S小魚仔S 網誌搜尋

2012年4月9日 星期一

S小魚仔S System Center Data Protection Manager 2010 Setup By Setup

最近在看這本「Jerry IT  Hyper-V R2 叢集虛擬化技術」時,無意見看到「微軟」的「備份」軟體,名為「System Center Data Protection Manager」,我對此「軟體」可以說是「完全」,也因為「常好奇」,就開始「安裝」使用,一般應用都是拿來「備份」「Hyper-v」、「Windows Server」,使用「System Center Data Protection Manager」需要搭配「AD」環境,為此「魚仔」建置了下列環境佈署圖。


PS.「GateWay」可以不用「理會


Win-SCDPM: 設定

安裝「SCDPM 2010

跑跑跑...

SCDPM 安裝畫面 ^_^"

先決條件的「基本檢查

檢查道尚未安裝「SIS」元件,那就裝吧


輸入「使用者名稱」、「公司

1. DPM「程式檔案」位置
2. 「SQL Server」安裝「位置

輸入「SQL Server 務服」和「代理程式」之「密碼

選擇「是/否」要主動接收「Update

是/否」要參加「改善計畫

檢查一下 ^_^"

跑跑跑....「工程師」的「生命」總是浪費在「等待」中..

安裝完成


防火牆設定:
如果您有開啟「防火牆」,需要設定「SCDPM - Server」與「 SCDPM - Clinet」「防火牆規則,為此「魚仔」寫了「批次檔」,可以多加利用。



Win-SCDPM: 發送「Agent 」到「Win-AD
PS. 注意「防火牆」設定


1. 點選「管理
2. 點選「代理程式
3. 點選「安裝

點選「安裝代理程式

找到「網域」內「電腦
PS. 如果您找不到,可自行輸入「電腦名稱



輸入「網域」最高權限「管理員」帳戶,準備佈署「Agent
PS. 當然是「administrator」嚕

點選「
PS. 視您要「保護」的「系統環境」選擇「是/否」要重新開機

點選「安裝

「Agent」布署成功

這時候您就會看到「電腦名稱」出現在「代理程式」裡



Win-SCDPM: 建立存放磁區


使用「SCDPM」需要提供「空白磁碟」空間
PS. 注意不可以是「Partition

1. 點選「磁碟
2. 點選「新增

選擇「磁碟空間

點選「確定

空間」設定完畢


Win-SCDPM: 設定保護群組


這裡我就不多說拉,直接參考「Technet - 運用 DPM 2010 進行 Hyper-V 虛擬機器備份及還原




心得:
整個「SCDPM」大約「」重點
」 佈署「Agent」到「保護電腦
」設定「磁碟空間
」設定「保護群組
PS.「若有防火牆」「需要」注意「SCDPM - Server」和「SCDPM - Clinet」防火牆設置




可能會遇到「佈署 Agent」失敗「錯誤」訊息:




 檢查「RPC 動態連接埠防火牆設置



檢查「SCDPM TCP/IP 「5718 和 5179 防火牆設置


檢查「檔案及印表機共用防火牆設置


參考資料:
岳雷」-企业数据保护神DPM2007部署详解
「Jerry IT」-「System Center Data Protection Manager 2010 Step By Step
「WinOS技术论坛」-「SCDPM 2010 安装配置指南
「我亦非我 - I am not me」-「如何快速查詢本機與遠端存在哪些 SQL Server 執行個體

2012年3月28日 星期三

S小魚仔S PowerShell 查詢 EventLog

因為工作上關係,學習到「Hyper-V Server 2008 R2 SP1」其實「Hyper-V Server 2008 R2 SP1」也就是沒有「背景 (GUI)」的「系統」,透過「指令」來「操作」,原本是想要利用「cmd」來做一些簡單「處理」,後來發現有支援「PowerShell」老實說,我根本不懂那是什麼東西,只知道非常類似「命令提示字元」的「工具」,可以使用「指令」來「達成」我要的「工作內容」,後來透過「Google」不斷「爬文」,終於「找到」我要的「文章」,利用「PowerShell 查詢 電腦 EventLog」,那麼就讓我們來「實作」「 PowerShell 」。


Get-EventLog -list         
PS. 列出「Event Log」各大項目
  
Get-EventLog security   
PS. 列出「 安全性 」的「Event Log


Get-EventLog security | more
PS. 列出 「 安全性 」 的 「Event Log」並 「分段顯示 


security  -newest 30  | more
  PS. 列出 「 安全性 」 的前「30」項,「Event Log」並 「分段顯示」 


$date = (get-date).adddays(-1)
PS. 獲取當天24小時內的「EventLog」,續接「下一段指令


get-eventlog security | where {$_.timewritten -gt $date} | out-file c:\security.txt
PS. 將「24」小時中所有的 「安全性」 保存到「C:\security.txt」文件中


get-eventlog -logname application -InstanceID 1000  
PS. 列出「應用程式」Event ID 為「1000


get-eventlog -logname Security -InstanceID 4672 -newest 30
PS. 列出 前「30」筆「安全性」Event ID 為 「4672 」


get-eventlog -logname Security -InstanceID 4672 | out-file c:\security.txt
PS. 列出「安全性」Event ID 為 「4672 」並「儲存」到「C:\security.txt


參考資料:
「IT 專家網」-「利用 PowerShell 提升 事件日志 管理效率
「Mircosoft Technet」-「Get-EventLog

2012年3月27日 星期二

S小魚仔S Hyper-V Server 2008 R2 無法啟動虛擬機

使用「AMD」的「CPU」建立「Hyper-V Server 2008 R2」的「虛擬機」會遇到此問題


使用「SecurAble」檢查過,有支援「Virtualization」、「DEP

同時我又找到,此篇文章「Everest_Ultimate_Edition檢查你的CPU是否符合Hyper-V

 支援「x64」位元

支援「DEP

支援「Secure Vitrual Machine Extensions」、「Virtual Mode Extension

BIOS 開啟「SVM」虛擬技術

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

完整解析您到底有沒有支援「Hyper-V Server 2008 R2

CPU 確認:

支援「 64 位元」、「DEP 資料防止執行」、「Secure Vitrual Machine Extensions」、「Virtual Mode Extension
使用工具「Everest_Ultimate」、「SecurAble

主機板確認:

開啟「AMD (SVM)」OR「Intel (Intel ® VT) 虛擬技術
開啟「DEP 資料防止執行(  AMD CPU的主機上,BIOS應該是寫 No Execute, Intel CPU的主機上,BIOS應該是寫 Execute Disable Bit,把它設成 Enable )。

系統確認:

Mircosfot 技術支援 - 「如何判斷硬體 DEP 為可用,且您的電腦上設定

=============================================


如果您使用「Bulldozer FX-8150」,那麼您只需要注意「主機版」是否有開啟「SVM」虛擬技術


然後接下來是重點

請安裝「Windows6.1-KB2568088-x64.msu

為什麼要安裝「KB2568088」更新套件?

Mircosfot 技術支援 - 「具有可支援 AVX 功能,並且執行 Windows Server 2008 R2 AMD CPU 的電腦上無法啟動虛擬機器

Yes ~~ 我成功了 ~~ 哈哈


參考資料:
「Mircosoft Technet」- 「安裝 Hyper-V2008 R2 確認條件
Mircosoft Technet」- 「BIOS 開啟 DEP
「Jerry IT」- 「Hypervisor 未執行

2012年3月22日 星期四

S小魚仔S Hyper-V Server 2008 R2 安裝 與 遠端管理

微軟提供「Hyper-V Server 2008 R2 SP1」下載點嚕,如果只有單純「虛擬機」需求,可以考慮使用「Hyper-V Server 2008 R2 SP1」而不用安裝到「Windows Server 2008 R2」,安裝過程,非常簡單,這裡就不介紹嚕。

簡單的「環境佈署」圖


安裝完成「Hyper-V Server 2008 R2 SP1


「Hyper-V 2008 R2 SP1」設定

下載「John Howard」所寫的「HVremote.wsf」進行腳本佈署


透過「Clinet」端,輸入「Hyper-V Server 2008 R2 SP1」的「IP」( \\192.168.8.107\c$ ) 並 輸入「administrator」的「密碼
PS. 「Windows 系統」預設值「C:」通常都是開啟「共享」,可透過此方式進行「連接

在「C:」建立「tools」資料夾

放入「hvermote.wsf

啟用「遠端桌面

選擇「e」

選擇「2

啟用成功 ^_^"

Clinet 端使用「遠端桌面連線」(mstsc),連線

點選「

遠端桌面」連線成功 ^_^"

輸入「cd c:\tools
PS. 切換到「c:\tools」根目錄

輸入「netsh advfirewall set allprofiles state off
PS. 關閉「防火牆

輸入「cscript hvremote.wsf /mode:server /add:Win-7\administrator
PS.「賦予 控制端 之 使用者權限」,「Win-7」為「控制端」的「電腦名稱」,「administrator」為「控制端」的「電腦帳戶


「Windows 7 SP1 x64」設定

下載「Windows 7 Service Pack 1 (SP1) 的遠端伺服器管理工具

安裝完成「Windows 7 Service Pack 1 (SP1) 的遠端伺服器管理工具」,透過「控制台」=>「程式和功能」=>「開啟或關閉 Windows 功能」=>「遠端伺服器管理工具」=>「角色管理工具」=>「Hyper-V 工具

檢查「防火牆」的「Hyper-v 管理用戶端」是否「啟用
PS. 預設會自動「啟用」的
將「hvermote.wsf」放置「D:\

輸入「cmdkey /add:HYPER-V /user:Administrator /pass:xxxxx
PS.「透過 cmdkey 把 Hyper-V Server 2008 R2 的 主機名稱使用者帳號與密碼,儲存到 認證管理員中

輸入「cscript HVRemote.wsf /anonDCOM:grant
PS.「啟動 ANONYMOUS LOGON 的遠端存取權限 (電腦若有加入網域的話可以跳過) 

系統管理工具」=>「Hyper-V 管理員

連線到伺服器

輸入「Hyper-V Server 2008 R2 SP1」的「IP

看到此畫面,您就可以「遠端管理」「Hyper-V Server 2008 R2

心得,做了這麼多圖解,其實從頭到尾不過就「四條指令」,只要能夠融會貫通,設定都不難。

Hyper-V Server 2008 R2:

Hyper-Vnetsh advfirewall set allprofiles state off
PS.「(關閉防火牆)

cscript hvremote.wsf /mode:server /add:Win-7\administrator
PS.「賦予 控制端 之 使用者權限」,「Win-7」為「控制端」的「電腦名稱」,「administrator」為「控制端」的「電腦帳戶 


Windows 7 SP1 x64:

cmdkey /add:HYPER-V /user:Administrator /pass:xxxx
PS.「透過 cmdkey 把 Hyper-V Server 2008 R2 的 主機名稱使用者帳號與密碼,儲存到 認證管理員中 


cscript HVRemote.wsf /anonDCOM:grant
PS.「啟動 ANONYMOUS LOGON 的遠端存取權限 (電腦若有加入網域的話可以跳過)  



如果您有「啟用」「Hyper-V Server 2008 R2」-「防火牆」可以使用下面「批次檔」搭配「使用」( 無AD版本 )

~~ 2010/03/19 ~~
Hyper-V Server 2008 R2」啟用「防火牆」的「批次檔

~~ 2010/3/26 ~~
Hyper-V Server 2008 R2」 常用「工具」包含「防火牆 」的「批次檔

~~ 2010/3/26 ~~
Core Configurator 2.0 (x64)

參考資料:
「JERRY_IT」-「導入虛擬化技術規劃成本大分析(下)
「雖敗猶恥」-「Hyper-V Server 2008 R2安裝實戰
「Hyper-V應用指南之2」-「安裝Hyper-V Server 2008 R2並配置遠程管理
「iT邦 幫忙」-「Hyper-V Server 安裝 Driver
「Mircosoft Technet」-「指派、變更或移除磁碟機代號