Exame 70-270: Instalando, Configurando e Administrando o Microsoft Windows XP Professional Apresentador: Júlio Battisti - Escritor Certificações: MVP, MCP, MCSA, MCSE,MCDBA e MCDST E-mail: [email protected] Site: http://www.juliobattisti.com.br Moderador: Carlos Eduardo Meneghel Certificações: MCT, MCSA:Messaging, MCSE:Security, MCDBA, MCDST e MCTS [email protected] e [email protected] http://www.wssg.eti.br Agenda do Webcast • • • • • Visão geral do exame e do conteúdo Dicas técnicas – pontos importantes Plano de Estudos Links para Estudo Conclusão e Contato Visão Geral do Exame 70-270 • Installing, Configuring, and Administering Microsoft Windows XP Professional • Guia oficial: – http://www.microsoft.com/learning/exams/70-270.asp • • • • MCP em Windows XP Em torno de 50 questões Média de aprovação: 70% Nível de dificuldade (escala de 01 a 05): 3,5 Visão Geral do Exame 70-270 • Ao passar no Exame 70-270: – MCP em Windows XP – Um Exame Core do MCSE - 2000 (tot 6 exam) – Um Exame Core do MCSE - 2003 (tot 7 exam) – Um Exame Core do MCSA - 2000 (tot 4 exam) – Um Exame Core do MCSA - 2003 (tot 4 exam) Visão Geral do Exame 70-270 Perfil do candidato • Conhecimento de redes • Conhecimento do básico sobre o TCP/IP • Redes baseadas Active Directory e com servidores baseados no Windows Server 2003 • Experiência prática em redes de médio para grande porte (recomendado mas não obrigatório) • Infra-estrutura e serviços de redes Windows: – – – – Active Directory DNS GPOs Profiles Visão Geral do Exame 70-270 Áreas do Exame • Instalação do Windows XP Professional • Implementando e Administrando Recursos • Implementando, Gerenciando e Solucionando Problemas de Hardware e Drivers • Monitorando e Otimizando a Performance do Sistema • Configurando e Solucionando Problemas do Desktop • Implementando, Gerenciando e Solucionando Problemas de Protocolos de Rede e Serviços • Configurando, Gerenciando e Solucionando Problemas de Segurança Dicas Técnicas – Pontos Importantes Instalação do Windows XP Professional – Slide 01 • Conhecer os requisitos mínimos e recomendados • Conhecer também os limites do XP: – 2 Processadores e 4 GB de RAM • Hardware deve estar na HCL: – http://www.microsoft.com/whdc/hcl/default.mspx • • • • Comando: winnt32 /checkupgradeonly Saber quando usar os comandos winnt ou winnt32 Opções destes comandos: winnt /? ou winnt32 /? Formas de instalação: – – – – A partir do CD-ROM A partir de um compartilhamento de rede Instalação Automatizada – Arquivo de Respostas Usando imagens – servidor RIS Dicas Técnicas – Pontos Importantes Instalação do Windows XP Professional – Slide 02 • Instalação automatizada – Arquivo de respostas – Diferentes níveis de automação e interação – Setup Manager Wizzard • Deploy.cab – pasta Tools do CD instalação – Opção /unnatend – Grande número de computadores: • Arquivo UDF associado com arquivo de respostas • Contém informações únicas de cada instalação Dicas Técnicas – Pontos Importantes Instalação do Windows XP Professional – Slide 03 • • • • • RIS – Remote Installation Services Instalação Baseada em Imagens Servidor RIS – 2000 Server ou Server 2003 Partição NTFS compartilhada na rede Para novas instalações – não faz Upgrade • Pode dar o boot pela rede – padrão PXE (Pré-boot Execution Environment) Dicas Técnicas – Pontos Importantes Instalação do Windows XP Professional – Slide 04 • Requisitos Obrigatórios do Servidor RIS – Instalação do Serviço RIS no Servidor – DHCP instalado e autorizado no AD – Serviço DNS instalado e funcionando – No mínimo duas partições no servidor – No mínimo 2 GB de espaço em disco DICA: Somente membros do grupo Enterprise Admin, tem permissão para autorizar o Servidor RIS e DHCP no AD. Dicas Técnicas – Pontos Importantes Instalação do Windows XP Professional – Slide 05 • Pontos Importantes: – A opção checkupgradeonly – Converter FAT p/ NTFS: comando convert – Arquivo de Respostas e suas opções – Arquivo UDF – quando é usado – Requisitos para uso do RIS – Requisitos mínimos de hardware – Opções dos comandos winnt e winnt32 – Arquivo winnt.sif Dicas Técnicas – Pontos Importantes Implementando e Administrando Recursos – Slide 01 • Sistemas de Arquivos: FAT x NTFS • Recursos exclusivos do NTFS: – – – – – Permissões NTFS Criptografia Quotas Compactação Auditoria • Conversão FAT x NTFS: comando convert • Conversão FAT x NTFS: sem perda de dados • Conversão NTFS x FAT: Backup, formata, recria em FAT e faz o Restore Dicas Técnicas – Pontos Importantes Implementando e Administrando Recursos – Slide 02 • Recurso de cotas em disco: – – – – – – Somente em volumes NTFS Para visualizar e configurar: Grupo Administradores Por usuário. Não é possível por Grupo Calculada com base no “dono” dos arquivos e pastas Excede a cota: pode ser impedido de gravar mais dados Tamanho para a cota é o tamanho não compactado Dicas Técnicas – Pontos Importantes Implementando e Administrando Recursos – Slide 03 • Permissões de Compartilhamento: – – – – – – – – Se aplicam somente localmente Tanto em partições FAT quanto NTFS São cumulativas Usuário herda permissões dos grupos Negar tem precedência sobre Permitir Podem ser atribuídas a grupos ou usuários Recomenda-se atribuir a grupos Única opção para restringir o acesso pela rede, para partições FAT Dicas Técnicas – Pontos Importantes Implementando e Administrando Recursos – Slide 04 • Permissões NTFS: – – – – – – – – – Se aplicam tanto para acesso local quanto pela rede Somente Partições NTFS São cumulativas Usuário herda permissões dos grupos Negar tem precedência sobre Permitir Podem ser atribuídas a grupos ou usuários Recomenda-se atribuir a grupos Podem ser definidas para pastas e arquivos Perm. De arquivo prioridade sobre perm. da pasta Dicas Técnicas – Pontos Importantes Implementando e Administrando Recursos – Slide 05 • Combinando permissões NTFS e de Compartilhamento: 1. 2. 3. Defino a permissão NTFS efetiva Defino a permissão de Compartilhamento Efetiva Entre o resultado de 1 e 2, vale a mais restritiva Dicas Técnicas – Pontos Importantes Implementando e Administrando Recursos – Slide 06 • Dicas importantes: – – – – – – – – Compartilhamento Oculto: $ no final Comando net use: mapear pasta compartilhada Net share: gerenciar recursos compartilhados Net view: exibe a lista de recursos compartilhados Permissões de compartilhamento: só efeito pela rede Permissões NTFS: pela rede e acesso local Comando cacls -> usado para definir permissões NTFS Discos básicos x discos dinâmicos e tipos de volumes Dicas Técnicas – Pontos Importantes Implementando e Administrando Recursos – Slide 07 • Gerenciamento de Impressoras e Impressão: – – – – – – – Instalar drivers para outros Sos Compartilhamento e permissões de acesso net stop spooler net start spooler Definir horário de disponibilidade Prioridade de impressão Gerenciar via browser: • http://nome_do_servidor/printers/ Dicas Técnicas – Pontos Importantes Implementando e Administrando Recursos – Slide 08 • Outros tópicos importantes: – Arquivos off-line, habilitação no servidor e no cliente e sincronização – Contas de usuários e grupos – Propriedades avançadas das contas – Mesmo nome não é a mesma conta – Recurso do Take Ownership – Gerenciar via browser Dicas Técnicas – Pontos Importantes Trabalhando com Hardware e Drivers – Slide 01 • Administração de discos e volumes • Console Gerenciamento do Computador • Converter disco básico para dinâmico -> OK • Converter de dinâmico para básico -> Só com backup/restore • Conhecer diferentes status de um volume: – – – – – On line On line (com erros) Off line Ilegível Dica: Volumes com redundância (Volume espelhado (Raid 1) e Stripe Set com Paridade (Raid 5), somente nas versões Server: 2000 Server e Server 2003 Dicas Técnicas – Pontos Importantes Trabalhando com Hardware e Drivers – Slide 02 • • • • • Hardware e Instalação de Drivers Plug and Play e Não Plug and Play Gerenciador de Dispositivos Configurações de Energia – Esquemas de Energia Dica: Após instalar um novo processador, para ficar com dois processadores, você precisa usar o Gerenciador de Dispositivos, para atualizar o driver do computador, para que o Windows XP reconheça o segundo processador. • Opção “Roll Back Driver” (Reverter driver) • Dica: Saber em que situação é indicado o uso da opção Reverter driver Dicas Técnicas – Pontos Importantes Trabalhando com Hardware e Drivers – Slide 04 • Assinatura de Drivers: Dicas Técnicas – Pontos Importantes Monitorando e Otimizando a Performance – Slide 01 • • • • • • • • Conceito de Fragmentação e o utilitário de Desfragmentação Tarefas Agendadas no Painel de Controle Criação, agendamento e execução de tarefas Visualizador de Eventos Diferentes logs e configurações dos Logs Tipos de mensagens Filtragem, classificação e exportação de eventos Dica: Por padrão, somente usuários do grupo Administradores, tem acesso ao Log de segurança • Habilitação de eventos no log (Slide 02) Dicas Técnicas – Pontos Importantes Monitorando e Otimizando a Performance – Slide 02 • Habilitação de Eventos de Auditoria: – – – – – Por padrão, vários eventos estão desabilitados Acesso a pastas e arquivos Uso de impressoras Falha ou sucesso no logon Estes eventos precisam ser habilitados usando as diretivas locais de segurança ou diretivas de segurança do domínio – Além de habilitar a diretiva, tem que habilitar a auditoria, nas propriedades do objeto (por exemplo, pasta, arquivo ou impressora) Dicas Técnicas – Pontos Importantes Monitorando e Otimizando a Performance – Slide 03 • Utilização do Utilitário de Backup • Diferentes tipos de backup: – – – – Normal Cópia Diferencial Incremental • Disquete de recuperação a emergências • Backup do Estado do Sistema (não pode ser feito remotamente) • Pontos de restauração • Iniciar -> Todos os programas -> Acessórios -> Restauração do sistema Dicas Técnicas – Pontos Importantes Configurando e Solucionando Problemas de Desktop – Slide 01 • Esta é a área mais “light” do Exame • Configurações do menu Iniciar e da Barra de Tarefas • Conceito de Profile: – C:\Documents and settings\Nome_do_usuário • Opções regionais e de idioma • Opções de acessibilidade • Configurações do Internet Explorer – Principalmente as configurações de segurança Dicas Técnicas – Pontos Importantes Protocolos de Redes e Serviços – Slide 01 • Conhecer o básico sobre redes e o TCP/IP – – – – Número IP Máscara de Sub-rede Default Gateway Servidor DNS • Conhecer o básico sobre o Active Directory • Conhecer o básico sobre Domínios do Active Directory • Configurações do TCP/IP no Windows XP – – – – – Automáticas usando DHCP Configurações manuais Comando ipconfig / renew Comando ipconfig /release Comando ipconfig /flushdns Dicas Técnicas – Pontos Importantes Protocolos de Redes e Serviços – Slide 02 • • • • • • Recurso APIPA - Automatic Private IP Addressing Utilizado quando não há contato com o servidor DHCP 169.254.0.1/255.255.0.0 Conexões Dial-up: Configurações Conexões VPN Protocolos de autenticação via VPN: – Protocolo EAP: Dá suporte ao uso de Smart-card • • • • ICS – Internet Connection Sharing Firewall do Windows Conexão via Desktop Remoto (limite de uma conexão) O Recurso de Assistência Remota Dicas Técnicas – Pontos Importantes Gerenciando a Segurança no Windows XP – Slide 01 • Diretivas locais de segurança: – – – – – Diretivas Diretivas Diretivas Diretivas Diretivas de contas locais de Chave Pública de Restrição de Software de Segurança IP • Comando secedit /analyze • Comando secedit /configure • Comando secedit /refreshpolicy (era no Windows 2000): – No Windows XP é o comando gpupdate Dicas Técnicas – Pontos Importantes Gerenciando a Segurança no Windows XP – Slide 02 • • • • • • Criptografia de pastas e arquivos Cuidados para não “perder o acesso aos arquivos criptografados” Backup do Certificado do Agente de Recuperação Problema quando é formatado o Windows XP Como recuperar arquivos de um usuário demitido Comando cipher Dicas Técnicas – Pontos Importantes Protocolos de Redes e Serviços – Slide 03 • Página Principal do SP2 em Português: – http://www.microsoft.com/brasil/windowsxp/sp2/ • Por que instalar o SP2? – http://www.microsoft.com/brasil/windowsxp/sp2/topten.mspx • Mudanças e Novidades introduzidas pelo SP2 – http://www.microsoft.com/brasil/windowsxp/sp2/features.mspx • Instalação do SP2 via Windwos Update • A Central de Segurança • O Bloqueador de Pop-Ups • Monitoração de Downloads do IE • Barra de Informações • Gerenciador de Add-ons • Dica: Tudo, tudo, e mais um pouco sobre SP2. Leia tudo o que você encontrar na área: http://www.microsoft.com/brasil/windowsxp/sp2/ PLANO DE ESTUDOS Links para estudo • • • • • • • • • http://www.microsoft.com/brasil/technet/default.mspx http://www.juliobattisti.com.br http://www.baboo.com.br http://www.mcpmag.com http://www.microsoft.com/windowsxp http://www.microsoft.com/brasil/windowsxp http://www.microsoft.com/brasil/windowsxp/sp2 http://www.microsoft.com/brasil/technet/Seguranca/Default.mspx http://labmice.techtarget.com/windowsxp/default.htm • • http://www.microsoft.com/brasil/security/guidance/prodtech/WindowsXP.mspx http://www.microsoft.com/technet/prodtechnol/winxppro/reskit/default.mspx Para mais informações… • Visite (e cadastra-se)TechNet Brasil – http://www.microsoft.com/brasil/technet/ • • • • Artigos técnicos traduzidos para o português Fórum de discussão Relacionamento com outros profissionais de TI Relacionamento com funcionários Microsoft Informações de contato: • Júlio Battisti: • [email protected] • [email protected] • http://www.juliobattisti.com.br • Carlos Eduardo Meneghel • [email protected] • [email protected] • http://www.wssg.eti.br Seu potencial. Nossa inspiração. © 2006 Microsoft Corporation. Todos os direitos reservados. O propósito desta apresentação é apenas informativa. Microsoft não faz nenhuma garantia expressa ou implícita nesta apresentação. MR