2012/12/27
OfficeScan主控台 沒有 用戶端電腦
OfficeScan10版的主控台上,發生了某一台用戶端電腦安裝了OfficeScan後在主控台上面一直沒有顯示,可是跟主控台的主機對 ping 都通,用戶端上的OfficeScan上面的防毒伺服器位置也沒錯。網路上提供的方法感覺有點複雜,所以就直接重灌用戶端的OfficeScan就好了。
2012/12/11
2012/12/06
S3 喚醒 反應有點 慢
S3用起來其實不錯,但每次喚醒螢幕時,總覺得有點慢,跟之前用HTC的那種喚醒螢幕速度比是慢了個0.0幾秒。有點不習慣。
後來才發現,因為有開啟水波紋解鎖的功能,所以才會導致喚醒時要執行這個功能造成那0.0幾秒的延遲。
如果還有其他什麼喚醒時啟動其他功能或捷徑或什麼語音或手勢解鎖啟動特定程式的功能,也會影響喚醒時的速度。
如果沒必要,還是把那些功能關掉會比較順。
後來才發現,因為有開啟水波紋解鎖的功能,所以才會導致喚醒時要執行這個功能造成那0.0幾秒的延遲。
如果還有其他什麼喚醒時啟動其他功能或捷徑或什麼語音或手勢解鎖啟動特定程式的功能,也會影響喚醒時的速度。
如果沒必要,還是把那些功能關掉會比較順。
2012/11/20
群組原則的 套用順序 優先權
在微軟上查到的資料
群組原則設定值是以下列順序處理:
- 本機群組原則物件:每台電腦都擁有一個存放在本機的群組原則物件。此處理程序同時適用於電腦和使用者「群組原則」處理。
- 站台:任何 GPO 只要連結至電腦所屬的站台,將是下一個處理的對象。處理是依照系統管理員在「群組原則管理主控台 (GPMC)」的 [已連結的群組原則物件] 索引標籤上指定給站台的順序來進行。具有最低「連結次序」的 GPO 會最後處理,因此具有最高的優先順序。
- 網域:處理多重網域連結的 GPO 時,是依照系統管理員在 GPMC 的 [已連結的群組原則物件] 索引標籤上指定給網域的順序來進行。具有最低「連結次序」的 GPO 會最後處理,因此具有最高的優先順序。
- 組織單位:GPO 只要連結至 Active Directory 階層中位於最高位置的組織單位,將是最先處理的 GPO,接著處理的是連結至其子組織單位的 GPO,依此類推。最後,處理連結至包含使用者或電腦之組織單位的群組原則物件。
在 Active Directory 階層中的每個組織單位中,可連接一個、多個或零個群組原則物件。如果有數個 GPO 連結至組織單位,則其處理是依照系統管理員在 GPMC 的 [已連結的群組原則物件] 索引標籤上指定給組織單位的順序來進行。具有最低「連結次序」的 GPO 會最後處理,因此具有最高的優先順序。
此順序表示首先處理本機 GPO,最後處理連結至組織單位的 GPO (電腦或使用者直接隸屬於該組織單位),並覆寫先前 GPO 中的設定 (如果發生衝突的話)。(如果未發生衝突,則先前的設定與稍後的設定只會合在一起。)
2012/11/18
忘記 管理者 administrator 密碼 , 重設密碼
一般電腦的帳號如果密碼忘了,可以用安全模式進去,然後在用administrator的帳號登入,這是因為通常administrator會沒設密碼。
但如果administrator有設密碼的話,又剛好也不知密碼是多少,就無法登入電腦了。
如果是XP以上的電腦,可以去下載 Offline NT Password & Registry Editor。
這個軟體燒成光碟或是開機USB後,就可以用來開機然後去將administrator的密碼清空變成沒密碼,然後就可以直接用administrator登入了。登入後在重新設定密碼即可。
設定的畫面是英文的,有點小複雜,大家可以上網查一下操作步驟,資料很多,我就不在這貼了。
2012/11/09
RAPOO 雷柏無線光學滑鼠 1090PGR
最近買了一支 RAPOO 雷柏無線光學滑鼠 1090PGR。
小小一支,用起來很順,可是最近發現了一個問題,有時後滑鼠放著,螢幕上的遊標會自己小小的亂跳動一下,不知是不是感應太敏感的關係。其他就沒什麼問題。
小小一支,用起來很順,可是最近發現了一個問題,有時後滑鼠放著,螢幕上的遊標會自己小小的亂跳動一下,不知是不是感應太敏感的關係。其他就沒什麼問題。
產品特色: | |
1. | (抗干擾)5.8G無線光學鼠10公尺超長距離操作。 |
2. | 擁有極小身材的NANO接收器,插上後就可以忘記它的存在了,接收器丟失的問題再也不會困擾你。 |
3. | 隱藏式接收器可隱藏於滑鼠本體攜帶方便。 |
4. | 人體工學圓弧設計,用不易產生疲勞。 |
5. | 光學解析度可1000dpi,精準定位,操作時反應靈敏。 |
6. | 頁面切換鍵,方便遠距控制。 |
7. | 提高滾輪性能,流暢瀏覽網頁,方便好用。 |
8. | 超省電設計,電池約可使用9個月。 |
9. | 5.8GHz 無線通訊技術工作在比2.4G高2.4倍的工作頻率上,速度更快更穩定,同時完全避免了目前大量存在的2.4G,藍牙,WIFI等設備的所帶來的干擾。 |
2012/11/08
DFS 設定 備份/還原 匯出/匯入
備份DFS底下目標資料夾掛載的共用資料夾指令格式 :
Dfsutil /root:\\domain\namespace /export:\\xxx\backup.xml
範例 : > Dfsutil /root:\\test.com\share /export:D:\backup.xml
還原DFS底下目標資料夾掛載的共用資料夾指令格式 :
Dfsutil /root:\\domain\namespace /import:\\xxx\backup.xml /compare|merge
範例 : > Dfsutil /root:\\test.com\share /export:D:\backup.xml /compare|merge
網路上有查到有人export的檔案是txt檔,自己試了是會失敗,要用xml檔才行。
在還原時,最後接的那一句 /compare|merge是把備份檔上的連結加到現有的namespare裡,
所以如果namespace裡已經有其他連結,是不會被更變到。
2012/11/07
安全性原則
每台電腦都有本機安全性原則可以設定,在控制台裡面。DC上則還有網域安全性原則可設定。
若有衝突時,會以網域安全性原則為優先。
網域安全性原則有變動時,若沒重開機,會等90~120分鐘後才會自動套用。
還有一種網域控制站安全性原則,這只會套用到DC上,先優先權會大於網域安全性原則。
網芳連線出現 網路提供者都不接受指定的網路路徑
今天發生了一個很怪的問題~
A電腦要找B電腦的共用印表機,在執行內打 \\B 時,出現網路提供者都不接受指定的網路路徑。
但A去連其他台都OK,其他台電腦連B也OK。A ping的到B,用IP或電腦名稱ping都正常。
就是A能連任何一台電腦的網芳,就是不能連B。B可以讓任何一台電腦連,就是只有A連不到。
在A上面把相關的服務重啟,重裝網卡驅動,在hosts上設B的IP與電腦名稱對應,通通失敗。
在絕望之際,突然想到一個方法。
用 \\電腦名稱 不行連,用 \\IP位置 試試好了。結果居然成功了..........
很詭異,只知成功了,卻不知原因。
A電腦要找B電腦的共用印表機,在執行內打 \\B 時,出現網路提供者都不接受指定的網路路徑。
但A去連其他台都OK,其他台電腦連B也OK。A ping的到B,用IP或電腦名稱ping都正常。
就是A能連任何一台電腦的網芳,就是不能連B。B可以讓任何一台電腦連,就是只有A連不到。
在A上面把相關的服務重啟,重裝網卡驅動,在hosts上設B的IP與電腦名稱對應,通通失敗。
在絕望之際,突然想到一個方法。
用 \\電腦名稱 不行連,用 \\IP位置 試試好了。結果居然成功了..........
很詭異,只知成功了,卻不知原因。
2012/10/31
遠端桌面連線管理工具 Remote Desktop Organizer
如果有很多台主機常常需要用 MSTSC(遠端桌面連線)去作業,可以安裝
Remote Desktop Organizer這個軟體,非常方便,可以把所有主機建一個清單,設定好登入
的帳號密碼,點選要連的主機就可以連線了。
2012/10/28
win 2003 刪除 DFS 根目錄
之前要把DFS的根目錄刪掉一直刪不掉,根目錄底下並無建立任何其他的節點,也沒人在連,可是系統一直說存取被拒不讓我用管理者的帳號刪除!!
查了一下發現要用指令才行,而且這指令還蠻長的,且沒有範例不太好懂!!所以來分享一下。
假設在 test.com這個domain下,建了一台叫DFS01的伺服器,上面的DFS管理程式上建了一個Name Space叫 share,根目錄就叫share。這時要刪掉的話,指令就是 :
dfsutil /unmapftroot /root:\\test.com\share /server:dfs01 /share:share
刪除之後如果重設一次,一樣的根目錄名稱的話,可能會出現錯誤訊息說,已有該目錄存在。這是因為DC上會有上一次的根目錄設定,需要刪掉才行。
在Dfs-Configuration底下會看到一個以根目錄名稱命名的檔案,要刪掉它,才能重建一個相同名稱的根目錄。
查了一下發現要用指令才行,而且這指令還蠻長的,且沒有範例不太好懂!!所以來分享一下。
假設在 test.com這個domain下,建了一台叫DFS01的伺服器,上面的DFS管理程式上建了一個Name Space叫 share,根目錄就叫share。這時要刪掉的話,指令就是 :
dfsutil /unmapftroot /root:\\test.com\share /server:dfs01 /share:share
刪除之後如果重設一次,一樣的根目錄名稱的話,可能會出現錯誤訊息說,已有該目錄存在。這是因為DC上會有上一次的根目錄設定,需要刪掉才行。
在Dfs-Configuration底下會看到一個以根目錄名稱命名的檔案,要刪掉它,才能重建一個相同名稱的根目錄。
2012/10/09
2012/09/21
XP上 Kies 抓不到 s3
在win7 裝kies,接上s3後,馬上抓到,可是在xp上卻一直抓不到,還會一直顯示無法辨識的usb裝置。
kies重灌了好多次,windows player11也裝了,framework3.5也裝了還是不行,本來想放棄的說,反正還有allshareplay可以用。
但剛剛無聊,想說換個usb port插插看,咦~~成功了,太神奇了。
有時重開手機也是個方法。
希望給大家參考一下。
2012/09/20
IE8 一直跳出ok 或是 char 的視窗
2012/09/17
YAMAHA RS 後照鏡 更換 正牙 反牙
RS 後照鏡左邊的已經無法固定,都會垂頭喪氣,可是發現後照鏡還有分正牙反牙,而且是YAMAHA的才有。原廠的好貴,所以就想自己買來換,結果去大賣廠,只有賣正牙的,網路上查到正牙跟反牙好像只是鎖的方向不同而已,所以就不管三七二十一,就買回來試了,一對才150塊。結果~~~真的可以用,省了一筆。
2012/09/04
win 7 無法取消 密碼保護的共用
win 7 有個 密碼保護的共用 的功能,關閉的話可以不用帳號密碼驗證共用資料夾的連線。
但如果要關才這個功能時,一直關不掉,會一直跳回開啟的狀況,請將Guest這個帳號的密碼設成空白,就可以關閉了。
但如果要關才這個功能時,一直關不掉,會一直跳回開啟的狀況,請將Guest這個帳號的密碼設成空白,就可以關閉了。
不允許使用多於一個使用者名稱的相同使用者有多個連線到一個伺服器或共用資源
2012/08/20
XP 禁止 其他帳號 登入 本機
一般XP電腦,若不想讓其他帳號登入,只有特定幾個帳號能登入的話,除了在AD上設定外,也可以在本機上設定。
在本機的 控制台 -> 系統管理工具-> 本機安全性原則 -> 本機登入 內。
移除其他的群組或使用者帳號,只留管理者群組跟特定可登入的帳號即可,本機或網域上的都行。
若只是想特定的人不要登入該電腦,則上面的設定不要改,只要在 拒絕本機登入 內加入禁止登入該電腦的帳號即可,若一個帳號同時在可登入與禁止登入的設定中,則會無法登入。
2012/08/13
無法移除 exchange server 2003 : 一或多位使用者目前正在使用此伺服器上的信箱儲存區
移除exchange server 2003時出現上面的錯誤的話,請先到DC上。
然後在工具列 -> 檢視 -> 新增移除欄位,把可用欄位的「Exchange 信箱存放區」顯示出來,
再利用搜尋的方式,把還含有此資料的使用者叫出來,
最後看是否為已停用的使用者,或把該使用者或者Exchange 屬性給移除。
2012/07/16
2012/06/29
WINDOWS CACTI 時間 時區 錯誤
cacti 預設的時區不是台灣時間,所以顯示出來的時間會有問題,此時要到
C:\WINDOWS\php.ini看一下
date.timezone有否被MARK起來修改date.timezone = Asia/Taipei這樣子,在看圖那邊就正常顯示台灣的時間了
C:\WINDOWS\php.ini看一下
date.timezone有否被MARK起來修改date.timezone = Asia/Taipei這樣子,在看圖那邊就正常顯示台灣的時間了
2012/06/27
XP firewall 防火牆 機碼 位置
有入網域的電腦,防火牆的機碼設定如下
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile 裡的 EnableFirewall
開啟是 1
關閉是 0
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile 裡的 EnableFirewall
開啟是 1
關閉是 0
2012/06/25
XP 更改 使用者 Profile(桌面 我的最愛...) 相關檔案的存放路徑
使用者登入XP時,通常會在 C:\Documents and Settings\ 建立一個使用者的Profile。裡面會存放 桌面,我的最愛,我的文件夾 等等的資料,如果不想讓這些資料存在這預設的路徑下,可改機碼 來改變設定。機碼的位置在
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\
裡面就可個別設定Profile相關資料要存的路徑。
改完後可自己在把原本預設路徑底下的資料COPY到新的路徑底下就可以了。
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\
裡面就可個別設定Profile相關資料要存的路徑。
改完後可自己在把原本預設路徑底下的資料COPY到新的路徑底下就可以了。
2012/06/16
2012/06/07
XP 資料夾 安全性 不見 無法設定安全性
有時要設定資料夾的安全性時,發現並沒有安全性的標籤可以選擇,此時就要到 檔案總管->工具->資料夾選項->檢視,請不要勾選「使用簡易檔案共用(建議使用)」,這樣就可以看到「安全性」。
若還是沒有看到,請確認你的檔案系統不是 FAT 格式,不然還是會無法顯示「安全性」這個標籤。
2012/06/01
2012/05/25
virtualbox host guest 互相連線 網路設定
virtualbox 的 host 與 guest主機要能彼此連線到對方的資料夾的話,guest 的網卡設定要調成 host-only 的模式才行。
2012/05/23
Batch檔 修改 機碼 / 註冊碼 指令 : reg
要修改機碼(註冊檔),除了執行 regedit 去修改外,還可以用記事本寫 reg 檔來執行。
若想要用 batch 檔來修改的話,語法如下 :
reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\AdvancedOptions\CRYPTO\CERTREV" /v CheckedValue /t REG_DWORD /d 1 /f
reg add 表示要新增設定,接下來輸入要修改的路徑,路徑名稱有空格的話,要用""框起來。在來加上 /v ,指定要修改的參數名稱是哪一個,/t 是指定你要修改的值的類型,再來 /d是表示要修改的值為何。如果是要修改已存在參數的值,就要加上 /f ,表示確定要覆蓋已存在的參數。
下圖是上面例句在 regedit 裡的對照。
若想要用 batch 檔來修改的話,語法如下 :
reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\AdvancedOptions\CRYPTO\CERTREV" /v CheckedValue /t REG_DWORD /d 1 /f
reg add 表示要新增設定,接下來輸入要修改的路徑,路徑名稱有空格的話,要用""框起來。在來加上 /v ,指定要修改的參數名稱是哪一個,/t 是指定你要修改的值的類型,再來 /d是表示要修改的值為何。如果是要修改已存在參數的值,就要加上 /f ,表示確定要覆蓋已存在的參數。
下圖是上面例句在 regedit 裡的對照。
工作排程 執行 安裝 MSI 檔
要利用工作排程執行(安裝) MSI 檔時,不能直接在"執行" 的欄位內輸入 完整的MSI檔路徑。
正確的語法範例如下:
msiexec /a MSI路徑 /quiet
要利用msiexec這個程式來執行MSI檔才行,檔案的路徑前面要加上 /a這個參數,後面的 /quiet是指在背景執行的意思。
其他相關的參數使用,可在cmd 底下執行 msiexec /?查詢。
正確的語法範例如下:
msiexec /a MSI路徑 /quiet
要利用msiexec這個程式來執行MSI檔才行,檔案的路徑前面要加上 /a這個參數,後面的 /quiet是指在背景執行的意思。
其他相關的參數使用,可在cmd 底下執行 msiexec /?查詢。
2012/04/27
XP WIN 7 用 登錄檔/機碼 鎖定 USB 儲存 權限
enable USB storage
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\usbstor]
"Start"=dword:00000003
--------------------------------------------------------------------------------
disable USB storage
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\usbstor]
"Start"=dword:00000004
proxy 啟動/關閉 batch檔 dos指令
關閉
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v "ProxyEnable" /t REG_DWORD /d 0 /f
啟動
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v "ProxyEnable" /t REG_DWORD /d 1 /f
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v "ProxyEnable" /t REG_DWORD /d 0 /f
啟動
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v "ProxyEnable" /t REG_DWORD /d 1 /f
2012/04/23
outlook2003 郵件類別 設定檔位置
HKEY_CURRENT_USER \ Software \ Microsoft \Office ~ 下面是一些版本的路径:
* 8.0 \ Outlook \ Categories \ means Outlook 98
* 9.0 \ Outlook \ Categories \ means Outlook 2000
* 10.0 \ Outlook \ Categories \ means Outlook XP
* 11.0 \ Outlook \ Categories \ means Office 2003
* 12.0 \ Outlook \ Categories \ means Office 2007
2012/04/19
RealVNC 免費版不支援win 7, 會黑屏
從 xp 用 vnc 連 wins7 時,可連線,可是都是黑屏,去官網查了一下,才發現沒支援 win 7~~ 只好改用 utralvnc
http://www.realvnc.com/products/free/4.1/winvnc.html
http://www.realvnc.com/products/free/4.1/winvnc.html
2012/04/17
2012/04/11
2012/04/06
XP 主機開啟其他台電腦的共享資料夾(網芳)
A電腦無法去開啟其他台電腦的共享資料夾,但是其他台電腦都可以開啟A電腦的共享資料夾。
可以檢查 workstation 這支服務有沒有啟動,正常的話要啟動才對。
可以檢查 workstation 這支服務有沒有啟動,正常的話要啟動才對。
2012/04/02
MSSQL 中文字串變問號????
在MSSQL資料表的欄位裡面輸入中文的字串後,顯示出來的卻是問號,是因為SQL的版本是英文的,所以必須在輸入的值前面加一個"N"。
範例 :
範例 :
UPDATE tablename
SET xxx = N'中文測試'
WHERE yyy = 4273
MSSQL 移除空字串旁邊的空格 與 資料集下拉選單的設定
ltrim : 移除字串左邊的空格
rtrim : 移除字串左邊的空格
union all select 'ALL' : 用來做資料集的設定,讓下拉選單可以有"全選"的選項。
範例
若Waveform欄位是空值,就轉成空字串。欄位裡的字串要移除左右兩邊的空格。
select 'ALL'才會讓下拉選單有"ALL"選項可選。
select distinct ltrim(rtrim(ISNULL(Waveform,'')))
FROM Salse_Ans_Main
union all
select 'ALL'
order by 1
而主要的程式條件的語法則是
where Waveform = @Waveform or @Waveform = 'ALL'
2012/03/30
AD FSMO 五大角色 移轉 設定
圖形介面操作(適用於第一台DC還活著)
(一).Schema Master(架構主機)
架構主機網域控制站會控制對架構所做的所有更新及修改。如果要更新樹系的架構,必須具有架構主機的存取權限。整個樹系中只能有一個架構主機。整個 Forest 只有 1 台。預設值為:Root Domain 的第 1 台 DC
1.有權力操作的群組:Schema Admins群組才有資格修改Schema 的內容
2.操作的工具,必須先經過註冊
(1)下指令Regsvr32 schmmgmt.dll
(2)使用mmc掛入”Active Directory架構”嵌入式管理單元
(3)變更網域控制站
(4)按下指定名稱,輸入即將成為新角色持有者的網域控制站名稱
(5)操作主機–>變更
1.有權力操作的群組:Schema Admins群組才有資格修改Schema 的內容
2.操作的工具,必須先經過註冊
(1)下指令Regsvr32 schmmgmt.dll
(2)使用mmc掛入”Active Directory架構”嵌入式管理單元
(3)變更網域控制站
(4)按下指定名稱,輸入即將成為新角色持有者的網域控制站名稱
(5)操作主機–>變更
(二)Domain Naming Master(網域命名操作主機)
網域命名主機網域控制站會控制在樹系中新增或移除網域。整個樹系中只能有一個網域命名主機。整個 Forest 只有 1 台。預設值為:Root Domain 的第 1 台 DC
1.有權力操作的群組:Enterprise Admins
2.操作的工具:Active Directory網域及信任
選系統管理工具–>Active Directory網 域及信任–>Active Directory網域及信任(按右鍵)–>操作主機–>變更
1.有權力操作的群組:Enterprise Admins
2.操作的工具:Active Directory網域及信任
選系統管理工具–>Active Directory網 域及信任–>Active Directory網域及信任(按右鍵)–>操作主機–>變更
(三)PDC Emulator(PDC操作主機)
每一個 Domain 都有 1 台。預設值為:每一個 Domain 的第 1 台 DC。1.功能:
(1)模擬Windows 2000前版(NT4.0)的PDC角色
(2)網域中時間同步化的主要伺服器
(3)預設為修改群組原則(GPO)的主要伺服器
2.有權力操作的群組:Domain Admins
3.操作的工具:Active Directory使用者及電腦
選系統管理工具–>Active Directory使用者及電腦—>對著AD網域(例chps.tcc.edu.tw)按右鍵–>操作主機–>PDC–>變更.
2.有權力操作的群組:Domain Admins
3.操作的工具:Active Directory使用者及電腦
選系統管理工具–>Active Directory使用者及電腦—>對著AD網域(例chps.tcc.edu.tw)按右鍵–>操作主機–>PDC–>變更.
(四)RID Master(RID操作主機)
每一個 Domain 都有 1 台。預設值為:每一個 Domain 的第 1 台 DC。
1.功能:
(1)分配 RID 的號碼給所有 DC
(2)避免物件(object)的 SID 重複
2.有權力操作的群組:Domain Admins
3.操作的工具:Active Directory使用者及電腦
1.功能:
(1)分配 RID 的號碼給所有 DC
(2)避免物件(object)的 SID 重複
2.有權力操作的群組:Domain Admins
3.操作的工具:Active Directory使用者及電腦
選系統管理工具–>Active Directory使用者及電腦—>對著AD網域(例chps.tcc.edu.tw)按右鍵–>操作主機–>RID–>變更.
(五)Infrastructure Master(基礎結構主機)
基礎結構負責更新自己網域中物件對其他網域中物件的參考。在任何時候,每個網域中只能有一個網域控制站做為基礎結構主機。每一個 Domain 都有 1 台。預設值為:每一個Domain 的第 1 台 DC。
1.功能:
(1).確保網域內建操作的物件一致性
(2).避免與GC同一台
2.有權力操作的群組:Domain Admins
3.操作的工具:Active Directory使用者及電腦
選系統管理工具–>Active Directory使用者及電腦—>對著AD網域按右鍵–>操作主機–>基礎結構–>變更.
1.功能:
(1).確保網域內建操作的物件一致性
(2).避免與GC同一台
2.有權力操作的群組:Domain Admins
3.操作的工具:Active Directory使用者及電腦
選系統管理工具–>Active Directory使用者及電腦—>對著AD網域按右鍵–>操作主機–>基礎結構–>變更.
指令操作(強制移轉,用於第一台DC已經掛了)
cmd
ntdsutil
roles
connections
connect to server "第二台DC的名稱"
quit
seize rid master
seize pdc
seize infrastructure master
seize domain naming master
seize schema master
ntdsutil
roles
connections
connect to server "第二台DC的名稱"
quit
seize rid master
seize pdc
seize infrastructure master
seize domain naming master
seize schema master
若是因為主要DC掛了,要把次要DC升為主要DC,除了做FSMO的移轉外,還要把次要的DC設為GC。
然後在把舊的DC刪了(Active Directory 站台及服務原有的物件點選「Sites → Default-First-Site-Name → Servers」,選擇舊有DC,然後按滑鼠右鍵選擇「刪除」)。
2012/03/22
Win 2003 DHCP server 設定備份與還原方式
執行 netsh dhcp server dump >dhcp_bak.txt 即可將DHCP設定做備份,備份時
DHCP服務不需停止。
還原時,先將之前的 dhcp_bak.txt檔移到已安裝DHCP服務的server上,
DHCP服務不需停止,直接執行 netsh exec dhcp_bak.txt 即可。
2012/03/13
2012/03/09
autoit 簡易語法
RunAs("administrator","xx.com.tw","PassW0rd",0,"Setup.exe")
範例: power users 執行 磁碟重組
其他的相關語法
直接執行某個程式
run ("C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE")
範例: power users 執行 磁碟重組
先安裝autoit軟體
開啟autoit的script editor,輸入以下指令
runas("admin","aoc","852!",0,"C:\WINDOWS\system32\mmc dfrg.msc")
admin >> 管理者帳號
aoc >> 電腦名稱或網域名稱
852! >> 管理者帳號的密碼
0 >> 指定不要載入使用者設定檔
輸入完副檔名存成au3檔,在執行autoit轉檔程式,轉在exe檔。
轉出來的執行檔就會自動以管理者權限執行磁碟重組。其他的相關語法
直接執行某個程式
run ("C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE")
等待2秒(1000 = 1秒)
sleep(2000)
執行 alt+v(! 就是alt)
send("!v")
執行鍵盤右方向鍵(上下左右 = up down left right)
send("{RIGHT}")
執行鍵盤enter鍵
send("{ENTER}")
執行視窗上某個按鈕(第一個欄位是打title,第二個可以空白(""),第三個是ClaseenameNN)
ControlClick("顯示欄位","","Button8")
2012/03/01
POWER正常但電腦無法開機
電腦按下開機鈕沒反應,但主機板上的燈號是亮的,表示POWER沒壞,主機板有過電,這時就要把主機板拿來裸測,連主機板的電池也要拆了,若裸測是正常,表示可能有某個配件是有問題的,就慢慢測找出壞掉的配件。
若要測試是不是開關鈕的線有問題,可把開關鈕的線先從主機板上拔掉,直接那主機板上開關鈕的兩支針腳用任何可導電的東西去接觸,讓他們導電,可開機就表示主機板上的開關針腳是正常的,也可能就是開關的線有問題或是之前沒接好。
若要測試是不是開關鈕的線有問題,可把開關鈕的線先從主機板上拔掉,直接那主機板上開關鈕的兩支針腳用任何可導電的東西去接觸,讓他們導電,可開機就表示主機板上的開關針腳是正常的,也可能就是開關的線有問題或是之前沒接好。
2012/02/23
Officescan 手動更新病毒碼
Officescan 病毒碼會存放在安裝目錄裡,檔名是"lpt$vpn.xxx",xxx是數字,目錄裡會有兩個病毒碼檔案,一個是最新版的,一個是上一版的,每次更新時都會保留一個最新的跟一個上一版的。
若要手動更新,就是將已更新的電腦上複製這兩個檔案到手動更新的電腦上,舊的也不用刪掉。此時程式還不會自己自動抓取新的病毒碼。不需要重開機讓他重新套用新的病毒碼,也不用重開防毒程式,只要重啟"OfficeScanNT RealTime Scan"這支服務,較舊的病毒碼就會自動被刪掉只保留最近的兩個版本,程式也會自動帶上最新的病毒碼。
2012/02/16
OLA BR850s 藍芽耳機 心得評價
最近買了OLA BR850s 藍芽耳機 黑的來用,結果居然不能跟 IPHONE4 & I TOUCH上傳用,明明就已經連線了,但就是沒聲音,超瞎的,APPLE的產品相容性很差耶!!
但這耳機其實也蠻差的,因為我用HTC Legend搭配這個耳機使用時,有時後會突然都沒聲音,可是藍芽耳機上的燈號卻是正常的,並不是因為快沒電還是沒連線到.....看來這種東西花了六百多只能算是便宜貨。
但這耳機其實也蠻差的,因為我用HTC Legend搭配這個耳機使用時,有時後會突然都沒聲音,可是藍芽耳機上的燈號卻是正常的,並不是因為快沒電還是沒連線到.....看來這種東西花了六百多只能算是便宜貨。
2012/01/16
2012/01/12
2012/01/08
AD內帳號所屬OU(組織單位)的查詢方式
欲查詢AD上某帳號在哪個OU底下的方法:
先開啟 "Active Directory 使用者及電腦",選擇上面工具例的"檢視",勾選"進階功能"
接著在左方domain名稱上按右鍵選"尋找",輸入要查詢的帳號
查到該帳號厚,在該帳號上按右鍵選"內容"
點選"物件"選項,裡面就有此帳號在哪個OU底下。
先開啟 "Active Directory 使用者及電腦",選擇上面工具例的"檢視",勾選"進階功能"
接著在左方domain名稱上按右鍵選"尋找",輸入要查詢的帳號
查到該帳號厚,在該帳號上按右鍵選"內容"
點選"物件"選項,裡面就有此帳號在哪個OU底下。
2012/01/02
AD 新增使用者帳號出現錯誤 Windows 無法確認使用者名稱是否具唯一性...
在主要的DC沒開機的狀況下,在其他備援的DC上要新增使用者帳號時,會出現以下的錯誤訊息
此時需要到Active Directory 使用者及電腦內,在目前此台DC上的NTDS Settings上設定,要將通用類別目錄打勾才行。設定完要重連一下網域,不然好像不會馬上生效。
此時需要到Active Directory 使用者及電腦內,在目前此台DC上的NTDS Settings上設定,要將通用類別目錄打勾才行。設定完要重連一下網域,不然好像不會馬上生效。
2012/01/01
AD 複寫設定
AD之間的複寫設定,可在系統管理工具裡的Active Directory站台及服務裡面做設定
在裡面可看到目前有幾台DC,各DC的複寫來源對象是哪一台,按右鍵可執行立執複寫,或是到內容裡面去設定排程 .
訂閱:
文章 (Atom)