{"parts":[{"id":"A","title":"MAPAS DE NAVEGAÇÃO","desc":"","entries":[{"code":"A.1","title":"MAPA DE TAREFAS (quero fazer -> onde)","body":"<pre class=\"mono\">Compartilhar uma pasta na rede ................... D.01 / D.02\nCompartilhar só leitura / leitura e gravação .... D.04 / D.05\nEsconder um compartilhamento (oculto com $) ..... D.03\nDar acesso só a um usuário / a um grupo ......... D.06 / D.07\nAcessar por nome do PC quando só o IP funciona .. D.08 / J.02\nMapear unidade de rede (letra Z:) no cliente .... D.09\nPedir senha para acessar (proteção por senha) ... E.01 / E.02\nSalvar credenciais no cliente ................... E.03\nCompartilhar impressora USB pelo servidor ....... F.02 / F.03\nResolver erro 0x0000011B / 0x7C de impressão .... K.02 / F.04\nDigitalizar direto para uma pasta (Scan to Folder) F.07\nBackup centralizado com robocopy ................ G.02 / G.04\nBackup de banco de dados (dump) ................. G.03\nAcesso remoto interno (RDP) ..................... H.01\nAcesso remoto externo com segurança (VPN) ....... H.03\nAutomatizar tarefa (Agendador/BAT/PowerShell) ... I.01 / I.02\nDefinir permissões NTFS por grupo ............... J.01\nProteger contra ransomware/exclusão acidental ... J.04 / J.05\nSaber o limite de conexões da minha versão ...... A.6 / M.01</pre>","badges":[],"grav":"","disp":"Mapa de Tarefas (Quero Fazer -> Onde)"},{"code":"A.2","title":"MAPA DE SINTOMAS (sintoma -> onde resolver)","body":"<pre class=\"mono\">O servidor não aparece em \"Rede\" ............... K.01\n\\\\SERVIDOR\\Pasta não abre / timeout ............ K.02\nAbre por IP mas não por nome ................... K.02 / D.08\nPede senha o tempo todo / não aceita a senha ... K.03 / E.01\n\"System error 1219\" (conflito de credenciais) .. E.03 / L.01\n\"Não há mais conexões disponíveis\" ............. M.01\nImpressora não imprime / fila travada .......... F.05 / K.04\nErro 0x0000011B ao conectar impressora ......... K.02 (erros) / F.04\nRede lenta ao abrir/salvar no compartilhamento . K.06\nArquivo \"em uso\" / bloqueado ................... K.07\n\"Acesso negado\" ao ler/gravar .................. K.08 / J.01\nNome não resolve (por nome falha) .............. K.10\nIP 169.254.x.x / sem IP ........................ K.11\nServidor \"some\" da rede após ficar parado ...... C.09 / K.05</pre>","badges":[],"grav":"","disp":"Mapa de Sintomas (Sintoma -> Onde Resolver)"},{"code":"A.3","title":"MAPA DE COMANDOS (quero -> use)","body":"<pre class=\"mono\">Listar/criar/remover compartilhamentos ......... net share  (L.03)\nConectar/mapear unidade de rede ................ net use    (L.02)\nCriar/gerir contas locais ...................... net user   (L.04)\nCriar/gerir grupos locais ...................... net localgroup (L.05)\nListar shares / sessões / arquivos abertos ..... Get-SmbShare / Get-SmbSession / Get-SmbOpenFile (L.15-L.17)\nTestar porta SMB/RDP ........................... Test-NetConnection -Port 445|3389 (L.18)\nVer/ajustar IP, liberar/renovar, limpar DNS .... ipconfig /all /release /renew /flushdns (L.09)\nRecarregar cache de nomes NetBIOS .............. nbtstat -R (L.13)\nVer/alterar permissões NTFS .................... icacls (J.01)\nCópia robusta / backup ......................... robocopy (G.02)\nLimpar fila de impressão / spooler ............. net stop/start spooler (F.05)\nLiberar regra de firewall SMB .................. Enable-NetFirewallRule (C.05)\n(Detalhes completos na PARTE L.)</pre>","badges":[],"grav":"","disp":"Mapa de Comandos (Quero -> Use)"},{"code":"A.4","title":"MAPA DE ERROS (código -> onde)","body":"<pre class=\"mono\">System error 5 ...... Acesso negado (permissão) ......... J.01 / K.08\nSystem error 53 ..... Caminho de rede não encontrado .... K.02 / K.10\nSystem error 67 ..... Nome de rede não encontrado ....... K.02 / D.09\nSystem error 86 ..... Senha de rede incorreta ........... E.01 / K.03\nSystem error 1219 ... Conflito de credenciais ........... E.03 / K.03\nSystem error 1326 ... Usuário/senha incorretos .......... E.01 / K.09\nSystem error 1331 ... Conta desabilitada ................ K.09\n0x80070035 .......... Caminho de rede não encontrado .... K.02\n0x800704cf .......... Local de rede não alcançável ...... K.01 / K.02\n0x80004005 .......... Erro não especificado (SMB/cred) .. K.02\n0x80070005 .......... Acesso negado (interface) ......... K.08 / J.01\n0x0000011B .......... Falha ao conectar impressora ...... K.04 / F.04\n0x0000007C .......... Point and Print bloqueado ......... K.04 / F.04\n0x00000709 .......... Falha impressora padrão ........... K.04 / F.04\n0x00000002 .......... Driver de impressão ausente ....... F.04 / K.04\n\"RPC server unavailable\" ... Spooler/RPC parado/firewall . K.04 / F.06\n169.254.x.x (APIPA) ...... Sem concessão DHCP ........... K.11\n(Diagnóstico completo de cada caso na PARTE K.)</pre>","badges":[],"grav":"","disp":"Mapa de Erros (Código -> Onde)"},{"code":"A.5","title":"MAPA DE SERVIÇOS (serviço -> do que cuida)","body":"<pre class=\"mono\">LanmanServer (Servidor) ....... compartilhar pastas/impressoras (SMB de saída)\nLanmanWorkstation (Estação) ... acessar compartilhamentos de outras máquinas\nSpooler ....................... fila de impressão (servidor de impressão)\nFDResPub / fdPHost ............ descoberta de rede (anunciar/achar PCs)\nSSDPSRV / upnphost ............ descoberta UPnP/SSDP\nDhcp .......................... obter IP automático do roteador\nDnscache ...................... cache de nomes (DNS)\nRpcSs ......................... base de comunicação (RPC) — não desativar\n(Detalhes em I.03 e no catálogo de erros, PARTE K.)</pre>","badges":[],"grav":"","disp":"Mapa de Serviços (Serviço -> do Que Cuida)"},{"code":"A.6","title":"MAPA DE LIMITES POR VERSÃO (conexões SMB simultâneas)","body":"<pre class=\"mono\">Windows XP Home ............ 5 conexões\nWindows XP Professional .... 10 conexões\nWindows Vista .............. 10 conexões\nWindows 7 (todas) .......... 20 conexões\nWindows 8 / 8.1 ............ 20 conexões\nWindows 10 (Home/Pro) ...... 20 conexões\nWindows 11 (Home/Pro) ...... 20 conexões\n\"Conexão\" = SESSÃO de entrada de outra máquina (limite de LICENÇA, não de\nhardware). Na prática atende bem de 5 a 10 usuários. Tabela detalhada: PARTE M.</pre>","badges":[],"grav":"","disp":"Mapa de Limites por Versão (Conexões SMB Simultâneas)"},{"code":"A.7","title":"MAPA DE DECISÃO (árvore rápida)","body":"<pre class=\"mono\">1) Tem até ~10 usuários, só arquivos/impressora/backup simples?\n     SIM -> Windows 10/11 PRO como servidor desktop atende (este guia).\n     NÃO -> avalie Windows Server / NAS / Linux (Samba). Ver M.03.\n2) Precisa de domínio, GPO, alta disponibilidade, replicação, quotas?\n     SIM -> NÃO dá sem Windows Server. Ver B.01 / M.02.\n3) Impressora tem rede própria?\n     SIM -> instale por TCP/IP direto em cada cliente (F.01).\n     NÃO (só USB) -> ligue ao servidor e compartilhe (F.03).\n4) Precisa de acesso de fora da empresa?\n     SIM -> VPN (H.03). NUNCA exponha SMB(445)/RDP(3389) na internet.\n5) Quantos usuários reais por departamento?\n     Defina grupos (D.07) e permissões NTFS por grupo (J.01).</pre>","badges":[],"grav":"","disp":"Mapa de Decisão (Árvore Rápida)"},{"code":"A.8","title":"MAPA DE CORRELAÇÕES (sintomas que vêm juntos)","body":"<pre class=\"mono\">Abre por IP + não abre por nome -> resolução de nomes (NetBIOS/LLMNR). K.02/K.10\nPede senha sempre + System error 1219 -> conflito de credenciais. E.03/K.03\nServidor some da rede após inatividade -> suspensão/placa de rede desligando. C.09\nErro 0x0000011B em vários clientes após Windows Update -> CVE-2021-1678. F.04\nScan to Folder falha + MFP antiga -> MFP só fala SMBv1 / credenciais. F.07/C.04\n\"Não há mais conexões\" em horário de pico -> teto de 20 (licença). M.01\nLento só ao copiar arquivos grandes + Wi-Fi no servidor -> cabear. K.06</pre>","badges":[],"grav":"","disp":"Mapa de Correlações (Sintomas Que Vêm Juntos)"}],"disp":"Mapas de Navegação","sub":"Encontre por tarefa, sintoma, comando, erro, serviço ou limite de versão."},{"id":"B","title":"PLANEJAMENTO E CONCEITOS","desc":"","entries":[{"code":"B.01","title":"O QUE DÁ (E O QUE NÃO DÁ) SEM WINDOWS SERVER","body":"<p>Edições <b>desktop</b> do Windows (sem Windows Server) funcionam muito bem como um pequeno servidor para escritórios, pequenas empresas e redes domésticas avançadas. Entender desde o início o que é possível e o que não é evita frustração e escolhas erradas de arquitetura.</p><h4 class=\"fld fld-val\"><span class=\"fdot\"></span>O QUE É POSSÍVEL</h4><ul class=\"bul\"><li>Compartilhar pastas e arquivos via SMB (servidor de arquivos básico) — <a class=\"xref\" data-code=\"D.01\">D.01</a>.</li><li>Compartilhar impressoras (servidor de impressão básico) — <a class=\"xref\" data-code=\"F.03\">F.03</a>.</li><li>Compartilhar scanners / pastas monitoradas para digitalização — <a class=\"xref\" data-code=\"F.07\">F.07</a>.</li><li>Backup centralizado de outras máquinas para uma pasta — <a class=\"xref\" data-code=\"G.01\">G.01</a>.</li><li>Acesso remoto: Área de Trabalho Remota (edições Pro/superiores) — <a class=\"xref\" data-code=\"H.01\">H.01</a>.</li><li>Hospedar aplicações leves: servidor web local, SQLite, MySQL/MariaDB Community, PostgreSQL.</li><li>Centralizar autenticação por CONTAS LOCAIS espelhadas (não há domínio real) — <a class=\"xref\" data-code=\"B.02\">B.02</a>.</li><li>Automatizar com Agendador de Tarefas, BAT e PowerShell — <a class=\"xref\" data-code=\"I.01\">I.01</a>.</li><li>Monitorar recursos com ferramentas nativas e Sysinternals — <a class=\"xref\" data-code=\"I.03\">I.03</a>.</li></ul><h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>O QUE NÃO É POSSÍVEL (EXIGE WINDOWS SERVER)</h4><ul class=\"bul\"><li><b class=\"lead\">Active Directory Domain Services (AD DS):</b> não há controlador de domínio.</li><li><b class=\"lead\">GPO centralizada</b> em escala de domínio (políticas via AD).</li><li><b class=\"lead\">DHCP/DNS corporativos</b> integrados ao domínio.</li><li><b class=\"lead\">DFS</b> (Distributed File System) com replicação.</li><li><b class=\"lead\">Failover Clustering</b> / alta disponibilidade.</li><li><b class=\"lead\">Funções de servidor</b> (Server Manager / Roles & Features).</li><li><b class=\"lead\">Quotas avançadas</b> via FSRM (File Server Resource Manager).</li><li><b class=\"lead\">Shadow Copies</b> gerenciadas em nível de servidor (no desktop há \"Versões Anteriores\", porém limitado).</li><li><b class=\"lead\">Muitas conexões SMB simultâneas:</b> o desktop é limitado por licença — <a class=\"xref\" data-code=\"M.01\">M.01</a>.</li></ul><p class=\"kv\"><b class=\"kvk kvk-warn\">AVISO DE SEGURANÇA:</b> XP, Vista, 7, 8 e 8.1 NÃO recebem mais atualizações de segurança. Expor essas versões à internet é perigoso. A recomendação técnica é Windows 10/11 Pro atualizados (ou Server/NAS quando o porte justificar). NUNCA exponha SMB (445/139) diretamente à internet.</p>","badges":[["cat","Conceitos"]],"grav":"","disp":"O Que Dá (e o Que Não Dá) sem Windows Server"},{"code":"B.02","title":"GRUPO DE TRABALHO (WORKGROUP) x DOMÍNIO","body":"<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>WORKGROUP — é o que usamos SEM Windows Server</h4><ul class=\"bul\"><li><b class=\"lead\">Autenticação DESCENTRALIZADA:</b> cada PC guarda suas próprias contas locais.</li><li>Para acessar o servidor, o usuário precisa existir TAMBÉM nele (ou informar credenciais válidas do servidor ao conectar).</li><li>Não há login único; senhas são gerenciadas máquina a máquina.</li><li>Ideal para 1 a ~10 computadores.</li></ul><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>DOMÍNIO — exige Windows Server com Active Directory</h4><ul class=\"bul\"><li><b class=\"lead\">Autenticação CENTRALIZADA:</b> um único banco de contas (AD).</li><li>Login único (SSO), GPOs centralizadas, gestão em escala.</li><li>Não é objeto deste guia (exige Windows Server) — ver <a class=\"xref\" data-code=\"M.02\">M.02</a>.</li></ul><p class=\"kv\"><b class=\"kvk kvk-base\">CONCEITO-CHAVE:</b> em workgroup, \"o usuário existe no servidor\" é a base de tudo. A criação de contas locais espelhadas está em <a class=\"xref\" data-code=\"C.07\">C.07</a>; o controle de acesso por grupos, em <a class=\"xref\" data-code=\"D.07\">D.07</a> e <a class=\"xref\" data-code=\"J.01\">J.01</a>.</p>","badges":[["cat","Conceitos"]],"grav":"","disp":"Grupo de Trabalho (Workgroup) x Domínio"},{"code":"B.03","title":"PLANEJAMENTO DA REDE (TOPOLOGIA, IP, DHCP, DNS, GATEWAY)","body":"<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>TOPOLOGIA</h4><ul class=\"bul\"><li><b class=\"lead\">Estrela (recomendada):</b> todos os PCs e o servidor ligados a um switch central. Simples e confiável.</li><li><b class=\"lead\">Estrela hierárquica:</b> roteador -> switch principal -> switches secundários (mais portas/andares). Servidor no switch principal.</li><li><b class=\"lead\">Evite</b> cascata excessiva de roteadores (cria sub-redes diferentes e quebra a visibilidade na LAN).</li></ul><p class=\"kv\"><b class=\"kvk kvk-base\">REGRA DE OURO:</b> servidor e clientes na MESMA SUB-REDE (mesma faixa de IP e máscara) para o compartilhamento por nome funcionar sem ajustes.</p><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>ENDEREÇAMENTO IP (RFC 1918)</h4><pre class=\"mono\">192.168.0.0/24  (192.168.0.1 a .254)   máscara 255.255.255.0\n192.168.1.0/24  (a mais comum em roteadores domésticos)\n10.0.0.0/24   |   172.16.0.0/24\nPara escritório pequeno, 192.168.1.0/24 atende até 254 dispositivos.</pre><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>DHCP, DNS, GATEWAY, MÁSCARA</h4><ul class=\"bul\"><li><b class=\"lead\">DHCP:</b> distribui IPs automaticamente; em rede sem servidor é o ROTEADOR. Reserve uma faixa para IPs fixos (ex.: .2–.99 dinâmico; .100–.199 fixos).</li><li><b class=\"lead\">DNS:</b> resolve nomes da internet (roteador, 1.1.1.1, 8.8.8.8). NOMES DE COMPUTADORES na LAN usam NetBIOS/LLMNR/mDNS, não DNS clássico — por isso o acesso por nome às vezes falha e por IP funciona (<a class=\"xref\" data-code=\"K.10\">K.10</a>).</li><li><b class=\"lead\">Gateway:</b> IP do roteador (ex.: 192.168.1.1). Servidor e clientes apontam para o mesmo.</li><li><b class=\"lead\">Máscara:</b> /24 = 255.255.255.0. TODOS os dispositivos com a MESMA máscara, senão não \"se enxergam\".</li></ul><p class=\"kv\"><b class=\"kvk kvk-warn\">CABO x WI-FI:</b> SEMPRE cabeie o servidor (Cat5e/Cat6, switch Gigabit). Wi-Fi no servidor causa lentidão, quedas e \"rede inacessível\". Wi-Fi é aceitável para CLIENTES (<a class=\"xref\" data-code=\"K.06\">K.06</a>).</p><p class=\"kv\"><b class=\"kvk kvk-base\">IP FIXO DO SERVIDOR:</b> prefira RESERVA DHCP no roteador (associa o MAC a um IP) ou configure IP fixo manual — <a class=\"xref\" data-code=\"C.08\">C.08</a>.</p>","badges":[["cat","Rede"]],"grav":"","disp":"Planejamento da Rede (Topologia, IP, DHCP, DNS, Gateway)"},{"code":"B.04","title":"QUANDO USAR E QUANDO MIGRAR","body":"<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>USE WINDOWS DESKTOP COMO SERVIDOR QUANDO</h4><ul class=\"bul\"><li>Há até ~10 usuários simultâneos.</li><li>O orçamento não comporta Windows Server/NAS.</li><li>As necessidades são compartilhar pastas, impressora e backup simples.</li><li>A máquina pode ficar ligada e dedicada (idealmente cabeada).</li></ul><h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>NÃO USE (MIGRE) QUANDO</h4><ul class=\"bul\"><li>Mais de 10 usuários simultâneos de forma constante — esbarra no teto de 20 conexões (<a class=\"xref\" data-code=\"M.01\">M.01</a>).</li><li>Necessidade de domínio, GPO, alta disponibilidade ou replicação (<a class=\"xref\" data-code=\"M.02\">M.02</a>).</li><li>Dados críticos exigindo backup robusto, versionamento e auditoria forte.</li><li>Exposição à internet (sempre prefira VPN; nunca SMB aberto) — <a class=\"xref\" data-code=\"H.03\">H.03</a>.</li></ul><p class=\"kv\"><b class=\"kvk kvk-base\">CENÁRIO A (contabilidade, 6 PCs):</b> roteador 192.168.1.1 (DHCP .2–.99); servidor Win 10/11 Pro com IP reservado .100, cabeado; pastas <b>\\\\SERVIDOR\\Clientes</b>, <b>\\\\SERVIDOR\\Fiscal</b>, <b>\\\\SERVIDOR\\Backup</b>; 1 multifuncional compartilhada.</p><p class=\"kv\"><b class=\"kvk kvk-base\">CENÁRIO B (doméstico avançado):</b> PC Win 11 Pro dedicado com HD grande para mídia e backups; acesso externo via VPN do roteador (nunca SMB exposto).</p><p class=\"kv\"><b class=\"kvk kvk-meta\">DESTINOS DE MIGRAÇÃO:</b> Windows Server, NAS dedicado (Synology/QNAP) ou Linux/Samba — ver <a class=\"xref\" data-code=\"M.03\">M.03</a>.</p>","badges":[["cat","Conceitos"]],"grav":"","disp":"Quando Usar e Quando Migrar"},{"code":"B.05","title":"COMO IDENTIFICAR SUA VERSÃO, EDIÇÃO E ARQUITETURA DO WINDOWS","body":"<p class=\"metabits\">Etapa: planejamento &nbsp;·&nbsp; Versões compatíveis: XP, Vista, 7, 8, 8.1, 10, 11 &nbsp;·&nbsp; Permissão: usuário comum &nbsp;·&nbsp; Dependências: nenhuma &nbsp;·&nbsp; Impacto: apenas leitura — não altera nada no sistema.</p>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>POR QUE ISSO IMPORTA</h4><p>Boa parte das decisões deste guia depende de DUAS informações da sua máquina: a <b>edição</b> (Home, Pro, Enterprise, Education) e a <b>arquitetura</b> (32 ou 64 bits). A edição define se você tem recursos como Área de Trabalho Remota / RDP (<a class=\"xref\" data-code=\"H.01\">H.01</a>), Diretiva de Segurança Local <code>secpol.msc</code> (<a class=\"xref\" data-code=\"E.02\">E.02</a>) e Usuários e Grupos Locais <code>lusrmgr.msc</code> (<a class=\"xref\" data-code=\"C.07\">C.07</a>) — todos AUSENTES no Home. A arquitetura define qual driver de impressora baixar (<a class=\"xref\" data-code=\"F.02\">F.02</a>). Descubra as duas antes de seguir.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>DESCOBRIR VERSÃO E EDIÇÃO — PASSO A PASSO</h4>\n<ol class=\"steps\">\n<li>Pressione <code>Windows + R</code> → digite <code>winver</code> → <b>Enter</b>. <i>Resultado esperado:</i> abre a janela \"Sobre o Windows\" mostrando a versão (ex.: Windows 11, versão 23H2) e o número de compilação.</li>\n<li>Para ver a EDIÇÃO: <b>Configurações → Sistema → Sobre</b>. Em <b>\"Especificações do Windows\"</b>, a linha <b>\"Edição\"</b> mostra Home, Pro, Enterprise ou Education. <i>Resultado esperado:</i> você lê claramente a edição instalada.</li>\n</ol>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>DESCOBRIR A ARQUITETURA (32 OU 64 BITS)</h4>\n<ol class=\"steps\">\n<li><b>Configurações → Sistema → Sobre</b> → em \"Especificações do dispositivo\", veja <b>\"Tipo de sistema\"</b>: aparecerá \"Sistema operacional de 64 bits\" ou \"de 32 bits\". <i>Resultado esperado:</i> você sabe a arquitetura do Windows.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Prompt de Comando:</b> <pre class=\"mono\">systeminfo | findstr /B /C:\"Nome do sistema operacional\" /C:\"Tipo de sistema\"</pre> mostra o nome/edição e a arquitetura.</li>\n<li><b class=\"lead\">PowerShell:</b> <pre class=\"mono\">(Get-CimInstance Win32_OperatingSystem).Caption\n(Get-CimInstance Win32_OperatingSystem).OSArchitecture</pre></li>\n<li><b class=\"lead\">Variável de ambiente (CMD):</b> <code>echo %PROCESSOR_ARCHITECTURE%</code> — <b>AMD64</b> = 64 bits; <b>x86</b> = 32 bits.</li>\n<li><b class=\"lead\">Painel de Controle:</b> Win+R → <code>control</code> → Sistema e Segurança → Sistema (mostra edição e \"Tipo de sistema\").</li>\n</ul>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>COMO ISSO MUDA O QUE VOCÊ FAZ NO GUIA</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Edição Home:</b> NÃO hospeda RDP (use Assistência Rápida / ferramenta dedicada — <a class=\"xref\" data-code=\"H.02\">H.02</a> / <a class=\"xref\" data-code=\"H.04\">H.04</a>) e NÃO tem <code>secpol.msc</code>/<code>lusrmgr.msc</code> (use os equivalentes por <code>net user</code>/<code>net localgroup</code> e Registro indicados em <a class=\"xref\" data-code=\"C.07\">C.07</a> e <a class=\"xref\" data-code=\"E.02\">E.02</a>).</li>\n<li><b class=\"lead\">Edição Pro/Enterprise/Education:</b> tem todos os recursos citados no guia.</li>\n<li><b class=\"lead\">Arquitetura:</b> para compartilhar impressora com clientes de 32 e 64 bits, instale os dois drivers no servidor (<a class=\"xref\" data-code=\"F.03\">F.03</a>); baixe sempre o driver da arquitetura correta (<a class=\"xref\" data-code=\"F.02\">F.02</a>).</li>\n</ul>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO</h4>\n<p>Você anota, para o servidor e para cada cliente relevante: a versão (ex.: Windows 10 22H2), a edição (ex.: Pro) e a arquitetura (ex.: 64 bits). Com isso, sabe de antemão quais caminhos do guia se aplicam à sua máquina.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>DÚVIDAS COMUNS</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">\"Sobre\" não mostra a edição:</b> <i>Causa:</i> tela antiga (Win 7/8). <i>Correção:</i> use <code>winver</code> e o Painel de Controle → Sistema, ou <code>systeminfo</code>.</li>\n<li><b class=\"lead\">Tenho Windows de 64 bits mas um programa diz 32 bits:</b> <i>Esperado:</i> o Windows de 64 bits roda programas de 32 bits; para escolher drivers, o que importa é a arquitetura do SISTEMA (\"Tipo de sistema\").</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> ao abrir <code>winver</code> e a página \"Sobre\", você consegue dizer a versão, a edição e a arquitetura do Windows desta máquina.</p>\n<p class=\"kv\"><b class=\"kvk kvk-base\">SEM ROLLBACK:</b> esta ficha é só de consulta — não altera nada, portanto não há o que reverter.</p>","badges":[["cat","Conceitos"],["dif","Dificuldade 1"],["time","2 min"]],"grav":"","disp":"Como Identificar Sua Versão, Edição e Arquitetura do Windows"}],"disp":"Planejamento e Conceitos","sub":"O que é possível sem Windows Server, workgroup x domínio e como planejar a rede."},{"id":"C","title":"CONFIGURAÇÃO INICIAL DO SERVIDOR","desc":"Faça na ORDEM apresentada. Cada etapa segue: passo a passo, resultado esperado, erros possíveis e validação.","entries":[{"code":"C.01","title":"NOME DO COMPUTADOR","body":"<p class=\"metabits\">Etapa: preparação do servidor &nbsp;·&nbsp; Versões compatíveis: XP, Vista, 7, 8, 8.1, 10, 11 &nbsp;·&nbsp; Permissão: Administrador local &nbsp;·&nbsp; Dependências: nenhuma &nbsp;·&nbsp; Impacto: <b>exige reiniciar o computador</b> (o nome só passa a valer após o reinício); conexões de rede ativas com este PC caem ao reiniciar.</p>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>O QUE É E POR QUE FAZER</h4><p>O \"nome do computador\" (ou <i>hostname</i>) é a identidade do servidor na rede. É por ele que os outros PCs vão acessar as pastas, no formato <code>\\\\NOME</code> (ex.: <code>\\\\SERVIDOR</code>). Definir um nome claro e fixo agora evita confusão depois. Regras obrigatórias do nome: use apenas letras <b>A–Z</b>, números <b>0–9</b> e hífen <b>-</b>; <b>sem espaços</b>, <b>sem acentos</b> (á, ç, ã), <b>sem caracteres especiais</b> (/ \\ . , @ # etc.) e <b>no máximo 15 caracteres</b> (limite do protocolo NetBIOS). Exemplos válidos: <code>SERVIDOR</code>, <code>FILESRV01</code>, <code>PC-LOJA</code>.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — PASSO A PASSO (Windows 10 e 11)</h4>\n<ol class=\"steps\">\n<li>Clique no botão <b>Iniciar</b> (logotipo do Windows, canto inferior esquerdo) → clique em <b>Configurações</b> (ícone de engrenagem). <i>Resultado esperado:</i> abre a janela \"Configurações\".</li>\n<li>No Windows 11: clique em <b>Sistema</b> (na coluna da esquerda) → role até o fim e clique em <b>Sobre</b>. No Windows 10: clique em <b>Sistema</b> → na coluna da esquerda, clique em <b>Sobre</b>. <i>Resultado esperado:</i> aparece a página com \"Especificações do dispositivo\" e o nome atual do PC.</li>\n<li>Clique no botão <b>Renomear este computador</b> (fica logo abaixo do nome atual). <i>Resultado esperado:</i> abre uma janelinha \"Renomear o computador\".</li>\n<li>Apague o nome antigo e digite o novo nome (ex.: <code>SERVIDOR</code>), respeitando as regras acima.</li>\n<li>Clique em <b>Avançar</b>. <i>Resultado esperado:</i> o Windows informa que o nome será alterado e pede para reiniciar.</li>\n<li>Clique em <b>Reiniciar agora</b> (ou <b>Reiniciar depois</b> se quiser continuar configurando — mas o nome só vale após reiniciar).</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Atalho de teclado:</b> pressione <code>Windows + Pause/Break</code> → abre direto a página \"Sobre\" (passo 3 acima). Em teclados sem a tecla Pause, use o caminho principal.</li>\n<li><b class=\"lead\">Executar (Win+R):</b> pressione <code>Windows + R</code>, digite <code>sysdm.cpl</code> e tecle <b>Enter</b> → abre \"Propriedades do Sistema\" → aba <b>Nome do Computador</b> → botão <b>Alterar...</b> → digite o nome no campo \"Nome do computador\" → <b>OK</b> → <b>OK</b> → reinicie. <i>Este caminho funciona em XP, Vista, 7, 8, 8.1, 10 e 11 — é o método universal.</i></li>\n<li><b class=\"lead\">Painel de Controle:</b> abra o <b>Painel de Controle</b> → <b>Sistema e Segurança</b> → <b>Sistema</b> → \"Configurações avançadas do sistema\" ou \"Alterar configurações\" (ao lado de \"Nome do computador\") → segue igual ao item anterior.</li>\n<li><b class=\"lead\">Prompt de Comando (CMD) como Administrador:</b> Iniciar → digite <code>cmd</code> → clique com o direito em \"Prompt de Comando\" → <b>Executar como administrador</b> → execute:\n<pre class=\"mono\">wmic computersystem where name=\"%computername%\" call rename name=\"SERVIDOR\"</pre>\nDepois reinicie. (Funciona em 7/8/10; no Windows 11 o WMIC vem desativado por padrão desde a 23H2 e foi removido das versões atuais — nesse caso use o PowerShell abaixo.)</li>\n<li><b class=\"lead\">PowerShell como Administrador:</b> Iniciar → digite <code>powershell</code> → clique com o direito → <b>Executar como administrador</b> → execute:\n<pre class=\"mono\">Rename-Computer -NewName \"SERVIDOR\" -Restart</pre>\nO parâmetro <code>-Restart</code> reinicia automaticamente. (Requer PowerShell 3.0+, presente no Windows 8 em diante; no Windows 7 use o método <code>sysdm.cpl</code>.)</li>\n<li><b class=\"lead\">Registro do Windows (avançado, só se os métodos acima falharem):</b> Win+R → <code>regedit</code> → navegue e altere o valor (string) <code>ComputerName</code> nas DUAS chaves: <code>HKLM\\SYSTEM\\CurrentControlSet\\Control\\ComputerName\\ComputerName</code> e <code>HKLM\\SYSTEM\\CurrentControlSet\\Control\\ComputerName\\ActiveComputerName</code>; e o valor <code>NV Hostname</code> e <code>Hostname</code> em <code>HKLM\\SYSTEM\\CurrentControlSet\\Services\\Tcpip\\Parameters</code>. Reinicie. <b>Risco:</b> editar o Registro errado pode impedir o boot — exporte um backup antes (menu Arquivo → Exportar).</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO (renomear + reiniciar)</h4>\n<p><b>Versão Batch (.bat):</b> abra o <b>Bloco de Notas</b> (Iniciar → digite <code>bloco de notas</code>), cole o conteúdo abaixo, vá em <b>Arquivo → Salvar como</b>, em \"Tipo\" escolha <b>Todos os arquivos</b>, salve como <code>renomear-pc.bat</code> na Área de Trabalho. Para executar: clique com o direito no arquivo → <b>Executar como administrador</b>.</p>\n<pre class=\"mono\">@echo off\nset NOVONOME=SERVIDOR\nwmic computersystem where name=\"%computername%\" call rename name=\"%NOVONOME%\"\necho Nome alterado para %NOVONOME%. Reiniciando em 10 segundos...\nshutdown /r /t 10</pre>\n<p><b>Versão PowerShell (.ps1):</b> salve como <code>renomear-pc.ps1</code> (mesmo procedimento de \"Salvar como\" → \"Todos os arquivos\"). Para executar: clique com o direito → <b>Executar com o PowerShell</b>, ou abra o PowerShell como admin e rode <code>powershell -ExecutionPolicy Bypass -File \"C:\\caminho\\renomear-pc.ps1\"</code>.</p>\n<pre class=\"mono\">Rename-Computer -NewName \"SERVIDOR\" -Force -Restart</pre>\n<p><b class=\"lead\">Como reverter:</b> rode o mesmo script trocando o nome de volta para o anterior, ou refaça o passo a passo do caminho principal com o nome antigo. Nenhum dado é perdido ao renomear — apenas os outros PCs precisarão usar o novo nome.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>Após reiniciar, a página <b>Sobre</b> mostra o novo nome em \"Nome do dispositivo\". No CMD, <code>hostname</code> retorna o nome escolhido e <code>ipconfig /all</code> mostra o mesmo valor em \"Nome do host\". Mensagens típicas de sucesso:</p>\n<ul class=\"bul\">\n<li><b class=\"lead\">Via WMIC:</b> <code>Method execution successful. ReturnValue = 0;</code> — o número <b>0</b> significa que a operação foi aceita (qualquer valor diferente de 0 indica falha).</li>\n<li><b class=\"lead\">Via assistente gráfico:</b> caixa azul \"Você precisa reiniciar o computador para aplicar essas alterações\" — confirma que o nome foi gravado.</li>\n</ul>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">\"O nome do computador especificado não é válido\" / \"Nome inválido\":</b> <i>Causa:</i> uso de espaço, acento, caractere especial ou nome com mais de 15 caracteres. <i>Correção:</i> use apenas A–Z, 0–9 e hífen, com no máximo 15 caracteres.</li>\n<li><b class=\"lead\">\"Já existe um computador com esse nome na rede\":</b> <i>Causa:</i> outro PC da rede já usa esse nome. <i>Correção:</i> escolha um nome único (ex.: acrescente um número, FILESRV02).</li>\n<li><b class=\"lead\">WMIC retorna <code>ReturnValue = 5</code>:</b> <i>Causa:</i> falta de privilégio. <i>Correção:</i> feche e reabra o CMD com <b>Executar como administrador</b>.</li>\n<li><b class=\"lead\">\"wmic não é reconhecido como comando\":</b> <i>Causa:</i> WMIC removido nas versões recentes do Windows 11. <i>Correção:</i> use o método PowerShell (<code>Rename-Computer</code>).</li>\n<li><b class=\"lead\">O nome volta ao antigo após reiniciar:</b> <i>Causa:</i> reinício foi cancelado ou houve restauração do sistema. <i>Correção:</i> refaça e confirme o reinício.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Permissão:</b> é preciso estar logado como Administrador (ou fornecer a senha de administrador quando solicitado).</li>\n<li><b class=\"lead\">Compatibilidade:</b> renomear existe em todas as versões (XP→11). O cmdlet <code>Rename-Computer</code> exige Windows 8+; em XP/Vista/7 use <code>sysdm.cpl</code> ou <code>netdom</code>.</li>\n<li><b class=\"lead\">Limitação:</b> 15 caracteres no NetBIOS. Nomes maiores são aceitos no DNS, mas truncados no NetBIOS, causando confusão — mantenha ≤15.</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> em OUTRO computador da rede, abra <b>Executar</b> (Win+R), digite <code>\\\\SERVIDOR</code> e tecle Enter — se o nome estiver correto e a rede pronta, a janela do servidor abre. No próprio servidor, <code>hostname</code> no CMD deve retornar exatamente o nome definido.</p>\n\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se após reiniciar o nome não mudou, repita pelo método universal <code>sysdm.cpl</code> (aba Nome do Computador → Alterar). Se aparecer \"nome inválido\", revise as regras de caracteres. Se mesmo assim falhar, verifique se o serviço \"Estação de Trabalho\" está ativo (Win+R → <code>services.msc</code>) e tente o método via Registro como último recurso, sempre com backup exportado antes.</p>","badges":[["cat","Configuração inicial"],["grav","Gravidade: Baixa"],["dif","Dificuldade 1"],["time","5–10 min"],["flag","REINICIA"]],"grav":"baixa","disp":"Nome do Computador"},{"code":"C.02","title":"GRUPO DE TRABALHO","body":"<p class=\"metabits\">Etapa: preparação do servidor &nbsp;·&nbsp; Versões compatíveis: XP, Vista, 7, 8, 8.1, 10, 11 &nbsp;·&nbsp; Permissão: Administrador local &nbsp;·&nbsp; Dependências: nome do computador já definido (<a class=\"xref\" data-code=\"C.01\">C.01</a>) &nbsp;·&nbsp; Impacto: <b>exige reiniciar</b>.</p>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>O QUE É E POR QUE FAZER</h4><p>O \"grupo de trabalho\" (WORKGROUP) é uma etiqueta que agrupa os PCs de uma rede pequena sem servidor de domínio. Para que as máquinas se enxerguem com facilidade em \"Rede\", <b>todas</b> devem usar o <b>mesmo nome de grupo</b>. O padrão de fábrica do Windows é <code>WORKGROUP</code> — o mais simples é manter esse nome em todos os computadores. O nome do grupo segue as mesmas regras do nome do PC: letras, números e hífen, sem espaços nem acentos, até 15 caracteres.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — PASSO A PASSO (Windows 7, 8, 8.1, 10, 11)</h4>\n<ol class=\"steps\">\n<li>Pressione <code>Windows + R</code> → digite <code>sysdm.cpl</code> → <b>Enter</b>. <i>Resultado esperado:</i> abre \"Propriedades do Sistema\".</li>\n<li>Clique na aba <b>Nome do Computador</b>. <i>Resultado esperado:</i> mostra o nome atual do PC e o grupo de trabalho atual.</li>\n<li>Clique no botão <b>Alterar...</b>. <i>Resultado esperado:</i> abre a janela \"Alterações de nome/domínio do computador\".</li>\n<li>Na seção \"Membro de\", confirme que <b>Grupo de trabalho</b> está selecionado (não \"Domínio\") e, no campo abaixo, digite o nome do grupo (ex.: <code>WORKGROUP</code>) — exatamente igual em todos os PCs.</li>\n<li>Clique em <b>OK</b>. <i>Resultado esperado:</i> aparece a mensagem de boas-vindas ao grupo: <i>\"Bem-vindo ao grupo de trabalho WORKGROUP\"</i>.</li>\n<li>Clique em <b>OK</b> na mensagem → <b>OK</b> para fechar Propriedades do Sistema → clique em <b>Reiniciar Agora</b>.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Painel de Controle:</b> Painel de Controle → Sistema e Segurança → Sistema → \"Alterar configurações\" (ao lado de \"Configurações de nome, domínio e grupo de trabalho\") → aba Nome do Computador → Alterar.</li>\n<li><b class=\"lead\">Configurações (Win 10/11):</b> Configurações → Sistema → Sobre → \"Domínio ou grupo de trabalho\" → abre a mesma janela sysdm.cpl.</li>\n<li><b class=\"lead\">PowerShell como Administrador:</b> <pre class=\"mono\">Add-Computer -WorkgroupName \"WORKGROUP\" -Restart</pre> (Win 8+; reinicia ao final.)</li>\n<li><b class=\"lead\">Prompt de Comando (Admin):</b> <pre class=\"mono\">wmic computersystem where name=\"%computername%\" call joindomainorworkgroup name=\"WORKGROUP\"</pre> depois reinicie manualmente. <b>So ate o Windows 10:</b> no Windows 11 o <code>wmic</code> vem desativado por padrao desde a 23H2 e foi removido das versoes atuais — ali use o <code>Add-Computer</code> do PowerShell acima, ou o <code>sysdm.cpl</code> (<a class=\"xref\" data-col=\"diagnostico\" data-code=\"F.13\">F.13</a>).</li>\n<li><b class=\"lead\">XP/Vista:</b> Botão direito em \"Meu Computador\" → Propriedades → aba \"Nome do computador\" → \"Alterar\" → campo \"Grupo de trabalho\".</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO</h4>\n<p><b>Batch (.bat)</b> — salve como <code>grupo.bat</code> pelo Bloco de Notas (Arquivo → Salvar como → Tipo \"Todos os arquivos\"), execute com botão direito → <b>Executar como administrador</b>:</p>\n<pre class=\"mono\">@echo off\nwmic computersystem where name=\"%computername%\" call joindomainorworkgroup name=\"WORKGROUP\"\necho Grupo aplicado. Reiniciando em 10s...\nshutdown /r /t 10</pre>\n<p><b class=\"lead\">Como reverter:</b> rode novamente trocando \"WORKGROUP\" pelo nome de grupo anterior, ou refaça pelo sysdm.cpl. A mudança de grupo não apaga arquivos.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>Mensagem \"Bem-vindo ao grupo de trabalho WORKGROUP\" confirma o sucesso. Via WMIC, <code>ReturnValue = 0</code> indica êxito. Após reiniciar, no CMD o comando <code>net config workstation</code> mostra a linha \"Domínio da estação de trabalho ... WORKGROUP\".</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">PCs não aparecem em \"Rede\":</b> <i>Causa:</i> grupos diferentes OU Descoberta de Rede desligada. <i>Correção:</i> padronize o grupo em todos e ative a descoberta (<a class=\"xref\" data-code=\"C.03\">C.03</a>). Mesmo com grupos diferentes, o acesso por <code>\\\\IP</code> continua funcionando (<a class=\"xref\" data-code=\"D.08\">D.08</a>).</li>\n<li><b class=\"lead\">\"Nome do grupo de trabalho inválido\":</b> <i>Causa:</i> espaço/acento/&gt;15 caracteres. <i>Correção:</i> use só A–Z, 0–9, hífen.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Permissão:</b> Administrador local.</li>\n<li><b class=\"lead\">Compatibilidade:</b> todas as versões (XP→11). <code>Add-Computer</code> requer Win 8+.</li>\n<li><b class=\"lead\">Limitação:</b> grupo de trabalho NÃO oferece login único centralizado nem políticas de domínio — para isso seria necessário um Windows Server com Active Directory (<a class=\"xref\" data-code=\"B.02\">B.02</a>).</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> no CMD, <code>net config workstation</code> deve mostrar o grupo definido; e em outro PC do mesmo grupo a máquina aparece em \"Rede\" (com descoberta ativa).</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se as máquinas não se enxergam mesmo com o grupo igual, isso é normal no Win 10/11 (a navegação depende da Descoberta de Rede e do serviço \"Function Discovery\"). Use sempre o acesso por <code>\\\\NOME</code> ou <code>\\\\IP</code> diretamente (<a class=\"xref\" data-code=\"D.08\">D.08</a>) e ative os serviços listados em <a class=\"xref\" data-code=\"C.03\">C.03</a>.</p>","badges":[["cat","Configuração inicial"],["grav","Gravidade: Baixa"],["dif","Dificuldade 1"],["time","5 min"],["flag","REINICIA"]],"grav":"baixa","disp":"Grupo de Trabalho"},{"code":"C.03","title":"DESCOBERTA DE REDE E COMPARTILHAMENTO","body":"<p class=\"metabits\">Etapa: preparação do servidor &nbsp;·&nbsp; Versões compatíveis: XP, Vista, 7, 8, 8.1, 10, 11 &nbsp;·&nbsp; Permissão: Administrador local &nbsp;·&nbsp; Dependências: rede classificada como \"Particular/Privada\" &nbsp;·&nbsp; Impacto: passa a anunciar o PC e aceitar conexões SMB; não exige reiniciar (mas alguns serviços podem precisar ser iniciados).</p>\n\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4><p>Para o servidor \"aparecer\" na rede e aceitar conexões, ligamos dois interruptores: a <b>Descoberta de Rede</b> (faz o PC anunciar-se e encontrar outros) e o <b>Compartilhamento de arquivos e impressoras</b> (permite que outros leiam/gravem nas pastas). Além disso, a rede precisa estar marcada como <b>Particular/Privada</b> — no perfil \"Pública\" o Windows bloqueia tudo por segurança.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — PASSO A PASSO (Windows 8, 8.1, 10, 11)</h4>\n<ol class=\"steps\">\n<li>Pressione <code>Windows + R</code> → digite <code>control</code> → <b>Enter</b> (abre o Painel de Controle). Se estiver em \"Categoria\", clique em <b>Rede e Internet</b>.</li>\n<li>Clique em <b>Central de Rede e Compartilhamento</b>. <i>Resultado esperado:</i> mostra suas redes ativas e o perfil (Particular ou Pública).</li>\n<li>Na coluna da esquerda, clique em <b>Alterar configurações de compartilhamento avançadas</b>. <i>Resultado esperado:</i> abre a lista de perfis (Particular, Convidado/Público, Todas as redes).</li>\n<li>Expanda o perfil <b>Particular (perfil atual)</b> → marque <b>\"Ativar a descoberta de rede\"</b> (e, se aparecer, \"Ativar configuração automática de dispositivos conectados à rede\") → marque <b>\"Ativar o compartilhamento de arquivos e impressoras\"</b>.</li>\n<li>Expanda <b>Todas as redes</b> → em \"Compartilhamento protegido por senha\": <b>MANTENHA ATIVADO</b> para exigir login (<a class=\"xref\" data-code=\"E.01\">E.01</a>); só desative para acesso sem senha em rede isolada.</li>\n<li>Clique em <b>Salvar alterações</b>. <i>Resultado esperado:</i> a janela fecha sem erro; as opções ficam marcadas.</li>\n<li>Garanta que a rede está como Particular: <b>Configurações → Rede e Internet → Ethernet</b> (ou Wi‑Fi) → \"Tipo de perfil de rede\" → marque <b>Particular</b>.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Executar (atalho direto):</b> Win+R → <code>control.exe /name Microsoft.NetworkAndSharingCenter</code> → abre direto a Central de Rede.</li>\n<li><b class=\"lead\">PowerShell como Administrador (marcar rede como Particular):</b> <pre class=\"mono\">Set-NetConnectionProfile -InterfaceAlias \"Ethernet\" -NetworkCategory Private</pre> (use <code>Get-NetConnectionProfile</code> para ver o nome da interface).</li>\n<li><b class=\"lead\">PowerShell (liberar grupos de regras de firewall):</b> <pre class=\"mono\">Enable-NetFirewallRule -DisplayGroup \"Descoberta de rede\"\nEnable-NetFirewallRule -DisplayGroup \"Compartilhamento de Arquivo e Impressora\"</pre> (em Windows em inglês: \"Network Discovery\" e \"File and Printer Sharing\").</li>\n<li><b class=\"lead\">Prompt de Comando (Admin):</b> <pre class=\"mono\">netsh advfirewall firewall set rule group=\"Descoberta de rede\" new enable=Yes\nnetsh advfirewall firewall set rule group=\"Compartilhamento de arquivo e impressora\" new enable=Yes</pre></li>\n<li><b class=\"lead\">Serviços (Gerenciamento do Computador):</b> Win+R → <code>services.msc</code> → garanta que estes serviços estejam <b>em execução</b> e em inicialização <b>Automática</b>: <i>Function Discovery Provider Host</i> (fdPHost), <i>Function Discovery Resource Publication</i> (FDResPub), <i>SSDP Discovery</i> (SSDPSRV), <i>UPnP Device Host</i> (upnphost), <i>Servidor</i> (LanmanServer), <i>Estação de Trabalho</i> (LanmanWorkstation).</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO (liga tudo de uma vez)</h4>\n<p>Salve como <code>ativar-compartilhamento.bat</code> (Bloco de Notas → Salvar como → \"Todos os arquivos\"), execute com botão direito → <b>Executar como administrador</b>:</p>\n<pre class=\"mono\">@echo off\nnetsh advfirewall firewall set rule group=\"Descoberta de rede\" new enable=Yes\nnetsh advfirewall firewall set rule group=\"Compartilhamento de arquivo e impressora\" new enable=Yes\nsc config FDResPub start= auto & net start FDResPub\nsc config fdPHost start= auto & net start fdPHost\nsc config SSDPSRV start= auto & net start SSDPSRV\nsc config upnphost start= auto & net start upnphost\necho Concluido.\npause</pre>\n<p><b class=\"lead\">Como reverter:</b> troque <code>enable=Yes</code> por <code>enable=No</code> e use <code>net stop</code> nos serviços, OU refaça o caminho principal desmarcando as opções.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>A máquina passa a anunciar-se e aceitar conexões SMB. No script, cada serviço retorna <i>\"O serviço ... foi iniciado com êxito\"</i> e o netsh mostra <i>\"Ok.\"</i> para cada regra. Em \"Rede\" (Explorador de Arquivos), o servidor passa a aparecer; e <code>\\\\NOME</code> / <code>\\\\IP</code> abrem a partir de outros PCs.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Descoberta \"volta a desligar sozinha\":</b> <i>Causa:</i> serviços dependentes parados ou em manual. <i>Correção:</i> em <code>services.msc</code>, defina fdPHost, FDResPub, SSDPSRV e upnphost como Automático e inicie-os.</li>\n<li><b class=\"lead\">Rede marcada como \"Pública\":</b> <i>Causa:</i> Windows classificou a rede como insegura. <i>Correção:</i> Configurações → Rede e Internet → adaptador → marque \"Particular\".</li>\n<li><b class=\"lead\">netsh diz \"Nenhuma regra corresponde aos critérios especificados\":</b> <i>Causa:</i> nome do grupo de regras em idioma diferente. <i>Correção:</i> use o nome no idioma do seu Windows (\"Network Discovery\"/\"File and Printer Sharing\" em inglês).</li>\n<li><b class=\"lead\">\"Acesso negado\" ao iniciar serviço:</b> <i>Causa:</i> CMD sem privilégio. <i>Correção:</i> reabra como Administrador.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Permissão:</b> Administrador local.</li>\n<li><b class=\"lead\">Compatibilidade:</b> conceitos válidos de XP a 11; nomes de regras e telas variam por versão. No XP/Vista/7 as opções ficam em \"Central de Rede e Compartilhamento\" com layout diferente.</li>\n<li><b class=\"lead\">Limitação:</b> no Windows 10/11 a aba \"Rede\" pode não listar o servidor mesmo tudo ativo (serviço de navegação descontinuado). Isso NÃO impede o acesso por <code>\\\\NOME</code>/<code>\\\\IP</code>.</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> após reiniciar, as opções continuam marcadas; de outro PC, <code>ping NOME</code> responde e <code>\\\\NOME</code> abre. No servidor, <code>Test-NetConnection -ComputerName localhost -Port 445</code> (PowerShell) deve mostrar <code>TcpTestSucceeded : True</code>.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se ainda não acessa, prossiga para o firewall (<a class=\"xref\" data-code=\"C.05\">C.05</a>) e ao diagnóstico \"servidor não aparece na rede\" (<a class=\"xref\" data-code=\"K.01\">K.01</a>) e \"não pode acessar \\\\SERVIDOR\" (<a class=\"xref\" data-code=\"K.02\">K.02</a>).</p>","badges":[["cat","Configuração inicial"],["grav","Gravidade: Média"],["dif","Dificuldade 2"],["time","10–20 min"]],"grav":"media","disp":"Descoberta de Rede e Compartilhamento"},{"code":"C.04","title":"PROTOCOLO SMB (SMBv1 — VERSÕES ANTIGAS)","body":"<p class=\"metabits\">Etapa: preparação do servidor &nbsp;·&nbsp; Versões compatíveis: 7, 8, 8.1, 10, 11 (XP/Vista usam SMBv1 nativamente) &nbsp;·&nbsp; Permissão: Administrador local &nbsp;·&nbsp; Dependências: nenhuma &nbsp;·&nbsp; Impacto: <b>RISCO DE SEGURANÇA</b> — SMBv1 é obsoleto e vulnerável; pode exigir reiniciar.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>AVISO IMPORTANTE ANTES DE COMEÇAR</h4><p>O <b>SMBv1</b> é a primeira versão do protocolo de compartilhamento. É <b>inseguro</b> (foi a porta de entrada do ransomware WannaCry) e está <b>desativado por padrão</b> no Windows 10 (versão 1709+) e 11. <b>Só reative SMBv1 se um equipamento muito antigo exigir</b> (ex.: Windows XP, alguns scanners/multifuncionais ou NAS antigos). O ideal é manter SMBv2/SMBv3 (automáticos no Win 7+) e <b>nunca</b> ligar o SMBv1. Esta ficha mostra como verificar, ligar (se inevitável) e — o mais importante — desligar com segurança.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — VERIFICAR E DESATIVAR (recomendado) — Win 10/11</h4>\n<ol class=\"steps\">\n<li>Pressione <code>Windows + R</code> → digite <code>optionalfeatures</code> → <b>Enter</b>. <i>Resultado esperado:</i> abre \"Recursos do Windows\".</li>\n<li>Role a lista até <b>\"Suporte para Compartilhamento de Arquivos SMB 1.0/CIFS\"</b>. Expanda o item (sinal +).</li>\n<li>Para <b>desativar</b> (recomendado): <b>desmarque</b> toda a árvore \"SMB 1.0/CIFS\". Para ativar (só se inevitável): <b>marque</b> \"Cliente SMB 1.0/CIFS\" e/ou \"Servidor SMB 1.0/CIFS\".</li>\n<li>Clique em <b>OK</b>. <i>Resultado esperado:</i> o Windows aplica e pode pedir reinício.</li>\n<li>Clique em <b>Reiniciar agora</b> se solicitado.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">PowerShell como Administrador (verificar estado):</b> <pre class=\"mono\">Get-WindowsOptionalFeature -Online -FeatureName SMB1Protocol\nGet-SmbServerConfiguration | Select EnableSMB1Protocol</pre></li>\n<li><b class=\"lead\">PowerShell (desativar — recomendado):</b> <pre class=\"mono\">Disable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol -NoRestart\nSet-SmbServerConfiguration -EnableSMB1Protocol $false -Force</pre></li>\n<li><b class=\"lead\">PowerShell (ativar — só se inevitável):</b> <pre class=\"mono\">Enable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol -NoRestart\nSet-SmbServerConfiguration -EnableSMB1Protocol $true -Force</pre></li>\n<li><b class=\"lead\">DISM (Prompt de Comando Admin):</b> <pre class=\"mono\">dism /online /disable-feature /featurename:SMB1Protocol /norestart</pre> (troque <code>disable</code> por <code>enable</code> para ligar).</li>\n<li><b class=\"lead\">Registro do Windows:</b> em <code>HKLM\\SYSTEM\\CurrentControlSet\\Services\\LanmanServer\\Parameters</code>, valor DWORD <code>SMB1</code> = <code>0</code> (desliga) ou <code>1</code> (liga). Reinicie. Exporte backup antes.</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO (desativar SMBv1 com segurança)</h4>\n<p>Salve como <code>desativar-smb1.ps1</code> (Bloco de Notas → Salvar como → \"Todos os arquivos\") e execute pelo PowerShell <b>como administrador</b> com <code>powershell -ExecutionPolicy Bypass -File \"C:\\caminho\\desativar-smb1.ps1\"</code>:</p>\n<pre class=\"mono\">Set-SmbServerConfiguration -EnableSMB1Protocol $false -Force\nDisable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol -NoRestart\nWrite-Host \"SMBv1 desativado. Reinicie para concluir.\"</pre>\n<p><b class=\"lead\">Como reverter:</b> rode o mesmo script trocando <code>$false</code> por <code>$true</code> e <code>Disable</code> por <code>Enable</code>. Reinicie depois.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>Ao verificar, <code>EnableSMB1Protocol : False</code> e <code>State : Disabled</code> confirmam que está desligado (o desejado). O DISM mostra <i>\"A operação foi concluída com êxito\"</i>. Compartilhamentos com clientes modernos continuam funcionando por SMBv2/SMBv3 normalmente.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Após desativar SMBv1, um equipamento antigo parou de acessar:</b> <i>Causa:</i> o aparelho só fala SMBv1. <i>Correção:</i> atualize o firmware do aparelho se possível; em último caso reative SMBv1 <b>apenas</b> nessa rede isolada, ciente do risco.</li>\n<li><b class=\"lead\">\"O recurso não pôde ser instalado\" / código de erro DISM:</b> <i>Causa:</i> Windows desatualizado ou imagem corrompida. <i>Correção:</i> rode <code>sfc /scannow</code> e <code>DISM /Online /Cleanup-Image /RestoreHealth</code>, depois repita.</li>\n<li><b class=\"lead\">\"Acesso negado\":</b> <i>Causa:</i> sem privilégio. <i>Correção:</i> abra como Administrador.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> SMBv2 surgiu no Vista/7; SMBv3 no Win 8/Server 2012. XP só fala SMBv1. O cmdlet <code>Set-SmbServerConfiguration</code> requer Win 8+.</li>\n<li><b class=\"lead\">Limitação:</b> manter SMBv1 ligado expõe a rede a malware. Desligar é a prática segura padrão.</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> <code>Get-SmbServerConfiguration | Select EnableSMB1Protocol</code> deve retornar <code>False</code>. Os compartilhamentos seguem acessíveis dos PCs modernos.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se desligar o SMBv1 quebrar o acesso de um cliente legado essencial e não houver atualização, isole esse equipamento numa sub-rede e reative o SMBv1 só ali; planeje a substituição do aparelho. Documente a exceção.</p>","badges":[["cat","Configuração inicial"],["grav","Gravidade: Alta"],["dif","Dificuldade 2"],["time","5–10 min"],["flag","RISCO"]],"grav":"alta","disp":"Protocolo SMB (SMBv1 — Versões Antigas)"},{"code":"C.05","title":"FIREWALL (LIBERAR SMB NA REDE PRIVADA)","body":"<p class=\"metabits\">Etapa: preparação do servidor &nbsp;·&nbsp; Versões compatíveis: XP(SP2+), Vista, 7, 8, 8.1, 10, 11 &nbsp;·&nbsp; Permissão: Administrador local &nbsp;·&nbsp; Dependências: Descoberta/Compartilhamento ativos (<a class=\"xref\" data-code=\"C.03\">C.03</a>) &nbsp;·&nbsp; Impacto: abre portas de rede do compartilhamento <b>apenas no perfil Particular</b>; não exige reiniciar.</p>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>O QUE É E POR QUE FAZER</h4><p>O Firewall do Windows bloqueia conexões de entrada por padrão. Para que outros PCs acessem as pastas, é preciso liberar o grupo de regras <b>\"Compartilhamento de Arquivo e Impressora\"</b> (que abre as portas SMB <b>445/TCP</b> e as legadas <b>137–139</b>). Por segurança, libere isso <b>somente no perfil Particular</b> (também chamado de \"privado\") e mantenha o perfil Público bloqueado.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — PASSO A PASSO (Win 7 a 11)</h4>\n<ol class=\"steps\">\n<li>Pressione <code>Windows + R</code> → digite <code>wf.msc</code> → <b>Enter</b>. <i>Resultado esperado:</i> abre \"Firewall do Windows Defender com Segurança Avançada\".</li>\n<li>Na coluna da esquerda, clique em <b>Regras de Entrada</b>. <i>Resultado esperado:</i> lista todas as regras de entrada.</li>\n<li>Para localizar rápido, clique no cabeçalho <b>Grupo</b> para ordenar, e encontre as regras do grupo <b>\"Compartilhamento de Arquivo e Impressora\"</b>.</li>\n<li>Clique com o direito na regra <b>\"Compartilhamento de Arquivo e Impressora (SMB-In)\"</b> (perfil Particular) → <b>Habilitar Regra</b>. <i>Resultado esperado:</i> o ícone fica verde (habilitado).</li>\n<li>Repita habilitando as demais regras \"SMB-In\", \"NB-Session-In\" e \"NB-Datagram-In\" do mesmo grupo, no perfil Particular.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Painel de Controle (modo simples):</b> Painel de Controle → Sistema e Segurança → Firewall do Windows Defender → \"Permitir um aplicativo ou recurso através do Firewall\" → \"Alterar configurações\" → marque <b>\"Compartilhamento de Arquivo e Impressora\"</b> na coluna <b>Particular</b> → OK.</li>\n<li><b class=\"lead\">PowerShell como Administrador:</b> <pre class=\"mono\">Enable-NetFirewallRule -DisplayGroup \"Compartilhamento de Arquivo e Impressora\"\nGet-NetFirewallRule -DisplayGroup \"Compartilhamento de Arquivo e Impressora\" | Select DisplayName,Enabled,Profile</pre></li>\n<li><b class=\"lead\">Prompt de Comando (Admin):</b> <pre class=\"mono\">netsh advfirewall firewall set rule group=\"Compartilhamento de arquivo e impressora\" new enable=Yes profile=private</pre></li>\n<li><b class=\"lead\">Verificar a porta aberta:</b> <code>netstat -an | find \"445\"</code> deve listar <code>0.0.0.0:445 ... LISTENING</code>.</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO</h4>\n<p>Salve como <code>liberar-smb.bat</code> e execute como administrador:</p>\n<pre class=\"mono\">@echo off\nnetsh advfirewall firewall set rule group=\"Compartilhamento de arquivo e impressora\" new enable=Yes profile=private\necho Regras SMB liberadas no perfil Particular.\npause</pre>\n<p><b class=\"lead\">Como reverter:</b> troque <code>enable=Yes</code> por <code>enable=No</code> e rode novamente, ou desmarque a regra no Painel de Controle. Reverter bloqueia o acesso às pastas pela rede.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>O netsh responde <i>\"Ok.\"</i> e o número de regras atualizadas. No PowerShell, a coluna <code>Enabled</code> mostra <code>True</code> e <code>Profile</code> mostra <code>Private</code>. De outro PC, <code>Test-NetConnection SERVIDOR -Port 445</code> retorna <code>TcpTestSucceeded : True</code>.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">\"Nenhuma regra corresponde aos critérios\":</b> <i>Causa:</i> nome do grupo em idioma diferente. <i>Correção:</i> em Windows inglês use <code>group=\"File and Printer Sharing\"</code>.</li>\n<li><b class=\"lead\">Liberou mas continua sem acesso:</b> <i>Causa:</i> a rede está no perfil <b>Público</b> (a regra foi habilitada só no Particular). <i>Correção:</i> marque a rede como Particular (<a class=\"xref\" data-code=\"C.03\">C.03</a>) ou habilite a regra também no perfil correspondente.</li>\n<li><b class=\"lead\">Antivírus de terceiros com firewall próprio:</b> <i>Causa:</i> um firewall externo (não o do Windows) bloqueia a porta 445. <i>Correção:</i> libere o compartilhamento de arquivos nas configurações do antivírus.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Permissão:</b> Administrador local.</li>\n<li><b class=\"lead\">Compatibilidade:</b> <code>wf.msc</code>/<code>netsh advfirewall</code> existem desde o Vista/7; o XP usa \"netsh firewall\" (sintaxe antiga). Os cmdlets <code>*-NetFirewallRule</code> exigem Win 8+.</li>\n<li><b class=\"lead\">Limitação:</b> liberar no perfil Público expõe o servidor em redes inseguras (cafés, hotéis) — evite. Use o perfil Particular.</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> de outro PC, <code>Test-NetConnection SERVIDOR -Port 445</code> → <code>True</code>; e <code>\\\\SERVIDOR</code> abre no Explorador.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se a porta 445 não abrir mesmo liberada, verifique se o serviço \"Servidor\" (LanmanServer) está em execução (<code>services.msc</code>) e se não há um firewall de terceiros. Em diagnóstico aprofundado, veja <a class=\"xref\" data-code=\"K.02\">K.02</a> e o teste de porta em <a class=\"xref\" data-code=\"L.18\">L.18</a>.</p>","badges":[["cat","Configuração inicial"],["grav","Gravidade: Alta"],["dif","Dificuldade 2"],["time","5–10 min"],["flag","ADMIN"]],"grav":"alta","disp":"Firewall (Liberar SMB na Rede Privada)"},{"code":"C.06","title":"ANTIVÍRUS E PROTEÇÃO ANTI-RANSOMWARE","body":"<p class=\"metabits\">Etapa: preparação do servidor &nbsp;·&nbsp; Versões compatíveis: 10, 11 (Acesso Controlado a Pastas); antivírus em todas &nbsp;·&nbsp; Permissão: Administrador local &nbsp;·&nbsp; Dependências: Microsoft Defender ativo &nbsp;·&nbsp; Impacto: pode bloquear apps legítimos que gravam nas pastas protegidas (exige liberar exceções); não exige reiniciar.</p>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>O QUE É E POR QUE FAZER</h4><p>Um servidor que guarda os arquivos de todos é alvo nº 1 de ransomware (vírus que criptografa e sequestra dados). Duas defesas nativas do Windows 10/11: o <b>Microsoft Defender</b> (antivírus) e o <b>Acesso Controlado a Pastas</b> (impede que programas não autorizados alterem pastas protegidas). Esta ficha ativa ambos.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — PASSO A PASSO (Win 10/11)</h4>\n<ol class=\"steps\">\n<li>Iniciar → digite <b>Segurança do Windows</b> → abra o app. <i>Resultado esperado:</i> painel com escudos de proteção.</li>\n<li>Clique em <b>Proteção contra vírus e ameaças</b>.</li>\n<li>Confirme que a <b>Proteção em tempo real</b> está <b>Ativada</b> (em \"Configurações de proteção contra vírus e ameaças → Gerenciar configurações\").</li>\n<li>Volte e clique em <b>Gerenciar proteção contra ransomware</b> (no rodapé da página). <i>Resultado esperado:</i> abre a página \"Proteção contra ransomware\".</li>\n<li>Ligue a chave <b>Acesso controlado a pastas</b>. <i>Resultado esperado:</i> o Windows confirma e mostra \"Pastas protegidas\".</li>\n<li>Clique em <b>Pastas protegidas</b> → <b>Adicionar uma pasta protegida</b> → selecione a pasta de dados do servidor (ex.: <code>D:\\Compartilhado</code>) → confirme com <b>Sim</b> no aviso de controle de conta.</li>\n<li>Se um programa legítimo (ex.: o software de backup, o sistema da loja) precisar gravar ali, clique em <b>Permitir um aplicativo por meio do Acesso controlado a pastas</b> → <b>Adicionar um aplicativo permitido</b> → localize o <code>.exe</code>.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Executar:</b> Win+R → <code>windowsdefender:</code> → abre a Segurança do Windows.</li>\n<li><b class=\"lead\">PowerShell como Administrador (ligar e configurar):</b> <pre class=\"mono\">Set-MpPreference -EnableControlledFolderAccess Enabled\nAdd-MpPreference -ControlledFolderAccessProtectedFolders \"D:\\Compartilhado\"\nAdd-MpPreference -ControlledFolderAccessAllowedApplications \"C:\\App\\meuapp.exe\"</pre></li>\n<li><b class=\"lead\">PowerShell (verificar estado e atualizar definições):</b> <pre class=\"mono\">Get-MpPreference | Select EnableControlledFolderAccess,ControlledFolderAccessProtectedFolders\nUpdate-MpSignature\nGet-MpComputerStatus | Select AntivirusEnabled,RealTimeProtectionEnabled</pre></li>\n<li><b class=\"lead\">Editor de Política de Grupo (Win Pro):</b> Win+R → <code>gpedit.msc</code> → Configuração do Computador → Modelos Administrativos → Componentes do Windows → Antivírus do Microsoft Defender → Microsoft Defender Exploit Guard → Acesso controlado a pastas.</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO</h4>\n<p>Salve como <code>anti-ransomware.ps1</code> e rode pelo PowerShell <b>como administrador</b> (<code>powershell -ExecutionPolicy Bypass -File ...</code>):</p>\n<pre class=\"mono\">Set-MpPreference -EnableControlledFolderAccess Enabled\nAdd-MpPreference -ControlledFolderAccessProtectedFolders \"D:\\Compartilhado\"\nUpdate-MpSignature\nWrite-Host \"Acesso Controlado a Pastas ativado e definicoes atualizadas.\"</pre>\n<p><b class=\"lead\">Como reverter:</b> <code>Set-MpPreference -EnableControlledFolderAccess Disabled</code> (desliga o recurso) ou remova pastas com <code>Remove-MpPreference -ControlledFolderAccessProtectedFolders \"D:\\Compartilhado\"</code>.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>Na página, \"Acesso controlado a pastas\" mostra \"Ativado\". Se um app não autorizado tentar alterar a pasta, aparece a notificação <i>\"Atividade não autorizada bloqueada\"</i> — sinal de que a proteção funciona. <code>Get-MpComputerStatus</code> deve mostrar <code>AntivirusEnabled : True</code> e <code>RealTimeProtectionEnabled : True</code>.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Programa legítimo deixou de salvar / \"acesso negado\" inesperado:</b> <i>Causa:</i> o Acesso Controlado bloqueou um app não listado. <i>Correção:</i> adicione o <code>.exe</code> em \"Permitir um aplicativo\".</li>\n<li><b class=\"lead\">Opção de ransomware ausente:</b> <i>Causa:</i> antivírus de terceiros assumiu o lugar do Defender, OU versão antiga do Windows. <i>Correção:</i> use o painel do antivírus instalado; o recurso nativo exige Win 10 1709+.</li>\n<li><b class=\"lead\">\"Set-MpPreference: Acesso negado\":</b> <i>Causa:</i> PowerShell sem privilégio ou adulteração protegida (Tamper Protection). <i>Correção:</i> rode como administrador; se necessário, desative temporariamente a Proteção contra Adulteração no painel para aplicar.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> \"Acesso Controlado a Pastas\" só existe no Windows 10 (1709+) e 11. Em 7/8 use o antivírus + backups (<a class=\"xref\" data-code=\"G.01\">G.01</a>) como defesa.</li>\n<li><b class=\"lead\">Limitação:</b> o recurso protege contra alteração indevida, mas <b>não substitui backup</b>. Ransomware moderno pode contornar — mantenha a regra 3‑2‑1 (<a class=\"xref\" data-code=\"G.01\">G.01</a>).</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> <code>Get-MpPreference | Select EnableControlledFolderAccess</code> retorna <code>Enabled</code> (=1) e a pasta aparece na lista de protegidas. As atualizações de definição estão recentes (<code>Get-MpComputerStatus</code>).</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se a proteção atrapalhar a operação diária (muitos apps bloqueados), prefira manter o antivírus em tempo real + backups versionados e desligue o Acesso Controlado apenas se gerenciá-lo for inviável — nunca abra mão do antivírus nem do backup. Em incidente de ransomware, isole o PC da rede e restaure do backup (<a class=\"xref\" data-code=\"J.04\">J.04</a>).</p>","badges":[["cat","Configuração inicial"],["grav","Gravidade: Média"],["dif","Dificuldade 2"],["time","10–20 min"]],"grav":"media","disp":"Antivírus e Proteção Anti-ransomware"},{"code":"C.07","title":"CONTAS LOCAIS (USUÁRIOS DO SERVIDOR)","body":"<p class=\"metabits\">Etapa: preparação do servidor &nbsp;·&nbsp; Versões compatíveis: XP, Vista, 7, 8, 8.1, 10, 11 &nbsp;·&nbsp; Permissão: Administrador local &nbsp;·&nbsp; Dependências: nenhuma &nbsp;·&nbsp; Impacto: cria identidades de acesso; não exige reiniciar. As mesmas credenciais (usuário+senha) serão pedidas aos clientes ao acessar as pastas.</p>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>O QUE É E POR QUE FAZER</h4><p>Em um grupo de trabalho (sem domínio), o controle de quem acessa o quê é feito por <b>contas locais</b> criadas <b>no servidor</b>. Cada pessoa que vai acessar pastas protegidas precisa de um usuário + senha aqui. Boa prática: crie uma conta por pessoa (ex.: <code>joao</code>, <code>maria</code>), com senha forte, e use grupos (<a class=\"xref\" data-code=\"D.07\">D.07</a>) para organizar permissões.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — PASSO A PASSO (Windows Pro 10/11 — lusrmgr)</h4>\n<ol class=\"steps\">\n<li>Pressione <code>Windows + R</code> → digite <code>lusrmgr.msc</code> → <b>Enter</b>. <i>Resultado esperado:</i> abre \"Usuários e Grupos Locais\". (Indisponível na edição Home — use o método \"netplwiz\" ou \"net user\" abaixo.)</li>\n<li>Clique na pasta <b>Usuários</b> → no menu <b>Ação</b> → <b>Novo Usuário...</b>.</li>\n<li>Preencha <b>Nome de usuário</b> (ex.: <code>joao</code>, sem espaços/acentos) e <b>Senha</b> (forte).</li>\n<li>Desmarque <b>\"O usuário deve alterar a senha no próximo logon\"</b> e marque <b>\"A senha nunca expira\"</b> (evita travar o acesso de rede).</li>\n<li>Clique em <b>Criar</b> → <b>Fechar</b>. <i>Resultado esperado:</i> o usuário aparece na lista.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Gerenciamento do Computador:</b> Win+R → <code>compmgmt.msc</code> → Ferramentas do Sistema → Usuários e Grupos Locais → Usuários.</li>\n<li><b class=\"lead\">Contas de Usuário (netplwiz) — serve no Home:</b> Win+R → <code>netplwiz</code> → aba Usuários → <b>Adicionar</b>.</li>\n<li><b class=\"lead\">Configurações (Win 10/11):</b> Configurações → Contas → \"Outros usuários\" → \"Adicionar outra pessoa a este computador\" → \"Não tenho as informações de login desta pessoa\" → \"Adicionar um usuário sem conta da Microsoft\".</li>\n<li><b class=\"lead\">Prompt de Comando (Admin) — funciona em TODAS as edições, inclusive Home:</b> <pre class=\"mono\">net user joao SenhaForte123! /add\nnet user joao /expires:never\nnet user joao /passwordchg:no</pre> Para listar: <code>net user</code>. Para excluir: <code>net user joao /delete</code>.</li>\n<li><b class=\"lead\">PowerShell como Administrador (Win 10/11):</b> <pre class=\"mono\">New-LocalUser -Name \"joao\" -Password (Read-Host -AsSecureString) -PasswordNeverExpires\nGet-LocalUser</pre></li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO (criar vários usuários)</h4>\n<p>Salve como <code>criar-usuarios.bat</code> e execute como administrador (ajuste nomes/senhas):</p>\n<pre class=\"mono\">@echo off\nnet user joao Senha#Joao1 /add /expires:never\nnet user maria Senha#Maria1 /add /expires:never\nnet user maria /passwordchg:no\necho Usuarios criados.\nnet user\npause</pre>\n<p><b class=\"lead\">Como reverter:</b> <code>net user joao /delete</code> remove a conta (os arquivos do perfil podem permanecer; remova a pasta em <code>C:\\Usuários\\joao</code> se desejar). Excluir conta NÃO apaga as pastas compartilhadas de dados.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>Após criar, o comando <code>net user joao /add</code> responde <i>\"O comando foi concluído com êxito.\"</i>. <code>net user</code> lista o novo nome. No lusrmgr, o usuário aparece na lista de Usuários.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">\"A senha digitada não atende aos requisitos de complexidade\":</b> <i>Causa:</i> política de senha exige maiúscula+minúscula+número+símbolo. <i>Correção:</i> use senha forte (ex.: <code>Loja#2025!</code>) ou ajuste a política em <code>secpol.msc</code> → Diretivas de Conta.</li>\n<li><b class=\"lead\">\"O comando net user não é reconhecido\"... na verdade \"Acesso negado (System error 5)\":</b> <i>Causa:</i> CMD sem privilégio. <i>Correção:</i> abra como Administrador.</li>\n<li><b class=\"lead\">lusrmgr.msc não abre (edição Home):</b> <i>Causa:</i> recurso ausente no Home. <i>Correção:</i> use <code>net user</code> ou <code>netplwiz</code>.</li>\n<li><b class=\"lead\">Cliente recebe \"senha incorreta\" mesmo certa:</b> <i>Causa:</i> credencial antiga em cache no cliente. <i>Correção:</i> limpe no Gerenciador de Credenciais do cliente (<a class=\"xref\" data-code=\"E.03\">E.03</a>).</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> <code>net user</code> existe de XP a 11. <code>lusrmgr.msc</code> e <code>New-LocalUser</code> não existem nas edições Home. Não sabe sua edição? Veja <a class=\"xref\" data-code=\"B.05\">B.05</a>. <code>New-LocalUser</code> requer Win 10+.</li>\n<li><b class=\"lead\">Limitação:</b> sem domínio, a conta vale só neste PC. Se a senha mudar aqui, todos os clientes precisarão atualizar a credencial salva.</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> <code>net user joao</code> mostra os dados da conta; de um cliente, ao acessar <code>\\\\SERVIDOR\\Pasta</code> protegida, o login com <code>joao</code> + senha é aceito.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> esqueceu a senha de um usuário? Como administrador, redefina com <code>net user joao NovaSenha123!</code> (não precisa saber a antiga). Se o login de rede for recusado, confirme que \"compartilhamento protegido por senha\" está ativo (<a class=\"xref\" data-code=\"E.01\">E.01</a>) e revise as permissões NTFS da pasta (<a class=\"xref\" data-code=\"J.01\">J.01</a>).</p>","badges":[["cat","Configuração inicial"],["grav","Gravidade: Média"],["dif","Dificuldade 2"],["time","10–20 min"],["flag","ADMIN"]],"grav":"media","disp":"Contas Locais (Usuários do Servidor)"},{"code":"C.08","title":"IP FIXO / RESERVA DHCP DO SERVIDOR","body":"<p class=\"metabits\">Etapa: preparação do servidor &nbsp;·&nbsp; Versões compatíveis: XP, Vista, 7, 8, 8.1, 10, 11 &nbsp;·&nbsp; Permissão: Administrador local (e acesso ao roteador, para reserva DHCP) &nbsp;·&nbsp; Dependências: conhecer a faixa de IP da rede (gateway, máscara) &nbsp;·&nbsp; Impacto: a conexão de rede reinicia ao aplicar; um IP errado pode tirar o PC da rede temporariamente.</p>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>O QUE É E POR QUE FAZER</h4><p>Um servidor precisa de <b>endereço IP estável</b> — se o IP mudar, os atalhos e mapeamentos por IP quebram. Há duas formas: <b>(A) Reserva no DHCP do roteador</b> (recomendada — o roteador sempre entrega o mesmo IP ao MAC do servidor) ou <b>(B) IP fixo manual no Windows</b>. A reserva é mais segura contra conflitos; o IP fixo é útil quando não há acesso ao roteador.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — DESCOBRIR OS DADOS DA REDE</h4>\n<ol class=\"steps\">\n<li>Pressione <code>Windows + R</code> → digite <code>cmd</code> → <b>Enter</b> → digite <code>ipconfig /all</code> → <b>Enter</b>.</li>\n<li>Anote, da sua placa de rede (Ethernet): <b>Endereço IPv4</b> (ex.: 192.168.1.50), <b>Máscara</b> (255.255.255.0), <b>Gateway Padrão</b> (192.168.1.1), <b>Servidores DNS</b> e o <b>Endereço Físico</b> (MAC, ex.: 00-11-22-33-44-55).</li>\n</ol>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>OPÇÃO B — IP FIXO MANUAL — PASSO A PASSO (Win 7 a 11)</h4>\n<ol class=\"steps\">\n<li>Win+R → <code>ncpa.cpl</code> → <b>Enter</b>. <i>Resultado esperado:</i> abre \"Conexões de Rede\".</li>\n<li>Clique com o direito na placa em uso (ex.: <b>Ethernet</b>) → <b>Propriedades</b>.</li>\n<li>Na lista, clique uma vez em <b>Protocolo IP Versão 4 (TCP/IPv4)</b> → botão <b>Propriedades</b>.</li>\n<li>Marque <b>\"Usar o seguinte endereço IP\"</b> e preencha: IP (ex.: 192.168.1.250 — escolha um valor FORA da faixa que o DHCP distribui, para evitar conflito), Máscara (255.255.255.0), Gateway (o do roteador).</li>\n<li>Marque <b>\"Usar os seguintes endereços de servidor DNS\"</b> e informe o DNS (pode usar o do roteador, ou 8.8.8.8 / 1.1.1.1).</li>\n<li><b>OK</b> → <b>OK</b>. <i>Resultado esperado:</i> a placa reconecta com o IP fixo.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Configurações (Win 10/11):</b> Configurações → Rede e Internet → Ethernet → \"Atribuição de IP\" → <b>Editar</b> → <b>Manual</b> → ligue IPv4 → preencha IP/máscara (prefixo 24)/gateway/DNS → Salvar.</li>\n<li><b class=\"lead\">Prompt de Comando (Admin) — IP fixo:</b> <pre class=\"mono\">netsh interface ip set address name=\"Ethernet\" static 192.168.1.250 255.255.255.0 192.168.1.1\nnetsh interface ip set dns name=\"Ethernet\" static 8.8.8.8</pre></li>\n<li><b class=\"lead\">PowerShell como Administrador:</b> <pre class=\"mono\">New-NetIPAddress -InterfaceAlias \"Ethernet\" -IPAddress 192.168.1.250 -PrefixLength 24 -DefaultGateway 192.168.1.1\nSet-DnsClientServerAddress -InterfaceAlias \"Ethernet\" -ServerAddresses 8.8.8.8</pre></li>\n<li><b class=\"lead\">Voltar para automático (DHCP):</b> <pre class=\"mono\">netsh interface ip set address name=\"Ethernet\" dhcp\nnetsh interface ip set dns name=\"Ethernet\" dhcp</pre></li>\n<li><b class=\"lead\">Opção A — Reserva DHCP no roteador:</b> acesse o roteador pelo navegador (ex.: <code>http://192.168.1.1</code>), faça login, procure <b>DHCP → Reserva de Endereço / Address Reservation</b>, associe o <b>MAC</b> do servidor a um IP fixo e salve. (Os menus variam por fabricante.)</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO</h4>\n<p>Salve como <code>ip-fixo.bat</code> e execute como administrador (confira o nome da interface com <code>netsh interface show interface</code>):</p>\n<pre class=\"mono\">@echo off\nnetsh interface ip set address name=\"Ethernet\" static 192.168.1.250 255.255.255.0 192.168.1.1\nnetsh interface ip set dns name=\"Ethernet\" static 8.8.8.8\nipconfig /all\npause</pre>\n<p><b class=\"lead\">Como reverter:</b> rode <code>netsh interface ip set address name=\"Ethernet\" dhcp</code> e <code>...set dns ... dhcp</code> para voltar ao automático.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>Após aplicar, <code>ipconfig</code> mostra o IP escolhido e, no IP fixo, a linha \"DHCP Habilitado . . . : Não\". Um <code>ping</code> ao gateway responde. Na reserva DHCP, o roteador lista o servidor com IP fixo na tabela de clientes.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">\"Conflito de endereço IP\" / outro dispositivo com o mesmo IP:</b> <i>Causa:</i> o IP fixo está dentro da faixa que o DHCP distribui. <i>Correção:</i> escolha um IP fora dessa faixa (consulte o roteador) ou prefira a reserva DHCP.</li>\n<li><b class=\"lead\">Perdeu o acesso à internet após o IP fixo:</b> <i>Causa:</i> gateway/DNS errados ou em branco. <i>Correção:</i> revise gateway e DNS, ou volte ao DHCP e refaça.</li>\n<li><b class=\"lead\">\"O objeto já existe\" (New-NetIPAddress):</b> <i>Causa:</i> já há IP configurado na interface. <i>Correção:</i> remova com <code>Remove-NetIPAddress</code> ou use o netsh, que sobrescreve.</li>\n<li><b class=\"lead\">IP 169.254.x.x:</b> <i>Causa:</i> não obteve IP (cabo/DHCP). <i>Correção:</i> veja <a class=\"xref\" data-code=\"K.11\">K.11</a>.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> <code>ncpa.cpl</code> e <code>netsh</code> de XP a 11; cmdlets <code>New-NetIPAddress</code> exigem Win 8+.</li>\n<li><b class=\"lead\">Limitação:</b> IP fixo manual ignora mudanças de rede — se a faixa do roteador mudar, o servidor sai da rede. A reserva DHCP acompanha a configuração do roteador e é mais robusta.</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> reinicie o servidor; <code>ipconfig</code> mostra o mesmo IP; <code>ping gateway</code> e <code>ping 8.8.8.8</code> respondem; de outro PC, <code>\\\\192.168.1.250</code> abre.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se o servidor sumir da rede após configurar, volte ao DHCP (<code>...set address ... dhcp</code>), confirme que voltou a navegar e refaça com os dados corretos. Em problema persistente de IP, veja o diagnóstico em <a class=\"xref\" data-code=\"K.11\">K.11</a>.</p>","badges":[["cat","Configuração inicial"],["grav","Gravidade: Média"],["dif","Dificuldade 2"],["time","10–20 min"]],"grav":"media","disp":"IP Fixo / Reserva DHCP do Servidor"},{"code":"C.09","title":"ENERGIA: IMPEDIR SUSPENSÃO E DESLIGAMENTO DA PLACA DE REDE","body":"<p class=\"metabits\">Etapa: preparação do servidor &nbsp;·&nbsp; Versões compatíveis: XP, Vista, 7, 8, 8.1, 10, 11 &nbsp;·&nbsp; Permissão: Administrador local &nbsp;·&nbsp; Dependências: nenhuma &nbsp;·&nbsp; Impacto: o PC deixa de suspender/hibernar (consumo de energia sobe); a placa de rede não será desligada para economizar; não exige reiniciar.</p>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>O QUE É E POR QUE FAZER</h4><p>Um servidor que dorme \"some\" da rede e derruba conexões. Precisamos: <b>(1)</b> impedir suspensão/hibernação (manter sempre ligado), <b>(2)</b> impedir que o Windows desligue a placa de rede para economizar energia, e opcionalmente <b>(3)</b> ligar a tela só desliga (ok) mas o PC continua ativo.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — PLANO DE ENERGIA (Win 7 a 11)</h4>\n<ol class=\"steps\">\n<li>Win+R → <code>powercfg.cpl</code> → <b>Enter</b>. <i>Resultado esperado:</i> abre \"Opções de Energia\".</li>\n<li>Selecione o plano <b>Alto desempenho</b> (ou mantenha o atual) → clique em <b>Alterar configurações do plano</b>.</li>\n<li>Em <b>\"Suspender o computador\"</b> selecione <b>Nunca</b>. Em \"Desligar vídeo\" pode deixar um tempo (a tela pode apagar sem afetar o servidor).</li>\n<li>Clique em <b>Alterar configurações de energia avançadas</b> → expanda <b>\"Suspender\"</b> → \"Hibernar após\" → <b>Nunca</b>; expanda <b>\"Configurações do adaptador sem fio\"</b> (se Wi‑Fi) → \"Modo de economia de energia\" → <b>Desempenho Máximo</b>.</li>\n<li><b>OK</b> → <b>Salvar alterações</b>.</li>\n</ol>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>IMPEDIR DESLIGAMENTO DA PLACA DE REDE — Gerenciador de Dispositivos</h4>\n<ol class=\"steps\">\n<li>Win+R → <code>devmgmt.msc</code> → <b>Enter</b>. <i>Resultado esperado:</i> abre o \"Gerenciador de Dispositivos\".</li>\n<li>Expanda <b>Adaptadores de rede</b> → clique com o direito na sua placa (ex.: \"Realtek...\" / \"Intel...\") → <b>Propriedades</b>.</li>\n<li>Vá à aba <b>Gerenciamento de Energia</b> → <b>desmarque</b> \"Permitir que o computador desligue este dispositivo para economizar energia\" → <b>OK</b>.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Configurações (Win 10/11):</b> Configurações → Sistema → Energia (e suspensão) → defina \"Suspender\" como <b>Nunca</b>.</li>\n<li><b class=\"lead\">Prompt de Comando (Admin) — desativar suspensão/hibernação:</b> <pre class=\"mono\">powercfg /change standby-timeout-ac 0\npowercfg /change hibernate-timeout-ac 0\npowercfg /hibernate off</pre> (<code>0</code> = nunca; <code>-ac</code> = na tomada.)</li>\n<li><b class=\"lead\">PowerShell (ativar plano Alto Desempenho):</b> <pre class=\"mono\">powercfg /setactive SCHEME_MIN</pre></li>\n<li><b class=\"lead\">Registro (placa de rede — avançado):</b> em <code>HKLM\\SYSTEM\\CurrentControlSet\\Control\\Class\\{4d36e972-e325-11ce-bfc1-08002be10318}\\000X</code> (a subchave da sua placa), o valor <code>PnPCapabilities</code> = <code>24</code> desativa o gerenciamento de energia. Exporte backup antes.</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO</h4>\n<p>Salve como <code>energia-servidor.bat</code> e execute como administrador:</p>\n<pre class=\"mono\">@echo off\npowercfg /setactive SCHEME_MIN\npowercfg /change standby-timeout-ac 0\npowercfg /change monitor-timeout-ac 15\npowercfg /change hibernate-timeout-ac 0\npowercfg /hibernate off\necho Plano de energia de servidor aplicado.\npause</pre>\n<p><b class=\"lead\">Como reverter:</b> <code>powercfg /setactive SCHEME_BALANCED</code> volta ao plano Equilibrado; <code>powercfg /hibernate on</code> reativa hibernação; remarque a caixa no Gerenciador de Dispositivos.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>Em \"Opções de Energia\", \"Suspender\" mostra <b>Nunca</b>. <code>powercfg /query</code> não exibe mais timeout de suspensão na tomada. <code>powercfg /a</code> lista os estados disponíveis. A placa de rede mantém a aba \"Gerenciamento de Energia\" sem a caixa marcada. Na prática: o servidor permanece pingável mesmo após horas ocioso.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Servidor \"some\" após inatividade mesmo com suspensão off:</b> <i>Causa:</i> placa de rede desligando por economia, ou recurso \"Conexão de Energia Moderna\". <i>Correção:</i> desmarque a caixa no Gerenciador de Dispositivos; veja também <a class=\"xref\" data-code=\"K.05\">K.05</a>.</li>\n<li><b class=\"lead\">Aba \"Gerenciamento de Energia\" ausente na placa:</b> <i>Causa:</i> driver não expõe a opção. <i>Correção:</i> atualize o driver da placa; alternativamente use a chave <code>PnPCapabilities</code> no Registro.</li>\n<li><b class=\"lead\">\"powercfg: Acesso negado\":</b> <i>Causa:</i> CMD sem privilégio. <i>Correção:</i> abra como Administrador.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> <code>powercfg</code> existe de XP/Vista a 11 (alguns parâmetros variam). O Gerenciador de Dispositivos existe em todas as versões.</li>\n<li><b class=\"lead\">Limitação:</b> manter sempre ligado aumenta o consumo elétrico e o desgaste. Considere um nobreak (UPS) para proteger contra quedas e desligamentos bruscos.</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> deixe o servidor ocioso por 30+ minutos; de outro PC, <code>ping SERVIDOR</code> continua respondendo e <code>\\\\SERVIDOR</code> abre sem demora de \"acordar\".</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se mesmo assim o servidor cair da rede após ociosidade, revise <a class=\"xref\" data-code=\"K.05\">K.05</a> (sumir após inatividade): desative \"Energy Efficient Ethernet\"/\"Green Ethernet\" no driver da placa e a opção \"Permitir desligar para economizar energia\". Use nobreak para evitar desligamentos por queda de luz.</p>","badges":[["cat","Configuração inicial"],["grav","Gravidade: Média"],["dif","Dificuldade 2"],["time","5–10 min"],["flag","ADMIN"]],"grav":"media","disp":"Energia: Impedir Suspensão e Desligamento da Placa de Rede"},{"code":"C.10","title":"PREPARAR A PASTA E O VOLUME DE DADOS","body":"<p class=\"metabits\">Etapa: preparação do servidor &nbsp;·&nbsp; Versões compatíveis: XP, Vista, 7, 8, 8.1, 10, 11 &nbsp;·&nbsp; Permissão: Administrador local &nbsp;·&nbsp; Dependências: nenhuma &nbsp;·&nbsp; Impacto: cria a pasta (e, opcionalmente, um volume) onde ficarão os dados compartilhados; não exige reiniciar.</p>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>O QUE É E POR QUE FAZER</h4><p>Antes de compartilhar qualquer coisa, você precisa de UMA pasta para guardar os dados da equipe. Em todo o guia usamos <code>D:\\Compartilhado</code> apenas como EXEMPLO — <code>D:</code> é uma letra de unidade ilustrativa. Se o seu PC só tem o disco <code>C:</code>, use <code>C:\\Compartilhado</code>; ou crie um volume separado (recomendado para servidor, pois isola os dados do sistema e facilita o backup). Esta ficha mostra como criar a pasta e, se quiser, um volume próprio.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>ONDE GUARDAR OS DADOS</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Só tenho o disco C::</b> crie <code>C:\\Compartilhado</code>. Funciona perfeitamente — onde o guia disser <code>D:\\Compartilhado</code>, leia <code>C:\\Compartilhado</code>.</li>\n<li><b class=\"lead\">Tenho um segundo disco (ou quero separar):</b> use a letra dele (ex.: <code>D:</code>, <code>E:</code>) e crie a pasta lá. Separar dados do sistema facilita backup e reduz risco em caso de reinstalação do Windows.</li>\n<li><b class=\"lead\">Quero um volume só para dados num disco com espaço livre:</b> crie uma partição nova pelo Gerenciamento de Disco (passo opcional abaixo).</li>\n</ul>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — CRIAR A PASTA DE DADOS</h4>\n<ol class=\"steps\">\n<li>Abra o <b>Explorador de Arquivos</b> (<code>Windows + E</code>) e clique em <b>\"Este Computador\"</b>. <i>Resultado esperado:</i> você vê os discos disponíveis (C: e outros, se houver).</li>\n<li>Dê dois cliques no disco onde guardará os dados (ex.: <code>C:</code> ou <code>D:</code>). <i>Resultado esperado:</i> abre o conteúdo do disco.</li>\n<li>Clique com o <b>botão direito</b> numa área vazia → <b>Novo → Pasta</b> → digite <code>Compartilhado</code> → <b>Enter</b>. <i>Resultado esperado:</i> a pasta aparece (ex.: <code>C:\\Compartilhado</code>).</li>\n<li>(Opcional) Crie subpastas por finalidade (ex.: <code>Trabalho</code>, <code>Backup</code>, <code>Digitalizacoes</code>) repetindo o passo 3 dentro da pasta Compartilhado.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>(OPCIONAL) CRIAR UM VOLUME/PARTIÇÃO SEPARADO PARA DADOS</h4>\n<ol class=\"steps\">\n<li>Pressione <code>Windows + R</code> → digite <code>diskmgmt.msc</code> → <b>Enter</b>. <i>Resultado esperado:</i> abre o \"Gerenciamento de Disco\".</li>\n<li>Se houver <b>espaço não alocado</b>, clique com o direito nele → <b>Novo Volume Simples</b> → siga o assistente (tamanho → letra, ex.: <code>D:</code> → formatar em <b>NTFS</b>) → Concluir.</li>\n<li>Se não houver espaço livre, é possível <b>diminuir</b> um volume existente: botão direito no disco (ex.: C:) → <b>Diminuir Volume</b> → defina quanto liberar → depois crie o Novo Volume Simples no espaço resultante.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Prompt de Comando:</b> <pre class=\"mono\">mkdir C:\\Compartilhado</pre> cria a pasta (ajuste a letra do disco).</li>\n<li><b class=\"lead\">PowerShell:</b> <pre class=\"mono\">New-Item -ItemType Directory -Path \"C:\\Compartilhado\" -Force</pre></li>\n</ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO (criar a estrutura de pastas)</h4><p>Salve como <code>criar-pastas.bat</code> e execute como administrador no servidor — cria a pasta de dados e as subpastas usadas nos exemplos deste guia (<a class=\"xref\" data-code=\"D.01\">D.01</a> em diante):</p><pre class=\"mono\">@echo off\nrem usa D: se existir; caso contrario, usa C:\nset BASE=C:\\Compartilhado\nif exist D:\\ set BASE=D:\\Compartilhado\nmkdir \"%BASE%\" 2>nul\nfor %%P in (Dados Financeiro Clientes Digitalizacoes Backup) do mkdir \"%BASE%\\%%P\" 2>nul\necho Estrutura criada em %BASE%.\npause</pre><p><b class=\"lead\">Como reverter:</b> criar pastas não altera o sistema — basta excluí-las no Explorador. Para remover tudo de uma vez (apenas se ainda estiverem vazias): <code>rmdir \"C:\\Compartilhado\" /s /q</code>. Se já houver dados dentro, mova-os antes (<a class=\"xref\" data-code=\"J.05\">J.05</a>).</p><h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>A pasta existe e abre no Explorador (ex.: <code>C:\\Compartilhado</code>). No CMD, <code>dir C:\\</code> lista a pasta. Se criou um volume, ele aparece com a letra escolhida em \"Este Computador\". Agora você pode compartilhá-la (<a class=\"xref\" data-code=\"D.01\">D.01</a>).</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">\"Acesso negado\" ao criar a pasta na raiz de C::</b> <i>Causa:</i> a raiz do disco do sistema pede privilégio. <i>Correção:</i> confirme o aviso do Controle de Conta (UAC) com Sim, crie a pasta dentro de uma já existente, ou use outro disco.</li>\n<li><b class=\"lead\">Não existe a unidade D: que o guia cita:</b> <i>Causa:</i> seu PC só tem C: (normal). <i>Correção:</i> use <code>C:\\Compartilhado</code> — em todas as fichas, onde aparecer <code>D:\\</code>, leia <code>C:\\</code>.</li>\n<li><b class=\"lead\">\"Diminuir Volume\" libera pouco espaço:</b> <i>Causa:</i> arquivos imóveis do sistema no fim do volume. <i>Correção:</i> desative hibernação (<a class=\"xref\" data-code=\"C.09\">C.09</a>) e o arquivo de paginação temporariamente, ou prefira um segundo disco.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> criar pastas e o <code>diskmgmt.msc</code> existem de XP a 11. O sistema de arquivos deve ser <b>NTFS</b> para permitir permissões por usuário/grupo (<a class=\"xref\" data-code=\"J.01\">J.01</a>).</li>\n<li><b class=\"lead\">Limitação:</b> criar/diminuir volumes mexe na estrutura do disco — embora seguro pelo Gerenciamento de Disco, faça um backup antes por precaução (<a class=\"xref\" data-code=\"G.01\">G.01</a>).</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> a pasta de dados existe e abre; você sabe o caminho exato dela (ex.: <code>C:\\Compartilhado</code>) para usar nas fichas de compartilhamento.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se errar ao criar um volume, nada de dados é perdido enquanto você não formatar — exclua o volume novo no <code>diskmgmt.msc</code> e o espaço volta a \"não alocado\". Em dúvida sobre particionar, fique com uma pasta simples em <code>C:\\Compartilhado</code>; é suficiente para todo o guia.</p>","badges":[["cat","Configuração inicial"],["grav","Gravidade: Baixa"],["dif","Dificuldade 1"],["time","5–10 min"]],"grav":"baixa","disp":"Preparar a Pasta e o Volume de Dados"}],"disp":"Configuração Inicial do Servidor","sub":"Prepare a máquina que será o servidor: nome, rede, firewall, contas, energia."},{"id":"D","title":"COMPARTILHAMENTO DE ARQUIVOS","desc":"Publicar pastas na rede. Comece por D.01 (base); as variações seguintes só mudam o nível de permissão ou o nome do share.","entries":[{"code":"D.01","title":"COMPARTILHAMENTO SIMPLES (ASSISTENTE)","body":"<p class=\"metabits\">Família: arquivos e pastas &nbsp;·&nbsp; Versões compatíveis: XP, Vista, 7, 8, 8.1, 10, 11 &nbsp;·&nbsp; Permissão: Administrador local &nbsp;·&nbsp; Pré-requisitos: Descoberta e Compartilhamento ativos (<a class=\"xref\" data-code=\"C.03\">C.03</a>), firewall liberado (<a class=\"xref\" data-code=\"C.05\">C.05</a>) e, para acesso com login, contas criadas (<a class=\"xref\" data-code=\"C.07\">C.07</a>) &nbsp;·&nbsp; Impacto: a pasta passa a ser visível/acessível pela rede; não exige reiniciar.</p>\n<p>Este é o caminho mais rápido para publicar uma pasta na rede, usando o assistente gráfico. Use-o como <b>base</b>: as variações seguintes (somente leitura, leitura/gravação, por usuário, por grupo) apenas mudam o nível de permissão ou o nome do compartilhamento.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — PASSO A PASSO (Windows 10 e 11)</h4>\n<ol class=\"steps\">\n<li>Abra o <b>Explorador de Arquivos</b> (atalho <code>Windows + E</code>) e navegue até a pasta que deseja compartilhar (ex.: <code>D:\\Compartilhado</code>). <i>Resultado esperado:</i> você vê a pasta selecionada.</li>\n<li>Clique com o <b>botão direito</b> na pasta → <b>Propriedades</b>. <i>Resultado esperado:</i> abre a janela \"Propriedades de [pasta]\". (No Windows 11, se aparecer o menu reduzido, clique em \"Mostrar mais opções\" — ou apenas use Propriedades.)</li>\n<li>Clique na aba <b>Compartilhamento</b>. <i>Resultado esperado:</i> mostra o estado atual (\"Não compartilhado\" ou \"Compartilhado\") e dois botões.</li>\n<li>Clique no botão <b>Compartilhar...</b>. <i>Resultado esperado:</i> abre o assistente \"Acesso à Rede / Escolha as pessoas com quem deseja compartilhar\".</li>\n<li>No campo de seleção (menu suspenso), escolha quem terá acesso: um usuário específico (ex.: <code>joao</code>) ou o grupo <b>\"Todos\"</b> → clique em <b>Adicionar</b>. <i>Resultado esperado:</i> o nome entra na lista abaixo.</li>\n<li>Na coluna <b>\"Nível de Permissão\"</b>, ao lado do nome, clique e escolha: <b>\"Leitura\"</b> (só abrir/copiar — ver <a class=\"xref\" data-code=\"D.04\">D.04</a>) ou <b>\"Leitura/Gravação\"</b> (criar, editar, excluir — ver <a class=\"xref\" data-code=\"D.05\">D.05</a>).</li>\n<li>Clique em <b>Compartilhar</b>. Se o Controle de Conta de Usuário pedir, confirme com <b>Sim</b>. <i>Resultado esperado:</i> aparece \"Sua pasta foi compartilhada\" com o caminho de rede.</li>\n<li><b>Anote o caminho exibido</b> (ex.: <code>\\\\SERVIDOR\\Compartilhado</code>) → clique em <b>Concluído</b>.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Prompt de Comando (Admin) — universal (XP→11):</b> <pre class=\"mono\">net share Compartilhado=D:\\Compartilhado /grant:Todos,read</pre> Use <code>change</code> no lugar de <code>read</code> para leitura/gravação. Ver <a class=\"xref\" data-code=\"L.03\">L.03</a>.</li>\n<li><b class=\"lead\">PowerShell como Administrador (Win 8+):</b> <pre class=\"mono\">New-SmbShare -Name \"Compartilhado\" -Path \"D:\\Compartilhado\" -ReadAccess \"Todos\"</pre> (use <code>-ChangeAccess</code> para gravação).</li>\n<li><b class=\"lead\">Gerenciamento do Computador (interface dedicada):</b> Win+R → <code>fsmgmt.msc</code> (Pastas Compartilhadas) → clique com o direito em <b>Compartilhamentos</b> → <b>Novo Compartilhamento</b> → siga o assistente, que pergunta pasta, nome e permissões.</li>\n<li><b class=\"lead\">XP/Vista/7:</b> botão direito na pasta → \"Compartilhar com\" / \"Compartilhamento\" → ou aba Compartilhamento → \"Compartilhar esta pasta\".</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO</h4>\n<p>Abra o <b>Bloco de Notas</b>, cole o conteúdo, vá em <b>Arquivo → Salvar como</b>, em \"Tipo\" escolha <b>Todos os arquivos</b> e salve como <code>compartilhar.bat</code>. Execute com botão direito → <b>Executar como administrador</b>:</p>\n<pre class=\"mono\">@echo off\nnet share Compartilhado=D:\\Compartilhado /grant:Todos,read /remark:\"Pasta de arquivos da equipe\"\nnet share\npause</pre>\n<p><b class=\"lead\">Como reverter:</b> <code>net share Compartilhado /delete</code> remove o compartilhamento (a pasta e os arquivos permanecem no disco). No PowerShell: <code>Remove-SmbShare -Name \"Compartilhado\" -Force</code>.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>A aba Compartilhamento passa a mostrar <b>\"Compartilhado\"</b> e o \"Caminho de rede\". O assistente exibe a mensagem <i>\"Sua pasta foi compartilhada\"</i> com o link <code>\\\\SERVIDOR\\Compartilhado</code>. Via <code>net share</code>, a resposta é <i>\"Compartilhamento(s) criado(s) com êxito.\"</i> e o nome aparece na lista. No PowerShell, <code>Get-SmbShare</code> lista o share (<a class=\"xref\" data-code=\"L.15\">L.15</a>).</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Botão \"Compartilhar\" ausente ou acinzentado:</b> <i>Causa:</i> compartilhamento de arquivos desativado. <i>Correção:</i> reative descoberta e compartilhamento e marque a rede como Particular (<a class=\"xref\" data-code=\"C.03\">C.03</a>).</li>\n<li><b class=\"lead\">\"O Windows não pode acessar \\\\SERVIDOR\\Compartilhado\" (no cliente):</b> <i>Causa:</i> resolução de nome, firewall ou credenciais. <i>Correção:</i> veja <a class=\"xref\" data-code=\"K.02\">K.02</a> e <a class=\"xref\" data-code=\"K.01\">K.01</a>; teste por IP (<a class=\"xref\" data-code=\"D.08\">D.08</a>).</li>\n<li><b class=\"lead\">\"net share: O nome do compartilhamento já existe\":</b> <i>Causa:</i> nome em uso. <i>Correção:</i> escolha outro nome ou apague o anterior (<code>net share Nome /delete</code>).</li>\n<li><b class=\"lead\">\"System error 5 / Acesso negado\" ao criar:</b> <i>Causa:</i> CMD sem privilégio. <i>Correção:</i> reabra como Administrador.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Permissão:</b> Administrador local para criar compartilhamentos.</li>\n<li><b class=\"lead\">Compatibilidade:</b> <code>net share</code> de XP a 11; <code>New-SmbShare</code> requer Win 8+. O assistente gráfico varia de aparência por versão.</li>\n<li><b class=\"lead\">Limitação:</b> o número de clientes simultâneos é limitado pela edição do Windows desktop (<a class=\"xref\" data-code=\"M.01\">M.01</a>). O assistente aplica permissões de share E NTFS automaticamente; para controle fino, use <a class=\"xref\" data-code=\"D.02\">D.02</a>.</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> de outro PC, abra <b>Executar</b> (Win+R), digite <code>\\\\SERVIDOR\\Compartilhado</code> e tecle Enter — a pasta abre e o usuário consegue (conforme o nível) ler ou gravar.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se não abrir por nome, teste por IP (<code>\\\\192.168.1.100\\Compartilhado</code>). Se por IP abrir, o problema é resolução de nomes (<a class=\"xref\" data-code=\"K.10\">K.10</a> / <a class=\"xref\" data-code=\"D.08\">D.08</a>). Se nem por IP, revise firewall (<a class=\"xref\" data-code=\"C.05\">C.05</a>) e o diagnóstico <a class=\"xref\" data-code=\"K.02\">K.02</a>.</p>","badges":[["cat","Compartilhamento de arquivos"],["grav","Gravidade: Baixa"],["dif","Dificuldade 1"],["time","2–5 min"]],"grav":"baixa","disp":"Compartilhamento Simples (Assistente)"},{"code":"D.02","title":"COMPARTILHAMENTO AVANÇADO (CONTROLE FINO)","body":"<p class=\"metabits\">Família: arquivos e pastas &nbsp;·&nbsp; Versões compatíveis: XP, Vista, 7, 8, 8.1, 10, 11 &nbsp;·&nbsp; Permissão: Administrador local &nbsp;·&nbsp; Pré-requisitos: <a class=\"xref\" data-code=\"C.03\">C.03</a> e <a class=\"xref\" data-code=\"C.05\">C.05</a> &nbsp;·&nbsp; Impacto: cria/ajusta o compartilhamento com nome, limite de usuários e permissões de share próprias; não exige reiniciar.</p>\n<p>Use o Compartilhamento Avançado quando precisar definir <b>o nome do share</b> (diferente do nome da pasta), <b>limitar usuários simultâneos</b>, ou ajustar <b>permissões de compartilhamento (share)</b> separadas das de disco (NTFS). É a forma profissional e recomendada para o servidor.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — PASSO A PASSO (Win 7 a 11)</h4>\n<ol class=\"steps\">\n<li>Explorador de Arquivos (<code>Windows + E</code>) → botão direito na pasta (ex.: <code>D:\\Compartilhado\\Dados</code>) → <b>Propriedades</b>.</li>\n<li>Aba <b>Compartilhamento</b> → botão <b>Compartilhamento Avançado...</b>. Confirme o aviso do Controle de Conta com <b>Sim</b>. <i>Resultado esperado:</i> abre a janela \"Compartilhamento Avançado\".</li>\n<li>Marque a caixa <b>\"Compartilhar esta pasta\"</b>. <i>Resultado esperado:</i> os campos abaixo ficam ativos.</li>\n<li>Em <b>\"Nome do compartilhamento\"</b>, defina o nome que aparecerá na rede (ex.: <code>Dados</code>). Para deixá-lo oculto, acrescente <code>$</code> ao final (<a class=\"xref\" data-code=\"D.03\">D.03</a>).</li>\n<li>Em <b>\"Limitar o número de usuários simultâneos\"</b>, ajuste se necessário, respeitando o limite da sua licença (<a class=\"xref\" data-code=\"M.01\">M.01</a>).</li>\n<li>Clique no botão <b>Permissões</b>. <i>Resultado esperado:</i> abre as permissões de <b>SHARE</b> (Leitura, Alterar, Controle Total).</li>\n<li>Boa prática: deixe <b>\"Todos\" = Controle Total no share</b> e faça o controle real pelas permissões NTFS (aba Segurança — <a class=\"xref\" data-code=\"J.01\">J.01</a> e <a class=\"xref\" data-code=\"J.02\">J.02</a>). Clique em <b>OK</b>.</li>\n<li>(Opcional) Botão <b>Cache</b> → para um servidor, escolha <b>\"Os arquivos ou programas da pasta compartilhada não estão disponíveis offline\"</b>, evitando conflitos de sincronização. <b>OK</b>.</li>\n<li><b>OK</b> → <b>Fechar</b>.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Gerenciamento do Computador:</b> Win+R → <code>fsmgmt.msc</code> → Compartilhamentos → botão direito → Novo Compartilhamento (assistente com nome, limite e permissões); ou <code>compmgmt.msc</code> → Ferramentas do Sistema → Pastas Compartilhadas → Compartilhamentos.</li>\n<li><b class=\"lead\">Prompt de Comando (Admin):</b> <pre class=\"mono\">net share Dados=D:\\Compartilhado\\Dados /grant:Todos,full /users:10 /remark:\"Dados da equipe\"</pre> Ver <a class=\"xref\" data-code=\"L.03\">L.03</a>.</li>\n<li><b class=\"lead\">PowerShell como Administrador:</b> <pre class=\"mono\">New-SmbShare -Name \"Dados\" -Path \"D:\\Compartilhado\\Dados\" -FullAccess \"Todos\" -Description \"Dados da equipe\"\nGet-SmbShareAccess -Name \"Dados\"</pre></li>\n<li><b class=\"lead\">Ajustar permissão de share por comando:</b> <code>Grant-SmbShareAccess -Name \"Dados\" -AccountName \"Todos\" -AccessRight Change -Force</code> ; remover com <code>Revoke-SmbShareAccess</code>.</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO</h4>\n<p>Salve como <code>share-avancado.ps1</code> (Bloco de Notas → Salvar como → \"Todos os arquivos\") e rode no PowerShell <b>como administrador</b> (<code>powershell -ExecutionPolicy Bypass -File \"C:\\caminho\\share-avancado.ps1\"</code>):</p>\n<pre class=\"mono\">$nome = \"Dados\"\n$caminho = \"D:\\Compartilhado\\Dados\"\nNew-SmbShare -Name $nome -Path $caminho -FullAccess \"Todos\" -Description \"Dados da equipe\"\nGet-SmbShare -Name $nome | Format-List Name,Path,Description\nWrite-Host \"Share '$nome' criado. Ajuste o NTFS para o controle real (J.01).\"</pre>\n<p><b class=\"lead\">Como reverter:</b> <code>Remove-SmbShare -Name \"Dados\" -Force</code> (PowerShell) ou <code>net share Dados /delete</code> (CMD). Remove o compartilhamento sem apagar a pasta.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>O share é criado com o nome, limite e permissões definidos. <code>Get-SmbShare</code> (<a class=\"xref\" data-code=\"L.15\">L.15</a>) lista o compartilhamento; <code>net share</code> mostra <i>\"O comando foi concluído com êxito.\"</i>. Na janela gráfica, \"Compartilhamento Avançado\" exibe a caixa marcada e o nome definido.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Cliente abre o share mas não grava, mesmo com share \"Controle Total\":</b> <i>Causa:</i> a permissão efetiva é a MAIS RESTRITIVA entre share e NTFS, e o NTFS está só \"Leitura\". <i>Correção:</i> ajuste o NTFS para \"Modificar\" (<a class=\"xref\" data-code=\"J.01\">J.01</a> / <a class=\"xref\" data-code=\"J.02\">J.02</a>).</li>\n<li><b class=\"lead\">\"Não há mais conexões disponíveis\":</b> <i>Causa:</i> atingiu o limite de usuários (da janela ou da licença do Windows desktop). <i>Correção:</i> aumente o limite (se a licença permitir) ou veja <a class=\"xref\" data-code=\"M.01\">M.01</a>.</li>\n<li><b class=\"lead\">\"O nome do compartilhamento já está em uso\":</b> <i>Causa:</i> share homônimo. <i>Correção:</i> use outro nome ou apague o existente.</li>\n<li><b class=\"lead\">\"Acesso negado\" ao abrir Compartilhamento Avançado:</b> <i>Causa:</i> sem privilégio de administrador. <i>Correção:</i> confirme o UAC com Sim / logue como admin.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> Compartilhamento Avançado existe de XP a 11; cmdlets <code>*-SmbShare</code> exigem Win 8+.</li>\n<li><b class=\"lead\">Limitação importante:</b> existem DUAS camadas de permissão — <b>Share</b> e <b>NTFS</b>. A permissão efetiva do usuário é sempre a interseção (a mais restritiva) das duas. Por isso a recomendação de share \"Controle Total\" + NTFS como controle real.</li>\n<li><b class=\"lead\">Limite de conexões:</b> o Windows desktop limita conexões SMB simultâneas (<a class=\"xref\" data-code=\"M.01\">M.01</a>); para muitos usuários, considere migrar para Windows Server (<a class=\"xref\" data-code=\"M.03\">M.03</a>).</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> no PowerShell, <code>Get-SmbShare</code> mostra o share e <code>Get-SmbShareAccess -Name \"Dados\"</code> lista as permissões; de outro PC, <code>\\\\SERVIDOR\\Dados</code> abre conforme o nível.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se o comportamento de acesso não bater com o esperado, lembre que share ∩ NTFS define o resultado: cheque ambos. Para depurar, acesse localmente no servidor (<a class=\"xref\" data-code=\"D.08\">D.08</a>) e teste com uma conta de usuário comum. Em dúvida sobre permissões, vá a <a class=\"xref\" data-code=\"J.01\">J.01</a>.</p>","badges":[["cat","Compartilhamento de arquivos"],["grav","Gravidade: Baixa"],["dif","Dificuldade 2"],["time","5–10 min"]],"grav":"baixa","disp":"Compartilhamento Avançado (Controle Fino)"},{"code":"D.03","title":"COMPARTILHAMENTO OCULTO (NÃO APARECE EM \"REDE\")","body":"<p class=\"metabits\">Família: arquivos e pastas &nbsp;·&nbsp; Versões compatíveis: XP, Vista, 7, 8, 8.1, 10, 11 &nbsp;·&nbsp; Permissão: Administrador local &nbsp;·&nbsp; Pré-requisitos: saber criar um compartilhamento avançado (<a class=\"xref\" data-code=\"D.02\">D.02</a>) &nbsp;·&nbsp; Impacto: o compartilhamento deixa de aparecer na navegação, mas continua acessível por quem souber o caminho; não exige reiniciar.</p>\n<p>Acrescentar o sufixo <b>$</b> ao final do nome torna o compartilhamento <b>invisível</b> na navegação por <code>\\\\SERVIDOR</code>, embora siga acessível por quem digitar o caminho exato. <b>Atenção:</b> ocultar NÃO é proteger — qualquer um que saiba o nome acessa. A segurança real vem das permissões NTFS (<a class=\"xref\" data-code=\"J.01\">J.01</a>).</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — PASSO A PASSO (Win 7 a 11)</h4>\n<ol class=\"steps\">\n<li>Botão direito na pasta → <b>Propriedades</b> → aba <b>Compartilhamento</b> → <b>Compartilhamento Avançado...</b> (confirme o UAC com <b>Sim</b>).</li>\n<li>Marque <b>\"Compartilhar esta pasta\"</b>.</li>\n<li>No campo <b>\"Nome do compartilhamento\"</b>, digite o nome seguido de <b>$</b> (ex.: <code>Backup$</code>).</li>\n<li>Clique em <b>Permissões</b> e ajuste como em qualquer share (<a class=\"xref\" data-code=\"D.02\">D.02</a>); reforce com NTFS (<a class=\"xref\" data-code=\"J.01\">J.01</a>).</li>\n<li><b>OK</b> → <b>OK</b> → <b>Fechar</b>. <i>Resultado esperado:</i> o share existe, mas some da lista de navegação.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Prompt de Comando (Admin):</b> <pre class=\"mono\">net share Backup$=D:\\Backup /grant:Administradores,full</pre></li>\n<li><b class=\"lead\">PowerShell como Administrador:</b> <pre class=\"mono\">New-SmbShare -Name \"Backup$\" -Path \"D:\\Backup\" -FullAccess \"Administradores\"</pre></li>\n<li><b class=\"lead\">Gerenciamento do Computador:</b> Win+R → <code>fsmgmt.msc</code> → Novo Compartilhamento → digite o nome com <code>$</code> no final.</li>\n<li><b class=\"lead\">Acessar um share oculto:</b> no cliente, Executar (Win+R) → <code>\\\\SERVIDOR\\Backup$</code> (é preciso digitar o nome completo, com o <code>$</code>).</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO</h4>\n<p>Salve como <code>share-oculto.bat</code> e execute como administrador:</p>\n<pre class=\"mono\">@echo off\nnet share Backup$=D:\\Backup /grant:Administradores,full /remark:\"Pasta administrativa oculta\"\nnet share Backup$\npause</pre>\n<p><b class=\"lead\">Como reverter:</b> <code>net share Backup$ /delete</code> (CMD) ou <code>Remove-SmbShare -Name \"Backup$\" -Force</code> (PowerShell). A pasta permanece no disco.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>O share NÃO aparece ao navegar em <code>\\\\SERVIDOR</code>, mas abre digitando <code>\\\\SERVIDOR\\Backup$</code>. <code>net share</code> (executado no servidor) lista o compartilhamento normalmente, com o <code>$</code> no nome. <code>Get-SmbShare</code> também o exibe.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">O share ainda aparece na navegação:</b> <i>Causa:</i> faltou o <code>$</code> ou ele ficou no lugar errado (deve ser o ÚLTIMO caractere do nome). <i>Correção:</i> renomeie para terminar exatamente em <code>$</code>.</li>\n<li><b class=\"lead\">\"O Windows não pode acessar \\\\SERVIDOR\\Backup$\":</b> <i>Causa:</i> digitou sem o <code>$</code> ou faltam permissões. <i>Correção:</i> digite o nome completo e confira NTFS/credenciais (<a class=\"xref\" data-code=\"E.01\">E.01</a>).</li>\n<li><b class=\"lead\">No PowerShell o nome com <code>$</code> some/expande:</b> <i>Causa:</i> o cifrão é caractere especial em strings com aspas duplas. <i>Correção:</i> use <b>aspas simples</b> ou escape: <code>'Backup$'</code>.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> o sufixo <code>$</code> funciona de XP a 11.</li>\n<li><b class=\"lead\">Limitação:</b> ocultar é \"segurança por obscuridade\" — não substitui permissões. O Windows já mantém ocultos os compartilhamentos administrativos padrão <code>C$</code>, <code>ADMIN$</code> e <code>IPC$</code>, que exigem credenciais de administrador.</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> de outro PC, navegue em <code>\\\\SERVIDOR</code> — o share oculto NÃO aparece; depois digite <code>\\\\SERVIDOR\\Backup$</code> — abre normalmente (com permissão).</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> esqueceu o nome de um share oculto? No servidor, <code>net share</code> ou <code>Get-SmbShare</code> listam todos, inclusive os ocultos. Para garantir confidencialidade real, combine ocultação com permissões NTFS restritas (<a class=\"xref\" data-code=\"J.01\">J.01</a>).</p>","badges":[["cat","Compartilhamento de arquivos"],["grav","Gravidade: Baixa"],["dif","Dificuldade 1"],["time","2 min"]],"grav":"baixa","disp":"Compartilhamento Oculto (Sufixo $)"},{"code":"D.04","title":"COMPARTILHAMENTO SOMENTE LEITURA","body":"<p class=\"metabits\">Família: arquivos e pastas &nbsp;·&nbsp; Versões compatíveis: XP, Vista, 7, 8, 8.1, 10, 11 &nbsp;·&nbsp; Permissão: Administrador local &nbsp;·&nbsp; Pré-requisitos: compartilhamento criado (<a class=\"xref\" data-code=\"D.01\">D.01</a> ou <a class=\"xref\" data-code=\"D.02\">D.02</a>) &nbsp;·&nbsp; Impacto: os clientes poderão abrir e copiar de dentro da pasta, mas não criar, editar ou excluir; não exige reiniciar.</p>\n<p>\"Somente leitura\" é o nível ideal para pastas de consulta (tabelas de preço, formulários, manuais) que todos veem mas ninguém deve alterar. Para garantir o efeito, ajuste tanto a permissão de <b>share</b> quanto a de <b>NTFS</b>.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — PASSO A PASSO (Win 7 a 11)</h4>\n<ol class=\"steps\">\n<li><b>Pelo assistente simples (<a class=\"xref\" data-code=\"D.01\">D.01</a>):</b> ao adicionar o usuário/grupo, na coluna \"Nível de Permissão\" escolha <b>\"Leitura\"</b> → Compartilhar → Concluído.</li>\n<li><b>Pelo Compartilhamento Avançado (<a class=\"xref\" data-code=\"D.02\">D.02</a>):</b> Propriedades → Compartilhamento → Compartilhamento Avançado → Permissões → para o grupo desejado, marque apenas <b>\"Ler\"</b> (desmarque \"Alterar\" e \"Controle Total\") → OK.</li>\n<li><b>Reforço NTFS (essencial):</b> Propriedades → aba <b>Segurança</b> → <b>Editar</b> → selecione o usuário/grupo → marque <b>\"Leitura e execução\"</b>, <b>\"Listar conteúdo da pasta\"</b> e <b>\"Leitura\"</b>; deixe <b>desmarcadas</b> \"Gravar\", \"Modificar\" e \"Controle Total\" → <b>OK</b> (ver <a class=\"xref\" data-code=\"J.01\">J.01</a>).</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Prompt de Comando (Admin) — share só leitura:</b> <pre class=\"mono\">net share Manuais=D:\\Manuais /grant:Todos,read</pre></li>\n<li><b class=\"lead\">PowerShell — share só leitura:</b> <pre class=\"mono\">New-SmbShare -Name \"Manuais\" -Path \"D:\\Manuais\" -ReadAccess \"Todos\"</pre></li>\n<li><b class=\"lead\">NTFS via icacls (Admin):</b> <pre class=\"mono\">icacls \"D:\\Manuais\" /grant \"Todos:(OI)(CI)RX\"</pre> O <code>RX</code> = ler e executar; <code>(OI)(CI)</code> aplica a arquivos e subpastas. Ver <a class=\"xref\" data-code=\"J.01\">J.01</a>.</li>\n<li><b class=\"lead\">Ajustar share existente:</b> <code>Grant-SmbShareAccess -Name \"Manuais\" -AccountName \"Todos\" -AccessRight Read -Force</code> e remova excesso com <code>Revoke-SmbShareAccess</code>.</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO</h4>\n<p>Salve como <code>so-leitura.bat</code> e execute como administrador:</p>\n<pre class=\"mono\">@echo off\nnet share Manuais=D:\\Manuais /grant:Todos,read\nicacls \"D:\\Manuais\" /inheritance:r\nicacls \"D:\\Manuais\" /grant \"Todos:(OI)(CI)RX\" \"Administradores:(OI)(CI)F\"\necho Pasta publicada como somente leitura.\npause</pre>\n<p><b class=\"lead\">Como reverter:</b> para liberar gravação, troque por <code>net share Manuais /grant:Todos,change</code> e <code>icacls \"D:\\Manuais\" /grant \"Todos:(OI)(CI)M\"</code> (M = Modificar). Para remover o share: <code>net share Manuais /delete</code>.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>O cliente <b>abre e copia para fora</b> os arquivos, mas qualquer tentativa de salvar/editar/excluir dentro da pasta é negada — esse é o comportamento <b>correto</b>. O <code>icacls</code> responde <i>\"Arquivos processados com êxito: ... 0 arquivos com falha\"</i>.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Cliente recebe \"Acesso negado\" / \"Você precisa de permissão\" ao salvar:</b> <i>Isto é esperado</i> em pasta somente leitura — não é defeito.</li>\n<li><b class=\"lead\">Cliente CONSEGUE gravar mesmo configurado como leitura:</b> <i>Causa:</i> o NTFS ainda concede \"Modificar\" a um grupo amplo (ex.: \"Usuários\"). <i>Correção:</i> remova a gravação no NTFS (<a class=\"xref\" data-code=\"J.01\">J.01</a>); lembre que vale a permissão mais permissiva acumulada de todos os grupos do usuário.</li>\n<li><b class=\"lead\">Após icacls /inheritance:r ninguém acessa:</b> <i>Causa:</i> a herança foi removida sem conceder os grupos necessários. <i>Correção:</i> conceda explicitamente \"Todos:RX\" e \"Administradores:F\" como no script.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> <code>net share</code> e <code>icacls</code> existem de Vista/7 a 11 (no XP o equivalente é <code>cacls</code>). Os cmdlets SMB exigem Win 8+.</li>\n<li><b class=\"lead\">Limitação:</b> a permissão efetiva é a interseção de share e NTFS; basta um dos dois conceder gravação para o resultado depender do outro. Para \"somente leitura\" garantido, restrinja nos DOIS.</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> de um cliente logado como usuário comum, abra <code>\\\\SERVIDOR\\Manuais</code>, copie um arquivo para a Área de Trabalho (deve funcionar) e tente criar um novo arquivo dentro da pasta (deve ser negado).</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se a leitura também falhar (\"acesso negado\" ao abrir), você restringiu demais — reconceda \"Leitura e execução\" + \"Listar\" + \"Leitura\" no NTFS e \"Ler\" no share. Em caso de bloqueio total por herança, refaça com o script acima. Para diagnóstico de acesso negado, veja <a class=\"xref\" data-code=\"K.08\">K.08</a>.</p>","badges":[["cat","Compartilhamento de arquivos"],["grav","Gravidade: Baixa"],["dif","Dificuldade 1"],["time","3 min"]],"grav":"baixa","disp":"Compartilhamento Somente Leitura"},{"code":"D.05","title":"COMPARTILHAMENTO LEITURA E GRAVAÇÃO","body":"<p class=\"metabits\">Família: arquivos e pastas &nbsp;·&nbsp; Versões compatíveis: XP, Vista, 7, 8, 8.1, 10, 11 &nbsp;·&nbsp; Permissão: Administrador local &nbsp;·&nbsp; Pré-requisitos: compartilhamento criado (<a class=\"xref\" data-code=\"D.01\">D.01</a> ou <a class=\"xref\" data-code=\"D.02\">D.02</a>) &nbsp;·&nbsp; Impacto: os clientes poderão criar, editar e excluir arquivos na pasta; risco de exclusão acidental (planeje backup — <a class=\"xref\" data-code=\"G.01\">G.01</a>); não exige reiniciar.</p>\n<p>\"Leitura e gravação\" é o nível para pastas de trabalho colaborativo (onde a equipe salva documentos). Ajuste tanto o <b>share</b> quanto o <b>NTFS</b>. Para usuários comuns, conceda <b>\"Modificar\"</b> no NTFS — nunca \"Controle Total\", que permitiria alterar as próprias permissões.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — PASSO A PASSO (Win 7 a 11)</h4>\n<ol class=\"steps\">\n<li><b>Pelo assistente simples (<a class=\"xref\" data-code=\"D.01\">D.01</a>):</b> ao adicionar o usuário/grupo, escolha o nível <b>\"Leitura/Gravação\"</b> → Compartilhar → Concluído.</li>\n<li><b>Pelo Compartilhamento Avançado (<a class=\"xref\" data-code=\"D.02\">D.02</a>):</b> Permissões → marque <b>\"Alterar\"</b> (e \"Ler\") para o grupo. <i>Não</i> é necessário \"Controle Total\" no share para usuários comuns.</li>\n<li><b>NTFS (essencial):</b> Propriedades → aba <b>Segurança</b> → <b>Editar</b> → selecione o usuário/grupo → marque <b>\"Modificar\"</b> (isso já habilita Ler, Gravar, Listar e Executar) → <b>OK</b> (ver <a class=\"xref\" data-code=\"J.01\">J.01</a>).</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Prompt de Comando (Admin):</b> <pre class=\"mono\">net share Trabalho=D:\\Trabalho /grant:Todos,change</pre></li>\n<li><b class=\"lead\">PowerShell:</b> <pre class=\"mono\">New-SmbShare -Name \"Trabalho\" -Path \"D:\\Trabalho\" -ChangeAccess \"Todos\"</pre></li>\n<li><b class=\"lead\">NTFS via icacls (Admin):</b> <pre class=\"mono\">icacls \"D:\\Trabalho\" /grant \"Todos:(OI)(CI)M\"</pre> O <code>M</code> = Modificar (criar/editar/excluir); aplica a arquivos e subpastas.</li>\n<li><b class=\"lead\">Ajustar share existente:</b> <code>Grant-SmbShareAccess -Name \"Trabalho\" -AccountName \"Todos\" -AccessRight Change -Force</code>.</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO</h4>\n<p>Salve como <code>leitura-gravacao.bat</code> e execute como administrador:</p>\n<pre class=\"mono\">@echo off\nnet share Trabalho=D:\\Trabalho /grant:Todos,change\nicacls \"D:\\Trabalho\" /grant \"Todos:(OI)(CI)M\" \"Administradores:(OI)(CI)F\"\necho Pasta publicada como leitura e gravacao.\npause</pre>\n<p><b class=\"lead\">Como reverter (para somente leitura):</b> <code>net share Trabalho /grant:Todos,read</code> e <code>icacls \"D:\\Trabalho\" /grant \"Todos:(OI)(CI)RX\"</code> (após remover a permissão M, se necessário, com <code>icacls ... /remove \"Todos\"</code> e reconceder). Para remover o share: <code>net share Trabalho /delete</code>.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>O cliente cria, edita, salva e exclui arquivos dentro da pasta sem erro. <code>net share</code> e <code>icacls</code> respondem com êxito. <code>Get-SmbShareAccess -Name \"Trabalho\"</code> mostra o nível <code>Change</code>.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Cliente abre mas não grava:</b> <i>Causa:</i> NTFS ainda em \"Leitura\" (a interseção share∩NTFS prevalece). <i>Correção:</i> conceda \"Modificar\" no NTFS (<a class=\"xref\" data-code=\"J.01\">J.01</a> / <a class=\"xref\" data-code=\"J.02\">J.02</a>).</li>\n<li><b class=\"lead\">Arquivo \"em uso\" ao tentar editar/excluir:</b> <i>Causa:</i> outro usuário mantém o arquivo aberto. <i>Correção:</i> veja quem o abriu e libere (<a class=\"xref\" data-code=\"K.07\">K.07</a>); use <code>Get-SmbOpenFile</code> (<a class=\"xref\" data-code=\"L.17\">L.17</a>).</li>\n<li><b class=\"lead\">Exclusões acidentais frequentes:</b> <i>Causa:</i> gravação ampla sem rede de proteção. <i>Correção:</i> ative Versões Anteriores/Cópias de Sombra e backup (<a class=\"xref\" data-code=\"J.05\">J.05</a> / <a class=\"xref\" data-code=\"G.01\">G.01</a>).</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> <code>net share</code>/<code>icacls</code> de Vista/7 a 11; cmdlets SMB no Win 8+.</li>\n<li><b class=\"lead\">Cuidado de segurança:</b> \"Controle Total\" no NTFS permite ao usuário <b>alterar permissões</b> e apropriar-se da pasta — conceda apenas a administradores. Para a equipe, \"Modificar\" basta.</li>\n<li><b class=\"lead\">Limitação:</b> gravação compartilhada aumenta o risco de exclusão/alteração indevida — sempre acompanhe de backup (<a class=\"xref\" data-code=\"G.01\">G.01</a>) e, se possível, proteção anti-ransomware (<a class=\"xref\" data-code=\"C.06\">C.06</a>).</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> de um cliente logado como usuário comum, abra <code>\\\\SERVIDOR\\Trabalho</code>, crie um arquivo de teste, edite-o, salve e exclua — tudo deve funcionar.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se a gravação falhar, confira primeiro o NTFS (causa nº 1), depois o share. Se houver exclusão acidental, restaure por \"Versões Anteriores\" ou backup (<a class=\"xref\" data-code=\"J.05\">J.05</a>). Para \"arquivo em uso\", identifique a sessão aberta (<a class=\"xref\" data-code=\"K.07\">K.07</a>).</p>","badges":[["cat","Compartilhamento de arquivos"],["grav","Gravidade: Média"],["dif","Dificuldade 1"],["time","3 min"]],"grav":"media","disp":"Compartilhamento Leitura e Gravação"},{"code":"D.06","title":"COMPARTILHAMENTO POR USUÁRIO","body":"<p class=\"metabits\">Família: arquivos e pastas &nbsp;·&nbsp; Versões compatíveis: XP, Vista, 7, 8, 8.1, 10, 11 &nbsp;·&nbsp; Permissão: Administrador local &nbsp;·&nbsp; Pré-requisitos: conta do usuário criada no servidor (<a class=\"xref\" data-code=\"C.07\">C.07</a>); compartilhamento protegido por senha ativo (<a class=\"xref\" data-code=\"E.01\">E.01</a>) &nbsp;·&nbsp; Impacto: restringe o acesso a uma conta específica; não exige reiniciar.</p>\n<p>Use quando uma pasta deve ser acessível apenas por <b>uma pessoa</b> (ex.: a pasta pessoal de um diretor). O controle real é feito nas permissões <b>NTFS</b>, concedendo a pasta apenas àquele usuário e removendo grupos amplos. Para mais de uma pessoa, prefira grupos (<a class=\"xref\" data-code=\"D.07\">D.07</a>).</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — PASSO A PASSO (Win 7 a 11)</h4>\n<ol class=\"steps\">\n<li>Confirme/crie a conta do usuário no servidor (ex.: <code>joao</code>) — ver <a class=\"xref\" data-code=\"C.07\">C.07</a>.</li>\n<li>Compartilhe a pasta (<a class=\"xref\" data-code=\"D.01\">D.01</a> ou <a class=\"xref\" data-code=\"D.02\">D.02</a>) — no share pode deixar \"Todos: Controle Total\"; o filtro será no NTFS.</li>\n<li>Botão direito na pasta → <b>Propriedades</b> → aba <b>Segurança</b> → botão <b>Editar...</b>. <i>Resultado esperado:</i> abre \"Permissões da pasta\".</li>\n<li>Clique em <b>Adicionar...</b> → no campo digite o nome do usuário (ex.: <code>joao</code>) → <b>Verificar Nomes</b> (sublinha o nome) → <b>OK</b>.</li>\n<li>Selecione <code>joao</code> na lista → marque o nível desejado: <b>\"Leitura e execução\"+\"Leitura\"+\"Listar\"</b> (só leitura) ou <b>\"Modificar\"</b> (leitura e gravação).</li>\n<li>Para restringir de verdade, <b>remova grupos amplos</b>: selecione <b>\"Usuários\"</b> (ou \"Authenticated Users\") → <b>Remover</b>. Se o botão Remover estiver bloqueado, primeiro <b>desative a herança</b> (botão \"Avançadas\" → \"Desabilitar herança\" → \"Converter em permissões explícitas\").</li>\n<li><b>OK</b> → <b>OK</b>. <i>Resultado esperado:</i> apenas <code>joao</code> (e administradores) constam com acesso.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">icacls (Prompt de Comando Admin):</b> <pre class=\"mono\">icacls \"D:\\PastaJoao\" /inheritance:r\nicacls \"D:\\PastaJoao\" /grant \"joao:(OI)(CI)M\" \"Administradores:(OI)(CI)F\"</pre> O <code>/inheritance:r</code> remove a herança (corta acesso de grupos herdados); depois concede só quem deve.</li>\n<li><b class=\"lead\">PowerShell (NTFS via .NET):</b> usar <code>Get-Acl</code>/<code>Set-Acl</code> com regras <code>FileSystemAccessRule</code> para \"joao\". Para a maioria dos casos, o <code>icacls</code> acima é mais direto.</li>\n<li><b class=\"lead\">Permissão de share só para o usuário (opcional):</b> <code>Grant-SmbShareAccess -Name \"PastaJoao\" -AccountName \"SERVIDOR\\joao\" -AccessRight Change -Force</code> e <code>Revoke-SmbShareAccess -Name \"PastaJoao\" -AccountName \"Todos\" -Force</code>.</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO</h4>\n<p>Salve como <code>acesso-usuario.bat</code> e execute como administrador (ajuste o nome do usuário e o caminho):</p>\n<pre class=\"mono\">@echo off\nset USUARIO=joao\nset PASTA=D:\\PastaJoao\nicacls \"%PASTA%\" /inheritance:r\nicacls \"%PASTA%\" /grant \"%USUARIO%:(OI)(CI)M\" \"Administradores:(OI)(CI)F\"\nicacls \"%PASTA%\"\npause</pre>\n<p><b class=\"lead\">Como reverter:</b> reative a herança com <code>icacls \"%PASTA%\" /inheritance:e</code> e/ou conceda novamente os grupos removidos (ex.: <code>icacls \"%PASTA%\" /grant \"Usuários:(OI)(CI)RX\"</code>). Para tirar o usuário: <code>icacls \"%PASTA%\" /remove \"joao\"</code>.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>Apenas o usuário autenticado acessa a pasta. <code>icacls \"D:\\PastaJoao\"</code> lista as entradas e mostra <code>joao:(OI)(CI)(M)</code> e <code>Administradores:(OI)(CI)(F)</code>, sem grupos amplos. Mensagem: <i>\"Arquivos processados com êxito: ...\"</i>.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Outro usuário ainda acessa:</b> <i>Causa:</i> herança ativa traz grupos amplos (Usuários/Todos). <i>Correção:</i> desative a herança (<code>/inheritance:r</code>) e conceda só quem deve.</li>\n<li><b class=\"lead\">\"Nenhum mapeamento entre nomes de conta e IDs de segurança\" / nome não encontrado:</b> <i>Causa:</i> o usuário não existe no servidor ou foi digitado errado. <i>Correção:</i> crie a conta (<a class=\"xref\" data-code=\"C.07\">C.07</a>) e use o nome exato.</li>\n<li><b class=\"lead\">O próprio usuário perdeu o acesso:</b> <i>Causa:</i> removeu a herança sem reconceder o usuário. <i>Correção:</i> conceda explicitamente <code>joao:(OI)(CI)M</code>.</li>\n<li><b class=\"lead\">Cliente não pede login / entra como outro:</b> <i>Causa:</i> \"compartilhamento protegido por senha\" desligado ou credencial em cache. <i>Correção:</i> ative <a class=\"xref\" data-code=\"E.01\">E.01</a> e limpe credenciais no cliente (<a class=\"xref\" data-code=\"E.03\">E.03</a>).</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> <code>icacls</code> de Vista/7 a 11 (XP usa <code>cacls</code>). A aba Segurança existe em todas as versões com sistema de arquivos NTFS.</li>\n<li><b class=\"lead\">Limitação:</b> sem domínio, a conta vale só neste servidor; o cliente deve autenticar com <code>SERVIDOR\\joao</code> + senha. Restringir por usuário não escala — para vários, use grupos (<a class=\"xref\" data-code=\"D.07\">D.07</a>).</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> de um cliente, acesse <code>\\\\SERVIDOR\\PastaJoao</code> autenticando como <code>joao</code> → acesso OK; tente com outra conta → acesso negado.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se travar o acesso de todos (inclusive de quem deveria entrar), como administrador reative a herança (<code>icacls ... /inheritance:e</code>) para voltar ao estado anterior e reconfigure com calma. Para depurar \"acesso negado\", veja <a class=\"xref\" data-code=\"K.08\">K.08</a>.</p>","badges":[["cat","Compartilhamento de arquivos"],["grav","Gravidade: Média"],["dif","Dificuldade 2"],["time","5–10 min"]],"grav":"media","disp":"Compartilhamento por Usuário"},{"code":"D.07","title":"COMPARTILHAMENTO POR GRUPO","body":"<p class=\"metabits\">Família: arquivos e pastas &nbsp;·&nbsp; Versões compatíveis: XP, Vista, 7, 8, 8.1, 10, 11 &nbsp;·&nbsp; Permissão: Administrador local &nbsp;·&nbsp; Pré-requisitos: contas dos usuários criadas (<a class=\"xref\" data-code=\"C.07\">C.07</a>) &nbsp;·&nbsp; Impacto: organiza o acesso por departamento/função; não exige reiniciar. Recomendado para escritórios.</p>\n<p>Em vez de conceder a pasta a cada pessoa, você cria um <b>grupo local</b> (ex.: <code>Financeiro</code>), coloca as pessoas dentro dele e dá permissão ao grupo. Para liberar ou cortar acesso de alguém, basta adicionar/remover do grupo — sem mexer nas permissões da pasta. É a base da boa prática de permissões NTFS (<a class=\"xref\" data-code=\"J.01\">J.01</a>).</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — PASSO A PASSO (Win Pro 7 a 11 — lusrmgr)</h4>\n<ol class=\"steps\">\n<li>Win+R → <code>lusrmgr.msc</code> → <b>Enter</b> (Usuários e Grupos Locais). <i>Indisponível no Home — use o método \"net localgroup\" abaixo.</i></li>\n<li>Clique na pasta <b>Grupos</b> → menu <b>Ação</b> → <b>Novo Grupo...</b>.</li>\n<li>Em <b>\"Nome do grupo\"</b> digite <code>Financeiro</code> → clique em <b>Adicionar...</b> para incluir os usuários (digite o nome → Verificar Nomes → OK) → <b>Criar</b> → <b>Fechar</b>.</li>\n<li>Vá à pasta no Explorador → <b>Propriedades</b> → aba <b>Segurança</b> → <b>Editar</b> → <b>Adicionar</b> → digite <code>Financeiro</code> → Verificar Nomes → OK.</li>\n<li>Selecione o grupo <code>Financeiro</code> → marque <b>\"Modificar\"</b> (ou \"Leitura e execução\" para só leitura) → <b>OK</b> → <b>OK</b>.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Prompt de Comando (Admin) — funciona em TODAS as edições, inclusive Home:</b> <pre class=\"mono\">net localgroup Financeiro /add\nnet localgroup Financeiro joao /add\nnet localgroup Financeiro maria /add\nicacls \"D:\\Financeiro\" /grant \"Financeiro:(OI)(CI)M\"</pre> Listar membros: <code>net localgroup Financeiro</code> (<a class=\"xref\" data-code=\"L.05\">L.05</a>).</li>\n<li><b class=\"lead\">PowerShell como Administrador (Win 10/11):</b> <pre class=\"mono\">New-LocalGroup -Name \"Financeiro\"\nAdd-LocalGroupMember -Group \"Financeiro\" -Member \"joao\",\"maria\"\nGet-LocalGroupMember -Group \"Financeiro\"</pre></li>\n<li><b class=\"lead\">Gerenciamento do Computador:</b> Win+R → <code>compmgmt.msc</code> → Ferramentas do Sistema → Usuários e Grupos Locais → Grupos.</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO</h4>\n<p>Salve como <code>grupo-financeiro.bat</code> e execute como administrador (ajuste nomes e caminho):</p>\n<pre class=\"mono\">@echo off\nnet localgroup Financeiro /add\nnet localgroup Financeiro joao /add\nnet localgroup Financeiro maria /add\nicacls \"D:\\Financeiro\" /grant \"Financeiro:(OI)(CI)M\" \"Administradores:(OI)(CI)F\"\nnet localgroup Financeiro\npause</pre>\n<p><b class=\"lead\">Como reverter:</b> remover um membro: <code>net localgroup Financeiro joao /delete</code>; apagar o grupo: <code>net localgroup Financeiro /delete</code>; tirar a permissão da pasta: <code>icacls \"D:\\Financeiro\" /remove \"Financeiro\"</code>.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>Todos os membros do grupo herdam o acesso; gerenciar passa a ser só adicionar/remover do grupo. <code>net localgroup Financeiro</code> lista os membros e responde <i>\"O comando foi concluído com êxito.\"</i>. <code>icacls \"D:\\Financeiro\"</code> mostra a entrada do grupo.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">\"O grupo especificado já existe\" (System error 1379):</b> <i>Causa:</i> grupo homônimo. <i>Correção:</i> use o existente ou outro nome.</li>\n<li><b class=\"lead\">\"Não foi encontrado nenhum usuário ou grupo\" ao conceder no icacls:</b> <i>Causa:</i> o grupo ainda não existe ou nome errado. <i>Correção:</i> crie o grupo antes e confira o nome.</li>\n<li><b class=\"lead\">Membro recém-adicionado não acessa:</b> <i>Causa:</i> a sessão SMB/token dele ainda usa a associação antiga. <i>Correção:</i> o usuário deve desconectar do servidor (<code>net use * /delete</code>) e reconectar, ou fazer logoff/logon no cliente.</li>\n<li><b class=\"lead\">lusrmgr.msc não abre (Home):</b> <i>Causa:</i> recurso ausente. <i>Correção:</i> use <code>net localgroup</code>.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> <code>net localgroup</code> de XP a 11; <code>New-LocalGroup</code>/<code>Add-LocalGroupMember</code> exigem Win 10+; <code>lusrmgr.msc</code> não existe nas edições Home.</li>\n<li><b class=\"lead\">Limitação:</b> grupos LOCAIS valem só neste servidor (sem domínio). Para o cliente, a permissão é avaliada pela associação do usuário autenticado naquele PC.</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> <code>net localgroup Financeiro</code> mostra os membros; de um cliente, um membro acessa <code>\\\\SERVIDOR\\Financeiro</code> e um não-membro recebe acesso negado.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se ninguém do grupo acessa, confirme que a pasta concede ao grupo (e não a usuários individuais) e que a herança não está bloqueando (<a class=\"xref\" data-code=\"J.01\">J.01</a>). Para políticas por departamento mais amplas, veja <a class=\"xref\" data-code=\"E.02\">E.02</a>.</p>","badges":[["cat","Compartilhamento de arquivos"],["grav","Gravidade: Média"],["dif","Dificuldade 2"],["time","5–10 min"],["flag","ADMIN"]],"grav":"media","disp":"Compartilhamento por Grupo"},{"code":"D.08","title":"ACESSO POR IP, POR NOME E LOCAL","body":"<p class=\"metabits\">Família: arquivos e pastas &nbsp;·&nbsp; Versões compatíveis: XP, Vista, 7, 8, 8.1, 10, 11 &nbsp;·&nbsp; Permissão: usuário comum (no cliente); Administrador para editar o arquivo hosts &nbsp;·&nbsp; Pré-requisitos: share criado e firewall liberado (<a class=\"xref\" data-code=\"C.05\">C.05</a>) &nbsp;·&nbsp; Impacto: nenhuma alteração no servidor; o método por nome pode exigir editar o arquivo hosts do cliente.</p>\n<p>Há três formas de chegar ao mesmo compartilhamento: <b>local</b> (na própria máquina), <b>por IP</b> e <b>por nome</b>. Saber alternar entre elas é a principal ferramenta de diagnóstico: se abre por IP mas não por nome, o problema é resolução de nomes — não de rede ou permissão.</p>\n\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>ACESSO LOCAL (NA PRÓPRIA MÁQUINA SERVIDORA)</h4>\n<p>No próprio servidor, acesse pelo caminho de disco (<code>D:\\Compartilhado</code>) ou pelo share (<code>\\\\localhost\\Dados</code> ou <code>\\\\SERVIDOR\\Dados</code>). <i>Para que serve:</i> testar permissões \"como se fosse pela rede\" sem sair da máquina.</p>\n\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>ACESSO VIA IP</h4>\n<ol class=\"steps\">\n<li>Descubra o IP do servidor: no servidor, <code>ipconfig</code> (CMD) mostra o \"Endereço IPv4\" (ex.: 192.168.1.100).</li>\n<li>No cliente: Executar (Win+R) → digite <code>\\\\192.168.1.100\\Dados</code> → Enter. <i>Resultado esperado:</i> a pasta abre (se a porta 445 estiver acessível).</li>\n</ol>\n<p><b>Diagnóstico:</b> se por IP abre e por NOME não, o problema é resolução de nomes (<a class=\"xref\" data-code=\"K.10\">K.10</a>) — não firewall nem permissão.</p>\n\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>ACESSO VIA NOME DO COMPUTADOR</h4>\n<p>No cliente: Executar (Win+R) → <code>\\\\SERVIDOR\\Dados</code> → Enter. Depende de NetBIOS/LLMNR/mDNS ou de uma entrada no arquivo <code>hosts</code>/<code>LMHOSTS</code>.</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>SOLUÇÃO ROBUSTA DE NOME (ARQUIVO HOSTS)</h4>\n<ol class=\"steps\">\n<li>Dê IP fixo ao servidor (<a class=\"xref\" data-code=\"C.08\">C.08</a>).</li>\n<li>No CLIENTE, abra o Bloco de Notas <b>como administrador</b> (Iniciar → digite \"bloco de notas\" → botão direito → Executar como administrador).</li>\n<li>No Bloco de Notas: Arquivo → Abrir → cole o caminho <code>C:\\Windows\\System32\\drivers\\etc\\hosts</code> (mude o filtro para \"Todos os arquivos\") → Abrir.</li>\n<li>Adicione uma linha ao final: <pre class=\"mono\">192.168.1.100   SERVIDOR</pre></li>\n<li>Salve (Ctrl+S). Limpe o cache de nomes: <code>ipconfig /flushdns</code>.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS / TESTES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Testar alcance:</b> <code>ping SERVIDOR</code> e <code>ping 192.168.1.100</code> (<a class=\"xref\" data-code=\"L.08\">L.08</a>).</li>\n<li><b class=\"lead\">Testar a porta SMB:</b> <code>Test-NetConnection SERVIDOR -Port 445</code> (PowerShell) — <code>TcpTestSucceeded : True</code> (<a class=\"xref\" data-code=\"L.18\">L.18</a>).</li>\n<li><b class=\"lead\">Recarregar nomes NetBIOS:</b> <code>nbtstat -R</code> (<a class=\"xref\" data-code=\"L.13\">L.13</a>).</li>\n<li><b class=\"lead\">Editar hosts por comando (CMD Admin no cliente):</b> <pre class=\"mono\">echo 192.168.1.100   SERVIDOR>> C:\\Windows\\System32\\drivers\\etc\\hosts\nipconfig /flushdns</pre></li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO (no cliente — fixar o nome)</h4>\n<p>Salve como <code>fixar-nome.bat</code> e execute como administrador <b>no cliente</b>:</p>\n<pre class=\"mono\">@echo off\nfindstr /C:\"SERVIDOR\" C:\\Windows\\System32\\drivers\\etc\\hosts >nul\nif errorlevel 1 (\n  echo 192.168.1.100   SERVIDOR>> C:\\Windows\\System32\\drivers\\etc\\hosts\n  echo Entrada adicionada.\n) else (\n  echo Entrada ja existe.\n)\nipconfig /flushdns\nping -n 1 SERVIDOR\npause</pre>\n<p><b class=\"lead\">Como reverter:</b> abra o arquivo hosts (Bloco de Notas como admin) e apague a linha <code>192.168.1.100 SERVIDOR</code>; rode <code>ipconfig /flushdns</code>.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>Após a entrada no hosts, <code>ping SERVIDOR</code> responde com o IP fixo (ex.: \"Resposta de 192.168.1.100\"). <code>\\\\SERVIDOR\\Dados</code> abre de forma consistente. <code>Test-NetConnection</code> retorna <code>True</code>.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Abre por IP, não por nome:</b> <i>Causa:</i> resolução de nomes falhando. <i>Correção:</i> use o arquivo hosts (acima) ou veja <a class=\"xref\" data-code=\"K.10\">K.10</a>.</li>\n<li><b class=\"lead\">Não abre nem por IP:</b> <i>Causa:</i> firewall/porta 445 ou serviço Servidor parado. <i>Correção:</i> libere o firewall (<a class=\"xref\" data-code=\"C.05\">C.05</a>) e veja <a class=\"xref\" data-code=\"K.02\">K.02</a>.</li>\n<li><b class=\"lead\">Não consigo salvar o arquivo hosts (\"acesso negado\"):</b> <i>Causa:</i> Bloco de Notas aberto sem privilégio, ou antivírus protege o arquivo. <i>Correção:</i> abra o Bloco de Notas como administrador; se necessário, libere a edição no antivírus.</li>\n<li><b class=\"lead\">ping responde IP errado:</b> <i>Causa:</i> entrada antiga no hosts ou cache. <i>Correção:</i> corrija a linha e rode <code>ipconfig /flushdns</code> e <code>nbtstat -R</code>.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> o arquivo hosts existe em todas as versões (XP→11) no mesmo caminho. <code>Test-NetConnection</code> exige Win 8+.</li>\n<li><b class=\"lead\">Limitação:</b> a entrada no hosts é por cliente — precisa ser feita em cada PC que acessa. Para muitos clientes, prefira corrigir a resolução de nomes na rede (DNS do roteador ou reserva DHCP — <a class=\"xref\" data-code=\"C.08\">C.08</a>).</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> <code>ping SERVIDOR</code> responde com 192.168.1.100; <code>\\\\SERVIDOR\\Dados</code> e <code>\\\\192.168.1.100\\Dados</code> abrem a mesma pasta.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> enquanto não resolve o nome de forma definitiva, instrua os usuários a acessar por IP (sempre funciona com firewall liberado). Para a causa-raiz de resolução de nomes, siga <a class=\"xref\" data-code=\"K.10\">K.10</a>.</p>","badges":[["cat","Compartilhamento de arquivos"],["grav","Gravidade: Média"],["dif","Dificuldade 2"],["time","5 min"]],"grav":"media","disp":"Acesso por IP, por Nome e Local"},{"code":"D.09","title":"MAPEAR UNIDADE DE REDE (NO CLIENTE)","body":"<p class=\"metabits\">Família: arquivos e pastas &nbsp;·&nbsp; Versões compatíveis: XP, Vista, 7, 8, 8.1, 10, 11 &nbsp;·&nbsp; Permissão: usuário comum (no cliente) &nbsp;·&nbsp; Pré-requisitos: share acessível (<a class=\"xref\" data-code=\"D.01\">D.01</a>); credenciais válidas se for protegido por senha (<a class=\"xref\" data-code=\"E.01\">E.01</a>) &nbsp;·&nbsp; Impacto: cria uma \"letra\" (ex.: Z:) apontando ao share, facilitando o acesso diário; não exige reiniciar.</p>\n<p>Mapear dá uma <b>letra de unidade</b> (ex.: <code>Z:</code>) que aponta direto para o compartilhamento, como se fosse um disco local. Útil para que programas (sistemas da loja, planilhas) abram a pasta sempre no mesmo lugar.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — PASSO A PASSO (Win 10/11, no CLIENTE)</h4>\n<ol class=\"steps\">\n<li>Abra o <b>Explorador de Arquivos</b> (<code>Windows + E</code>) → clique em <b>\"Este Computador\"</b> na coluna da esquerda. <i>Resultado esperado:</i> mostra discos e unidades.</li>\n<li>No Windows 11: clique nos <b>três pontinhos (...)</b> na barra superior → <b>Mapear unidade de rede</b>. No Windows 10: aba/faixa superior → <b>Computador</b> → <b>Mapear unidade de rede</b>. <i>Resultado esperado:</i> abre o assistente \"Mapear unidade de rede\".</li>\n<li>Em <b>\"Unidade\"</b>, escolha uma letra livre (ex.: <code>Z:</code>).</li>\n<li>Em <b>\"Pasta\"</b>, digite o caminho do share: <code>\\\\SERVIDOR\\Dados</code> (ou clique em \"Procurar...\" para localizá-lo).</li>\n<li>Marque <b>\"Reconectar ao entrar\"</b> (para o mapeamento persistir após reiniciar). Se for usar outra conta, marque <b>\"Conectar usando credenciais diferentes\"</b>.</li>\n<li>Clique em <b>Concluir</b>. Se pedir, informe usuário e senha do servidor (ex.: <code>SERVIDOR\\joao</code>) e marque <b>\"Lembrar minhas credenciais\"</b> (<a class=\"xref\" data-code=\"E.03\">E.03</a>). <i>Resultado esperado:</i> a unidade <code>Z:</code> aparece em \"Este Computador\" e abre a pasta.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Prompt de Comando — universal (XP→11):</b> <pre class=\"mono\">net use Z: \\\\SERVIDOR\\Dados /persistent:yes\nnet use Z: \\\\SERVIDOR\\Dados /user:SERVIDOR\\joao Senha@123 /persistent:yes</pre> Ver <a class=\"xref\" data-code=\"L.02\">L.02</a>.</li>\n<li><b class=\"lead\">PowerShell (mapeamento que reaparece no Explorador):</b> <pre class=\"mono\">$cred = Get-Credential\nNew-PSDrive -Name Z -PSProvider FileSystem -Root \"\\\\SERVIDOR\\Dados\" -Credential $cred -Persist</pre></li>\n<li><b class=\"lead\">Executar (sem letra, acesso direto):</b> Win+R → <code>\\\\SERVIDOR\\Dados</code> abre a pasta sem mapear (não cria letra).</li>\n<li><b class=\"lead\">Listar e remover mapeamentos:</b> <code>net use</code> (lista), <code>net use Z: /delete</code> (remove um), <code>net use * /delete</code> (remove todos).</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO (no cliente)</h4>\n<p>Salve como <code>mapear.bat</code> e execute no cliente (ajuste letra, caminho e credenciais):</p>\n<pre class=\"mono\">@echo off\nnet use Z: /delete /yes >nul 2>&1\nnet use Z: \\\\SERVIDOR\\Dados /user:SERVIDOR\\joao Senha@123 /persistent:yes\nif errorlevel 1 (echo Falha ao mapear. Verifique nome/credenciais.) else (echo Mapeado em Z:)\nnet use\npause</pre>\n<p>Para mapear automaticamente ao ligar o PC, coloque o .bat na pasta de Inicialização: Win+R → <code>shell:startup</code> → cole o atalho do script ali. <b class=\"lead\">Como reverter:</b> <code>net use Z: /delete</code> remove o mapeamento; apague o atalho da pasta Inicialização para parar de mapear no boot.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>A unidade <code>Z:</code> passa a constar em \"Este Computador\". O <code>net use</code> responde <i>\"O comando foi concluído com êxito.\"</i> e lista a unidade com status <b>OK</b>. Programas podem abrir/salvar em <code>Z:\\</code> como se fosse disco local.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">System error 67 (nome de rede não encontrado):</b> <i>Causa:</i> nome/caminho do share errado ou serviço \"Servidor\" parado no servidor. <i>Correção:</i> confira o caminho exato; no servidor, verifique o serviço LanmanServer (<code>services.msc</code>).</li>\n<li><b class=\"lead\">System error 53 (caminho de rede não encontrado):</b> <i>Causa:</i> firewall ou resolução de nome (NetBIOS). <i>Correção:</i> libere o firewall (<a class=\"xref\" data-code=\"C.05\">C.05</a>) e veja <a class=\"xref\" data-code=\"K.01\">K.01</a>; teste por IP (<a class=\"xref\" data-code=\"D.08\">D.08</a>).</li>\n<li><b class=\"lead\">System error 1219 (conflito de credenciais):</b> <i>Causa:</i> já existe sessão aberta ao mesmo servidor com OUTRO usuário. <i>Correção:</i> <code>net use * /delete</code> e reconecte com um único conjunto de credenciais (<a class=\"xref\" data-code=\"K.03\">K.03</a>).</li>\n<li><b class=\"lead\">System error 1326 (usuário/senha incorretos):</b> <i>Causa:</i> credenciais inválidas no servidor. <i>Correção:</i> confira usuário/senha (<a class=\"xref\" data-code=\"C.07\">C.07</a>) e limpe credencial antiga em cache (<a class=\"xref\" data-code=\"E.03\">E.03</a>).</li>\n<li><b class=\"lead\">A unidade some após reiniciar:</b> <i>Causa:</i> mapeada sem <code>/persistent:yes</code> ou sem \"Reconectar ao entrar\". <i>Correção:</i> refaça marcando a opção, ou use o .bat na Inicialização.</li>\n<li><b class=\"lead\">Unidade com \"X\" vermelho mas funciona ao clicar:</b> <i>Causa:</i> reconexão preguiçosa do Windows (cosmético). <i>Correção:</i> normalmente nada a fazer; clicar reativa.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> <code>net use</code> de XP a 11; <code>New-PSDrive -Persist</code> requer PowerShell 3.0+ (Win 8+).</li>\n<li><b class=\"lead\">Limitação:</b> mapeamentos criados em sessão de administrador não aparecem na sessão de usuário comum (e vice-versa), por causa do isolamento do UAC. Mapeie na mesma sessão em que vai usar.</li>\n<li><b class=\"lead\">Letra:</b> escolha uma letra que não conflite com pendrives/discos (Z:, Y: e X: são opções comuns).</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> <code>net use</code> lista a unidade com status OK; abra <code>Z:\\</code> no Explorador e confirme que vê o conteúdo do share; reinicie o cliente e verifique se a unidade reconecta.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se o mapeamento falhar, primeiro confirme o acesso direto por <code>\\\\SERVIDOR\\Dados</code> (Win+R). Se o direto funciona e o mapeamento não, é credencial/sessão: rode <code>net use * /delete</code>, limpe o Gerenciador de Credenciais (<a class=\"xref\" data-code=\"E.03\">E.03</a>) e remapeie. Para conflito de credenciais recorrente, veja <a class=\"xref\" data-code=\"K.03\">K.03</a>.</p>","badges":[["cat","Compartilhamento de arquivos"],["grav","Gravidade: Média"],["dif","Dificuldade 2"],["time","5 min"]],"grav":"media","disp":"Mapear Unidade de Rede (no Cliente)"}],"disp":"Compartilhamento de Arquivos","sub":"Pastas via SMB: simples, avançado, oculto, por usuário, por grupo e mapeamento de unidade."},{"id":"E","title":"COMPARTILHAMENTO COM SENHA E CREDENCIAIS","desc":"Como exigir autenticação, quais políticas regem o acesso de rede e como o cliente salva credenciais.","entries":[{"code":"E.01","title":"COMPARTILHAMENTO PROTEGIDO POR SENHA","body":"<p class=\"metabits\">Família: acesso e senha &nbsp;·&nbsp; Versões compatíveis: XP, Vista, 7, 8, 8.1, 10, 11 &nbsp;·&nbsp; Permissão: Administrador local &nbsp;·&nbsp; Pré-requisitos: contas locais criadas (<a class=\"xref\" data-code=\"C.07\">C.07</a>) &nbsp;·&nbsp; Impacto: define se o acesso à rede exige login; não exige reiniciar.</p>\n<p>Quando o <b>\"Compartilhamento protegido por senha\"</b> está <b>ativado</b>, todo cliente precisa fornecer credenciais de uma <b>conta local do servidor</b> para acessar as pastas. Quando <b>desativado</b>, o acesso é anônimo (conta \"Convidado\") — aceitável apenas em rede doméstica isolada. Em escritório, mantenha sempre <b>ativado</b>.</p>\n\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>COMO FUNCIONA A AUTENTICAÇÃO (WORKGROUP)</h4>\n<ul class=\"bul\">\n<li>Cada acesso autenticado corresponde a uma conta local existente <b>no servidor</b> — crie-as conforme <a class=\"xref\" data-code=\"C.07\">C.07</a>.</li>\n<li>Use senhas fortes. Contas <b>sem senha</b> são bloqueadas para acesso de rede pela política padrão (<a class=\"xref\" data-code=\"E.02\">E.02</a>).</li>\n<li>Prefira atribuir permissões a <b>grupos</b> (<a class=\"xref\" data-code=\"D.07\">D.07</a>) e colocar usuários nos grupos.</li>\n</ul>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — ATIVAR/DESATIVAR (Win 10/11)</h4>\n<ol class=\"steps\">\n<li>Pressione <code>Windows + R</code> → digite <code>control</code> → <b>Enter</b> → <b>Rede e Internet</b> → <b>Central de Rede e Compartilhamento</b>.</li>\n<li>Na coluna da esquerda, clique em <b>Alterar configurações de compartilhamento avançadas</b>.</li>\n<li>Expanda <b>Todas as redes</b> → localize <b>\"Compartilhamento protegido por senha\"</b>.</li>\n<li>Para exigir login (recomendado): marque <b>\"Ativar o compartilhamento protegido por senha\"</b>. Para acesso sem senha: marque \"Desativar...\".</li>\n<li>Clique em <b>Salvar alterações</b>. <i>Resultado esperado:</i> a janela fecha sem erro.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Executar (atalho direto):</b> Win+R → <code>control.exe /name Microsoft.NetworkAndSharingCenter</code>.</li>\n<li><b class=\"lead\">Definir senha numa conta (CMD Admin) — habilita o acesso de rede dela:</b> <pre class=\"mono\">net user joao SenhaForte123!</pre></li>\n<li><b class=\"lead\">Registro (estado da proteção por senha):</b> o comportamento liga-se ao uso da conta Convidado/política; o controle correto é por <code>secpol.msc</code> (<a class=\"xref\" data-code=\"E.02\">E.02</a>), não por edição manual de chave.</li>\n<li><b class=\"lead\">PowerShell (verificar contas e senhas):</b> <pre class=\"mono\">Get-LocalUser | Select Name,Enabled,PasswordRequired,PasswordLastSet</pre></li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO (garantir senha em todas as contas de acesso)</h4>\n<p>Salve como <code>checar-senhas.ps1</code> e rode no PowerShell <b>como administrador</b> — lista contas sem senha definida, que falham no acesso de rede:</p>\n<pre class=\"mono\">Get-LocalUser | Where-Object { $_.Enabled -and -not $_.PasswordRequired } |\n  Select-Object Name,Enabled,PasswordRequired</pre>\n<p><b class=\"lead\">Como reverter:</b> a proteção por senha é uma simples opção liga/desliga na Central de Rede — reabra e troque a marcação. Definir senha numa conta não se \"reverte\" por segurança; se precisar remover, use <code>net user joao \"\"</code> (não recomendado).</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>Com a proteção ativada, ao acessar <code>\\\\SERVIDOR\\Pasta</code> de um cliente aparece a janela <b>\"Inserir credenciais de rede\"</b>, pedindo usuário e senha. Somente quem tem conta válida no servidor (ou informa credenciais válidas) acessa.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Conta sem senha não acessa pela rede:</b> <i>Causa:</i> política padrão bloqueia logon de rede de contas sem senha. <i>Correção:</i> defina senha (<a class=\"xref\" data-code=\"C.07\">C.07</a>); não desative a política de segurança.</li>\n<li><b class=\"lead\">Pede senha o tempo todo / não aceita a senha:</b> <i>Causa:</i> credencial em cache divergente no cliente. <i>Correção:</i> limpe o Gerenciador de Credenciais do cliente (<a class=\"xref\" data-code=\"E.03\">E.03</a>); ver <a class=\"xref\" data-code=\"K.03\">K.03</a>.</li>\n<li><b class=\"lead\">Entra como \"Convidado\" sem pedir senha:</b> <i>Causa:</i> proteção por senha desativada ou conta Convidado ativa. <i>Correção:</i> ative a proteção e desative o Convidado (<code>net user Convidado /active:no</code>).</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> a opção existe de Vista/7 a 11 (no XP o modelo de acesso é configurado de forma diferente). <code>Get-LocalUser</code> requer Win 10+.</li>\n<li><b class=\"lead\">Limitação:</b> em workgroup, a autenticação é por conta LOCAL do servidor; cada cliente usa <code>SERVIDOR\\usuario</code>. Não há login único centralizado (isso seria domínio — <a class=\"xref\" data-code=\"B.02\">B.02</a>).</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> conta sem senha + política padrão → acesso de rede negado; ao definir senha, o acesso passa a funcionar com a janela de credenciais.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se a autenticação falhar de forma inexplicável, teste por IP (<a class=\"xref\" data-code=\"D.08\">D.08</a>), limpe credenciais no cliente (<a class=\"xref\" data-code=\"E.03\">E.03</a>) e confira as políticas de acesso (<a class=\"xref\" data-code=\"E.02\">E.02</a>). Para diagnóstico de falha de logon, veja <a class=\"xref\" data-code=\"K.09\">K.09</a>.</p>","badges":[["cat","Acesso e senha"],["grav","Gravidade: Média"],["dif","Dificuldade 2"],["time","5 min"]],"grav":"media","disp":"Compartilhamento Protegido por Senha"},{"code":"E.02","title":"POLÍTICAS DE CONTROLE DE ACESSO (secpol.msc)","body":"<p class=\"metabits\">Família: acesso e senha &nbsp;·&nbsp; Versões compatíveis: 7, 8, 8.1, 10, 11 — edições <b>Pro/Enterprise</b> (o Home não tem secpol.msc) &nbsp;·&nbsp; Permissão: Administrador local &nbsp;·&nbsp; Dependências: nenhuma &nbsp;·&nbsp; Impacto: altera o comportamento de autenticação de rede; mudanças erradas podem liberar ou travar o acesso de todos. Não exige reiniciar (algumas valem no próximo logon de rede).</p>\n<p>A <b>Diretiva de Segurança Local</b> (<code>secpol.msc</code>) controla como o servidor trata o acesso de rede. Dois itens são decisivos para um servidor de arquivos em workgroup.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — PASSO A PASSO (Win Pro 7 a 11)</h4>\n<ol class=\"steps\">\n<li>Pressione <code>Windows + R</code> → digite <code>secpol.msc</code> → <b>Enter</b>. <i>Resultado esperado:</i> abre \"Diretiva de Segurança Local\". (Se não abrir, sua edição é Home — use o método via Registro abaixo.)</li>\n<li>No painel esquerdo, expanda <b>Diretivas Locais</b> → clique em <b>Opções de Segurança</b>. <i>Resultado esperado:</i> lista as políticas à direita.</li>\n<li>Localize <b>\"Contas: limitar o uso de senhas em branco da conta local somente ao logon do console\"</b> → duplo clique → mantenha <b>Habilitado</b> (padrão) → OK. <i>Por isso contas SEM senha não acessam pela rede — a solução correta é definir senha (<a class=\"xref\" data-code=\"C.07\">C.07</a>), nunca desabilitar esta política.</i></li>\n<li>Localize <b>\"Acesso à rede: modelo de compartilhamento e segurança para contas locais\"</b> → duplo clique → escolha <b>\"Clássico - usuários locais autenticam como eles mesmos\"</b> (recomendado em servidor) → OK. A opção \"Somente convidado\" trata todos como Convidado (rede doméstica simples).</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Editor de Política de Grupo:</b> Win+R → <code>gpedit.msc</code> → Configuração do Computador → Configurações do Windows → Configurações de Segurança → Diretivas Locais → Opções de Segurança (mesmos itens).</li>\n<li><b class=\"lead\">Registro do Windows (vale no Home, que não tem secpol):</b> em <code>HKLM\\SYSTEM\\CurrentControlSet\\Control\\Lsa</code>, o DWORD <code>LimitBlankPasswordUse</code> = <code>1</code> (mantém a proteção); <code>ForceGuest</code> = <code>0</code> (modelo Clássico) ou <code>1</code> (Somente convidado). Exporte backup antes.</li>\n<li><b class=\"lead\">Exportar/importar a política inteira (CMD Admin):</b> <pre class=\"mono\">secedit /export /cfg C:\\seguranca-atual.inf</pre> guarda a configuração atual para conferência/restauração.</li>\n</ul>\n\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>CENÁRIO PRÁTICO: ACESSO RESTRITO POR DEPARTAMENTO</h4>\n<ul class=\"bul\">\n<li>Crie grupos: Financeiro, RH, Comercial (<a class=\"xref\" data-code=\"D.07\">D.07</a>).</li>\n<li>Crie pastas: <code>\\\\SERVIDOR\\Financeiro</code> (NTFS só para o grupo Financeiro), <code>\\\\SERVIDOR\\RH</code>, etc. (<a class=\"xref\" data-code=\"J.01\">J.01</a>).</li>\n<li>A diretoria pode ter leitura a tudo via um grupo próprio com permissão de leitura nas pastas.</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO (modo Clássico via Registro)</h4>\n<p>Salve como <code>modelo-classico.bat</code> e execute como administrador:</p>\n<pre class=\"mono\">@echo off\nreg add \"HKLM\\SYSTEM\\CurrentControlSet\\Control\\Lsa\" /v ForceGuest /t REG_DWORD /d 0 /f\nreg add \"HKLM\\SYSTEM\\CurrentControlSet\\Control\\Lsa\" /v LimitBlankPasswordUse /t REG_DWORD /d 1 /f\necho Modelo Classico aplicado. Pode exigir novo logon de rede.\npause</pre>\n<p><b class=\"lead\">Como reverter:</b> troque <code>ForceGuest</code> de volta para <code>1</code> (Somente convidado) se era esse o estado anterior, ou refaça pelo secpol.msc. Mantenha sempre <code>LimitBlankPasswordUse = 1</code>.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>No modelo Clássico, cada usuário autentica como ele mesmo e as permissões NTFS por grupo passam a valer corretamente. O <code>reg add</code> responde <i>\"A operação foi concluída com êxito.\"</i>. Um usuário de RH não enxerga o conteúdo do Financeiro.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">secpol.msc não abre (edição Home):</b> <i>Causa:</i> recurso ausente no Home. <i>Correção:</i> use o método via Registro/<code>reg add</code>.</li>\n<li><b class=\"lead\">Todos passam a acessar tudo, ignorando grupos:</b> <i>Causa:</i> modelo \"Somente convidado\" ativo (ForceGuest=1). <i>Correção:</i> mude para Clássico (ForceGuest=0).</li>\n<li><b class=\"lead\">Ninguém mais acessa após mexer na política:</b> <i>Causa:</i> política de logon de rede restringida demais. <i>Correção:</i> restaure a configuração exportada com <code>secedit /configure /db secedit.sdb /cfg C:\\seguranca-atual.inf</code>.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> <code>secpol.msc</code>/<code>gpedit.msc</code> existem só em Pro/Enterprise (7→11). No Home, use o Registro.</li>\n<li><b class=\"lead\">Limitação:</b> políticas locais valem só neste PC. Mudanças incorretas afetam o acesso de todos — sempre exporte a configuração antes.</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> de clientes diferentes, um usuário de RH recebe \"acesso negado\" ao Financeiro, enquanto um do Financeiro acessa — confirmando o modelo Clássico + permissões por grupo.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se algo travar o acesso geral, restaure a política exportada (secedit) ou reverta as chaves do Registro para os valores anteriores. Em dúvida sobre permissões resultantes, audite a pasta em <a class=\"xref\" data-code=\"J.01\">J.01</a> e o diagnóstico em <a class=\"xref\" data-code=\"K.08\">K.08</a>.</p>","badges":[["cat","Acesso e senha"],["grav","Gravidade: Média"],["dif","Dificuldade 3"],["time","10–15 min"],["flag","ADMIN"]],"grav":"media","disp":"Políticas de Controle de Acesso (secpol.msc)"},{"code":"E.03","title":"GERENCIADOR DE CREDENCIAIS (NO CLIENTE)","body":"<p class=\"metabits\">Família: acesso e senha &nbsp;·&nbsp; Versões compatíveis: 7, 8, 8.1, 10, 11 (XP usa \"Nomes de usuários e senhas armazenados\") &nbsp;·&nbsp; Permissão: usuário comum (no cliente) &nbsp;·&nbsp; Dependências: conta válida no servidor (<a class=\"xref\" data-code=\"C.07\">C.07</a>) &nbsp;·&nbsp; Impacto: evita digitar a senha repetidamente; nenhuma alteração no servidor.</p>\n<p>Quando o cliente marca \"Lembrar credenciais\", o Windows guarda usuário/senha no <b>Gerenciador de Credenciais</b> e não pede de novo. <b>Importante:</b> acesso por NOME (<code>\\\\SERVIDOR</code>) e por IP (<code>\\\\192.168.1.100</code>) são tratados como destinos diferentes — se usar os dois, salve a credencial para ambos.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — PASSO A PASSO (no CLIENTE, Win 7 a 11)</h4>\n<ol class=\"steps\">\n<li>Pressione <code>Windows + R</code> → digite <code>control</code> → <b>Enter</b> → mude a exibição para \"Ícones grandes\" se necessário → clique em <b>Gerenciador de Credenciais</b>.</li>\n<li>Clique em <b>Credenciais do Windows</b>. <i>Resultado esperado:</i> lista as credenciais salvas.</li>\n<li>Clique em <b>Adicionar uma credencial do Windows</b>.</li>\n<li>Preencha: <b>Endereço de rede</b> = <code>SERVIDOR</code> (e, se usar, crie outra com <code>192.168.1.100</code>); <b>Nome de usuário</b> = <code>SERVIDOR\\joao</code>; <b>Senha</b> = a senha da conta.</li>\n<li>Clique em <b>OK</b>. <i>Resultado esperado:</i> a credencial aparece na lista e o acesso deixa de pedir senha.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Executar (atalho direto):</b> Win+R → <code>control /name Microsoft.CredentialManager</code> → também <code>control keymgr.dll</code>.</li>\n<li><b class=\"lead\">Prompt de Comando — salvar credencial ao mapear:</b> <pre class=\"mono\">net use \\\\SERVIDOR\\Dados /user:SERVIDOR\\joao Senha@123 /persistent:yes /savecred</pre></li>\n<li><b class=\"lead\">cmdkey (gerenciar credenciais por comando):</b> <pre class=\"mono\">cmdkey /list\ncmdkey /add:SERVIDOR /user:SERVIDOR\\joao /pass:Senha@123\ncmdkey /delete:SERVIDOR</pre></li>\n<li><b class=\"lead\">Limpar todas as sessões abertas (resolve conflito):</b> <code>net use * /delete</code> (<a class=\"xref\" data-code=\"L.02\">L.02</a>).</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO (no cliente)</h4>\n<p>Salve como <code>salvar-credencial.bat</code> e execute no cliente (ajuste servidor/usuário/senha):</p>\n<pre class=\"mono\">@echo off\ncmdkey /add:SERVIDOR /user:SERVIDOR\\joao /pass:Senha@123\ncmdkey /add:192.168.1.100 /user:SERVIDOR\\joao /pass:Senha@123\ncmdkey /list\npause</pre>\n<p><b class=\"lead\">Como reverter:</b> <code>cmdkey /delete:SERVIDOR</code> e <code>cmdkey /delete:192.168.1.100</code> removem as credenciais; ou no Gerenciador de Credenciais, expanda a entrada → <b>Remover</b>.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>A credencial aparece listada e reabrir <code>\\\\SERVIDOR</code> não pede senha de novo. <code>cmdkey /list</code> mostra a entrada com \"Tipo: Domain Password\" e o destino. <code>net use ... /savecred</code> responde <i>\"O comando foi concluído com êxito.\"</i>.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">\"As credenciais fornecidas estão em conflito com um conjunto existente\" (System error 1219):</b> <i>Causa:</i> já há sessão com OUTRO usuário ao mesmo servidor. <i>Correção:</i> <code>net use * /delete</code>, remova credenciais antigas (<code>cmdkey /delete</code>) e recrie corretamente. Ver <a class=\"xref\" data-code=\"K.03\">K.03</a>.</li>\n<li><b class=\"lead\">Continua pedindo senha mesmo salva:</b> <i>Causa:</i> salvou para o NOME mas o acesso usa o IP (ou vice-versa). <i>Correção:</i> crie credencial para ambos os destinos.</li>\n<li><b class=\"lead\">\"Nome de usuário ou senha incorretos\" (1326):</b> <i>Causa:</i> senha mudou no servidor. <i>Correção:</i> atualize a credencial salva com a nova senha.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> Gerenciador de Credenciais de Vista/7 a 11; <code>cmdkey</code> de XP a 11. No XP, \"Nomes de usuários e senhas armazenados\".</li>\n<li><b class=\"lead\">Limitação:</b> as credenciais ficam no perfil do usuário daquele cliente. Se a senha do servidor mudar, todas as credenciais salvas precisam ser atualizadas.</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> reabra <code>\\\\SERVIDOR</code> e <code>\\\\192.168.1.100</code> — nenhum dos dois pede senha; <code>cmdkey /list</code> mostra as entradas.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> em conflito persistente de credenciais, faça uma \"limpeza completa\" no cliente: <code>net use * /delete</code>, remova TODAS as entradas do servidor no Gerenciador de Credenciais, reinicie e recrie uma única credencial. Detalhes em <a class=\"xref\" data-code=\"K.03\">K.03</a>.</p>","badges":[["cat","Acesso e senha"],["grav","Gravidade: Baixa"],["dif","Dificuldade 2"],["time","5 min"]],"grav":"baixa","disp":"Gerenciador de Credenciais (no Cliente)"},{"code":"E.04","title":"CENÁRIOS DE ACESSO (SEM SENHA, ÚNICO, MÚLTIPLO)","body":"<p class=\"metabits\">Família: acesso e senha &nbsp;·&nbsp; Versões compatíveis: XP, Vista, 7, 8, 8.1, 10, 11 &nbsp;·&nbsp; Permissão: Administrador local &nbsp;·&nbsp; Dependências: contas/grupos (<a class=\"xref\" data-code=\"C.07\">C.07</a>, <a class=\"xref\" data-code=\"D.07\">D.07</a>) &nbsp;·&nbsp; Impacto: escolhe o modelo de acesso conforme o porte do ambiente.</p>\n<p>Quatro modelos prontos. Escolha conforme o tamanho e a necessidade de rastreabilidade. Em qualquer modelo com gravação, mantenha backup (<a class=\"xref\" data-code=\"G.01\">G.01</a>).</p>\n\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>MODELO 1 — SEM SENHA (rede doméstica isolada)</h4>\n<ol class=\"steps\">\n<li>Desative \"Compartilhamento protegido por senha\" (<a class=\"xref\" data-code=\"E.01\">E.01</a>).</li>\n<li>Ative a conta Convidado (CMD Admin): <pre class=\"mono\">net user Convidado /active:yes      (Windows em PT-BR)\nnet user Guest /active:yes          (Windows em inglês)</pre></li>\n<li>Garanta que a pasta concede acesso ao grupo \"Todos\"/\"Convidados\".</li>\n</ol>\n<p><b class=\"lead\">RISCO:</b> qualquer dispositivo na rede acessa sem autenticar. Use SOMENTE em rede sem internet e sem dados sensíveis.</p>\n\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>MODELO 2 — COM SENHA, USUÁRIO ÚNICO</h4>\n<p>Uma conta (ex.: <code>escritorio</code>) com senha forte, usada por todos. Simples, mas <b>sem rastreabilidade individual</b> (não dá para saber quem alterou o quê). Aceitável em microempresa.</p>\n<pre class=\"mono\">net user escritorio SenhaForte#1 /add /expires:never</pre>\n\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>MODELO 3 — COM SENHA, MÚLTIPLOS USUÁRIOS (recomendado)</h4>\n<p>Uma conta por pessoa (<a class=\"xref\" data-code=\"C.07\">C.07</a>), permissões por <b>grupo</b> (<a class=\"xref\" data-code=\"D.07\">D.07</a>). Rastreável e seguro — é o padrão para escritório.</p>\n\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>MODELO 4 — POR DEPARTAMENTO (controle fino)</h4>\n<p>Grupos por setor (Financeiro, RH...), pastas com NTFS por grupo, modelo \"Clássico\" na política (<a class=\"xref\" data-code=\"E.02\">E.02</a>). Cada setor só vê o seu.</p>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO (Modelo 3 — base de um escritório)</h4>\n<p>Salve como <code>montar-acesso.bat</code> e execute como administrador:</p>\n<pre class=\"mono\">@echo off\nrem contas\nnet user joao Senha#Joao1 /add /expires:never\nnet user maria Senha#Maria1 /add /expires:never\nrem grupo e membros\nnet localgroup Equipe /add\nnet localgroup Equipe joao /add\nnet localgroup Equipe maria /add\nrem permissao na pasta de trabalho\nicacls \"D:\\Trabalho\" /grant \"Equipe:(OI)(CI)M\" \"Administradores:(OI)(CI)F\"\nnet localgroup Equipe\npause</pre>\n<p><b class=\"lead\">Como reverter:</b> remova membros/grupo (<code>net localgroup Equipe /delete</code>), exclua contas (<code>net user joao /delete</code>) e tire a permissão (<code>icacls \"D:\\Trabalho\" /remove \"Equipe\"</code>).</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>Cada modelo entrega o comportamento esperado: Modelo 1 abre sem pedir senha; Modelos 2–4 pedem login e respeitam as permissões. Os comandos respondem <i>\"O comando foi concluído com êxito.\"</i>.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Modelo \"sem senha\" continua pedindo login:</b> <i>Causa:</i> proteção por senha ainda ativa ou Convidado desativado. <i>Correção:</i> desative a proteção (<a class=\"xref\" data-code=\"E.01\">E.01</a>) e ative o Convidado.</li>\n<li><b class=\"lead\">Usuário único: ninguém sabe quem apagou um arquivo:</b> <i>Causa:</i> limitação do modelo (sem identidade individual). <i>Correção:</i> migre para o Modelo 3 (uma conta por pessoa).</li>\n<li><b class=\"lead\">Conta nova sem senha não acessa:</b> <i>Causa:</i> política de senha em branco. <i>Correção:</i> defina senha (a conta de acesso de rede precisa de senha — <a class=\"xref\" data-code=\"E.02\">E.02</a>).</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> comandos <code>net user</code>/<code>net localgroup</code>/<code>icacls</code> de XP a 11 (XP usa <code>cacls</code>).</li>\n<li><b class=\"lead\">Limitação:</b> o número de clientes simultâneos é limitado pela edição do Windows desktop (<a class=\"xref\" data-code=\"M.01\">M.01</a>) em todos os modelos.</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> teste o acesso de um cliente conforme o modelo escolhido — sem senha deve abrir direto; com senha deve pedir login e respeitar grupos.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> comece simples (Modelo 2 ou 3) e evolua para o Modelo 4 conforme a necessidade de controle. Se o acesso ficar inconsistente, padronize as credenciais no cliente (<a class=\"xref\" data-code=\"E.03\">E.03</a>) e revise as políticas (<a class=\"xref\" data-code=\"E.02\">E.02</a>).</p>","badges":[["cat","Acesso e senha"],["grav","Gravidade: Baixa"],["dif","Dificuldade 2"],["time","Variável"]],"grav":"baixa","disp":"Cenários de Acesso (Sem Senha, Único, Múltiplo)"}],"disp":"Compartilhamento com Senha e Credenciais","sub":"Proteção por senha, políticas secpol, gerenciador de credenciais e cenários de acesso."},{"id":"F","title":"IMPRESSÃO E DIGITALIZAÇÃO","desc":"Da decisão (USB x TCP/IP) à instalação, compartilhamento, erros 0x... e digitalização centralizada por Scan to Folder.","entries":[{"code":"F.01","title":"TIPOS DE CONEXÃO E DECISÃO RÁPIDA","body":"<p class=\"metabits\">Família: impressão &nbsp;·&nbsp; Versões compatíveis: XP, Vista, 7, 8, 8.1, 10, 11 &nbsp;·&nbsp; Permissão: leitura/planejamento &nbsp;·&nbsp; Dependências: conhecer o modelo da impressora &nbsp;·&nbsp; Impacto: nenhuma alteração — decida ANTES de instalar.</p>\n<p>Antes de instalar, identifique o tipo de conexão da impressora. A escolha certa evita a maioria dos problemas de impressão compartilhada (inclusive o famoso erro 0x0000011B).</p>\n\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>TIPOS DE CONEXÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">USB:</b> impressora ligada por cabo ao servidor, que a compartilha na rede. Toda impressão passa pelo servidor.</li>\n<li><b class=\"lead\">REDE (Ethernet) / Wi-Fi:</b> impressora com IP próprio na LAN, acessível por todos diretamente.</li>\n<li><b class=\"lead\">TCP/IP:</b> porta de impressão apontando para o IP da impressora, sem servidor intermediando — recomendado para impressoras de rede.</li>\n<li><b class=\"lead\">MULTIFUNCIONAIS (MFP):</b> imprimem, copiam e digitalizam (ver digitalização em <a class=\"xref\" data-code=\"F.07\">F.07</a>).</li>\n</ul>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>ÁRVORE DE DECISÃO</h4>\n<ul class=\"bul\">\n<li>A impressora <b>tem rede própria</b> (Ethernet/Wi-Fi)? → Instale por <b>TCP/IP diretamente em cada cliente</b> (<a class=\"xref\" data-code=\"F.06\">F.06</a>). Mais estável, dispensa o servidor para imprimir e evita erros de driver compartilhado.</li>\n<li>A impressora é <b>só USB</b>? → Ligue ao servidor e compartilhe (<a class=\"xref\" data-code=\"F.02\">F.02</a> e <a class=\"xref\" data-code=\"F.03\">F.03</a>).</li>\n<li>Precisa <b>controlar/centralizar</b> filas, horários e prioridades? → Servidor de impressão completo (<a class=\"xref\" data-code=\"F.06\">F.06</a>).</li>\n<li>É uma <b>MFP e precisa digitalizar para todos</b>? → Scan to Folder (<a class=\"xref\" data-code=\"F.07\">F.07</a>).</li>\n</ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>COMO DESCOBRIR O TIPO / IP DA IMPRESSORA</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Painel da impressora:</b> menu \"Rede\" / \"Configurações\" → imprima a \"Folha de configuração de rede\" (mostra o IP).</li>\n<li><b class=\"lead\">Pela rede (CMD):</b> <code>arp -a</code> lista IPs e MACs ativos (<a class=\"xref\" data-code=\"L.11\">L.11</a>); <code>ping IP</code> testa alcance.</li>\n<li><b class=\"lead\">Roteador:</b> a lista de clientes DHCP costuma mostrar a impressora pelo nome do fabricante.</li>\n</ul>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO</h4>\n<p>Ao fim desta leitura, você sabe se vai instalar por <b>TCP/IP no cliente</b> (rede própria) ou <b>compartilhar via servidor</b> (USB), e tem o IP/modelo anotados para os próximos passos.</p>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>LIMITAÇÕES E RECOMENDAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">USB compartilhada:</b> depende do servidor ligado; está sujeita aos erros de driver compartilhado (<a class=\"xref\" data-code=\"F.04\">F.04</a>). Reserve para quando não há opção de rede.</li>\n<li><b class=\"lead\">TCP/IP no cliente:</b> exige IP fixo/reserva na impressora (igual a um servidor — <a class=\"xref\" data-code=\"C.08\">C.08</a>) para não mudar de endereço.</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> você consegue dizer, para cada impressora, o caminho de instalação correto e tem o IP confirmado por <code>ping</code>.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> em dúvida entre os dois caminhos, prefira TCP/IP direto no cliente sempre que a impressora tiver rede — é o mais robusto. Só caia no compartilhamento via servidor quando a impressora for exclusivamente USB.</p>","badges":[["cat","Impressão e digitalização"],["grav","Gravidade: Baixa"],["dif","Dificuldade 1"],["time","Leitura"]],"grav":"baixa","disp":"Tipos de Conexão e Decisão Rápida"},{"code":"F.02","title":"INSTALAÇÃO DA IMPRESSORA NO SERVIDOR","body":"<p class=\"metabits\">Família: impressão &nbsp;·&nbsp; Versões compatíveis: XP, Vista, 7, 8, 8.1, 10, 11 &nbsp;·&nbsp; Permissão: Administrador local &nbsp;·&nbsp; Pré-requisitos: driver oficial do fabricante (arquitetura correta — 32 ou 64 bits) — descubra a sua em <a class=\"xref\" data-code=\"B.05\">B.05</a>; IP fixo se for TCP/IP (<a class=\"xref\" data-code=\"C.08\">C.08</a>) &nbsp;·&nbsp; Impacto: instala a fila de impressão no servidor; não exige reiniciar (alguns drivers pedem).</p>\n<p>Instale a impressora no servidor por <b>USB</b> (cabo) ou por <b>TCP/IP</b> (IP da impressora). Sempre use o <b>driver oficial do fabricante</b>, baixado do site, compatível com a versão e arquitetura do Windows.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — USB (Win 10/11)</h4>\n<ol class=\"steps\">\n<li>Conecte a impressora ao servidor pelo cabo USB e ligue-a. <i>Resultado esperado:</i> o Windows detecta um novo dispositivo.</li>\n<li>Baixe e instale o <b>driver oficial</b> do site do fabricante (escolha o pacote para sua versão e arquitetura; use o pacote \"completo\" se precisar de digitalização).</li>\n<li>Abra <b>Configurações → Bluetooth e dispositivos → Impressoras e scanners</b> (Win 11) ou <b>Configurações → Dispositivos → Impressoras e scanners</b> (Win 10). <i>Resultado esperado:</i> a impressora aparece na lista.</li>\n<li>Clique na impressora → <b>Gerenciar</b> → <b>Imprimir página de teste</b>. <i>Resultado esperado:</i> sai uma página de teste.</li>\n</ol>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — TCP/IP (impressora de rede)</h4>\n<ol class=\"steps\">\n<li>Confirme o IP fixo da impressora (painel dela ou reserva no roteador — <a class=\"xref\" data-code=\"C.08\">C.08</a>) e teste: <code>ping 192.168.1.50</code>.</li>\n<li>Em \"Impressoras e scanners\" → <b>Adicionar dispositivo</b> → aguarde → clique em <b>\"A impressora que eu quero não está na lista\"</b>.</li>\n<li>Marque <b>\"Adicionar uma impressora usando um endereço TCP/IP ou nome de host\"</b> → <b>Avançar</b>.</li>\n<li>Tipo de dispositivo: <b>Dispositivo TCP/IP</b>; em \"Nome do host ou endereço IP\" digite <code>192.168.1.50</code> → <b>Avançar</b>. <i>Resultado esperado:</i> o Windows detecta a porta.</li>\n<li>Selecione o <b>driver correto</b> (ou \"Com disco\" apontando para o driver baixado) → nomeie a impressora → conclua.</li>\n<li>Imprima a página de teste.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Painel de Controle:</b> Win+R → <code>control printers</code> → \"Adicionar uma impressora\".</li>\n<li><b class=\"lead\">Gerenciamento de Impressão (Pro):</b> Win+R → <code>printmanagement.msc</code> → Servidores de Impressão → botão direito → Adicionar Impressora (assistente com portas e drivers).</li>\n<li><b class=\"lead\">PowerShell como Administrador (TCP/IP):</b> <pre class=\"mono\">Add-PrinterPort -Name \"IP_192.168.1.50\" -PrinterHostAddress \"192.168.1.50\"\nAdd-PrinterDriver -Name \"HP Universal Printing PCL 6\"\nAdd-Printer -Name \"HP_Escritorio\" -DriverName \"HP Universal Printing PCL 6\" -PortName \"IP_192.168.1.50\"</pre></li>\n<li><b class=\"lead\">Página de teste por comando:</b> <code>rundll32 printui.dll,PrintUIEntry /k /n \"HP_Escritorio\"</code>.</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO (TCP/IP)</h4>\n<p>Salve como <code>instalar-impressora.ps1</code> e rode no PowerShell <b>como administrador</b> (ajuste IP, nome e driver — confira o nome exato do driver com <code>Get-PrinterDriver</code>):</p>\n<pre class=\"mono\">Add-PrinterPort -Name \"IP_192.168.1.50\" -PrinterHostAddress \"192.168.1.50\" -ErrorAction SilentlyContinue\nAdd-Printer -Name \"HP_Escritorio\" -DriverName \"HP Universal Printing PCL 6\" -PortName \"IP_192.168.1.50\"\nGet-Printer -Name \"HP_Escritorio\" | Format-List Name,DriverName,PortName,PrinterStatus</pre>\n<p><b class=\"lead\">Como reverter:</b> <code>Remove-Printer -Name \"HP_Escritorio\"</code> e <code>Remove-PrinterPort -Name \"IP_192.168.1.50\"</code>; ou em \"Impressoras e scanners\" → clique na impressora → Remover.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>A impressora aparece na lista com status \"Pronta\"/\"Ociosa\". A página de teste imprime corretamente. No PowerShell, <code>Get-Printer</code> mostra <code>PrinterStatus : Normal</code>.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">\"Não foi possível instalar a impressora. O driver não está disponível\":</b> <i>Causa:</i> driver ausente/incompatível (arquitetura errada). <i>Correção:</i> baixe o driver correto do fabricante (mesma arquitetura); detalhes em <a class=\"xref\" data-code=\"F.04\">F.04</a>.</li>\n<li><b class=\"lead\">\"Falha ao detectar a porta TCP/IP\":</b> <i>Causa:</i> IP errado, impressora desligada ou em outra sub-rede. <i>Correção:</i> confirme com <code>ping</code> e reveja o IP.</li>\n<li><b class=\"lead\">Página de teste sai com \"lixo\"/caracteres errados:</b> <i>Causa:</i> driver incompatível (linguagem PCL/PS errada). <i>Correção:</i> instale o driver universal correto do fabricante.</li>\n<li><b class=\"lead\">\"Add-Printer: O nome do driver de impressão especificado é desconhecido\":</b> <i>Causa:</i> o driver não foi instalado/nome divergente. <i>Correção:</i> instale o driver e use o nome exato de <code>Get-PrinterDriver</code>.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> o assistente \"Adicionar impressora\" existe de XP a 11; cmdlets <code>Add-Printer</code>/<code>Add-PrinterPort</code> exigem Win 8+.</li>\n<li><b class=\"lead\">Limitação:</b> impressora USB depende do servidor ligado para todos imprimirem. A arquitetura do driver (x86/x64) deve casar com a do servidor; para compartilhar com clientes de arquitetura diferente, ver <a class=\"xref\" data-code=\"F.03\">F.03</a>.</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> <code>ping 192.168.1.50</code> responde (TCP/IP); a página de teste imprime; <code>Get-Printer</code> lista a impressora com status normal.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se a impressão não sair, limpe a fila/spooler (<a class=\"xref\" data-code=\"F.05\">F.05</a>) e confirme o driver (<a class=\"xref\" data-code=\"F.04\">F.04</a>). Para impressora de rede problemática via servidor, considere instalá-la por TCP/IP direto nos clientes (<a class=\"xref\" data-code=\"F.06\">F.06</a>).</p>","badges":[["cat","Impressão e digitalização"],["grav","Gravidade: Média"],["dif","Dificuldade 2"],["time","10–20 min"]],"grav":"media","disp":"Instalação da Impressora no Servidor"},{"code":"F.03","title":"COMPARTILHAR A IMPRESSORA","body":"<p class=\"metabits\">Família: impressão &nbsp;·&nbsp; Versões compatíveis: XP, Vista, 7, 8, 8.1, 10, 11 &nbsp;·&nbsp; Permissão: Administrador local &nbsp;·&nbsp; Pré-requisitos: impressora instalada no servidor (<a class=\"xref\" data-code=\"F.02\">F.02</a>); compartilhamento de impressoras ativo (<a class=\"xref\" data-code=\"C.03\">C.03</a>) e firewall liberado (<a class=\"xref\" data-code=\"C.05\">C.05</a>) &nbsp;·&nbsp; Impacto: a impressora passa a ser acessível por <code>\\\\SERVIDOR\\Nome</code>; não exige reiniciar.</p>\n<p>Compartilhar permite que os clientes imprimam pela impressora do servidor. Para clientes de arquitetura diferente (32/64 bits), adicione os <b>drivers adicionais</b> para que baixem automaticamente.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — NO SERVIDOR (Win 7 a 11)</h4>\n<ol class=\"steps\">\n<li>Pressione <code>Windows + R</code> → digite <code>control printers</code> → <b>Enter</b> (Dispositivos e Impressoras). <i>Resultado esperado:</i> mostra as impressoras instaladas.</li>\n<li>Clique com o <b>botão direito</b> na impressora → <b>Propriedades da impressora</b> (não confunda com \"Propriedades\").</li>\n<li>Clique na aba <b>Compartilhamento</b> → marque <b>\"Compartilhar esta impressora\"</b>.</li>\n<li>Em <b>\"Nome do compartilhamento\"</b>, defina um nome simples, sem espaços (ex.: <code>HP_Escritorio</code>).</li>\n<li>Clique em <b>Drivers Adicionais...</b> → marque <b>x64</b> e <b>x86</b> conforme os clientes → <b>OK</b> (aponte para os drivers quando solicitado). <i>Resultado esperado:</i> os clientes baixarão o driver automaticamente.</li>\n<li><b>OK</b>. <i>Resultado esperado:</i> a impressora exibe o ícone de compartilhada.</li>\n</ol>\n\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>INSTALAÇÃO NO CLIENTE</h4>\n<ol class=\"steps\">\n<li>No cliente: Executar (Win+R) → <code>\\\\SERVIDOR</code> → Enter.</li>\n<li>Duplo clique na impressora compartilhada → <b>Conectar</b>. <i>Resultado esperado:</i> o Windows baixa o driver do servidor e instala a impressora.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">PowerShell como Administrador (no servidor):</b> <pre class=\"mono\">Set-Printer -Name \"HP_Escritorio\" -Shared $true -ShareName \"HP_Escritorio\"\nGet-Printer -Name \"HP_Escritorio\" | Select Name,Shared,ShareName</pre></li>\n<li><b class=\"lead\">Conectar pelo cliente por comando:</b> <pre class=\"mono\">rundll32 printui.dll,PrintUIEntry /in /n \"\\\\SERVIDOR\\HP_Escritorio\"</pre></li>\n<li><b class=\"lead\">net use para impressora (legado):</b> <code>net use LPT1: \\\\SERVIDOR\\HP_Escritorio /persistent:yes</code> (útil para sistemas antigos que imprimem em porta LPT).</li>\n<li><b class=\"lead\">Gerenciamento de Impressão (Pro):</b> Win+R → <code>printmanagement.msc</code> → impressora → Propriedades → Compartilhamento.</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO</h4>\n<p><b>No servidor</b> — salve como <code>compartilhar-impressora.ps1</code> (PowerShell admin):</p>\n<pre class=\"mono\">Set-Printer -Name \"HP_Escritorio\" -Shared $true -ShareName \"HP_Escritorio\"\nGet-Printer -Name \"HP_Escritorio\" | Format-List Name,Shared,ShareName</pre>\n<p><b>No cliente</b> — salve como <code>conectar-impressora.bat</code>:</p>\n<pre class=\"mono\">@echo off\nrundll32 printui.dll,PrintUIEntry /in /n \"\\\\SERVIDOR\\HP_Escritorio\"\npause</pre>\n<p><b class=\"lead\">Como reverter:</b> no servidor, <code>Set-Printer -Name \"HP_Escritorio\" -Shared $false</code> (para de compartilhar). No cliente, <code>rundll32 printui.dll,PrintUIEntry /dn /n \"\\\\SERVIDOR\\HP_Escritorio\"</code> remove a conexão.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>Os clientes veem <code>\\\\SERVIDOR\\HP_Escritorio</code> e conseguem imprimir. <code>Get-Printer</code> mostra <code>Shared : True</code>. No cliente, a impressora aparece em \"Impressoras e scanners\" após \"Conectar\".</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Erro 0x0000011B ao conectar:</b> <i>Causa:</i> mitigação da CVE-2021-1678 com patches divergentes. <i>Correção:</i> atualize servidor e cliente; paliativo em <a class=\"xref\" data-code=\"F.04\">F.04</a>.</li>\n<li><b class=\"lead\">Erro 0x0000007C ao conectar:</b> <i>Causa:</i> restrição de instalação de driver (KB5005565 / Point and Print). <i>Correção:</i> instale o driver localmente como admin; ver <a class=\"xref\" data-code=\"F.04\">F.04</a>.</li>\n<li><b class=\"lead\">\"Aba Compartilhamento ausente/bloqueada\":</b> <i>Causa:</i> compartilhamento de impressoras desativado. <i>Correção:</i> ative em <a class=\"xref\" data-code=\"C.03\">C.03</a>.</li>\n<li><b class=\"lead\">Cliente não baixa o driver automaticamente:</b> <i>Causa:</i> faltam drivers x86/x64 no servidor. <i>Correção:</i> adicione os \"Drivers Adicionais\".</li>\n<li><b class=\"lead\">\"Acesso negado\" ao conectar:</b> <i>Causa:</i> sem permissão \"Imprimir\" na impressora. <i>Correção:</i> Propriedades → aba Segurança → conceda \"Imprimir\" ao grupo (<a class=\"xref\" data-code=\"F.06\">F.06</a>).</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> compartilhamento de impressora de XP a 11; cmdlets de impressora exigem Win 8+. \"Drivers Adicionais\" cobre x86/x64.</li>\n<li><b class=\"lead\">Limitação:</b> impressão compartilhada via servidor está sujeita aos erros de RPC/driver (família 0x...). Para impressora de rede própria, instalar por TCP/IP no cliente é mais estável (<a class=\"xref\" data-code=\"F.06\">F.06</a>).</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> de um cliente, conecte em <code>\\\\SERVIDOR\\HP_Escritorio</code> e imprima uma página de teste com sucesso.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se o cliente não conectar por erro 0x..., aplique as correções de <a class=\"xref\" data-code=\"F.04\">F.04</a>; persistindo, instale a impressora por TCP/IP direto no cliente (<a class=\"xref\" data-code=\"F.06\">F.06</a>). Fila travada → <a class=\"xref\" data-code=\"F.05\">F.05</a>.</p>","badges":[["cat","Impressão e digitalização"],["grav","Gravidade: Média"],["dif","Dificuldade 2"],["time","5–10 min"]],"grav":"media","disp":"Compartilhar a Impressora"},{"code":"F.04","title":"DRIVERS E ERROS DE IMPRESSÃO COMPARTILHADA","body":"<p class=\"metabits\">Família: impressão &nbsp;·&nbsp; Versões compatíveis: 7, 8, 8.1, 10, 11 (foco nos erros pós-2021) &nbsp;·&nbsp; Permissão: Administrador local (servidor e cliente) &nbsp;·&nbsp; Pré-requisitos: impressora instalada/compartilhada (<a class=\"xref\" data-code=\"F.02\">F.02</a>, <a class=\"xref\" data-code=\"F.03\">F.03</a>) &nbsp;·&nbsp; Impacto: alguns paliativos via Registro reduzem proteções de segurança — use com ciência do risco e reverta quando possível.</p>\n<p>Catálogo dos problemas de driver e dos erros <code>0x...</code> de impressão compartilhada, com causa e correção. A regra de ouro: <b>mantenha servidor e clientes totalmente atualizados</b> e use <b>drivers universais oficiais</b>.</p>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PROBLEMAS DE DRIVER</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Incompatível (arquitetura/versão):</b> erro ao conectar, impressão \"lixo\" ou nada sai. <i>Correção:</i> instale x86 E x64 no servidor (<a class=\"xref\" data-code=\"F.03\">F.03</a>) ou o driver correto no cliente.</li>\n<li><b class=\"lead\">Ausente:</b> \"Windows não encontra um driver\". <i>Correção:</i> baixe do fabricante o driver exato do modelo.</li>\n<li><b class=\"lead\">Corrompido:</b> spooler trava, impressora \"some\". <i>Correção:</i> remova impressora + driver, limpe o spooler (<a class=\"xref\" data-code=\"F.05\">F.05</a>) e reinstale.</li>\n</ul>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS DE CONEXÃO (CÓDIGOS) — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">0x0000011B:</b> mitigação da CVE-2021-1678 (RPC do spooler). <i>Causa:</i> servidor e clientes com níveis de patch divergentes. <i>Correção preferencial:</i> atualizar ambos. <i>Paliativo (com ciência do risco), no SERVIDOR:</i> em <code>HKLM\\SYSTEM\\CurrentControlSet\\Control\\Print</code> crie o DWORD <code>RpcAuthnLevelPrivacyEnabled = 0</code> e reinicie o spooler. Reverta (apague o valor ou ponha 1) quando os patches alinharem.</li>\n<li><b class=\"lead\">0x0000007C:</b> KB5005565 restringiu instalação de driver por não-administradores (Point and Print). <i>Correção:</i> atualize ambos e instale o driver localmente como admin. <i>Paliativo (risco):</i> em <code>HKLM\\SOFTWARE\\Policies\\Microsoft\\Windows NT\\Printers\\PointAndPrint</code>, DWORD <code>RestrictDriverInstallationToAdministrators = 0</code>.</li>\n<li><b class=\"lead\">0x00000709:</b> falha ao conectar/definir impressora padrão. <i>Correção:</i> confirme nome/compartilhamento; se persistir, verifique (admin) <code>HKCU\\Software\\Microsoft\\Windows NT\\CurrentVersion\\Windows</code> → valor \"Device\".</li>\n<li><b class=\"lead\">0x00000002:</b> arquivo/driver não encontrado. <i>Correção:</i> reinstale o driver; limpe drivers antigos em <code>printmanagement.msc</code>.</li>\n<li><b class=\"lead\">\"RPC server is unavailable\":</b> <i>Causa:</i> Spooler/RPC parado, firewall ou rede. <i>Correção:</i> garanta os serviços Spooler de Impressão e Chamada de Procedimento Remoto (RPC) em execução/Automático; libere o firewall (<a class=\"xref\" data-code=\"C.05\">C.05</a>).</li>\n<li><b class=\"lead\">\"Access denied\" / Acesso negado:</b> <i>Causa:</i> sem permissão na impressora. <i>Correção:</i> Propriedades da impressora → aba Segurança → conceda \"Imprimir\" ao grupo/usuário.</li>\n</ul>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>PASSO A PASSO — APLICAR O PALIATIVO 0x0000011B (servidor)</h4>\n<ol class=\"steps\">\n<li>Win+R → <code>regedit</code> → navegue até <code>HKLM\\SYSTEM\\CurrentControlSet\\Control\\Print</code>.</li>\n<li>Menu <b>Editar → Novo → Valor DWORD (32 bits)</b> → nomeie <code>RpcAuthnLevelPrivacyEnabled</code> → defina <b>0</b>.</li>\n<li>Reinicie o spooler: CMD admin → <code>net stop spooler &amp; net start spooler</code>.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>FABRICANTES — DRIVERS UNIVERSAIS RECOMENDADOS</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">HP:</b> PCL6 / Universal Print Driver (UPD). <b>EPSON:</b> pacote completo + Epson Scan 2 (MFP).</li>\n<li><b class=\"lead\">BROTHER:</b> Full Driver &amp; Software Package; iPrint&amp;Scan. <b>CANON:</b> Generic Plus (UFR II/PCL).</li>\n<li><b class=\"lead\">LEXMARK/XEROX:</b> Universal/Global Print Driver. <b>SAMSUNG:</b> drivers via HP.</li>\n<li><b>Regra:</b> prefira drivers UNIVERSAIS do fabricante e baixe sempre do site oficial.</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO (paliativo 0x0000011B)</h4>\n<p>Salve como <code>fix-0x11B.bat</code> e execute como administrador <b>no servidor</b>:</p>\n<pre class=\"mono\">@echo off\nreg add \"HKLM\\SYSTEM\\CurrentControlSet\\Control\\Print\" /v RpcAuthnLevelPrivacyEnabled /t REG_DWORD /d 0 /f\nnet stop spooler\nnet start spooler\necho Paliativo aplicado. Reverta apos alinhar os patches.\npause</pre>\n<p><b class=\"lead\">Como reverter (recomendado após atualizar tudo):</b> <code>reg delete \"HKLM\\SYSTEM\\CurrentControlSet\\Control\\Print\" /v RpcAuthnLevelPrivacyEnabled /f</code> e reinicie o spooler. Para o 0x7C, defina <code>RestrictDriverInstallationToAdministrators</code> de volta para <code>1</code>.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>Após a correção, o cliente conecta e imprime sem o código de erro. O <code>reg add</code> responde <i>\"A operação foi concluída com êxito.\"</i> e o spooler reinicia com <i>\"O serviço Spooler de Impressão foi iniciado com êxito.\"</i>.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>OUTROS ERROS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Impressora \"offline\" mesmo ligada:</b> <i>Causa:</i> opção \"Usar impressora offline\" marcada / comunicação. <i>Correção:</i> desmarque; confira IP/USB; reinicie o spooler (<a class=\"xref\" data-code=\"F.05\">F.05</a>).</li>\n<li><b class=\"lead\">Documento fica na fila e não imprime:</b> <i>Causa:</i> spooler/driver. <i>Correção:</i> limpe o spooler e reinstale o driver.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> os erros 0x0000011B/0x7C são de Windows 10/11 atualizados (pós-2021). <code>printmanagement.msc</code> existe só em Pro/Enterprise.</li>\n<li><b class=\"lead\">Risco:</b> os paliativos via Registro <b>reduzem proteções de segurança</b>. Prefira sempre atualizar todos os PCs; use o paliativo como medida temporária e reverta.</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> o cliente conecta e imprime sem o erro. Ver também o diagnóstico de impressão em <a class=\"xref\" data-code=\"K.04\">K.04</a>.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se nenhum paliativo resolver no modelo compartilhado, a solução definitiva costuma ser instalar a impressora por <b>TCP/IP direto em cada cliente</b> (<a class=\"xref\" data-code=\"F.06\">F.06</a>), eliminando a dependência do RPC do spooler do servidor.</p>","badges":[["cat","Impressão e digitalização"],["grav","Gravidade: Alta"],["dif","Dificuldade 3"],["time","Variável"],["flag","ADMIN"]],"grav":"alta","disp":"Drivers e Erros de Impressão Compartilhada"},{"code":"F.05","title":"LIMPAR FILA / REINICIAR SPOOLER","body":"<p class=\"metabits\">Família: impressão &nbsp;·&nbsp; Versões compatíveis: XP, Vista, 7, 8, 8.1, 10, 11 &nbsp;·&nbsp; Permissão: Administrador local &nbsp;·&nbsp; Dependências: serviço Spooler de Impressão &nbsp;·&nbsp; Impacto: apaga TODOS os trabalhos pendentes na fila (eles precisarão ser reenviados); não exige reiniciar o PC.</p>\n<p>Procedimento padrão quando a fila trava: parar o spooler, apagar os trabalhos presos e reiniciar o serviço. Resolve a maioria dos casos de \"documento parado na fila\" e \"impressora offline\".</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — PASSO A PASSO (CMD como Administrador)</h4>\n<ol class=\"steps\">\n<li>Iniciar → digite <code>cmd</code> → clique com o direito em \"Prompt de Comando\" → <b>Executar como administrador</b>. <i>Resultado esperado:</i> abre o prompt com \"Administrador\" no título.</li>\n<li>Pare o serviço: <pre class=\"mono\">net stop spooler</pre> <i>Resultado esperado:</i> \"O serviço Spooler de Impressão foi interrompido com êxito.\"</li>\n<li>Apague os trabalhos presos: <pre class=\"mono\">del /Q /F /S \"%systemroot%\\System32\\spool\\PRINTERS\\*.*\"</pre></li>\n<li>Inicie o serviço: <pre class=\"mono\">net start spooler</pre> <i>Resultado esperado:</i> \"O serviço Spooler de Impressão foi iniciado com êxito.\"</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Serviços (interface):</b> Win+R → <code>services.msc</code> → localize <b>Spooler de Impressão</b> → botão direito → <b>Reiniciar</b>. Para limpar a fila, antes apague os arquivos da pasta PRINTERS (passo 3).</li>\n<li><b class=\"lead\">Fila pela interface:</b> Configurações → Impressoras e scanners → a impressora → <b>Abrir fila de impressão</b> → menu <b>Impressora → Cancelar todos os documentos</b>.</li>\n<li><b class=\"lead\">PowerShell como Administrador:</b> <pre class=\"mono\">Stop-Service Spooler\nRemove-Item \"$env:systemroot\\System32\\spool\\PRINTERS\\*\" -Force\nStart-Service Spooler</pre> Cancelar só os trabalhos de uma impressora: <code>Get-PrintJob -PrinterName \"HP_Escritorio\" | Remove-PrintJob</code>.</li>\n<li><b class=\"lead\">sc (configurar inicialização):</b> <code>sc config spooler start= auto</code> garante o spooler em Automático.</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO</h4>\n<p>Salve como <code>limpar-fila.bat</code> e execute como administrador:</p>\n<pre class=\"mono\">@echo off\nnet stop spooler\ndel /Q /F /S \"%systemroot%\\System32\\spool\\PRINTERS\\*.*\"\nnet start spooler\necho Fila limpa e spooler reiniciado.\npause</pre>\n<p><b class=\"lead\">Como reverter:</b> não há o que reverter — o serviço volta ao normal ao iniciar. Os trabalhos apagados, porém, precisam ser reenviados pelos usuários (apague a fila apenas quando ela estiver realmente travada).</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>A fila fica vazia e a impressão volta a funcionar. As mensagens \"interrompido com êxito\" e \"iniciado com êxito\" confirmam o ciclo. Uma nova página de teste conclui e some da fila.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">\"O serviço não pôde ser interrompido\" / fica \"Parando\":</b> <i>Causa:</i> processo travado segurando o spooler. <i>Correção:</i> force o encerramento (<code>taskkill /F /IM spoolsv.exe</code>) e tente <code>net start spooler</code>; se persistir, reinicie o PC.</li>\n<li><b class=\"lead\">\"Acesso negado\" ao parar/apagar:</b> <i>Causa:</i> CMD sem privilégio. <i>Correção:</i> reabra como Administrador.</li>\n<li><b class=\"lead\">A fila volta a travar logo depois:</b> <i>Causa:</i> driver corrompido ou trabalho problemático recorrente. <i>Correção:</i> reinstale o driver (<a class=\"xref\" data-code=\"F.04\">F.04</a>).</li>\n<li><b class=\"lead\">Spooler não inicia (erro 1068 - dependência):</b> <i>Causa:</i> serviço de RPC parado. <i>Correção:</i> inicie \"Chamada de Procedimento Remoto (RPC)\" e depois o Spooler.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> <code>net stop/start spooler</code> e a pasta PRINTERS existem de XP a 11; cmdlets <code>Get-PrintJob</code>/<code>Remove-PrintJob</code> exigem Win 8+.</li>\n<li><b class=\"lead\">Limitação:</b> apagar a pasta PRINTERS remove os trabalhos de TODAS as impressoras do PC. Para cancelar só uma, use a fila pela interface ou <code>Remove-PrintJob</code>.</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> envie uma página de teste após o procedimento — o trabalho conclui e a fila fica vazia.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se o travamento for recorrente, a causa raiz costuma ser o driver — reinstale o driver universal (<a class=\"xref\" data-code=\"F.04\">F.04</a>). Em impressora compartilhada com erros de RPC, considere TCP/IP direto no cliente (<a class=\"xref\" data-code=\"F.06\">F.06</a>). Diagnóstico completo de impressão em <a class=\"xref\" data-code=\"K.04\">K.04</a>.</p>","badges":[["cat","Impressão e digitalização"],["grav","Gravidade: Média"],["dif","Dificuldade 2"],["time","3–5 min"],["flag","ADMIN"]],"grav":"media","disp":"Limpar Fila / Reiniciar Spooler"},{"code":"F.06","title":"SERVIDOR DE IMPRESSÃO COMPLETO (E ALTERNATIVA TCP/IP)","body":"<p class=\"metabits\">Família: impressão &nbsp;·&nbsp; Versões compatíveis: 7, 8, 8.1, 10, 11 (console printmanagement só em Pro/Enterprise) &nbsp;·&nbsp; Permissão: Administrador local &nbsp;·&nbsp; Pré-requisitos: impressoras instaladas (<a class=\"xref\" data-code=\"F.02\">F.02</a>) e compartilhadas (<a class=\"xref\" data-code=\"F.03\">F.03</a>) &nbsp;·&nbsp; Impacto: centraliza filas, permissões, horários e prioridades; não exige reiniciar.</p>\n<p>Quando há várias impressoras ou necessidade de controle (quem imprime, em que horário, com que prioridade), centralize tudo no servidor. Para impressoras de rede, a alternativa mais estável é a impressão direta TCP/IP no cliente.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — CONFIGURAÇÃO COMPLETA (Win Pro 7 a 11)</h4>\n<ol class=\"steps\">\n<li>Instale cada impressora no servidor (<a class=\"xref\" data-code=\"F.02\">F.02</a>) e compartilhe com drivers x86/x64 (<a class=\"xref\" data-code=\"F.03\">F.03</a>).</li>\n<li>Win+R → <code>control printers</code> → botão direito na impressora → <b>Propriedades da impressora</b> → aba <b>Segurança</b>: conceda <b>\"Imprimir\"</b> ao grupo de usuários; <b>\"Gerenciar documentos\"/\"Gerenciar esta impressora\"</b> só a administradores.</li>\n<li>(Pro) Win+R → <code>printmanagement.msc</code> → gerencie filas, drivers e portas de todas as impressoras em um só console.</li>\n<li>Aba <b>Avançado</b> da impressora: defina <b>\"Disponível das X às Y\"</b> (restringe horário), <b>\"Prioridade\"</b> (crie duas filas para a mesma impressora física com prioridades diferentes — ex.: diretoria na frente).</li>\n<li>Nos clientes, conecte via <code>\\\\SERVIDOR\\NomeImpressora</code> (<a class=\"xref\" data-code=\"F.03\">F.03</a>).</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS / RECURSOS</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Duas filas com prioridades (PowerShell):</b> crie uma segunda impressora apontando para a mesma porta e ajuste a prioridade na aba Avançado; envie a diretoria para a fila de maior prioridade.</li>\n<li><b class=\"lead\">Listar/auditar impressoras e filas (PowerShell):</b> <pre class=\"mono\">Get-Printer | Select Name,Shared,PortName,PrinterStatus\nGet-PrintJob -PrinterName \"HP_Escritorio\"</pre></li>\n<li><b class=\"lead\">\"Imprimir diretamente na impressora\" (aba Avançado):</b> desativa o spool — útil como diagnóstico de problemas de spooler.</li>\n</ul>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>ALTERNATIVA RECOMENDADA — IMPRESSÃO DIRETA TCP/IP (no cliente)</h4>\n<ol class=\"steps\">\n<li>Garanta IP fixo/reserva na impressora (<a class=\"xref\" data-code=\"C.08\">C.08</a>).</li>\n<li>No cliente: \"Adicionar impressora\" → \"A impressora que eu quero não está na lista\" → \"Adicionar usando endereço TCP/IP ou nome de host\" → digite o IP → selecione o driver.</li>\n<li>Pronto: o cliente imprime direto na impressora, <b>sem depender do servidor</b> — elimina a maioria dos erros 0x0000011B.</li>\n</ol>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO (instalar TCP/IP no cliente)</h4>\n<p>Salve como <code>impressora-tcpip.ps1</code> e rode no PowerShell <b>como administrador</b> em cada cliente:</p>\n<pre class=\"mono\">Add-PrinterPort -Name \"IP_192.168.1.50\" -PrinterHostAddress \"192.168.1.50\" -ErrorAction SilentlyContinue\nAdd-Printer -Name \"HP_Sala\" -DriverName \"HP Universal Printing PCL 6\" -PortName \"IP_192.168.1.50\"\nGet-Printer -Name \"HP_Sala\"</pre>\n<p><b class=\"lead\">Como reverter:</b> <code>Remove-Printer -Name \"HP_Sala\"</code> e <code>Remove-PrinterPort -Name \"IP_192.168.1.50\"</code>.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>As impressoras ficam centralizadas no servidor com permissões e prioridades aplicadas (ou instaladas direto via TCP/IP no cliente). <code>Get-Printer</code> lista tudo com status normal; os horários/prioridades passam a valer.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PROBLEMAS CONHECIDOS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">\"Impressora offline\" mesmo ligada:</b> <i>Causa:</i> opção \"Usar impressora offline\" ou comunicação. <i>Correção:</i> desmarque; confira IP/USB; reinicie o spooler (<a class=\"xref\" data-code=\"F.05\">F.05</a>).</li>\n<li><b class=\"lead\">Documentos somem sem imprimir:</b> <i>Causa:</i> spooler corrompido/driver. <i>Correção:</i> limpe o spooler e reinstale o driver (<a class=\"xref\" data-code=\"F.04\">F.04</a>).</li>\n<li><b class=\"lead\">Cliente não baixa o driver:</b> <i>Causa:</i> faltam drivers x86/x64 no servidor. <i>Correção:</i> adicione em <a class=\"xref\" data-code=\"F.03\">F.03</a>.</li>\n<li><b class=\"lead\">Prioridade/horário não funcionam:</b> <i>Causa:</i> aplicados na fila errada. <i>Correção:</i> confirme que cada fila aponta para a porta certa e que o cliente usa a fila desejada.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> <code>printmanagement.msc</code> só em Pro/Enterprise; cmdlets de impressora exigem Win 8+; impressão TCP/IP funciona de XP a 11.</li>\n<li><b class=\"lead\">Limitação:</b> o Windows desktop não é um servidor de impressão dedicado — para muitas impressoras/usuários e recursos avançados, o ideal é o Windows Server (<a class=\"xref\" data-code=\"M.03\">M.03</a>). O servidor de impressão via desktop herda os limites de conexão (<a class=\"xref\" data-code=\"M.01\">M.01</a>).</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> usuários comuns imprimem; administradores conseguem gerenciar documentos; horários/prioridades se aplicam; no modelo TCP/IP, o cliente imprime com o servidor desligado.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se a impressão compartilhada via servidor continuar instável (erros 0x...), migre para TCP/IP direto no cliente — é a configuração mais resiliente. Para fila travada use <a class=\"xref\" data-code=\"F.05\">F.05</a>; para erros de driver, <a class=\"xref\" data-code=\"F.04\">F.04</a>.</p>","badges":[["cat","Impressão e digitalização"],["grav","Gravidade: Média"],["dif","Dificuldade 3"],["time","20–40 min"],["flag","ADMIN"]],"grav":"media","disp":"Servidor de Impressão Completo (e Alternativa TCP/IP)"},{"code":"F.07","title":"DIGITALIZAÇÃO — SCAN TO FOLDER","body":"<p class=\"metabits\">Família: digitalização &nbsp;·&nbsp; Versões compatíveis: XP, Vista, 7, 8, 8.1, 10, 11 (depende mais da MFP que do Windows) &nbsp;·&nbsp; Permissão: Administrador local (servidor) + acesso ao painel/web da MFP &nbsp;·&nbsp; Pré-requisitos: MFP com função \"Scan to SMB/Folder\"; pasta compartilhada com escrita (<a class=\"xref\" data-code=\"D.05\">D.05</a>); conta dedicada (<a class=\"xref\" data-code=\"C.07\">C.07</a>) &nbsp;·&nbsp; Impacto: a MFP grava arquivos na pasta do servidor; não exige reiniciar.</p>\n<p><b>Importante:</b> o Windows desktop NÃO compartilha o scanner pela rede como faz com a impressora. As duas abordagens práticas são: <b>(A)</b> cada cliente instala o software do fabricante (Epson Scan 2, Brother iPrint&amp;Scan, HP Smart, Canon IJ) apontando para o IP da MFP; ou <b>(B) Scan to Folder</b> — a MFP envia o arquivo direto para uma pasta compartilhada do servidor via SMB. A opção B é a mais usada em escritório.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — SCAN TO FOLDER (passo a passo)</h4>\n<ol class=\"steps\">\n<li>No servidor, crie a pasta (ex.: <code>D:\\Compartilhado\\Digitalizacoes</code>) e compartilhe-a com <b>gravação</b> (<a class=\"xref\" data-code=\"D.05\">D.05</a>).</li>\n<li>Crie uma conta local dedicada (ex.: <code>scanner</code>) com senha forte (<a class=\"xref\" data-code=\"C.07\">C.07</a>).</li>\n<li>Dê a essa conta permissão NTFS de <b>ESCRITA apenas nessa pasta</b> (conceda \"Modificar\" só ao usuário scanner — <a class=\"xref\" data-code=\"J.01\">J.01</a>).</li>\n<li>No painel da MFP (ou na interface web pelo IP da MFP, via navegador), localize <b>\"Digitalizar para pasta\" / \"Scan to SMB\"</b> e preencha: <b>Host</b> = <code>192.168.1.100</code> (IP do servidor) ou <code>SERVIDOR</code>; <b>Caminho</b> = <code>Digitalizacoes</code> (ou <code>\\\\SERVIDOR\\Digitalizacoes</code>); <b>Usuário</b> = <code>SERVIDOR\\scanner</code>; <b>Senha</b> = a definida; <b>Protocolo</b> = SMB (SMBv2/3).</li>\n<li>Faça um teste de digitalização pelo painel da MFP. <i>Resultado esperado:</i> o arquivo aparece na pasta do servidor.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Abordagem A (software do fabricante no cliente):</b> instale Epson Scan 2 / Brother iPrint&amp;Scan / HP Smart / Canon IJ no cliente, aponte para o IP da MFP e digitalize direto pela estação.</li>\n<li><b class=\"lead\">Interface web da MFP:</b> abra <code>http://192.168.1.50</code> (IP da MFP) no navegador para configurar o Scan to Folder com mais campos do que o painel físico.</li>\n<li><b class=\"lead\">NAPS2 (gratuito, no cliente):</b> digitaliza via TWAIN/WIA, aplica OCR e salva PDF pesquisável direto numa pasta de rede.</li>\n<li><b class=\"lead\">Verificar gravação por uma conta (teste no servidor):</b> faça login como <code>scanner</code> (ou use <code>runas</code>) e tente criar um arquivo na pasta para confirmar a permissão de escrita.</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO — PASTA MONITORADA (organizar por mês)</h4>\n<p>Salve como <code>organizar-scans.ps1</code> e agende no Agendador de Tarefas (ex.: a cada 5 min — <a class=\"xref\" data-code=\"I.01\">I.01</a> e <a class=\"xref\" data-code=\"I.02\">I.02</a>). Move os PDFs novos para subpastas por ano-mês:</p>\n<pre class=\"mono\">$base = \"D:\\Compartilhado\\Digitalizacoes\"\n$dest = Join-Path $base (Get-Date -Format \"yyyy-MM\")\nNew-Item -ItemType Directory -Force -Path $dest | Out-Null\nGet-ChildItem \"$base\\*.pdf\" -File | Move-Item -Destination $dest -Force</pre>\n<p><b class=\"lead\">Como reverter:</b> desative/exclua a tarefa no Agendador (<a class=\"xref\" data-code=\"I.01\">I.01</a>). Os arquivos já movidos permanecem nas subpastas por mês; basta movê-los de volta se desejar.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>O PDF digitalizado aparece na pasta do servidor e abre corretamente. O painel da MFP mostra \"Enviado\"/\"Concluído\". Com o script, os PDFs passam a se organizar em subpastas <code>AAAA-MM</code>.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">\"Falha na autenticação\" / \"Server connection error\" na MFP:</b> <i>Causa:</i> usuário/senha errados, SMBv1 desativado quando a MFP só fala SMBv1, ou caminho incorreto. <i>Correção:</i> revise as credenciais; atualize o firmware da MFP para SMBv2/3; em último caso (rede isolada) reative SMBv1 ciente do risco (<a class=\"xref\" data-code=\"C.04\">C.04</a>).</li>\n<li><b class=\"lead\">\"Acesso negado ao gravar\":</b> <i>Causa:</i> faltou permissão NTFS de escrita à conta scanner. <i>Correção:</i> conceda \"Modificar\" à conta scanner na pasta (<a class=\"xref\" data-code=\"J.01\">J.01</a>).</li>\n<li><b class=\"lead\">A MFP \"não encontra\" o servidor:</b> <i>Causa:</i> resolução de nome. <i>Correção:</i> use o IP do servidor em vez do nome; confirme firewall (<a class=\"xref\" data-code=\"C.05\">C.05</a>).</li>\n<li><b class=\"lead\">Arquivo chega corrompido/incompleto:</b> <i>Causa:</i> queda de conexão durante o envio. <i>Correção:</i> use cabo de rede na MFP; verifique a estabilidade da rede (<a class=\"xref\" data-code=\"K.06\">K.06</a>).</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> o recurso depende da MFP, não da versão do Windows. MFPs antigas podem exigir SMBv1 (risco — <a class=\"xref\" data-code=\"C.04\">C.04</a>).</li>\n<li><b class=\"lead\">Limitação:</b> o Windows desktop não publica o scanner via rede de forma nativa; por isso o Scan to Folder (push pela MFP) ou o software do fabricante no cliente.</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> digitalize um documento pelo painel da MFP e confirme que o PDF aparece na pasta do servidor e abre sem erro; com o script ativo, verifique que ele foi para a subpasta do mês.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se o Scan to Folder não autenticar e o firmware da MFP não suportar SMBv2/3, use a Abordagem A (software do fabricante no cliente) como alternativa, ou isole a MFP numa rede e reative SMBv1 só ali, ciente do risco (<a class=\"xref\" data-code=\"C.04\">C.04</a>). Para erro de gravação, audite as permissões em <a class=\"xref\" data-code=\"J.01\">J.01</a>.</p>","badges":[["cat","Impressão e digitalização"],["grav","Gravidade: Média"],["dif","Dificuldade 3"],["time","20–30 min"],["flag","ADMIN"]],"grav":"media","disp":"Digitalização — Scan to Folder"}],"disp":"Impressão e Digitalização","sub":"Servidor de impressão, drivers, spooler, catálogo de erros 0x... e Scan to Folder."},{"id":"G","title":"BACKUP CENTRALIZADO","desc":"Estratégia 3-2-1, robocopy para documentos, dump para bancos de dados e a disciplina de testar a restauração.","entries":[{"code":"G.01","title":"ESTRATÉGIA 3-2-1 E FERRAMENTAS","body":"<p class=\"metabits\">Família: backup &nbsp;·&nbsp; Versões compatíveis: XP, Vista, 7, 8, 8.1, 10, 11 &nbsp;·&nbsp; Permissão: Administrador local &nbsp;·&nbsp; Dependências: mídia de destino (HD externo/NAS) e, para a cópia externa, nuvem ou mídia removível &nbsp;·&nbsp; Impacto: planejamento — define COMO e ONDE proteger os dados antes de automatizar.</p>\n<p>Backup começa pela <b>estratégia</b>, não pela ferramenta. A regra 3-2-1 é o padrão mínimo de segurança; só depois escolha a ferramenta que a implementa.</p>\n\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>REGRA 3-2-1</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">3</b> cópias dos dados (1 em produção + 2 backups).</li>\n<li><b class=\"lead\">2</b> mídias diferentes (ex.: HD interno + HD externo/NAS).</li>\n<li><b class=\"lead\">1</b> cópia fora do local (nuvem ou mídia levada para fora do prédio) — protege contra incêndio, roubo e ransomware.</li>\n</ul>\n\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>FERRAMENTAS NATIVAS DO WINDOWS</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">robocopy</b> (CMD): espelhamento/cópia incremental robusta — base da maioria dos scripts (<a class=\"xref\" data-code=\"G.02\">G.02</a>).</li>\n<li><b class=\"lead\">Histórico de Arquivos</b> (Win 8+): versões de pastas pessoais para um drive externo.</li>\n<li><b class=\"lead\">wbadmin / Backup e Restauração:</b> imagem do sistema (recuperação total da máquina).</li>\n<li><b class=\"lead\">Pontos de Restauração:</b> revertem configurações do sistema — <b>não</b> é backup de dados.</li>\n</ul>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — PASSO A PASSO (montar a estratégia)</h4>\n<ol class=\"steps\">\n<li>Liste o que precisa ser salvo: pastas compartilhadas (ex.: <code>D:\\Compartilhado</code>), bancos de dados (<a class=\"xref\" data-code=\"G.03\">G.03</a>) e, se desejar recuperação total, a imagem do sistema.</li>\n<li>Defina os destinos: cópia local (HD externo/NAS) + cópia externa (nuvem ou HD que sai do prédio).</li>\n<li>Escolha a frequência: documentos = diário; imagem do sistema = semanal/mensal.</li>\n<li>Automatize com Agendador de Tarefas (<a class=\"xref\" data-code=\"I.01\">I.01</a>) chamando o robocopy (<a class=\"xref\" data-code=\"G.02\">G.02</a>) e/ou o dump (<a class=\"xref\" data-code=\"G.03\">G.03</a>).</li>\n<li>Agende o TESTE de restauração (mensal) — backup só vale se restaura (<a class=\"xref\" data-code=\"G.04\">G.04</a>).</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>FERRAMENTAS DE TERCEIROS (opcional)</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Imagem/agente:</b> Veeam Agent Free (imagem e arquivos), Macrium Reflect Free.</li>\n<li><b class=\"lead\">Sincronização/versão:</b> FreeFileSync, Cobian Reflector, Duplicati (com criptografia e nuvem).</li>\n<li><b class=\"lead\">Cópia externa (nuvem):</b> OneDrive, Google Drive, Backblaze, Wasabi, etc.</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO (esqueleto 3-2-1)</h4>\n<p>Salve como <code>backup-321.bat</code> (Bloco de Notas → Salvar como → \"Todos os arquivos\") e agende (<a class=\"xref\" data-code=\"I.01\">I.01</a>):</p>\n<pre class=\"mono\">@echo off\nrem 2a midia: HD externo (E:)\nrobocopy \"D:\\Compartilhado\" \"E:\\Backup\\Compartilhado\" /E /R:2 /W:5 /LOG+:E:\\Backup\\log.txt /TEE\nrem 1 copia externa: nuvem sincronizada (pasta do OneDrive/Drive)\nrobocopy \"D:\\Compartilhado\" \"%USERPROFILE%\\OneDrive\\Backup\\Compartilhado\" /E /R:2 /W:5 /LOG+:E:\\Backup\\log-nuvem.txt\necho Backup 3-2-1 executado em %date% %time%>> E:\\Backup\\historico.txt\npause</pre>\n<p><b class=\"lead\">Como reverter:</b> backup não altera os dados de origem — para \"reverter\" basta excluir a tarefa agendada (<a class=\"xref\" data-code=\"I.01\">I.01</a>) e apagar a pasta de destino, se desejar.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>Ao fim, existem as 3 cópias em 2 mídias com 1 fora do local. O robocopy registra no log \"Copiados\" e \"Erros: 0\". O arquivo <code>historico.txt</code> mostra a data/hora de cada execução.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Destino não encontrado (E: ausente):</b> <i>Causa:</i> HD externo desconectado ou letra mudou. <i>Correção:</i> fixe a letra (Gerenciamento de Disco) e valide a presença do drive no início do script.</li>\n<li><b class=\"lead\">Backup ocupa espaço demais:</b> <i>Causa:</i> guardar muitas cópias completas. <i>Correção:</i> use esquema full+diferencial (<a class=\"xref\" data-code=\"G.04\">G.04</a>) e exclua pastas temporárias (<code>/XD</code>).</li>\n<li><b class=\"lead\">Ransomware criptografou também o backup:</b> <i>Causa:</i> mídia de backup sempre conectada. <i>Correção:</i> mantenha 1 cópia OFFLINE/desconectada (<a class=\"xref\" data-code=\"J.04\">J.04</a>).</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> robocopy de Vista/7 a 11 (no XP, use o Robocopy do Resource Kit ou xcopy); Histórico de Arquivos de Win 8+.</li>\n<li><b class=\"lead\">Limitação:</b> sincronização (espelho) NÃO é versionamento — se um arquivo for corrompido/criptografado, o espelho propaga o problema. Combine com versões/offline.</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> confirme as 3 cópias existindo, em 2 mídias, com 1 fora do local; abra um arquivo restaurado de cada destino.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se uma cópia falhar, a estratégia 3-2-1 garante redundância — restaure de outra. Documente onde está cada cópia e teste a restauração mensalmente (<a class=\"xref\" data-code=\"G.04\">G.04</a>).</p>","badges":[["cat","Backup centralizado"],["grav","Gravidade: Alta"],["dif","Dificuldade 2"],["time","Planejamento"]],"grav":"alta","disp":"Estratégia 3-2-1 e Ferramentas"},{"code":"G.02","title":"BACKUP DE DOCUMENTOS COM ROBOCOPY","body":"<p class=\"metabits\">Família: backup &nbsp;·&nbsp; Versões compatíveis: Vista, 7, 8, 8.1, 10, 11 (XP via Resource Kit) &nbsp;·&nbsp; Permissão: Administrador local (para agendar com a conta do sistema) &nbsp;·&nbsp; Pré-requisitos: mídia de destino acessível &nbsp;·&nbsp; Impacto: <b>RISCO</b> — o parâmetro <code>/MIR</code> apaga no destino o que sumiu na origem; teste antes com <code>/L</code>. Não altera a origem.</p>\n<p>O <b>robocopy</b> (Robust File Copy) é o \"cavalo de batalha\" do backup em Windows: copia apenas o que mudou, repete em arquivos travados e gera log. É a base dos scripts de backup de documentos.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMANDO BASE (ESPELHO)</h4>\n<pre class=\"mono\">robocopy \"D:\\Compartilhado\" \"E:\\Backup\\Compartilhado\" /MIR /R:2 /W:5 /LOG+:E:\\Backup\\log.txt /TEE</pre>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PARÂMETROS ESSENCIAIS</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">/MIR</b>: espelha origem → destino (apaga no destino o que sumiu na origem). <b>CUIDADO:</b> exclusões na origem se propagam.</li>\n<li><b class=\"lead\">/E</b>: copia subpastas, inclusive vazias (alternativa a /MIR, <b>sem apagar</b> — mais seguro para backup).</li>\n<li><b class=\"lead\">/R:2 /W:5</b>: 2 tentativas, espera 5 s (evita travar em arquivo bloqueado).</li>\n<li><b class=\"lead\">/LOG+ /TEE</b>: registra em arquivo (acumulando) e mostra na tela.</li>\n<li><b class=\"lead\">/XD /XF</b>: exclui pastas/arquivos (ex.: <code>/XD Temp Cache</code> / <code>/XF *.tmp</code>).</li>\n<li><b class=\"lead\">/Z</b>: modo reiniciável (bom para rede instável); <b>/MT:8</b>: multi-thread (mais rápido).</li>\n<li><b class=\"lead\">/L</b>: apenas LISTA o que faria, sem copiar (teste obrigatório antes da 1ª execução).</li>\n</ul>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>PASSO A PASSO — CRIAR E TESTAR</h4>\n<ol class=\"steps\">\n<li>Abra o <b>Bloco de Notas</b>, escreva o comando base, salve como <code>backup.bat</code> (Arquivo → Salvar como → Tipo \"Todos os arquivos\").</li>\n<li><b>Teste primeiro</b> com <code>/L</code> acrescentado ao comando (lista, não copia) e confira o que seria afetado.</li>\n<li>Remova o <code>/L</code> e execute clicando duas vezes (ou botão direito → Executar como administrador, se o destino exigir).</li>\n<li>Abra o log (<code>E:\\Backup\\log.txt</code>) e confira \"Copiados\" e \"Erros: 0\".</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">PowerShell (chamando robocopy):</b> <pre class=\"mono\">robocopy \"D:\\Compartilhado\" \"E:\\Backup\\Compartilhado\" /E /R:2 /W:5 /MT:8 /LOG+:E:\\Backup\\log.txt\nif ($LASTEXITCODE -lt 8) { \"Backup OK\" } else { \"Backup com erros\" }</pre> (robocopy retorna código &lt;8 = sucesso).</li>\n<li><b class=\"lead\">Agendar pela interface:</b> Agendador de Tarefas (<a class=\"xref\" data-code=\"I.01\">I.01</a>) → Criar Tarefa → Disparador diário 22h → Ação: o <code>backup.bat</code> → \"Executar com privilégios mais altos\" e \"Executar estando o usuário conectado ou não\".</li>\n<li><b class=\"lead\">Agendar por comando (CMD Admin):</b> <pre class=\"mono\">schtasks /create /tn \"BackupDiario\" /tr \"C:\\Scripts\\backup.bat\" /sc daily /st 22:00 /ru SYSTEM</pre></li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO (com verificação de destino)</h4>\n<p>Salve como <code>backup.bat</code> e agende:</p>\n<pre class=\"mono\">@echo off\nif not exist E:\\ (echo HD de backup ausente! & exit /b 1)\nrobocopy \"D:\\Compartilhado\" \"E:\\Backup\\Compartilhado\" /E /R:2 /W:5 /MT:8 /LOG+:E:\\Backup\\log.txt /TEE\necho Backup concluido em %date% %time%>> E:\\Backup\\historico.txt</pre>\n<p><b class=\"lead\">Como reverter:</b> remova a tarefa agendada com <code>schtasks /delete /tn \"BackupDiario\" /f</code>. Para desfazer um espelho indevido por <code>/MIR</code>, restaure os arquivos de outra cópia (por isso o teste com <code>/L</code> antes).</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>O log mostra o resumo \"Dirs / Arquivos / Bytes\" com \"Copiados\" e <b>\"Erros: 0\"</b>. O código de saída do robocopy é 0 (nada a copiar) ou 1 (arquivos copiados) — ambos sucesso; valores ≥8 indicam erro.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Arquivos não copiados / \"Erros\" &gt; 0 no log:</b> <i>Causa:</i> arquivos abertos/bloqueados durante a cópia. <i>Correção:</i> rode fora do horário de uso; aumente <code>/R</code> e <code>/W</code>; use <code>/Z</code>.</li>\n<li><b class=\"lead\">/MIR apagou arquivos no destino:</b> <i>Causa:</i> os arquivos sumiram da origem e o espelho propagou. <i>Correção:</i> para backup que nunca apaga, troque <code>/MIR</code> por <code>/E</code>.</li>\n<li><b class=\"lead\">\"Acesso negado\" ao destino:</b> <i>Causa:</i> permissão na pasta de backup. <i>Correção:</i> execute como administrador ou ajuste o NTFS do destino (<a class=\"xref\" data-code=\"J.01\">J.01</a>).</li>\n<li><b class=\"lead\">Tarefa agendada não roda:</b> <i>Causa:</i> conta/privilégio. <i>Correção:</i> use a conta SYSTEM com privilégios mais altos (<a class=\"xref\" data-code=\"I.01\">I.01</a>).</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> robocopy embutido de Vista/7 a 11; no XP, instale o Windows Resource Kit ou use xcopy.</li>\n<li><b class=\"lead\">Limitação:</b> robocopy copia arquivos; não faz dump consistente de bancos de dados abertos (<a class=\"xref\" data-code=\"G.03\">G.03</a>) nem imagem do sistema (use wbadmin).</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> abra o log e confirme \"Erros: 0\"; abra um arquivo a partir da pasta de destino para garantir que a cópia está íntegra.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se o backup falhar repetidamente por arquivos travados, agende para a madrugada e use <code>/Z</code>; se o destino sumir, valide a presença do drive no início do script (como no exemplo). Mantenha uma cópia offline contra ransomware (<a class=\"xref\" data-code=\"J.04\">J.04</a>).</p>","badges":[["cat","Backup centralizado"],["grav","Gravidade: Alta"],["dif","Dificuldade 2"],["time","10–20 min"],["flag","RISCO"]],"grav":"alta","disp":"Backup de Documentos com Robocopy"},{"code":"G.03","title":"BACKUP DE BANCO DE DADOS (DUMP)","body":"<p class=\"metabits\">Família: backup &nbsp;·&nbsp; Versões compatíveis: independe da versão do Windows (depende do SGBD) &nbsp;·&nbsp; Permissão: Administrador local + credenciais do banco &nbsp;·&nbsp; Pré-requisitos: cliente de linha de comando do banco instalado (mysqldump, pg_dump, sqlcmd) &nbsp;·&nbsp; Impacto: gera um arquivo consistente do banco; <b>não</b> derruba o serviço. Nunca copie os arquivos do banco \"quentes\".</p>\n<p>Copiar os arquivos de dados com o serviço do banco em execução gera backup <b>corrompido</b>. Faça o <b>dump lógico</b> (exporta um arquivo consistente) e então copie/leve o dump para fora (<a class=\"xref\" data-code=\"G.01\">G.01</a>).</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMANDOS DE DUMP POR BANCO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">MySQL/MariaDB:</b> <pre class=\"mono\">mysqldump -u root -pSENHA --all-databases --single-transaction --routines --events > E:\\Backup\\db_%date:~-4%-%date:~3,2%-%date:~0,2%.sql</pre></li>\n<li><b class=\"lead\">PostgreSQL:</b> <pre class=\"mono\">pg_dump -U postgres -F c -f E:\\Backup\\meubanco.backup meubanco</pre> (formato custom <code>-F c</code> permite restauração seletiva com pg_restore).</li>\n<li><b class=\"lead\">SQL Server (Express):</b> via <code>sqlcmd</code>: <pre class=\"mono\">sqlcmd -S localhost\\SQLEXPRESS -E -Q \"BACKUP DATABASE [MeuBanco] TO DISK='E:\\Backup\\MeuBanco.bak' WITH INIT, COMPRESSION\"</pre></li>\n<li><b class=\"lead\">SQLite:</b> copie o arquivo <code>.db</code> com o app fechado, ou use <code>sqlite3 base.db \".backup E:\\Backup\\base.db\"</code>.</li>\n</ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">PowerShell (com data no nome e checagem):</b> <pre class=\"mono\">$ts = Get-Date -Format \"yyyy-MM-dd_HHmm\"\n& \"C:\\Program Files\\MySQL\\bin\\mysqldump.exe\" -u root -pSENHA --all-databases --single-transaction |\n  Out-File \"E:\\Backup\\db_$ts.sql\" -Encoding utf8\nif ($LASTEXITCODE -ne 0) { Write-Error \"Dump falhou\" }</pre></li>\n<li><b class=\"lead\">Ferramentas gráficas:</b> MySQL Workbench (Data Export), pgAdmin (Backup), SQL Server Management Studio (Tasks → Back Up) geram o dump pela interface.</li>\n<li><b class=\"lead\">Serviço do banco:</b> confirme que está ativo em <code>services.msc</code> antes do dump (o dump precisa do serviço no ar, ao contrário da cópia de arquivos).</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO (dump + cópia externa + retenção)</h4>\n<p>Salve como <code>backup-db.bat</code>, agende (<a class=\"xref\" data-code=\"I.01\">I.01</a>) — gera dump datado, copia para a mídia externa e apaga dumps com mais de 30 dias:</p>\n<pre class=\"mono\">@echo off\nset DATA=%date:~-4%-%date:~3,2%-%date:~0,2%\nset ARQ=E:\\Backup\\DB\\db_%DATA%.sql\nmysqldump -u root -pSENHA --all-databases --single-transaction > \"%ARQ%\"\nrobocopy \"E:\\Backup\\DB\" \"\\\\NAS\\Backups\\DB\" /E /R:2 /W:5\nforfiles /p \"E:\\Backup\\DB\" /m *.sql /d -30 /c \"cmd /c del @path\"\necho Dump %DATA% concluido>> E:\\Backup\\DB\\historico.txt</pre>\n<p><b class=\"lead\">Como reverter:</b> exclua a tarefa agendada (<code>schtasks /delete /tn ... /f</code>). Os dumps são arquivos independentes — apagá-los não afeta o banco em produção.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>É gerado um arquivo <code>.sql</code>/<code>.bak</code>/<code>.backup</code> datado, sem mensagens de erro. O SQL Server responde <i>\"BACKUP DATABASE processou com êxito ... páginas\"</i>. O dump abre em editor de texto (formatos .sql) mostrando os comandos de criação/inserção.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">\"Access denied for user\" / \"Login failed\":</b> <i>Causa:</i> credenciais do banco erradas. <i>Correção:</i> confira usuário/senha; em SQL Server, use <code>-E</code> (autenticação Windows) ou <code>-U/-P</code>.</li>\n<li><b class=\"lead\">\"mysqldump não é reconhecido\":</b> <i>Causa:</i> binário fora do PATH. <i>Correção:</i> use o caminho completo (ex.: <code>\"C:\\Program Files\\MySQL\\bin\\mysqldump.exe\"</code>) ou adicione ao PATH.</li>\n<li><b class=\"lead\">Dump trava ou bloqueia o banco:</b> <i>Causa:</i> bloqueio de tabelas em InnoDB. <i>Correção:</i> use <code>--single-transaction</code> (MySQL/InnoDB) para consistência sem travar.</li>\n<li><b class=\"lead\">Arquivo de dump vazio (0 KB):</b> <i>Causa:</i> erro silencioso de autenticação/PATH. <i>Correção:</i> rode o comando manualmente e leia a mensagem; verifique <code>%ERRORLEVEL%</code>.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Dependências:</b> cada SGBD exige seu cliente de linha de comando instalado.</li>\n<li><b class=\"lead\">Limitação:</b> o dump precisa do serviço do banco ativo; é incompatível com a cópia \"a frio\" dos arquivos do banco em uso (que corrompe). Guarde versões datadas, não sobrescreva sempre o mesmo arquivo.</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> restaure o dump em um banco de <b>teste</b> (ex.: <code>mysql -u root -p banco_teste &lt; db_2025-01-01.sql</code>) e confira se os dados estão íntegros.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se o dump falhar, não confie na cópia \"a frio\" dos arquivos — pare o serviço do banco antes de copiar como último recurso. Combine o dump com retenção de várias versões e cópia externa (<a class=\"xref\" data-code=\"G.01\">G.01</a>); teste a restauração periodicamente (<a class=\"xref\" data-code=\"G.04\">G.04</a>).</p>","badges":[["cat","Backup centralizado"],["grav","Gravidade: Alta"],["dif","Dificuldade 3"],["time","Variável"]],"grav":"alta","disp":"Backup de Banco de Dados (Dump)"},{"code":"G.04","title":"TIPOS DE BACKUP E RESTAURAÇÃO","body":"<p class=\"metabits\">Família: backup &nbsp;·&nbsp; Versões compatíveis: XP, Vista, 7, 8, 8.1, 10, 11 &nbsp;·&nbsp; Permissão: Administrador local &nbsp;·&nbsp; Dependências: rotina de backup já em funcionamento (<a class=\"xref\" data-code=\"G.02\">G.02</a>) &nbsp;·&nbsp; Impacto: define o esquema (full/incremental/diferencial) e, sobretudo, o TESTE de restauração — backup só existe se restaura.</p>\n<p>Escolha o esquema conforme espaço e janela de tempo. O ponto crítico não é o backup em si, mas a <b>restauração testada</b>.</p>\n\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>TIPOS DE BACKUP</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Completo (full):</b> copia tudo, sempre. Simples de restaurar; ocupa mais espaço/tempo.</li>\n<li><b class=\"lead\">Incremental:</b> só o que mudou desde o ÚLTIMO backup (de qualquer tipo). Rápido e econômico; a restauração exige a cadeia completa (full + todos os incrementais).</li>\n<li><b class=\"lead\">Diferencial:</b> tudo que mudou desde o último FULL. A restauração = full + último diferencial (mais simples que o incremental).</li>\n</ul>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>ESQUEMA PRÁTICO (PEQUENO SERVIDOR)</h4>\n<p><b>Full semanal</b> (domingo à noite) + <b>diferencial diário</b>. Restauração simples e janela curta. Mantenha histórico de várias semanas para escapar de ransomware e de erro humano percebido tardiamente.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO RESTAURAR — PASSO A PASSO</h4>\n<ol class=\"steps\">\n<li><b>Arquivos (robocopy):</b> copie de volta do destino para a origem com robocopy <code>/E</code> (sem <code>/MIR</code>, para não apagar nada). Ex.: <pre class=\"mono\">robocopy \"E:\\Backup\\Compartilhado\" \"D:\\Compartilhado\" /E /R:2 /W:5</pre></li>\n<li><b>Imagem do sistema (wbadmin):</b> reinicie no ambiente de recuperação → \"Solução de Problemas\" → \"Recuperação de Imagem do Sistema\" → selecione a imagem.</li>\n<li><b>Versões anteriores (arquivo único):</b> botão direito no arquivo/pasta → \"Restaurar versões anteriores\" → escolha a data (<a class=\"xref\" data-code=\"J.05\">J.05</a>).</li>\n<li><b>Banco de dados:</b> restaure o dump em um banco (de teste primeiro) — ver <a class=\"xref\" data-code=\"G.03\">G.03</a>.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>FERRAMENTAS / VERIFICAÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Imagem do sistema (CMD Admin):</b> <pre class=\"mono\">wbadmin start backup -backupTarget:E: -include:C: -allCritical -quiet</pre></li>\n<li><b class=\"lead\">Conferir backups (wbadmin):</b> <code>wbadmin get versions</code>.</li>\n<li><b class=\"lead\">Histórico de Arquivos:</b> Painel de Controle → Histórico de Arquivos → \"Restaurar arquivos pessoais\".</li>\n</ul>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>O BACKUP SÓ EXISTE SE RESTAURA</h4>\n<ul class=\"bul\">\n<li>Teste a restauração periodicamente (mensal): recupere um arquivo e um conjunto de pastas.</li>\n<li>Verifique logs (robocopy \"Erros: 0\"; dumps sem erro; <code>wbadmin get status</code>).</li>\n<li>Mantenha 1 cópia OFFLINE/desconectada — ransomware criptografa o que estiver acessível (<a class=\"xref\" data-code=\"J.04\">J.04</a>).</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO (full semanal + diferencial diário com robocopy)</h4>\n<p>Diferencial diário (só novos/alterados, sem apagar) — <code>dif-diario.bat</code>:</p>\n<pre class=\"mono\">@echo off\nrobocopy \"D:\\Compartilhado\" \"E:\\Backup\\Diario\\%date:~-4%-%date:~3,2%-%date:~0,2%\" /E /R:1 /W:2 /LOG+:E:\\Backup\\dif.log</pre>\n<p>Full semanal (espelho completo datado) — <code>full-semanal.bat</code>:</p>\n<pre class=\"mono\">@echo off\nrobocopy \"D:\\Compartilhado\" \"E:\\Backup\\Full\\%date:~-4%-%date:~3,2%-%date:~0,2%\" /E /R:2 /W:5 /MT:8 /LOG:E:\\Backup\\full.log</pre>\n<p><b class=\"lead\">Como reverter:</b> exclua as tarefas no Agendador (<a class=\"xref\" data-code=\"I.01\">I.01</a>). As pastas datadas são independentes; apague as antigas conforme a política de retenção.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>Existem um full recente e diferenciais diários datados. <code>wbadmin get versions</code> lista as imagens; a restauração de teste abre os arquivos sem erro. O log diário mostra \"Erros: 0\".</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Restauração incompleta (incremental):</b> <i>Causa:</i> falta um elo da cadeia (full ou um incremental). <i>Correção:</i> prefira diferencial (full + último diferencial) em ambientes pequenos.</li>\n<li><b class=\"lead\">wbadmin: \"Não há espaço suficiente no destino\":</b> <i>Causa:</i> disco de backup cheio. <i>Correção:</i> use um destino maior ou política de retenção que apague imagens antigas.</li>\n<li><b class=\"lead\">Backup \"ok\" mas arquivo restaurado corrompido:</b> <i>Causa:</i> origem já estava corrompida ou cópia \"quente\" de banco. <i>Correção:</i> use dump para bancos (<a class=\"xref\" data-code=\"G.03\">G.03</a>) e teste a restauração com regularidade.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> <code>wbadmin</code> de Vista/7 a 11 (recursos variam por edição); Histórico de Arquivos de Win 8+.</li>\n<li><b class=\"lead\">Limitação:</b> robocopy não cria \"pontos no tempo\" automáticos — o versionamento vem de pastas datadas, Versões Anteriores ou ferramentas dedicadas.</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> faça uma restauração de teste (um arquivo e uma pasta) a partir do backup mais recente e confirme que abrem corretamente; registre a data do teste.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se a restauração falhar, recorra à cópia externa/offline (<a class=\"xref\" data-code=\"G.01\">G.01</a>). Em incidente de ransomware, restaure a partir da cópia desconectada após limpar a máquina (<a class=\"xref\" data-code=\"J.04\">J.04</a>).</p>","badges":[["cat","Backup centralizado"],["grav","Gravidade: Alta"],["dif","Dificuldade 2"],["time","Planejamento"]],"grav":"alta","disp":"Tipos de Backup e Restauração"}],"disp":"Backup Centralizado","sub":"3-2-1, robocopy, dump de banco, tipos full/incremental/diferencial e teste de restauração. <b>Antes de rodar qualquer script, troque as senhas de exemplo e ajuste os caminhos das pastas (script, origem e destino) ao seu ambiente.</b>"},{"id":"H","title":"ACESSO REMOTO","desc":"Controlar o servidor de dentro (RDP) e de fora (VPN) com segurança, além de suporte pontual e ferramentas dedicadas.","entries":[{"code":"H.01","title":"ÁREA DE TRABALHO REMOTA (RDP)","body":"<p class=\"metabits\">Família: acesso remoto &nbsp;·&nbsp; Versões compatíveis: 7, 8, 8.1, 10, 11 — <b>edições Pro/Enterprise/Education</b> (Home NÃO hospeda RDP, só conecta) &nbsp;·&nbsp; Permissão: Administrador local &nbsp;·&nbsp; Pré-requisitos: IP fixo (<a class=\"xref\" data-code=\"C.08\">C.08</a>); senha forte na conta &nbsp;·&nbsp; Impacto: abre a porta 3389 na rede; <b>NUNCA</b> exponha à internet sem VPN (<a class=\"xref\" data-code=\"H.03\">H.03</a>).</p>\n<p>O RDP permite controlar o servidor como se estivesse sentado nele. <b>Limitação importante:</b> no Windows desktop há apenas <b>UMA</b> sessão interativa por vez (não é multiusuário como o Windows Server) — ver <a class=\"xref\" data-code=\"M.01\">M.01</a>.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — ATIVAR NO SERVIDOR (Win 10/11)</h4>\n<ol class=\"steps\">\n<li>Pressione <code>Windows + R</code> → digite <code>SystemPropertiesRemote.exe</code> → <b>Enter</b> (ou Configurações → Sistema → Área de Trabalho Remota). <i>Resultado esperado:</i> abre as opções remotas.</li>\n<li>Ative <b>\"Área de Trabalho Remota\"</b> (ou marque \"Permitir conexões remotas a este computador\" na janela clássica) → confirme.</li>\n<li>Mantenha marcada a opção <b>\"Permitir conexões somente de computadores que executem ... com Autenticação em Nível de Rede (NLA)\"</b> — mais seguro.</li>\n<li>Clique em <b>Selecionar usuários...</b> → <b>Adicionar</b> → inclua as contas que poderão acessar (administradores já entram por padrão).</li>\n<li>Garanta IP fixo (<a class=\"xref\" data-code=\"C.08\">C.08</a>) e a regra de firewall da porta <b>3389</b> liberada apenas no escopo da LAN (<a class=\"xref\" data-code=\"J.03\">J.03</a>).</li>\n</ol>\n\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>CONECTAR DO CLIENTE</h4>\n<ol class=\"steps\">\n<li>No cliente: Executar (Win+R) → <code>mstsc</code> → Enter (Conexão de Área de Trabalho Remota).</li>\n<li>Em \"Computador\" digite <code>SERVIDOR</code> ou o IP → <b>Conectar</b> → informe usuário e senha.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">PowerShell como Administrador (ativar RDP + firewall):</b> <pre class=\"mono\">Set-ItemProperty \"HKLM:\\System\\CurrentControlSet\\Control\\Terminal Server\" -Name fDenyTSConnections -Value 0\nEnable-NetFirewallRule -DisplayGroup \"Área de Trabalho Remota\"</pre> (em inglês: \"Remote Desktop\").</li>\n<li><b class=\"lead\">Prompt de Comando (Admin):</b> <pre class=\"mono\">reg add \"HKLM\\SYSTEM\\CurrentControlSet\\Control\\Terminal Server\" /v fDenyTSConnections /t REG_DWORD /d 0 /f\nnetsh advfirewall firewall set rule group=\"Área de trabalho remota\" new enable=Yes</pre></li>\n<li><b class=\"lead\">Adicionar usuário ao acesso remoto (CMD Admin):</b> <code>net localgroup \"Usuários da Área de Trabalho Remota\" joao /add</code>.</li>\n<li><b class=\"lead\">Conectar por comando:</b> <code>mstsc /v:SERVIDOR</code> ou <code>mstsc /v:192.168.1.100</code>.</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO (habilitar RDP no servidor)</h4>\n<p>Salve como <code>habilitar-rdp.bat</code> e execute como administrador:</p>\n<pre class=\"mono\">@echo off\nreg add \"HKLM\\SYSTEM\\CurrentControlSet\\Control\\Terminal Server\" /v fDenyTSConnections /t REG_DWORD /d 0 /f\nreg add \"HKLM\\SYSTEM\\CurrentControlSet\\Control\\Terminal Server\\WinStations\\RDP-Tcp\" /v UserAuthentication /t REG_DWORD /d 1 /f\nnetsh advfirewall firewall set rule group=\"Área de trabalho remota\" new enable=Yes\necho RDP habilitado com NLA e firewall liberado na LAN.\npause</pre>\n<p><b class=\"lead\">Como reverter (desativar RDP):</b> <code>reg add \"HKLM\\SYSTEM\\CurrentControlSet\\Control\\Terminal Server\" /v fDenyTSConnections /t REG_DWORD /d 1 /f</code> e <code>netsh advfirewall firewall set rule group=\"Área de trabalho remota\" new enable=No</code>.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>A opção \"Área de Trabalho Remota\" aparece como <b>Ativada</b>. De outro PC, <code>Test-NetConnection SERVIDOR -Port 3389</code> retorna <code>TcpTestSucceeded : True</code> (<a class=\"xref\" data-code=\"L.18\">L.18</a>) e o <code>mstsc</code> abre a sessão com a área de trabalho do servidor.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Opção de RDP ausente (edição Home):</b> <i>Causa:</i> o Home não hospeda RDP. <i>Correção:</i> use Assistência Rápida (<a class=\"xref\" data-code=\"H.02\">H.02</a>) ou ferramenta dedicada (<a class=\"xref\" data-code=\"H.04\">H.04</a>).</li>\n<li><b class=\"lead\">\"Não foi possível conectar\" / timeout:</b> <i>Causa:</i> firewall, IP mudou ou RDP desativado. <i>Correção:</i> teste a porta 3389 (<a class=\"xref\" data-code=\"L.18\">L.18</a>), confirme IP fixo (<a class=\"xref\" data-code=\"C.08\">C.08</a>) e a regra de firewall.</li>\n<li><b class=\"lead\">\"Sua conta não tem permissão para entrar\":</b> <i>Causa:</i> usuário fora do grupo de acesso remoto. <i>Correção:</i> adicione-o aos \"Usuários da Área de Trabalho Remota\".</li>\n<li><b class=\"lead\">Erro de autenticação CredSSP/Oráculo de criptografia:</b> <i>Causa:</i> patch de NLA divergente entre cliente e servidor. <i>Correção:</i> atualize ambos pelo Windows Update.</li>\n<li><b class=\"lead\">Sessão derruba quem está usando o servidor localmente:</b> <i>Comportamento esperado:</i> só há 1 sessão; conectar por RDP desconecta a sessão local.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> hospedar RDP exige Pro/Enterprise/Education (7→11). Qualquer edição conecta com <code>mstsc</code>.</li>\n<li><b class=\"lead\">Limitação:</b> 1 sessão interativa por vez no desktop (<a class=\"xref\" data-code=\"M.01\">M.01</a>). Para multiusuário simultâneo, seria necessário Windows Server com RDS (<a class=\"xref\" data-code=\"M.03\">M.03</a>).</li>\n</ul>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SEGURANÇA (LEIA ANTES)</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">NÃO exponha a porta 3389 à internet</b> diretamente — é alvo constante de força bruta. Para acesso externo, use VPN (<a class=\"xref\" data-code=\"H.03\">H.03</a>).</li>\n<li>Use senhas fortes e, se possível, restrinja por firewall os IPs de origem (<a class=\"xref\" data-code=\"J.03\">J.03</a>).</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> <code>Test-NetConnection SERVIDOR -Port 3389</code> → True; a sessão RDP abre e mostra a área de trabalho do servidor; o usuário autorizado entra e um não autorizado é recusado.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se o RDP não conectar e você precisar do servidor com urgência, use acesso físico ou uma ferramenta dedicada já instalada (<a class=\"xref\" data-code=\"H.04\">H.04</a>). Para acesso de fora, configure a VPN antes (<a class=\"xref\" data-code=\"H.03\">H.03</a>) em vez de abrir a 3389 no roteador.</p>","badges":[["cat","Acesso remoto"],["grav","Gravidade: Alta"],["dif","Dificuldade 2"],["time","10 min"],["flag","ADMIN"]],"grav":"alta","disp":"Área de Trabalho Remota (RDP)"},{"code":"H.02","title":"ASSISTÊNCIA RÁPIDA E ASSISTÊNCIA REMOTA","body":"<p class=\"metabits\">Família: acesso remoto &nbsp;·&nbsp; Versões compatíveis: Assistência Rápida — Win 10/11; Assistência Remota (MSRA) — XP a 11 &nbsp;·&nbsp; Permissão: usuário comum (com consentimento na hora) &nbsp;·&nbsp; Dependências: internet (Assistência Rápida) &nbsp;·&nbsp; Impacto: sessão pontual e supervisionada; <b>não abre portas no roteador</b>.</p>\n<p>Para suporte pontual a uma pessoa (com ela presente, autorizando), use a Assistência Rápida — não precisa configurar roteador nem expor portas, pois passa pelos servidores da Microsoft.</p>\n\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>ASSISTÊNCIA RÁPIDA (QUICK ASSIST)</h4>\n<ol class=\"steps\">\n<li><b>Quem ajuda:</b> Iniciar → digite <b>Assistência Rápida</b> → abra → clique em <b>Ajudar outra pessoa</b> → faça login com conta Microsoft → o app gera um <b>código de segurança</b>.</li>\n<li><b>Quem recebe ajuda:</b> abra a <b>Assistência Rápida</b> → digite o <b>código</b> recebido → <b>Compartilhar tela</b> → escolha \"Tomar controle total\" ou \"Exibir tela\" → autorize.</li>\n<li>A sessão inicia; quem ajuda vê/controla com o consentimento do usuário.</li>\n</ol>\n\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>ASSISTÊNCIA REMOTA (MSRA — clássica)</h4>\n<ol class=\"steps\">\n<li>Win+R → <code>msra</code> → Enter.</li>\n<li><b>Quem recebe:</b> \"Convidar alguém ... para ajudar\" → gera um arquivo de convite + senha.</li>\n<li><b>Quem ajuda:</b> \"Ajudar alguém que o convidou\" → abre o convite → digita a senha.</li>\n</ol>\n<p>Útil em redes locais/antigas; em desuso frente à Assistência Rápida.</p>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Executar:</b> <code>quickassist</code> (abre a Assistência Rápida) ou <code>msra</code> (Assistência Remota).</li>\n<li><b class=\"lead\">Instalar a Assistência Rápida (Win 11):</b> se não estiver presente, baixe \"Assistência Rápida\" pela Microsoft Store.</li>\n<li><b class=\"lead\">Habilitar a Assistência Remota (sysdm.cpl):</b> <code>SystemPropertiesRemote.exe</code> → seção \"Assistência Remota\" → marque \"Permitir conexões de Assistência Remota\".</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>ABERTURA RÁPIDA (atalho)</h4>\n<p>Salve como <code>suporte.bat</code> para abrir a ferramenta com um clique:</p>\n<pre class=\"mono\">@echo off\nstart quickassist\nrem alternativa classica: start msra</pre>\n<p><b class=\"lead\">Como reverter / encerrar:</b> a sessão termina ao fechar a janela da Assistência Rápida em qualquer um dos lados; não fica nada instalado nem porta aberta. Para desabilitar a Assistência Remota clássica, desmarque a opção em <code>SystemPropertiesRemote.exe</code>.</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>QUANDO USAR CADA UMA</h4>\n<ul class=\"bul\">\n<li>Suporte pontual a um usuário (acompanhado, com consentimento) → <b>Assistência Rápida</b>.</li>\n<li>Administração recorrente do servidor → <b>RDP interno</b> (<a class=\"xref\" data-code=\"H.01\">H.01</a>) ou ferramenta dedicada (<a class=\"xref\" data-code=\"H.04\">H.04</a>).</li>\n</ul>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>Após o código/convite e a autorização, a tela do usuário aparece para quem ajuda. A Assistência Rápida mostra a barra de sessão ativa no topo. Não há porta aberta no roteador.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">\"Assistência Rápida\" não encontrada (Win 11):</b> <i>Causa:</i> app não instalado. <i>Correção:</i> instale pela Microsoft Store.</li>\n<li><b class=\"lead\">Código inválido/expirado:</b> <i>Causa:</i> o código tem validade curta. <i>Correção:</i> gere um novo e use logo.</li>\n<li><b class=\"lead\">Sem conexão / fica \"Conectando\":</b> <i>Causa:</i> bloqueio de rede/proxy aos servidores da Microsoft. <i>Correção:</i> verifique a internet/proxy; em rede muito restrita, use RDP interno ou ferramenta dedicada.</li>\n<li><b class=\"lead\">Convite MSRA não abre:</b> <i>Causa:</i> Assistência Remota desabilitada. <i>Correção:</i> habilite em <code>SystemPropertiesRemote.exe</code>.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> Assistência Rápida exige Win 10/11 e conta Microsoft de quem ajuda; MSRA existe de XP a 11.</li>\n<li><b class=\"lead\">Limitação:</b> é suporte <b>supervisionado</b> (alguém precisa autorizar na hora) — não serve para acesso não assistido a um servidor sem operador. Para isso, use RDP (<a class=\"xref\" data-code=\"H.01\">H.01</a>) ou ferramenta com acesso não-supervisionado (<a class=\"xref\" data-code=\"H.04\">H.04</a>).</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> a sessão abre, a tela é compartilhada e o controle funciona; ao fechar, nada permanece ativo.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se a Assistência Rápida não conectar (rede restrita), recorra ao RDP interno via VPN (<a class=\"xref\" data-code=\"H.03\">H.03</a>) ou a uma ferramenta dedicada já instalada no servidor (<a class=\"xref\" data-code=\"H.04\">H.04</a>).</p>","badges":[["cat","Acesso remoto"],["grav","Gravidade: Baixa"],["dif","Dificuldade 1"],["time","5 min"]],"grav":"baixa","disp":"Assistência Rápida e Assistência Remota"},{"code":"H.03","title":"ACESSO EXTERNO SEGURO (VPN)","body":"<p class=\"metabits\">Família: acesso remoto &nbsp;·&nbsp; Versões compatíveis: XP a 11 (o servidor VPN costuma ser o roteador ou um software) &nbsp;·&nbsp; Permissão: Administrador local + acesso ao roteador &nbsp;·&nbsp; Pré-requisitos: IP fixo no servidor (<a class=\"xref\" data-code=\"C.08\">C.08</a>); roteador/serviço VPN &nbsp;·&nbsp; Impacto: <b>INTERNET</b> — cria um túnel cifrado; é a forma correta de acessar de fora, evitando expor RDP/SMB.</p>\n<p>Para alcançar o servidor pela internet, <b>NÃO</b> exponha RDP/SMB diretamente. Crie um <b>túnel VPN</b>: o cliente externo entra na rede como se fosse local e, por dentro do túnel, usa RDP/compartilhamentos com segurança.</p>\n\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>OPÇÕES DE VPN</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">VPN no roteador:</b> muitos roteadores trazem servidor OpenVPN/WireGuard/IPsec — o caminho mais limpo.</li>\n<li><b class=\"lead\">WireGuard:</b> leve e rápido; roda em um mini-PC/Raspberry ou no próprio servidor.</li>\n<li><b class=\"lead\">Redes de \"malha\" (Tailscale/ZeroTier):</b> criam rede privada <b>sem abrir portas</b> no roteador — ótimas para quem não controla o NAT.</li>\n<li><b class=\"lead\">VPN nativa do Windows (Conexão de Entrada):</b> possível, porém limitada e trabalhosa; prefira as opções acima.</li>\n</ul>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — FLUXO TÍPICO (Tailscale, sem abrir portas)</h4>\n<ol class=\"steps\">\n<li>Crie uma conta no serviço de malha e instale o cliente <b>no servidor</b>; faça login → o servidor ganha um IP privado da malha (ex.: 100.x.x.x).</li>\n<li>Instale o mesmo cliente <b>no PC externo</b> e faça login com a mesma conta → ele entra na mesma rede privada.</li>\n<li>No PC externo, acesse o servidor pelo IP da malha: RDP (<a class=\"xref\" data-code=\"H.01\">H.01</a>) <code>mstsc /v:100.x.x.x</code> ou arquivos <code>\\\\100.x.x.x\\Dados</code>.</li>\n</ol>\n<p>Alternativa com <b>VPN no roteador</b>: ative o servidor VPN no roteador, baixe o perfil de conexão, conecte o cliente externo e então acesse o servidor pelo IP <b>interno</b> (ex.: 192.168.1.100).</p>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">VPN de Entrada nativa (Windows):</b> Win+R → <code>ncpa.cpl</code> → tecla <b>Alt</b> → menu Arquivo → \"Nova conexão de entrada\" → selecione usuários e \"Pela Internet\" → marque TCP/IP. (Exige redirecionar a porta no roteador — menos recomendado.)</li>\n<li><b class=\"lead\">WireGuard:</b> instale o app WireGuard no servidor, gere o par de chaves e o túnel, e configure o redirecionamento da porta UDP no roteador para o servidor.</li>\n<li><b class=\"lead\">Testar o túnel:</b> com a VPN ativa, <code>ping</code> ao IP interno/da malha e <code>Test-NetConnection IP -Port 3389</code> (<a class=\"xref\" data-code=\"L.18\">L.18</a>).</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO (conectar a VPN nativa do Windows pelo cliente)</h4>\n<p>Se você criou uma conexão VPN do Windows chamada \"VPN-Empresa\", salve como <code>conectar-vpn.bat</code> no cliente:</p>\n<pre class=\"mono\">@echo off\nrasdial \"VPN-Empresa\" usuario senha\nmstsc /v:192.168.1.100</pre>\n<p><b class=\"lead\">Como reverter / desconectar:</b> <code>rasdial \"VPN-Empresa\" /disconnect</code>. Para remover o servidor de VPN de entrada, exclua a \"Conexão de entrada\" em <code>ncpa.cpl</code>. Em soluções de malha, basta sair/desinstalar o cliente.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>Com a VPN ativa, o <code>ping</code> ao IP interno/da malha responde e o RDP conecta. <code>rasdial</code> mostra <i>\"Conectado com êxito\"</i>. <b>Sem</b> a VPN, esse mesmo acesso falha — exatamente o comportamento desejado (nada exposto à internet).</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">VPN conecta mas não acessa o servidor:</b> <i>Causa:</i> rota/sub-rede ou firewall do servidor. <i>Correção:</i> confirme o IP de destino correto e libere a regra na LAN (<a class=\"xref\" data-code=\"J.03\">J.03</a>).</li>\n<li><b class=\"lead\">VPN de entrada não conecta de fora:</b> <i>Causa:</i> porta não redirecionada no roteador ou IP público dinâmico. <i>Correção:</i> redirecione a porta e use um DNS dinâmico (DDNS); ou migre para Tailscale/ZeroTier (sem portas).</li>\n<li><b class=\"lead\">Conexão instável/cai:</b> <i>Causa:</i> link de internet fraco/MTU. <i>Correção:</i> prefira WireGuard (mais resiliente) e verifique a estabilidade do link.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> clientes VPN existem para todas as versões; recursos do servidor VPN dependem do roteador/software.</li>\n<li><b class=\"lead\">Limitação:</b> VPN de entrada nativa do Windows é limitada (poucas conexões, configuração trabalhosa). Para uso real, prefira VPN no roteador ou redes de malha.</li>\n</ul>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SEGURANÇA</h4>\n<p>Mantenha o firmware do roteador e o servidor totalmente atualizados (<a class=\"xref\" data-code=\"J.04\">J.04</a>); use chaves/credenciais fortes. A VPN é a barreira que evita expor 3389/445 ao mundo — nunca abra essas portas direto no roteador.</p>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> de fora da rede, conecte a VPN e acesse o servidor (RDP/arquivos); desconecte a VPN e confirme que o acesso deixa de funcionar.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se a VPN do roteador for complexa ou o NAT impedir o redirecionamento, adote Tailscale/ZeroTier (não exigem abrir portas). Nunca recorra a expor a 3389 na internet como \"solução rápida\" — é a principal causa de invasões por força bruta.</p>","badges":[["cat","Acesso remoto"],["grav","Gravidade: Alta"],["dif","Dificuldade 3"],["time","30–60 min"],["flag","INTERNET"]],"grav":"alta","disp":"Acesso Externo Seguro (VPN)"},{"code":"H.04","title":"FERRAMENTAS DEDICADAS (ANYDESK, RUSTDESK, VNC)","body":"<p class=\"metabits\">Família: acesso remoto &nbsp;·&nbsp; Versões compatíveis: XP a 11 (varia por ferramenta) &nbsp;·&nbsp; Permissão: Administrador local (para instalar e configurar acesso não-supervisionado) &nbsp;·&nbsp; Pré-requisitos: internet (AnyDesk/TeamViewer/RustDesk) &nbsp;·&nbsp; Impacto: <b>INTERNET</b> — cria um canal de acesso remoto; toda ferramenta de acesso é superfície de ataque, proteja com senha forte e 2FA.</p>\n<p>Alternativas ao RDP/VPN para quando o Home não hospeda RDP, ou para suporte/acesso pela internet sem configurar roteador. Escolha conforme o uso.</p>\n\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>OPÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">AnyDesk / TeamViewer:</b> fáceis, funcionam pela internet sem mexer no roteador; gratuitos para uso pessoal (licença para empresa).</li>\n<li><b class=\"lead\">RustDesk:</b> open-source; pode usar <b>servidor próprio</b> (self-hosted) para não depender de terceiros.</li>\n<li><b class=\"lead\">VNC (TightVNC/UltraVNC):</b> controle remoto na LAN; pela internet, use <b>SEMPRE</b> dentro de VPN (<a class=\"xref\" data-code=\"H.03\">H.03</a>).</li>\n</ul>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — INSTALAR ACESSO NÃO-SUPERVISIONADO (ex.: AnyDesk)</h4>\n<ol class=\"steps\">\n<li>Baixe o instalador <b>do site oficial</b> e instale no servidor (Avançar → concluir).</li>\n<li>Abra o app → anote o <b>ID/endereço</b> do servidor (aparece na tela inicial).</li>\n<li>Defina uma <b>senha de acesso não-supervisionado</b> forte: Configurações → Segurança → \"Acesso não supervisionado\" → defina a senha.</li>\n<li>Ative a verificação em duas etapas (2FA), se a ferramenta oferecer.</li>\n<li>No cliente, abra o app, digite o ID do servidor → conecte → informe a senha de acesso não-supervisionado.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS / VARIAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">RustDesk self-hosted:</b> instale o servidor de retransmissão (hbbs/hbbr) em um VPS/mini-PC e configure o ID/relay nos clientes — controle e privacidade totais.</li>\n<li><b class=\"lead\">VNC na LAN:</b> instale o servidor VNC no servidor, defina senha, conecte pelo visualizador (porta padrão 5900). Pela internet, apenas dentro de VPN.</li>\n<li><b class=\"lead\">Verificar a porta (LAN/VNC):</b> <code>Test-NetConnection SERVIDOR -Port 5900</code> (<a class=\"xref\" data-code=\"L.18\">L.18</a>).</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>INSTALAÇÃO SILENCIOSA (exemplo)</h4>\n<p>Para padronizar a instalação em vários PCs, muitos instaladores aceitam modo silencioso. Salve como <code>instalar-remoto.bat</code> e ajuste ao instalador baixado:</p>\n<pre class=\"mono\">@echo off\nrem exemplo generico de instalacao silenciosa (consulte a doc da ferramenta)\n\"%~dp0instalador.exe\" --install --silent\necho Verifique a senha de acesso nao-supervisionado nas configuracoes do app.\npause</pre>\n<p><b class=\"lead\">Como reverter / desinstalar:</b> Configurações → Aplicativos → localize a ferramenta → <b>Desinstalar</b>; ou <code>winget uninstall</code> / o desinstalador do fabricante. Desinstalar fecha o canal de acesso.</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>COMO ESCOLHER</h4>\n<ul class=\"bul\">\n<li>Acesso interno administrativo → <b>RDP</b> (<a class=\"xref\" data-code=\"H.01\">H.01</a>).</li>\n<li>Acesso externo recorrente e seguro → <b>VPN + RDP</b> (<a class=\"xref\" data-code=\"H.03\">H.03</a>).</li>\n<li>Suporte rápido a terceiros → <b>AnyDesk / Assistência Rápida</b> (<a class=\"xref\" data-code=\"H.02\">H.02</a>).</li>\n<li>Controle total e privacidade → <b>RustDesk self-hosted</b>.</li>\n</ul>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>O cliente conecta usando o ID + senha e vê/controla a área de trabalho do servidor. O app mostra \"Conectado\" e a sessão ativa. No acesso não-supervisionado, a conexão dispensa alguém autorizar do outro lado.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">\"Aguardando aceitação\" e ninguém aceita:</b> <i>Causa:</i> acesso não-supervisionado não configurado. <i>Correção:</i> defina a senha de acesso não-supervisionado no servidor.</li>\n<li><b class=\"lead\">Conexão recusada/limite de uso:</b> <i>Causa:</i> uso comercial detectado na licença gratuita. <i>Correção:</i> adquira licença ou use RustDesk self-hosted.</li>\n<li><b class=\"lead\">VNC exposto à internet sofre ataques:</b> <i>Causa:</i> porta 5900 aberta no roteador. <i>Correção:</i> nunca exponha o VNC; use-o só dentro de VPN (<a class=\"xref\" data-code=\"H.03\">H.03</a>).</li>\n<li><b class=\"lead\">Não conecta atrás de firewall corporativo:</b> <i>Causa:</i> bloqueio de saída. <i>Correção:</i> libere o domínio/porta da ferramenta ou use RDP via VPN.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> AnyDesk/TeamViewer/RustDesk cobrem versões antigas e novas; confira a versão mínima de cada uma para XP/Vista.</li>\n<li><b class=\"lead\">Limitação/licença:</b> uso em empresa geralmente exige licença paga (AnyDesk/TeamViewer). RustDesk e VNC são gratuitos, mas exigem mais configuração.</li>\n</ul>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SEGURANÇA</h4>\n<p>Defina senha de acesso não-supervisionado <b>forte</b>, ative 2FA quando houver, restrinja por lista de IDs confiáveis se a ferramenta permitir, e <b>desinstale o que não usar</b>. Mantenha o servidor atualizado (<a class=\"xref\" data-code=\"J.04\">J.04</a>).</p>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> conecte de outro PC com ID + senha e confirme o controle; verifique que o acesso exige a senha forte definida.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se a ferramenta de terceiros falhar ou bloquear por uso comercial, recorra a RDP via VPN (<a class=\"xref\" data-code=\"H.03\">H.03</a>) como acesso administrativo principal e mantenha o RustDesk self-hosted como alternativa independente de terceiros.</p>","badges":[["cat","Acesso remoto"],["grav","Gravidade: Média"],["dif","Dificuldade 2"],["time","10–20 min"],["flag","INTERNET"]],"grav":"media","disp":"Ferramentas Dedicadas (AnyDesk, RustDesk, VNC)"}],"disp":"Acesso Remoto","sub":"RDP, Assistência Rápida, VPN para acesso externo e ferramentas como AnyDesk/RustDesk/VNC."},{"id":"I","title":"AUTOMAÇÃO E MONITORAMENTO","desc":"Agende tarefas, escreva scripts, observe quem está conectado e o que está aberto, e vigie a saúde do disco.","entries":[{"code":"I.01","title":"AGENDADOR DE TAREFAS","body":"<p class=\"metabits\">Família: automação &nbsp;·&nbsp; Versões compatíveis: XP, Vista, 7, 8, 8.1, 10, 11 &nbsp;·&nbsp; Permissão: Administrador local &nbsp;·&nbsp; Pré-requisitos: o script/programa a executar já criado e testado &nbsp;·&nbsp; Impacto: executa tarefas sozinho em horários/eventos; não exige reiniciar.</p>\n<p>O Agendador de Tarefas (<code>taskschd.msc</code>) é o coração da automação no Windows: roda scripts e programas em horários ou eventos definidos — backups (<a class=\"xref\" data-code=\"G.02\">G.02</a>), limpeza, dumps de banco (<a class=\"xref\" data-code=\"G.03\">G.03</a>), processamento de digitalizações (<a class=\"xref\" data-code=\"F.07\">F.07</a>).</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — CRIAR UMA TAREFA (Win 7 a 11)</h4>\n<ol class=\"steps\">\n<li>Pressione <code>Windows + R</code> → digite <code>taskschd.msc</code> → <b>Enter</b>. <i>Resultado esperado:</i> abre o Agendador de Tarefas.</li>\n<li>No painel direito, clique em <b>Criar Tarefa...</b> (use esta, não \"Criar Tarefa Básica\", para ter todas as opções). <i>Resultado esperado:</i> abre a janela com abas.</li>\n<li>Aba <b>Geral:</b> dê um nome (ex.: \"Backup Diário\"); marque <b>\"Executar estando o usuário conectado ou não\"</b> e <b>\"Executar com privilégios mais altos\"</b>; em \"Configurar para\", escolha sua versão do Windows.</li>\n<li>Aba <b>Disparadores → Novo:</b> defina o agendamento (ex.: \"Diariamente\", início 22:00) → OK.</li>\n<li>Aba <b>Ações → Nova:</b> \"Iniciar um programa\". Para um .bat: em \"Programa/script\" aponte o <code>C:\\Scripts\\backup.bat</code>. Para .ps1: \"Programa/script\" = <code>powershell.exe</code> e \"Adicionar argumentos\" = <code>-ExecutionPolicy Bypass -File \"C:\\Scripts\\backup.ps1\"</code> → OK.</li>\n<li>Aba <b>Condições:</b> se for um servidor desktop, desmarque \"Iniciar a tarefa somente se o computador estiver ligado na energia\" (caso seja notebook).</li>\n<li>Aba <b>Configurações:</b> marque \"Executar a tarefa assim que possível após uma inicialização agendada perdida\" e \"Reiniciar a cada X min se falhar\".</li>\n<li>Clique em <b>OK</b>. Se pedir, informe a <b>senha</b> da conta que executará a tarefa. <i>Resultado esperado:</i> a tarefa aparece na biblioteca.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Prompt de Comando (Admin) — criar tarefa:</b> <pre class=\"mono\">schtasks /create /tn \"BackupDiario\" /tr \"C:\\Scripts\\backup.bat\" /sc daily /st 22:00 /ru SYSTEM /rl HIGHEST</pre></li>\n<li><b class=\"lead\">schtasks — executar/consultar/excluir:</b> <pre class=\"mono\">schtasks /run /tn \"BackupDiario\"\nschtasks /query /tn \"BackupDiario\" /v /fo LIST\nschtasks /delete /tn \"BackupDiario\" /f</pre></li>\n<li><b class=\"lead\">PowerShell como Administrador:</b> <pre class=\"mono\">$a = New-ScheduledTaskAction -Execute \"C:\\Scripts\\backup.bat\"\n$t = New-ScheduledTaskTrigger -Daily -At 22:00\nRegister-ScheduledTask -TaskName \"BackupDiario\" -Action $a -Trigger $t -User \"SYSTEM\" -RunLevel Highest</pre></li>\n<li><b class=\"lead\">Gerenciamento do Computador:</b> Win+R → <code>compmgmt.msc</code> → Agendador de Tarefas.</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO (criar a tarefa por linha de comando)</h4>\n<p>Salve como <code>criar-tarefa.bat</code> e execute como administrador:</p>\n<pre class=\"mono\">@echo off\nschtasks /create /tn \"BackupDiario\" /tr \"C:\\Scripts\\backup.bat\" /sc daily /st 22:00 /ru SYSTEM /rl HIGHEST /f\nschtasks /query /tn \"BackupDiario\"\npause</pre>\n<p><b class=\"lead\">Como reverter:</b> <code>schtasks /delete /tn \"BackupDiario\" /f</code> (CMD) ou <code>Unregister-ScheduledTask -TaskName \"BackupDiario\" -Confirm:$false</code> (PowerShell), ou botão direito na tarefa → Excluir.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>A tarefa fica listada com status \"Pronto\". Ao clicar em <b>Executar</b>, a coluna <b>\"Resultado da última execução\"</b> mostra <code>0x0</code> (sucesso). O <code>schtasks /create</code> responde <i>\"ÊXITO: a tarefa agendada ... foi criada com êxito.\"</i>.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Tarefa não roda com ninguém logado:</b> <i>Causa:</i> faltou \"Executar estando o usuário conectado ou não\" + senha. <i>Correção:</i> marque a opção e informe a senha da conta.</li>\n<li><b class=\"lead\">Resultado da última execução = 0x1 / 0x2:</b> <i>Causa:</i> o script falhou ou caminho não encontrado. <i>Correção:</i> teste o script manualmente; use caminhos absolutos entre aspas.</li>\n<li><b class=\"lead\">\"0x41301\" (em execução) ou \"0x41303\" (nunca executou):</b> <i>Causa:</i> status normais — em andamento / ainda não disparou. <i>Correção:</i> aguarde ou clique em Executar.</li>\n<li><b class=\"lead\">Script precisa de admin e falha silenciosamente:</b> <i>Causa:</i> sem elevação. <i>Correção:</i> marque \"Executar com privilégios mais altos\".</li>\n<li><b class=\"lead\">PowerShell não executa o .ps1:</b> <i>Causa:</i> política de execução. <i>Correção:</i> chame com <code>-ExecutionPolicy Bypass -File</code>.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> Agendador de XP a 11; <code>schtasks</code> de XP a 11; cmdlets <code>*-ScheduledTask</code> exigem Win 8+.</li>\n<li><b class=\"lead\">Limitação:</b> o serviço \"Agendador de Tarefas\" deve estar em execução; tarefas com a conta SYSTEM não têm acesso a unidades de rede mapeadas por usuário (use caminhos UNC <code>\\\\SERVIDOR\\...</code> nos scripts).</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> clique em \"Executar\" na tarefa, confirme \"Resultado da última execução = 0x0\" e verifique o efeito do script (ex.: o log do backup com \"Erros: 0\").</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se a tarefa não disparar no horário, confira o serviço \"Agendador de Tarefas\" (<code>services.msc</code>), o histórico da tarefa (aba \"Histórico\" — habilite se necessário) e troque a conta para SYSTEM com privilégios altos. Para depurar o script em si, rode-o manualmente primeiro (<a class=\"xref\" data-code=\"I.02\">I.02</a>).</p>","badges":[["cat","Automação e monitoramento"],["grav","Gravidade: Média"],["dif","Dificuldade 2"],["time","10 min"],["flag","ADMIN"]],"grav":"media","disp":"Agendador de Tarefas"},{"code":"I.02","title":"SCRIPTS — BAT, POWERSHELL E VBSCRIPT","body":"<p class=\"metabits\">Família: automação &nbsp;·&nbsp; Versões compatíveis: BAT/VBScript (XP→11); PowerShell (Vista→11) &nbsp;·&nbsp; Permissão: usuário comum (admin para tarefas que exigem) &nbsp;·&nbsp; Dependências: editor de texto (Bloco de Notas) &nbsp;·&nbsp; Impacto: cria automações reutilizáveis; o efeito depende do que o script faz.</p>\n<p>As três linguagens de script nativas do Windows. Regra geral: <b>BAT</b> para comandos simples e portáveis, <b>PowerShell</b> para lógica/integração, <b>VBScript</b> só em sistemas muito antigos.</p>\n\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>BAT / CMD (universal)</h4>\n<p>Simples e universal (XP a 11). Bom para sequências de <code>net</code>, <code>robocopy</code>, cópias. Exemplo de mapear + backup:</p>\n<pre class=\"mono\">@echo off\nnet use Z: \\\\SERVIDOR\\Dados /persistent:no\nrobocopy Z:\\ E:\\Backup\\Dados /MIR /R:1 /W:2 /LOG+:E:\\Backup\\log.txt\nnet use Z: /delete</pre>\n\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>POWERSHELL (moderno e poderoso)</h4>\n<p>Manipula objetos, agenda, consulta SMB, envia e-mail. Exemplo de limpeza de arquivos antigos:</p>\n<pre class=\"mono\">Get-ChildItem \"D:\\Temp\" -Recurse |\n  Where-Object { $_.LastWriteTime -lt (Get-Date).AddDays(-30) } |\n  Remove-Item -Force</pre>\n\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>VBSCRIPT (legado)</h4>\n<p>Útil em XP/Vista/7, bom para tarefas silenciosas (sem janela). Em desuso no Windows moderno; prefira PowerShell. Exemplo de mensagem:</p>\n<pre class=\"mono\">MsgBox \"Backup concluido\", vbInformation, \"Servidor\"</pre>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CRIAR E SALVAR — PASSO A PASSO</h4>\n<ol class=\"steps\">\n<li>Abra o <b>Bloco de Notas</b> (Iniciar → digite \"bloco de notas\").</li>\n<li>Cole o conteúdo do script.</li>\n<li><b>Arquivo → Salvar como</b> → em \"Tipo\" escolha <b>Todos os arquivos</b> → nomeie com a extensão certa: <code>.bat</code> (Batch), <code>.ps1</code> (PowerShell), <code>.vbs</code> (VBScript). Salve em uma pasta fixa (ex.: <code>C:\\Scripts</code>).</li>\n<li>Defina a codificação <b>ANSI</b> (BAT/VBS) ou <b>UTF-8</b> (PS1) no menu de codificação ao salvar, para evitar acentos quebrados.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>COMO EXECUTAR (com e sem privilégio)</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">BAT:</b> duplo clique; com admin: botão direito → <b>Executar como administrador</b>.</li>\n<li><b class=\"lead\">PowerShell:</b> botão direito no .ps1 → <b>Executar com o PowerShell</b>; ou no terminal: <pre class=\"mono\">powershell -ExecutionPolicy Bypass -File \"C:\\Scripts\\backup.ps1\"</pre></li>\n<li><b class=\"lead\">VBScript:</b> duplo clique (wscript, com janela) ou <code>cscript //nologo C:\\Scripts\\tarefa.vbs</code> (sem janela).</li>\n<li><b class=\"lead\">Política de execução (ver/ajustar):</b> <code>Get-ExecutionPolicy</code>; para liberar só ao usuário atual (sem mexer no sistema): <code>Set-ExecutionPolicy -Scope CurrentUser RemoteSigned</code>.</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>EXEMPLO COMPLETO COM LOG E TRATAMENTO DE ERRO (PowerShell)</h4>\n<p>Salve como <code>tarefa.ps1</code> e agende (<a class=\"xref\" data-code=\"I.01\">I.01</a>):</p>\n<pre class=\"mono\">$log = \"C:\\Scripts\\tarefa.log\"\ntry {\n  robocopy \"D:\\Compartilhado\" \"E:\\Backup\\Compartilhado\" /E /R:2 /W:5 | Out-Null\n  if ($LASTEXITCODE -ge 8) { throw \"robocopy retornou $LASTEXITCODE\" }\n  \"$(Get-Date) OK\" | Add-Content $log\n} catch {\n  \"$(Get-Date) ERRO: $_\" | Add-Content $log\n}</pre>\n<p><b class=\"lead\">Como reverter:</b> exclua o arquivo de script e a tarefa agendada (<a class=\"xref\" data-code=\"I.01\">I.01</a>). Se ajustou a política de execução e quer voltar ao padrão: <code>Set-ExecutionPolicy -Scope CurrentUser Restricted</code>.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>O script executa e produz o efeito esperado (cópia, limpeza, etc.) e/ou grava no log. No PowerShell, <code>$LASTEXITCODE</code> ou <code>$?</code> indicam sucesso; o arquivo de log mostra a linha \"OK\" com data/hora.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">O .bat \"pisca\" e fecha:</b> <i>Causa:</i> terminou (ou erro) sem pausa. <i>Correção:</i> adicione <code>pause</code> ao final ou execute pelo CMD para ler a saída.</li>\n<li><b class=\"lead\">\"A execução de scripts foi desabilitada neste sistema\":</b> <i>Causa:</i> ExecutionPolicy Restricted. <i>Correção:</i> chame com <code>-ExecutionPolicy Bypass</code> ou ajuste com <code>Set-ExecutionPolicy</code> no escopo do usuário.</li>\n<li><b class=\"lead\">Acentos saem quebrados:</b> <i>Causa:</i> codificação errada. <i>Correção:</i> salve BAT/VBS em ANSI e PS1 em UTF-8; no BAT, <code>chcp 65001</code> ajuda com UTF-8.</li>\n<li><b class=\"lead\">Salvou como .txt sem querer:</b> <i>Causa:</i> Bloco de Notas adicionou .txt. <i>Correção:</i> em \"Salvar como\", escolha \"Todos os arquivos\" e digite a extensão.</li>\n<li><b class=\"lead\">Caminho com espaço falha:</b> <i>Causa:</i> argumento quebrado. <i>Correção:</i> use aspas no caminho.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> BAT e VBScript de XP a 11; PowerShell de Vista a 11 (versões mais novas têm mais cmdlets).</li>\n<li><b class=\"lead\">Limitação:</b> VBScript está sendo descontinuado no Windows moderno — não baseie automações novas nele; prefira PowerShell.</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> execute o script manualmente e confirme o efeito (arquivo copiado/limpo) e a linha de sucesso no log antes de agendá-lo (<a class=\"xref\" data-code=\"I.01\">I.01</a>).</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se o script falhar agendado mas funcionar manualmente, o problema costuma ser conta/privilégio/caminho relativo — use a conta SYSTEM, privilégios altos e caminhos absolutos/UNC (<a class=\"xref\" data-code=\"I.01\">I.01</a>).</p>","badges":[["cat","Automação e monitoramento"],["grav","Gravidade: Baixa"],["dif","Dificuldade 2"],["time","Variável"]],"grav":"baixa","disp":"Scripts — BAT, PowerShell e VBScript"},{"code":"I.03","title":"MONITORAMENTO (NATIVO + SYSINTERNALS)","body":"<p class=\"metabits\">Família: monitoramento &nbsp;·&nbsp; Versões compatíveis: XP a 11 (cmdlets SMB exigem Win 8+) &nbsp;·&nbsp; Permissão: Administrador local (para sessões/arquivos abertos) &nbsp;·&nbsp; Dependências: ferramentas nativas; Sysinternals (download) &nbsp;·&nbsp; Impacto: apenas leitura/diagnóstico; não altera o sistema.</p>\n<p>Saber quem está conectado, o que está aberto e como está a máquina. Ferramentas nativas resolvem a maioria; o Sysinternals (Microsoft) aprofunda.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — CONEXÕES E ARQUIVOS ABERTOS (SMB)</h4>\n<ol class=\"steps\">\n<li>Abra o PowerShell <b>como administrador</b> (Iniciar → \"powershell\" → botão direito → Executar como administrador).</li>\n<li>Quem está conectado agora: <code>Get-SmbSession</code> (<a class=\"xref\" data-code=\"L.16\">L.16</a>).</li>\n<li>Quais arquivos estão abertos e por quem: <code>Get-SmbOpenFile</code> (<a class=\"xref\" data-code=\"L.17\">L.17</a>) — útil para liberar arquivo travado (<a class=\"xref\" data-code=\"K.07\">K.07</a>).</li>\n<li>Compartilhamentos existentes: <code>Get-SmbShare</code> (<a class=\"xref\" data-code=\"L.15\">L.15</a>).</li>\n</ol>\n<p>Console gráfico equivalente: Win+R → <code>fsmgmt.msc</code> (Pastas Compartilhadas) → <b>Sessões</b> / <b>Arquivos Abertos</b>.</p>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>DESEMPENHO E EVENTOS (NATIVO)</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Gerenciador de Tarefas:</b> <code>Ctrl+Shift+Esc</code> → CPU, memória, disco, rede.</li>\n<li><b class=\"lead\">Monitor de Recursos:</b> Win+R → <code>resmon</code> → detalhe por processo (rede, disco, identificadores).</li>\n<li><b class=\"lead\">Monitor de Desempenho:</b> Win+R → <code>perfmon</code> → contadores e coletores de dados agendados.</li>\n<li><b class=\"lead\">Visualizador de Eventos:</b> Win+R → <code>eventvwr</code> → erros de sistema, logon, SMB; base para diagnóstico (<a class=\"xref\" data-code=\"K.01\">K.01</a>).</li>\n</ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>SYSINTERNALS (MICROSOFT — download oficial)</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Process Explorer:</b> Gerenciador de Tarefas turbinado (qual processo abriu qual arquivo/porta).</li>\n<li><b class=\"lead\">TCPView:</b> conexões de rede por processo, em tempo real.</li>\n<li><b class=\"lead\">PsTools (psloggedon, psexec):</b> administração por linha de comando, inclusive remota.</li>\n<li><b class=\"lead\">Autoruns:</b> tudo que inicia com o Windows — higiene e caça a persistência maliciosa.</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO (relatório periódico de sessões)</h4>\n<p>Salve como <code>monitor.ps1</code> e agende a cada hora (<a class=\"xref\" data-code=\"I.01\">I.01</a>) — registra quem está conectado e os arquivos abertos:</p>\n<pre class=\"mono\">$ts = Get-Date -Format \"yyyy-MM-dd HH:mm\"\n\"=== $ts ===\" | Add-Content C:\\Scripts\\sessoes.log\nGet-SmbSession | Select ClientComputerName,ClientUserName,NumOpens |\n  Out-String | Add-Content C:\\Scripts\\sessoes.log\nGet-SmbOpenFile | Select ClientUserName,Path |\n  Out-String | Add-Content C:\\Scripts\\sessoes.log</pre>\n<p><b class=\"lead\">Como reverter:</b> exclua a tarefa agendada e o arquivo de log. O monitoramento é só leitura — não há configuração a desfazer no sistema.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p><code>Get-SmbSession</code> lista os clientes ativos (nome do PC e usuário); <code>Get-SmbOpenFile</code> mostra os arquivos abertos; <code>resmon</code> exibe a rede em uso. O log acumula os relatórios datados.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">\"Get-SmbSession: Acesso negado\":</b> <i>Causa:</i> PowerShell sem privilégio. <i>Correção:</i> abra como administrador.</li>\n<li><b class=\"lead\">Cmdlets Get-Smb* não existem:</b> <i>Causa:</i> Windows 7 ou anterior. <i>Correção:</i> use <code>net session</code>, <code>net file</code> (<a class=\"xref\" data-code=\"L.06\">L.06</a>) e <code>fsmgmt.msc</code>.</li>\n<li><b class=\"lead\">Sysinternals bloqueado pelo SmartScreen/antivírus:</b> <i>Causa:</i> executável não reconhecido. <i>Correção:</i> baixe do site oficial da Microsoft e libere se necessário.</li>\n<li><b class=\"lead\">Lista de sessões vazia mas há acessos:</b> <i>Causa:</i> conexões efêmeras já encerradas. <i>Correção:</i> monitore em intervalos (script periódico).</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> resmon/perfmon/eventvwr de Vista a 11; <code>net session</code>/<code>net file</code> de XP a 11; cmdlets <code>Get-Smb*</code> de Win 8+.</li>\n<li><b class=\"lead\">Limitação:</b> o monitoramento nativo é pontual; para alertas contínuos e histórico longo, considere ferramentas dedicadas (Zabbix, etc.).</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> com um cliente acessando um compartilhamento, <code>Get-SmbSession</code> mostra esse cliente e <code>Get-SmbOpenFile</code> mostra o arquivo aberto.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se um cliente segura um arquivo e impede a edição de outro, identifique a sessão (<code>Get-SmbOpenFile</code>) e feche-a com <code>Close-SmbOpenFile -FileId &lt;id&gt;</code> (avise o usuário antes) — ver <a class=\"xref\" data-code=\"K.07\">K.07</a>.</p>","badges":[["cat","Automação e monitoramento"],["grav","Gravidade: Baixa"],["dif","Dificuldade 2"],["time","Leitura"]],"grav":"baixa","disp":"Monitoramento (Nativo + Sysinternals)"},{"code":"I.04","title":"SAÚDE DO DISCO (SMART)","body":"<p class=\"metabits\">Família: monitoramento &nbsp;·&nbsp; Versões compatíveis: XP a 11 (cmdlets Get-PhysicalDisk exigem Win 8+) &nbsp;·&nbsp; Permissão: Administrador local &nbsp;·&nbsp; Dependências: disco com suporte a SMART (quase todos) &nbsp;·&nbsp; Impacto: leitura/diagnóstico; o <code>chkdsk /R</code> pode demorar e exigir reinício.</p>\n<p>O disco do servidor guarda os dados de todos — vigie a saúde para agir <b>antes</b> da falha (e confie no backup — <a class=\"xref\" data-code=\"G.01\">G.01</a>).</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — VERIFICAR A SAÚDE (Win 8 a 11)</h4>\n<ol class=\"steps\">\n<li>Abra o PowerShell <b>como administrador</b>.</li>\n<li>Estado geral dos discos: <pre class=\"mono\">Get-PhysicalDisk | Select FriendlyName, MediaType, HealthStatus, OperationalStatus</pre> <i>Resultado esperado:</i> <code>HealthStatus = Healthy</code> em cada disco.</li>\n<li>Contadores de confiabilidade (desgaste, setores realocados): <pre class=\"mono\">Get-PhysicalDisk | Get-StorageReliabilityCounter | Select Wear, ReadErrorsTotal, Temperature</pre></li>\n<li>Verificação rápida via WMI: <code>wmic diskdrive get model,status</code> → \"OK\" indica SMART sem alerta.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">CrystalDiskInfo (gratuito):</b> mostra atributos SMART detalhados, temperatura e um veredito (Bom/Cuidado/Ruim) — a forma mais clara para leigos.</li>\n<li><b class=\"lead\">Ferramenta do fabricante:</b> SeaTools (Seagate), WD Dashboard, Samsung Magician — testes específicos do modelo.</li>\n<li><b class=\"lead\">Sistema de arquivos (chkdsk):</b> <pre class=\"mono\">chkdsk D: /scan        (verificação online, sem desmontar)\nchkdsk D: /F /R        (corrige e procura setores defeituosos — agende fora do horário)</pre></li>\n<li><b class=\"lead\">Otimização/TRIM (SSD) e desfragmentação (HD):</b> Win+R → <code>dfrgui</code> (Desfragmentar e Otimizar Unidades).</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO (alerta de saúde diário)</h4>\n<p>Salve como <code>saude-disco.ps1</code> e agende diariamente (<a class=\"xref\" data-code=\"I.01\">I.01</a>) — registra e sinaliza se algum disco não estiver \"Healthy\":</p>\n<pre class=\"mono\">$ts = Get-Date -Format \"yyyy-MM-dd HH:mm\"\n$discos = Get-PhysicalDisk | Select FriendlyName, HealthStatus\n$discos | Out-String | Add-Content C:\\Scripts\\disco.log\n$ruins = $discos | Where-Object { $_.HealthStatus -ne \"Healthy\" }\nif ($ruins) { \"[$ts] ALERTA: disco com problema!\" | Add-Content C:\\Scripts\\disco.log }</pre>\n<p><b class=\"lead\">Como reverter:</b> exclua a tarefa agendada e o arquivo de log. A verificação é só leitura; o <code>chkdsk /R</code>, se agendado, pode ser cancelado antes de reiniciar com <code>chkntfs /X D:</code>.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p><code>HealthStatus = Healthy</code> e <code>OperationalStatus = OK</code> em todos os discos; <code>wmic ... status</code> retorna \"OK\"; o CrystalDiskInfo mostra \"Bom\". O <code>chkdsk /scan</code> termina com \"Não foram encontrados problemas\" ou lista o que corrigiu.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SINAIS DE ALERTA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">HealthStatus = \"Warning\"/\"Unhealthy\":</b> <i>Causa:</i> disco degradando. <i>Correção:</i> faça backup imediato e programe a substituição do disco.</li>\n<li><b class=\"lead\">Setores realocados crescendo / temperatura alta:</b> <i>Causa:</i> falha física iminente / refrigeração ruim. <i>Correção:</i> troque o disco; melhore a ventilação.</li>\n<li><b class=\"lead\">Lentidão, travamentos, \"clique\" em HD mecânico:</b> <i>Causa:</i> falha mecânica. <i>Correção:</i> pare de usar, copie os dados enquanto possível e substitua.</li>\n<li><b class=\"lead\">chkdsk não roda (\"volume em uso\"):</b> <i>Causa:</i> disco do sistema em uso. <i>Correção:</i> agende para o próximo boot quando perguntado (Y) e reinicie.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> <code>chkdsk</code> de XP a 11; <code>wmic diskdrive</code> de XP ao Windows 10 — no Windows 11 vem desativado por padrao desde a 23H2 e foi removido das versoes atuais, sem voltar como recurso opcional (ficha em <a class=\"xref\" data-col=\"diagnostico\" data-code=\"F.13\">F.13</a>), por isso nele use <code>Get-PhysicalDisk</code>; <code>Get-PhysicalDisk</code>/<code>Get-StorageReliabilityCounter</code> exigem Win 8+.</li>\n<li><b class=\"lead\">Limitação:</b> o SMART <b>não prevê toda</b> falha — discos podem morrer sem aviso. Por isso a saúde do disco complementa, mas nunca substitui, o backup (<a class=\"xref\" data-code=\"G.01\">G.01</a>).</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> <code>HealthStatus = Healthy</code> em todos os discos e SMART sem atributos em estado crítico; o log diário não registra alertas.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> ao primeiro sinal de degradação, faça um backup completo extra <b>imediatamente</b> (<a class=\"xref\" data-code=\"G.02\">G.02</a>) e substitua o disco; restaure os dados do backup no disco novo (<a class=\"xref\" data-code=\"G.04\">G.04</a>). Mantenha sempre a cópia offline (<a class=\"xref\" data-code=\"J.04\">J.04</a>).</p>","badges":[["cat","Automação e monitoramento"],["grav","Gravidade: Alta"],["dif","Dificuldade 2"],["time","10 min"]],"grav":"alta","disp":"Saúde do Disco (SMART)"}],"disp":"Automação e Monitoramento","sub":"Agendador, BAT/PowerShell/VBScript, monitoramento nativo + Sysinternals e SMART. <b>Antes de rodar qualquer script, troque as senhas de exemplo e ajuste os caminhos das pastas ao seu ambiente.</b>"},{"id":"J","title":"SEGURANÇA","desc":"NTFS como controle real, combinação Share x NTFS, firewall por escopo, defesa contra ransomware e recuperação de exclusões.","entries":[{"code":"J.01","title":"PERMISSÕES NTFS (A BASE DA SEGURANÇA)","body":"<p class=\"metabits\">Família: segurança &nbsp;·&nbsp; Versões compatíveis: XP a 11 (em volume NTFS) &nbsp;·&nbsp; Permissão: Administrador local (ou dono da pasta) &nbsp;·&nbsp; Pré-requisitos: contas/grupos criados (<a class=\"xref\" data-code=\"C.07\">C.07</a>, <a class=\"xref\" data-code=\"D.07\">D.07</a>) &nbsp;·&nbsp; Impacto: define o controle real de acesso; erro aqui pode liberar ou travar arquivos para todos.</p>\n<p>As permissões NTFS (aba <b>Segurança</b> das propriedades) valem localmente <b>e</b> pela rede — são o controle <b>real</b> de acesso, diferente das permissões de share (<a class=\"xref\" data-code=\"J.02\">J.02</a>). Trabalhe com <b>grupos</b> (<a class=\"xref\" data-code=\"D.07\">D.07</a>), nunca com usuários soltos.</p>\n\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEIS PRINCIPAIS</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Leitura e execução / Listar / Leitura:</b> abrir e copiar, sem alterar.</li>\n<li><b class=\"lead\">Modificar:</b> criar, editar, excluir (ideal para usuários comuns que gravam).</li>\n<li><b class=\"lead\">Controle Total:</b> tudo + alterar permissões e tornar-se dono — restrinja a administradores.</li>\n</ul>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — DEFINIR PERMISSÕES (Win 7 a 11)</h4>\n<ol class=\"steps\">\n<li>Botão direito na pasta → <b>Propriedades</b> → aba <b>Segurança</b>. <i>Resultado esperado:</i> lista grupos/usuários e suas permissões.</li>\n<li>Clique em <b>Editar...</b> → <b>Adicionar...</b> → digite o nome do grupo (ex.: <code>Financeiro</code>) → <b>Verificar Nomes</b> → <b>OK</b>.</li>\n<li>Selecione o grupo → marque o nível desejado (ex.: <b>Modificar</b> para quem grava; <b>Leitura e execução</b> para quem só consulta) → <b>OK</b>.</li>\n<li>Para restringir, remova grupos amplos (\"Usuários\"/\"Todos\") — se o botão Remover estiver bloqueado, clique em <b>Avançadas</b> → <b>Desabilitar herança</b> → \"Converter ... em permissões explícitas\", depois remova.</li>\n<li><b>OK</b>. <i>Resultado esperado:</i> só os grupos certos constam com acesso.</li>\n</ol>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>BOAS PRÁTICAS</h4>\n<ol class=\"steps\">\n<li>Crie grupos por função (<a class=\"xref\" data-code=\"D.07\">D.07</a>) e conceda permissão ao <b>grupo</b>.</li>\n<li>Use \"Modificar\" para quem grava; \"Leitura\" para quem só consulta.</li>\n<li>Evite conceder a \"Todos\"/\"Usuários\" em pastas sensíveis.</li>\n<li>Entenda a <b>herança</b>: pastas filhas herdam do pai; quebre a herança só quando necessário.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">icacls (Prompt de Comando Admin):</b> <pre class=\"mono\">icacls \"D:\\Financeiro\" /grant \"Financeiro:(OI)(CI)M\" \"Administradores:(OI)(CI)F\"\nicacls \"D:\\Financeiro\" /inheritance:r     (remove heranca)\nicacls \"D:\\Financeiro\" /remove \"Usuários\" (tira um grupo)\nicacls \"D:\\Financeiro\"                    (lista as permissoes atuais)</pre> Legenda: <code>(OI)(CI)</code> aplica a arquivos e subpastas; <code>M</code>=Modificar, <code>RX</code>=Ler/Executar, <code>F</code>=Controle Total.</li>\n<li><b class=\"lead\">Acesso Efetivo (interface):</b> Propriedades → Segurança → Avançadas → aba <b>Acesso Efetivo</b> → \"Selecionar um usuário\" → ver o que ele realmente pode.</li>\n<li><b class=\"lead\">PowerShell:</b> <code>Get-Acl \"D:\\Financeiro\" | Format-List</code> mostra as ACLs; alterações finas via <code>Set-Acl</code> (para a maioria, o <code>icacls</code> é mais direto).</li>\n<li><b class=\"lead\">XP:</b> usa <code>cacls</code> (sintaxe antiga) no lugar do <code>icacls</code>.</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO (aplicar padrão de pasta departamental)</h4>\n<p>Salve como <code>permissoes-financeiro.bat</code> e execute como administrador:</p>\n<pre class=\"mono\">@echo off\nicacls \"D:\\Financeiro\" /inheritance:r\nicacls \"D:\\Financeiro\" /grant:r \"Financeiro:(OI)(CI)M\" \"Administradores:(OI)(CI)F\" \"SYSTEM:(OI)(CI)F\"\nicacls \"D:\\Financeiro\"\npause</pre>\n<p><b class=\"lead\">Como reverter:</b> reative a herança com <code>icacls \"D:\\Financeiro\" /inheritance:e</code> e/ou reconceda os grupos removidos. Faça backup das ACLs antes: <code>icacls \"D:\\Financeiro\" /save acl.txt /T</code> e restaure com <code>icacls \"D:\\\" /restore acl.txt</code>.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>Logado como membro do grupo, o acesso ocorre conforme o nível concedido. O <code>icacls</code> responde <i>\"Arquivos processados com êxito: N; Falhas: 0\"</i>. A aba \"Acesso Efetivo\" confirma o que cada usuário pode fazer.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">\"Acesso negado\" mesmo com share liberado:</b> <i>Causa:</i> NTFS mais restritivo (vale a mais restritiva entre Share e NTFS — <a class=\"xref\" data-code=\"J.02\">J.02</a>). <i>Correção:</i> conceda o nível certo no NTFS; ver <a class=\"xref\" data-code=\"K.08\">K.08</a>.</li>\n<li><b class=\"lead\">Ninguém acessa após remover a herança:</b> <i>Causa:</i> herança desabilitada sem reconceder grupos. <i>Correção:</i> conceda explicitamente os grupos necessários (e SYSTEM/Administradores).</li>\n<li><b class=\"lead\">\"Nome não encontrado\" ao adicionar:</b> <i>Causa:</i> grupo/usuário inexistente ou digitado errado. <i>Correção:</i> crie a conta/grupo e use o nome exato.</li>\n<li><b class=\"lead\">Usuário acessa demais:</b> <i>Causa:</i> ele pertence a um grupo amplo com permissão. <i>Correção:</i> lembre que vale a permissão acumulada de TODOS os grupos do usuário — remova o grupo amplo da pasta.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> NTFS e aba Segurança de XP a 11; <code>icacls</code> de Vista/7 a 11 (XP usa <code>cacls</code>).</li>\n<li><b class=\"lead\">Limitação:</b> negação (Deny) tem prioridade sobre permissão (Allow) — use com muito cuidado, pois pode travar até administradores. Prefira controlar por ausência de Allow.</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> de um cliente, um membro do grupo acessa no nível concedido; um não-membro recebe \"acesso negado\"; a aba \"Acesso Efetivo\" confirma os resultados.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se travar o acesso geral, restaure as ACLs salvas (<code>icacls /restore</code>) ou reative a herança. Se nem administrador acessar, assuma a propriedade: Avançadas → Proprietário → alterar para \"Administradores\", depois reconceda. Diagnóstico de acesso negado em <a class=\"xref\" data-code=\"K.08\">K.08</a>.</p>","badges":[["cat","Segurança"],["grav","Gravidade: Alta"],["dif","Dificuldade 2"],["time","15 min"],["flag","ADMIN"]],"grav":"alta","disp":"Permissões NTFS (a Base da Segurança)"},{"code":"J.02","title":"PERMISSÃO DE COMPARTILHAMENTO (SHARE) x NTFS","body":"<p class=\"metabits\">Família: segurança &nbsp;·&nbsp; Versões compatíveis: XP a 11 &nbsp;·&nbsp; Permissão: Administrador local &nbsp;·&nbsp; Pré-requisitos: compartilhamento e permissões NTFS existentes (<a class=\"xref\" data-code=\"D.02\">D.02</a>, <a class=\"xref\" data-code=\"J.01\">J.01</a>) &nbsp;·&nbsp; Impacto: entender a combinação evita o erro mais comum de \"acesso negado/incompleto\".</p>\n<p>O acesso pela rede passa por <b>DUAS camadas</b>: a permissão de <b>Compartilhamento (Share)</b> e a permissão <b>NTFS</b>. O resultado efetivo é sempre a <b>mais restritiva</b> das duas. Localmente (sem rede), só o NTFS conta.</p>\n\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>REGRA EFETIVA (a interseção)</h4>\n<ul class=\"bul\">\n<li>Share = Leitura &nbsp;E&nbsp; NTFS = Controle Total → efetivo pela rede = <b>Leitura</b>.</li>\n<li>Share = Controle Total &nbsp;E&nbsp; NTFS = Modificar → efetivo = <b>Modificar</b>.</li>\n<li>Share = Alterar &nbsp;E&nbsp; NTFS = Leitura → efetivo = <b>Leitura</b>.</li>\n<li>Acesso <b>local</b> (no próprio servidor): só o NTFS vale (o share é ignorado).</li>\n</ul>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>ESTRATÉGIA RECOMENDADA (uma camada só)</h4>\n<p>Simplifique: no <b>Share</b>, dê <b>\"Todos = Controle Total\"</b>; faça TODO o controle fino no <b>NTFS</b> (<a class=\"xref\" data-code=\"J.01\">J.01</a>). Assim há uma única camada para administrar e some a confusão de permissão efetiva.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — CONFERIR AS DUAS CAMADAS</h4>\n<ol class=\"steps\">\n<li><b>Share:</b> Propriedades da pasta → aba Compartilhamento → Compartilhamento Avançado → <b>Permissões</b> → veja o nível de cada grupo.</li>\n<li><b>NTFS:</b> Propriedades → aba <b>Segurança</b> → veja os grupos e níveis.</li>\n<li>O que o usuário realmente terá pela rede é o <b>menor</b> dos dois para cada grupo a que ele pertence.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">PowerShell — permissões de share:</b> <pre class=\"mono\">Get-SmbShareAccess -Name \"Dados\"</pre></li>\n<li><b class=\"lead\">PowerShell/CMD — permissões NTFS:</b> <pre class=\"mono\">icacls \"D:\\Compartilhado\\Dados\"</pre></li>\n<li><b class=\"lead\">Acesso Efetivo (interface):</b> Segurança → Avançadas → aba <b>Acesso Efetivo</b> → selecione o usuário → veja o resultado final (já considera grupos; mas a aba reflete o NTFS — combine mentalmente com o share).</li>\n<li><b class=\"lead\">Padronizar o share para Controle Total (CMD Admin):</b> <code>net share Dados=D:\\Compartilhado\\Dados /grant:Todos,full</code>.</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO (modelo recomendado: share aberto, NTFS controla)</h4>\n<p>Salve como <code>share-aberto-ntfs-controla.bat</code> e execute como administrador:</p>\n<pre class=\"mono\">@echo off\nrem 1) share aberto para todos\nnet share Dados=D:\\Compartilhado\\Dados /grant:Todos,full\nrem 2) controle real no NTFS\nicacls \"D:\\Compartilhado\\Dados\" /inheritance:r\nicacls \"D:\\Compartilhado\\Dados\" /grant:r \"Equipe:(OI)(CI)M\" \"Administradores:(OI)(CI)F\" \"SYSTEM:(OI)(CI)F\"\necho Share aberto; controle aplicado no NTFS.\npause</pre>\n<p><b class=\"lead\">Como reverter:</b> ajuste o share (<code>net share Dados /grant:Todos,read</code> ou remova com <code>/delete</code>) e reative herança/permissões NTFS (<a class=\"xref\" data-code=\"J.01\">J.01</a>).</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>Com share \"Controle Total\" + NTFS controlando, o usuário tem exatamente o nível do NTFS. <code>Get-SmbShareAccess</code> mostra \"Full\" para Todos; o <code>icacls</code> mostra os grupos com seus níveis; o teste com usuário comum confirma o efetivo.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Usuário só lê, embora o NTFS conceda Modificar:</b> <i>Causa:</i> o Share está em \"Leitura\". <i>Correção:</i> suba o share para \"Alterar\"/\"Controle Total\" (modelo recomendado).</li>\n<li><b class=\"lead\">Acesso negado pela rede, mas funciona local:</b> <i>Causa:</i> share restritivo (local ignora o share). <i>Correção:</i> ajuste a permissão de share.</li>\n<li><b class=\"lead\">Confusão sobre o efetivo:</b> <i>Causa:</i> duas camadas mantidas restritivas ao mesmo tempo. <i>Correção:</i> adote \"share aberto + NTFS controla\".</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> conceito válido de XP a 11; cmdlets <code>*-SmbShareAccess</code> exigem Win 8+.</li>\n<li><b class=\"lead\">Limitação:</b> a aba \"Acesso Efetivo\" calcula o NTFS, não o share — a combinação final (interseção) você confirma testando com um usuário comum.</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> teste com um usuário não-administrador — o nível de acesso efetivo bate com o esperado (menor entre share e NTFS).</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se o acesso efetivo confundir, padronize TODOS os shares para \"Todos = Controle Total\" e concentre o controle no NTFS (<a class=\"xref\" data-code=\"J.01\">J.01</a>) — depois disso, qualquer ajuste é feito em um só lugar. Acesso negado persistente → <a class=\"xref\" data-code=\"K.08\">K.08</a>.</p>","badges":[["cat","Segurança"],["grav","Gravidade: Média"],["dif","Dificuldade 2"],["time","Leitura"]],"grav":"media","disp":"Permissão de Compartilhamento (Share) x NTFS"},{"code":"J.03","title":"FIREWALL POR ESCOPO","body":"<p class=\"metabits\">Família: segurança &nbsp;·&nbsp; Versões compatíveis: Vista a 11 (cmdlets New-NetFirewallRule exigem Win 8+; XP usa \"netsh firewall\" antigo) &nbsp;·&nbsp; Permissão: Administrador local &nbsp;·&nbsp; Pré-requisitos: conhecer a faixa de IP da LAN (ex.: 192.168.1.0/24) &nbsp;·&nbsp; Impacto: restringe os serviços do servidor à rede local; regra errada pode bloquear o acesso legítimo.</p>\n<p>O Firewall do Windows deve liberar os serviços do servidor (SMB 445, RDP 3389) apenas para a <b>rede local</b>, restringindo o escopo por faixa de IP. Complementa <a class=\"xref\" data-code=\"C.05\">C.05</a> (liberar SMB) com a ideia de \"abrir só para quem precisa\".</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — REGRA COM ESCOPO (Win 8 a 11, PowerShell Admin)</h4>\n<ol class=\"steps\">\n<li>Abra o PowerShell <b>como administrador</b>.</li>\n<li>Crie a regra de entrada do SMB limitada à sua sub-rede: <pre class=\"mono\">New-NetFirewallRule -DisplayName \"SMB LAN\" -Direction Inbound `\n  -Protocol TCP -LocalPort 445 -Action Allow `\n  -RemoteAddress 192.168.1.0/24 -Profile Private</pre></li>\n<li>Faça o mesmo para o RDP, se usar: troque <code>-LocalPort 445</code> por <code>3389</code> e o nome por \"RDP LAN\".</li>\n<li>Confirme: <code>Get-NetFirewallRule -DisplayName \"SMB LAN\" | Get-NetFirewallAddressFilter</code> mostra o <code>RemoteAddress</code>.</li>\n</ol>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>VIA INTERFACE (wf.msc)</h4>\n<ol class=\"steps\">\n<li>Win+R → <code>wf.msc</code> → <b>Regras de Entrada</b> → localize a regra do serviço (ex.: SMB-In) → duplo clique.</li>\n<li>Aba <b>Escopo</b> → em \"Endereço IP remoto\" → <b>\"Estes endereços IP\"</b> → <b>Adicionar</b> → informe a sub-rede (ex.: <code>192.168.1.0/24</code>) → OK.</li>\n<li>Aba <b>Avançado</b> → marque apenas o perfil <b>Particular</b> → OK.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRINCÍPIOS E MÉTODOS ALTERNATIVOS</h4>\n<ul class=\"bul\">\n<li>Libere o <b>mínimo necessário</b>; prefira escopo por sub-rede (ex.: 192.168.1.0/24).</li>\n<li><b>NUNCA</b> exponha 445 (SMB) ou 3389 (RDP) à internet — use VPN (<a class=\"xref\" data-code=\"H.03\">H.03</a>).</li>\n<li>Mantenha o perfil de rede como <b>Particular</b> no servidor (<a class=\"xref\" data-code=\"C.03\">C.03</a>).</li>\n<li><b class=\"lead\">netsh (CMD Admin):</b> <pre class=\"mono\">netsh advfirewall firewall add rule name=\"SMB LAN\" dir=in action=allow protocol=TCP localport=445 remoteip=192.168.1.0/24 profile=private</pre></li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO</h4>\n<p>Salve como <code>firewall-escopo.ps1</code> e rode no PowerShell <b>como administrador</b> (ajuste a sub-rede):</p>\n<pre class=\"mono\">$lan = \"192.168.1.0/24\"\nNew-NetFirewallRule -DisplayName \"SMB LAN\" -Direction Inbound -Protocol TCP -LocalPort 445 -Action Allow -RemoteAddress $lan -Profile Private\nNew-NetFirewallRule -DisplayName \"RDP LAN\" -Direction Inbound -Protocol TCP -LocalPort 3389 -Action Allow -RemoteAddress $lan -Profile Private\nGet-NetFirewallRule -DisplayName \"SMB LAN\",\"RDP LAN\" | Select DisplayName,Enabled,Profile</pre>\n<p><b class=\"lead\">Como reverter:</b> <code>Remove-NetFirewallRule -DisplayName \"SMB LAN\"</code> e <code>Remove-NetFirewallRule -DisplayName \"RDP LAN\"</code>; ou exclua a regra no <code>wf.msc</code>.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>Um cliente <b>dentro</b> da sub-rede conecta normalmente; um host <b>fora</b> do escopo é bloqueado. <code>Get-NetFirewallRule</code> mostra a regra <code>Enabled : True</code> e <code>Profile : Private</code>; o filtro de endereço exibe a sub-rede definida.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Ninguém acessa após criar a regra com escopo:</b> <i>Causa:</i> a sub-rede informada não é a real da LAN. <i>Correção:</i> confira com <code>ipconfig</code> a faixa correta e ajuste o <code>RemoteAddress</code>.</li>\n<li><b class=\"lead\">A regra não tem efeito:</b> <i>Causa:</i> existe outra regra mais permissiva habilitada (ex.: SMB-In liberado para qualquer IP). <i>Correção:</i> ajuste/escopo também a regra padrão ou desabilite a permissiva.</li>\n<li><b class=\"lead\">\"New-NetFirewallRule não é reconhecido\":</b> <i>Causa:</i> Windows 7 ou anterior. <i>Correção:</i> use <code>netsh advfirewall</code>.</li>\n<li><b class=\"lead\">Acesso some ao mudar de Particular para Público:</b> <i>Causa:</i> a regra vale só no perfil Particular. <i>Correção:</i> mantenha a rede como Particular (<a class=\"xref\" data-code=\"C.03\">C.03</a>).</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> <code>wf.msc</code>/<code>netsh advfirewall</code> de Vista/7 a 11; cmdlets <code>*-NetFirewallRule</code> de Win 8+.</li>\n<li><b class=\"lead\">Limitação:</b> o escopo por IP não substitui a VPN para acesso externo — apenas restringe dentro da rede. Para fora, sempre VPN (<a class=\"xref\" data-code=\"H.03\">H.03</a>).</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> de um cliente da LAN, <code>Test-NetConnection SERVIDOR -Port 445</code> → True; de um host fora do escopo (ou outra sub-rede), a conexão é recusada.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se a regra bloquear quem deveria acessar, amplie o escopo para a faixa correta ou remova a regra (<code>Remove-NetFirewallRule</code>) e refaça. Para reset do firewall em emergência: <code>netsh advfirewall reset</code> (reverte ao padrão — reconfigure depois).</p>","badges":[["cat","Segurança"],["grav","Gravidade: Alta"],["dif","Dificuldade 3"],["time","15 min"],["flag","ADMIN"]],"grav":"alta","disp":"Firewall por Escopo"},{"code":"J.04","title":"PROTEÇÃO CONTRA RANSOMWARE E ATUALIZAÇÕES","body":"<p class=\"metabits\">Família: segurança &nbsp;·&nbsp; Versões compatíveis: XP a 11 (Acesso Controlado a Pastas só Win 10/11) &nbsp;·&nbsp; Permissão: Administrador local &nbsp;·&nbsp; Dependências: backup offline, antivírus ativo, Windows Update &nbsp;·&nbsp; Impacto: <b>CRÍTICO</b> — defesa em camadas contra o cenário mais grave (sequestro de dados). Processo contínuo, não pontual.</p>\n<p>O servidor concentra os dados de todos — é o alvo de maior valor. A proteção é em <b>camadas</b>: nenhuma sozinha basta; a soma reduz drasticamente o risco e o impacto.</p>\n\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>CAMADAS DE PROTEÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Backup offline/imutável:</b> a defesa nº 1. Mantenha 1 cópia desconectada (<a class=\"xref\" data-code=\"G.04\">G.04</a>) — ransomware criptografa o que estiver acessível.</li>\n<li><b class=\"lead\">Acesso Controlado a Pastas</b> (Defender): bloqueia apps não autorizados de alterar pastas protegidas (<a class=\"xref\" data-code=\"C.06\">C.06</a>).</li>\n<li><b class=\"lead\">Patches em dia:</b> Windows Update no servidor e nos clientes; corrige falhas exploradas (inclusive a do spooler — <a class=\"xref\" data-code=\"F.04\">F.04</a>).</li>\n<li><b class=\"lead\">Menos privilégio:</b> usuários comuns sem admin; permissões NTFS enxutas (<a class=\"xref\" data-code=\"J.01\">J.01</a>).</li>\n<li><b class=\"lead\">Reduzir superfície:</b> desative SMBv1 (<a class=\"xref\" data-code=\"C.04\">C.04</a>) e contas/serviços não usados.</li>\n</ul>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — APLICAR AS CAMADAS (Win 10/11)</h4>\n<ol class=\"steps\">\n<li><b>Backup offline:</b> configure backup diário (<a class=\"xref\" data-code=\"G.02\">G.02</a>) com uma mídia que você <b>desconecta</b> após cada cópia (ou destino imutável na nuvem).</li>\n<li><b>Acesso Controlado a Pastas:</b> Segurança do Windows → Proteção contra vírus e ameaças → Gerenciar proteção contra ransomware → ligar e adicionar as pastas de dados (<a class=\"xref\" data-code=\"C.06\">C.06</a>).</li>\n<li><b>Atualizações:</b> Configurações → Windows Update → \"Verificar se há atualizações\"; mantenha automático.</li>\n<li><b>Menos privilégio:</b> revise que ninguém comum é administrador (<code>net localgroup Administradores</code>) e ajuste NTFS (<a class=\"xref\" data-code=\"J.01\">J.01</a>).</li>\n<li><b>SMBv1 desligado:</b> confirme em <a class=\"xref\" data-code=\"C.04\">C.04</a>.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS / HIGIENE PERIÓDICA</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Atualizar por comando (PowerShell):</b> <code>Install-Module PSWindowsUpdate</code> e <code>Get-WindowsUpdate -Install</code>; ou verifique status com <code>Get-MpComputerStatus</code>.</li>\n<li><b class=\"lead\">Definições do antivírus:</b> <code>Update-MpSignature</code> e <code>Start-MpScan -ScanType QuickScan</code>.</li>\n<li>Revise contas e grupos (<a class=\"xref\" data-code=\"L.04\">L.04</a>, <a class=\"xref\" data-code=\"L.05\">L.05</a>); remova ex-funcionários.</li>\n<li>Audite compartilhamentos (<code>Get-SmbShare</code> — <a class=\"xref\" data-code=\"L.15\">L.15</a>) e remova os obsoletos.</li>\n<li>Confira inicialização (Autoruns) e conexões (TCPView) — <a class=\"xref\" data-code=\"I.03\">I.03</a>.</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO (verificação semanal de segurança)</h4>\n<p>Salve como <code>checkup-seguranca.ps1</code> e agende semanalmente (<a class=\"xref\" data-code=\"I.01\">I.01</a>):</p>\n<pre class=\"mono\">$log = \"C:\\Scripts\\seguranca.log\"\n\"=== $(Get-Date) ===\" | Add-Content $log\nUpdate-MpSignature\nGet-MpComputerStatus | Select AntivirusEnabled,RealTimeProtectionEnabled,AntivirusSignatureLastUpdated | Out-String | Add-Content $log\n\"Admins locais:\" | Add-Content $log\nnet localgroup Administradores | Add-Content $log\n\"Compartilhamentos:\" | Add-Content $log\nGet-SmbShare | Select Name,Path | Out-String | Add-Content $log</pre>\n<p><b class=\"lead\">Como reverter:</b> a verificação é só leitura/atualização de definições — para \"reverter\" basta excluir a tarefa agendada. As camadas de proteção (backup, Acesso Controlado) têm reversão própria nas suas fichas (<a class=\"xref\" data-code=\"C.06\">C.06</a>).</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p><code>Get-MpComputerStatus</code> mostra <code>AntivirusEnabled : True</code> e <code>RealTimeProtectionEnabled : True</code> com definições recentes; Windows Update indica \"Você está em dia\"; nenhum usuário comum no grupo Administradores; a restauração de teste do backup offline conclui (<a class=\"xref\" data-code=\"G.04\">G.04</a>).</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Backup também foi criptografado num incidente:</b> <i>Causa:</i> mídia de backup permanecia conectada. <i>Correção:</i> mantenha SEMPRE 1 cópia desconectada/imutável (<a class=\"xref\" data-code=\"G.04\">G.04</a>).</li>\n<li><b class=\"lead\">App legítimo bloqueado pelo Acesso Controlado:</b> <i>Causa:</i> não está na lista de permitidos. <i>Correção:</i> adicione o <code>.exe</code> (<a class=\"xref\" data-code=\"C.06\">C.06</a>).</li>\n<li><b class=\"lead\">Windows Update falha (erro 0x...):</b> <i>Causa:</i> componentes corrompidos. <i>Correção:</i> <code>DISM /Online /Cleanup-Image /RestoreHealth</code> + <code>sfc /scannow</code> e tente de novo.</li>\n<li><b class=\"lead\">Recurso de ransomware ausente:</b> <i>Causa:</i> antivírus de terceiros assumiu / versão &lt; Win 10 1709. <i>Correção:</i> use o painel do antivírus instalado e reforce com backup.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> Windows Update e antivírus em todas as versões; \"Acesso Controlado a Pastas\" só Win 10 (1709+)/11.</li>\n<li><b class=\"lead\">Limitação:</b> nenhuma camada é infalível — o backup offline testado é a última linha de defesa e a que de fato salva os dados num ataque bem-sucedido.</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> restauração de teste a partir do backup offline conclui com sucesso (<a class=\"xref\" data-code=\"G.04\">G.04</a>); antivírus ativo e atualizado; patches em dia; sem usuários comuns como administradores.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA (em caso de ataque):</b> 1) desconecte o servidor da rede imediatamente; 2) NÃO pague resgate; 3) reinstale/limpe a máquina; 4) restaure a partir da cópia offline/imutável (<a class=\"xref\" data-code=\"G.04\">G.04</a>); 5) aplique patches e troque senhas antes de reconectar.</p>","badges":[["cat","Segurança"],["grav","Gravidade: Crítica"],["dif","Dificuldade 3"],["time","Contínuo"],["flag","RISCO"]],"grav":"crit","disp":"Proteção contra Ransomware e Atualizações"},{"code":"J.05","title":"EXCLUSÃO ACIDENTAL E RECUPERAÇÃO","body":"<p class=\"metabits\">Família: segurança &nbsp;·&nbsp; Versões compatíveis: XP a 11 (Versões Anteriores/VSS de Vista a 11) &nbsp;·&nbsp; Permissão: Administrador local &nbsp;·&nbsp; Dependências: Proteção do Sistema/VSS ativa ou backup (<a class=\"xref\" data-code=\"G.04\">G.04</a>) &nbsp;·&nbsp; Impacto: reduz o dano de apagar o que não devia; ativar VSS consome espaço em disco.</p>\n<p>Exclusões via rede (SMB) <b>não</b> vão para a Lixeira por padrão. Por isso a defesa contra o \"apaguei sem querer\" combina <b>prevenção</b> (permissões + Versões Anteriores) e <b>recuperação</b> (Versões Anteriores + backup).</p>\n\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>PREVENÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Permissões:</b> dê <b>\"Modificar\"</b>, não \"Controle Total\", a usuários comuns (<a class=\"xref\" data-code=\"J.01\">J.01</a>).</li>\n<li><b class=\"lead\">Cópias de Sombra (VSS) / Versões Anteriores:</b> permite restaurar um arquivo/pasta a um instante anterior pelo botão direito → \"Restaurar versões anteriores\".</li>\n<li><b class=\"lead\">Backup diário:</b> a rede de proteção definitiva (<a class=\"xref\" data-code=\"G.02\">G.02</a>).</li>\n</ul>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — ATIVAR \"VERSÕES ANTERIORES\" (Win 7 a 11)</h4>\n<ol class=\"steps\">\n<li>Win+R → <code>SystemPropertiesProtection</code> → <b>Enter</b> (Propriedades do Sistema → aba Proteção do Sistema).</li>\n<li>Selecione o volume de dados (ex.: <code>D:</code>) → botão <b>Configurar...</b>.</li>\n<li>Marque <b>\"Ativar proteção do sistema\"</b> e ajuste o \"Uso máximo\" do disco (ex.: 10–15%) → <b>OK</b>. <i>Resultado esperado:</i> o volume passa a guardar versões anteriores.</li>\n<li>Crie um ponto agora com <b>Criar...</b> (opcional) para ter uma primeira versão.</li>\n</ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CAMINHO PRINCIPAL — RECUPERAR UM ARQUIVO/PASTA</h4>\n<ol class=\"steps\">\n<li>Botão direito na pasta (ou no arquivo) → <b>\"Restaurar versões anteriores\"</b> (ou Propriedades → aba \"Versões Anteriores\").</li>\n<li>Escolha uma versão pela data → <b>Abrir</b> (para conferir) ou <b>Restaurar</b> (para sobrescrever) — prefira \"Abrir\" e copiar o que precisa.</li>\n<li>Se não houver versão, restaure do backup (<a class=\"xref\" data-code=\"G.04\">G.04</a>).</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Cópias de sombra por comando (CMD Admin):</b> <pre class=\"mono\">vssadmin list shadowstorage\nvssadmin create shadow /for=D:</pre> (No Windows desktop, o agendamento de sombras é limitado; as Versões Anteriores se apoiam na Proteção do Sistema/Histórico de Arquivos.)</li>\n<li><b class=\"lead\">Histórico de Arquivos (Win 8+):</b> Painel de Controle → Histórico de Arquivos → ativar para um drive externo → \"Restaurar arquivos pessoais\".</li>\n<li><b class=\"lead\">PowerShell — agendar um ponto:</b> <code>Checkpoint-Computer -Description \"Backup Dados\"</code> (cria ponto de restauração).</li>\n<li><b class=\"lead\">Recuperação de dados apagados (sem backup):</b> ferramentas como Recuva podem ajudar SE o espaço não foi sobrescrito — pare de gravar no disco imediatamente.</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE AUTOMAÇÃO (ponto diário + backup como rede de segurança)</h4>\n<p>Salve como <code>ponto-diario.bat</code> e agende (<a class=\"xref\" data-code=\"I.01\">I.01</a>):</p>\n<pre class=\"mono\">@echo off\npowershell -Command \"Checkpoint-Computer -Description 'Ponto diario %date%' -RestorePointType MODIFY_SETTINGS\"\nrobocopy \"D:\\Compartilhado\" \"E:\\Backup\\Compartilhado\" /E /R:2 /W:5 /LOG+:E:\\Backup\\log.txt</pre>\n<p><b class=\"lead\">Como reverter:</b> para desativar as Versões Anteriores, volte em <code>SystemPropertiesProtection</code> → Configurar → \"Desativar proteção do sistema\" (apaga as versões guardadas). Exclua a tarefa agendada se não quiser os pontos diários.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO E MENSAGENS DE SUCESSO</h4>\n<p>A aba \"Versões Anteriores\" da pasta passa a listar datas; ao restaurar, o arquivo volta íntegro. <code>vssadmin list shadowstorage</code> mostra o espaço reservado. O <code>Checkpoint-Computer</code> conclui sem erro.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS POSSÍVEIS — CAUSA E CORREÇÃO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Aba \"Versões Anteriores\" vazia:</b> <i>Causa:</i> Proteção do Sistema desativada no volume ou sem pontos ainda. <i>Correção:</i> ative a proteção e crie um ponto; conte com o backup diário enquanto não há versões.</li>\n<li><b class=\"lead\">Exclusão via rede não foi para a Lixeira:</b> <i>Comportamento padrão</i> do SMB. <i>Correção:</i> recupere por Versões Anteriores ou backup.</li>\n<li><b class=\"lead\">\"vssadmin create shadow\" não disponível:</b> <i>Causa:</i> recurso limitado na edição desktop. <i>Correção:</i> use Proteção do Sistema/Histórico de Arquivos ou backup.</li>\n<li><b class=\"lead\">Versões somem cedo:</b> <i>Causa:</i> espaço reservado pequeno. <i>Correção:</i> aumente o \"Uso máximo\" na configuração da Proteção do Sistema.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> Versões Anteriores/VSS de Vista a 11; Histórico de Arquivos de Win 8+. No XP não há Versões Anteriores nativas — dependa do backup.</li>\n<li><b class=\"lead\">Limitação:</b> Versões Anteriores não é backup completo (fica no mesmo disco; some se o disco falhar). É um primeiro socorro — o backup externo (<a class=\"xref\" data-code=\"G.01\">G.01</a>) é a garantia real.</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> apague um arquivo de teste e recupere-o por \"Versões Anteriores\"; confirme que abre íntegro. Teste o fluxo preventivamente, antes de precisar dele de verdade.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> sem Versões Anteriores e sem backup, pare de gravar no disco e tente recuperação de dados (Recuva) o quanto antes. Para o futuro, ative Versões Anteriores E backup diário (<a class=\"xref\" data-code=\"G.02\">G.02</a>) — é a combinação que evita perdas. Restauração completa em <a class=\"xref\" data-code=\"G.04\">G.04</a>.</p>","badges":[["cat","Segurança"],["grav","Gravidade: Alta"],["dif","Dificuldade 2"],["time","10–20 min"]],"grav":"alta","disp":"Exclusão Acidental e Recuperação"}],"disp":"Segurança","sub":"Permissões NTFS, Share x NTFS, firewall por escopo, ransomware e exclusão acidental."},{"id":"K","title":"DIAGNÓSTICO","desc":"Catálogo de sintomas no padrão sintoma -> causas -> diagnóstico -> correção -> validação, com os códigos de erro mais comuns.","entries":[{"code":"K.01","title":"SERVIDOR NÃO APARECE NA REDE","body":"<p class=\"metabits\">Família: diagnóstico &nbsp;·&nbsp; Versões compatíveis: XP a 11 &nbsp;·&nbsp; Permissão: Administrador local (no servidor) &nbsp;·&nbsp; Pré-requisitos: servidor ligado e na mesma rede &nbsp;·&nbsp; Impacto: ações de correção alteram descoberta/firewall; nenhuma apaga dados.</p>\n\n<h4 class=\"fld fld-sym\"><span class=\"fdot\"></span>SINTOMA</h4>\n<p>Outros PCs não enxergam o servidor em \"Rede\" do Explorador, ou <code>\\\\SERVIDOR</code> não abre. Pode vir com o código <code>0x800704cf</code> (\"o local de rede não pode ser alcançado\").</p>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>CAUSAS PROVÁVEIS</h4>\n<ul class=\"bul\">\n<li>Descoberta de rede/compartilhamento desativados, ou perfil de rede como \"Pública\" (<a class=\"xref\" data-code=\"C.03\">C.03</a>).</li>\n<li>Serviços de descoberta parados (Function Discovery, SSDP).</li>\n<li>Firewall bloqueando SMB/descoberta (<a class=\"xref\" data-code=\"J.03\">J.03</a>).</li>\n<li>SMBv1 desativado e dependência da \"navegação\" antiga (browser master).</li>\n<li>Resolução de nome falhando (<a class=\"xref\" data-code=\"K.10\">K.10</a>).</li>\n</ul>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>DIAGNÓSTICO — PASSO A PASSO</h4>\n<ol class=\"steps\">\n<li>No cliente, tente por IP: Win+R → <code>\\\\192.168.1.100</code>. <b>Se abre por IP mas não por nome</b> → o problema é de NOME (<a class=\"xref\" data-code=\"K.10\">K.10</a>), não de rede.</li>\n<li>Teste alcance: <code>ping SERVIDOR</code> e <code>ping 192.168.1.100</code> — anote se respondem.</li>\n<li>Teste a porta SMB: <code>Test-NetConnection 192.168.1.100 -Port 445</code> (PowerShell) — veja <code>TcpTestSucceeded</code> (<a class=\"xref\" data-code=\"L.18\">L.18</a>).</li>\n<li>No servidor, confira descoberta/compartilhamento e o perfil \"Particular\" (<a class=\"xref\" data-code=\"C.03\">C.03</a>).</li>\n<li>No servidor, verifique os serviços de descoberta em <code>services.msc</code>: FDResPub, fdPHost, SSDPSRV, upnphost (devem estar Em execução/Automático).</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS / FERRAMENTAS</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Listar máquinas visíveis:</b> <code>net view</code> (<a class=\"xref\" data-code=\"L.01\">L.01</a>).</li>\n<li><b class=\"lead\">Estado dos serviços (PowerShell):</b> <code>Get-Service FDResPub,fdPHost,SSDPSRV,upnphost,LanmanServer | Select Name,Status,StartType</code>.</li>\n<li><b class=\"lead\">Eventos:</b> Win+R → <code>eventvwr</code> → Logs do Windows → Sistema (erros de serviço/SMB) — <a class=\"xref\" data-code=\"I.03\">I.03</a>.</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE DIAGNÓSTICO</h4>\n<p>Salve como <code>diag-rede.bat</code> e execute no servidor como administrador — coleta o estado de uma vez:</p>\n<pre class=\"mono\">@echo off\necho == IP == & ipconfig | findstr IPv4\necho == Servico Servidor == & sc query LanmanServer | findstr STATE\necho == Servicos de descoberta ==\nfor %%S in (FDResPub fdPHost SSDPSRV upnphost) do sc query %%S | findstr /C:\"%%S\" /C:\"STATE\"\necho == Porta 445 == & netstat -an | find \":445\"\necho == Perfil de rede == & powershell -c \"Get-NetConnectionProfile | Select Name,NetworkCategory\"\npause</pre>\n<p><b class=\"lead\">Como reverter as correções:</b> se ativou descoberta/firewall e quiser desfazer, refaça em <a class=\"xref\" data-code=\"C.03\">C.03</a>/<a class=\"xref\" data-code=\"J.03\">J.03</a> desmarcando as opções. Nenhuma ação aqui apaga dados.</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO</h4>\n<ul class=\"bul\">\n<li>Ative descoberta de rede e compartilhamento; marque a rede como Particular (<a class=\"xref\" data-code=\"C.03\">C.03</a>).</li>\n<li>Coloque os serviços de descoberta em Automático e inicie-os (<code>services.msc</code> ou <code>sc config FDResPub start= auto &amp; net start FDResPub</code>).</li>\n<li>Garanta IP fixo (<a class=\"xref\" data-code=\"C.08\">C.08</a>) e adicione o nome no arquivo hosts dos clientes (<a class=\"xref\" data-code=\"D.08\">D.08</a>).</li>\n<li>Libere SMB no firewall para a LAN (<a class=\"xref\" data-code=\"J.03\">J.03</a>).</li>\n<li>Se a navegação por nome falha, acesse por IP como solução estável.</li>\n</ul>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>CÓDIGOS/MENSAGENS E SIGNIFICADO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">0x800704cf</b> \"o local de rede não pode ser alcançado\": descoberta/perfil de rede/credenciais.</li>\n<li><b class=\"lead\">\"O nome não está acessível\"</b> ao navegar: navegação/descoberta — acesse por IP.</li>\n<li><b class=\"lead\">ping responde, mas não aparece em \"Rede\":</b> normal no Win 10/11 (navegação descontinuada) — use <code>\\\\NOME</code>/<code>\\\\IP</code> direto.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E LIMITAÇÕES</h4><ul class=\"bul\"><li><b class=\"lead\">Compatibilidade:</b> os serviços de descoberta (<code>FDResPub</code>, <code>SSDPSRV</code>) existem do Vista em diante; <code>Test-NetConnection</code> exige Win 8+ — no XP/7 teste a porta com <code>telnet 192.168.1.100 445</code>.</li><li><b class=\"lead\">Limitação:</b> a vitrine \"Rede\" do Explorador depende de descoberta multicast e é instável por projeto no Win 10/11. O acesso direto por <code>\\\\NOME</code> ou <code>\\\\IP</code> não depende dela — prefira-o sempre.</li></ul><p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> de outro PC, <code>\\\\SERVIDOR\\Compartilhamento</code> (ou <code>\\\\IP\\Compartilhamento</code>) abre normalmente; <code>ping SERVIDOR</code> responde.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se a navegação por \"Rede\" nunca funcionar (comum no Win 10/11), padronize o acesso por <code>\\\\IP</code> e mapeie unidades por IP (<a class=\"xref\" data-code=\"D.09\">D.09</a>) — é estável e dispensa a descoberta. Para resolver o nome de forma definitiva, siga <a class=\"xref\" data-code=\"K.10\">K.10</a>.</p>","badges":[["cat","Diagnóstico"],["grav","Gravidade: Alta"],["dif","Dificuldade 2"],["time","10–20 min"]],"grav":"alta","disp":"Servidor Não Aparece na Rede"},{"code":"K.02","title":"\"O WINDOWS NÃO PODE ACESSAR \\\\SERVIDOR\"","body":"<p class=\"metabits\">Família: diagnóstico &nbsp;·&nbsp; Versões compatíveis: XP a 11 &nbsp;·&nbsp; Permissão: Administrador local (servidor) / usuário comum (cliente) &nbsp;·&nbsp; Pré-requisitos: servidor ligado &nbsp;·&nbsp; Impacto: correções mexem em serviços/firewall/credenciais; não apagam dados.</p>\n\n<h4 class=\"fld fld-sym\"><span class=\"fdot\"></span>SINTOMA</h4>\n<p>O cliente recebe <i>\"O Windows não pode acessar \\\\SERVIDOR\"</i> (ou <code>\\\\SERVIDOR\\Pasta</code>) ao tentar abrir.</p>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>CAUSAS PROVÁVEIS</h4>\n<ul class=\"bul\">\n<li>Servidor desligado, em suspensão (<a class=\"xref\" data-code=\"K.05\">K.05</a>) ou serviço \"Servidor\" (LanmanServer) parado.</li>\n<li>Firewall bloqueando a porta 445 (<a class=\"xref\" data-code=\"J.03\">J.03</a>).</li>\n<li>Resolução de nome falhando (<a class=\"xref\" data-code=\"K.10\">K.10</a>).</li>\n<li>Credenciais ausentes/incorretas (<a class=\"xref\" data-code=\"K.03\">K.03</a>).</li>\n<li>SMBv1 exigido por equipamento antigo e já desativado (<a class=\"xref\" data-code=\"C.04\">C.04</a>).</li>\n</ul>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>DIAGNÓSTICO — PASSO A PASSO</h4>\n<ol class=\"steps\">\n<li>Por IP funciona? Win+R → <code>\\\\192.168.1.100\\Pasta</code> — isola NOME × conexão.</li>\n<li>Teste a porta: <code>Test-NetConnection 192.168.1.100 -Port 445</code> (<a class=\"xref\" data-code=\"L.18\">L.18</a>) — <code>TcpTestSucceeded</code>?</li>\n<li>No servidor: serviço \"Servidor\" (LanmanServer) em execução (<code>sc query LanmanServer</code>); firewall liberado (<a class=\"xref\" data-code=\"J.03\">J.03</a>).</li>\n<li><b>Leia o código exato do erro</b> (no detalhe da mensagem) e cruze com a tabela abaixo.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS / FERRAMENTAS</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Iniciar o serviço Servidor (CMD Admin):</b> <code>net start LanmanServer</code> (ou em <code>services.msc</code> → \"Servidor\" → Iniciar).</li>\n<li><b class=\"lead\">Conferir compartilhamentos no servidor:</b> <code>net share</code> (<a class=\"xref\" data-code=\"L.03\">L.03</a>) ou <code>Get-SmbShare</code> (<a class=\"xref\" data-code=\"L.15\">L.15</a>).</li>\n<li><b class=\"lead\">Testar credenciais por mapeamento:</b> <code>net use \\\\192.168.1.100\\Pasta /user:SERVIDOR\\joao</code>.</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE DIAGNÓSTICO (rode no cliente)</h4>\n<p>Salve como <code>diag-acesso.bat</code>:</p>\n<pre class=\"mono\">@echo off\nset ALVO=192.168.1.100\nping -n 2 %ALVO%\npowershell -c \"Test-NetConnection %ALVO% -Port 445 | Select RemoteAddress,TcpTestSucceeded\"\nnet use\necho Tente: \\\\%ALVO%\\Pasta\npause</pre>\n<p><b class=\"lead\">Como reverter correções:</b> se salvou credencial e quiser remover, use <code>cmdkey /delete:SERVIDOR</code> (<a class=\"xref\" data-code=\"E.03\">E.03</a>). Ajustes de firewall/serviço revertem em <a class=\"xref\" data-code=\"J.03\">J.03</a>/<code>services.msc</code>.</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO</h4>\n<ul class=\"bul\">\n<li>Ligue/acorde o servidor e impeça suspensão (<a class=\"xref\" data-code=\"K.05\">K.05</a>).</li>\n<li>Inicie o serviço \"Servidor\" e libere a porta 445 na LAN (<a class=\"xref\" data-code=\"J.03\">J.03</a>).</li>\n<li>Corrija o nome (<a class=\"xref\" data-code=\"K.10\">K.10</a>) ou acesse por IP (<a class=\"xref\" data-code=\"D.08\">D.08</a>).</li>\n<li>Forneça credenciais válidas e salve no Gerenciador de Credenciais (<a class=\"xref\" data-code=\"E.03\">E.03</a>).</li>\n</ul>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>CÓDIGOS/MENSAGENS E SIGNIFICADO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">0x80070035</b> \"o caminho de rede não foi encontrado\": nome/firewall/serviço Servidor (System error 53).</li>\n<li><b class=\"lead\">0x80004005</b> \"erro não especificado\": frequentemente credencial/permissão ou SMB desalinhado.</li>\n<li><b class=\"lead\">0x800704cf</b> \"local de rede inacessível\": descoberta/perfil de rede.</li>\n<li><b class=\"lead\">System error 67</b> \"nome de rede não encontrado\": caminho do share errado.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E LIMITAÇÕES</h4><ul class=\"bul\"><li><b class=\"lead\">Compatibilidade:</b> <code>ping</code> e <code>net use</code> existem de XP a 11; <code>Test-NetConnection</code> exige Win 8+.</li><li><b class=\"lead\">Limitação:</b> a mensagem é genérica e cobre causas distintas — siga a ordem do diagnóstico (IP → porta 445 → nome → credencial) sem pular etapas, ou a correção será por tentativa e erro.</li></ul><p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> a pasta abre por nome E por IP, com as credenciais corretas; <code>Test-NetConnection ... -Port 445</code> retorna True.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se a porta 445 testar True mas o nome falhar, é resolução de nome (<a class=\"xref\" data-code=\"K.10\">K.10</a>) — acesse por IP enquanto resolve. Se a porta testar False, foque em serviço Servidor + firewall (<a class=\"xref\" data-code=\"J.03\">J.03</a>); como medida emergencial, reinicie o servidor.</p>","badges":[["cat","Diagnóstico"],["grav","Gravidade: Alta"],["dif","Dificuldade 2"],["time","10–20 min"]],"grav":"alta","disp":"\"O Windows Não Pode Acessar \\\\SERVIDOR\""},{"code":"K.03","title":"PEDE SENHA INDEVIDA / CONFLITO DE CREDENCIAIS","body":"<p class=\"metabits\">Família: diagnóstico &nbsp;·&nbsp; Versões compatíveis: XP a 11 &nbsp;·&nbsp; Permissão: usuário comum (cliente) / Administrador (servidor, para senhas) &nbsp;·&nbsp; Pré-requisitos: conta válida no servidor (<a class=\"xref\" data-code=\"C.07\">C.07</a>) &nbsp;·&nbsp; Impacto: limpar sessões/credenciais não apaga dados.</p>\n\n<h4 class=\"fld fld-sym\"><span class=\"fdot\"></span>SINTOMA</h4>\n<p>O acesso pede senha repetidamente, recusa credenciais corretas, ou acusa conflito (<b>System error 1219</b>).</p>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>CAUSAS PROVÁVEIS</h4>\n<ul class=\"bul\">\n<li>Conta inexistente/sem senha no servidor; política bloqueia senha em branco (<a class=\"xref\" data-code=\"E.02\">E.02</a>).</li>\n<li>Já existe sessão aberta com OUTRO usuário ao mesmo servidor (erro 1219).</li>\n<li>Credenciais antigas salvas no Gerenciador de Credenciais (<a class=\"xref\" data-code=\"E.03\">E.03</a>).</li>\n<li>Usuário/senha digitados sem o prefixo do servidor (use <code>SERVIDOR\\usuario</code>).</li>\n</ul>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>DIAGNÓSTICO — PASSO A PASSO</h4>\n<ol class=\"steps\">\n<li>No cliente: <code>net use</code> (<a class=\"xref\" data-code=\"L.02\">L.02</a>) lista as sessões/letras existentes ao servidor (procure conexões com usuário diferente).</li>\n<li>No servidor: <code>net user joao</code> (<a class=\"xref\" data-code=\"L.04\">L.04</a>) confirma se a conta existe, está ativa e tem senha.</li>\n<li>No cliente: Painel de Controle → Gerenciador de Credenciais → Credenciais do Windows → veja entradas antigas do servidor.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS / FERRAMENTAS</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Listar credenciais salvas (cliente):</b> <code>cmdkey /list</code>.</li>\n<li><b class=\"lead\">Ver sessões no servidor:</b> <code>Get-SmbSession</code> (<a class=\"xref\" data-code=\"L.16\">L.16</a>) ou <code>fsmgmt.msc</code> → Sessões.</li>\n<li><b class=\"lead\">Definir/zerar senha no servidor (Admin):</b> <code>net user joao NovaSenha123!</code>.</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE CORREÇÃO (limpeza completa no cliente)</h4>\n<p>Salve como <code>limpar-credenciais.bat</code> e execute no cliente — encerra sessões e remove credenciais antigas do servidor:</p>\n<pre class=\"mono\">@echo off\nnet use * /delete /yes\ncmdkey /delete:SERVIDOR 2>nul\ncmdkey /delete:192.168.1.100 2>nul\necho Sessoes e credenciais antigas removidas. Reconecte com um unico usuario.\ncmdkey /list\npause</pre>\n<p><b class=\"lead\">Como reverter:</b> nada a reverter — após a limpeza, basta reconectar informando <code>SERVIDOR\\usuario</code> + senha e marcar \"Lembrar\" se desejar (<a class=\"xref\" data-code=\"E.03\">E.03</a>).</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO</h4>\n<ul class=\"bul\">\n<li>Encerre sessões conflitantes: <code>net use * /delete</code> e reconecte com um único usuário.</li>\n<li>Remova credenciais antigas e recrie corretamente como <code>SERVIDOR\\usuario</code> (<a class=\"xref\" data-code=\"E.03\">E.03</a>).</li>\n<li>Defina senha na conta do servidor (<a class=\"xref\" data-code=\"C.07\">C.07</a>) respeitando a política (<a class=\"xref\" data-code=\"E.02\">E.02</a>).</li>\n</ul>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>CÓDIGOS/MENSAGENS E SIGNIFICADO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">System error 1219</b> \"conflito de credenciais\": já há sessão com outro usuário ao mesmo servidor → <code>net use * /delete</code>.</li>\n<li><b class=\"lead\">System error 1326</b> \"usuário/senha incorretos\": credencial inválida → confira/redefina (<a class=\"xref\" data-code=\"K.09\">K.09</a>).</li>\n<li><b class=\"lead\">System error 86</b> \"senha de rede incorreta\": senha mudou no servidor → atualize a credencial salva.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> <code>net use</code>/<code>cmdkey</code> de XP a 11; <code>Get-SmbSession</code> de Win 8+.</li>\n<li><b class=\"lead\">Limitação:</b> o Windows só permite UMA identidade por servidor de cada vez — não dá para ter duas sessões com usuários diferentes ao mesmo <code>\\\\SERVIDOR</code> simultaneamente (origem do 1219).</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> o acesso ocorre sem pedir senha repetidamente e sem erro 1219; <code>net use</code> mostra uma única sessão com o usuário correto.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se o 1219 persistir, reinicie o cliente (zera todas as sessões SMB), depois reconecte com um único conjunto de credenciais e só então salve no Gerenciador de Credenciais (<a class=\"xref\" data-code=\"E.03\">E.03</a>).</p>","badges":[["cat","Diagnóstico"],["grav","Gravidade: Média"],["dif","Dificuldade 2"],["time","5–15 min"]],"grav":"media","disp":"Pede Senha Indevida / Conflito de Credenciais"},{"code":"K.04","title":"IMPRESSORA COMPARTILHADA NÃO IMPRIME","body":"<p class=\"metabits\">Família: diagnóstico &nbsp;·&nbsp; Versões compatíveis: 7 a 11 (erros 0x... pós-2021) &nbsp;·&nbsp; Permissão: Administrador local (servidor e cliente) &nbsp;·&nbsp; Pré-requisitos: impressora instalada/compartilhada (<a class=\"xref\" data-code=\"F.02\">F.02</a>, <a class=\"xref\" data-code=\"F.03\">F.03</a>) &nbsp;·&nbsp; Impacto: limpar fila apaga trabalhos pendentes (reenviar).</p>\n\n<h4 class=\"fld fld-sym\"><span class=\"fdot\"></span>SINTOMA</h4>\n<p>O cliente envia o trabalho mas nada sai, dá erro ao conectar, ou a impressora aparece \"offline\".</p>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>CAUSAS PROVÁVEIS</h4>\n<ul class=\"bul\">\n<li>Erros de conexão por patch divergente: 0x0000011B, 0x7C, 0x709 (<a class=\"xref\" data-code=\"F.04\">F.04</a>).</li>\n<li>Spooler travado / fila presa (<a class=\"xref\" data-code=\"F.05\">F.05</a>).</li>\n<li>Driver incompatível ou ausente no cliente (<a class=\"xref\" data-code=\"F.04\">F.04</a>).</li>\n<li>Impressora marcada como \"offline\" ou IP/USB caiu.</li>\n</ul>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>DIAGNÓSTICO — PASSO A PASSO</h4>\n<ol class=\"steps\">\n<li>O servidor imprime <b>localmente</b> (página de teste pelas Propriedades da impressora)? Isola servidor × rede.</li>\n<li>Veja a fila no servidor e no cliente (Configurações → Impressoras → a impressora → Abrir fila); confira o <b>código de erro</b> exibido.</li>\n<li>No cliente, <code>\\\\SERVIDOR</code> abre e mostra a impressora?</li>\n<li>Confira o spooler: <code>sc query spooler</code> (deve estar RUNNING) e a conexão IP/USB.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS / FERRAMENTAS</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Estado das impressoras (PowerShell):</b> <code>Get-Printer | Select Name,PrinterStatus,PortName,Shared</code>.</li>\n<li><b class=\"lead\">Trabalhos na fila:</b> <code>Get-PrintJob -PrinterName \"HP_Escritorio\"</code>.</li>\n<li><b class=\"lead\">Página de teste por comando:</b> <code>rundll32 printui.dll,PrintUIEntry /k /n \"HP_Escritorio\"</code>.</li>\n<li><b class=\"lead\">Console:</b> <code>printmanagement.msc</code> (Pro) para filas/drivers/portas.</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE CORREÇÃO (limpar spooler nos dois lados)</h4>\n<p>Salve como <code>reset-impressao.bat</code> e execute como administrador (no servidor e no cliente):</p>\n<pre class=\"mono\">@echo off\nnet stop spooler\ndel /Q /F /S \"%systemroot%\\System32\\spool\\PRINTERS\\*.*\"\nnet start spooler\necho Spooler reiniciado e fila limpa.\npause</pre>\n<p><b class=\"lead\">Como reverter:</b> nada a reverter — o spooler volta ao normal. Os trabalhos apagados precisam ser reenviados. Se aplicou o paliativo do 0x0000011B (Registro), reverta-o conforme <a class=\"xref\" data-code=\"F.04\">F.04</a> após alinhar os patches.</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO</h4>\n<ul class=\"bul\">\n<li>Trate o código específico em <a class=\"xref\" data-code=\"F.04\">F.04</a> (atualizar patches; ajustar Point and Print).</li>\n<li>Limpe o spooler (<a class=\"xref\" data-code=\"F.05\">F.05</a>) nos dois lados.</li>\n<li>Reinstale o driver correto (x86/x64) e reconecte (<a class=\"xref\" data-code=\"F.03\">F.03</a>).</li>\n<li>Desmarque \"Usar impressora offline\"; confirme IP/USB.</li>\n<li>Persistindo, instale por TCP/IP direto no cliente (<a class=\"xref\" data-code=\"F.06\">F.06</a>).</li>\n</ul>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>CÓDIGOS/MENSAGENS E SIGNIFICADO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">0x0000011B:</b> mitigação CVE-2021-1678 (patches divergentes) — <a class=\"xref\" data-code=\"F.04\">F.04</a>.</li>\n<li><b class=\"lead\">0x0000007C:</b> Point and Print/KB5005565 — instalar driver como admin (<a class=\"xref\" data-code=\"F.04\">F.04</a>).</li>\n<li><b class=\"lead\">0x00000709:</b> falha ao conectar/definir padrão — confira nome/compartilhamento.</li>\n<li><b class=\"lead\">\"Impressora offline\":</b> desmarcar \"Usar impressora offline\"; verificar comunicação.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E LIMITAÇÕES</h4><ul class=\"bul\"><li><b class=\"lead\">Compatibilidade:</b> a limpeza de fila/spooler vale de XP a 11; os erros 0x0000011B/0x0000007C surgem em Win 10/11 com os patches de segurança de 2021+ (<a class=\"xref\" data-code=\"F.04\">F.04</a>).</li><li><b class=\"lead\">Limitação:</b> limpar a fila descarta todos os trabalhos pendentes — os usuários precisam reenviar as impressões. O paliativo de Registro do 0x0000011B reduz a proteção contra o ataque PrintNightmare; prefira atualizar servidor e clientes.</li></ul><p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> a página de teste imprime a partir do cliente, sem erros na fila; <code>Get-Printer</code> mostra <code>PrinterStatus : Normal</code>.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se a impressão compartilhada continuar falhando por erros 0x... mesmo após patches, a solução definitiva é instalar a impressora por TCP/IP diretamente em cada cliente (<a class=\"xref\" data-code=\"F.06\">F.06</a>), eliminando a dependência do spooler do servidor.</p>","badges":[["cat","Diagnóstico"],["grav","Gravidade: Alta"],["dif","Dificuldade 2"],["time","10–30 min"]],"grav":"alta","disp":"Impressora Compartilhada Não Imprime"},{"code":"K.05","title":"SERVIDOR SOME DA REDE APÓS INATIVIDADE","body":"<p class=\"metabits\">Família: diagnóstico &nbsp;·&nbsp; Versões compatíveis: XP a 11 &nbsp;·&nbsp; Permissão: Administrador local &nbsp;·&nbsp; Pré-requisitos: acesso ao servidor &nbsp;·&nbsp; Impacto: desativar suspensão aumenta consumo de energia; não apaga dados.</p>\n\n<h4 class=\"fld fld-sym\"><span class=\"fdot\"></span>SINTOMA</h4>\n<p>Funciona por um tempo e, depois de ocioso, fica inacessível até alguém mexer no servidor (mouse/teclado o \"acorda\").</p>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>CAUSAS PROVÁVEIS</h4>\n<ul class=\"bul\">\n<li>Suspensão/hibernação ativas (<a class=\"xref\" data-code=\"C.09\">C.09</a>).</li>\n<li>Placa de rede configurada para ser desligada para economizar energia.</li>\n<li>Plano de energia agressivo derruba disco/rede; recursos \"Energy Efficient Ethernet\"/\"Green Ethernet\".</li>\n</ul>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>DIAGNÓSTICO — PASSO A PASSO</h4>\n<ol class=\"steps\">\n<li>Após período ocioso, de outro PC: o servidor responde a <code>ping SERVIDOR -t</code> (contínuo)? Anote quando para de responder.</li>\n<li>Mexer no mouse do servidor o \"acorda\" e o ping volta? → confirma suspensão/economia de energia.</li>\n<li>No servidor, confira o plano de energia: <code>powercfg /query</code> e as opções de suspensão.</li>\n<li>Confira a placa: Gerenciador de Dispositivos (<code>devmgmt.msc</code>) → Adaptadores de rede → Propriedades → aba \"Gerenciamento de Energia\".</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS / FERRAMENTAS</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Estados de energia disponíveis:</b> <code>powercfg /a</code>.</li>\n<li><b class=\"lead\">O que acordou/impede dormir:</b> <code>powercfg /lastwake</code> e <code>powercfg /requests</code>.</li>\n<li><b class=\"lead\">Propriedades avançadas da placa (PowerShell):</b> <code>Get-NetAdapterAdvancedProperty -Name \"Ethernet\"</code> (procure \"Energy Efficient Ethernet\"/\"Green Ethernet\").</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE CORREÇÃO (energia de servidor)</h4>\n<p>Salve como <code>energia-servidor.bat</code> e execute como administrador:</p>\n<pre class=\"mono\">@echo off\npowercfg /setactive SCHEME_MIN\npowercfg /change standby-timeout-ac 0\npowercfg /change hibernate-timeout-ac 0\npowercfg /hibernate off\necho Suspensao/hibernacao desativadas. Desmarque a economia de energia na placa (devmgmt.msc).\npause</pre>\n<p><b class=\"lead\">Como reverter:</b> <code>powercfg /setactive SCHEME_BALANCED</code> (volta ao Equilibrado), <code>powercfg /hibernate on</code> e remarque a caixa de economia na placa de rede.</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO</h4>\n<ul class=\"bul\">\n<li>Desative suspensão/hibernação (<a class=\"xref\" data-code=\"C.09\">C.09</a>): <pre class=\"mono\">powercfg /change standby-timeout-ac 0\npowercfg /change hibernate-timeout-ac 0</pre></li>\n<li>Na placa de rede → Gerenciamento de Energia → <b>DESMARCAR</b> \"Permitir que o computador desligue este dispositivo para economizar energia\".</li>\n<li>Desative \"Energy Efficient Ethernet\"/\"Green Ethernet\" nas propriedades avançadas da placa.</li>\n<li>Use o plano \"Alto desempenho\".</li>\n</ul>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SINAIS E SIGNIFICADO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">ping com \"Esgotado o tempo limite\" após ociosidade, e normal ao mexer:</b> suspensão/economia da placa.</li>\n<li><b class=\"lead\">\"Request to stay awake\" em powercfg /requests:</b> algo mantém acordado (normal num servidor).</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> <code>powercfg</code> de XP/Vista a 11 (parâmetros variam); aba Gerenciamento de Energia depende do driver da placa.</li>\n<li><b class=\"lead\">Limitação:</b> manter sempre ligado aumenta consumo e desgaste — considere um nobreak (UPS) contra quedas de energia.</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> após inatividade prolongada (30+ min), o servidor continua respondendo a <code>ping</code> e <code>\\\\SERVIDOR</code> abre sem demora de \"acordar\".</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se ainda cair após ocioso, atualize o driver da placa de rede e revise TODAS as opções de economia (placa + plano de energia). Em quedas por falta de luz, um nobreak evita o desligamento abrupto. Detalhes em <a class=\"xref\" data-code=\"C.09\">C.09</a>.</p>","badges":[["cat","Diagnóstico"],["grav","Gravidade: Alta"],["dif","Dificuldade 2"],["time","10 min"]],"grav":"alta","disp":"Servidor Some da Rede após Inatividade"},{"code":"K.06","title":"REDE LENTA / TRANSFERÊNCIAS LENTAS","body":"<p class=\"metabits\">Família: diagnóstico &nbsp;·&nbsp; Versões compatíveis: XP a 11 &nbsp;·&nbsp; Permissão: Administrador local &nbsp;·&nbsp; Pré-requisitos: acesso ao servidor e à infraestrutura (cabos/switch) &nbsp;·&nbsp; Impacto: ajustes de driver/offload podem exigir reconexão da placa.</p>\n\n<h4 class=\"fld fld-sym\"><span class=\"fdot\"></span>SINTOMA</h4>\n<p>Cópias para/de o servidor estão muito mais lentas que a capacidade do link (ex.: poucos MB/s em rede de 1 Gbps).</p>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>CAUSAS PROVÁVEIS</h4>\n<ul class=\"bul\">\n<li>Cabo/porta negociando 100 Mbps em vez de 1 Gbps; cabo danificado.</li>\n<li>Wi-Fi com sinal fraco/interferência no caminho.</li>\n<li>Antivírus inspecionando cada arquivo; disco do servidor saturado (<a class=\"xref\" data-code=\"I.04\">I.04</a>).</li>\n<li>Muitos arquivos pequenos (overhead de SMB); SMB Signing pesado.</li>\n<li>Recursos de descarregamento da placa (offload) com bug de driver.</li>\n</ul>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>DIAGNÓSTICO — PASSO A PASSO</h4>\n<ol class=\"steps\">\n<li>Confira a velocidade negociada do link: <code>ncpa.cpl</code> → duplo clique na placa → \"Velocidade\" deve ser <b>1.0 Gbps</b>; ou <code>Get-NetAdapter | Select Name,LinkSpeed,Status</code>.</li>\n<li>Teste copiando <b>um arquivo grande único</b> × <b>muitos arquivos pequenos</b> — a diferença grande aponta overhead de SMB.</li>\n<li>Monitore disco/CPU/rede no servidor durante a cópia: <code>resmon</code> (<a class=\"xref\" data-code=\"I.03\">I.03</a>).</li>\n<li>Teste com o antivírus pausado por instantes (com critério) para isolar a inspeção.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS / FERRAMENTAS</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Velocidade da placa:</b> <code>Get-NetAdapter</code> (LinkSpeed); <code>Get-NetAdapterStatistics</code> para erros/descartes.</li>\n<li><b class=\"lead\">Offloads (PowerShell):</b> <code>Get-NetAdapterAdvancedProperty -Name \"Ethernet\"</code> — verifique \"Large Send Offload\", \"Receive Side Scaling\".</li>\n<li><b class=\"lead\">Exclusões do antivírus (Defender):</b> <code>Add-MpPreference -ExclusionPath \"D:\\Compartilhado\"</code> (<a class=\"xref\" data-code=\"C.06\">C.06</a>).</li>\n<li><b class=\"lead\">Saúde do disco:</b> <a class=\"xref\" data-code=\"I.04\">I.04</a>.</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE DIAGNÓSTICO</h4>\n<p>Salve como <code>diag-velocidade.ps1</code> e rode no servidor como administrador:</p>\n<pre class=\"mono\">Get-NetAdapter | Where-Object Status -eq \"Up\" | Select Name,LinkSpeed,MacAddress | Format-Table\nGet-NetAdapterStatistics | Select Name,ReceivedBytes,OutboundDiscardedPackets,ReceivedPacketErrors\nGet-PhysicalDisk | Select FriendlyName,HealthStatus\n\"Teste de copia: copie um arquivo grande e observe a taxa no resmon.\"</pre>\n<p><b class=\"lead\">Como reverter:</b> se desativou um offload e piorou, reative: <code>Set-NetAdapterAdvancedProperty -Name \"Ethernet\" -DisplayName \"Large Send Offload V2 (IPv4)\" -DisplayValue \"Enabled\"</code>. Exclusões do antivírus removem-se com <code>Remove-MpPreference -ExclusionPath</code>.</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO</h4>\n<ul class=\"bul\">\n<li>Troque cabo/porta; prefira cabo a Wi-Fi para o servidor; use cabo Cat5e/Cat6 íntegro.</li>\n<li>Atualize o driver da placa de rede; ajuste offloads problemáticos.</li>\n<li>Adicione exclusões coerentes no antivírus para as pastas de dados (<a class=\"xref\" data-code=\"C.06\">C.06</a>).</li>\n<li>Verifique a saúde do disco (<a class=\"xref\" data-code=\"I.04\">I.04</a>); para muitos arquivos pequenos, compacte antes de transferir.</li>\n</ul>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SINAIS E SIGNIFICADO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">LinkSpeed = 100 Mbps:</b> cabo/porta ruins ou switch a 100 — limite físico ~11 MB/s.</li>\n<li><b class=\"lead\">Pacotes com erro/descartados crescendo:</b> cabo/porta defeituosos.</li>\n<li><b class=\"lead\">Disco a 100% no resmon durante a cópia:</b> gargalo de disco, não de rede (<a class=\"xref\" data-code=\"I.04\">I.04</a>).</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> <code>ncpa.cpl</code>/resmon de Vista a 11; cmdlets <code>Get-NetAdapter*</code> de Win 8+.</li>\n<li><b class=\"lead\">Limitação:</b> em Wi-Fi, a velocidade real é bem menor que a nominal e varia com sinal/interferência — para um servidor, cabo é fortemente recomendado.</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> a transferência de um arquivo grande aproxima-se da capacidade do link (ex.: ~100+ MB/s em 1 Gbps) e a placa mostra LinkSpeed 1.0 Gbps sem erros crescentes.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se a lentidão persistir com cabo bom e disco saudável, teste outra placa/porta de switch e isole o antivírus; para muitos arquivos pequenos, transferir um .zip costuma ser muito mais rápido que copiar item a item.</p>","badges":[["cat","Diagnóstico"],["grav","Gravidade: Média"],["dif","Dificuldade 3"],["time","20–40 min"]],"grav":"media","disp":"Rede Lenta / Transferências Lentas"},{"code":"K.07","title":"ARQUIVO INACESSÍVEL / \"EM USO\"","body":"<p class=\"metabits\">Família: diagnóstico &nbsp;·&nbsp; Versões compatíveis: XP a 11 (cmdlets SMB de Win 8+) &nbsp;·&nbsp; Permissão: Administrador local (servidor) &nbsp;·&nbsp; Pré-requisitos: acesso ao servidor &nbsp;·&nbsp; Impacto: forçar o fechamento de um arquivo aberto pode descartar alterações não salvas do usuário — avise antes.</p>\n\n<h4 class=\"fld fld-sym\"><span class=\"fdot\"></span>SINTOMA</h4>\n<p>Um arquivo não abre/edita porque está \"sendo usado por outra pessoa\" ou bloqueado.</p>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>CAUSAS PROVÁVEIS</h4>\n<ul class=\"bul\">\n<li>Outro usuário mantém o arquivo aberto via rede.</li>\n<li>Processo travado segurando o arquivo no servidor.</li>\n<li>Aplicativo deixou um bloqueio (lock) órfão (ex.: arquivo <code>~$documento.docx</code> do Office).</li>\n</ul>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>DIAGNÓSTICO — PASSO A PASSO</h4>\n<ol class=\"steps\">\n<li>No servidor (PowerShell Admin): <code>Get-SmbOpenFile</code> (<a class=\"xref\" data-code=\"L.17\">L.17</a>) mostra quem abriu cada arquivo (caminho + usuário).</li>\n<li>Filtre pelo arquivo: <code>Get-SmbOpenFile | Where-Object { $_.Path -like \"*relatorio.xlsx*\" }</code>.</li>\n<li>Identifique a sessão do usuário: <code>Get-SmbSession</code> (<a class=\"xref\" data-code=\"L.16\">L.16</a>).</li>\n<li>Alternativa gráfica: <code>fsmgmt.msc</code> → \"Arquivos Abertos\".</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS / FERRAMENTAS</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Console gráfico:</b> <code>fsmgmt.msc</code> → \"Arquivos Abertos\" → botão direito no arquivo → \"Fechar Arquivo Aberto\".</li>\n<li><b class=\"lead\">Comando legado:</b> <code>net file</code> (lista IDs) e <code>net file &lt;id&gt; /close</code> (<a class=\"xref\" data-code=\"L.06\">L.06</a>).</li>\n<li><b class=\"lead\">Quem está logado:</b> psloggedon (Sysinternals) — <a class=\"xref\" data-code=\"I.03\">I.03</a>.</li>\n<li><b class=\"lead\">Processo que segura (no servidor):</b> Process Explorer → menu Find → \"Find Handle or DLL\" pelo nome do arquivo.</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT (localizar e, se preciso, fechar)</h4>\n<p>Salve como <code>arquivo-em-uso.ps1</code> e rode no servidor como administrador (ajuste o nome do arquivo):</p>\n<pre class=\"mono\">$alvo = \"relatorio.xlsx\"\n$abertos = Get-SmbOpenFile | Where-Object { $_.Path -like \"*$alvo*\" }\n$abertos | Select ClientUserName,ClientComputerName,Path,FileId | Format-Table\n# Para fechar (AVISE O USUARIO ANTES - pode perder alteracoes):\n# $abertos | ForEach-Object { Close-SmbOpenFile -FileId $_.FileId -Force }</pre>\n<p><b class=\"lead\">Como reverter:</b> não há reversão de um fechamento forçado — por isso o aviso prévio. O usuário deve reabrir e salvar novamente. Mantenha a linha de <code>Close-SmbOpenFile</code> comentada até confirmar com a pessoa.</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO</h4>\n<ul class=\"bul\">\n<li>Peça ao usuário que abriu para <b>fechar</b> o arquivo (forma mais segura).</li>\n<li>Se necessário e com aviso prévio (admin): <code>Close-SmbOpenFile -FileId &lt;id&gt;</code> ou pelo <code>fsmgmt.msc</code>.</li>\n<li>Reinicie o processo travado no servidor; apague locks órfãos (ex.: arquivos temporários <code>~$...</code> do Office, com o documento fechado).</li>\n</ul>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS E SIGNIFICADO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">\"O arquivo está sendo usado por outra pessoa\":</b> bloqueio de rede legítimo — identifique a sessão antes de forçar.</li>\n<li><b class=\"lead\">\"Acesso negado\" ao fechar (Close-SmbOpenFile):</b> PowerShell sem privilégio — abra como administrador.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> <code>net file</code>/<code>fsmgmt.msc</code> de XP a 11; <code>Get-SmbOpenFile</code>/<code>Close-SmbOpenFile</code> de Win 8+.</li>\n<li><b class=\"lead\">Limitação:</b> fechar à força encerra a conexão daquele arquivo — alterações não salvas se perdem. Para edição simultânea real, use formatos/apps com coautoria (ex.: nuvem), não compartilhamento SMB.</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> o arquivo abre para edição e não consta mais em <code>Get-SmbOpenFile</code>.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se o bloqueio for órfão (ninguém realmente o usa) e não liberar, reiniciar o serviço \"Servidor\" (<code>net stop LanmanServer &amp; net start LanmanServer</code>) ou o servidor encerra todas as sessões e libera o arquivo — faça fora do horário, pois derruba os demais acessos.</p>","badges":[["cat","Diagnóstico"],["grav","Gravidade: Média"],["dif","Dificuldade 2"],["time","5–15 min"]],"grav":"media","disp":"Arquivo Inacessível / \"Em Uso\""},{"code":"K.08","title":"ERRO DE PERMISSÃO / ACESSO NEGADO","body":"<p class=\"metabits\">Família: diagnóstico &nbsp;·&nbsp; Versões compatíveis: XP a 11 &nbsp;·&nbsp; Permissão: Administrador local (servidor) &nbsp;·&nbsp; Pré-requisitos: compartilhamento acessível; conta do usuário existente &nbsp;·&nbsp; Impacto: ajustes de permissão alteram quem acessa; não apagam dados.</p>\n\n<h4 class=\"fld fld-sym\"><span class=\"fdot\"></span>SINTOMA</h4>\n<p>O usuário abre o compartilhamento mas recebe \"Acesso negado\" ao entrar em pasta, gravar ou excluir.</p>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>CAUSAS PROVÁVEIS</h4>\n<ul class=\"bul\">\n<li>Permissão NTFS mais restritiva que o esperado (<a class=\"xref\" data-code=\"J.01\">J.01</a>).</li>\n<li>Permissão efetiva limitada pela combinação Share × NTFS (<a class=\"xref\" data-code=\"J.02\">J.02</a>).</li>\n<li>Usuário fora do grupo correto (<a class=\"xref\" data-code=\"D.07\">D.07</a>).</li>\n<li>Herança quebrada na subpasta.</li>\n</ul>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>DIAGNÓSTICO — PASSO A PASSO</h4>\n<ol class=\"steps\">\n<li>Identifique <b>a ação</b> negada (entrar, gravar, excluir) e <b>a pasta exata</b>.</li>\n<li>No servidor: Propriedades da pasta → Segurança → <b>Avançado</b> → aba <b>Acesso Efetivo</b> → \"Selecionar um usuário\" → escolha o usuário → \"Exibir acesso efetivo\": mostra exatamente o que ele pode.</li>\n<li>Veja a que grupos o usuário pertence: <code>net user joao</code> (linha \"Associações de grupo local\") ou <code>net localgroup Financeiro</code> (<a class=\"xref\" data-code=\"L.05\">L.05</a>).</li>\n<li>Confira as permissões reais: <code>icacls \"D:\\Financeiro\"</code>.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS / FERRAMENTAS</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Permissões NTFS por comando:</b> <code>icacls \"caminho\"</code> (lista), <code>icacls \"caminho\" /grant \"Grupo:(OI)(CI)M\"</code> (concede) — <a class=\"xref\" data-code=\"J.01\">J.01</a>.</li>\n<li><b class=\"lead\">Permissões de share:</b> <code>Get-SmbShareAccess -Name \"Dados\"</code> (<a class=\"xref\" data-code=\"J.02\">J.02</a>).</li>\n<li><b class=\"lead\">Testar como o usuário:</b> no servidor, <code>runas /user:SERVIDOR\\joao cmd</code> e tente acessar a pasta a partir desse prompt.</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT (auditar e corrigir)</h4>\n<p>Salve como <code>auditar-permissao.bat</code> e execute como administrador (ajuste pasta/usuário/grupo):</p>\n<pre class=\"mono\">@echo off\nset PASTA=D:\\Financeiro\nset USUARIO=joao\necho == Permissoes NTFS == & icacls \"%PASTA%\"\necho == Grupos do usuario == & net user %USUARIO% | findstr /C:\"grupo\" /C:\"Group\"\necho == Para conceder Modificar ao grupo correto: ==\necho icacls \"%PASTA%\" /grant \"Financeiro:(OI)(CI)M\"\npause</pre>\n<p><b class=\"lead\">Como reverter:</b> remova uma concessão com <code>icacls \"%PASTA%\" /remove \"Financeiro\"</code>; restaure a herança com <code>icacls \"%PASTA%\" /inheritance:e</code>. Faça backup das ACLs antes (<code>icacls \"%PASTA%\" /save acl.txt /T</code>).</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO</h4>\n<ul class=\"bul\">\n<li>Ajuste o NTFS: conceda \"Leitura\" ou \"Modificar\" ao grupo certo (<a class=\"xref\" data-code=\"J.01\">J.01</a>).</li>\n<li>Garanta Share permissivo e controle no NTFS (<a class=\"xref\" data-code=\"J.02\">J.02</a>).</li>\n<li>Inclua o usuário no grupo apropriado (<a class=\"xref\" data-code=\"D.07\">D.07</a>); restaure a herança se foi quebrada por engano.</li>\n<li>Após mudar grupos, o usuário deve reconectar (<code>net use * /delete</code>) ou fazer logoff/logon para o novo token valer.</li>\n</ul>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>CÓDIGOS/MENSAGENS E SIGNIFICADO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">System error 5</b> \"Acesso negado\": permissão insuficiente (NTFS ou share).</li>\n<li><b class=\"lead\">0x80070005</b> \"acesso negado\": equivalente do erro 5 na interface.</li>\n<li><b class=\"lead\">Lê mas não grava:</b> NTFS em \"Leitura\" — conceda \"Modificar\".</li>\n<li><b class=\"lead\">Acessa demais:</b> pertence a um grupo amplo com permissão — vale a soma de todos os grupos.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E LIMITAÇÕES</h4><ul class=\"bul\"><li><b class=\"lead\">Compatibilidade:</b> <code>icacls</code> e a aba Segurança existem de XP a 11, mas somente em volumes <b>NTFS</b> — FAT32/exFAT não têm permissões por usuário (<a class=\"xref\" data-code=\"J.01\">J.01</a>).</li><li><b class=\"lead\">Limitação:</b> a aba \"Acesso Efetivo\" calcula NTFS + compartilhamento, mas não substitui o teste real logado como o usuário afetado; mudanças de grupo só valem após logoff/logon no cliente.</li></ul><p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> o usuário realiza a ação pretendida (ler/gravar/excluir) sem \"Acesso negado\"; a aba \"Acesso Efetivo\" confirma o nível esperado.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se nem o administrador acessar (herança/dono quebrados), assuma a propriedade: Segurança → Avançado → Proprietário → alterar para \"Administradores\" (marque \"Substituir ... subcontêineres\"), depois reconceda as permissões e reative a herança (<a class=\"xref\" data-code=\"J.01\">J.01</a>).</p>","badges":[["cat","Diagnóstico"],["grav","Gravidade: Média"],["dif","Dificuldade 2"],["time","10–20 min"]],"grav":"media","disp":"Erro de Permissão / Acesso Negado"},{"code":"K.09","title":"FALHA DE AUTENTICAÇÃO (LOGON)","body":"<p class=\"metabits\">Família: diagnóstico &nbsp;·&nbsp; Versões compatíveis: XP a 11 &nbsp;·&nbsp; Permissão: Administrador local (servidor, para senhas/conta) &nbsp;·&nbsp; Pré-requisitos: conta no servidor (<a class=\"xref\" data-code=\"C.07\">C.07</a>) &nbsp;·&nbsp; Impacto: redefinir senha/relógio não apaga dados.</p>\n\n<h4 class=\"fld fld-sym\"><span class=\"fdot\"></span>SINTOMA</h4>\n<p>O logon de rede falha com erros como <b>1326</b> (usuário/senha) ou bloqueio de conta após tentativas.</p>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>CAUSAS PROVÁVEIS</h4>\n<ul class=\"bul\">\n<li>Usuário/senha incorretos (System error 1326).</li>\n<li>Conta desativada ou expirada (<a class=\"xref\" data-code=\"L.04\">L.04</a>).</li>\n<li>Relógios muito dessincronizados podem afetar a autenticação.</li>\n<li>Política de bloqueio após várias tentativas erradas.</li>\n</ul>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>DIAGNÓSTICO — PASSO A PASSO</h4>\n<ol class=\"steps\">\n<li>Confirme as credenciais e o formato <code>SERVIDOR\\usuario</code> (não só \"usuario\").</li>\n<li>No servidor: <code>net user joao</code> (<a class=\"xref\" data-code=\"L.04\">L.04</a>) → confira \"Conta ativa: Sim\", \"Conta expira\", \"A senha expira\" e \"Bloqueado: Não\".</li>\n<li>Verifique hora/data no servidor e no cliente (diferença grande atrapalha).</li>\n<li>Veja eventos de logon: <code>eventvwr</code> → Logs do Windows → Segurança (IDs 4625 = falha de logon).</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS / FERRAMENTAS</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Estado da conta (PowerShell):</b> <code>Get-LocalUser joao | Select Name,Enabled,PasswordExpires,LastLogon</code>.</li>\n<li><b class=\"lead\">Política de bloqueio:</b> <code>secpol.msc</code> → Diretivas de Conta → Diretiva de Bloqueio de Conta.</li>\n<li><b class=\"lead\">Sincronizar relógio:</b> <code>w32tm /resync</code> (ou ajuste manual em Data e Hora).</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT (reativar conta, redefinir senha, sincronizar hora)</h4>\n<p>Salve como <code>corrigir-logon.bat</code> e execute no servidor como administrador (ajuste usuário/senha):</p>\n<pre class=\"mono\">@echo off\nset U=joao\nnet user %U% NovaSenha123! \nnet user %U% /active:yes\nnet user %U% /expires:never\nw32tm /resync\nnet user %U%\npause</pre>\n<p><b class=\"lead\">Como reverter:</b> defina nova senha novamente se necessário; não há reversão de \"sincronizar hora\". Para desativar a conta de volta: <code>net user joao /active:no</code>.</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO</h4>\n<ul class=\"bul\">\n<li>Redefina a senha e reative a conta se preciso (<a class=\"xref\" data-code=\"C.07\">C.07</a>): <code>net user joao NovaSenha123!</code> e <code>net user joao /active:yes</code>.</li>\n<li>Ajuste o relógio (sincronização de horário) no servidor e no cliente.</li>\n<li>Aguarde ou limpe o bloqueio temporário e oriente o usuário a digitar a senha correta.</li>\n<li>No cliente, atualize a credencial salva (<a class=\"xref\" data-code=\"E.03\">E.03</a>) com a nova senha.</li>\n</ul>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>CÓDIGOS/MENSAGENS E SIGNIFICADO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">System error 1326</b> \"nome de usuário ou senha incorretos\": credencial inválida.</li>\n<li><b class=\"lead\">System error 1327</b> \"restrição de conta\" (ex.: senha em branco bloqueada — <a class=\"xref\" data-code=\"E.02\">E.02</a>).</li>\n<li><b class=\"lead\">System error 1331</b> \"conta desativada\".</li>\n<li><b class=\"lead\">System error 1909</b> \"conta bloqueada\" por tentativas — aguarde/limpe o bloqueio.</li>\n<li><b class=\"lead\">Evento 4625 (Segurança):</b> registra cada falha de logon com o motivo (Status/Sub Status).</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> <code>net user</code>/<code>w32tm</code> de XP a 11; <code>Get-LocalUser</code> de Win 10+; <code>secpol.msc</code> só Pro/Enterprise.</li>\n<li><b class=\"lead\">Limitação:</b> sem domínio, a senha vale só neste servidor; mudá-la exige atualizar a credencial salva em cada cliente.</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> o logon de rede ocorre sem erro 1326, a conta está ativa e o acesso é concedido.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se o bloqueio recorrer, procure no cliente uma credencial antiga salva tentando autenticar sozinha (<a class=\"xref\" data-code=\"E.03\">E.03</a>) — é a causa comum de bloqueios \"fantasma\". Remova-a e recrie. Conflito de credenciais relacionado em <a class=\"xref\" data-code=\"K.03\">K.03</a>.</p>","badges":[["cat","Diagnóstico"],["grav","Gravidade: Média"],["dif","Dificuldade 2"],["time","5–15 min"]],"grav":"media","disp":"Falha de Autenticação (Logon)"},{"code":"K.10","title":"RESOLUÇÃO DE NOME (DNS / NETBIOS)","body":"<p class=\"metabits\">Família: diagnóstico &nbsp;·&nbsp; Versões compatíveis: XP a 11 &nbsp;·&nbsp; Permissão: usuário comum (testes) / Administrador (editar hosts) &nbsp;·&nbsp; Pré-requisitos: IP do servidor conhecido &nbsp;·&nbsp; Impacto: editar o arquivo hosts é por cliente; não apaga dados.</p>\n\n<h4 class=\"fld fld-sym\"><span class=\"fdot\"></span>SINTOMA</h4>\n<p>O acesso por IP (<code>\\\\192.168.1.100</code>) funciona, mas por NOME (<code>\\\\SERVIDOR</code>) falha ou é intermitente.</p>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>CAUSAS PROVÁVEIS</h4>\n<ul class=\"bul\">\n<li>NetBIOS/LLMNR/mDNS indisponíveis ou bloqueados.</li>\n<li>Sem entrada de DNS local para o nome do servidor.</li>\n<li>SMBv1/browser antigo desativado quebrou a \"navegação\".</li>\n<li>Nome do servidor errado/duplicado (<a class=\"xref\" data-code=\"C.01\">C.01</a>).</li>\n</ul>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>DIAGNÓSTICO — PASSO A PASSO</h4>\n<ol class=\"steps\">\n<li>Por IP abre e por nome não? Confirma problema de NOME (não de rede/permissão).</li>\n<li><code>ping SERVIDOR</code> → resolve para o IP certo? Se \"host desconhecido\", o nome não é resolvido.</li>\n<li><code>nbtstat -A 192.168.1.100</code> (<a class=\"xref\" data-code=\"L.13\">L.13</a>) → mostra o nome NetBIOS registrado no IP.</li>\n<li><code>nslookup SERVIDOR</code> → consulta o DNS (mostra se há registro).</li>\n<li>Confirme o nome real do servidor: nele, <code>hostname</code>.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS / FERRAMENTAS</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Limpar caches de nome:</b> <code>ipconfig /flushdns</code> (DNS) e <code>nbtstat -R</code> (NetBIOS) — <a class=\"xref\" data-code=\"L.09\">L.09</a>/<a class=\"xref\" data-code=\"L.13\">L.13</a>.</li>\n<li><b class=\"lead\">Editar hosts (Admin, no cliente):</b> Bloco de Notas como administrador → abrir <code>C:\\Windows\\System32\\drivers\\etc\\hosts</code> → adicionar <code>192.168.1.100   SERVIDOR</code> (<a class=\"xref\" data-code=\"D.08\">D.08</a>).</li>\n<li><b class=\"lead\">Resolver pela rede:</b> reserva DHCP por MAC no roteador costuma também registrar o nome no DNS local do roteador (<a class=\"xref\" data-code=\"C.08\">C.08</a>).</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE DIAGNÓSTICO + FIXAR NOME (no cliente, Admin)</h4>\n<p>Salve como <code>fixar-nome.bat</code>:</p>\n<pre class=\"mono\">@echo off\nset NOME=SERVIDOR\nset IP=192.168.1.100\necho == ping nome == & ping -n 1 %NOME%\necho == nbtstat == & nbtstat -A %IP%\nfindstr /C:\"%NOME%\" C:\\Windows\\System32\\drivers\\etc\\hosts >nul || echo %IP%   %NOME%>> C:\\Windows\\System32\\drivers\\etc\\hosts\nipconfig /flushdns\nnbtstat -R\nping -n 1 %NOME%\npause</pre>\n<p><b class=\"lead\">Como reverter:</b> abra o arquivo hosts (Bloco de Notas como admin) e apague a linha <code>192.168.1.100 SERVIDOR</code>; rode <code>ipconfig /flushdns</code>.</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO</h4>\n<ul class=\"bul\">\n<li>Dê IP fixo ao servidor (<a class=\"xref\" data-code=\"C.08\">C.08</a>).</li>\n<li>Adicione o nome no arquivo hosts dos clientes (<a class=\"xref\" data-code=\"D.08\">D.08</a>): <pre class=\"mono\">192.168.1.100   SERVIDOR</pre></li>\n<li>Limpe os caches (<code>ipconfig /flushdns</code> + <code>nbtstat -R</code>).</li>\n<li>Como alternativa estável, acesse e mapeie por IP (<a class=\"xref\" data-code=\"D.09\">D.09</a>).</li>\n</ul>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS E SIGNIFICADO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">\"ping: host desconhecido SERVIDOR\":</b> nome não resolve → hosts/DNS.</li>\n<li><b class=\"lead\">ping resolve IP ERRADO:</b> entrada antiga no hosts/cache → corrija a linha e <code>flushdns</code>.</li>\n<li><b class=\"lead\">System error 53/67 por nome, mas IP funciona:</b> clássico de resolução de nome.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> hosts, <code>ping</code>, <code>nbtstat</code>, <code>nslookup</code> de XP a 11.</li>\n<li><b class=\"lead\">Limitação:</b> a entrada no hosts é por cliente — para muitos PCs, prefira resolver na rede (DNS do roteador / reserva DHCP). O fim do \"browser master\" no Win 10/11 torna a navegação por nome pouco confiável; o hosts/IP é o caminho estável.</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> <code>ping SERVIDOR</code> resolve para o IP correto e <code>\\\\SERVIDOR</code> abre de forma consistente.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> enquanto a resolução de nome não é definitiva para todos, oriente o acesso por <code>\\\\IP</code> (sempre funciona com firewall liberado) e mapeie unidades por IP (<a class=\"xref\" data-code=\"D.09\">D.09</a>). Para padronizar, configure a reserva DHCP/DNS no roteador (<a class=\"xref\" data-code=\"C.08\">C.08</a>).</p>","badges":[["cat","Diagnóstico"],["grav","Gravidade: Média"],["dif","Dificuldade 3"],["time","15–30 min"]],"grav":"media","disp":"Resolução de Nome (DNS / NetBIOS)"},{"code":"K.11","title":"PROBLEMAS DE IP / DHCP","body":"<p class=\"metabits\">Família: diagnóstico &nbsp;·&nbsp; Versões compatíveis: XP a 11 &nbsp;·&nbsp; Permissão: Administrador local (servidor) + acesso ao roteador (reserva) &nbsp;·&nbsp; Pré-requisitos: conhecer a faixa de IP da rede &nbsp;·&nbsp; Impacto: mudar IP reinicia a conexão; IP errado tira o servidor da rede temporariamente.</p>\n\n<h4 class=\"fld fld-sym\"><span class=\"fdot\"></span>SINTOMA</h4>\n<p>O servidor muda de IP, recebe IP de outra faixa (<code>169.254.x.x</code>) ou perde a conexão de rede.</p>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>CAUSAS PROVÁVEIS</h4>\n<ul class=\"bul\">\n<li>Servidor em DHCP sem reserva — o IP muda e quebra mapeamentos (<a class=\"xref\" data-code=\"C.08\">C.08</a>).</li>\n<li>APIPA (<code>169.254.x.x</code>): não obteve IP do roteador (cabo/DHCP).</li>\n<li>Conflito de IP fixo com outro dispositivo.</li>\n<li>Cabo/porta/placa com falha.</li>\n</ul>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>DIAGNÓSTICO — PASSO A PASSO</h4>\n<ol class=\"steps\">\n<li><code>ipconfig /all</code> (<a class=\"xref\" data-code=\"L.09\">L.09</a>) → mostra IPv4, máscara, gateway, \"DHCP Habilitado\" e o servidor DHCP.</li>\n<li>IP <code>169.254.x.x</code> → falha de DHCP (não obteve endereço). Sem IP/“Mídia desconectada” → cabo/porta.</li>\n<li><code>ping &lt;gateway&gt;</code> (ex.: 192.168.1.1) → testa a conexão básica com o roteador.</li>\n<li>Suspeita de conflito? <code>arp -a</code> (<a class=\"xref\" data-code=\"L.11\">L.11</a>) lista IP×MAC ativos na rede.</li>\n</ol>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS / FERRAMENTAS</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Renovar lease DHCP:</b> <code>ipconfig /release</code> seguido de <code>ipconfig /renew</code>.</li>\n<li><b class=\"lead\">Definir IP fixo (CMD Admin):</b> <code>netsh interface ip set address name=\"Ethernet\" static 192.168.1.250 255.255.255.0 192.168.1.1</code> (<a class=\"xref\" data-code=\"C.08\">C.08</a>).</li>\n<li><b class=\"lead\">Voltar a DHCP:</b> <code>netsh interface ip set address name=\"Ethernet\" dhcp</code>.</li>\n<li><b class=\"lead\">Reserva no roteador:</b> associe o MAC do servidor a um IP fixo (DHCP → Address Reservation).</li>\n<li><b class=\"lead\">Estado da placa:</b> <code>Get-NetAdapter</code> / <code>Get-NetIPConfiguration</code> (PowerShell).</li>\n</ul>\n\n<h4 class=\"fld fld-comp\"><span class=\"fdot\"></span>SCRIPT DE DIAGNÓSTICO</h4>\n<p>Salve como <code>diag-ip.bat</code> e execute no servidor como administrador:</p>\n<pre class=\"mono\">@echo off\necho == Configuracao IP ==\nipconfig /all | findstr /C:\"IPv4\" /C:\"Gateway\" /C:\"DHCP\"\necho == Renovar lease (se em DHCP) ==\necho (use: ipconfig /release ^&^& ipconfig /renew)\necho == Tabela ARP (ver conflitos IP x MAC) ==\narp -a\npause</pre>\n<p><b class=\"lead\">Como reverter:</b> para voltar de IP fixo a automático: <code>netsh interface ip set address name=\"Ethernet\" dhcp</code> e <code>netsh interface ip set dns name=\"Ethernet\" dhcp</code>.</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO</h4>\n<ul class=\"bul\">\n<li>Defina IP fixo coerente com a rede (<a class=\"xref\" data-code=\"C.08\">C.08</a>) OU reserva DHCP por MAC no roteador (recomendado).</li>\n<li>Resolva conflito escolhendo um IP livre fora da faixa dinâmica do DHCP.</li>\n<li>Renove o lease: <code>ipconfig /release</code> e <code>ipconfig /renew</code>; cheque cabo/porta.</li>\n<li>APIPA persistente: verifique o serviço \"Cliente DHCP\" (<code>services.msc</code>) e o cabo até o roteador.</li>\n</ul>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SINAIS E SIGNIFICADO</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">169.254.x.x (APIPA):</b> não recebeu IP do DHCP — cabo, roteador ou serviço Cliente DHCP.</li>\n<li><b class=\"lead\">\"Conflito de endereço IP detectado\":</b> outro dispositivo usa o mesmo IP fixo — escolha outro fora da faixa dinâmica.</li>\n<li><b class=\"lead\">\"Mídia desconectada\":</b> sem link físico — cabo/porta/placa.</li>\n<li><b class=\"lead\">Gateway não responde a ping:</b> problema entre o servidor e o roteador.</li>\n</ul>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E LIMITAÇÕES</h4>\n<ul class=\"bul\">\n<li><b class=\"lead\">Compatibilidade:</b> <code>ipconfig</code>/<code>netsh</code>/<code>arp</code> de XP a 11; cmdlets <code>Get-NetIPConfiguration</code> de Win 8+.</li>\n<li><b class=\"lead\">Limitação:</b> IP fixo manual ignora mudanças de rede — se a faixa do roteador mudar, o servidor sai da rede. A reserva DHCP acompanha o roteador e é mais robusta.</li>\n</ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-val\">VALIDAÇÃO FINAL:</b> <code>ipconfig</code> mostra IP fixo/reservado estável; o gateway responde a <code>ping</code>; após reiniciar, o servidor mantém o mesmo IP e <code>\\\\IP</code> abre.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">PLANO DE CONTINGÊNCIA:</b> se o servidor sumir após configurar IP, volte a DHCP (<code>...set address ... dhcp</code>), confirme que voltou a navegar e refaça com os dados corretos. A forma mais à prova de falhas é a reserva DHCP no roteador por MAC (<a class=\"xref\" data-code=\"C.08\">C.08</a>).</p>","badges":[["cat","Diagnóstico"],["grav","Gravidade: Média"],["dif","Dificuldade 2"],["time","10–20 min"]],"grav":"media","disp":"Problemas de IP / DHCP"}],"disp":"Diagnóstico","sub":"Da máquina invisível na rede aos erros de permissão, impressão, nome, autenticação e DHCP."},{"id":"L","title":"CATÁLOGO DE COMANDOS","desc":"Referência rápida dos comandos net, de rede (ping/ipconfig/nbtstat) e dos cmdlets SMB do PowerShell, com sintaxe e exemplos.","entries":[{"code":"L.01","title":"net view — LISTAR MÁQUINAS/COMPARTILHAMENTOS","body":"<p>Mostra computadores visíveis na rede e os compartilhamentos de um host. Depende da \"navegação\" SMB (pode falhar se SMBv1/browser está desativado — <a class=\"xref\" data-code=\"K.10\">K.10</a>).</p><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>SINTAXE</h4><pre class=\"mono\">net view\nnet view \\\\SERVIDOR</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>EXEMPLOS</h4><pre class=\"mono\">net view \\\\SERVIDOR        :: compartilhamentos do servidor\nnet view \\\\192.168.1.100    :: por IP</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>OBSERVAÇÕES</h4><ul class=\"bul\"><li>Se não lista por nome, tente por IP; problema costuma ser de descoberta/nome (<a class=\"xref\" data-code=\"K.01\">K.01</a>).</li></ul>","badges":[["cat","Catálogo de comandos"],["time","Referência"]],"grav":"","disp":"net view — Listar Máquinas e Compartilhamentos"},{"code":"L.02","title":"net use — MAPEAR/DESCONECTAR UNIDADE","body":"<p>Conecta uma letra de unidade a um compartilhamento, lista sessões e remove mapeamentos. Central para <a class=\"xref\" data-code=\"D.09\">D.09</a> e para resolver conflito de credenciais (<a class=\"xref\" data-code=\"K.03\">K.03</a>).</p><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>SINTAXE</h4><pre class=\"mono\">net use [letra:] [\\\\host\\share] [/user:DOMINIO\\usuario senha] [/persistent:yes|no]</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>EXEMPLOS</h4><pre class=\"mono\">net use                                  :: lista conexões atuais\nnet use Z: \\\\SERVIDOR\\Dados /persistent:yes\nnet use Z: \\\\SERVIDOR\\Dados /user:SERVIDOR\\joao Senha@123\nnet use * /delete                        :: encerra todas as sessões\nnet use Z: /delete                       :: remove só a Z:</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>OBSERVAÇÕES</h4><ul class=\"bul\"><li>Erros comuns: 53 (caminho não encontrado), 67 (nome de rede), 1219 (conflito de credenciais), 1326 (usuário/senha) — ver <a class=\"xref\" data-code=\"K.03\">K.03</a> e <a class=\"xref\" data-code=\"D.09\">D.09</a>.</li></ul>","badges":[["cat","Catálogo de comandos"],["time","Referência"]],"grav":"","disp":"net use — Mapear / Desconectar Unidade"},{"code":"L.03","title":"net share — GERENCIAR COMPARTILHAMENTOS","body":"<p>Cria, lista e remove compartilhamentos no servidor (equivale ao \"Compartilhamento Avançado\" — <a class=\"xref\" data-code=\"D.02\">D.02</a>).</p><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>SINTAXE</h4><pre class=\"mono\">net share [nome=caminho] [/grant:usuario,perm] [/users:n] [/delete]</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>EXEMPLOS</h4><pre class=\"mono\">net share                                       :: lista shares\nnet share Dados=D:\\Compartilhado\\Dados /grant:Todos,change\nnet share Dados$=D:\\Oculto /grant:Todos,read   :: oculto ($)\nnet share Dados /delete</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>OBSERVAÇÕES</h4><ul class=\"bul\"><li>Perm aceita read, change, full. Para ocultar use sufixo $ (<a class=\"xref\" data-code=\"D.03\">D.03</a>).</li></ul>","badges":[["cat","Catálogo de comandos"],["time","Referência"]],"grav":"","disp":"net share — Gerenciar Compartilhamentos"},{"code":"L.04","title":"net user — CONTAS LOCAIS","body":"<p>Cria, altera e inspeciona contas locais do servidor (<a class=\"xref\" data-code=\"C.07\">C.07</a>). Base da autenticação em workgroup (<a class=\"xref\" data-code=\"E.01\">E.01</a>).</p><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>SINTAXE</h4><pre class=\"mono\">net user [usuario [senha|*]] [/add] [/active:yes|no] [/delete]</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>EXEMPLOS</h4><pre class=\"mono\">net user                          :: lista contas\nnet user joao                     :: detalhes da conta\nnet user joao Senha@123 /add      :: cria conta\nnet user joao /active:no          :: desativa\nnet user joao *                   :: redefine senha (interativo)</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>OBSERVAÇÕES</h4><ul class=\"bul\"><li>Conta sem senha não acessa pela rede com a política padrão (<a class=\"xref\" data-code=\"E.02\">E.02</a>).</li></ul>","badges":[["cat","Catálogo de comandos"],["time","Referência"]],"grav":"","disp":"net user — Contas Locais"},{"code":"L.05","title":"net localgroup — GRUPOS LOCAIS","body":"<p>Gerencia grupos locais e seus membros — a forma recomendada de organizar permissões (<a class=\"xref\" data-code=\"D.07\">D.07</a>, <a class=\"xref\" data-code=\"J.01\">J.01</a>).</p><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>SINTAXE</h4><pre class=\"mono\">net localgroup [grupo] [usuario /add|/delete] [/add]</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>EXEMPLOS</h4><pre class=\"mono\">net localgroup                          :: lista grupos\nnet localgroup Financeiro /add          :: cria grupo\nnet localgroup Financeiro joao /add     :: adiciona membro\nnet localgroup Financeiro               :: lista membros</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>OBSERVAÇÕES</h4><ul class=\"bul\"><li>Conceda permissões NTFS ao grupo, não a cada usuário (<a class=\"xref\" data-code=\"J.01\">J.01</a>).</li></ul>","badges":[["cat","Catálogo de comandos"],["time","Referência"]],"grav":"","disp":"net localgroup — Grupos Locais"},{"code":"L.06","title":"net session / net file — SESSÕES E ARQUIVOS","body":"<p>Mostra quem está conectado ao servidor e quais arquivos estão abertos (visão clássica; no PowerShell use <a class=\"xref\" data-code=\"L.16\">L.16</a> e <a class=\"xref\" data-code=\"L.17\">L.17</a>).</p><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>SINTAXE</h4><pre class=\"mono\">net session\nnet file\nnet file [id] /close</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>EXEMPLOS</h4><pre class=\"mono\">net session                  :: clientes conectados\nnet file                     :: arquivos abertos por id\nnet file 12345 /close        :: força fechar (admin)</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>OBSERVAÇÕES</h4><ul class=\"bul\"><li>Útil para liberar arquivo \"em uso\" (<a class=\"xref\" data-code=\"K.07\">K.07</a>). Avise o usuário antes de fechar.</li></ul>","badges":[["cat","Catálogo de comandos"],["time","Referência"]],"grav":"","disp":"net session / net file — Sessões e Arquivos"},{"code":"L.07","title":"net statistics — ESTATÍSTICAS DO SERVIDOR","body":"<p>Mostra estatísticas do serviço Servidor desde a última inicialização: sessões aceitas, falhas de logon, arquivos e impressões servidos e bytes transferidos. Útil para medir carga e flagrar tentativas de acesso indevido.</p><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>SINTAXE</h4><pre class=\"mono\">net statistics server\nnet statistics workstation</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>EXEMPLOS</h4><pre class=\"mono\">net statistics server        :: estatísticas do lado servidor\nnet statistics workstation   :: estatísticas do lado cliente\nnet stats server             :: forma abreviada</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>OBSERVAÇÕES</h4><ul class=\"bul\"><li>\"Falhas de logon\" em alta sugere credenciais erradas ou tentativa de acesso (<a class=\"xref\" data-code=\"K.09\">K.09</a>).</li><li>Sessões recusadas/esgotadas indicam o limite de conexões simultâneas da versão (<a class=\"xref\" data-code=\"M.01\">M.01</a>).</li><li>Exige o serviço Servidor em execução; para ver sessões ao vivo use <a class=\"xref\" data-code=\"L.06\">L.06</a>.</li></ul>","badges":[["cat","Catálogo de comandos"],["time","Referência"]],"grav":"","disp":"net statistics — Estatísticas do Servidor"},{"code":"L.08","title":"ping — TESTAR ALCANCE","body":"<p>Verifica se um host responde e mede latência. Primeiro teste de quase todo diagnóstico de rede.</p><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>SINTAXE</h4><pre class=\"mono\">ping [host|IP] [-t] [-n contagem]</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>EXEMPLOS</h4><pre class=\"mono\">ping 192.168.1.100\nping SERVIDOR            :: testa também a resolução de nome (K.10)\nping -t SERVIDOR         :: contínuo (Ctrl+C para parar)</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>OBSERVAÇÕES</h4><ul class=\"bul\"><li>Responde por IP mas não por nome? Problema de NOME (<a class=\"xref\" data-code=\"K.10\">K.10</a>).</li></ul>","badges":[["cat","Catálogo de comandos"],["time","Referência"]],"grav":"","disp":"ping — Testar Alcance"},{"code":"L.09","title":"ipconfig — CONFIGURAÇÃO IP","body":"<p>Mostra e renova a configuração de rede. Essencial para IP fixo/DHCP (<a class=\"xref\" data-code=\"C.08\">C.08</a>, <a class=\"xref\" data-code=\"K.11\">K.11</a>).</p><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>SINTAXE</h4><pre class=\"mono\">ipconfig [/all] [/release] [/renew] [/flushdns]</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>EXEMPLOS</h4><pre class=\"mono\">ipconfig /all            :: IP, máscara, gateway, DNS, host\nipconfig /release        :: libera o IP (DHCP)\nipconfig /renew          :: pede novo IP\nipconfig /flushdns       :: limpa cache de nomes</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>OBSERVAÇÕES</h4><ul class=\"bul\"><li>IP 169.254.x.x = falha de DHCP (<a class=\"xref\" data-code=\"K.11\">K.11</a>).</li></ul>","badges":[["cat","Catálogo de comandos"],["time","Referência"]],"grav":"","disp":"ipconfig — Configuração IP"},{"code":"L.10","title":"nslookup — CONSULTAR DNS","body":"<p>Consulta o DNS para resolver nomes. Ajuda a diagnosticar resolução por nome (<a class=\"xref\" data-code=\"K.10\">K.10</a>).</p><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>SINTAXE</h4><pre class=\"mono\">nslookup [nome|IP] [servidor_dns]</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>EXEMPLOS</h4><pre class=\"mono\">nslookup SERVIDOR\nnslookup www.exemplo.com 8.8.8.8</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>OBSERVAÇÕES</h4><ul class=\"bul\"><li>Em rede local sem DNS interno, a resolução de \\\\SERVIDOR costuma vir de NetBIOS/hosts (<a class=\"xref\" data-code=\"D.08\">D.08</a>).</li></ul>","badges":[["cat","Catálogo de comandos"],["time","Referência"]],"grav":"","disp":"nslookup — Consultar DNS"},{"code":"L.11","title":"arp — TABELA IP x MAC","body":"<p>Mostra o mapeamento IP -> MAC; útil para achar conflitos de IP (<a class=\"xref\" data-code=\"K.11\">K.11</a>).</p><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>SINTAXE</h4><pre class=\"mono\">arp -a\narp -d [IP]</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>EXEMPLOS</h4><pre class=\"mono\">arp -a                  :: tabela atual\narp -d 192.168.1.100    :: remove entrada (admin)</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>OBSERVAÇÕES</h4><ul class=\"bul\"><li>Dois IPs iguais com MACs diferentes indicam conflito (<a class=\"xref\" data-code=\"K.11\">K.11</a>).</li></ul>","badges":[["cat","Catálogo de comandos"],["time","Referência"]],"grav":"","disp":"arp — Tabela IP x MAC"},{"code":"L.12","title":"netstat — CONEXÕES E PORTAS","body":"<p>Lista conexões e portas em escuta. Confirma se o servidor escuta na 445 (SMB) / 3389 (RDP).</p><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>SINTAXE</h4><pre class=\"mono\">netstat -ano | findstr \":445\"\nnetstat -ano | findstr \":3389\"</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>EXEMPLOS</h4><pre class=\"mono\">netstat -an              :: todas as conexões\nnetstat -ano             :: com PID do processo\nnetstat -anob            :: com nome do executável (admin)</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>OBSERVAÇÕES</h4><ul class=\"bul\"><li>Veja também o gráfico TCPView (Sysinternals) — <a class=\"xref\" data-code=\"I.03\">I.03</a>.</li></ul>","badges":[["cat","Catálogo de comandos"],["time","Referência"]],"grav":"","disp":"netstat — Conexões e Portas"},{"code":"L.13","title":"nbtstat — NOMES NETBIOS","body":"<p>Consulta nomes NetBIOS de um host — diagnóstico de resolução por nome em redes SMB (<a class=\"xref\" data-code=\"K.10\">K.10</a>).</p><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>SINTAXE</h4><pre class=\"mono\">nbtstat -A [IP]\nnbtstat -n\nnbtstat -R</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>EXEMPLOS</h4><pre class=\"mono\">nbtstat -A 192.168.1.100   :: nomes NetBIOS do host\nnbtstat -n                 :: nomes locais registrados\nnbtstat -R                 :: recarrega cache LMHOSTS</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>OBSERVAÇÕES</h4><ul class=\"bul\"><li>Se -A retorna o nome esperado, NetBIOS está ok (<a class=\"xref\" data-code=\"K.10\">K.10</a>).</li></ul>","badges":[["cat","Catálogo de comandos"],["time","Referência"]],"grav":"","disp":"nbtstat — Nomes NetBIOS"},{"code":"L.14","title":"tracert / pathping — CAMINHO DE REDE","body":"<p>Mostra o caminho até um destino e onde há perda/lentidão. Mais útil em redes com vários segmentos (<a class=\"xref\" data-code=\"K.06\">K.06</a>).</p><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>SINTAXE</h4><pre class=\"mono\">tracert [host|IP]\npathping [host|IP]</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>EXEMPLOS</h4><pre class=\"mono\">tracert SERVIDOR\npathping 192.168.1.100</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>OBSERVAÇÕES</h4><ul class=\"bul\"><li>Em LAN simples (mesmo switch) o caminho é direto; perdas apontam cabo/switch (<a class=\"xref\" data-code=\"K.06\">K.06</a>).</li></ul>","badges":[["cat","Catálogo de comandos"],["time","Referência"]],"grav":"","disp":"tracert / pathping — Caminho de Rede"},{"code":"L.15","title":"Get-SmbShare — COMPARTILHAMENTOS (PS)","body":"<p>(PowerShell) Lista os compartilhamentos SMB do servidor — auditoria de shares (<a class=\"xref\" data-code=\"J.04\">J.04</a>).</p><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>SINTAXE</h4><pre class=\"mono\">Get-SmbShare\nGet-SmbShareAccess -Name Dados</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>EXEMPLOS</h4><pre class=\"mono\">Get-SmbShare                         :: todos os shares\nGet-SmbShareAccess -Name Dados       :: permissões de share do \"Dados\"\nNew-SmbShare -Name Dados -Path D:\\Dados -ChangeAccess Todos</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>OBSERVAÇÕES</h4><ul class=\"bul\"><li>Equivale a <a class=\"xref\" data-code=\"L.03\">L.03</a> (net share), com objetos.</li></ul>","badges":[["cat","Catálogo de comandos"],["time","Referência"]],"grav":"","disp":"Get-SmbShare — Compartilhamentos (PowerShell)"},{"code":"L.16","title":"Get-SmbSession — SESSÕES (PS)","body":"<p>(PowerShell) Mostra quem está conectado ao servidor agora — monitoramento (<a class=\"xref\" data-code=\"I.03\">I.03</a>).</p><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>SINTAXE</h4><pre class=\"mono\">Get-SmbSession</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>EXEMPLOS</h4><pre class=\"mono\">Get-SmbSession                       :: clientes, usuário e nº de arquivos abertos</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>OBSERVAÇÕES</h4><ul class=\"bul\"><li>Para os arquivos abertos por sessão, use <a class=\"xref\" data-code=\"L.17\">L.17</a>.</li></ul>","badges":[["cat","Catálogo de comandos"],["time","Referência"]],"grav":"","disp":"Get-SmbSession — Sessões (PowerShell)"},{"code":"L.17","title":"Get-SmbOpenFile — ARQUIVOS ABERTOS (PS)","body":"<p>(PowerShell) Lista arquivos abertos via rede e por quem — resolve arquivo \"em uso\" (<a class=\"xref\" data-code=\"K.07\">K.07</a>).</p><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>SINTAXE</h4><pre class=\"mono\">Get-SmbOpenFile\nClose-SmbOpenFile -FileId &lt;id&gt;</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>EXEMPLOS</h4><pre class=\"mono\">Get-SmbOpenFile                      :: arquivos abertos + usuário\nClose-SmbOpenFile -FileId 4321       :: força fechar (admin)</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>OBSERVAÇÕES</h4><ul class=\"bul\"><li>Avise o usuário antes de fechar, para não perder alterações (<a class=\"xref\" data-code=\"K.07\">K.07</a>).</li></ul>","badges":[["cat","Catálogo de comandos"],["time","Referência"]],"grav":"","disp":"Get-SmbOpenFile — Arquivos Abertos (PowerShell)"},{"code":"L.18","title":"Test-NetConnection — TESTAR PORTA (PS)","body":"<p>(PowerShell) Testa alcance e uma porta específica — confirma SMB/RDP acessíveis (<a class=\"xref\" data-code=\"K.02\">K.02</a>, <a class=\"xref\" data-code=\"H.01\">H.01</a>).</p><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>SINTAXE</h4><pre class=\"mono\">Test-NetConnection [host] -Port [porta]</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>EXEMPLOS</h4><pre class=\"mono\">Test-NetConnection SERVIDOR -Port 445    :: SMB\nTest-NetConnection SERVIDOR -Port 3389   :: RDP\nTest-NetConnection 192.168.1.100         :: alcance + traceroute</pre><h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>OBSERVAÇÕES</h4><ul class=\"bul\"><li>TcpTestSucceeded: True confirma porta acessível; False indica firewall/serviço (<a class=\"xref\" data-code=\"J.03\">J.03</a>).</li></ul>","badges":[["cat","Catálogo de comandos"],["time","Referência"]],"grav":"","disp":"Test-NetConnection — Testar Porta (PowerShell)"}],"disp":"Catálogo de Comandos","sub":"net use/share/user/localgroup, ping, ipconfig, nbtstat e cmdlets Get-Smb*."},{"id":"M","title":"LIMITAÇÕES POR VERSÃO","desc":"O teto de conexões por edição, o que falta frente ao Windows Server e os critérios objetivos para ficar no desktop ou migrar.","entries":[{"code":"M.01","title":"LIMITE DE CONEXÕES SIMULTÂNEAS POR VERSÃO","body":"<p class=\"metabits\">Família: limites  ·  O teto de conexões SMB de entrada do Windows desktop</p><p>Edições <b>desktop</b> do Windows impõem um limite de <b>conexões de rede de entrada simultâneas</b> (clientes acessando os compartilhamentos ao mesmo tempo). Ultrapassado o limite, novos clientes recebem erro de \"muitas conexões\" até alguém liberar. É o principal motivo para migrar a Windows Server quando a equipe cresce (<a class=\"xref\" data-code=\"M.03\">M.03</a>).</p><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>TABELA DE REFERÊNCIA (CONEXÕES SMB DE ENTRADA)</h4><pre class=\"mono\">Versão / Edição                         Limite aproximado\n-------------------------------------   -----------------\nWindows XP Home                         5\nWindows XP Professional                 10\nWindows Vista / 7 (Home)                ~5-10\nWindows 7/8/8.1 Pro/Ultimate            20\nWindows 10 / 11 (Home e Pro)            20\nWindows Server (qualquer)               Ilimitado (conforme CALs/licença)</pre><h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>COMO O LIMITE SE MANIFESTA</h4><ul class=\"bul\"><li>Cliente recebe: <i>\"Não foi possível conectar todas as unidades de rede\"</i> ou erro de \"limite de conexões atingido\".</li><li>O limite conta conexões/sessões simultâneas, não usuários cadastrados.</li><li>Sessões ociosas eventualmente expiram e liberam vagas.</li></ul><p class=\"kv\"><b class=\"kvk kvk-val\">DIAGNÓSTICO:</b> <code>Get-SmbSession</code> (<a class=\"xref\" data-code=\"L.16\">L.16</a>) mostra quantas sessões ativas existem.</p>","badges":[["cat","Limites por versão"],["time","Referência"]],"grav":"","disp":"Limite de Conexões Simultâneas por Versão"},{"code":"M.02","title":"RECURSOS AUSENTES NO DESKTOP (vs WINDOWS SERVER)","disp":"Recursos Ausentes no Desktop (vs Windows Server)","body":"<p class=\"metabits\">Família: limites  ·  O que você NÃO terá sem Windows Server</p><h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>PRINCIPAIS AUSÊNCIAS</h4><pre class=\"mono\">Recurso                          Desktop            Windows Server\n------------------------------   ----------------   --------------------\nConexões SMB simultâneas         ~20 (teto)         Ilimitado (licença)\nActive Directory (domínio)       Não                Sim\nControlador de domínio / GPO     Não                Sim\nDNS/DHCP corporativo (serviço)   Não (só cliente)   Sim\nSessões RDP simultâneas          1                  Várias (RDS/CALs)\nDFS / replicação                 Não                Sim\nHyper-V em escala / clustering   Limitado           Sim\nGerência centralizada de updates Não (WSUS)         Sim</pre><h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>COMO CONTORNAR NO DESKTOP</h4><ul class=\"bul\"><li>Autenticação: CONTAS LOCAIS espelhadas em vez de domínio (<a class=\"xref\" data-code=\"B.02\">B.02</a>).</li><li>Nome/IP: IP fixo + arquivo hosts em vez de DNS interno (<a class=\"xref\" data-code=\"D.08\">D.08</a>).</li><li>Acesso remoto: 1 sessão RDP por vez (<a class=\"xref\" data-code=\"H.01\">H.01</a>); ferramentas externas se precisar de mais (<a class=\"xref\" data-code=\"H.04\">H.04</a>).</li><li>Padronização: scripts e GPO local (gpedit) no lugar de GPO de domínio (<a class=\"xref\" data-code=\"I.02\">I.02</a>).</li></ul>","badges":[["cat","Limites por versão"],["time","Referência"]],"grav":""},{"code":"M.03","title":"RESUMO DE DECISÃO E QUANDO MIGRAR","disp":"Resumo de Decisão e Quando Migrar","body":"<p class=\"metabits\">Família: limites  ·  Fique no desktop OU migre para Server — critérios objetivos</p><h4 class=\"fld fld-val\"><span class=\"fdot\"></span>DESKTOP COMO SERVIDOR BASTA QUANDO</h4><ul class=\"bul\"><li>Até ~10-20 usuários acessando simultaneamente (<a class=\"xref\" data-code=\"M.01\">M.01</a>).</li><li>Necessidades: arquivos, impressão, backup, acesso remoto pontual.</li><li>Sem exigência de domínio/AD, GPO corporativa ou múltiplas sessões RDP.</li><li>Orçamento enxuto e administração simples.</li></ul><h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>HORA DE MIGRAR PARA WINDOWS SERVER QUANDO</h4><ul class=\"bul\"><li>Erros frequentes de \"limite de conexões\" (<a class=\"xref\" data-code=\"M.01\">M.01</a>).</li><li>Necessidade de domínio/AD, login único e GPO centralizada (<a class=\"xref\" data-code=\"B.02\">B.02</a>).</li><li>Vários acessos remotos simultâneos (RDS) ou serviços DNS/DHCP próprios.</li><li>Requisitos de alta disponibilidade, DFS/replicação ou compliance.</li></ul><h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CAMINHO DE MIGRAÇÃO (RESUMIDO)</h4><ol class=\"steps\"><li>Documente shares, permissões, contas e grupos atuais (<a class=\"xref\" data-code=\"L.15\">L.15</a>, <a class=\"xref\" data-code=\"L.04\">L.04</a>, <a class=\"xref\" data-code=\"L.05\">L.05</a>).</li><li>Planeje o domínio/estrutura no Server e replique grupos e permissões NTFS.</li><li>Migre dados com robocopy preservando permissões (/COPYALL) (<a class=\"xref\" data-code=\"G.02\">G.02</a>).</li><li>Repoint clientes (mapeamentos/impressoras) e valide com um piloto antes do corte.</li></ol><p class=\"kv\"><b class=\"kvk kvk-n1\">RELACIONADO:</b> ver também <a class=\"xref\" data-code=\"B.04\">B.04</a> (quando usar/migrar) e <a class=\"xref\" data-code=\"B.01\">B.01</a> (o que dá sem Server).</p>","badges":[["cat","Limites por versão"],["time","Referência"]],"grav":""}],"disp":"Limitações por Versão","sub":"Tabela de conexões, recursos ausentes vs Server e o resumo de decisão/migração."},{"id":"N","title":"CHECKLISTS","desc":"Listas interativas para implantar, compartilhar, fazer backup, proteger e diagnosticar. Marque os itens — o progresso é contado automaticamente.","entries":[{"code":"N.01","title":"CHECKLIST DE IMPLANTAÇÃO DO SERVIDOR","body":"<p class=\"metabits\">Família: checklists  ·  Marque cada item ao concluir</p><p>Siga na ordem ao preparar a máquina do zero. Cada item remete à seção correspondente.</p><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>PREPARAÇÃO E REDE</h4><ul class=\"chk\"><li>Definir nome curto, sem espaço/acento (<a class=\"xref\" data-code=\"C.01\">C.01</a>).</li><li>Definir o grupo de trabalho igual em todas as máquinas (<a class=\"xref\" data-code=\"C.02\">C.02</a>).</li><li>Ativar descoberta de rede e compartilhamento; rede como Particular (<a class=\"xref\" data-code=\"C.03\">C.03</a>).</li><li>Definir IP fixo ou reserva DHCP (<a class=\"xref\" data-code=\"C.08\">C.08</a>).</li><li>Desativar suspensão/hibernação e economia da placa de rede (<a class=\"xref\" data-code=\"C.09\">C.09</a>).</li></ul><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>SEGURANÇA BÁSICA</h4><ul class=\"chk\"><li>Avaliar/desativar SMBv1 (<a class=\"xref\" data-code=\"C.04\">C.04</a>).</li><li>Configurar firewall liberando SMB/RDP só para a LAN (<a class=\"xref\" data-code=\"C.05\">C.05</a>, <a class=\"xref\" data-code=\"J.03\">J.03</a>).</li><li>Ajustar antivírus e proteção anti-ransomware (<a class=\"xref\" data-code=\"C.06\">C.06</a>, <a class=\"xref\" data-code=\"J.04\">J.04</a>).</li><li>Criar contas locais com senha forte (<a class=\"xref\" data-code=\"C.07\">C.07</a>).</li><li>Criar grupos por função e atribuir permissões NTFS (<a class=\"xref\" data-code=\"D.07\">D.07</a>, <a class=\"xref\" data-code=\"J.01\">J.01</a>).</li></ul><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>SERVIÇOS</h4><ul class=\"chk\"><li>Criar e compartilhar as pastas de dados (<a class=\"xref\" data-code=\"D.01\">D.01</a>).</li><li>Instalar e compartilhar impressora, se houver (<a class=\"xref\" data-code=\"F.02\">F.02</a>, <a class=\"xref\" data-code=\"F.03\">F.03</a>).</li><li>Configurar Scan to Folder, se houver MFP (<a class=\"xref\" data-code=\"F.07\">F.07</a>).</li><li>Configurar backup 3-2-1 e agendar (<a class=\"xref\" data-code=\"G.01\">G.01</a>, <a class=\"xref\" data-code=\"G.02\">G.02</a>).</li><li>Habilitar acesso remoto com segurança, se necessário (<a class=\"xref\" data-code=\"H.01\">H.01</a>, <a class=\"xref\" data-code=\"H.03\">H.03</a>).</li></ul>","badges":[["cat","Checklists"],["time","Checklist"]],"grav":"","disp":"Checklist de Implantação do Servidor"},{"code":"N.02","title":"CHECKLIST DE COMPARTILHAMENTO","disp":"Checklist de Compartilhamento","body":"<p class=\"metabits\">Família: checklists  ·  Antes de publicar uma pasta</p><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>ANTES DE COMPARTILHAR</h4><ul class=\"chk\"><li>A pasta tem o conteúdo correto e está no disco certo (ex.: D:).</li><li>Decidi o nível: leitura (<a class=\"xref\" data-code=\"D.04\">D.04</a>) ou leitura/gravação (<a class=\"xref\" data-code=\"D.05\">D.05</a>).</li><li>Decidi quem acessa: usuário (<a class=\"xref\" data-code=\"D.06\">D.06</a>) ou grupo (<a class=\"xref\" data-code=\"D.07\">D.07</a>).</li><li>Defini se o share é visível ou oculto com $ (<a class=\"xref\" data-code=\"D.03\">D.03</a>).</li></ul><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>DEPOIS DE COMPARTILHAR</h4><ul class=\"chk\"><li>Permissão de Share permissiva e controle fino no NTFS (<a class=\"xref\" data-code=\"J.02\">J.02</a>).</li><li>Testei o acesso de um cliente por nome e por IP (<a class=\"xref\" data-code=\"D.08\">D.08</a>).</li><li>Mapeei a unidade no cliente, se necessário (<a class=\"xref\" data-code=\"D.09\">D.09</a>).</li><li>Conferi com <code>Get-SmbShare</code> (<a class=\"xref\" data-code=\"L.15\">L.15</a>).</li></ul>","badges":[["cat","Checklists"],["time","Checklist"]],"grav":""},{"code":"N.03","title":"CHECKLIST DE BACKUP","disp":"Checklist de Backup","body":"<p class=\"metabits\">Família: checklists  ·  O backup só vale se restaura</p><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CONFIGURAÇÃO</h4><ul class=\"chk\"><li>Defini a estratégia 3-2-1 (3 cópias, 2 mídias, 1 fora) (<a class=\"xref\" data-code=\"G.01\">G.01</a>).</li><li>Configurei robocopy para os documentos (<a class=\"xref\" data-code=\"G.02\">G.02</a>).</li><li>Configurei dump para bancos de dados, se houver (<a class=\"xref\" data-code=\"G.03\">G.03</a>).</li><li>Agendei a rotina no Agendador de Tarefas (<a class=\"xref\" data-code=\"I.01\">I.01</a>).</li><li>Defini o esquema (full + incremental/diferencial) (<a class=\"xref\" data-code=\"G.04\">G.04</a>).</li></ul><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>VERIFICAÇÃO PERIÓDICA</h4><ul class=\"chk\"><li>Conferi os logs (robocopy \"Erros = 0\"; dump sem erro).</li><li>Fiz um teste de restauração de arquivo e de pasta (<a class=\"xref\" data-code=\"G.04\">G.04</a>).</li><li>Mantenho 1 cópia OFFLINE/desconectada (<a class=\"xref\" data-code=\"J.04\">J.04</a>).</li><li>Verifiquei a saúde do disco do servidor (<a class=\"xref\" data-code=\"I.04\">I.04</a>).</li></ul>","badges":[["cat","Checklists"],["time","Checklist"]],"grav":""},{"code":"N.04","title":"CHECKLIST DE SEGURANÇA","disp":"Checklist de Segurança","body":"<p class=\"metabits\">Família: checklists  ·  Higiene recorrente</p><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CONTROLE DE ACESSO</h4><ul class=\"chk\"><li>Permissões por grupo e princípio do menor privilégio (<a class=\"xref\" data-code=\"J.01\">J.01</a>).</li><li>\"Modificar\" (não \"Controle Total\") para usuários comuns (<a class=\"xref\" data-code=\"J.01\">J.01</a>).</li><li>Contas com senha forte; sem contas órfãs de ex-funcionários (<a class=\"xref\" data-code=\"L.04\">L.04</a>).</li><li>Firewall por escopo; sem 445/3389 expostos à internet (<a class=\"xref\" data-code=\"J.03\">J.03</a>).</li></ul><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>DEFESA E ATUALIZAÇÃO</h4><ul class=\"chk\"><li>SMBv1 desativado (<a class=\"xref\" data-code=\"C.04\">C.04</a>).</li><li>Windows Update em dia (servidor e clientes) (<a class=\"xref\" data-code=\"J.04\">J.04</a>).</li><li>Proteção anti-ransomware e backup offline (<a class=\"xref\" data-code=\"J.04\">J.04</a>).</li><li>Cópias de Sombra (Versões Anteriores) ativas (<a class=\"xref\" data-code=\"J.05\">J.05</a>).</li><li>Auditoria de shares e inicialização (Get-SmbShare, Autoruns) (<a class=\"xref\" data-code=\"L.15\">L.15</a>, <a class=\"xref\" data-code=\"I.03\">I.03</a>).</li></ul>","badges":[["cat","Checklists"],["time","Checklist"]],"grav":""},{"code":"N.05","title":"CHECKLIST DE DIAGNÓSTICO RÁPIDO","disp":"Checklist de Diagnóstico Rápido","body":"<p class=\"metabits\">Família: checklists  ·  Sequência para isolar o problema</p><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>ISOLAR A CAMADA</h4><ul class=\"chk\"><li>O servidor está ligado e acordado? (não suspenso — <a class=\"xref\" data-code=\"K.05\">K.05</a>).</li><li><code>ping IP</code> responde? E <code>ping NOME</code>? (<a class=\"xref\" data-code=\"L.08\">L.08</a>).</li><li>Abre por IP mas não por nome? -> problema de NOME (<a class=\"xref\" data-code=\"K.10\">K.10</a>).</li><li><code>Test-NetConnection -Port 445</code> sucesso? (<a class=\"xref\" data-code=\"L.18\">L.18</a>).</li><li>O serviço \"Servidor\" está em execução? Firewall liberado? (<a class=\"xref\" data-code=\"J.03\">J.03</a>).</li></ul><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>POR SINTOMA</h4><ul class=\"chk\"><li>Não aparece na rede -> <a class=\"xref\" data-code=\"K.01\">K.01</a>.</li><li>\"Não pode acessar \\\\SERVIDOR\" -> <a class=\"xref\" data-code=\"K.02\">K.02</a>.</li><li>Pede senha indevida / 1219 -> <a class=\"xref\" data-code=\"K.03\">K.03</a>.</li><li>Impressora não imprime -> <a class=\"xref\" data-code=\"K.04\">K.04</a>.</li><li>Acesso negado em pasta -> <a class=\"xref\" data-code=\"K.08\">K.08</a>.</li></ul>","badges":[["cat","Checklists"],["time","Checklist"]],"grav":""},{"code":"N.06","title":"CHECKLIST DE IMPRESSÃO E ACESSO REMOTO","disp":"Checklist de Impressão e Acesso Remoto","body":"<p class=\"metabits\">Família: checklists  ·  Dois serviços, uma verificação</p><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>IMPRESSÃO</h4><ul class=\"chk\"><li>Decidi USB-compartilhada x TCP/IP direta (<a class=\"xref\" data-code=\"F.01\">F.01</a>).</li><li>Driver correto (x86/x64) instalado (<a class=\"xref\" data-code=\"F.04\">F.04</a>).</li><li>Impressora compartilhada e testada do cliente (<a class=\"xref\" data-code=\"F.03\">F.03</a>).</li><li>Sei limpar o spooler se travar (<a class=\"xref\" data-code=\"F.05\">F.05</a>).</li></ul><h4 class=\"fld fld-base\"><span class=\"fdot\"></span>ACESSO REMOTO</h4><ul class=\"chk\"><li>RDP ativo com NLA e usuários definidos (<a class=\"xref\" data-code=\"H.01\">H.01</a>).</li><li>Nada de 3389 exposto à internet — uso VPN para fora (<a class=\"xref\" data-code=\"H.03\">H.03</a>).</li><li>Ferramenta de suporte definida, se necessário (<a class=\"xref\" data-code=\"H.04\">H.04</a>).</li><li>Testei a conexão (<code>Test-NetConnection -Port 3389</code>) (<a class=\"xref\" data-code=\"L.18\">L.18</a>).</li></ul>","badges":[["cat","Checklists"],["time","Checklist"]],"grav":""}],"disp":"Checklists","sub":"Implantação, compartilhamento, backup, segurança, diagnóstico, impressão e acesso remoto."},{"id":"O","title":"GLOSSÁRIO","desc":"Definições rápidas dos termos usados no guia, com links para a seção onde cada conceito é aplicado.","entries":[{"code":"O.01","title":"GLOSSÁRIO DE TERMOS","disp":"Glossário de Termos","body":"<p class=\"metabits\">Família: referência  ·  Termos usados ao longo do guia</p><dl class=\"gloss\"><dt>SMB (Server Message Block)</dt><dd>Protocolo de compartilhamento de arquivos e impressoras em rede Windows. SMBv1 é antigo e inseguro (<a class=\"xref\" data-code=\"C.04\">C.04</a>); use SMBv2/3.</dd><dt>Workgroup (Grupo de Trabalho)</dt><dd>Rede ponto a ponto sem servidor central de autenticação; cada máquina mantém suas contas locais (<a class=\"xref\" data-code=\"B.02\">B.02</a>).</dd><dt>Domínio / Active Directory</dt><dd>Estrutura centralizada de autenticação e políticas, exclusiva do Windows Server (<a class=\"xref\" data-code=\"M.02\">M.02</a>); não existe no desktop.</dd><dt>NTFS</dt><dd>Sistema de arquivos do Windows; suas permissões são o controle de acesso real (<a class=\"xref\" data-code=\"J.01\">J.01</a>).</dd><dt>Permissão de Compartilhamento (Share)</dt><dd>Camada de permissão aplicada ao acessar pela rede; combina-se com NTFS pela regra da mais restritiva (<a class=\"xref\" data-code=\"J.02\">J.02</a>).</dd><dt>UNC (\\\\\\\\servidor\\\\share)</dt><dd>Forma de endereçar um recurso de rede pelo nome do host e do compartilhamento (<a class=\"xref\" data-code=\"D.08\">D.08</a>).</dd><dt>NetBIOS</dt><dd>Mecanismo antigo de nomes em rede local; ajuda a resolver \\\\NOME quando não há DNS interno (<a class=\"xref\" data-code=\"K.10\">K.10</a>).</dd><dt>DHCP</dt><dd>Serviço que distribui IPs automaticamente; para servidor, use IP fixo ou reserva (<a class=\"xref\" data-code=\"C.08\">C.08</a>).</dd><dt>IP fixo / reserva</dt><dd>Endereço estável para o servidor, evitando que mapeamentos quebrem (<a class=\"xref\" data-code=\"C.08\">C.08</a>, <a class=\"xref\" data-code=\"K.11\">K.11</a>).</dd><dt>RDP (Área de Trabalho Remota)</dt><dd>Protocolo de acesso remoto gráfico; 1 sessão por vez no desktop (<a class=\"xref\" data-code=\"H.01\">H.01</a>, <a class=\"xref\" data-code=\"M.01\">M.01</a>).</dd><dt>VPN</dt><dd>Túnel criptografado que coloca o cliente externo dentro da rede local, evitando expor portas (<a class=\"xref\" data-code=\"H.03\">H.03</a>).</dd><dt>Spooler de Impressão</dt><dd>Serviço que enfileira trabalhos de impressão; quando trava, limpe a fila (<a class=\"xref\" data-code=\"F.05\">F.05</a>).</dd><dt>Scan to Folder</dt><dd>Recurso da MFP que envia a digitalização direto a uma pasta compartilhada via SMB (<a class=\"xref\" data-code=\"F.07\">F.07</a>).</dd><dt>robocopy</dt><dd>Ferramenta nativa de cópia robusta, base de scripts de backup (<a class=\"xref\" data-code=\"G.02\">G.02</a>).</dd><dt>Dump (de banco de dados)</dt><dd>Exportação lógica e consistente de um banco, feita antes de copiar (<a class=\"xref\" data-code=\"G.03\">G.03</a>).</dd><dt>3-2-1</dt><dd>Estratégia de backup: 3 cópias, 2 mídias, 1 fora do local (<a class=\"xref\" data-code=\"G.01\">G.01</a>).</dd><dt>Cópias de Sombra (VSS)</dt><dd>Versões anteriores de arquivos/pastas que permitem restaurar um instante passado (<a class=\"xref\" data-code=\"J.05\">J.05</a>).</dd><dt>Ransomware</dt><dd>Malware que criptografa dados e exige resgate; defesa nº 1 é backup offline (<a class=\"xref\" data-code=\"J.04\">J.04</a>).</dd><dt>Agendador de Tarefas</dt><dd>Serviço que executa scripts/programas em horários definidos (<a class=\"xref\" data-code=\"I.01\">I.01</a>).</dd><dt>Sysinternals</dt><dd>Conjunto de utilitários da Microsoft para monitoramento e diagnóstico avançado (<a class=\"xref\" data-code=\"I.03\">I.03</a>).</dd><dt>SMART</dt><dd>Tecnologia de autodiagnóstico de discos para antecipar falhas (<a class=\"xref\" data-code=\"I.04\">I.04</a>).</dd><dt>Point and Print</dt><dd>Mecanismo que instala o driver de impressão a partir do servidor; alvo de restrições de segurança (<a class=\"xref\" data-code=\"F.04\">F.04</a>).</dd><dt>Gerenciador de Credenciais</dt><dd>Cofre do Windows no cliente que guarda usuário/senha de acessos de rede (<a class=\"xref\" data-code=\"E.03\">E.03</a>).</dd></dl>","badges":[["cat","Glossário"],["time","Referência"]],"grav":""}],"disp":"Glossário","sub":"SMB, NTFS, workgroup, UNC, RDP, VPN, robocopy, dump, 3-2-1 e mais."}],"stats":{"partes":15,"topicos":99,"problemas":11,"comandos":18},"scenarios":[{"g":"Primeiros passos","items":[{"label":"Preparar a máquina","codes":["C.01","C.02","C.03","C.08","C.09"]},{"label":"Segurança inicial","codes":["C.04","C.05","C.06","C.07"]},{"label":"Entender sem Windows Server","codes":["B.01","B.02","M.01","M.02"]}]},{"g":"Arquivos e pastas","items":[{"label":"Compartilhar uma pasta","codes":["D.01","D.02","D.04","D.05"]},{"label":"Quem pode acessar","codes":["D.06","D.07","E.01","E.02"]},{"label":"Acessar do cliente","codes":["D.08","D.09","E.03"]}]},{"g":"Impressão e digitalização","items":[{"label":"Compartilhar impressora","codes":["F.01","F.02","F.03"]},{"label":"Resolver erro de impressão","codes":["F.04","F.05","K.04"]},{"label":"Digitalizar para pasta","codes":["F.07"]}]},{"g":"Backup e automação","items":[{"label":"Configurar backup","codes":["G.01","G.02","G.03","G.04"]},{"label":"Automatizar tarefas","codes":["I.01","I.02"]}]},{"g":"Acesso remoto","items":[{"label":"De dentro (RDP)","codes":["H.01","H.02"]},{"label":"De fora com segurança","codes":["H.03","H.04"]}]},{"g":"Quando algo falha","items":[{"label":"Servidor sumiu da rede","codes":["K.01","K.02","K.05"]},{"label":"Pede senha / acesso negado","codes":["K.03","K.08","K.09"]},{"label":"Nome ou IP não resolve","codes":["K.10","K.11"]},{"label":"Rede lenta / arquivo travado","codes":["K.06","K.07"]}]},{"g":"Segurança e manutenção","items":[{"label":"Proteger contra ransomware","codes":["J.04","J.05","G.04"]},{"label":"Permissões e firewall","codes":["J.01","J.02","J.03"]},{"label":"Monitorar o servidor","codes":["I.03","I.04","L.16"]}]}]}