<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Arquivos microsoft - Explain IT</title>
	<atom:link href="https://explainit.com.br/tag/microsoft/feed/" rel="self" type="application/rss+xml" />
	<link>https://explainit.com.br/tag/microsoft/</link>
	<description></description>
	<lastBuildDate>Mon, 11 Oct 2021 14:48:31 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>Histórico de Login Servidores Windows</title>
		<link>https://explainit.com.br/historico-de-login-servidores-windows/</link>
					<comments>https://explainit.com.br/historico-de-login-servidores-windows/#comments</comments>
		
		<dc:creator><![CDATA[Joaquim Santos]]></dc:creator>
		<pubDate>Thu, 07 Jan 2021 17:50:12 +0000</pubDate>
				<category><![CDATA[Sistema Operacional]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[auditoria]]></category>
		<category><![CDATA[explainit]]></category>
		<category><![CDATA[login]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[powercli]]></category>
		<category><![CDATA[powershell]]></category>
		<category><![CDATA[windows]]></category>
		<guid isPermaLink="false">http://explainit.com.br/?p=1383</guid>

					<description><![CDATA[<p>E pra começar 2021, compartilho com vocês nesse post uma maneira bem fácil, utilizando PowerShell, de extrair os logs de auditoria do Windows com uma ótima interface para visualização. </p>
<p>O post <a href="https://explainit.com.br/historico-de-login-servidores-windows/">Histórico de Login Servidores Windows</a> apareceu primeiro em <a href="https://explainit.com.br">Explain IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span style="font-size: 12pt">Fala galera, tudo beleza?</span></p>
<p><span style="font-size: 12pt">Hoje vou compartilhar um script que me ajudou muito recentemente.</span></p>
<p><span style="font-size: 12pt">É muito comum no dia-a-dia da administração de uma rede precisarmos saber quando e por quanto tempo um usuário ficou logado em um servidor.. Nas novas versões do Windows, por padrão vem habilitado a auditoria de login. Este recurso registra em log todos os acessos aos computadores. Porém, os logs do Windows nem sempre são amigáveis e fáceis de entender. Algumas ferramentas terceiras facilitam nossa vida, mais com o poweshell do Windows temos recursos suficientes para encontrarmos o que precisamos.</span></p>
<h2><span style="font-size: 12pt">Powershell</span></h2>
<p><span style="font-size: 12pt">Com o Powershell é possível consultar os logs do Windows e filtrar os resultados para uma melhor visualização e entendimento. Vamos ver a seguir os princípios básicos da nossa consulta.</span></p>
<p><span style="font-size: 12pt">Segue um exemplo de uma consulta:</span></p>
<p><span style="font-size: 12pt"></p>
<div class="my-syntax-highlighter">
<pre><textarea id="mshighlighter" class="mshighlighter" language="mysql" name="mshighlighter" >PS C:\&gt; Get-EventLog System -Source Microsoft-Windows-WinLogon -After (Get-Date).AddDays(-3)</textarea></pre>
</div>
<p></span></p>
<p><span style="font-size: 12pt">Nesta consulta nos conseguimos obter todos os logins efetuados durante os últimos 3 dias. Porém o resultado é praticamente o mesmo que consultar o Event Viewer, normalmente não muito claro para saber o histórico de de login no computador.</span></p>
<p><a href="http://explainit.com.br/wp-content/uploads/2021/01/PS4.jpg"><img fetchpriority="high" decoding="async" class="aligncenter" src="http://explainit.com.br/wp-content/uploads/2021/01/PS4.jpg" alt="" width="1319" height="311" /></a></p>
<p><span style="font-size: 12pt">Para filtrar e ter uma melhor visualização das informações podemos utilizar outros recursos do Powershell, segue abaixo o código que cria uma função chamada Get-LogonHistory:</span></p>
<p>PS C:\&gt; function Get-LogonHistory{<br />
Param (<br />
[string]$Computer = (Read-Host Remote computer name),<br />
[int]$Days = 10<br />
)<br />
cls<br />
$Result = @()<br />
Write-Host “Gathering Event Logs, this can take awhile…”<br />
$ELogs = Get-EventLog System -Source Microsoft-Windows-WinLogon -After (Get-Date).AddDays(-$Days) -ComputerName $Computer<br />
If ($ELogs)<br />
{ Write-Host “Processing…”<br />
ForEach ($Log in $ELogs)<br />
{ If ($Log.InstanceId -eq 7001)<br />
{ $ET = “Logon”<br />
}<br />
ElseIf ($Log.InstanceId -eq 7002)<br />
{ $ET = “Logoff”<br />
}<br />
Else<br />
{ Continue<br />
}<br />
$Result += New-Object PSObject -Property @{<br />
Time = $Log.TimeWritten<br />
‘Event Type’ = $ET<br />
User = (New-Object System.Security.Principal.SecurityIdentifier $Log.ReplacementStrings[1]).Translate([System.Security.Principal.NTAccount])<br />
}<br />
}<br />
$Result | Select Time,”Event Type”,User | Sort Time -Descending | Out-GridView<br />
Write-Host “Done.”<br />
}<br />
Else<br />
{ Write-Host “Problem with $Computer.”<br />
Write-Host “If you see a ‘Network Path not found’ error, try starting the Remote Registry service on that computer.”<br />
Write-Host “Or there are no logon/logoff events (XP requires auditing be turned on)”<br />
}<br />
}</p>
<p><span style="font-size: 12pt">Após executar o código acima basta executar a função criada na linha de comando do powershell:</span></p>
<p>PS C:\&gt; Get-LogonHistory</p>
<p><span style="font-size: 12pt">Será solicitado o nome do computador:</span></p>
<p><a href="http://explainit.com.br/wp-content/uploads/2021/01/PS3.jpg"><img decoding="async" class="aligncenter" src="http://explainit.com.br/wp-content/uploads/2021/01/PS3.jpg" alt="" width="630" height="311" /></a></p>
<p><span style="font-size: 12pt">Após inserir nome o PowerShell realizará a coleta dos logs e mostrará o resultado na seguinte tela:</span></p>
<p><a href="http://explainit.com.br/wp-content/uploads/2021/01/PS5.jpg"><img decoding="async" class="aligncenter" src="http://explainit.com.br/wp-content/uploads/2021/01/PS5.jpg" alt="" width="1419" height="726" /></a></p>
<p><span style="font-size: 12pt">Muito tranquilo de executar e o resultado é mostrado de forma clara, facilitando a informação para alguma auditoria por exemplo.</span></p>
<p><span style="font-size: 12pt">Até a próxima!!!!</span></p>
<p>O post <a href="https://explainit.com.br/historico-de-login-servidores-windows/">Histórico de Login Servidores Windows</a> apareceu primeiro em <a href="https://explainit.com.br">Explain IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://explainit.com.br/historico-de-login-servidores-windows/feed/</wfw:commentRss>
			<slash:comments>4</slash:comments>
		
		
			</item>
		<item>
		<title>Restaurando o Microsoft Active Directory</title>
		<link>https://explainit.com.br/restaurando-o-microsoft-active-directory/</link>
					<comments>https://explainit.com.br/restaurando-o-microsoft-active-directory/#comments</comments>
		
		<dc:creator><![CDATA[Joaquim Santos]]></dc:creator>
		<pubDate>Thu, 19 Oct 2017 13:42:04 +0000</pubDate>
				<category><![CDATA[Backup]]></category>
		<category><![CDATA[Restore]]></category>
		<category><![CDATA[Sistema Operacional]]></category>
		<category><![CDATA[Veeam]]></category>
		<category><![CDATA[Virtualização]]></category>
		<category><![CDATA[VMware]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[ad]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[explainit]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[restore]]></category>
		<category><![CDATA[technology]]></category>
		<category><![CDATA[ti]]></category>
		<category><![CDATA[veeamB&R]]></category>
		<category><![CDATA[vmware]]></category>
		<category><![CDATA[windows]]></category>
		<guid isPermaLink="false">http://explainit.com.br/?p=563</guid>

					<description><![CDATA[<p>Veja uma das maneiras que o Veeam Backup and Replication trabalha com restore de usuários do Microsoft Active Directory.</p>
<p>O post <a href="https://explainit.com.br/restaurando-o-microsoft-active-directory/">Restaurando o Microsoft Active Directory</a> apareceu primeiro em <a href="https://explainit.com.br">Explain IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Olá turma.</p>
<p>Hoje vou mostrar pra vocês como fazer restore do Active Directory. Talvez vocês possam pensar: mas poxa, restore do AD? Tão simples voltar uma VM!</p>
<p>Nada disso!! O restore que vocês verão aqui é aquele que vai lááááá nas propriedades do usuário. Isso mesmo, o Veeam tem a incrível capacidade de restaurar, caso seja necessário, um <strong>atributo</strong> do user. Aí a brincadeira começou a ficar bacana né!</p>
<p>Abaixo estão as propriedades originais do usuário lab.service.</p>
<p><a href="http://explainit.com.br/wp-content/uploads/2017/10/propriedades-do-usuario-01.jpg"><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-568" src="http://explainit.com.br/wp-content/uploads/2017/10/propriedades-do-usuario-01-300x255.jpg" alt="" width="300" height="255" /></a></p>
<p>&nbsp;</p>
<p>Não esqueçam que pra essa granularidade funcionar, no momento do backup, é necessário marcar a opção <strong>Enable application-aware processing</strong>, ok?</p>
<p><a href="http://explainit.com.br/wp-content/uploads/2017/10/Enable-Application-Aware-Processing.jpg"><img loading="lazy" decoding="async" class="aligncenter wp-image-565 size-medium" src="http://explainit.com.br/wp-content/uploads/2017/10/Enable-Application-Aware-Processing-300x212.jpg" alt="" width="300" height="212" /></a></p>
<p>&nbsp;</p>
<p>Agora imagine que alguém, por engano, tenha deletado os campos <strong>Display name</strong> e <strong>Street</strong>, nas propriedades do usuário Lab Service.</p>
<p><a href="http://explainit.com.br/wp-content/uploads/2017/10/propriedades-do-usuario-02.jpg"><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-569" src="http://explainit.com.br/wp-content/uploads/2017/10/propriedades-do-usuario-02-300x197.jpg" alt="" width="300" height="197" /></a></p>
<p>&nbsp;</p>
<p>O caos foi instaurado na empresa. Milhões e milhões de dólares indo pelo ralo. Eis que chega você, O CARA da TI e fala: EU CONSIGO RECUPERAR. O diretor fala: então mostre!</p>
<p>Fácil: Primeiro abra o Veeam (óbvio). Ao acessar a área de <strong>BACKUP &amp; REPLICATION</strong>, você verá o item <strong>Backups</strong> e logo abaixo <strong>Disk</strong>. No painel central, estarão todas os jobs e as VMs com backups realizados. O nome da VM do meu Domain Controller é JOAQUIM-DC.</p>
<p>Botão direito do mouse sobre a VM<strong> JOAQUIM-DC</strong> &gt;<strong> Restore application items</strong> &gt; <strong>Microsoft Active Directory objects&#8230;</strong></p>
<p><a href="http://explainit.com.br/wp-content/uploads/2017/10/restore01.jpg"><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-566" src="http://explainit.com.br/wp-content/uploads/2017/10/restore01-300x117.jpg" alt="" width="300" height="117" /></a></p>
<p>&nbsp;</p>
<p>Escolha a data que você deseja fazer  o restore.</p>
<p><a href="http://explainit.com.br/wp-content/uploads/2017/10/restore-point.jpg"><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-567" src="http://explainit.com.br/wp-content/uploads/2017/10/restore-point-300x212.jpg" alt="" width="300" height="212" /></a></p>
<p>&nbsp;</p>
<p>Se quiser registrar o motivo do restore, a tela é essa. Se não quiser, basta avançar e concluir.</p>
<p><a href="http://explainit.com.br/wp-content/uploads/2017/10/reason.jpg"><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-570" src="http://explainit.com.br/wp-content/uploads/2017/10/reason-300x213.jpg" alt="" width="300" height="213" /></a></p>
<p>&nbsp;</p>
<p>Após o Veeam montar a estrutura para o restore, você verá essa tela:</p>
<p><a href="http://explainit.com.br/wp-content/uploads/2017/10/restore02.jpg"><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-571" src="http://explainit.com.br/wp-content/uploads/2017/10/restore02-300x174.jpg" alt="" width="300" height="174" /></a></p>
<p>&nbsp;</p>
<p>Chegou a hora de você salvar a empresa mas&#8230;.mas&#8230;.mas&#8230;. Qual era mesmo o usuário que havia sido alterado?? Qual é o usuário que você precisa recuperar as informações?</p>
<p>Pensando em salvar o emprego de muita gente, a Veeam criou uma maneira de você comparar seu ambiente atual, que está em produção, com o do backup. Isso mesmo, ele vai conectar no AD verificar o que foi alterado desde o backup até agora. Pra isso, basta navegar até a folder onde estão os usuários e clicar na opção <strong>Compare All Objects </strong>(que fica na barra superior).</p>
<p><a href="http://explainit.com.br/wp-content/uploads/2017/10/compare01.jpg"><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-574" src="http://explainit.com.br/wp-content/uploads/2017/10/compare01-300x175.jpg" alt="" width="300" height="175" /></a></p>
<p>&nbsp;</p>
<p>Note que na coluna <strong>STATUS</strong>, o Veeam marcou como <strong>Changed</strong> o usuário Lab Service.</p>
<p>Se houver nessa pasta uma quantidade muito grande de usuários, ainda tem a opção de exibir apenas os objetos que sofreram alteração(ões). Para isso, clique em <strong>Show Changed Objects Only.</strong></p>
<p><a href="http://explainit.com.br/wp-content/uploads/2017/10/compare02.jpg"><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-575" src="http://explainit.com.br/wp-content/uploads/2017/10/compare02-300x175.jpg" alt="" width="300" height="175" /></a></p>
<p>&nbsp;</p>
<p>Nesse caso apenas o(s) usuário(s) alterado(s) é(são) exibido(s). No cenário atual, somente Lab Service.</p>
<p>Não tá satisfeito? Achou que tem poucas informações? Então clica com o botão direito sobre o usuário e vai em <strong>Compare selected object&#8230;</strong></p>
<p>Você verá isso:</p>
<p><a href="http://explainit.com.br/wp-content/uploads/2017/10/compare04.jpg"><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-576" src="http://explainit.com.br/wp-content/uploads/2017/10/compare04-300x235.jpg" alt="" width="300" height="235" /></a></p>
<p>&nbsp;</p>
<p>São 3 colunas: nome do campo, as informações que foram retiradas do backup e as informações atuais do AD. Por padrão, apenas os atributos alterados são exibidos. Caso queira visualizar todos os atributos, marque a check box <strong>Show unchanged attributes. </strong>Os atributos alterados serão destacados em negrito.</p>
<p>Nessa mesma tela, selecione o atributo que queira restaurar (se for mais de um, faça a seleção com a tecla Ctrl ou Shift pressionada) e clique em <strong>Restore</strong> na parte inferior da tela.</p>
<p><a href="http://explainit.com.br/wp-content/uploads/2017/10/compare03.jpg"><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-577" src="http://explainit.com.br/wp-content/uploads/2017/10/compare03-300x236.jpg" alt="" width="300" height="236" /></a></p>
<p>&nbsp;</p>
<p>Finalizado o restore, será exibida a mensagem de conclusão.</p>
<p><a href="http://explainit.com.br/wp-content/uploads/2017/10/compare05.jpg"><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-578" src="http://explainit.com.br/wp-content/uploads/2017/10/compare05-300x135.jpg" alt="" width="300" height="135" /></a></p>
<p>&nbsp;</p>
<p>E ao verificar os atributos no AD, magicamente, os dados foram restaurados!</p>
<p><a href="http://explainit.com.br/wp-content/uploads/2017/10/compare06.jpg"><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-579" src="http://explainit.com.br/wp-content/uploads/2017/10/compare06-300x197.jpg" alt="" width="300" height="197" /></a></p>
<p>&nbsp;</p>
<p>O intuito desse post foi demonstrar o nível de granularidade que o Veeam consegue chegar em um restore. Além do AD, isso também se aplica, por exemplo, ao SharePoint, as GPOS, ao Exchange (nota 1000), enfim, opções não faltam.</p>
<p>A documentação oficial relacionada ao Explorer for Active Directory está pode ser encontrada <a href="https://helpcenter.veeam.com/docs/backup/vsphere/restore_vead.html?ver=95" target="_blank" rel="noopener">aqui</a>.</p>
<p>É isso aí pessoal, ficou meio longo, mas se dividisse em 2 partes ficaria ruim de entender. Espero que tenham gostado. Deixem seus comentários, sugestões para novos posts ou críticas.</p>
<p>Um abraço.</p>
<p>Joaquim</p>
<p>O post <a href="https://explainit.com.br/restaurando-o-microsoft-active-directory/">Restaurando o Microsoft Active Directory</a> apareceu primeiro em <a href="https://explainit.com.br">Explain IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://explainit.com.br/restaurando-o-microsoft-active-directory/feed/</wfw:commentRss>
			<slash:comments>8</slash:comments>
		
		
			</item>
	</channel>
</rss>
