quinta-feira, 29 de outubro de 2020

Salvar e restaurar os compartilhamentos existentes do Windows

 

Salvar e restaurar os compartilhamentos existentes do Windows


Aplica-se a: Microsoft Windows Server 2003 Datacenter Edition (32-bit x86)Microsoft Windows Server 2003 Enterprise Edition (32-bit x86)Microsoft Windows Server 2003 Standard Edition (32-bit x86) Mais


Se você precisar concluir qualquer um dos procedimentos a seguir, você pode salvar os nomes de compartilhamento que existe na instalação original do Microsoft Windows, incluindo as permissões atribuídas a eles:

- Reinstale o Windows sobre uma instalação existente (uma instalação limpa, não uma atualização).
- Mova todas as unidades de dados de um servidor para outro.
- Instale o Windows em outra pasta ou unidade em um computador que já tenha o Windows instalado.


Para salvar apenas o compartilhamento existente nomes e suas permissões no Windows siga estas etapas.

Observação: Este procedimento se aplica apenas aos compartilhamentos de NetBIOS e não aos volumes Macintosh.

Sobre a instalação existente do Windows que contém os nomes de compartilhamento e as permissões que você deseja salvar, inicie o Editor do registro (Regedt32.exe).

A partir da sub-árvore HKEY_LOCAL_MACHINE, vá para a seguinte chave:
SYSTEM\CurrentControlSet\Services\LanmanServer\Shares

Salvar ou exportar a chave do registro.

Para Windows NT e Windows 2000, clique em Salvar chave no menu registro .

Para o Windows Server 2003, clique em Exportar no menu arquivo .

Digite um novo nome de arquivo (não é necessária uma extensão de arquivo) e, em seguida, salve o arquivo em um disquete.

Reinstale o Windows.

Execute o Editor do Registro (Regedt32.exe).

A partir da sub-árvore HKEY_LOCAL_MACHINE, vá para a seguinte chave:
SYSTEM\CurrentControlSet\Services\LanmanServer\Shares

Restaurar ou importar a chave do registro.

Para Windows NT e Windows 2000, clique em Restaurar no menu registro .

Para o Windows Server 2003, clique em Importar no menu arquivo .

Digite o caminho e o nome do arquivo que você salvou nas etapas 3 e 4.

Cuidado Esta etapa substitui os compartilhamentos que já existem no computador Windows com os nomes de compartilhamento e as permissões existentes no arquivo que você estiver restaurando. Você será avisado sobre isso antes de restaurar a chave.


Reinicie o servidor.


Observação: Depois de concluir este procedimento, se você decidir que você não deve ter restaurado a chave de compartilhamentos, reinicie o computador e pressione a barra de espaços para usar a última configuração válida. Depois de restaurar a chave de compartilhamentos, compartilhamentos podem ser usados por clientes de rede. Se você executar o comando de compartilhamentos de rede no servidor, o servidor exibe os compartilhamentos; No entanto, o Gerenciador de arquivos não exibe os compartilhamentos. Para fazer com que o Gerenciador de arquivos ciente dos compartilhamentos recém-restaurado, crie qualquer novo compartilhamento no servidor. Gerenciador de arquivos exibe todos os outros recursos após você reiniciar o servidor ou parar e reiniciar o serviço do servidor.

No Windows NT 3.5, caso você clique em Interromper compartilhamento no Gerenciador de arquivos, compartilhamentos restaurados ainda são exibidos, mas eles ficam esmaecidos.

Somente as permissões de usuários de domínio são restauradas. Se um usuário local foi criado na instalação do Windows NT anterior, identificador de segurança exclusivo (SID) do local do usuário serão perdida. Permissões de NTFS em arquivos e pastas não são afetadas quando você salva e restaurar a chave de compartilhamentos.












Chaves de registros de permissões de compartilhamentos:
HKLM \ SYSTEM \ CurrentControlSet \ Services \ LanmanServer \ Shares   
Backup de permissões NTFS
icacls d:\data /save ntfsperms.txt /t /c   
Restore permissões NTFS
icacls d:\ /restore ntfsperms.txt 



#AD #salvar #salvarcompartilhamento #Windows

quarta-feira, 7 de outubro de 2020

Restaurando AD com DC parados FSMO

 

Transferência e apreensão de funções FSMO

As funções FSMO são cinco funções especiais no controlador de domínio, que são vitais para o bom funcionamento do AD como um sistema multimaster, porque alguns dos recursos do Active Directory requerem autoridade central à qual todos os controladores de domínio podem se referir.

Essas funções são instaladas automaticamente e normalmente há muito poucos motivos para movê-las, no entanto, se você descomissionar um DC e o DCPROMO não funcionar corretamente ou houver uma falha catastrófica de um DC, você precisará saber sobre essas funções para recuperar ou transferir eles para outro DC.

Como mencionei, existem cinco funções divididas em dois grupos.

Papéis abrangentes da floresta

Schema Master

O esquema Mestre controla todas as atualizações e modificações do esquema.

Nomenclatura de Domínio

A Nomenclatura de Domínio é para verificação se um nome de domínio recém-adicionado é exclusivo na floresta.

Funções de todo o domínio

Mestre de ID Relativo

O Relative ID Master é para alocação de IDs relativos para controladores de domínio dentro de um domínio.

Emulador PDC

O emulador PDC é para compatibilidade com versões anteriores e também é responsável pela sincronização de tempo.

Mestre de infraestrutura

O Infrastructure Master é responsável por atualizar as referências de objetos em seu domínio para objetos em outros domínios.

Transferir funções FSMO

Se você deseja transferir funções FSMO, o controlador de domínio que atualmente detém essas funções deve estar disponível e você precisa de permissões suficientes.

Função FSMOPermissão necessária
Schema MasterAgendar Admin
Nomenclatura de DomínioAdministrador Corporativo
Mestre de ID RelativoAdmin de Domínio
Emulador PDC
Mestre de infraestrutura

Se você atender aos requisitos, poderá executar o ntdsutil (Windows - Executar - ntdsutil) a partir de um controlador de domínio.

Em vez de ServerName, escreva o nome do servidor para o qual deseja transferir as funções.

Agora você pode escrever nomes de funções que deseja transferir. Se você deseja transferir todas as funções, insira

Em seguida, reinicie o servidor.

Apreender papéis FSMO

Se o servidor com funções FSMO não estiver disponível, não será possível transferir as funções. Abra o ntdsutil (Windows - Executar - ntdsutil).

Em vez de ServerName, escreva o nome do servidor para o qual deseja executar as funções.

Agora você pode assumir os papéis

sexta-feira, 7 de agosto de 2020

Processos Linux

Para ver a arvore de processos 

    pstree -c -p -A $(pgrep dockerd)


Para armazenar o pid do processo

    DBPID=$(pgrep redis-server)

    echo Redis is $DBPID


Para ver as customizações e arquivos dos processos

ls /proc/$DBPID


Ver as variaveis de ambiente por processo

cat /proc/$DBPID/environ

quarta-feira, 3 de junho de 2020

xargs - construção de listas de parâmetros

Existe um comando, cuja função primordial é construir listas de parâmetros e passá-la para a execução de outros programas ou instruções. Este comando é o xargs e deve ser usado da seguinte maneira:
xargs [comando [argumento inicial]]
Caso o comando, que pode ser inclusive um script Shell, seja omitido, será usado por default o echo.
O xargs combina o argumento inicial com os argumentos recebidos da entrada padrão, de forma a executar o comando especificado uma ou mais vezes.
Exemplo:
Vamos produrar em todos os arquivos abaixo de um determinado diretório uma cadeia de caracteres usando o comando find com a opção type f para pesquisar somente os arquivos normais, desprezando diretórios, arquivos especiais, arquivos de ligações, etc, e vamos torná-la mais genérica recebendo o nome do diretório inicial e a cadeia a ser pesquisada como parâmetros. Para isso fazemos:
$ cat grepr
#
# Grep recursivo
# Pesquisa a cadeia de caracteres definida em $2 a partir do diretorio $1
#
find $1 -type f -print|xargs grep -l "$2"

Na execução deste script procuramos, a partir do diretório definido na variável $1, todos os arquivos que continham a cadeia definida na variável $2.
Exatamente a mesma coisa poderia ser feita se a linha do programa fosse a seguinte:
 find $1 -type f -exec grep -l "$2" {} \;
Este processo tem duas grandes desvantagens sobre o anterior:
  1. A primeira é bastante visível: o tempo de execução deste método é muito superior ao daquele, isso porque o grep será feito em cada arquivo que lhe for passado pelo find, um-a-um, ao passo que com o xargs, será passada toda, ou na pior das hipóteses, a maior parte possível, da lista de arquivos gerada pelo find;
  2. Dependendo da quantidade de arquivos encontrados que atendem ao find, poderemos ganhar aquela famosa e fatídica mensagem de erro "//Too many arguments//" indicando um estouro da pilha de execução do grep. Como foi dito no item anterior, se usarmos o xargs ele passará para o grep a maior quantidade de parâmetros possível, suficiente para não causar este erro, e caso necessário executará o grep mais de uma vez.
ATENÇÃO! Aê pessoal do linux que usa o ls colorido que nem porta de tinturaria: nos exemplos a seguir que envolvem esta instrução, você devem usar a opção --color=none, se não existem grandes chances dos resultados não ocorrerem como o esperado.
Vamos agora analisar um exemplo que é mais ou menos o inverso deste que acabamos de ver. Desta vez, vamos fazer um script para remover todos os arquivos do diretório corrente, pertencentes a um determinado usuário.
A primeira idéia que surge é, como no caso anterior, usar um comando find, da seguinte maneira:
 $ find . -user cara -exec rm -f {} \;
Quase estaria certo, o problema é que desta forma você removeria não só os arquivos do cara no diretório corrente, mas também de todos os outros subdiretórios "pendurados" neste. Vejamos então como fazer:
$ ls -l | grep " cara " | cut -c55- | xargs rm
Desta forma, o grep selecionou os arquivos que continham a cadeia cara no diretório corrente listado pelo ls -l. O comando cut pegou somente o nome dos arquivos, passando-os para a remoção pelo rm usando o comando xargs como ponte.

sexta-feira, 13 de março de 2020

x11 vnc

    apt-get install x11vnc

    touch /etc/init.d/vnc-server


    vim /etc/init.d/vnc-server


    #!/bin/bash
    start() {
    echo "Iniciando VNC-Server..."
    x11vnc -env FD_XDM=1 -display :0 -forever -rfbauth /root/.vncpasswd
    echo "[OK]"
    }
    stop() {
    echo "Desligando VNC-Server..."
    killall x11vnc
    echo "[OK"]
    }
    case "$1" in
    start) start
    ;;
    stop) stop
    ;;
    restart) stop; start
    ;;
    *) echo "Uso correto: (start|stop|restart)"
    ;;
    esac


    chmod +x /etc/init.d/vnc-server


    cd /etc/init.d/
    update-rc.d vnc-server defaults


    /etc/init.d/vnc-server start
    /etc/init.d/vnc-server stop
    /etc/init.d/vnc-server restart

Lentidão e congelamento de maquina