Mostrando postagens com marcador Windows 2003. Mostrar todas as postagens
Mostrando postagens com marcador Windows 2003. Mostrar todas as postagens

terça-feira, 6 de outubro de 2009

CD: Migração Active Directory Win 2003 para 2008



A Loja do BABOO está vendendo com exclusividade o novo CD de Treinamento Multimídia de Migração do Active Directory do Windows Server 2003 para Windows Server 2008.

Com este CD, em menos de uma hora você aprenderá a migração corretamente o Active Directory.

Os vídeos são em português, com instruções detalhadas e passo-a-passo mostrando como você deve fazer da maneira correta.

Resumo dos vídeos contidos neste CD-ROM

Introdução
Apresentação do cenário e introdução a técnica de migração utilizada
Vídeo 1
Verificação da consistência do Active Directory utilizando ferramentas dcdiag e event viewer.

Verificando o nível funcional atual da floresta e do domínio através da snap in Dominios e relações de confiança do Active Directory
Vídeo 2
Visualizando as Funções Mestre de Operações FSMO. Preparando a floresta e o domínio do Active Directory com a ferramenta adprep


Vídeo 3
Promovendo o servidor membro Windows 2008 server a controlador de domínio adicional adicionando a função ADDS e Serviço DNS.
Vídeo 4
Verificando a consistência do servidor DNS, replicação do Active Directory e transferindo todas as funções FSMO para o novo servidor Windows 2008 Server
Vídeo 5
Removendo o Active Directory do servidor Windows 2003 Server corretamente com a ferramenta dcpromo.

Vídeo 6
Aumentando o nível funcional do domínio e da floresta para Windows 2008 Server
Vídeo 7
Conhecendo os novos recursos do gerenciador de servidores, gerenciando as funções AD DS, DNS.
Vídeo 8
Conhecendo o novo recurso Starter GPO (GPO`s de Inicio). Dentro do Starter GPO podemos criar e guardar modelos de Group Policies que podem ser usadas como base para novas GPOs.
Vídeo 9
Conhecendo o novo recurso Preferências. As preferências de Diretiva de Grupo, introduzidas no sistema operacional Windows Server 2008, incluem mais de 20 novas extensões de Diretiva de Grupo que expandem a gama de opções configuráveis em um GPO.
Finalização
Visão geral do que foi aprendido e dicas de leituras adicionais.


54 minutos de vídeos


SAIBA MAIS E COMPRE

Sobre o Autor
Douglas é profissional de TI com mais de 5 anos de experiência na área atuando como Analista de Suporte Microsoft. Atuou em projetos de implementação e administração de infra-estrutura de redes Microsoft e segurança com ISA Server, Exchange Server, SQL Server e Active Directory. Atualmente possui certificações MCP, MCSA Security e MCSE Security.

quarta-feira, 22 de abril de 2009

Instalando e configurando o Terminal Server no Windows Server 2003


Instalando e configurando o TS no Windows Server 2003

Esta matéria está dividida em três tutoriais, que se complementam:

1. Instalando e configurando o Windows Server 2003 e IIS 6.0
2. Instalando e configurando o FTP no Windows Server 2003
3. Instalando e configurando o Terminal Server no Windows Server 2003 (este tutorial)


Ao lê-los, você será capaz de:

1. Instalar e configurar o Windows Server 2003
2. Instalar e configurar um site usando o IIS 6.0
3. Instalar e configurar o FTP com isolamento de usuários (um usuário não pode acessar a pasta de outro)
4. Instalar e configurar o Terminal Server, permitindo acesso remoto aos Administradores ou usuários pré-determinados

No final deste tutorial há três dicas de segurança que devem ser implementadas para aumentar a segurança do seu servidor.


Instalando e configurando o Terminal Server no Windows Server 2003
O TS (Terminal Server) é um serviço que permite que você acesse o seu servidor remotamente, trabalhando nele em modo gráfico como se você estivesse ali. O TS no Win2003 utiliza o protocolo RDP 5.2, que tem muitas melhorias em relação à versão 5.1 do Windows 2000 Server.

Você pode instalar o cliente do RDP 5.2 no Win9x, WinMe, WinNT, Win2000 e WinXP, permitindo com isso utilizá-lo ao acessar um servidor Win2003 (ou uma estação WinXP) via TS. Para fazer o download do arquivo, clique aqui.

Entre as novidades do TS do Win2003 em relação ao TS do Windows 2000 Server, estas são algumas:

- redirecionamento automático de impressoras e drives mapeados
- redirecionamento automático de áudio
- redirecionamento automático de fuso horário
- redirecionamento automático de portas seriais e paralelas
- reconexão automática de sessões (muito útil em conexões via wireless)
- suporte a cores com 24-bits
- suporte a encriptação de 128-bits
- suporte a autenticação via smartcard
- alocação dinâmica de banda
- restrições via GPO

Vamos à instalação do TS:

Clique no botão Iniciar > Painel de Controle > Ferramentas Administrativas > clique em Assistente para configurar o Servidor > clique em Avançar e Avançar. Se aparecer uma mensagem avisando que uma das conexões de rede não está funcionando, isso é normal pois indica que o seu computador tem duas placas de rede instaladas mas somente uma está conectada (imagem abaixo), bastando clicar em Continuar.

Clique na opção Terminal Server e clique em Avançar. Aparecerá uma mensagem informando que o servidor terá de ser reiniciado durante a instalação do TS:

Ao ser reiniciado, o Win2003 mostrará uma tela informando que o servidor agora funciona como Terminal Server.

Para utilizar o TS, basta você deve definir quais usuários poderão acessar o servidor remotamente. Para isso, clique no botão Iniciar > Painel de Controle> Ferramentas Administrativas > Gerenciamento do Computador > duplo-clique em Usuários e Grupos locais > clique em Usuários. Na janela à direita você verá a lista de usuários. Clique com o botão da direita do mouse no usuário que você deseja permitir acessar o seu servidor remotamente > Propriedades > aba Membro de > clique em Adicionar > Avançado > Localizar agora > dê um duplo-clique em "Usuários da área de trabalho remota" e clique em OK.

Com isso, os usuários com permissão de acesso via TS poderão acessar o servidor remotamente. Para fazer isso de um computador com Windows XP, por exemplo, basta clicar no botão Iniciar > Todos os programas > Acessórios > Comunicações > Conexão de área de trabalho remota. Em Computador, digite o IP do servidor e clique em Conectar-se. Assim que a tela de login do servidor abrir, deve-se preencher o nome de usuário e senha para poder acessá-lo. Usuários que tentarem se logar sem terem permissão para isso não conseguirão acessar o servidor via TS:

IMPORTANTE: para se desconectar do TS, jamais feche a janela dele. Ao invés disso, clique no botão Iniciar > Fazer logoff para que a sua sessão seja fechada e a conexão com o servidor seja finalizada corretamente

Para saber se há algum usuário acessando o seu servidor via TS, a maneira mais rápida é clicar com o botão da direita do mouse na barra de tarefas > Gerenciador de Tarefas > Usuários. Os usuários acessando o servidor via TS aparece com Sessão RDP-Tcp#x, aonde x é o número da conexão:


Três dicas simples de segurança para o Windows Server 2003

1. Auditoria de eventos
Habilite a auditoria de Eventos para que você tenha relatórios de acesso (com êxito ou não) ao seu servidor: clique no botão Iniciar > Painel de Controle > Ferramentas Administrativas > clique em Diretiva de segurança local > dê um duplo-clique em Diretivas locais e depois em Diretiva de auditoria.

Na janela à direita você tem várias opções que você pode configurar e as mais importantes são:

- Auditoria de eventos de logon: Êxito, Falha
- Auditoria de alteração de diretivas: Êxito, Falha
- Auditoria de gerenciamento de contas: Êxito, Falha
- Auditoria de uso de privilégios: Êxito, Falha

Com isso você pode monitorar essas auditorias no Visualizador de eventos: clique no botão Iniciar > Painel de Controle > Ferramentas Administrativas > clique em Visualizar eventos > clique em Segurança

2. Opções de segurança
Clique em Opções de segurança, altere a opção Logon interativo: não exibir o último nome do usuário para forçar a digitação do nome do usuário. Note que há dezenas de outras configurações que podem ser modificadas de acordo com a sua necessidade tanto nesta opção quanto em Atribuição de direitos de usuário.

3. Bloqueio de contas
Clique em Diretivas de conta > Diretiva de bloqueio de conta, altere a opção Limite de bloqueio de conta para 3, indicando que após 3 tentativas de login, a conta será bloqueada por 30 minutos (embora você possa mudar isso nas duas outras opções).

Instalando e configurando o FTP no Windows Server 2003

Instalando e configurando o FTP no Windows Server 2003

Esta matéria está dividida em três tutoriais, que se complementam:

1. Instalando e configurando o Windows Server 2003 e IIS 6.0
2. Instalando e configurando o FTP no Windows Server 2003 (este tutorial)
3. Instalando e configurando o Terminal Server no Windows Server 2003


Ao lê-los, você será capaz de:

1. Instalar e configurar o Windows Server 2003
2. Instalar e configurar um site usando o IIS 6.0
3. Instalar e configurar o FTP com isolamento de usuários (um usuário não pode acessar a pasta de outro)
4. Instalar e configurar o Terminal Server, permitindo acesso remoto aos Administradores ou usuários pré-determinados

No final do tutorial sobre Terminal Server há três dicas de segurança que devem ser implementadas para aumentar a segurança do seu servidor.


Instalando e configurando o FTP do Windows Server 2003
O FTP (File Transfer Protocol) permite que você configure o seu servidor para enviar e receber arquivos, anonimamente ou não. O IIS 6 tem uma novidade: o isolamento de usuários, que é muito útil quando você tem vários usuários acessando um ou mais sites: com o isolamento deles, eles não terão acesso às pastas dos demais usuários, tendo seu acesso restrito apenas a uma pasta pré-definida (e suas sub-pastas).

Para instalar o FTP, clique no botão Iniciar > Painel de Controle> Adicionar/Remover programas> Adicionar/Remover componentes do Windows > clique em Servidor de aplicativo > botão Detalhes > duplo-clique em Serviços de informações da Internet (IIS) > Serviço FTP (File Transfer Protocol). Clique em OK, OK e Avançar e a instalação do FTP será realizada:

Ao instalar o FTP, você notará que uma nova opção Sites FTP foi adicionado no Gerenciador dos Serviços de Informações de Internet (IIS):

Elimine o Site FTP padrão da mesma forma que fizemos com o IIS: dê um duplo-clique em Sites FTP > clique com o botão da direita do mouse em Site FTP padrão > Excluir. Confirme a exclusão. Agora vamos criar o FTP do site BABOO 2: clique com o botão direito do mouse em Sites FTP > Novo > site FTP. Em Descrição digite o nome genérico do site (BABOO 2 no nosso caso) e clique em Avançar.

Na próxima tela você deve colocar o IP do servidor no primeiro campo. Se você quiser indicar o IP correto, feche a janela atual para cancelar a criação do site FTP atual e clique no botão Iniciar > Painel de Controle > Conexões de Rede > Clique na conexão existente (normalmente é "Conexão Local") > Propriedades > Avançado > dê um duplo-clique em Protocolo TCP/IP. Coloque ali as informações desejadas (IP, Gateway e DNS) e clique em OK. Agora volte à janela do Gerenciador do IIS e siga os passos do parágrafo acima: a diferença é que agora o IP que você forneceu na sua conexão de rede está disponível para ser configurado no IIS.

No campo Porta TCP, deixe como está (21) e se você desejar, digite o cabeçalho de host do site no campo correto. Clique em Avançar.

Agora você tem três opções para escolher:

Não isolar usuários: os usuários podem acessar as pastas de outros usuários.

Isolar usuários: os usuários não podem acessar as pastas de outros usuários, tendo acesso apenas à sua pasta e sub-pastas dentro desta.

Isolar usuários utilizando o Active Directory: os usuários não podem acessar as pastas de outros usuários, tendo sua configuração definida pelo Active Directory.

Escolha a segunda opção (Isolar usuários) e clique em Avançar. No campo Caminho: você deve informar qual é a pasta que conterá os arquivos do seu site. Clique em Avançar. A seguir você pode definir o acesso à pasta de FTP (Leitura e/ou Gravação) e clique em Avançar.

Um detalhe importante é que uma vez escolhida a opção de isolamento ou não de usuário, não há como mudá-la posteriormente: você deverá apagar o site FTP e criar outro.

A configuração do site FTP é similar à configuração do IIS: dê um duplo-clique em Sites FTP > clique com o botão da direita do mouse no site criado (BABOO 2 no nosso caso) > Propriedades.

Nas aba Site FTP temos as opções abaixo:

Descrição: contém o nome genérico do site FTP
Endereço IP: indica o IP do site
Porta TCP: é a porta utilizada para acessar o FTP do site: 21
Conexão de site FTP: define o número máximo de conexões e o tempo-limite de conexão para definir como inativa
Ativar logs: permite criar arquivos de log de acesso ao servidor (algo importante para auditoria)
Sessões atuais: mostra todas as conexões ativas ao site FTP

Ao clicar no botão Propriedades você define os parâmetros de criação de arquivos de log:

Clique em Diariamente (para que se crie um arquivo de log por dia), clique em Usar hora local para nomeação e sobreposição de arquivo para que a data/hora do log seja o mesmo do servidor (ao usar a hora do W3C, que é a mesma de Greenwich). Em Diretório do arquivo de log, digite a pasta aonde serão salvos os arquivos de log. Não é necessário fazer mais modificações: clique em OK.

O ideal é que você mantenha os arquivos de log em uma partição própria pois eles costumam fragmentar muito a partição aonde estão localizados. Além disso você deve configurar a pasta de log para compactar os arquivos e sub-pastas ali existentes para que os arquivos de log ocupem menos espaço no disco (essa dica pode dobrar o espaço livre destinado aos logs pois o arquivo de log é um arquivo texto que é altamente compactável).

Na aba Contas de segurança você define se conexões anônimas são permitidas ou não. Se você não permitir o acesso anônimo, isso significa que apenas usuários pré-definidos terão acesso ao site FTP - e isso pode representar um problema de segurança pois as senhas utilizadas são transmitidas sem criptografia e podem ser obtidas se houver um sniffer (analisador de protocolo) monitorando a transmissão de dados:


Na aba Mensagens você tem as opções:

Faixa: permite que se defina uma frase que aparecerá antes da conexão ser completada
Boas-vindas: permite que se defina uma frase que aparecerá assim que a conexão foi completada
Saída: permite que se defina uma frase que aparecerá assim que a conexão foi finalizada
Nº máximo de conexões: indica o número máximo de conexões permitido no site FTP


A aba Pasta base contém informações sobre a localização da pasta do site FTP, as permissões dela (Leitura e/ou Gravação), a possibilidade de criar logs de visitantes e o estilo de listagem de pasta (UNIX ou MS-DOS)

A aba Segurança de diretório permite definir o acesso ou bloqueio de um computador (ou um grupo deles) de acordo com o IP.


Isolamento de usuários
A configuração do isolamento de usuários (em que cada usuário só tem acesso à sua própria pasta) tem um único pré-requisito: a criação de uma pasta e sub-pasta dentro do Caminho: definido na configuração da pasta FTP. A pasta deve se chamar LocalUser e dentro dela devem haver as pastas com o nome de cada usuário, que serão utilizadas como pasta-base para cada usuário.

Exemplo: você tem dois usuários (Homer Simpson e Yoda) que devem acessar suas respectivas pastas em um site cujo caminho local seja a pasta C:\BABOO 2004. Para que cada um deles tenha acesso somente à sua própria pasta, você deve criar duas sub-pastas dentro de C:\BABOO 2004: a pasta Homer Simpson e a pasta Yoda. Desta maneira a estrutura das pastas ficará desta maneira:

C:\BABOO 2004\LocalUser\Homer Simpson: pasta do usuário Homer Simpson
C:\BABOO 2004\LocalUser\Yoda: pasta do usuário Yoda

Criadas desta maneira, os usuários Homer Simpson e Yoda terão acesso SOMENTE às suas próprias pastas: se o usuário Homer Simpson quiser acessar outra pasta que não seja C:\BABOO 2004\Homer Simpson, ele não conseguirá.

Para os usuários Homer Simpson e Yoda (bem como qualquer outros usuários) poderem acessar as suas pastas, você deve criar estes usuários e definir senhas para eles que serão usadas no login. Para fazer isso, clique no botão Iniciar > Painel de Controle> Ferramentas Administrativas > Gerenciamento do Computador > duplo-clique em Usuários e Grupos locais > clique com o botão da direita do mouse em Usuários > Novo usuário.

Digite os dados do usuário, sendo que as únicas informações requeridas são o nome e senha dos mesmos. Ao criar os usuários, cada um deles terá acesso exclusivo à sua própria pasta, bastando para isso criar a pasta C:\BABOO 2004\LocalUser\(nome do usuário). Simples, né ? :) ...

Dica importante: você deve utilizar o sistema de Segurança da partição NTFS para poder definir as permissões nas pastas de cada usuário. Exemplo: como fazer que o usuário Homer Simpson tenha acesso à sua própria pasta mas proibi-lo de salvar arquivos ali ? Muito simples: configure a pasta C:\BABOO 2004\LocalUser\Homer Simpson para que seja somente leitura para o usuário Homer Simpson ! (lembre-se que se você desativar a opção de Gravação na pasta principal de FTP da aba Pasta base, isso impedirá que todos os usuários salvem arquivos nas suas respectivas pastas)

Na prática:

1. Clique com o botão da direita do mouse na pasta desejada (C:\BABOO 2004\LocalUser\Homer Simpson no nosso caso) e clique em Propriedades
2. Clique na aba Segurança e no botão Adicionar
3. Clique no botão Avançado e depois no botão Localizar agora
4. Dê um duplo-clique no usuário desejado (Homer Simpson no nosso caso) e clique em OK: você voltará na janela principal da aba Segurança
5. Clique no nome do usuário e na opção Gravar/Negar
6. Clique em OK.

Pronto ! Desta maneira o usuário Homer Simpson terá acesso à pasta FTP dele mas não poderá salvar arquivo ali. Para você definir mais opções para este usuário, clique no botão Avançado e depois no botão Editar: você terá uma lista de tarefas que poderá permitir ou negar para este usuário. Isso inclui a criação de pastas, a eliminação de arquivos e muitas outras opções.

Dica: é uma boa idéia você compactar a pasta principal do site FTP (C:\BABOO 2004\LocalUser\no nosso caso) para que você economize espaço em disco. Para ativar a compactação, clique no botão Iniciar > Meu computador > duplo-clique na partição aonde a pasta principal do site FTP se encontra > clique com o botão da direita do mouse na pasta LocalUser > Propriedades > Avançados > clique em Compactar o conteúdo para economizar espaço em disco > clique em OK > clique em Aplicar as alterações a esta pasta, sub-pastas e arquivos e clique em OK. Quanto menor o número de arquivos ali, mais rápida essa tarefa será finalizada. Depois da compactação, a pasta ficará com a cor azul, indicando que os dados ali estão compactados.


Conexões anônimas
Muito cuidado
ao habilitar a opção de Permitir conexões anônimas na aba Contas de segurança pois se a opção de Gravação na pasta principal de FTP da aba Pasta base estiver habilitada, isso permitirá que qualquer internauta salve arquivos no seu servidor.

sexta-feira, 10 de abril de 2009

Instaland Windows Server 2003 e IIS 6.0 parte 2

Instalando e configurando o IIS 6.0
O IIS 6 é o aplicativo que permite que o seu Win2003 funcione como servidor de páginas da web (e serviços correlatos). O IIS 6.0 teve diversas melhorias em relação à versão 5.0 presente no Windows 2000 Server, tornando-o muito mais seguro para hospedagem de sites. Ele foi praticamente reescrito "do zero" e o resultado é que até hoje (dez meses após o lançamento do Win2003), não há nenhuma vulnerabilidade relacionada com essa versão do IIS 6.0.

A instalação default do Win2003 não instala o IIS por motivos de segurança e no exemplo abaixo mostrarei como instalá-lo e configurá-lo para que ele hospede páginas .htm, .html e .asp, criando um site (BABOO 2) que será gerenciado por ele.

Para instalar o IIS, clique no botão Iniciar > Painel de Controle > Ferramentas Administrativas > clique em Assistente para configurar o Servidor > clique em Avançar e Avançar. Se aparecer uma mensagem avisando que uma das conexões de rede não está funcionando, isso é normal pois indica que o seu computador tem duas placas de rede instaladas mas somente uma está conectada (imagem abaixo). Clique em OK.

Escolha a opção Servidor de aplicativos (IIS, ASP.NET) e clique no botão Avançar:

Na próxima tela você informa se há Extensões de servidor do FrontPage e se deseja ativar ASP.NET. Clique em Avançar para iniciar a instalação do IIS e em alguns segundos a instalação será finalizada. Não se esqueça de manter o CD do Win2003 no drive para que a instalação seja possível.

Para você começar a configurar o IIS, clique no botão Iniciar > Painel de Controle > Ferramentas Administrativas > clique em Gerenciador dos Serviços de informações da Internet:

Agora vamos criar o site BABOO 2 - e como o IIS automaticamente criou em Sites da Web um Site da Web padrão, vamos eliminá-lo pois não há necessidade de mantê-lo: clique com o botão da direita do mouse em Site da Web padrão e Excluir. Clique em Sim para confirmar a sua exclusão. Agora clique com o botão da direita do mouse em Sites da Web e clique em Novo > Site da Web:

Clique em Avançar e começamos a criar o novo site. No campo Descrição, digite o nome genérico do site (BABOO 2 no nosso caso) e clique em Avançar. No endereço IP a ser usado no site você deve indicar o endereço de IP que responderá por esse site. Deixando em (Todos os não atribuídos) fará com que o IP atualmente configurado seja automaticamente utilizado.

Se você quiser indicar o IP correto, feche a janela atual para cancelar a criação do site atual e clique no botão Iniciar > Painel de Controle > Conexões de Rede > Clique na conexão existente (normalmente é "Conexão Local") > Propriedades > Avançado > dê um duplo-clique em Protocolo TCP/IP. Coloque ali as informações desejadas (IP, Gateway e DNS) e clique em OK. Agora volte à janela do Gerenciador do IIS, clique com o botão da direita do mouse em Sites da Web e clique em Novo > Site da Web, seguindo os passos anteriores. A diferença é que agora o IP que você forneceu na sua conexão de rede está disponível para ser configurado no IIS.

No campo Porta TCP, deixe como está (80) e se você desejar, digite o cabeçalho de host do site no campo correto. Clique em Avançar. No campo Caminho: você deve informar qual é a pasta que conterá os arquivos do seu site, tendo a certeza de manter ativada a opção Permitir acesso anônimo a este site. Clique em Avançar.

A próxima tela pergunta as permissões que serão aplicadas na pasta utilizada para armazenar os arquivos do seu site. É recomendável deixar apenas as opções Leitura e Executar scripts (ASP, por exemplo) ativadas. Clique em Avançar para finalizar a instalação:

Observação: embora o IIS crie por default a pasta /inetpub na partição principal para hospedar o arquivos dos site ali, no nosso caso utilizaremos C:\BABOO 2004 por questões de segurança. Ao evitar seguir o "padrão de instalação do software", você pode estar dificultando o ataque ou invasão por hackers caso ele ataque o seu servidor imaginando que os seus arquivos estejam em uma determinada pasta. O uso de caracteres especiais (çãáê ...) também é recomendado.


Agora que você criou o seu site, vamos configurá-lo ! Dê um duplo-clique em Sites da Web > clique com o botão da direita do mouse no site criado (BABOO 2) > Propriedades. Ao abrir uma nova janela, você terá as seguintes opções:

Descrição: contém o nome genérico do site
Endereço IP: indica o IP do site
Porta TCP: é a porta utilizada para acessar o site: 80
Porta SSL: utilizado somente quando houver necessidade de criptografia, sendo 443 o valor padrão quando utilizado (neste caso deixamos vazio pois não usaremos SSL)
Tempo limite de conexão: tempo que o servidor espera até desconectar um usuário inativo
Ativar Keep-Alive de HTTP: permite que a conexão seja mantida aberta ao invés de abri-la a cada conexão realizada
Ativar logs: permite criar arquivos de log de acesso ao servidor (algo importante para auditoria)

Clique em Propriedades para configurar os logs:

Clique em Diariamente (para que se crie um arquivo de log por dia), clique em Usar hora local para nomeação e sobreposição de arquivo para que a data/hora do log seja o mesmo do servidor (ao usar a hora do W3C, que é a mesma de Greenwich). Em Diretório do arquivo de log, digite a pasta aonde serão salvos os arquivos de log.

Compactação do conteúdo da pasta de log
O ideal é que você mantenha os arquivos de log em uma partição própria pois eles costumam fragmentar muito a partição aonde estão localizados. Além disso você deve configurar a pasta de log para compactar os arquivos e sub-pastas ali existentes para que os arquivos de log ocupem menos espaço no disco (essa dica pode dobrar o espaço livre destinado aos logs pois o arquivo de log é um arquivo texto que é altamente compactável).

Para ativar a compactação, clique no botão Iniciar > Meu computador > duplo-clique na partição aonde os arquivos de log estão localizados > clique com o botão da direita do mouse na pasta aonde os arquivos de log estão localizados > Propriedades > Avançados > clique em Compactar o conteúdo para economizar espaço em disco > clique em OK > clique em Aplicar as alterações a esta pasta, sub-pastas e arquivos e clique em OK. Quanto menor o número de arquivos ali, mais rápida essa tarefa será finalizada. Depois da compactação, a pasta ficará com a cor azul, indicando que os dados ali estão compactados.

Para você verificar a taxa de compactação, clique com o botão da direita em qualquer arquivo dentro da pasta > Propriedades. O tamanho original do arquivo está indicado em Tamanho: e o tamanho utilizado no disco rígido está mostrado em Tamanho do disco:. Quanto maior a diferença entre ambos, melhor, pois isso indica que o arquivo está bem compactado e você está economizando bastante espaço com isso.

A compactação da pasta de log não influencia de modo notável o desempenho do servidor.

Clique agora na aba Propriedades e clique em Cookie ( cs (Cookie) ), que é o penúltimo item da lista. Clique em Aplicar e em OK.

Em relação às demais opções, você pode deixá-las no modo default do IIS 6. São elas:

Desempenho: que permite limitar a largura de banda e o número de conexões no site

Filtros ISAPI: permite a configuração de filtros ISAPI (programa que responde a eventos)

Pasta Base:
indica as opções de configuração da pasta aonde estão localizados os arquivos do site

Documentos:
lista os tipos de documentos que serão renderizados (e a ordem que isso ocorre) e a configuração do rodapé

Erros personalizados:
permite que você modifique os arquivos de respostas de erros de HTTP, personalizando-os de acordo com a sua necessidade

Cabeçalhos HTTP:
permite ativar a expiração de conteúdo (fazendo com que o browser compare a data atual com a data de validade das páginas para definir se ela será carregada novamente ou se ele utilizará o cache para isso), definir a sua classificação (visando identificar conteúdos que possam ser censurados pelo supervisor de conteúdo do browser) e tipos de MIME (que permite definir as extensões dos arquivos)

Segurança de diretório: permite configurar o tipo de autenticação e controle de acesso, as restrições de IP e domínio (para você impedir o acesso ao seu site) e comunicações de segurança (certificados para comunicação segura e canal de segurança SSL). Na imagem abaixo, qualquer computador cujo IP que seja 68.xxx.xxx.xxx (tipicamente utilizado por proxys anônimos) não conseguirá acessar o site, recebendo uma mensagem de acesso negado quando tentar acessá-lo:

Habilitando a compactação HTTP do IIS 6
O IIS 6 permite que os dados enviados para os browsers sejam automaticamente compactados, o que economiza banda e aumenta a velocidade de navegação. Para habilitar a compactação (que é realizada no kernel e não influencia a performance do servidor), você deve clicar com o botão da direita do mouse em Sites da Web > aba Serviço. Clique nas opções Compactar arquivos de aplicativo e Compactar arquivos estáticos. No tamanho máximo do diretório temporário, deixe em Ilimitado. Clique em OK.

Segundo o site Port80, apenas 2,9% das empresas utilizam a compressão de dados e com isso Empresas Fortune 1000 gastam milhões com excesso de banda por não utilizarem compressão HTTP.


Arquivos ASP e ASP.NET no IIS 6
Para você permitir a execução de arquivos ASP no IIS 6, você deve clicar em Extensões de serviços da Web > clicar com o botão da direita do mouse em Páginas do Active Server > Permitir.


Se você não clicou na opção de ASP.NET no início da instalação do IIS e agora você deseja utilizá-lo, você deve instalar o ASP.NET: clique no botão Iniciar > Painel de Controle> Adicionar/Remover programas> Adicionar/Remover componentes do Windows > clique em Servidor de aplicativo > botão Detalhes > ASP.NET. Clique em OK e Avançar.


Pool de processos
O IIS 6 tem o Pool de processos, que permite que você configure ações automáticas que serão tomadas quando algum processo apresente problemas: ao invés do administrador de redes reiniciar o processo, isso pode ser feito automaticamente pelo próprio IIS!

Para você configurar o Pool de processos, clique com o botão da direita do mouse em Pools de aplicativos: ali existem diversas opções. Nas abas você encontrará:

Reciclagem: permite a reinicialização do processo depois de um tempo pré-definido, por número de solicitações ou então em um horário pré-estabelecido e reciclagem de processos que consumam muita CPU (tanto em memória virtual quanto em memória utilizada).

Desempenho: permite desligar processos inativos, limitar a fila de solicitação (para que o servidor não fique sobrecarregado) além de ativar a monitoração da CPU (permitindo eliminar ou reiniciar processos que estejam utilizando muita CPU)

Manutenção: pinga os processos para estabelecer o seu status, ativa/desativa a proteção contra falhas e define o limite de reinicialização e desligamento de processos inativos.

Identidade: define a conta a ser utilizada para o pool de aplicativos

Um detalhe muito interessante é que você pode criar diversos Pools de processos e utilizá-los de acordo com as necessidades de um site. Exemplo: para criarmos um Pool de processos chamado BABOO 2 (que será utilizado somente no gerenciamento do site BABOO 2) você deve clicar com o botão da direita do mouse em Pool de aplicativos > Novo > Pool de aplicativos.

Ali você define o nome do pool e as suas configurações. Depois de modificar as opções dele, você associa-o ao site BABOO 2: