◎FSMO五大角色轉移

五大角色是Win AD專屬的角色名稱,指的是AD中的五大操作主機,分別為RID操作主機(RID Master)、PDC操作主機(PDC Emulator)、基礎結構操作主機(Infrastructure Master)、網域命名操作主機(Domain Naming Master)、架構主機(Schema Master)等,五大角色缺一不可,網域內同時也只能有一部DC擔任操作主機的工作,因此也可以說五大角色是AD的命脈。

為了管理方便,通常會使用MMC來整合管理FSMO的工作,所以先把五大角色嵌入管理單元,RID、PDC、基礎結構三個操作主機是由ADUC來管理,網域命名操作主機是由AD網域及信任擔任管理、架構主機則由AD架構擔任管理工作,其中架構主機預設是隱藏的管理功能,因此要藉由MMC來管理還必須先下Regsvr32 schmmgmt.dll指令才能將功能開啟,嵌入完成如下圖

閱讀全文

◎從錯中學-修正我的最愛重新導向異狀

當初規劃AD架構時只求能先滿足行政團隊,沒把老師的儲存需求納入考量,且當時硬體架構上也缺少適當的儲存設備,所以只好把所有的資料都往AD硬碟塞,另外,為了要預防單點失誤,所以除了硬碟陣列之外,還藉由DFS做了異機備援,如此一來,資料保存的安全性是做到了,但異機備援與陣列卻是必須犧牲掉廣大儲存空間才能換來的,兩年下來,AD的硬碟空間都快不夠用了,所以這學期為了將教師儲存需求納入,專為AD添購了一台DAS,可以開始陸續將原本存在Server Local HD的資料移轉到DAS身上,首先要動刀的就是GP-Client重新導向到AD所儲存的資料,因為當初做完Redirection後的結果真是令人傻眼,指定導向的目錄下原本應該要出現Username的目錄,導向後卻全部命名為我的最愛,下圖就是這個靈異現象,這要是不解決的話,以後遇到狀況要幫特定使用者備份時,就真的會像大海撈針了…

閱讀全文

◎網路電話話機故障

記得卡通玩具總動員第三集有個橋段是玩具們被送到幼兒學校後被折磨的慘狀,常常感覺學校的設備有時也是這類情形。這次的主角是市府配發的班級網路電話,由於在班級安置網路電話的電腦桌太小、線路又多,常常都會發生話機不小心自己跌倒的情形,輕則開放性骨折,嚴重的時候就是粉身碎骨…

這次這台話機已是本月第二次因相同情形到我這兒來,狀況是通話結束按鈕不會自動彈起…

閱讀全文

◎更新FortiGate110C Firmware

上次更新Forti大約在半年前,現在110C新版的韌體已經到了v4.0_MR3_Patch3而學校的仍是停留在v4.0_MR2_Patch8,打算今天要升到MR3的版本。

 

閱讀全文

◎ssl-vpn虛擬私人網路連線設定

學校老師由虛擬私人網路連線後,即可於家中進行Win7作業系統與Office2010的KMS啟用,連線的路徑可從學校首頁-電子化服務-虛擬私人網路進行登入,登入的帳密與登入學校電腦使用的帳密相同(AD使用者帳密)

閱讀全文

◎KMS啟用Windows7與Office2010

新北市配發的Windows7與Office2010都是微軟大量授權的版本,必須透過KMS在新北市授權網段下才能啟用,雖然啟用只需下簡單的指令,但一般使用者只要看到這黑底白字的命令提示字元,大概就想放棄了吧,不過,還是簡要說明一下:

1.以系統管理員身分在命令提示字元下指令 slmgr -skms kms.ntpc.edu.tw

閱讀全文

◎常用指令備忘

vim用法(資料來源-鳥哥)

指令列的儲存、離開等指令
:w
將編輯的資料寫入硬碟檔案中(常用)
:w!
若檔案屬性為『唯讀』時,強制寫入該檔案。不過,到底能不能寫入, 還是跟你對該檔案的檔案權限有關啊!
:q
離開 vi (常用)
:q!
若曾修改過檔案,又不想儲存,使用 ! 為強制離開不儲存檔案。
注意一下啊,那個驚嘆號 (!) 在 vi 當中,常常具有『強制』的意思~
:wq
儲存後離開,若為 :wq! 則為強制儲存後離開 (常用)
ZZ
這是大寫的 Z 喔!若檔案沒有更動,則不儲存離開,若檔案已經被更動過,則儲存後離開!

vim 環境的變更
:set nu 顯示行號,設定之後,會在每一行的字首顯示該行的行號
:set nonu 與 set nu 相反,為取消行號!

1.系統更新
apt-get -y install linux-headers-server
apt-get -y install linux-image-server

閱讀全文

◎新增AD網域中的DHCP Service

前兩周校內一台ASUS TS300-E3的Tower Server終於在經過這幾年的一改再改、三修四修苦撐之下,搭上學校周邊路樹與電纜接觸所造成的一次起火事件臨時斷電後步入終點。由於事出突然,所以趕快上網作功課想買一張Intel伺服器專用的網卡,在預算及用途考量下捨棄了盒裝產品,選了一張Intel 9400PT伺服器專用的裸裝網卡,然後在AD DS中的一台DC內啟用DHCP Service,務必在最短的時間內重新恢復班級網段的IP派送服務,其中特別須注意的是在AD中架設DHCP服務必須經過授權,不然AD是不會允許網域內出現私有DHCP造成衝突的情形發生。

閱讀全文