Postagens

Mostrando postagens com o rótulo gpo

Área de trabalho remota com tela preta

Imagem
Windows 10 Pro 1903 32-bit (deve afetar a versão 64-bit da mesma forma). Ao logar remotamente, nenhuma imagem: apenas tela preta. Este é um PC velho, com placa-mãe Pegatron IPM41-D3, ponte norte Intel G41, driver de vídeo 8.15.10.2702 (11/03/2013). Rápida pesquisa retornou esta GPO: Desabilitando resolveu. 🙏 Configuração do Computador → Modelos Administrativos → Componentes do Windows → Serviços da Área de Trabalho Remota → Host de Sessão da Área de Trabalho Remota → Ambiente de Sessão Remota Usar driver de vídeo WDDM para Conexões da Área de Trabalho Remota (Desabilitado) Driver bugado provavelmente.

Windows 10 1709 e compartilhamentos sem autenticação

Imagem
Foram notícia, quando a versão 1709 saiu, as mudanças feitas pela Microsoft no servidor e cliente SMB: SMBv1 is not installed by default in Windows 10 Fall Creators Update and Windows Server, version 1709 SMBv1 (Windows XP/Server 2003 e anteriores) foi aposentado. Com exceção de certos NAS rodando versões caducas do Samba, SMBv1 não faz mais falta. Outra mudança mais sutil deu as caras nas versões Server, Enterprise e Education: Guest access in SMB2 disabled by default in Windows 10 Fall Creators Update and Windows Server 2016 version 1709 Acesso a compartilhamentos sem autenticação, através da conta Convidado , são bloqueados. Tais compartilhamentos são habilitados, no Windows (como servidor), selecionando "Desativar compartilhamento protegido por senha" em "Central de Rede e Compartilhamento → Alterar as configurações de compartilhamento avançadas", ou ao usar map to guest = Bad User no Samba . Mesmo não sendo boa prática, é algo comum em pequenas ...

Desativando o Windows Defender no 10

Atualizei para o 10 minha última máquina que ainda rodava o Windows 7. Fora a mão de obra de fazer uma instalação limpa depois de ganhar a licença grátis, não enfrentei surpresas. Nesta compilação 10586 (versão 1511, vulgo Threshold 2), o 10 está bem razoável. Só pelo Windows Update menos lento vale o upgrade. E, falemos a verdade, o 7 está aos poucos virando um cacareco. Era hora de aproveitar a oferta, visto que a boca livre termina no final de julho . Entrave foi o Windows Defender, que é o Microsoft Security Essentials embutido no sistema a partir do 8. Há pencas de tutoriais pela internet explicando como desativá-lo. Quem tem o 10 Pro ou Enterprise, pode fazê-lo via GPO, que é o meio mais garantido, pois nem manualmente é possível ativá-lo usando a interface do programa depois. Sempre citam: Configuração do Computador → Modelos Administrativos → Componentes do Windows → Windows Defender Desativar Windows Defender (Habilitado) Acontece que não existe no Threshold 2! ...

Configuração automática de proxy no Firefox

tl;dr: A configuração automática de proxy no Firefox, ao contrário do IE/Edge e Chrome, não é tão automática assim. Ambientes restritos não ativam NAT no gateway e obrigam todo tráfego de internet passar por um proxy. Os clientes não têm acesso direto à internet. Não me refiro a proxy transparente aqui. É preciso então instruir os navegadores sobre a existência do proxy. Existe um padrão de autoconfiguração definido nos arquivos PAC . Com eles, não precisamos inserir manualmente os endereços do servidor para cada protocolo, portas, exclusões (domínios e IPs locais que não devem passar pelo proxy). Para configurar a entrega do arquivo aos sistemas operacionais e programas temos algumas maneiras. Primeiro, GPO em domínios Microsoft. Ou WPAD , que pode ser via DHCP e/ou DNS. Via DHCP, o servidor responde a um pedido DHCPINFORM com a URL apontando para a localização do arquivo. Via DNS, é consultado o endereço http://wpad.<domínio>/wpad.dat . Ambos requerem um servidor we...

Modo Protegido Avançado do Internet Explorer

A recente falha de segurança do Internet Explorer ( CVE-2014-1776 ), corrigida com a atualização KB2964358 , não era explorada se o navegador estivesse rodando com o Modo Protegido Avançado (Enhanced Protected Mode), suportado desde o IE 10 — ou seja: Windows 7 para cima — e não habilitado por padrão. No Windows 7, o EPM significa apenas que os processos do navegador serão 64-bit. Por isso, nele, EPM só tem utilidade com versões 64-bit do Windows. Em versões 32-bit do Windows 7, EPM não tem efeito. Mais um motivo para migrar para 64-bit! Já do Windows 8 para cima, existe um recurso a mais: AppContainer Integrity Level . É um novo Integrity Level (IL) usado pelos aplicativos da Modern UI, que a versão desktop do IE pode aproveitar. Permite uma proteção maior, mesmo em 32-bit, do que o tradicional IL Low (o máximo de restrição disponível no Windows 7) usado pelo Modo Protegido normal. Portanto, no Windows 8 ou superior, EPM é efetivo também em 32-bit, pois usa o IL AppContainer. O...

Meio simples de ter um Windows XP mais seguro

O Windows XP está rumo à aposentadoria; contudo, ainda é um fantasma que nos assombrará por um bom tempo. Enquanto isso, existe uma forma simples de melhorar sua segurança: usar uma conta de usuário sem privilégio administrativo. Dê uma lida no tutorial que postei em Windows Server 2003 como estação de trabalho , que, apesar de tratar do Server 2003, se aplica igualmente ao XP quanto à criação de usuários. Logado com um usuário limitado, o Windows XP permite executar programas como outro usuário, clicando com o botão direito num executável (ou atalho) e selecionando a opção "Executar como..." — necessita o serviço "Logon secundário" ativo. Porém, caso a conta "Administrador" não use senha (que é o padrão do instalador), não será possível usa-la, pois o Windows recusa conexões que não sejam locais ("console") a contas sem senha. Como solução, ou cria-se uma senha para a conta de Administrador ou desativa essa restrição via "Diretivas de gru...