Windows, Active Directory e serviços de arquivos
O Active Directory decide quem entra e o que cada um acessa; o servidor de arquivos guarda o que a empresa produz. Projetamos, migramos e endurecemos essa base — inclusive domínios antigos que cresceram sem padrão.
O que fazemos nesta área
- Active Directory e DNS: projeto e saneamento do diretório e da resolução de nomes — estrutura de unidades organizacionais, sites, replicação e controladores redundantes.
- Windows File Server: implantação e organização do servidor de arquivos, com estrutura de pastas, quotas, versões anteriores e permissões auditáveis.
- Compartilhamentos de Rede: desenho de permissões por grupo em vez de por usuário, de modo que a entrada e a saída de pessoas não exijam reconfigurar pasta por pasta.
- Replicação de File Servers: cópia contínua dos arquivos para um segundo servidor ou site, reduzindo o tempo de retomada quando o servidor principal falha.
- Windows Stretch Cluster: cluster Windows entre dois sites, detalhado na categoria de Backup, Storage & Disaster Recovery.
- Group Policy: padronização de estações e servidores por política — segurança, mapeamentos, restrições e configuração aplicadas de forma centralizada e versionada.
- Remote Desktop Services: implantação do RDS do Windows Server para sessões e aplicações remotas, com broker, gateway e licenciamento corretamente dimensionados.
- Migração de Domínios: consolidação ou troca de domínio do Active Directory preservando contas, grupos e permissões, com convivência entre os dois durante a transição.
- Migração de File Servers: transferência dos dados e das permissões para um novo servidor sem perder herança de ACL nem histórico de versões, em janela planejada.
O diretório que cresceu sem padrão
Boa parte dos domínios em operação foi montada há mais de uma década e cresceu por acúmulo: contas de gente que saiu, grupos que ninguém sabe para que servem, permissões aplicadas direto no usuário, políticas que se contradizem. Saneamento é inventariar o que existe, mapear o que está em uso de verdade e migrar para uma estrutura que a próxima pessoa consiga entender.
Permissão por grupo, sempre
Permissão dada direto ao usuário é dívida técnica: funciona no dia, e seis meses depois ninguém sabe por que fulano enxerga aquela pasta. Com acesso por grupo, admitir e desligar alguém vira uma operação só, e a revisão de acesso passa a ser possível. É a diferença entre poder responder e não poder responder a uma auditoria.
Migrar sem parar a empresa
Migração de domínio e de servidor de arquivos é feita com convivência: o ambiente novo sobe ao lado do antigo, os dados são copiados e sincronizados, e a virada é só o último passo — curto e reversível. As permissões são conferidas antes do corte, porque ACL perdida na migração aparece só quando alguém tenta abrir o arquivo.
Perguntas frequentes
Dá para migrar o Active Directory sem parar a operação?
Sim. A migração é feita com convivência entre o domínio atual e o novo: contas, grupos e permissões são transferidos e validados enquanto todo mundo continua trabalhando. A janela de parada fica restrita ao corte final, que é curto e tem rollback previsto.
O que é um Windows Stretch Cluster?
É um cluster Windows cujos nós ficam em sites diferentes, com o storage replicado entre eles. Se um site inteiro cai — energia, refrigeração, link — o serviço continua no outro. Faz sentido quando o RTO é curto demais para depender de restauração de backup.
Como evitar perder permissões ao migrar o servidor de arquivos?
Copiando dados e ACLs juntos, com ferramenta que preserva herança e propriedade, e conferindo o resultado antes da virada por amostragem nas pastas mais sensíveis. Permissão perdida em migração costuma aparecer só quando alguém tenta abrir o arquivo, então a validação vai antes do corte.