Caixa de ferramentas Novos produtos para profissionais de TI

Greg Steen

As opiniões expressas nesta coluna são exclusivas do autor e não refletem necessariamente as opiniões da Microsoft. Todos os preços foram confirmados no momento da escrita e estão sujeitas a alterações.

Mais cmdlets para o Windows PowerShell

NetCmdlets v2

www. nsoftware.com/PowerShell/netcmdlets/v2.aspx

Windows PowerShell é um shell de linha de comando para clientes da área de trabalho do Windows e servidores. Uma das partes melhores do .NET integrado shell é que é facilmente extensível e essas extensões facilmente podem ser compactadas e redistribuídas. Os desenvolvedores estendem a funcionalidade básica do Windows PowerShell Criando especiais classes .NET que expõem funcionalidades para o shell como cmdlets compilado. Devido a isso, vários fornecedores de terceiros desenvolveram extensão kits de ferramentas para o Windows PowerShell que ajudam a gerenciar seus sistemas com mais eficiência por meio de novos recursos e automação de pacote.

Um dos fornecedores que faz isso é /n software, que compilou um conjunto útil de cmdlets para administradores de sistemas em um pacote chamado NetCmdlets versão 2. Como seu nome sugere, o pacote NetCmdlets se concentra em protocolos de rede, gerenciamento de dispositivo remoto e mensagens.

Após a instalação, o menu Iniciar incluem um link do Windows PowerShell com NetCmdlets habilitado. Ou, como com qualquer extensão, você pode adicioná-lo pelo comando shell Add-PSSnapin padrão partir de qualquer prompt do Windows PowerShell. Com um novo recurso no v2, você pode agora pipe de entrada para cada um dos cmdlets, bem como usar conjuntos de parâmetros para formar uma estrutura de comando mais lógica com as extensões. Cada um os cmdlets também oferece suporte a exibe de uso Get-Help (se você for novo no Windows PowerShell, eles são como tipo do * nix páginas "man").

No momento da elaboração deste documento, NetCmdlets inclui 30 cmdlets básicos para o shell. Para acesso de protocolo e serviço de rede, você obtém cmdlets para usar NNTP, RSS, FTP, TFTP, LDAP, RAS, WebDav, HTTP e até mesmo o Amazon simples serviço de armazenamento (S3). Com elas que você pode facilmente configurar monitoramento procura sites ou pastas da Web, automatizar o log de arquivamento em seu servidor FTP com segurança e scripts de criação de usuário ou grupo via LDAP. Você mesmo pode sincronizar seus relógios com a ferramenta de rede adicionais Get-Time, que utiliza o NTP (Network Time Protocol).

Como para gerenciamento de dispositivos de rede e monitoramento, você pode monitorar e reportar seus servidores Syslog, monitorar e enviar interceptações e gerenciar dispositivos por meio do SNMP. Você pode executar execução do comando remoto por meio de ssh, rexec, ou rshell. Em um nível inferior, você pode usar o Get-pacotes para monitorar o tráfego em uma interface de rede, Get-Trace para ver as rotas para dispositivos e Get/enviar-UDP para enviar solicitações de acordar na rede ou outras datagramas UDP.

Para mensagens, você é capaz de enviar o HTML e texto emails por meio de SMTP, email de verificação via POP ou IMAP, enviar IMs via XMPP (Jabber) e enviam mensagens SMS. E para funções do tipo "utilitário", você obterá converter-data, que pode codificar ou decodificar dados entre formatos (como na base 64 e MD5).

Como você pode ver, o NetCmdlets fornece um conjunto útil de ferramentas para o administrador de sistema ou da rede com o potencial para tornar as tarefas de gerenciamento complexas muito mais fácil de automatizar por meio de scripts do Windows PowerShell. Se você preferir SSH-estilo de linha de comando acesso para seus computadores Windows, convém fazer o check-out de um produto de servidor do PowerShell par da empresa, o que permite conectar via SSH em um ambiente do Windows PowerShell em um computador remoto, mesmo de um dispositivo de PDA ou BlackBerry.

Preço: inicia em $79.00 (direta) para obter uma licença única estação de trabalho e $299 (direta) para um único servidor da CPU

fig01.gif

simplificar a administração com NetCmdlets

Gerenciar seus senhas

Senha KeePass segurança v2

keepass.info

É uma reclamação antiga, mas um problema real que é pior diariamente: Controlando de sua lista de códigos de acesso, nomes de usuário, senhas e URLs de gerenciamento é quase impossível se você não estiver algum tipo de savant. Para o restante de nós, um utilitário de gerenciamento de senha é possível realmente economizar tempo e evitar dores de cabeça, especialmente quando o tempo é da essência. Um utilitário de gerenciamento de senha que gosto é KeePass senha de segurança.

O aplicativo é gratuita, Abrir origem, e certificados OSI. Com v2 (que é na versão beta no momento da elaboração deste documento), há uma série de novos recursos e aprimoramentos para recursos existentes, o que melhorar a integração, velocidade das tarefas e aumentar a segurança. KeePass também é um aplicativo .NET empacotado "autônomo" que requer sem modificações em seu sistema fora do diretório do programa, o torna muito portátil.

Para proteger dados confidenciais, KeePass usa AES/Rijndael para criptografar todo o seu banco de dados. Ele criptografa dados na memória para todos os dados de campo armazenados no banco de dados e ajuda a protege contra ataques de dicionário transformando o mestre-chave rapidamente. Quando você cria um novo depósito, você pode especificar um mestre-chave que é um composto de um ou mais de três fontes principais: uma senha mestra, um arquivo de chave (que você pode criar dentro do aplicativo) e sua conta de usuário do Windows. Depois que o repositório é criado, em seguida, você pode inserir suas senhas e organizá-las.

Para aqueles com dezenas ou até mesmo centenas de senhas (que não é incomum), KeePass inclui uma função de pesquisa internas que lhe permite localizar entradas por título, senha, nome de usuário ou uma variedade de outros campos de referência. Com a cada entrada, você pode também adicionar um conjunto de pares de chave/valor adicional de dados da seqüência de caracteres, bem como arquivo anexos, permitindo que você armazene quanto informações como você precisa (como IP listas, recuperação de desastres instruções, diagramas de infra-estrutura, listas de contatos e assim por diante), e ele todos sejam criptografado dentro do repositório quando você salva a entrada. Cada entrada também mantém um histórico para que você pode controlar as alterações.

O aplicativo integra a área de trabalho, permitindo que você facilmente copiar, arrastar e soltar e auto-tipo senhas em outros aplicativos (com tempo limite de memória e proteções em cada). KeePass tem um auxiliar de geração de senha interno para gerar único ou listas de senhas com base em requisitos que você especificar, como tamanho e aceitável de caracteres.

Também há suporte interno para números de autenticação de transações (TANs), ou senhas de uso único. KeePass irá manter controle de esses, expirar cada na seqüência após usá-lo.

KeePass v2 inclui uma função de importação que ofereça suporte a mais de 25 formatos de arquivo, de CSV para outros programas de gerenciamento de senha como CodeWallet e KDB3. Se ele nativo não oferecer suporte o formato de arquivo, o site do produto também tem um conjunto adicional de 10 ou caso importador plug-ins que é possível soltar em KeePass. Você também pode exportar os dados KeePass para backups e transporte. Ou, se você preferir, você pode sincronizar o banco de dados senha uma versão central ou de backup por meio do caminho de URL (HTTP) ou arquivo, torna fácil de compartilhar cópias do repositório entre seus colegas administradores.

Se você não gosta da idéia de cópias compartilhadas de um repositório, v2 KeePass ainda oferece suporte multiusuário edição, para que sua equipe possa alterar e compartilhar o mesmo repositório sem precisar se preocupar dados bloqueados. Há vários plug-ins disponíveis para ajudá-lo backup, sincronizar e integrar com navegadores da Web, bem como plug-ins de criptografia adicionais se a AES nativa/Rjindael não atenderem às suas necessidades.

Se você estiver insatisfeito com o utilitário de gerenciamento de senha atual, se desejar que a segurança de poder ver a origem do aplicativo que protege suas senhas, ou se você ainda estiver usando o Bloco de notas (gasp!) para controlar suas informações de seguras, considere dar uma olhada na versão mais recente do KeePass como uma adição possível para sua caixa de ferramentas.

Preço: livre

fig02.gif

manter o controle de suas senhas com segurança de senha KeePass

Criar expressões regulares avançadas

Criador de expressões regulares

www.radsoftware.com.au/regexdesigner/

Sobrecarga de informações é um problema comum para o administrador de sistemas. Com muita freqüência você perceber que está correndo atrás de dicas por meio de milhares, se não milhões, de linhas de arquivos de log de dicas ajudar a solucionar problemas ou dão informações de uso para o seu ambiente. Felizmente, há muitas ferramentas aí, como o Windows PowerShell, a ajuda você filtrar dados irrelevantes através do uso de expressões regulares incrivelmente eficiente.

Bem, talvez deve digo "potencialmente" poderosas expressões regulares, como obter o travar deles pode ser difíceis. Mas devido a isso Existem também várias ferramentas aí para ajudar você criar e testar as expressões regulares para garantir que eles são captura todas as linhas nesses logs que você precisa capturar.

A livre regular Expression Designer, pela empresa australiano RAD software, é um utilitário simples com nenhuma frills que podem ajudar você rapidamente criar e testar as expressões regulares antes de aplicá-los em aplicativos. A interface do usuário é dividido em seções lógicas: texto de entrada, expressões regulares resultados da correspondência, substituir expressões, resultados da substituição, opções e elementos de linguagem.

A maioria dos campos são auto-explicativos. Para Options, você pode verificar desativar as opções de expressão regular normal que você deseja aplicar aos seus dados, como ignorando caso com várias linhas, ignorando padronizado espaço em branco e captura explícita. Além disso, você também pode escolher avaliar o texto da direita para a esquerda, que é ótimo para idiomas aplicáveis e UNICODE. E para a seção elementos de linguagem, você pode procurar os componentes de outra expressão regular, clicar duas vezes em qualquer para que eles adicionadas à sua atual estrutura de expressões regulares.

Com tantas opções de expressão, acho útil ter esse direito na frente do me para que eu não precise se lembrar todas as construções de agrupamento e particularidades de Subestação. Regular Expression designer também permite salvar o espaço de trabalho expressão para reutilização posterior. Enquanto ele não pode têm todos os as características avançadas de algumas outras ferramentas de expressão regular por aí, Regular Expression Designer é fácil de usar, eficiente e livre.

Preço: livre

fig03.gif

Criar poderosas expressões regulares com Designer de expressões regulares

Revisão do livro

Kit de recursos de administração do Windows

www.microsoft.com/learning/en/us/Books/11297.aspx

Uma das melhores coisas sobre o Windows Server (e no Windows em geral) é que ele oferece suporte a muitos níveis diferentes de experiência do usuário final, permitindo que novos administradores, bem como administradores veterans para entrar em funcionamento rapidamente. Mas conforme sua experiência cresce com administração de sistemas em um ambiente Windows, você definitivamente irá encontrar mesmo desejam obter nos bastidores e forego os assistentes para ajustar e ajustar os sistemas para atender aos requisitos da sua organização.

Um das primeira leaps para administradores de sistemas nessa direção é usar o conjunto incrivelmente útil de ferramentas de "real" encontrada no Windows Server resource kits que foram atualizados e estendidos juntamente com versões do sistema operacional Windows Server desde o início. A versão do Windows Server 2008 não é exceção. Um recurso kit complementar livro que não apenas mostra como usar as ferramentas mas também ensina e expande seus horizontes de administração de sistemas é Windows administração Resource Kit, Dan Holme (Microsoft Press, 2008).

O catálogo está organizado em 10 coleções de solução, que cada qual endereço ajuda a um grupo das diversas tarefas administrativas, indubitavelmente, encontrar como um administrador de sistemas. Em todo o catálogo não existe são referências para os scripts e os HTAs no CD complementar. Como o autor indica, eles devem ser "modelos" que você pode ajustar, personalizando o VBScript para gerenciar as particularidades da sua própria infra-estrutura. Com o livro como seu guia, isso é muito fácil fazer.

A primeira coleção solução aborda o gerenciamento baseado em função e explica como script de alterações de participação do grupo de usuário; ele também detalha as noções básicas de aplicativos HTML HTAs (e ele abrange implementar controle de acesso baseado em função. O grupo seguinte de soluções oferece amplos detalhes sobre como gerenciar arquivos, pastas e compartilhamentos (abrangendo o gerenciamento de ACLs, cotas, sistemas de arquivos distribuídos e assim por diante). Em seguida, ele aborda dados e configurações (UDS), mostrando como, por exemplo, para redirecionar pastas de usuário para namespaces SMB e do DFS, configurar arquivos offline e implementar os perfis móveis de usuário. Uma vantagem sobre essa coleção de solução é que ele também mostra os tipos de dados que você deve gerenciar e acessar apenas no sistema local.

A próxima coleta de solução investiga do SharePoint. Isso detalha as noções básicas de gerenciamento do repositório de documentos de SharePoint Services, abrangendo bibliotecas de documentos, tipos de conteúdo, modelagem, carregamentos de usuário, alertas, controle de versão de documentos e muito mais.

O Active Directory é uma excelente parte da maioria dos implantação de sistemas Windows, e Felizmente, o livro dedica as coleções de solução em seguida quatro para seus vários componentes para ajudar a facilitar o gerenciamento do Active Directory. Em, você ver a referência a e aprenda a usar um número de scripts de gerenciamento útil e referências de utilitário para garantir a segurança e a organização de seus domínios. Por exemplo, você aprenderá a usar o Assistente para delegação de controle para o, bem, delegar controle de diversas tarefas administrativas a grupos diferentes dentro de sua organização. Você explorar práticas recomendadas para o gerenciamento de computador, ele pertence ao Active Directory, incluindo a nomeação de esquemas, configuração, reatribuição e associação de computador para o usuário.

E, em seguida, você obterá no Active Directory como ele diz respeito a objetos de usuário, abrangendo novamente práticas recomendadas para criar, mover, nomeação e provisionamento de usuários, bem como as extensões de atributo de usuário e consultas LDAP. E, finalmente para este grupo de coleções de solução, você cobrir administração de grupos, enquanto também aprender como você pode automatizar e delegar tarefas administrativas para uma eficiência.

A próxima coleta de solução, em seguida, entra em gerenciamento de patch e distribuição de software em sua infra-estrutura, detalhando como empacotar, remotamente implantar e automatizar essas funções. Finalmente, a última coleta solução aborda a diretiva de grupo. Esta seção aborda as práticas recomendadas para criar, escopo e implantação de objetos de diretiva de grupo e explora como você pode usar a diretiva de grupo para implementar a auditoria. Na discussão a diretiva de grupo, ele mesmo aborda muito importante — Embora geralmente ignorado — arte de teste, piloto e revertendo diretivas.

Uma das minhas coisas favoritas sobre este livro é que ele é orientado por mundo real, e enquanto ele faz referência a scripts e utilitários no CD complementar, ele mais importante ensina você nos métodos de gerenciamento, permitindo que você aplicar e adaptar o conhecimento para as especificações da sua própria infra-estrutura. Juntamente com os scripts incluídos, o CD complementar fornece também uma versão de eletrônica completa do livro, portanto, você pode referenciá-los rapidamente de onde você está, em vez precisar executar o tome excelente suporte técnico a mesa caso necessário. Portanto, se você está procurando inspiração sobre como automatizar as redundantes tarefas, ajustar seus servidores, ou gerenciar seu usuários finais en-masse, convém tomar um gander no Kit de recursos de administração do Windows.

Preço: $59.99 (lista)

Se você tiver uma ferramenta favorita ou Destaque de utilitário que você gostaria de ver aqui, escreva para o autor em tntools@microsoft.com.

Greg Steen é um profissional de tecnologia, empresário e entusiasta. Ele está sempre buscando novas ferramentas para ajudar a facilitar operações, controle de qualidade e desenvolvimento para a TI da profissional.