Corrigindo perfil temporário no Windows 7

O perfil temporário c:\Users\TEMP é criado quando o Windows 7 não identificou corretamente os arquivos de profile do usuário e com isto para logar o usuário no computador ele gera um temporário com o nome TEMP. No registro do sistema ele cria uma nova chave semelhante a entrada do usuário porém com uma extensão com o nome de .bak

Para corrigir vá até o registro do sistema com o regedit e procure pela chave:

windows7registry

Nesta chave você encontrará uma chave com informações semelhantes a original porém com a extensão .bak. Para corrigir basta colocar o nome _OLD na nave que foi gerada nova e eleminar o .BAK da chave original. Feito isto reinicie o computador.

bakremoved

correctprofile

É importante usar a verificação de disco para identificar o por que o arquivo de profile do Windows foi corrompido. Eu aconselho o scandisk e também o CC Cleaner.

Configurando proxy por máquina no Windows via GPEDIT

Neste tutorial iremos mostrar como configurar o proxy do Windows por máquina ao invés de configurar por usuário como é de padrão no sistema Windows.

Imagine o seguinte cenário, você possui um Windows no qual irá disponibilizar via RDP o acesso a internet. Imagine que neste servidor você terá 20 usuário que irão conectar remotamente neste servidor. O trabalho de configurar o proxy usuário por usuário é algo insano e impraticavél.

Sendo assim levaremos em consideração os seguintes parametros de GPEDIT
01 Passo
Configurações de Usuário / Configurações do Windows / Manutenção do Internet Explorer /
Conexão / Configuração do Proxy

Screen Shot 2014-11-07 at 7.03.24 PM

02 Passo
Configurações do Computador / Modelos Administrativos / Todas as Configurações / Definir as configurações de proxy por máquina ( não por usuário )

03 Passo
Configuração de Usuário / Modelos Administrativos / Totas as Configurações /Desabilitar a página Conexões

Windows 7 em ambiente corporativo

A ideia deste post é customizar o Windows 7 para um ambiente corporativo. Imagine que a pasta do usuário com Documentos, Imagens etc fiquem armazenadas em um servidor de dados.

Abaixo mostraremos como efetuar esta alteração:

1) Primeiramente devemos mapear a unidade de rede no qual receberá os arquivos de nosso sistema. Deixamos o link de um script no final deste post no qual cria a estrutura de arquivos.
É necessário que todas as pasta que estejam no diretório mapeado estejam com a opção de disponível mesmo que offline. Para isto execute o exemplo abaixo:

offline

Depois de adicionado a opção de sempre disponível offline você deve alterar cada um dos ítens do Windows Explorer clicando com o botão direito e definindo como pasta de destino o diretório no servidor assim como na imagem abaixo:
Documents_Custom

2) Wallpaper Padrão
Use a ferramenta BGInfo.exe para configurar as informações de IP, hostname e setar o background padrão. Este aplicativo você encontra no final deste post para download.
* Mais informações acesse: http://technet.microsoft.com/en-us/sysinternals/bb897557

3) Regras de GPO ( Group Policy )
No Gpedit iremos adicionar algumas regras para customizar nosso ambiente. Segue a lista:

Start_Menu

Para desabilitar a alteração do Wallpaper via GPO utilize o seguinte Scheme:
/ Configuração do Usuário / Modelos Administrativos / Painel de Controle / Personalização / Impedir a alteração de plano de fundo da área de trabalho -> Habilitar

Menu Iniciar e Barra de Tarefas

Modelos Administrativos / Componentes do Windows / Menu Iniciar e Barra de Tarefas /
Remove ícone Música do menu iniciar -> Ativar
Remove ícone Rede do menu iniciar -> Ativar
Remove ícone Imagens do menu iniciar -> Ativar
Remove ícone Vídeo do menu iniciar -> Ativar
Remover o ícone Programas Padrão do menu iniciar -> Ativar
Remover o ícone Downloads do menu iniciar -> Ativar
Impedir alterações nas confugurações da barra de tarefas e menu iniciar -> Ativar
Remover o comando executar do menu iniciar -> Ativar
Remover conexões de rede do menu iniciar -> Ativar
Remover o link para a pasta do usuário do Menu Iniciar
/ Configuração de Usuário / Componentes do Windows / Windows Explorer / Oculta estas unidades especificadas em Meu Computador ( selecione as unidades que você quer ocultar. No nosso caso será o C: )

Desabilitando acesso a unidade c:
Configuração do Usuário / Modelos Administrativos / Componentes do Windows / Windows Explorer
Impedir acesso a unidades de meu computador -> Ativar ( Restringir apenas unidade C )

OBS: É importante que o usuário esteja com opções de administrador para customização do ambiente. Depois que fizer suas customizações elas podem ser alteradas para usuário padrão novamente.

Lista de aplicativos que gerenciar o SysInternals do Windows
http://technet.microsoft.com/en-us/sysinternals/bb795534

4) Tempo limite de sessões desconectadas para Remote Desktop

Para habilitar um tempo limite para sessões desconectadas utilize o seguinte scheme:

/ Configuração do Meu Computador / Modelos Administrativos / Todas as Configurações / Definir limite de tempo para sessões desconectadas
-> Habilitar ( 30 minutos )

5) Permissões de pastas
Para desativar o acesso a gravação na pasta de profile padrão do usuário você deve abrir o diretório c:\Users\Nome-do-Usuário e desabilitar todas as permissões de controle e gravação nesta pasta. OBS: A única pasta que deve ter permissão de controle e gravação é a pasta AppData que é onde fica o diretório Temp e configurações de aplicativo.

Permissions

Alterando Registro
Algumas confirmações são feitas diretamente no Registro do Windows. Caso você tenha seguido a ordem que colocamos acima será necessário chamar o Regedit pelo Prompt. Para isto entre no seu prompt e digite

c:\Windows\System32\

depois digite
regedit32.exe

Desabilitar o ícone de rede do menu do Windows Explorer
Procure pela chave abaixo e altere o valor conforme modelo abaixo:
HKEY_CLASSES_ROOT\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\ShellFolder\Attributes de b0040064 para b0940064.

Desabilitar o menu Favoritos do Windows Explorer
Procure pela chave:
HKEY_CLASSES_ROOT\CLSID\{323CA680-C24D-4099-B94D-446DD2D7249E}\ShellFolder
Procure pela sub-chave shellfolder e depois mude a permissão de modo que você possa alterar o valor hexadecimal da chave Attributes para a9400100

Resolvendo problema de autocomplete do Outlook 2010

Existem diversos métodos para recuperar o autocomplete do Microsoft Outlook 2010. Geralmente quando você reconfigura a máquina do usuário e importa o PST o arquivo Stream_Autocomplete que fica dentro da pasta c:\Users\*\AppData\Local\Microsoft\Outlook\RoamingCache\ não é copiado automáticamente.

Este novo arquivo NK2 é criado na medida que você envia os e-mails para outras pessoas. Existe um software chamado NK2EDIT ( download ) onde possibilita você abrir o seu arquivo NK2 e até adicionar novos endereços com base no seu addressbook ou então nos enviados.

O método é bem simples, baixe o aplicativo em seu computador, certifique-se que os contatos de e-mail estão na pasta Contatos e Contatos Sugeridos do Outlook no PST padrão.

NK2Edit

– Abra o NK2Edit e clique em “Add Contacts from Addressbook” ;
– Abrirá uma janela de contatos no qual você deve selecionar todos os contatos e clicar em Para, e para finalizar clique em OK;
– Vá no menu Arquivo e clique em Salvar NK2 Atual;
– Feche o aplicativo e abra o Outlook;
– Envie uma mensagem e teste o autocomplete

Se tudo correr bem você terá sua base de autocomplete ( NK2 ) recriada e funcionando

Gerenciando sessões de terminal service no Windows 7

Um dos recursos mais interessantes da plataforma Windows é a possibilidade do Terminal Service. Um dos problemas é que mesmo quando o usuário desconecta do sessão o sistema operacional continua utilizando memória ram do computador.

Uma forma de gerenciar isto é deslogando as sessões desconectadas. Para isto com um usuário administrador siga o modelo do screenshot abaixo:

1) Abra o gerenciador de tarefas do Windows e clique para mostrar os processos de todos os usuários
Screen Shot 2014-07-02 at 2.00.04 PM

2) Clique na aba de usuários e com o botão direito selecione a opção desejada:

Screen Shot 2014-07-02 at 2.00.18 PM

Outlook 2010: Erro ao salvar anexo. problema de permissão em pasta de destino

Caso seu Outlook esteja apresentado o erro ao salvar anexo. É necessário seguir os passos abaixo:

  1. Clique em Meu Computador e depois clique duas vezes na unidade C.
  2. No menu Arquivo, clique em Novo e em Pasta.
  3. Nomeie a pasta como temp0.
  4. Clique em Iniciar, em Executar, digite regedit e clique em OK.
  5. Localize e clique na seguinte chave do Registro:
    HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Outlook\Security\
  6. No painel direito, clique duas vezes em OutlookSecureTempFolder.
  7. No campo Dados do Valor, digite C:\temp0\ e clique em OK.
  8. Saia do Editor do Registro.
  9. Reinicie o computador.

Alterando a porta TCP do Remote Desktop do Windows

Rescentemente tive um problema para resolver no qual o cliente possuia um roteador modelo D-Link onde não permitia um SNAT com mais de uma regra apontando para a mesma porta privada e com endereços de ip diferentes.

Ilustrando
servidor A -> ip: 192.168.1.1 -> RDP local 3389 -> RDP público 3389
servidor B -> ip: 192.168.1.2 -> RDP local 3389 -> RDP público 3393

O roteador não permitia criar mais de uma regra apontando para a mesma porta. Com isto o que restava a fazer é alterar a porta TCP de uma das máquinas apontando para 3393. Para efetuar este processo siga os passos abaixo:

Entre no registro do Windows, no meu caso um Windows 7 e acesse a seguinte chave

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TerminalServer\WinStations\RDP-Tcp\PortNumber

Note que o valor que está cadastrado nesta chave está em hexa, mude para decimal e altere para 3393 conforme nosso exemplo.
Feito isto, feche o regedit.

Se você puder reinicar a máquina simplesmente reinicie o computador para o serviço já subir nesta porta. Do contrário acesse o gerenciador de serviços do Windows e reinicie o serviço chamado “Serviços de Área de trabalho remota

Com isto o serviço já deve estar escutando na porta 3393. Você pode conferir utilizando o comando

netstat -na |more

* procure por uma linha com esta abaixo:

TCP 0.0.0.0:3393 0.0.0.0:0 LISTENING

Se estive em listening significa que está funcionando corretamente. Do contrário não está.

Problemas
Caso você encontre dificuldade no qua a porta 3393 está em listening e mesmo assim não está conseguindo acessar, provavelmente o firewall do Windows está bloqueando esta porta. Para resolver temos que criar uma regra para liberar a porta

Siga o exemplo abaixo:

1) Vá até o painel de controle / Firewall do Windows / Configurações avançadas
2) No menu de configuração do firewall do windows clique em Regras de Saída, e selecione o menu Ação / nova regra
3) Nas opções selecione Porta ( clique em avançar )
4) Selecione TCP, e especifique a porta 3393 no qual queremos liberar e clique em Avançar
5) Salve a regra e feche o gerenciar de firewall

rdp_windows

 

Feito isto sua porta 3393 já deve estar funcionando para acesso ao RDP. Basta criar uma nova regra no router apontando para esta porta TCP

Verificando o uptime ( tempo de atividade ) no Windows 7

Mais uma dica para aqueles que precisam utilizar o sistema Windows ou que rodam alguma aplicação nesta plataforma. No Windows 7 o comando

systeminfo

coleta diversas informações importantes sobre o sistema e hardware e uma das informações é o Uptime ( tempo de atividade ) da máquina

Basta executar o comando no prompt e aguardar a saída.

System Info Windows 7

Habilitando REGEDIT pelo GPEDIT

Contribuição: Bruno Camper

Habilitando REGEDIT pelo GPEDIT.MSC quando as opções de proxy estão bloqueadas
Primeiramente vamos habilitar o REGEDIT.
1º) Iniciar > Executar > gpedit.msc > Configurações de Usuario > Modelos Administrativos > Sistema.
Do lado direito clique em: Impedir Acesso a Ferramentas de Edição de Registro (Configure para DESATIVADO).
2° Tente efetuar o procedimento abaixo para redefinir as políticas de segurança.
Acesse “Iniciar”, “Todos os Programas”, “Acessórios”, “Executar”. Digite regedit e pressione enter.
Localize as seguintes chaves e altere seus nomes, acrescentando .old ao final de cada um.
HKEY_CURRENT_USER\Software\Policies para Policies.old
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies para Policies.old
HKEY_LOCAL_MACHINE\SOFTWARE\Policies para Policies.old
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies para Policies.old
Reinicie o Windows e verifique o resultado.