quinta-feira, 29 de outubro de 2020

Salvar e restaurar os compartilhamentos existentes do Windows

 

Salvar e restaurar os compartilhamentos existentes do Windows


Aplica-se a: Microsoft Windows Server 2003 Datacenter Edition (32-bit x86)Microsoft Windows Server 2003 Enterprise Edition (32-bit x86)Microsoft Windows Server 2003 Standard Edition (32-bit x86) Mais


Se você precisar concluir qualquer um dos procedimentos a seguir, você pode salvar os nomes de compartilhamento que existe na instalação original do Microsoft Windows, incluindo as permissões atribuídas a eles:

- Reinstale o Windows sobre uma instalação existente (uma instalação limpa, não uma atualização).
- Mova todas as unidades de dados de um servidor para outro.
- Instale o Windows em outra pasta ou unidade em um computador que já tenha o Windows instalado.


Para salvar apenas o compartilhamento existente nomes e suas permissões no Windows siga estas etapas.

Observação: Este procedimento se aplica apenas aos compartilhamentos de NetBIOS e não aos volumes Macintosh.

Sobre a instalação existente do Windows que contém os nomes de compartilhamento e as permissões que você deseja salvar, inicie o Editor do registro (Regedt32.exe).

A partir da sub-árvore HKEY_LOCAL_MACHINE, vá para a seguinte chave:
SYSTEM\CurrentControlSet\Services\LanmanServer\Shares

Salvar ou exportar a chave do registro.

Para Windows NT e Windows 2000, clique em Salvar chave no menu registro .

Para o Windows Server 2003, clique em Exportar no menu arquivo .

Digite um novo nome de arquivo (não é necessária uma extensão de arquivo) e, em seguida, salve o arquivo em um disquete.

Reinstale o Windows.

Execute o Editor do Registro (Regedt32.exe).

A partir da sub-árvore HKEY_LOCAL_MACHINE, vá para a seguinte chave:
SYSTEM\CurrentControlSet\Services\LanmanServer\Shares

Restaurar ou importar a chave do registro.

Para Windows NT e Windows 2000, clique em Restaurar no menu registro .

Para o Windows Server 2003, clique em Importar no menu arquivo .

Digite o caminho e o nome do arquivo que você salvou nas etapas 3 e 4.

Cuidado Esta etapa substitui os compartilhamentos que já existem no computador Windows com os nomes de compartilhamento e as permissões existentes no arquivo que você estiver restaurando. Você será avisado sobre isso antes de restaurar a chave.


Reinicie o servidor.


Observação: Depois de concluir este procedimento, se você decidir que você não deve ter restaurado a chave de compartilhamentos, reinicie o computador e pressione a barra de espaços para usar a última configuração válida. Depois de restaurar a chave de compartilhamentos, compartilhamentos podem ser usados por clientes de rede. Se você executar o comando de compartilhamentos de rede no servidor, o servidor exibe os compartilhamentos; No entanto, o Gerenciador de arquivos não exibe os compartilhamentos. Para fazer com que o Gerenciador de arquivos ciente dos compartilhamentos recém-restaurado, crie qualquer novo compartilhamento no servidor. Gerenciador de arquivos exibe todos os outros recursos após você reiniciar o servidor ou parar e reiniciar o serviço do servidor.

No Windows NT 3.5, caso você clique em Interromper compartilhamento no Gerenciador de arquivos, compartilhamentos restaurados ainda são exibidos, mas eles ficam esmaecidos.

Somente as permissões de usuários de domínio são restauradas. Se um usuário local foi criado na instalação do Windows NT anterior, identificador de segurança exclusivo (SID) do local do usuário serão perdida. Permissões de NTFS em arquivos e pastas não são afetadas quando você salva e restaurar a chave de compartilhamentos.












Chaves de registros de permissões de compartilhamentos:
HKLM \ SYSTEM \ CurrentControlSet \ Services \ LanmanServer \ Shares   
Backup de permissões NTFS
icacls d:\data /save ntfsperms.txt /t /c   
Restore permissões NTFS
icacls d:\ /restore ntfsperms.txt 



#AD #salvar #salvarcompartilhamento #Windows

quarta-feira, 7 de outubro de 2020

Restaurando AD com DC parados FSMO

 

Transferência e apreensão de funções FSMO

As funções FSMO são cinco funções especiais no controlador de domínio, que são vitais para o bom funcionamento do AD como um sistema multimaster, porque alguns dos recursos do Active Directory requerem autoridade central à qual todos os controladores de domínio podem se referir.

Essas funções são instaladas automaticamente e normalmente há muito poucos motivos para movê-las, no entanto, se você descomissionar um DC e o DCPROMO não funcionar corretamente ou houver uma falha catastrófica de um DC, você precisará saber sobre essas funções para recuperar ou transferir eles para outro DC.

Como mencionei, existem cinco funções divididas em dois grupos.

Papéis abrangentes da floresta

Schema Master

O esquema Mestre controla todas as atualizações e modificações do esquema.

Nomenclatura de Domínio

A Nomenclatura de Domínio é para verificação se um nome de domínio recém-adicionado é exclusivo na floresta.

Funções de todo o domínio

Mestre de ID Relativo

O Relative ID Master é para alocação de IDs relativos para controladores de domínio dentro de um domínio.

Emulador PDC

O emulador PDC é para compatibilidade com versões anteriores e também é responsável pela sincronização de tempo.

Mestre de infraestrutura

O Infrastructure Master é responsável por atualizar as referências de objetos em seu domínio para objetos em outros domínios.

Transferir funções FSMO

Se você deseja transferir funções FSMO, o controlador de domínio que atualmente detém essas funções deve estar disponível e você precisa de permissões suficientes.

Função FSMOPermissão necessária
Schema MasterAgendar Admin
Nomenclatura de DomínioAdministrador Corporativo
Mestre de ID RelativoAdmin de Domínio
Emulador PDC
Mestre de infraestrutura

Se você atender aos requisitos, poderá executar o ntdsutil (Windows - Executar - ntdsutil) a partir de um controlador de domínio.

Em vez de ServerName, escreva o nome do servidor para o qual deseja transferir as funções.

Agora você pode escrever nomes de funções que deseja transferir. Se você deseja transferir todas as funções, insira

Em seguida, reinicie o servidor.

Apreender papéis FSMO

Se o servidor com funções FSMO não estiver disponível, não será possível transferir as funções. Abra o ntdsutil (Windows - Executar - ntdsutil).

Em vez de ServerName, escreva o nome do servidor para o qual deseja executar as funções.

Agora você pode assumir os papéis

RECOVER SENHA UBUNTU