Faculdade Única de Ipatinga
Curso Ciência da Computação
Igor Campos Maciel
Relatório de Estágio
Ipatinga 2023
2
RELATÓRIO DE ATIVIDADES DE ESTÁGIO OBRIGATÓRIO
IDENTIFICAÇÃO
Empresa Concedente: Premialy Industria e Comercio de Alimentos LTDA
Supervisor Técnico Administrativo Supervisor Acadêmico-Pedagógico
(Faculdade): (Faculdade):
Nome do estagiário: Igor Campos Maciel
Curso: Ciência da Computação Período: 8
Local do estágio/setor: Área de TI Local do estágio/cidade: Cel. Fabriciano
Nome do Supervisor em Campo: Alan Rabelo de Araújo
Início do estágio: 17/10/2022 Término do estágio: 26/01/2023
3
Sumário
RELATÓRIO DE ESTÁGIO................................................................................................................ 4
Introdução: ....................................................................................................................................... 4
Atividades Realizadas: ................................................................................................................. 5
Desafios Enfrentados: .................................................................................................................. 5
Aprendizados Obtidos: ................................................................................................................. 6
Conclusão: ....................................................................................................................................... 7
Anexos: ................................................................................................................................................. 8
Anexo 1 ............................................................................................................................................. 8
Anexo 2 ........................................................................................................................................... 10
Anexo 3 ........................................................................................................................................... 13
Anexo 4 ........................................................................................................................................... 15
4
RELATÓRIO DE ESTÁGIO
Este relatório descreve minhas atividades e experiências
durante o período de estágio no projeto Servidor de
Domínio, onde atuei na criação e administração de um
servidor de domínio utilizando o sistema operacional
Windows Server 2019. A configuração de um servidor de
domínio é fundamental para a gestão de recursos e
usuários em uma rede corporativa.
Introdução:
Este é o projeto de criação do servidor de domínio no
Windows Server 2019, destacando sua importância na
administração de uma infraestrutura de rede e suas metas
principais.
A Empresa Premialy necessitava de uma administração
para sua infraestrutura, afim de separar melhor os
departamentos com seus acessos e privilégios nas pastas
compartilhadas na rede até o uso dos computadores.
A criação de um servidor de domínio em um ambiente
empresarial permite centralizar a gestão de recursos de
rede, incluindo usuários, computadores e políticas de
segurança. Isso simplifica a administração, o controle de
acesso e a implementação de políticas de segurança em
toda a organização.
Com 6 horas diárias de muito esforço foi possível participar
do desenvolvimento do projeto e participar mais de um
ambiente de TI, fazendo principalmente atendimento aos
usuários da empresa, o que é muito comum.
5
Atividades Realizadas:
As principais atividades que executei durante projeto de
criação e administração do servidor de domínio Windows
Server 2019 foram:
Instalação do Windows Server 2019: Participei da
instalação do sistema operacional Windows Server 2019
no hardware do servidor designado para a função de
controlador de domínio.
Configuração do Active Directory: Configurei o Active
Directory, que é o serviço de diretório do Windows Server,
para gerenciar contas de usuário, grupos e recursos.
Criação de Usuários e Grupos: Criei contas de usuário,
grupos de segurança e atribuí políticas de acesso
adequadas.
Implementação de Políticas de Grupo (GPO): Configurei
políticas de grupo para padronizar configurações de
segurança, acesso a recursos e configurações de estações
de trabalho.
Administração e Monitoramento: Participei da
administração contínua do servidor de domínio, incluindo a
resolução de problemas.
Backup e Recuperação: Realizei backups regulares dos
dados do servidor de domínio e criei procedimentos de
recuperação em caso de falha.
Desafios Enfrentados:
Durante o projeto, encontrei desafios que contribuíram para
o meu desenvolvimento profissional:
Resolução de Problemas de Autenticação: Lidar com
problemas de autenticação e acesso de usuários foi um
desafio que exigiu análise detalhada.
6
Administração de Políticas de Grupo Complexas:
Configurar políticas de grupo complexas para atender às
necessidades específicas da organização foi um processo
desafiador. Realizar o levantamento dos acessos para
cada grupo revelou-se um desafio de maior complexidade,
dado que cada grupo apresenta suas próprias políticas de
acesso específicas. Além disso, havia a necessidade de
gerenciar permissões de acesso a pastas do próprio grupo,
o que, por si só, já constituía uma tarefa relativamente
simples, bem como àquelas pastas que demandavam
acesso adicional, permissões de instalação e até mesmo
configurações no sistema operacional.
Aprendizados Obtidos:
Durante o Projeto de AD, adquiri conhecimentos e
habilidades valiosas, incluindo:
Compreensão avançada do Windows Server 2019 e do
Active Directory.
Habilidades de resolução de problemas em ambientes de
rede.
Conhecimento em políticas de segurança e políticas de
grupo.
Prática na administração de servidores Windows em um
ambiente empresarial.
7
Conclusão:
O Projeto foi uma experiência enriquecedora que me
proporcionou a oportunidade de aplicar os conhecimentos
teóricos em um ambiente real. A criação e administração
do servidor de domínio Windows Server 2019 foram
desafios emocionantes que ampliaram minha
compreensão da administração de redes corporativas.
Agradeço à equipe do Projeto pela orientação e apoio ao
longo deste período de estágio.
Ipatinga, 31 de Janeiro de 2023.
Supervisor de estágio (Empresa):
______________________________________
(Carimbo e Assinatura)
Supervisor de Estágio (Faculdade):
______________________________________
(Carimbo e Assinatura)
Estagiário:
______________________________________
(Assinatura)
8
Anexos:
Anexo 1
A instalação do Windows Server 2019 foi realizada em uma
máquina virtual (VM Ware)
1. Providenciar uma cópia do Windows Server 2019 em
formato ISSO.
Fiz download da imagem ISO do site oficial da Microsoft ou
do seu provedor de licenças.
Gravei a imagem ISO em uma unidade flash USB bootável.
2. Iniciei o Computador a Partir do Meio de Instalação
Conectei a unidade flash USB com a imagem do Windows
Server 2019 no Computador\Servidor. Iniciando pela USB
bootável.
3. Iniciando a Instalação
Quando o computador inicializar a partir do meio de
instalação, você verá a tela de instalação do Windows
Server 2019. Siga estas etapas:
Selecionei o idioma, o formato de hora e a moeda, bem
como o layout do teclado e cliquei em "Avançar".
Cliquei em "Instalar agora" para iniciar a instalação.
Inseri a chave do produto do Windows Server 2019.
Aceitei os termos de licença e cliquei em "Avançar".
Selecionei a opção "Custom: Install Windows only
(advanced)" para uma instalação personalizada.
4. Configurar Partições e Unidades
9
Vamos configurar as partições e unidades para a
instalação.
5. Concluir a Instalação
Após configurar as partições e unidades, o Windows Server
2019 está sendo instalado no sistema. O computador foi
reiniciado durante o processo. Quando a concluiu, foi
solicitado a criação uma senha para a conta Administrador.
6. Iniciando o Windows Server 2019
Depois de fazer login, foi direcionado ao Desktop do
Windows Server
10
Anexo 2
Configurar o Active Directory (AD)
Aqui está o procedimento que usamos ao configurar o
Active Directory no Windows Server:
1. Instalar o Active Directory
Abra o "Gerenciador de Servidores" (Server Manager) no
seu servidor Windows.
Clique em "Gerenciar" no canto superior direito e selecione
"Adicionar Funções e Recursos".
Siga o assistente de "Adicionar Funções e Recursos".
Escolha "Instalação baseada em função ou recurso"
quando solicitado.
Selecione o servidor onde deseja instalar o Active
Directory.
Na tela de "Selecionar Funções de Servidor", marque a
caixa "Serviços de Domínio Active Directory". Isso instalará
os componentes necessários para o AD.
Continue seguindo o assistente e confirme a instalação.
2. Promover o Servidor a Controlador de Domínio
Após a instalação dos componentes do AD, precisamos
promover o servidor a um Controlador de Domínio:
Uma notificação no "Gerenciador de Servidores" informa
que a configuração pós-instalação é necessária. Ir até a
área de notificação (ícone de bandeja do sistema) e clicar
em "Promover este servidor a um controlador de domínio".
11
Isso abrirá o Assistente de Promoção a Controlador de
Domínio. Selecione a opção "Adicionar uma nova floresta"
se você estiver configurando o primeiro domínio na rede.
Se você estiver adicionando um controlador de domínio a
uma floresta existente, escolha a opção apropriada.
Digitamos o nome de domínio raiz para a sua floresta e
seguimos as instruções para configurar a senha do modo
de restauração de diretório.
Escolhemos as opções apropriadas para o ambiente em
"Nível Funcional do Domínio" e "Nível Funcional da
Floresta"
Configuramos as configurações de "Opções Adicionais"
conforme necessário.
Clicar em "Instalar" e acompanhar o assistente para
promover o servidor a um Controlador de Domínio.
O servidor foi reiniciado após a promoção. Após a
reinicialização, o servidor já estava configurado como
Controlador de Domínio com o Active Directory.
3. Gerenciar o Active Directory
Depois de configurar o Active Directory, usamos o
"Gerenciador de Usuários e Computadores do Active
Directory" para criar usuários, grupos, unidades
organizacionais (OU) e configurar políticas de grupo.
Acessando o "Gerenciador de Usuários e Computadores
do Active Directory":
Abrindo o "Gerenciador de Servidores".
Clicando em "Ferramentas" no canto superior direito.
Selecionando "Usuários e Computadores do Active
Directory".
12
Agora podemos começar a criar e gerenciar objetos do
Active Directory de acordo com as necessidades da
organização.
13
Anexo 3
Criar usuários, grupos, unidades organizacionais (OU) e
configurar políticas de grupo usando o Gerenciador de
Usuários e Computadores do Active Directory
1. Criar Usuários no Active Directory:
Abrir o "Gerenciador de Usuários e Computadores do
Active Directory":
- Pressione Win + R, digite [Link] e pressione Enter, ou
- Vá para "Ferramentas Administrativas" no "Painel de
Controle" e clique em "Usuários e Computadores do Active
Directory".
Navegar até a OU onde deseja criar o novo usuário.
Clicar com o botão direito na OU e selecione "Novo" >
"Usuário".
O assistente para criação de usuário será aberto. Seguir as
instruções e fornecer as informações necessárias,
incluindo nome, sobrenome, nome de usuário, senha,
grupo primário, entre outros.
Concluir o assistente para criar o usuário.
2. Criar Grupos no Active Directory:
Abrir o "Gerenciador de Usuários e Computadores do
Active Directory".
Navegar até a OU onde deseja criar o novo grupo.
Clicar com o botão direito na OU e selecione "Novo" >
"Grupo".
14
O assistente para criação de grupo será aberto. Siga as
instruções e forneça as informações necessárias, incluindo
nome, descrição, escopo e tipo do grupo.
Concluir o assistente para criar o grupo.
3. Criar Unidades Organizacionais (OU):
Abrir o "Gerenciador de Usuários e Computadores do
Active Directory".
Navegue até a OU onde deseja criar a nova unidade
organizacional.
Clicar com o botão direito na OU pai e selecionar "Novo" >
"Unidade Organizacional".
Dar um nome à nova OU e pressionar Enter.
4. Configurar Políticas de Grupo (GPO):
Abrir o "Gerenciador de Políticas de Grupo" (GPMC):
- Pressione Win + R, digite [Link] e pressione Enter.
Expandir a floresta e o domínio para acessar a política de
grupo desejada.
Clicar com o botão direito na política de grupo e selecione
"Editar".
Após configurar a política de grupo, clicar com o botão
direito na OU ou domínio relevante e selecione "Forçar
Atualização de Política" para aplicar as configurações aos
objetos de política de grupo.
Testar as políticas de grupo em um ambiente de teste antes
de implementá-las em produção.
15
Anexo 4
Fazer backups regulares dos dados do servidor de domínio
e criar procedimentos de recuperação é fundamental para
a segurança e a continuidade dos serviços. Abaixo,
apresento um guia de como foram feitas essas tarefas em
um ambiente Windows Server:
1. Planejamento
Antes de iniciar o processo de backup e recuperação, é
importante fazer um planejamento adequado. Isso inclui:
Identificar quais dados e configurações do servidor de
domínio precisam ser protegidos.
Determinar a frequência dos backups e onde os dados de
backup serão armazenados (em um dispositivo local, em
um servidor de backup remoto ou em nuvem).
Documentar o procedimento de recuperação, incluindo os
passos a serem seguidos em caso de falha.
2. Configurar um Sistema de Backup
No Windows Server, usei a ferramenta "Windows Server
Backup" para configurar e realizar backups. Segui os
seguintes passos:
Abrir o "Gerenciador de Servidores" (Server Manager).
Na seção "Ferramentas" no canto superior direito, clicar em
"Windows Server Backup".
Clicar em "Backup local" e seguir o assistente para
configurar um novo backup.
Escolher os volumes e pastas a serem incluídos no backup.
Escolher onde deseja armazenar os backups. Uma
unidade externa (HD Externo de 4TB) foi escolhido.
16
Configurei a programação de backup para ser feita
diariamente.
Passo 3: Teste de Backup
Periodicamente, é importante testar os backups para
garantir que eles estejam funcionando corretamente. Isso
foi feito restaurando uma cópia de teste dos dados de
backup em um ambiente isolado a cada 20 dias.
Passo 4: Procedimentos de Recuperação
Instalamos um novo servidor Windows com a mesma
versão do sistema operacional no VM Ware.
Instalamos o serviço Active Directory no novo servidor
usando o Assistente de Instalação do Active Directory.
Durante a instalação, selecionamos a opção "Controlador
de Domínio Adicional para um Domínio Existente".
Após a instalação, restauramos os dados do backup
usando o Windows Server Backup:
Abrindo o “Windows Server Backup".
Clicando em “Recuperação" e siga o assistente para
restaurar os dados do backup.
Quando a recuperação foi concluída, o novo servidor
funcionou como o servidor de domínio anterior.
Passo 5: Teste de Recuperação
Após a recuperação, testamos se o servidor está
funcionando conforme o esperado. Isso inclui a verificação
das configurações do Active Directory, a autenticação de
usuários e a integridade dos dados.
17
Passo 6: Documentação e Atualização
Foi documentado em nuvem (Google Drive) todos os
procedimentos de backup e recuperação.