segunda-feira, 16 de dezembro de 2013

I1912 SEL FULL

Hoje ao chegar trabalhar me deparei um o display de um servidor Power Edge 1900 mostrando a seguinte mensagem: I1912 SEL FULL

SEL = System Event Log

Nele roda um Windows Server 2008 R2.

Para correção do problema acessei a iDrac do servidor, fui em Logs --> System Event Logs e apaguei os logs mais antigos.

terça-feira, 8 de outubro de 2013

0x8024d001 Windows Update

Nessa semana formatei um computador com o Windows XP SP3 com licença OPEN, porém para minha surpresa não consegui atualizar o windows pelo Windows Update e tão pouco meu WSUS conseguiu localizar minha nova máquina, dor de cabeça.

Ao tentar atualizar pelo Windows Update a página me informava que encontrou um erro, código do erro 0x8024d001, cheguei a formatar novamente o micro, mas o erro continuou.

Em várias pesquisas na internet, e várias soluções diferentes irei descrever a que funcionou para mim.

1º - Instalei o IE 8 e reiniciei
2º - Rodei o FIX 50777  http://support.microsoft.com/kb/2497281 e reiniciei
3º - Baixei e instalei o Windows Update Agent http://download1154.mediafire.com/7izbi3uu057g/t1pvpp55v6aejpy/WindowsUpdateAgent7.6.7600.256-257.zip e reiniciei
4º - Iniciei nos serviços do windows o Windows Installer
5º - Abri o prompt de comando e digitei wuauclt /detectnow para o windows update verificar por atualizações.

Após esses passos aguardei alguns minutos e tentei acessar o windows update e deu certo.

Não é garantido que esse processo funcione para todos, porém no meu caso foi o que solucionou o problema, em alguns blogs que li, somente com o Windows Update Agent o problema foi resolvido, porém pra mim foi necessário mais que isso, e algumas horas de dor de cabeça e SLAs estourados.

quinta-feira, 3 de outubro de 2013

Reiniciar Servidor Windows atraves do Linux

Hoje me deparei com uma situação até então nova para mim, um dos meus servidores windows travou, justamente o que uso para conexão remota, o que me deixou impossibilitado de acessar ele remotamente, e eu não queria me locomover até a empresa para executar a reinicialização do sistema, então possuindo acesso a um servidor linux localizado no mesmo ambiente do servidor com o windows consegui realizar a reinicialização dele após pesquisar um pouco como proceder.

O comando para reiniciar foi:

net rpc SHUTDOWN -f -r -I ip_servidor -U dominio/nome_de_usuário%senha

Onde ip_servidor = ip do servidor que será reiniciado
Dominio = dominio da rede, se existir um, caso não exista, deixar em branco.
Usuario%senha = usuário com permissões no windows para realizar a tarefa.


Se deixarmos sem o -r o windows será desligado e não reiniciado.

Como desligar windows remotamente: http://www.guilhermebalestro.blogspot.com.br/2011/07/desligar-reiniciar-windows-xp.html

terça-feira, 24 de setembro de 2013

Máquina Virtual - GLPI e OCS integrados

Editado em: 13/07/2016
Novo Post: Máquina Virtual com Zabbix + GLPI + OCS

Para facilitar a vida dos mas leigos em linux (eu).

Realizei a instalação em uma VM o GLPI 0.84.2 e o OCS 2.0.5 para execução de testes.

Foi utilizado o Ubuntu 12.04 Server e a imagem emulada no VirtualBox.

Para quem se interessar, deixei disponível a VM para download no link: http://www.4shared.com/zip/GHEbGLSD/GLPI_OCS.html

A VM está no formado vmdk, é só baixar e colocar rodar.

Usuário/Senha da VM: glpi/glpi
MySql: root/systi
phpmyadmin: root/systi

Para ser root do sistema, sudo su e a senha é glpi

O usuário do glpi é o padrão, glpi/glpi e do ocs também admin/admin.

Para acessar o GLPI: http://ip_vm/glpi
Para acessar o OCS: http://ip_vm/ocsreports
Para acessar o phpmyadmin: http://ip_vm/phpmyadmin

O plugin utilizado para integração do GLPI/OCS foi o: http://plugins.glpi-project.org/spip.php?article154

A Escolha do GLPI

Abaixo cito algumas das características que me fizeram optar pelo GLPI para substituir o OCOMON, algumas existem no OCOMON, mas para ilustrar o post acrescentei elas.


  • Free - Como de costume o orçamento da TI ta apertado;
  • É possível abrir chamados por e-mail (usuários não gostam muito de utilizar sistema de service desk, então basta enviar e-mail que o chamado é aberto automaticamente);
  • Técnicos conseguem abrir chamados para os usuários sem a necessidade de saber a senha dos mesmos;
  • Integração com o OCS (Esse foi o ponto chave para a escolha dele);
  • Integração com o AD (Importar os usuário do AD e autenticar no LDAP o acesso);
  • Excelente documentação;
  • Utiliza Conceitos baseados em ITIL

Esses foram os principais itens para mim, o processo de migração não tende a ser demorado, pois não iremos importar informações já que utilizavamos o OCOMON somente como gestor de chamados, agora o primeiro passo vai ser a gestão de chamados para após isso iniciarmos a utilização das outras funcionalidades do sistema.

Se divirtam em buscar mais informações sobre as funcionalidades dele, elas estão relacionadas em: http://www.glpi-project.org/spip.php?article53




Meu Adeus ao OCOMON

Bom pessoal, como podem notar blog abandonado, na realidade nem lembrava mais dele, correria do dia-a-dia, mas isso não vem ao caso.

É notável nesse blog que era um usuário ativo do OCOMON, porém o ciclo de vida dele comigo se encerrou, como não saíram mais atualizações do sistema e a necessidade de uma maior gestão da TI fizeram com que iniciasse o processo de migração do service desk, para minha sorte, o passado dos meus chamados não me interessam mais, somente o futuro, gostaria de agradecer a galera do OCOMON pela ajuda que sempre me deram nos momentos de dúvidas.

Agora é iniciar os estudos na nova ferramenta, e colocá-la em funcionamento por etapas o quanto antes, de ante-mão aviso que a nova ferramenta que utilizarei será o GLPI -- http://www.glpi-project.org/

Editado em: 04/01/2014

Hoje navegando nos blogs tive a boa notícia que o pessoal está trabalhando no OCOMON e em breve poderá sair novas atualizações, para quem se interessar segue link: http://projetoocomon.blogspot.com.br/2014/08/projeto-ocomon.html

quinta-feira, 24 de maio de 2012

Alterando Logo do OCOMON

Bom dia pessoal,

Navegando na internet localizei um vídeo que mostra como customizar o logo do OCOMON, segue abaixo o vídeo.



Créditos: ComoCriarMeuSite

terça-feira, 10 de janeiro de 2012

Permitir mais de uma Sessão por Usuário no Terminal Service

Os servidores de TS permitem aos usuários abrirem mais de uma sessão com o mesmo login e senha, eu particularmente nunca necessitei disso, mas é mais uma opção que temos.

Para habilitar essa opção devemos estar logado no servidorde TS.

Ir em: Iniciar --> Ferramentas Administrativas --> Configuração dos Serviços do Terminal.
 

Clicar em Configuração do servidor, e desabilitar "Restringir cada Usuário a uma sessão"


Feito isso os usuários poderão se conectar a mais de uma sessão com o mesmo usuário sem fazer com que uma sessão derrube a outra.




quarta-feira, 4 de janeiro de 2012

Personalização da Mensagem de Bloqueio do Squid

Como todos sabem é possível personalizar aquela mensagem de ACCESS DENIED que o squid nos mostra quando tentamos acessar algum site bloqueado, por se tratar de uma página HTML é possível fazer muitas coisas com ela, e deixá-la personalizada da maneira desejada.


Para cada mensagem de erro o squid possui um arquivo para tratá-la. Irei me deter somente a mensagem de acesso negado.

Para podermos personalizar a mensagem que aparece devemos acessar o local onde estão armazenadas as mensagens. No no meu caso em:

/usr/share/squid/errors/Personalizado

Personalizado é o nome do diretório onde deixei minhas mensagens de erros personalizadas.

Utilizando o vi podemos editar a mensagem, inserir imagens e outras coisas mais.

O squid disponibiliza uma lista de códigos que ao serem incorporado a mensagem nos retornam algo.

A listá é a seguinte:

%a
User identity
%B
URL with FTP %2f hack
%c
Squid error code
%d
seconds elapsed since request received (not yet implemented)
%D
Squid-generated error details. May contain other error page formating codes. Currently only SSL connection failures are detailed. For example, %D in a customized ERR_SECURE_CONNECT_FAIL response may be expanded into "The host name you are connecting to (foo.com) does not match any of the certificate names (foo.org, foo.net)..."). Supported since Squid v3.2.0.4. See also: application-level error code (%x) and system level error code/detail (%e/%E).
%e
errno
%E
strerror()
%f
FTP request line
%F
FTP reply line
%g
FTP server message
%h
cache hostname
%H
server host name
%i
client IP address
%I
server IP address (NP: upper case i)
%l
Local site CSS stylesheet. (Squid-3.1 and later) (NP: lower case L)
%L
contents of err_html_text config option
%M
Request Method
%m
Error message returned by external auth helper
%o
Message returned by external acl helper
%p
URL port \#
%P
Protocol
%R
Full HTTP Request
%S
squid default signature. (Squid prior to 3.1 automatically add unless %s is used.)
%s
caching proxy software with version
%t
local time
%T
UTC
%U
URL without password
%u
URL with password. (Squid-2.5 and later only.)
%W
Extended error page data URL-encoded for mailto links.
%w
cachemgr email address
%x
Application-level error name or identifier (e.g., X509_V_ERR_UNABLE_TO_GET_CRL). Currently only supported for SSL certificate validation errors. See also: system-level error code/detail (%e/%E) and application-level error detail (%D).
%z
DNS server error message
%Z
Message generated during the process which failed. May be ASCII-formatted. Use within HTML PRE tags. 
Fonte: http://wiki.squid-cache.org/Features/CustomErrors

Após personalizarmos nossa página devemos dizer para o squid de onde ele deve buscar essas informações:

Devemos editar o arquivo squid.conf

#vi /etc/squid/squid.conf

Localizar error_directory /usr/share/squid/errors/English 

E alterar para o diretório criado.
error_directory /usr/share/squid/errors/Personalizado

Após isso é necessário executar o comando:
squid -k reconfigure


Assim as novas configurações do squid entram em vigor.




quinta-feira, 29 de dezembro de 2011

Alterando porta de acesso ao Terminal Service

Para aumentarmos a segurança dos servidores de TS é recomendável se alterar a porta de acesso, pois por padrão todos servidores de TS são acessados pela porta 3389, deixando o acesso pela porta padrão facilita a tentativa de invasão, pois basta saber o IP do servidor de TS que já se está na tela de login.
Com a alteração da porta muda a forma de acesso.

Para realizar essa alteração devemos acessar o servidor com permissões de administrador e ir em:

Iniciar --> Executar --> Regedit






No regedit ir em: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp





Dar clique duplo sobre a porta e escolher a nova porta.
Eu prefiro inserir o número em decimal, para isso basta clicar em decimal e inserir o número da nova porta.






Pronto, a porta está alterada.

Caso a alteração não entre em vigor imediatamente basta reiniciar o terminal service.

Agora para acessar o servidor de terminal service devemos inserir o IP:Porta



Esse laboratório foi realizado utilizando computador com Windows Server 2003 configurado para ser servidor de terminal e acessado através de um Windows XP SP3.