Active Directory – Evento 4 – KRB_AP_ERR_MODIFIED – Refazendo canal seguro entre DCs

Olá pessoal,

Em um cliente de porte médio, Active Directory com dois Domain Controllers (Windows Server 2008 R2), ocorreu um incidente em que algumas estações de trabalho pararam de receber as politicas aplicadas nas GPOs, não mapeavam as pastas da rede e impressoras e não carregava o papel de parede.

Verifiquei que realmente estava ocorrendo falha, primeiro tentando forçar as políticas (gpupdate /force) e depois verificando quais políticas estavam sendo aplicadas (gpresult /R) em ambos os casos ocorreu falha.

Verificando os domain controllers (dcdiag) identifiquei que houve falha na replicação e evento ID 4 no log de um dos servidores identificando falha na conectividade via Kerberos entre o DCs onde o ticket emitido pelo servidor que contém as FSMOs (para identificar utilize netdom query fsmo) não estava sendo descriptografado pelo outro servidor devido à conta associada ao servidor (neste caso Administrator) estar divergente.

EVENTID4.png

Para corrigir e refazer o canal seguro entre os servidores executem os passos abaixo:

  • No servidor (vamos considerar Servidor2) que está com falha no sincronismo, pare o serviço KDC com o comando net stop KDC
  • Agora será necessário redefinir a conta e a senha do controlador de dominio no Servidor2 utilizando o comando netdom /resetpwd /server:Servidor2 /userd:dominio.com.br\administrator /passwordd:xxxxxxxxx
  • Force uma sincronização do domínio utilizando repadmin /syncall
  • Inicie o serviço KDC no Servidor2 com o comando net start KDC
  • Reinicie os servidores e o canal de segurança estará refeito

Fim do suporte da Microsoft ao Windows Server 2008 e SQL Server 2008

Olá pessoal,

Eu compartilho com vocês um vídeo que gravei a respeito do fim do suporte da Microsoft aos produtos SQL Server 2008/SQL Server 2008 R2 (09 de julho de 2019) e Windows Server 2008/2008 R2 (14 de Janeiro de 2020).

Assistam o vídeo e iniciem o planejamento para migração desses ambientes.

 

Altaro Hyper-V Backup agora com suporte ao Windows Server 2012 R2

altaro-hyper-v-backup-supports-windows-server-2012-R21 A Altaro, parceira deste blog, anunciou o suporte ao Windows Server 2012 R2 em sua ferramenta Hyper-V Backup sendo assim a primeira solução de Backup de ambientes Hyper-V a  suportar a atualização do sistema operacional. Lembrando que o Hyper-V Backup continua sendo gratuito para utilização em até 2 Máquinas Virtuais. Parece pouco, mas em ambientes  pequenos pode ser bastante util.

O download do Hyper-V Backup pode ser feito aqui.

Sempre comento aqui no blog e em minhas aulas e palestras sobre a importância de se conhecer as soluções para cada tarefa e rotina administrativa na infra de TI. Ainda encontro muitos  clientes com ambientes de virtualização sem qualquer tipo de ferramenta de backup das VMs.

Ano passado publiquei um video sobre a ferramenta Hyper-V Backup ainda sob Windows Server 2008 R2, vejam abaixo. Em breve estarei gravando um novo vídeo desta vez focando em Windows Server 2012 R2.

Migrando Servidor pessoal para Windows Server 2012

Neste final de semana finalmente consegui um tempo para migrar meu servidor pessoal, fornecido pela parceira Sinco, que estava com Windows Server 2008 R2 para o Windows Server 2012. Apesar de já atuar com o 2012 já a um bom tempo, tanto em ambiente de laboratório quanto no trabalho, meu servidor ainda estava com o 2008. Mais de 30 VMs de laboratório configuradas no Hyper-V aliadas a falta de tempo devido a o envolvimento em vários projetos me fizeram retardar essa migração.

Por fim, optei por fazer uma instalação limpa, mantendo apenas o drive D, e os dados que lá estavam. A instalação do Windows Server 2012 ocorreu de forma bem rápida muito devido ao hardware de qualidade (Processador Intel X3450, Placa Mãe Intel S3420GP e 16 GB RAM), mesmo o servidor sendo de 2010. Resumindo, em 15 minutos eu já estava com o servidor estava operacional, com conectividade e todos os drivers instalados. Conforme evidências abaixo:

SINCO03SINCO01

 

SINCO04SINCO06

SINCO05SINCO02

Depois veio o pós instalação, Windows Update, Antivirus, instalação e configuração das roles, Migração das VMs para o novo Hyper-V…entre outras coisas.

Missão cumprida e servidor pessoal migrado!

Altaro concede 50 licenças do Oops!Backup para Administradores do Microsoft Hyper-V

Ola pessoal,

fui procurado pela Altaro para difundir o anúncio a seguir. A Altaro vai conceder 50 licenças de forma gratuita da sua solução de backup para Desktops Windows, o Oops!Backup a cada administrador/analista Microsoft que comprove a utilização do Hyper-V. Em breve estarei promovendo ações para os leitores do site a fim de presentear vocês com licenças do software. Além disso, se você for consultor, pode presentear algum dos seus clientes ou até familiares. Muito interessante a ação da Altaro.

Abaixo o press release original que me foi enviado:

Altaro Software, a fast-growing developer of backup solutions for Microsoft Hyper-V, today announced that it is giving every Microsoft Hyper-V administrator 50 free licenses of Oops!Backup,
 their desktop backup solution.

“Following the success of our Hyper-V Backup solution this year, we wanted to give something back to the Hyper-V community during the holiday season” commented David Vella, CEO of Altaro.
“Hyper-V admins can give out these licenses to their colleagues, friends and family, for use at work or at home.”

Oops!Backup is a popular desktop backup solution that allows users to preview & restore versions of their files from different points in time.

Any network administrator who uses Microsoft Hyper-V is eligible for the free license keys, they simply need to visit the Altaro website, send in a screenshot of their Hyper-V Manager and
 expect an email with their respective keys.

Esta promoção vale até o dia 24 de Dezembro deste ano e as licenças são gratuitas porém NFR (Not-For-Resale) não podendo ser vendidas.

Para solicitar as suas 50 licenças de forma gratuita acesse aqui.

Vejam o Review que fiz do Altaro Hyper-V Backup neste ano.

Server Core – Administração do Windows somente em Linha de Comando

Video sobre Server Core, modo de instalação em Linha de Comando do Windows Server 2008 gravado por mim para o programa Technet Experience da Microsoft. O Server Core ainda existe no Windows Server 2012 (Em breve video sobre), mas com a diferença de que agora você pode alternar entre os modos Full e Core sem a necessidade de reinstalação como era no Windows Server 2008. Como o mercado ainda vai utilizar bastante o Windows Server 2008, achei interessante compartilhar o video.

 

Windows Server 2012 – Requisitos para instalação e upgrades suportados

Srs,

Abaixo seguem os requsitos mínimos para instalação do Windows Server 2012.

Componente Requisito mínimo
Processador Processador 64 Bits 1.4 GHz
Disco 32 GB
Memória RAM 512 MB

Agora, vamos listar os caminhos de upgrades para o Windows Server 2012 suportados.

Sistema operacional atual Pode ser feito upgrade para
Windows Server 2008 Standard with SP2 or Windows Server 2008 Enterprise with SP2 Windows Server 2012 Standard, Windows Server 2012 Datacenter
Windows Server 2008 Datacenter with SP2 Windows Server 2012 Datacenter
Windows Web Server 2008 Windows Server 2012 Standard
Windows Server 2008 R2 Standard with SP1 or Windows Server 2008 R2 Enterprise with SP1 Windows Server 2012 Standard, Windows Server 2012 Datacenter
Windows Server 2008 R2 Datacenter with SP1 Windows Server 2012 Datacenter
Windows Web Server 2008 R2 Windows Server 2012 Standard