顯示具有 Windows Server 標籤的文章。 顯示所有文章
顯示具有 Windows Server 標籤的文章。 顯示所有文章

2015/2/4

帳戶移除自動化

 由於透過ADSI (VBScript) 連線至信任網域,總是不定時回傳錯誤訊息:從伺服器傳回一個轉介,故改為批次檔移除帳戶,經過兩天測試,終於成功。

REM =Start==========================================================
Set usname=測試用
Set strDS=DC=TKEC,DC=COM,DC=TW

for /f "tokens=1-9 delims=," %%i in ('dsquery user -name %usname% "DC=TKEC,DC=COM,DC=TW"') do (
  Set BVBTemp1=%%j
ECHO %BVBTemp1:~3,4% %%i %%j
)
RD /S /Q "\\TKECVS2\12_使用者\%BVBTemp1:~3,4%\%usname%"
dsquery user -name "%usname%" "DC=TKEC,DC=COM,DC=TW" | dsmove -newparent "OU=Leave,OU=Users,OU=Accounts,DC=TKEC,DC=COM,DC=TW"
dsquery user -name "%usname%" "DC=TKEC,DC=COM,DC=TW" | dsmod user -disabled yes
CSCRIPT F:\Persion\機房伺服器\SPAMSQR\自動刪除使用者\SPAMDEL.VBS %usname%

PAUSE
REM =End==========================================================

以上區段存成批次檔.CMD,點兩下執行,其中For 裡面需注意項目如下
1. 若在命令提示字元中測試,%%i 要改為 %i ,%%j 要改為 %j ,以此類推。
2. 若在命令提示字元中測試,For 迴圈中【dsquery user -name %usname% "DC=TKEC,DC=COM,DC=TW"】,"DC=TKEC,DC=COM,DC=TW"無法改為變數代入。
3.SPAMDEL.VBS 為控制瀏覽器操作。

2012/12/18

ESX 4.1 安裝 Windows 2012





安裝Windows 2012 於ESX 4.1中,將ISO掛載啟動後,由光碟開機會出現以上畫面。

解決方式如下

上傳 bios.440.rom
修改.vmx檔案 加入已下區段


bios440.filename = “
mce.enable = "TRUE"
cpuid.hypervisor.v0 = "FALSE"
vmGenCounter.enable = "FALSE"


2012/8/7

封鎖TeamViewer

因為此遠端遙控軟體,可以能跨越NAT 和 防火牆,進行遠端連線,超出公司系統管理者管理範圍,形成漏洞,令管理者有芒刺在背的感受。

根據網路上搜尋,封鎖master.dyngate.com已經無法停止TeamViewer連線。

封鎖以下Domain,將使TeamViewer無法取得ID。
master.teamviewer.com
master1.teamviewer.com
master2.teamviewer.com
master3.teamviewer.com
master4.teamviewer.com
master5.teamviewer.com
master6.teamviewer.com
master7.teamviewer.com
master8.teamviewer.com
master9.teamviewer.com
master10.teamviewer.com
master11.teamviewer.com
master12.teamviewer.com
master13.teamviewer.com
master14.teamviewer.com
master15.teamviewer.com
master16.teamviewer.com

2012/6/25

WINDOWS如何使用指令進行VPN連線與中斷連線


1.參考以下建立VPN設定。







2.可透過以下指令,建立連線與中斷連線。
   rasdial COMPANY_VPN A23A a-123456 /DOMAIN:NTDOMVS17 
   rasdial COMPANY_VPN /DISCONNECT


使用迴圈,進行VPN連線與斷線測試
FOR /L %x IN (1,1,13) DO rasdial COMPANY_VPN A23A a-123456 /DOMAIN:NTDOMVS17  && rasdial COMPANY_VPN /DISCONNECT

2011/9/30

磁碟可用容量統計表

最近部門內的長官將磁碟可用容量統計表,交待每個月要統計一次,由於報表簡單,且每月要執行,索性就花了兩天的時間,將統計的工作,建立成一個Script 檔案,並自動發E-Mail 向長官報告,經測試,需要WMI功能要開啟,通訊PORT使用DCOM 的 TCP / 135 ,有些伺服器的Windows 防火牆,手動關閉後,WMI服務確與ICS相關,怎麼開PORT都沒有用,若有這種狀況,就要將ICS服務給停用,測試後還蠻順利的,應該可以達到自動報告給長官的功能。

2009/8/3

AD 由2003升級至2003R2 (AD由版本30升級至31)

1.netdom query fsmo 查詢FSMO位置
C:\Documents and Settings\Administrator>netdom query fsmo
Schema owner 123.com.tw

Domain role owner 123.com.tw

PDC role 123.com.tw

RID pool manager 123.com.tw

Infrastructure owner 123.com.tw

The command completed successfully.

2.DCDIAG 網域測試無ERROR

3. 在DC 上執行
DISC2\CMPNENTS\R2\ADPREP\ADPREP.EXE 5.2.3790.2075
ADPREP.EXE /FORESTPREP
ADPREP.EXE /DOMAINPREP
ADPREP.EXE /DOMAINPREP /GPPREP

確認網域及樹系升級完成
WINNT32 /CHECKUPGRADEONLY



使用者登入,應用程式記錄,是否仍記錄事件 1030 和 1058。

在DC上
1. 執行 net stop ntfrs:停止 File Replication Service
2. 執行 regedit
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\Replica Sets\[GUID]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\Cumulative Replica Sets\[GUID]
BurFlags 數值資料,輸入 D 4 。
Replica Sets\[GUID]:目錄下並無BurFlags名稱
Cumulative Replica Sets\[GUID]:目錄下修正BurFlags數值資料為D 4,但系統自動修正為0
常見 BurFlags 登錄機碼如下:
• D 2, 非授權模式還原 (損毀的Jet 資料庫、日誌換行錯誤、FRS 複寫失敗 使用)
• D 4, 授權模式還原 (目錄發生衝突時使用)
3. 執行 net start ntfrs:啟動 File Replication Service
4. 安裝Windows Server 2003 Resource Kit Tools
5. 執行 ntfrsutl ds |findstr / i : NTFRSUTIL 命令會傳回在目前的根目錄中尋找 SYSVOL 複本集所參考為 replica 設定 root 和開發用資料夾。
6. linkd %systemroot%\SYSVOL\SYSVOL\[DNS 網域名稱] :來源 DNS 網域名稱 會連結到 %Systemroot%\SYSVOL\[DNS 網域名稱]
7. linkd %systemroot%\SYSVOL\staging areas\[DNS 網域名稱]"
8. 若 應用程式記錄中,仍記錄事件 1030 和 1058 ,執行 dfsutil /PurgeMupCache 修正。
DFSutil :DFS修復工具,拓樸資料當中的相關參考。
/PurgeMupCache :清除用戶端MUP快取, Multiple Universal Naming Convention Provider (MUP) 。

9. GPOUPDATE 測試重整原則,並檢視應用程式記錄,是否仍記錄事件 1030 和 1058。

Client 再Gpupdate 正常

10.參考
http://technet2.microsoft.com/WindowsServer/en/library/06894c4e-aff0-4966-b794-e160839c3ce81033.mspx
http://support.microsoft.com/kb/315457/
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/zh-cht/library/ServerHelp/bc5ebbdb-a8d7-4761-b38a-e207baa73419.mspx?mfr=true
http://support.microsoft.com/kb/917385/zh-tw

http://tw.myblog.yahoo.com/it-book/article?mid=53&prev=54&next=43

2009/8/1

強制主機角色

● 強制架構主機角色
ntdsutil
roles
connections
connect to server PDC
quit
seize schema master

● 強制網域名稱主機角色
ntdsutil
roles
connections
connect to server PDC
quit
seize domain naming master

● 強制RID主機角色
ntdsutil
roles
connections
connect to server PDC
quit
seize RID master

● 強制PDC主機角色
ntdsutil
roles
connections
connect to server PDC
quit
seize PDC

● 強制基礎結構主機角色
ntdsutil
roles
connections
connect to server PDC
quit
seize infrastructure master




ntdsutil
roles
connections
connect to server PDC
quit
seize schema master
seize domain naming master
seize RID master
seize PDC
seize infrastructure master