Limpando o cache ARP em máquinas com Windows

O protocolo Address Resolution Protocol, mas conhecido como ARP, que exerce um importante papel na conectividade em uma rede TCP/IP, fazendo o mapeamento de um endereço IP para o endereço físico ou MAC Address de uma máquina na rede, independente se é servidor ou micro/notebook. Simplificando, ele faz a correlação entre os endereços MAC e seus IPs correspondentes.

No caso de algum incidente na rede, onde ocorrer uma perda de conectividade entre máquinas, ou páginas web não são exibidas, a limpeza do cache ARP sem dúvida deve fazer parte na verificação e troubleshooting na busca da solução juntando-se a testes de ICMP, DNS, WINS e assim por diante.

O Windows possui o comando ARP de forma nativa e para exibir as entradas atuais na tabela ARP do computador execute no prompt de comando:

arp -a

arp

Para limpar o cache ARP execute:

netsh interface ip delete arpcache

Também é possivel adicionar entradas estáticasna tabela ARP utilizando o comando abaixo:

arp-s <endereço_IP> <MAC Address>

Bem como podemos excluir entradas da tabela executando:

arp-d <endereço_IP>

Obtenha a lista de Patches instalados em uma máquina Windows via Linha de Comando

Podemos obter facilmente a lista de Patches e atualizações instaladas em máquinas Windows via Linha de Comando. O comando SystemInfo traz esta informação dentre outras, conforme visto neste post que publiquei tempos atrás.

Em máquinas com Windows 2003/2008/2012/XP/Vista/7/8 excutem no prompt (cmd) os comandos abaixo:

Para obter uma lista simples de hotfix instalados na máquina

wmic qfe get hotfixid

hotfixid

Para ter um detalhamento maior, como por exemplo, a data de instalação execute:

wmic qfe list

qfelist

ou

wmic qfe list full

qfelistfull

Em máquinas ou servidores com Windows 2000 é necessário utilizar o PsInfo, utilitário Sysinternals da própria Microsoft, mas que não vem no Sistema Operacional de forma nativa, portanto deve ser feito um download prévio para a máquina onde se deseja obter a informação dos patches.

Feito o download, execute:

psinfo -h

psinfo

Em todos os exemplos você pode jogar o resultado do comando em um arquivo txt para documentação utlizando a opção > do prompt de comando. Por exemplo:

wmic qfe list full > Servidor01_Patches.txt

Como remover o Symantec Antivirus sem a senha de desinstalação

Amigos leitores, algum de vocês já esteve na situação em que em um cliente, você precisou remover o Symantec Antivirus em computadores Windows e foi solicitada a senha de desinstalação, que por sua vez não estava documentada e o cliente não a possuía? Pois bem, com o procedimento abaixo é possivel remover o SAV sem a necessidade desta senha de desinstalação.

1 – Execute o Registro do Windows (Regedit)

2- Navegue até HKEY_LOCAL_MACHINE\SOFTWARE\Intel\LANDesk\VirusProtect6\CurrentVersion\AdministratorOnly\Security

3 – Dê dois clique no valor DWORD chamado UseVPUninstallPassword

4 – Modifique o valor de UseVPUninstallPassword para 0 e clique em OK.

5 – Acesse o Painel de Controle e reinicie a desinstalação do Symantec Antivirus, verifique que agora não mais será solicitada senha para remoção do antivirus.

Obtendo informações sobre o ambiente VMWare com o RVTools

Você ou seu cliente possuem ambiente VMWare? Com certeza você precisa documentar e inventariar este ambiente. Com uma série de scripts é possivel realizar esta tarefa, mas com a excelente ferramenta gratuita RVTools você pode realizar um inventário com informações detalhadas a respeito dos elementos que compõem o ambiente, como os Hosts, as Máquinas virtuais, Datastores e assim por diante.

A RVTools é uma aplicação baseada em .NET 2.0 e utiliza o VI SDK para obter dados como CPU, memória, discos, partições de rede, unidades de disquete, unidades de CD, Snapshots, pools de recursos, VMware Tools entre outros. Outro ponto interessante é a possibilidade de atualização do VMWare Tools caso a ferramenta encontre alguma Máquina Virtual com uma versão antiga.

rvtools

A ferramenta faz o inventário dos produtos VirtualCenter 2.5, ESX Server 3.5, ESX Server 3i, 4i ESX Server, VirtualCenter 4.0, ESX Server 4.0, VirtualCenter 4.1, ESX Server 4.1, Virtual Center 5.0, VirtualCenter Appliance, ESX Server 5, Virtual Center 5.1 e ESX Server 5.1.

Informações e download em http://www.robware.net/

 

Obtenha o SID de um usuário/grupo do Active Directory utilizando PowerShell

Para obter o Security Identifier (SID) de um usuário ou grupo do AD utilizem o script PowerShell cujo código disponibilizo abaixo.

$AdObj = New-Object System.Security.Principal.NTAccount(&quot;ObjectName&quot;)
$strSID = $AdObj.Translate([System.Security.Principal.SecurityIdentifier])
$strSID.Value

Substituam (&quot;ObjectName&quot;) por (“nome_do_usuario“) ou (“nome_do_grupo“). Por exemplo (“Administradores“) conforme tela abaixo. Salvem o script com a extensão *.ps1, por exemplo GetSid.ps1

SID2

Sem dúvida mais script que deve fazer parte da coleção dos que trabalham com administração do AD.


SegInfocast #3 – Conversa sobre a BHack Conference

banner_seginfo-cast

Ola pessoal,

Nesta terceira edição conversei com os profissionais Ewerson Guimaraes, Researcher na DcLabs mais conhecido como Crash, e Marcelo Lopes, fundador do capítulo OWASP de Belo Horizonte sobre a segunda edição BHack que ocorrerá nos dias 22 e 23 de junho de 2013, sendo anfitrião do primeiro capítulo da Owasp Uai Day e da segunda edição do Slackware Show na capital mineira.

Não deixem de ouvir!

Informações e download aqui 

BHack Conference 2013 – 22 e 23 de Junho em BH

Nos dias 22 e 23 de Junho deste ano, ocorrerá em BH mais uma edição da BHack Conference, evento focado em Segurança da Informação que contará com palestrantes renomados e assuntos pertinentes a área de SI. Haverão mini-cursos, palestras e eventos em paralelo, como o Owasp Uai Day e o Slackware Show. Vejam maiores informações no site do evento – http://www.bhack.com.br/

Agradeço ao Ewerson Guimarães (Crash) e ao Marcelo Lopes, ambos organizadores do evento por me convidarem a estar presente.

BHACK

Windows 8.1 (Blue) confirmado pela Microsoft

Conforme eu e Alexandro Prado falamos no Podcast 14, a Microsoft estaria preparando uma nova versão ou atualização do Windows 8 que seria chamada de Windows Blue. Pois bem, os rumores estavam certos, na última terça-feira, na Conferência JP Morgan Tecnologia, Mídia e Telecomunicação realizada em Boston, a Diretora de Marketing da Microsoft, Tami Reller confirmou a versão de codinome “Blue” mas que na verdade se chamará Windows 8.1 que será uma atualização gratuita disponibilizada ainda neste ano, através da Windows Store para PCs e Tablets baseados em Intel e ARM.

Esta atualização trará uma série de melhorias, muitas delas respondendo ao feedback feito por clientes usuários do Windows 8 e Windows RT.

Ainda não temos muitos detalhes a respeito da atualização nem sua data de lançamento. Assim que as informações estiverem disponíveis eu publico aqui.

Livro Hardware – Versão Revisada e Atualizada do Gabriel Torres

Em blog com conteúdo específico para Técnicos de Informática eu não poderia deixar de falar sobre o relançamento do Livro Hardware do grande Gabriel Torres, uma das referências em Hardware no nosso país. O livro que agora se chama Hardware – Versão Revisada e Atualizada teve seu conteúdo revitalizado, abordando as tecnologias mais novas e sem dúvida alguma se trata de uma obra que todo técnico deve ter em sua biblioteca. Na minha opinião, qualquer profissional que atue com Suporte e Infraestrutura de TI deve possuir conhecimentos avançados de Hardware. Ainda tenho em casa o Livro Hardware – Completo 3°edição comprado em 1999 e que me auxiliou muito no inicio da minha carreira na área de TI.

Tive o prazer de receber um exemplar ontem e aproveito para agradecer ao Gabriel pela lembrança e consideração no envio do Livro, que está excelente. Em breve Gabriel e eu gravaremos um podcast. Aguardem!

WP_000184

Vejam maiores informações sobre o livro aqui.

Video Review Fab’s AutoBackup 4 Tech

Publiquei um Review sobre a Ferramenta Fab’s AutoBackup 4 Tech no meu canal de vídeos no YouTube. Se trata de uma ferramenta paga porém como as demais que indico aqui no blog, indispensável para todo técnico e consultor de TI.

Sem dúvida alguma vale o investimento. Maiores informações a respeito da ferramenta em http://www.fpnet.fr/

Vejam o vídeo abaixo.

Seguir

Obtenha todo post novo entregue na sua caixa de entrada.

Junte-se a 478 outros seguidores