Alterar Senha do Administrador Local via GPO
Escrito por Paulo Ricardo - Gambware
Dom, 15 de Agosto de 2010 12:13
Administradores locais ... Isso é um perigo, a quantidade de besteira que um usuario pode fazer sendo administrador local de sua Workstation ainda não é possivel descrever.
Por isso devemos manter os usuarios sem permissão de administradores, mas a quantidade de solicitações geradas ao suporte por esse simples fato pode agravar a situação se não temos o controle das senhas dos administradores de todas as maquinas. Então resolvemos simplicar isso criando um script que aplicado a uma GPO ira manter as senhas do usuario administrador local das Workstations iguais e simplificar na hora de alterarmos a mesma.
Passo 1 - Criar o script VBS
strComputer = "."
Set colAccounts = GetObject("WinNT://" & strComputer & ",computer")
Set objUser = GetObject("WinNT://" & strComputer & "/Administrador, user")
objUser.SetPassword "senha"
objUser.SetInfo
Bom, mais facil que isso não existe. Mas temos um grande problema a senha ficara visivel dentro do vbs, ou seja se o usuario for um pouco mais inteligente ele podera abrir o compartilhamento onde o script esta e visualizar a senha do adm loca de sua maquina !!!.
Para tudo temos uma saida, vamos criptografar o .vbs para que ninguem entenda o que esta escrito dentro do arquivo, para isso vamos utilizar uma ferramenta essencial que é o screnc.exe, essa ferramenta ira criptografar o arquivo impossibilitando o usuario de entender o fonte e resolver a senha.
Para utilizar o comando basta abrir o prompt do dos e digitar “screnc.exe nome_do_script.vbs nome_do_script_criptografado.vbe”. E pronto voce ja estara com o arquivo criptografado.
Agora vamos criar a GPO para o script.
Copie o script criptografado para uma pasta compartilhada no servidor pode ser a NETLOGON mesmo
Se não tiver, crie uma OU e coloque os computadores dentro da mesma.
Crie uma nova GPO "Senha dos ADMs Locais" e link com a OU que foi criada.
Edite a GPO "Senha dos ADMs Locais" e va no seguinte local "configuracoes do computador / configuracoes do windows / scripts / inicializar" agora coloque o script utilizando a UNC do servidor. EX \\servidor\NETLOGON\script_criptografado.vbe
Reinicie as Workstations e é só partir para o abraço.
Lembre-se que por medidas de segurança sempre altere a senha de ADMs locais para mante-la seguras.
Blog voltado para a Tecnologia, com foco em TI sobre tudo em TI (gestão, projetos, suporte, infra-estrutura, etc)
Pesquisar este blog
quinta-feira, 24 de novembro de 2011
terça-feira, 30 de agosto de 2011
Cursos Microsoft
Srs.,
Que tal cursos gratuitos da M$
Treinamento p/ profissionais de TI
http://technet.microsoft.com/pt-br/treinamento
Treinamento p/ profissionais de desenvolvimento
http://msdn.microsoft.com/pt-br/bb352986
Lista de cursos disponíveis (e aumentando todo mes)
Aprenda como Licenciar seu Ambiente
Aumentando a Segurança em Ambientes Microsoft
Business Intelligence: transformando seus dados em informação
Configurando o Windows 7
Implantando e Gerenciando o Windows Intune
Implantando o Windows 7
Implementação de Nuvem Privada
Microsoft Small Business Server 2011
Migração para Windows Server 2008 R2
SQL Server 2008 R2: uma plataforma de dados completa
System Center Configuration Manager 2007 SP2 e R3
System Center Operations Manager 2007 R2
VDI e MED-V
Virtualização Microsoft para Administradores Vmware
Windows Server AppFabric
Academia de Arquitetura
Conceitos e desenvolvimento como o SharePoint 2010
Conceitos e desenvolvimento como o SQL Server
Conceitos essenciais para o desenvolvedor .NET
Desenvolvimento de aplicações com o Workflow Foundation 4
Desenvolvimento de aplicações web com o WebMatrix
Desenvolvendo Aplicações Windows com .NET Framework 4
Desenvolvimento com Segurança
Desenvolvimento Office e SharePoint 2007
Desenvolvimento Web com ASP.NET 2.0
Gerenciando projetos com o Project 2010
Interoperabilidade entre Java e .NET
Otimizando Hosting e Caching de suas aplicações com Windows Server AppFabric
Plataforma Windows Azure
Visual Studio Team System 2008
Windows Phone: uma plataforma móvel completa
Windows Server AppFabric
Que tal cursos gratuitos da M$
Treinamento p/ profissionais de TI
http://technet.microsoft.com/pt-br/treinamento
Treinamento p/ profissionais de desenvolvimento
http://msdn.microsoft.com/pt-br/bb352986
Lista de cursos disponíveis (e aumentando todo mes)
Aprenda como Licenciar seu Ambiente
Aumentando a Segurança em Ambientes Microsoft
Business Intelligence: transformando seus dados em informação
Configurando o Windows 7
Implantando e Gerenciando o Windows Intune
Implantando o Windows 7
Implementação de Nuvem Privada
Microsoft Small Business Server 2011
Migração para Windows Server 2008 R2
SQL Server 2008 R2: uma plataforma de dados completa
System Center Configuration Manager 2007 SP2 e R3
System Center Operations Manager 2007 R2
VDI e MED-V
Virtualização Microsoft para Administradores Vmware
Windows Server AppFabric
Academia de Arquitetura
Conceitos e desenvolvimento como o SharePoint 2010
Conceitos e desenvolvimento como o SQL Server
Conceitos essenciais para o desenvolvedor .NET
Desenvolvimento de aplicações com o Workflow Foundation 4
Desenvolvimento de aplicações web com o WebMatrix
Desenvolvendo Aplicações Windows com .NET Framework 4
Desenvolvimento com Segurança
Desenvolvimento Office e SharePoint 2007
Desenvolvimento Web com ASP.NET 2.0
Gerenciando projetos com o Project 2010
Interoperabilidade entre Java e .NET
Otimizando Hosting e Caching de suas aplicações com Windows Server AppFabric
Plataforma Windows Azure
Visual Studio Team System 2008
Windows Phone: uma plataforma móvel completa
Windows Server AppFabric
sexta-feira, 29 de julho de 2011
IISRESET
Hoje, caros companheiros, tive que relembrar do comando iisreset para reiniciar um iis remotamente, pois o servidor aonde está esse cara é muito louco, para isso usei o comando:
iisreset servidorxyz /stop
iisreset servidorxyz /start
Funcionou na boa, sem problemas, para relembrar todos os comandos desse cara, segue as dicas abaixo.
Usage:
iisreset [computername]
/RESTART Stop and then restart all Internet services.
/START Start all Internet services.
/STOP Stop all Internet services.
/REBOOT Reboot the computer.
/REBOOTONERROR Reboot the computer if an error occurs when starting,
stopping, or restarting Internet services.
/NOFORCE Do not forcefully terminate Internet services if
attempting to stop them gracefully fails.
/TIMEOUT:val Specify the timeout value ( in seconds ) to wait for
a successful stop of Internet services. On expiration
of this timeout the computer can be rebooted if
the /REBOOTONERROR parameter is specified.
The default value is 20s for restart, 60s for stop,
and 0s for reboot.
/STATUS Display the status of all Internet services.
/ENABLE Enable restarting of Internet Services
on the local system.
/DISABLE Disable restarting of Internet Services
on the local system.
iisreset servidorxyz /stop
iisreset servidorxyz /start
Funcionou na boa, sem problemas, para relembrar todos os comandos desse cara, segue as dicas abaixo.
Usage:
iisreset [computername]
/RESTART Stop and then restart all Internet services.
/START Start all Internet services.
/STOP Stop all Internet services.
/REBOOT Reboot the computer.
/REBOOTONERROR Reboot the computer if an error occurs when starting,
stopping, or restarting Internet services.
/NOFORCE Do not forcefully terminate Internet services if
attempting to stop them gracefully fails.
/TIMEOUT:val Specify the timeout value ( in seconds ) to wait for
a successful stop of Internet services. On expiration
of this timeout the computer can be rebooted if
the /REBOOTONERROR parameter is specified.
The default value is 20s for restart, 60s for stop,
and 0s for reboot.
/STATUS Display the status of all Internet services.
/ENABLE Enable restarting of Internet Services
on the local system.
/DISABLE Disable restarting of Internet Services
on the local system.
quinta-feira, 28 de julho de 2011
SystemInfo
Para quem precisa mostrar que o servidor foi reiniciado e a quanto tempo o mesmo está ligado e outras informações do SO, podemos apelar para o SystemInfo, esta ferramenta da linha de comando permite que um administrador faça consultas básicas as informações de configuração do sistema, para isso segue uma listagem com os atribudos desse cara.
SYSTEMINFO [/S system [/U username [/P [password]]]] [/FO format] [/NH]
Lista de parâmetros:
/S system especifica o sistema remoto ao qual se conectar.
/U [domain\]user Especifica o contexto de usuário em que
que o comando deve executar.
/P [password] Especifica a senha para
Contexto de usuário. Solicita entrada se omitido.
/FO format Especifica o formato em que a saída
deve ser exibido.
Valores válidos: "TABLE", "LIST", "CSV".
/NH Especifica que o "cabeçalho de coluna" deve
não deve ser exibido na saída.
Válido apenas para os formatos "TABLE" e "CSV".
-? Exibe a ajuda/uso.
Exemplos:
SYSTEMINFO
SYSTEMINFO /?
SYSTEMINFO /S system
SYSTEMINFO /S system /U user
SYSTEMINFO /S system /U domain\user /P password /FO TABLE
SYSTEMINFO /S system /FO LIST
SYSTEMINFO /S system /FO CSV /NH
Sempre a utilizo para documentar que um server foi reiniciado!!!!
SYSTEMINFO [/S system [/U username [/P [password]]]] [/FO format] [/NH]
Lista de parâmetros:
/S system especifica o sistema remoto ao qual se conectar.
/U [domain\]user Especifica o contexto de usuário em que
que o comando deve executar.
/P [password] Especifica a senha para
Contexto de usuário. Solicita entrada se omitido.
/FO format Especifica o formato em que a saída
deve ser exibido.
Valores válidos: "TABLE", "LIST", "CSV".
/NH Especifica que o "cabeçalho de coluna" deve
não deve ser exibido na saída.
Válido apenas para os formatos "TABLE" e "CSV".
-? Exibe a ajuda/uso.
Exemplos:
SYSTEMINFO
SYSTEMINFO /?
SYSTEMINFO /S system
SYSTEMINFO /S system /U user
SYSTEMINFO /S system /U domain\user /P password /FO TABLE
SYSTEMINFO /S system /FO LIST
SYSTEMINFO /S system /FO CSV /NH
Sempre a utilizo para documentar que um server foi reiniciado!!!!
terça-feira, 26 de julho de 2011
CSVDE
Prezados,
Para auxiliar na pesquisa de informações no AD, segue outro cara bacana, o CSVDE, que além de executar uma pesquisa no LDAP, ele também pode executar processos de importação/exportação de informações no AD, segue abaixo links para ajudar.
http://technet.microsoft.com/pt-br/library/cc787549%28WS.10%29.aspx
Como ajuda, hoje, precisei gerar uma listagem de uma determinada OU no AD com o formato CSV, o dsquery não estava me retornando o informação correta, com o uso do CSVDE consegui a informação que queria com sucesso, segue a linha de comando.
CSVDE -d dc=microsoft,dc=com (ou pode adicionar o nome completo do objeto para pesquisa como CN=teste,OU=teste2,dc=microsoft,dc=com) -r (objectClass=User) -p subtree -l cn,displayname,mail,sAMAccountName -f c:\teste.csv
Essa consulta retornou o nome, login e e-mail dos objetos.
A única diferença entre o CSVDE e o Ldifde é que o CSVDE grava em formato CSV!!!! facilitando muito na hora de manipular a informação.
Para auxiliar na pesquisa de informações no AD, segue outro cara bacana, o CSVDE, que além de executar uma pesquisa no LDAP, ele também pode executar processos de importação/exportação de informações no AD, segue abaixo links para ajudar.
http://technet.microsoft.com/pt-br/library/cc787549%28WS.10%29.aspx
Como ajuda, hoje, precisei gerar uma listagem de uma determinada OU no AD com o formato CSV, o dsquery não estava me retornando o informação correta, com o uso do CSVDE consegui a informação que queria com sucesso, segue a linha de comando.
CSVDE -d dc=microsoft,dc=com (ou pode adicionar o nome completo do objeto para pesquisa como CN=teste,OU=teste2,dc=microsoft,dc=com) -r (objectClass=User) -p subtree -l cn,displayname,mail,sAMAccountName -f c:\teste.csv
Essa consulta retornou o nome, login e e-mail dos objetos.
A única diferença entre o CSVDE e o Ldifde é que o CSVDE grava em formato CSV!!!! facilitando muito na hora de manipular a informação.
Assinar:
Postagens (Atom)