Download
wget https://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm
Install
yum install ./epel-release-latest-*.noarch.rpm
Fonte
https://www.liquidweb.com/kb/enable-epel-repository/
Download
wget https://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpmInstall
yum install ./epel-release-latest-*.noarch.rpmFonte
https://www.liquidweb.com/kb/enable-epel-repository/
Erro ao executar o aplicativo do Itau código -202 certificado inválido.
Solução
Fazer update do seguinte KB Windows6.1-KB3004394-v2-x86
https://support.microsoft.com/en-us/topic/support-for-urgent-trusted-root-updates-for-windows-root-certificate-program-in-windows-a4ac4d6c-7c62-3b6e-dfd2-377982bf3ea5
Configuração Layout Teclado PT-BR para Thinclinet Dell
Na empresa que trabalho atualmente, temos uma série de modelos e marcas de ThinClients e alguns deles insistem em alterar o Layout do Teclado para Inglês toda as vezes que o usuário realiza um LOGON no servidor de WTS, o que sempre acaba gerando uma série de Incidentes para a Central de Serviço. Este problema está relacionado com a própria configuração de Idioma e Layout de Teclado do ThinClient.
Para resolver este problema, fiz uma série de pesquisas na Internet, e acabei encontrando uma solução prática que irei descrever em linhas gerais neste post.
1 – Criar um arquivo .reg com o conteudo abaixo. Este arquivo será importado via GPO.
——- START KeyboradLayoutBR.reg ——-
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Keyboard Layout\Preload]
“1”=”00000416″
“2”=-
“3”=-
——- END KeyboradLayoutBR.reg ——-
O valor “00000416” é o código para o Layout de Teclado ABNT2. As demais chaves com valor “–” será excluídas/zeradas do regeistro.
2 – Crie um GPO e vincule com OU e/ou Dominio, conforme achar melhor
3 – Navegar até “Configurações de Usuário > Modelos Administrativos > Painel de Controle > Opções Regionais e de Idioma”
4 – Habilitar as Chaves “Restringe os idiomas da UI que o Windows deve usar para o usuário selecionado” e “Restringir a seleção do idioma dos menus e caixas de diálogo do Windows” e ajustar ambas configurações para “Português (Brasil)”
5 – Na GPO recém criada, navegue até “Configurações de Usuário > Configurações do Windows > Scripts (Logon/Logoff)”
6 – Adicione um script de “Logon” com os seguintes paramêtros: em “Nome do Script:” digite “regedit /s” para realizar a importação do “.reg” em modo silencioso. Em “Paramêtros do Script:” digite o caminho completo incluindo o nome do arquivo. Neste ponto a GPO está pronto.
7 – A próxima configuração será realizada no Terminal Server. Abra o “regedit” e navegue até a chave “\HKLM\SYSTEM\CurrentControlSet\Control\KeyboardLayout”.
8 – Crie uma chave do tipo “DWORD” com o nome de “IgnoreKeyboardLayout” com o valor “1“.
9 – Entre nas sessões dos usuários e execute “gpupdate /force” e depois faça um LOGOFF.
As configurações realizadas acima resolveram os problemas com o Layout de Teclado dos ThinClients.
Postagem Original : http://thingsjob.blogspot.com/2012/10/forcar-layout-de-teclado-via-gpo.html
Remover inscrição Municipal do Cadastro do Tomador.
Erro ao acessar Conectividade Social
Certificado Revogado
Navegar:
Opções da Internet –> Avançadas –> Verificar Revogação de Certificado do Servidor
Opções da Internet –> Avançadas –> Verificar se há certificados Revogados do Fornecedor

Erro ao acessar Conectividade Social
Mensagem:
inet_e_download_failure
Solução:
Opções da Internet –> Avançadas –> Usar TLS 1.1
esmarcar todas outras opções
Acessando painel de administrativo do Modem GPON ZXHN F680 TIM LIVE
Acessar o endereço do modem http://192.168.1.1/normal
Ir em
INTERNET —> SEGURANÇA –> DMZ
Problema
Windows apresenta Tela Azul da Morte e reinicia ao enviar documento para impressão, tanto na porta USB como em Rede
Solução
Remover as seguintes atualizações
Maiores informações
https://www.windowslatest.com/2021/03/13/microsoft-shares-fix-for-windows-10-bsod-error-apc_index_mismatch/
Preparando o Ambiente
yum groupinstall ‘Development Tools’
yum install zlib-devel pcre-devel openssl-devel git vim bash-completion wget xz-devel bzip2-devel openldap-devel gd gd-devel
Desabilitando Firewall
systemctl disable firewalld
systemctl stop firewalld
Desabilitando SElinux
vim /etc/selinux/config
SELINUX=disabled
Baixando o Instalador
git clone https://github.com/e2guardian/e2guardian.git
cd e2guardian
Compilando e Instalando
./autogen.sh
./configure ‘–prefix=/usr’ ‘–enable-clamd=yes’ ‘–with-proxyuser=e2guardian’ ‘–with-proxygroup=e2guardian’ ‘–sysconfdir=/etc’ ‘–localstatedir=/var’ ‘–enable-icap=yes’ ‘–enable-commandline=yes’ ‘–enable-email=yes’ ‘–enable-ntlm=yes’ ‘–mandir=${prefix}/share/man’ ‘–infodir=${prefix}/share/info’ ‘–enable-pcre=yes’ ‘–enable-sslmitm=yes’ ‘CPPFLAGS=-mno-sse2 -g -O2’make
make install
Criando os Serviços SystemCTL
cp /usr/share/e2guardian/scripts/e2guardian.service /etc/systemd/system/
cp /usr/share/e2guardian/scripts/e2guardian /etc/logrotate.d/
Necessário criar Log e Setar Permissão
touch /var/log/e2guardian/access.log
useradd e2guardian
chown -R e2guardian:e2guardian /var/log/e2guardian/
Gerando Certificado SSL Para MITM
Crie o diretório /etc/e2guardian/ssl/generatedcerts:
mkdir -p /etc/e2guardian/ssl/generatedcerts
Mude o mode do diretório /etc/e2guardian/ssl/generatedcerts para 777:
chmod 777 /etc/e2guardian/ssl/generatedcerts
Crie o arquivo /etc/e2guardian/sslgen.sh e o execute:
#!/bin/bash
openssl genrsa 4096 > ca.key
openssl req -new -x509 -days 3650 -key ca.key -out ca.pem
openssl x509 -in ca.pem -outform DER -out ca.der
openssl genrsa 4096 > cert.key
Execute
chmod +x sslgen.sh
cp /etc/e2guardian/ssl/ca.pem /etc/e2guardian/ssl/ca.crt
Copiar o CA.crt para Maquina Windows
Importar no Diretório de CA Confiáveis
Edite os arquivos:
/etc/e2guardian/e2guardian.conf:
# Enable SSL support
# This must be present to enable MITM and/or Cert checking
# default is off
enablessl = on
…
#SSL man in the middle
#CA certificate path
#Path to the CA certificate to use as a signing certificate for
#generated certificates.
# default is blank – required if ssl_mitm is enabled.
cacertificatepath = ‘/etc/e2guardian/ssl/ca.pem’#CA private key path
#path to the private key that matches the public key in the CA certificate.
# default is blank – required if ssl_mitm is enabled.
caprivatekeypath = ‘/etc/e2guardian/ssl/ca.key’#Cert private key path
#The public / private key pair used by all generated certificates
# default is blank – required if ssl_mitm is enabled.
certprivatekeypath = ‘/etc/e2guardian/ssl/cert.key’#Generated cert path
#The location where generated certificates will be saved for future use.
#(must be writable by the dg user)
# default is blank – required if ssl_mitm is enabled.
generatedcertpath = ‘/etc/e2guardian/ssl/generatedcerts/’
Edite o arquivo e2guardianf1.conf e Habilite
sslmitm = on
Adicione alguns sites para teste
/etc/e2guardian/lists/bannedsitelist:
…
#List other sites to block:
# badboys.com
xxxbucetas.net
bucetas.b-cdn.net
xvideos.blog
Habilite e inicie o serviço e2guardian.service:
systemctl enable e2guardian.service
systemctl start e2guardian.service
Instale uma Blacklist (Opicional)
cd ~
wget http://www.shallalist.de/Downloads/shallalist.tar.gz
tar -xvzf shallalist.tar.gz
mv BL/ /etc/e2guardian/lists/chown -R e2guardian:e2guardian /etc/e2guardian/lists/
Instale o SARG (Opicional)
wget https://sourceforge.net/projects/sarg/files/sarg/sarg-2.4.0/sarg-2.4.0.tar.gz
tar -xvzf sarg-2.4.0.tar.gz
cd sarg-2.4.0
./configure
make
make install
Criar diretório Data para backup do Keystore do Unifi Controller
cp /var/lib/unifi/keystore /var/lib/unifi/data/keystore.backup.$(date +%F_%R)
Exportar / Converter o certificado PEM para P12 com parametro de usuário e senha
openssl pkcs12 -export -inkey /etc/letsencrypt/live/cuidadodigital.com.br/privkey.pem -in /etc/letsencrypt/live/cuidadodigital.com.br/fullchain.pem -out /etc/letsencrypt/live/cuidadodigital.com.br/fullchain.p12 -name NOME -password pass:SENHA
Importar para dentro do Unifi Controler o Certificado Formato P12 ora convertido
keytool -importkeystore -deststorepass aircontrolenterprise -destkeypass aircontrolenterprise -destkeystore /var/lib/unifi/keystore -srckeystore /etc/letsencrypt/live/cuidadodigital.com.br/fullchain.p12 -srcstoretype PKCS12 -srcstorepass unifi -alias unifi -noprompt
Reiniciar o serviço
systemctl restart unifi.service
Você precisa fazer login para comentar.