◎網路磁碟機勒索病毒防制策略
學校在5月份時訓育組電腦不幸中了勒索病毒,不但個人電腦中獎之外,連帶影響到了提供內網檔案交換的網路磁碟機,所幸發現得早,僅磁碟機(L)教材分享區被加密完成,其餘的磁碟機M、P、S、T、U、W、X、Y、Z等磁碟逃過一劫。

資訊業務學習筆記
學校在5月份時訓育組電腦不幸中了勒索病毒,不但個人電腦中獎之外,連帶影響到了提供內網檔案交換的網路磁碟機,所幸發現得早,僅磁碟機(L)教材分享區被加密完成,其餘的磁碟機M、P、S、T、U、W、X、Y、Z等磁碟逃過一劫。
104年SNGN案配發的DWL-6610基地台在得標廠商保固維護到期後的維護工作就落到了資訊組手上了,這些年所遇到的問題千篇一律就是PWR變成紅燈無法使用,解決方式就是得重刷韌體。
由於活動中心在六年前建置的D-Link DWL-6600 AP在歷經舞台新設布幕遮蔽訊號後就再也沒有出現無線網路訊號了,想重建又勢必得重新佈線另覓設點位置,且要顧及活動中心高度不易施工與大型活動場地訊號強度的問題,又要管理方便、價格親民…等等在夢境才可能發生的情境,就這樣拖了許久沒了下文…
直到最近黃經理來學校時討論到這個話題,並向我推薦試試Unifi AP,產品線有適用大型場地的設備,而且可以免費使用Controller將AP集中管理,一聽到這個就差不多決定買了吧!因為其他一線大廠都還要額外買Controller或是加購AP授權才能走Thin AP架構。而目前學校的Thin AP架構是局端廠商駐點維護,學校動不了的,而且AP故障率高到我實在不想再花錢來買他們家的了,如果測試狀況不錯,以後自建的AP大概就會逐步改為UniFi。
因故須重裝WSUS3.0 SP2,但在安裝過程一直無法順利完成,錯誤log如下
針對事件識別碼0x80070643 爬了一堆文章的solution,但最終都不敢輕易嘗試
最後解決問題的方式也令自己傻眼…
就是移除.NetFramework4.7.2就解決了
微軟何必這樣ㄌㄟ?
既然WSUS是需要.Net執行環境的卻又擺自己一道…
http://ftp.stu.edu.tw/Linux/CentOS/7/isos/x86_64/CentOS-7-x86_64-DVD-1708.iso
http://ftp.tc.edu.tw/Linux/CentOS/7/isos/x86_64/CentOS-7-x86_64-DVD-1708.iso
http://ftp.ksu.edu.tw/pub/CentOS/7/isos/x86_64/CentOS-7-x86_64-DVD-1708.iso
http://ftp.isu.edu.tw/pub/Linux/CentOS/7/isos/x86_64/CentOS-7-x86_64-DVD-1708.iso
http://linux.cs.nctu.edu.tw/CentOS/7/isos/x86_64/CentOS-7-x86_64-DVD-1708.iso
http://ftp.yzu.edu.tw/Linux/CentOS/7/isos/x86_64/CentOS-7-x86_64-DVD-1708.iso
http://ftp.twaren.net/Linux/CentOS/7/isos/x86_64/CentOS-7-x86_64-DVD-1708.iso
目前Officescan11透過AutoPcc安裝已經替系統管理員省去很多工作了,但有個點實在有些困擾,就是安裝防毒之前的預掃,在還原系統之後讓班級電腦初次重新登入時會自動安裝防毒軟體,但是安裝前的預掃會耽擱不少時間,尤其剛開學老師正忙著要使用電腦時遇到這情形,難免會抱怨一下。
今天請教了趨勢客服,預掃機制是可以關閉的,像我們的需求是重新安裝或還原系統後安裝防毒,這樣的用戶基本上是不需要預掃,預掃主要適用對象為已使用過一陣子的系統或是要更換防毒軟體,為求慎重才需要此機制。
設定方式很簡單,首先進入伺服器找到以下目錄的Autopcc.cfg設定檔
C:\Program Files (x86)\Trend Micro\OfficeScan\PCCSRV\Autopcc.cfg
今天有同仁反應登入網域後看不到自己的桌面,去看過之後發現登入時會出現您已使用暫時設定檔登入,且帳號登出時會刪除設定檔新增的資料。造成的原因是C:\底下的使用者帳戶被刪除,而重新登入後的設定檔變成備份與臨時的狀態,因此導致錯誤發生。