgrades (for example, Staged to Unstaged or Unstaged to Staged) are not supported.

Retirado desta página, contendo matriz de migração completa (desde o Windows 95, apesar de...).
 

Palavras em Trânsito
Sex, 23 Out 2009 d.c.

"É considerado crime, punido com prisão, “qualquer acto de pretenso ou eventual teste de segurança sem consentimento expresso dos titulares e proprietários dos sistemas e das redes informáticas visadas.”    (Público)

É melhor arranjar um Concelho só para albergar os milhares de operadores de testes de relaying que cairiam na alçada desta "lei".
Até tenho medo de ler a lei, pelo que vou assumir que os jornalistas perceberam mal a mensagem.


Microsoft Exchange Server 2007, Licenciamento

Sex, 23 Out 2009 d.c.

Página sobre como comprar o Microsoft Exchange Server (Microsoft) aqui.
Foi para as secções "Licenciamento" e "Exchange Server".

 

Música, Jordan Rudess
Sex, 23 Out 2009 d.c.






Recuperação da Password de Administrador no Microsoft Windows
Qui, 22 Out 2009 d.c.

Quando se esqueceu a password de administração ou o técnico morreu ou foi despedido, é uma chatice.

Vamos a ver se é desta que eu arranjo tempo para ensinar a recuperar a password perdida.
Infelizmente a Microsoft impossibilita-o a partir do Windows Server 2008 mas dá se houver pelo menos um DC do domínio a correr o 2003.
Sai virtualizado no Domingo, 25 Outubro 2009.

Mas sai já aqui e agora um cheirinho ao truque:  Description of the Windows Setup Function Keys


Gente de Portugal no Kernel do Microsoft Windows 7
Qui, 22 Out 2009 d.c.

Um artigo do Expresso para ler aqui.


Busca na Internet, WolframAlpha
Qua, 21 Out 2009 d.c.

Excepcional.
Escreva nome de coisas da mesma natureza e experimente nesta página (exemplo: "portugal spain", "moon phobos europa" ou "trotsky stalin hitler").
Com "apple banana" é interessante para a área da nutrição.
O resto é só imaginar.
Definitivamente um recurso imperdível.
 

Está na hora "Microsoft Windows 7"
Qua, 21 Out 2009 d.c.

O Windows 7 Solution Center está mesmo aqui e vai ser necessário.
 

Códigos DSN no SMTP do Exchange Server
Qua, 21 Out 2009 d.c.

O artigo que está aqui foi para a secção "Exchange Server".
 

Muita Gente Muito Enganada
Ter, 20 Out 2009 d.c.

Segundo a Symantec, há dezenas de milhões de computadores protegidos por software de segurança que não é.
Para ler por aqui.

 

Hardware
Ter, 20 Out 2009 d.c.

"P55 On A Budget: Five Core i5/i7 Motherboards For $100-$150(Tom's Hardware)

Consultar nesta página.


Mais "coisas" do Microsoft Exchange Server

Ter, 20 Out 2009 d.c.

Exchange Server instalado num Domain Controller não é a situação ideal, mas faz-se.
Resulta frequente um típico problema com o tempo de shutdown excessivamente demorado (talvez 10 min. ou mais).

Martelada: um script de shutdown.

Executar gpedit.msc e adicionar em Computer Config\Windows Settings\Scripts\Shutdown o script ShutdExch.cmd com:

net stop MSExchangeES /y
net stop MSExchangeIS /y
net stop MSExchangeMTA /y
net stop MSExchangeSA /y
net stop WinHttpAutoProxySvc /y

Há outras solução que passa por reduzir o tempo de espera pelo shutdown do serviço, mas é uma solução mais bombástica que
pode trazer um problema adicional.
 

Problema da "Cruzinha Vermelha" no OWA
Ter, 20 Out 2009 d.c.

Por vezes as estações de trabalho não permitem ao utilizador enviar e ler mensagens no editor de texto, que não é mostrado, aparecendo
apenas uma cruz vermelha à esquerda em cima, bem como o quadro que denuncia um controlo ActiveX não mostrado. O problema não está na
configuração dos clientes, mas sim no Exchange Server.

Solução está neste Hot Fix.

 

Fotografia
Sex, 16 Out 2009 d.c.


Lighthouse, Paulo Loureiro


Five command line tools to detect Windows hacks

Sex, 16 Out 2009 d.c.

Não é uma solução mas é alguma coisa por onde começar.
 

Centrais de Comunicação de Portugal no Google Earth
Sex, 16 Out 2009 d.c.

Para executar ficheiro .kmz. disponível aqui.
Tirado daqui.

Foi para a secção "Informação Internet".


Windows Server 2008 R2 / VMware 2.0.1 Build 156745

Qui, 15 Out 2009 d.c.

Com memória, funciona bem e recomenda-se.
Preferencialmente com remote desktop.
Só em plataforma x64!
 

Palavras em Trânsito
Qui, 15 Out 2009 d.c.

"Microsoft designed Windows 7 Upgrade media for Windows Vista. Customers with Windows XP can purchase Windows 7 Upgrade versions but must back up their files, clean install, and then reinstall their applications."    (Microsoft)


"As computing undergoes profound changes, Microsoft's new eXtreme Computing Group stands poised to funnel cutting-edge ideas from Microsoft Research into products developed across the company."    (Microsoft, aqui)


"With Windows 7 Almost Out, Start Thinking Windows 8",

"Microsoft's Research & Development team, stated his current projects including "128bit architecture compatibility with the Windows 8 kernel and Windows 9 project plan."

(Microsoft Watch, aqui)

 

Eventos | Novembro 24-26
Qua, 14 Out 2009 d.c.

Function Points and Software Metrics - presented by David Longstreet
Learning to manage software development in tuff times -
Lisbon, Hotel Tivoli Oriente, November 24 – 26, 2009

 

PDF com Informação aqui.

 

Lei do Cibercrime
Qua, 14 Out 2009 d.c.

Notícia (Público): Cibercrime: nova lei entra amanhã em vigor.

Relacionado: Microsoft and National White Collar Crime Center Make Digital Forensics Tool Available to U.S. Law Enforcement Agencies, Oct. 13, 2009

 

Empresas, AresAgante, Lda | Equipamento Redes de Dados (Porto)
Qua, 14 Out 2009 d.c.


(link na imagem)

 

Uns Aflitos em Coimbra
Ter, 13 Out 2009 d.c. | 23h38

Para além das questões meramente físicas, nunca descartáveis, as suspeitas relativas à falha intermitente recaem principalmente sobre possibilidade de se tratar de falha na obtenção do MAC correcto, que em princípio poderia ocorrer por "ARP poisoning" devido a intrusão ou a uma implementação menos cuidada de TCP/IP ou, em última instância, problemas com drivers (!) ou TCPIP.SYS. Daí a pergunta venenosa "foi adicionada em simultâneo com o nascimento do problema alguma máquina que não esteja a correr Microsoft Windows?".

Se o problema for este e não outro, como sugerido pelo comportamento de algumas workstations, seria evidenciado por:

  arp -a

Caso este comando retornasse MACs distintos em pelo menos um par de máquinas ou em diferentes momentos na mesma máquina, a questão estaria resolvida por aqui. Qualquer coisa como:

  10.0.4.1   00-12-d9-c1-11-12 dynamic

  e

  10.0.4.1   00-12-d9-f4-de-3c dynamic


A execução repetida de uma batch file com:

  arp -d *
  ping -n 1 w.x.y.z 
 (IP do servidor)
  arp -a
  pause

daria provavelmente resultados alternados, mais tarde ou mais cedo.

Esta teoria será tanto mais provável quanto o servidor consiga pingar umas workstations e não outras, saindo ainda mais reforçada se o problema for intermitente, por "culpa" da ARP Cache.

Outra maneira de verificar a teoria seria criar uma entrada estática com o comando arp e manter aberta uma sessão de terminal, por exemplo.

Como sempre, pode não ser nada disto.

 

Retoma do Blog
Seg, 12 Out 2009 d.c.

Depois de um longo período de ausência, a actividade do Blog será retomada a partir de amanhã.


Over Gold, Paulo Loureiro