<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="pt-BR">
	<id>https://wiki.projetoroot.com.br/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Diegocosta</id>
	<title>Wiki Projeto Root - Contribuições do usuário [pt-br]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.projetoroot.com.br/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Diegocosta"/>
	<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Especial:Contribui%C3%A7%C3%B5es/Diegocosta"/>
	<updated>2026-09-05T19:55:24Z</updated>
	<subtitle>Contribuições do usuário</subtitle>
	<generator>MediaWiki 1.39.3</generator>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Patchmon&amp;diff=1308</id>
		<title>Patchmon</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Patchmon&amp;diff=1308"/>
		<updated>2026-08-22T13:50:38Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Atualizar */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Sobre =&lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre a ferramenta &#039;&#039;&#039;PatchMon&#039;&#039;&#039; sendo uma ferramenta de gerenciamento e monitoramento de atualizações de sistemas operacionais. Seu objetivo é centralizar a identificação, o acompanhamento e a aplicação de atualizações em servidores e máquinas Linux, permitindo que a equipe de TI tenha uma visão consolidada do estado de atualização dos ativos.&lt;br /&gt;
&lt;br /&gt;
Em ambientes com diversos servidores, acompanhar manualmente quais máquinas possuem pacotes desatualizados pode se tornar trabalhoso e sujeito a falhas. O PatchMon permite automatizar parte desse processo, facilitando a identificação de atualizações pendentes e o gerenciamento dos hosts a partir de uma interface centralizada.&lt;br /&gt;
&lt;br /&gt;
Site Oficial: https://patchmon.net/&lt;br /&gt;
&lt;br /&gt;
= Vídeo =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;embedvideo service=&amp;quot;youtube&amp;quot;&amp;gt;https://youtu.be/HmPwT7DBuFc&amp;lt;/embedvideo&amp;gt;&lt;br /&gt;
&lt;br /&gt;
https://youtu.be/HmPwT7DBuFc&lt;br /&gt;
&lt;br /&gt;
= Instalação do Docker no Debian 13 =&lt;br /&gt;
&lt;br /&gt;
Este documento apresenta o processo de instalação do [https://patchmon.net/ PatchMon] utilizando Docker em um servidor com Debian 13.&lt;br /&gt;
&lt;br /&gt;
O procedimento contempla a instalação do Docker CE, configuração do usuário para execução do Docker sem &#039;&#039;root&#039;&#039;, instalação do PatchMon, configuração do CORS e inclusão do próprio servidor como um host monitorado.&lt;br /&gt;
&lt;br /&gt;
== Pré-requisitos ==&lt;br /&gt;
&lt;br /&gt;
Antes de iniciar, certifique-se de que:&lt;br /&gt;
&lt;br /&gt;
* O sistema operacional utilizado é o Debian 13.&lt;br /&gt;
* O servidor possui acesso à Internet.&lt;br /&gt;
* O usuário utilizado possui privilégios administrativos.&lt;br /&gt;
* O Docker será executado pelo usuário local, sem a necessidade de utilizar &#039;&#039;root&#039;&#039;.&lt;br /&gt;
* A porta TCP 3000 está disponível para o PatchMon.&lt;br /&gt;
* O endereço IP do servidor é conhecido.&lt;br /&gt;
&lt;br /&gt;
== 1. Adicionar o usuário aos grupos sudo e docker ==&lt;br /&gt;
&lt;br /&gt;
Para executar o Docker sem utilizar &#039;&#039;root&#039;&#039;, o usuário que executará os comandos deve pertencer aos grupos &#039;&#039;&#039;sudo&#039;&#039;&#039; e &#039;&#039;docker&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Neste exemplo, o usuário utilizado é &#039;&#039;&#039;diegocosta&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
{{Nota|Substitua &#039;&#039;&#039;diegocosta&#039;&#039;&#039; pelo nome do usuário existente no seu servidor.}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
usermod -aG sudo diegocosta&lt;br /&gt;
usermod -aG docker diegocosta&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
O grupo &#039;&#039;sudo&#039;&#039; permite que o usuário execute comandos administrativos utilizando &#039;&#039;sudo&#039;&#039;, enquanto o grupo &#039;&#039;docker&#039;&#039; permite executar comandos do Docker sem utilizar diretamente a conta &#039;&#039;root&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== 2. Instalar o Docker CE ==&lt;br /&gt;
&lt;br /&gt;
A instalação será realizada utilizando o repositório oficial do Docker para Debian.&lt;br /&gt;
&lt;br /&gt;
Primeiro, instale os pacotes necessários:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt install -y sudo ca-certificates curl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Crie o diretório utilizado para armazenar a chave do repositório:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo install -m 0755 -d /etc/apt/keyrings&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Baixe a chave GPG oficial do Docker:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo curl -fsSL https://download.docker.com/linux/debian/gpg -o /etc/apt/keyrings/docker.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ajuste as permissões da chave:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo chmod a+r /etc/apt/keyrings/docker.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Adicione o repositório oficial do Docker:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tee /etc/apt/sources.list.d/docker.sources &amp;lt;&amp;lt;EOF&lt;br /&gt;
Types: deb&lt;br /&gt;
URIs: https://download.docker.com/linux/debian&lt;br /&gt;
Suites: $(. /etc/os-release &amp;amp;&amp;amp; echo &amp;quot;$VERSION_CODENAME&amp;quot;)&lt;br /&gt;
Components: stable&lt;br /&gt;
Architectures: $(dpkg --print-architecture)&lt;br /&gt;
Signed-By: /etc/apt/keyrings/docker.asc&lt;br /&gt;
EOF&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atualize a lista de pacotes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt update&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Instale os componentes necessários:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 3. Testar o Docker ==&lt;br /&gt;
&lt;br /&gt;
Antes de instalar o PatchMon, confirme se o Docker está funcionando corretamente.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Também é possível executar um container de teste:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker run hello-world&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Se o container for executado corretamente, o ambiente Docker está pronto para receber o PatchMon.&lt;br /&gt;
&lt;br /&gt;
= 4. Instalar o PatchMon =&lt;br /&gt;
&lt;br /&gt;
Crie o diretório que será utilizado para armazenar os arquivos do PatchMon:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir patchmon &amp;amp;&amp;amp; cd patchmon&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Execute o script oficial de preparação do ambiente Docker disponibilizado pelo projeto:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
bash -c &amp;quot;$(curl -fsSL https://raw.githubusercontent.com/PatchMon/PatchMon/refs/heads/main/docker/setup-env.sh)&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
O script irá preparar os arquivos necessários para execução do PatchMon através do Docker Compose.&lt;br /&gt;
&lt;br /&gt;
== 5. Configurar o CORS ==&lt;br /&gt;
&lt;br /&gt;
Antes de iniciar os containers, é necessário ajustar a configuração do CORS.&lt;br /&gt;
&lt;br /&gt;
O PatchMon utiliza a variável &#039;&#039;&#039;CORS_ORIGIN&#039;&#039;&#039; para definir as origens autorizadas.&lt;br /&gt;
&lt;br /&gt;
Edite o arquivo &#039;&#039;.env&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /home/diegocosta/patchmon/.env&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Localize a variável:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CORS_ORIGIN=&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Adicione o endereço IP do servidor na porta 3000.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CORS_ORIGIN=http://192.168.1.100:3000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Nota|Substitua &#039;&#039;192.168.1.100&#039;&#039; pelo endereço IP real do servidor onde o PatchMon está instalado.}}&lt;br /&gt;
&lt;br /&gt;
Caso já existam outras origens configuradas na variável, mantenha-as e adicione o novo endereço separado por vírgula.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CORS_ORIGIN=http://localhost:3000,http://192.168.1.100:3000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A configuração do CORS deve ser realizada antes da inicialização dos containers.&lt;br /&gt;
&lt;br /&gt;
== 6. Inicializar o PatchMon ==&lt;br /&gt;
&lt;br /&gt;
Com a configuração concluída, permaneça no diretório do PatchMon:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd ~/patchmon&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Inicie os containers:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose up -d&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verifique os containers em execução:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Os containers necessários para o funcionamento do PatchMon deverão aparecer como &#039;&#039;running&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Também é possível verificar todos os containers Docker:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 7. Primeiro acesso ao PatchMon =&lt;br /&gt;
&lt;br /&gt;
Acesse o PatchMon através do navegador utilizando o endereço IP do servidor.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
http://192.168.1.100:3000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Substitua o endereço IP pelo endereço configurado no servidor.&lt;br /&gt;
&lt;br /&gt;
Após o acesso, realize a configuração inicial da aplicação conforme solicitado pelo PatchMon.&lt;br /&gt;
&lt;br /&gt;
== 8. Adicionar o próprio servidor como Host ==&lt;br /&gt;
&lt;br /&gt;
Como o PatchMon está sendo executado em Docker, o próprio servidor pode ser adicionado como um host utilizando o agente em modo Docker.&lt;br /&gt;
&lt;br /&gt;
No menu lateral do PatchMon, acesse:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hosts&lt;br /&gt;
  |&lt;br /&gt;
  +-- Add Host&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Selecione:&lt;br /&gt;
&lt;br /&gt;
* Sistema operacional: &#039;&#039;&#039;Linux&#039;&#039;&#039;&lt;br /&gt;
* Friendly Name: &#039;&#039;&#039;Patchmon&#039;&#039;&#039;&lt;br /&gt;
* Tipo: &#039;&#039;&#039;Docker&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Após preencher as informações, utilize a opção &#039;&#039;&#039;Copy command&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
O PatchMon irá gerar um comando específico para instalação e registro do agente.&lt;br /&gt;
&lt;br /&gt;
Cole o comando no terminal do próprio servidor onde o PatchMon está instalado e execute-o.&lt;br /&gt;
&lt;br /&gt;
Após a execução, o agente deverá estabelecer comunicação com o servidor PatchMon.&lt;br /&gt;
&lt;br /&gt;
A integração pode ser verificada através da área &#039;&#039;&#039;Hosts&#039;&#039;&#039; ou diretamente no dashboard.&lt;br /&gt;
&lt;br /&gt;
== 9. Testar o gerenciamento de atualizações ==&lt;br /&gt;
&lt;br /&gt;
Com o host adicionado, podemos verificar quais versões de pacotes estão disponíveis para atualização.&lt;br /&gt;
&lt;br /&gt;
Como exemplo, podemos consultar a versão disponível do OpenSSL:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-cache madison openssl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
O comando exibirá as versões disponíveis do pacote nos repositórios configurados.&lt;br /&gt;
&lt;br /&gt;
Para instalar uma versão específica, utilize:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt install openssl=3.5.5-1~deb13u2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Nota|A versão apresentada neste exemplo pode mudar conforme os repositórios e atualizações disponíveis. Utilize uma versão efetivamente disponível no seu ambiente.}}&lt;br /&gt;
&lt;br /&gt;
== 10. Configurar o intervalo de atualização ==&lt;br /&gt;
&lt;br /&gt;
Por padrão, o job responsável pela verificação de atualizações é executado periodicamente.&lt;br /&gt;
&lt;br /&gt;
A frequência pode ser alterada diretamente pela interface do PatchMon.&lt;br /&gt;
&lt;br /&gt;
Acesse:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Settings&lt;br /&gt;
  |&lt;br /&gt;
  +-- Agent Updates&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Defina o intervalo desejado.&lt;br /&gt;
&lt;br /&gt;
Para ambiente de testes, por exemplo, pode ser utilizado um intervalo de &#039;&#039;&#039;5 minutos&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Depois de alterar o intervalo, utilize &#039;&#039;&#039;Save and Deploy&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
A configuração será aplicada aos agentes.&lt;br /&gt;
&lt;br /&gt;
== 11. Aguardar a execução do agente ==&lt;br /&gt;
&lt;br /&gt;
Após realizar a configuração, aguarde alguns minutos para que o agente execute o próximo ciclo de verificação.&lt;br /&gt;
&lt;br /&gt;
Em um ambiente configurado para execução a cada 5 minutos, normalmente será necessário aguardar aproximadamente 5 a 10 minutos para visualizar os resultados.&lt;br /&gt;
&lt;br /&gt;
Após esse período, verifique novamente o host no PatchMon.&lt;br /&gt;
&lt;br /&gt;
== 12. Verificações finais ==&lt;br /&gt;
&lt;br /&gt;
Após a instalação, recomendamos verificar:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verificar o status dos containers:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verificar os logs caso exista algum problema:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose logs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para acompanhar os logs em tempo real:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose logs -f&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Atualizar =&lt;br /&gt;
&lt;br /&gt;
Para atualizar a versão do Patchmon, basta seguir os passos abaixo: &lt;br /&gt;
&lt;br /&gt;
{{Nota|Altere /home/diegocosta/patchmon para o destino onde colocou os arquivos docker-compose.yml e .env}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd /home/diegocosta/patchmon/&lt;br /&gt;
docker compose pull&lt;br /&gt;
docker compose up -d&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Desta forma o comando docker compose pull baixa as imagens Docker mais recentes definidas no seu &#039;&#039;&#039;docker-compose.yml&#039;&#039;&#039;, mas não recria nem reinicia os containers.&lt;br /&gt;
&lt;br /&gt;
Em seguida, o comando &#039;&#039;&#039;docker compose up -d&#039;&#039;&#039; verifica o estado dos serviços e cria ou recria os containers necessários. Caso alguma imagem tenha sido atualizada pelo &#039;&#039;&#039;pull&#039;&#039;&#039;, o serviço correspondente será recriado para utilizar a nova versão.&lt;br /&gt;
&lt;br /&gt;
= Conclusão =&lt;br /&gt;
&lt;br /&gt;
Com os procedimentos apresentados neste documento, o PatchMon estará instalado em um servidor Debian 13 utilizando Docker.&lt;br /&gt;
&lt;br /&gt;
O ambiente também estará preparado para:&lt;br /&gt;
&lt;br /&gt;
* Gerenciar hosts Linux.&lt;br /&gt;
* Executar o agente utilizando Docker.&lt;br /&gt;
* Identificar atualizações disponíveis.&lt;br /&gt;
* Realizar atualizações através do PatchMon.&lt;br /&gt;
* Acompanhar o estado dos hosts através do dashboard.&lt;br /&gt;
* Configurar a frequência de execução dos agentes.&lt;br /&gt;
&lt;br /&gt;
Para ambientes de produção, recomenda-se validar previamente as configurações em um ambiente de homologação, principalmente os procedimentos de atualização automática e os intervalos de execução dos agentes.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Patchmon&amp;diff=1307</id>
		<title>Patchmon</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Patchmon&amp;diff=1307"/>
		<updated>2026-08-22T13:50:08Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Atualizar */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Sobre =&lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre a ferramenta &#039;&#039;&#039;PatchMon&#039;&#039;&#039; sendo uma ferramenta de gerenciamento e monitoramento de atualizações de sistemas operacionais. Seu objetivo é centralizar a identificação, o acompanhamento e a aplicação de atualizações em servidores e máquinas Linux, permitindo que a equipe de TI tenha uma visão consolidada do estado de atualização dos ativos.&lt;br /&gt;
&lt;br /&gt;
Em ambientes com diversos servidores, acompanhar manualmente quais máquinas possuem pacotes desatualizados pode se tornar trabalhoso e sujeito a falhas. O PatchMon permite automatizar parte desse processo, facilitando a identificação de atualizações pendentes e o gerenciamento dos hosts a partir de uma interface centralizada.&lt;br /&gt;
&lt;br /&gt;
Site Oficial: https://patchmon.net/&lt;br /&gt;
&lt;br /&gt;
= Vídeo =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;embedvideo service=&amp;quot;youtube&amp;quot;&amp;gt;https://youtu.be/HmPwT7DBuFc&amp;lt;/embedvideo&amp;gt;&lt;br /&gt;
&lt;br /&gt;
https://youtu.be/HmPwT7DBuFc&lt;br /&gt;
&lt;br /&gt;
= Instalação do Docker no Debian 13 =&lt;br /&gt;
&lt;br /&gt;
Este documento apresenta o processo de instalação do [https://patchmon.net/ PatchMon] utilizando Docker em um servidor com Debian 13.&lt;br /&gt;
&lt;br /&gt;
O procedimento contempla a instalação do Docker CE, configuração do usuário para execução do Docker sem &#039;&#039;root&#039;&#039;, instalação do PatchMon, configuração do CORS e inclusão do próprio servidor como um host monitorado.&lt;br /&gt;
&lt;br /&gt;
== Pré-requisitos ==&lt;br /&gt;
&lt;br /&gt;
Antes de iniciar, certifique-se de que:&lt;br /&gt;
&lt;br /&gt;
* O sistema operacional utilizado é o Debian 13.&lt;br /&gt;
* O servidor possui acesso à Internet.&lt;br /&gt;
* O usuário utilizado possui privilégios administrativos.&lt;br /&gt;
* O Docker será executado pelo usuário local, sem a necessidade de utilizar &#039;&#039;root&#039;&#039;.&lt;br /&gt;
* A porta TCP 3000 está disponível para o PatchMon.&lt;br /&gt;
* O endereço IP do servidor é conhecido.&lt;br /&gt;
&lt;br /&gt;
== 1. Adicionar o usuário aos grupos sudo e docker ==&lt;br /&gt;
&lt;br /&gt;
Para executar o Docker sem utilizar &#039;&#039;root&#039;&#039;, o usuário que executará os comandos deve pertencer aos grupos &#039;&#039;&#039;sudo&#039;&#039;&#039; e &#039;&#039;docker&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Neste exemplo, o usuário utilizado é &#039;&#039;&#039;diegocosta&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
{{Nota|Substitua &#039;&#039;&#039;diegocosta&#039;&#039;&#039; pelo nome do usuário existente no seu servidor.}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
usermod -aG sudo diegocosta&lt;br /&gt;
usermod -aG docker diegocosta&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
O grupo &#039;&#039;sudo&#039;&#039; permite que o usuário execute comandos administrativos utilizando &#039;&#039;sudo&#039;&#039;, enquanto o grupo &#039;&#039;docker&#039;&#039; permite executar comandos do Docker sem utilizar diretamente a conta &#039;&#039;root&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== 2. Instalar o Docker CE ==&lt;br /&gt;
&lt;br /&gt;
A instalação será realizada utilizando o repositório oficial do Docker para Debian.&lt;br /&gt;
&lt;br /&gt;
Primeiro, instale os pacotes necessários:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt install -y sudo ca-certificates curl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Crie o diretório utilizado para armazenar a chave do repositório:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo install -m 0755 -d /etc/apt/keyrings&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Baixe a chave GPG oficial do Docker:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo curl -fsSL https://download.docker.com/linux/debian/gpg -o /etc/apt/keyrings/docker.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ajuste as permissões da chave:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo chmod a+r /etc/apt/keyrings/docker.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Adicione o repositório oficial do Docker:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tee /etc/apt/sources.list.d/docker.sources &amp;lt;&amp;lt;EOF&lt;br /&gt;
Types: deb&lt;br /&gt;
URIs: https://download.docker.com/linux/debian&lt;br /&gt;
Suites: $(. /etc/os-release &amp;amp;&amp;amp; echo &amp;quot;$VERSION_CODENAME&amp;quot;)&lt;br /&gt;
Components: stable&lt;br /&gt;
Architectures: $(dpkg --print-architecture)&lt;br /&gt;
Signed-By: /etc/apt/keyrings/docker.asc&lt;br /&gt;
EOF&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atualize a lista de pacotes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt update&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Instale os componentes necessários:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 3. Testar o Docker ==&lt;br /&gt;
&lt;br /&gt;
Antes de instalar o PatchMon, confirme se o Docker está funcionando corretamente.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Também é possível executar um container de teste:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker run hello-world&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Se o container for executado corretamente, o ambiente Docker está pronto para receber o PatchMon.&lt;br /&gt;
&lt;br /&gt;
= 4. Instalar o PatchMon =&lt;br /&gt;
&lt;br /&gt;
Crie o diretório que será utilizado para armazenar os arquivos do PatchMon:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir patchmon &amp;amp;&amp;amp; cd patchmon&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Execute o script oficial de preparação do ambiente Docker disponibilizado pelo projeto:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
bash -c &amp;quot;$(curl -fsSL https://raw.githubusercontent.com/PatchMon/PatchMon/refs/heads/main/docker/setup-env.sh)&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
O script irá preparar os arquivos necessários para execução do PatchMon através do Docker Compose.&lt;br /&gt;
&lt;br /&gt;
== 5. Configurar o CORS ==&lt;br /&gt;
&lt;br /&gt;
Antes de iniciar os containers, é necessário ajustar a configuração do CORS.&lt;br /&gt;
&lt;br /&gt;
O PatchMon utiliza a variável &#039;&#039;&#039;CORS_ORIGIN&#039;&#039;&#039; para definir as origens autorizadas.&lt;br /&gt;
&lt;br /&gt;
Edite o arquivo &#039;&#039;.env&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /home/diegocosta/patchmon/.env&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Localize a variável:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CORS_ORIGIN=&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Adicione o endereço IP do servidor na porta 3000.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CORS_ORIGIN=http://192.168.1.100:3000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Nota|Substitua &#039;&#039;192.168.1.100&#039;&#039; pelo endereço IP real do servidor onde o PatchMon está instalado.}}&lt;br /&gt;
&lt;br /&gt;
Caso já existam outras origens configuradas na variável, mantenha-as e adicione o novo endereço separado por vírgula.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CORS_ORIGIN=http://localhost:3000,http://192.168.1.100:3000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A configuração do CORS deve ser realizada antes da inicialização dos containers.&lt;br /&gt;
&lt;br /&gt;
== 6. Inicializar o PatchMon ==&lt;br /&gt;
&lt;br /&gt;
Com a configuração concluída, permaneça no diretório do PatchMon:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd ~/patchmon&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Inicie os containers:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose up -d&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verifique os containers em execução:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Os containers necessários para o funcionamento do PatchMon deverão aparecer como &#039;&#039;running&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Também é possível verificar todos os containers Docker:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 7. Primeiro acesso ao PatchMon =&lt;br /&gt;
&lt;br /&gt;
Acesse o PatchMon através do navegador utilizando o endereço IP do servidor.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
http://192.168.1.100:3000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Substitua o endereço IP pelo endereço configurado no servidor.&lt;br /&gt;
&lt;br /&gt;
Após o acesso, realize a configuração inicial da aplicação conforme solicitado pelo PatchMon.&lt;br /&gt;
&lt;br /&gt;
== 8. Adicionar o próprio servidor como Host ==&lt;br /&gt;
&lt;br /&gt;
Como o PatchMon está sendo executado em Docker, o próprio servidor pode ser adicionado como um host utilizando o agente em modo Docker.&lt;br /&gt;
&lt;br /&gt;
No menu lateral do PatchMon, acesse:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hosts&lt;br /&gt;
  |&lt;br /&gt;
  +-- Add Host&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Selecione:&lt;br /&gt;
&lt;br /&gt;
* Sistema operacional: &#039;&#039;&#039;Linux&#039;&#039;&#039;&lt;br /&gt;
* Friendly Name: &#039;&#039;&#039;Patchmon&#039;&#039;&#039;&lt;br /&gt;
* Tipo: &#039;&#039;&#039;Docker&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Após preencher as informações, utilize a opção &#039;&#039;&#039;Copy command&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
O PatchMon irá gerar um comando específico para instalação e registro do agente.&lt;br /&gt;
&lt;br /&gt;
Cole o comando no terminal do próprio servidor onde o PatchMon está instalado e execute-o.&lt;br /&gt;
&lt;br /&gt;
Após a execução, o agente deverá estabelecer comunicação com o servidor PatchMon.&lt;br /&gt;
&lt;br /&gt;
A integração pode ser verificada através da área &#039;&#039;&#039;Hosts&#039;&#039;&#039; ou diretamente no dashboard.&lt;br /&gt;
&lt;br /&gt;
== 9. Testar o gerenciamento de atualizações ==&lt;br /&gt;
&lt;br /&gt;
Com o host adicionado, podemos verificar quais versões de pacotes estão disponíveis para atualização.&lt;br /&gt;
&lt;br /&gt;
Como exemplo, podemos consultar a versão disponível do OpenSSL:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-cache madison openssl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
O comando exibirá as versões disponíveis do pacote nos repositórios configurados.&lt;br /&gt;
&lt;br /&gt;
Para instalar uma versão específica, utilize:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt install openssl=3.5.5-1~deb13u2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Nota|A versão apresentada neste exemplo pode mudar conforme os repositórios e atualizações disponíveis. Utilize uma versão efetivamente disponível no seu ambiente.}}&lt;br /&gt;
&lt;br /&gt;
== 10. Configurar o intervalo de atualização ==&lt;br /&gt;
&lt;br /&gt;
Por padrão, o job responsável pela verificação de atualizações é executado periodicamente.&lt;br /&gt;
&lt;br /&gt;
A frequência pode ser alterada diretamente pela interface do PatchMon.&lt;br /&gt;
&lt;br /&gt;
Acesse:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Settings&lt;br /&gt;
  |&lt;br /&gt;
  +-- Agent Updates&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Defina o intervalo desejado.&lt;br /&gt;
&lt;br /&gt;
Para ambiente de testes, por exemplo, pode ser utilizado um intervalo de &#039;&#039;&#039;5 minutos&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Depois de alterar o intervalo, utilize &#039;&#039;&#039;Save and Deploy&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
A configuração será aplicada aos agentes.&lt;br /&gt;
&lt;br /&gt;
== 11. Aguardar a execução do agente ==&lt;br /&gt;
&lt;br /&gt;
Após realizar a configuração, aguarde alguns minutos para que o agente execute o próximo ciclo de verificação.&lt;br /&gt;
&lt;br /&gt;
Em um ambiente configurado para execução a cada 5 minutos, normalmente será necessário aguardar aproximadamente 5 a 10 minutos para visualizar os resultados.&lt;br /&gt;
&lt;br /&gt;
Após esse período, verifique novamente o host no PatchMon.&lt;br /&gt;
&lt;br /&gt;
== 12. Verificações finais ==&lt;br /&gt;
&lt;br /&gt;
Após a instalação, recomendamos verificar:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verificar o status dos containers:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verificar os logs caso exista algum problema:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose logs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para acompanhar os logs em tempo real:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose logs -f&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Atualizar =&lt;br /&gt;
&lt;br /&gt;
Para atualizar a versão do Patchmon, basta seguir os passos abaixo: &lt;br /&gt;
&lt;br /&gt;
{{Nota|Altere /home/diegocosta/patchmon para o destino onde colocou os arquivos docker-compose.yml e .env}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd /home/diegocosta/patchmon/&lt;br /&gt;
docker compose pull&lt;br /&gt;
docker compose up -d&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Desta forma o comando docker compose pull baixa as imagens Docker mais recentes definidas no seu docker-compose.yml, mas não recria nem reinicia os containers.&lt;br /&gt;
&lt;br /&gt;
Em seguida, o comando docker compose up -d verifica o estado dos serviços e cria ou recria os containers necessários. Caso alguma imagem tenha sido atualizada pelo pull, o serviço correspondente será recriado para utilizar a nova versão.&lt;br /&gt;
&lt;br /&gt;
= Conclusão =&lt;br /&gt;
&lt;br /&gt;
Com os procedimentos apresentados neste documento, o PatchMon estará instalado em um servidor Debian 13 utilizando Docker.&lt;br /&gt;
&lt;br /&gt;
O ambiente também estará preparado para:&lt;br /&gt;
&lt;br /&gt;
* Gerenciar hosts Linux.&lt;br /&gt;
* Executar o agente utilizando Docker.&lt;br /&gt;
* Identificar atualizações disponíveis.&lt;br /&gt;
* Realizar atualizações através do PatchMon.&lt;br /&gt;
* Acompanhar o estado dos hosts através do dashboard.&lt;br /&gt;
* Configurar a frequência de execução dos agentes.&lt;br /&gt;
&lt;br /&gt;
Para ambientes de produção, recomenda-se validar previamente as configurações em um ambiente de homologação, principalmente os procedimentos de atualização automática e os intervalos de execução dos agentes.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Patchmon&amp;diff=1306</id>
		<title>Patchmon</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Patchmon&amp;diff=1306"/>
		<updated>2026-08-22T13:49:00Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Atualizar */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Sobre =&lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre a ferramenta &#039;&#039;&#039;PatchMon&#039;&#039;&#039; sendo uma ferramenta de gerenciamento e monitoramento de atualizações de sistemas operacionais. Seu objetivo é centralizar a identificação, o acompanhamento e a aplicação de atualizações em servidores e máquinas Linux, permitindo que a equipe de TI tenha uma visão consolidada do estado de atualização dos ativos.&lt;br /&gt;
&lt;br /&gt;
Em ambientes com diversos servidores, acompanhar manualmente quais máquinas possuem pacotes desatualizados pode se tornar trabalhoso e sujeito a falhas. O PatchMon permite automatizar parte desse processo, facilitando a identificação de atualizações pendentes e o gerenciamento dos hosts a partir de uma interface centralizada.&lt;br /&gt;
&lt;br /&gt;
Site Oficial: https://patchmon.net/&lt;br /&gt;
&lt;br /&gt;
= Vídeo =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;embedvideo service=&amp;quot;youtube&amp;quot;&amp;gt;https://youtu.be/HmPwT7DBuFc&amp;lt;/embedvideo&amp;gt;&lt;br /&gt;
&lt;br /&gt;
https://youtu.be/HmPwT7DBuFc&lt;br /&gt;
&lt;br /&gt;
= Instalação do Docker no Debian 13 =&lt;br /&gt;
&lt;br /&gt;
Este documento apresenta o processo de instalação do [https://patchmon.net/ PatchMon] utilizando Docker em um servidor com Debian 13.&lt;br /&gt;
&lt;br /&gt;
O procedimento contempla a instalação do Docker CE, configuração do usuário para execução do Docker sem &#039;&#039;root&#039;&#039;, instalação do PatchMon, configuração do CORS e inclusão do próprio servidor como um host monitorado.&lt;br /&gt;
&lt;br /&gt;
== Pré-requisitos ==&lt;br /&gt;
&lt;br /&gt;
Antes de iniciar, certifique-se de que:&lt;br /&gt;
&lt;br /&gt;
* O sistema operacional utilizado é o Debian 13.&lt;br /&gt;
* O servidor possui acesso à Internet.&lt;br /&gt;
* O usuário utilizado possui privilégios administrativos.&lt;br /&gt;
* O Docker será executado pelo usuário local, sem a necessidade de utilizar &#039;&#039;root&#039;&#039;.&lt;br /&gt;
* A porta TCP 3000 está disponível para o PatchMon.&lt;br /&gt;
* O endereço IP do servidor é conhecido.&lt;br /&gt;
&lt;br /&gt;
== 1. Adicionar o usuário aos grupos sudo e docker ==&lt;br /&gt;
&lt;br /&gt;
Para executar o Docker sem utilizar &#039;&#039;root&#039;&#039;, o usuário que executará os comandos deve pertencer aos grupos &#039;&#039;&#039;sudo&#039;&#039;&#039; e &#039;&#039;docker&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Neste exemplo, o usuário utilizado é &#039;&#039;&#039;diegocosta&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
{{Nota|Substitua &#039;&#039;&#039;diegocosta&#039;&#039;&#039; pelo nome do usuário existente no seu servidor.}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
usermod -aG sudo diegocosta&lt;br /&gt;
usermod -aG docker diegocosta&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
O grupo &#039;&#039;sudo&#039;&#039; permite que o usuário execute comandos administrativos utilizando &#039;&#039;sudo&#039;&#039;, enquanto o grupo &#039;&#039;docker&#039;&#039; permite executar comandos do Docker sem utilizar diretamente a conta &#039;&#039;root&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== 2. Instalar o Docker CE ==&lt;br /&gt;
&lt;br /&gt;
A instalação será realizada utilizando o repositório oficial do Docker para Debian.&lt;br /&gt;
&lt;br /&gt;
Primeiro, instale os pacotes necessários:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt install -y sudo ca-certificates curl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Crie o diretório utilizado para armazenar a chave do repositório:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo install -m 0755 -d /etc/apt/keyrings&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Baixe a chave GPG oficial do Docker:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo curl -fsSL https://download.docker.com/linux/debian/gpg -o /etc/apt/keyrings/docker.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ajuste as permissões da chave:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo chmod a+r /etc/apt/keyrings/docker.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Adicione o repositório oficial do Docker:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tee /etc/apt/sources.list.d/docker.sources &amp;lt;&amp;lt;EOF&lt;br /&gt;
Types: deb&lt;br /&gt;
URIs: https://download.docker.com/linux/debian&lt;br /&gt;
Suites: $(. /etc/os-release &amp;amp;&amp;amp; echo &amp;quot;$VERSION_CODENAME&amp;quot;)&lt;br /&gt;
Components: stable&lt;br /&gt;
Architectures: $(dpkg --print-architecture)&lt;br /&gt;
Signed-By: /etc/apt/keyrings/docker.asc&lt;br /&gt;
EOF&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atualize a lista de pacotes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt update&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Instale os componentes necessários:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 3. Testar o Docker ==&lt;br /&gt;
&lt;br /&gt;
Antes de instalar o PatchMon, confirme se o Docker está funcionando corretamente.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Também é possível executar um container de teste:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker run hello-world&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Se o container for executado corretamente, o ambiente Docker está pronto para receber o PatchMon.&lt;br /&gt;
&lt;br /&gt;
= 4. Instalar o PatchMon =&lt;br /&gt;
&lt;br /&gt;
Crie o diretório que será utilizado para armazenar os arquivos do PatchMon:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir patchmon &amp;amp;&amp;amp; cd patchmon&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Execute o script oficial de preparação do ambiente Docker disponibilizado pelo projeto:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
bash -c &amp;quot;$(curl -fsSL https://raw.githubusercontent.com/PatchMon/PatchMon/refs/heads/main/docker/setup-env.sh)&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
O script irá preparar os arquivos necessários para execução do PatchMon através do Docker Compose.&lt;br /&gt;
&lt;br /&gt;
== 5. Configurar o CORS ==&lt;br /&gt;
&lt;br /&gt;
Antes de iniciar os containers, é necessário ajustar a configuração do CORS.&lt;br /&gt;
&lt;br /&gt;
O PatchMon utiliza a variável &#039;&#039;&#039;CORS_ORIGIN&#039;&#039;&#039; para definir as origens autorizadas.&lt;br /&gt;
&lt;br /&gt;
Edite o arquivo &#039;&#039;.env&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /home/diegocosta/patchmon/.env&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Localize a variável:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CORS_ORIGIN=&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Adicione o endereço IP do servidor na porta 3000.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CORS_ORIGIN=http://192.168.1.100:3000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Nota|Substitua &#039;&#039;192.168.1.100&#039;&#039; pelo endereço IP real do servidor onde o PatchMon está instalado.}}&lt;br /&gt;
&lt;br /&gt;
Caso já existam outras origens configuradas na variável, mantenha-as e adicione o novo endereço separado por vírgula.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CORS_ORIGIN=http://localhost:3000,http://192.168.1.100:3000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A configuração do CORS deve ser realizada antes da inicialização dos containers.&lt;br /&gt;
&lt;br /&gt;
== 6. Inicializar o PatchMon ==&lt;br /&gt;
&lt;br /&gt;
Com a configuração concluída, permaneça no diretório do PatchMon:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd ~/patchmon&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Inicie os containers:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose up -d&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verifique os containers em execução:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Os containers necessários para o funcionamento do PatchMon deverão aparecer como &#039;&#039;running&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Também é possível verificar todos os containers Docker:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 7. Primeiro acesso ao PatchMon =&lt;br /&gt;
&lt;br /&gt;
Acesse o PatchMon através do navegador utilizando o endereço IP do servidor.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
http://192.168.1.100:3000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Substitua o endereço IP pelo endereço configurado no servidor.&lt;br /&gt;
&lt;br /&gt;
Após o acesso, realize a configuração inicial da aplicação conforme solicitado pelo PatchMon.&lt;br /&gt;
&lt;br /&gt;
== 8. Adicionar o próprio servidor como Host ==&lt;br /&gt;
&lt;br /&gt;
Como o PatchMon está sendo executado em Docker, o próprio servidor pode ser adicionado como um host utilizando o agente em modo Docker.&lt;br /&gt;
&lt;br /&gt;
No menu lateral do PatchMon, acesse:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hosts&lt;br /&gt;
  |&lt;br /&gt;
  +-- Add Host&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Selecione:&lt;br /&gt;
&lt;br /&gt;
* Sistema operacional: &#039;&#039;&#039;Linux&#039;&#039;&#039;&lt;br /&gt;
* Friendly Name: &#039;&#039;&#039;Patchmon&#039;&#039;&#039;&lt;br /&gt;
* Tipo: &#039;&#039;&#039;Docker&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Após preencher as informações, utilize a opção &#039;&#039;&#039;Copy command&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
O PatchMon irá gerar um comando específico para instalação e registro do agente.&lt;br /&gt;
&lt;br /&gt;
Cole o comando no terminal do próprio servidor onde o PatchMon está instalado e execute-o.&lt;br /&gt;
&lt;br /&gt;
Após a execução, o agente deverá estabelecer comunicação com o servidor PatchMon.&lt;br /&gt;
&lt;br /&gt;
A integração pode ser verificada através da área &#039;&#039;&#039;Hosts&#039;&#039;&#039; ou diretamente no dashboard.&lt;br /&gt;
&lt;br /&gt;
== 9. Testar o gerenciamento de atualizações ==&lt;br /&gt;
&lt;br /&gt;
Com o host adicionado, podemos verificar quais versões de pacotes estão disponíveis para atualização.&lt;br /&gt;
&lt;br /&gt;
Como exemplo, podemos consultar a versão disponível do OpenSSL:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-cache madison openssl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
O comando exibirá as versões disponíveis do pacote nos repositórios configurados.&lt;br /&gt;
&lt;br /&gt;
Para instalar uma versão específica, utilize:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt install openssl=3.5.5-1~deb13u2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Nota|A versão apresentada neste exemplo pode mudar conforme os repositórios e atualizações disponíveis. Utilize uma versão efetivamente disponível no seu ambiente.}}&lt;br /&gt;
&lt;br /&gt;
== 10. Configurar o intervalo de atualização ==&lt;br /&gt;
&lt;br /&gt;
Por padrão, o job responsável pela verificação de atualizações é executado periodicamente.&lt;br /&gt;
&lt;br /&gt;
A frequência pode ser alterada diretamente pela interface do PatchMon.&lt;br /&gt;
&lt;br /&gt;
Acesse:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Settings&lt;br /&gt;
  |&lt;br /&gt;
  +-- Agent Updates&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Defina o intervalo desejado.&lt;br /&gt;
&lt;br /&gt;
Para ambiente de testes, por exemplo, pode ser utilizado um intervalo de &#039;&#039;&#039;5 minutos&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Depois de alterar o intervalo, utilize &#039;&#039;&#039;Save and Deploy&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
A configuração será aplicada aos agentes.&lt;br /&gt;
&lt;br /&gt;
== 11. Aguardar a execução do agente ==&lt;br /&gt;
&lt;br /&gt;
Após realizar a configuração, aguarde alguns minutos para que o agente execute o próximo ciclo de verificação.&lt;br /&gt;
&lt;br /&gt;
Em um ambiente configurado para execução a cada 5 minutos, normalmente será necessário aguardar aproximadamente 5 a 10 minutos para visualizar os resultados.&lt;br /&gt;
&lt;br /&gt;
Após esse período, verifique novamente o host no PatchMon.&lt;br /&gt;
&lt;br /&gt;
== 12. Verificações finais ==&lt;br /&gt;
&lt;br /&gt;
Após a instalação, recomendamos verificar:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verificar o status dos containers:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verificar os logs caso exista algum problema:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose logs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para acompanhar os logs em tempo real:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose logs -f&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Atualizar =&lt;br /&gt;
&lt;br /&gt;
Para atualizar a versão do Patchmon, basta seguir os passos abaixo: &lt;br /&gt;
&lt;br /&gt;
{{Nota|Altere /home/diegocosta/patchmon para o destino onde colocou os arquivos docker-compose.yml e .env}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd /home/diegocosta/patchmon/&lt;br /&gt;
docker compose pull&lt;br /&gt;
docker compose up -d&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Desta forma o comando docker compose pull baixa as imagens Docker mais recentes definidas no seu docker-compose.yml, mas não recria nem reinicia os containers.&lt;br /&gt;
&lt;br /&gt;
Depois, o comando docker compose up -d verifica o estado dos serviços e cria ou recria os containers que forem necessários. Quando uma imagem foi atualizada pelo pull, o serviço correspondente será recriado para utilizar a nova imagem. Os serviços que não sofreram alterações permanecem como estão.&lt;br /&gt;
&lt;br /&gt;
= Conclusão =&lt;br /&gt;
&lt;br /&gt;
Com os procedimentos apresentados neste documento, o PatchMon estará instalado em um servidor Debian 13 utilizando Docker.&lt;br /&gt;
&lt;br /&gt;
O ambiente também estará preparado para:&lt;br /&gt;
&lt;br /&gt;
* Gerenciar hosts Linux.&lt;br /&gt;
* Executar o agente utilizando Docker.&lt;br /&gt;
* Identificar atualizações disponíveis.&lt;br /&gt;
* Realizar atualizações através do PatchMon.&lt;br /&gt;
* Acompanhar o estado dos hosts através do dashboard.&lt;br /&gt;
* Configurar a frequência de execução dos agentes.&lt;br /&gt;
&lt;br /&gt;
Para ambientes de produção, recomenda-se validar previamente as configurações em um ambiente de homologação, principalmente os procedimentos de atualização automática e os intervalos de execução dos agentes.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Patchmon&amp;diff=1305</id>
		<title>Patchmon</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Patchmon&amp;diff=1305"/>
		<updated>2026-08-22T13:47:44Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Atualizar */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Sobre =&lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre a ferramenta &#039;&#039;&#039;PatchMon&#039;&#039;&#039; sendo uma ferramenta de gerenciamento e monitoramento de atualizações de sistemas operacionais. Seu objetivo é centralizar a identificação, o acompanhamento e a aplicação de atualizações em servidores e máquinas Linux, permitindo que a equipe de TI tenha uma visão consolidada do estado de atualização dos ativos.&lt;br /&gt;
&lt;br /&gt;
Em ambientes com diversos servidores, acompanhar manualmente quais máquinas possuem pacotes desatualizados pode se tornar trabalhoso e sujeito a falhas. O PatchMon permite automatizar parte desse processo, facilitando a identificação de atualizações pendentes e o gerenciamento dos hosts a partir de uma interface centralizada.&lt;br /&gt;
&lt;br /&gt;
Site Oficial: https://patchmon.net/&lt;br /&gt;
&lt;br /&gt;
= Vídeo =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;embedvideo service=&amp;quot;youtube&amp;quot;&amp;gt;https://youtu.be/HmPwT7DBuFc&amp;lt;/embedvideo&amp;gt;&lt;br /&gt;
&lt;br /&gt;
https://youtu.be/HmPwT7DBuFc&lt;br /&gt;
&lt;br /&gt;
= Instalação do Docker no Debian 13 =&lt;br /&gt;
&lt;br /&gt;
Este documento apresenta o processo de instalação do [https://patchmon.net/ PatchMon] utilizando Docker em um servidor com Debian 13.&lt;br /&gt;
&lt;br /&gt;
O procedimento contempla a instalação do Docker CE, configuração do usuário para execução do Docker sem &#039;&#039;root&#039;&#039;, instalação do PatchMon, configuração do CORS e inclusão do próprio servidor como um host monitorado.&lt;br /&gt;
&lt;br /&gt;
== Pré-requisitos ==&lt;br /&gt;
&lt;br /&gt;
Antes de iniciar, certifique-se de que:&lt;br /&gt;
&lt;br /&gt;
* O sistema operacional utilizado é o Debian 13.&lt;br /&gt;
* O servidor possui acesso à Internet.&lt;br /&gt;
* O usuário utilizado possui privilégios administrativos.&lt;br /&gt;
* O Docker será executado pelo usuário local, sem a necessidade de utilizar &#039;&#039;root&#039;&#039;.&lt;br /&gt;
* A porta TCP 3000 está disponível para o PatchMon.&lt;br /&gt;
* O endereço IP do servidor é conhecido.&lt;br /&gt;
&lt;br /&gt;
== 1. Adicionar o usuário aos grupos sudo e docker ==&lt;br /&gt;
&lt;br /&gt;
Para executar o Docker sem utilizar &#039;&#039;root&#039;&#039;, o usuário que executará os comandos deve pertencer aos grupos &#039;&#039;&#039;sudo&#039;&#039;&#039; e &#039;&#039;docker&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Neste exemplo, o usuário utilizado é &#039;&#039;&#039;diegocosta&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
{{Nota|Substitua &#039;&#039;&#039;diegocosta&#039;&#039;&#039; pelo nome do usuário existente no seu servidor.}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
usermod -aG sudo diegocosta&lt;br /&gt;
usermod -aG docker diegocosta&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
O grupo &#039;&#039;sudo&#039;&#039; permite que o usuário execute comandos administrativos utilizando &#039;&#039;sudo&#039;&#039;, enquanto o grupo &#039;&#039;docker&#039;&#039; permite executar comandos do Docker sem utilizar diretamente a conta &#039;&#039;root&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== 2. Instalar o Docker CE ==&lt;br /&gt;
&lt;br /&gt;
A instalação será realizada utilizando o repositório oficial do Docker para Debian.&lt;br /&gt;
&lt;br /&gt;
Primeiro, instale os pacotes necessários:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt install -y sudo ca-certificates curl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Crie o diretório utilizado para armazenar a chave do repositório:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo install -m 0755 -d /etc/apt/keyrings&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Baixe a chave GPG oficial do Docker:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo curl -fsSL https://download.docker.com/linux/debian/gpg -o /etc/apt/keyrings/docker.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ajuste as permissões da chave:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo chmod a+r /etc/apt/keyrings/docker.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Adicione o repositório oficial do Docker:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tee /etc/apt/sources.list.d/docker.sources &amp;lt;&amp;lt;EOF&lt;br /&gt;
Types: deb&lt;br /&gt;
URIs: https://download.docker.com/linux/debian&lt;br /&gt;
Suites: $(. /etc/os-release &amp;amp;&amp;amp; echo &amp;quot;$VERSION_CODENAME&amp;quot;)&lt;br /&gt;
Components: stable&lt;br /&gt;
Architectures: $(dpkg --print-architecture)&lt;br /&gt;
Signed-By: /etc/apt/keyrings/docker.asc&lt;br /&gt;
EOF&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atualize a lista de pacotes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt update&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Instale os componentes necessários:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 3. Testar o Docker ==&lt;br /&gt;
&lt;br /&gt;
Antes de instalar o PatchMon, confirme se o Docker está funcionando corretamente.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Também é possível executar um container de teste:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker run hello-world&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Se o container for executado corretamente, o ambiente Docker está pronto para receber o PatchMon.&lt;br /&gt;
&lt;br /&gt;
= 4. Instalar o PatchMon =&lt;br /&gt;
&lt;br /&gt;
Crie o diretório que será utilizado para armazenar os arquivos do PatchMon:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir patchmon &amp;amp;&amp;amp; cd patchmon&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Execute o script oficial de preparação do ambiente Docker disponibilizado pelo projeto:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
bash -c &amp;quot;$(curl -fsSL https://raw.githubusercontent.com/PatchMon/PatchMon/refs/heads/main/docker/setup-env.sh)&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
O script irá preparar os arquivos necessários para execução do PatchMon através do Docker Compose.&lt;br /&gt;
&lt;br /&gt;
== 5. Configurar o CORS ==&lt;br /&gt;
&lt;br /&gt;
Antes de iniciar os containers, é necessário ajustar a configuração do CORS.&lt;br /&gt;
&lt;br /&gt;
O PatchMon utiliza a variável &#039;&#039;&#039;CORS_ORIGIN&#039;&#039;&#039; para definir as origens autorizadas.&lt;br /&gt;
&lt;br /&gt;
Edite o arquivo &#039;&#039;.env&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /home/diegocosta/patchmon/.env&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Localize a variável:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CORS_ORIGIN=&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Adicione o endereço IP do servidor na porta 3000.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CORS_ORIGIN=http://192.168.1.100:3000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Nota|Substitua &#039;&#039;192.168.1.100&#039;&#039; pelo endereço IP real do servidor onde o PatchMon está instalado.}}&lt;br /&gt;
&lt;br /&gt;
Caso já existam outras origens configuradas na variável, mantenha-as e adicione o novo endereço separado por vírgula.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CORS_ORIGIN=http://localhost:3000,http://192.168.1.100:3000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A configuração do CORS deve ser realizada antes da inicialização dos containers.&lt;br /&gt;
&lt;br /&gt;
== 6. Inicializar o PatchMon ==&lt;br /&gt;
&lt;br /&gt;
Com a configuração concluída, permaneça no diretório do PatchMon:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd ~/patchmon&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Inicie os containers:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose up -d&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verifique os containers em execução:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Os containers necessários para o funcionamento do PatchMon deverão aparecer como &#039;&#039;running&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Também é possível verificar todos os containers Docker:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 7. Primeiro acesso ao PatchMon =&lt;br /&gt;
&lt;br /&gt;
Acesse o PatchMon através do navegador utilizando o endereço IP do servidor.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
http://192.168.1.100:3000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Substitua o endereço IP pelo endereço configurado no servidor.&lt;br /&gt;
&lt;br /&gt;
Após o acesso, realize a configuração inicial da aplicação conforme solicitado pelo PatchMon.&lt;br /&gt;
&lt;br /&gt;
== 8. Adicionar o próprio servidor como Host ==&lt;br /&gt;
&lt;br /&gt;
Como o PatchMon está sendo executado em Docker, o próprio servidor pode ser adicionado como um host utilizando o agente em modo Docker.&lt;br /&gt;
&lt;br /&gt;
No menu lateral do PatchMon, acesse:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hosts&lt;br /&gt;
  |&lt;br /&gt;
  +-- Add Host&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Selecione:&lt;br /&gt;
&lt;br /&gt;
* Sistema operacional: &#039;&#039;&#039;Linux&#039;&#039;&#039;&lt;br /&gt;
* Friendly Name: &#039;&#039;&#039;Patchmon&#039;&#039;&#039;&lt;br /&gt;
* Tipo: &#039;&#039;&#039;Docker&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Após preencher as informações, utilize a opção &#039;&#039;&#039;Copy command&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
O PatchMon irá gerar um comando específico para instalação e registro do agente.&lt;br /&gt;
&lt;br /&gt;
Cole o comando no terminal do próprio servidor onde o PatchMon está instalado e execute-o.&lt;br /&gt;
&lt;br /&gt;
Após a execução, o agente deverá estabelecer comunicação com o servidor PatchMon.&lt;br /&gt;
&lt;br /&gt;
A integração pode ser verificada através da área &#039;&#039;&#039;Hosts&#039;&#039;&#039; ou diretamente no dashboard.&lt;br /&gt;
&lt;br /&gt;
== 9. Testar o gerenciamento de atualizações ==&lt;br /&gt;
&lt;br /&gt;
Com o host adicionado, podemos verificar quais versões de pacotes estão disponíveis para atualização.&lt;br /&gt;
&lt;br /&gt;
Como exemplo, podemos consultar a versão disponível do OpenSSL:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-cache madison openssl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
O comando exibirá as versões disponíveis do pacote nos repositórios configurados.&lt;br /&gt;
&lt;br /&gt;
Para instalar uma versão específica, utilize:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt install openssl=3.5.5-1~deb13u2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Nota|A versão apresentada neste exemplo pode mudar conforme os repositórios e atualizações disponíveis. Utilize uma versão efetivamente disponível no seu ambiente.}}&lt;br /&gt;
&lt;br /&gt;
== 10. Configurar o intervalo de atualização ==&lt;br /&gt;
&lt;br /&gt;
Por padrão, o job responsável pela verificação de atualizações é executado periodicamente.&lt;br /&gt;
&lt;br /&gt;
A frequência pode ser alterada diretamente pela interface do PatchMon.&lt;br /&gt;
&lt;br /&gt;
Acesse:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Settings&lt;br /&gt;
  |&lt;br /&gt;
  +-- Agent Updates&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Defina o intervalo desejado.&lt;br /&gt;
&lt;br /&gt;
Para ambiente de testes, por exemplo, pode ser utilizado um intervalo de &#039;&#039;&#039;5 minutos&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Depois de alterar o intervalo, utilize &#039;&#039;&#039;Save and Deploy&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
A configuração será aplicada aos agentes.&lt;br /&gt;
&lt;br /&gt;
== 11. Aguardar a execução do agente ==&lt;br /&gt;
&lt;br /&gt;
Após realizar a configuração, aguarde alguns minutos para que o agente execute o próximo ciclo de verificação.&lt;br /&gt;
&lt;br /&gt;
Em um ambiente configurado para execução a cada 5 minutos, normalmente será necessário aguardar aproximadamente 5 a 10 minutos para visualizar os resultados.&lt;br /&gt;
&lt;br /&gt;
Após esse período, verifique novamente o host no PatchMon.&lt;br /&gt;
&lt;br /&gt;
== 12. Verificações finais ==&lt;br /&gt;
&lt;br /&gt;
Após a instalação, recomendamos verificar:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verificar o status dos containers:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verificar os logs caso exista algum problema:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose logs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para acompanhar os logs em tempo real:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose logs -f&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Atualizar =&lt;br /&gt;
&lt;br /&gt;
Para atualizar a versão do Patchmon, basta seguir os passos abaixo: &lt;br /&gt;
&lt;br /&gt;
{{Nota|Altere /home/diegocosta/patchmon para o destino onde colocou os arquivos docker-compose.yml e .env}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd /home/diegocosta/patchmon/&lt;br /&gt;
docker compose pull&lt;br /&gt;
docker compose up -d&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Desta forma o comando docker compose pull baixa as imagens Docker mais recentes definidas no seu docker-compose.yml, mas não recria nem reinicia os containers.&lt;br /&gt;
&lt;br /&gt;
Depois o comando docker compose up -d levanta os containers novamente, já com a nova versão, sem necessariamente atualizar todos, apenas aqueles que tiveram atualizações será envolvido.&lt;br /&gt;
&lt;br /&gt;
= Conclusão =&lt;br /&gt;
&lt;br /&gt;
Com os procedimentos apresentados neste documento, o PatchMon estará instalado em um servidor Debian 13 utilizando Docker.&lt;br /&gt;
&lt;br /&gt;
O ambiente também estará preparado para:&lt;br /&gt;
&lt;br /&gt;
* Gerenciar hosts Linux.&lt;br /&gt;
* Executar o agente utilizando Docker.&lt;br /&gt;
* Identificar atualizações disponíveis.&lt;br /&gt;
* Realizar atualizações através do PatchMon.&lt;br /&gt;
* Acompanhar o estado dos hosts através do dashboard.&lt;br /&gt;
* Configurar a frequência de execução dos agentes.&lt;br /&gt;
&lt;br /&gt;
Para ambientes de produção, recomenda-se validar previamente as configurações em um ambiente de homologação, principalmente os procedimentos de atualização automática e os intervalos de execução dos agentes.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Patchmon&amp;diff=1304</id>
		<title>Patchmon</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Patchmon&amp;diff=1304"/>
		<updated>2026-08-22T13:47:10Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Atualizar */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Sobre =&lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre a ferramenta &#039;&#039;&#039;PatchMon&#039;&#039;&#039; sendo uma ferramenta de gerenciamento e monitoramento de atualizações de sistemas operacionais. Seu objetivo é centralizar a identificação, o acompanhamento e a aplicação de atualizações em servidores e máquinas Linux, permitindo que a equipe de TI tenha uma visão consolidada do estado de atualização dos ativos.&lt;br /&gt;
&lt;br /&gt;
Em ambientes com diversos servidores, acompanhar manualmente quais máquinas possuem pacotes desatualizados pode se tornar trabalhoso e sujeito a falhas. O PatchMon permite automatizar parte desse processo, facilitando a identificação de atualizações pendentes e o gerenciamento dos hosts a partir de uma interface centralizada.&lt;br /&gt;
&lt;br /&gt;
Site Oficial: https://patchmon.net/&lt;br /&gt;
&lt;br /&gt;
= Vídeo =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;embedvideo service=&amp;quot;youtube&amp;quot;&amp;gt;https://youtu.be/HmPwT7DBuFc&amp;lt;/embedvideo&amp;gt;&lt;br /&gt;
&lt;br /&gt;
https://youtu.be/HmPwT7DBuFc&lt;br /&gt;
&lt;br /&gt;
= Instalação do Docker no Debian 13 =&lt;br /&gt;
&lt;br /&gt;
Este documento apresenta o processo de instalação do [https://patchmon.net/ PatchMon] utilizando Docker em um servidor com Debian 13.&lt;br /&gt;
&lt;br /&gt;
O procedimento contempla a instalação do Docker CE, configuração do usuário para execução do Docker sem &#039;&#039;root&#039;&#039;, instalação do PatchMon, configuração do CORS e inclusão do próprio servidor como um host monitorado.&lt;br /&gt;
&lt;br /&gt;
== Pré-requisitos ==&lt;br /&gt;
&lt;br /&gt;
Antes de iniciar, certifique-se de que:&lt;br /&gt;
&lt;br /&gt;
* O sistema operacional utilizado é o Debian 13.&lt;br /&gt;
* O servidor possui acesso à Internet.&lt;br /&gt;
* O usuário utilizado possui privilégios administrativos.&lt;br /&gt;
* O Docker será executado pelo usuário local, sem a necessidade de utilizar &#039;&#039;root&#039;&#039;.&lt;br /&gt;
* A porta TCP 3000 está disponível para o PatchMon.&lt;br /&gt;
* O endereço IP do servidor é conhecido.&lt;br /&gt;
&lt;br /&gt;
== 1. Adicionar o usuário aos grupos sudo e docker ==&lt;br /&gt;
&lt;br /&gt;
Para executar o Docker sem utilizar &#039;&#039;root&#039;&#039;, o usuário que executará os comandos deve pertencer aos grupos &#039;&#039;&#039;sudo&#039;&#039;&#039; e &#039;&#039;docker&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Neste exemplo, o usuário utilizado é &#039;&#039;&#039;diegocosta&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
{{Nota|Substitua &#039;&#039;&#039;diegocosta&#039;&#039;&#039; pelo nome do usuário existente no seu servidor.}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
usermod -aG sudo diegocosta&lt;br /&gt;
usermod -aG docker diegocosta&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
O grupo &#039;&#039;sudo&#039;&#039; permite que o usuário execute comandos administrativos utilizando &#039;&#039;sudo&#039;&#039;, enquanto o grupo &#039;&#039;docker&#039;&#039; permite executar comandos do Docker sem utilizar diretamente a conta &#039;&#039;root&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== 2. Instalar o Docker CE ==&lt;br /&gt;
&lt;br /&gt;
A instalação será realizada utilizando o repositório oficial do Docker para Debian.&lt;br /&gt;
&lt;br /&gt;
Primeiro, instale os pacotes necessários:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt install -y sudo ca-certificates curl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Crie o diretório utilizado para armazenar a chave do repositório:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo install -m 0755 -d /etc/apt/keyrings&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Baixe a chave GPG oficial do Docker:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo curl -fsSL https://download.docker.com/linux/debian/gpg -o /etc/apt/keyrings/docker.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ajuste as permissões da chave:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo chmod a+r /etc/apt/keyrings/docker.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Adicione o repositório oficial do Docker:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tee /etc/apt/sources.list.d/docker.sources &amp;lt;&amp;lt;EOF&lt;br /&gt;
Types: deb&lt;br /&gt;
URIs: https://download.docker.com/linux/debian&lt;br /&gt;
Suites: $(. /etc/os-release &amp;amp;&amp;amp; echo &amp;quot;$VERSION_CODENAME&amp;quot;)&lt;br /&gt;
Components: stable&lt;br /&gt;
Architectures: $(dpkg --print-architecture)&lt;br /&gt;
Signed-By: /etc/apt/keyrings/docker.asc&lt;br /&gt;
EOF&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atualize a lista de pacotes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt update&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Instale os componentes necessários:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 3. Testar o Docker ==&lt;br /&gt;
&lt;br /&gt;
Antes de instalar o PatchMon, confirme se o Docker está funcionando corretamente.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Também é possível executar um container de teste:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker run hello-world&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Se o container for executado corretamente, o ambiente Docker está pronto para receber o PatchMon.&lt;br /&gt;
&lt;br /&gt;
= 4. Instalar o PatchMon =&lt;br /&gt;
&lt;br /&gt;
Crie o diretório que será utilizado para armazenar os arquivos do PatchMon:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir patchmon &amp;amp;&amp;amp; cd patchmon&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Execute o script oficial de preparação do ambiente Docker disponibilizado pelo projeto:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
bash -c &amp;quot;$(curl -fsSL https://raw.githubusercontent.com/PatchMon/PatchMon/refs/heads/main/docker/setup-env.sh)&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
O script irá preparar os arquivos necessários para execução do PatchMon através do Docker Compose.&lt;br /&gt;
&lt;br /&gt;
== 5. Configurar o CORS ==&lt;br /&gt;
&lt;br /&gt;
Antes de iniciar os containers, é necessário ajustar a configuração do CORS.&lt;br /&gt;
&lt;br /&gt;
O PatchMon utiliza a variável &#039;&#039;&#039;CORS_ORIGIN&#039;&#039;&#039; para definir as origens autorizadas.&lt;br /&gt;
&lt;br /&gt;
Edite o arquivo &#039;&#039;.env&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /home/diegocosta/patchmon/.env&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Localize a variável:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CORS_ORIGIN=&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Adicione o endereço IP do servidor na porta 3000.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CORS_ORIGIN=http://192.168.1.100:3000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Nota|Substitua &#039;&#039;192.168.1.100&#039;&#039; pelo endereço IP real do servidor onde o PatchMon está instalado.}}&lt;br /&gt;
&lt;br /&gt;
Caso já existam outras origens configuradas na variável, mantenha-as e adicione o novo endereço separado por vírgula.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CORS_ORIGIN=http://localhost:3000,http://192.168.1.100:3000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A configuração do CORS deve ser realizada antes da inicialização dos containers.&lt;br /&gt;
&lt;br /&gt;
== 6. Inicializar o PatchMon ==&lt;br /&gt;
&lt;br /&gt;
Com a configuração concluída, permaneça no diretório do PatchMon:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd ~/patchmon&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Inicie os containers:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose up -d&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verifique os containers em execução:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Os containers necessários para o funcionamento do PatchMon deverão aparecer como &#039;&#039;running&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Também é possível verificar todos os containers Docker:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 7. Primeiro acesso ao PatchMon =&lt;br /&gt;
&lt;br /&gt;
Acesse o PatchMon através do navegador utilizando o endereço IP do servidor.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
http://192.168.1.100:3000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Substitua o endereço IP pelo endereço configurado no servidor.&lt;br /&gt;
&lt;br /&gt;
Após o acesso, realize a configuração inicial da aplicação conforme solicitado pelo PatchMon.&lt;br /&gt;
&lt;br /&gt;
== 8. Adicionar o próprio servidor como Host ==&lt;br /&gt;
&lt;br /&gt;
Como o PatchMon está sendo executado em Docker, o próprio servidor pode ser adicionado como um host utilizando o agente em modo Docker.&lt;br /&gt;
&lt;br /&gt;
No menu lateral do PatchMon, acesse:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hosts&lt;br /&gt;
  |&lt;br /&gt;
  +-- Add Host&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Selecione:&lt;br /&gt;
&lt;br /&gt;
* Sistema operacional: &#039;&#039;&#039;Linux&#039;&#039;&#039;&lt;br /&gt;
* Friendly Name: &#039;&#039;&#039;Patchmon&#039;&#039;&#039;&lt;br /&gt;
* Tipo: &#039;&#039;&#039;Docker&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Após preencher as informações, utilize a opção &#039;&#039;&#039;Copy command&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
O PatchMon irá gerar um comando específico para instalação e registro do agente.&lt;br /&gt;
&lt;br /&gt;
Cole o comando no terminal do próprio servidor onde o PatchMon está instalado e execute-o.&lt;br /&gt;
&lt;br /&gt;
Após a execução, o agente deverá estabelecer comunicação com o servidor PatchMon.&lt;br /&gt;
&lt;br /&gt;
A integração pode ser verificada através da área &#039;&#039;&#039;Hosts&#039;&#039;&#039; ou diretamente no dashboard.&lt;br /&gt;
&lt;br /&gt;
== 9. Testar o gerenciamento de atualizações ==&lt;br /&gt;
&lt;br /&gt;
Com o host adicionado, podemos verificar quais versões de pacotes estão disponíveis para atualização.&lt;br /&gt;
&lt;br /&gt;
Como exemplo, podemos consultar a versão disponível do OpenSSL:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-cache madison openssl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
O comando exibirá as versões disponíveis do pacote nos repositórios configurados.&lt;br /&gt;
&lt;br /&gt;
Para instalar uma versão específica, utilize:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt install openssl=3.5.5-1~deb13u2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Nota|A versão apresentada neste exemplo pode mudar conforme os repositórios e atualizações disponíveis. Utilize uma versão efetivamente disponível no seu ambiente.}}&lt;br /&gt;
&lt;br /&gt;
== 10. Configurar o intervalo de atualização ==&lt;br /&gt;
&lt;br /&gt;
Por padrão, o job responsável pela verificação de atualizações é executado periodicamente.&lt;br /&gt;
&lt;br /&gt;
A frequência pode ser alterada diretamente pela interface do PatchMon.&lt;br /&gt;
&lt;br /&gt;
Acesse:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Settings&lt;br /&gt;
  |&lt;br /&gt;
  +-- Agent Updates&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Defina o intervalo desejado.&lt;br /&gt;
&lt;br /&gt;
Para ambiente de testes, por exemplo, pode ser utilizado um intervalo de &#039;&#039;&#039;5 minutos&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Depois de alterar o intervalo, utilize &#039;&#039;&#039;Save and Deploy&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
A configuração será aplicada aos agentes.&lt;br /&gt;
&lt;br /&gt;
== 11. Aguardar a execução do agente ==&lt;br /&gt;
&lt;br /&gt;
Após realizar a configuração, aguarde alguns minutos para que o agente execute o próximo ciclo de verificação.&lt;br /&gt;
&lt;br /&gt;
Em um ambiente configurado para execução a cada 5 minutos, normalmente será necessário aguardar aproximadamente 5 a 10 minutos para visualizar os resultados.&lt;br /&gt;
&lt;br /&gt;
Após esse período, verifique novamente o host no PatchMon.&lt;br /&gt;
&lt;br /&gt;
== 12. Verificações finais ==&lt;br /&gt;
&lt;br /&gt;
Após a instalação, recomendamos verificar:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verificar o status dos containers:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verificar os logs caso exista algum problema:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose logs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para acompanhar os logs em tempo real:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose logs -f&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Atualizar =&lt;br /&gt;
&lt;br /&gt;
Para atualizar a versão do Patchmon, basta seguir os passos abaixo: &lt;br /&gt;
&lt;br /&gt;
{{Nota|Altere /home/diegocosta/patchmon para o destino onde colocou os arquivos docker-compose.yml e .env}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd /home/diegocosta/patchmon/&lt;br /&gt;
docker compose pull&lt;br /&gt;
docker compose up -d&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Desta forma o comando docker compose pull baixa as imagens Docker mais recentes definidas no seu docker-compose.yml, mas não recria nem reinicia os containers.&lt;br /&gt;
&lt;br /&gt;
Depois o comando docker compose up -d levanta os containers novamente, já com a nova versão, sem necessariamente atualizar todos, apenas aqueles que tiveram atualização será envolvido.&lt;br /&gt;
&lt;br /&gt;
= Conclusão =&lt;br /&gt;
&lt;br /&gt;
Com os procedimentos apresentados neste documento, o PatchMon estará instalado em um servidor Debian 13 utilizando Docker.&lt;br /&gt;
&lt;br /&gt;
O ambiente também estará preparado para:&lt;br /&gt;
&lt;br /&gt;
* Gerenciar hosts Linux.&lt;br /&gt;
* Executar o agente utilizando Docker.&lt;br /&gt;
* Identificar atualizações disponíveis.&lt;br /&gt;
* Realizar atualizações através do PatchMon.&lt;br /&gt;
* Acompanhar o estado dos hosts através do dashboard.&lt;br /&gt;
* Configurar a frequência de execução dos agentes.&lt;br /&gt;
&lt;br /&gt;
Para ambientes de produção, recomenda-se validar previamente as configurações em um ambiente de homologação, principalmente os procedimentos de atualização automática e os intervalos de execução dos agentes.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Patchmon&amp;diff=1303</id>
		<title>Patchmon</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Patchmon&amp;diff=1303"/>
		<updated>2026-08-22T13:30:53Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Atualizar */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Sobre =&lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre a ferramenta &#039;&#039;&#039;PatchMon&#039;&#039;&#039; sendo uma ferramenta de gerenciamento e monitoramento de atualizações de sistemas operacionais. Seu objetivo é centralizar a identificação, o acompanhamento e a aplicação de atualizações em servidores e máquinas Linux, permitindo que a equipe de TI tenha uma visão consolidada do estado de atualização dos ativos.&lt;br /&gt;
&lt;br /&gt;
Em ambientes com diversos servidores, acompanhar manualmente quais máquinas possuem pacotes desatualizados pode se tornar trabalhoso e sujeito a falhas. O PatchMon permite automatizar parte desse processo, facilitando a identificação de atualizações pendentes e o gerenciamento dos hosts a partir de uma interface centralizada.&lt;br /&gt;
&lt;br /&gt;
Site Oficial: https://patchmon.net/&lt;br /&gt;
&lt;br /&gt;
= Vídeo =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;embedvideo service=&amp;quot;youtube&amp;quot;&amp;gt;https://youtu.be/HmPwT7DBuFc&amp;lt;/embedvideo&amp;gt;&lt;br /&gt;
&lt;br /&gt;
https://youtu.be/HmPwT7DBuFc&lt;br /&gt;
&lt;br /&gt;
= Instalação do Docker no Debian 13 =&lt;br /&gt;
&lt;br /&gt;
Este documento apresenta o processo de instalação do [https://patchmon.net/ PatchMon] utilizando Docker em um servidor com Debian 13.&lt;br /&gt;
&lt;br /&gt;
O procedimento contempla a instalação do Docker CE, configuração do usuário para execução do Docker sem &#039;&#039;root&#039;&#039;, instalação do PatchMon, configuração do CORS e inclusão do próprio servidor como um host monitorado.&lt;br /&gt;
&lt;br /&gt;
== Pré-requisitos ==&lt;br /&gt;
&lt;br /&gt;
Antes de iniciar, certifique-se de que:&lt;br /&gt;
&lt;br /&gt;
* O sistema operacional utilizado é o Debian 13.&lt;br /&gt;
* O servidor possui acesso à Internet.&lt;br /&gt;
* O usuário utilizado possui privilégios administrativos.&lt;br /&gt;
* O Docker será executado pelo usuário local, sem a necessidade de utilizar &#039;&#039;root&#039;&#039;.&lt;br /&gt;
* A porta TCP 3000 está disponível para o PatchMon.&lt;br /&gt;
* O endereço IP do servidor é conhecido.&lt;br /&gt;
&lt;br /&gt;
== 1. Adicionar o usuário aos grupos sudo e docker ==&lt;br /&gt;
&lt;br /&gt;
Para executar o Docker sem utilizar &#039;&#039;root&#039;&#039;, o usuário que executará os comandos deve pertencer aos grupos &#039;&#039;&#039;sudo&#039;&#039;&#039; e &#039;&#039;docker&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Neste exemplo, o usuário utilizado é &#039;&#039;&#039;diegocosta&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
{{Nota|Substitua &#039;&#039;&#039;diegocosta&#039;&#039;&#039; pelo nome do usuário existente no seu servidor.}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
usermod -aG sudo diegocosta&lt;br /&gt;
usermod -aG docker diegocosta&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
O grupo &#039;&#039;sudo&#039;&#039; permite que o usuário execute comandos administrativos utilizando &#039;&#039;sudo&#039;&#039;, enquanto o grupo &#039;&#039;docker&#039;&#039; permite executar comandos do Docker sem utilizar diretamente a conta &#039;&#039;root&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== 2. Instalar o Docker CE ==&lt;br /&gt;
&lt;br /&gt;
A instalação será realizada utilizando o repositório oficial do Docker para Debian.&lt;br /&gt;
&lt;br /&gt;
Primeiro, instale os pacotes necessários:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt install -y sudo ca-certificates curl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Crie o diretório utilizado para armazenar a chave do repositório:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo install -m 0755 -d /etc/apt/keyrings&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Baixe a chave GPG oficial do Docker:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo curl -fsSL https://download.docker.com/linux/debian/gpg -o /etc/apt/keyrings/docker.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ajuste as permissões da chave:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo chmod a+r /etc/apt/keyrings/docker.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Adicione o repositório oficial do Docker:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tee /etc/apt/sources.list.d/docker.sources &amp;lt;&amp;lt;EOF&lt;br /&gt;
Types: deb&lt;br /&gt;
URIs: https://download.docker.com/linux/debian&lt;br /&gt;
Suites: $(. /etc/os-release &amp;amp;&amp;amp; echo &amp;quot;$VERSION_CODENAME&amp;quot;)&lt;br /&gt;
Components: stable&lt;br /&gt;
Architectures: $(dpkg --print-architecture)&lt;br /&gt;
Signed-By: /etc/apt/keyrings/docker.asc&lt;br /&gt;
EOF&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atualize a lista de pacotes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt update&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Instale os componentes necessários:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 3. Testar o Docker ==&lt;br /&gt;
&lt;br /&gt;
Antes de instalar o PatchMon, confirme se o Docker está funcionando corretamente.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Também é possível executar um container de teste:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker run hello-world&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Se o container for executado corretamente, o ambiente Docker está pronto para receber o PatchMon.&lt;br /&gt;
&lt;br /&gt;
= 4. Instalar o PatchMon =&lt;br /&gt;
&lt;br /&gt;
Crie o diretório que será utilizado para armazenar os arquivos do PatchMon:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir patchmon &amp;amp;&amp;amp; cd patchmon&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Execute o script oficial de preparação do ambiente Docker disponibilizado pelo projeto:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
bash -c &amp;quot;$(curl -fsSL https://raw.githubusercontent.com/PatchMon/PatchMon/refs/heads/main/docker/setup-env.sh)&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
O script irá preparar os arquivos necessários para execução do PatchMon através do Docker Compose.&lt;br /&gt;
&lt;br /&gt;
== 5. Configurar o CORS ==&lt;br /&gt;
&lt;br /&gt;
Antes de iniciar os containers, é necessário ajustar a configuração do CORS.&lt;br /&gt;
&lt;br /&gt;
O PatchMon utiliza a variável &#039;&#039;&#039;CORS_ORIGIN&#039;&#039;&#039; para definir as origens autorizadas.&lt;br /&gt;
&lt;br /&gt;
Edite o arquivo &#039;&#039;.env&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /home/diegocosta/patchmon/.env&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Localize a variável:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CORS_ORIGIN=&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Adicione o endereço IP do servidor na porta 3000.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CORS_ORIGIN=http://192.168.1.100:3000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Nota|Substitua &#039;&#039;192.168.1.100&#039;&#039; pelo endereço IP real do servidor onde o PatchMon está instalado.}}&lt;br /&gt;
&lt;br /&gt;
Caso já existam outras origens configuradas na variável, mantenha-as e adicione o novo endereço separado por vírgula.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CORS_ORIGIN=http://localhost:3000,http://192.168.1.100:3000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A configuração do CORS deve ser realizada antes da inicialização dos containers.&lt;br /&gt;
&lt;br /&gt;
== 6. Inicializar o PatchMon ==&lt;br /&gt;
&lt;br /&gt;
Com a configuração concluída, permaneça no diretório do PatchMon:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd ~/patchmon&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Inicie os containers:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose up -d&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verifique os containers em execução:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Os containers necessários para o funcionamento do PatchMon deverão aparecer como &#039;&#039;running&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Também é possível verificar todos os containers Docker:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 7. Primeiro acesso ao PatchMon =&lt;br /&gt;
&lt;br /&gt;
Acesse o PatchMon através do navegador utilizando o endereço IP do servidor.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
http://192.168.1.100:3000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Substitua o endereço IP pelo endereço configurado no servidor.&lt;br /&gt;
&lt;br /&gt;
Após o acesso, realize a configuração inicial da aplicação conforme solicitado pelo PatchMon.&lt;br /&gt;
&lt;br /&gt;
== 8. Adicionar o próprio servidor como Host ==&lt;br /&gt;
&lt;br /&gt;
Como o PatchMon está sendo executado em Docker, o próprio servidor pode ser adicionado como um host utilizando o agente em modo Docker.&lt;br /&gt;
&lt;br /&gt;
No menu lateral do PatchMon, acesse:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hosts&lt;br /&gt;
  |&lt;br /&gt;
  +-- Add Host&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Selecione:&lt;br /&gt;
&lt;br /&gt;
* Sistema operacional: &#039;&#039;&#039;Linux&#039;&#039;&#039;&lt;br /&gt;
* Friendly Name: &#039;&#039;&#039;Patchmon&#039;&#039;&#039;&lt;br /&gt;
* Tipo: &#039;&#039;&#039;Docker&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Após preencher as informações, utilize a opção &#039;&#039;&#039;Copy command&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
O PatchMon irá gerar um comando específico para instalação e registro do agente.&lt;br /&gt;
&lt;br /&gt;
Cole o comando no terminal do próprio servidor onde o PatchMon está instalado e execute-o.&lt;br /&gt;
&lt;br /&gt;
Após a execução, o agente deverá estabelecer comunicação com o servidor PatchMon.&lt;br /&gt;
&lt;br /&gt;
A integração pode ser verificada através da área &#039;&#039;&#039;Hosts&#039;&#039;&#039; ou diretamente no dashboard.&lt;br /&gt;
&lt;br /&gt;
== 9. Testar o gerenciamento de atualizações ==&lt;br /&gt;
&lt;br /&gt;
Com o host adicionado, podemos verificar quais versões de pacotes estão disponíveis para atualização.&lt;br /&gt;
&lt;br /&gt;
Como exemplo, podemos consultar a versão disponível do OpenSSL:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-cache madison openssl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
O comando exibirá as versões disponíveis do pacote nos repositórios configurados.&lt;br /&gt;
&lt;br /&gt;
Para instalar uma versão específica, utilize:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt install openssl=3.5.5-1~deb13u2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Nota|A versão apresentada neste exemplo pode mudar conforme os repositórios e atualizações disponíveis. Utilize uma versão efetivamente disponível no seu ambiente.}}&lt;br /&gt;
&lt;br /&gt;
== 10. Configurar o intervalo de atualização ==&lt;br /&gt;
&lt;br /&gt;
Por padrão, o job responsável pela verificação de atualizações é executado periodicamente.&lt;br /&gt;
&lt;br /&gt;
A frequência pode ser alterada diretamente pela interface do PatchMon.&lt;br /&gt;
&lt;br /&gt;
Acesse:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Settings&lt;br /&gt;
  |&lt;br /&gt;
  +-- Agent Updates&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Defina o intervalo desejado.&lt;br /&gt;
&lt;br /&gt;
Para ambiente de testes, por exemplo, pode ser utilizado um intervalo de &#039;&#039;&#039;5 minutos&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Depois de alterar o intervalo, utilize &#039;&#039;&#039;Save and Deploy&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
A configuração será aplicada aos agentes.&lt;br /&gt;
&lt;br /&gt;
== 11. Aguardar a execução do agente ==&lt;br /&gt;
&lt;br /&gt;
Após realizar a configuração, aguarde alguns minutos para que o agente execute o próximo ciclo de verificação.&lt;br /&gt;
&lt;br /&gt;
Em um ambiente configurado para execução a cada 5 minutos, normalmente será necessário aguardar aproximadamente 5 a 10 minutos para visualizar os resultados.&lt;br /&gt;
&lt;br /&gt;
Após esse período, verifique novamente o host no PatchMon.&lt;br /&gt;
&lt;br /&gt;
== 12. Verificações finais ==&lt;br /&gt;
&lt;br /&gt;
Após a instalação, recomendamos verificar:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verificar o status dos containers:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verificar os logs caso exista algum problema:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose logs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para acompanhar os logs em tempo real:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose logs -f&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Atualizar =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{Nota|Altere /home/diegocosta/patchmon para o destino onde colocou os arquivos dockerfile.}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd /home/diegocosta/patchmon/&lt;br /&gt;
docker compose pull&lt;br /&gt;
docker compose up -d&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Conclusão =&lt;br /&gt;
&lt;br /&gt;
Com os procedimentos apresentados neste documento, o PatchMon estará instalado em um servidor Debian 13 utilizando Docker.&lt;br /&gt;
&lt;br /&gt;
O ambiente também estará preparado para:&lt;br /&gt;
&lt;br /&gt;
* Gerenciar hosts Linux.&lt;br /&gt;
* Executar o agente utilizando Docker.&lt;br /&gt;
* Identificar atualizações disponíveis.&lt;br /&gt;
* Realizar atualizações através do PatchMon.&lt;br /&gt;
* Acompanhar o estado dos hosts através do dashboard.&lt;br /&gt;
* Configurar a frequência de execução dos agentes.&lt;br /&gt;
&lt;br /&gt;
Para ambientes de produção, recomenda-se validar previamente as configurações em um ambiente de homologação, principalmente os procedimentos de atualização automática e os intervalos de execução dos agentes.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Patchmon&amp;diff=1302</id>
		<title>Patchmon</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Patchmon&amp;diff=1302"/>
		<updated>2026-08-22T13:30:23Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Conclusão */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Sobre =&lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre a ferramenta &#039;&#039;&#039;PatchMon&#039;&#039;&#039; sendo uma ferramenta de gerenciamento e monitoramento de atualizações de sistemas operacionais. Seu objetivo é centralizar a identificação, o acompanhamento e a aplicação de atualizações em servidores e máquinas Linux, permitindo que a equipe de TI tenha uma visão consolidada do estado de atualização dos ativos.&lt;br /&gt;
&lt;br /&gt;
Em ambientes com diversos servidores, acompanhar manualmente quais máquinas possuem pacotes desatualizados pode se tornar trabalhoso e sujeito a falhas. O PatchMon permite automatizar parte desse processo, facilitando a identificação de atualizações pendentes e o gerenciamento dos hosts a partir de uma interface centralizada.&lt;br /&gt;
&lt;br /&gt;
Site Oficial: https://patchmon.net/&lt;br /&gt;
&lt;br /&gt;
= Vídeo =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;embedvideo service=&amp;quot;youtube&amp;quot;&amp;gt;https://youtu.be/HmPwT7DBuFc&amp;lt;/embedvideo&amp;gt;&lt;br /&gt;
&lt;br /&gt;
https://youtu.be/HmPwT7DBuFc&lt;br /&gt;
&lt;br /&gt;
= Instalação do Docker no Debian 13 =&lt;br /&gt;
&lt;br /&gt;
Este documento apresenta o processo de instalação do [https://patchmon.net/ PatchMon] utilizando Docker em um servidor com Debian 13.&lt;br /&gt;
&lt;br /&gt;
O procedimento contempla a instalação do Docker CE, configuração do usuário para execução do Docker sem &#039;&#039;root&#039;&#039;, instalação do PatchMon, configuração do CORS e inclusão do próprio servidor como um host monitorado.&lt;br /&gt;
&lt;br /&gt;
== Pré-requisitos ==&lt;br /&gt;
&lt;br /&gt;
Antes de iniciar, certifique-se de que:&lt;br /&gt;
&lt;br /&gt;
* O sistema operacional utilizado é o Debian 13.&lt;br /&gt;
* O servidor possui acesso à Internet.&lt;br /&gt;
* O usuário utilizado possui privilégios administrativos.&lt;br /&gt;
* O Docker será executado pelo usuário local, sem a necessidade de utilizar &#039;&#039;root&#039;&#039;.&lt;br /&gt;
* A porta TCP 3000 está disponível para o PatchMon.&lt;br /&gt;
* O endereço IP do servidor é conhecido.&lt;br /&gt;
&lt;br /&gt;
== 1. Adicionar o usuário aos grupos sudo e docker ==&lt;br /&gt;
&lt;br /&gt;
Para executar o Docker sem utilizar &#039;&#039;root&#039;&#039;, o usuário que executará os comandos deve pertencer aos grupos &#039;&#039;&#039;sudo&#039;&#039;&#039; e &#039;&#039;docker&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Neste exemplo, o usuário utilizado é &#039;&#039;&#039;diegocosta&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
{{Nota|Substitua &#039;&#039;&#039;diegocosta&#039;&#039;&#039; pelo nome do usuário existente no seu servidor.}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
usermod -aG sudo diegocosta&lt;br /&gt;
usermod -aG docker diegocosta&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
O grupo &#039;&#039;sudo&#039;&#039; permite que o usuário execute comandos administrativos utilizando &#039;&#039;sudo&#039;&#039;, enquanto o grupo &#039;&#039;docker&#039;&#039; permite executar comandos do Docker sem utilizar diretamente a conta &#039;&#039;root&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== 2. Instalar o Docker CE ==&lt;br /&gt;
&lt;br /&gt;
A instalação será realizada utilizando o repositório oficial do Docker para Debian.&lt;br /&gt;
&lt;br /&gt;
Primeiro, instale os pacotes necessários:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt install -y sudo ca-certificates curl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Crie o diretório utilizado para armazenar a chave do repositório:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo install -m 0755 -d /etc/apt/keyrings&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Baixe a chave GPG oficial do Docker:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo curl -fsSL https://download.docker.com/linux/debian/gpg -o /etc/apt/keyrings/docker.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ajuste as permissões da chave:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo chmod a+r /etc/apt/keyrings/docker.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Adicione o repositório oficial do Docker:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tee /etc/apt/sources.list.d/docker.sources &amp;lt;&amp;lt;EOF&lt;br /&gt;
Types: deb&lt;br /&gt;
URIs: https://download.docker.com/linux/debian&lt;br /&gt;
Suites: $(. /etc/os-release &amp;amp;&amp;amp; echo &amp;quot;$VERSION_CODENAME&amp;quot;)&lt;br /&gt;
Components: stable&lt;br /&gt;
Architectures: $(dpkg --print-architecture)&lt;br /&gt;
Signed-By: /etc/apt/keyrings/docker.asc&lt;br /&gt;
EOF&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atualize a lista de pacotes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt update&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Instale os componentes necessários:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 3. Testar o Docker ==&lt;br /&gt;
&lt;br /&gt;
Antes de instalar o PatchMon, confirme se o Docker está funcionando corretamente.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Também é possível executar um container de teste:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker run hello-world&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Se o container for executado corretamente, o ambiente Docker está pronto para receber o PatchMon.&lt;br /&gt;
&lt;br /&gt;
= 4. Instalar o PatchMon =&lt;br /&gt;
&lt;br /&gt;
Crie o diretório que será utilizado para armazenar os arquivos do PatchMon:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir patchmon &amp;amp;&amp;amp; cd patchmon&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Execute o script oficial de preparação do ambiente Docker disponibilizado pelo projeto:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
bash -c &amp;quot;$(curl -fsSL https://raw.githubusercontent.com/PatchMon/PatchMon/refs/heads/main/docker/setup-env.sh)&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
O script irá preparar os arquivos necessários para execução do PatchMon através do Docker Compose.&lt;br /&gt;
&lt;br /&gt;
== 5. Configurar o CORS ==&lt;br /&gt;
&lt;br /&gt;
Antes de iniciar os containers, é necessário ajustar a configuração do CORS.&lt;br /&gt;
&lt;br /&gt;
O PatchMon utiliza a variável &#039;&#039;&#039;CORS_ORIGIN&#039;&#039;&#039; para definir as origens autorizadas.&lt;br /&gt;
&lt;br /&gt;
Edite o arquivo &#039;&#039;.env&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /home/diegocosta/patchmon/.env&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Localize a variável:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CORS_ORIGIN=&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Adicione o endereço IP do servidor na porta 3000.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CORS_ORIGIN=http://192.168.1.100:3000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Nota|Substitua &#039;&#039;192.168.1.100&#039;&#039; pelo endereço IP real do servidor onde o PatchMon está instalado.}}&lt;br /&gt;
&lt;br /&gt;
Caso já existam outras origens configuradas na variável, mantenha-as e adicione o novo endereço separado por vírgula.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CORS_ORIGIN=http://localhost:3000,http://192.168.1.100:3000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A configuração do CORS deve ser realizada antes da inicialização dos containers.&lt;br /&gt;
&lt;br /&gt;
== 6. Inicializar o PatchMon ==&lt;br /&gt;
&lt;br /&gt;
Com a configuração concluída, permaneça no diretório do PatchMon:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd ~/patchmon&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Inicie os containers:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose up -d&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verifique os containers em execução:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Os containers necessários para o funcionamento do PatchMon deverão aparecer como &#039;&#039;running&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Também é possível verificar todos os containers Docker:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 7. Primeiro acesso ao PatchMon =&lt;br /&gt;
&lt;br /&gt;
Acesse o PatchMon através do navegador utilizando o endereço IP do servidor.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
http://192.168.1.100:3000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Substitua o endereço IP pelo endereço configurado no servidor.&lt;br /&gt;
&lt;br /&gt;
Após o acesso, realize a configuração inicial da aplicação conforme solicitado pelo PatchMon.&lt;br /&gt;
&lt;br /&gt;
== 8. Adicionar o próprio servidor como Host ==&lt;br /&gt;
&lt;br /&gt;
Como o PatchMon está sendo executado em Docker, o próprio servidor pode ser adicionado como um host utilizando o agente em modo Docker.&lt;br /&gt;
&lt;br /&gt;
No menu lateral do PatchMon, acesse:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hosts&lt;br /&gt;
  |&lt;br /&gt;
  +-- Add Host&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Selecione:&lt;br /&gt;
&lt;br /&gt;
* Sistema operacional: &#039;&#039;&#039;Linux&#039;&#039;&#039;&lt;br /&gt;
* Friendly Name: &#039;&#039;&#039;Patchmon&#039;&#039;&#039;&lt;br /&gt;
* Tipo: &#039;&#039;&#039;Docker&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Após preencher as informações, utilize a opção &#039;&#039;&#039;Copy command&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
O PatchMon irá gerar um comando específico para instalação e registro do agente.&lt;br /&gt;
&lt;br /&gt;
Cole o comando no terminal do próprio servidor onde o PatchMon está instalado e execute-o.&lt;br /&gt;
&lt;br /&gt;
Após a execução, o agente deverá estabelecer comunicação com o servidor PatchMon.&lt;br /&gt;
&lt;br /&gt;
A integração pode ser verificada através da área &#039;&#039;&#039;Hosts&#039;&#039;&#039; ou diretamente no dashboard.&lt;br /&gt;
&lt;br /&gt;
== 9. Testar o gerenciamento de atualizações ==&lt;br /&gt;
&lt;br /&gt;
Com o host adicionado, podemos verificar quais versões de pacotes estão disponíveis para atualização.&lt;br /&gt;
&lt;br /&gt;
Como exemplo, podemos consultar a versão disponível do OpenSSL:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-cache madison openssl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
O comando exibirá as versões disponíveis do pacote nos repositórios configurados.&lt;br /&gt;
&lt;br /&gt;
Para instalar uma versão específica, utilize:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt install openssl=3.5.5-1~deb13u2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Nota|A versão apresentada neste exemplo pode mudar conforme os repositórios e atualizações disponíveis. Utilize uma versão efetivamente disponível no seu ambiente.}}&lt;br /&gt;
&lt;br /&gt;
== 10. Configurar o intervalo de atualização ==&lt;br /&gt;
&lt;br /&gt;
Por padrão, o job responsável pela verificação de atualizações é executado periodicamente.&lt;br /&gt;
&lt;br /&gt;
A frequência pode ser alterada diretamente pela interface do PatchMon.&lt;br /&gt;
&lt;br /&gt;
Acesse:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Settings&lt;br /&gt;
  |&lt;br /&gt;
  +-- Agent Updates&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Defina o intervalo desejado.&lt;br /&gt;
&lt;br /&gt;
Para ambiente de testes, por exemplo, pode ser utilizado um intervalo de &#039;&#039;&#039;5 minutos&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Depois de alterar o intervalo, utilize &#039;&#039;&#039;Save and Deploy&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
A configuração será aplicada aos agentes.&lt;br /&gt;
&lt;br /&gt;
== 11. Aguardar a execução do agente ==&lt;br /&gt;
&lt;br /&gt;
Após realizar a configuração, aguarde alguns minutos para que o agente execute o próximo ciclo de verificação.&lt;br /&gt;
&lt;br /&gt;
Em um ambiente configurado para execução a cada 5 minutos, normalmente será necessário aguardar aproximadamente 5 a 10 minutos para visualizar os resultados.&lt;br /&gt;
&lt;br /&gt;
Após esse período, verifique novamente o host no PatchMon.&lt;br /&gt;
&lt;br /&gt;
== 12. Verificações finais ==&lt;br /&gt;
&lt;br /&gt;
Após a instalação, recomendamos verificar:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verificar o status dos containers:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verificar os logs caso exista algum problema:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose logs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para acompanhar os logs em tempo real:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose logs -f&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Atualizar =&lt;br /&gt;
&lt;br /&gt;
Altere /home/diegocosta/patchmon para o destino onde colocou os arquivos dockerfile&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd /home/diegocosta/patchmon/&lt;br /&gt;
docker compose pull&lt;br /&gt;
docker compose up -d&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Conclusão =&lt;br /&gt;
&lt;br /&gt;
Com os procedimentos apresentados neste documento, o PatchMon estará instalado em um servidor Debian 13 utilizando Docker.&lt;br /&gt;
&lt;br /&gt;
O ambiente também estará preparado para:&lt;br /&gt;
&lt;br /&gt;
* Gerenciar hosts Linux.&lt;br /&gt;
* Executar o agente utilizando Docker.&lt;br /&gt;
* Identificar atualizações disponíveis.&lt;br /&gt;
* Realizar atualizações através do PatchMon.&lt;br /&gt;
* Acompanhar o estado dos hosts através do dashboard.&lt;br /&gt;
* Configurar a frequência de execução dos agentes.&lt;br /&gt;
&lt;br /&gt;
Para ambientes de produção, recomenda-se validar previamente as configurações em um ambiente de homologação, principalmente os procedimentos de atualização automática e os intervalos de execução dos agentes.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1301</id>
		<title>Proxmox - Backup Server</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1301"/>
		<updated>2026-08-20T17:03:02Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Removendo um Datastore do Proxmox Backup Server (PBS) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sobre == &lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre o Proxmox Backup Server.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Site oficial: https://www.proxmox.com/en/products/proxmox-backup-server&lt;br /&gt;
&lt;br /&gt;
= Tentando restaurar o zfs =&lt;br /&gt;
&lt;br /&gt;
Antes de remover o datastore, recomenda-se a reimportarão do mesmo, pois em alguns casos o sistema pode não encontrar o ponto de montagem do disco e/ou perder a referencia por alguma inconsistência. &lt;br /&gt;
&lt;br /&gt;
Descobrir o pool existente, importá-lo e depois configurar o PBS para usar o dataset como datastore Neste sentido faça:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
lsblk -o NAME,SIZE,FSTYPE,TYPE,MOUNTPOINTS&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sáida algo parecido com:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
NAME           SIZE FSTYPE      TYPE MOUNTPOINTS&lt;br /&gt;
sda          476.9G             disk &lt;br /&gt;
├─sda1        1007K             part &lt;br /&gt;
├─sda2           1G vfat        part /boot/efi&lt;br /&gt;
└─sda3         475G LVM2_member part &lt;br /&gt;
  ├─pbs-swap     8G swap        lvm  [SWAP]&lt;br /&gt;
  └─pbs-root   451G xfs         lvm  /&lt;br /&gt;
sdb          931.5G             disk &lt;br /&gt;
├─sdb1       931.5G zfs_member  part &lt;br /&gt;
└─sdb9           8M             part &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zpool import &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Esse segundo comando é o mais importante. Ele deve listar o pool que está no disco, algo parecido com:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pool: Backup&lt;br /&gt;
  id: 123456789&lt;br /&gt;
 state: ONLINE&lt;br /&gt;
action: The pool can be imported using the name or numeric identifier.&lt;br /&gt;
config:&lt;br /&gt;
&lt;br /&gt;
        Backup        ONLINE&lt;br /&gt;
          sdb         ONLINE&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zpool import -F Backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Caso não seja possível a recuperação, siga com a remoção.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Removendo um Datastore do Proxmox Backup Server (PBS) =&lt;br /&gt;
&lt;br /&gt;
Em alguns cenários, um disco pode apresentar falhas e o sistema de arquivos tornar-se corrompido. Também é comum que o dispositivo seja removido ou reconfigurado manualmente, por exemplo, após a exclusão de um pool ZFS ou da tabela de partições com ferramentas como o `fdisk`. Nessas situações, o datastore pode permanecer cadastrado no Proxmox Backup Server (PBS), mesmo que o caminho de armazenamento não exista mais.&lt;br /&gt;
&lt;br /&gt;
Na maioria dos casos, a remoção pode ser realizada pela interface web do PBS. Entretanto, quando a interface apresenta erros ou não consegue concluir a operação, a exclusão deverá ser feita pela linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela interface web ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Lembre-se que todos os Backups armazenados neste DataStore será excluído sem possibilidades de recuperação, então apenas faça a remoção do DataStore se realmente for necessário e sabendo que vai perder os backups armazenados nele!&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Remover DataStore ===&lt;br /&gt;
&lt;br /&gt;
* Acesse o menu &#039;&#039;&#039;Datastore&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* Selecione o datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
* Abra a aba &#039;&#039;&#039;Options&#039;&#039;&#039; (Opções).&lt;br /&gt;
&lt;br /&gt;
* Clique em &#039;&#039;&#039;Remove&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Remove-DataStore-PBS-01.png|1200px|thumb|center|Opções do DataStore]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vai abrir uma caixa, escreva o nome do datastore e marque as duas opções, conforme o exemplo: &lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Remove-DataStore-PBS-02.png|900px|thumb|center|Remoção do Backup(DataStore)]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Limpeza do Disco ===&lt;br /&gt;
&lt;br /&gt;
Fazer o Wipe (Limpeza nas partições) no disco. &lt;br /&gt;
&lt;br /&gt;
* Acesse o menu &#039;&#039;&#039;Storage/Disks&#039;&#039;&#039;.&lt;br /&gt;
* Selecione o disco que será limpo.&lt;br /&gt;
* Clique em &#039;&#039;&#039;Wipe Disk&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Wipe-Disk-PBS-01.png|1200px|thumb|center|Selecionando wipe]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Confirme clicando em &#039;&#039;&#039;Yes&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Wipe-Disk-PBS-02.png|900px|thumb|center|Confirmando a exclusão]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se a operação falhar devido à inexistência do caminho do datastore, utilize o procedimento por linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela linha de comando ==&lt;br /&gt;
&lt;br /&gt;
Em seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
=== Listando os datastores cadastrados ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo de saída:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
┌────────┬───────────────────────┬─────────┐&lt;br /&gt;
│ name   │ path                  │ comment │&lt;br /&gt;
╞════════╪═══════════════════════╪═════════╡&lt;br /&gt;
│ Backup │ /mnt/datastore/Backup │         │&lt;br /&gt;
└────────┴───────────────────────┴─────────┘&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Removendo o datastore ===&lt;br /&gt;
&lt;br /&gt;
Substitua &#039;&#039;Backup&#039;&#039; pelo nome do datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore remove Backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para confirmar que a remoção foi realizada com sucesso:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Remoção manual da configuração ==&lt;br /&gt;
&lt;br /&gt;
Caso o comando anterior não funcione, edite manualmente o arquivo de configuração dos datastores.&lt;br /&gt;
&lt;br /&gt;
Visualize o conteúdo do arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
datastore: Backup&lt;br /&gt;
    path /mnt/datastore/Backup&lt;br /&gt;
    gc-schedule daily&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Edite o arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Remova todo o bloco correspondente ao datastore desejado, salve o arquivo e reinicie os serviços do PBS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
systemctl restart proxmox-backup-proxy&lt;br /&gt;
systemctl restart proxmox-backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Verificações adicionais ==&lt;br /&gt;
&lt;br /&gt;
Se o datastore continuar sendo exibido na interface após a remoção:&lt;br /&gt;
&lt;br /&gt;
* Atualize a página ou faça um recarregamento completo do navegador (`Ctrl + F5`).&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
* Verifique se não existem tarefas associadas ao datastore em:&lt;br /&gt;
  ** &#039;&#039;Prune Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Garbage Collection Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Sync Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Verification Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Remotes&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Caso existam tarefas vinculadas ao datastore, remova-as ou altere sua configuração antes de tentar excluir o datastore novamente.&lt;br /&gt;
&lt;br /&gt;
= Removendo partições existentes =&lt;br /&gt;
&lt;br /&gt;
Em casos que pela interface não é possível remover as partições (wipe) no caso de estar em uso, no seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
 fdisk -l&lt;br /&gt;
&lt;br /&gt;
Veja qual a unidade você quer fazer o wipe, veja no exemplo a unidade de 1TB (931.51 GiB)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 root@pbs01:~# fdisk -l&lt;br /&gt;
 Disk /dev/sda: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-08W&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: E0CA4EEB-BFE4-FC46-8767-E0F304ED68E5&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover as partições dessa unidade faça:&lt;br /&gt;
&lt;br /&gt;
 fdisk /dev/sda&lt;br /&gt;
&lt;br /&gt;
Depois pressione a letra &#039;&#039;&#039;p&#039;&#039;&#039; para verificar se estamos no dispositivo correto, deve aparecer algo semelhante ao exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@pbs01:~# fdisk /dev/sda&lt;br /&gt;
 &lt;br /&gt;
 Welcome to fdisk (util-linux 2.41).&lt;br /&gt;
 Changes will remain in memory only, until you decide to write them.&lt;br /&gt;
 Be careful before using the write command.&lt;br /&gt;
 &lt;br /&gt;
 This disk is currently in use - repartitioning is probably a bad idea.&lt;br /&gt;
 It&#039;s recommended to umount all file systems, and swapoff all swap&lt;br /&gt;
 partitions on this disk.&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 Command (m for help): p&lt;br /&gt;
 &lt;br /&gt;
 Disk /dev/sda: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-60M&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: 22DCDFCC-2194-584F-A689-63FDFD2A5EA0&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover pressione a letra &#039;&#039;&#039;d&#039;&#039;&#039; (para deletar) e confirme com &#039;&#039;&#039;enter&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Novamente pressione a letra &#039;&#039;&#039;d&#039;&#039;&#039; (para deletar) e confirme com &#039;&#039;&#039;enter&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
desta forma apagamos as 2 partições e deixamos o disco limpo (wipe).&lt;br /&gt;
&lt;br /&gt;
Após apertamos &#039;&#039;&#039;w&#039;&#039;&#039; para sair e gravar as alterações no disco.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Patchmon&amp;diff=1300</id>
		<title>Patchmon</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Patchmon&amp;diff=1300"/>
		<updated>2026-08-15T13:25:36Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Vídeo */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Sobre =&lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre a ferramenta &#039;&#039;&#039;PatchMon&#039;&#039;&#039; sendo uma ferramenta de gerenciamento e monitoramento de atualizações de sistemas operacionais. Seu objetivo é centralizar a identificação, o acompanhamento e a aplicação de atualizações em servidores e máquinas Linux, permitindo que a equipe de TI tenha uma visão consolidada do estado de atualização dos ativos.&lt;br /&gt;
&lt;br /&gt;
Em ambientes com diversos servidores, acompanhar manualmente quais máquinas possuem pacotes desatualizados pode se tornar trabalhoso e sujeito a falhas. O PatchMon permite automatizar parte desse processo, facilitando a identificação de atualizações pendentes e o gerenciamento dos hosts a partir de uma interface centralizada.&lt;br /&gt;
&lt;br /&gt;
Site Oficial: https://patchmon.net/&lt;br /&gt;
&lt;br /&gt;
= Vídeo =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;embedvideo service=&amp;quot;youtube&amp;quot;&amp;gt;https://youtu.be/HmPwT7DBuFc&amp;lt;/embedvideo&amp;gt;&lt;br /&gt;
&lt;br /&gt;
https://youtu.be/HmPwT7DBuFc&lt;br /&gt;
&lt;br /&gt;
= Instalação do Docker no Debian 13 =&lt;br /&gt;
&lt;br /&gt;
Este documento apresenta o processo de instalação do [https://patchmon.net/ PatchMon] utilizando Docker em um servidor com Debian 13.&lt;br /&gt;
&lt;br /&gt;
O procedimento contempla a instalação do Docker CE, configuração do usuário para execução do Docker sem &#039;&#039;root&#039;&#039;, instalação do PatchMon, configuração do CORS e inclusão do próprio servidor como um host monitorado.&lt;br /&gt;
&lt;br /&gt;
== Pré-requisitos ==&lt;br /&gt;
&lt;br /&gt;
Antes de iniciar, certifique-se de que:&lt;br /&gt;
&lt;br /&gt;
* O sistema operacional utilizado é o Debian 13.&lt;br /&gt;
* O servidor possui acesso à Internet.&lt;br /&gt;
* O usuário utilizado possui privilégios administrativos.&lt;br /&gt;
* O Docker será executado pelo usuário local, sem a necessidade de utilizar &#039;&#039;root&#039;&#039;.&lt;br /&gt;
* A porta TCP 3000 está disponível para o PatchMon.&lt;br /&gt;
* O endereço IP do servidor é conhecido.&lt;br /&gt;
&lt;br /&gt;
== 1. Adicionar o usuário aos grupos sudo e docker ==&lt;br /&gt;
&lt;br /&gt;
Para executar o Docker sem utilizar &#039;&#039;root&#039;&#039;, o usuário que executará os comandos deve pertencer aos grupos &#039;&#039;&#039;sudo&#039;&#039;&#039; e &#039;&#039;docker&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Neste exemplo, o usuário utilizado é &#039;&#039;&#039;diegocosta&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
{{Nota|Substitua &#039;&#039;&#039;diegocosta&#039;&#039;&#039; pelo nome do usuário existente no seu servidor.}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
usermod -aG sudo diegocosta&lt;br /&gt;
usermod -aG docker diegocosta&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
O grupo &#039;&#039;sudo&#039;&#039; permite que o usuário execute comandos administrativos utilizando &#039;&#039;sudo&#039;&#039;, enquanto o grupo &#039;&#039;docker&#039;&#039; permite executar comandos do Docker sem utilizar diretamente a conta &#039;&#039;root&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== 2. Instalar o Docker CE ==&lt;br /&gt;
&lt;br /&gt;
A instalação será realizada utilizando o repositório oficial do Docker para Debian.&lt;br /&gt;
&lt;br /&gt;
Primeiro, instale os pacotes necessários:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt install -y sudo ca-certificates curl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Crie o diretório utilizado para armazenar a chave do repositório:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo install -m 0755 -d /etc/apt/keyrings&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Baixe a chave GPG oficial do Docker:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo curl -fsSL https://download.docker.com/linux/debian/gpg -o /etc/apt/keyrings/docker.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ajuste as permissões da chave:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo chmod a+r /etc/apt/keyrings/docker.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Adicione o repositório oficial do Docker:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tee /etc/apt/sources.list.d/docker.sources &amp;lt;&amp;lt;EOF&lt;br /&gt;
Types: deb&lt;br /&gt;
URIs: https://download.docker.com/linux/debian&lt;br /&gt;
Suites: $(. /etc/os-release &amp;amp;&amp;amp; echo &amp;quot;$VERSION_CODENAME&amp;quot;)&lt;br /&gt;
Components: stable&lt;br /&gt;
Architectures: $(dpkg --print-architecture)&lt;br /&gt;
Signed-By: /etc/apt/keyrings/docker.asc&lt;br /&gt;
EOF&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atualize a lista de pacotes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt update&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Instale os componentes necessários:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 3. Testar o Docker ==&lt;br /&gt;
&lt;br /&gt;
Antes de instalar o PatchMon, confirme se o Docker está funcionando corretamente.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Também é possível executar um container de teste:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker run hello-world&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Se o container for executado corretamente, o ambiente Docker está pronto para receber o PatchMon.&lt;br /&gt;
&lt;br /&gt;
= 4. Instalar o PatchMon =&lt;br /&gt;
&lt;br /&gt;
Crie o diretório que será utilizado para armazenar os arquivos do PatchMon:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir patchmon &amp;amp;&amp;amp; cd patchmon&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Execute o script oficial de preparação do ambiente Docker disponibilizado pelo projeto:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
bash -c &amp;quot;$(curl -fsSL https://raw.githubusercontent.com/PatchMon/PatchMon/refs/heads/main/docker/setup-env.sh)&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
O script irá preparar os arquivos necessários para execução do PatchMon através do Docker Compose.&lt;br /&gt;
&lt;br /&gt;
== 5. Configurar o CORS ==&lt;br /&gt;
&lt;br /&gt;
Antes de iniciar os containers, é necessário ajustar a configuração do CORS.&lt;br /&gt;
&lt;br /&gt;
O PatchMon utiliza a variável &#039;&#039;&#039;CORS_ORIGIN&#039;&#039;&#039; para definir as origens autorizadas.&lt;br /&gt;
&lt;br /&gt;
Edite o arquivo &#039;&#039;.env&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /home/diegocosta/patchmon/.env&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Localize a variável:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CORS_ORIGIN=&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Adicione o endereço IP do servidor na porta 3000.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CORS_ORIGIN=http://192.168.1.100:3000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Nota|Substitua &#039;&#039;192.168.1.100&#039;&#039; pelo endereço IP real do servidor onde o PatchMon está instalado.}}&lt;br /&gt;
&lt;br /&gt;
Caso já existam outras origens configuradas na variável, mantenha-as e adicione o novo endereço separado por vírgula.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CORS_ORIGIN=http://localhost:3000,http://192.168.1.100:3000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A configuração do CORS deve ser realizada antes da inicialização dos containers.&lt;br /&gt;
&lt;br /&gt;
== 6. Inicializar o PatchMon ==&lt;br /&gt;
&lt;br /&gt;
Com a configuração concluída, permaneça no diretório do PatchMon:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd ~/patchmon&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Inicie os containers:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose up -d&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verifique os containers em execução:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Os containers necessários para o funcionamento do PatchMon deverão aparecer como &#039;&#039;running&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Também é possível verificar todos os containers Docker:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 7. Primeiro acesso ao PatchMon =&lt;br /&gt;
&lt;br /&gt;
Acesse o PatchMon através do navegador utilizando o endereço IP do servidor.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
http://192.168.1.100:3000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Substitua o endereço IP pelo endereço configurado no servidor.&lt;br /&gt;
&lt;br /&gt;
Após o acesso, realize a configuração inicial da aplicação conforme solicitado pelo PatchMon.&lt;br /&gt;
&lt;br /&gt;
== 8. Adicionar o próprio servidor como Host ==&lt;br /&gt;
&lt;br /&gt;
Como o PatchMon está sendo executado em Docker, o próprio servidor pode ser adicionado como um host utilizando o agente em modo Docker.&lt;br /&gt;
&lt;br /&gt;
No menu lateral do PatchMon, acesse:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hosts&lt;br /&gt;
  |&lt;br /&gt;
  +-- Add Host&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Selecione:&lt;br /&gt;
&lt;br /&gt;
* Sistema operacional: &#039;&#039;&#039;Linux&#039;&#039;&#039;&lt;br /&gt;
* Friendly Name: &#039;&#039;&#039;Patchmon&#039;&#039;&#039;&lt;br /&gt;
* Tipo: &#039;&#039;&#039;Docker&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Após preencher as informações, utilize a opção &#039;&#039;&#039;Copy command&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
O PatchMon irá gerar um comando específico para instalação e registro do agente.&lt;br /&gt;
&lt;br /&gt;
Cole o comando no terminal do próprio servidor onde o PatchMon está instalado e execute-o.&lt;br /&gt;
&lt;br /&gt;
Após a execução, o agente deverá estabelecer comunicação com o servidor PatchMon.&lt;br /&gt;
&lt;br /&gt;
A integração pode ser verificada através da área &#039;&#039;&#039;Hosts&#039;&#039;&#039; ou diretamente no dashboard.&lt;br /&gt;
&lt;br /&gt;
== 9. Testar o gerenciamento de atualizações ==&lt;br /&gt;
&lt;br /&gt;
Com o host adicionado, podemos verificar quais versões de pacotes estão disponíveis para atualização.&lt;br /&gt;
&lt;br /&gt;
Como exemplo, podemos consultar a versão disponível do OpenSSL:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-cache madison openssl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
O comando exibirá as versões disponíveis do pacote nos repositórios configurados.&lt;br /&gt;
&lt;br /&gt;
Para instalar uma versão específica, utilize:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt install openssl=3.5.5-1~deb13u2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Nota|A versão apresentada neste exemplo pode mudar conforme os repositórios e atualizações disponíveis. Utilize uma versão efetivamente disponível no seu ambiente.}}&lt;br /&gt;
&lt;br /&gt;
== 10. Configurar o intervalo de atualização ==&lt;br /&gt;
&lt;br /&gt;
Por padrão, o job responsável pela verificação de atualizações é executado periodicamente.&lt;br /&gt;
&lt;br /&gt;
A frequência pode ser alterada diretamente pela interface do PatchMon.&lt;br /&gt;
&lt;br /&gt;
Acesse:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Settings&lt;br /&gt;
  |&lt;br /&gt;
  +-- Agent Updates&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Defina o intervalo desejado.&lt;br /&gt;
&lt;br /&gt;
Para ambiente de testes, por exemplo, pode ser utilizado um intervalo de &#039;&#039;&#039;5 minutos&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Depois de alterar o intervalo, utilize &#039;&#039;&#039;Save and Deploy&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
A configuração será aplicada aos agentes.&lt;br /&gt;
&lt;br /&gt;
== 11. Aguardar a execução do agente ==&lt;br /&gt;
&lt;br /&gt;
Após realizar a configuração, aguarde alguns minutos para que o agente execute o próximo ciclo de verificação.&lt;br /&gt;
&lt;br /&gt;
Em um ambiente configurado para execução a cada 5 minutos, normalmente será necessário aguardar aproximadamente 5 a 10 minutos para visualizar os resultados.&lt;br /&gt;
&lt;br /&gt;
Após esse período, verifique novamente o host no PatchMon.&lt;br /&gt;
&lt;br /&gt;
== 12. Verificações finais ==&lt;br /&gt;
&lt;br /&gt;
Após a instalação, recomendamos verificar:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verificar o status dos containers:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verificar os logs caso exista algum problema:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose logs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para acompanhar os logs em tempo real:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose logs -f&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Conclusão =&lt;br /&gt;
&lt;br /&gt;
Com os procedimentos apresentados neste documento, o PatchMon estará instalado em um servidor Debian 13 utilizando Docker.&lt;br /&gt;
&lt;br /&gt;
O ambiente também estará preparado para:&lt;br /&gt;
&lt;br /&gt;
* Gerenciar hosts Linux.&lt;br /&gt;
* Executar o agente utilizando Docker.&lt;br /&gt;
* Identificar atualizações disponíveis.&lt;br /&gt;
* Realizar atualizações através do PatchMon.&lt;br /&gt;
* Acompanhar o estado dos hosts através do dashboard.&lt;br /&gt;
* Configurar a frequência de execução dos agentes.&lt;br /&gt;
&lt;br /&gt;
Para ambientes de produção, recomenda-se validar previamente as configurações em um ambiente de homologação, principalmente os procedimentos de atualização automática e os intervalos de execução dos agentes.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Patchmon&amp;diff=1299</id>
		<title>Patchmon</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Patchmon&amp;diff=1299"/>
		<updated>2026-08-08T17:18:11Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* 2. Instalar o Docker CE */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Sobre =&lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre a ferramenta &#039;&#039;&#039;PatchMon&#039;&#039;&#039; sendo uma ferramenta de gerenciamento e monitoramento de atualizações de sistemas operacionais. Seu objetivo é centralizar a identificação, o acompanhamento e a aplicação de atualizações em servidores e máquinas Linux, permitindo que a equipe de TI tenha uma visão consolidada do estado de atualização dos ativos.&lt;br /&gt;
&lt;br /&gt;
Em ambientes com diversos servidores, acompanhar manualmente quais máquinas possuem pacotes desatualizados pode se tornar trabalhoso e sujeito a falhas. O PatchMon permite automatizar parte desse processo, facilitando a identificação de atualizações pendentes e o gerenciamento dos hosts a partir de uma interface centralizada.&lt;br /&gt;
&lt;br /&gt;
Site Oficial: https://patchmon.net/&lt;br /&gt;
&lt;br /&gt;
= Vídeo =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;embedvideo service=&amp;quot;youtube&amp;quot;&amp;gt;/embedvideo&amp;gt;&lt;br /&gt;
&lt;br /&gt;
https://youtu.be/Nz&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Instalação do Docker no Debian 13 =&lt;br /&gt;
&lt;br /&gt;
Este documento apresenta o processo de instalação do [https://patchmon.net/ PatchMon] utilizando Docker em um servidor com Debian 13.&lt;br /&gt;
&lt;br /&gt;
O procedimento contempla a instalação do Docker CE, configuração do usuário para execução do Docker sem &#039;&#039;root&#039;&#039;, instalação do PatchMon, configuração do CORS e inclusão do próprio servidor como um host monitorado.&lt;br /&gt;
&lt;br /&gt;
== Pré-requisitos ==&lt;br /&gt;
&lt;br /&gt;
Antes de iniciar, certifique-se de que:&lt;br /&gt;
&lt;br /&gt;
* O sistema operacional utilizado é o Debian 13.&lt;br /&gt;
* O servidor possui acesso à Internet.&lt;br /&gt;
* O usuário utilizado possui privilégios administrativos.&lt;br /&gt;
* O Docker será executado pelo usuário local, sem a necessidade de utilizar &#039;&#039;root&#039;&#039;.&lt;br /&gt;
* A porta TCP 3000 está disponível para o PatchMon.&lt;br /&gt;
* O endereço IP do servidor é conhecido.&lt;br /&gt;
&lt;br /&gt;
== 1. Adicionar o usuário aos grupos sudo e docker ==&lt;br /&gt;
&lt;br /&gt;
Para executar o Docker sem utilizar &#039;&#039;root&#039;&#039;, o usuário que executará os comandos deve pertencer aos grupos &#039;&#039;&#039;sudo&#039;&#039;&#039; e &#039;&#039;docker&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Neste exemplo, o usuário utilizado é &#039;&#039;&#039;diegocosta&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
{{Nota|Substitua &#039;&#039;&#039;diegocosta&#039;&#039;&#039; pelo nome do usuário existente no seu servidor.}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
usermod -aG sudo diegocosta&lt;br /&gt;
usermod -aG docker diegocosta&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
O grupo &#039;&#039;sudo&#039;&#039; permite que o usuário execute comandos administrativos utilizando &#039;&#039;sudo&#039;&#039;, enquanto o grupo &#039;&#039;docker&#039;&#039; permite executar comandos do Docker sem utilizar diretamente a conta &#039;&#039;root&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== 2. Instalar o Docker CE ==&lt;br /&gt;
&lt;br /&gt;
A instalação será realizada utilizando o repositório oficial do Docker para Debian.&lt;br /&gt;
&lt;br /&gt;
Primeiro, instale os pacotes necessários:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt install -y sudo ca-certificates curl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Crie o diretório utilizado para armazenar a chave do repositório:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo install -m 0755 -d /etc/apt/keyrings&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Baixe a chave GPG oficial do Docker:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo curl -fsSL https://download.docker.com/linux/debian/gpg -o /etc/apt/keyrings/docker.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ajuste as permissões da chave:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo chmod a+r /etc/apt/keyrings/docker.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Adicione o repositório oficial do Docker:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tee /etc/apt/sources.list.d/docker.sources &amp;lt;&amp;lt;EOF&lt;br /&gt;
Types: deb&lt;br /&gt;
URIs: https://download.docker.com/linux/debian&lt;br /&gt;
Suites: $(. /etc/os-release &amp;amp;&amp;amp; echo &amp;quot;$VERSION_CODENAME&amp;quot;)&lt;br /&gt;
Components: stable&lt;br /&gt;
Architectures: $(dpkg --print-architecture)&lt;br /&gt;
Signed-By: /etc/apt/keyrings/docker.asc&lt;br /&gt;
EOF&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atualize a lista de pacotes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt update&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Instale os componentes necessários:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 3. Testar o Docker ==&lt;br /&gt;
&lt;br /&gt;
Antes de instalar o PatchMon, confirme se o Docker está funcionando corretamente.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Também é possível executar um container de teste:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker run hello-world&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Se o container for executado corretamente, o ambiente Docker está pronto para receber o PatchMon.&lt;br /&gt;
&lt;br /&gt;
= 4. Instalar o PatchMon =&lt;br /&gt;
&lt;br /&gt;
Crie o diretório que será utilizado para armazenar os arquivos do PatchMon:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir patchmon &amp;amp;&amp;amp; cd patchmon&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Execute o script oficial de preparação do ambiente Docker disponibilizado pelo projeto:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
bash -c &amp;quot;$(curl -fsSL https://raw.githubusercontent.com/PatchMon/PatchMon/refs/heads/main/docker/setup-env.sh)&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
O script irá preparar os arquivos necessários para execução do PatchMon através do Docker Compose.&lt;br /&gt;
&lt;br /&gt;
== 5. Configurar o CORS ==&lt;br /&gt;
&lt;br /&gt;
Antes de iniciar os containers, é necessário ajustar a configuração do CORS.&lt;br /&gt;
&lt;br /&gt;
O PatchMon utiliza a variável &#039;&#039;&#039;CORS_ORIGIN&#039;&#039;&#039; para definir as origens autorizadas.&lt;br /&gt;
&lt;br /&gt;
Edite o arquivo &#039;&#039;.env&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /home/diegocosta/patchmon/.env&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Localize a variável:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CORS_ORIGIN=&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Adicione o endereço IP do servidor na porta 3000.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CORS_ORIGIN=http://192.168.1.100:3000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Nota|Substitua &#039;&#039;192.168.1.100&#039;&#039; pelo endereço IP real do servidor onde o PatchMon está instalado.}}&lt;br /&gt;
&lt;br /&gt;
Caso já existam outras origens configuradas na variável, mantenha-as e adicione o novo endereço separado por vírgula.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CORS_ORIGIN=http://localhost:3000,http://192.168.1.100:3000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A configuração do CORS deve ser realizada antes da inicialização dos containers.&lt;br /&gt;
&lt;br /&gt;
== 6. Inicializar o PatchMon ==&lt;br /&gt;
&lt;br /&gt;
Com a configuração concluída, permaneça no diretório do PatchMon:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd ~/patchmon&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Inicie os containers:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose up -d&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verifique os containers em execução:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Os containers necessários para o funcionamento do PatchMon deverão aparecer como &#039;&#039;running&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Também é possível verificar todos os containers Docker:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 7. Primeiro acesso ao PatchMon =&lt;br /&gt;
&lt;br /&gt;
Acesse o PatchMon através do navegador utilizando o endereço IP do servidor.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
http://192.168.1.100:3000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Substitua o endereço IP pelo endereço configurado no servidor.&lt;br /&gt;
&lt;br /&gt;
Após o acesso, realize a configuração inicial da aplicação conforme solicitado pelo PatchMon.&lt;br /&gt;
&lt;br /&gt;
== 8. Adicionar o próprio servidor como Host ==&lt;br /&gt;
&lt;br /&gt;
Como o PatchMon está sendo executado em Docker, o próprio servidor pode ser adicionado como um host utilizando o agente em modo Docker.&lt;br /&gt;
&lt;br /&gt;
No menu lateral do PatchMon, acesse:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hosts&lt;br /&gt;
  |&lt;br /&gt;
  +-- Add Host&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Selecione:&lt;br /&gt;
&lt;br /&gt;
* Sistema operacional: &#039;&#039;&#039;Linux&#039;&#039;&#039;&lt;br /&gt;
* Friendly Name: &#039;&#039;&#039;Patchmon&#039;&#039;&#039;&lt;br /&gt;
* Tipo: &#039;&#039;&#039;Docker&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Após preencher as informações, utilize a opção &#039;&#039;&#039;Copy command&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
O PatchMon irá gerar um comando específico para instalação e registro do agente.&lt;br /&gt;
&lt;br /&gt;
Cole o comando no terminal do próprio servidor onde o PatchMon está instalado e execute-o.&lt;br /&gt;
&lt;br /&gt;
Após a execução, o agente deverá estabelecer comunicação com o servidor PatchMon.&lt;br /&gt;
&lt;br /&gt;
A integração pode ser verificada através da área &#039;&#039;&#039;Hosts&#039;&#039;&#039; ou diretamente no dashboard.&lt;br /&gt;
&lt;br /&gt;
== 9. Testar o gerenciamento de atualizações ==&lt;br /&gt;
&lt;br /&gt;
Com o host adicionado, podemos verificar quais versões de pacotes estão disponíveis para atualização.&lt;br /&gt;
&lt;br /&gt;
Como exemplo, podemos consultar a versão disponível do OpenSSL:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-cache madison openssl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
O comando exibirá as versões disponíveis do pacote nos repositórios configurados.&lt;br /&gt;
&lt;br /&gt;
Para instalar uma versão específica, utilize:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt install openssl=3.5.5-1~deb13u2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Nota|A versão apresentada neste exemplo pode mudar conforme os repositórios e atualizações disponíveis. Utilize uma versão efetivamente disponível no seu ambiente.}}&lt;br /&gt;
&lt;br /&gt;
== 10. Configurar o intervalo de atualização ==&lt;br /&gt;
&lt;br /&gt;
Por padrão, o job responsável pela verificação de atualizações é executado periodicamente.&lt;br /&gt;
&lt;br /&gt;
A frequência pode ser alterada diretamente pela interface do PatchMon.&lt;br /&gt;
&lt;br /&gt;
Acesse:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Settings&lt;br /&gt;
  |&lt;br /&gt;
  +-- Agent Updates&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Defina o intervalo desejado.&lt;br /&gt;
&lt;br /&gt;
Para ambiente de testes, por exemplo, pode ser utilizado um intervalo de &#039;&#039;&#039;5 minutos&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Depois de alterar o intervalo, utilize &#039;&#039;&#039;Save and Deploy&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
A configuração será aplicada aos agentes.&lt;br /&gt;
&lt;br /&gt;
== 11. Aguardar a execução do agente ==&lt;br /&gt;
&lt;br /&gt;
Após realizar a configuração, aguarde alguns minutos para que o agente execute o próximo ciclo de verificação.&lt;br /&gt;
&lt;br /&gt;
Em um ambiente configurado para execução a cada 5 minutos, normalmente será necessário aguardar aproximadamente 5 a 10 minutos para visualizar os resultados.&lt;br /&gt;
&lt;br /&gt;
Após esse período, verifique novamente o host no PatchMon.&lt;br /&gt;
&lt;br /&gt;
== 12. Verificações finais ==&lt;br /&gt;
&lt;br /&gt;
Após a instalação, recomendamos verificar:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verificar o status dos containers:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verificar os logs caso exista algum problema:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose logs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para acompanhar os logs em tempo real:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose logs -f&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Conclusão =&lt;br /&gt;
&lt;br /&gt;
Com os procedimentos apresentados neste documento, o PatchMon estará instalado em um servidor Debian 13 utilizando Docker.&lt;br /&gt;
&lt;br /&gt;
O ambiente também estará preparado para:&lt;br /&gt;
&lt;br /&gt;
* Gerenciar hosts Linux.&lt;br /&gt;
* Executar o agente utilizando Docker.&lt;br /&gt;
* Identificar atualizações disponíveis.&lt;br /&gt;
* Realizar atualizações através do PatchMon.&lt;br /&gt;
* Acompanhar o estado dos hosts através do dashboard.&lt;br /&gt;
* Configurar a frequência de execução dos agentes.&lt;br /&gt;
&lt;br /&gt;
Para ambientes de produção, recomenda-se validar previamente as configurações em um ambiente de homologação, principalmente os procedimentos de atualização automática e os intervalos de execução dos agentes.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Patchmon&amp;diff=1298</id>
		<title>Patchmon</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Patchmon&amp;diff=1298"/>
		<updated>2026-08-08T17:17:38Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: Criou página com &amp;#039;= Sobre = Olá! Visitante, reunimos aqui, informações sobre a ferramenta &amp;#039;&amp;#039;&amp;#039;PatchMon&amp;#039;&amp;#039;&amp;#039; sendo uma ferramenta de gerenciamento e monitoramento de atualizações de sistemas operacionais. Seu objetivo é centralizar a identificação, o acompanhamento e a aplicação de atualizações em servidores e máquinas Linux, permitindo que a equipe de TI tenha uma visão consolidada do estado de atualização dos ativos.  Em ambientes com diversos servidores, acompanhar manualme...&amp;#039;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Sobre =&lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre a ferramenta &#039;&#039;&#039;PatchMon&#039;&#039;&#039; sendo uma ferramenta de gerenciamento e monitoramento de atualizações de sistemas operacionais. Seu objetivo é centralizar a identificação, o acompanhamento e a aplicação de atualizações em servidores e máquinas Linux, permitindo que a equipe de TI tenha uma visão consolidada do estado de atualização dos ativos.&lt;br /&gt;
&lt;br /&gt;
Em ambientes com diversos servidores, acompanhar manualmente quais máquinas possuem pacotes desatualizados pode se tornar trabalhoso e sujeito a falhas. O PatchMon permite automatizar parte desse processo, facilitando a identificação de atualizações pendentes e o gerenciamento dos hosts a partir de uma interface centralizada.&lt;br /&gt;
&lt;br /&gt;
Site Oficial: https://patchmon.net/&lt;br /&gt;
&lt;br /&gt;
= Vídeo =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;embedvideo service=&amp;quot;youtube&amp;quot;&amp;gt;/embedvideo&amp;gt;&lt;br /&gt;
&lt;br /&gt;
https://youtu.be/Nz&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Instalação do Docker no Debian 13 =&lt;br /&gt;
&lt;br /&gt;
Este documento apresenta o processo de instalação do [https://patchmon.net/ PatchMon] utilizando Docker em um servidor com Debian 13.&lt;br /&gt;
&lt;br /&gt;
O procedimento contempla a instalação do Docker CE, configuração do usuário para execução do Docker sem &#039;&#039;root&#039;&#039;, instalação do PatchMon, configuração do CORS e inclusão do próprio servidor como um host monitorado.&lt;br /&gt;
&lt;br /&gt;
== Pré-requisitos ==&lt;br /&gt;
&lt;br /&gt;
Antes de iniciar, certifique-se de que:&lt;br /&gt;
&lt;br /&gt;
* O sistema operacional utilizado é o Debian 13.&lt;br /&gt;
* O servidor possui acesso à Internet.&lt;br /&gt;
* O usuário utilizado possui privilégios administrativos.&lt;br /&gt;
* O Docker será executado pelo usuário local, sem a necessidade de utilizar &#039;&#039;root&#039;&#039;.&lt;br /&gt;
* A porta TCP 3000 está disponível para o PatchMon.&lt;br /&gt;
* O endereço IP do servidor é conhecido.&lt;br /&gt;
&lt;br /&gt;
== 1. Adicionar o usuário aos grupos sudo e docker ==&lt;br /&gt;
&lt;br /&gt;
Para executar o Docker sem utilizar &#039;&#039;root&#039;&#039;, o usuário que executará os comandos deve pertencer aos grupos &#039;&#039;&#039;sudo&#039;&#039;&#039; e &#039;&#039;docker&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Neste exemplo, o usuário utilizado é &#039;&#039;&#039;diegocosta&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
{{Nota|Substitua &#039;&#039;&#039;diegocosta&#039;&#039;&#039; pelo nome do usuário existente no seu servidor.}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
usermod -aG sudo diegocosta&lt;br /&gt;
usermod -aG docker diegocosta&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
O grupo &#039;&#039;sudo&#039;&#039; permite que o usuário execute comandos administrativos utilizando &#039;&#039;sudo&#039;&#039;, enquanto o grupo &#039;&#039;docker&#039;&#039; permite executar comandos do Docker sem utilizar diretamente a conta &#039;&#039;root&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== 2. Instalar o Docker CE ==&lt;br /&gt;
&lt;br /&gt;
A instalação será realizada utilizando o repositório oficial do Docker para Debian.&lt;br /&gt;
&lt;br /&gt;
Primeiro, instale os pacotes necessários:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt install -y sudo ca-certificates curl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Crie o diretório utilizado para armazenar a chave do repositório:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo install -m 0755 -d /etc/apt/keyrings&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Baixe a chave GPG oficial do Docker:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo curl -fsSL https://download.docker.com/linux/debian/gpg \&lt;br /&gt;
-o /etc/apt/keyrings/docker.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ajuste as permissões da chave:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo chmod a+r /etc/apt/keyrings/docker.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Adicione o repositório oficial do Docker:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tee /etc/apt/sources.list.d/docker.sources &amp;lt;&amp;lt;EOF&lt;br /&gt;
Types: deb&lt;br /&gt;
URIs: https://download.docker.com/linux/debian&lt;br /&gt;
Suites: $(. /etc/os-release &amp;amp;&amp;amp; echo &amp;quot;$VERSION_CODENAME&amp;quot;)&lt;br /&gt;
Components: stable&lt;br /&gt;
Architectures: $(dpkg --print-architecture)&lt;br /&gt;
Signed-By: /etc/apt/keyrings/docker.asc&lt;br /&gt;
EOF&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atualize a lista de pacotes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt update&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Instale os componentes necessários:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 3. Testar o Docker ==&lt;br /&gt;
&lt;br /&gt;
Antes de instalar o PatchMon, confirme se o Docker está funcionando corretamente.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Também é possível executar um container de teste:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker run hello-world&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Se o container for executado corretamente, o ambiente Docker está pronto para receber o PatchMon.&lt;br /&gt;
&lt;br /&gt;
= 4. Instalar o PatchMon =&lt;br /&gt;
&lt;br /&gt;
Crie o diretório que será utilizado para armazenar os arquivos do PatchMon:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir patchmon &amp;amp;&amp;amp; cd patchmon&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Execute o script oficial de preparação do ambiente Docker disponibilizado pelo projeto:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
bash -c &amp;quot;$(curl -fsSL https://raw.githubusercontent.com/PatchMon/PatchMon/refs/heads/main/docker/setup-env.sh)&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
O script irá preparar os arquivos necessários para execução do PatchMon através do Docker Compose.&lt;br /&gt;
&lt;br /&gt;
== 5. Configurar o CORS ==&lt;br /&gt;
&lt;br /&gt;
Antes de iniciar os containers, é necessário ajustar a configuração do CORS.&lt;br /&gt;
&lt;br /&gt;
O PatchMon utiliza a variável &#039;&#039;&#039;CORS_ORIGIN&#039;&#039;&#039; para definir as origens autorizadas.&lt;br /&gt;
&lt;br /&gt;
Edite o arquivo &#039;&#039;.env&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /home/diegocosta/patchmon/.env&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Localize a variável:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CORS_ORIGIN=&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Adicione o endereço IP do servidor na porta 3000.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CORS_ORIGIN=http://192.168.1.100:3000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Nota|Substitua &#039;&#039;192.168.1.100&#039;&#039; pelo endereço IP real do servidor onde o PatchMon está instalado.}}&lt;br /&gt;
&lt;br /&gt;
Caso já existam outras origens configuradas na variável, mantenha-as e adicione o novo endereço separado por vírgula.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CORS_ORIGIN=http://localhost:3000,http://192.168.1.100:3000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A configuração do CORS deve ser realizada antes da inicialização dos containers.&lt;br /&gt;
&lt;br /&gt;
== 6. Inicializar o PatchMon ==&lt;br /&gt;
&lt;br /&gt;
Com a configuração concluída, permaneça no diretório do PatchMon:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd ~/patchmon&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Inicie os containers:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose up -d&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verifique os containers em execução:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Os containers necessários para o funcionamento do PatchMon deverão aparecer como &#039;&#039;running&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Também é possível verificar todos os containers Docker:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= 7. Primeiro acesso ao PatchMon =&lt;br /&gt;
&lt;br /&gt;
Acesse o PatchMon através do navegador utilizando o endereço IP do servidor.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
http://192.168.1.100:3000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Substitua o endereço IP pelo endereço configurado no servidor.&lt;br /&gt;
&lt;br /&gt;
Após o acesso, realize a configuração inicial da aplicação conforme solicitado pelo PatchMon.&lt;br /&gt;
&lt;br /&gt;
== 8. Adicionar o próprio servidor como Host ==&lt;br /&gt;
&lt;br /&gt;
Como o PatchMon está sendo executado em Docker, o próprio servidor pode ser adicionado como um host utilizando o agente em modo Docker.&lt;br /&gt;
&lt;br /&gt;
No menu lateral do PatchMon, acesse:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Hosts&lt;br /&gt;
  |&lt;br /&gt;
  +-- Add Host&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Selecione:&lt;br /&gt;
&lt;br /&gt;
* Sistema operacional: &#039;&#039;&#039;Linux&#039;&#039;&#039;&lt;br /&gt;
* Friendly Name: &#039;&#039;&#039;Patchmon&#039;&#039;&#039;&lt;br /&gt;
* Tipo: &#039;&#039;&#039;Docker&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Após preencher as informações, utilize a opção &#039;&#039;&#039;Copy command&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
O PatchMon irá gerar um comando específico para instalação e registro do agente.&lt;br /&gt;
&lt;br /&gt;
Cole o comando no terminal do próprio servidor onde o PatchMon está instalado e execute-o.&lt;br /&gt;
&lt;br /&gt;
Após a execução, o agente deverá estabelecer comunicação com o servidor PatchMon.&lt;br /&gt;
&lt;br /&gt;
A integração pode ser verificada através da área &#039;&#039;&#039;Hosts&#039;&#039;&#039; ou diretamente no dashboard.&lt;br /&gt;
&lt;br /&gt;
== 9. Testar o gerenciamento de atualizações ==&lt;br /&gt;
&lt;br /&gt;
Com o host adicionado, podemos verificar quais versões de pacotes estão disponíveis para atualização.&lt;br /&gt;
&lt;br /&gt;
Como exemplo, podemos consultar a versão disponível do OpenSSL:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-cache madison openssl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
O comando exibirá as versões disponíveis do pacote nos repositórios configurados.&lt;br /&gt;
&lt;br /&gt;
Para instalar uma versão específica, utilize:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt install openssl=3.5.5-1~deb13u2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Nota|A versão apresentada neste exemplo pode mudar conforme os repositórios e atualizações disponíveis. Utilize uma versão efetivamente disponível no seu ambiente.}}&lt;br /&gt;
&lt;br /&gt;
== 10. Configurar o intervalo de atualização ==&lt;br /&gt;
&lt;br /&gt;
Por padrão, o job responsável pela verificação de atualizações é executado periodicamente.&lt;br /&gt;
&lt;br /&gt;
A frequência pode ser alterada diretamente pela interface do PatchMon.&lt;br /&gt;
&lt;br /&gt;
Acesse:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Settings&lt;br /&gt;
  |&lt;br /&gt;
  +-- Agent Updates&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Defina o intervalo desejado.&lt;br /&gt;
&lt;br /&gt;
Para ambiente de testes, por exemplo, pode ser utilizado um intervalo de &#039;&#039;&#039;5 minutos&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Depois de alterar o intervalo, utilize &#039;&#039;&#039;Save and Deploy&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
A configuração será aplicada aos agentes.&lt;br /&gt;
&lt;br /&gt;
== 11. Aguardar a execução do agente ==&lt;br /&gt;
&lt;br /&gt;
Após realizar a configuração, aguarde alguns minutos para que o agente execute o próximo ciclo de verificação.&lt;br /&gt;
&lt;br /&gt;
Em um ambiente configurado para execução a cada 5 minutos, normalmente será necessário aguardar aproximadamente 5 a 10 minutos para visualizar os resultados.&lt;br /&gt;
&lt;br /&gt;
Após esse período, verifique novamente o host no PatchMon.&lt;br /&gt;
&lt;br /&gt;
== 12. Verificações finais ==&lt;br /&gt;
&lt;br /&gt;
Após a instalação, recomendamos verificar:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verificar o status dos containers:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose ps&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verificar os logs caso exista algum problema:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose logs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para acompanhar os logs em tempo real:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose logs -f&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Conclusão =&lt;br /&gt;
&lt;br /&gt;
Com os procedimentos apresentados neste documento, o PatchMon estará instalado em um servidor Debian 13 utilizando Docker.&lt;br /&gt;
&lt;br /&gt;
O ambiente também estará preparado para:&lt;br /&gt;
&lt;br /&gt;
* Gerenciar hosts Linux.&lt;br /&gt;
* Executar o agente utilizando Docker.&lt;br /&gt;
* Identificar atualizações disponíveis.&lt;br /&gt;
* Realizar atualizações através do PatchMon.&lt;br /&gt;
* Acompanhar o estado dos hosts através do dashboard.&lt;br /&gt;
* Configurar a frequência de execução dos agentes.&lt;br /&gt;
&lt;br /&gt;
Para ambientes de produção, recomenda-se validar previamente as configurações em um ambiente de homologação, principalmente os procedimentos de atualização automática e os intervalos de execução dos agentes.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Comandos_B%C3%A1sicos_no_Shell_Linux&amp;diff=1297</id>
		<title>Comandos Básicos no Shell Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Comandos_B%C3%A1sicos_no_Shell_Linux&amp;diff=1297"/>
		<updated>2026-08-05T23:43:13Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Agendando Tarefas na Cron (crontab) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sobre ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Olá! Visitante, reunimos aqui, uma listagem de alguns comandos que podem ajudar você a administrar servidores e desktop com Sistemas Operacionais (SO) GNU-Linux. Como esta lista é grande, deixamos apenas o que achamos mais relevantes para pessoas que estão começando a se aventurar com sistemas GNU.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
== Vídeo Parte 01 == &lt;br /&gt;
&lt;br /&gt;
&amp;lt;embedvideo service=&amp;quot;youtube&amp;quot;&amp;gt;https://youtu.be/isMkuY9N3fc&amp;lt;/embedvideo&amp;gt;&lt;br /&gt;
Link: https://youtu.be/isMkuY9N3fc&lt;br /&gt;
&lt;br /&gt;
1- su - SuperUsuario (para alterar para o usuário root)&lt;br /&gt;
&lt;br /&gt;
2- whoami - para ver quem e o usuário logado&lt;br /&gt;
&lt;br /&gt;
3- ls - Lista arquivos e diretórios&lt;br /&gt;
&lt;br /&gt;
Exemplos:&lt;br /&gt;
&lt;br /&gt;
   ls -l -&amp;gt; mostra com detalhes&lt;br /&gt;
   &lt;br /&gt;
   ls -la -&amp;gt; mostra com detalhes e também arquivos escondidos (ocultos)&lt;br /&gt;
   &lt;br /&gt;
   ls -lR -&amp;gt; mostra com detalhes recursivamente, do diretório principal pra baixo&lt;br /&gt;
   &lt;br /&gt;
   ls -lt -&amp;gt; mostra com detalhes decrescente&lt;br /&gt;
   &lt;br /&gt;
   ls -ltr -&amp;gt; mostra com detalhes invertendo a operação realizada&lt;br /&gt;
   &lt;br /&gt;
   ls -lh -&amp;gt; mostra com detalhes e o tamanho dos arquivos e mostrado em K, M, G, T&lt;br /&gt;
   &lt;br /&gt;
   ls -l *.conf -&amp;gt; mostra com detalhes arquivos com extensão .conf&lt;br /&gt;
   &lt;br /&gt;
   ls -ld etc -&amp;gt; mostra com detalhes o diretório especificado no comando&lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
4- cd - entra em diretórios&lt;br /&gt;
&lt;br /&gt;
Exemplos:&lt;br /&gt;
&lt;br /&gt;
   cd ~user -&amp;gt; vai pra pasta do usuário&lt;br /&gt;
   &lt;br /&gt;
   cd / -&amp;gt; raiz&lt;br /&gt;
   &lt;br /&gt;
   cd . -&amp;gt; diretório corrente&lt;br /&gt;
   &lt;br /&gt;
   cd ~ -&amp;gt; vai para home do usuário corrente&lt;br /&gt;
   &lt;br /&gt;
   cd -&amp;gt; vai para home do usuário corrente&lt;br /&gt;
   &lt;br /&gt;
&lt;br /&gt;
5- pwd - mostra a localização atual nas pastas&lt;br /&gt;
 &lt;br /&gt;
6- mkdir - cria pastas&lt;br /&gt;
&lt;br /&gt;
Exemplo: &lt;br /&gt;
&lt;br /&gt;
   mkdir -p /home/usuário/teste&lt;br /&gt;
   *cria a pasta teste dentro da pasta home do usuário&lt;br /&gt;
   &lt;br /&gt;
&lt;br /&gt;
7- rm - apaga arquivos ou pastas&lt;br /&gt;
&lt;br /&gt;
Exemplos:&lt;br /&gt;
   &lt;br /&gt;
   rm teste.txt (arquivo)&lt;br /&gt;
   rm -rf /home/usuário/teste (pasta/subpasta)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
8- touch - cria arquivo em branco&lt;br /&gt;
 &lt;br /&gt;
9- cat - faz a leitura no shell do arquivo&lt;br /&gt;
 &lt;br /&gt;
10- echo - printa no shell ou em arquivo um texto ou comando&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Exemplos:&lt;br /&gt;
&lt;br /&gt;
   echo 1 (printa 1 no shell)&lt;br /&gt;
   &lt;br /&gt;
   echo &amp;quot;1&amp;quot; &amp;gt; /home/usuário/teste.txt ( adiciona na primeira linha 1, apagando todo o resto do conteudo )&lt;br /&gt;
   &lt;br /&gt;
   echo &amp;quot;2&amp;quot; &amp;gt;&amp;gt; /home/usuário/teste.txt ( adiciona na ultima linha 2, mantendo o conteudo anterior)&lt;br /&gt;
   &lt;br /&gt;
&lt;br /&gt;
11- head - faz a leitura das primeiras linhas de um arquivo&lt;br /&gt;
&lt;br /&gt;
Exemplos:&lt;br /&gt;
&lt;br /&gt;
   head /home/usuário/teste.txt (lê as primeiras 11 linhas de um arquivo)&lt;br /&gt;
   head -n1 /home/usuário/teste.txt (lê a primeira linha de um arquivo)&lt;br /&gt;
   &lt;br /&gt;
&lt;br /&gt;
12- tail - faz a leitura das ultimas linhas de um arquivo&lt;br /&gt;
&lt;br /&gt;
Exemplos:&lt;br /&gt;
    &lt;br /&gt;
    tail -n10 /home/usuário/teste.txt (lê as ultimas 10 linhas do arquivo)&lt;br /&gt;
    tail -f /var/log/syslog (fica monitorando a saída de log, exibindo em tempo real as ultimas linhas)&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
13- cp - copia arquivos/pastas/subpastas&lt;br /&gt;
   &lt;br /&gt;
Exemplos:&lt;br /&gt;
&lt;br /&gt;
   cp /home/usuário/teste.txt /home/usuário/novo_teste.txt&lt;br /&gt;
   cp -r /home/usuário/ /tmp/ (copia de modo recursivo -r)&lt;br /&gt;
   cp -p /home/usuário/ /tmp/ (copia de modo a manter as permissões de arquivos)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
14- mv - move arquivos ou pastas&lt;br /&gt;
   &lt;br /&gt;
   mv /home/usuário/teste.txt /home/usuário/1.txt (move o conteúdo de teste.txt para 1.txt)&lt;br /&gt;
   mv /home/usuário/ /tmp/ (move a pasta usuário para tmp)&lt;br /&gt;
   &lt;br /&gt;
&lt;br /&gt;
15- scp - cp utilizando o ssh (para copiar arquivos ou pastas entre computadores distintos conectados em rede ou internet)&lt;br /&gt;
&lt;br /&gt;
Exemplos:&lt;br /&gt;
   scp /home/usuário/teste.txt root@192.168.0.10:/home/user/ (copia da maquina local para pasta user de uma maquina remota)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
16- man - manual &lt;br /&gt;
&lt;br /&gt;
Exemplos:&lt;br /&gt;
&lt;br /&gt;
   man ls (exibe manual do ls)&lt;br /&gt;
   man cp (exibe manual do cp)&lt;br /&gt;
   man mv (exibe manual do mv)&lt;br /&gt;
&lt;br /&gt;
== Vídeo Parte 02 == &lt;br /&gt;
&lt;br /&gt;
&amp;lt;embedvideo service=&amp;quot;youtube&amp;quot;&amp;gt;https://youtu.be/VR8pjDDsWC4&amp;lt;/embedvideo&amp;gt;&lt;br /&gt;
Link: https://youtu.be/VR8pjDDsWC4&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sistemas de Arquivos:&lt;br /&gt;
    &lt;br /&gt;
* FAT-16 (Máximo de tamanho de arquivos 2GB)&lt;br /&gt;
* FAT-32 (Máximo de tamanho de arquivo 4GB)&lt;br /&gt;
* EXT2 (Máximo de tamanho de arquivos 2GB)&lt;br /&gt;
* EXT3 (Rápido e uso de Journing e máximo de tamanho de arquivos 2TB)&lt;br /&gt;
* RaiserFS (Tolerância a falha *mas está descontinuado)&lt;br /&gt;
* NTFS (Padrão após o WindowsXP)&lt;br /&gt;
* XFS (Permite aumentar partições em funcionamento)&lt;br /&gt;
* JFS (Melhor desempenho, *para desktop não é recomendado)&lt;br /&gt;
* EXT4 (Melhor desempenho e máximo de tamanho de arquivos 16 TB)&lt;br /&gt;
* SWAP (Memória em arquivo/partição)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Comandos:&lt;br /&gt;
&lt;br /&gt;
whoami: mostra quem está logado&lt;br /&gt;
&lt;br /&gt;
exemplo:&lt;br /&gt;
&lt;br /&gt;
   whoami&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
fdisk: particionamento de  discos&lt;br /&gt;
&lt;br /&gt;
parâmetros&lt;br /&gt;
&lt;br /&gt;
-l: exibe informações sobre os discos e as partições&lt;br /&gt;
/dev/sdXX: utiliza o fdisk no caminho especificado para fazer o particionamento&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
exemplos:&lt;br /&gt;
&lt;br /&gt;
   fdisk -l&lt;br /&gt;
   fdisk /dev/sdb&lt;br /&gt;
   &lt;br /&gt;
   Dentro fdisk&lt;br /&gt;
   m: ajuda&lt;br /&gt;
   n: criar nova partição&lt;br /&gt;
   p: exibe tabela de partição&lt;br /&gt;
   d: deleta partição&lt;br /&gt;
   w: aplicar mudanças e sair&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mkfs: software que prepara (formata a partição)&lt;br /&gt;
&lt;br /&gt;
exemplos:&lt;br /&gt;
&lt;br /&gt;
   mkfs.ext4 /dev/sdb1&lt;br /&gt;
   mkfs.xfs /dev/sdb2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mount: software que faz a montagem (disponibilização) de devices&lt;br /&gt;
&lt;br /&gt;
exemplos:&lt;br /&gt;
&lt;br /&gt;
    mount (exibe os pontos de montagens no sistema)&lt;br /&gt;
    mount -t ext4 /dev/sdb1 /mnt/hd_01&lt;br /&gt;
    mount -t xfs /dev/sdb2 /mnt/hd_02&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
df: comando que exibe os pontos de montagem&lt;br /&gt;
&lt;br /&gt;
parâmetros&lt;br /&gt;
&lt;br /&gt;
-h exibe em formato humano (melhor entendível)&lt;br /&gt;
&lt;br /&gt;
exemplos:&lt;br /&gt;
&lt;br /&gt;
   df&lt;br /&gt;
   df -h&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
fstab ( arquivo que faz a montagem automática no boot )&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
exemplo:&lt;br /&gt;
&lt;br /&gt;
    nano /etc/fstab&lt;br /&gt;
    &lt;br /&gt;
    # Dispositivo    ponto de montagem    sistema de arquivo    opções        verificação de integridade&lt;br /&gt;
    /dev/sdb1            /mnt/hd_01             ext4           defaults            *            *&lt;br /&gt;
&lt;br /&gt;
== Vídeo Parte 03 == &lt;br /&gt;
&lt;br /&gt;
&amp;lt;embedvideo service=&amp;quot;youtube&amp;quot;&amp;gt;https://youtu.be/eYUWzOTOcrw&amp;lt;/embedvideo&amp;gt;&lt;br /&gt;
Link: https://youtu.be/eYUWzOTOcrw&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Configurando o FSTAB ==&lt;br /&gt;
&lt;br /&gt;
O FSTAB (File System Table) localizado em /etc. Sem dúvidas, é um dos arquivos de configuração mais importantes do GNU/Linux. O arquivo é lido na inicialização do sistema e é quem diz ao sistema o que montar, onde montar e os parâmetros de montagem.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
    nano /etc/fstab&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Modelo das informações&lt;br /&gt;
&lt;br /&gt;
   #Dispositivo(Device) Ponto de montagem(/mnt) sistema de arquivo(ext3,ext4,etc..) opções(utilizada para infos avançadas) verificação de integridade(check disk)&lt;br /&gt;
   &lt;br /&gt;
   UUID=6ee6502d-9078-4f59-b843-0f56af2871b6  /mnt/HD_01   ext4   defaults 0   0&lt;br /&gt;
   UUID=3bc4806f-4056-1d56-c983-0d54a7f631d5  /mnt/HD_02   xfs    defaults 0   0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Parâmetros de opções mencionadas no vídeo:&lt;br /&gt;
&lt;br /&gt;
noexec: diz ao disco ou partição que este não tem permissão de execução.&lt;br /&gt;
&lt;br /&gt;
noatime: diz ao disco ou partição que não são considerados os valores de data e hora no momento da gravação de informação.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
BLKID(UUID) do Disco&lt;br /&gt;
&lt;br /&gt;
   blkid /dev/sdb&lt;br /&gt;
   Exemplo: UUID=&amp;quot;6ee6503d-8078-4f59-b943-0f56af2771b6&amp;quot; TYPE=&amp;quot;ext4&amp;quot; PARTUUID=&amp;quot;91a56830-02&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Comando Mount/Umount ==&lt;br /&gt;
&lt;br /&gt;
#Comando Mount: quando utilizado sozinho exibe os pontos de montagens já realizados, porém quando se fornece o comando seguido de um dispositivo, o tipo de sistema e um caminho ele faz a montagem.&lt;br /&gt;
# Comando Umount: utilizado para fazer o processo inverso, ou seja, desmonta os devices anteriormente montados, diferentemente do mount, o umount é utilizado apenas o comando seguido da unidade a ser desmontada, sem a necessidade de parâmetros. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
   mount &lt;br /&gt;
   mount -t xfs /dev/sdb1 /mnt/HD_02&lt;br /&gt;
   umont /dev/HD_02 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Verificação de integridade de discos (FSCK/XFS_Check) ==&lt;br /&gt;
&lt;br /&gt;
Utilizados para verificar se existem inconsistências nos discos, geralmente quando um servidor ou desktop com Linux não inicializa é preciso verificar os discos, estes são dois dos comandos primordiais para tal realização.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Exemplos:&lt;br /&gt;
&lt;br /&gt;
   fsck.ext4 /dev/sdb1&lt;br /&gt;
   xfs_check /dev/sdb2&lt;br /&gt;
   xfs_repair /dev/sdb2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Agendando Tarefas na Cron (crontab) ==&lt;br /&gt;
&lt;br /&gt;
O crontab, é um programa do Unix que edita o arquivo onde são especificados os comandos a serem executados e a hora e dia de execução pelo cron, um serviço que executa comandos agendados nos sistemas operacionais do tipo Unix. O cron se encarregará de verificar a hora e determinar se existe ou não algum programa a ser rodado. Caso exista ele o rodará na hora e data solicitada.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#Listando tarefas já agendadas &lt;br /&gt;
&lt;br /&gt;
crontab -l &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#Editando as tarefas&lt;br /&gt;
&lt;br /&gt;
crontab -e&lt;br /&gt;
&lt;br /&gt;
Exemplo de agendamento:&lt;br /&gt;
&lt;br /&gt;
    [minutos] [horas] [dias do mês] [mês] [dias da semana]    [comando]&lt;br /&gt;
    &lt;br /&gt;
    28          01      *              *     *               ls /etc/ &amp;gt; /home/agenda.txt    &lt;br /&gt;
    &lt;br /&gt;
    29          01      *              *     *               mv /home/agenda.txt /home/agenda2.txt    &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Monitorar atividades com o watch&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
    &lt;br /&gt;
    watch -n 1 ls /home&lt;br /&gt;
&lt;br /&gt;
* Manual do Cron&lt;br /&gt;
&lt;br /&gt;
   man crontab&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Listar cron de todos os usuários ===&lt;br /&gt;
&lt;br /&gt;
* Lista todos os usuários e suas tarefas agendadas no sistema, mostra juntamente os comentários, caso seja necessário para entender o agendamento.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh root@IP-SERVER &amp;quot;bash -c &#039;for user in \$(cut -f1 -d: /etc/passwd); do echo \&amp;quot;=== Usuário: \$user ===\&amp;quot;; crontab -u \$user -l 2&amp;gt;/dev/null; done&#039;&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Exemplo de Saída:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
=== Usuário: root ===&lt;br /&gt;
# Edit this file to introduce tasks to be run by cron.&lt;br /&gt;
#&lt;br /&gt;
# Each task to run has to be defined through a single line&lt;br /&gt;
# indicating with different fields when the task will be run&lt;br /&gt;
# and what command to run for the task&lt;br /&gt;
#&lt;br /&gt;
# To define the time you can provide concrete values for&lt;br /&gt;
# minute (m), hour (h), day of month (dom), month (mon),&lt;br /&gt;
# and day of week (dow) or use &#039;*&#039; in these fields (for &#039;any&#039;).&lt;br /&gt;
#&lt;br /&gt;
# Notice that tasks will be started based on the cron&#039;s system&lt;br /&gt;
# daemon&#039;s notion of time and timezones.&lt;br /&gt;
#&lt;br /&gt;
# Output of the crontab jobs (including errors) is sent through&lt;br /&gt;
# email to the user the crontab file belongs to (unless redirected).&lt;br /&gt;
#&lt;br /&gt;
# For example, you can run a backup of all your user accounts&lt;br /&gt;
# at 5 a.m every week with:&lt;br /&gt;
# 0 5 * * 1 tar -zcf /var/backups/home.tgz /home/&lt;br /&gt;
#&lt;br /&gt;
# For more information see the manual pages of crontab(5) and cron(8)&lt;br /&gt;
#&lt;br /&gt;
# m h  dom mon dow   command&lt;br /&gt;
# @reboot /bin/ajustes.sh&lt;br /&gt;
&lt;br /&gt;
# Faz Backup das configurações do PVE (/etc/pve/)&lt;br /&gt;
00 23 *  *  * /bin/backup-pve.sh&lt;br /&gt;
=== Usuário: daemon ===&lt;br /&gt;
=== Usuário: bin ===&lt;br /&gt;
=== Usuário: sys ===&lt;br /&gt;
=== Usuário: sync ===&lt;br /&gt;
=== Usuário: games ===&lt;br /&gt;
=== Usuário: man ===&lt;br /&gt;
=== Usuário: lp ===&lt;br /&gt;
=== Usuário: mail ===&lt;br /&gt;
=== Usuário: news ===&lt;br /&gt;
=== Usuário: uucp ===&lt;br /&gt;
=== Usuário: proxy ===&lt;br /&gt;
=== Usuário: www-data ===&lt;br /&gt;
=== Usuário: backup ===&lt;br /&gt;
=== Usuário: list ===&lt;br /&gt;
=== Usuário: irc ===&lt;br /&gt;
=== Usuário: _apt ===&lt;br /&gt;
=== Usuário: nobody ===&lt;br /&gt;
=== Usuário: systemd-network ===&lt;br /&gt;
=== Usuário: _chrony ===&lt;br /&gt;
=== Usuário: dhcpcd ===&lt;br /&gt;
=== Usuário: messagebus ===&lt;br /&gt;
=== Usuário: tcpdump ===&lt;br /&gt;
=== Usuário: sshd ===&lt;br /&gt;
=== Usuário: _rpc ===&lt;br /&gt;
=== Usuário: statd ===&lt;br /&gt;
=== Usuário: postfix ===&lt;br /&gt;
=== Usuário: frr ===&lt;br /&gt;
=== Usuário: tss ===&lt;br /&gt;
=== Usuário: ceph ===&lt;br /&gt;
=== Usuário: dnsmasq ===&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Lista apenas as tarefas agendadas dos usuários que tem tarefas agendadas, ignorando os usuários que não tem e também ignora os comentários.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh root@IP-Server &amp;quot;bash -c &#039;for user in \$(cut -f1 -d: /etc/passwd); do cron_out=\$(crontab -u \$user -l 2&amp;gt;/dev/null | grep -v \&amp;quot;^#\&amp;quot;); if [ ! -z \&amp;quot;\$cron_out\&amp;quot; ]; then echo -e \&amp;quot;\n=== Usuário: \$user ===\&amp;quot;; echo \&amp;quot;\$cron_out\&amp;quot;; fi; done&#039;&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Exemplo de Saída:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
=== Usuário: root ===&lt;br /&gt;
&lt;br /&gt;
00 23 *  *  * /bin/backup-pve.sh&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Comando SSH ==&lt;br /&gt;
&lt;br /&gt;
Secure Shell (SSH) é um protocolo de rede criptográfico para operação de serviços de rede de forma segura sobre uma rede insegura. A melhor aplicação de exemplo conhecido é para login remoto a sistemas de computadores pelos usuários. O SSH fornece um canal seguro sobre uma rede insegura em uma arquitetura cliente-servidor, conectando uma aplicação cliente SSH com um servidor SSH. Aplicações comuns incluem login em linha de comando remoto e execução remota de comandos, mas qualquer serviço de rede pode ser protegido com SSH. A especificação do protocolo distingue entre duas versões maiores, referidas como SSH-1 e SSH-2. Por padrão é utilizada a porta TCP 22, pondendo ser modificada para qualquer porta definida pelo administrador, para se conectar em porta fora do padrão basta adicionar o parâmetro -p (PORTA) seguido da nova porta.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Instalar o server de ssh&lt;br /&gt;
&lt;br /&gt;
    apt-get install openssh-server&lt;br /&gt;
&lt;br /&gt;
# Para acessar máquinas com o ssh-server&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Exemplos:&lt;br /&gt;
&lt;br /&gt;
   ssh usuario@ip_do_cliente/servidor&lt;br /&gt;
   ssh diegocosta@192.168.0.107&lt;br /&gt;
   ssh root@192.168.0.107 -p 2222&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Auditoria_do_Microsoft_365&amp;diff=1296</id>
		<title>Auditoria do Microsoft 365</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Auditoria_do_Microsoft_365&amp;diff=1296"/>
		<updated>2026-07-22T17:28:32Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Script para auditoria */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Sobre =&lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre os principais comandos utilizados durante uma auditoria de segurança do Exchange Online (Microsoft 365), permitindo coletar informações sobre configuração do ambiente, autenticação, encaminhamento de e-mails, permissões e possíveis riscos de comprometimento.&lt;br /&gt;
&lt;br /&gt;
== Objetivo ==&lt;br /&gt;
&lt;br /&gt;
Esta página documenta os comandos utilizados para auditoria do Exchange Online, descrevendo sua finalidade, utilização e os dados coletados durante a análise do ambiente Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
== Pré-requisitos ==&lt;br /&gt;
&lt;br /&gt;
* Windows PowerShell 5.1 ou PowerShell 7&lt;br /&gt;
* Módulo ExchangeOnlineManagement&lt;br /&gt;
* Permissões administrativas no Exchange Online&lt;br /&gt;
* Conta com autenticação multifator, quando aplicável&lt;br /&gt;
&lt;br /&gt;
= Instalação do módulo =&lt;br /&gt;
&lt;br /&gt;
Abra o Powershell como administrador e digite o comando abaixo:&lt;br /&gt;
&lt;br /&gt;
 Install-Module ExchangeOnlineManagement -Scope CurrentUser&lt;br /&gt;
&lt;br /&gt;
=== Parâmetros ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Parâmetro&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| Scope CurrentUser&lt;br /&gt;
| Instala o módulo apenas para o usuário atual, dispensando privilégios administrativos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Executar apenas uma vez em cada computador utilizado para administração do Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
O módulo ficará disponível para utilização nas próximas sessões do PowerShell.&lt;br /&gt;
&lt;br /&gt;
== Carregar o módulo ==&lt;br /&gt;
No mesmo Powershell onde fez a instalação digite o comando abaixo para carregar o módulo.&lt;br /&gt;
&lt;br /&gt;
 Import-Module ExchangeOnlineManagement&lt;br /&gt;
&lt;br /&gt;
Sempre antes da conexão com o Exchange Online.&lt;br /&gt;
&lt;br /&gt;
== Conectar ao Exchange Online ==&lt;br /&gt;
Realiza a autenticação no tenant Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
 Connect-ExchangeOnline&lt;br /&gt;
&lt;br /&gt;
Após autenticação, todos os cmdlets do Exchange Online estarão disponíveis.&lt;br /&gt;
&lt;br /&gt;
= Preparação da auditoria =&lt;br /&gt;
&lt;br /&gt;
 mkdir Auditoria-M365&lt;br /&gt;
&lt;br /&gt;
ou&lt;br /&gt;
&lt;br /&gt;
 New-Item C:\Auditoria-M365 -ItemType Directory&lt;br /&gt;
&lt;br /&gt;
Cria o diretório onde serão armazenados os relatórios gerados pela auditoria.&lt;br /&gt;
&lt;br /&gt;
 cd .\Auditoria-M365\&lt;br /&gt;
&lt;br /&gt;
Define a pasta atual como diretório de trabalho.&lt;br /&gt;
&lt;br /&gt;
= Domínios aceitos =&lt;br /&gt;
&lt;br /&gt;
 Get-AcceptedDomain | Format-Table&lt;br /&gt;
&lt;br /&gt;
Lista todos os domínios aceitos pelo Exchange Online.&lt;br /&gt;
&lt;br /&gt;
=== Informações obtidas ===&lt;br /&gt;
Verificar a existência de domínios desnecessários ou configurações incorretas.&lt;br /&gt;
&lt;br /&gt;
* Domínio principal&lt;br /&gt;
* Domínios secundários&lt;br /&gt;
* Domínio onmicrosoft.com&lt;br /&gt;
* Tipo do domínio (Authoritative ou Internal Relay)&lt;br /&gt;
&lt;br /&gt;
== Exportar domínios ==&lt;br /&gt;
Exporta a lista de domínios aceitos para análise posterior.&lt;br /&gt;
&lt;br /&gt;
 Get-AcceptedDomain | Export-Csv C:\Auditoria-M365\AcceptedDomains.csv -NoTypeInformation&lt;br /&gt;
&lt;br /&gt;
= Listar usuários com MFA =&lt;br /&gt;
&lt;br /&gt;
Realizando a pesquisa pontual (passando o usuário), &#039;&#039;&#039;substitua: EMAIL@EMPRESA.com por e-mail válido&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 $user=&amp;quot;EMAIL@EMPRESA.com&amp;quot;; if ((Get-MgUserAuthenticationMethod -UserId $user | Where-Object {$_.AdditionalProperties.&#039;@odata.type&#039; -ne &amp;quot;#microsoft.graph.passwordAuthenticationMethod&amp;quot;})) {&amp;quot;MFA SIM&amp;quot;} else {&amp;quot;MFA NÃO&amp;quot;}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Realizando apenas quem está &#039;&#039;&#039;ativo&#039;&#039;&#039; de maneira automática &#039;&#039;&#039;sem a necessidade de informar e-mail por e-mail&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 $users=Get-MgUser -All -Property Id,DisplayName,UserPrincipalName;$result=foreach($user in $users){$methods=Get-MgUserAuthenticationMethod -UserId $user.Id;$mfa=$methods|Where-Object{$_.AdditionalProperties.&#039;@odata.type&#039; -ne &amp;quot;#microsoft.graph.passwordAuthenticationMethod&amp;quot;};if($mfa){[PSCustomObject]@{Nome=$user.DisplayName;Usuario=$user.UserPrincipalName;MFA=&amp;quot;SIM&amp;quot;}}};$result|Format-Table -AutoSize&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Realizando apenas quem está &#039;&#039;&#039;desativado&#039;&#039;&#039; de maneira automática &#039;&#039;&#039;sem a necessidade de informar e-mail por e-mail&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 $users=Get-MgUser -All -Property Id,DisplayName,UserPrincipalName;$result=foreach($user in $users){$methods=Get-MgUserAuthenticationMethod -UserId $user.Id;$mfa=$methods|Where-Object{$_.AdditionalProperties.&#039;@odata.type&#039; -ne &amp;quot;#microsoft.graph.passwordAuthenticationMethod&amp;quot;};if(-not $mfa){[PSCustomObject]@{Nome=$user.DisplayName;Usuario=$user.UserPrincipalName;MFA=&amp;quot;NAO&amp;quot;}}};$result|Format-Table -AutoSize&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Script para auditoria ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Para pegar apenas usuários com MFA habilitados&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
$users = Get-MgUser -All -Property Id,DisplayName,UserPrincipalName&lt;br /&gt;
&lt;br /&gt;
$result = foreach ($user in $users) {&lt;br /&gt;
&lt;br /&gt;
    $methods = Get-MgUserAuthenticationMethod -UserId $user.Id&lt;br /&gt;
&lt;br /&gt;
    $mfa = $methods | Where-Object {&lt;br /&gt;
        $_.AdditionalProperties.&#039;@odata.type&#039; -ne &amp;quot;#microsoft.graph.passwordAuthenticationMethod&amp;quot;&lt;br /&gt;
    }&lt;br /&gt;
&lt;br /&gt;
    if ($mfa) {&lt;br /&gt;
        [PSCustomObject]@{&lt;br /&gt;
            Nome = $user.DisplayName&lt;br /&gt;
            Usuario = $user.UserPrincipalName&lt;br /&gt;
            MFA = &amp;quot;SIM&amp;quot;&lt;br /&gt;
            Metodos = ($mfa.AdditionalProperties.&#039;@odata.type&#039; -replace &amp;quot;#microsoft.graph.&amp;quot;) -join &amp;quot;, &amp;quot;&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
$result | Export-Csv &amp;quot;C:\Auditoria-M365\MFA-Usuarios.csv&amp;quot; -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Para pegar todos usuários e dizer que tem e não tem o MFA habilitado&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
$users = Get-MgUser -All -Property Id,DisplayName,UserPrincipalName&lt;br /&gt;
&lt;br /&gt;
$result = foreach ($user in $users) {&lt;br /&gt;
&lt;br /&gt;
    $methods = Get-MgUserAuthenticationMethod -UserId $user.Id&lt;br /&gt;
&lt;br /&gt;
    $mfa = $methods | Where-Object {&lt;br /&gt;
        $_.AdditionalProperties.&#039;@odata.type&#039; -ne &amp;quot;#microsoft.graph.passwordAuthenticationMethod&amp;quot;&lt;br /&gt;
    }&lt;br /&gt;
&lt;br /&gt;
    if ($mfa) {&lt;br /&gt;
        [PSCustomObject]@{&lt;br /&gt;
            Nome     = $user.DisplayName&lt;br /&gt;
            Usuario  = $user.UserPrincipalName&lt;br /&gt;
            MFA      = &amp;quot;SIM&amp;quot;&lt;br /&gt;
            Metodos  = ($mfa.AdditionalProperties.&#039;@odata.type&#039; -replace &amp;quot;#microsoft.graph.&amp;quot;) -join &amp;quot;, &amp;quot;&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    else {&lt;br /&gt;
        [PSCustomObject]@{&lt;br /&gt;
            Nome     = $user.DisplayName&lt;br /&gt;
            Usuario  = $user.UserPrincipalName&lt;br /&gt;
            MFA      = &amp;quot;NAO&amp;quot;&lt;br /&gt;
            Metodos  = &amp;quot;&amp;quot;&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
$result | Export-Csv &amp;quot;C:\Auditoria-M365\Usuarios-COM-e-SEM-MFA.csv&amp;quot; -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DKIM =&lt;br /&gt;
Exibe todas as configurações de assinatura DKIM.&lt;br /&gt;
&lt;br /&gt;
 Get-DkimSigningConfig | Format-List&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Permite verificar ===&lt;br /&gt;
&lt;br /&gt;
* Domínio&lt;br /&gt;
* Status&lt;br /&gt;
* Seletores&lt;br /&gt;
* Habilitação da assinatura&lt;br /&gt;
&lt;br /&gt;
== Exportar DKIM ==&lt;br /&gt;
&lt;br /&gt;
 Get-DkimSigningConfig | Export-Csv C:\Auditoria-M365\DKIM.csv -NoTypeInformation&lt;br /&gt;
&lt;br /&gt;
Exporta todas as configurações DKIM para um arquivo CSV.&lt;br /&gt;
&lt;br /&gt;
= SMTP AUTH =&lt;br /&gt;
SMTP AUTH é frequentemente explorado em ataques de força bruta e envio de spam utilizando credenciais comprometidas.&lt;br /&gt;
&lt;br /&gt;
 Get-TransportConfig | Select SmtpClientAuthenticationDisabled&lt;br /&gt;
&lt;br /&gt;
Verifica se o SMTP AUTH está habilitado globalmente.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| SMTP AUTH desabilitado&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| SMTP AUTH habilitado&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= SMTP AUTH por Caixa Postal =&lt;br /&gt;
Este comando realiza uma auditoria da configuração de autenticação SMTP (SMTP AUTH) para todas as caixas postais do Exchange Online. O resultado é exportado para um arquivo CSV, permitindo identificar quais usuários possuem a autenticação SMTP habilitada ou desabilitada.&lt;br /&gt;
&lt;br /&gt;
 Get-CASMailbox -ResultSize Unlimited |&lt;br /&gt;
 Select DisplayName,&lt;br /&gt;
        PrimarySmtpAddress,&lt;br /&gt;
        SmtpClientAuthenticationDisabled |&lt;br /&gt;
 Export-Csv C:\Auditoria-M365\SMTPAUTH.csv -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Identificar exceções à política global de SMTP AUTH configurada na organização.&lt;br /&gt;
Mesmo quando o SMTP AUTH estiver desabilitado globalmente, administradores podem habilitá-lo individualmente para determinadas caixas postais. Essas exceções devem ser revisadas periodicamente para reduzir a superfície de ataque da organização.&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento ===&lt;br /&gt;
&lt;br /&gt;
O comando executa as seguintes etapas:&lt;br /&gt;
&lt;br /&gt;
* Obtém todas as caixas postais do Exchange Online utilizando o parâmetro &#039;&#039;-ResultSize Unlimited&#039;&#039;.&lt;br /&gt;
* Seleciona apenas as propriedades relevantes para a auditoria.&lt;br /&gt;
* Exporta os resultados para o arquivo &#039;&#039;SMTPAUTH.csv&#039;&#039;.&lt;br /&gt;
* Utiliza codificação UTF-8 para preservar corretamente caracteres especiais.&lt;br /&gt;
&lt;br /&gt;
=== Campos exportados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Campo&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| DisplayName&lt;br /&gt;
| Nome de exibição da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| PrimarySmtpAddress&lt;br /&gt;
| Endereço principal de e-mail da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| SmtpClientAuthenticationDisabled&lt;br /&gt;
| Indica se a autenticação SMTP está desabilitada para a caixa postal.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Interpretação dos resultados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| A autenticação SMTP está desabilitada para a caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| A autenticação SMTP está habilitada para a caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| Em branco&lt;br /&gt;
| A caixa postal herda a configuração global definida na organização.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Aplicações na auditoria ===&lt;br /&gt;
&lt;br /&gt;
Este relatório permite identificar:&lt;br /&gt;
&lt;br /&gt;
* Usuários que possuem SMTP AUTH habilitado.&lt;br /&gt;
* Exceções à política global da organização.&lt;br /&gt;
* Contas utilizadas por aplicações legadas.&lt;br /&gt;
* Contas de serviço que dependem de autenticação SMTP.&lt;br /&gt;
* Configurações que necessitam de revisão ou atualização.&lt;br /&gt;
&lt;br /&gt;
=== Indicadores de atenção ===&lt;br /&gt;
&lt;br /&gt;
Durante a análise recomenda-se verificar:&lt;br /&gt;
&lt;br /&gt;
* Contas administrativas com SMTP AUTH habilitado.&lt;br /&gt;
* Usuários comuns que não possuem justificativa para utilizar SMTP AUTH.&lt;br /&gt;
* Contas inativas que permanecem com SMTP AUTH habilitado.&lt;br /&gt;
* Contas privilegiadas utilizadas por sistemas antigos.&lt;br /&gt;
* Configurações incompatíveis com a política de segurança da organização.&lt;br /&gt;
&lt;br /&gt;
=== Boas práticas ===&lt;br /&gt;
&lt;br /&gt;
* Desabilitar SMTP AUTH sempre que possível.&lt;br /&gt;
* Utilizar OAuth 2.0 para autenticação de clientes modernos.&lt;br /&gt;
* Manter habilitado apenas para aplicações que realmente dependam do protocolo SMTP AUTH.&lt;br /&gt;
* Revisar periodicamente as exceções configuradas.&lt;br /&gt;
* Documentar todas as contas autorizadas a utilizar SMTP AUTH.&lt;br /&gt;
&lt;br /&gt;
=== Importância para a segurança ===&lt;br /&gt;
&lt;br /&gt;
O protocolo SMTP AUTH é frequentemente explorado em ataques de força bruta, password spraying e envio de spam utilizando credenciais comprometidas. A redução do número de caixas postais com SMTP AUTH habilitado diminui significativamente a superfície de ataque da organização e está alinhada às recomendações da Microsoft para ambientes Exchange Online.&lt;br /&gt;
&lt;br /&gt;
= Auditoria de Encaminhamento =&lt;br /&gt;
Este comando realiza uma auditoria de todas as caixas postais do Exchange Online, coletando informações relacionadas ao encaminhamento automático de mensagens (Mail Forwarding). O resultado é exportado para um arquivo CSV codificado em UTF-8, facilitando a análise em planilhas eletrônicas ou ferramentas de auditoria.&lt;br /&gt;
&lt;br /&gt;
 Get-Mailbox -ResultSize Unlimited |&lt;br /&gt;
 Select DisplayName,&lt;br /&gt;
        PrimarySmtpAddress,&lt;br /&gt;
        ForwardingAddress,&lt;br /&gt;
        ForwardingSmtpAddress,&lt;br /&gt;
        DeliverToMailboxAndForward |&lt;br /&gt;
 Export-Csv C:\Auditoria-M365\DeliverToMailboxAndForward.csv -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ajuda a identificar caixas postais que possuem encaminhamento de mensagens configurado, seja para destinatários internos ou externos à organização.&lt;br /&gt;
&lt;br /&gt;
Essa verificação é importante para detectar configurações legítimas, necessidades operacionais e possíveis indícios de comprometimento de contas.&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento ===&lt;br /&gt;
&lt;br /&gt;
O comando executa as seguintes etapas:&lt;br /&gt;
&lt;br /&gt;
* Obtém todas as caixas postais do ambiente Exchange Online utilizando o parâmetro &#039;&#039;-ResultSize Unlimited&#039;&#039;.&lt;br /&gt;
* Seleciona apenas as propriedades relevantes para a auditoria.&lt;br /&gt;
* Exporta o resultado para o arquivo &#039;&#039;DeliverToMailboxAndForward.csv&#039;&#039;.&lt;br /&gt;
* Utiliza codificação UTF-8 para preservar corretamente caracteres especiais.&lt;br /&gt;
&lt;br /&gt;
=== Campos exportados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Campo&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| DisplayName&lt;br /&gt;
| Nome de exibição da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| PrimarySmtpAddress&lt;br /&gt;
| Endereço principal de e-mail da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardingAddress&lt;br /&gt;
| Encaminhamento para outra caixa postal existente no Exchange Online.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardingSmtpAddress&lt;br /&gt;
| Encaminhamento para um endereço SMTP específico, podendo ser interno ou externo.&lt;br /&gt;
|-&lt;br /&gt;
| DeliverToMailboxAndForward&lt;br /&gt;
| Define se a mensagem permanece na caixa postal original após ser encaminhada.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
====ForwardingAddress====&lt;br /&gt;
&lt;br /&gt;
Indica que o encaminhamento foi configurado para outra caixa postal gerenciada pelo Exchange Online.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
 Usuário A → Secretaria&lt;br /&gt;
&lt;br /&gt;
====ForwardingSmtpAddress====&lt;br /&gt;
&lt;br /&gt;
Indica que as mensagens são encaminhadas para um endereço SMTP específico.&lt;br /&gt;
&lt;br /&gt;
Exemplos:&lt;br /&gt;
&lt;br /&gt;
* usuario@empresa.com.br&lt;br /&gt;
* usuario@gmail.com&lt;br /&gt;
* suporte@outradominio.com&lt;br /&gt;
&lt;br /&gt;
Quando o endereço pertence a um domínio externo, recomenda-se validar se o encaminhamento foi autorizado.&lt;br /&gt;
&lt;br /&gt;
==== DeliverToMailboxAndForward ====&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| A mensagem permanece na caixa postal original e também é encaminhada.&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| A mensagem é apenas encaminhada para o destinatário configurado.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Aplicações na auditoria ===&lt;br /&gt;
&lt;br /&gt;
Este relatório permite identificar:&lt;br /&gt;
&lt;br /&gt;
* Encaminhamento automático para usuários internos.&lt;br /&gt;
* Encaminhamento automático para domínios externos.&lt;br /&gt;
* Contas utilizadas por sistemas ou aplicações.&lt;br /&gt;
* Configurações realizadas para secretarias ou caixas compartilhadas.&lt;br /&gt;
* Possíveis mecanismos de exfiltração de informações.&lt;br /&gt;
&lt;br /&gt;
=== Indicadores de atenção ===&lt;br /&gt;
&lt;br /&gt;
Durante a análise do relatório, recomenda-se verificar:&lt;br /&gt;
&lt;br /&gt;
* Encaminhamento para provedores públicos, como Gmail, Outlook.com ou Yahoo.&lt;br /&gt;
* Encaminhamento para domínios desconhecidos.&lt;br /&gt;
* Contas de usuários comuns com encaminhamento externo habilitado.&lt;br /&gt;
* Encaminhamentos não documentados ou sem justificativa operacional.&lt;br /&gt;
* Encaminhamentos configurados em contas privilegiadas.&lt;br /&gt;
&lt;br /&gt;
=== Boas práticas ===&lt;br /&gt;
&lt;br /&gt;
* Permitir encaminhamento externo apenas quando houver necessidade formal.&lt;br /&gt;
* Revisar periodicamente todas as configurações de encaminhamento.&lt;br /&gt;
* Documentar exceções aprovadas.&lt;br /&gt;
* Utilizar políticas do Exchange Online ou Microsoft Defender para restringir encaminhamentos automáticos externos.&lt;br /&gt;
* Monitorar alterações nas configurações de encaminhamento por meio dos logs de auditoria do Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
=== Importância para a segurança ===&lt;br /&gt;
&lt;br /&gt;
O encaminhamento automático é uma das técnicas mais utilizadas após o comprometimento de contas de e-mail. Um invasor pode configurar o envio automático de todas as mensagens para um endereço externo, mantendo acesso contínuo às comunicações da organização sem a necessidade de permanecer autenticado na conta. Por esse motivo, este relatório deve fazer parte de auditorias periódicas de segurança e resposta a incidentes.&lt;br /&gt;
&lt;br /&gt;
= Auditoria de Regras =&lt;br /&gt;
&lt;br /&gt;
 Get-Mailbox -ResultSize Unlimited |&lt;br /&gt;
 ForEach-Object {&lt;br /&gt;
     Get-InboxRule -Mailbox $_.PrimarySmtpAddress |&lt;br /&gt;
     Select @{&lt;br /&gt;
         Name=&amp;quot;Mailbox&amp;quot;;&lt;br /&gt;
         Expression={$_.MailboxOwnerId}&lt;br /&gt;
     },&lt;br /&gt;
     Name,&lt;br /&gt;
     Enabled,&lt;br /&gt;
     Description,&lt;br /&gt;
     ForwardTo,&lt;br /&gt;
     ForwardAsAttachmentTo,&lt;br /&gt;
     RedirectTo,&lt;br /&gt;
     DeleteMessage,&lt;br /&gt;
     SoftDeleteMessage,&lt;br /&gt;
     MarkAsRead,&lt;br /&gt;
     StopProcessingRules&lt;br /&gt;
 } |&lt;br /&gt;
 Export-Csv C:\Auditoria-M365\InboxRules-Detalhado.csv -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
=== Descrição ===&lt;br /&gt;
&lt;br /&gt;
Este comando realiza uma auditoria completa das regras de caixa de entrada (Inbox Rules) existentes em todas as caixas postais do Exchange Online. As informações são consolidadas em um único arquivo CSV para facilitar a análise e identificação de regras legítimas ou potencialmente maliciosas.&lt;br /&gt;
&lt;br /&gt;
Identificar regras criadas pelos usuários ou por invasores que possam:&lt;br /&gt;
&lt;br /&gt;
* Encaminhar mensagens automaticamente.&lt;br /&gt;
* Redirecionar e-mails para outros destinatários.&lt;br /&gt;
* Excluir mensagens sem conhecimento do usuário.&lt;br /&gt;
* Marcar mensagens como lidas automaticamente.&lt;br /&gt;
* Interromper o processamento das demais regras.&lt;br /&gt;
* Ocultar atividades maliciosas após o comprometimento de uma conta.&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento ===&lt;br /&gt;
&lt;br /&gt;
O comando executa as seguintes etapas:&lt;br /&gt;
&lt;br /&gt;
* Obtém todas as caixas postais do Exchange Online utilizando o parâmetro &#039;&#039;-ResultSize Unlimited&#039;&#039;.&lt;br /&gt;
* Percorre cada caixa postal individualmente utilizando &#039;&#039;ForEach-Object&#039;&#039;.&lt;br /&gt;
* Executa o cmdlet &#039;&#039;Get-InboxRule&#039;&#039; para recuperar todas as regras da caixa de entrada.&lt;br /&gt;
* Seleciona apenas os atributos relevantes para auditoria.&lt;br /&gt;
* Adiciona uma coluna denominada &#039;&#039;Mailbox&#039;&#039;, contendo o proprietário da caixa postal.&lt;br /&gt;
* Exporta o resultado para um arquivo CSV codificado em UTF-8.&lt;br /&gt;
&lt;br /&gt;
=== Campos exportados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Campo&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| Mailbox&lt;br /&gt;
| Proprietário da caixa postal onde a regra está configurada.&lt;br /&gt;
|-&lt;br /&gt;
| Name&lt;br /&gt;
| Nome da regra.&lt;br /&gt;
|-&lt;br /&gt;
| Enabled&lt;br /&gt;
| Indica se a regra está ativa.&lt;br /&gt;
|-&lt;br /&gt;
| Description&lt;br /&gt;
| Descrição da regra criada pelo Exchange Online.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardTo&lt;br /&gt;
| Encaminha a mensagem para outro destinatário mantendo uma cópia na caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardAsAttachmentTo&lt;br /&gt;
| Encaminha a mensagem como anexo para outro destinatário.&lt;br /&gt;
|-&lt;br /&gt;
| RedirectTo&lt;br /&gt;
| Redireciona a mensagem para outro destinatário sem manter indicação de encaminhamento.&lt;br /&gt;
|-&lt;br /&gt;
| DeleteMessage&lt;br /&gt;
| Exclui permanentemente a mensagem quando a regra é executada.&lt;br /&gt;
|-&lt;br /&gt;
| SoftDeleteMessage&lt;br /&gt;
| Move a mensagem para a pasta de itens recuperáveis.&lt;br /&gt;
|-&lt;br /&gt;
| MarkAsRead&lt;br /&gt;
| Marca automaticamente a mensagem como lida.&lt;br /&gt;
|-&lt;br /&gt;
| StopProcessingRules&lt;br /&gt;
| Impede que as demais regras da caixa de entrada sejam processadas.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Enabled ====&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| A regra está ativa e será aplicada quando suas condições forem atendidas.&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| A regra existe, porém está desabilitada.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== ForwardTo ====&lt;br /&gt;
&lt;br /&gt;
Encaminha automaticamente uma cópia da mensagem para outro destinatário.&lt;br /&gt;
&lt;br /&gt;
Pode ser utilizado para:&lt;br /&gt;
&lt;br /&gt;
* Secretarias.&lt;br /&gt;
* Caixas compartilhadas.&lt;br /&gt;
* Fluxos internos de trabalho.&lt;br /&gt;
&lt;br /&gt;
Também pode indicar tentativa de exfiltração de informações quando aponta para endereços externos.&lt;br /&gt;
&lt;br /&gt;
==== ForwardAsAttachmentTo ====&lt;br /&gt;
&lt;br /&gt;
Encaminha a mensagem original como anexo.&lt;br /&gt;
&lt;br /&gt;
Esse tipo de regra preserva todos os cabeçalhos da mensagem e pode ser utilizado para arquivamento ou coleta indevida de informações.&lt;br /&gt;
&lt;br /&gt;
==== RedirectTo ====&lt;br /&gt;
&lt;br /&gt;
Redireciona a mensagem para outro destinatário sem que o destinatário final visualize que houve encaminhamento.&lt;br /&gt;
&lt;br /&gt;
Esse comportamento é frequentemente utilizado por invasores para receber cópias das mensagens de forma discreta.&lt;br /&gt;
&lt;br /&gt;
==== DeleteMessage ====&lt;br /&gt;
&lt;br /&gt;
Quando configurado como True, a mensagem é excluída automaticamente.&lt;br /&gt;
&lt;br /&gt;
Pode ser utilizado para ocultar:&lt;br /&gt;
&lt;br /&gt;
* Alertas de segurança.&lt;br /&gt;
* Notificações do Microsoft 365.&lt;br /&gt;
* Mensagens enviadas por administradores.&lt;br /&gt;
* Avisos de alteração de senha.&lt;br /&gt;
&lt;br /&gt;
==== SoftDeleteMessage ====&lt;br /&gt;
&lt;br /&gt;
Move automaticamente a mensagem para a pasta de itens recuperáveis.&lt;br /&gt;
&lt;br /&gt;
Embora a mensagem permaneça recuperável, ela deixa de aparecer normalmente na caixa de entrada do usuário.&lt;br /&gt;
&lt;br /&gt;
==== MarkAsRead ====&lt;br /&gt;
&lt;br /&gt;
Marca automaticamente a mensagem como lida.&lt;br /&gt;
&lt;br /&gt;
Essa configuração pode dificultar que o usuário perceba mensagens importantes ou alertas enviados pela organização.&lt;br /&gt;
&lt;br /&gt;
==== StopProcessingRules ====&lt;br /&gt;
&lt;br /&gt;
Quando definido como True, nenhuma outra regra será executada após essa regra.&lt;br /&gt;
&lt;br /&gt;
Um invasor pode utilizar esse recurso para impedir que regras legítimas sejam aplicadas.&lt;br /&gt;
&lt;br /&gt;
= Informações adicionais =&lt;br /&gt;
&lt;br /&gt;
== Aplicações na auditoria ==&lt;br /&gt;
&lt;br /&gt;
Este relatório permite identificar:&lt;br /&gt;
&lt;br /&gt;
* Encaminhamento automático de mensagens.&lt;br /&gt;
* Redirecionamentos internos e externos.&lt;br /&gt;
* Exclusão automática de mensagens.&lt;br /&gt;
* Regras utilizadas para ocultação de atividades maliciosas.&lt;br /&gt;
* Configurações incompatíveis com as políticas da organização.&lt;br /&gt;
* Regras criadas por malware ou após comprometimento de credenciais.&lt;br /&gt;
&lt;br /&gt;
== Indicadores de comprometimento ==&lt;br /&gt;
&lt;br /&gt;
Durante a análise recomenda-se investigar especialmente:&lt;br /&gt;
&lt;br /&gt;
* Regras com &#039;&#039;ForwardTo&#039;&#039; apontando para domínios externos.&lt;br /&gt;
* Regras com &#039;&#039;RedirectTo&#039;&#039; para endereços desconhecidos.&lt;br /&gt;
* Regras contendo &#039;&#039;DeleteMessage&#039;&#039; habilitado.&lt;br /&gt;
* Regras contendo &#039;&#039;SoftDeleteMessage&#039;&#039; habilitado.&lt;br /&gt;
* Regras contendo &#039;&#039;MarkAsRead&#039;&#039; habilitado.&lt;br /&gt;
* Regras com &#039;&#039;StopProcessingRules&#039;&#039; habilitado.&lt;br /&gt;
* Regras recém-criadas sem justificativa operacional.&lt;br /&gt;
* Regras presentes apenas em contas privilegiadas.&lt;br /&gt;
&lt;br /&gt;
== Boas práticas ==&lt;br /&gt;
&lt;br /&gt;
* Revisar periodicamente todas as regras de caixa de entrada.&lt;br /&gt;
* Bloquear encaminhamento automático externo quando não houver necessidade operacional.&lt;br /&gt;
* Monitorar alterações utilizando os logs de auditoria do Microsoft 365.&lt;br /&gt;
* Investigar imediatamente regras criadas após suspeitas de comprometimento.&lt;br /&gt;
* Remover regras desconhecidas ou não documentadas.&lt;br /&gt;
* Validar regras existentes em contas administrativas, caixas compartilhadas e usuários privilegiados.&lt;br /&gt;
&lt;br /&gt;
== Arquivos gerados ==&lt;br /&gt;
&lt;br /&gt;
{{Nota| Sempre ao final dos comandos é passado o nome de um arquivo.csv, este arquivo será utilizado para análise posterior pelo profissional. lembre-se que cada comando é um arquivo separado para evitar confusão, cabe ao profissional identificar}}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Exemplo&#039;&#039;&#039;&lt;br /&gt;
 C:\Auditoria-M365\InboxRules-Detalhado.csv&lt;br /&gt;
&lt;br /&gt;
== Formato do arquivo ==&lt;br /&gt;
&lt;br /&gt;
Arquivo CSV codificado em UTF-8, compatível com Microsoft Excel, LibreOffice Calc e outras ferramentas de análise.&lt;br /&gt;
&lt;br /&gt;
== Importância para a segurança ==&lt;br /&gt;
&lt;br /&gt;
As regras de caixa de entrada são um dos mecanismos mais explorados por invasores após o comprometimento de contas do Microsoft 365. Elas permitem encaminhar mensagens, ocultar notificações de segurança, apagar evidências e manter acesso contínuo às informações da organização sem necessidade de novas autenticações. A revisão periódica deste relatório é uma prática recomendada em auditorias de segurança, resposta a incidentes e avaliações de conformidade.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Auditoria_do_Microsoft_365&amp;diff=1295</id>
		<title>Auditoria do Microsoft 365</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Auditoria_do_Microsoft_365&amp;diff=1295"/>
		<updated>2026-07-21T15:26:10Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Script para auditoria */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Sobre =&lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre os principais comandos utilizados durante uma auditoria de segurança do Exchange Online (Microsoft 365), permitindo coletar informações sobre configuração do ambiente, autenticação, encaminhamento de e-mails, permissões e possíveis riscos de comprometimento.&lt;br /&gt;
&lt;br /&gt;
== Objetivo ==&lt;br /&gt;
&lt;br /&gt;
Esta página documenta os comandos utilizados para auditoria do Exchange Online, descrevendo sua finalidade, utilização e os dados coletados durante a análise do ambiente Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
== Pré-requisitos ==&lt;br /&gt;
&lt;br /&gt;
* Windows PowerShell 5.1 ou PowerShell 7&lt;br /&gt;
* Módulo ExchangeOnlineManagement&lt;br /&gt;
* Permissões administrativas no Exchange Online&lt;br /&gt;
* Conta com autenticação multifator, quando aplicável&lt;br /&gt;
&lt;br /&gt;
= Instalação do módulo =&lt;br /&gt;
&lt;br /&gt;
Abra o Powershell como administrador e digite o comando abaixo:&lt;br /&gt;
&lt;br /&gt;
 Install-Module ExchangeOnlineManagement -Scope CurrentUser&lt;br /&gt;
&lt;br /&gt;
=== Parâmetros ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Parâmetro&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| Scope CurrentUser&lt;br /&gt;
| Instala o módulo apenas para o usuário atual, dispensando privilégios administrativos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Executar apenas uma vez em cada computador utilizado para administração do Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
O módulo ficará disponível para utilização nas próximas sessões do PowerShell.&lt;br /&gt;
&lt;br /&gt;
== Carregar o módulo ==&lt;br /&gt;
No mesmo Powershell onde fez a instalação digite o comando abaixo para carregar o módulo.&lt;br /&gt;
&lt;br /&gt;
 Import-Module ExchangeOnlineManagement&lt;br /&gt;
&lt;br /&gt;
Sempre antes da conexão com o Exchange Online.&lt;br /&gt;
&lt;br /&gt;
== Conectar ao Exchange Online ==&lt;br /&gt;
Realiza a autenticação no tenant Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
 Connect-ExchangeOnline&lt;br /&gt;
&lt;br /&gt;
Após autenticação, todos os cmdlets do Exchange Online estarão disponíveis.&lt;br /&gt;
&lt;br /&gt;
= Preparação da auditoria =&lt;br /&gt;
&lt;br /&gt;
 mkdir Auditoria-M365&lt;br /&gt;
&lt;br /&gt;
ou&lt;br /&gt;
&lt;br /&gt;
 New-Item C:\Auditoria-M365 -ItemType Directory&lt;br /&gt;
&lt;br /&gt;
Cria o diretório onde serão armazenados os relatórios gerados pela auditoria.&lt;br /&gt;
&lt;br /&gt;
 cd .\Auditoria-M365\&lt;br /&gt;
&lt;br /&gt;
Define a pasta atual como diretório de trabalho.&lt;br /&gt;
&lt;br /&gt;
= Domínios aceitos =&lt;br /&gt;
&lt;br /&gt;
 Get-AcceptedDomain | Format-Table&lt;br /&gt;
&lt;br /&gt;
Lista todos os domínios aceitos pelo Exchange Online.&lt;br /&gt;
&lt;br /&gt;
=== Informações obtidas ===&lt;br /&gt;
Verificar a existência de domínios desnecessários ou configurações incorretas.&lt;br /&gt;
&lt;br /&gt;
* Domínio principal&lt;br /&gt;
* Domínios secundários&lt;br /&gt;
* Domínio onmicrosoft.com&lt;br /&gt;
* Tipo do domínio (Authoritative ou Internal Relay)&lt;br /&gt;
&lt;br /&gt;
== Exportar domínios ==&lt;br /&gt;
Exporta a lista de domínios aceitos para análise posterior.&lt;br /&gt;
&lt;br /&gt;
 Get-AcceptedDomain | Export-Csv C:\Auditoria-M365\AcceptedDomains.csv -NoTypeInformation&lt;br /&gt;
&lt;br /&gt;
= Listar usuários com MFA =&lt;br /&gt;
&lt;br /&gt;
Realizando a pesquisa pontual (passando o usuário), &#039;&#039;&#039;substitua: EMAIL@EMPRESA.com por e-mail válido&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 $user=&amp;quot;EMAIL@EMPRESA.com&amp;quot;; if ((Get-MgUserAuthenticationMethod -UserId $user | Where-Object {$_.AdditionalProperties.&#039;@odata.type&#039; -ne &amp;quot;#microsoft.graph.passwordAuthenticationMethod&amp;quot;})) {&amp;quot;MFA SIM&amp;quot;} else {&amp;quot;MFA NÃO&amp;quot;}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Realizando apenas quem está &#039;&#039;&#039;ativo&#039;&#039;&#039; de maneira automática &#039;&#039;&#039;sem a necessidade de informar e-mail por e-mail&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 $users=Get-MgUser -All -Property Id,DisplayName,UserPrincipalName;$result=foreach($user in $users){$methods=Get-MgUserAuthenticationMethod -UserId $user.Id;$mfa=$methods|Where-Object{$_.AdditionalProperties.&#039;@odata.type&#039; -ne &amp;quot;#microsoft.graph.passwordAuthenticationMethod&amp;quot;};if($mfa){[PSCustomObject]@{Nome=$user.DisplayName;Usuario=$user.UserPrincipalName;MFA=&amp;quot;SIM&amp;quot;}}};$result|Format-Table -AutoSize&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Realizando apenas quem está &#039;&#039;&#039;desativado&#039;&#039;&#039; de maneira automática &#039;&#039;&#039;sem a necessidade de informar e-mail por e-mail&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 $users=Get-MgUser -All -Property Id,DisplayName,UserPrincipalName;$result=foreach($user in $users){$methods=Get-MgUserAuthenticationMethod -UserId $user.Id;$mfa=$methods|Where-Object{$_.AdditionalProperties.&#039;@odata.type&#039; -ne &amp;quot;#microsoft.graph.passwordAuthenticationMethod&amp;quot;};if(-not $mfa){[PSCustomObject]@{Nome=$user.DisplayName;Usuario=$user.UserPrincipalName;MFA=&amp;quot;NAO&amp;quot;}}};$result|Format-Table -AutoSize&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Script para auditoria ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
$users=Get-MgUser -All -Property Id,DisplayName,UserPrincipalName&lt;br /&gt;
$result=foreach($user in $users){&lt;br /&gt;
$methods=Get-MgUserAuthenticationMethod -UserId $user.Id&lt;br /&gt;
$mfa=$methods | Where-Object {&lt;br /&gt;
$_.AdditionalProperties.&#039;@odata.type&#039; -ne &amp;quot;#microsoft.graph.passwordAuthenticationMethod&amp;quot;&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
if($mfa){&lt;br /&gt;
&lt;br /&gt;
[PSCustomObject]@{&lt;br /&gt;
Nome=$user.DisplayName&lt;br /&gt;
Usuario=$user.UserPrincipalName&lt;br /&gt;
MFA=&amp;quot;SIM&amp;quot;&lt;br /&gt;
Metodo=($mfa.AdditionalProperties.&#039;@odata.type&#039; -replace &amp;quot;#microsoft.graph.&amp;quot;,&amp;quot;&amp;quot;) -join &amp;quot;, &amp;quot;&lt;br /&gt;
}&lt;br /&gt;
}&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
$result | Export-Csv &amp;quot;C:\Auditoria-M365\MFA-Usuarios.csv&amp;quot; -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DKIM =&lt;br /&gt;
Exibe todas as configurações de assinatura DKIM.&lt;br /&gt;
&lt;br /&gt;
 Get-DkimSigningConfig | Format-List&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Permite verificar ===&lt;br /&gt;
&lt;br /&gt;
* Domínio&lt;br /&gt;
* Status&lt;br /&gt;
* Seletores&lt;br /&gt;
* Habilitação da assinatura&lt;br /&gt;
&lt;br /&gt;
== Exportar DKIM ==&lt;br /&gt;
&lt;br /&gt;
 Get-DkimSigningConfig | Export-Csv C:\Auditoria-M365\DKIM.csv -NoTypeInformation&lt;br /&gt;
&lt;br /&gt;
Exporta todas as configurações DKIM para um arquivo CSV.&lt;br /&gt;
&lt;br /&gt;
= SMTP AUTH =&lt;br /&gt;
SMTP AUTH é frequentemente explorado em ataques de força bruta e envio de spam utilizando credenciais comprometidas.&lt;br /&gt;
&lt;br /&gt;
 Get-TransportConfig | Select SmtpClientAuthenticationDisabled&lt;br /&gt;
&lt;br /&gt;
Verifica se o SMTP AUTH está habilitado globalmente.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| SMTP AUTH desabilitado&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| SMTP AUTH habilitado&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= SMTP AUTH por Caixa Postal =&lt;br /&gt;
Este comando realiza uma auditoria da configuração de autenticação SMTP (SMTP AUTH) para todas as caixas postais do Exchange Online. O resultado é exportado para um arquivo CSV, permitindo identificar quais usuários possuem a autenticação SMTP habilitada ou desabilitada.&lt;br /&gt;
&lt;br /&gt;
 Get-CASMailbox -ResultSize Unlimited |&lt;br /&gt;
 Select DisplayName,&lt;br /&gt;
        PrimarySmtpAddress,&lt;br /&gt;
        SmtpClientAuthenticationDisabled |&lt;br /&gt;
 Export-Csv C:\Auditoria-M365\SMTPAUTH.csv -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Identificar exceções à política global de SMTP AUTH configurada na organização.&lt;br /&gt;
Mesmo quando o SMTP AUTH estiver desabilitado globalmente, administradores podem habilitá-lo individualmente para determinadas caixas postais. Essas exceções devem ser revisadas periodicamente para reduzir a superfície de ataque da organização.&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento ===&lt;br /&gt;
&lt;br /&gt;
O comando executa as seguintes etapas:&lt;br /&gt;
&lt;br /&gt;
* Obtém todas as caixas postais do Exchange Online utilizando o parâmetro &#039;&#039;-ResultSize Unlimited&#039;&#039;.&lt;br /&gt;
* Seleciona apenas as propriedades relevantes para a auditoria.&lt;br /&gt;
* Exporta os resultados para o arquivo &#039;&#039;SMTPAUTH.csv&#039;&#039;.&lt;br /&gt;
* Utiliza codificação UTF-8 para preservar corretamente caracteres especiais.&lt;br /&gt;
&lt;br /&gt;
=== Campos exportados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Campo&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| DisplayName&lt;br /&gt;
| Nome de exibição da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| PrimarySmtpAddress&lt;br /&gt;
| Endereço principal de e-mail da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| SmtpClientAuthenticationDisabled&lt;br /&gt;
| Indica se a autenticação SMTP está desabilitada para a caixa postal.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Interpretação dos resultados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| A autenticação SMTP está desabilitada para a caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| A autenticação SMTP está habilitada para a caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| Em branco&lt;br /&gt;
| A caixa postal herda a configuração global definida na organização.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Aplicações na auditoria ===&lt;br /&gt;
&lt;br /&gt;
Este relatório permite identificar:&lt;br /&gt;
&lt;br /&gt;
* Usuários que possuem SMTP AUTH habilitado.&lt;br /&gt;
* Exceções à política global da organização.&lt;br /&gt;
* Contas utilizadas por aplicações legadas.&lt;br /&gt;
* Contas de serviço que dependem de autenticação SMTP.&lt;br /&gt;
* Configurações que necessitam de revisão ou atualização.&lt;br /&gt;
&lt;br /&gt;
=== Indicadores de atenção ===&lt;br /&gt;
&lt;br /&gt;
Durante a análise recomenda-se verificar:&lt;br /&gt;
&lt;br /&gt;
* Contas administrativas com SMTP AUTH habilitado.&lt;br /&gt;
* Usuários comuns que não possuem justificativa para utilizar SMTP AUTH.&lt;br /&gt;
* Contas inativas que permanecem com SMTP AUTH habilitado.&lt;br /&gt;
* Contas privilegiadas utilizadas por sistemas antigos.&lt;br /&gt;
* Configurações incompatíveis com a política de segurança da organização.&lt;br /&gt;
&lt;br /&gt;
=== Boas práticas ===&lt;br /&gt;
&lt;br /&gt;
* Desabilitar SMTP AUTH sempre que possível.&lt;br /&gt;
* Utilizar OAuth 2.0 para autenticação de clientes modernos.&lt;br /&gt;
* Manter habilitado apenas para aplicações que realmente dependam do protocolo SMTP AUTH.&lt;br /&gt;
* Revisar periodicamente as exceções configuradas.&lt;br /&gt;
* Documentar todas as contas autorizadas a utilizar SMTP AUTH.&lt;br /&gt;
&lt;br /&gt;
=== Importância para a segurança ===&lt;br /&gt;
&lt;br /&gt;
O protocolo SMTP AUTH é frequentemente explorado em ataques de força bruta, password spraying e envio de spam utilizando credenciais comprometidas. A redução do número de caixas postais com SMTP AUTH habilitado diminui significativamente a superfície de ataque da organização e está alinhada às recomendações da Microsoft para ambientes Exchange Online.&lt;br /&gt;
&lt;br /&gt;
= Auditoria de Encaminhamento =&lt;br /&gt;
Este comando realiza uma auditoria de todas as caixas postais do Exchange Online, coletando informações relacionadas ao encaminhamento automático de mensagens (Mail Forwarding). O resultado é exportado para um arquivo CSV codificado em UTF-8, facilitando a análise em planilhas eletrônicas ou ferramentas de auditoria.&lt;br /&gt;
&lt;br /&gt;
 Get-Mailbox -ResultSize Unlimited |&lt;br /&gt;
 Select DisplayName,&lt;br /&gt;
        PrimarySmtpAddress,&lt;br /&gt;
        ForwardingAddress,&lt;br /&gt;
        ForwardingSmtpAddress,&lt;br /&gt;
        DeliverToMailboxAndForward |&lt;br /&gt;
 Export-Csv C:\Auditoria-M365\DeliverToMailboxAndForward.csv -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ajuda a identificar caixas postais que possuem encaminhamento de mensagens configurado, seja para destinatários internos ou externos à organização.&lt;br /&gt;
&lt;br /&gt;
Essa verificação é importante para detectar configurações legítimas, necessidades operacionais e possíveis indícios de comprometimento de contas.&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento ===&lt;br /&gt;
&lt;br /&gt;
O comando executa as seguintes etapas:&lt;br /&gt;
&lt;br /&gt;
* Obtém todas as caixas postais do ambiente Exchange Online utilizando o parâmetro &#039;&#039;-ResultSize Unlimited&#039;&#039;.&lt;br /&gt;
* Seleciona apenas as propriedades relevantes para a auditoria.&lt;br /&gt;
* Exporta o resultado para o arquivo &#039;&#039;DeliverToMailboxAndForward.csv&#039;&#039;.&lt;br /&gt;
* Utiliza codificação UTF-8 para preservar corretamente caracteres especiais.&lt;br /&gt;
&lt;br /&gt;
=== Campos exportados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Campo&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| DisplayName&lt;br /&gt;
| Nome de exibição da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| PrimarySmtpAddress&lt;br /&gt;
| Endereço principal de e-mail da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardingAddress&lt;br /&gt;
| Encaminhamento para outra caixa postal existente no Exchange Online.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardingSmtpAddress&lt;br /&gt;
| Encaminhamento para um endereço SMTP específico, podendo ser interno ou externo.&lt;br /&gt;
|-&lt;br /&gt;
| DeliverToMailboxAndForward&lt;br /&gt;
| Define se a mensagem permanece na caixa postal original após ser encaminhada.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
====ForwardingAddress====&lt;br /&gt;
&lt;br /&gt;
Indica que o encaminhamento foi configurado para outra caixa postal gerenciada pelo Exchange Online.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
 Usuário A → Secretaria&lt;br /&gt;
&lt;br /&gt;
====ForwardingSmtpAddress====&lt;br /&gt;
&lt;br /&gt;
Indica que as mensagens são encaminhadas para um endereço SMTP específico.&lt;br /&gt;
&lt;br /&gt;
Exemplos:&lt;br /&gt;
&lt;br /&gt;
* usuario@empresa.com.br&lt;br /&gt;
* usuario@gmail.com&lt;br /&gt;
* suporte@outradominio.com&lt;br /&gt;
&lt;br /&gt;
Quando o endereço pertence a um domínio externo, recomenda-se validar se o encaminhamento foi autorizado.&lt;br /&gt;
&lt;br /&gt;
==== DeliverToMailboxAndForward ====&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| A mensagem permanece na caixa postal original e também é encaminhada.&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| A mensagem é apenas encaminhada para o destinatário configurado.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Aplicações na auditoria ===&lt;br /&gt;
&lt;br /&gt;
Este relatório permite identificar:&lt;br /&gt;
&lt;br /&gt;
* Encaminhamento automático para usuários internos.&lt;br /&gt;
* Encaminhamento automático para domínios externos.&lt;br /&gt;
* Contas utilizadas por sistemas ou aplicações.&lt;br /&gt;
* Configurações realizadas para secretarias ou caixas compartilhadas.&lt;br /&gt;
* Possíveis mecanismos de exfiltração de informações.&lt;br /&gt;
&lt;br /&gt;
=== Indicadores de atenção ===&lt;br /&gt;
&lt;br /&gt;
Durante a análise do relatório, recomenda-se verificar:&lt;br /&gt;
&lt;br /&gt;
* Encaminhamento para provedores públicos, como Gmail, Outlook.com ou Yahoo.&lt;br /&gt;
* Encaminhamento para domínios desconhecidos.&lt;br /&gt;
* Contas de usuários comuns com encaminhamento externo habilitado.&lt;br /&gt;
* Encaminhamentos não documentados ou sem justificativa operacional.&lt;br /&gt;
* Encaminhamentos configurados em contas privilegiadas.&lt;br /&gt;
&lt;br /&gt;
=== Boas práticas ===&lt;br /&gt;
&lt;br /&gt;
* Permitir encaminhamento externo apenas quando houver necessidade formal.&lt;br /&gt;
* Revisar periodicamente todas as configurações de encaminhamento.&lt;br /&gt;
* Documentar exceções aprovadas.&lt;br /&gt;
* Utilizar políticas do Exchange Online ou Microsoft Defender para restringir encaminhamentos automáticos externos.&lt;br /&gt;
* Monitorar alterações nas configurações de encaminhamento por meio dos logs de auditoria do Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
=== Importância para a segurança ===&lt;br /&gt;
&lt;br /&gt;
O encaminhamento automático é uma das técnicas mais utilizadas após o comprometimento de contas de e-mail. Um invasor pode configurar o envio automático de todas as mensagens para um endereço externo, mantendo acesso contínuo às comunicações da organização sem a necessidade de permanecer autenticado na conta. Por esse motivo, este relatório deve fazer parte de auditorias periódicas de segurança e resposta a incidentes.&lt;br /&gt;
&lt;br /&gt;
= Auditoria de Regras =&lt;br /&gt;
&lt;br /&gt;
 Get-Mailbox -ResultSize Unlimited |&lt;br /&gt;
 ForEach-Object {&lt;br /&gt;
     Get-InboxRule -Mailbox $_.PrimarySmtpAddress |&lt;br /&gt;
     Select @{&lt;br /&gt;
         Name=&amp;quot;Mailbox&amp;quot;;&lt;br /&gt;
         Expression={$_.MailboxOwnerId}&lt;br /&gt;
     },&lt;br /&gt;
     Name,&lt;br /&gt;
     Enabled,&lt;br /&gt;
     Description,&lt;br /&gt;
     ForwardTo,&lt;br /&gt;
     ForwardAsAttachmentTo,&lt;br /&gt;
     RedirectTo,&lt;br /&gt;
     DeleteMessage,&lt;br /&gt;
     SoftDeleteMessage,&lt;br /&gt;
     MarkAsRead,&lt;br /&gt;
     StopProcessingRules&lt;br /&gt;
 } |&lt;br /&gt;
 Export-Csv C:\Auditoria-M365\InboxRules-Detalhado.csv -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
=== Descrição ===&lt;br /&gt;
&lt;br /&gt;
Este comando realiza uma auditoria completa das regras de caixa de entrada (Inbox Rules) existentes em todas as caixas postais do Exchange Online. As informações são consolidadas em um único arquivo CSV para facilitar a análise e identificação de regras legítimas ou potencialmente maliciosas.&lt;br /&gt;
&lt;br /&gt;
Identificar regras criadas pelos usuários ou por invasores que possam:&lt;br /&gt;
&lt;br /&gt;
* Encaminhar mensagens automaticamente.&lt;br /&gt;
* Redirecionar e-mails para outros destinatários.&lt;br /&gt;
* Excluir mensagens sem conhecimento do usuário.&lt;br /&gt;
* Marcar mensagens como lidas automaticamente.&lt;br /&gt;
* Interromper o processamento das demais regras.&lt;br /&gt;
* Ocultar atividades maliciosas após o comprometimento de uma conta.&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento ===&lt;br /&gt;
&lt;br /&gt;
O comando executa as seguintes etapas:&lt;br /&gt;
&lt;br /&gt;
* Obtém todas as caixas postais do Exchange Online utilizando o parâmetro &#039;&#039;-ResultSize Unlimited&#039;&#039;.&lt;br /&gt;
* Percorre cada caixa postal individualmente utilizando &#039;&#039;ForEach-Object&#039;&#039;.&lt;br /&gt;
* Executa o cmdlet &#039;&#039;Get-InboxRule&#039;&#039; para recuperar todas as regras da caixa de entrada.&lt;br /&gt;
* Seleciona apenas os atributos relevantes para auditoria.&lt;br /&gt;
* Adiciona uma coluna denominada &#039;&#039;Mailbox&#039;&#039;, contendo o proprietário da caixa postal.&lt;br /&gt;
* Exporta o resultado para um arquivo CSV codificado em UTF-8.&lt;br /&gt;
&lt;br /&gt;
=== Campos exportados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Campo&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| Mailbox&lt;br /&gt;
| Proprietário da caixa postal onde a regra está configurada.&lt;br /&gt;
|-&lt;br /&gt;
| Name&lt;br /&gt;
| Nome da regra.&lt;br /&gt;
|-&lt;br /&gt;
| Enabled&lt;br /&gt;
| Indica se a regra está ativa.&lt;br /&gt;
|-&lt;br /&gt;
| Description&lt;br /&gt;
| Descrição da regra criada pelo Exchange Online.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardTo&lt;br /&gt;
| Encaminha a mensagem para outro destinatário mantendo uma cópia na caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardAsAttachmentTo&lt;br /&gt;
| Encaminha a mensagem como anexo para outro destinatário.&lt;br /&gt;
|-&lt;br /&gt;
| RedirectTo&lt;br /&gt;
| Redireciona a mensagem para outro destinatário sem manter indicação de encaminhamento.&lt;br /&gt;
|-&lt;br /&gt;
| DeleteMessage&lt;br /&gt;
| Exclui permanentemente a mensagem quando a regra é executada.&lt;br /&gt;
|-&lt;br /&gt;
| SoftDeleteMessage&lt;br /&gt;
| Move a mensagem para a pasta de itens recuperáveis.&lt;br /&gt;
|-&lt;br /&gt;
| MarkAsRead&lt;br /&gt;
| Marca automaticamente a mensagem como lida.&lt;br /&gt;
|-&lt;br /&gt;
| StopProcessingRules&lt;br /&gt;
| Impede que as demais regras da caixa de entrada sejam processadas.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Enabled ====&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| A regra está ativa e será aplicada quando suas condições forem atendidas.&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| A regra existe, porém está desabilitada.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== ForwardTo ====&lt;br /&gt;
&lt;br /&gt;
Encaminha automaticamente uma cópia da mensagem para outro destinatário.&lt;br /&gt;
&lt;br /&gt;
Pode ser utilizado para:&lt;br /&gt;
&lt;br /&gt;
* Secretarias.&lt;br /&gt;
* Caixas compartilhadas.&lt;br /&gt;
* Fluxos internos de trabalho.&lt;br /&gt;
&lt;br /&gt;
Também pode indicar tentativa de exfiltração de informações quando aponta para endereços externos.&lt;br /&gt;
&lt;br /&gt;
==== ForwardAsAttachmentTo ====&lt;br /&gt;
&lt;br /&gt;
Encaminha a mensagem original como anexo.&lt;br /&gt;
&lt;br /&gt;
Esse tipo de regra preserva todos os cabeçalhos da mensagem e pode ser utilizado para arquivamento ou coleta indevida de informações.&lt;br /&gt;
&lt;br /&gt;
==== RedirectTo ====&lt;br /&gt;
&lt;br /&gt;
Redireciona a mensagem para outro destinatário sem que o destinatário final visualize que houve encaminhamento.&lt;br /&gt;
&lt;br /&gt;
Esse comportamento é frequentemente utilizado por invasores para receber cópias das mensagens de forma discreta.&lt;br /&gt;
&lt;br /&gt;
==== DeleteMessage ====&lt;br /&gt;
&lt;br /&gt;
Quando configurado como True, a mensagem é excluída automaticamente.&lt;br /&gt;
&lt;br /&gt;
Pode ser utilizado para ocultar:&lt;br /&gt;
&lt;br /&gt;
* Alertas de segurança.&lt;br /&gt;
* Notificações do Microsoft 365.&lt;br /&gt;
* Mensagens enviadas por administradores.&lt;br /&gt;
* Avisos de alteração de senha.&lt;br /&gt;
&lt;br /&gt;
==== SoftDeleteMessage ====&lt;br /&gt;
&lt;br /&gt;
Move automaticamente a mensagem para a pasta de itens recuperáveis.&lt;br /&gt;
&lt;br /&gt;
Embora a mensagem permaneça recuperável, ela deixa de aparecer normalmente na caixa de entrada do usuário.&lt;br /&gt;
&lt;br /&gt;
==== MarkAsRead ====&lt;br /&gt;
&lt;br /&gt;
Marca automaticamente a mensagem como lida.&lt;br /&gt;
&lt;br /&gt;
Essa configuração pode dificultar que o usuário perceba mensagens importantes ou alertas enviados pela organização.&lt;br /&gt;
&lt;br /&gt;
==== StopProcessingRules ====&lt;br /&gt;
&lt;br /&gt;
Quando definido como True, nenhuma outra regra será executada após essa regra.&lt;br /&gt;
&lt;br /&gt;
Um invasor pode utilizar esse recurso para impedir que regras legítimas sejam aplicadas.&lt;br /&gt;
&lt;br /&gt;
= Informações adicionais =&lt;br /&gt;
&lt;br /&gt;
== Aplicações na auditoria ==&lt;br /&gt;
&lt;br /&gt;
Este relatório permite identificar:&lt;br /&gt;
&lt;br /&gt;
* Encaminhamento automático de mensagens.&lt;br /&gt;
* Redirecionamentos internos e externos.&lt;br /&gt;
* Exclusão automática de mensagens.&lt;br /&gt;
* Regras utilizadas para ocultação de atividades maliciosas.&lt;br /&gt;
* Configurações incompatíveis com as políticas da organização.&lt;br /&gt;
* Regras criadas por malware ou após comprometimento de credenciais.&lt;br /&gt;
&lt;br /&gt;
== Indicadores de comprometimento ==&lt;br /&gt;
&lt;br /&gt;
Durante a análise recomenda-se investigar especialmente:&lt;br /&gt;
&lt;br /&gt;
* Regras com &#039;&#039;ForwardTo&#039;&#039; apontando para domínios externos.&lt;br /&gt;
* Regras com &#039;&#039;RedirectTo&#039;&#039; para endereços desconhecidos.&lt;br /&gt;
* Regras contendo &#039;&#039;DeleteMessage&#039;&#039; habilitado.&lt;br /&gt;
* Regras contendo &#039;&#039;SoftDeleteMessage&#039;&#039; habilitado.&lt;br /&gt;
* Regras contendo &#039;&#039;MarkAsRead&#039;&#039; habilitado.&lt;br /&gt;
* Regras com &#039;&#039;StopProcessingRules&#039;&#039; habilitado.&lt;br /&gt;
* Regras recém-criadas sem justificativa operacional.&lt;br /&gt;
* Regras presentes apenas em contas privilegiadas.&lt;br /&gt;
&lt;br /&gt;
== Boas práticas ==&lt;br /&gt;
&lt;br /&gt;
* Revisar periodicamente todas as regras de caixa de entrada.&lt;br /&gt;
* Bloquear encaminhamento automático externo quando não houver necessidade operacional.&lt;br /&gt;
* Monitorar alterações utilizando os logs de auditoria do Microsoft 365.&lt;br /&gt;
* Investigar imediatamente regras criadas após suspeitas de comprometimento.&lt;br /&gt;
* Remover regras desconhecidas ou não documentadas.&lt;br /&gt;
* Validar regras existentes em contas administrativas, caixas compartilhadas e usuários privilegiados.&lt;br /&gt;
&lt;br /&gt;
== Arquivos gerados ==&lt;br /&gt;
&lt;br /&gt;
{{Nota| Sempre ao final dos comandos é passado o nome de um arquivo.csv, este arquivo será utilizado para análise posterior pelo profissional. lembre-se que cada comando é um arquivo separado para evitar confusão, cabe ao profissional identificar}}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Exemplo&#039;&#039;&#039;&lt;br /&gt;
 C:\Auditoria-M365\InboxRules-Detalhado.csv&lt;br /&gt;
&lt;br /&gt;
== Formato do arquivo ==&lt;br /&gt;
&lt;br /&gt;
Arquivo CSV codificado em UTF-8, compatível com Microsoft Excel, LibreOffice Calc e outras ferramentas de análise.&lt;br /&gt;
&lt;br /&gt;
== Importância para a segurança ==&lt;br /&gt;
&lt;br /&gt;
As regras de caixa de entrada são um dos mecanismos mais explorados por invasores após o comprometimento de contas do Microsoft 365. Elas permitem encaminhar mensagens, ocultar notificações de segurança, apagar evidências e manter acesso contínuo às informações da organização sem necessidade de novas autenticações. A revisão periódica deste relatório é uma prática recomendada em auditorias de segurança, resposta a incidentes e avaliações de conformidade.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Auditoria_do_Microsoft_365&amp;diff=1294</id>
		<title>Auditoria do Microsoft 365</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Auditoria_do_Microsoft_365&amp;diff=1294"/>
		<updated>2026-07-21T14:41:03Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Script para auditoria */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Sobre =&lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre os principais comandos utilizados durante uma auditoria de segurança do Exchange Online (Microsoft 365), permitindo coletar informações sobre configuração do ambiente, autenticação, encaminhamento de e-mails, permissões e possíveis riscos de comprometimento.&lt;br /&gt;
&lt;br /&gt;
== Objetivo ==&lt;br /&gt;
&lt;br /&gt;
Esta página documenta os comandos utilizados para auditoria do Exchange Online, descrevendo sua finalidade, utilização e os dados coletados durante a análise do ambiente Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
== Pré-requisitos ==&lt;br /&gt;
&lt;br /&gt;
* Windows PowerShell 5.1 ou PowerShell 7&lt;br /&gt;
* Módulo ExchangeOnlineManagement&lt;br /&gt;
* Permissões administrativas no Exchange Online&lt;br /&gt;
* Conta com autenticação multifator, quando aplicável&lt;br /&gt;
&lt;br /&gt;
= Instalação do módulo =&lt;br /&gt;
&lt;br /&gt;
Abra o Powershell como administrador e digite o comando abaixo:&lt;br /&gt;
&lt;br /&gt;
 Install-Module ExchangeOnlineManagement -Scope CurrentUser&lt;br /&gt;
&lt;br /&gt;
=== Parâmetros ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Parâmetro&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| Scope CurrentUser&lt;br /&gt;
| Instala o módulo apenas para o usuário atual, dispensando privilégios administrativos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Executar apenas uma vez em cada computador utilizado para administração do Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
O módulo ficará disponível para utilização nas próximas sessões do PowerShell.&lt;br /&gt;
&lt;br /&gt;
== Carregar o módulo ==&lt;br /&gt;
No mesmo Powershell onde fez a instalação digite o comando abaixo para carregar o módulo.&lt;br /&gt;
&lt;br /&gt;
 Import-Module ExchangeOnlineManagement&lt;br /&gt;
&lt;br /&gt;
Sempre antes da conexão com o Exchange Online.&lt;br /&gt;
&lt;br /&gt;
== Conectar ao Exchange Online ==&lt;br /&gt;
Realiza a autenticação no tenant Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
 Connect-ExchangeOnline&lt;br /&gt;
&lt;br /&gt;
Após autenticação, todos os cmdlets do Exchange Online estarão disponíveis.&lt;br /&gt;
&lt;br /&gt;
= Preparação da auditoria =&lt;br /&gt;
&lt;br /&gt;
 mkdir Auditoria-M365&lt;br /&gt;
&lt;br /&gt;
ou&lt;br /&gt;
&lt;br /&gt;
 New-Item C:\Auditoria-M365 -ItemType Directory&lt;br /&gt;
&lt;br /&gt;
Cria o diretório onde serão armazenados os relatórios gerados pela auditoria.&lt;br /&gt;
&lt;br /&gt;
 cd .\Auditoria-M365\&lt;br /&gt;
&lt;br /&gt;
Define a pasta atual como diretório de trabalho.&lt;br /&gt;
&lt;br /&gt;
= Domínios aceitos =&lt;br /&gt;
&lt;br /&gt;
 Get-AcceptedDomain | Format-Table&lt;br /&gt;
&lt;br /&gt;
Lista todos os domínios aceitos pelo Exchange Online.&lt;br /&gt;
&lt;br /&gt;
=== Informações obtidas ===&lt;br /&gt;
Verificar a existência de domínios desnecessários ou configurações incorretas.&lt;br /&gt;
&lt;br /&gt;
* Domínio principal&lt;br /&gt;
* Domínios secundários&lt;br /&gt;
* Domínio onmicrosoft.com&lt;br /&gt;
* Tipo do domínio (Authoritative ou Internal Relay)&lt;br /&gt;
&lt;br /&gt;
== Exportar domínios ==&lt;br /&gt;
Exporta a lista de domínios aceitos para análise posterior.&lt;br /&gt;
&lt;br /&gt;
 Get-AcceptedDomain | Export-Csv C:\Auditoria-M365\AcceptedDomains.csv -NoTypeInformation&lt;br /&gt;
&lt;br /&gt;
= Listar usuários com MFA =&lt;br /&gt;
&lt;br /&gt;
Realizando a pesquisa pontual (passando o usuário), &#039;&#039;&#039;substitua: EMAIL@EMPRESA.com por e-mail válido&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 $user=&amp;quot;EMAIL@EMPRESA.com&amp;quot;; if ((Get-MgUserAuthenticationMethod -UserId $user | Where-Object {$_.AdditionalProperties.&#039;@odata.type&#039; -ne &amp;quot;#microsoft.graph.passwordAuthenticationMethod&amp;quot;})) {&amp;quot;MFA SIM&amp;quot;} else {&amp;quot;MFA NÃO&amp;quot;}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Realizando apenas quem está &#039;&#039;&#039;ativo&#039;&#039;&#039; de maneira automática &#039;&#039;&#039;sem a necessidade de informar e-mail por e-mail&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 $users=Get-MgUser -All -Property Id,DisplayName,UserPrincipalName;$result=foreach($user in $users){$methods=Get-MgUserAuthenticationMethod -UserId $user.Id;$mfa=$methods|Where-Object{$_.AdditionalProperties.&#039;@odata.type&#039; -ne &amp;quot;#microsoft.graph.passwordAuthenticationMethod&amp;quot;};if($mfa){[PSCustomObject]@{Nome=$user.DisplayName;Usuario=$user.UserPrincipalName;MFA=&amp;quot;SIM&amp;quot;}}};$result|Format-Table -AutoSize&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Realizando apenas quem está &#039;&#039;&#039;desativado&#039;&#039;&#039; de maneira automática &#039;&#039;&#039;sem a necessidade de informar e-mail por e-mail&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 $users=Get-MgUser -All -Property Id,DisplayName,UserPrincipalName;$result=foreach($user in $users){$methods=Get-MgUserAuthenticationMethod -UserId $user.Id;$mfa=$methods|Where-Object{$_.AdditionalProperties.&#039;@odata.type&#039; -ne &amp;quot;#microsoft.graph.passwordAuthenticationMethod&amp;quot;};if(-not $mfa){[PSCustomObject]@{Nome=$user.DisplayName;Usuario=$user.UserPrincipalName;MFA=&amp;quot;NAO&amp;quot;}}};$result|Format-Table -AutoSize&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Script para auditoria ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
$users=Get-MgUser -All -Property Id,DisplayName,UserPrincipalName&lt;br /&gt;
$result=foreach($user in $users){&lt;br /&gt;
$methods=Get-MgUserAuthenticationMethod -UserId $user.Id&lt;br /&gt;
$mfa=$methods | Where-Object {&lt;br /&gt;
$_.AdditionalProperties.&#039;@odata.type&#039; -ne &amp;quot;#microsoft.graph.passwordAuthenticationMethod&amp;quot;&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
if($mfa){&lt;br /&gt;
&lt;br /&gt;
[PSCustomObject]@{&lt;br /&gt;
Nome=$user.DisplayName&lt;br /&gt;
Usuario=$user.UserPrincipalName&lt;br /&gt;
MFA=&amp;quot;SIM&amp;quot;&lt;br /&gt;
Metodo=($mfa.AdditionalProperties.&#039;@odata.type&#039; -replace &amp;quot;#microsoft.graph.&amp;quot;,&amp;quot;&amp;quot;) -join &amp;quot;, &amp;quot;&lt;br /&gt;
}&lt;br /&gt;
}&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
$result | Format-Table -AutoSize&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DKIM =&lt;br /&gt;
Exibe todas as configurações de assinatura DKIM.&lt;br /&gt;
&lt;br /&gt;
 Get-DkimSigningConfig | Format-List&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Permite verificar ===&lt;br /&gt;
&lt;br /&gt;
* Domínio&lt;br /&gt;
* Status&lt;br /&gt;
* Seletores&lt;br /&gt;
* Habilitação da assinatura&lt;br /&gt;
&lt;br /&gt;
== Exportar DKIM ==&lt;br /&gt;
&lt;br /&gt;
 Get-DkimSigningConfig | Export-Csv C:\Auditoria-M365\DKIM.csv -NoTypeInformation&lt;br /&gt;
&lt;br /&gt;
Exporta todas as configurações DKIM para um arquivo CSV.&lt;br /&gt;
&lt;br /&gt;
= SMTP AUTH =&lt;br /&gt;
SMTP AUTH é frequentemente explorado em ataques de força bruta e envio de spam utilizando credenciais comprometidas.&lt;br /&gt;
&lt;br /&gt;
 Get-TransportConfig | Select SmtpClientAuthenticationDisabled&lt;br /&gt;
&lt;br /&gt;
Verifica se o SMTP AUTH está habilitado globalmente.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| SMTP AUTH desabilitado&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| SMTP AUTH habilitado&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= SMTP AUTH por Caixa Postal =&lt;br /&gt;
Este comando realiza uma auditoria da configuração de autenticação SMTP (SMTP AUTH) para todas as caixas postais do Exchange Online. O resultado é exportado para um arquivo CSV, permitindo identificar quais usuários possuem a autenticação SMTP habilitada ou desabilitada.&lt;br /&gt;
&lt;br /&gt;
 Get-CASMailbox -ResultSize Unlimited |&lt;br /&gt;
 Select DisplayName,&lt;br /&gt;
        PrimarySmtpAddress,&lt;br /&gt;
        SmtpClientAuthenticationDisabled |&lt;br /&gt;
 Export-Csv C:\Auditoria-M365\SMTPAUTH.csv -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Identificar exceções à política global de SMTP AUTH configurada na organização.&lt;br /&gt;
Mesmo quando o SMTP AUTH estiver desabilitado globalmente, administradores podem habilitá-lo individualmente para determinadas caixas postais. Essas exceções devem ser revisadas periodicamente para reduzir a superfície de ataque da organização.&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento ===&lt;br /&gt;
&lt;br /&gt;
O comando executa as seguintes etapas:&lt;br /&gt;
&lt;br /&gt;
* Obtém todas as caixas postais do Exchange Online utilizando o parâmetro &#039;&#039;-ResultSize Unlimited&#039;&#039;.&lt;br /&gt;
* Seleciona apenas as propriedades relevantes para a auditoria.&lt;br /&gt;
* Exporta os resultados para o arquivo &#039;&#039;SMTPAUTH.csv&#039;&#039;.&lt;br /&gt;
* Utiliza codificação UTF-8 para preservar corretamente caracteres especiais.&lt;br /&gt;
&lt;br /&gt;
=== Campos exportados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Campo&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| DisplayName&lt;br /&gt;
| Nome de exibição da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| PrimarySmtpAddress&lt;br /&gt;
| Endereço principal de e-mail da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| SmtpClientAuthenticationDisabled&lt;br /&gt;
| Indica se a autenticação SMTP está desabilitada para a caixa postal.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Interpretação dos resultados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| A autenticação SMTP está desabilitada para a caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| A autenticação SMTP está habilitada para a caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| Em branco&lt;br /&gt;
| A caixa postal herda a configuração global definida na organização.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Aplicações na auditoria ===&lt;br /&gt;
&lt;br /&gt;
Este relatório permite identificar:&lt;br /&gt;
&lt;br /&gt;
* Usuários que possuem SMTP AUTH habilitado.&lt;br /&gt;
* Exceções à política global da organização.&lt;br /&gt;
* Contas utilizadas por aplicações legadas.&lt;br /&gt;
* Contas de serviço que dependem de autenticação SMTP.&lt;br /&gt;
* Configurações que necessitam de revisão ou atualização.&lt;br /&gt;
&lt;br /&gt;
=== Indicadores de atenção ===&lt;br /&gt;
&lt;br /&gt;
Durante a análise recomenda-se verificar:&lt;br /&gt;
&lt;br /&gt;
* Contas administrativas com SMTP AUTH habilitado.&lt;br /&gt;
* Usuários comuns que não possuem justificativa para utilizar SMTP AUTH.&lt;br /&gt;
* Contas inativas que permanecem com SMTP AUTH habilitado.&lt;br /&gt;
* Contas privilegiadas utilizadas por sistemas antigos.&lt;br /&gt;
* Configurações incompatíveis com a política de segurança da organização.&lt;br /&gt;
&lt;br /&gt;
=== Boas práticas ===&lt;br /&gt;
&lt;br /&gt;
* Desabilitar SMTP AUTH sempre que possível.&lt;br /&gt;
* Utilizar OAuth 2.0 para autenticação de clientes modernos.&lt;br /&gt;
* Manter habilitado apenas para aplicações que realmente dependam do protocolo SMTP AUTH.&lt;br /&gt;
* Revisar periodicamente as exceções configuradas.&lt;br /&gt;
* Documentar todas as contas autorizadas a utilizar SMTP AUTH.&lt;br /&gt;
&lt;br /&gt;
=== Importância para a segurança ===&lt;br /&gt;
&lt;br /&gt;
O protocolo SMTP AUTH é frequentemente explorado em ataques de força bruta, password spraying e envio de spam utilizando credenciais comprometidas. A redução do número de caixas postais com SMTP AUTH habilitado diminui significativamente a superfície de ataque da organização e está alinhada às recomendações da Microsoft para ambientes Exchange Online.&lt;br /&gt;
&lt;br /&gt;
= Auditoria de Encaminhamento =&lt;br /&gt;
Este comando realiza uma auditoria de todas as caixas postais do Exchange Online, coletando informações relacionadas ao encaminhamento automático de mensagens (Mail Forwarding). O resultado é exportado para um arquivo CSV codificado em UTF-8, facilitando a análise em planilhas eletrônicas ou ferramentas de auditoria.&lt;br /&gt;
&lt;br /&gt;
 Get-Mailbox -ResultSize Unlimited |&lt;br /&gt;
 Select DisplayName,&lt;br /&gt;
        PrimarySmtpAddress,&lt;br /&gt;
        ForwardingAddress,&lt;br /&gt;
        ForwardingSmtpAddress,&lt;br /&gt;
        DeliverToMailboxAndForward |&lt;br /&gt;
 Export-Csv C:\Auditoria-M365\DeliverToMailboxAndForward.csv -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ajuda a identificar caixas postais que possuem encaminhamento de mensagens configurado, seja para destinatários internos ou externos à organização.&lt;br /&gt;
&lt;br /&gt;
Essa verificação é importante para detectar configurações legítimas, necessidades operacionais e possíveis indícios de comprometimento de contas.&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento ===&lt;br /&gt;
&lt;br /&gt;
O comando executa as seguintes etapas:&lt;br /&gt;
&lt;br /&gt;
* Obtém todas as caixas postais do ambiente Exchange Online utilizando o parâmetro &#039;&#039;-ResultSize Unlimited&#039;&#039;.&lt;br /&gt;
* Seleciona apenas as propriedades relevantes para a auditoria.&lt;br /&gt;
* Exporta o resultado para o arquivo &#039;&#039;DeliverToMailboxAndForward.csv&#039;&#039;.&lt;br /&gt;
* Utiliza codificação UTF-8 para preservar corretamente caracteres especiais.&lt;br /&gt;
&lt;br /&gt;
=== Campos exportados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Campo&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| DisplayName&lt;br /&gt;
| Nome de exibição da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| PrimarySmtpAddress&lt;br /&gt;
| Endereço principal de e-mail da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardingAddress&lt;br /&gt;
| Encaminhamento para outra caixa postal existente no Exchange Online.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardingSmtpAddress&lt;br /&gt;
| Encaminhamento para um endereço SMTP específico, podendo ser interno ou externo.&lt;br /&gt;
|-&lt;br /&gt;
| DeliverToMailboxAndForward&lt;br /&gt;
| Define se a mensagem permanece na caixa postal original após ser encaminhada.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
====ForwardingAddress====&lt;br /&gt;
&lt;br /&gt;
Indica que o encaminhamento foi configurado para outra caixa postal gerenciada pelo Exchange Online.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
 Usuário A → Secretaria&lt;br /&gt;
&lt;br /&gt;
====ForwardingSmtpAddress====&lt;br /&gt;
&lt;br /&gt;
Indica que as mensagens são encaminhadas para um endereço SMTP específico.&lt;br /&gt;
&lt;br /&gt;
Exemplos:&lt;br /&gt;
&lt;br /&gt;
* usuario@empresa.com.br&lt;br /&gt;
* usuario@gmail.com&lt;br /&gt;
* suporte@outradominio.com&lt;br /&gt;
&lt;br /&gt;
Quando o endereço pertence a um domínio externo, recomenda-se validar se o encaminhamento foi autorizado.&lt;br /&gt;
&lt;br /&gt;
==== DeliverToMailboxAndForward ====&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| A mensagem permanece na caixa postal original e também é encaminhada.&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| A mensagem é apenas encaminhada para o destinatário configurado.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Aplicações na auditoria ===&lt;br /&gt;
&lt;br /&gt;
Este relatório permite identificar:&lt;br /&gt;
&lt;br /&gt;
* Encaminhamento automático para usuários internos.&lt;br /&gt;
* Encaminhamento automático para domínios externos.&lt;br /&gt;
* Contas utilizadas por sistemas ou aplicações.&lt;br /&gt;
* Configurações realizadas para secretarias ou caixas compartilhadas.&lt;br /&gt;
* Possíveis mecanismos de exfiltração de informações.&lt;br /&gt;
&lt;br /&gt;
=== Indicadores de atenção ===&lt;br /&gt;
&lt;br /&gt;
Durante a análise do relatório, recomenda-se verificar:&lt;br /&gt;
&lt;br /&gt;
* Encaminhamento para provedores públicos, como Gmail, Outlook.com ou Yahoo.&lt;br /&gt;
* Encaminhamento para domínios desconhecidos.&lt;br /&gt;
* Contas de usuários comuns com encaminhamento externo habilitado.&lt;br /&gt;
* Encaminhamentos não documentados ou sem justificativa operacional.&lt;br /&gt;
* Encaminhamentos configurados em contas privilegiadas.&lt;br /&gt;
&lt;br /&gt;
=== Boas práticas ===&lt;br /&gt;
&lt;br /&gt;
* Permitir encaminhamento externo apenas quando houver necessidade formal.&lt;br /&gt;
* Revisar periodicamente todas as configurações de encaminhamento.&lt;br /&gt;
* Documentar exceções aprovadas.&lt;br /&gt;
* Utilizar políticas do Exchange Online ou Microsoft Defender para restringir encaminhamentos automáticos externos.&lt;br /&gt;
* Monitorar alterações nas configurações de encaminhamento por meio dos logs de auditoria do Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
=== Importância para a segurança ===&lt;br /&gt;
&lt;br /&gt;
O encaminhamento automático é uma das técnicas mais utilizadas após o comprometimento de contas de e-mail. Um invasor pode configurar o envio automático de todas as mensagens para um endereço externo, mantendo acesso contínuo às comunicações da organização sem a necessidade de permanecer autenticado na conta. Por esse motivo, este relatório deve fazer parte de auditorias periódicas de segurança e resposta a incidentes.&lt;br /&gt;
&lt;br /&gt;
= Auditoria de Regras =&lt;br /&gt;
&lt;br /&gt;
 Get-Mailbox -ResultSize Unlimited |&lt;br /&gt;
 ForEach-Object {&lt;br /&gt;
     Get-InboxRule -Mailbox $_.PrimarySmtpAddress |&lt;br /&gt;
     Select @{&lt;br /&gt;
         Name=&amp;quot;Mailbox&amp;quot;;&lt;br /&gt;
         Expression={$_.MailboxOwnerId}&lt;br /&gt;
     },&lt;br /&gt;
     Name,&lt;br /&gt;
     Enabled,&lt;br /&gt;
     Description,&lt;br /&gt;
     ForwardTo,&lt;br /&gt;
     ForwardAsAttachmentTo,&lt;br /&gt;
     RedirectTo,&lt;br /&gt;
     DeleteMessage,&lt;br /&gt;
     SoftDeleteMessage,&lt;br /&gt;
     MarkAsRead,&lt;br /&gt;
     StopProcessingRules&lt;br /&gt;
 } |&lt;br /&gt;
 Export-Csv C:\Auditoria-M365\InboxRules-Detalhado.csv -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
=== Descrição ===&lt;br /&gt;
&lt;br /&gt;
Este comando realiza uma auditoria completa das regras de caixa de entrada (Inbox Rules) existentes em todas as caixas postais do Exchange Online. As informações são consolidadas em um único arquivo CSV para facilitar a análise e identificação de regras legítimas ou potencialmente maliciosas.&lt;br /&gt;
&lt;br /&gt;
Identificar regras criadas pelos usuários ou por invasores que possam:&lt;br /&gt;
&lt;br /&gt;
* Encaminhar mensagens automaticamente.&lt;br /&gt;
* Redirecionar e-mails para outros destinatários.&lt;br /&gt;
* Excluir mensagens sem conhecimento do usuário.&lt;br /&gt;
* Marcar mensagens como lidas automaticamente.&lt;br /&gt;
* Interromper o processamento das demais regras.&lt;br /&gt;
* Ocultar atividades maliciosas após o comprometimento de uma conta.&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento ===&lt;br /&gt;
&lt;br /&gt;
O comando executa as seguintes etapas:&lt;br /&gt;
&lt;br /&gt;
* Obtém todas as caixas postais do Exchange Online utilizando o parâmetro &#039;&#039;-ResultSize Unlimited&#039;&#039;.&lt;br /&gt;
* Percorre cada caixa postal individualmente utilizando &#039;&#039;ForEach-Object&#039;&#039;.&lt;br /&gt;
* Executa o cmdlet &#039;&#039;Get-InboxRule&#039;&#039; para recuperar todas as regras da caixa de entrada.&lt;br /&gt;
* Seleciona apenas os atributos relevantes para auditoria.&lt;br /&gt;
* Adiciona uma coluna denominada &#039;&#039;Mailbox&#039;&#039;, contendo o proprietário da caixa postal.&lt;br /&gt;
* Exporta o resultado para um arquivo CSV codificado em UTF-8.&lt;br /&gt;
&lt;br /&gt;
=== Campos exportados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Campo&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| Mailbox&lt;br /&gt;
| Proprietário da caixa postal onde a regra está configurada.&lt;br /&gt;
|-&lt;br /&gt;
| Name&lt;br /&gt;
| Nome da regra.&lt;br /&gt;
|-&lt;br /&gt;
| Enabled&lt;br /&gt;
| Indica se a regra está ativa.&lt;br /&gt;
|-&lt;br /&gt;
| Description&lt;br /&gt;
| Descrição da regra criada pelo Exchange Online.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardTo&lt;br /&gt;
| Encaminha a mensagem para outro destinatário mantendo uma cópia na caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardAsAttachmentTo&lt;br /&gt;
| Encaminha a mensagem como anexo para outro destinatário.&lt;br /&gt;
|-&lt;br /&gt;
| RedirectTo&lt;br /&gt;
| Redireciona a mensagem para outro destinatário sem manter indicação de encaminhamento.&lt;br /&gt;
|-&lt;br /&gt;
| DeleteMessage&lt;br /&gt;
| Exclui permanentemente a mensagem quando a regra é executada.&lt;br /&gt;
|-&lt;br /&gt;
| SoftDeleteMessage&lt;br /&gt;
| Move a mensagem para a pasta de itens recuperáveis.&lt;br /&gt;
|-&lt;br /&gt;
| MarkAsRead&lt;br /&gt;
| Marca automaticamente a mensagem como lida.&lt;br /&gt;
|-&lt;br /&gt;
| StopProcessingRules&lt;br /&gt;
| Impede que as demais regras da caixa de entrada sejam processadas.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Enabled ====&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| A regra está ativa e será aplicada quando suas condições forem atendidas.&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| A regra existe, porém está desabilitada.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== ForwardTo ====&lt;br /&gt;
&lt;br /&gt;
Encaminha automaticamente uma cópia da mensagem para outro destinatário.&lt;br /&gt;
&lt;br /&gt;
Pode ser utilizado para:&lt;br /&gt;
&lt;br /&gt;
* Secretarias.&lt;br /&gt;
* Caixas compartilhadas.&lt;br /&gt;
* Fluxos internos de trabalho.&lt;br /&gt;
&lt;br /&gt;
Também pode indicar tentativa de exfiltração de informações quando aponta para endereços externos.&lt;br /&gt;
&lt;br /&gt;
==== ForwardAsAttachmentTo ====&lt;br /&gt;
&lt;br /&gt;
Encaminha a mensagem original como anexo.&lt;br /&gt;
&lt;br /&gt;
Esse tipo de regra preserva todos os cabeçalhos da mensagem e pode ser utilizado para arquivamento ou coleta indevida de informações.&lt;br /&gt;
&lt;br /&gt;
==== RedirectTo ====&lt;br /&gt;
&lt;br /&gt;
Redireciona a mensagem para outro destinatário sem que o destinatário final visualize que houve encaminhamento.&lt;br /&gt;
&lt;br /&gt;
Esse comportamento é frequentemente utilizado por invasores para receber cópias das mensagens de forma discreta.&lt;br /&gt;
&lt;br /&gt;
==== DeleteMessage ====&lt;br /&gt;
&lt;br /&gt;
Quando configurado como True, a mensagem é excluída automaticamente.&lt;br /&gt;
&lt;br /&gt;
Pode ser utilizado para ocultar:&lt;br /&gt;
&lt;br /&gt;
* Alertas de segurança.&lt;br /&gt;
* Notificações do Microsoft 365.&lt;br /&gt;
* Mensagens enviadas por administradores.&lt;br /&gt;
* Avisos de alteração de senha.&lt;br /&gt;
&lt;br /&gt;
==== SoftDeleteMessage ====&lt;br /&gt;
&lt;br /&gt;
Move automaticamente a mensagem para a pasta de itens recuperáveis.&lt;br /&gt;
&lt;br /&gt;
Embora a mensagem permaneça recuperável, ela deixa de aparecer normalmente na caixa de entrada do usuário.&lt;br /&gt;
&lt;br /&gt;
==== MarkAsRead ====&lt;br /&gt;
&lt;br /&gt;
Marca automaticamente a mensagem como lida.&lt;br /&gt;
&lt;br /&gt;
Essa configuração pode dificultar que o usuário perceba mensagens importantes ou alertas enviados pela organização.&lt;br /&gt;
&lt;br /&gt;
==== StopProcessingRules ====&lt;br /&gt;
&lt;br /&gt;
Quando definido como True, nenhuma outra regra será executada após essa regra.&lt;br /&gt;
&lt;br /&gt;
Um invasor pode utilizar esse recurso para impedir que regras legítimas sejam aplicadas.&lt;br /&gt;
&lt;br /&gt;
= Informações adicionais =&lt;br /&gt;
&lt;br /&gt;
== Aplicações na auditoria ==&lt;br /&gt;
&lt;br /&gt;
Este relatório permite identificar:&lt;br /&gt;
&lt;br /&gt;
* Encaminhamento automático de mensagens.&lt;br /&gt;
* Redirecionamentos internos e externos.&lt;br /&gt;
* Exclusão automática de mensagens.&lt;br /&gt;
* Regras utilizadas para ocultação de atividades maliciosas.&lt;br /&gt;
* Configurações incompatíveis com as políticas da organização.&lt;br /&gt;
* Regras criadas por malware ou após comprometimento de credenciais.&lt;br /&gt;
&lt;br /&gt;
== Indicadores de comprometimento ==&lt;br /&gt;
&lt;br /&gt;
Durante a análise recomenda-se investigar especialmente:&lt;br /&gt;
&lt;br /&gt;
* Regras com &#039;&#039;ForwardTo&#039;&#039; apontando para domínios externos.&lt;br /&gt;
* Regras com &#039;&#039;RedirectTo&#039;&#039; para endereços desconhecidos.&lt;br /&gt;
* Regras contendo &#039;&#039;DeleteMessage&#039;&#039; habilitado.&lt;br /&gt;
* Regras contendo &#039;&#039;SoftDeleteMessage&#039;&#039; habilitado.&lt;br /&gt;
* Regras contendo &#039;&#039;MarkAsRead&#039;&#039; habilitado.&lt;br /&gt;
* Regras com &#039;&#039;StopProcessingRules&#039;&#039; habilitado.&lt;br /&gt;
* Regras recém-criadas sem justificativa operacional.&lt;br /&gt;
* Regras presentes apenas em contas privilegiadas.&lt;br /&gt;
&lt;br /&gt;
== Boas práticas ==&lt;br /&gt;
&lt;br /&gt;
* Revisar periodicamente todas as regras de caixa de entrada.&lt;br /&gt;
* Bloquear encaminhamento automático externo quando não houver necessidade operacional.&lt;br /&gt;
* Monitorar alterações utilizando os logs de auditoria do Microsoft 365.&lt;br /&gt;
* Investigar imediatamente regras criadas após suspeitas de comprometimento.&lt;br /&gt;
* Remover regras desconhecidas ou não documentadas.&lt;br /&gt;
* Validar regras existentes em contas administrativas, caixas compartilhadas e usuários privilegiados.&lt;br /&gt;
&lt;br /&gt;
== Arquivos gerados ==&lt;br /&gt;
&lt;br /&gt;
{{Nota| Sempre ao final dos comandos é passado o nome de um arquivo.csv, este arquivo será utilizado para análise posterior pelo profissional. lembre-se que cada comando é um arquivo separado para evitar confusão, cabe ao profissional identificar}}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Exemplo&#039;&#039;&#039;&lt;br /&gt;
 C:\Auditoria-M365\InboxRules-Detalhado.csv&lt;br /&gt;
&lt;br /&gt;
== Formato do arquivo ==&lt;br /&gt;
&lt;br /&gt;
Arquivo CSV codificado em UTF-8, compatível com Microsoft Excel, LibreOffice Calc e outras ferramentas de análise.&lt;br /&gt;
&lt;br /&gt;
== Importância para a segurança ==&lt;br /&gt;
&lt;br /&gt;
As regras de caixa de entrada são um dos mecanismos mais explorados por invasores após o comprometimento de contas do Microsoft 365. Elas permitem encaminhar mensagens, ocultar notificações de segurança, apagar evidências e manter acesso contínuo às informações da organização sem necessidade de novas autenticações. A revisão periódica deste relatório é uma prática recomendada em auditorias de segurança, resposta a incidentes e avaliações de conformidade.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Auditoria_do_Microsoft_365&amp;diff=1293</id>
		<title>Auditoria do Microsoft 365</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Auditoria_do_Microsoft_365&amp;diff=1293"/>
		<updated>2026-07-21T14:40:40Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Listar usuários com MFA */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Sobre =&lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre os principais comandos utilizados durante uma auditoria de segurança do Exchange Online (Microsoft 365), permitindo coletar informações sobre configuração do ambiente, autenticação, encaminhamento de e-mails, permissões e possíveis riscos de comprometimento.&lt;br /&gt;
&lt;br /&gt;
== Objetivo ==&lt;br /&gt;
&lt;br /&gt;
Esta página documenta os comandos utilizados para auditoria do Exchange Online, descrevendo sua finalidade, utilização e os dados coletados durante a análise do ambiente Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
== Pré-requisitos ==&lt;br /&gt;
&lt;br /&gt;
* Windows PowerShell 5.1 ou PowerShell 7&lt;br /&gt;
* Módulo ExchangeOnlineManagement&lt;br /&gt;
* Permissões administrativas no Exchange Online&lt;br /&gt;
* Conta com autenticação multifator, quando aplicável&lt;br /&gt;
&lt;br /&gt;
= Instalação do módulo =&lt;br /&gt;
&lt;br /&gt;
Abra o Powershell como administrador e digite o comando abaixo:&lt;br /&gt;
&lt;br /&gt;
 Install-Module ExchangeOnlineManagement -Scope CurrentUser&lt;br /&gt;
&lt;br /&gt;
=== Parâmetros ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Parâmetro&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| Scope CurrentUser&lt;br /&gt;
| Instala o módulo apenas para o usuário atual, dispensando privilégios administrativos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Executar apenas uma vez em cada computador utilizado para administração do Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
O módulo ficará disponível para utilização nas próximas sessões do PowerShell.&lt;br /&gt;
&lt;br /&gt;
== Carregar o módulo ==&lt;br /&gt;
No mesmo Powershell onde fez a instalação digite o comando abaixo para carregar o módulo.&lt;br /&gt;
&lt;br /&gt;
 Import-Module ExchangeOnlineManagement&lt;br /&gt;
&lt;br /&gt;
Sempre antes da conexão com o Exchange Online.&lt;br /&gt;
&lt;br /&gt;
== Conectar ao Exchange Online ==&lt;br /&gt;
Realiza a autenticação no tenant Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
 Connect-ExchangeOnline&lt;br /&gt;
&lt;br /&gt;
Após autenticação, todos os cmdlets do Exchange Online estarão disponíveis.&lt;br /&gt;
&lt;br /&gt;
= Preparação da auditoria =&lt;br /&gt;
&lt;br /&gt;
 mkdir Auditoria-M365&lt;br /&gt;
&lt;br /&gt;
ou&lt;br /&gt;
&lt;br /&gt;
 New-Item C:\Auditoria-M365 -ItemType Directory&lt;br /&gt;
&lt;br /&gt;
Cria o diretório onde serão armazenados os relatórios gerados pela auditoria.&lt;br /&gt;
&lt;br /&gt;
 cd .\Auditoria-M365\&lt;br /&gt;
&lt;br /&gt;
Define a pasta atual como diretório de trabalho.&lt;br /&gt;
&lt;br /&gt;
= Domínios aceitos =&lt;br /&gt;
&lt;br /&gt;
 Get-AcceptedDomain | Format-Table&lt;br /&gt;
&lt;br /&gt;
Lista todos os domínios aceitos pelo Exchange Online.&lt;br /&gt;
&lt;br /&gt;
=== Informações obtidas ===&lt;br /&gt;
Verificar a existência de domínios desnecessários ou configurações incorretas.&lt;br /&gt;
&lt;br /&gt;
* Domínio principal&lt;br /&gt;
* Domínios secundários&lt;br /&gt;
* Domínio onmicrosoft.com&lt;br /&gt;
* Tipo do domínio (Authoritative ou Internal Relay)&lt;br /&gt;
&lt;br /&gt;
== Exportar domínios ==&lt;br /&gt;
Exporta a lista de domínios aceitos para análise posterior.&lt;br /&gt;
&lt;br /&gt;
 Get-AcceptedDomain | Export-Csv C:\Auditoria-M365\AcceptedDomains.csv -NoTypeInformation&lt;br /&gt;
&lt;br /&gt;
= Listar usuários com MFA =&lt;br /&gt;
&lt;br /&gt;
Realizando a pesquisa pontual (passando o usuário), &#039;&#039;&#039;substitua: EMAIL@EMPRESA.com por e-mail válido&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 $user=&amp;quot;EMAIL@EMPRESA.com&amp;quot;; if ((Get-MgUserAuthenticationMethod -UserId $user | Where-Object {$_.AdditionalProperties.&#039;@odata.type&#039; -ne &amp;quot;#microsoft.graph.passwordAuthenticationMethod&amp;quot;})) {&amp;quot;MFA SIM&amp;quot;} else {&amp;quot;MFA NÃO&amp;quot;}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Realizando apenas quem está &#039;&#039;&#039;ativo&#039;&#039;&#039; de maneira automática &#039;&#039;&#039;sem a necessidade de informar e-mail por e-mail&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 $users=Get-MgUser -All -Property Id,DisplayName,UserPrincipalName;$result=foreach($user in $users){$methods=Get-MgUserAuthenticationMethod -UserId $user.Id;$mfa=$methods|Where-Object{$_.AdditionalProperties.&#039;@odata.type&#039; -ne &amp;quot;#microsoft.graph.passwordAuthenticationMethod&amp;quot;};if($mfa){[PSCustomObject]@{Nome=$user.DisplayName;Usuario=$user.UserPrincipalName;MFA=&amp;quot;SIM&amp;quot;}}};$result|Format-Table -AutoSize&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Realizando apenas quem está &#039;&#039;&#039;desativado&#039;&#039;&#039; de maneira automática &#039;&#039;&#039;sem a necessidade de informar e-mail por e-mail&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 $users=Get-MgUser -All -Property Id,DisplayName,UserPrincipalName;$result=foreach($user in $users){$methods=Get-MgUserAuthenticationMethod -UserId $user.Id;$mfa=$methods|Where-Object{$_.AdditionalProperties.&#039;@odata.type&#039; -ne &amp;quot;#microsoft.graph.passwordAuthenticationMethod&amp;quot;};if(-not $mfa){[PSCustomObject]@{Nome=$user.DisplayName;Usuario=$user.UserPrincipalName;MFA=&amp;quot;NAO&amp;quot;}}};$result|Format-Table -AutoSize&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Script para auditoria ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
$users=Get-MgUser -All -Property Id,DisplayName,UserPrincipalName&lt;br /&gt;
&lt;br /&gt;
$result=foreach($user in $users){&lt;br /&gt;
&lt;br /&gt;
$methods=Get-MgUserAuthenticationMethod -UserId $user.Id&lt;br /&gt;
&lt;br /&gt;
$mfa=$methods | Where-Object {&lt;br /&gt;
$_.AdditionalProperties.&#039;@odata.type&#039; -ne &amp;quot;#microsoft.graph.passwordAuthenticationMethod&amp;quot;&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
if($mfa){&lt;br /&gt;
&lt;br /&gt;
[PSCustomObject]@{&lt;br /&gt;
Nome=$user.DisplayName&lt;br /&gt;
Usuario=$user.UserPrincipalName&lt;br /&gt;
MFA=&amp;quot;SIM&amp;quot;&lt;br /&gt;
Metodo=($mfa.AdditionalProperties.&#039;@odata.type&#039; -replace &amp;quot;#microsoft.graph.&amp;quot;,&amp;quot;&amp;quot;) -join &amp;quot;, &amp;quot;&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
$result | Format-Table -AutoSize&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DKIM =&lt;br /&gt;
Exibe todas as configurações de assinatura DKIM.&lt;br /&gt;
&lt;br /&gt;
 Get-DkimSigningConfig | Format-List&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Permite verificar ===&lt;br /&gt;
&lt;br /&gt;
* Domínio&lt;br /&gt;
* Status&lt;br /&gt;
* Seletores&lt;br /&gt;
* Habilitação da assinatura&lt;br /&gt;
&lt;br /&gt;
== Exportar DKIM ==&lt;br /&gt;
&lt;br /&gt;
 Get-DkimSigningConfig | Export-Csv C:\Auditoria-M365\DKIM.csv -NoTypeInformation&lt;br /&gt;
&lt;br /&gt;
Exporta todas as configurações DKIM para um arquivo CSV.&lt;br /&gt;
&lt;br /&gt;
= SMTP AUTH =&lt;br /&gt;
SMTP AUTH é frequentemente explorado em ataques de força bruta e envio de spam utilizando credenciais comprometidas.&lt;br /&gt;
&lt;br /&gt;
 Get-TransportConfig | Select SmtpClientAuthenticationDisabled&lt;br /&gt;
&lt;br /&gt;
Verifica se o SMTP AUTH está habilitado globalmente.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| SMTP AUTH desabilitado&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| SMTP AUTH habilitado&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= SMTP AUTH por Caixa Postal =&lt;br /&gt;
Este comando realiza uma auditoria da configuração de autenticação SMTP (SMTP AUTH) para todas as caixas postais do Exchange Online. O resultado é exportado para um arquivo CSV, permitindo identificar quais usuários possuem a autenticação SMTP habilitada ou desabilitada.&lt;br /&gt;
&lt;br /&gt;
 Get-CASMailbox -ResultSize Unlimited |&lt;br /&gt;
 Select DisplayName,&lt;br /&gt;
        PrimarySmtpAddress,&lt;br /&gt;
        SmtpClientAuthenticationDisabled |&lt;br /&gt;
 Export-Csv C:\Auditoria-M365\SMTPAUTH.csv -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Identificar exceções à política global de SMTP AUTH configurada na organização.&lt;br /&gt;
Mesmo quando o SMTP AUTH estiver desabilitado globalmente, administradores podem habilitá-lo individualmente para determinadas caixas postais. Essas exceções devem ser revisadas periodicamente para reduzir a superfície de ataque da organização.&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento ===&lt;br /&gt;
&lt;br /&gt;
O comando executa as seguintes etapas:&lt;br /&gt;
&lt;br /&gt;
* Obtém todas as caixas postais do Exchange Online utilizando o parâmetro &#039;&#039;-ResultSize Unlimited&#039;&#039;.&lt;br /&gt;
* Seleciona apenas as propriedades relevantes para a auditoria.&lt;br /&gt;
* Exporta os resultados para o arquivo &#039;&#039;SMTPAUTH.csv&#039;&#039;.&lt;br /&gt;
* Utiliza codificação UTF-8 para preservar corretamente caracteres especiais.&lt;br /&gt;
&lt;br /&gt;
=== Campos exportados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Campo&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| DisplayName&lt;br /&gt;
| Nome de exibição da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| PrimarySmtpAddress&lt;br /&gt;
| Endereço principal de e-mail da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| SmtpClientAuthenticationDisabled&lt;br /&gt;
| Indica se a autenticação SMTP está desabilitada para a caixa postal.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Interpretação dos resultados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| A autenticação SMTP está desabilitada para a caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| A autenticação SMTP está habilitada para a caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| Em branco&lt;br /&gt;
| A caixa postal herda a configuração global definida na organização.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Aplicações na auditoria ===&lt;br /&gt;
&lt;br /&gt;
Este relatório permite identificar:&lt;br /&gt;
&lt;br /&gt;
* Usuários que possuem SMTP AUTH habilitado.&lt;br /&gt;
* Exceções à política global da organização.&lt;br /&gt;
* Contas utilizadas por aplicações legadas.&lt;br /&gt;
* Contas de serviço que dependem de autenticação SMTP.&lt;br /&gt;
* Configurações que necessitam de revisão ou atualização.&lt;br /&gt;
&lt;br /&gt;
=== Indicadores de atenção ===&lt;br /&gt;
&lt;br /&gt;
Durante a análise recomenda-se verificar:&lt;br /&gt;
&lt;br /&gt;
* Contas administrativas com SMTP AUTH habilitado.&lt;br /&gt;
* Usuários comuns que não possuem justificativa para utilizar SMTP AUTH.&lt;br /&gt;
* Contas inativas que permanecem com SMTP AUTH habilitado.&lt;br /&gt;
* Contas privilegiadas utilizadas por sistemas antigos.&lt;br /&gt;
* Configurações incompatíveis com a política de segurança da organização.&lt;br /&gt;
&lt;br /&gt;
=== Boas práticas ===&lt;br /&gt;
&lt;br /&gt;
* Desabilitar SMTP AUTH sempre que possível.&lt;br /&gt;
* Utilizar OAuth 2.0 para autenticação de clientes modernos.&lt;br /&gt;
* Manter habilitado apenas para aplicações que realmente dependam do protocolo SMTP AUTH.&lt;br /&gt;
* Revisar periodicamente as exceções configuradas.&lt;br /&gt;
* Documentar todas as contas autorizadas a utilizar SMTP AUTH.&lt;br /&gt;
&lt;br /&gt;
=== Importância para a segurança ===&lt;br /&gt;
&lt;br /&gt;
O protocolo SMTP AUTH é frequentemente explorado em ataques de força bruta, password spraying e envio de spam utilizando credenciais comprometidas. A redução do número de caixas postais com SMTP AUTH habilitado diminui significativamente a superfície de ataque da organização e está alinhada às recomendações da Microsoft para ambientes Exchange Online.&lt;br /&gt;
&lt;br /&gt;
= Auditoria de Encaminhamento =&lt;br /&gt;
Este comando realiza uma auditoria de todas as caixas postais do Exchange Online, coletando informações relacionadas ao encaminhamento automático de mensagens (Mail Forwarding). O resultado é exportado para um arquivo CSV codificado em UTF-8, facilitando a análise em planilhas eletrônicas ou ferramentas de auditoria.&lt;br /&gt;
&lt;br /&gt;
 Get-Mailbox -ResultSize Unlimited |&lt;br /&gt;
 Select DisplayName,&lt;br /&gt;
        PrimarySmtpAddress,&lt;br /&gt;
        ForwardingAddress,&lt;br /&gt;
        ForwardingSmtpAddress,&lt;br /&gt;
        DeliverToMailboxAndForward |&lt;br /&gt;
 Export-Csv C:\Auditoria-M365\DeliverToMailboxAndForward.csv -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ajuda a identificar caixas postais que possuem encaminhamento de mensagens configurado, seja para destinatários internos ou externos à organização.&lt;br /&gt;
&lt;br /&gt;
Essa verificação é importante para detectar configurações legítimas, necessidades operacionais e possíveis indícios de comprometimento de contas.&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento ===&lt;br /&gt;
&lt;br /&gt;
O comando executa as seguintes etapas:&lt;br /&gt;
&lt;br /&gt;
* Obtém todas as caixas postais do ambiente Exchange Online utilizando o parâmetro &#039;&#039;-ResultSize Unlimited&#039;&#039;.&lt;br /&gt;
* Seleciona apenas as propriedades relevantes para a auditoria.&lt;br /&gt;
* Exporta o resultado para o arquivo &#039;&#039;DeliverToMailboxAndForward.csv&#039;&#039;.&lt;br /&gt;
* Utiliza codificação UTF-8 para preservar corretamente caracteres especiais.&lt;br /&gt;
&lt;br /&gt;
=== Campos exportados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Campo&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| DisplayName&lt;br /&gt;
| Nome de exibição da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| PrimarySmtpAddress&lt;br /&gt;
| Endereço principal de e-mail da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardingAddress&lt;br /&gt;
| Encaminhamento para outra caixa postal existente no Exchange Online.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardingSmtpAddress&lt;br /&gt;
| Encaminhamento para um endereço SMTP específico, podendo ser interno ou externo.&lt;br /&gt;
|-&lt;br /&gt;
| DeliverToMailboxAndForward&lt;br /&gt;
| Define se a mensagem permanece na caixa postal original após ser encaminhada.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
====ForwardingAddress====&lt;br /&gt;
&lt;br /&gt;
Indica que o encaminhamento foi configurado para outra caixa postal gerenciada pelo Exchange Online.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
 Usuário A → Secretaria&lt;br /&gt;
&lt;br /&gt;
====ForwardingSmtpAddress====&lt;br /&gt;
&lt;br /&gt;
Indica que as mensagens são encaminhadas para um endereço SMTP específico.&lt;br /&gt;
&lt;br /&gt;
Exemplos:&lt;br /&gt;
&lt;br /&gt;
* usuario@empresa.com.br&lt;br /&gt;
* usuario@gmail.com&lt;br /&gt;
* suporte@outradominio.com&lt;br /&gt;
&lt;br /&gt;
Quando o endereço pertence a um domínio externo, recomenda-se validar se o encaminhamento foi autorizado.&lt;br /&gt;
&lt;br /&gt;
==== DeliverToMailboxAndForward ====&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| A mensagem permanece na caixa postal original e também é encaminhada.&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| A mensagem é apenas encaminhada para o destinatário configurado.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Aplicações na auditoria ===&lt;br /&gt;
&lt;br /&gt;
Este relatório permite identificar:&lt;br /&gt;
&lt;br /&gt;
* Encaminhamento automático para usuários internos.&lt;br /&gt;
* Encaminhamento automático para domínios externos.&lt;br /&gt;
* Contas utilizadas por sistemas ou aplicações.&lt;br /&gt;
* Configurações realizadas para secretarias ou caixas compartilhadas.&lt;br /&gt;
* Possíveis mecanismos de exfiltração de informações.&lt;br /&gt;
&lt;br /&gt;
=== Indicadores de atenção ===&lt;br /&gt;
&lt;br /&gt;
Durante a análise do relatório, recomenda-se verificar:&lt;br /&gt;
&lt;br /&gt;
* Encaminhamento para provedores públicos, como Gmail, Outlook.com ou Yahoo.&lt;br /&gt;
* Encaminhamento para domínios desconhecidos.&lt;br /&gt;
* Contas de usuários comuns com encaminhamento externo habilitado.&lt;br /&gt;
* Encaminhamentos não documentados ou sem justificativa operacional.&lt;br /&gt;
* Encaminhamentos configurados em contas privilegiadas.&lt;br /&gt;
&lt;br /&gt;
=== Boas práticas ===&lt;br /&gt;
&lt;br /&gt;
* Permitir encaminhamento externo apenas quando houver necessidade formal.&lt;br /&gt;
* Revisar periodicamente todas as configurações de encaminhamento.&lt;br /&gt;
* Documentar exceções aprovadas.&lt;br /&gt;
* Utilizar políticas do Exchange Online ou Microsoft Defender para restringir encaminhamentos automáticos externos.&lt;br /&gt;
* Monitorar alterações nas configurações de encaminhamento por meio dos logs de auditoria do Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
=== Importância para a segurança ===&lt;br /&gt;
&lt;br /&gt;
O encaminhamento automático é uma das técnicas mais utilizadas após o comprometimento de contas de e-mail. Um invasor pode configurar o envio automático de todas as mensagens para um endereço externo, mantendo acesso contínuo às comunicações da organização sem a necessidade de permanecer autenticado na conta. Por esse motivo, este relatório deve fazer parte de auditorias periódicas de segurança e resposta a incidentes.&lt;br /&gt;
&lt;br /&gt;
= Auditoria de Regras =&lt;br /&gt;
&lt;br /&gt;
 Get-Mailbox -ResultSize Unlimited |&lt;br /&gt;
 ForEach-Object {&lt;br /&gt;
     Get-InboxRule -Mailbox $_.PrimarySmtpAddress |&lt;br /&gt;
     Select @{&lt;br /&gt;
         Name=&amp;quot;Mailbox&amp;quot;;&lt;br /&gt;
         Expression={$_.MailboxOwnerId}&lt;br /&gt;
     },&lt;br /&gt;
     Name,&lt;br /&gt;
     Enabled,&lt;br /&gt;
     Description,&lt;br /&gt;
     ForwardTo,&lt;br /&gt;
     ForwardAsAttachmentTo,&lt;br /&gt;
     RedirectTo,&lt;br /&gt;
     DeleteMessage,&lt;br /&gt;
     SoftDeleteMessage,&lt;br /&gt;
     MarkAsRead,&lt;br /&gt;
     StopProcessingRules&lt;br /&gt;
 } |&lt;br /&gt;
 Export-Csv C:\Auditoria-M365\InboxRules-Detalhado.csv -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
=== Descrição ===&lt;br /&gt;
&lt;br /&gt;
Este comando realiza uma auditoria completa das regras de caixa de entrada (Inbox Rules) existentes em todas as caixas postais do Exchange Online. As informações são consolidadas em um único arquivo CSV para facilitar a análise e identificação de regras legítimas ou potencialmente maliciosas.&lt;br /&gt;
&lt;br /&gt;
Identificar regras criadas pelos usuários ou por invasores que possam:&lt;br /&gt;
&lt;br /&gt;
* Encaminhar mensagens automaticamente.&lt;br /&gt;
* Redirecionar e-mails para outros destinatários.&lt;br /&gt;
* Excluir mensagens sem conhecimento do usuário.&lt;br /&gt;
* Marcar mensagens como lidas automaticamente.&lt;br /&gt;
* Interromper o processamento das demais regras.&lt;br /&gt;
* Ocultar atividades maliciosas após o comprometimento de uma conta.&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento ===&lt;br /&gt;
&lt;br /&gt;
O comando executa as seguintes etapas:&lt;br /&gt;
&lt;br /&gt;
* Obtém todas as caixas postais do Exchange Online utilizando o parâmetro &#039;&#039;-ResultSize Unlimited&#039;&#039;.&lt;br /&gt;
* Percorre cada caixa postal individualmente utilizando &#039;&#039;ForEach-Object&#039;&#039;.&lt;br /&gt;
* Executa o cmdlet &#039;&#039;Get-InboxRule&#039;&#039; para recuperar todas as regras da caixa de entrada.&lt;br /&gt;
* Seleciona apenas os atributos relevantes para auditoria.&lt;br /&gt;
* Adiciona uma coluna denominada &#039;&#039;Mailbox&#039;&#039;, contendo o proprietário da caixa postal.&lt;br /&gt;
* Exporta o resultado para um arquivo CSV codificado em UTF-8.&lt;br /&gt;
&lt;br /&gt;
=== Campos exportados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Campo&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| Mailbox&lt;br /&gt;
| Proprietário da caixa postal onde a regra está configurada.&lt;br /&gt;
|-&lt;br /&gt;
| Name&lt;br /&gt;
| Nome da regra.&lt;br /&gt;
|-&lt;br /&gt;
| Enabled&lt;br /&gt;
| Indica se a regra está ativa.&lt;br /&gt;
|-&lt;br /&gt;
| Description&lt;br /&gt;
| Descrição da regra criada pelo Exchange Online.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardTo&lt;br /&gt;
| Encaminha a mensagem para outro destinatário mantendo uma cópia na caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardAsAttachmentTo&lt;br /&gt;
| Encaminha a mensagem como anexo para outro destinatário.&lt;br /&gt;
|-&lt;br /&gt;
| RedirectTo&lt;br /&gt;
| Redireciona a mensagem para outro destinatário sem manter indicação de encaminhamento.&lt;br /&gt;
|-&lt;br /&gt;
| DeleteMessage&lt;br /&gt;
| Exclui permanentemente a mensagem quando a regra é executada.&lt;br /&gt;
|-&lt;br /&gt;
| SoftDeleteMessage&lt;br /&gt;
| Move a mensagem para a pasta de itens recuperáveis.&lt;br /&gt;
|-&lt;br /&gt;
| MarkAsRead&lt;br /&gt;
| Marca automaticamente a mensagem como lida.&lt;br /&gt;
|-&lt;br /&gt;
| StopProcessingRules&lt;br /&gt;
| Impede que as demais regras da caixa de entrada sejam processadas.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Enabled ====&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| A regra está ativa e será aplicada quando suas condições forem atendidas.&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| A regra existe, porém está desabilitada.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== ForwardTo ====&lt;br /&gt;
&lt;br /&gt;
Encaminha automaticamente uma cópia da mensagem para outro destinatário.&lt;br /&gt;
&lt;br /&gt;
Pode ser utilizado para:&lt;br /&gt;
&lt;br /&gt;
* Secretarias.&lt;br /&gt;
* Caixas compartilhadas.&lt;br /&gt;
* Fluxos internos de trabalho.&lt;br /&gt;
&lt;br /&gt;
Também pode indicar tentativa de exfiltração de informações quando aponta para endereços externos.&lt;br /&gt;
&lt;br /&gt;
==== ForwardAsAttachmentTo ====&lt;br /&gt;
&lt;br /&gt;
Encaminha a mensagem original como anexo.&lt;br /&gt;
&lt;br /&gt;
Esse tipo de regra preserva todos os cabeçalhos da mensagem e pode ser utilizado para arquivamento ou coleta indevida de informações.&lt;br /&gt;
&lt;br /&gt;
==== RedirectTo ====&lt;br /&gt;
&lt;br /&gt;
Redireciona a mensagem para outro destinatário sem que o destinatário final visualize que houve encaminhamento.&lt;br /&gt;
&lt;br /&gt;
Esse comportamento é frequentemente utilizado por invasores para receber cópias das mensagens de forma discreta.&lt;br /&gt;
&lt;br /&gt;
==== DeleteMessage ====&lt;br /&gt;
&lt;br /&gt;
Quando configurado como True, a mensagem é excluída automaticamente.&lt;br /&gt;
&lt;br /&gt;
Pode ser utilizado para ocultar:&lt;br /&gt;
&lt;br /&gt;
* Alertas de segurança.&lt;br /&gt;
* Notificações do Microsoft 365.&lt;br /&gt;
* Mensagens enviadas por administradores.&lt;br /&gt;
* Avisos de alteração de senha.&lt;br /&gt;
&lt;br /&gt;
==== SoftDeleteMessage ====&lt;br /&gt;
&lt;br /&gt;
Move automaticamente a mensagem para a pasta de itens recuperáveis.&lt;br /&gt;
&lt;br /&gt;
Embora a mensagem permaneça recuperável, ela deixa de aparecer normalmente na caixa de entrada do usuário.&lt;br /&gt;
&lt;br /&gt;
==== MarkAsRead ====&lt;br /&gt;
&lt;br /&gt;
Marca automaticamente a mensagem como lida.&lt;br /&gt;
&lt;br /&gt;
Essa configuração pode dificultar que o usuário perceba mensagens importantes ou alertas enviados pela organização.&lt;br /&gt;
&lt;br /&gt;
==== StopProcessingRules ====&lt;br /&gt;
&lt;br /&gt;
Quando definido como True, nenhuma outra regra será executada após essa regra.&lt;br /&gt;
&lt;br /&gt;
Um invasor pode utilizar esse recurso para impedir que regras legítimas sejam aplicadas.&lt;br /&gt;
&lt;br /&gt;
= Informações adicionais =&lt;br /&gt;
&lt;br /&gt;
== Aplicações na auditoria ==&lt;br /&gt;
&lt;br /&gt;
Este relatório permite identificar:&lt;br /&gt;
&lt;br /&gt;
* Encaminhamento automático de mensagens.&lt;br /&gt;
* Redirecionamentos internos e externos.&lt;br /&gt;
* Exclusão automática de mensagens.&lt;br /&gt;
* Regras utilizadas para ocultação de atividades maliciosas.&lt;br /&gt;
* Configurações incompatíveis com as políticas da organização.&lt;br /&gt;
* Regras criadas por malware ou após comprometimento de credenciais.&lt;br /&gt;
&lt;br /&gt;
== Indicadores de comprometimento ==&lt;br /&gt;
&lt;br /&gt;
Durante a análise recomenda-se investigar especialmente:&lt;br /&gt;
&lt;br /&gt;
* Regras com &#039;&#039;ForwardTo&#039;&#039; apontando para domínios externos.&lt;br /&gt;
* Regras com &#039;&#039;RedirectTo&#039;&#039; para endereços desconhecidos.&lt;br /&gt;
* Regras contendo &#039;&#039;DeleteMessage&#039;&#039; habilitado.&lt;br /&gt;
* Regras contendo &#039;&#039;SoftDeleteMessage&#039;&#039; habilitado.&lt;br /&gt;
* Regras contendo &#039;&#039;MarkAsRead&#039;&#039; habilitado.&lt;br /&gt;
* Regras com &#039;&#039;StopProcessingRules&#039;&#039; habilitado.&lt;br /&gt;
* Regras recém-criadas sem justificativa operacional.&lt;br /&gt;
* Regras presentes apenas em contas privilegiadas.&lt;br /&gt;
&lt;br /&gt;
== Boas práticas ==&lt;br /&gt;
&lt;br /&gt;
* Revisar periodicamente todas as regras de caixa de entrada.&lt;br /&gt;
* Bloquear encaminhamento automático externo quando não houver necessidade operacional.&lt;br /&gt;
* Monitorar alterações utilizando os logs de auditoria do Microsoft 365.&lt;br /&gt;
* Investigar imediatamente regras criadas após suspeitas de comprometimento.&lt;br /&gt;
* Remover regras desconhecidas ou não documentadas.&lt;br /&gt;
* Validar regras existentes em contas administrativas, caixas compartilhadas e usuários privilegiados.&lt;br /&gt;
&lt;br /&gt;
== Arquivos gerados ==&lt;br /&gt;
&lt;br /&gt;
{{Nota| Sempre ao final dos comandos é passado o nome de um arquivo.csv, este arquivo será utilizado para análise posterior pelo profissional. lembre-se que cada comando é um arquivo separado para evitar confusão, cabe ao profissional identificar}}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Exemplo&#039;&#039;&#039;&lt;br /&gt;
 C:\Auditoria-M365\InboxRules-Detalhado.csv&lt;br /&gt;
&lt;br /&gt;
== Formato do arquivo ==&lt;br /&gt;
&lt;br /&gt;
Arquivo CSV codificado em UTF-8, compatível com Microsoft Excel, LibreOffice Calc e outras ferramentas de análise.&lt;br /&gt;
&lt;br /&gt;
== Importância para a segurança ==&lt;br /&gt;
&lt;br /&gt;
As regras de caixa de entrada são um dos mecanismos mais explorados por invasores após o comprometimento de contas do Microsoft 365. Elas permitem encaminhar mensagens, ocultar notificações de segurança, apagar evidências e manter acesso contínuo às informações da organização sem necessidade de novas autenticações. A revisão periódica deste relatório é uma prática recomendada em auditorias de segurança, resposta a incidentes e avaliações de conformidade.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Auditoria_do_Microsoft_365&amp;diff=1292</id>
		<title>Auditoria do Microsoft 365</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Auditoria_do_Microsoft_365&amp;diff=1292"/>
		<updated>2026-07-21T14:38:33Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Listar usuários com MFA */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Sobre =&lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre os principais comandos utilizados durante uma auditoria de segurança do Exchange Online (Microsoft 365), permitindo coletar informações sobre configuração do ambiente, autenticação, encaminhamento de e-mails, permissões e possíveis riscos de comprometimento.&lt;br /&gt;
&lt;br /&gt;
== Objetivo ==&lt;br /&gt;
&lt;br /&gt;
Esta página documenta os comandos utilizados para auditoria do Exchange Online, descrevendo sua finalidade, utilização e os dados coletados durante a análise do ambiente Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
== Pré-requisitos ==&lt;br /&gt;
&lt;br /&gt;
* Windows PowerShell 5.1 ou PowerShell 7&lt;br /&gt;
* Módulo ExchangeOnlineManagement&lt;br /&gt;
* Permissões administrativas no Exchange Online&lt;br /&gt;
* Conta com autenticação multifator, quando aplicável&lt;br /&gt;
&lt;br /&gt;
= Instalação do módulo =&lt;br /&gt;
&lt;br /&gt;
Abra o Powershell como administrador e digite o comando abaixo:&lt;br /&gt;
&lt;br /&gt;
 Install-Module ExchangeOnlineManagement -Scope CurrentUser&lt;br /&gt;
&lt;br /&gt;
=== Parâmetros ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Parâmetro&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| Scope CurrentUser&lt;br /&gt;
| Instala o módulo apenas para o usuário atual, dispensando privilégios administrativos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Executar apenas uma vez em cada computador utilizado para administração do Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
O módulo ficará disponível para utilização nas próximas sessões do PowerShell.&lt;br /&gt;
&lt;br /&gt;
== Carregar o módulo ==&lt;br /&gt;
No mesmo Powershell onde fez a instalação digite o comando abaixo para carregar o módulo.&lt;br /&gt;
&lt;br /&gt;
 Import-Module ExchangeOnlineManagement&lt;br /&gt;
&lt;br /&gt;
Sempre antes da conexão com o Exchange Online.&lt;br /&gt;
&lt;br /&gt;
== Conectar ao Exchange Online ==&lt;br /&gt;
Realiza a autenticação no tenant Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
 Connect-ExchangeOnline&lt;br /&gt;
&lt;br /&gt;
Após autenticação, todos os cmdlets do Exchange Online estarão disponíveis.&lt;br /&gt;
&lt;br /&gt;
= Preparação da auditoria =&lt;br /&gt;
&lt;br /&gt;
 mkdir Auditoria-M365&lt;br /&gt;
&lt;br /&gt;
ou&lt;br /&gt;
&lt;br /&gt;
 New-Item C:\Auditoria-M365 -ItemType Directory&lt;br /&gt;
&lt;br /&gt;
Cria o diretório onde serão armazenados os relatórios gerados pela auditoria.&lt;br /&gt;
&lt;br /&gt;
 cd .\Auditoria-M365\&lt;br /&gt;
&lt;br /&gt;
Define a pasta atual como diretório de trabalho.&lt;br /&gt;
&lt;br /&gt;
= Domínios aceitos =&lt;br /&gt;
&lt;br /&gt;
 Get-AcceptedDomain | Format-Table&lt;br /&gt;
&lt;br /&gt;
Lista todos os domínios aceitos pelo Exchange Online.&lt;br /&gt;
&lt;br /&gt;
=== Informações obtidas ===&lt;br /&gt;
Verificar a existência de domínios desnecessários ou configurações incorretas.&lt;br /&gt;
&lt;br /&gt;
* Domínio principal&lt;br /&gt;
* Domínios secundários&lt;br /&gt;
* Domínio onmicrosoft.com&lt;br /&gt;
* Tipo do domínio (Authoritative ou Internal Relay)&lt;br /&gt;
&lt;br /&gt;
== Exportar domínios ==&lt;br /&gt;
Exporta a lista de domínios aceitos para análise posterior.&lt;br /&gt;
&lt;br /&gt;
 Get-AcceptedDomain | Export-Csv C:\Auditoria-M365\AcceptedDomains.csv -NoTypeInformation&lt;br /&gt;
&lt;br /&gt;
= Listar usuários com MFA =&lt;br /&gt;
&lt;br /&gt;
Realizando a pesquisa pontual (passando o usuário), &#039;&#039;&#039;substitua: EMAIL@EMPRESA.com por e-mail válido&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 $user=&amp;quot;EMAIL@EMPRESA,com&amp;quot;; if ((Get-MgUserAuthenticationMethod -UserId $user | Where-Object {$_.AdditionalProperties.&#039;@odata.type&#039; -ne &amp;quot;#microsoft.graph.passwordAuthenticationMethod&amp;quot;})) {&amp;quot;MFA SIM&amp;quot;} else {&amp;quot;MFA NÃO&amp;quot;}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Realizando apenas quem está &#039;&#039;&#039;ativo&#039;&#039;&#039; de maneira automática &#039;&#039;&#039;sem a necessidade de informar e-mail por e-mail&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 $users=Get-MgUser -All -Property Id,DisplayName,UserPrincipalName;$result=foreach($user in $users){$methods=Get-MgUserAuthenticationMethod -UserId $user.Id;$mfa=$methods|Where-Object{$_.AdditionalProperties.&#039;@odata.type&#039; -ne &amp;quot;#microsoft.graph.passwordAuthenticationMethod&amp;quot;};if($mfa){[PSCustomObject]@{Nome=$user.DisplayName;Usuario=$user.UserPrincipalName;MFA=&amp;quot;SIM&amp;quot;}}};$result|Format-Table -AutoSize&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Realizando apenas quem está &#039;&#039;&#039;desativado&#039;&#039;&#039; de maneira automática &#039;&#039;&#039;sem a necessidade de informar e-mail por e-mail&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 $users=Get-MgUser -All -Property Id,DisplayName,UserPrincipalName;$result=foreach($user in $users){$methods=Get-MgUserAuthenticationMethod -UserId $user.Id;$mfa=$methods|Where-Object{$_.AdditionalProperties.&#039;@odata.type&#039; -ne &amp;quot;#microsoft.graph.passwordAuthenticationMethod&amp;quot;};if(-not $mfa){[PSCustomObject]@{Nome=$user.DisplayName;Usuario=$user.UserPrincipalName;MFA=&amp;quot;NAO&amp;quot;}}};$result|Format-Table -AutoSize&lt;br /&gt;
&lt;br /&gt;
= DKIM =&lt;br /&gt;
Exibe todas as configurações de assinatura DKIM.&lt;br /&gt;
&lt;br /&gt;
 Get-DkimSigningConfig | Format-List&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Permite verificar ===&lt;br /&gt;
&lt;br /&gt;
* Domínio&lt;br /&gt;
* Status&lt;br /&gt;
* Seletores&lt;br /&gt;
* Habilitação da assinatura&lt;br /&gt;
&lt;br /&gt;
== Exportar DKIM ==&lt;br /&gt;
&lt;br /&gt;
 Get-DkimSigningConfig | Export-Csv C:\Auditoria-M365\DKIM.csv -NoTypeInformation&lt;br /&gt;
&lt;br /&gt;
Exporta todas as configurações DKIM para um arquivo CSV.&lt;br /&gt;
&lt;br /&gt;
= SMTP AUTH =&lt;br /&gt;
SMTP AUTH é frequentemente explorado em ataques de força bruta e envio de spam utilizando credenciais comprometidas.&lt;br /&gt;
&lt;br /&gt;
 Get-TransportConfig | Select SmtpClientAuthenticationDisabled&lt;br /&gt;
&lt;br /&gt;
Verifica se o SMTP AUTH está habilitado globalmente.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| SMTP AUTH desabilitado&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| SMTP AUTH habilitado&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= SMTP AUTH por Caixa Postal =&lt;br /&gt;
Este comando realiza uma auditoria da configuração de autenticação SMTP (SMTP AUTH) para todas as caixas postais do Exchange Online. O resultado é exportado para um arquivo CSV, permitindo identificar quais usuários possuem a autenticação SMTP habilitada ou desabilitada.&lt;br /&gt;
&lt;br /&gt;
 Get-CASMailbox -ResultSize Unlimited |&lt;br /&gt;
 Select DisplayName,&lt;br /&gt;
        PrimarySmtpAddress,&lt;br /&gt;
        SmtpClientAuthenticationDisabled |&lt;br /&gt;
 Export-Csv C:\Auditoria-M365\SMTPAUTH.csv -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Identificar exceções à política global de SMTP AUTH configurada na organização.&lt;br /&gt;
Mesmo quando o SMTP AUTH estiver desabilitado globalmente, administradores podem habilitá-lo individualmente para determinadas caixas postais. Essas exceções devem ser revisadas periodicamente para reduzir a superfície de ataque da organização.&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento ===&lt;br /&gt;
&lt;br /&gt;
O comando executa as seguintes etapas:&lt;br /&gt;
&lt;br /&gt;
* Obtém todas as caixas postais do Exchange Online utilizando o parâmetro &#039;&#039;-ResultSize Unlimited&#039;&#039;.&lt;br /&gt;
* Seleciona apenas as propriedades relevantes para a auditoria.&lt;br /&gt;
* Exporta os resultados para o arquivo &#039;&#039;SMTPAUTH.csv&#039;&#039;.&lt;br /&gt;
* Utiliza codificação UTF-8 para preservar corretamente caracteres especiais.&lt;br /&gt;
&lt;br /&gt;
=== Campos exportados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Campo&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| DisplayName&lt;br /&gt;
| Nome de exibição da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| PrimarySmtpAddress&lt;br /&gt;
| Endereço principal de e-mail da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| SmtpClientAuthenticationDisabled&lt;br /&gt;
| Indica se a autenticação SMTP está desabilitada para a caixa postal.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Interpretação dos resultados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| A autenticação SMTP está desabilitada para a caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| A autenticação SMTP está habilitada para a caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| Em branco&lt;br /&gt;
| A caixa postal herda a configuração global definida na organização.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Aplicações na auditoria ===&lt;br /&gt;
&lt;br /&gt;
Este relatório permite identificar:&lt;br /&gt;
&lt;br /&gt;
* Usuários que possuem SMTP AUTH habilitado.&lt;br /&gt;
* Exceções à política global da organização.&lt;br /&gt;
* Contas utilizadas por aplicações legadas.&lt;br /&gt;
* Contas de serviço que dependem de autenticação SMTP.&lt;br /&gt;
* Configurações que necessitam de revisão ou atualização.&lt;br /&gt;
&lt;br /&gt;
=== Indicadores de atenção ===&lt;br /&gt;
&lt;br /&gt;
Durante a análise recomenda-se verificar:&lt;br /&gt;
&lt;br /&gt;
* Contas administrativas com SMTP AUTH habilitado.&lt;br /&gt;
* Usuários comuns que não possuem justificativa para utilizar SMTP AUTH.&lt;br /&gt;
* Contas inativas que permanecem com SMTP AUTH habilitado.&lt;br /&gt;
* Contas privilegiadas utilizadas por sistemas antigos.&lt;br /&gt;
* Configurações incompatíveis com a política de segurança da organização.&lt;br /&gt;
&lt;br /&gt;
=== Boas práticas ===&lt;br /&gt;
&lt;br /&gt;
* Desabilitar SMTP AUTH sempre que possível.&lt;br /&gt;
* Utilizar OAuth 2.0 para autenticação de clientes modernos.&lt;br /&gt;
* Manter habilitado apenas para aplicações que realmente dependam do protocolo SMTP AUTH.&lt;br /&gt;
* Revisar periodicamente as exceções configuradas.&lt;br /&gt;
* Documentar todas as contas autorizadas a utilizar SMTP AUTH.&lt;br /&gt;
&lt;br /&gt;
=== Importância para a segurança ===&lt;br /&gt;
&lt;br /&gt;
O protocolo SMTP AUTH é frequentemente explorado em ataques de força bruta, password spraying e envio de spam utilizando credenciais comprometidas. A redução do número de caixas postais com SMTP AUTH habilitado diminui significativamente a superfície de ataque da organização e está alinhada às recomendações da Microsoft para ambientes Exchange Online.&lt;br /&gt;
&lt;br /&gt;
= Auditoria de Encaminhamento =&lt;br /&gt;
Este comando realiza uma auditoria de todas as caixas postais do Exchange Online, coletando informações relacionadas ao encaminhamento automático de mensagens (Mail Forwarding). O resultado é exportado para um arquivo CSV codificado em UTF-8, facilitando a análise em planilhas eletrônicas ou ferramentas de auditoria.&lt;br /&gt;
&lt;br /&gt;
 Get-Mailbox -ResultSize Unlimited |&lt;br /&gt;
 Select DisplayName,&lt;br /&gt;
        PrimarySmtpAddress,&lt;br /&gt;
        ForwardingAddress,&lt;br /&gt;
        ForwardingSmtpAddress,&lt;br /&gt;
        DeliverToMailboxAndForward |&lt;br /&gt;
 Export-Csv C:\Auditoria-M365\DeliverToMailboxAndForward.csv -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ajuda a identificar caixas postais que possuem encaminhamento de mensagens configurado, seja para destinatários internos ou externos à organização.&lt;br /&gt;
&lt;br /&gt;
Essa verificação é importante para detectar configurações legítimas, necessidades operacionais e possíveis indícios de comprometimento de contas.&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento ===&lt;br /&gt;
&lt;br /&gt;
O comando executa as seguintes etapas:&lt;br /&gt;
&lt;br /&gt;
* Obtém todas as caixas postais do ambiente Exchange Online utilizando o parâmetro &#039;&#039;-ResultSize Unlimited&#039;&#039;.&lt;br /&gt;
* Seleciona apenas as propriedades relevantes para a auditoria.&lt;br /&gt;
* Exporta o resultado para o arquivo &#039;&#039;DeliverToMailboxAndForward.csv&#039;&#039;.&lt;br /&gt;
* Utiliza codificação UTF-8 para preservar corretamente caracteres especiais.&lt;br /&gt;
&lt;br /&gt;
=== Campos exportados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Campo&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| DisplayName&lt;br /&gt;
| Nome de exibição da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| PrimarySmtpAddress&lt;br /&gt;
| Endereço principal de e-mail da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardingAddress&lt;br /&gt;
| Encaminhamento para outra caixa postal existente no Exchange Online.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardingSmtpAddress&lt;br /&gt;
| Encaminhamento para um endereço SMTP específico, podendo ser interno ou externo.&lt;br /&gt;
|-&lt;br /&gt;
| DeliverToMailboxAndForward&lt;br /&gt;
| Define se a mensagem permanece na caixa postal original após ser encaminhada.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
====ForwardingAddress====&lt;br /&gt;
&lt;br /&gt;
Indica que o encaminhamento foi configurado para outra caixa postal gerenciada pelo Exchange Online.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
 Usuário A → Secretaria&lt;br /&gt;
&lt;br /&gt;
====ForwardingSmtpAddress====&lt;br /&gt;
&lt;br /&gt;
Indica que as mensagens são encaminhadas para um endereço SMTP específico.&lt;br /&gt;
&lt;br /&gt;
Exemplos:&lt;br /&gt;
&lt;br /&gt;
* usuario@empresa.com.br&lt;br /&gt;
* usuario@gmail.com&lt;br /&gt;
* suporte@outradominio.com&lt;br /&gt;
&lt;br /&gt;
Quando o endereço pertence a um domínio externo, recomenda-se validar se o encaminhamento foi autorizado.&lt;br /&gt;
&lt;br /&gt;
==== DeliverToMailboxAndForward ====&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| A mensagem permanece na caixa postal original e também é encaminhada.&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| A mensagem é apenas encaminhada para o destinatário configurado.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Aplicações na auditoria ===&lt;br /&gt;
&lt;br /&gt;
Este relatório permite identificar:&lt;br /&gt;
&lt;br /&gt;
* Encaminhamento automático para usuários internos.&lt;br /&gt;
* Encaminhamento automático para domínios externos.&lt;br /&gt;
* Contas utilizadas por sistemas ou aplicações.&lt;br /&gt;
* Configurações realizadas para secretarias ou caixas compartilhadas.&lt;br /&gt;
* Possíveis mecanismos de exfiltração de informações.&lt;br /&gt;
&lt;br /&gt;
=== Indicadores de atenção ===&lt;br /&gt;
&lt;br /&gt;
Durante a análise do relatório, recomenda-se verificar:&lt;br /&gt;
&lt;br /&gt;
* Encaminhamento para provedores públicos, como Gmail, Outlook.com ou Yahoo.&lt;br /&gt;
* Encaminhamento para domínios desconhecidos.&lt;br /&gt;
* Contas de usuários comuns com encaminhamento externo habilitado.&lt;br /&gt;
* Encaminhamentos não documentados ou sem justificativa operacional.&lt;br /&gt;
* Encaminhamentos configurados em contas privilegiadas.&lt;br /&gt;
&lt;br /&gt;
=== Boas práticas ===&lt;br /&gt;
&lt;br /&gt;
* Permitir encaminhamento externo apenas quando houver necessidade formal.&lt;br /&gt;
* Revisar periodicamente todas as configurações de encaminhamento.&lt;br /&gt;
* Documentar exceções aprovadas.&lt;br /&gt;
* Utilizar políticas do Exchange Online ou Microsoft Defender para restringir encaminhamentos automáticos externos.&lt;br /&gt;
* Monitorar alterações nas configurações de encaminhamento por meio dos logs de auditoria do Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
=== Importância para a segurança ===&lt;br /&gt;
&lt;br /&gt;
O encaminhamento automático é uma das técnicas mais utilizadas após o comprometimento de contas de e-mail. Um invasor pode configurar o envio automático de todas as mensagens para um endereço externo, mantendo acesso contínuo às comunicações da organização sem a necessidade de permanecer autenticado na conta. Por esse motivo, este relatório deve fazer parte de auditorias periódicas de segurança e resposta a incidentes.&lt;br /&gt;
&lt;br /&gt;
= Auditoria de Regras =&lt;br /&gt;
&lt;br /&gt;
 Get-Mailbox -ResultSize Unlimited |&lt;br /&gt;
 ForEach-Object {&lt;br /&gt;
     Get-InboxRule -Mailbox $_.PrimarySmtpAddress |&lt;br /&gt;
     Select @{&lt;br /&gt;
         Name=&amp;quot;Mailbox&amp;quot;;&lt;br /&gt;
         Expression={$_.MailboxOwnerId}&lt;br /&gt;
     },&lt;br /&gt;
     Name,&lt;br /&gt;
     Enabled,&lt;br /&gt;
     Description,&lt;br /&gt;
     ForwardTo,&lt;br /&gt;
     ForwardAsAttachmentTo,&lt;br /&gt;
     RedirectTo,&lt;br /&gt;
     DeleteMessage,&lt;br /&gt;
     SoftDeleteMessage,&lt;br /&gt;
     MarkAsRead,&lt;br /&gt;
     StopProcessingRules&lt;br /&gt;
 } |&lt;br /&gt;
 Export-Csv C:\Auditoria-M365\InboxRules-Detalhado.csv -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
=== Descrição ===&lt;br /&gt;
&lt;br /&gt;
Este comando realiza uma auditoria completa das regras de caixa de entrada (Inbox Rules) existentes em todas as caixas postais do Exchange Online. As informações são consolidadas em um único arquivo CSV para facilitar a análise e identificação de regras legítimas ou potencialmente maliciosas.&lt;br /&gt;
&lt;br /&gt;
Identificar regras criadas pelos usuários ou por invasores que possam:&lt;br /&gt;
&lt;br /&gt;
* Encaminhar mensagens automaticamente.&lt;br /&gt;
* Redirecionar e-mails para outros destinatários.&lt;br /&gt;
* Excluir mensagens sem conhecimento do usuário.&lt;br /&gt;
* Marcar mensagens como lidas automaticamente.&lt;br /&gt;
* Interromper o processamento das demais regras.&lt;br /&gt;
* Ocultar atividades maliciosas após o comprometimento de uma conta.&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento ===&lt;br /&gt;
&lt;br /&gt;
O comando executa as seguintes etapas:&lt;br /&gt;
&lt;br /&gt;
* Obtém todas as caixas postais do Exchange Online utilizando o parâmetro &#039;&#039;-ResultSize Unlimited&#039;&#039;.&lt;br /&gt;
* Percorre cada caixa postal individualmente utilizando &#039;&#039;ForEach-Object&#039;&#039;.&lt;br /&gt;
* Executa o cmdlet &#039;&#039;Get-InboxRule&#039;&#039; para recuperar todas as regras da caixa de entrada.&lt;br /&gt;
* Seleciona apenas os atributos relevantes para auditoria.&lt;br /&gt;
* Adiciona uma coluna denominada &#039;&#039;Mailbox&#039;&#039;, contendo o proprietário da caixa postal.&lt;br /&gt;
* Exporta o resultado para um arquivo CSV codificado em UTF-8.&lt;br /&gt;
&lt;br /&gt;
=== Campos exportados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Campo&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| Mailbox&lt;br /&gt;
| Proprietário da caixa postal onde a regra está configurada.&lt;br /&gt;
|-&lt;br /&gt;
| Name&lt;br /&gt;
| Nome da regra.&lt;br /&gt;
|-&lt;br /&gt;
| Enabled&lt;br /&gt;
| Indica se a regra está ativa.&lt;br /&gt;
|-&lt;br /&gt;
| Description&lt;br /&gt;
| Descrição da regra criada pelo Exchange Online.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardTo&lt;br /&gt;
| Encaminha a mensagem para outro destinatário mantendo uma cópia na caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardAsAttachmentTo&lt;br /&gt;
| Encaminha a mensagem como anexo para outro destinatário.&lt;br /&gt;
|-&lt;br /&gt;
| RedirectTo&lt;br /&gt;
| Redireciona a mensagem para outro destinatário sem manter indicação de encaminhamento.&lt;br /&gt;
|-&lt;br /&gt;
| DeleteMessage&lt;br /&gt;
| Exclui permanentemente a mensagem quando a regra é executada.&lt;br /&gt;
|-&lt;br /&gt;
| SoftDeleteMessage&lt;br /&gt;
| Move a mensagem para a pasta de itens recuperáveis.&lt;br /&gt;
|-&lt;br /&gt;
| MarkAsRead&lt;br /&gt;
| Marca automaticamente a mensagem como lida.&lt;br /&gt;
|-&lt;br /&gt;
| StopProcessingRules&lt;br /&gt;
| Impede que as demais regras da caixa de entrada sejam processadas.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Enabled ====&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| A regra está ativa e será aplicada quando suas condições forem atendidas.&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| A regra existe, porém está desabilitada.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== ForwardTo ====&lt;br /&gt;
&lt;br /&gt;
Encaminha automaticamente uma cópia da mensagem para outro destinatário.&lt;br /&gt;
&lt;br /&gt;
Pode ser utilizado para:&lt;br /&gt;
&lt;br /&gt;
* Secretarias.&lt;br /&gt;
* Caixas compartilhadas.&lt;br /&gt;
* Fluxos internos de trabalho.&lt;br /&gt;
&lt;br /&gt;
Também pode indicar tentativa de exfiltração de informações quando aponta para endereços externos.&lt;br /&gt;
&lt;br /&gt;
==== ForwardAsAttachmentTo ====&lt;br /&gt;
&lt;br /&gt;
Encaminha a mensagem original como anexo.&lt;br /&gt;
&lt;br /&gt;
Esse tipo de regra preserva todos os cabeçalhos da mensagem e pode ser utilizado para arquivamento ou coleta indevida de informações.&lt;br /&gt;
&lt;br /&gt;
==== RedirectTo ====&lt;br /&gt;
&lt;br /&gt;
Redireciona a mensagem para outro destinatário sem que o destinatário final visualize que houve encaminhamento.&lt;br /&gt;
&lt;br /&gt;
Esse comportamento é frequentemente utilizado por invasores para receber cópias das mensagens de forma discreta.&lt;br /&gt;
&lt;br /&gt;
==== DeleteMessage ====&lt;br /&gt;
&lt;br /&gt;
Quando configurado como True, a mensagem é excluída automaticamente.&lt;br /&gt;
&lt;br /&gt;
Pode ser utilizado para ocultar:&lt;br /&gt;
&lt;br /&gt;
* Alertas de segurança.&lt;br /&gt;
* Notificações do Microsoft 365.&lt;br /&gt;
* Mensagens enviadas por administradores.&lt;br /&gt;
* Avisos de alteração de senha.&lt;br /&gt;
&lt;br /&gt;
==== SoftDeleteMessage ====&lt;br /&gt;
&lt;br /&gt;
Move automaticamente a mensagem para a pasta de itens recuperáveis.&lt;br /&gt;
&lt;br /&gt;
Embora a mensagem permaneça recuperável, ela deixa de aparecer normalmente na caixa de entrada do usuário.&lt;br /&gt;
&lt;br /&gt;
==== MarkAsRead ====&lt;br /&gt;
&lt;br /&gt;
Marca automaticamente a mensagem como lida.&lt;br /&gt;
&lt;br /&gt;
Essa configuração pode dificultar que o usuário perceba mensagens importantes ou alertas enviados pela organização.&lt;br /&gt;
&lt;br /&gt;
==== StopProcessingRules ====&lt;br /&gt;
&lt;br /&gt;
Quando definido como True, nenhuma outra regra será executada após essa regra.&lt;br /&gt;
&lt;br /&gt;
Um invasor pode utilizar esse recurso para impedir que regras legítimas sejam aplicadas.&lt;br /&gt;
&lt;br /&gt;
= Informações adicionais =&lt;br /&gt;
&lt;br /&gt;
== Aplicações na auditoria ==&lt;br /&gt;
&lt;br /&gt;
Este relatório permite identificar:&lt;br /&gt;
&lt;br /&gt;
* Encaminhamento automático de mensagens.&lt;br /&gt;
* Redirecionamentos internos e externos.&lt;br /&gt;
* Exclusão automática de mensagens.&lt;br /&gt;
* Regras utilizadas para ocultação de atividades maliciosas.&lt;br /&gt;
* Configurações incompatíveis com as políticas da organização.&lt;br /&gt;
* Regras criadas por malware ou após comprometimento de credenciais.&lt;br /&gt;
&lt;br /&gt;
== Indicadores de comprometimento ==&lt;br /&gt;
&lt;br /&gt;
Durante a análise recomenda-se investigar especialmente:&lt;br /&gt;
&lt;br /&gt;
* Regras com &#039;&#039;ForwardTo&#039;&#039; apontando para domínios externos.&lt;br /&gt;
* Regras com &#039;&#039;RedirectTo&#039;&#039; para endereços desconhecidos.&lt;br /&gt;
* Regras contendo &#039;&#039;DeleteMessage&#039;&#039; habilitado.&lt;br /&gt;
* Regras contendo &#039;&#039;SoftDeleteMessage&#039;&#039; habilitado.&lt;br /&gt;
* Regras contendo &#039;&#039;MarkAsRead&#039;&#039; habilitado.&lt;br /&gt;
* Regras com &#039;&#039;StopProcessingRules&#039;&#039; habilitado.&lt;br /&gt;
* Regras recém-criadas sem justificativa operacional.&lt;br /&gt;
* Regras presentes apenas em contas privilegiadas.&lt;br /&gt;
&lt;br /&gt;
== Boas práticas ==&lt;br /&gt;
&lt;br /&gt;
* Revisar periodicamente todas as regras de caixa de entrada.&lt;br /&gt;
* Bloquear encaminhamento automático externo quando não houver necessidade operacional.&lt;br /&gt;
* Monitorar alterações utilizando os logs de auditoria do Microsoft 365.&lt;br /&gt;
* Investigar imediatamente regras criadas após suspeitas de comprometimento.&lt;br /&gt;
* Remover regras desconhecidas ou não documentadas.&lt;br /&gt;
* Validar regras existentes em contas administrativas, caixas compartilhadas e usuários privilegiados.&lt;br /&gt;
&lt;br /&gt;
== Arquivos gerados ==&lt;br /&gt;
&lt;br /&gt;
{{Nota| Sempre ao final dos comandos é passado o nome de um arquivo.csv, este arquivo será utilizado para análise posterior pelo profissional. lembre-se que cada comando é um arquivo separado para evitar confusão, cabe ao profissional identificar}}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Exemplo&#039;&#039;&#039;&lt;br /&gt;
 C:\Auditoria-M365\InboxRules-Detalhado.csv&lt;br /&gt;
&lt;br /&gt;
== Formato do arquivo ==&lt;br /&gt;
&lt;br /&gt;
Arquivo CSV codificado em UTF-8, compatível com Microsoft Excel, LibreOffice Calc e outras ferramentas de análise.&lt;br /&gt;
&lt;br /&gt;
== Importância para a segurança ==&lt;br /&gt;
&lt;br /&gt;
As regras de caixa de entrada são um dos mecanismos mais explorados por invasores após o comprometimento de contas do Microsoft 365. Elas permitem encaminhar mensagens, ocultar notificações de segurança, apagar evidências e manter acesso contínuo às informações da organização sem necessidade de novas autenticações. A revisão periódica deste relatório é uma prática recomendada em auditorias de segurança, resposta a incidentes e avaliações de conformidade.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Auditoria_do_Microsoft_365&amp;diff=1291</id>
		<title>Auditoria do Microsoft 365</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Auditoria_do_Microsoft_365&amp;diff=1291"/>
		<updated>2026-07-21T14:38:04Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* DKIM */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Sobre =&lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre os principais comandos utilizados durante uma auditoria de segurança do Exchange Online (Microsoft 365), permitindo coletar informações sobre configuração do ambiente, autenticação, encaminhamento de e-mails, permissões e possíveis riscos de comprometimento.&lt;br /&gt;
&lt;br /&gt;
== Objetivo ==&lt;br /&gt;
&lt;br /&gt;
Esta página documenta os comandos utilizados para auditoria do Exchange Online, descrevendo sua finalidade, utilização e os dados coletados durante a análise do ambiente Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
== Pré-requisitos ==&lt;br /&gt;
&lt;br /&gt;
* Windows PowerShell 5.1 ou PowerShell 7&lt;br /&gt;
* Módulo ExchangeOnlineManagement&lt;br /&gt;
* Permissões administrativas no Exchange Online&lt;br /&gt;
* Conta com autenticação multifator, quando aplicável&lt;br /&gt;
&lt;br /&gt;
= Instalação do módulo =&lt;br /&gt;
&lt;br /&gt;
Abra o Powershell como administrador e digite o comando abaixo:&lt;br /&gt;
&lt;br /&gt;
 Install-Module ExchangeOnlineManagement -Scope CurrentUser&lt;br /&gt;
&lt;br /&gt;
=== Parâmetros ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Parâmetro&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| Scope CurrentUser&lt;br /&gt;
| Instala o módulo apenas para o usuário atual, dispensando privilégios administrativos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Executar apenas uma vez em cada computador utilizado para administração do Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
O módulo ficará disponível para utilização nas próximas sessões do PowerShell.&lt;br /&gt;
&lt;br /&gt;
== Carregar o módulo ==&lt;br /&gt;
No mesmo Powershell onde fez a instalação digite o comando abaixo para carregar o módulo.&lt;br /&gt;
&lt;br /&gt;
 Import-Module ExchangeOnlineManagement&lt;br /&gt;
&lt;br /&gt;
Sempre antes da conexão com o Exchange Online.&lt;br /&gt;
&lt;br /&gt;
== Conectar ao Exchange Online ==&lt;br /&gt;
Realiza a autenticação no tenant Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
 Connect-ExchangeOnline&lt;br /&gt;
&lt;br /&gt;
Após autenticação, todos os cmdlets do Exchange Online estarão disponíveis.&lt;br /&gt;
&lt;br /&gt;
= Preparação da auditoria =&lt;br /&gt;
&lt;br /&gt;
 mkdir Auditoria-M365&lt;br /&gt;
&lt;br /&gt;
ou&lt;br /&gt;
&lt;br /&gt;
 New-Item C:\Auditoria-M365 -ItemType Directory&lt;br /&gt;
&lt;br /&gt;
Cria o diretório onde serão armazenados os relatórios gerados pela auditoria.&lt;br /&gt;
&lt;br /&gt;
 cd .\Auditoria-M365\&lt;br /&gt;
&lt;br /&gt;
Define a pasta atual como diretório de trabalho.&lt;br /&gt;
&lt;br /&gt;
= Domínios aceitos =&lt;br /&gt;
&lt;br /&gt;
 Get-AcceptedDomain | Format-Table&lt;br /&gt;
&lt;br /&gt;
Lista todos os domínios aceitos pelo Exchange Online.&lt;br /&gt;
&lt;br /&gt;
=== Informações obtidas ===&lt;br /&gt;
Verificar a existência de domínios desnecessários ou configurações incorretas.&lt;br /&gt;
&lt;br /&gt;
* Domínio principal&lt;br /&gt;
* Domínios secundários&lt;br /&gt;
* Domínio onmicrosoft.com&lt;br /&gt;
* Tipo do domínio (Authoritative ou Internal Relay)&lt;br /&gt;
&lt;br /&gt;
== Exportar domínios ==&lt;br /&gt;
Exporta a lista de domínios aceitos para análise posterior.&lt;br /&gt;
&lt;br /&gt;
 Get-AcceptedDomain | Export-Csv C:\Auditoria-M365\AcceptedDomains.csv -NoTypeInformation&lt;br /&gt;
&lt;br /&gt;
= Listar usuários com MFA =&lt;br /&gt;
&lt;br /&gt;
Realizando a pesquisa pontual (passando o usuário), &#039;&#039;&#039;substitua: EMAIL@EMPRESA,com por e-mail válido&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 $user=&amp;quot;EMAIL@EMPRESA,com&amp;quot;; if ((Get-MgUserAuthenticationMethod -UserId $user | Where-Object {$_.AdditionalProperties.&#039;@odata.type&#039; -ne &amp;quot;#microsoft.graph.passwordAuthenticationMethod&amp;quot;})) {&amp;quot;MFA SIM&amp;quot;} else {&amp;quot;MFA NÃO&amp;quot;}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Realizando apenas quem está &#039;&#039;&#039;ativo&#039;&#039;&#039; de maneira automática &#039;&#039;&#039;sem a necessidade de informar e-mail por e-mail&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 $users=Get-MgUser -All -Property Id,DisplayName,UserPrincipalName;$result=foreach($user in $users){$methods=Get-MgUserAuthenticationMethod -UserId $user.Id;$mfa=$methods|Where-Object{$_.AdditionalProperties.&#039;@odata.type&#039; -ne &amp;quot;#microsoft.graph.passwordAuthenticationMethod&amp;quot;};if($mfa){[PSCustomObject]@{Nome=$user.DisplayName;Usuario=$user.UserPrincipalName;MFA=&amp;quot;SIM&amp;quot;}}};$result|Format-Table -AutoSize&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Realizando apenas quem está &#039;&#039;&#039;desativado&#039;&#039;&#039; de maneira automática &#039;&#039;&#039;sem a necessidade de informar e-mail por e-mail&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 $users=Get-MgUser -All -Property Id,DisplayName,UserPrincipalName;$result=foreach($user in $users){$methods=Get-MgUserAuthenticationMethod -UserId $user.Id;$mfa=$methods|Where-Object{$_.AdditionalProperties.&#039;@odata.type&#039; -ne &amp;quot;#microsoft.graph.passwordAuthenticationMethod&amp;quot;};if(-not $mfa){[PSCustomObject]@{Nome=$user.DisplayName;Usuario=$user.UserPrincipalName;MFA=&amp;quot;NAO&amp;quot;}}};$result|Format-Table -AutoSize&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= DKIM =&lt;br /&gt;
Exibe todas as configurações de assinatura DKIM.&lt;br /&gt;
&lt;br /&gt;
 Get-DkimSigningConfig | Format-List&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Permite verificar ===&lt;br /&gt;
&lt;br /&gt;
* Domínio&lt;br /&gt;
* Status&lt;br /&gt;
* Seletores&lt;br /&gt;
* Habilitação da assinatura&lt;br /&gt;
&lt;br /&gt;
== Exportar DKIM ==&lt;br /&gt;
&lt;br /&gt;
 Get-DkimSigningConfig | Export-Csv C:\Auditoria-M365\DKIM.csv -NoTypeInformation&lt;br /&gt;
&lt;br /&gt;
Exporta todas as configurações DKIM para um arquivo CSV.&lt;br /&gt;
&lt;br /&gt;
= SMTP AUTH =&lt;br /&gt;
SMTP AUTH é frequentemente explorado em ataques de força bruta e envio de spam utilizando credenciais comprometidas.&lt;br /&gt;
&lt;br /&gt;
 Get-TransportConfig | Select SmtpClientAuthenticationDisabled&lt;br /&gt;
&lt;br /&gt;
Verifica se o SMTP AUTH está habilitado globalmente.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| SMTP AUTH desabilitado&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| SMTP AUTH habilitado&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= SMTP AUTH por Caixa Postal =&lt;br /&gt;
Este comando realiza uma auditoria da configuração de autenticação SMTP (SMTP AUTH) para todas as caixas postais do Exchange Online. O resultado é exportado para um arquivo CSV, permitindo identificar quais usuários possuem a autenticação SMTP habilitada ou desabilitada.&lt;br /&gt;
&lt;br /&gt;
 Get-CASMailbox -ResultSize Unlimited |&lt;br /&gt;
 Select DisplayName,&lt;br /&gt;
        PrimarySmtpAddress,&lt;br /&gt;
        SmtpClientAuthenticationDisabled |&lt;br /&gt;
 Export-Csv C:\Auditoria-M365\SMTPAUTH.csv -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Identificar exceções à política global de SMTP AUTH configurada na organização.&lt;br /&gt;
Mesmo quando o SMTP AUTH estiver desabilitado globalmente, administradores podem habilitá-lo individualmente para determinadas caixas postais. Essas exceções devem ser revisadas periodicamente para reduzir a superfície de ataque da organização.&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento ===&lt;br /&gt;
&lt;br /&gt;
O comando executa as seguintes etapas:&lt;br /&gt;
&lt;br /&gt;
* Obtém todas as caixas postais do Exchange Online utilizando o parâmetro &#039;&#039;-ResultSize Unlimited&#039;&#039;.&lt;br /&gt;
* Seleciona apenas as propriedades relevantes para a auditoria.&lt;br /&gt;
* Exporta os resultados para o arquivo &#039;&#039;SMTPAUTH.csv&#039;&#039;.&lt;br /&gt;
* Utiliza codificação UTF-8 para preservar corretamente caracteres especiais.&lt;br /&gt;
&lt;br /&gt;
=== Campos exportados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Campo&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| DisplayName&lt;br /&gt;
| Nome de exibição da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| PrimarySmtpAddress&lt;br /&gt;
| Endereço principal de e-mail da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| SmtpClientAuthenticationDisabled&lt;br /&gt;
| Indica se a autenticação SMTP está desabilitada para a caixa postal.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Interpretação dos resultados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| A autenticação SMTP está desabilitada para a caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| A autenticação SMTP está habilitada para a caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| Em branco&lt;br /&gt;
| A caixa postal herda a configuração global definida na organização.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Aplicações na auditoria ===&lt;br /&gt;
&lt;br /&gt;
Este relatório permite identificar:&lt;br /&gt;
&lt;br /&gt;
* Usuários que possuem SMTP AUTH habilitado.&lt;br /&gt;
* Exceções à política global da organização.&lt;br /&gt;
* Contas utilizadas por aplicações legadas.&lt;br /&gt;
* Contas de serviço que dependem de autenticação SMTP.&lt;br /&gt;
* Configurações que necessitam de revisão ou atualização.&lt;br /&gt;
&lt;br /&gt;
=== Indicadores de atenção ===&lt;br /&gt;
&lt;br /&gt;
Durante a análise recomenda-se verificar:&lt;br /&gt;
&lt;br /&gt;
* Contas administrativas com SMTP AUTH habilitado.&lt;br /&gt;
* Usuários comuns que não possuem justificativa para utilizar SMTP AUTH.&lt;br /&gt;
* Contas inativas que permanecem com SMTP AUTH habilitado.&lt;br /&gt;
* Contas privilegiadas utilizadas por sistemas antigos.&lt;br /&gt;
* Configurações incompatíveis com a política de segurança da organização.&lt;br /&gt;
&lt;br /&gt;
=== Boas práticas ===&lt;br /&gt;
&lt;br /&gt;
* Desabilitar SMTP AUTH sempre que possível.&lt;br /&gt;
* Utilizar OAuth 2.0 para autenticação de clientes modernos.&lt;br /&gt;
* Manter habilitado apenas para aplicações que realmente dependam do protocolo SMTP AUTH.&lt;br /&gt;
* Revisar periodicamente as exceções configuradas.&lt;br /&gt;
* Documentar todas as contas autorizadas a utilizar SMTP AUTH.&lt;br /&gt;
&lt;br /&gt;
=== Importância para a segurança ===&lt;br /&gt;
&lt;br /&gt;
O protocolo SMTP AUTH é frequentemente explorado em ataques de força bruta, password spraying e envio de spam utilizando credenciais comprometidas. A redução do número de caixas postais com SMTP AUTH habilitado diminui significativamente a superfície de ataque da organização e está alinhada às recomendações da Microsoft para ambientes Exchange Online.&lt;br /&gt;
&lt;br /&gt;
= Auditoria de Encaminhamento =&lt;br /&gt;
Este comando realiza uma auditoria de todas as caixas postais do Exchange Online, coletando informações relacionadas ao encaminhamento automático de mensagens (Mail Forwarding). O resultado é exportado para um arquivo CSV codificado em UTF-8, facilitando a análise em planilhas eletrônicas ou ferramentas de auditoria.&lt;br /&gt;
&lt;br /&gt;
 Get-Mailbox -ResultSize Unlimited |&lt;br /&gt;
 Select DisplayName,&lt;br /&gt;
        PrimarySmtpAddress,&lt;br /&gt;
        ForwardingAddress,&lt;br /&gt;
        ForwardingSmtpAddress,&lt;br /&gt;
        DeliverToMailboxAndForward |&lt;br /&gt;
 Export-Csv C:\Auditoria-M365\DeliverToMailboxAndForward.csv -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ajuda a identificar caixas postais que possuem encaminhamento de mensagens configurado, seja para destinatários internos ou externos à organização.&lt;br /&gt;
&lt;br /&gt;
Essa verificação é importante para detectar configurações legítimas, necessidades operacionais e possíveis indícios de comprometimento de contas.&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento ===&lt;br /&gt;
&lt;br /&gt;
O comando executa as seguintes etapas:&lt;br /&gt;
&lt;br /&gt;
* Obtém todas as caixas postais do ambiente Exchange Online utilizando o parâmetro &#039;&#039;-ResultSize Unlimited&#039;&#039;.&lt;br /&gt;
* Seleciona apenas as propriedades relevantes para a auditoria.&lt;br /&gt;
* Exporta o resultado para o arquivo &#039;&#039;DeliverToMailboxAndForward.csv&#039;&#039;.&lt;br /&gt;
* Utiliza codificação UTF-8 para preservar corretamente caracteres especiais.&lt;br /&gt;
&lt;br /&gt;
=== Campos exportados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Campo&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| DisplayName&lt;br /&gt;
| Nome de exibição da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| PrimarySmtpAddress&lt;br /&gt;
| Endereço principal de e-mail da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardingAddress&lt;br /&gt;
| Encaminhamento para outra caixa postal existente no Exchange Online.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardingSmtpAddress&lt;br /&gt;
| Encaminhamento para um endereço SMTP específico, podendo ser interno ou externo.&lt;br /&gt;
|-&lt;br /&gt;
| DeliverToMailboxAndForward&lt;br /&gt;
| Define se a mensagem permanece na caixa postal original após ser encaminhada.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
====ForwardingAddress====&lt;br /&gt;
&lt;br /&gt;
Indica que o encaminhamento foi configurado para outra caixa postal gerenciada pelo Exchange Online.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
 Usuário A → Secretaria&lt;br /&gt;
&lt;br /&gt;
====ForwardingSmtpAddress====&lt;br /&gt;
&lt;br /&gt;
Indica que as mensagens são encaminhadas para um endereço SMTP específico.&lt;br /&gt;
&lt;br /&gt;
Exemplos:&lt;br /&gt;
&lt;br /&gt;
* usuario@empresa.com.br&lt;br /&gt;
* usuario@gmail.com&lt;br /&gt;
* suporte@outradominio.com&lt;br /&gt;
&lt;br /&gt;
Quando o endereço pertence a um domínio externo, recomenda-se validar se o encaminhamento foi autorizado.&lt;br /&gt;
&lt;br /&gt;
==== DeliverToMailboxAndForward ====&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| A mensagem permanece na caixa postal original e também é encaminhada.&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| A mensagem é apenas encaminhada para o destinatário configurado.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Aplicações na auditoria ===&lt;br /&gt;
&lt;br /&gt;
Este relatório permite identificar:&lt;br /&gt;
&lt;br /&gt;
* Encaminhamento automático para usuários internos.&lt;br /&gt;
* Encaminhamento automático para domínios externos.&lt;br /&gt;
* Contas utilizadas por sistemas ou aplicações.&lt;br /&gt;
* Configurações realizadas para secretarias ou caixas compartilhadas.&lt;br /&gt;
* Possíveis mecanismos de exfiltração de informações.&lt;br /&gt;
&lt;br /&gt;
=== Indicadores de atenção ===&lt;br /&gt;
&lt;br /&gt;
Durante a análise do relatório, recomenda-se verificar:&lt;br /&gt;
&lt;br /&gt;
* Encaminhamento para provedores públicos, como Gmail, Outlook.com ou Yahoo.&lt;br /&gt;
* Encaminhamento para domínios desconhecidos.&lt;br /&gt;
* Contas de usuários comuns com encaminhamento externo habilitado.&lt;br /&gt;
* Encaminhamentos não documentados ou sem justificativa operacional.&lt;br /&gt;
* Encaminhamentos configurados em contas privilegiadas.&lt;br /&gt;
&lt;br /&gt;
=== Boas práticas ===&lt;br /&gt;
&lt;br /&gt;
* Permitir encaminhamento externo apenas quando houver necessidade formal.&lt;br /&gt;
* Revisar periodicamente todas as configurações de encaminhamento.&lt;br /&gt;
* Documentar exceções aprovadas.&lt;br /&gt;
* Utilizar políticas do Exchange Online ou Microsoft Defender para restringir encaminhamentos automáticos externos.&lt;br /&gt;
* Monitorar alterações nas configurações de encaminhamento por meio dos logs de auditoria do Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
=== Importância para a segurança ===&lt;br /&gt;
&lt;br /&gt;
O encaminhamento automático é uma das técnicas mais utilizadas após o comprometimento de contas de e-mail. Um invasor pode configurar o envio automático de todas as mensagens para um endereço externo, mantendo acesso contínuo às comunicações da organização sem a necessidade de permanecer autenticado na conta. Por esse motivo, este relatório deve fazer parte de auditorias periódicas de segurança e resposta a incidentes.&lt;br /&gt;
&lt;br /&gt;
= Auditoria de Regras =&lt;br /&gt;
&lt;br /&gt;
 Get-Mailbox -ResultSize Unlimited |&lt;br /&gt;
 ForEach-Object {&lt;br /&gt;
     Get-InboxRule -Mailbox $_.PrimarySmtpAddress |&lt;br /&gt;
     Select @{&lt;br /&gt;
         Name=&amp;quot;Mailbox&amp;quot;;&lt;br /&gt;
         Expression={$_.MailboxOwnerId}&lt;br /&gt;
     },&lt;br /&gt;
     Name,&lt;br /&gt;
     Enabled,&lt;br /&gt;
     Description,&lt;br /&gt;
     ForwardTo,&lt;br /&gt;
     ForwardAsAttachmentTo,&lt;br /&gt;
     RedirectTo,&lt;br /&gt;
     DeleteMessage,&lt;br /&gt;
     SoftDeleteMessage,&lt;br /&gt;
     MarkAsRead,&lt;br /&gt;
     StopProcessingRules&lt;br /&gt;
 } |&lt;br /&gt;
 Export-Csv C:\Auditoria-M365\InboxRules-Detalhado.csv -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
=== Descrição ===&lt;br /&gt;
&lt;br /&gt;
Este comando realiza uma auditoria completa das regras de caixa de entrada (Inbox Rules) existentes em todas as caixas postais do Exchange Online. As informações são consolidadas em um único arquivo CSV para facilitar a análise e identificação de regras legítimas ou potencialmente maliciosas.&lt;br /&gt;
&lt;br /&gt;
Identificar regras criadas pelos usuários ou por invasores que possam:&lt;br /&gt;
&lt;br /&gt;
* Encaminhar mensagens automaticamente.&lt;br /&gt;
* Redirecionar e-mails para outros destinatários.&lt;br /&gt;
* Excluir mensagens sem conhecimento do usuário.&lt;br /&gt;
* Marcar mensagens como lidas automaticamente.&lt;br /&gt;
* Interromper o processamento das demais regras.&lt;br /&gt;
* Ocultar atividades maliciosas após o comprometimento de uma conta.&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento ===&lt;br /&gt;
&lt;br /&gt;
O comando executa as seguintes etapas:&lt;br /&gt;
&lt;br /&gt;
* Obtém todas as caixas postais do Exchange Online utilizando o parâmetro &#039;&#039;-ResultSize Unlimited&#039;&#039;.&lt;br /&gt;
* Percorre cada caixa postal individualmente utilizando &#039;&#039;ForEach-Object&#039;&#039;.&lt;br /&gt;
* Executa o cmdlet &#039;&#039;Get-InboxRule&#039;&#039; para recuperar todas as regras da caixa de entrada.&lt;br /&gt;
* Seleciona apenas os atributos relevantes para auditoria.&lt;br /&gt;
* Adiciona uma coluna denominada &#039;&#039;Mailbox&#039;&#039;, contendo o proprietário da caixa postal.&lt;br /&gt;
* Exporta o resultado para um arquivo CSV codificado em UTF-8.&lt;br /&gt;
&lt;br /&gt;
=== Campos exportados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Campo&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| Mailbox&lt;br /&gt;
| Proprietário da caixa postal onde a regra está configurada.&lt;br /&gt;
|-&lt;br /&gt;
| Name&lt;br /&gt;
| Nome da regra.&lt;br /&gt;
|-&lt;br /&gt;
| Enabled&lt;br /&gt;
| Indica se a regra está ativa.&lt;br /&gt;
|-&lt;br /&gt;
| Description&lt;br /&gt;
| Descrição da regra criada pelo Exchange Online.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardTo&lt;br /&gt;
| Encaminha a mensagem para outro destinatário mantendo uma cópia na caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardAsAttachmentTo&lt;br /&gt;
| Encaminha a mensagem como anexo para outro destinatário.&lt;br /&gt;
|-&lt;br /&gt;
| RedirectTo&lt;br /&gt;
| Redireciona a mensagem para outro destinatário sem manter indicação de encaminhamento.&lt;br /&gt;
|-&lt;br /&gt;
| DeleteMessage&lt;br /&gt;
| Exclui permanentemente a mensagem quando a regra é executada.&lt;br /&gt;
|-&lt;br /&gt;
| SoftDeleteMessage&lt;br /&gt;
| Move a mensagem para a pasta de itens recuperáveis.&lt;br /&gt;
|-&lt;br /&gt;
| MarkAsRead&lt;br /&gt;
| Marca automaticamente a mensagem como lida.&lt;br /&gt;
|-&lt;br /&gt;
| StopProcessingRules&lt;br /&gt;
| Impede que as demais regras da caixa de entrada sejam processadas.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Enabled ====&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| A regra está ativa e será aplicada quando suas condições forem atendidas.&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| A regra existe, porém está desabilitada.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== ForwardTo ====&lt;br /&gt;
&lt;br /&gt;
Encaminha automaticamente uma cópia da mensagem para outro destinatário.&lt;br /&gt;
&lt;br /&gt;
Pode ser utilizado para:&lt;br /&gt;
&lt;br /&gt;
* Secretarias.&lt;br /&gt;
* Caixas compartilhadas.&lt;br /&gt;
* Fluxos internos de trabalho.&lt;br /&gt;
&lt;br /&gt;
Também pode indicar tentativa de exfiltração de informações quando aponta para endereços externos.&lt;br /&gt;
&lt;br /&gt;
==== ForwardAsAttachmentTo ====&lt;br /&gt;
&lt;br /&gt;
Encaminha a mensagem original como anexo.&lt;br /&gt;
&lt;br /&gt;
Esse tipo de regra preserva todos os cabeçalhos da mensagem e pode ser utilizado para arquivamento ou coleta indevida de informações.&lt;br /&gt;
&lt;br /&gt;
==== RedirectTo ====&lt;br /&gt;
&lt;br /&gt;
Redireciona a mensagem para outro destinatário sem que o destinatário final visualize que houve encaminhamento.&lt;br /&gt;
&lt;br /&gt;
Esse comportamento é frequentemente utilizado por invasores para receber cópias das mensagens de forma discreta.&lt;br /&gt;
&lt;br /&gt;
==== DeleteMessage ====&lt;br /&gt;
&lt;br /&gt;
Quando configurado como True, a mensagem é excluída automaticamente.&lt;br /&gt;
&lt;br /&gt;
Pode ser utilizado para ocultar:&lt;br /&gt;
&lt;br /&gt;
* Alertas de segurança.&lt;br /&gt;
* Notificações do Microsoft 365.&lt;br /&gt;
* Mensagens enviadas por administradores.&lt;br /&gt;
* Avisos de alteração de senha.&lt;br /&gt;
&lt;br /&gt;
==== SoftDeleteMessage ====&lt;br /&gt;
&lt;br /&gt;
Move automaticamente a mensagem para a pasta de itens recuperáveis.&lt;br /&gt;
&lt;br /&gt;
Embora a mensagem permaneça recuperável, ela deixa de aparecer normalmente na caixa de entrada do usuário.&lt;br /&gt;
&lt;br /&gt;
==== MarkAsRead ====&lt;br /&gt;
&lt;br /&gt;
Marca automaticamente a mensagem como lida.&lt;br /&gt;
&lt;br /&gt;
Essa configuração pode dificultar que o usuário perceba mensagens importantes ou alertas enviados pela organização.&lt;br /&gt;
&lt;br /&gt;
==== StopProcessingRules ====&lt;br /&gt;
&lt;br /&gt;
Quando definido como True, nenhuma outra regra será executada após essa regra.&lt;br /&gt;
&lt;br /&gt;
Um invasor pode utilizar esse recurso para impedir que regras legítimas sejam aplicadas.&lt;br /&gt;
&lt;br /&gt;
= Informações adicionais =&lt;br /&gt;
&lt;br /&gt;
== Aplicações na auditoria ==&lt;br /&gt;
&lt;br /&gt;
Este relatório permite identificar:&lt;br /&gt;
&lt;br /&gt;
* Encaminhamento automático de mensagens.&lt;br /&gt;
* Redirecionamentos internos e externos.&lt;br /&gt;
* Exclusão automática de mensagens.&lt;br /&gt;
* Regras utilizadas para ocultação de atividades maliciosas.&lt;br /&gt;
* Configurações incompatíveis com as políticas da organização.&lt;br /&gt;
* Regras criadas por malware ou após comprometimento de credenciais.&lt;br /&gt;
&lt;br /&gt;
== Indicadores de comprometimento ==&lt;br /&gt;
&lt;br /&gt;
Durante a análise recomenda-se investigar especialmente:&lt;br /&gt;
&lt;br /&gt;
* Regras com &#039;&#039;ForwardTo&#039;&#039; apontando para domínios externos.&lt;br /&gt;
* Regras com &#039;&#039;RedirectTo&#039;&#039; para endereços desconhecidos.&lt;br /&gt;
* Regras contendo &#039;&#039;DeleteMessage&#039;&#039; habilitado.&lt;br /&gt;
* Regras contendo &#039;&#039;SoftDeleteMessage&#039;&#039; habilitado.&lt;br /&gt;
* Regras contendo &#039;&#039;MarkAsRead&#039;&#039; habilitado.&lt;br /&gt;
* Regras com &#039;&#039;StopProcessingRules&#039;&#039; habilitado.&lt;br /&gt;
* Regras recém-criadas sem justificativa operacional.&lt;br /&gt;
* Regras presentes apenas em contas privilegiadas.&lt;br /&gt;
&lt;br /&gt;
== Boas práticas ==&lt;br /&gt;
&lt;br /&gt;
* Revisar periodicamente todas as regras de caixa de entrada.&lt;br /&gt;
* Bloquear encaminhamento automático externo quando não houver necessidade operacional.&lt;br /&gt;
* Monitorar alterações utilizando os logs de auditoria do Microsoft 365.&lt;br /&gt;
* Investigar imediatamente regras criadas após suspeitas de comprometimento.&lt;br /&gt;
* Remover regras desconhecidas ou não documentadas.&lt;br /&gt;
* Validar regras existentes em contas administrativas, caixas compartilhadas e usuários privilegiados.&lt;br /&gt;
&lt;br /&gt;
== Arquivos gerados ==&lt;br /&gt;
&lt;br /&gt;
{{Nota| Sempre ao final dos comandos é passado o nome de um arquivo.csv, este arquivo será utilizado para análise posterior pelo profissional. lembre-se que cada comando é um arquivo separado para evitar confusão, cabe ao profissional identificar}}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Exemplo&#039;&#039;&#039;&lt;br /&gt;
 C:\Auditoria-M365\InboxRules-Detalhado.csv&lt;br /&gt;
&lt;br /&gt;
== Formato do arquivo ==&lt;br /&gt;
&lt;br /&gt;
Arquivo CSV codificado em UTF-8, compatível com Microsoft Excel, LibreOffice Calc e outras ferramentas de análise.&lt;br /&gt;
&lt;br /&gt;
== Importância para a segurança ==&lt;br /&gt;
&lt;br /&gt;
As regras de caixa de entrada são um dos mecanismos mais explorados por invasores após o comprometimento de contas do Microsoft 365. Elas permitem encaminhar mensagens, ocultar notificações de segurança, apagar evidências e manter acesso contínuo às informações da organização sem necessidade de novas autenticações. A revisão periódica deste relatório é uma prática recomendada em auditorias de segurança, resposta a incidentes e avaliações de conformidade.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Auditoria_do_Microsoft_365&amp;diff=1290</id>
		<title>Auditoria do Microsoft 365</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Auditoria_do_Microsoft_365&amp;diff=1290"/>
		<updated>2026-07-21T14:37:40Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Listar usuários com MFA */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Sobre =&lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre os principais comandos utilizados durante uma auditoria de segurança do Exchange Online (Microsoft 365), permitindo coletar informações sobre configuração do ambiente, autenticação, encaminhamento de e-mails, permissões e possíveis riscos de comprometimento.&lt;br /&gt;
&lt;br /&gt;
== Objetivo ==&lt;br /&gt;
&lt;br /&gt;
Esta página documenta os comandos utilizados para auditoria do Exchange Online, descrevendo sua finalidade, utilização e os dados coletados durante a análise do ambiente Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
== Pré-requisitos ==&lt;br /&gt;
&lt;br /&gt;
* Windows PowerShell 5.1 ou PowerShell 7&lt;br /&gt;
* Módulo ExchangeOnlineManagement&lt;br /&gt;
* Permissões administrativas no Exchange Online&lt;br /&gt;
* Conta com autenticação multifator, quando aplicável&lt;br /&gt;
&lt;br /&gt;
= Instalação do módulo =&lt;br /&gt;
&lt;br /&gt;
Abra o Powershell como administrador e digite o comando abaixo:&lt;br /&gt;
&lt;br /&gt;
 Install-Module ExchangeOnlineManagement -Scope CurrentUser&lt;br /&gt;
&lt;br /&gt;
=== Parâmetros ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Parâmetro&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| Scope CurrentUser&lt;br /&gt;
| Instala o módulo apenas para o usuário atual, dispensando privilégios administrativos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Executar apenas uma vez em cada computador utilizado para administração do Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
O módulo ficará disponível para utilização nas próximas sessões do PowerShell.&lt;br /&gt;
&lt;br /&gt;
== Carregar o módulo ==&lt;br /&gt;
No mesmo Powershell onde fez a instalação digite o comando abaixo para carregar o módulo.&lt;br /&gt;
&lt;br /&gt;
 Import-Module ExchangeOnlineManagement&lt;br /&gt;
&lt;br /&gt;
Sempre antes da conexão com o Exchange Online.&lt;br /&gt;
&lt;br /&gt;
== Conectar ao Exchange Online ==&lt;br /&gt;
Realiza a autenticação no tenant Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
 Connect-ExchangeOnline&lt;br /&gt;
&lt;br /&gt;
Após autenticação, todos os cmdlets do Exchange Online estarão disponíveis.&lt;br /&gt;
&lt;br /&gt;
= Preparação da auditoria =&lt;br /&gt;
&lt;br /&gt;
 mkdir Auditoria-M365&lt;br /&gt;
&lt;br /&gt;
ou&lt;br /&gt;
&lt;br /&gt;
 New-Item C:\Auditoria-M365 -ItemType Directory&lt;br /&gt;
&lt;br /&gt;
Cria o diretório onde serão armazenados os relatórios gerados pela auditoria.&lt;br /&gt;
&lt;br /&gt;
 cd .\Auditoria-M365\&lt;br /&gt;
&lt;br /&gt;
Define a pasta atual como diretório de trabalho.&lt;br /&gt;
&lt;br /&gt;
= Domínios aceitos =&lt;br /&gt;
&lt;br /&gt;
 Get-AcceptedDomain | Format-Table&lt;br /&gt;
&lt;br /&gt;
Lista todos os domínios aceitos pelo Exchange Online.&lt;br /&gt;
&lt;br /&gt;
=== Informações obtidas ===&lt;br /&gt;
Verificar a existência de domínios desnecessários ou configurações incorretas.&lt;br /&gt;
&lt;br /&gt;
* Domínio principal&lt;br /&gt;
* Domínios secundários&lt;br /&gt;
* Domínio onmicrosoft.com&lt;br /&gt;
* Tipo do domínio (Authoritative ou Internal Relay)&lt;br /&gt;
&lt;br /&gt;
== Exportar domínios ==&lt;br /&gt;
Exporta a lista de domínios aceitos para análise posterior.&lt;br /&gt;
&lt;br /&gt;
 Get-AcceptedDomain | Export-Csv C:\Auditoria-M365\AcceptedDomains.csv -NoTypeInformation&lt;br /&gt;
&lt;br /&gt;
= DKIM =&lt;br /&gt;
Exibe todas as configurações de assinatura DKIM.&lt;br /&gt;
&lt;br /&gt;
 Get-DkimSigningConfig | Format-List&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Permite verificar ===&lt;br /&gt;
&lt;br /&gt;
* Domínio&lt;br /&gt;
* Status&lt;br /&gt;
* Seletores&lt;br /&gt;
* Habilitação da assinatura&lt;br /&gt;
&lt;br /&gt;
== Exportar DKIM ==&lt;br /&gt;
&lt;br /&gt;
 Get-DkimSigningConfig | Export-Csv C:\Auditoria-M365\DKIM.csv -NoTypeInformation&lt;br /&gt;
&lt;br /&gt;
Exporta todas as configurações DKIM para um arquivo CSV.&lt;br /&gt;
&lt;br /&gt;
= SMTP AUTH =&lt;br /&gt;
SMTP AUTH é frequentemente explorado em ataques de força bruta e envio de spam utilizando credenciais comprometidas.&lt;br /&gt;
&lt;br /&gt;
 Get-TransportConfig | Select SmtpClientAuthenticationDisabled&lt;br /&gt;
&lt;br /&gt;
Verifica se o SMTP AUTH está habilitado globalmente.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| SMTP AUTH desabilitado&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| SMTP AUTH habilitado&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= SMTP AUTH por Caixa Postal =&lt;br /&gt;
Este comando realiza uma auditoria da configuração de autenticação SMTP (SMTP AUTH) para todas as caixas postais do Exchange Online. O resultado é exportado para um arquivo CSV, permitindo identificar quais usuários possuem a autenticação SMTP habilitada ou desabilitada.&lt;br /&gt;
&lt;br /&gt;
 Get-CASMailbox -ResultSize Unlimited |&lt;br /&gt;
 Select DisplayName,&lt;br /&gt;
        PrimarySmtpAddress,&lt;br /&gt;
        SmtpClientAuthenticationDisabled |&lt;br /&gt;
 Export-Csv C:\Auditoria-M365\SMTPAUTH.csv -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Identificar exceções à política global de SMTP AUTH configurada na organização.&lt;br /&gt;
Mesmo quando o SMTP AUTH estiver desabilitado globalmente, administradores podem habilitá-lo individualmente para determinadas caixas postais. Essas exceções devem ser revisadas periodicamente para reduzir a superfície de ataque da organização.&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento ===&lt;br /&gt;
&lt;br /&gt;
O comando executa as seguintes etapas:&lt;br /&gt;
&lt;br /&gt;
* Obtém todas as caixas postais do Exchange Online utilizando o parâmetro &#039;&#039;-ResultSize Unlimited&#039;&#039;.&lt;br /&gt;
* Seleciona apenas as propriedades relevantes para a auditoria.&lt;br /&gt;
* Exporta os resultados para o arquivo &#039;&#039;SMTPAUTH.csv&#039;&#039;.&lt;br /&gt;
* Utiliza codificação UTF-8 para preservar corretamente caracteres especiais.&lt;br /&gt;
&lt;br /&gt;
=== Campos exportados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Campo&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| DisplayName&lt;br /&gt;
| Nome de exibição da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| PrimarySmtpAddress&lt;br /&gt;
| Endereço principal de e-mail da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| SmtpClientAuthenticationDisabled&lt;br /&gt;
| Indica se a autenticação SMTP está desabilitada para a caixa postal.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Interpretação dos resultados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| A autenticação SMTP está desabilitada para a caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| A autenticação SMTP está habilitada para a caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| Em branco&lt;br /&gt;
| A caixa postal herda a configuração global definida na organização.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Aplicações na auditoria ===&lt;br /&gt;
&lt;br /&gt;
Este relatório permite identificar:&lt;br /&gt;
&lt;br /&gt;
* Usuários que possuem SMTP AUTH habilitado.&lt;br /&gt;
* Exceções à política global da organização.&lt;br /&gt;
* Contas utilizadas por aplicações legadas.&lt;br /&gt;
* Contas de serviço que dependem de autenticação SMTP.&lt;br /&gt;
* Configurações que necessitam de revisão ou atualização.&lt;br /&gt;
&lt;br /&gt;
=== Indicadores de atenção ===&lt;br /&gt;
&lt;br /&gt;
Durante a análise recomenda-se verificar:&lt;br /&gt;
&lt;br /&gt;
* Contas administrativas com SMTP AUTH habilitado.&lt;br /&gt;
* Usuários comuns que não possuem justificativa para utilizar SMTP AUTH.&lt;br /&gt;
* Contas inativas que permanecem com SMTP AUTH habilitado.&lt;br /&gt;
* Contas privilegiadas utilizadas por sistemas antigos.&lt;br /&gt;
* Configurações incompatíveis com a política de segurança da organização.&lt;br /&gt;
&lt;br /&gt;
=== Boas práticas ===&lt;br /&gt;
&lt;br /&gt;
* Desabilitar SMTP AUTH sempre que possível.&lt;br /&gt;
* Utilizar OAuth 2.0 para autenticação de clientes modernos.&lt;br /&gt;
* Manter habilitado apenas para aplicações que realmente dependam do protocolo SMTP AUTH.&lt;br /&gt;
* Revisar periodicamente as exceções configuradas.&lt;br /&gt;
* Documentar todas as contas autorizadas a utilizar SMTP AUTH.&lt;br /&gt;
&lt;br /&gt;
=== Importância para a segurança ===&lt;br /&gt;
&lt;br /&gt;
O protocolo SMTP AUTH é frequentemente explorado em ataques de força bruta, password spraying e envio de spam utilizando credenciais comprometidas. A redução do número de caixas postais com SMTP AUTH habilitado diminui significativamente a superfície de ataque da organização e está alinhada às recomendações da Microsoft para ambientes Exchange Online.&lt;br /&gt;
&lt;br /&gt;
= Auditoria de Encaminhamento =&lt;br /&gt;
Este comando realiza uma auditoria de todas as caixas postais do Exchange Online, coletando informações relacionadas ao encaminhamento automático de mensagens (Mail Forwarding). O resultado é exportado para um arquivo CSV codificado em UTF-8, facilitando a análise em planilhas eletrônicas ou ferramentas de auditoria.&lt;br /&gt;
&lt;br /&gt;
 Get-Mailbox -ResultSize Unlimited |&lt;br /&gt;
 Select DisplayName,&lt;br /&gt;
        PrimarySmtpAddress,&lt;br /&gt;
        ForwardingAddress,&lt;br /&gt;
        ForwardingSmtpAddress,&lt;br /&gt;
        DeliverToMailboxAndForward |&lt;br /&gt;
 Export-Csv C:\Auditoria-M365\DeliverToMailboxAndForward.csv -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ajuda a identificar caixas postais que possuem encaminhamento de mensagens configurado, seja para destinatários internos ou externos à organização.&lt;br /&gt;
&lt;br /&gt;
Essa verificação é importante para detectar configurações legítimas, necessidades operacionais e possíveis indícios de comprometimento de contas.&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento ===&lt;br /&gt;
&lt;br /&gt;
O comando executa as seguintes etapas:&lt;br /&gt;
&lt;br /&gt;
* Obtém todas as caixas postais do ambiente Exchange Online utilizando o parâmetro &#039;&#039;-ResultSize Unlimited&#039;&#039;.&lt;br /&gt;
* Seleciona apenas as propriedades relevantes para a auditoria.&lt;br /&gt;
* Exporta o resultado para o arquivo &#039;&#039;DeliverToMailboxAndForward.csv&#039;&#039;.&lt;br /&gt;
* Utiliza codificação UTF-8 para preservar corretamente caracteres especiais.&lt;br /&gt;
&lt;br /&gt;
=== Campos exportados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Campo&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| DisplayName&lt;br /&gt;
| Nome de exibição da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| PrimarySmtpAddress&lt;br /&gt;
| Endereço principal de e-mail da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardingAddress&lt;br /&gt;
| Encaminhamento para outra caixa postal existente no Exchange Online.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardingSmtpAddress&lt;br /&gt;
| Encaminhamento para um endereço SMTP específico, podendo ser interno ou externo.&lt;br /&gt;
|-&lt;br /&gt;
| DeliverToMailboxAndForward&lt;br /&gt;
| Define se a mensagem permanece na caixa postal original após ser encaminhada.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
====ForwardingAddress====&lt;br /&gt;
&lt;br /&gt;
Indica que o encaminhamento foi configurado para outra caixa postal gerenciada pelo Exchange Online.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
 Usuário A → Secretaria&lt;br /&gt;
&lt;br /&gt;
====ForwardingSmtpAddress====&lt;br /&gt;
&lt;br /&gt;
Indica que as mensagens são encaminhadas para um endereço SMTP específico.&lt;br /&gt;
&lt;br /&gt;
Exemplos:&lt;br /&gt;
&lt;br /&gt;
* usuario@empresa.com.br&lt;br /&gt;
* usuario@gmail.com&lt;br /&gt;
* suporte@outradominio.com&lt;br /&gt;
&lt;br /&gt;
Quando o endereço pertence a um domínio externo, recomenda-se validar se o encaminhamento foi autorizado.&lt;br /&gt;
&lt;br /&gt;
==== DeliverToMailboxAndForward ====&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| A mensagem permanece na caixa postal original e também é encaminhada.&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| A mensagem é apenas encaminhada para o destinatário configurado.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Aplicações na auditoria ===&lt;br /&gt;
&lt;br /&gt;
Este relatório permite identificar:&lt;br /&gt;
&lt;br /&gt;
* Encaminhamento automático para usuários internos.&lt;br /&gt;
* Encaminhamento automático para domínios externos.&lt;br /&gt;
* Contas utilizadas por sistemas ou aplicações.&lt;br /&gt;
* Configurações realizadas para secretarias ou caixas compartilhadas.&lt;br /&gt;
* Possíveis mecanismos de exfiltração de informações.&lt;br /&gt;
&lt;br /&gt;
=== Indicadores de atenção ===&lt;br /&gt;
&lt;br /&gt;
Durante a análise do relatório, recomenda-se verificar:&lt;br /&gt;
&lt;br /&gt;
* Encaminhamento para provedores públicos, como Gmail, Outlook.com ou Yahoo.&lt;br /&gt;
* Encaminhamento para domínios desconhecidos.&lt;br /&gt;
* Contas de usuários comuns com encaminhamento externo habilitado.&lt;br /&gt;
* Encaminhamentos não documentados ou sem justificativa operacional.&lt;br /&gt;
* Encaminhamentos configurados em contas privilegiadas.&lt;br /&gt;
&lt;br /&gt;
=== Boas práticas ===&lt;br /&gt;
&lt;br /&gt;
* Permitir encaminhamento externo apenas quando houver necessidade formal.&lt;br /&gt;
* Revisar periodicamente todas as configurações de encaminhamento.&lt;br /&gt;
* Documentar exceções aprovadas.&lt;br /&gt;
* Utilizar políticas do Exchange Online ou Microsoft Defender para restringir encaminhamentos automáticos externos.&lt;br /&gt;
* Monitorar alterações nas configurações de encaminhamento por meio dos logs de auditoria do Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
=== Importância para a segurança ===&lt;br /&gt;
&lt;br /&gt;
O encaminhamento automático é uma das técnicas mais utilizadas após o comprometimento de contas de e-mail. Um invasor pode configurar o envio automático de todas as mensagens para um endereço externo, mantendo acesso contínuo às comunicações da organização sem a necessidade de permanecer autenticado na conta. Por esse motivo, este relatório deve fazer parte de auditorias periódicas de segurança e resposta a incidentes.&lt;br /&gt;
&lt;br /&gt;
= Auditoria de Regras =&lt;br /&gt;
&lt;br /&gt;
 Get-Mailbox -ResultSize Unlimited |&lt;br /&gt;
 ForEach-Object {&lt;br /&gt;
     Get-InboxRule -Mailbox $_.PrimarySmtpAddress |&lt;br /&gt;
     Select @{&lt;br /&gt;
         Name=&amp;quot;Mailbox&amp;quot;;&lt;br /&gt;
         Expression={$_.MailboxOwnerId}&lt;br /&gt;
     },&lt;br /&gt;
     Name,&lt;br /&gt;
     Enabled,&lt;br /&gt;
     Description,&lt;br /&gt;
     ForwardTo,&lt;br /&gt;
     ForwardAsAttachmentTo,&lt;br /&gt;
     RedirectTo,&lt;br /&gt;
     DeleteMessage,&lt;br /&gt;
     SoftDeleteMessage,&lt;br /&gt;
     MarkAsRead,&lt;br /&gt;
     StopProcessingRules&lt;br /&gt;
 } |&lt;br /&gt;
 Export-Csv C:\Auditoria-M365\InboxRules-Detalhado.csv -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
=== Descrição ===&lt;br /&gt;
&lt;br /&gt;
Este comando realiza uma auditoria completa das regras de caixa de entrada (Inbox Rules) existentes em todas as caixas postais do Exchange Online. As informações são consolidadas em um único arquivo CSV para facilitar a análise e identificação de regras legítimas ou potencialmente maliciosas.&lt;br /&gt;
&lt;br /&gt;
Identificar regras criadas pelos usuários ou por invasores que possam:&lt;br /&gt;
&lt;br /&gt;
* Encaminhar mensagens automaticamente.&lt;br /&gt;
* Redirecionar e-mails para outros destinatários.&lt;br /&gt;
* Excluir mensagens sem conhecimento do usuário.&lt;br /&gt;
* Marcar mensagens como lidas automaticamente.&lt;br /&gt;
* Interromper o processamento das demais regras.&lt;br /&gt;
* Ocultar atividades maliciosas após o comprometimento de uma conta.&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento ===&lt;br /&gt;
&lt;br /&gt;
O comando executa as seguintes etapas:&lt;br /&gt;
&lt;br /&gt;
* Obtém todas as caixas postais do Exchange Online utilizando o parâmetro &#039;&#039;-ResultSize Unlimited&#039;&#039;.&lt;br /&gt;
* Percorre cada caixa postal individualmente utilizando &#039;&#039;ForEach-Object&#039;&#039;.&lt;br /&gt;
* Executa o cmdlet &#039;&#039;Get-InboxRule&#039;&#039; para recuperar todas as regras da caixa de entrada.&lt;br /&gt;
* Seleciona apenas os atributos relevantes para auditoria.&lt;br /&gt;
* Adiciona uma coluna denominada &#039;&#039;Mailbox&#039;&#039;, contendo o proprietário da caixa postal.&lt;br /&gt;
* Exporta o resultado para um arquivo CSV codificado em UTF-8.&lt;br /&gt;
&lt;br /&gt;
=== Campos exportados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Campo&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| Mailbox&lt;br /&gt;
| Proprietário da caixa postal onde a regra está configurada.&lt;br /&gt;
|-&lt;br /&gt;
| Name&lt;br /&gt;
| Nome da regra.&lt;br /&gt;
|-&lt;br /&gt;
| Enabled&lt;br /&gt;
| Indica se a regra está ativa.&lt;br /&gt;
|-&lt;br /&gt;
| Description&lt;br /&gt;
| Descrição da regra criada pelo Exchange Online.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardTo&lt;br /&gt;
| Encaminha a mensagem para outro destinatário mantendo uma cópia na caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardAsAttachmentTo&lt;br /&gt;
| Encaminha a mensagem como anexo para outro destinatário.&lt;br /&gt;
|-&lt;br /&gt;
| RedirectTo&lt;br /&gt;
| Redireciona a mensagem para outro destinatário sem manter indicação de encaminhamento.&lt;br /&gt;
|-&lt;br /&gt;
| DeleteMessage&lt;br /&gt;
| Exclui permanentemente a mensagem quando a regra é executada.&lt;br /&gt;
|-&lt;br /&gt;
| SoftDeleteMessage&lt;br /&gt;
| Move a mensagem para a pasta de itens recuperáveis.&lt;br /&gt;
|-&lt;br /&gt;
| MarkAsRead&lt;br /&gt;
| Marca automaticamente a mensagem como lida.&lt;br /&gt;
|-&lt;br /&gt;
| StopProcessingRules&lt;br /&gt;
| Impede que as demais regras da caixa de entrada sejam processadas.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Enabled ====&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| A regra está ativa e será aplicada quando suas condições forem atendidas.&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| A regra existe, porém está desabilitada.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== ForwardTo ====&lt;br /&gt;
&lt;br /&gt;
Encaminha automaticamente uma cópia da mensagem para outro destinatário.&lt;br /&gt;
&lt;br /&gt;
Pode ser utilizado para:&lt;br /&gt;
&lt;br /&gt;
* Secretarias.&lt;br /&gt;
* Caixas compartilhadas.&lt;br /&gt;
* Fluxos internos de trabalho.&lt;br /&gt;
&lt;br /&gt;
Também pode indicar tentativa de exfiltração de informações quando aponta para endereços externos.&lt;br /&gt;
&lt;br /&gt;
==== ForwardAsAttachmentTo ====&lt;br /&gt;
&lt;br /&gt;
Encaminha a mensagem original como anexo.&lt;br /&gt;
&lt;br /&gt;
Esse tipo de regra preserva todos os cabeçalhos da mensagem e pode ser utilizado para arquivamento ou coleta indevida de informações.&lt;br /&gt;
&lt;br /&gt;
==== RedirectTo ====&lt;br /&gt;
&lt;br /&gt;
Redireciona a mensagem para outro destinatário sem que o destinatário final visualize que houve encaminhamento.&lt;br /&gt;
&lt;br /&gt;
Esse comportamento é frequentemente utilizado por invasores para receber cópias das mensagens de forma discreta.&lt;br /&gt;
&lt;br /&gt;
==== DeleteMessage ====&lt;br /&gt;
&lt;br /&gt;
Quando configurado como True, a mensagem é excluída automaticamente.&lt;br /&gt;
&lt;br /&gt;
Pode ser utilizado para ocultar:&lt;br /&gt;
&lt;br /&gt;
* Alertas de segurança.&lt;br /&gt;
* Notificações do Microsoft 365.&lt;br /&gt;
* Mensagens enviadas por administradores.&lt;br /&gt;
* Avisos de alteração de senha.&lt;br /&gt;
&lt;br /&gt;
==== SoftDeleteMessage ====&lt;br /&gt;
&lt;br /&gt;
Move automaticamente a mensagem para a pasta de itens recuperáveis.&lt;br /&gt;
&lt;br /&gt;
Embora a mensagem permaneça recuperável, ela deixa de aparecer normalmente na caixa de entrada do usuário.&lt;br /&gt;
&lt;br /&gt;
==== MarkAsRead ====&lt;br /&gt;
&lt;br /&gt;
Marca automaticamente a mensagem como lida.&lt;br /&gt;
&lt;br /&gt;
Essa configuração pode dificultar que o usuário perceba mensagens importantes ou alertas enviados pela organização.&lt;br /&gt;
&lt;br /&gt;
==== StopProcessingRules ====&lt;br /&gt;
&lt;br /&gt;
Quando definido como True, nenhuma outra regra será executada após essa regra.&lt;br /&gt;
&lt;br /&gt;
Um invasor pode utilizar esse recurso para impedir que regras legítimas sejam aplicadas.&lt;br /&gt;
&lt;br /&gt;
= Informações adicionais =&lt;br /&gt;
&lt;br /&gt;
== Aplicações na auditoria ==&lt;br /&gt;
&lt;br /&gt;
Este relatório permite identificar:&lt;br /&gt;
&lt;br /&gt;
* Encaminhamento automático de mensagens.&lt;br /&gt;
* Redirecionamentos internos e externos.&lt;br /&gt;
* Exclusão automática de mensagens.&lt;br /&gt;
* Regras utilizadas para ocultação de atividades maliciosas.&lt;br /&gt;
* Configurações incompatíveis com as políticas da organização.&lt;br /&gt;
* Regras criadas por malware ou após comprometimento de credenciais.&lt;br /&gt;
&lt;br /&gt;
== Indicadores de comprometimento ==&lt;br /&gt;
&lt;br /&gt;
Durante a análise recomenda-se investigar especialmente:&lt;br /&gt;
&lt;br /&gt;
* Regras com &#039;&#039;ForwardTo&#039;&#039; apontando para domínios externos.&lt;br /&gt;
* Regras com &#039;&#039;RedirectTo&#039;&#039; para endereços desconhecidos.&lt;br /&gt;
* Regras contendo &#039;&#039;DeleteMessage&#039;&#039; habilitado.&lt;br /&gt;
* Regras contendo &#039;&#039;SoftDeleteMessage&#039;&#039; habilitado.&lt;br /&gt;
* Regras contendo &#039;&#039;MarkAsRead&#039;&#039; habilitado.&lt;br /&gt;
* Regras com &#039;&#039;StopProcessingRules&#039;&#039; habilitado.&lt;br /&gt;
* Regras recém-criadas sem justificativa operacional.&lt;br /&gt;
* Regras presentes apenas em contas privilegiadas.&lt;br /&gt;
&lt;br /&gt;
== Boas práticas ==&lt;br /&gt;
&lt;br /&gt;
* Revisar periodicamente todas as regras de caixa de entrada.&lt;br /&gt;
* Bloquear encaminhamento automático externo quando não houver necessidade operacional.&lt;br /&gt;
* Monitorar alterações utilizando os logs de auditoria do Microsoft 365.&lt;br /&gt;
* Investigar imediatamente regras criadas após suspeitas de comprometimento.&lt;br /&gt;
* Remover regras desconhecidas ou não documentadas.&lt;br /&gt;
* Validar regras existentes em contas administrativas, caixas compartilhadas e usuários privilegiados.&lt;br /&gt;
&lt;br /&gt;
== Arquivos gerados ==&lt;br /&gt;
&lt;br /&gt;
{{Nota| Sempre ao final dos comandos é passado o nome de um arquivo.csv, este arquivo será utilizado para análise posterior pelo profissional. lembre-se que cada comando é um arquivo separado para evitar confusão, cabe ao profissional identificar}}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Exemplo&#039;&#039;&#039;&lt;br /&gt;
 C:\Auditoria-M365\InboxRules-Detalhado.csv&lt;br /&gt;
&lt;br /&gt;
== Formato do arquivo ==&lt;br /&gt;
&lt;br /&gt;
Arquivo CSV codificado em UTF-8, compatível com Microsoft Excel, LibreOffice Calc e outras ferramentas de análise.&lt;br /&gt;
&lt;br /&gt;
== Importância para a segurança ==&lt;br /&gt;
&lt;br /&gt;
As regras de caixa de entrada são um dos mecanismos mais explorados por invasores após o comprometimento de contas do Microsoft 365. Elas permitem encaminhar mensagens, ocultar notificações de segurança, apagar evidências e manter acesso contínuo às informações da organização sem necessidade de novas autenticações. A revisão periódica deste relatório é uma prática recomendada em auditorias de segurança, resposta a incidentes e avaliações de conformidade.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Auditoria_do_Microsoft_365&amp;diff=1289</id>
		<title>Auditoria do Microsoft 365</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Auditoria_do_Microsoft_365&amp;diff=1289"/>
		<updated>2026-07-21T14:37:22Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Listar usuários com MFA */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Sobre =&lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre os principais comandos utilizados durante uma auditoria de segurança do Exchange Online (Microsoft 365), permitindo coletar informações sobre configuração do ambiente, autenticação, encaminhamento de e-mails, permissões e possíveis riscos de comprometimento.&lt;br /&gt;
&lt;br /&gt;
== Objetivo ==&lt;br /&gt;
&lt;br /&gt;
Esta página documenta os comandos utilizados para auditoria do Exchange Online, descrevendo sua finalidade, utilização e os dados coletados durante a análise do ambiente Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
== Pré-requisitos ==&lt;br /&gt;
&lt;br /&gt;
* Windows PowerShell 5.1 ou PowerShell 7&lt;br /&gt;
* Módulo ExchangeOnlineManagement&lt;br /&gt;
* Permissões administrativas no Exchange Online&lt;br /&gt;
* Conta com autenticação multifator, quando aplicável&lt;br /&gt;
&lt;br /&gt;
= Instalação do módulo =&lt;br /&gt;
&lt;br /&gt;
Abra o Powershell como administrador e digite o comando abaixo:&lt;br /&gt;
&lt;br /&gt;
 Install-Module ExchangeOnlineManagement -Scope CurrentUser&lt;br /&gt;
&lt;br /&gt;
=== Parâmetros ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Parâmetro&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| Scope CurrentUser&lt;br /&gt;
| Instala o módulo apenas para o usuário atual, dispensando privilégios administrativos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Executar apenas uma vez em cada computador utilizado para administração do Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
O módulo ficará disponível para utilização nas próximas sessões do PowerShell.&lt;br /&gt;
&lt;br /&gt;
== Carregar o módulo ==&lt;br /&gt;
No mesmo Powershell onde fez a instalação digite o comando abaixo para carregar o módulo.&lt;br /&gt;
&lt;br /&gt;
 Import-Module ExchangeOnlineManagement&lt;br /&gt;
&lt;br /&gt;
Sempre antes da conexão com o Exchange Online.&lt;br /&gt;
&lt;br /&gt;
== Conectar ao Exchange Online ==&lt;br /&gt;
Realiza a autenticação no tenant Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
 Connect-ExchangeOnline&lt;br /&gt;
&lt;br /&gt;
Após autenticação, todos os cmdlets do Exchange Online estarão disponíveis.&lt;br /&gt;
&lt;br /&gt;
= Preparação da auditoria =&lt;br /&gt;
&lt;br /&gt;
 mkdir Auditoria-M365&lt;br /&gt;
&lt;br /&gt;
ou&lt;br /&gt;
&lt;br /&gt;
 New-Item C:\Auditoria-M365 -ItemType Directory&lt;br /&gt;
&lt;br /&gt;
Cria o diretório onde serão armazenados os relatórios gerados pela auditoria.&lt;br /&gt;
&lt;br /&gt;
 cd .\Auditoria-M365\&lt;br /&gt;
&lt;br /&gt;
Define a pasta atual como diretório de trabalho.&lt;br /&gt;
&lt;br /&gt;
= Domínios aceitos =&lt;br /&gt;
&lt;br /&gt;
 Get-AcceptedDomain | Format-Table&lt;br /&gt;
&lt;br /&gt;
Lista todos os domínios aceitos pelo Exchange Online.&lt;br /&gt;
&lt;br /&gt;
=== Informações obtidas ===&lt;br /&gt;
Verificar a existência de domínios desnecessários ou configurações incorretas.&lt;br /&gt;
&lt;br /&gt;
* Domínio principal&lt;br /&gt;
* Domínios secundários&lt;br /&gt;
* Domínio onmicrosoft.com&lt;br /&gt;
* Tipo do domínio (Authoritative ou Internal Relay)&lt;br /&gt;
&lt;br /&gt;
== Exportar domínios ==&lt;br /&gt;
Exporta a lista de domínios aceitos para análise posterior.&lt;br /&gt;
&lt;br /&gt;
 Get-AcceptedDomain | Export-Csv C:\Auditoria-M365\AcceptedDomains.csv -NoTypeInformation&lt;br /&gt;
&lt;br /&gt;
= DKIM =&lt;br /&gt;
Exibe todas as configurações de assinatura DKIM.&lt;br /&gt;
&lt;br /&gt;
 Get-DkimSigningConfig | Format-List&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Permite verificar ===&lt;br /&gt;
&lt;br /&gt;
* Domínio&lt;br /&gt;
* Status&lt;br /&gt;
* Seletores&lt;br /&gt;
* Habilitação da assinatura&lt;br /&gt;
&lt;br /&gt;
== Exportar DKIM ==&lt;br /&gt;
&lt;br /&gt;
 Get-DkimSigningConfig | Export-Csv C:\Auditoria-M365\DKIM.csv -NoTypeInformation&lt;br /&gt;
&lt;br /&gt;
Exporta todas as configurações DKIM para um arquivo CSV.&lt;br /&gt;
&lt;br /&gt;
= SMTP AUTH =&lt;br /&gt;
SMTP AUTH é frequentemente explorado em ataques de força bruta e envio de spam utilizando credenciais comprometidas.&lt;br /&gt;
&lt;br /&gt;
 Get-TransportConfig | Select SmtpClientAuthenticationDisabled&lt;br /&gt;
&lt;br /&gt;
Verifica se o SMTP AUTH está habilitado globalmente.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| SMTP AUTH desabilitado&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| SMTP AUTH habilitado&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= SMTP AUTH por Caixa Postal =&lt;br /&gt;
Este comando realiza uma auditoria da configuração de autenticação SMTP (SMTP AUTH) para todas as caixas postais do Exchange Online. O resultado é exportado para um arquivo CSV, permitindo identificar quais usuários possuem a autenticação SMTP habilitada ou desabilitada.&lt;br /&gt;
&lt;br /&gt;
 Get-CASMailbox -ResultSize Unlimited |&lt;br /&gt;
 Select DisplayName,&lt;br /&gt;
        PrimarySmtpAddress,&lt;br /&gt;
        SmtpClientAuthenticationDisabled |&lt;br /&gt;
 Export-Csv C:\Auditoria-M365\SMTPAUTH.csv -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Identificar exceções à política global de SMTP AUTH configurada na organização.&lt;br /&gt;
Mesmo quando o SMTP AUTH estiver desabilitado globalmente, administradores podem habilitá-lo individualmente para determinadas caixas postais. Essas exceções devem ser revisadas periodicamente para reduzir a superfície de ataque da organização.&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento ===&lt;br /&gt;
&lt;br /&gt;
O comando executa as seguintes etapas:&lt;br /&gt;
&lt;br /&gt;
* Obtém todas as caixas postais do Exchange Online utilizando o parâmetro &#039;&#039;-ResultSize Unlimited&#039;&#039;.&lt;br /&gt;
* Seleciona apenas as propriedades relevantes para a auditoria.&lt;br /&gt;
* Exporta os resultados para o arquivo &#039;&#039;SMTPAUTH.csv&#039;&#039;.&lt;br /&gt;
* Utiliza codificação UTF-8 para preservar corretamente caracteres especiais.&lt;br /&gt;
&lt;br /&gt;
=== Campos exportados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Campo&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| DisplayName&lt;br /&gt;
| Nome de exibição da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| PrimarySmtpAddress&lt;br /&gt;
| Endereço principal de e-mail da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| SmtpClientAuthenticationDisabled&lt;br /&gt;
| Indica se a autenticação SMTP está desabilitada para a caixa postal.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Interpretação dos resultados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| A autenticação SMTP está desabilitada para a caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| A autenticação SMTP está habilitada para a caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| Em branco&lt;br /&gt;
| A caixa postal herda a configuração global definida na organização.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Aplicações na auditoria ===&lt;br /&gt;
&lt;br /&gt;
Este relatório permite identificar:&lt;br /&gt;
&lt;br /&gt;
* Usuários que possuem SMTP AUTH habilitado.&lt;br /&gt;
* Exceções à política global da organização.&lt;br /&gt;
* Contas utilizadas por aplicações legadas.&lt;br /&gt;
* Contas de serviço que dependem de autenticação SMTP.&lt;br /&gt;
* Configurações que necessitam de revisão ou atualização.&lt;br /&gt;
&lt;br /&gt;
=== Indicadores de atenção ===&lt;br /&gt;
&lt;br /&gt;
Durante a análise recomenda-se verificar:&lt;br /&gt;
&lt;br /&gt;
* Contas administrativas com SMTP AUTH habilitado.&lt;br /&gt;
* Usuários comuns que não possuem justificativa para utilizar SMTP AUTH.&lt;br /&gt;
* Contas inativas que permanecem com SMTP AUTH habilitado.&lt;br /&gt;
* Contas privilegiadas utilizadas por sistemas antigos.&lt;br /&gt;
* Configurações incompatíveis com a política de segurança da organização.&lt;br /&gt;
&lt;br /&gt;
=== Boas práticas ===&lt;br /&gt;
&lt;br /&gt;
* Desabilitar SMTP AUTH sempre que possível.&lt;br /&gt;
* Utilizar OAuth 2.0 para autenticação de clientes modernos.&lt;br /&gt;
* Manter habilitado apenas para aplicações que realmente dependam do protocolo SMTP AUTH.&lt;br /&gt;
* Revisar periodicamente as exceções configuradas.&lt;br /&gt;
* Documentar todas as contas autorizadas a utilizar SMTP AUTH.&lt;br /&gt;
&lt;br /&gt;
=== Importância para a segurança ===&lt;br /&gt;
&lt;br /&gt;
O protocolo SMTP AUTH é frequentemente explorado em ataques de força bruta, password spraying e envio de spam utilizando credenciais comprometidas. A redução do número de caixas postais com SMTP AUTH habilitado diminui significativamente a superfície de ataque da organização e está alinhada às recomendações da Microsoft para ambientes Exchange Online.&lt;br /&gt;
&lt;br /&gt;
= Listar usuários com MFA =&lt;br /&gt;
&lt;br /&gt;
Realizando a pesquisa pontual (passando o usuário), &#039;&#039;&#039;substitua: EMAIL@EMPRESA,com por e-mail válido&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 $user=&amp;quot;EMAIL@EMPRESA,com&amp;quot;; if ((Get-MgUserAuthenticationMethod -UserId $user | Where-Object {$_.AdditionalProperties.&#039;@odata.type&#039; -ne &amp;quot;#microsoft.graph.passwordAuthenticationMethod&amp;quot;})) {&amp;quot;MFA SIM&amp;quot;} else {&amp;quot;MFA NÃO&amp;quot;}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Realizando apenas quem está &#039;&#039;&#039;ativo&#039;&#039;&#039; de maneira automática &#039;&#039;&#039;sem a necessidade de informar e-mail por e-mail&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 $users=Get-MgUser -All -Property Id,DisplayName,UserPrincipalName;$result=foreach($user in $users){$methods=Get-MgUserAuthenticationMethod -UserId $user.Id;$mfa=$methods|Where-Object{$_.AdditionalProperties.&#039;@odata.type&#039; -ne &amp;quot;#microsoft.graph.passwordAuthenticationMethod&amp;quot;};if($mfa){[PSCustomObject]@{Nome=$user.DisplayName;Usuario=$user.UserPrincipalName;MFA=&amp;quot;SIM&amp;quot;}}};$result|Format-Table -AutoSize&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Realizando apenas quem está &#039;&#039;&#039;desativado&#039;&#039;&#039; de maneira automática &#039;&#039;&#039;sem a necessidade de informar e-mail por e-mail&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 $users=Get-MgUser -All -Property Id,DisplayName,UserPrincipalName;$result=foreach($user in $users){$methods=Get-MgUserAuthenticationMethod -UserId $user.Id;$mfa=$methods|Where-Object{$_.AdditionalProperties.&#039;@odata.type&#039; -ne &amp;quot;#microsoft.graph.passwordAuthenticationMethod&amp;quot;};if(-not $mfa){[PSCustomObject]@{Nome=$user.DisplayName;Usuario=$user.UserPrincipalName;MFA=&amp;quot;NAO&amp;quot;}}};$result|Format-Table -AutoSize&lt;br /&gt;
&lt;br /&gt;
= Auditoria de Encaminhamento =&lt;br /&gt;
Este comando realiza uma auditoria de todas as caixas postais do Exchange Online, coletando informações relacionadas ao encaminhamento automático de mensagens (Mail Forwarding). O resultado é exportado para um arquivo CSV codificado em UTF-8, facilitando a análise em planilhas eletrônicas ou ferramentas de auditoria.&lt;br /&gt;
&lt;br /&gt;
 Get-Mailbox -ResultSize Unlimited |&lt;br /&gt;
 Select DisplayName,&lt;br /&gt;
        PrimarySmtpAddress,&lt;br /&gt;
        ForwardingAddress,&lt;br /&gt;
        ForwardingSmtpAddress,&lt;br /&gt;
        DeliverToMailboxAndForward |&lt;br /&gt;
 Export-Csv C:\Auditoria-M365\DeliverToMailboxAndForward.csv -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ajuda a identificar caixas postais que possuem encaminhamento de mensagens configurado, seja para destinatários internos ou externos à organização.&lt;br /&gt;
&lt;br /&gt;
Essa verificação é importante para detectar configurações legítimas, necessidades operacionais e possíveis indícios de comprometimento de contas.&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento ===&lt;br /&gt;
&lt;br /&gt;
O comando executa as seguintes etapas:&lt;br /&gt;
&lt;br /&gt;
* Obtém todas as caixas postais do ambiente Exchange Online utilizando o parâmetro &#039;&#039;-ResultSize Unlimited&#039;&#039;.&lt;br /&gt;
* Seleciona apenas as propriedades relevantes para a auditoria.&lt;br /&gt;
* Exporta o resultado para o arquivo &#039;&#039;DeliverToMailboxAndForward.csv&#039;&#039;.&lt;br /&gt;
* Utiliza codificação UTF-8 para preservar corretamente caracteres especiais.&lt;br /&gt;
&lt;br /&gt;
=== Campos exportados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Campo&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| DisplayName&lt;br /&gt;
| Nome de exibição da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| PrimarySmtpAddress&lt;br /&gt;
| Endereço principal de e-mail da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardingAddress&lt;br /&gt;
| Encaminhamento para outra caixa postal existente no Exchange Online.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardingSmtpAddress&lt;br /&gt;
| Encaminhamento para um endereço SMTP específico, podendo ser interno ou externo.&lt;br /&gt;
|-&lt;br /&gt;
| DeliverToMailboxAndForward&lt;br /&gt;
| Define se a mensagem permanece na caixa postal original após ser encaminhada.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
====ForwardingAddress====&lt;br /&gt;
&lt;br /&gt;
Indica que o encaminhamento foi configurado para outra caixa postal gerenciada pelo Exchange Online.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
 Usuário A → Secretaria&lt;br /&gt;
&lt;br /&gt;
====ForwardingSmtpAddress====&lt;br /&gt;
&lt;br /&gt;
Indica que as mensagens são encaminhadas para um endereço SMTP específico.&lt;br /&gt;
&lt;br /&gt;
Exemplos:&lt;br /&gt;
&lt;br /&gt;
* usuario@empresa.com.br&lt;br /&gt;
* usuario@gmail.com&lt;br /&gt;
* suporte@outradominio.com&lt;br /&gt;
&lt;br /&gt;
Quando o endereço pertence a um domínio externo, recomenda-se validar se o encaminhamento foi autorizado.&lt;br /&gt;
&lt;br /&gt;
==== DeliverToMailboxAndForward ====&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| A mensagem permanece na caixa postal original e também é encaminhada.&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| A mensagem é apenas encaminhada para o destinatário configurado.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Aplicações na auditoria ===&lt;br /&gt;
&lt;br /&gt;
Este relatório permite identificar:&lt;br /&gt;
&lt;br /&gt;
* Encaminhamento automático para usuários internos.&lt;br /&gt;
* Encaminhamento automático para domínios externos.&lt;br /&gt;
* Contas utilizadas por sistemas ou aplicações.&lt;br /&gt;
* Configurações realizadas para secretarias ou caixas compartilhadas.&lt;br /&gt;
* Possíveis mecanismos de exfiltração de informações.&lt;br /&gt;
&lt;br /&gt;
=== Indicadores de atenção ===&lt;br /&gt;
&lt;br /&gt;
Durante a análise do relatório, recomenda-se verificar:&lt;br /&gt;
&lt;br /&gt;
* Encaminhamento para provedores públicos, como Gmail, Outlook.com ou Yahoo.&lt;br /&gt;
* Encaminhamento para domínios desconhecidos.&lt;br /&gt;
* Contas de usuários comuns com encaminhamento externo habilitado.&lt;br /&gt;
* Encaminhamentos não documentados ou sem justificativa operacional.&lt;br /&gt;
* Encaminhamentos configurados em contas privilegiadas.&lt;br /&gt;
&lt;br /&gt;
=== Boas práticas ===&lt;br /&gt;
&lt;br /&gt;
* Permitir encaminhamento externo apenas quando houver necessidade formal.&lt;br /&gt;
* Revisar periodicamente todas as configurações de encaminhamento.&lt;br /&gt;
* Documentar exceções aprovadas.&lt;br /&gt;
* Utilizar políticas do Exchange Online ou Microsoft Defender para restringir encaminhamentos automáticos externos.&lt;br /&gt;
* Monitorar alterações nas configurações de encaminhamento por meio dos logs de auditoria do Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
=== Importância para a segurança ===&lt;br /&gt;
&lt;br /&gt;
O encaminhamento automático é uma das técnicas mais utilizadas após o comprometimento de contas de e-mail. Um invasor pode configurar o envio automático de todas as mensagens para um endereço externo, mantendo acesso contínuo às comunicações da organização sem a necessidade de permanecer autenticado na conta. Por esse motivo, este relatório deve fazer parte de auditorias periódicas de segurança e resposta a incidentes.&lt;br /&gt;
&lt;br /&gt;
= Auditoria de Regras =&lt;br /&gt;
&lt;br /&gt;
 Get-Mailbox -ResultSize Unlimited |&lt;br /&gt;
 ForEach-Object {&lt;br /&gt;
     Get-InboxRule -Mailbox $_.PrimarySmtpAddress |&lt;br /&gt;
     Select @{&lt;br /&gt;
         Name=&amp;quot;Mailbox&amp;quot;;&lt;br /&gt;
         Expression={$_.MailboxOwnerId}&lt;br /&gt;
     },&lt;br /&gt;
     Name,&lt;br /&gt;
     Enabled,&lt;br /&gt;
     Description,&lt;br /&gt;
     ForwardTo,&lt;br /&gt;
     ForwardAsAttachmentTo,&lt;br /&gt;
     RedirectTo,&lt;br /&gt;
     DeleteMessage,&lt;br /&gt;
     SoftDeleteMessage,&lt;br /&gt;
     MarkAsRead,&lt;br /&gt;
     StopProcessingRules&lt;br /&gt;
 } |&lt;br /&gt;
 Export-Csv C:\Auditoria-M365\InboxRules-Detalhado.csv -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
=== Descrição ===&lt;br /&gt;
&lt;br /&gt;
Este comando realiza uma auditoria completa das regras de caixa de entrada (Inbox Rules) existentes em todas as caixas postais do Exchange Online. As informações são consolidadas em um único arquivo CSV para facilitar a análise e identificação de regras legítimas ou potencialmente maliciosas.&lt;br /&gt;
&lt;br /&gt;
Identificar regras criadas pelos usuários ou por invasores que possam:&lt;br /&gt;
&lt;br /&gt;
* Encaminhar mensagens automaticamente.&lt;br /&gt;
* Redirecionar e-mails para outros destinatários.&lt;br /&gt;
* Excluir mensagens sem conhecimento do usuário.&lt;br /&gt;
* Marcar mensagens como lidas automaticamente.&lt;br /&gt;
* Interromper o processamento das demais regras.&lt;br /&gt;
* Ocultar atividades maliciosas após o comprometimento de uma conta.&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento ===&lt;br /&gt;
&lt;br /&gt;
O comando executa as seguintes etapas:&lt;br /&gt;
&lt;br /&gt;
* Obtém todas as caixas postais do Exchange Online utilizando o parâmetro &#039;&#039;-ResultSize Unlimited&#039;&#039;.&lt;br /&gt;
* Percorre cada caixa postal individualmente utilizando &#039;&#039;ForEach-Object&#039;&#039;.&lt;br /&gt;
* Executa o cmdlet &#039;&#039;Get-InboxRule&#039;&#039; para recuperar todas as regras da caixa de entrada.&lt;br /&gt;
* Seleciona apenas os atributos relevantes para auditoria.&lt;br /&gt;
* Adiciona uma coluna denominada &#039;&#039;Mailbox&#039;&#039;, contendo o proprietário da caixa postal.&lt;br /&gt;
* Exporta o resultado para um arquivo CSV codificado em UTF-8.&lt;br /&gt;
&lt;br /&gt;
=== Campos exportados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Campo&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| Mailbox&lt;br /&gt;
| Proprietário da caixa postal onde a regra está configurada.&lt;br /&gt;
|-&lt;br /&gt;
| Name&lt;br /&gt;
| Nome da regra.&lt;br /&gt;
|-&lt;br /&gt;
| Enabled&lt;br /&gt;
| Indica se a regra está ativa.&lt;br /&gt;
|-&lt;br /&gt;
| Description&lt;br /&gt;
| Descrição da regra criada pelo Exchange Online.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardTo&lt;br /&gt;
| Encaminha a mensagem para outro destinatário mantendo uma cópia na caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardAsAttachmentTo&lt;br /&gt;
| Encaminha a mensagem como anexo para outro destinatário.&lt;br /&gt;
|-&lt;br /&gt;
| RedirectTo&lt;br /&gt;
| Redireciona a mensagem para outro destinatário sem manter indicação de encaminhamento.&lt;br /&gt;
|-&lt;br /&gt;
| DeleteMessage&lt;br /&gt;
| Exclui permanentemente a mensagem quando a regra é executada.&lt;br /&gt;
|-&lt;br /&gt;
| SoftDeleteMessage&lt;br /&gt;
| Move a mensagem para a pasta de itens recuperáveis.&lt;br /&gt;
|-&lt;br /&gt;
| MarkAsRead&lt;br /&gt;
| Marca automaticamente a mensagem como lida.&lt;br /&gt;
|-&lt;br /&gt;
| StopProcessingRules&lt;br /&gt;
| Impede que as demais regras da caixa de entrada sejam processadas.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Enabled ====&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| A regra está ativa e será aplicada quando suas condições forem atendidas.&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| A regra existe, porém está desabilitada.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== ForwardTo ====&lt;br /&gt;
&lt;br /&gt;
Encaminha automaticamente uma cópia da mensagem para outro destinatário.&lt;br /&gt;
&lt;br /&gt;
Pode ser utilizado para:&lt;br /&gt;
&lt;br /&gt;
* Secretarias.&lt;br /&gt;
* Caixas compartilhadas.&lt;br /&gt;
* Fluxos internos de trabalho.&lt;br /&gt;
&lt;br /&gt;
Também pode indicar tentativa de exfiltração de informações quando aponta para endereços externos.&lt;br /&gt;
&lt;br /&gt;
==== ForwardAsAttachmentTo ====&lt;br /&gt;
&lt;br /&gt;
Encaminha a mensagem original como anexo.&lt;br /&gt;
&lt;br /&gt;
Esse tipo de regra preserva todos os cabeçalhos da mensagem e pode ser utilizado para arquivamento ou coleta indevida de informações.&lt;br /&gt;
&lt;br /&gt;
==== RedirectTo ====&lt;br /&gt;
&lt;br /&gt;
Redireciona a mensagem para outro destinatário sem que o destinatário final visualize que houve encaminhamento.&lt;br /&gt;
&lt;br /&gt;
Esse comportamento é frequentemente utilizado por invasores para receber cópias das mensagens de forma discreta.&lt;br /&gt;
&lt;br /&gt;
==== DeleteMessage ====&lt;br /&gt;
&lt;br /&gt;
Quando configurado como True, a mensagem é excluída automaticamente.&lt;br /&gt;
&lt;br /&gt;
Pode ser utilizado para ocultar:&lt;br /&gt;
&lt;br /&gt;
* Alertas de segurança.&lt;br /&gt;
* Notificações do Microsoft 365.&lt;br /&gt;
* Mensagens enviadas por administradores.&lt;br /&gt;
* Avisos de alteração de senha.&lt;br /&gt;
&lt;br /&gt;
==== SoftDeleteMessage ====&lt;br /&gt;
&lt;br /&gt;
Move automaticamente a mensagem para a pasta de itens recuperáveis.&lt;br /&gt;
&lt;br /&gt;
Embora a mensagem permaneça recuperável, ela deixa de aparecer normalmente na caixa de entrada do usuário.&lt;br /&gt;
&lt;br /&gt;
==== MarkAsRead ====&lt;br /&gt;
&lt;br /&gt;
Marca automaticamente a mensagem como lida.&lt;br /&gt;
&lt;br /&gt;
Essa configuração pode dificultar que o usuário perceba mensagens importantes ou alertas enviados pela organização.&lt;br /&gt;
&lt;br /&gt;
==== StopProcessingRules ====&lt;br /&gt;
&lt;br /&gt;
Quando definido como True, nenhuma outra regra será executada após essa regra.&lt;br /&gt;
&lt;br /&gt;
Um invasor pode utilizar esse recurso para impedir que regras legítimas sejam aplicadas.&lt;br /&gt;
&lt;br /&gt;
= Informações adicionais =&lt;br /&gt;
&lt;br /&gt;
== Aplicações na auditoria ==&lt;br /&gt;
&lt;br /&gt;
Este relatório permite identificar:&lt;br /&gt;
&lt;br /&gt;
* Encaminhamento automático de mensagens.&lt;br /&gt;
* Redirecionamentos internos e externos.&lt;br /&gt;
* Exclusão automática de mensagens.&lt;br /&gt;
* Regras utilizadas para ocultação de atividades maliciosas.&lt;br /&gt;
* Configurações incompatíveis com as políticas da organização.&lt;br /&gt;
* Regras criadas por malware ou após comprometimento de credenciais.&lt;br /&gt;
&lt;br /&gt;
== Indicadores de comprometimento ==&lt;br /&gt;
&lt;br /&gt;
Durante a análise recomenda-se investigar especialmente:&lt;br /&gt;
&lt;br /&gt;
* Regras com &#039;&#039;ForwardTo&#039;&#039; apontando para domínios externos.&lt;br /&gt;
* Regras com &#039;&#039;RedirectTo&#039;&#039; para endereços desconhecidos.&lt;br /&gt;
* Regras contendo &#039;&#039;DeleteMessage&#039;&#039; habilitado.&lt;br /&gt;
* Regras contendo &#039;&#039;SoftDeleteMessage&#039;&#039; habilitado.&lt;br /&gt;
* Regras contendo &#039;&#039;MarkAsRead&#039;&#039; habilitado.&lt;br /&gt;
* Regras com &#039;&#039;StopProcessingRules&#039;&#039; habilitado.&lt;br /&gt;
* Regras recém-criadas sem justificativa operacional.&lt;br /&gt;
* Regras presentes apenas em contas privilegiadas.&lt;br /&gt;
&lt;br /&gt;
== Boas práticas ==&lt;br /&gt;
&lt;br /&gt;
* Revisar periodicamente todas as regras de caixa de entrada.&lt;br /&gt;
* Bloquear encaminhamento automático externo quando não houver necessidade operacional.&lt;br /&gt;
* Monitorar alterações utilizando os logs de auditoria do Microsoft 365.&lt;br /&gt;
* Investigar imediatamente regras criadas após suspeitas de comprometimento.&lt;br /&gt;
* Remover regras desconhecidas ou não documentadas.&lt;br /&gt;
* Validar regras existentes em contas administrativas, caixas compartilhadas e usuários privilegiados.&lt;br /&gt;
&lt;br /&gt;
== Arquivos gerados ==&lt;br /&gt;
&lt;br /&gt;
{{Nota| Sempre ao final dos comandos é passado o nome de um arquivo.csv, este arquivo será utilizado para análise posterior pelo profissional. lembre-se que cada comando é um arquivo separado para evitar confusão, cabe ao profissional identificar}}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Exemplo&#039;&#039;&#039;&lt;br /&gt;
 C:\Auditoria-M365\InboxRules-Detalhado.csv&lt;br /&gt;
&lt;br /&gt;
== Formato do arquivo ==&lt;br /&gt;
&lt;br /&gt;
Arquivo CSV codificado em UTF-8, compatível com Microsoft Excel, LibreOffice Calc e outras ferramentas de análise.&lt;br /&gt;
&lt;br /&gt;
== Importância para a segurança ==&lt;br /&gt;
&lt;br /&gt;
As regras de caixa de entrada são um dos mecanismos mais explorados por invasores após o comprometimento de contas do Microsoft 365. Elas permitem encaminhar mensagens, ocultar notificações de segurança, apagar evidências e manter acesso contínuo às informações da organização sem necessidade de novas autenticações. A revisão periódica deste relatório é uma prática recomendada em auditorias de segurança, resposta a incidentes e avaliações de conformidade.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Auditoria_do_Microsoft_365&amp;diff=1288</id>
		<title>Auditoria do Microsoft 365</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Auditoria_do_Microsoft_365&amp;diff=1288"/>
		<updated>2026-07-21T14:36:45Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Listar usuários com MFA */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Sobre =&lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre os principais comandos utilizados durante uma auditoria de segurança do Exchange Online (Microsoft 365), permitindo coletar informações sobre configuração do ambiente, autenticação, encaminhamento de e-mails, permissões e possíveis riscos de comprometimento.&lt;br /&gt;
&lt;br /&gt;
== Objetivo ==&lt;br /&gt;
&lt;br /&gt;
Esta página documenta os comandos utilizados para auditoria do Exchange Online, descrevendo sua finalidade, utilização e os dados coletados durante a análise do ambiente Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
== Pré-requisitos ==&lt;br /&gt;
&lt;br /&gt;
* Windows PowerShell 5.1 ou PowerShell 7&lt;br /&gt;
* Módulo ExchangeOnlineManagement&lt;br /&gt;
* Permissões administrativas no Exchange Online&lt;br /&gt;
* Conta com autenticação multifator, quando aplicável&lt;br /&gt;
&lt;br /&gt;
= Instalação do módulo =&lt;br /&gt;
&lt;br /&gt;
Abra o Powershell como administrador e digite o comando abaixo:&lt;br /&gt;
&lt;br /&gt;
 Install-Module ExchangeOnlineManagement -Scope CurrentUser&lt;br /&gt;
&lt;br /&gt;
=== Parâmetros ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Parâmetro&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| Scope CurrentUser&lt;br /&gt;
| Instala o módulo apenas para o usuário atual, dispensando privilégios administrativos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Executar apenas uma vez em cada computador utilizado para administração do Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
O módulo ficará disponível para utilização nas próximas sessões do PowerShell.&lt;br /&gt;
&lt;br /&gt;
== Carregar o módulo ==&lt;br /&gt;
No mesmo Powershell onde fez a instalação digite o comando abaixo para carregar o módulo.&lt;br /&gt;
&lt;br /&gt;
 Import-Module ExchangeOnlineManagement&lt;br /&gt;
&lt;br /&gt;
Sempre antes da conexão com o Exchange Online.&lt;br /&gt;
&lt;br /&gt;
== Conectar ao Exchange Online ==&lt;br /&gt;
Realiza a autenticação no tenant Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
 Connect-ExchangeOnline&lt;br /&gt;
&lt;br /&gt;
Após autenticação, todos os cmdlets do Exchange Online estarão disponíveis.&lt;br /&gt;
&lt;br /&gt;
= Preparação da auditoria =&lt;br /&gt;
&lt;br /&gt;
 mkdir Auditoria-M365&lt;br /&gt;
&lt;br /&gt;
ou&lt;br /&gt;
&lt;br /&gt;
 New-Item C:\Auditoria-M365 -ItemType Directory&lt;br /&gt;
&lt;br /&gt;
Cria o diretório onde serão armazenados os relatórios gerados pela auditoria.&lt;br /&gt;
&lt;br /&gt;
 cd .\Auditoria-M365\&lt;br /&gt;
&lt;br /&gt;
Define a pasta atual como diretório de trabalho.&lt;br /&gt;
&lt;br /&gt;
= Domínios aceitos =&lt;br /&gt;
&lt;br /&gt;
 Get-AcceptedDomain | Format-Table&lt;br /&gt;
&lt;br /&gt;
Lista todos os domínios aceitos pelo Exchange Online.&lt;br /&gt;
&lt;br /&gt;
=== Informações obtidas ===&lt;br /&gt;
Verificar a existência de domínios desnecessários ou configurações incorretas.&lt;br /&gt;
&lt;br /&gt;
* Domínio principal&lt;br /&gt;
* Domínios secundários&lt;br /&gt;
* Domínio onmicrosoft.com&lt;br /&gt;
* Tipo do domínio (Authoritative ou Internal Relay)&lt;br /&gt;
&lt;br /&gt;
== Exportar domínios ==&lt;br /&gt;
Exporta a lista de domínios aceitos para análise posterior.&lt;br /&gt;
&lt;br /&gt;
 Get-AcceptedDomain | Export-Csv C:\Auditoria-M365\AcceptedDomains.csv -NoTypeInformation&lt;br /&gt;
&lt;br /&gt;
= DKIM =&lt;br /&gt;
Exibe todas as configurações de assinatura DKIM.&lt;br /&gt;
&lt;br /&gt;
 Get-DkimSigningConfig | Format-List&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Permite verificar ===&lt;br /&gt;
&lt;br /&gt;
* Domínio&lt;br /&gt;
* Status&lt;br /&gt;
* Seletores&lt;br /&gt;
* Habilitação da assinatura&lt;br /&gt;
&lt;br /&gt;
== Exportar DKIM ==&lt;br /&gt;
&lt;br /&gt;
 Get-DkimSigningConfig | Export-Csv C:\Auditoria-M365\DKIM.csv -NoTypeInformation&lt;br /&gt;
&lt;br /&gt;
Exporta todas as configurações DKIM para um arquivo CSV.&lt;br /&gt;
&lt;br /&gt;
= SMTP AUTH =&lt;br /&gt;
SMTP AUTH é frequentemente explorado em ataques de força bruta e envio de spam utilizando credenciais comprometidas.&lt;br /&gt;
&lt;br /&gt;
 Get-TransportConfig | Select SmtpClientAuthenticationDisabled&lt;br /&gt;
&lt;br /&gt;
Verifica se o SMTP AUTH está habilitado globalmente.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| SMTP AUTH desabilitado&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| SMTP AUTH habilitado&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= SMTP AUTH por Caixa Postal =&lt;br /&gt;
Este comando realiza uma auditoria da configuração de autenticação SMTP (SMTP AUTH) para todas as caixas postais do Exchange Online. O resultado é exportado para um arquivo CSV, permitindo identificar quais usuários possuem a autenticação SMTP habilitada ou desabilitada.&lt;br /&gt;
&lt;br /&gt;
 Get-CASMailbox -ResultSize Unlimited |&lt;br /&gt;
 Select DisplayName,&lt;br /&gt;
        PrimarySmtpAddress,&lt;br /&gt;
        SmtpClientAuthenticationDisabled |&lt;br /&gt;
 Export-Csv C:\Auditoria-M365\SMTPAUTH.csv -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Identificar exceções à política global de SMTP AUTH configurada na organização.&lt;br /&gt;
Mesmo quando o SMTP AUTH estiver desabilitado globalmente, administradores podem habilitá-lo individualmente para determinadas caixas postais. Essas exceções devem ser revisadas periodicamente para reduzir a superfície de ataque da organização.&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento ===&lt;br /&gt;
&lt;br /&gt;
O comando executa as seguintes etapas:&lt;br /&gt;
&lt;br /&gt;
* Obtém todas as caixas postais do Exchange Online utilizando o parâmetro &#039;&#039;-ResultSize Unlimited&#039;&#039;.&lt;br /&gt;
* Seleciona apenas as propriedades relevantes para a auditoria.&lt;br /&gt;
* Exporta os resultados para o arquivo &#039;&#039;SMTPAUTH.csv&#039;&#039;.&lt;br /&gt;
* Utiliza codificação UTF-8 para preservar corretamente caracteres especiais.&lt;br /&gt;
&lt;br /&gt;
=== Campos exportados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Campo&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| DisplayName&lt;br /&gt;
| Nome de exibição da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| PrimarySmtpAddress&lt;br /&gt;
| Endereço principal de e-mail da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| SmtpClientAuthenticationDisabled&lt;br /&gt;
| Indica se a autenticação SMTP está desabilitada para a caixa postal.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Interpretação dos resultados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| A autenticação SMTP está desabilitada para a caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| A autenticação SMTP está habilitada para a caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| Em branco&lt;br /&gt;
| A caixa postal herda a configuração global definida na organização.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Aplicações na auditoria ===&lt;br /&gt;
&lt;br /&gt;
Este relatório permite identificar:&lt;br /&gt;
&lt;br /&gt;
* Usuários que possuem SMTP AUTH habilitado.&lt;br /&gt;
* Exceções à política global da organização.&lt;br /&gt;
* Contas utilizadas por aplicações legadas.&lt;br /&gt;
* Contas de serviço que dependem de autenticação SMTP.&lt;br /&gt;
* Configurações que necessitam de revisão ou atualização.&lt;br /&gt;
&lt;br /&gt;
=== Indicadores de atenção ===&lt;br /&gt;
&lt;br /&gt;
Durante a análise recomenda-se verificar:&lt;br /&gt;
&lt;br /&gt;
* Contas administrativas com SMTP AUTH habilitado.&lt;br /&gt;
* Usuários comuns que não possuem justificativa para utilizar SMTP AUTH.&lt;br /&gt;
* Contas inativas que permanecem com SMTP AUTH habilitado.&lt;br /&gt;
* Contas privilegiadas utilizadas por sistemas antigos.&lt;br /&gt;
* Configurações incompatíveis com a política de segurança da organização.&lt;br /&gt;
&lt;br /&gt;
=== Boas práticas ===&lt;br /&gt;
&lt;br /&gt;
* Desabilitar SMTP AUTH sempre que possível.&lt;br /&gt;
* Utilizar OAuth 2.0 para autenticação de clientes modernos.&lt;br /&gt;
* Manter habilitado apenas para aplicações que realmente dependam do protocolo SMTP AUTH.&lt;br /&gt;
* Revisar periodicamente as exceções configuradas.&lt;br /&gt;
* Documentar todas as contas autorizadas a utilizar SMTP AUTH.&lt;br /&gt;
&lt;br /&gt;
=== Importância para a segurança ===&lt;br /&gt;
&lt;br /&gt;
O protocolo SMTP AUTH é frequentemente explorado em ataques de força bruta, password spraying e envio de spam utilizando credenciais comprometidas. A redução do número de caixas postais com SMTP AUTH habilitado diminui significativamente a superfície de ataque da organização e está alinhada às recomendações da Microsoft para ambientes Exchange Online.&lt;br /&gt;
&lt;br /&gt;
= Listar usuários com MFA =&lt;br /&gt;
&lt;br /&gt;
Realizando a pesquisa pontual (passando o usuário), &#039;&#039;&#039;substitua: EMAIL@EMPRESA,com por e-mail válido&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 $user=&amp;quot;EMAIL@EMPRESA,com&amp;quot;; if ((Get-MgUserAuthenticationMethod -UserId $user | Where-Object {$_.AdditionalProperties.&#039;@odata.type&#039; -ne &amp;quot;#microsoft.graph.passwordAuthenticationMethod&amp;quot;})) {&amp;quot;MFA SIM&amp;quot;} else {&amp;quot;MFA NÃO&amp;quot;}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Realizando apenas quem está ativo de maneira automática &#039;&#039;&#039;sem a necessidade de informar e-mail por e-mail&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 $users=Get-MgUser -All -Property Id,DisplayName,UserPrincipalName;$result=foreach($user in $users){$methods=Get-MgUserAuthenticationMethod -UserId $user.Id;$mfa=$methods|Where-Object{$_.AdditionalProperties.&#039;@odata.type&#039; -ne &amp;quot;#microsoft.graph.passwordAuthenticationMethod&amp;quot;};if($mfa){[PSCustomObject]@{Nome=$user.DisplayName;Usuario=$user.UserPrincipalName;MFA=&amp;quot;SIM&amp;quot;}}};$result|Format-Table -AutoSize&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Realizando apenas quem está desativado de maneira automática &#039;&#039;&#039;sem a necessidade de informar e-mail por e-mail&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 $users=Get-MgUser -All -Property Id,DisplayName,UserPrincipalName;$result=foreach($user in $users){$methods=Get-MgUserAuthenticationMethod -UserId $user.Id;$mfa=$methods|Where-Object{$_.AdditionalProperties.&#039;@odata.type&#039; -ne &amp;quot;#microsoft.graph.passwordAuthenticationMethod&amp;quot;};if(-not $mfa){[PSCustomObject]@{Nome=$user.DisplayName;Usuario=$user.UserPrincipalName;MFA=&amp;quot;NAO&amp;quot;}}};$result|Format-Table -AutoSize&lt;br /&gt;
&lt;br /&gt;
= Auditoria de Encaminhamento =&lt;br /&gt;
Este comando realiza uma auditoria de todas as caixas postais do Exchange Online, coletando informações relacionadas ao encaminhamento automático de mensagens (Mail Forwarding). O resultado é exportado para um arquivo CSV codificado em UTF-8, facilitando a análise em planilhas eletrônicas ou ferramentas de auditoria.&lt;br /&gt;
&lt;br /&gt;
 Get-Mailbox -ResultSize Unlimited |&lt;br /&gt;
 Select DisplayName,&lt;br /&gt;
        PrimarySmtpAddress,&lt;br /&gt;
        ForwardingAddress,&lt;br /&gt;
        ForwardingSmtpAddress,&lt;br /&gt;
        DeliverToMailboxAndForward |&lt;br /&gt;
 Export-Csv C:\Auditoria-M365\DeliverToMailboxAndForward.csv -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ajuda a identificar caixas postais que possuem encaminhamento de mensagens configurado, seja para destinatários internos ou externos à organização.&lt;br /&gt;
&lt;br /&gt;
Essa verificação é importante para detectar configurações legítimas, necessidades operacionais e possíveis indícios de comprometimento de contas.&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento ===&lt;br /&gt;
&lt;br /&gt;
O comando executa as seguintes etapas:&lt;br /&gt;
&lt;br /&gt;
* Obtém todas as caixas postais do ambiente Exchange Online utilizando o parâmetro &#039;&#039;-ResultSize Unlimited&#039;&#039;.&lt;br /&gt;
* Seleciona apenas as propriedades relevantes para a auditoria.&lt;br /&gt;
* Exporta o resultado para o arquivo &#039;&#039;DeliverToMailboxAndForward.csv&#039;&#039;.&lt;br /&gt;
* Utiliza codificação UTF-8 para preservar corretamente caracteres especiais.&lt;br /&gt;
&lt;br /&gt;
=== Campos exportados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Campo&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| DisplayName&lt;br /&gt;
| Nome de exibição da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| PrimarySmtpAddress&lt;br /&gt;
| Endereço principal de e-mail da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardingAddress&lt;br /&gt;
| Encaminhamento para outra caixa postal existente no Exchange Online.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardingSmtpAddress&lt;br /&gt;
| Encaminhamento para um endereço SMTP específico, podendo ser interno ou externo.&lt;br /&gt;
|-&lt;br /&gt;
| DeliverToMailboxAndForward&lt;br /&gt;
| Define se a mensagem permanece na caixa postal original após ser encaminhada.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
====ForwardingAddress====&lt;br /&gt;
&lt;br /&gt;
Indica que o encaminhamento foi configurado para outra caixa postal gerenciada pelo Exchange Online.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
 Usuário A → Secretaria&lt;br /&gt;
&lt;br /&gt;
====ForwardingSmtpAddress====&lt;br /&gt;
&lt;br /&gt;
Indica que as mensagens são encaminhadas para um endereço SMTP específico.&lt;br /&gt;
&lt;br /&gt;
Exemplos:&lt;br /&gt;
&lt;br /&gt;
* usuario@empresa.com.br&lt;br /&gt;
* usuario@gmail.com&lt;br /&gt;
* suporte@outradominio.com&lt;br /&gt;
&lt;br /&gt;
Quando o endereço pertence a um domínio externo, recomenda-se validar se o encaminhamento foi autorizado.&lt;br /&gt;
&lt;br /&gt;
==== DeliverToMailboxAndForward ====&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| A mensagem permanece na caixa postal original e também é encaminhada.&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| A mensagem é apenas encaminhada para o destinatário configurado.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Aplicações na auditoria ===&lt;br /&gt;
&lt;br /&gt;
Este relatório permite identificar:&lt;br /&gt;
&lt;br /&gt;
* Encaminhamento automático para usuários internos.&lt;br /&gt;
* Encaminhamento automático para domínios externos.&lt;br /&gt;
* Contas utilizadas por sistemas ou aplicações.&lt;br /&gt;
* Configurações realizadas para secretarias ou caixas compartilhadas.&lt;br /&gt;
* Possíveis mecanismos de exfiltração de informações.&lt;br /&gt;
&lt;br /&gt;
=== Indicadores de atenção ===&lt;br /&gt;
&lt;br /&gt;
Durante a análise do relatório, recomenda-se verificar:&lt;br /&gt;
&lt;br /&gt;
* Encaminhamento para provedores públicos, como Gmail, Outlook.com ou Yahoo.&lt;br /&gt;
* Encaminhamento para domínios desconhecidos.&lt;br /&gt;
* Contas de usuários comuns com encaminhamento externo habilitado.&lt;br /&gt;
* Encaminhamentos não documentados ou sem justificativa operacional.&lt;br /&gt;
* Encaminhamentos configurados em contas privilegiadas.&lt;br /&gt;
&lt;br /&gt;
=== Boas práticas ===&lt;br /&gt;
&lt;br /&gt;
* Permitir encaminhamento externo apenas quando houver necessidade formal.&lt;br /&gt;
* Revisar periodicamente todas as configurações de encaminhamento.&lt;br /&gt;
* Documentar exceções aprovadas.&lt;br /&gt;
* Utilizar políticas do Exchange Online ou Microsoft Defender para restringir encaminhamentos automáticos externos.&lt;br /&gt;
* Monitorar alterações nas configurações de encaminhamento por meio dos logs de auditoria do Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
=== Importância para a segurança ===&lt;br /&gt;
&lt;br /&gt;
O encaminhamento automático é uma das técnicas mais utilizadas após o comprometimento de contas de e-mail. Um invasor pode configurar o envio automático de todas as mensagens para um endereço externo, mantendo acesso contínuo às comunicações da organização sem a necessidade de permanecer autenticado na conta. Por esse motivo, este relatório deve fazer parte de auditorias periódicas de segurança e resposta a incidentes.&lt;br /&gt;
&lt;br /&gt;
= Auditoria de Regras =&lt;br /&gt;
&lt;br /&gt;
 Get-Mailbox -ResultSize Unlimited |&lt;br /&gt;
 ForEach-Object {&lt;br /&gt;
     Get-InboxRule -Mailbox $_.PrimarySmtpAddress |&lt;br /&gt;
     Select @{&lt;br /&gt;
         Name=&amp;quot;Mailbox&amp;quot;;&lt;br /&gt;
         Expression={$_.MailboxOwnerId}&lt;br /&gt;
     },&lt;br /&gt;
     Name,&lt;br /&gt;
     Enabled,&lt;br /&gt;
     Description,&lt;br /&gt;
     ForwardTo,&lt;br /&gt;
     ForwardAsAttachmentTo,&lt;br /&gt;
     RedirectTo,&lt;br /&gt;
     DeleteMessage,&lt;br /&gt;
     SoftDeleteMessage,&lt;br /&gt;
     MarkAsRead,&lt;br /&gt;
     StopProcessingRules&lt;br /&gt;
 } |&lt;br /&gt;
 Export-Csv C:\Auditoria-M365\InboxRules-Detalhado.csv -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
=== Descrição ===&lt;br /&gt;
&lt;br /&gt;
Este comando realiza uma auditoria completa das regras de caixa de entrada (Inbox Rules) existentes em todas as caixas postais do Exchange Online. As informações são consolidadas em um único arquivo CSV para facilitar a análise e identificação de regras legítimas ou potencialmente maliciosas.&lt;br /&gt;
&lt;br /&gt;
Identificar regras criadas pelos usuários ou por invasores que possam:&lt;br /&gt;
&lt;br /&gt;
* Encaminhar mensagens automaticamente.&lt;br /&gt;
* Redirecionar e-mails para outros destinatários.&lt;br /&gt;
* Excluir mensagens sem conhecimento do usuário.&lt;br /&gt;
* Marcar mensagens como lidas automaticamente.&lt;br /&gt;
* Interromper o processamento das demais regras.&lt;br /&gt;
* Ocultar atividades maliciosas após o comprometimento de uma conta.&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento ===&lt;br /&gt;
&lt;br /&gt;
O comando executa as seguintes etapas:&lt;br /&gt;
&lt;br /&gt;
* Obtém todas as caixas postais do Exchange Online utilizando o parâmetro &#039;&#039;-ResultSize Unlimited&#039;&#039;.&lt;br /&gt;
* Percorre cada caixa postal individualmente utilizando &#039;&#039;ForEach-Object&#039;&#039;.&lt;br /&gt;
* Executa o cmdlet &#039;&#039;Get-InboxRule&#039;&#039; para recuperar todas as regras da caixa de entrada.&lt;br /&gt;
* Seleciona apenas os atributos relevantes para auditoria.&lt;br /&gt;
* Adiciona uma coluna denominada &#039;&#039;Mailbox&#039;&#039;, contendo o proprietário da caixa postal.&lt;br /&gt;
* Exporta o resultado para um arquivo CSV codificado em UTF-8.&lt;br /&gt;
&lt;br /&gt;
=== Campos exportados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Campo&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| Mailbox&lt;br /&gt;
| Proprietário da caixa postal onde a regra está configurada.&lt;br /&gt;
|-&lt;br /&gt;
| Name&lt;br /&gt;
| Nome da regra.&lt;br /&gt;
|-&lt;br /&gt;
| Enabled&lt;br /&gt;
| Indica se a regra está ativa.&lt;br /&gt;
|-&lt;br /&gt;
| Description&lt;br /&gt;
| Descrição da regra criada pelo Exchange Online.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardTo&lt;br /&gt;
| Encaminha a mensagem para outro destinatário mantendo uma cópia na caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardAsAttachmentTo&lt;br /&gt;
| Encaminha a mensagem como anexo para outro destinatário.&lt;br /&gt;
|-&lt;br /&gt;
| RedirectTo&lt;br /&gt;
| Redireciona a mensagem para outro destinatário sem manter indicação de encaminhamento.&lt;br /&gt;
|-&lt;br /&gt;
| DeleteMessage&lt;br /&gt;
| Exclui permanentemente a mensagem quando a regra é executada.&lt;br /&gt;
|-&lt;br /&gt;
| SoftDeleteMessage&lt;br /&gt;
| Move a mensagem para a pasta de itens recuperáveis.&lt;br /&gt;
|-&lt;br /&gt;
| MarkAsRead&lt;br /&gt;
| Marca automaticamente a mensagem como lida.&lt;br /&gt;
|-&lt;br /&gt;
| StopProcessingRules&lt;br /&gt;
| Impede que as demais regras da caixa de entrada sejam processadas.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Enabled ====&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| A regra está ativa e será aplicada quando suas condições forem atendidas.&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| A regra existe, porém está desabilitada.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== ForwardTo ====&lt;br /&gt;
&lt;br /&gt;
Encaminha automaticamente uma cópia da mensagem para outro destinatário.&lt;br /&gt;
&lt;br /&gt;
Pode ser utilizado para:&lt;br /&gt;
&lt;br /&gt;
* Secretarias.&lt;br /&gt;
* Caixas compartilhadas.&lt;br /&gt;
* Fluxos internos de trabalho.&lt;br /&gt;
&lt;br /&gt;
Também pode indicar tentativa de exfiltração de informações quando aponta para endereços externos.&lt;br /&gt;
&lt;br /&gt;
==== ForwardAsAttachmentTo ====&lt;br /&gt;
&lt;br /&gt;
Encaminha a mensagem original como anexo.&lt;br /&gt;
&lt;br /&gt;
Esse tipo de regra preserva todos os cabeçalhos da mensagem e pode ser utilizado para arquivamento ou coleta indevida de informações.&lt;br /&gt;
&lt;br /&gt;
==== RedirectTo ====&lt;br /&gt;
&lt;br /&gt;
Redireciona a mensagem para outro destinatário sem que o destinatário final visualize que houve encaminhamento.&lt;br /&gt;
&lt;br /&gt;
Esse comportamento é frequentemente utilizado por invasores para receber cópias das mensagens de forma discreta.&lt;br /&gt;
&lt;br /&gt;
==== DeleteMessage ====&lt;br /&gt;
&lt;br /&gt;
Quando configurado como True, a mensagem é excluída automaticamente.&lt;br /&gt;
&lt;br /&gt;
Pode ser utilizado para ocultar:&lt;br /&gt;
&lt;br /&gt;
* Alertas de segurança.&lt;br /&gt;
* Notificações do Microsoft 365.&lt;br /&gt;
* Mensagens enviadas por administradores.&lt;br /&gt;
* Avisos de alteração de senha.&lt;br /&gt;
&lt;br /&gt;
==== SoftDeleteMessage ====&lt;br /&gt;
&lt;br /&gt;
Move automaticamente a mensagem para a pasta de itens recuperáveis.&lt;br /&gt;
&lt;br /&gt;
Embora a mensagem permaneça recuperável, ela deixa de aparecer normalmente na caixa de entrada do usuário.&lt;br /&gt;
&lt;br /&gt;
==== MarkAsRead ====&lt;br /&gt;
&lt;br /&gt;
Marca automaticamente a mensagem como lida.&lt;br /&gt;
&lt;br /&gt;
Essa configuração pode dificultar que o usuário perceba mensagens importantes ou alertas enviados pela organização.&lt;br /&gt;
&lt;br /&gt;
==== StopProcessingRules ====&lt;br /&gt;
&lt;br /&gt;
Quando definido como True, nenhuma outra regra será executada após essa regra.&lt;br /&gt;
&lt;br /&gt;
Um invasor pode utilizar esse recurso para impedir que regras legítimas sejam aplicadas.&lt;br /&gt;
&lt;br /&gt;
= Informações adicionais =&lt;br /&gt;
&lt;br /&gt;
== Aplicações na auditoria ==&lt;br /&gt;
&lt;br /&gt;
Este relatório permite identificar:&lt;br /&gt;
&lt;br /&gt;
* Encaminhamento automático de mensagens.&lt;br /&gt;
* Redirecionamentos internos e externos.&lt;br /&gt;
* Exclusão automática de mensagens.&lt;br /&gt;
* Regras utilizadas para ocultação de atividades maliciosas.&lt;br /&gt;
* Configurações incompatíveis com as políticas da organização.&lt;br /&gt;
* Regras criadas por malware ou após comprometimento de credenciais.&lt;br /&gt;
&lt;br /&gt;
== Indicadores de comprometimento ==&lt;br /&gt;
&lt;br /&gt;
Durante a análise recomenda-se investigar especialmente:&lt;br /&gt;
&lt;br /&gt;
* Regras com &#039;&#039;ForwardTo&#039;&#039; apontando para domínios externos.&lt;br /&gt;
* Regras com &#039;&#039;RedirectTo&#039;&#039; para endereços desconhecidos.&lt;br /&gt;
* Regras contendo &#039;&#039;DeleteMessage&#039;&#039; habilitado.&lt;br /&gt;
* Regras contendo &#039;&#039;SoftDeleteMessage&#039;&#039; habilitado.&lt;br /&gt;
* Regras contendo &#039;&#039;MarkAsRead&#039;&#039; habilitado.&lt;br /&gt;
* Regras com &#039;&#039;StopProcessingRules&#039;&#039; habilitado.&lt;br /&gt;
* Regras recém-criadas sem justificativa operacional.&lt;br /&gt;
* Regras presentes apenas em contas privilegiadas.&lt;br /&gt;
&lt;br /&gt;
== Boas práticas ==&lt;br /&gt;
&lt;br /&gt;
* Revisar periodicamente todas as regras de caixa de entrada.&lt;br /&gt;
* Bloquear encaminhamento automático externo quando não houver necessidade operacional.&lt;br /&gt;
* Monitorar alterações utilizando os logs de auditoria do Microsoft 365.&lt;br /&gt;
* Investigar imediatamente regras criadas após suspeitas de comprometimento.&lt;br /&gt;
* Remover regras desconhecidas ou não documentadas.&lt;br /&gt;
* Validar regras existentes em contas administrativas, caixas compartilhadas e usuários privilegiados.&lt;br /&gt;
&lt;br /&gt;
== Arquivos gerados ==&lt;br /&gt;
&lt;br /&gt;
{{Nota| Sempre ao final dos comandos é passado o nome de um arquivo.csv, este arquivo será utilizado para análise posterior pelo profissional. lembre-se que cada comando é um arquivo separado para evitar confusão, cabe ao profissional identificar}}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Exemplo&#039;&#039;&#039;&lt;br /&gt;
 C:\Auditoria-M365\InboxRules-Detalhado.csv&lt;br /&gt;
&lt;br /&gt;
== Formato do arquivo ==&lt;br /&gt;
&lt;br /&gt;
Arquivo CSV codificado em UTF-8, compatível com Microsoft Excel, LibreOffice Calc e outras ferramentas de análise.&lt;br /&gt;
&lt;br /&gt;
== Importância para a segurança ==&lt;br /&gt;
&lt;br /&gt;
As regras de caixa de entrada são um dos mecanismos mais explorados por invasores após o comprometimento de contas do Microsoft 365. Elas permitem encaminhar mensagens, ocultar notificações de segurança, apagar evidências e manter acesso contínuo às informações da organização sem necessidade de novas autenticações. A revisão periódica deste relatório é uma prática recomendada em auditorias de segurança, resposta a incidentes e avaliações de conformidade.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Auditoria_do_Microsoft_365&amp;diff=1287</id>
		<title>Auditoria do Microsoft 365</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Auditoria_do_Microsoft_365&amp;diff=1287"/>
		<updated>2026-07-21T14:20:04Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Listar usuários com MFA */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Sobre =&lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre os principais comandos utilizados durante uma auditoria de segurança do Exchange Online (Microsoft 365), permitindo coletar informações sobre configuração do ambiente, autenticação, encaminhamento de e-mails, permissões e possíveis riscos de comprometimento.&lt;br /&gt;
&lt;br /&gt;
== Objetivo ==&lt;br /&gt;
&lt;br /&gt;
Esta página documenta os comandos utilizados para auditoria do Exchange Online, descrevendo sua finalidade, utilização e os dados coletados durante a análise do ambiente Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
== Pré-requisitos ==&lt;br /&gt;
&lt;br /&gt;
* Windows PowerShell 5.1 ou PowerShell 7&lt;br /&gt;
* Módulo ExchangeOnlineManagement&lt;br /&gt;
* Permissões administrativas no Exchange Online&lt;br /&gt;
* Conta com autenticação multifator, quando aplicável&lt;br /&gt;
&lt;br /&gt;
= Instalação do módulo =&lt;br /&gt;
&lt;br /&gt;
Abra o Powershell como administrador e digite o comando abaixo:&lt;br /&gt;
&lt;br /&gt;
 Install-Module ExchangeOnlineManagement -Scope CurrentUser&lt;br /&gt;
&lt;br /&gt;
=== Parâmetros ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Parâmetro&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| Scope CurrentUser&lt;br /&gt;
| Instala o módulo apenas para o usuário atual, dispensando privilégios administrativos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Executar apenas uma vez em cada computador utilizado para administração do Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
O módulo ficará disponível para utilização nas próximas sessões do PowerShell.&lt;br /&gt;
&lt;br /&gt;
== Carregar o módulo ==&lt;br /&gt;
No mesmo Powershell onde fez a instalação digite o comando abaixo para carregar o módulo.&lt;br /&gt;
&lt;br /&gt;
 Import-Module ExchangeOnlineManagement&lt;br /&gt;
&lt;br /&gt;
Sempre antes da conexão com o Exchange Online.&lt;br /&gt;
&lt;br /&gt;
== Conectar ao Exchange Online ==&lt;br /&gt;
Realiza a autenticação no tenant Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
 Connect-ExchangeOnline&lt;br /&gt;
&lt;br /&gt;
Após autenticação, todos os cmdlets do Exchange Online estarão disponíveis.&lt;br /&gt;
&lt;br /&gt;
= Preparação da auditoria =&lt;br /&gt;
&lt;br /&gt;
 mkdir Auditoria-M365&lt;br /&gt;
&lt;br /&gt;
ou&lt;br /&gt;
&lt;br /&gt;
 New-Item C:\Auditoria-M365 -ItemType Directory&lt;br /&gt;
&lt;br /&gt;
Cria o diretório onde serão armazenados os relatórios gerados pela auditoria.&lt;br /&gt;
&lt;br /&gt;
 cd .\Auditoria-M365\&lt;br /&gt;
&lt;br /&gt;
Define a pasta atual como diretório de trabalho.&lt;br /&gt;
&lt;br /&gt;
= Domínios aceitos =&lt;br /&gt;
&lt;br /&gt;
 Get-AcceptedDomain | Format-Table&lt;br /&gt;
&lt;br /&gt;
Lista todos os domínios aceitos pelo Exchange Online.&lt;br /&gt;
&lt;br /&gt;
=== Informações obtidas ===&lt;br /&gt;
Verificar a existência de domínios desnecessários ou configurações incorretas.&lt;br /&gt;
&lt;br /&gt;
* Domínio principal&lt;br /&gt;
* Domínios secundários&lt;br /&gt;
* Domínio onmicrosoft.com&lt;br /&gt;
* Tipo do domínio (Authoritative ou Internal Relay)&lt;br /&gt;
&lt;br /&gt;
== Exportar domínios ==&lt;br /&gt;
Exporta a lista de domínios aceitos para análise posterior.&lt;br /&gt;
&lt;br /&gt;
 Get-AcceptedDomain | Export-Csv C:\Auditoria-M365\AcceptedDomains.csv -NoTypeInformation&lt;br /&gt;
&lt;br /&gt;
= DKIM =&lt;br /&gt;
Exibe todas as configurações de assinatura DKIM.&lt;br /&gt;
&lt;br /&gt;
 Get-DkimSigningConfig | Format-List&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Permite verificar ===&lt;br /&gt;
&lt;br /&gt;
* Domínio&lt;br /&gt;
* Status&lt;br /&gt;
* Seletores&lt;br /&gt;
* Habilitação da assinatura&lt;br /&gt;
&lt;br /&gt;
== Exportar DKIM ==&lt;br /&gt;
&lt;br /&gt;
 Get-DkimSigningConfig | Export-Csv C:\Auditoria-M365\DKIM.csv -NoTypeInformation&lt;br /&gt;
&lt;br /&gt;
Exporta todas as configurações DKIM para um arquivo CSV.&lt;br /&gt;
&lt;br /&gt;
= SMTP AUTH =&lt;br /&gt;
SMTP AUTH é frequentemente explorado em ataques de força bruta e envio de spam utilizando credenciais comprometidas.&lt;br /&gt;
&lt;br /&gt;
 Get-TransportConfig | Select SmtpClientAuthenticationDisabled&lt;br /&gt;
&lt;br /&gt;
Verifica se o SMTP AUTH está habilitado globalmente.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| SMTP AUTH desabilitado&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| SMTP AUTH habilitado&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= SMTP AUTH por Caixa Postal =&lt;br /&gt;
Este comando realiza uma auditoria da configuração de autenticação SMTP (SMTP AUTH) para todas as caixas postais do Exchange Online. O resultado é exportado para um arquivo CSV, permitindo identificar quais usuários possuem a autenticação SMTP habilitada ou desabilitada.&lt;br /&gt;
&lt;br /&gt;
 Get-CASMailbox -ResultSize Unlimited |&lt;br /&gt;
 Select DisplayName,&lt;br /&gt;
        PrimarySmtpAddress,&lt;br /&gt;
        SmtpClientAuthenticationDisabled |&lt;br /&gt;
 Export-Csv C:\Auditoria-M365\SMTPAUTH.csv -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Identificar exceções à política global de SMTP AUTH configurada na organização.&lt;br /&gt;
Mesmo quando o SMTP AUTH estiver desabilitado globalmente, administradores podem habilitá-lo individualmente para determinadas caixas postais. Essas exceções devem ser revisadas periodicamente para reduzir a superfície de ataque da organização.&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento ===&lt;br /&gt;
&lt;br /&gt;
O comando executa as seguintes etapas:&lt;br /&gt;
&lt;br /&gt;
* Obtém todas as caixas postais do Exchange Online utilizando o parâmetro &#039;&#039;-ResultSize Unlimited&#039;&#039;.&lt;br /&gt;
* Seleciona apenas as propriedades relevantes para a auditoria.&lt;br /&gt;
* Exporta os resultados para o arquivo &#039;&#039;SMTPAUTH.csv&#039;&#039;.&lt;br /&gt;
* Utiliza codificação UTF-8 para preservar corretamente caracteres especiais.&lt;br /&gt;
&lt;br /&gt;
=== Campos exportados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Campo&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| DisplayName&lt;br /&gt;
| Nome de exibição da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| PrimarySmtpAddress&lt;br /&gt;
| Endereço principal de e-mail da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| SmtpClientAuthenticationDisabled&lt;br /&gt;
| Indica se a autenticação SMTP está desabilitada para a caixa postal.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Interpretação dos resultados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| A autenticação SMTP está desabilitada para a caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| A autenticação SMTP está habilitada para a caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| Em branco&lt;br /&gt;
| A caixa postal herda a configuração global definida na organização.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Aplicações na auditoria ===&lt;br /&gt;
&lt;br /&gt;
Este relatório permite identificar:&lt;br /&gt;
&lt;br /&gt;
* Usuários que possuem SMTP AUTH habilitado.&lt;br /&gt;
* Exceções à política global da organização.&lt;br /&gt;
* Contas utilizadas por aplicações legadas.&lt;br /&gt;
* Contas de serviço que dependem de autenticação SMTP.&lt;br /&gt;
* Configurações que necessitam de revisão ou atualização.&lt;br /&gt;
&lt;br /&gt;
=== Indicadores de atenção ===&lt;br /&gt;
&lt;br /&gt;
Durante a análise recomenda-se verificar:&lt;br /&gt;
&lt;br /&gt;
* Contas administrativas com SMTP AUTH habilitado.&lt;br /&gt;
* Usuários comuns que não possuem justificativa para utilizar SMTP AUTH.&lt;br /&gt;
* Contas inativas que permanecem com SMTP AUTH habilitado.&lt;br /&gt;
* Contas privilegiadas utilizadas por sistemas antigos.&lt;br /&gt;
* Configurações incompatíveis com a política de segurança da organização.&lt;br /&gt;
&lt;br /&gt;
=== Boas práticas ===&lt;br /&gt;
&lt;br /&gt;
* Desabilitar SMTP AUTH sempre que possível.&lt;br /&gt;
* Utilizar OAuth 2.0 para autenticação de clientes modernos.&lt;br /&gt;
* Manter habilitado apenas para aplicações que realmente dependam do protocolo SMTP AUTH.&lt;br /&gt;
* Revisar periodicamente as exceções configuradas.&lt;br /&gt;
* Documentar todas as contas autorizadas a utilizar SMTP AUTH.&lt;br /&gt;
&lt;br /&gt;
=== Importância para a segurança ===&lt;br /&gt;
&lt;br /&gt;
O protocolo SMTP AUTH é frequentemente explorado em ataques de força bruta, password spraying e envio de spam utilizando credenciais comprometidas. A redução do número de caixas postais com SMTP AUTH habilitado diminui significativamente a superfície de ataque da organização e está alinhada às recomendações da Microsoft para ambientes Exchange Online.&lt;br /&gt;
&lt;br /&gt;
= Listar usuários com MFA =&lt;br /&gt;
&lt;br /&gt;
Realizado a pesquisa pontual (passando o usuário), &#039;&#039;&#039;substitua: EMAIL@EMPRESA,com por e-mail válido&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 $user=&amp;quot;EMAIL@EMPRESA,com&amp;quot;; if ((Get-MgUserAuthenticationMethod -UserId $user | Where-Object {$_.AdditionalProperties.&#039;@odata.type&#039; -ne &amp;quot;#microsoft.graph.passwordAuthenticationMethod&amp;quot;})) {&amp;quot;MFA SIM&amp;quot;} else {&amp;quot;MFA NÃO&amp;quot;}&lt;br /&gt;
&lt;br /&gt;
= Auditoria de Encaminhamento =&lt;br /&gt;
Este comando realiza uma auditoria de todas as caixas postais do Exchange Online, coletando informações relacionadas ao encaminhamento automático de mensagens (Mail Forwarding). O resultado é exportado para um arquivo CSV codificado em UTF-8, facilitando a análise em planilhas eletrônicas ou ferramentas de auditoria.&lt;br /&gt;
&lt;br /&gt;
 Get-Mailbox -ResultSize Unlimited |&lt;br /&gt;
 Select DisplayName,&lt;br /&gt;
        PrimarySmtpAddress,&lt;br /&gt;
        ForwardingAddress,&lt;br /&gt;
        ForwardingSmtpAddress,&lt;br /&gt;
        DeliverToMailboxAndForward |&lt;br /&gt;
 Export-Csv C:\Auditoria-M365\DeliverToMailboxAndForward.csv -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ajuda a identificar caixas postais que possuem encaminhamento de mensagens configurado, seja para destinatários internos ou externos à organização.&lt;br /&gt;
&lt;br /&gt;
Essa verificação é importante para detectar configurações legítimas, necessidades operacionais e possíveis indícios de comprometimento de contas.&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento ===&lt;br /&gt;
&lt;br /&gt;
O comando executa as seguintes etapas:&lt;br /&gt;
&lt;br /&gt;
* Obtém todas as caixas postais do ambiente Exchange Online utilizando o parâmetro &#039;&#039;-ResultSize Unlimited&#039;&#039;.&lt;br /&gt;
* Seleciona apenas as propriedades relevantes para a auditoria.&lt;br /&gt;
* Exporta o resultado para o arquivo &#039;&#039;DeliverToMailboxAndForward.csv&#039;&#039;.&lt;br /&gt;
* Utiliza codificação UTF-8 para preservar corretamente caracteres especiais.&lt;br /&gt;
&lt;br /&gt;
=== Campos exportados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Campo&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| DisplayName&lt;br /&gt;
| Nome de exibição da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| PrimarySmtpAddress&lt;br /&gt;
| Endereço principal de e-mail da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardingAddress&lt;br /&gt;
| Encaminhamento para outra caixa postal existente no Exchange Online.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardingSmtpAddress&lt;br /&gt;
| Encaminhamento para um endereço SMTP específico, podendo ser interno ou externo.&lt;br /&gt;
|-&lt;br /&gt;
| DeliverToMailboxAndForward&lt;br /&gt;
| Define se a mensagem permanece na caixa postal original após ser encaminhada.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
====ForwardingAddress====&lt;br /&gt;
&lt;br /&gt;
Indica que o encaminhamento foi configurado para outra caixa postal gerenciada pelo Exchange Online.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
 Usuário A → Secretaria&lt;br /&gt;
&lt;br /&gt;
====ForwardingSmtpAddress====&lt;br /&gt;
&lt;br /&gt;
Indica que as mensagens são encaminhadas para um endereço SMTP específico.&lt;br /&gt;
&lt;br /&gt;
Exemplos:&lt;br /&gt;
&lt;br /&gt;
* usuario@empresa.com.br&lt;br /&gt;
* usuario@gmail.com&lt;br /&gt;
* suporte@outradominio.com&lt;br /&gt;
&lt;br /&gt;
Quando o endereço pertence a um domínio externo, recomenda-se validar se o encaminhamento foi autorizado.&lt;br /&gt;
&lt;br /&gt;
==== DeliverToMailboxAndForward ====&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| A mensagem permanece na caixa postal original e também é encaminhada.&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| A mensagem é apenas encaminhada para o destinatário configurado.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Aplicações na auditoria ===&lt;br /&gt;
&lt;br /&gt;
Este relatório permite identificar:&lt;br /&gt;
&lt;br /&gt;
* Encaminhamento automático para usuários internos.&lt;br /&gt;
* Encaminhamento automático para domínios externos.&lt;br /&gt;
* Contas utilizadas por sistemas ou aplicações.&lt;br /&gt;
* Configurações realizadas para secretarias ou caixas compartilhadas.&lt;br /&gt;
* Possíveis mecanismos de exfiltração de informações.&lt;br /&gt;
&lt;br /&gt;
=== Indicadores de atenção ===&lt;br /&gt;
&lt;br /&gt;
Durante a análise do relatório, recomenda-se verificar:&lt;br /&gt;
&lt;br /&gt;
* Encaminhamento para provedores públicos, como Gmail, Outlook.com ou Yahoo.&lt;br /&gt;
* Encaminhamento para domínios desconhecidos.&lt;br /&gt;
* Contas de usuários comuns com encaminhamento externo habilitado.&lt;br /&gt;
* Encaminhamentos não documentados ou sem justificativa operacional.&lt;br /&gt;
* Encaminhamentos configurados em contas privilegiadas.&lt;br /&gt;
&lt;br /&gt;
=== Boas práticas ===&lt;br /&gt;
&lt;br /&gt;
* Permitir encaminhamento externo apenas quando houver necessidade formal.&lt;br /&gt;
* Revisar periodicamente todas as configurações de encaminhamento.&lt;br /&gt;
* Documentar exceções aprovadas.&lt;br /&gt;
* Utilizar políticas do Exchange Online ou Microsoft Defender para restringir encaminhamentos automáticos externos.&lt;br /&gt;
* Monitorar alterações nas configurações de encaminhamento por meio dos logs de auditoria do Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
=== Importância para a segurança ===&lt;br /&gt;
&lt;br /&gt;
O encaminhamento automático é uma das técnicas mais utilizadas após o comprometimento de contas de e-mail. Um invasor pode configurar o envio automático de todas as mensagens para um endereço externo, mantendo acesso contínuo às comunicações da organização sem a necessidade de permanecer autenticado na conta. Por esse motivo, este relatório deve fazer parte de auditorias periódicas de segurança e resposta a incidentes.&lt;br /&gt;
&lt;br /&gt;
= Auditoria de Regras =&lt;br /&gt;
&lt;br /&gt;
 Get-Mailbox -ResultSize Unlimited |&lt;br /&gt;
 ForEach-Object {&lt;br /&gt;
     Get-InboxRule -Mailbox $_.PrimarySmtpAddress |&lt;br /&gt;
     Select @{&lt;br /&gt;
         Name=&amp;quot;Mailbox&amp;quot;;&lt;br /&gt;
         Expression={$_.MailboxOwnerId}&lt;br /&gt;
     },&lt;br /&gt;
     Name,&lt;br /&gt;
     Enabled,&lt;br /&gt;
     Description,&lt;br /&gt;
     ForwardTo,&lt;br /&gt;
     ForwardAsAttachmentTo,&lt;br /&gt;
     RedirectTo,&lt;br /&gt;
     DeleteMessage,&lt;br /&gt;
     SoftDeleteMessage,&lt;br /&gt;
     MarkAsRead,&lt;br /&gt;
     StopProcessingRules&lt;br /&gt;
 } |&lt;br /&gt;
 Export-Csv C:\Auditoria-M365\InboxRules-Detalhado.csv -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
=== Descrição ===&lt;br /&gt;
&lt;br /&gt;
Este comando realiza uma auditoria completa das regras de caixa de entrada (Inbox Rules) existentes em todas as caixas postais do Exchange Online. As informações são consolidadas em um único arquivo CSV para facilitar a análise e identificação de regras legítimas ou potencialmente maliciosas.&lt;br /&gt;
&lt;br /&gt;
Identificar regras criadas pelos usuários ou por invasores que possam:&lt;br /&gt;
&lt;br /&gt;
* Encaminhar mensagens automaticamente.&lt;br /&gt;
* Redirecionar e-mails para outros destinatários.&lt;br /&gt;
* Excluir mensagens sem conhecimento do usuário.&lt;br /&gt;
* Marcar mensagens como lidas automaticamente.&lt;br /&gt;
* Interromper o processamento das demais regras.&lt;br /&gt;
* Ocultar atividades maliciosas após o comprometimento de uma conta.&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento ===&lt;br /&gt;
&lt;br /&gt;
O comando executa as seguintes etapas:&lt;br /&gt;
&lt;br /&gt;
* Obtém todas as caixas postais do Exchange Online utilizando o parâmetro &#039;&#039;-ResultSize Unlimited&#039;&#039;.&lt;br /&gt;
* Percorre cada caixa postal individualmente utilizando &#039;&#039;ForEach-Object&#039;&#039;.&lt;br /&gt;
* Executa o cmdlet &#039;&#039;Get-InboxRule&#039;&#039; para recuperar todas as regras da caixa de entrada.&lt;br /&gt;
* Seleciona apenas os atributos relevantes para auditoria.&lt;br /&gt;
* Adiciona uma coluna denominada &#039;&#039;Mailbox&#039;&#039;, contendo o proprietário da caixa postal.&lt;br /&gt;
* Exporta o resultado para um arquivo CSV codificado em UTF-8.&lt;br /&gt;
&lt;br /&gt;
=== Campos exportados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Campo&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| Mailbox&lt;br /&gt;
| Proprietário da caixa postal onde a regra está configurada.&lt;br /&gt;
|-&lt;br /&gt;
| Name&lt;br /&gt;
| Nome da regra.&lt;br /&gt;
|-&lt;br /&gt;
| Enabled&lt;br /&gt;
| Indica se a regra está ativa.&lt;br /&gt;
|-&lt;br /&gt;
| Description&lt;br /&gt;
| Descrição da regra criada pelo Exchange Online.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardTo&lt;br /&gt;
| Encaminha a mensagem para outro destinatário mantendo uma cópia na caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardAsAttachmentTo&lt;br /&gt;
| Encaminha a mensagem como anexo para outro destinatário.&lt;br /&gt;
|-&lt;br /&gt;
| RedirectTo&lt;br /&gt;
| Redireciona a mensagem para outro destinatário sem manter indicação de encaminhamento.&lt;br /&gt;
|-&lt;br /&gt;
| DeleteMessage&lt;br /&gt;
| Exclui permanentemente a mensagem quando a regra é executada.&lt;br /&gt;
|-&lt;br /&gt;
| SoftDeleteMessage&lt;br /&gt;
| Move a mensagem para a pasta de itens recuperáveis.&lt;br /&gt;
|-&lt;br /&gt;
| MarkAsRead&lt;br /&gt;
| Marca automaticamente a mensagem como lida.&lt;br /&gt;
|-&lt;br /&gt;
| StopProcessingRules&lt;br /&gt;
| Impede que as demais regras da caixa de entrada sejam processadas.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Enabled ====&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| A regra está ativa e será aplicada quando suas condições forem atendidas.&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| A regra existe, porém está desabilitada.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== ForwardTo ====&lt;br /&gt;
&lt;br /&gt;
Encaminha automaticamente uma cópia da mensagem para outro destinatário.&lt;br /&gt;
&lt;br /&gt;
Pode ser utilizado para:&lt;br /&gt;
&lt;br /&gt;
* Secretarias.&lt;br /&gt;
* Caixas compartilhadas.&lt;br /&gt;
* Fluxos internos de trabalho.&lt;br /&gt;
&lt;br /&gt;
Também pode indicar tentativa de exfiltração de informações quando aponta para endereços externos.&lt;br /&gt;
&lt;br /&gt;
==== ForwardAsAttachmentTo ====&lt;br /&gt;
&lt;br /&gt;
Encaminha a mensagem original como anexo.&lt;br /&gt;
&lt;br /&gt;
Esse tipo de regra preserva todos os cabeçalhos da mensagem e pode ser utilizado para arquivamento ou coleta indevida de informações.&lt;br /&gt;
&lt;br /&gt;
==== RedirectTo ====&lt;br /&gt;
&lt;br /&gt;
Redireciona a mensagem para outro destinatário sem que o destinatário final visualize que houve encaminhamento.&lt;br /&gt;
&lt;br /&gt;
Esse comportamento é frequentemente utilizado por invasores para receber cópias das mensagens de forma discreta.&lt;br /&gt;
&lt;br /&gt;
==== DeleteMessage ====&lt;br /&gt;
&lt;br /&gt;
Quando configurado como True, a mensagem é excluída automaticamente.&lt;br /&gt;
&lt;br /&gt;
Pode ser utilizado para ocultar:&lt;br /&gt;
&lt;br /&gt;
* Alertas de segurança.&lt;br /&gt;
* Notificações do Microsoft 365.&lt;br /&gt;
* Mensagens enviadas por administradores.&lt;br /&gt;
* Avisos de alteração de senha.&lt;br /&gt;
&lt;br /&gt;
==== SoftDeleteMessage ====&lt;br /&gt;
&lt;br /&gt;
Move automaticamente a mensagem para a pasta de itens recuperáveis.&lt;br /&gt;
&lt;br /&gt;
Embora a mensagem permaneça recuperável, ela deixa de aparecer normalmente na caixa de entrada do usuário.&lt;br /&gt;
&lt;br /&gt;
==== MarkAsRead ====&lt;br /&gt;
&lt;br /&gt;
Marca automaticamente a mensagem como lida.&lt;br /&gt;
&lt;br /&gt;
Essa configuração pode dificultar que o usuário perceba mensagens importantes ou alertas enviados pela organização.&lt;br /&gt;
&lt;br /&gt;
==== StopProcessingRules ====&lt;br /&gt;
&lt;br /&gt;
Quando definido como True, nenhuma outra regra será executada após essa regra.&lt;br /&gt;
&lt;br /&gt;
Um invasor pode utilizar esse recurso para impedir que regras legítimas sejam aplicadas.&lt;br /&gt;
&lt;br /&gt;
= Informações adicionais =&lt;br /&gt;
&lt;br /&gt;
== Aplicações na auditoria ==&lt;br /&gt;
&lt;br /&gt;
Este relatório permite identificar:&lt;br /&gt;
&lt;br /&gt;
* Encaminhamento automático de mensagens.&lt;br /&gt;
* Redirecionamentos internos e externos.&lt;br /&gt;
* Exclusão automática de mensagens.&lt;br /&gt;
* Regras utilizadas para ocultação de atividades maliciosas.&lt;br /&gt;
* Configurações incompatíveis com as políticas da organização.&lt;br /&gt;
* Regras criadas por malware ou após comprometimento de credenciais.&lt;br /&gt;
&lt;br /&gt;
== Indicadores de comprometimento ==&lt;br /&gt;
&lt;br /&gt;
Durante a análise recomenda-se investigar especialmente:&lt;br /&gt;
&lt;br /&gt;
* Regras com &#039;&#039;ForwardTo&#039;&#039; apontando para domínios externos.&lt;br /&gt;
* Regras com &#039;&#039;RedirectTo&#039;&#039; para endereços desconhecidos.&lt;br /&gt;
* Regras contendo &#039;&#039;DeleteMessage&#039;&#039; habilitado.&lt;br /&gt;
* Regras contendo &#039;&#039;SoftDeleteMessage&#039;&#039; habilitado.&lt;br /&gt;
* Regras contendo &#039;&#039;MarkAsRead&#039;&#039; habilitado.&lt;br /&gt;
* Regras com &#039;&#039;StopProcessingRules&#039;&#039; habilitado.&lt;br /&gt;
* Regras recém-criadas sem justificativa operacional.&lt;br /&gt;
* Regras presentes apenas em contas privilegiadas.&lt;br /&gt;
&lt;br /&gt;
== Boas práticas ==&lt;br /&gt;
&lt;br /&gt;
* Revisar periodicamente todas as regras de caixa de entrada.&lt;br /&gt;
* Bloquear encaminhamento automático externo quando não houver necessidade operacional.&lt;br /&gt;
* Monitorar alterações utilizando os logs de auditoria do Microsoft 365.&lt;br /&gt;
* Investigar imediatamente regras criadas após suspeitas de comprometimento.&lt;br /&gt;
* Remover regras desconhecidas ou não documentadas.&lt;br /&gt;
* Validar regras existentes em contas administrativas, caixas compartilhadas e usuários privilegiados.&lt;br /&gt;
&lt;br /&gt;
== Arquivos gerados ==&lt;br /&gt;
&lt;br /&gt;
{{Nota| Sempre ao final dos comandos é passado o nome de um arquivo.csv, este arquivo será utilizado para análise posterior pelo profissional. lembre-se que cada comando é um arquivo separado para evitar confusão, cabe ao profissional identificar}}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Exemplo&#039;&#039;&#039;&lt;br /&gt;
 C:\Auditoria-M365\InboxRules-Detalhado.csv&lt;br /&gt;
&lt;br /&gt;
== Formato do arquivo ==&lt;br /&gt;
&lt;br /&gt;
Arquivo CSV codificado em UTF-8, compatível com Microsoft Excel, LibreOffice Calc e outras ferramentas de análise.&lt;br /&gt;
&lt;br /&gt;
== Importância para a segurança ==&lt;br /&gt;
&lt;br /&gt;
As regras de caixa de entrada são um dos mecanismos mais explorados por invasores após o comprometimento de contas do Microsoft 365. Elas permitem encaminhar mensagens, ocultar notificações de segurança, apagar evidências e manter acesso contínuo às informações da organização sem necessidade de novas autenticações. A revisão periódica deste relatório é uma prática recomendada em auditorias de segurança, resposta a incidentes e avaliações de conformidade.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Auditoria_do_Microsoft_365&amp;diff=1286</id>
		<title>Auditoria do Microsoft 365</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Auditoria_do_Microsoft_365&amp;diff=1286"/>
		<updated>2026-07-21T11:57:04Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* SMTP AUTH por Caixa Postal */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Sobre =&lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre os principais comandos utilizados durante uma auditoria de segurança do Exchange Online (Microsoft 365), permitindo coletar informações sobre configuração do ambiente, autenticação, encaminhamento de e-mails, permissões e possíveis riscos de comprometimento.&lt;br /&gt;
&lt;br /&gt;
== Objetivo ==&lt;br /&gt;
&lt;br /&gt;
Esta página documenta os comandos utilizados para auditoria do Exchange Online, descrevendo sua finalidade, utilização e os dados coletados durante a análise do ambiente Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
== Pré-requisitos ==&lt;br /&gt;
&lt;br /&gt;
* Windows PowerShell 5.1 ou PowerShell 7&lt;br /&gt;
* Módulo ExchangeOnlineManagement&lt;br /&gt;
* Permissões administrativas no Exchange Online&lt;br /&gt;
* Conta com autenticação multifator, quando aplicável&lt;br /&gt;
&lt;br /&gt;
= Instalação do módulo =&lt;br /&gt;
&lt;br /&gt;
Abra o Powershell como administrador e digite o comando abaixo:&lt;br /&gt;
&lt;br /&gt;
 Install-Module ExchangeOnlineManagement -Scope CurrentUser&lt;br /&gt;
&lt;br /&gt;
=== Parâmetros ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Parâmetro&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| Scope CurrentUser&lt;br /&gt;
| Instala o módulo apenas para o usuário atual, dispensando privilégios administrativos.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Executar apenas uma vez em cada computador utilizado para administração do Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
O módulo ficará disponível para utilização nas próximas sessões do PowerShell.&lt;br /&gt;
&lt;br /&gt;
== Carregar o módulo ==&lt;br /&gt;
No mesmo Powershell onde fez a instalação digite o comando abaixo para carregar o módulo.&lt;br /&gt;
&lt;br /&gt;
 Import-Module ExchangeOnlineManagement&lt;br /&gt;
&lt;br /&gt;
Sempre antes da conexão com o Exchange Online.&lt;br /&gt;
&lt;br /&gt;
== Conectar ao Exchange Online ==&lt;br /&gt;
Realiza a autenticação no tenant Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
 Connect-ExchangeOnline&lt;br /&gt;
&lt;br /&gt;
Após autenticação, todos os cmdlets do Exchange Online estarão disponíveis.&lt;br /&gt;
&lt;br /&gt;
= Preparação da auditoria =&lt;br /&gt;
&lt;br /&gt;
 mkdir Auditoria-M365&lt;br /&gt;
&lt;br /&gt;
ou&lt;br /&gt;
&lt;br /&gt;
 New-Item C:\Auditoria-M365 -ItemType Directory&lt;br /&gt;
&lt;br /&gt;
Cria o diretório onde serão armazenados os relatórios gerados pela auditoria.&lt;br /&gt;
&lt;br /&gt;
 cd .\Auditoria-M365\&lt;br /&gt;
&lt;br /&gt;
Define a pasta atual como diretório de trabalho.&lt;br /&gt;
&lt;br /&gt;
= Domínios aceitos =&lt;br /&gt;
&lt;br /&gt;
 Get-AcceptedDomain | Format-Table&lt;br /&gt;
&lt;br /&gt;
Lista todos os domínios aceitos pelo Exchange Online.&lt;br /&gt;
&lt;br /&gt;
=== Informações obtidas ===&lt;br /&gt;
Verificar a existência de domínios desnecessários ou configurações incorretas.&lt;br /&gt;
&lt;br /&gt;
* Domínio principal&lt;br /&gt;
* Domínios secundários&lt;br /&gt;
* Domínio onmicrosoft.com&lt;br /&gt;
* Tipo do domínio (Authoritative ou Internal Relay)&lt;br /&gt;
&lt;br /&gt;
== Exportar domínios ==&lt;br /&gt;
Exporta a lista de domínios aceitos para análise posterior.&lt;br /&gt;
&lt;br /&gt;
 Get-AcceptedDomain | Export-Csv C:\Auditoria-M365\AcceptedDomains.csv -NoTypeInformation&lt;br /&gt;
&lt;br /&gt;
= DKIM =&lt;br /&gt;
Exibe todas as configurações de assinatura DKIM.&lt;br /&gt;
&lt;br /&gt;
 Get-DkimSigningConfig | Format-List&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Permite verificar ===&lt;br /&gt;
&lt;br /&gt;
* Domínio&lt;br /&gt;
* Status&lt;br /&gt;
* Seletores&lt;br /&gt;
* Habilitação da assinatura&lt;br /&gt;
&lt;br /&gt;
== Exportar DKIM ==&lt;br /&gt;
&lt;br /&gt;
 Get-DkimSigningConfig | Export-Csv C:\Auditoria-M365\DKIM.csv -NoTypeInformation&lt;br /&gt;
&lt;br /&gt;
Exporta todas as configurações DKIM para um arquivo CSV.&lt;br /&gt;
&lt;br /&gt;
= SMTP AUTH =&lt;br /&gt;
SMTP AUTH é frequentemente explorado em ataques de força bruta e envio de spam utilizando credenciais comprometidas.&lt;br /&gt;
&lt;br /&gt;
 Get-TransportConfig | Select SmtpClientAuthenticationDisabled&lt;br /&gt;
&lt;br /&gt;
Verifica se o SMTP AUTH está habilitado globalmente.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| SMTP AUTH desabilitado&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| SMTP AUTH habilitado&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= SMTP AUTH por Caixa Postal =&lt;br /&gt;
Este comando realiza uma auditoria da configuração de autenticação SMTP (SMTP AUTH) para todas as caixas postais do Exchange Online. O resultado é exportado para um arquivo CSV, permitindo identificar quais usuários possuem a autenticação SMTP habilitada ou desabilitada.&lt;br /&gt;
&lt;br /&gt;
 Get-CASMailbox -ResultSize Unlimited |&lt;br /&gt;
 Select DisplayName,&lt;br /&gt;
        PrimarySmtpAddress,&lt;br /&gt;
        SmtpClientAuthenticationDisabled |&lt;br /&gt;
 Export-Csv C:\Auditoria-M365\SMTPAUTH.csv -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Identificar exceções à política global de SMTP AUTH configurada na organização.&lt;br /&gt;
Mesmo quando o SMTP AUTH estiver desabilitado globalmente, administradores podem habilitá-lo individualmente para determinadas caixas postais. Essas exceções devem ser revisadas periodicamente para reduzir a superfície de ataque da organização.&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento ===&lt;br /&gt;
&lt;br /&gt;
O comando executa as seguintes etapas:&lt;br /&gt;
&lt;br /&gt;
* Obtém todas as caixas postais do Exchange Online utilizando o parâmetro &#039;&#039;-ResultSize Unlimited&#039;&#039;.&lt;br /&gt;
* Seleciona apenas as propriedades relevantes para a auditoria.&lt;br /&gt;
* Exporta os resultados para o arquivo &#039;&#039;SMTPAUTH.csv&#039;&#039;.&lt;br /&gt;
* Utiliza codificação UTF-8 para preservar corretamente caracteres especiais.&lt;br /&gt;
&lt;br /&gt;
=== Campos exportados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Campo&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| DisplayName&lt;br /&gt;
| Nome de exibição da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| PrimarySmtpAddress&lt;br /&gt;
| Endereço principal de e-mail da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| SmtpClientAuthenticationDisabled&lt;br /&gt;
| Indica se a autenticação SMTP está desabilitada para a caixa postal.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Interpretação dos resultados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| A autenticação SMTP está desabilitada para a caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| A autenticação SMTP está habilitada para a caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| Em branco&lt;br /&gt;
| A caixa postal herda a configuração global definida na organização.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Aplicações na auditoria ===&lt;br /&gt;
&lt;br /&gt;
Este relatório permite identificar:&lt;br /&gt;
&lt;br /&gt;
* Usuários que possuem SMTP AUTH habilitado.&lt;br /&gt;
* Exceções à política global da organização.&lt;br /&gt;
* Contas utilizadas por aplicações legadas.&lt;br /&gt;
* Contas de serviço que dependem de autenticação SMTP.&lt;br /&gt;
* Configurações que necessitam de revisão ou atualização.&lt;br /&gt;
&lt;br /&gt;
=== Indicadores de atenção ===&lt;br /&gt;
&lt;br /&gt;
Durante a análise recomenda-se verificar:&lt;br /&gt;
&lt;br /&gt;
* Contas administrativas com SMTP AUTH habilitado.&lt;br /&gt;
* Usuários comuns que não possuem justificativa para utilizar SMTP AUTH.&lt;br /&gt;
* Contas inativas que permanecem com SMTP AUTH habilitado.&lt;br /&gt;
* Contas privilegiadas utilizadas por sistemas antigos.&lt;br /&gt;
* Configurações incompatíveis com a política de segurança da organização.&lt;br /&gt;
&lt;br /&gt;
=== Boas práticas ===&lt;br /&gt;
&lt;br /&gt;
* Desabilitar SMTP AUTH sempre que possível.&lt;br /&gt;
* Utilizar OAuth 2.0 para autenticação de clientes modernos.&lt;br /&gt;
* Manter habilitado apenas para aplicações que realmente dependam do protocolo SMTP AUTH.&lt;br /&gt;
* Revisar periodicamente as exceções configuradas.&lt;br /&gt;
* Documentar todas as contas autorizadas a utilizar SMTP AUTH.&lt;br /&gt;
&lt;br /&gt;
=== Importância para a segurança ===&lt;br /&gt;
&lt;br /&gt;
O protocolo SMTP AUTH é frequentemente explorado em ataques de força bruta, password spraying e envio de spam utilizando credenciais comprometidas. A redução do número de caixas postais com SMTP AUTH habilitado diminui significativamente a superfície de ataque da organização e está alinhada às recomendações da Microsoft para ambientes Exchange Online.&lt;br /&gt;
&lt;br /&gt;
= Listar usuários com MFA =&lt;br /&gt;
&lt;br /&gt;
teste&lt;br /&gt;
&lt;br /&gt;
= Auditoria de Encaminhamento =&lt;br /&gt;
Este comando realiza uma auditoria de todas as caixas postais do Exchange Online, coletando informações relacionadas ao encaminhamento automático de mensagens (Mail Forwarding). O resultado é exportado para um arquivo CSV codificado em UTF-8, facilitando a análise em planilhas eletrônicas ou ferramentas de auditoria.&lt;br /&gt;
&lt;br /&gt;
 Get-Mailbox -ResultSize Unlimited |&lt;br /&gt;
 Select DisplayName,&lt;br /&gt;
        PrimarySmtpAddress,&lt;br /&gt;
        ForwardingAddress,&lt;br /&gt;
        ForwardingSmtpAddress,&lt;br /&gt;
        DeliverToMailboxAndForward |&lt;br /&gt;
 Export-Csv C:\Auditoria-M365\DeliverToMailboxAndForward.csv -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ajuda a identificar caixas postais que possuem encaminhamento de mensagens configurado, seja para destinatários internos ou externos à organização.&lt;br /&gt;
&lt;br /&gt;
Essa verificação é importante para detectar configurações legítimas, necessidades operacionais e possíveis indícios de comprometimento de contas.&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento ===&lt;br /&gt;
&lt;br /&gt;
O comando executa as seguintes etapas:&lt;br /&gt;
&lt;br /&gt;
* Obtém todas as caixas postais do ambiente Exchange Online utilizando o parâmetro &#039;&#039;-ResultSize Unlimited&#039;&#039;.&lt;br /&gt;
* Seleciona apenas as propriedades relevantes para a auditoria.&lt;br /&gt;
* Exporta o resultado para o arquivo &#039;&#039;DeliverToMailboxAndForward.csv&#039;&#039;.&lt;br /&gt;
* Utiliza codificação UTF-8 para preservar corretamente caracteres especiais.&lt;br /&gt;
&lt;br /&gt;
=== Campos exportados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Campo&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| DisplayName&lt;br /&gt;
| Nome de exibição da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| PrimarySmtpAddress&lt;br /&gt;
| Endereço principal de e-mail da caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardingAddress&lt;br /&gt;
| Encaminhamento para outra caixa postal existente no Exchange Online.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardingSmtpAddress&lt;br /&gt;
| Encaminhamento para um endereço SMTP específico, podendo ser interno ou externo.&lt;br /&gt;
|-&lt;br /&gt;
| DeliverToMailboxAndForward&lt;br /&gt;
| Define se a mensagem permanece na caixa postal original após ser encaminhada.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
====ForwardingAddress====&lt;br /&gt;
&lt;br /&gt;
Indica que o encaminhamento foi configurado para outra caixa postal gerenciada pelo Exchange Online.&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
 Usuário A → Secretaria&lt;br /&gt;
&lt;br /&gt;
====ForwardingSmtpAddress====&lt;br /&gt;
&lt;br /&gt;
Indica que as mensagens são encaminhadas para um endereço SMTP específico.&lt;br /&gt;
&lt;br /&gt;
Exemplos:&lt;br /&gt;
&lt;br /&gt;
* usuario@empresa.com.br&lt;br /&gt;
* usuario@gmail.com&lt;br /&gt;
* suporte@outradominio.com&lt;br /&gt;
&lt;br /&gt;
Quando o endereço pertence a um domínio externo, recomenda-se validar se o encaminhamento foi autorizado.&lt;br /&gt;
&lt;br /&gt;
==== DeliverToMailboxAndForward ====&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| A mensagem permanece na caixa postal original e também é encaminhada.&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| A mensagem é apenas encaminhada para o destinatário configurado.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Aplicações na auditoria ===&lt;br /&gt;
&lt;br /&gt;
Este relatório permite identificar:&lt;br /&gt;
&lt;br /&gt;
* Encaminhamento automático para usuários internos.&lt;br /&gt;
* Encaminhamento automático para domínios externos.&lt;br /&gt;
* Contas utilizadas por sistemas ou aplicações.&lt;br /&gt;
* Configurações realizadas para secretarias ou caixas compartilhadas.&lt;br /&gt;
* Possíveis mecanismos de exfiltração de informações.&lt;br /&gt;
&lt;br /&gt;
=== Indicadores de atenção ===&lt;br /&gt;
&lt;br /&gt;
Durante a análise do relatório, recomenda-se verificar:&lt;br /&gt;
&lt;br /&gt;
* Encaminhamento para provedores públicos, como Gmail, Outlook.com ou Yahoo.&lt;br /&gt;
* Encaminhamento para domínios desconhecidos.&lt;br /&gt;
* Contas de usuários comuns com encaminhamento externo habilitado.&lt;br /&gt;
* Encaminhamentos não documentados ou sem justificativa operacional.&lt;br /&gt;
* Encaminhamentos configurados em contas privilegiadas.&lt;br /&gt;
&lt;br /&gt;
=== Boas práticas ===&lt;br /&gt;
&lt;br /&gt;
* Permitir encaminhamento externo apenas quando houver necessidade formal.&lt;br /&gt;
* Revisar periodicamente todas as configurações de encaminhamento.&lt;br /&gt;
* Documentar exceções aprovadas.&lt;br /&gt;
* Utilizar políticas do Exchange Online ou Microsoft Defender para restringir encaminhamentos automáticos externos.&lt;br /&gt;
* Monitorar alterações nas configurações de encaminhamento por meio dos logs de auditoria do Microsoft 365.&lt;br /&gt;
&lt;br /&gt;
=== Importância para a segurança ===&lt;br /&gt;
&lt;br /&gt;
O encaminhamento automático é uma das técnicas mais utilizadas após o comprometimento de contas de e-mail. Um invasor pode configurar o envio automático de todas as mensagens para um endereço externo, mantendo acesso contínuo às comunicações da organização sem a necessidade de permanecer autenticado na conta. Por esse motivo, este relatório deve fazer parte de auditorias periódicas de segurança e resposta a incidentes.&lt;br /&gt;
&lt;br /&gt;
= Auditoria de Regras =&lt;br /&gt;
&lt;br /&gt;
 Get-Mailbox -ResultSize Unlimited |&lt;br /&gt;
 ForEach-Object {&lt;br /&gt;
     Get-InboxRule -Mailbox $_.PrimarySmtpAddress |&lt;br /&gt;
     Select @{&lt;br /&gt;
         Name=&amp;quot;Mailbox&amp;quot;;&lt;br /&gt;
         Expression={$_.MailboxOwnerId}&lt;br /&gt;
     },&lt;br /&gt;
     Name,&lt;br /&gt;
     Enabled,&lt;br /&gt;
     Description,&lt;br /&gt;
     ForwardTo,&lt;br /&gt;
     ForwardAsAttachmentTo,&lt;br /&gt;
     RedirectTo,&lt;br /&gt;
     DeleteMessage,&lt;br /&gt;
     SoftDeleteMessage,&lt;br /&gt;
     MarkAsRead,&lt;br /&gt;
     StopProcessingRules&lt;br /&gt;
 } |&lt;br /&gt;
 Export-Csv C:\Auditoria-M365\InboxRules-Detalhado.csv -NoTypeInformation -Encoding UTF8&lt;br /&gt;
&lt;br /&gt;
=== Descrição ===&lt;br /&gt;
&lt;br /&gt;
Este comando realiza uma auditoria completa das regras de caixa de entrada (Inbox Rules) existentes em todas as caixas postais do Exchange Online. As informações são consolidadas em um único arquivo CSV para facilitar a análise e identificação de regras legítimas ou potencialmente maliciosas.&lt;br /&gt;
&lt;br /&gt;
Identificar regras criadas pelos usuários ou por invasores que possam:&lt;br /&gt;
&lt;br /&gt;
* Encaminhar mensagens automaticamente.&lt;br /&gt;
* Redirecionar e-mails para outros destinatários.&lt;br /&gt;
* Excluir mensagens sem conhecimento do usuário.&lt;br /&gt;
* Marcar mensagens como lidas automaticamente.&lt;br /&gt;
* Interromper o processamento das demais regras.&lt;br /&gt;
* Ocultar atividades maliciosas após o comprometimento de uma conta.&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento ===&lt;br /&gt;
&lt;br /&gt;
O comando executa as seguintes etapas:&lt;br /&gt;
&lt;br /&gt;
* Obtém todas as caixas postais do Exchange Online utilizando o parâmetro &#039;&#039;-ResultSize Unlimited&#039;&#039;.&lt;br /&gt;
* Percorre cada caixa postal individualmente utilizando &#039;&#039;ForEach-Object&#039;&#039;.&lt;br /&gt;
* Executa o cmdlet &#039;&#039;Get-InboxRule&#039;&#039; para recuperar todas as regras da caixa de entrada.&lt;br /&gt;
* Seleciona apenas os atributos relevantes para auditoria.&lt;br /&gt;
* Adiciona uma coluna denominada &#039;&#039;Mailbox&#039;&#039;, contendo o proprietário da caixa postal.&lt;br /&gt;
* Exporta o resultado para um arquivo CSV codificado em UTF-8.&lt;br /&gt;
&lt;br /&gt;
=== Campos exportados ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Campo&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| Mailbox&lt;br /&gt;
| Proprietário da caixa postal onde a regra está configurada.&lt;br /&gt;
|-&lt;br /&gt;
| Name&lt;br /&gt;
| Nome da regra.&lt;br /&gt;
|-&lt;br /&gt;
| Enabled&lt;br /&gt;
| Indica se a regra está ativa.&lt;br /&gt;
|-&lt;br /&gt;
| Description&lt;br /&gt;
| Descrição da regra criada pelo Exchange Online.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardTo&lt;br /&gt;
| Encaminha a mensagem para outro destinatário mantendo uma cópia na caixa postal.&lt;br /&gt;
|-&lt;br /&gt;
| ForwardAsAttachmentTo&lt;br /&gt;
| Encaminha a mensagem como anexo para outro destinatário.&lt;br /&gt;
|-&lt;br /&gt;
| RedirectTo&lt;br /&gt;
| Redireciona a mensagem para outro destinatário sem manter indicação de encaminhamento.&lt;br /&gt;
|-&lt;br /&gt;
| DeleteMessage&lt;br /&gt;
| Exclui permanentemente a mensagem quando a regra é executada.&lt;br /&gt;
|-&lt;br /&gt;
| SoftDeleteMessage&lt;br /&gt;
| Move a mensagem para a pasta de itens recuperáveis.&lt;br /&gt;
|-&lt;br /&gt;
| MarkAsRead&lt;br /&gt;
| Marca automaticamente a mensagem como lida.&lt;br /&gt;
|-&lt;br /&gt;
| StopProcessingRules&lt;br /&gt;
| Impede que as demais regras da caixa de entrada sejam processadas.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Enabled ====&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Valor&lt;br /&gt;
! Significado&lt;br /&gt;
|-&lt;br /&gt;
| True&lt;br /&gt;
| A regra está ativa e será aplicada quando suas condições forem atendidas.&lt;br /&gt;
|-&lt;br /&gt;
| False&lt;br /&gt;
| A regra existe, porém está desabilitada.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== ForwardTo ====&lt;br /&gt;
&lt;br /&gt;
Encaminha automaticamente uma cópia da mensagem para outro destinatário.&lt;br /&gt;
&lt;br /&gt;
Pode ser utilizado para:&lt;br /&gt;
&lt;br /&gt;
* Secretarias.&lt;br /&gt;
* Caixas compartilhadas.&lt;br /&gt;
* Fluxos internos de trabalho.&lt;br /&gt;
&lt;br /&gt;
Também pode indicar tentativa de exfiltração de informações quando aponta para endereços externos.&lt;br /&gt;
&lt;br /&gt;
==== ForwardAsAttachmentTo ====&lt;br /&gt;
&lt;br /&gt;
Encaminha a mensagem original como anexo.&lt;br /&gt;
&lt;br /&gt;
Esse tipo de regra preserva todos os cabeçalhos da mensagem e pode ser utilizado para arquivamento ou coleta indevida de informações.&lt;br /&gt;
&lt;br /&gt;
==== RedirectTo ====&lt;br /&gt;
&lt;br /&gt;
Redireciona a mensagem para outro destinatário sem que o destinatário final visualize que houve encaminhamento.&lt;br /&gt;
&lt;br /&gt;
Esse comportamento é frequentemente utilizado por invasores para receber cópias das mensagens de forma discreta.&lt;br /&gt;
&lt;br /&gt;
==== DeleteMessage ====&lt;br /&gt;
&lt;br /&gt;
Quando configurado como True, a mensagem é excluída automaticamente.&lt;br /&gt;
&lt;br /&gt;
Pode ser utilizado para ocultar:&lt;br /&gt;
&lt;br /&gt;
* Alertas de segurança.&lt;br /&gt;
* Notificações do Microsoft 365.&lt;br /&gt;
* Mensagens enviadas por administradores.&lt;br /&gt;
* Avisos de alteração de senha.&lt;br /&gt;
&lt;br /&gt;
==== SoftDeleteMessage ====&lt;br /&gt;
&lt;br /&gt;
Move automaticamente a mensagem para a pasta de itens recuperáveis.&lt;br /&gt;
&lt;br /&gt;
Embora a mensagem permaneça recuperável, ela deixa de aparecer normalmente na caixa de entrada do usuário.&lt;br /&gt;
&lt;br /&gt;
==== MarkAsRead ====&lt;br /&gt;
&lt;br /&gt;
Marca automaticamente a mensagem como lida.&lt;br /&gt;
&lt;br /&gt;
Essa configuração pode dificultar que o usuário perceba mensagens importantes ou alertas enviados pela organização.&lt;br /&gt;
&lt;br /&gt;
==== StopProcessingRules ====&lt;br /&gt;
&lt;br /&gt;
Quando definido como True, nenhuma outra regra será executada após essa regra.&lt;br /&gt;
&lt;br /&gt;
Um invasor pode utilizar esse recurso para impedir que regras legítimas sejam aplicadas.&lt;br /&gt;
&lt;br /&gt;
= Informações adicionais =&lt;br /&gt;
&lt;br /&gt;
== Aplicações na auditoria ==&lt;br /&gt;
&lt;br /&gt;
Este relatório permite identificar:&lt;br /&gt;
&lt;br /&gt;
* Encaminhamento automático de mensagens.&lt;br /&gt;
* Redirecionamentos internos e externos.&lt;br /&gt;
* Exclusão automática de mensagens.&lt;br /&gt;
* Regras utilizadas para ocultação de atividades maliciosas.&lt;br /&gt;
* Configurações incompatíveis com as políticas da organização.&lt;br /&gt;
* Regras criadas por malware ou após comprometimento de credenciais.&lt;br /&gt;
&lt;br /&gt;
== Indicadores de comprometimento ==&lt;br /&gt;
&lt;br /&gt;
Durante a análise recomenda-se investigar especialmente:&lt;br /&gt;
&lt;br /&gt;
* Regras com &#039;&#039;ForwardTo&#039;&#039; apontando para domínios externos.&lt;br /&gt;
* Regras com &#039;&#039;RedirectTo&#039;&#039; para endereços desconhecidos.&lt;br /&gt;
* Regras contendo &#039;&#039;DeleteMessage&#039;&#039; habilitado.&lt;br /&gt;
* Regras contendo &#039;&#039;SoftDeleteMessage&#039;&#039; habilitado.&lt;br /&gt;
* Regras contendo &#039;&#039;MarkAsRead&#039;&#039; habilitado.&lt;br /&gt;
* Regras com &#039;&#039;StopProcessingRules&#039;&#039; habilitado.&lt;br /&gt;
* Regras recém-criadas sem justificativa operacional.&lt;br /&gt;
* Regras presentes apenas em contas privilegiadas.&lt;br /&gt;
&lt;br /&gt;
== Boas práticas ==&lt;br /&gt;
&lt;br /&gt;
* Revisar periodicamente todas as regras de caixa de entrada.&lt;br /&gt;
* Bloquear encaminhamento automático externo quando não houver necessidade operacional.&lt;br /&gt;
* Monitorar alterações utilizando os logs de auditoria do Microsoft 365.&lt;br /&gt;
* Investigar imediatamente regras criadas após suspeitas de comprometimento.&lt;br /&gt;
* Remover regras desconhecidas ou não documentadas.&lt;br /&gt;
* Validar regras existentes em contas administrativas, caixas compartilhadas e usuários privilegiados.&lt;br /&gt;
&lt;br /&gt;
== Arquivos gerados ==&lt;br /&gt;
&lt;br /&gt;
{{Nota| Sempre ao final dos comandos é passado o nome de um arquivo.csv, este arquivo será utilizado para análise posterior pelo profissional. lembre-se que cada comando é um arquivo separado para evitar confusão, cabe ao profissional identificar}}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Exemplo&#039;&#039;&#039;&lt;br /&gt;
 C:\Auditoria-M365\InboxRules-Detalhado.csv&lt;br /&gt;
&lt;br /&gt;
== Formato do arquivo ==&lt;br /&gt;
&lt;br /&gt;
Arquivo CSV codificado em UTF-8, compatível com Microsoft Excel, LibreOffice Calc e outras ferramentas de análise.&lt;br /&gt;
&lt;br /&gt;
== Importância para a segurança ==&lt;br /&gt;
&lt;br /&gt;
As regras de caixa de entrada são um dos mecanismos mais explorados por invasores após o comprometimento de contas do Microsoft 365. Elas permitem encaminhar mensagens, ocultar notificações de segurança, apagar evidências e manter acesso contínuo às informações da organização sem necessidade de novas autenticações. A revisão periódica deste relatório é uma prática recomendada em auditorias de segurança, resposta a incidentes e avaliações de conformidade.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1285</id>
		<title>Proxmox - Backup Server</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1285"/>
		<updated>2026-07-15T13:36:12Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Removendo pela interface web */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sobre == &lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre o Proxmox Backup Server.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Site oficial: https://www.proxmox.com/en/products/proxmox-backup-server&lt;br /&gt;
&lt;br /&gt;
= Removendo um Datastore do Proxmox Backup Server (PBS) =&lt;br /&gt;
&lt;br /&gt;
Em alguns cenários, um disco pode apresentar falhas e o sistema de arquivos tornar-se corrompido. Também é comum que o dispositivo seja removido ou reconfigurado manualmente, por exemplo, após a exclusão de um pool ZFS ou da tabela de partições com ferramentas como o `fdisk`. Nessas situações, o datastore pode permanecer cadastrado no Proxmox Backup Server (PBS), mesmo que o caminho de armazenamento não exista mais.&lt;br /&gt;
&lt;br /&gt;
Na maioria dos casos, a remoção pode ser realizada pela interface web do PBS. Entretanto, quando a interface apresenta erros ou não consegue concluir a operação, a exclusão deverá ser feita pela linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela interface web ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Lembre-se que todos os Backups armazenados neste DataStore será excluído sem possibilidades de recuperação, então apenas faça a remoção do DataStore se realmente for necessário e sabendo que vai perder os backups armazenados nele!&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Remover DataStore ===&lt;br /&gt;
&lt;br /&gt;
* Acesse o menu &#039;&#039;&#039;Datastore&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* Selecione o datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
* Abra a aba &#039;&#039;&#039;Options&#039;&#039;&#039; (Opções).&lt;br /&gt;
&lt;br /&gt;
* Clique em &#039;&#039;&#039;Remove&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Remove-DataStore-PBS-01.png|1200px|thumb|center|Opções do DataStore]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vai abrir uma caixa, escreva o nome do datastore e marque as duas opções, conforme o exemplo: &lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Remove-DataStore-PBS-02.png|900px|thumb|center|Remoção do Backup(DataStore)]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Limpeza do Disco ===&lt;br /&gt;
&lt;br /&gt;
Fazer o Wipe (Limpeza nas partições) no disco. &lt;br /&gt;
&lt;br /&gt;
* Acesse o menu &#039;&#039;&#039;Storage/Disks&#039;&#039;&#039;.&lt;br /&gt;
* Selecione o disco que será limpo.&lt;br /&gt;
* Clique em &#039;&#039;&#039;Wipe Disk&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Wipe-Disk-PBS-01.png|1200px|thumb|center|Selecionando wipe]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Confirme clicando em &#039;&#039;&#039;Yes&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Wipe-Disk-PBS-02.png|900px|thumb|center|Confirmando a exclusão]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se a operação falhar devido à inexistência do caminho do datastore, utilize o procedimento por linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela linha de comando ==&lt;br /&gt;
&lt;br /&gt;
Em seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
=== Listando os datastores cadastrados ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo de saída:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
┌────────┬───────────────────────┬─────────┐&lt;br /&gt;
│ name   │ path                  │ comment │&lt;br /&gt;
╞════════╪═══════════════════════╪═════════╡&lt;br /&gt;
│ Backup │ /mnt/datastore/Backup │         │&lt;br /&gt;
└────────┴───────────────────────┴─────────┘&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Removendo o datastore ===&lt;br /&gt;
&lt;br /&gt;
Substitua &#039;&#039;Backup&#039;&#039; pelo nome do datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore remove Backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para confirmar que a remoção foi realizada com sucesso:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Remoção manual da configuração ==&lt;br /&gt;
&lt;br /&gt;
Caso o comando anterior não funcione, edite manualmente o arquivo de configuração dos datastores.&lt;br /&gt;
&lt;br /&gt;
Visualize o conteúdo do arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
datastore: Backup&lt;br /&gt;
    path /mnt/datastore/Backup&lt;br /&gt;
    gc-schedule daily&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Edite o arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Remova todo o bloco correspondente ao datastore desejado, salve o arquivo e reinicie os serviços do PBS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
systemctl restart proxmox-backup-proxy&lt;br /&gt;
systemctl restart proxmox-backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Verificações adicionais ==&lt;br /&gt;
&lt;br /&gt;
Se o datastore continuar sendo exibido na interface após a remoção:&lt;br /&gt;
&lt;br /&gt;
* Atualize a página ou faça um recarregamento completo do navegador (`Ctrl + F5`).&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
* Verifique se não existem tarefas associadas ao datastore em:&lt;br /&gt;
  ** &#039;&#039;Prune Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Garbage Collection Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Sync Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Verification Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Remotes&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Caso existam tarefas vinculadas ao datastore, remova-as ou altere sua configuração antes de tentar excluir o datastore novamente.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Removendo partições existentes =&lt;br /&gt;
&lt;br /&gt;
Em casos que pela interface não é possível remover as partições (wipe) no caso de estar em uso, no seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
 fdisk -l&lt;br /&gt;
&lt;br /&gt;
Veja qual a unidade você quer fazer o wipe, veja no exemplo a unidade de 1TB (931.51 GiB)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 root@pbs01:~# fdisk -l&lt;br /&gt;
 Disk /dev/sda: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-08W&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: E0CA4EEB-BFE4-FC46-8767-E0F304ED68E5&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover as partições dessa unidade faça:&lt;br /&gt;
&lt;br /&gt;
 fdisk /dev/sda&lt;br /&gt;
&lt;br /&gt;
Depois pressione a letra &#039;&#039;&#039;p&#039;&#039;&#039; para verificar se estamos no dispositivo correto, deve aparecer algo semelhante ao exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@pbs01:~# fdisk /dev/sda&lt;br /&gt;
 &lt;br /&gt;
 Welcome to fdisk (util-linux 2.41).&lt;br /&gt;
 Changes will remain in memory only, until you decide to write them.&lt;br /&gt;
 Be careful before using the write command.&lt;br /&gt;
 &lt;br /&gt;
 This disk is currently in use - repartitioning is probably a bad idea.&lt;br /&gt;
 It&#039;s recommended to umount all file systems, and swapoff all swap&lt;br /&gt;
 partitions on this disk.&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 Command (m for help): p&lt;br /&gt;
 &lt;br /&gt;
 Disk /dev/sda: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-60M&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: 22DCDFCC-2194-584F-A689-63FDFD2A5EA0&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover pressione a letra &#039;&#039;&#039;d&#039;&#039;&#039; (para deletar) e confirme com &#039;&#039;&#039;enter&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Novamente pressione a letra &#039;&#039;&#039;d&#039;&#039;&#039; (para deletar) e confirme com &#039;&#039;&#039;enter&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
desta forma apagamos as 2 partições e deixamos o disco limpo (wipe).&lt;br /&gt;
&lt;br /&gt;
Após apertamos &#039;&#039;&#039;w&#039;&#039;&#039; para sair e gravar as alterações no disco.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1284</id>
		<title>Proxmox - Backup Server</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1284"/>
		<updated>2026-07-15T13:35:05Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Removendo pela interface web */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sobre == &lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre o Proxmox Backup Server.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Site oficial: https://www.proxmox.com/en/products/proxmox-backup-server&lt;br /&gt;
&lt;br /&gt;
= Removendo um Datastore do Proxmox Backup Server (PBS) =&lt;br /&gt;
&lt;br /&gt;
Em alguns cenários, um disco pode apresentar falhas e o sistema de arquivos tornar-se corrompido. Também é comum que o dispositivo seja removido ou reconfigurado manualmente, por exemplo, após a exclusão de um pool ZFS ou da tabela de partições com ferramentas como o `fdisk`. Nessas situações, o datastore pode permanecer cadastrado no Proxmox Backup Server (PBS), mesmo que o caminho de armazenamento não exista mais.&lt;br /&gt;
&lt;br /&gt;
Na maioria dos casos, a remoção pode ser realizada pela interface web do PBS. Entretanto, quando a interface apresenta erros ou não consegue concluir a operação, a exclusão deverá ser feita pela linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela interface web ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Lembre-se que todos os Backups armazenados neste DataStore será excluído sem possibilidades de recuperação, então apenas faça a remoção do DataStore se realmente for necessário e sabendo que vai perder os backups armazenados nele!&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
* Acesse o menu &#039;&#039;&#039;Datastore&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* Selecione o datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
* Abra a aba &#039;&#039;&#039;Options&#039;&#039;&#039; (Opções).&lt;br /&gt;
&lt;br /&gt;
* Clique em &#039;&#039;&#039;Remove&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Remove-DataStore-PBS-01.png|1200px|thumb|center|Opções do DataStore]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vai abrir uma caixa, escreva o nome do datastore e marque as duas opções, conforme o exemplo: &lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Remove-DataStore-PBS-02.png|900px|thumb|center|Remoção do Backup(DataStore)]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Fazer o Wipe (Limpeza nas partições) no disco. &lt;br /&gt;
&lt;br /&gt;
* Acesse o menu &#039;&#039;&#039;Storage/Disks&#039;&#039;&#039;.&lt;br /&gt;
* Selecione o disco que será limpo.&lt;br /&gt;
* Clique em &#039;&#039;&#039;Wipe Disk&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Wipe-Disk-PBS-01.png|1200px|thumb|center|Selecionando wipe]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Confirme clicando em &#039;&#039;&#039;Yes&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Wipe-Disk-PBS-02.png|900px|thumb|center|Confirmando a exclusão]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se a operação falhar devido à inexistência do caminho do datastore, utilize o procedimento por linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela linha de comando ==&lt;br /&gt;
&lt;br /&gt;
Em seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
=== Listando os datastores cadastrados ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo de saída:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
┌────────┬───────────────────────┬─────────┐&lt;br /&gt;
│ name   │ path                  │ comment │&lt;br /&gt;
╞════════╪═══════════════════════╪═════════╡&lt;br /&gt;
│ Backup │ /mnt/datastore/Backup │         │&lt;br /&gt;
└────────┴───────────────────────┴─────────┘&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Removendo o datastore ===&lt;br /&gt;
&lt;br /&gt;
Substitua &#039;&#039;Backup&#039;&#039; pelo nome do datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore remove Backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para confirmar que a remoção foi realizada com sucesso:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Remoção manual da configuração ==&lt;br /&gt;
&lt;br /&gt;
Caso o comando anterior não funcione, edite manualmente o arquivo de configuração dos datastores.&lt;br /&gt;
&lt;br /&gt;
Visualize o conteúdo do arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
datastore: Backup&lt;br /&gt;
    path /mnt/datastore/Backup&lt;br /&gt;
    gc-schedule daily&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Edite o arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Remova todo o bloco correspondente ao datastore desejado, salve o arquivo e reinicie os serviços do PBS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
systemctl restart proxmox-backup-proxy&lt;br /&gt;
systemctl restart proxmox-backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Verificações adicionais ==&lt;br /&gt;
&lt;br /&gt;
Se o datastore continuar sendo exibido na interface após a remoção:&lt;br /&gt;
&lt;br /&gt;
* Atualize a página ou faça um recarregamento completo do navegador (`Ctrl + F5`).&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
* Verifique se não existem tarefas associadas ao datastore em:&lt;br /&gt;
  ** &#039;&#039;Prune Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Garbage Collection Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Sync Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Verification Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Remotes&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Caso existam tarefas vinculadas ao datastore, remova-as ou altere sua configuração antes de tentar excluir o datastore novamente.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Removendo partições existentes =&lt;br /&gt;
&lt;br /&gt;
Em casos que pela interface não é possível remover as partições (wipe) no caso de estar em uso, no seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
 fdisk -l&lt;br /&gt;
&lt;br /&gt;
Veja qual a unidade você quer fazer o wipe, veja no exemplo a unidade de 1TB (931.51 GiB)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 root@pbs01:~# fdisk -l&lt;br /&gt;
 Disk /dev/sda: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-08W&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: E0CA4EEB-BFE4-FC46-8767-E0F304ED68E5&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover as partições dessa unidade faça:&lt;br /&gt;
&lt;br /&gt;
 fdisk /dev/sda&lt;br /&gt;
&lt;br /&gt;
Depois pressione a letra &#039;&#039;&#039;p&#039;&#039;&#039; para verificar se estamos no dispositivo correto, deve aparecer algo semelhante ao exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@pbs01:~# fdisk /dev/sda&lt;br /&gt;
 &lt;br /&gt;
 Welcome to fdisk (util-linux 2.41).&lt;br /&gt;
 Changes will remain in memory only, until you decide to write them.&lt;br /&gt;
 Be careful before using the write command.&lt;br /&gt;
 &lt;br /&gt;
 This disk is currently in use - repartitioning is probably a bad idea.&lt;br /&gt;
 It&#039;s recommended to umount all file systems, and swapoff all swap&lt;br /&gt;
 partitions on this disk.&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 Command (m for help): p&lt;br /&gt;
 &lt;br /&gt;
 Disk /dev/sda: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-60M&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: 22DCDFCC-2194-584F-A689-63FDFD2A5EA0&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover pressione a letra &#039;&#039;&#039;d&#039;&#039;&#039; (para deletar) e confirme com &#039;&#039;&#039;enter&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Novamente pressione a letra &#039;&#039;&#039;d&#039;&#039;&#039; (para deletar) e confirme com &#039;&#039;&#039;enter&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
desta forma apagamos as 2 partições e deixamos o disco limpo (wipe).&lt;br /&gt;
&lt;br /&gt;
Após apertamos &#039;&#039;&#039;w&#039;&#039;&#039; para sair e gravar as alterações no disco.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1283</id>
		<title>Proxmox - Backup Server</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1283"/>
		<updated>2026-07-15T13:33:56Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Removendo pela interface web */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sobre == &lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre o Proxmox Backup Server.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Site oficial: https://www.proxmox.com/en/products/proxmox-backup-server&lt;br /&gt;
&lt;br /&gt;
= Removendo um Datastore do Proxmox Backup Server (PBS) =&lt;br /&gt;
&lt;br /&gt;
Em alguns cenários, um disco pode apresentar falhas e o sistema de arquivos tornar-se corrompido. Também é comum que o dispositivo seja removido ou reconfigurado manualmente, por exemplo, após a exclusão de um pool ZFS ou da tabela de partições com ferramentas como o `fdisk`. Nessas situações, o datastore pode permanecer cadastrado no Proxmox Backup Server (PBS), mesmo que o caminho de armazenamento não exista mais.&lt;br /&gt;
&lt;br /&gt;
Na maioria dos casos, a remoção pode ser realizada pela interface web do PBS. Entretanto, quando a interface apresenta erros ou não consegue concluir a operação, a exclusão deverá ser feita pela linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela interface web ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Lembre-se que todos os Backups armazenados neste DataStore será excluído sem possibilidades de recuperação, então apenas faça a remoção do DataStore se realmente for necessário e sabendo que vai perder os backups armazenados nele!&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
* Acesse o menu &#039;&#039;&#039;Datastore&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* Selecione o datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
* Abra a aba &#039;&#039;&#039;Options&#039;&#039;&#039; (Opções).&lt;br /&gt;
&lt;br /&gt;
* Clique em &#039;&#039;&#039;Remove&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Remove-DataStore-PBS-01.png|1200px|thumb|center|Opções do DataStore]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vai abrir uma caixa, escreva o nome do datastore e marque as duas opções, conforme o exemplo: &lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Remove-DataStore-PBS-02.png|900px|thumb|center|Remoção do Backup(DataStore)]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Fazer o Wipe (Limpeza nas partições) no disco. &lt;br /&gt;
&lt;br /&gt;
* Acesse o menu &#039;&#039;&#039;Storage/Disks&#039;&#039;&#039;.&lt;br /&gt;
* Selecione o disco que será limpo.&lt;br /&gt;
* Clique em &#039;&#039;&#039;Wipe&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Wipe-Disk-PBS-01.png|1200px|thumb|center|Selecionando wipe]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Confirme clicando em &#039;&#039;&#039;Yes&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Wipe-Disk-PBS-02.png|900px|thumb|center|Confirmando a exclusão]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se a operação falhar devido à inexistência do caminho do datastore, utilize o procedimento por linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela linha de comando ==&lt;br /&gt;
&lt;br /&gt;
Em seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
=== Listando os datastores cadastrados ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo de saída:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
┌────────┬───────────────────────┬─────────┐&lt;br /&gt;
│ name   │ path                  │ comment │&lt;br /&gt;
╞════════╪═══════════════════════╪═════════╡&lt;br /&gt;
│ Backup │ /mnt/datastore/Backup │         │&lt;br /&gt;
└────────┴───────────────────────┴─────────┘&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Removendo o datastore ===&lt;br /&gt;
&lt;br /&gt;
Substitua &#039;&#039;Backup&#039;&#039; pelo nome do datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore remove Backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para confirmar que a remoção foi realizada com sucesso:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Remoção manual da configuração ==&lt;br /&gt;
&lt;br /&gt;
Caso o comando anterior não funcione, edite manualmente o arquivo de configuração dos datastores.&lt;br /&gt;
&lt;br /&gt;
Visualize o conteúdo do arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
datastore: Backup&lt;br /&gt;
    path /mnt/datastore/Backup&lt;br /&gt;
    gc-schedule daily&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Edite o arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Remova todo o bloco correspondente ao datastore desejado, salve o arquivo e reinicie os serviços do PBS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
systemctl restart proxmox-backup-proxy&lt;br /&gt;
systemctl restart proxmox-backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Verificações adicionais ==&lt;br /&gt;
&lt;br /&gt;
Se o datastore continuar sendo exibido na interface após a remoção:&lt;br /&gt;
&lt;br /&gt;
* Atualize a página ou faça um recarregamento completo do navegador (`Ctrl + F5`).&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
* Verifique se não existem tarefas associadas ao datastore em:&lt;br /&gt;
  ** &#039;&#039;Prune Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Garbage Collection Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Sync Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Verification Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Remotes&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Caso existam tarefas vinculadas ao datastore, remova-as ou altere sua configuração antes de tentar excluir o datastore novamente.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Removendo partições existentes =&lt;br /&gt;
&lt;br /&gt;
Em casos que pela interface não é possível remover as partições (wipe) no caso de estar em uso, no seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
 fdisk -l&lt;br /&gt;
&lt;br /&gt;
Veja qual a unidade você quer fazer o wipe, veja no exemplo a unidade de 1TB (931.51 GiB)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 root@pbs01:~# fdisk -l&lt;br /&gt;
 Disk /dev/sda: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-08W&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: E0CA4EEB-BFE4-FC46-8767-E0F304ED68E5&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover as partições dessa unidade faça:&lt;br /&gt;
&lt;br /&gt;
 fdisk /dev/sda&lt;br /&gt;
&lt;br /&gt;
Depois pressione a letra &#039;&#039;&#039;p&#039;&#039;&#039; para verificar se estamos no dispositivo correto, deve aparecer algo semelhante ao exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@pbs01:~# fdisk /dev/sda&lt;br /&gt;
 &lt;br /&gt;
 Welcome to fdisk (util-linux 2.41).&lt;br /&gt;
 Changes will remain in memory only, until you decide to write them.&lt;br /&gt;
 Be careful before using the write command.&lt;br /&gt;
 &lt;br /&gt;
 This disk is currently in use - repartitioning is probably a bad idea.&lt;br /&gt;
 It&#039;s recommended to umount all file systems, and swapoff all swap&lt;br /&gt;
 partitions on this disk.&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 Command (m for help): p&lt;br /&gt;
 &lt;br /&gt;
 Disk /dev/sda: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-60M&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: 22DCDFCC-2194-584F-A689-63FDFD2A5EA0&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover pressione a letra &#039;&#039;&#039;d&#039;&#039;&#039; (para deletar) e confirme com &#039;&#039;&#039;enter&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Novamente pressione a letra &#039;&#039;&#039;d&#039;&#039;&#039; (para deletar) e confirme com &#039;&#039;&#039;enter&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
desta forma apagamos as 2 partições e deixamos o disco limpo (wipe).&lt;br /&gt;
&lt;br /&gt;
Após apertamos &#039;&#039;&#039;w&#039;&#039;&#039; para sair e gravar as alterações no disco.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Arquivo:Wipe-Disk-PBS-02.png&amp;diff=1282</id>
		<title>Arquivo:Wipe-Disk-PBS-02.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Arquivo:Wipe-Disk-PBS-02.png&amp;diff=1282"/>
		<updated>2026-07-15T13:32:58Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Arquivo:Wipe-Disk-PBS-01.png&amp;diff=1281</id>
		<title>Arquivo:Wipe-Disk-PBS-01.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Arquivo:Wipe-Disk-PBS-01.png&amp;diff=1281"/>
		<updated>2026-07-15T13:32:50Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1280</id>
		<title>Proxmox - Backup Server</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1280"/>
		<updated>2026-07-15T13:22:52Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Removendo pela interface web */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sobre == &lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre o Proxmox Backup Server.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Site oficial: https://www.proxmox.com/en/products/proxmox-backup-server&lt;br /&gt;
&lt;br /&gt;
= Removendo um Datastore do Proxmox Backup Server (PBS) =&lt;br /&gt;
&lt;br /&gt;
Em alguns cenários, um disco pode apresentar falhas e o sistema de arquivos tornar-se corrompido. Também é comum que o dispositivo seja removido ou reconfigurado manualmente, por exemplo, após a exclusão de um pool ZFS ou da tabela de partições com ferramentas como o `fdisk`. Nessas situações, o datastore pode permanecer cadastrado no Proxmox Backup Server (PBS), mesmo que o caminho de armazenamento não exista mais.&lt;br /&gt;
&lt;br /&gt;
Na maioria dos casos, a remoção pode ser realizada pela interface web do PBS. Entretanto, quando a interface apresenta erros ou não consegue concluir a operação, a exclusão deverá ser feita pela linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela interface web ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Lembre-se que todos os Backups armazenados neste DataStore será excluído sem possibilidades de recuperação, então apenas faça a remoção do DataStore se realmente for necessário e sabendo que vai perder os backups armazenados nele!&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
* Acesse o menu &#039;&#039;&#039;Datastore&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* Selecione o datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
* Abra a aba &#039;&#039;&#039;Options&#039;&#039;&#039; (Opções).&lt;br /&gt;
&lt;br /&gt;
* Clique em &#039;&#039;&#039;Remove&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Remove-DataStore-PBS-01.png|1200px|thumb|center|Opções do DataStore]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vai abrir uma caixa, escreva o nome do datastore e marque as duas opções, conforme o exemplo: &lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Remove-DataStore-PBS-02.png|900px|thumb|center|Remoção do Backup(DataStore)]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se a operação falhar devido à inexistência do caminho do datastore, utilize o procedimento por linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela linha de comando ==&lt;br /&gt;
&lt;br /&gt;
Em seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
=== Listando os datastores cadastrados ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo de saída:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
┌────────┬───────────────────────┬─────────┐&lt;br /&gt;
│ name   │ path                  │ comment │&lt;br /&gt;
╞════════╪═══════════════════════╪═════════╡&lt;br /&gt;
│ Backup │ /mnt/datastore/Backup │         │&lt;br /&gt;
└────────┴───────────────────────┴─────────┘&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Removendo o datastore ===&lt;br /&gt;
&lt;br /&gt;
Substitua &#039;&#039;Backup&#039;&#039; pelo nome do datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore remove Backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para confirmar que a remoção foi realizada com sucesso:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Remoção manual da configuração ==&lt;br /&gt;
&lt;br /&gt;
Caso o comando anterior não funcione, edite manualmente o arquivo de configuração dos datastores.&lt;br /&gt;
&lt;br /&gt;
Visualize o conteúdo do arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
datastore: Backup&lt;br /&gt;
    path /mnt/datastore/Backup&lt;br /&gt;
    gc-schedule daily&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Edite o arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Remova todo o bloco correspondente ao datastore desejado, salve o arquivo e reinicie os serviços do PBS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
systemctl restart proxmox-backup-proxy&lt;br /&gt;
systemctl restart proxmox-backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Verificações adicionais ==&lt;br /&gt;
&lt;br /&gt;
Se o datastore continuar sendo exibido na interface após a remoção:&lt;br /&gt;
&lt;br /&gt;
* Atualize a página ou faça um recarregamento completo do navegador (`Ctrl + F5`).&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
* Verifique se não existem tarefas associadas ao datastore em:&lt;br /&gt;
  ** &#039;&#039;Prune Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Garbage Collection Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Sync Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Verification Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Remotes&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Caso existam tarefas vinculadas ao datastore, remova-as ou altere sua configuração antes de tentar excluir o datastore novamente.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Removendo partições existentes =&lt;br /&gt;
&lt;br /&gt;
Em casos que pela interface não é possível remover as partições (wipe) no caso de estar em uso, no seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
 fdisk -l&lt;br /&gt;
&lt;br /&gt;
Veja qual a unidade você quer fazer o wipe, veja no exemplo a unidade de 1TB (931.51 GiB)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 root@pbs01:~# fdisk -l&lt;br /&gt;
 Disk /dev/sda: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-08W&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: E0CA4EEB-BFE4-FC46-8767-E0F304ED68E5&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover as partições dessa unidade faça:&lt;br /&gt;
&lt;br /&gt;
 fdisk /dev/sda&lt;br /&gt;
&lt;br /&gt;
Depois pressione a letra &#039;&#039;&#039;p&#039;&#039;&#039; para verificar se estamos no dispositivo correto, deve aparecer algo semelhante ao exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@pbs01:~# fdisk /dev/sda&lt;br /&gt;
 &lt;br /&gt;
 Welcome to fdisk (util-linux 2.41).&lt;br /&gt;
 Changes will remain in memory only, until you decide to write them.&lt;br /&gt;
 Be careful before using the write command.&lt;br /&gt;
 &lt;br /&gt;
 This disk is currently in use - repartitioning is probably a bad idea.&lt;br /&gt;
 It&#039;s recommended to umount all file systems, and swapoff all swap&lt;br /&gt;
 partitions on this disk.&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 Command (m for help): p&lt;br /&gt;
 &lt;br /&gt;
 Disk /dev/sda: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-60M&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: 22DCDFCC-2194-584F-A689-63FDFD2A5EA0&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover pressione a letra &#039;&#039;&#039;d&#039;&#039;&#039; (para deletar) e confirme com &#039;&#039;&#039;enter&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Novamente pressione a letra &#039;&#039;&#039;d&#039;&#039;&#039; (para deletar) e confirme com &#039;&#039;&#039;enter&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
desta forma apagamos as 2 partições e deixamos o disco limpo (wipe).&lt;br /&gt;
&lt;br /&gt;
Após apertamos &#039;&#039;&#039;w&#039;&#039;&#039; para sair e gravar as alterações no disco.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1279</id>
		<title>Proxmox - Backup Server</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1279"/>
		<updated>2026-07-15T13:20:56Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Removendo pela interface web */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sobre == &lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre o Proxmox Backup Server.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Site oficial: https://www.proxmox.com/en/products/proxmox-backup-server&lt;br /&gt;
&lt;br /&gt;
= Removendo um Datastore do Proxmox Backup Server (PBS) =&lt;br /&gt;
&lt;br /&gt;
Em alguns cenários, um disco pode apresentar falhas e o sistema de arquivos tornar-se corrompido. Também é comum que o dispositivo seja removido ou reconfigurado manualmente, por exemplo, após a exclusão de um pool ZFS ou da tabela de partições com ferramentas como o `fdisk`. Nessas situações, o datastore pode permanecer cadastrado no Proxmox Backup Server (PBS), mesmo que o caminho de armazenamento não exista mais.&lt;br /&gt;
&lt;br /&gt;
Na maioria dos casos, a remoção pode ser realizada pela interface web do PBS. Entretanto, quando a interface apresenta erros ou não consegue concluir a operação, a exclusão deverá ser feita pela linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela interface web ==&lt;br /&gt;
&lt;br /&gt;
* Acesse o menu &#039;&#039;&#039;Datastore&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* Selecione o datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
* Abra a aba &#039;&#039;&#039;Options&#039;&#039;&#039; (Opções).&lt;br /&gt;
&lt;br /&gt;
* Clique em &#039;&#039;&#039;Remove&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Remove-DataStore-PBS-01.png|1200px|thumb|center|Opções do DataStore]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vai abrir uma caixa, escreva o nome do datastore e marque as duas opções, conforme o exemplo: &lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Remove-DataStore-PBS-02.png|900px|thumb|center|Remoção do Backup(DataStore)]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se a operação falhar devido à inexistência do caminho do datastore, utilize o procedimento por linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela linha de comando ==&lt;br /&gt;
&lt;br /&gt;
Em seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
=== Listando os datastores cadastrados ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo de saída:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
┌────────┬───────────────────────┬─────────┐&lt;br /&gt;
│ name   │ path                  │ comment │&lt;br /&gt;
╞════════╪═══════════════════════╪═════════╡&lt;br /&gt;
│ Backup │ /mnt/datastore/Backup │         │&lt;br /&gt;
└────────┴───────────────────────┴─────────┘&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Removendo o datastore ===&lt;br /&gt;
&lt;br /&gt;
Substitua &#039;&#039;Backup&#039;&#039; pelo nome do datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore remove Backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para confirmar que a remoção foi realizada com sucesso:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Remoção manual da configuração ==&lt;br /&gt;
&lt;br /&gt;
Caso o comando anterior não funcione, edite manualmente o arquivo de configuração dos datastores.&lt;br /&gt;
&lt;br /&gt;
Visualize o conteúdo do arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
datastore: Backup&lt;br /&gt;
    path /mnt/datastore/Backup&lt;br /&gt;
    gc-schedule daily&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Edite o arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Remova todo o bloco correspondente ao datastore desejado, salve o arquivo e reinicie os serviços do PBS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
systemctl restart proxmox-backup-proxy&lt;br /&gt;
systemctl restart proxmox-backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Verificações adicionais ==&lt;br /&gt;
&lt;br /&gt;
Se o datastore continuar sendo exibido na interface após a remoção:&lt;br /&gt;
&lt;br /&gt;
* Atualize a página ou faça um recarregamento completo do navegador (`Ctrl + F5`).&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
* Verifique se não existem tarefas associadas ao datastore em:&lt;br /&gt;
  ** &#039;&#039;Prune Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Garbage Collection Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Sync Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Verification Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Remotes&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Caso existam tarefas vinculadas ao datastore, remova-as ou altere sua configuração antes de tentar excluir o datastore novamente.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Removendo partições existentes =&lt;br /&gt;
&lt;br /&gt;
Em casos que pela interface não é possível remover as partições (wipe) no caso de estar em uso, no seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
 fdisk -l&lt;br /&gt;
&lt;br /&gt;
Veja qual a unidade você quer fazer o wipe, veja no exemplo a unidade de 1TB (931.51 GiB)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 root@pbs01:~# fdisk -l&lt;br /&gt;
 Disk /dev/sda: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-08W&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: E0CA4EEB-BFE4-FC46-8767-E0F304ED68E5&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover as partições dessa unidade faça:&lt;br /&gt;
&lt;br /&gt;
 fdisk /dev/sda&lt;br /&gt;
&lt;br /&gt;
Depois pressione a letra &#039;&#039;&#039;p&#039;&#039;&#039; para verificar se estamos no dispositivo correto, deve aparecer algo semelhante ao exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@pbs01:~# fdisk /dev/sda&lt;br /&gt;
 &lt;br /&gt;
 Welcome to fdisk (util-linux 2.41).&lt;br /&gt;
 Changes will remain in memory only, until you decide to write them.&lt;br /&gt;
 Be careful before using the write command.&lt;br /&gt;
 &lt;br /&gt;
 This disk is currently in use - repartitioning is probably a bad idea.&lt;br /&gt;
 It&#039;s recommended to umount all file systems, and swapoff all swap&lt;br /&gt;
 partitions on this disk.&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 Command (m for help): p&lt;br /&gt;
 &lt;br /&gt;
 Disk /dev/sda: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-60M&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: 22DCDFCC-2194-584F-A689-63FDFD2A5EA0&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover pressione a letra &#039;&#039;&#039;d&#039;&#039;&#039; (para deletar) e confirme com &#039;&#039;&#039;enter&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Novamente pressione a letra &#039;&#039;&#039;d&#039;&#039;&#039; (para deletar) e confirme com &#039;&#039;&#039;enter&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
desta forma apagamos as 2 partições e deixamos o disco limpo (wipe).&lt;br /&gt;
&lt;br /&gt;
Após apertamos &#039;&#039;&#039;w&#039;&#039;&#039; para sair e gravar as alterações no disco.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1278</id>
		<title>Proxmox - Backup Server</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1278"/>
		<updated>2026-07-15T13:20:35Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Removendo pela interface web */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sobre == &lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre o Proxmox Backup Server.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Site oficial: https://www.proxmox.com/en/products/proxmox-backup-server&lt;br /&gt;
&lt;br /&gt;
= Removendo um Datastore do Proxmox Backup Server (PBS) =&lt;br /&gt;
&lt;br /&gt;
Em alguns cenários, um disco pode apresentar falhas e o sistema de arquivos tornar-se corrompido. Também é comum que o dispositivo seja removido ou reconfigurado manualmente, por exemplo, após a exclusão de um pool ZFS ou da tabela de partições com ferramentas como o `fdisk`. Nessas situações, o datastore pode permanecer cadastrado no Proxmox Backup Server (PBS), mesmo que o caminho de armazenamento não exista mais.&lt;br /&gt;
&lt;br /&gt;
Na maioria dos casos, a remoção pode ser realizada pela interface web do PBS. Entretanto, quando a interface apresenta erros ou não consegue concluir a operação, a exclusão deverá ser feita pela linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela interface web ==&lt;br /&gt;
&lt;br /&gt;
* Acesse o menu &#039;&#039;&#039;Datastore&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* Selecione o datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
* Abra a aba &#039;&#039;&#039;Options&#039;&#039;&#039; (Opções).&lt;br /&gt;
&lt;br /&gt;
* Clique em &#039;&#039;&#039;Remove&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Remove-DataStore-PBS-01.png|900px|thumb|center|Opções do DataStore]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vai abrir uma caixa, escreva o nome do datastore e marque as duas opções, conforme o exemplo: &lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Remove-DataStore-PBS-02.png|900px|thumb|center|Remoção do Backup(DataStore)]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se a operação falhar devido à inexistência do caminho do datastore, utilize o procedimento por linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela linha de comando ==&lt;br /&gt;
&lt;br /&gt;
Em seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
=== Listando os datastores cadastrados ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo de saída:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
┌────────┬───────────────────────┬─────────┐&lt;br /&gt;
│ name   │ path                  │ comment │&lt;br /&gt;
╞════════╪═══════════════════════╪═════════╡&lt;br /&gt;
│ Backup │ /mnt/datastore/Backup │         │&lt;br /&gt;
└────────┴───────────────────────┴─────────┘&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Removendo o datastore ===&lt;br /&gt;
&lt;br /&gt;
Substitua &#039;&#039;Backup&#039;&#039; pelo nome do datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore remove Backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para confirmar que a remoção foi realizada com sucesso:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Remoção manual da configuração ==&lt;br /&gt;
&lt;br /&gt;
Caso o comando anterior não funcione, edite manualmente o arquivo de configuração dos datastores.&lt;br /&gt;
&lt;br /&gt;
Visualize o conteúdo do arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
datastore: Backup&lt;br /&gt;
    path /mnt/datastore/Backup&lt;br /&gt;
    gc-schedule daily&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Edite o arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Remova todo o bloco correspondente ao datastore desejado, salve o arquivo e reinicie os serviços do PBS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
systemctl restart proxmox-backup-proxy&lt;br /&gt;
systemctl restart proxmox-backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Verificações adicionais ==&lt;br /&gt;
&lt;br /&gt;
Se o datastore continuar sendo exibido na interface após a remoção:&lt;br /&gt;
&lt;br /&gt;
* Atualize a página ou faça um recarregamento completo do navegador (`Ctrl + F5`).&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
* Verifique se não existem tarefas associadas ao datastore em:&lt;br /&gt;
  ** &#039;&#039;Prune Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Garbage Collection Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Sync Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Verification Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Remotes&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Caso existam tarefas vinculadas ao datastore, remova-as ou altere sua configuração antes de tentar excluir o datastore novamente.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Removendo partições existentes =&lt;br /&gt;
&lt;br /&gt;
Em casos que pela interface não é possível remover as partições (wipe) no caso de estar em uso, no seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
 fdisk -l&lt;br /&gt;
&lt;br /&gt;
Veja qual a unidade você quer fazer o wipe, veja no exemplo a unidade de 1TB (931.51 GiB)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 root@pbs01:~# fdisk -l&lt;br /&gt;
 Disk /dev/sda: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-08W&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: E0CA4EEB-BFE4-FC46-8767-E0F304ED68E5&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover as partições dessa unidade faça:&lt;br /&gt;
&lt;br /&gt;
 fdisk /dev/sda&lt;br /&gt;
&lt;br /&gt;
Depois pressione a letra &#039;&#039;&#039;p&#039;&#039;&#039; para verificar se estamos no dispositivo correto, deve aparecer algo semelhante ao exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@pbs01:~# fdisk /dev/sda&lt;br /&gt;
 &lt;br /&gt;
 Welcome to fdisk (util-linux 2.41).&lt;br /&gt;
 Changes will remain in memory only, until you decide to write them.&lt;br /&gt;
 Be careful before using the write command.&lt;br /&gt;
 &lt;br /&gt;
 This disk is currently in use - repartitioning is probably a bad idea.&lt;br /&gt;
 It&#039;s recommended to umount all file systems, and swapoff all swap&lt;br /&gt;
 partitions on this disk.&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 Command (m for help): p&lt;br /&gt;
 &lt;br /&gt;
 Disk /dev/sda: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-60M&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: 22DCDFCC-2194-584F-A689-63FDFD2A5EA0&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover pressione a letra &#039;&#039;&#039;d&#039;&#039;&#039; (para deletar) e confirme com &#039;&#039;&#039;enter&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Novamente pressione a letra &#039;&#039;&#039;d&#039;&#039;&#039; (para deletar) e confirme com &#039;&#039;&#039;enter&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
desta forma apagamos as 2 partições e deixamos o disco limpo (wipe).&lt;br /&gt;
&lt;br /&gt;
Após apertamos &#039;&#039;&#039;w&#039;&#039;&#039; para sair e gravar as alterações no disco.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1277</id>
		<title>Proxmox - Backup Server</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1277"/>
		<updated>2026-07-15T13:20:24Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Removendo pela interface web */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sobre == &lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre o Proxmox Backup Server.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Site oficial: https://www.proxmox.com/en/products/proxmox-backup-server&lt;br /&gt;
&lt;br /&gt;
= Removendo um Datastore do Proxmox Backup Server (PBS) =&lt;br /&gt;
&lt;br /&gt;
Em alguns cenários, um disco pode apresentar falhas e o sistema de arquivos tornar-se corrompido. Também é comum que o dispositivo seja removido ou reconfigurado manualmente, por exemplo, após a exclusão de um pool ZFS ou da tabela de partições com ferramentas como o `fdisk`. Nessas situações, o datastore pode permanecer cadastrado no Proxmox Backup Server (PBS), mesmo que o caminho de armazenamento não exista mais.&lt;br /&gt;
&lt;br /&gt;
Na maioria dos casos, a remoção pode ser realizada pela interface web do PBS. Entretanto, quando a interface apresenta erros ou não consegue concluir a operação, a exclusão deverá ser feita pela linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela interface web ==&lt;br /&gt;
&lt;br /&gt;
* Acesse o menu &#039;&#039;&#039;Datastore&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* Selecione o datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
* Abra a aba &#039;&#039;&#039;Options&#039;&#039;&#039; (Opções).&lt;br /&gt;
&lt;br /&gt;
* Clique em &#039;&#039;&#039;Remove&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Remove-DataStore-PBS-01.png|600px|thumb|center|Opções do DataStore]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vai abrir uma caixa, escreva o nome do datastore e marque as duas opções, conforme o exemplo: &lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Remove-DataStore-PBS-02.png|600px|thumb|center|Remoção do Backup(DataStore)]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se a operação falhar devido à inexistência do caminho do datastore, utilize o procedimento por linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela linha de comando ==&lt;br /&gt;
&lt;br /&gt;
Em seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
=== Listando os datastores cadastrados ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo de saída:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
┌────────┬───────────────────────┬─────────┐&lt;br /&gt;
│ name   │ path                  │ comment │&lt;br /&gt;
╞════════╪═══════════════════════╪═════════╡&lt;br /&gt;
│ Backup │ /mnt/datastore/Backup │         │&lt;br /&gt;
└────────┴───────────────────────┴─────────┘&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Removendo o datastore ===&lt;br /&gt;
&lt;br /&gt;
Substitua &#039;&#039;Backup&#039;&#039; pelo nome do datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore remove Backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para confirmar que a remoção foi realizada com sucesso:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Remoção manual da configuração ==&lt;br /&gt;
&lt;br /&gt;
Caso o comando anterior não funcione, edite manualmente o arquivo de configuração dos datastores.&lt;br /&gt;
&lt;br /&gt;
Visualize o conteúdo do arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
datastore: Backup&lt;br /&gt;
    path /mnt/datastore/Backup&lt;br /&gt;
    gc-schedule daily&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Edite o arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Remova todo o bloco correspondente ao datastore desejado, salve o arquivo e reinicie os serviços do PBS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
systemctl restart proxmox-backup-proxy&lt;br /&gt;
systemctl restart proxmox-backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Verificações adicionais ==&lt;br /&gt;
&lt;br /&gt;
Se o datastore continuar sendo exibido na interface após a remoção:&lt;br /&gt;
&lt;br /&gt;
* Atualize a página ou faça um recarregamento completo do navegador (`Ctrl + F5`).&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
* Verifique se não existem tarefas associadas ao datastore em:&lt;br /&gt;
  ** &#039;&#039;Prune Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Garbage Collection Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Sync Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Verification Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Remotes&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Caso existam tarefas vinculadas ao datastore, remova-as ou altere sua configuração antes de tentar excluir o datastore novamente.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Removendo partições existentes =&lt;br /&gt;
&lt;br /&gt;
Em casos que pela interface não é possível remover as partições (wipe) no caso de estar em uso, no seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
 fdisk -l&lt;br /&gt;
&lt;br /&gt;
Veja qual a unidade você quer fazer o wipe, veja no exemplo a unidade de 1TB (931.51 GiB)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 root@pbs01:~# fdisk -l&lt;br /&gt;
 Disk /dev/sda: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-08W&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: E0CA4EEB-BFE4-FC46-8767-E0F304ED68E5&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover as partições dessa unidade faça:&lt;br /&gt;
&lt;br /&gt;
 fdisk /dev/sda&lt;br /&gt;
&lt;br /&gt;
Depois pressione a letra &#039;&#039;&#039;p&#039;&#039;&#039; para verificar se estamos no dispositivo correto, deve aparecer algo semelhante ao exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@pbs01:~# fdisk /dev/sda&lt;br /&gt;
 &lt;br /&gt;
 Welcome to fdisk (util-linux 2.41).&lt;br /&gt;
 Changes will remain in memory only, until you decide to write them.&lt;br /&gt;
 Be careful before using the write command.&lt;br /&gt;
 &lt;br /&gt;
 This disk is currently in use - repartitioning is probably a bad idea.&lt;br /&gt;
 It&#039;s recommended to umount all file systems, and swapoff all swap&lt;br /&gt;
 partitions on this disk.&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 Command (m for help): p&lt;br /&gt;
 &lt;br /&gt;
 Disk /dev/sda: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-60M&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: 22DCDFCC-2194-584F-A689-63FDFD2A5EA0&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover pressione a letra &#039;&#039;&#039;d&#039;&#039;&#039; (para deletar) e confirme com &#039;&#039;&#039;enter&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Novamente pressione a letra &#039;&#039;&#039;d&#039;&#039;&#039; (para deletar) e confirme com &#039;&#039;&#039;enter&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
desta forma apagamos as 2 partições e deixamos o disco limpo (wipe).&lt;br /&gt;
&lt;br /&gt;
Após apertamos &#039;&#039;&#039;w&#039;&#039;&#039; para sair e gravar as alterações no disco.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1276</id>
		<title>Proxmox - Backup Server</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1276"/>
		<updated>2026-07-15T13:20:07Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Removendo pela interface web */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sobre == &lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre o Proxmox Backup Server.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Site oficial: https://www.proxmox.com/en/products/proxmox-backup-server&lt;br /&gt;
&lt;br /&gt;
= Removendo um Datastore do Proxmox Backup Server (PBS) =&lt;br /&gt;
&lt;br /&gt;
Em alguns cenários, um disco pode apresentar falhas e o sistema de arquivos tornar-se corrompido. Também é comum que o dispositivo seja removido ou reconfigurado manualmente, por exemplo, após a exclusão de um pool ZFS ou da tabela de partições com ferramentas como o `fdisk`. Nessas situações, o datastore pode permanecer cadastrado no Proxmox Backup Server (PBS), mesmo que o caminho de armazenamento não exista mais.&lt;br /&gt;
&lt;br /&gt;
Na maioria dos casos, a remoção pode ser realizada pela interface web do PBS. Entretanto, quando a interface apresenta erros ou não consegue concluir a operação, a exclusão deverá ser feita pela linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela interface web ==&lt;br /&gt;
&lt;br /&gt;
* Acesse o menu &#039;&#039;&#039;Datastore&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* Selecione o datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
* Abra a aba &#039;&#039;&#039;Options&#039;&#039;&#039; (Opções).&lt;br /&gt;
&lt;br /&gt;
* Clique em &#039;&#039;&#039;Remove&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Remove-DataStore-PBS-01.png|600px|thumb|left|Opções do DataStore]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vai abrir uma caixa, escreva o nome do datastore e marque as duas opções, conforme o exemplo: &lt;br /&gt;
&lt;br /&gt;
[[Arquivo:Remove-DataStore-PBS-02.png|600px|thumb|left|Remoção do Backup(DataStore)]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Se a operação falhar devido à inexistência do caminho do datastore, utilize o procedimento por linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela linha de comando ==&lt;br /&gt;
&lt;br /&gt;
Em seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
=== Listando os datastores cadastrados ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo de saída:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
┌────────┬───────────────────────┬─────────┐&lt;br /&gt;
│ name   │ path                  │ comment │&lt;br /&gt;
╞════════╪═══════════════════════╪═════════╡&lt;br /&gt;
│ Backup │ /mnt/datastore/Backup │         │&lt;br /&gt;
└────────┴───────────────────────┴─────────┘&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Removendo o datastore ===&lt;br /&gt;
&lt;br /&gt;
Substitua &#039;&#039;Backup&#039;&#039; pelo nome do datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore remove Backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para confirmar que a remoção foi realizada com sucesso:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Remoção manual da configuração ==&lt;br /&gt;
&lt;br /&gt;
Caso o comando anterior não funcione, edite manualmente o arquivo de configuração dos datastores.&lt;br /&gt;
&lt;br /&gt;
Visualize o conteúdo do arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
datastore: Backup&lt;br /&gt;
    path /mnt/datastore/Backup&lt;br /&gt;
    gc-schedule daily&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Edite o arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Remova todo o bloco correspondente ao datastore desejado, salve o arquivo e reinicie os serviços do PBS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
systemctl restart proxmox-backup-proxy&lt;br /&gt;
systemctl restart proxmox-backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Verificações adicionais ==&lt;br /&gt;
&lt;br /&gt;
Se o datastore continuar sendo exibido na interface após a remoção:&lt;br /&gt;
&lt;br /&gt;
* Atualize a página ou faça um recarregamento completo do navegador (`Ctrl + F5`).&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
* Verifique se não existem tarefas associadas ao datastore em:&lt;br /&gt;
  ** &#039;&#039;Prune Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Garbage Collection Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Sync Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Verification Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Remotes&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Caso existam tarefas vinculadas ao datastore, remova-as ou altere sua configuração antes de tentar excluir o datastore novamente.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Removendo partições existentes =&lt;br /&gt;
&lt;br /&gt;
Em casos que pela interface não é possível remover as partições (wipe) no caso de estar em uso, no seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
 fdisk -l&lt;br /&gt;
&lt;br /&gt;
Veja qual a unidade você quer fazer o wipe, veja no exemplo a unidade de 1TB (931.51 GiB)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 root@pbs01:~# fdisk -l&lt;br /&gt;
 Disk /dev/sda: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-08W&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: E0CA4EEB-BFE4-FC46-8767-E0F304ED68E5&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover as partições dessa unidade faça:&lt;br /&gt;
&lt;br /&gt;
 fdisk /dev/sda&lt;br /&gt;
&lt;br /&gt;
Depois pressione a letra &#039;&#039;&#039;p&#039;&#039;&#039; para verificar se estamos no dispositivo correto, deve aparecer algo semelhante ao exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@pbs01:~# fdisk /dev/sda&lt;br /&gt;
 &lt;br /&gt;
 Welcome to fdisk (util-linux 2.41).&lt;br /&gt;
 Changes will remain in memory only, until you decide to write them.&lt;br /&gt;
 Be careful before using the write command.&lt;br /&gt;
 &lt;br /&gt;
 This disk is currently in use - repartitioning is probably a bad idea.&lt;br /&gt;
 It&#039;s recommended to umount all file systems, and swapoff all swap&lt;br /&gt;
 partitions on this disk.&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 Command (m for help): p&lt;br /&gt;
 &lt;br /&gt;
 Disk /dev/sda: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-60M&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: 22DCDFCC-2194-584F-A689-63FDFD2A5EA0&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover pressione a letra &#039;&#039;&#039;d&#039;&#039;&#039; (para deletar) e confirme com &#039;&#039;&#039;enter&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Novamente pressione a letra &#039;&#039;&#039;d&#039;&#039;&#039; (para deletar) e confirme com &#039;&#039;&#039;enter&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
desta forma apagamos as 2 partições e deixamos o disco limpo (wipe).&lt;br /&gt;
&lt;br /&gt;
Após apertamos &#039;&#039;&#039;w&#039;&#039;&#039; para sair e gravar as alterações no disco.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Arquivo:Remove-DataStore-PBS-02.png&amp;diff=1275</id>
		<title>Arquivo:Remove-DataStore-PBS-02.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Arquivo:Remove-DataStore-PBS-02.png&amp;diff=1275"/>
		<updated>2026-07-15T13:17:07Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Arquivo:Remove-DataStore-PBS-01.png&amp;diff=1274</id>
		<title>Arquivo:Remove-DataStore-PBS-01.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Arquivo:Remove-DataStore-PBS-01.png&amp;diff=1274"/>
		<updated>2026-07-15T13:16:56Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1273</id>
		<title>Proxmox - Backup Server</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1273"/>
		<updated>2026-07-15T13:11:05Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Removendo pela interface web */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sobre == &lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre o Proxmox Backup Server.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Site oficial: https://www.proxmox.com/en/products/proxmox-backup-server&lt;br /&gt;
&lt;br /&gt;
= Removendo um Datastore do Proxmox Backup Server (PBS) =&lt;br /&gt;
&lt;br /&gt;
Em alguns cenários, um disco pode apresentar falhas e o sistema de arquivos tornar-se corrompido. Também é comum que o dispositivo seja removido ou reconfigurado manualmente, por exemplo, após a exclusão de um pool ZFS ou da tabela de partições com ferramentas como o `fdisk`. Nessas situações, o datastore pode permanecer cadastrado no Proxmox Backup Server (PBS), mesmo que o caminho de armazenamento não exista mais.&lt;br /&gt;
&lt;br /&gt;
Na maioria dos casos, a remoção pode ser realizada pela interface web do PBS. Entretanto, quando a interface apresenta erros ou não consegue concluir a operação, a exclusão deverá ser feita pela linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela interface web ==&lt;br /&gt;
&lt;br /&gt;
* Acesse o menu &#039;&#039;&#039;Datastore&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* Selecione o datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
* Abra a aba &#039;&#039;&#039;Options&#039;&#039;&#039; (Opções).&lt;br /&gt;
&lt;br /&gt;
* Clique em &#039;&#039;&#039;Remove&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Se a operação falhar devido à inexistência do caminho do datastore, utilize o procedimento por linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela linha de comando ==&lt;br /&gt;
&lt;br /&gt;
Em seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
=== Listando os datastores cadastrados ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo de saída:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
┌────────┬───────────────────────┬─────────┐&lt;br /&gt;
│ name   │ path                  │ comment │&lt;br /&gt;
╞════════╪═══════════════════════╪═════════╡&lt;br /&gt;
│ Backup │ /mnt/datastore/Backup │         │&lt;br /&gt;
└────────┴───────────────────────┴─────────┘&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Removendo o datastore ===&lt;br /&gt;
&lt;br /&gt;
Substitua &#039;&#039;Backup&#039;&#039; pelo nome do datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore remove Backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para confirmar que a remoção foi realizada com sucesso:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Remoção manual da configuração ==&lt;br /&gt;
&lt;br /&gt;
Caso o comando anterior não funcione, edite manualmente o arquivo de configuração dos datastores.&lt;br /&gt;
&lt;br /&gt;
Visualize o conteúdo do arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
datastore: Backup&lt;br /&gt;
    path /mnt/datastore/Backup&lt;br /&gt;
    gc-schedule daily&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Edite o arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Remova todo o bloco correspondente ao datastore desejado, salve o arquivo e reinicie os serviços do PBS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
systemctl restart proxmox-backup-proxy&lt;br /&gt;
systemctl restart proxmox-backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Verificações adicionais ==&lt;br /&gt;
&lt;br /&gt;
Se o datastore continuar sendo exibido na interface após a remoção:&lt;br /&gt;
&lt;br /&gt;
* Atualize a página ou faça um recarregamento completo do navegador (`Ctrl + F5`).&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
* Verifique se não existem tarefas associadas ao datastore em:&lt;br /&gt;
  ** &#039;&#039;Prune Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Garbage Collection Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Sync Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Verification Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Remotes&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Caso existam tarefas vinculadas ao datastore, remova-as ou altere sua configuração antes de tentar excluir o datastore novamente.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Removendo partições existentes =&lt;br /&gt;
&lt;br /&gt;
Em casos que pela interface não é possível remover as partições (wipe) no caso de estar em uso, no seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
 fdisk -l&lt;br /&gt;
&lt;br /&gt;
Veja qual a unidade você quer fazer o wipe, veja no exemplo a unidade de 1TB (931.51 GiB)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 root@pbs01:~# fdisk -l&lt;br /&gt;
 Disk /dev/sda: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-08W&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: E0CA4EEB-BFE4-FC46-8767-E0F304ED68E5&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover as partições dessa unidade faça:&lt;br /&gt;
&lt;br /&gt;
 fdisk /dev/sda&lt;br /&gt;
&lt;br /&gt;
Depois pressione a letra &#039;&#039;&#039;p&#039;&#039;&#039; para verificar se estamos no dispositivo correto, deve aparecer algo semelhante ao exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@pbs01:~# fdisk /dev/sda&lt;br /&gt;
 &lt;br /&gt;
 Welcome to fdisk (util-linux 2.41).&lt;br /&gt;
 Changes will remain in memory only, until you decide to write them.&lt;br /&gt;
 Be careful before using the write command.&lt;br /&gt;
 &lt;br /&gt;
 This disk is currently in use - repartitioning is probably a bad idea.&lt;br /&gt;
 It&#039;s recommended to umount all file systems, and swapoff all swap&lt;br /&gt;
 partitions on this disk.&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 Command (m for help): p&lt;br /&gt;
 &lt;br /&gt;
 Disk /dev/sda: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-60M&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: 22DCDFCC-2194-584F-A689-63FDFD2A5EA0&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover pressione a letra &#039;&#039;&#039;d&#039;&#039;&#039; (para deletar) e confirme com &#039;&#039;&#039;enter&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Novamente pressione a letra &#039;&#039;&#039;d&#039;&#039;&#039; (para deletar) e confirme com &#039;&#039;&#039;enter&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
desta forma apagamos as 2 partições e deixamos o disco limpo (wipe).&lt;br /&gt;
&lt;br /&gt;
Após apertamos &#039;&#039;&#039;w&#039;&#039;&#039; para sair e gravar as alterações no disco.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1272</id>
		<title>Proxmox - Backup Server</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1272"/>
		<updated>2026-07-15T13:10:51Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Removendo pela interface web */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sobre == &lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre o Proxmox Backup Server.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Site oficial: https://www.proxmox.com/en/products/proxmox-backup-server&lt;br /&gt;
&lt;br /&gt;
= Removendo um Datastore do Proxmox Backup Server (PBS) =&lt;br /&gt;
&lt;br /&gt;
Em alguns cenários, um disco pode apresentar falhas e o sistema de arquivos tornar-se corrompido. Também é comum que o dispositivo seja removido ou reconfigurado manualmente, por exemplo, após a exclusão de um pool ZFS ou da tabela de partições com ferramentas como o `fdisk`. Nessas situações, o datastore pode permanecer cadastrado no Proxmox Backup Server (PBS), mesmo que o caminho de armazenamento não exista mais.&lt;br /&gt;
&lt;br /&gt;
Na maioria dos casos, a remoção pode ser realizada pela interface web do PBS. Entretanto, quando a interface apresenta erros ou não consegue concluir a operação, a exclusão deverá ser feita pela linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela interface web ==&lt;br /&gt;
&lt;br /&gt;
* Acesse o menu &#039;&#039;&#039;Datastore&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* Selecione o datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
* Abra a aba &#039;&#039;&#039;Options&#039;&#039;&#039; (Opções)&lt;br /&gt;
&lt;br /&gt;
* Clique em &#039;&#039;&#039;Remove&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Se a operação falhar devido à inexistência do caminho do datastore, utilize o procedimento por linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela linha de comando ==&lt;br /&gt;
&lt;br /&gt;
Em seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
=== Listando os datastores cadastrados ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo de saída:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
┌────────┬───────────────────────┬─────────┐&lt;br /&gt;
│ name   │ path                  │ comment │&lt;br /&gt;
╞════════╪═══════════════════════╪═════════╡&lt;br /&gt;
│ Backup │ /mnt/datastore/Backup │         │&lt;br /&gt;
└────────┴───────────────────────┴─────────┘&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Removendo o datastore ===&lt;br /&gt;
&lt;br /&gt;
Substitua &#039;&#039;Backup&#039;&#039; pelo nome do datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore remove Backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para confirmar que a remoção foi realizada com sucesso:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Remoção manual da configuração ==&lt;br /&gt;
&lt;br /&gt;
Caso o comando anterior não funcione, edite manualmente o arquivo de configuração dos datastores.&lt;br /&gt;
&lt;br /&gt;
Visualize o conteúdo do arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
datastore: Backup&lt;br /&gt;
    path /mnt/datastore/Backup&lt;br /&gt;
    gc-schedule daily&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Edite o arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Remova todo o bloco correspondente ao datastore desejado, salve o arquivo e reinicie os serviços do PBS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
systemctl restart proxmox-backup-proxy&lt;br /&gt;
systemctl restart proxmox-backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Verificações adicionais ==&lt;br /&gt;
&lt;br /&gt;
Se o datastore continuar sendo exibido na interface após a remoção:&lt;br /&gt;
&lt;br /&gt;
* Atualize a página ou faça um recarregamento completo do navegador (`Ctrl + F5`).&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
* Verifique se não existem tarefas associadas ao datastore em:&lt;br /&gt;
  ** &#039;&#039;Prune Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Garbage Collection Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Sync Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Verification Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Remotes&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Caso existam tarefas vinculadas ao datastore, remova-as ou altere sua configuração antes de tentar excluir o datastore novamente.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Removendo partições existentes =&lt;br /&gt;
&lt;br /&gt;
Em casos que pela interface não é possível remover as partições (wipe) no caso de estar em uso, no seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
 fdisk -l&lt;br /&gt;
&lt;br /&gt;
Veja qual a unidade você quer fazer o wipe, veja no exemplo a unidade de 1TB (931.51 GiB)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 root@pbs01:~# fdisk -l&lt;br /&gt;
 Disk /dev/sda: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-08W&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: E0CA4EEB-BFE4-FC46-8767-E0F304ED68E5&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover as partições dessa unidade faça:&lt;br /&gt;
&lt;br /&gt;
 fdisk /dev/sda&lt;br /&gt;
&lt;br /&gt;
Depois pressione a letra &#039;&#039;&#039;p&#039;&#039;&#039; para verificar se estamos no dispositivo correto, deve aparecer algo semelhante ao exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@pbs01:~# fdisk /dev/sda&lt;br /&gt;
 &lt;br /&gt;
 Welcome to fdisk (util-linux 2.41).&lt;br /&gt;
 Changes will remain in memory only, until you decide to write them.&lt;br /&gt;
 Be careful before using the write command.&lt;br /&gt;
 &lt;br /&gt;
 This disk is currently in use - repartitioning is probably a bad idea.&lt;br /&gt;
 It&#039;s recommended to umount all file systems, and swapoff all swap&lt;br /&gt;
 partitions on this disk.&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 Command (m for help): p&lt;br /&gt;
 &lt;br /&gt;
 Disk /dev/sda: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-60M&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: 22DCDFCC-2194-584F-A689-63FDFD2A5EA0&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover pressione a letra &#039;&#039;&#039;d&#039;&#039;&#039; (para deletar) e confirme com &#039;&#039;&#039;enter&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Novamente pressione a letra &#039;&#039;&#039;d&#039;&#039;&#039; (para deletar) e confirme com &#039;&#039;&#039;enter&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
desta forma apagamos as 2 partições e deixamos o disco limpo (wipe).&lt;br /&gt;
&lt;br /&gt;
Após apertamos &#039;&#039;&#039;w&#039;&#039;&#039; para sair e gravar as alterações no disco.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1271</id>
		<title>Proxmox - Backup Server</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1271"/>
		<updated>2026-07-15T13:10:28Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Removendo pela interface web */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sobre == &lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre o Proxmox Backup Server.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Site oficial: https://www.proxmox.com/en/products/proxmox-backup-server&lt;br /&gt;
&lt;br /&gt;
= Removendo um Datastore do Proxmox Backup Server (PBS) =&lt;br /&gt;
&lt;br /&gt;
Em alguns cenários, um disco pode apresentar falhas e o sistema de arquivos tornar-se corrompido. Também é comum que o dispositivo seja removido ou reconfigurado manualmente, por exemplo, após a exclusão de um pool ZFS ou da tabela de partições com ferramentas como o `fdisk`. Nessas situações, o datastore pode permanecer cadastrado no Proxmox Backup Server (PBS), mesmo que o caminho de armazenamento não exista mais.&lt;br /&gt;
&lt;br /&gt;
Na maioria dos casos, a remoção pode ser realizada pela interface web do PBS. Entretanto, quando a interface apresenta erros ou não consegue concluir a operação, a exclusão deverá ser feita pela linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela interface web ==&lt;br /&gt;
&lt;br /&gt;
# Acesse o menu &#039;&#039;&#039;Datastore&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
# Selecione o datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
# Abra a aba &#039;&#039;&#039;Options&#039;&#039;&#039; (Opções)&lt;br /&gt;
&lt;br /&gt;
# Clique em &#039;&#039;&#039;Remove&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Se a operação falhar devido à inexistência do caminho do datastore, utilize o procedimento por linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela linha de comando ==&lt;br /&gt;
&lt;br /&gt;
Em seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
=== Listando os datastores cadastrados ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo de saída:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
┌────────┬───────────────────────┬─────────┐&lt;br /&gt;
│ name   │ path                  │ comment │&lt;br /&gt;
╞════════╪═══════════════════════╪═════════╡&lt;br /&gt;
│ Backup │ /mnt/datastore/Backup │         │&lt;br /&gt;
└────────┴───────────────────────┴─────────┘&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Removendo o datastore ===&lt;br /&gt;
&lt;br /&gt;
Substitua &#039;&#039;Backup&#039;&#039; pelo nome do datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore remove Backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para confirmar que a remoção foi realizada com sucesso:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Remoção manual da configuração ==&lt;br /&gt;
&lt;br /&gt;
Caso o comando anterior não funcione, edite manualmente o arquivo de configuração dos datastores.&lt;br /&gt;
&lt;br /&gt;
Visualize o conteúdo do arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
datastore: Backup&lt;br /&gt;
    path /mnt/datastore/Backup&lt;br /&gt;
    gc-schedule daily&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Edite o arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Remova todo o bloco correspondente ao datastore desejado, salve o arquivo e reinicie os serviços do PBS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
systemctl restart proxmox-backup-proxy&lt;br /&gt;
systemctl restart proxmox-backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Verificações adicionais ==&lt;br /&gt;
&lt;br /&gt;
Se o datastore continuar sendo exibido na interface após a remoção:&lt;br /&gt;
&lt;br /&gt;
* Atualize a página ou faça um recarregamento completo do navegador (`Ctrl + F5`).&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
* Verifique se não existem tarefas associadas ao datastore em:&lt;br /&gt;
  ** &#039;&#039;Prune Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Garbage Collection Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Sync Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Verification Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Remotes&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Caso existam tarefas vinculadas ao datastore, remova-as ou altere sua configuração antes de tentar excluir o datastore novamente.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Removendo partições existentes =&lt;br /&gt;
&lt;br /&gt;
Em casos que pela interface não é possível remover as partições (wipe) no caso de estar em uso, no seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
 fdisk -l&lt;br /&gt;
&lt;br /&gt;
Veja qual a unidade você quer fazer o wipe, veja no exemplo a unidade de 1TB (931.51 GiB)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 root@pbs01:~# fdisk -l&lt;br /&gt;
 Disk /dev/sda: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-08W&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: E0CA4EEB-BFE4-FC46-8767-E0F304ED68E5&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover as partições dessa unidade faça:&lt;br /&gt;
&lt;br /&gt;
 fdisk /dev/sda&lt;br /&gt;
&lt;br /&gt;
Depois pressione a letra &#039;&#039;&#039;p&#039;&#039;&#039; para verificar se estamos no dispositivo correto, deve aparecer algo semelhante ao exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@pbs01:~# fdisk /dev/sda&lt;br /&gt;
 &lt;br /&gt;
 Welcome to fdisk (util-linux 2.41).&lt;br /&gt;
 Changes will remain in memory only, until you decide to write them.&lt;br /&gt;
 Be careful before using the write command.&lt;br /&gt;
 &lt;br /&gt;
 This disk is currently in use - repartitioning is probably a bad idea.&lt;br /&gt;
 It&#039;s recommended to umount all file systems, and swapoff all swap&lt;br /&gt;
 partitions on this disk.&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 Command (m for help): p&lt;br /&gt;
 &lt;br /&gt;
 Disk /dev/sda: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-60M&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: 22DCDFCC-2194-584F-A689-63FDFD2A5EA0&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover pressione a letra &#039;&#039;&#039;d&#039;&#039;&#039; (para deletar) e confirme com &#039;&#039;&#039;enter&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Novamente pressione a letra &#039;&#039;&#039;d&#039;&#039;&#039; (para deletar) e confirme com &#039;&#039;&#039;enter&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
desta forma apagamos as 2 partições e deixamos o disco limpo (wipe).&lt;br /&gt;
&lt;br /&gt;
Após apertamos &#039;&#039;&#039;w&#039;&#039;&#039; para sair e gravar as alterações no disco.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1270</id>
		<title>Proxmox - Backup Server</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1270"/>
		<updated>2026-07-15T12:52:13Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Removendo partições existentes */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sobre == &lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre o Proxmox Backup Server.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Site oficial: https://www.proxmox.com/en/products/proxmox-backup-server&lt;br /&gt;
&lt;br /&gt;
= Removendo um Datastore do Proxmox Backup Server (PBS) =&lt;br /&gt;
&lt;br /&gt;
Em alguns cenários, um disco pode apresentar falhas e o sistema de arquivos tornar-se corrompido. Também é comum que o dispositivo seja removido ou reconfigurado manualmente, por exemplo, após a exclusão de um pool ZFS ou da tabela de partições com ferramentas como o `fdisk`. Nessas situações, o datastore pode permanecer cadastrado no Proxmox Backup Server (PBS), mesmo que o caminho de armazenamento não exista mais.&lt;br /&gt;
&lt;br /&gt;
Na maioria dos casos, a remoção pode ser realizada pela interface web do PBS. Entretanto, quando a interface apresenta erros ou não consegue concluir a operação, a exclusão deverá ser feita pela linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela interface web ==&lt;br /&gt;
&lt;br /&gt;
# Acesse o menu &#039;&#039;&#039;Datastore&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
# Selecione o datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
# Clique em &#039;&#039;&#039;Remove&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Se a operação falhar devido à inexistência do caminho do datastore, utilize o procedimento por linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela linha de comando ==&lt;br /&gt;
&lt;br /&gt;
Em seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
=== Listando os datastores cadastrados ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo de saída:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
┌────────┬───────────────────────┬─────────┐&lt;br /&gt;
│ name   │ path                  │ comment │&lt;br /&gt;
╞════════╪═══════════════════════╪═════════╡&lt;br /&gt;
│ Backup │ /mnt/datastore/Backup │         │&lt;br /&gt;
└────────┴───────────────────────┴─────────┘&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Removendo o datastore ===&lt;br /&gt;
&lt;br /&gt;
Substitua &#039;&#039;Backup&#039;&#039; pelo nome do datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore remove Backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para confirmar que a remoção foi realizada com sucesso:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Remoção manual da configuração ==&lt;br /&gt;
&lt;br /&gt;
Caso o comando anterior não funcione, edite manualmente o arquivo de configuração dos datastores.&lt;br /&gt;
&lt;br /&gt;
Visualize o conteúdo do arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
datastore: Backup&lt;br /&gt;
    path /mnt/datastore/Backup&lt;br /&gt;
    gc-schedule daily&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Edite o arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Remova todo o bloco correspondente ao datastore desejado, salve o arquivo e reinicie os serviços do PBS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
systemctl restart proxmox-backup-proxy&lt;br /&gt;
systemctl restart proxmox-backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Verificações adicionais ==&lt;br /&gt;
&lt;br /&gt;
Se o datastore continuar sendo exibido na interface após a remoção:&lt;br /&gt;
&lt;br /&gt;
* Atualize a página ou faça um recarregamento completo do navegador (`Ctrl + F5`).&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
* Verifique se não existem tarefas associadas ao datastore em:&lt;br /&gt;
  ** &#039;&#039;Prune Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Garbage Collection Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Sync Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Verification Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Remotes&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Caso existam tarefas vinculadas ao datastore, remova-as ou altere sua configuração antes de tentar excluir o datastore novamente.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Removendo partições existentes =&lt;br /&gt;
&lt;br /&gt;
Em casos que pela interface não é possível remover as partições (wipe) no caso de estar em uso, no seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
 fdisk -l&lt;br /&gt;
&lt;br /&gt;
Veja qual a unidade você quer fazer o wipe, veja no exemplo a unidade de 1TB (931.51 GiB)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 root@pbs01:~# fdisk -l&lt;br /&gt;
 Disk /dev/sda: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-08W&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: E0CA4EEB-BFE4-FC46-8767-E0F304ED68E5&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover as partições dessa unidade faça:&lt;br /&gt;
&lt;br /&gt;
 fdisk /dev/sda&lt;br /&gt;
&lt;br /&gt;
Depois pressione a letra &#039;&#039;&#039;p&#039;&#039;&#039; para verificar se estamos no dispositivo correto, deve aparecer algo semelhante ao exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@pbs01:~# fdisk /dev/sda&lt;br /&gt;
 &lt;br /&gt;
 Welcome to fdisk (util-linux 2.41).&lt;br /&gt;
 Changes will remain in memory only, until you decide to write them.&lt;br /&gt;
 Be careful before using the write command.&lt;br /&gt;
 &lt;br /&gt;
 This disk is currently in use - repartitioning is probably a bad idea.&lt;br /&gt;
 It&#039;s recommended to umount all file systems, and swapoff all swap&lt;br /&gt;
 partitions on this disk.&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 Command (m for help): p&lt;br /&gt;
 &lt;br /&gt;
 Disk /dev/sda: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-60M&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: 22DCDFCC-2194-584F-A689-63FDFD2A5EA0&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover pressione a letra &#039;&#039;&#039;d&#039;&#039;&#039; (para deletar) e confirme com &#039;&#039;&#039;enter&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Novamente pressione a letra &#039;&#039;&#039;d&#039;&#039;&#039; (para deletar) e confirme com &#039;&#039;&#039;enter&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
desta forma apagamos as 2 partições e deixamos o disco limpo (wipe).&lt;br /&gt;
&lt;br /&gt;
Após apertamos &#039;&#039;&#039;w&#039;&#039;&#039; para sair e gravar as alterações no disco.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1269</id>
		<title>Proxmox - Backup Server</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1269"/>
		<updated>2026-07-15T12:51:35Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Removendo partições existentes */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sobre == &lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre o Proxmox Backup Server.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Site oficial: https://www.proxmox.com/en/products/proxmox-backup-server&lt;br /&gt;
&lt;br /&gt;
= Removendo um Datastore do Proxmox Backup Server (PBS) =&lt;br /&gt;
&lt;br /&gt;
Em alguns cenários, um disco pode apresentar falhas e o sistema de arquivos tornar-se corrompido. Também é comum que o dispositivo seja removido ou reconfigurado manualmente, por exemplo, após a exclusão de um pool ZFS ou da tabela de partições com ferramentas como o `fdisk`. Nessas situações, o datastore pode permanecer cadastrado no Proxmox Backup Server (PBS), mesmo que o caminho de armazenamento não exista mais.&lt;br /&gt;
&lt;br /&gt;
Na maioria dos casos, a remoção pode ser realizada pela interface web do PBS. Entretanto, quando a interface apresenta erros ou não consegue concluir a operação, a exclusão deverá ser feita pela linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela interface web ==&lt;br /&gt;
&lt;br /&gt;
# Acesse o menu &#039;&#039;&#039;Datastore&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
# Selecione o datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
# Clique em &#039;&#039;&#039;Remove&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Se a operação falhar devido à inexistência do caminho do datastore, utilize o procedimento por linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela linha de comando ==&lt;br /&gt;
&lt;br /&gt;
Em seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
=== Listando os datastores cadastrados ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo de saída:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
┌────────┬───────────────────────┬─────────┐&lt;br /&gt;
│ name   │ path                  │ comment │&lt;br /&gt;
╞════════╪═══════════════════════╪═════════╡&lt;br /&gt;
│ Backup │ /mnt/datastore/Backup │         │&lt;br /&gt;
└────────┴───────────────────────┴─────────┘&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Removendo o datastore ===&lt;br /&gt;
&lt;br /&gt;
Substitua &#039;&#039;Backup&#039;&#039; pelo nome do datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore remove Backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para confirmar que a remoção foi realizada com sucesso:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Remoção manual da configuração ==&lt;br /&gt;
&lt;br /&gt;
Caso o comando anterior não funcione, edite manualmente o arquivo de configuração dos datastores.&lt;br /&gt;
&lt;br /&gt;
Visualize o conteúdo do arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
datastore: Backup&lt;br /&gt;
    path /mnt/datastore/Backup&lt;br /&gt;
    gc-schedule daily&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Edite o arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Remova todo o bloco correspondente ao datastore desejado, salve o arquivo e reinicie os serviços do PBS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
systemctl restart proxmox-backup-proxy&lt;br /&gt;
systemctl restart proxmox-backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Verificações adicionais ==&lt;br /&gt;
&lt;br /&gt;
Se o datastore continuar sendo exibido na interface após a remoção:&lt;br /&gt;
&lt;br /&gt;
* Atualize a página ou faça um recarregamento completo do navegador (`Ctrl + F5`).&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
* Verifique se não existem tarefas associadas ao datastore em:&lt;br /&gt;
  ** &#039;&#039;Prune Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Garbage Collection Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Sync Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Verification Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Remotes&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Caso existam tarefas vinculadas ao datastore, remova-as ou altere sua configuração antes de tentar excluir o datastore novamente.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Removendo partições existentes ==&lt;br /&gt;
&lt;br /&gt;
Em casos que pela interface não é possível remover as partições (wipe) no caso de estar em uso, no seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
 fdisk -l&lt;br /&gt;
&lt;br /&gt;
Veja qual a unidade você quer fazer o wipe, veja no exemplo a unidade de 1TB (931.51 GiB)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 root@pbs01:~# fdisk -l&lt;br /&gt;
 Disk /dev/sda: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-08W&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: E0CA4EEB-BFE4-FC46-8767-E0F304ED68E5&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover as partições dessa unidade faça:&lt;br /&gt;
&lt;br /&gt;
 fdisk /dev/sda&lt;br /&gt;
&lt;br /&gt;
Depois pressione a letra &#039;&#039;&#039;p&#039;&#039;&#039; para verificar se estamos no dispositivo correto, deve aparecer algo semelhante ao exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@pbs01:~# fdisk /dev/sda&lt;br /&gt;
 &lt;br /&gt;
 Welcome to fdisk (util-linux 2.41).&lt;br /&gt;
 Changes will remain in memory only, until you decide to write them.&lt;br /&gt;
 Be careful before using the write command.&lt;br /&gt;
 &lt;br /&gt;
 This disk is currently in use - repartitioning is probably a bad idea.&lt;br /&gt;
 It&#039;s recommended to umount all file systems, and swapoff all swap&lt;br /&gt;
 partitions on this disk.&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 Command (m for help): p&lt;br /&gt;
 &lt;br /&gt;
 Disk /dev/sda: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-60M&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: 22DCDFCC-2194-584F-A689-63FDFD2A5EA0&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover pressione a letra &#039;&#039;&#039;d&#039;&#039;&#039; (para deletar) e confirme com &#039;&#039;&#039;enter&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Novamente pressione a letra &#039;&#039;&#039;d&#039;&#039;&#039; (para deletar) e confirme com &#039;&#039;&#039;enter&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
desta forma apagamos as 2 partições e deixamos o disco limpo (wipe).&lt;br /&gt;
&lt;br /&gt;
Após apertamos &#039;&#039;&#039;w&#039;&#039;&#039; para sair e gravar as alterações no disco.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1268</id>
		<title>Proxmox - Backup Server</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1268"/>
		<updated>2026-07-15T12:50:59Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Removendo partições existentes */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sobre == &lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre o Proxmox Backup Server.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Site oficial: https://www.proxmox.com/en/products/proxmox-backup-server&lt;br /&gt;
&lt;br /&gt;
= Removendo um Datastore do Proxmox Backup Server (PBS) =&lt;br /&gt;
&lt;br /&gt;
Em alguns cenários, um disco pode apresentar falhas e o sistema de arquivos tornar-se corrompido. Também é comum que o dispositivo seja removido ou reconfigurado manualmente, por exemplo, após a exclusão de um pool ZFS ou da tabela de partições com ferramentas como o `fdisk`. Nessas situações, o datastore pode permanecer cadastrado no Proxmox Backup Server (PBS), mesmo que o caminho de armazenamento não exista mais.&lt;br /&gt;
&lt;br /&gt;
Na maioria dos casos, a remoção pode ser realizada pela interface web do PBS. Entretanto, quando a interface apresenta erros ou não consegue concluir a operação, a exclusão deverá ser feita pela linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela interface web ==&lt;br /&gt;
&lt;br /&gt;
# Acesse o menu &#039;&#039;&#039;Datastore&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
# Selecione o datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
# Clique em &#039;&#039;&#039;Remove&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Se a operação falhar devido à inexistência do caminho do datastore, utilize o procedimento por linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela linha de comando ==&lt;br /&gt;
&lt;br /&gt;
Em seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
=== Listando os datastores cadastrados ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo de saída:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
┌────────┬───────────────────────┬─────────┐&lt;br /&gt;
│ name   │ path                  │ comment │&lt;br /&gt;
╞════════╪═══════════════════════╪═════════╡&lt;br /&gt;
│ Backup │ /mnt/datastore/Backup │         │&lt;br /&gt;
└────────┴───────────────────────┴─────────┘&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Removendo o datastore ===&lt;br /&gt;
&lt;br /&gt;
Substitua &#039;&#039;Backup&#039;&#039; pelo nome do datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore remove Backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para confirmar que a remoção foi realizada com sucesso:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Remoção manual da configuração ==&lt;br /&gt;
&lt;br /&gt;
Caso o comando anterior não funcione, edite manualmente o arquivo de configuração dos datastores.&lt;br /&gt;
&lt;br /&gt;
Visualize o conteúdo do arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
datastore: Backup&lt;br /&gt;
    path /mnt/datastore/Backup&lt;br /&gt;
    gc-schedule daily&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Edite o arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Remova todo o bloco correspondente ao datastore desejado, salve o arquivo e reinicie os serviços do PBS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
systemctl restart proxmox-backup-proxy&lt;br /&gt;
systemctl restart proxmox-backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Verificações adicionais ==&lt;br /&gt;
&lt;br /&gt;
Se o datastore continuar sendo exibido na interface após a remoção:&lt;br /&gt;
&lt;br /&gt;
* Atualize a página ou faça um recarregamento completo do navegador (`Ctrl + F5`).&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
* Verifique se não existem tarefas associadas ao datastore em:&lt;br /&gt;
  ** &#039;&#039;Prune Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Garbage Collection Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Sync Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Verification Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Remotes&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Caso existam tarefas vinculadas ao datastore, remova-as ou altere sua configuração antes de tentar excluir o datastore novamente.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Removendo partições existentes ==&lt;br /&gt;
&lt;br /&gt;
Em casos que pela interface não é possível remover as partições (wipe) no caso de estar em uso, no seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
 fdisk -l&lt;br /&gt;
&lt;br /&gt;
Veja qual a unidade você quer fazer o wipe, veja no exemplo a unidade de 1TB (931.51 GiB)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 root@pbs01:~# fdisk -l&lt;br /&gt;
 Disk /dev/sda: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-08W&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: E0CA4EEB-BFE4-FC46-8767-E0F304ED68E5&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover as partições dessa unidade faça:&lt;br /&gt;
&lt;br /&gt;
 fdisk /dev/sda&lt;br /&gt;
&lt;br /&gt;
Depois pressione a letra p para verificar se estamos no dispositivo correto, deve aparecer algo semelhante ao exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@pbs01:~# fdisk /dev/sda&lt;br /&gt;
 &lt;br /&gt;
 Welcome to fdisk (util-linux 2.41).&lt;br /&gt;
 Changes will remain in memory only, until you decide to write them.&lt;br /&gt;
 Be careful before using the write command.&lt;br /&gt;
 &lt;br /&gt;
 This disk is currently in use - repartitioning is probably a bad idea.&lt;br /&gt;
 It&#039;s recommended to umount all file systems, and swapoff all swap&lt;br /&gt;
 partitions on this disk.&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 Command (m for help): p&lt;br /&gt;
 &lt;br /&gt;
 Disk /dev/sdb: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-60M&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: 22DCDFCC-2194-584F-A689-63FDFD2A5EA0&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover pressione a letra &#039;&#039;&#039;d&#039;&#039;&#039; (para deletar) e confirme com &#039;&#039;&#039;enter&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Novamente pressione a letra &#039;&#039;&#039;d&#039;&#039;&#039; (para deletar) e confirme com &#039;&#039;&#039;enter&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
desta forma apagamos as 2 partições e deixamos o disco limpo (wipe).&lt;br /&gt;
&lt;br /&gt;
Após apertamos &#039;&#039;&#039;w&#039;&#039;&#039; para sair e gravar as alterações no disco.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1267</id>
		<title>Proxmox - Backup Server</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1267"/>
		<updated>2026-07-15T12:50:22Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Removendo partições existentes */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sobre == &lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre o Proxmox Backup Server.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Site oficial: https://www.proxmox.com/en/products/proxmox-backup-server&lt;br /&gt;
&lt;br /&gt;
= Removendo um Datastore do Proxmox Backup Server (PBS) =&lt;br /&gt;
&lt;br /&gt;
Em alguns cenários, um disco pode apresentar falhas e o sistema de arquivos tornar-se corrompido. Também é comum que o dispositivo seja removido ou reconfigurado manualmente, por exemplo, após a exclusão de um pool ZFS ou da tabela de partições com ferramentas como o `fdisk`. Nessas situações, o datastore pode permanecer cadastrado no Proxmox Backup Server (PBS), mesmo que o caminho de armazenamento não exista mais.&lt;br /&gt;
&lt;br /&gt;
Na maioria dos casos, a remoção pode ser realizada pela interface web do PBS. Entretanto, quando a interface apresenta erros ou não consegue concluir a operação, a exclusão deverá ser feita pela linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela interface web ==&lt;br /&gt;
&lt;br /&gt;
# Acesse o menu &#039;&#039;&#039;Datastore&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
# Selecione o datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
# Clique em &#039;&#039;&#039;Remove&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Se a operação falhar devido à inexistência do caminho do datastore, utilize o procedimento por linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela linha de comando ==&lt;br /&gt;
&lt;br /&gt;
Em seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
=== Listando os datastores cadastrados ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo de saída:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
┌────────┬───────────────────────┬─────────┐&lt;br /&gt;
│ name   │ path                  │ comment │&lt;br /&gt;
╞════════╪═══════════════════════╪═════════╡&lt;br /&gt;
│ Backup │ /mnt/datastore/Backup │         │&lt;br /&gt;
└────────┴───────────────────────┴─────────┘&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Removendo o datastore ===&lt;br /&gt;
&lt;br /&gt;
Substitua &#039;&#039;Backup&#039;&#039; pelo nome do datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore remove Backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para confirmar que a remoção foi realizada com sucesso:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Remoção manual da configuração ==&lt;br /&gt;
&lt;br /&gt;
Caso o comando anterior não funcione, edite manualmente o arquivo de configuração dos datastores.&lt;br /&gt;
&lt;br /&gt;
Visualize o conteúdo do arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
datastore: Backup&lt;br /&gt;
    path /mnt/datastore/Backup&lt;br /&gt;
    gc-schedule daily&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Edite o arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Remova todo o bloco correspondente ao datastore desejado, salve o arquivo e reinicie os serviços do PBS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
systemctl restart proxmox-backup-proxy&lt;br /&gt;
systemctl restart proxmox-backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Verificações adicionais ==&lt;br /&gt;
&lt;br /&gt;
Se o datastore continuar sendo exibido na interface após a remoção:&lt;br /&gt;
&lt;br /&gt;
* Atualize a página ou faça um recarregamento completo do navegador (`Ctrl + F5`).&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
* Verifique se não existem tarefas associadas ao datastore em:&lt;br /&gt;
  ** &#039;&#039;Prune Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Garbage Collection Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Sync Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Verification Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Remotes&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Caso existam tarefas vinculadas ao datastore, remova-as ou altere sua configuração antes de tentar excluir o datastore novamente.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Removendo partições existentes ==&lt;br /&gt;
&lt;br /&gt;
Em casos que pela interface não é possível remover as partições (wipe) no caso de estar em uso, no seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
 fdisk -l&lt;br /&gt;
&lt;br /&gt;
Veja qual a unidade você quer fazer o wipe, veja no exemplo a unidade de 1TB (931.51 GiB)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 root@pbs01:~# fdisk -l&lt;br /&gt;
 Disk /dev/sda: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-08W&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: E0CA4EEB-BFE4-FC46-8767-E0F304ED68E5&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover as partições dessa unidade faça:&lt;br /&gt;
&lt;br /&gt;
 fdisk /dev/sda&lt;br /&gt;
&lt;br /&gt;
Depois pressione a letra p para verificar se estamos no dispositivo correto, deve aparecer algo semelhante ao exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@pbs01:~# fdisk /dev/sda&lt;br /&gt;
 &lt;br /&gt;
 Welcome to fdisk (util-linux 2.41).&lt;br /&gt;
 Changes will remain in memory only, until you decide to write them.&lt;br /&gt;
 Be careful before using the write command.&lt;br /&gt;
 &lt;br /&gt;
 This disk is currently in use - repartitioning is probably a bad idea.&lt;br /&gt;
 It&#039;s recommended to umount all file systems, and swapoff all swap&lt;br /&gt;
 partitions on this disk.&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 Command (m for help): p&lt;br /&gt;
 &lt;br /&gt;
 Disk /dev/sdb: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-60M&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: 22DCDFCC-2194-584F-A689-63FDFD2A5EA0&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover pressione a letra d (para deletar) e confirme com enter.&lt;br /&gt;
&lt;br /&gt;
Novamente pressione a letra d (para deletar) e confirme com enter&lt;br /&gt;
&lt;br /&gt;
desta forma apagamos as 2 partições e deixamos o disco limpo (wipe)&lt;br /&gt;
&lt;br /&gt;
Após apertamos w para sair e gravar as alterações no disco.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1266</id>
		<title>Proxmox - Backup Server</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1266"/>
		<updated>2026-07-15T12:50:11Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Removendo partições existentes */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sobre == &lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre o Proxmox Backup Server.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Site oficial: https://www.proxmox.com/en/products/proxmox-backup-server&lt;br /&gt;
&lt;br /&gt;
= Removendo um Datastore do Proxmox Backup Server (PBS) =&lt;br /&gt;
&lt;br /&gt;
Em alguns cenários, um disco pode apresentar falhas e o sistema de arquivos tornar-se corrompido. Também é comum que o dispositivo seja removido ou reconfigurado manualmente, por exemplo, após a exclusão de um pool ZFS ou da tabela de partições com ferramentas como o `fdisk`. Nessas situações, o datastore pode permanecer cadastrado no Proxmox Backup Server (PBS), mesmo que o caminho de armazenamento não exista mais.&lt;br /&gt;
&lt;br /&gt;
Na maioria dos casos, a remoção pode ser realizada pela interface web do PBS. Entretanto, quando a interface apresenta erros ou não consegue concluir a operação, a exclusão deverá ser feita pela linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela interface web ==&lt;br /&gt;
&lt;br /&gt;
# Acesse o menu &#039;&#039;&#039;Datastore&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
# Selecione o datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
# Clique em &#039;&#039;&#039;Remove&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Se a operação falhar devido à inexistência do caminho do datastore, utilize o procedimento por linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela linha de comando ==&lt;br /&gt;
&lt;br /&gt;
Em seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
=== Listando os datastores cadastrados ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo de saída:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
┌────────┬───────────────────────┬─────────┐&lt;br /&gt;
│ name   │ path                  │ comment │&lt;br /&gt;
╞════════╪═══════════════════════╪═════════╡&lt;br /&gt;
│ Backup │ /mnt/datastore/Backup │         │&lt;br /&gt;
└────────┴───────────────────────┴─────────┘&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Removendo o datastore ===&lt;br /&gt;
&lt;br /&gt;
Substitua &#039;&#039;Backup&#039;&#039; pelo nome do datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore remove Backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para confirmar que a remoção foi realizada com sucesso:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Remoção manual da configuração ==&lt;br /&gt;
&lt;br /&gt;
Caso o comando anterior não funcione, edite manualmente o arquivo de configuração dos datastores.&lt;br /&gt;
&lt;br /&gt;
Visualize o conteúdo do arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
datastore: Backup&lt;br /&gt;
    path /mnt/datastore/Backup&lt;br /&gt;
    gc-schedule daily&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Edite o arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Remova todo o bloco correspondente ao datastore desejado, salve o arquivo e reinicie os serviços do PBS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
systemctl restart proxmox-backup-proxy&lt;br /&gt;
systemctl restart proxmox-backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Verificações adicionais ==&lt;br /&gt;
&lt;br /&gt;
Se o datastore continuar sendo exibido na interface após a remoção:&lt;br /&gt;
&lt;br /&gt;
* Atualize a página ou faça um recarregamento completo do navegador (`Ctrl + F5`).&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
* Verifique se não existem tarefas associadas ao datastore em:&lt;br /&gt;
  ** &#039;&#039;Prune Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Garbage Collection Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Sync Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Verification Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Remotes&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Caso existam tarefas vinculadas ao datastore, remova-as ou altere sua configuração antes de tentar excluir o datastore novamente.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Removendo partições existentes ==&lt;br /&gt;
&lt;br /&gt;
Em casos que pela interface não é possível remover as partições (wipe) no caso de estar em uso, no seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
 fdisk -l&lt;br /&gt;
&lt;br /&gt;
Veja qual a unidade você quer fazer o wipe, veja no exemplo a unidade de 1TB (931.51 GiB)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 root@pbs01:~# fdisk -l&lt;br /&gt;
 Disk /dev/sda: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-08W&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: E0CA4EEB-BFE4-FC46-8767-E0F304ED68E5&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover as partições dessa unidade faça:&lt;br /&gt;
&lt;br /&gt;
 fdisk /dev/sda&lt;br /&gt;
&lt;br /&gt;
Depois pressione a letra p para verificar se estamos no dispositivo correto, deve aparecer algo semelhante ao exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@pbs01:~# fdisk /dev/sda&lt;br /&gt;
 &lt;br /&gt;
 Welcome to fdisk (util-linux 2.41).&lt;br /&gt;
 Changes will remain in memory only, until you decide to write them.&lt;br /&gt;
 Be careful before using the write command.&lt;br /&gt;
 &lt;br /&gt;
 This disk is currently in use - repartitioning is probably a bad idea.&lt;br /&gt;
 It&#039;s recommended to umount all file systems, and swapoff all swap&lt;br /&gt;
 partitions on this disk.&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 Command (m for help): p&lt;br /&gt;
 &lt;br /&gt;
 Disk /dev/sdb: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-60M&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: 22DCDFCC-2194-584F-A689-63FDFD2A5EA0&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover pressione a letra d (para deletar) e confirme com enter.&lt;br /&gt;
Novamente pressione a letra d (para deletar) e confirme com enter&lt;br /&gt;
desta forma apagamos as 2 partições e deixamos o disco limpo (wipe)&lt;br /&gt;
Após apertamos w para sair e gravar as alterações no disco.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1265</id>
		<title>Proxmox - Backup Server</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1265"/>
		<updated>2026-07-15T12:49:54Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Removendo partições existentes */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sobre == &lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre o Proxmox Backup Server.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Site oficial: https://www.proxmox.com/en/products/proxmox-backup-server&lt;br /&gt;
&lt;br /&gt;
= Removendo um Datastore do Proxmox Backup Server (PBS) =&lt;br /&gt;
&lt;br /&gt;
Em alguns cenários, um disco pode apresentar falhas e o sistema de arquivos tornar-se corrompido. Também é comum que o dispositivo seja removido ou reconfigurado manualmente, por exemplo, após a exclusão de um pool ZFS ou da tabela de partições com ferramentas como o `fdisk`. Nessas situações, o datastore pode permanecer cadastrado no Proxmox Backup Server (PBS), mesmo que o caminho de armazenamento não exista mais.&lt;br /&gt;
&lt;br /&gt;
Na maioria dos casos, a remoção pode ser realizada pela interface web do PBS. Entretanto, quando a interface apresenta erros ou não consegue concluir a operação, a exclusão deverá ser feita pela linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela interface web ==&lt;br /&gt;
&lt;br /&gt;
# Acesse o menu &#039;&#039;&#039;Datastore&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
# Selecione o datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
# Clique em &#039;&#039;&#039;Remove&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Se a operação falhar devido à inexistência do caminho do datastore, utilize o procedimento por linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela linha de comando ==&lt;br /&gt;
&lt;br /&gt;
Em seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
=== Listando os datastores cadastrados ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo de saída:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
┌────────┬───────────────────────┬─────────┐&lt;br /&gt;
│ name   │ path                  │ comment │&lt;br /&gt;
╞════════╪═══════════════════════╪═════════╡&lt;br /&gt;
│ Backup │ /mnt/datastore/Backup │         │&lt;br /&gt;
└────────┴───────────────────────┴─────────┘&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Removendo o datastore ===&lt;br /&gt;
&lt;br /&gt;
Substitua &#039;&#039;Backup&#039;&#039; pelo nome do datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore remove Backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para confirmar que a remoção foi realizada com sucesso:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Remoção manual da configuração ==&lt;br /&gt;
&lt;br /&gt;
Caso o comando anterior não funcione, edite manualmente o arquivo de configuração dos datastores.&lt;br /&gt;
&lt;br /&gt;
Visualize o conteúdo do arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
datastore: Backup&lt;br /&gt;
    path /mnt/datastore/Backup&lt;br /&gt;
    gc-schedule daily&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Edite o arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Remova todo o bloco correspondente ao datastore desejado, salve o arquivo e reinicie os serviços do PBS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
systemctl restart proxmox-backup-proxy&lt;br /&gt;
systemctl restart proxmox-backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Verificações adicionais ==&lt;br /&gt;
&lt;br /&gt;
Se o datastore continuar sendo exibido na interface após a remoção:&lt;br /&gt;
&lt;br /&gt;
* Atualize a página ou faça um recarregamento completo do navegador (`Ctrl + F5`).&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
* Verifique se não existem tarefas associadas ao datastore em:&lt;br /&gt;
  ** &#039;&#039;Prune Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Garbage Collection Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Sync Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Verification Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Remotes&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Caso existam tarefas vinculadas ao datastore, remova-as ou altere sua configuração antes de tentar excluir o datastore novamente.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Removendo partições existentes ==&lt;br /&gt;
&lt;br /&gt;
Em casos que pela interface não é possível remover as partições (wipe) no caso de estar em uso, no seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
 fdisk -l&lt;br /&gt;
&lt;br /&gt;
Veja qual a unidade você quer fazer o wipe, veja no exemplo a unidade de 1TB (931.51 GiB)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 root@pbs01:~# fdisk -l&lt;br /&gt;
 Disk /dev/sda: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-08W&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: E0CA4EEB-BFE4-FC46-8767-E0F304ED68E5&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover as partições dessa unidade faça:&lt;br /&gt;
&lt;br /&gt;
 fdisk /dev/sda&lt;br /&gt;
&lt;br /&gt;
Depois pressione a letra p para verificar se estamos no dispositivo correto, deve aparecer algo semelhante ao exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@pbs01:~# fdisk /dev/sda&lt;br /&gt;
 &lt;br /&gt;
 Welcome to fdisk (util-linux 2.41).&lt;br /&gt;
 Changes will remain in memory only, until you decide to write them.&lt;br /&gt;
 Be careful before using the write command.&lt;br /&gt;
 &lt;br /&gt;
 This disk is currently in use - repartitioning is probably a bad idea.&lt;br /&gt;
 It&#039;s recommended to umount all file systems, and swapoff all swap&lt;br /&gt;
 partitions on this disk.&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 Command (m for help): p&lt;br /&gt;
 &lt;br /&gt;
 Disk /dev/sdb: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-60M&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: 22DCDFCC-2194-584F-A689-63FDFD2A5EA0&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover pressione a letra d (para deletar) e confirme com enter&lt;br /&gt;
Novamente pressione a letra d (para deletar) e confirme com enter&lt;br /&gt;
desta forma apagamos as 2 partições e deixamos o disco limpo (wipe)&lt;br /&gt;
Após apertamos w para sair e gravar as alterações no disco.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1264</id>
		<title>Proxmox - Backup Server</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1264"/>
		<updated>2026-07-15T12:48:58Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Removendo um Datastore do Proxmox Backup Server (PBS) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sobre == &lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre o Proxmox Backup Server.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Site oficial: https://www.proxmox.com/en/products/proxmox-backup-server&lt;br /&gt;
&lt;br /&gt;
= Removendo um Datastore do Proxmox Backup Server (PBS) =&lt;br /&gt;
&lt;br /&gt;
Em alguns cenários, um disco pode apresentar falhas e o sistema de arquivos tornar-se corrompido. Também é comum que o dispositivo seja removido ou reconfigurado manualmente, por exemplo, após a exclusão de um pool ZFS ou da tabela de partições com ferramentas como o `fdisk`. Nessas situações, o datastore pode permanecer cadastrado no Proxmox Backup Server (PBS), mesmo que o caminho de armazenamento não exista mais.&lt;br /&gt;
&lt;br /&gt;
Na maioria dos casos, a remoção pode ser realizada pela interface web do PBS. Entretanto, quando a interface apresenta erros ou não consegue concluir a operação, a exclusão deverá ser feita pela linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela interface web ==&lt;br /&gt;
&lt;br /&gt;
# Acesse o menu &#039;&#039;&#039;Datastore&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
# Selecione o datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
# Clique em &#039;&#039;&#039;Remove&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Se a operação falhar devido à inexistência do caminho do datastore, utilize o procedimento por linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela linha de comando ==&lt;br /&gt;
&lt;br /&gt;
Em seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
=== Listando os datastores cadastrados ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo de saída:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
┌────────┬───────────────────────┬─────────┐&lt;br /&gt;
│ name   │ path                  │ comment │&lt;br /&gt;
╞════════╪═══════════════════════╪═════════╡&lt;br /&gt;
│ Backup │ /mnt/datastore/Backup │         │&lt;br /&gt;
└────────┴───────────────────────┴─────────┘&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Removendo o datastore ===&lt;br /&gt;
&lt;br /&gt;
Substitua &#039;&#039;Backup&#039;&#039; pelo nome do datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore remove Backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para confirmar que a remoção foi realizada com sucesso:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Remoção manual da configuração ==&lt;br /&gt;
&lt;br /&gt;
Caso o comando anterior não funcione, edite manualmente o arquivo de configuração dos datastores.&lt;br /&gt;
&lt;br /&gt;
Visualize o conteúdo do arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
datastore: Backup&lt;br /&gt;
    path /mnt/datastore/Backup&lt;br /&gt;
    gc-schedule daily&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Edite o arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Remova todo o bloco correspondente ao datastore desejado, salve o arquivo e reinicie os serviços do PBS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
systemctl restart proxmox-backup-proxy&lt;br /&gt;
systemctl restart proxmox-backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Verificações adicionais ==&lt;br /&gt;
&lt;br /&gt;
Se o datastore continuar sendo exibido na interface após a remoção:&lt;br /&gt;
&lt;br /&gt;
* Atualize a página ou faça um recarregamento completo do navegador (`Ctrl + F5`).&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
* Verifique se não existem tarefas associadas ao datastore em:&lt;br /&gt;
  ** &#039;&#039;Prune Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Garbage Collection Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Sync Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Verification Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Remotes&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Caso existam tarefas vinculadas ao datastore, remova-as ou altere sua configuração antes de tentar excluir o datastore novamente.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Removendo partições existentes ==&lt;br /&gt;
&lt;br /&gt;
Em casos que pela interface não é possível remover as partições (wipe) no caso de estar em uso, no seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
 fdisk -l&lt;br /&gt;
&lt;br /&gt;
Veja qual a unidade você quer fazer o wipe, veja no exemplo a unidade de 1TB (931.51 GiB)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 root@pbs01:~# fdisk -l&lt;br /&gt;
 Disk /dev/sda: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-08W&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: E0CA4EEB-BFE4-FC46-8767-E0F304ED68E5&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sda1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sda9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover as partições dessa unidade faça:&lt;br /&gt;
&lt;br /&gt;
 fdisk /dev/sda&lt;br /&gt;
&lt;br /&gt;
Depois pressione a letra p para verificar se estamos no dispositivo correto, deve aparecer algo semelhante ao exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 root@pbs01:~# fdisk /dev/sdb&lt;br /&gt;
 &lt;br /&gt;
 Welcome to fdisk (util-linux 2.41).&lt;br /&gt;
 Changes will remain in memory only, until you decide to write them.&lt;br /&gt;
 Be careful before using the write command.&lt;br /&gt;
 &lt;br /&gt;
 This disk is currently in use - repartitioning is probably a bad idea.&lt;br /&gt;
 It&#039;s recommended to umount all file systems, and swapoff all swap&lt;br /&gt;
 partitions on this disk.&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 Command (m for help): p&lt;br /&gt;
 &lt;br /&gt;
 Disk /dev/sdb: 931.51 GiB, 1000204886016 bytes, 1953525168 sectors&lt;br /&gt;
 Disk model: WDC WD10EZEX-60M&lt;br /&gt;
 Units: sectors of 1 * 512 = 512 bytes&lt;br /&gt;
 Sector size (logical/physical): 512 bytes / 4096 bytes&lt;br /&gt;
 I/O size (minimum/optimal): 4096 bytes / 4096 bytes&lt;br /&gt;
 Disklabel type: gpt&lt;br /&gt;
 Disk identifier: 22DCDFCC-2194-584F-A689-63FDFD2A5EA0&lt;br /&gt;
 &lt;br /&gt;
 Device          Start        End    Sectors   Size Type&lt;br /&gt;
 /dev/sdb1        2048 1953507327 1953505280 931.5G Solaris /usr &amp;amp; Apple ZFS&lt;br /&gt;
 /dev/sdb9  1953507328 1953523711      16384     8M Solaris reserved 1&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover pressione a letra d (para deletar) e confirme com enter&lt;br /&gt;
Novamente pressione a letra d (para deletar) e confirme com enter&lt;br /&gt;
&lt;br /&gt;
desta forma apagamos as 2 partições e deixamos o disco limpo (wipe)&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1263</id>
		<title>Proxmox - Backup Server</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1263"/>
		<updated>2026-07-15T12:36:29Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Remoção manual da configuração */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sobre == &lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre o Proxmox Backup Server.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Site oficial: https://www.proxmox.com/en/products/proxmox-backup-server&lt;br /&gt;
&lt;br /&gt;
= Removendo um Datastore do Proxmox Backup Server (PBS) =&lt;br /&gt;
&lt;br /&gt;
Em alguns cenários, um disco pode apresentar falhas e o sistema de arquivos tornar-se corrompido. Também é comum que o dispositivo seja removido ou reconfigurado manualmente, por exemplo, após a exclusão de um pool ZFS ou da tabela de partições com ferramentas como o `fdisk`. Nessas situações, o datastore pode permanecer cadastrado no Proxmox Backup Server (PBS), mesmo que o caminho de armazenamento não exista mais.&lt;br /&gt;
&lt;br /&gt;
Na maioria dos casos, a remoção pode ser realizada pela interface web do PBS. Entretanto, quando a interface apresenta erros ou não consegue concluir a operação, a exclusão deverá ser feita pela linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela interface web ==&lt;br /&gt;
&lt;br /&gt;
# Acesse o menu &#039;&#039;&#039;Datastore&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
# Selecione o datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
# Clique em &#039;&#039;&#039;Remove&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Se a operação falhar devido à inexistência do caminho do datastore, utilize o procedimento por linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela linha de comando ==&lt;br /&gt;
&lt;br /&gt;
Em seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
=== Listando os datastores cadastrados ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo de saída:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
┌────────┬───────────────────────┬─────────┐&lt;br /&gt;
│ name   │ path                  │ comment │&lt;br /&gt;
╞════════╪═══════════════════════╪═════════╡&lt;br /&gt;
│ Backup │ /mnt/datastore/Backup │         │&lt;br /&gt;
└────────┴───────────────────────┴─────────┘&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Removendo o datastore ===&lt;br /&gt;
&lt;br /&gt;
Substitua &#039;&#039;Backup&#039;&#039; pelo nome do datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore remove Backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para confirmar que a remoção foi realizada com sucesso:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Remoção manual da configuração ==&lt;br /&gt;
&lt;br /&gt;
Caso o comando anterior não funcione, edite manualmente o arquivo de configuração dos datastores.&lt;br /&gt;
&lt;br /&gt;
Visualize o conteúdo do arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
datastore: Backup&lt;br /&gt;
    path /mnt/datastore/Backup&lt;br /&gt;
    gc-schedule daily&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Edite o arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Remova todo o bloco correspondente ao datastore desejado, salve o arquivo e reinicie os serviços do PBS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
systemctl restart proxmox-backup-proxy&lt;br /&gt;
systemctl restart proxmox-backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Verificações adicionais ==&lt;br /&gt;
&lt;br /&gt;
Se o datastore continuar sendo exibido na interface após a remoção:&lt;br /&gt;
&lt;br /&gt;
* Atualize a página ou faça um recarregamento completo do navegador (`Ctrl + F5`).&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
* Verifique se não existem tarefas associadas ao datastore em:&lt;br /&gt;
  ** &#039;&#039;Prune Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Garbage Collection Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Sync Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Verification Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Remotes&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Caso existam tarefas vinculadas ao datastore, remova-as ou altere sua configuração antes de tentar excluir o datastore novamente.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1262</id>
		<title>Proxmox - Backup Server</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1262"/>
		<updated>2026-07-15T12:36:01Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Remoção manual da configuração */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sobre == &lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre o Proxmox Backup Server.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Site oficial: https://www.proxmox.com/en/products/proxmox-backup-server&lt;br /&gt;
&lt;br /&gt;
= Removendo um Datastore do Proxmox Backup Server (PBS) =&lt;br /&gt;
&lt;br /&gt;
Em alguns cenários, um disco pode apresentar falhas e o sistema de arquivos tornar-se corrompido. Também é comum que o dispositivo seja removido ou reconfigurado manualmente, por exemplo, após a exclusão de um pool ZFS ou da tabela de partições com ferramentas como o `fdisk`. Nessas situações, o datastore pode permanecer cadastrado no Proxmox Backup Server (PBS), mesmo que o caminho de armazenamento não exista mais.&lt;br /&gt;
&lt;br /&gt;
Na maioria dos casos, a remoção pode ser realizada pela interface web do PBS. Entretanto, quando a interface apresenta erros ou não consegue concluir a operação, a exclusão deverá ser feita pela linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela interface web ==&lt;br /&gt;
&lt;br /&gt;
# Acesse o menu &#039;&#039;&#039;Datastore&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
# Selecione o datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
# Clique em &#039;&#039;&#039;Remove&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Se a operação falhar devido à inexistência do caminho do datastore, utilize o procedimento por linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela linha de comando ==&lt;br /&gt;
&lt;br /&gt;
Em seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
=== Listando os datastores cadastrados ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo de saída:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
┌────────┬───────────────────────┬─────────┐&lt;br /&gt;
│ name   │ path                  │ comment │&lt;br /&gt;
╞════════╪═══════════════════════╪═════════╡&lt;br /&gt;
│ Backup │ /mnt/datastore/Backup │         │&lt;br /&gt;
└────────┴───────────────────────┴─────────┘&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Removendo o datastore ===&lt;br /&gt;
&lt;br /&gt;
Substitua &#039;&#039;Backup&#039;&#039; pelo nome do datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore remove Backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para confirmar que a remoção foi realizada com sucesso:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Remoção manual da configuração ==&lt;br /&gt;
&lt;br /&gt;
Caso o comando anterior não funcione, edite manualmente o arquivo de configuração dos datastores.&lt;br /&gt;
&lt;br /&gt;
Visualize o conteúdo do arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
datastore: Backup&lt;br /&gt;
    path /mnt/datastore/Backup&lt;br /&gt;
    gc-schedule daily&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Edite o arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Remova todo o bloco correspondente ao datastore desejado, salve o arquivo e reinicie os serviços do PBS:&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
systemctl restart proxmox-backup-proxy&lt;br /&gt;
systemctl restart proxmox-backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Verificações adicionais ==&lt;br /&gt;
&lt;br /&gt;
Se o datastore continuar sendo exibido na interface após a remoção:&lt;br /&gt;
&lt;br /&gt;
* Atualize a página ou faça um recarregamento completo do navegador (`Ctrl + F5`).&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
* Verifique se não existem tarefas associadas ao datastore em:&lt;br /&gt;
  ** &#039;&#039;Prune Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Garbage Collection Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Sync Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Verification Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Remotes&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Caso existam tarefas vinculadas ao datastore, remova-as ou altere sua configuração antes de tentar excluir o datastore novamente.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1261</id>
		<title>Proxmox - Backup Server</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1261"/>
		<updated>2026-07-15T12:35:23Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Removendo o datastore */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sobre == &lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre o Proxmox Backup Server.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Site oficial: https://www.proxmox.com/en/products/proxmox-backup-server&lt;br /&gt;
&lt;br /&gt;
= Removendo um Datastore do Proxmox Backup Server (PBS) =&lt;br /&gt;
&lt;br /&gt;
Em alguns cenários, um disco pode apresentar falhas e o sistema de arquivos tornar-se corrompido. Também é comum que o dispositivo seja removido ou reconfigurado manualmente, por exemplo, após a exclusão de um pool ZFS ou da tabela de partições com ferramentas como o `fdisk`. Nessas situações, o datastore pode permanecer cadastrado no Proxmox Backup Server (PBS), mesmo que o caminho de armazenamento não exista mais.&lt;br /&gt;
&lt;br /&gt;
Na maioria dos casos, a remoção pode ser realizada pela interface web do PBS. Entretanto, quando a interface apresenta erros ou não consegue concluir a operação, a exclusão deverá ser feita pela linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela interface web ==&lt;br /&gt;
&lt;br /&gt;
# Acesse o menu &#039;&#039;&#039;Datastore&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
# Selecione o datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
# Clique em &#039;&#039;&#039;Remove&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Se a operação falhar devido à inexistência do caminho do datastore, utilize o procedimento por linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela linha de comando ==&lt;br /&gt;
&lt;br /&gt;
Em seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
=== Listando os datastores cadastrados ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo de saída:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
┌────────┬───────────────────────┬─────────┐&lt;br /&gt;
│ name   │ path                  │ comment │&lt;br /&gt;
╞════════╪═══════════════════════╪═════════╡&lt;br /&gt;
│ Backup │ /mnt/datastore/Backup │         │&lt;br /&gt;
└────────┴───────────────────────┴─────────┘&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Removendo o datastore ===&lt;br /&gt;
&lt;br /&gt;
Substitua &#039;&#039;Backup&#039;&#039; pelo nome do datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore remove Backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para confirmar que a remoção foi realizada com sucesso:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Remoção manual da configuração ==&lt;br /&gt;
&lt;br /&gt;
Caso o comando anterior não funcione, edite manualmente o arquivo de configuração dos datastores.&lt;br /&gt;
&lt;br /&gt;
Visualize o conteúdo do arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
datastore: Backup&lt;br /&gt;
    path /mnt/datastore/Backup&lt;br /&gt;
    gc-schedule daily&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Edite o arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Remova todo o bloco correspondente ao datastore desejado, salve o arquivo e reinicie os serviços do PBS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
systemctl restart proxmox-backup-proxy&lt;br /&gt;
systemctl restart proxmox-backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Verificações adicionais ==&lt;br /&gt;
&lt;br /&gt;
Se o datastore continuar sendo exibido na interface após a remoção:&lt;br /&gt;
&lt;br /&gt;
* Atualize a página ou faça um recarregamento completo do navegador (`Ctrl + F5`).&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
* Verifique se não existem tarefas associadas ao datastore em:&lt;br /&gt;
  ** &#039;&#039;Prune Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Garbage Collection Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Sync Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Verification Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Remotes&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Caso existam tarefas vinculadas ao datastore, remova-as ou altere sua configuração antes de tentar excluir o datastore novamente.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1260</id>
		<title>Proxmox - Backup Server</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1260"/>
		<updated>2026-07-15T12:35:15Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Removendo o datastore */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sobre == &lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre o Proxmox Backup Server.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Site oficial: https://www.proxmox.com/en/products/proxmox-backup-server&lt;br /&gt;
&lt;br /&gt;
= Removendo um Datastore do Proxmox Backup Server (PBS) =&lt;br /&gt;
&lt;br /&gt;
Em alguns cenários, um disco pode apresentar falhas e o sistema de arquivos tornar-se corrompido. Também é comum que o dispositivo seja removido ou reconfigurado manualmente, por exemplo, após a exclusão de um pool ZFS ou da tabela de partições com ferramentas como o `fdisk`. Nessas situações, o datastore pode permanecer cadastrado no Proxmox Backup Server (PBS), mesmo que o caminho de armazenamento não exista mais.&lt;br /&gt;
&lt;br /&gt;
Na maioria dos casos, a remoção pode ser realizada pela interface web do PBS. Entretanto, quando a interface apresenta erros ou não consegue concluir a operação, a exclusão deverá ser feita pela linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela interface web ==&lt;br /&gt;
&lt;br /&gt;
# Acesse o menu &#039;&#039;&#039;Datastore&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
# Selecione o datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
# Clique em &#039;&#039;&#039;Remove&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Se a operação falhar devido à inexistência do caminho do datastore, utilize o procedimento por linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela linha de comando ==&lt;br /&gt;
&lt;br /&gt;
Em seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
=== Listando os datastores cadastrados ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo de saída:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
┌────────┬───────────────────────┬─────────┐&lt;br /&gt;
│ name   │ path                  │ comment │&lt;br /&gt;
╞════════╪═══════════════════════╪═════════╡&lt;br /&gt;
│ Backup │ /mnt/datastore/Backup │         │&lt;br /&gt;
└────────┴───────────────────────┴─────────┘&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Removendo o datastore ===&lt;br /&gt;
&lt;br /&gt;
Substitua &#039;&#039;Backup&#039;&#039; pelo nome do datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore remove Backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para confirmar que a remoção foi realizada com sucesso:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para remover o caminho antigo e permitir a recriação posterior&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Remoção manual da configuração ==&lt;br /&gt;
&lt;br /&gt;
Caso o comando anterior não funcione, edite manualmente o arquivo de configuração dos datastores.&lt;br /&gt;
&lt;br /&gt;
Visualize o conteúdo do arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
datastore: Backup&lt;br /&gt;
    path /mnt/datastore/Backup&lt;br /&gt;
    gc-schedule daily&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Edite o arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Remova todo o bloco correspondente ao datastore desejado, salve o arquivo e reinicie os serviços do PBS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
systemctl restart proxmox-backup-proxy&lt;br /&gt;
systemctl restart proxmox-backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Verificações adicionais ==&lt;br /&gt;
&lt;br /&gt;
Se o datastore continuar sendo exibido na interface após a remoção:&lt;br /&gt;
&lt;br /&gt;
* Atualize a página ou faça um recarregamento completo do navegador (`Ctrl + F5`).&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
* Verifique se não existem tarefas associadas ao datastore em:&lt;br /&gt;
  ** &#039;&#039;Prune Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Garbage Collection Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Sync Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Verification Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Remotes&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Caso existam tarefas vinculadas ao datastore, remova-as ou altere sua configuração antes de tentar excluir o datastore novamente.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
	<entry>
		<id>https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1259</id>
		<title>Proxmox - Backup Server</title>
		<link rel="alternate" type="text/html" href="https://wiki.projetoroot.com.br/index.php?title=Proxmox_-_Backup_Server&amp;diff=1259"/>
		<updated>2026-07-15T12:34:38Z</updated>

		<summary type="html">&lt;p&gt;Diegocosta: /* Removendo o datastore */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sobre == &lt;br /&gt;
Olá! Visitante, reunimos aqui, informações sobre o Proxmox Backup Server.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Site oficial: https://www.proxmox.com/en/products/proxmox-backup-server&lt;br /&gt;
&lt;br /&gt;
= Removendo um Datastore do Proxmox Backup Server (PBS) =&lt;br /&gt;
&lt;br /&gt;
Em alguns cenários, um disco pode apresentar falhas e o sistema de arquivos tornar-se corrompido. Também é comum que o dispositivo seja removido ou reconfigurado manualmente, por exemplo, após a exclusão de um pool ZFS ou da tabela de partições com ferramentas como o `fdisk`. Nessas situações, o datastore pode permanecer cadastrado no Proxmox Backup Server (PBS), mesmo que o caminho de armazenamento não exista mais.&lt;br /&gt;
&lt;br /&gt;
Na maioria dos casos, a remoção pode ser realizada pela interface web do PBS. Entretanto, quando a interface apresenta erros ou não consegue concluir a operação, a exclusão deverá ser feita pela linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela interface web ==&lt;br /&gt;
&lt;br /&gt;
# Acesse o menu &#039;&#039;&#039;Datastore&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
# Selecione o datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
# Clique em &#039;&#039;&#039;Remove&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Se a operação falhar devido à inexistência do caminho do datastore, utilize o procedimento por linha de comando.&lt;br /&gt;
&lt;br /&gt;
== Removendo pela linha de comando ==&lt;br /&gt;
&lt;br /&gt;
Em seu Proxmox Backup Server acesse o menu Shell, e/ou por ssh como usuário &#039;&#039;&#039;root&#039;&#039;&#039; e faça os comandos abaixo: &lt;br /&gt;
&lt;br /&gt;
=== Listando os datastores cadastrados ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo de saída:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
┌────────┬───────────────────────┬─────────┐&lt;br /&gt;
│ name   │ path                  │ comment │&lt;br /&gt;
╞════════╪═══════════════════════╪═════════╡&lt;br /&gt;
│ Backup │ /mnt/datastore/Backup │         │&lt;br /&gt;
└────────┴───────────────────────┴─────────┘&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Removendo o datastore ===&lt;br /&gt;
&lt;br /&gt;
Substitua &#039;&#039;Backup&#039;&#039; pelo nome do datastore que deseja remover.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore remove Backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para confirmar que a remoção foi realizada com sucesso:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proxmox-backup-manager datastore list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rm -rf /mnt/datastore/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Remoção manual da configuração ==&lt;br /&gt;
&lt;br /&gt;
Caso o comando anterior não funcione, edite manualmente o arquivo de configuração dos datastores.&lt;br /&gt;
&lt;br /&gt;
Visualize o conteúdo do arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemplo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
datastore: Backup&lt;br /&gt;
    path /mnt/datastore/Backup&lt;br /&gt;
    gc-schedule daily&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Edite o arquivo:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/proxmox-backup/datastore.cfg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Remova todo o bloco correspondente ao datastore desejado, salve o arquivo e reinicie os serviços do PBS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
systemctl restart proxmox-backup-proxy&lt;br /&gt;
systemctl restart proxmox-backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
&lt;br /&gt;
== Verificações adicionais ==&lt;br /&gt;
&lt;br /&gt;
Se o datastore continuar sendo exibido na interface após a remoção:&lt;br /&gt;
&lt;br /&gt;
* Atualize a página ou faça um recarregamento completo do navegador (`Ctrl + F5`).&lt;br /&gt;
* Recomenda-se o reboot após o procedimento.&lt;br /&gt;
* Verifique se não existem tarefas associadas ao datastore em:&lt;br /&gt;
  ** &#039;&#039;Prune Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Garbage Collection Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Sync Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Verification Jobs&#039;&#039;&lt;br /&gt;
  ** &#039;&#039;Remotes&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Caso existam tarefas vinculadas ao datastore, remova-as ou altere sua configuração antes de tentar excluir o datastore novamente.&lt;/div&gt;</summary>
		<author><name>Diegocosta</name></author>
	</entry>
</feed>