2016年8月25日 星期四

在 Windows Server 2012 R2 建立隱藏帳號

最近發現某一台網路設備有連續的密碼功擊,追查下發現某台主機有奇怪的帳號,確定應該是被入侵,另外同事發現這篇 在Windows Server 2003下建立隐藏帐户 ,被入侵的主機也剛好是 WIndows Server 2003,於是好奇其他版本是否會有一樣的狀況,以下範例使用 Windows Server 2012 R2 實驗。

2016年8月24日 星期三

修改遠端桌面服務 Listening Port

某些狀況下需要變更遠端桌面服務的 Listening Port,或需要查遠端桌面服務的 Port 被修改為多少時,可從登錄檔修改或查詢。


2016年8月23日 星期二

授權"特定帳號"可重啟"特定服務"

前同事詢問一個需求,他們用戶端的使用者只有一般使用者權限,但因某些原因需要讓使用者能夠自行重啟某個服務,原本前同事要用 Script 將最高權限的帳號密碼寫在裡面來讓使用者可以自行重啟服務,但一直無法將 Script 裡的密碼加密而苦惱。

後來還好有幫忙找到幾篇可以授權特定服務讓特定使用者重啟服務的文章。

修改 AD 使用者屬性

使用 AD 內建指令,一次修改多個使用者帳號屬性。 使用 dsquery 及 dsmod 修改使用者的屬性。

2016年8月19日 星期五

消除 Excel 單引號

 從 MS SQL 匯出的資料內含「 ' 」單引號,造成我在使用 vlookup 時無法比對資料。


2016年8月18日 星期四

變更 AD 上 Computer 預設 OU

由於群組原則不能套用在預設 Computer 容器中,所以我們希望讓群組原則套用在 Computer-DLAB OU 中,並讓所有 Join Domain 的電腦,自動加入到該 OU 中,這樣群姐原則就能自動生效。

2016年8月17日 星期三

Windows 2008 R2 使用 ADMT 帳號遷移工具至 Windows 2012 R2

公司的 AD 因系統不是很穩定,有一些怪問題,故打算整個重建順便升級至 Windows 2012,但重建方法評估為另外建立新的樹系,再遷移帳號,不打算以 Join 原樹系的方式升級,因為擔心原樹系有一些不正確參數一併複寫至新 DC。

2016年8月16日 星期二

Windows 2012 安裝 MS SQL Server 2008 R2 Express

Windows 2012 R2 或 Windows 8.1 最低 SQL Server 版本需求。
SQL Server 2014
SQL Server 2012 + SP1
SQL Server 2008 R2 + SP2
SQL Server 2008 + SP3

安裝環境:
 作業系統:Windows Server 2012 R2
資料庫:MS SQL Server 2008 R2 + SP3

安裝 SQL Server 2008 R2 前請先安裝 .NET Framework 3.5,如遇到安裝上的問題,請參考另一篇《Windows 2012 新增 .NET Framework 3.5 功能失敗》


2016年8月10日 星期三

Cisco Configuration 自動備份

 Cisco 在 V12.2 以上似乎已支援自動備份,終於不用再找其他第三方工具來實現自動備份的功能了。