2015/11/25

win2012 dc 資料庫備份資料夾 隱藏 ,無法顯示

DC上目前有用windows server backup 設定把系統狀態做每日備份在本機的其中一個磁碟區。此時這個磁碟區底下就會多個 "windowsimagebackup"的資料夾,裡面就有備份的檔案。
然後我會在把這個磁碟區的資料copy到另一台server2的D槽做異地備份。指令是
xcopy   D:\   /Y /K /D /I /H /E  \\Server2\G$\ 














copy完後,Server2的G槽底下會也出現一個"windowsimagebackup"的資料夾,但此資料夾卻變成隱藏,就算我已勾選要顯示隱藏資料夾,此資料夾還是一樣不會顯示,一定要輸入絕對路徑,才可以進到此資料夾。而且此資料夾的隱藏屬性是打勾反白,無法取消。
可是用Backupexec在設定要備份的資料夾時,卻有顯示這個資料夾,但卻有顯示此資料夾的屬性是"HS"





查了一下,H=隱藏,S=系統,如果沒辦法用圖型介面去改,就要用指令去做,指令也很簡單,就是
attrib   "資料夾"   -s -h
-s 跟 -h是指移除s跟h的意思,指令下完,資料夾就出現了。 

2015/11/13

AD中某帳號一直被鎖定,在DC上一直看到 4771 的 稽核失敗 訊息

今天突然某個管理者在用的帳號突然被鎖定,解鎖後沒過多久又被鎖,但IT部門的人就幾個人,大家都沒一直key錯造成被鎖,所以就到DC上看,結果發現有很多跟被鎖帳號有關的4771 的 稽核失敗 訊息。


















這些訊息內容並不是完全一樣,在連接埠的位置每次顯示的都不一樣,所以就在那台主機上開了tcpview來看,可是發現那些port都不會一直開著,等到錯誤訊息出現,在回頭去查時,那些port都已關閉了,實在找不到是哪個程式的連線。
掃毒的結果也是沒中毒,最後就直接把有在用的應該程式服務一個一個關閉來測試,沒想到果真是某個服務造成的,但卻不知為何這個本來一直都沒事的服務今天怎麼突然透逗了。

附上一個網路上找到的登入失敗訊息的解釋

2015/11/10

Veeam ZIP 還原失敗 : RPC function call failed. Function name: [InvokerTestConnection]

在用Veeam 8把之前做的Hyper-V虛擬機ZIP備份要還原到其他台實體機上時,出現了" RPC function call failed. Function name: [InvokerTestConnection]"的錯誤,無法還原。

一直找不到可以解決方法,所以用安裝程式做修復,修復後發現,有一個服務"Veeam Backup Catalog Data Service "一直起不來,非常怪,但也不確定是不是這個服務影響了還原,之後在做一次還原,還是相同的錯誤。所以就決定移除重裝。

沒想到移除時,顯示找不到h:\,移除失敗,這個h:\之前有用過,後來移除了,也忘了這跟veeam有啥關係,後來去查了一下event log,發現了移除時所產生的錯誤log" 找不到路徑 'H:\VBRCatalog' 的一部分",應該是當初有指定一些設定在這個路徑上,現在路徑沒了,所以移除失敗。

要解決VBRCatalog路徑不見的問題,直接進regedit.exe,找到"HKEY_LOCAL_MACHINE\SOFTWARE\VeeaM\Veeam Backup Catalog",就會發現在Catalog Path裡的值是設定成H:\VBRCatalog,這時只要把路徑改到其他有存在的槽,建個一樣的資料夾,就可以正常移除Veeam在重灌了,這應該也是影響到Catalog Data Service無法啟動的原因。

重新安裝完後,通常因為還有保留設定,所以還是可以看到之前加入的主機,這時要把那些主機刪了,重新加入,才可以正常的復原之前的ZIP備份主機。


參考資料
http://ict-freak.nl/2011/04/07/how-to-move-the-veeam-vbrcatalog-folder/

http://systemcentercore.com/?GetElement=Veeam.Backup.CatalogService.Monitor&Type=UnitMonitor&ManagementPack=Veeam.Backup.Monitoring&Version=7.0.0.1913


2015/11/02

Exchange 上開啟EMS時,會出現"無法連線到目前站台中的Exchange伺服器"

另外一提的就是,如果EMS開啟時,會出現"無法連線到目前站台中的Exchange伺服器",無法在EMS執行上述的指令,ECP/OWA也連不上,出現HTTP 500的錯誤,就要利用Exchange安裝程式修復。
透過指令模式,執行
setup /pd /IAcceptExchangeServerLicenseTerm
setup /pad /IAcceptExchangeServerLicenseTerm
完成後重開機,就可連常使用。

Exchange 2013 關於 ms-Exch-EPI-Token-Serialization 的錯誤

之前發生了手機的push mail連不上Exchange 2013的問題,每次手機要連上時,Exchange上就會出現 event id 3002 的錯誤。
經查詢,應該是該台Exchange的電腦帳號被加到了某個群組中,但這個群組並沒有"ms-Exch-EPI-Token-Serialization"的權限,所以就會連不上Exchange。
解決的方式有兩種:
第一種: 先用下列的指令在EMS(exchange management shell)執行下列指令
Get-ADPermission -Identity <ExchangeServerName> | where {($_.ExtendedRights -like "ms-Exch-EPI-Token-Serialization") -and ($_.Deny -like "True")} | ft -autosize User,ExtendedRights
此指令是用來查出哪些群組拒絕"ms-Exch-EPI-Token-Serialization"的權限,然後在去DC上,看Exchange的電腦帳號是否有被加到這些群組中,有的話,就把Exchange從那些群組中移除即可。
第二種: 用下列的指令在EMS(exchange management shell)執
Get-ClientAccessServer | Add-ADPermission -AccessRights ExtendedRight -ExtendedRights "ms-Exch-EPI-Token-Serialization", "ms-Exch-EPI-Impersonation" -User (Exchange Server name)
這是直接把"ms-Exch-EPI-Token-Serialization"的權限加進去。