Autor Diego Elcain

Layout Teclado PT-BR para Thin Client Dell – Linux

Configuração Layout Teclado PT-BR para Thinclinet Dell

Na empresa que trabalho atualmente, temos uma série de modelos e marcas de ThinClients e alguns deles insistem em alterar o Layout do Teclado para Inglês toda as vezes que o usuário realiza um LOGON no servidor de WTS, o que sempre acaba gerando uma série de Incidentes para a Central de Serviço. Este problema está relacionado com a própria configuração de Idioma e Layout de Teclado do ThinClient.
Para resolver este problema, fiz uma série de pesquisas na Internet, e acabei encontrando uma solução prática que irei descrever em linhas gerais neste post.

1 – Criar um arquivo .reg com o conteudo abaixo. Este arquivo será importado via GPO.

——- START KeyboradLayoutBR.reg ——-
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Keyboard Layout\Preload]
“1”=”00000416″
“2”=-
“3”=-
——- END KeyboradLayoutBR.reg ——-

O valor “00000416” é o código para o Layout de Teclado ABNT2. As demais chaves com valor “” será excluídas/zeradas do regeistro.

2 – Crie um GPO e vincule com OU e/ou Dominio, conforme achar melhor

3 – Navegar até “Configurações de Usuário > Modelos Administrativos > Painel de Controle > Opções Regionais e de Idioma

4 – Habilitar as Chaves “Restringe os idiomas da UI que o Windows deve usar para o usuário selecionado” e “Restringir a seleção do idioma dos menus e caixas de diálogo do Windows” e ajustar ambas configurações para “Português (Brasil)

5 – Na GPO recém criada, navegue até “Configurações de Usuário > Configurações do Windows > Scripts (Logon/Logoff)

6 – Adicione um script de “Logon” com os seguintes paramêtros: em “Nome do Script:” digite “regedit /s” para realizar a importação do “.reg” em modo silencioso. Em “Paramêtros do Script:” digite o caminho completo incluindo o nome do arquivo. Neste ponto a GPO está pronto.

7 – A próxima configuração será realizada no Terminal Server. Abra o “regedit” e navegue até a chave “\HKLM\SYSTEM\CurrentControlSet\Control\KeyboardLayout”.

8 – Crie uma chave do tipo “DWORD” com o nome de “IgnoreKeyboardLayout” com o valor “1“.

9 – Entre nas sessões dos usuários e execute “gpupdate /force” e depois faça um LOGOFF.

As configurações realizadas acima resolveram os problemas com o Layout de Teclado dos ThinClients.

Postagem Original : http://thingsjob.blogspot.com/2012/10/forcar-layout-de-teclado-via-gpo.html

NFSE – Goiânia Rejeição L999: Código do Município do Tomador Inválido Bling

Erro ao enviar nota Fiscal Bling Municipio de Goiânia

NFSE – Goiânia Rejeição L999: Código do Município do Tomador Inválido

Remover inscrição Municipal do Cadastro do Tomador.

Conectividade Social Caixa Erro no ICP de “Mensagem de erro do certificado”,

Erro ao acessar Conectividade Social

Certificado Revogado

Navegar:

Opções da Internet –> Avançadas –> Verificar Revogação de Certificado do Servidor

Opções da Internet –> Avançadas –> Verificar se há certificados Revogados do Fornecedor

 

Conectiviadade Social inet_e_download_failure

Erro ao acessar Conectividade Social

Mensagem:

inet_e_download_failure

Solução:

Opções da Internet –> Avançadas –> Usar TLS 1.1

esmarcar todas outras opções

Como configurar DMZ ou NAT no Modem ZXHN F680 TIM LIVE

Acessando painel de administrativo do Modem GPON ZXHN F680 TIM LIVE

Acessar o endereço do modem http://192.168.1.1/normal

Ir em

INTERNET —> SEGURANÇA –> DMZ

Computador com Windows reinicia ao Imprimir

Problema

Windows apresenta Tela Azul da Morte e reinicia ao enviar documento para impressão, tanto na porta USB como em Rede

Solução

Remover as seguintes atualizações

  • KB5000802 (version 2004/20H2)
  • KB5000803 (Windows Server)
  • KB5000808 (version 1909)
  • KB5000809 (version 1809)
  • KB5000822 (version 1803).

Maiores informações

 

https://www.windowslatest.com/2021/03/13/microsoft-shares-fix-for-windows-10-bsod-error-apc_index_mismatch/

e2guardian CentOS 7 com SSL MITM

Preparando o Ambiente

yum groupinstall ‘Development Tools’
yum install zlib-devel pcre-devel openssl-devel git vim bash-completion wget xz-devel bzip2-devel openldap-devel gd gd-devel

Desabilitando Firewall

systemctl disable firewalld
systemctl stop firewalld

Desabilitando SElinux

vim /etc/selinux/config
SELINUX=disabled

Baixando o Instalador

git clone https://github.com/e2guardian/e2guardian.git
cd e2guardian

Compilando e Instalando

./autogen.sh
./configure ‘–prefix=/usr’ ‘–enable-clamd=yes’ ‘–with-proxyuser=e2guardian’ ‘–with-proxygroup=e2guardian’ ‘–sysconfdir=/etc’ ‘–localstatedir=/var’ ‘–enable-icap=yes’ ‘–enable-commandline=yes’ ‘–enable-email=yes’ ‘–enable-ntlm=yes’ ‘–mandir=${prefix}/share/man’ ‘–infodir=${prefix}/share/info’ ‘–enable-pcre=yes’ ‘–enable-sslmitm=yes’ ‘CPPFLAGS=-mno-sse2 -g -O2’

make

make install

Criando os Serviços SystemCTL

cp /usr/share/e2guardian/scripts/e2guardian.service /etc/systemd/system/
cp /usr/share/e2guardian/scripts/e2guardian /etc/logrotate.d/

Necessário criar Log e Setar Permissão

touch /var/log/e2guardian/access.log
useradd e2guardian
chown -R e2guardian:e2guardian /var/log/e2guardian/

Gerando Certificado SSL Para MITM

Crie o diretório /etc/e2guardian/ssl/generatedcerts:

mkdir -p /etc/e2guardian/ssl/generatedcerts

Mude o mode do diretório /etc/e2guardian/ssl/generatedcerts para 777:

chmod 777 /etc/e2guardian/ssl/generatedcerts

Crie o arquivo /etc/e2guardian/sslgen.sh e o execute:

#!/bin/bash
openssl genrsa 4096 > ca.key
openssl req -new -x509 -days 3650 -key ca.key -out ca.pem
openssl x509 -in ca.pem -outform DER -out ca.der
openssl genrsa 4096 > cert.key

Execute

chmod +x sslgen.sh

cp /etc/e2guardian/ssl/ca.pem /etc/e2guardian/ssl/ca.crt

Copiar o CA.crt para Maquina Windows
Importar no Diretório de CA Confiáveis

Edite os arquivos:
/etc/e2guardian/e2guardian.conf:

# Enable SSL support
# This must be present to enable MITM and/or Cert checking
# default is off
enablessl = on

#SSL man in the middle
#CA certificate path
#Path to the CA certificate to use as a signing certificate for
#generated certificates.
# default is blank – required if ssl_mitm is enabled.
cacertificatepath = ‘/etc/e2guardian/ssl/ca.pem’

#CA private key path
#path to the private key that matches the public key in the CA certificate.
# default is blank – required if ssl_mitm is enabled.
caprivatekeypath = ‘/etc/e2guardian/ssl/ca.key’

#Cert private key path
#The public / private key pair used by all generated certificates
# default is blank – required if ssl_mitm is enabled.
certprivatekeypath = ‘/etc/e2guardian/ssl/cert.key’

#Generated cert path
#The location where generated certificates will be saved for future use.
#(must be writable by the dg user)
# default is blank – required if ssl_mitm is enabled.
generatedcertpath = ‘/etc/e2guardian/ssl/generatedcerts/’

Edite o arquivo e2guardianf1.conf e Habilite

sslmitm = on

Adicione alguns sites para teste

/etc/e2guardian/lists/bannedsitelist:

#List other sites to block:
# badboys.com
xxxbucetas.net
bucetas.b-cdn.net
xvideos.blog

Habilite e inicie o serviço e2guardian.service:

systemctl enable e2guardian.service
systemctl start e2guardian.service

Instale uma Blacklist (Opicional)

cd ~
wget http://www.shallalist.de/Downloads/shallalist.tar.gz
tar -xvzf shallalist.tar.gz
mv BL/ /etc/e2guardian/lists/

chown -R e2guardian:e2guardian /etc/e2guardian/lists/

Instale o SARG (Opicional)

wget https://sourceforge.net/projects/sarg/files/sarg/sarg-2.4.0/sarg-2.4.0.tar.gz
tar -xvzf sarg-2.4.0.tar.gz
cd sarg-2.4.0
./configure
make
make install

Script SSL Lets Encrypt para Unifi Controller Debian 10 Buster

Script para coletar o certificado SSL Lets Encrypt e importar dentro do Unifi Controller

Criar diretório Data para backup do Keystore do Unifi Controller

cp /var/lib/unifi/keystore /var/lib/unifi/data/keystore.backup.$(date +%F_%R)

Exportar /  Converter o certificado PEM para P12 com parametro de usuário e senha

openssl pkcs12 -export -inkey /etc/letsencrypt/live/cuidadodigital.com.br/privkey.pem -in /etc/letsencrypt/live/cuidadodigital.com.br/fullchain.pem -out /etc/letsencrypt/live/cuidadodigital.com.br/fullchain.p12 -name NOME -password pass:SENHA

Importar para dentro do Unifi Controler o Certificado Formato P12 ora convertido

keytool -importkeystore -deststorepass aircontrolenterprise -destkeypass aircontrolenterprise -destkeystore /var/lib/unifi/keystore -srckeystore /etc/letsencrypt/live/cuidadodigital.com.br/fullchain.p12 -srcstoretype PKCS12 -srcstorepass unifi -alias unifi -noprompt

Reiniciar o serviço

systemctl restart unifi.service

[Resolvido] falha: mmc.exe GPOAdmin.dll Application Erro ID 1000

Application Error ID 1000 GPO Admin

Group Police Admin

Nome do aplicativo com falha: mmc.exe, versão: 10.0.14393.3750, carimbo de data/hora: 0x5ed5e019
Nome do módulo com falha: GPOAdmin.dll, versão: 10.0.14393.3986, carimbo de data/hora: 0x5f7800d6
Código de exceção: 0xc0000005
Deslocamento da falha: 0x00000000000be366
ID do processo com falha: 0x1864
Hora de início do aplicativo com falha: 0x01d6be7c97503e4b
Caminho do aplicativo com falha: C:\Windows\system32\mmc.exe
Caminho do módulo com falha: C:\Windows\System32\GPOAdmin.dll
ID do Relatório: 6ff003ed-c126-4199-8ea9-26754a4970d9
Nome completo do pacote com falha:
ID do aplicativo relativo ao pacote com falha:

 

To Clear cache , Just delete the contents of %userprofile%\AppData\Roaming\Microsoft\MMC

A resposta não é um JSON válido – WordPress Permalink Nome do Post

Para corrigir o erro no wordpress A resposta não é um JSON válido ao tentar fazer criar um página com permalink configurado para Nome do Post, proceda com a seguinte configuração.

Dentro de /etc/http/conf/httpd.conf

Dentro da sessão <directory /var/www/html> altere de AllowOverride None para AllowOverride All

 <Directory /var/www/html>
    AllowOverride All
 </Directory>

Então reinicie o apache.
sudo systemctl restart httpd