◎新增群組原則管理瀏覽器政策範本

一直以來都以為AD群組原則能控管的瀏覽器只有IE,管不到Edge和Chrome的設定,直到今天在太空猴子看到一篇文章才知道原來可以透過adm範本來處理,該文章寫得很清楚,也實做成功了,更棒的是該文還有指出如何透過擴充程式關閉所有電腦的瀏覽器通知。

Chrome的說明文章指出可以在群組原則裏頭新增為受管理的電腦設定 Chrome 瀏覽器政策,只要先下載範本並在群組原則中加入policy_templates的範本,日後即可透過GP進行相關chrome瀏覽器的管理工作。

閱讀更多

◎筆記-WSUS 連線錯誤

原本要確認幾項安全性更新是否有佈署下去,卻意外發現WSUS出現連線錯誤,Log的說明如下:

WSUS 管理主控台無法透過遠端 API 連線到 WSUS 伺服器。
請確認 Update Services 服務、IIS 和 SQL 正在此伺服器上執行。如果問題持續存在,請嘗試重新啟動 IIS、SQL 和 Update Services 服務。
WSUS 管理主控台發生未預期的錯誤。這可能是暫時性的錯誤,請嘗試重新啟動管理主控台。如果問題持續存在,請嘗試刪除 %appdata%\Microsoft\MMC\ 下的 WSUS 檔案,以移除主控台的持續性喜好設定。
System.IO.IOException — 由於未預期的封包格式,造成信號交換失敗。

閱讀更多

◎新增DELL EMC R740 (ESXi 7.0)

新設備上架,記錄一下相關細節方便日後查詢…

2011年局端配發的Acer AR385-F1一路升級到ESXi-6.5的虛擬主機用了十年該除役了,要接替的機種最後選定了DELL EMC R740,搭配VMware vSphere 7 Essentials Kit (授權數3 Host)進行自動排程與差異備份,由於預算考量無法再購置一台storage當R740的儲存體,又要面對備份問題所以只好退而求其次買了本校第一台NAS。

閱讀更多

◎新增Apex One(原Officescan第14版)防毒伺服器

突然在Officescan後臺發現XG版在本月將停止支援,於是上趨勢官網發現Officescan在第12版XG之後更名了,新的名稱為Apex One,在實際安裝完後發現其實就是Officescan14,環境介面也與XG大同小異,只是好奇第13版又到哪裡去了?由於沒打算透過升級方式將XG更新為Apex One,所以就直接重新安裝,順便上新的Windows Server 2019…

閱讀更多

◎筆記-更新mdm憑證

記錄一下如何更新mdm的四個憑證…,也提醒自己千萬別拖到憑證逾期才處理,不然就得全部重做平板納管的動作了…
需要定時更新的憑證有四項,底下第1項伺服器憑證的更新最簡單,直接按下更新按鈕即可。第2-3兩項需與ASM做檔案交換,第1次做時難免有點陌生,多做幾次就清楚了。第4項推播通知憑證也很容易處理,只要輸入Apple id帳密就能更新。
1.mdm伺服器憑證(有效期兩年)
2.部署計畫-Apple School Manager(有效期一年)
3.部署計畫-APP與書籍大量採購(有效期一年)
4.設定-裝置通訊推播通知憑證(有效期一年)

閱讀更多

◎透過AC2更換平板鎖定畫面

最近在做舊iPad的納管工作,記錄一下如何透過AC2來設定iPad平板的鎖定畫面,首先要準備一條印表機用的方頭USB傳輸線將學校MDM主機的mac mini與學校的AVER充電車對接,接上後充電車的面板燈號會不停閃爍。

閱讀更多

◎Windows Netlogon遠端協定(MS-NRPC)存在安全漏洞(CVE-2020-1472),允許攻擊者在未授權之狀況下提權至網域管理者權限

記得上個月看到消息得知AD有此資安漏洞,雖然心中有掛著這件事但礙於開學之初學校實在太忙以至於一直沒有積極處理,結果昨天收到國家資通安全會報技術服務中心發布的警訊內容也是這件事,為了保險起見還是趕緊處理一下吧…

目前校內AD是Server2016有在本次受影響範圍,針對安全性漏洞(CVE-2020-1472)微軟有針對各版本提供修補說明,對應出的知識庫編號為(KB4571694),可參照底下網站內容下載所需的修補檔案。

閱讀更多

◎即將告別Server 2008 AD樹系與網域功能等級

到今年暑假為止,學校建置AD服務將屆滿十年,意味著Server2008 AD在學校電腦從XP、WIN7一直提供服務到了現在的WIN10,為了提升2008AD樹系和網域功能等級,耗了一年時間逐步完成了將Server1、Server2的2008AD降級並改成Server2016,然後開始將Server3主要的各項服務默默地轉移到Server1、Server2的網域控制站上,同時為求安心又新增了Server4的Server2016網域控制站讓ntds資料庫複寫了超過半年的時間,直到今年五、六月期間完成最後一項漫遊與桌面重新導向遷移之後,這兩天終於可以開始將最後一台Server 2008作業系統的DC進行降級,正式進入告別08邁向16的時代。

閱讀更多

◎ESXi 6.7 update1升級至update3

學校的ESXi大約是在兩年前升級到6.7版update1的,目前最新版本已到7.0版,中間有3個小改版(update2、update3、update3b)拖了許久沒處理更新,最近想將dns和officescan server兩套系統更新成Windows Server 2019,但整個6.7版似乎都還無法支援,可能要等暑假再來做DNS更新這件事了,不過ESXi6.7 update1還有個小問題,校網的CentOS7跟ESXi的相容性配置在6.7版update1上會出現不相容的警告,必須改成ESXi6.5的虛擬機器來使用,爬了幾篇官方文件了解這幾個釋出更新修正內容要修正的bug還真是不少,所以還是先做一下ESXi更新吧…

閱讀更多