2022年4月21日 星期四

修改domain user 權限即可將電腦加入網域,有10次的配額

 網路上有3種

1.開始->程式集->網域控制站安全性原則->安全性原則->本機原則->使用者權力指派->將工作站加入電腦->將 Authenticated User 改成 Domain Admin。

2.利用使用委派來管理

加入網域ADUC—>View —> Advanced feature
按右鍵檢查 computer 的 properties
Security tab—> Advanced
Permission tab —> authenticated users—> Edit
將下列兩個打勾
Create Computer object
Delete Computer object ACEs

3.修改加入網域 10 次限制
執行 adsiedit.msc 
ADSI edit—> 選取 domain (dc=contoso,dc=com)
找出 ms-DS-MachineAccountQuota 的 attribute. 預設是 10,
可以透過這裡修改加入網域的次數(如廠商安裝新電腦時可以先變大,安裝後再縮小)

2022年3月30日 星期三

Windows AD 群組原則一些觀念

 

  1. 剛建好AD 網域時,預設有兩個 GPO—Default Domain Policy和Default Domain Controllers Policy,前者用來管理網域中所有的電腦與使用者;後者則專門用於管理網域控制站。
  2. 群組原則的套用順序為:最先套用本機電腦原則,其次為站台的群組原則,再其次為網域的群 組原則,最後是組織單位的群組原則
  3. 本機電腦原則<站台群組原則<網域群組原則<組織單位群組原則<下層組織單位群組原則
  4. 組織會繼承網域原則(也可以禁止繼承),若組織也有原則,則組織的電腦與使用者會得到網域原則+組織原則
  5. 若網域原則與組織原則有衝突時,以組織原則為準
  6. 優先權是以後面覆蓋前面
  7. 每個群組原則可分為「電腦設定』與「使用者設定』兩部份,分別套用到電腦與使用者,而且是以兩個獨立的套用程序,分別在不同的時間點執行。
  8. 開機/登入
    1. 『電腦開機』與『使用者登入』時,皆會套用群組原則:
      1. 電腦開機 
        1. 當電腦開機(或是執行重新啟動)時,網域控制站會根據該電腦帳戶所隸屬的站台、 網域或組織單位,決定應套用哪些群組原則的『電腦設定』部份。 
        2. 所以當我們看到螢幕出現登入的畫面時,表示已經套用了群組原則的「電腦設定』部分
      2. 使用者登入 
        1. 當使用者登入(按Ctrl + Alt+ Del鍵,輸入帳戶名稱與密碼)時,網域控制站會根據該使用者帳戶所隸屬的站台、 網域或組織單位,決定必須套用哪些群組原則的『使用者設定』部分。 
        2. 所以當我們看到螢幕出現各使用者自己的桌面時,表示已經套用了群組原則的『使用者設定」部分。
      3. ー般而言,在電腦順利啟動之後,使用者才能用該電腦登入網域。
    2. 因此是先套用電腦設定,後套用使用者設定。
    3. 不過,當電腦設定和使用者設定發生衝突時,若依照前述的觀念,應該是後套用的使用者設定 覆蓋掉先套用的電腦設定一一然而事實並非如此,而是電腦設定覆蓋掉使用者設定!
  9. 群組原則分原則及喜好設定,只有網域群組原則才有喜好設定,本機電腦原則則無
  10. 喜好設定非強制性,用戶端可以自行變更設定值,故適合用來作預設值;原則設定是強制性設定,用戶端無法變更
  11. 原則設定與喜好設定若有相同設定項目,以原則設定為優先

2022年3月28日 星期一

批次更新ou及user

1.批次加入OU(組織單位)

 for /f "tokens=1 delims=," %a in (c:\abc\ou1.csv) do dsadd ou "ou=%a,DC=sct1,DC=com,DC=tw"

ou1.csv如下













2.第二層OU,以此類推
for /f "tokens=1 delims=," %a in (c:\abc\ou2.csv) do dsadd ou "ou=%a,ou=ab事業部,DC=sct1,DC=com,DC=tw"

ou2.csv












3.批次加入使用者
for /f "tokens=1,2,3,4,5,6 delims=," %a in (c:\abc\user.csv) do dsadd user "cn=%a,ou=總務課,ou=ab事業部,DC=sct1,DC=com,DC=tw" -samid %f -upn %b -pwd %c -mustchpwd %e -display %d -disabled no

user.csv



以管理員身份運行powershell的Active Directory模塊

Import-Module ActiveDirectory


鍵入以下命令來檢查有哪些OU未進行意外刪除的保護:

Get-ADOrganizationalUnit -filter * -Properties ProtectedFromAccidentalDeletion | where {$_.ProtectedFromAccidentalDeletion -eq $false} | ft


在Active Directory的Windows PowerShell模塊命令提示符下,鍵入以下命令以保護OU:

Get-ADOrganizationalUnit -filter * -Properties ProtectedFromAccidentalDeletion | where {$_.ProtectedFromAccidentalDeletion -eq $false} | Set-ADOrganizationalUnit -ProtectedFromAccidentalDeletion $true

2022年2月19日 星期六

設定 windows 10自動登入

 將以下設定.reg檔

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\PasswordLess\Device]

"DevicePasswordLessBuildVersion"=dword:00000000

再執行 netplwiz 就會發現該項目可以設定,下次開機即可以自動登入


1. 一樣同時按『WIN鍵+R鍵』→在「執行」視窗,這次則輸入「regedit」,按「確定」

2. 找尋子機碼 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

3. 按兩下「DefaultUserName」,輸入您的使用者名稱,然後按一下「確定」。原則上已存在,確認使用者名稱。

4. 按兩下「DefaultPassword」,輸入您的密碼,然後按一下「確定」,不存在則新增它。

5. 將「AutoAdminLogon」值設定為1(true)

6. 可以重開機試試看。

2022年2月16日 星期三

ubuntu apt-get update、upgrade 與 dist-upgrade 差別

 

  • update
    更新我們的套件清單 /etc/apt/sources.list,這樣在我們更新時才能比對最新的套件清單,決定是否更新
  • upgrade
    根據前述的更新清單 /etc/apt/sources.list,比對是否更新套件。若有相依性問題,則放棄更新。
  • dist-upgrade
    根據前述的更新清單 /etc/apt/sources.list,比對是否更新套件。若有相依性問題,會嘗試做安裝/移除,將相依性問題解決並更新。
    PS. 通常視為較危險的更新
  • 參考https://blog.camel2243.com/2016/02/29/ubuntu-apt-get-update%E3%80%81upgrade-%E8%88%87-dist-upgrade-%E5%B7%AE%E5%88%A5/

2022年1月23日 星期日

Synology vmware workstation 注意事項

 1.使用Link Aggregation 時,所有網路卡須由ethernetX.virtualDev = "e1000"改為ethernetX.virtualDev = "e1000e" 才可以。

2.目前有DS918+及DS3615xs,必須使用DS3615xs才可以使用Virtual Machine Manager (VMM),使用DS918+會跳出。

3.啟動Active Backup for Business 套件激活方法

到【控制面板】 - 【信息中心】 找到【品序列】并

DSM 7.0

    1.https://URL:PORT/webapi/auth.cgi?api=SYNO.API.Auth&version=3&method=login&account=登入用戶名&passwd=登入密碼&format= cookie

    2.https://URL:PORT/webapi/entry.cgi?api=SYNO.ActiveBackup.Activation&method=set&version=1&activated=true&serial_number="產品序號"

DSM6.2

        1.https://URL:5001/webapi/auth.cgi?api=SYNO.API.Auth&version=3&method=login&account=登入用戶名&passwd=登入密碼

    2.https://URL:5001/webapi/entry.cgi?api=SYNO.ActiveBackup.Activation&method=set&version=1&activated=true&serial_number="產品序號"


2021年12月20日 星期一

arcsight express 出現manager license is not valid?

. 使用arcsight 使用者登入.

2. 進入 /opt/arcsight/logger/current/arcsight/bin 執行

./mysql -u arcsight -p

3. 輸入 arcsight 密碼.

4. 執行

use arcsight;

5. 在 mysql> 執行:

show table status like 'arc_not%';

Output 出現如下:
arc_notification_history      | InnoDB |      xx| Compact    | 3461124 |            xxx|   387350528 |               ...
arc_notification_registry     | InnoDB |      xx| Compact    | 1671599 |            xxx|  1534590976 |              ...

Note: The size of the arc_notification_registry above is 1,534,590,976 (1.5GB) and it has 1,671,599 rows. These are large values for this table.

6. Truncate the tables, as follows:

a. 將Manager 服務 stop,/etc/init.d/arcsight_services stop manager.

b. Enter the following commands at the mysql> prompt. If necessary, login again by repeating Steps 1-4 above.

set foreign_key_checks=0;

truncate table arc_notification_history;

truncate table arc_notification_registry;

set foreign_key_checks=1;

exit

7. 重啟Manager(Start the Manager).

8. 重新登入Console(Login to the Console).

參考:https://community.microfocus.com/cyberres/arcsight/f/arcsight-discussions/344782/manager-license-is-not-valid/924818#924818