Categoria: Linha de Comando

Resolvendo o problema com a atualização KB2823324

A atualização mais inesperada do ano chegou, e chegou rebentando é uma atualização de segurança que é para tratar uma vulnerabilidade que chega a elevar os privilégios.

Aparentemente deu algum bug no código fonte dessa atualização que faz com que o arquivo ntfs.sys fique corrompido.

A solução mais rápido para um micro é só pegar o arquivo de um outro micro e copiá-lo para o seu micro.
Isso é feito no modo de linha de comando em restauração de windows. Para saber mais sobre isso vês este blog http://www.superti.org/?p=180

Claro que isso é feito depois que a atualização foi feita e o micro já foi reiniciado.
Caso o seu micro ainda não foi reiniciado, desinstale esta atualização.

Agora o problema vai acontecer em empresas ou locais que tem muitos micros.

Vamos à solução que recomendo fazer.

Primeiro é necessário que tenha o WSUS instalado na sua rede.

1- Do seu servidor WSUS Remove essa atualização e não deixe que ela voltasse .

2- Baixe o psexec do site da Microsoft System Internals. Mais sobre o psexec vé o meu post sobre o psexec

3- Exporte do seu AD os nomes dos micros do domínio e salve os em um arquivo .txt

4- Faça com que os micros se atualizem as suas bases através do wsus usando o comando wuauclt.exe /detectnow /showwuautoscan

5- Abre a linha do comando como administrador

6- Agora execute o psexec com o seguinte parametro

psexec @c:\o_arquivo_contendo_osnomes_dosmicros -d wuauclt.exe /detectnow /showwuautoscan

7- Pode opcionalmente desinstalar essa atualização caso foi instalada más o micro ainda não foi reinicializado.  Segue este link para ver como fazer isso no http://www.sevenforums.com/tutorials/109213-windows-update-uninstall-console-level.html.

Remotamente se for usar o comando wusa, ele fica como

psexec @c:\o_arquivo_contendo_osnomes_dosmicros -d wusa /uninstall /kb:2823324 /quiet

aqui estou presumindo que voce está logado e executando como uma conta membro do grupo domain admins

assim voce terá os seus micros no domínio checando no WSUS, que está sem essa nova atualização.

Me desculpem por não ter anexado capturas de tela pois estou escrevendo isso rápido para ajudar os que já estão sofrendo com isso.

DNS via linha de comando

Administração de DNS não é uma coisa muito simples e sem uma interface gráfica a tarefa fica ainda mais desafiante. A linha de comando apresenta um novo desafio para administradores de servidores de domínio. Com Windows Server 2008 Core, o trabalho com linha de comando virou uma necessidade. A linha de comando em windows também facilita fazer scripts que automatizam as tarefas.

leia mais

Usar NETSH para Trocar IPs e DNS

dei uma atualizado no post antigo sobre o NETSH e adicionei informação sobre alterar o endereço de IP, DNS, ou WINS de um computador.

lei mais aqui.

____________

post atualizado 25/05/2011

NETDOM

O comando NETDOM tem vários usos para administração de sistemas:

1 – Nas redes grandes ou nas que são geograficamente separadas, administração remota dos computadores é extremamente importante. Uma tarefa que pode ser feita remotamente pelo administrador é a alteração do nome de um computador com conta no domínio.

Neste post iremos explicar como usar NETDOM RENAMECOMPUTER.


2 – No artigo de sincronismo de tempo na rede eu uso o NETDOM para saber as funções (FSMO Roles) dos servidores AD.

DSMOVE

O comando DSMOVE é usado mais frequentemente para fazer mudanças nas contas de users, computers e grupos. Como nos outros posts, citou exemplos que uso mais no meu serviço.1

DSMOVE

DSMOD usuário e grupos

Atualizei e reclassifiquei o post antigo que tratava somente com DSMOD group e agora tem uma parte  DSMOD USER com uns exemplos de como modificar contas de usuário.

DSMOD

Executar Como, RUNAS

Neste post vamos saber como executar aplicativos e muito mais como administrador más sem ter feito login usando uma conta de administrador. A Microsoft recomenda essa prática para evitar vírus na rede com acesso forte, e para que a conta de administraodor fique menos exposta.

RUNAS

Verificar a Replicação entre Sites

Neste post vamos resolver um problema comum em redes grandes com um domínio de vários sites ou vários domínios espalhados fisicamente .

vê a página

DSQUERY usuário X

Sempre tenho que fazer duas ou mais tarefas no mesmo tempo no DSA(Active Directory Users and Computers).  Em vêz de ficar abrindo o DSA entro no linha de comando e faço uma DSQUERY.

Claro que ferramentas gráficas facilitam muito, más as vezes temos tarefas que repitam tanto que deixa um pensar, será que não há um jeito mais rápido.

leia mais.

DSMOD Groups

Tive um pouco de tempo para ver mais possibilidades com o comando dsmod groups. Mudei o post e criei uma página somente para este tópico
vê a página