quinta-feira, 18 de agosto de 2016

Adicionar grupo de administrador local via GPO (Creditos: https://claudianojs.wordpress.com/2011/11/15/adicionar-grupo-de-administradores-local-via-gpo/)

Imaginem só a equipe de help desk cadastrando usuários  e/ou grupos diversos em cada computador? Se for 5 máquinas até que dá para encarar. Agora imaginem se for um parque com 500 ou 1000 estações de trabalho, aí fica complicado não é?!?
Bom pessoal, este post é para aqueles que necessitam adicionar grupos de usuários administradores locais em diversos computadores em rede, isso é possível através de uma configuração chamada grupos restritos na GPO do Windows Server 2008.
Há dois modos de se fazer esta configuração, sendo eles:
  1. O modo de adicionar um grupo como administradores conforme Imagem I, onde foi cadastrado o grupoHelp Desk como membro de administradores, esse modo mantém quem já está com direitos sobre o computador, neste caso pode ter sido configurado manualmente;
  2. Outro modo que é criar a política através do grupo administradores, adicionar grupos como membro do grupo administradores que no nosso exemplo foi utilizado o grupo Help Desk,  este modo cadastra apenas os grupos ou usuários que estão cadastrados na GPO e exclui todos usuários e grupos cadastrados anteriormente. Essa política por excluir todos os outros cadastrados pode auxiliar caso você não conheça a rede e não sabe quem tem poder sobre os computadores, então somente quem está no grupo vinculado à GPO tem direitos de administrador sobre os computadores locais.
Imagem I
Imagem II
A Imagem I é a configuração onde mantém os usuários que por acaso foi cadastrado manualmente, como a imagem abaixo:
Imagem III
Já na Imagem II é onde ele remove todos usuários que foram cadastrados manualmente, conforme a Imagem IV:
Imagem IV
Já que vimos como que fica no computador local, vamos fazer o passo a passo desta GPO da Imagem I com o vídeo abaixo:
Vale ressaltar que estas configurações podem ser cobradas no exame de certificação MCTS-70-640, e é muito útil para a boa gestão da rede no dia a dia.
Lembre-se sempre, se você deseja cadastar grupos de administradores locais sem remover os existentes faça a configuração de “Este grupo é um membro de” conforme a Imagem I ok?!? Caso realmente queira remover todos usuários e grupos das estações de trabalho, faça a escolha de “Membros deste grupo” conforme apresentado na Imagem II.
Por hoje é só, abraço e até a próxima!!!

terça-feira, 6 de agosto de 2013

Instalando OCS no Debian/Ubuntu

Instalando Apache

# apt-get install -y build-essential apache2 apache2-doc apache2-mpm-prefork apache2-utils libexpat1 ssl-cert
Ajustando a instalação do Apache
Edite o arquivo /etc/apache2/mods-avaiable/dir.conf, deixe-o da seguinte forma:
# vim /etc/apache2/mods-avaiable/dir.conf
DirectoryIndex index.html index.htm index.shtml index.cgi index.php index.php3 index.pl index.xhtml
Salve e feche o arquivo

Habilite os módulos
# a2enmod ssl
# a2enmod rewrite
# a2enmod suexec
# a2enmod include
.
Instalando o PHP

# apt-get install -y libapache2-mod-php5 php5 php5-common php5-curl php5-dev php5-gd php5-idn php-pear php5-imagick php5-imap php5-json php5-mcrypt php5-memcache php5-mhash php5-ming php5-mysql php5-ps php5-pspell php5-recode php5-snmp php5-sqlite php5-tidy php5-xmlrpc php5-xsl php5-ldap

Instalando o MySQL

# apt-get install -y mysql-server mysql-client libmysqlclient15-dev
.
Preparando para a instalação do OCS-NG

# apt-get install -y libphp-pclzip libxml-simple-perl libdbi-perl libclass-dbi-perl libdbd-mysql-perl libapache-dbi-perl libnet-ip-perl libsoap-lite-perl libapache2-mod-perl2


Tirando mEnsagens de Erro

Crie um usuário "ocs" com permissão GRANT no MySQL. Dando os direitos necessários:

mysql> GRANT ALL PRIVILEGES ON *.* TO 'ocs'@'localhost' IDENTIFIED BY 'ocs' WITH GRANT OPTION; 

mysql> Exit