2016/01/21

利用powershell 查詢AD內 鎖定帳號

powershell有一個指令可以顯示出目前被鎖定的帳號:
search-adaccount   -locked
後面還可以pipe其他參數
search-adaccount   -locked | select name, lostlogondate

2016/01/08

匯出 win2012r hyper-v 虛擬機 再匯入到 win2012 hyper-v 錯誤 32784


最近在把win2012 上的虛擬機匯出到 win2012 r2時,是正常的。
但是再把win2012 r2上的虛擬機匯出到win2012時,卻會出現錯誤,顯示找不到匯入的虛擬機器,錯誤碼為32784。
查了一下才發原來是系統本生就不支援,win2012 r2上的虛擬機就算當初是用第一代的,也一樣無法匯入到win2012裡,真麻煩。

微軟官方說明:
https://support.microsoft.com/zh-tw/kb/2868279









2015/12/31

Opmanager 11.2 更改 Threadhold 出現錯誤: Enter the SNMP OID


因為最新版的opmanager改太多,感覺不好用,又裝回裝的11.2版,設定好一些警告後,突然想把一些 Threadhold 的值做調整,但發現改好要套用時,都無法套用,會跳出一個 Enter the SNMP OID 的訊息。







原來這是一個Bug,要下載下列這個更新檔案webclient-map.jar,關閉opmanager服務,把該更新檔放到/OpManager/WEB-INF/lib 底下取代原本的檔案再重取opmanager服務即可。
11.3版之後的才有修正這個Bug。


如果這個修正檔已找不到了,可以在別台電腦先安裝11.3版,裝好把webclient-map.jar 複製出來貼到11.2版的資料夾內,也可以。
下面連結是各版本的opmanager載點

https://archives.manageengine.com/opmanager/

2015/12/28

WIN10 安裝 Inventor 2014 錯誤 0xC0000142

在win10上安裝完 Inventor 2014後,啟動Autocad 正常,其他軟體也正常,但就是在啟動Inventor 2014時會出現  0xC0000142 的錯誤訊息,並且無法啟用Inventor 2014。
這時只要把Inventor 2014 安裝Service Pack就可解決。

Service Pack可在此下載
https://knowledge.autodesk.com/support/inventor-products/downloads/caas/downloads/content/autodesk-inventor-2014-service-pack-1.html


2015/12/22

Megaraid warning : Event ID 445 Patrol read aborted on PD

IBM裝有Megaraid的Server每週都會出現" Event ID 445 Patrol read aborted on PD"的訊息,但Server用起來沒有問題,非常怪。


原來是Megaraid有針對硬碟做Consistency 跟 Patrol Read的定期檢查,預設是會在同一個時間點發生,但因為這兩個檢查不能同時做,不然就會產生Event ID 445的錯誤。
這時就到Megaraid上把這兩個時間設不一樣就行了。



2015/12/15

win7 設定共用時,出現 " 存取被拒 此時尚未建立共用資源"的錯誤訊息

最近在一台win7的D槽中要把一個資料夾啟動共用時,一直出現存取被拒 此時尚未建立共用資源的錯誤訊息,已確認相關的服務(server,workstation,computer browser)都有啟動,使用者對該資料夾有最高權限,但就是無法啟動共。
最後才發現是在網路和共用中心的開啟共用沒有啟動造成的,把此選項啟動就可設定共用。

2015/11/25

win2012 dc 資料庫備份資料夾 隱藏 ,無法顯示

DC上目前有用windows server backup 設定把系統狀態做每日備份在本機的其中一個磁碟區。此時這個磁碟區底下就會多個 "windowsimagebackup"的資料夾,裡面就有備份的檔案。
然後我會在把這個磁碟區的資料copy到另一台server2的D槽做異地備份。指令是
xcopy   D:\   /Y /K /D /I /H /E  \\Server2\G$\ 














copy完後,Server2的G槽底下會也出現一個"windowsimagebackup"的資料夾,但此資料夾卻變成隱藏,就算我已勾選要顯示隱藏資料夾,此資料夾還是一樣不會顯示,一定要輸入絕對路徑,才可以進到此資料夾。而且此資料夾的隱藏屬性是打勾反白,無法取消。
可是用Backupexec在設定要備份的資料夾時,卻有顯示這個資料夾,但卻有顯示此資料夾的屬性是"HS"





查了一下,H=隱藏,S=系統,如果沒辦法用圖型介面去改,就要用指令去做,指令也很簡單,就是
attrib   "資料夾"   -s -h
-s 跟 -h是指移除s跟h的意思,指令下完,資料夾就出現了。 

2015/11/13

AD中某帳號一直被鎖定,在DC上一直看到 4771 的 稽核失敗 訊息

今天突然某個管理者在用的帳號突然被鎖定,解鎖後沒過多久又被鎖,但IT部門的人就幾個人,大家都沒一直key錯造成被鎖,所以就到DC上看,結果發現有很多跟被鎖帳號有關的4771 的 稽核失敗 訊息。


















這些訊息內容並不是完全一樣,在連接埠的位置每次顯示的都不一樣,所以就在那台主機上開了tcpview來看,可是發現那些port都不會一直開著,等到錯誤訊息出現,在回頭去查時,那些port都已關閉了,實在找不到是哪個程式的連線。
掃毒的結果也是沒中毒,最後就直接把有在用的應該程式服務一個一個關閉來測試,沒想到果真是某個服務造成的,但卻不知為何這個本來一直都沒事的服務今天怎麼突然透逗了。

附上一個網路上找到的登入失敗訊息的解釋

2015/11/10

Veeam ZIP 還原失敗 : RPC function call failed. Function name: [InvokerTestConnection]

在用Veeam 8把之前做的Hyper-V虛擬機ZIP備份要還原到其他台實體機上時,出現了" RPC function call failed. Function name: [InvokerTestConnection]"的錯誤,無法還原。

一直找不到可以解決方法,所以用安裝程式做修復,修復後發現,有一個服務"Veeam Backup Catalog Data Service "一直起不來,非常怪,但也不確定是不是這個服務影響了還原,之後在做一次還原,還是相同的錯誤。所以就決定移除重裝。

沒想到移除時,顯示找不到h:\,移除失敗,這個h:\之前有用過,後來移除了,也忘了這跟veeam有啥關係,後來去查了一下event log,發現了移除時所產生的錯誤log" 找不到路徑 'H:\VBRCatalog' 的一部分",應該是當初有指定一些設定在這個路徑上,現在路徑沒了,所以移除失敗。

要解決VBRCatalog路徑不見的問題,直接進regedit.exe,找到"HKEY_LOCAL_MACHINE\SOFTWARE\VeeaM\Veeam Backup Catalog",就會發現在Catalog Path裡的值是設定成H:\VBRCatalog,這時只要把路徑改到其他有存在的槽,建個一樣的資料夾,就可以正常移除Veeam在重灌了,這應該也是影響到Catalog Data Service無法啟動的原因。

重新安裝完後,通常因為還有保留設定,所以還是可以看到之前加入的主機,這時要把那些主機刪了,重新加入,才可以正常的復原之前的ZIP備份主機。


參考資料
http://ict-freak.nl/2011/04/07/how-to-move-the-veeam-vbrcatalog-folder/

http://systemcentercore.com/?GetElement=Veeam.Backup.CatalogService.Monitor&Type=UnitMonitor&ManagementPack=Veeam.Backup.Monitoring&Version=7.0.0.1913


2015/11/02

Exchange 上開啟EMS時,會出現"無法連線到目前站台中的Exchange伺服器"

另外一提的就是,如果EMS開啟時,會出現"無法連線到目前站台中的Exchange伺服器",無法在EMS執行上述的指令,ECP/OWA也連不上,出現HTTP 500的錯誤,就要利用Exchange安裝程式修復。
透過指令模式,執行
setup /pd /IAcceptExchangeServerLicenseTerm
setup /pad /IAcceptExchangeServerLicenseTerm
完成後重開機,就可連常使用。