S小魚仔S 網誌搜尋

2016年6月1日 星期三

S小魚仔S IIS 設定 憑證要求檔 使用 網域 憑證服務 (AD CS) 簽署自發憑證

使用「IIS」設定「憑證要求檔」 搭配 「網域 憑證服務 (AD CS)」簽署憑證。

我們需要知道幾樣關鍵

1. 「IIS」建立「憑證要求

點選「IIS站台」=>「伺服器憑證

點選「建立憑證要求

輸入「憑證」基本資訊

選擇「加密」方法,目前常用「RSA - 2048」

匯出「文字檔

使用「記事本」開啟,複製「內容

2. 登入 AD 憑證服務 伺服器「http://FQDN/certsrv」(Fully Qualified Domain Name)進行「簽署憑證

1. 輸入「FQDN」網址 (Fully Qualified Domain Name)

點選「要求憑證

點選「進階憑證要求

點選「用 Base-64編碼........

1. 輸入「憑證要求」文字檔 亂碼
2. 憑證範本 選擇 「網頁伺服器
3. 點選「提交

1. 選擇「Base 64 編碼
2. 點選「下載憑證

完成上述步驟,就會產生「憑證檔」 ( *.cer )


3. 「IIS」匯入「簽署憑證

1. 點選「IIS 站台
2. 點選「伺服器憑證

點選「完成憑證要求

匯入「憑證檔」 (*.cer)

匯入完成


4. 設定「IIS」=>「443」使用「簽署憑證


1. 點選「IIS - Web Site」站台
2. 點選「聯繫

新增「Https」連線

1. 類型「https
2. 選擇「SSL 憑證

會出現此訊息,是因為 IIS 站台 未加入「網域」,不受影響

開啟「IE」進行「驗證





備註:

若需 使用 「sha256」演算法憑證,需要修改「網域 憑證服務 (AD CS)」 主機 Registry,修改完畢「重新開機」並 重新 註冊「主機憑證」即可。

Regedit」位置 如下
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\CertSvc\Configuration\AD-CA\CSP
PS
AD-CA」為「電腦名稱」( Computer Name )

2016年5月25日 星期三

S小魚仔S Office 2013 登入 Office 365

使用「Office 2013」登入「Office 365」步驟非常簡單。

點開 任意「Office 2013」(Word、Excel...) 程式
PS
Office 2013」以上才支援「Office 365」整合登入。

點選「登入

登入「Office 365」帳號@xxx.xx.xx

輸入「密碼」,選擇「是/否」保持登入

登入完畢,畫面「右上角」就會產生「Office 365」基本資訊

點選「檔案

在「開啟舊檔」就會支援「OneDriver
PS
Office 365」編輯「檔案」都會存放「OneDrive

點選「OneDrive」=>「瀏覽

就會開啟「OneDrive」資料夾 或 檔案,點選「檔案」就可以進行「線上編輯」,是不是非常方便 ^_^"

2016年5月23日 星期一

S小魚仔S Exchange Server 2013 ECP 設定 通訊清單 和 自訂屬性

因 Exchange 2010 升級 Exchange 2013,原有「Exchange 2010」通訊清單 採用「自訂屬性」方式,設定「通訊錄」組織階層,「Office Outlook」呈現方式如下。

Exchange 2013」設定「通訊清單」位置如下圖

Exchange 2013」使用 Web - ECP 做「設定/管理」造成許多不便,因 客戶 建立「通訊清單」會對應一組「自訂屬性」。

Exchange 2013 ECP」建立「群組」找不到「自訂屬性」設定位置。

找不到「自訂屬性」設定在哪裡??


建立完成「群組」,使用「AD-管理工具」 或 登入「AD Server」,啟用「進階功能」,找到「群組」=> 點選「屬性編輯器」在「extensionAttribute1、2、3」修改對應「自訂屬性名稱」即可。



PS
Windows AD」其實就是一個「LDAP」,透過「AD 管理工具」啟用「進階功能」可以看到「LDAP」更多內容,方便 哀踢 (IT) 人員 做 修改。

2016年5月19日 星期四

S小魚仔S Exchange Server 2013 EAC 刪除群組會權限不足

因 Exchange 2010 升級 Exchange 2013 調整「信箱」=>「群組」進行 刪除 動作,發生問題如下

原因是「Exchange 2013」對郵件有了新的保護機制,若要「刪除」或「調整」需要賦予「群組擁有權」才行,設定方法為「Exchange Shell」介面,執行指令如下
「Get-DistributionGroup | Set-DistributionGroup -ManagedBy @{add="landy"> -BypassSecurityGroupManagerCheck」

ps
紅色部份為「AD」帳號

當您建立「群組」屬於「安全性群組」在「Exhcnage 2013」因要求嚴謹,需要「擁有者」成員 才能進行 「編輯、刪除」動作。

若建立規劃使用「通訊群組」也需要設定「擁有者」,但是並未強制要求「擁有者」才能進行「編輯、刪除」動作。

2016年5月11日 星期三

S小魚仔S VMware View Windows 7 印表機獨立對應

因為單位特殊需求,在「Windows 7」(Host) 安裝多臺「印表機」,使用「Vmware Horizon Client」登入,只會看到一台,而且總是需要 使用「預設印表機」進行「調整」。

示意圖如下

透過修改「Windows 7」(View Guest VM) Regedit (註冊碼),就可以解決此困擾,達成「印表機」獨立對應。

使用「Win+R」=>「Regedit
尋找下列機碼位置「HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\

加入「機碼」=>「{2227a280-3aea-1069-a2de-08002b30309d}
預設「參數」=>「資料」=>修改「Printers

修改完成,桌面會出現「印表機」圖示,點選 進入 就會獨立對應「本機」印表機裝置。


參考資料

2016年3月25日 星期五

S小魚仔S Windows 10 設定 Intel 網路卡 Nic Teaming 網卡聚合

首先我們需要瞭解 Nic Teaming 這個功能 限制使用。

 Intel 網路卡 設定 Nic Teaming 必須安裝「Intel Driver」(Intel® Ethernet Connections CD),簡稱「Proset」,大部份「Intel」網卡 Win 10 驅動 已經不支持「Nic Teaming」。 

使用「Windows 10 (Build 10240)」內建「Nic Teaming」指令就能夠使用,其餘版本皆不支援。

檢查「網路介面卡」名稱「Ethernet0」、「Ethernet1

點選「Windows PowerShell (x86)」=>「以系統管理員身分執行

輸入「new-netLBFOTeam -name LANPOWER -TeamMembers "Ethernet0", "Ethernet1" -TeamingMode LACP
PS
LACP」使用「802.3ad」協定,同時「Switch」也需要支援「802.3ad」搭配使用。

建立完成「Nic Teaming

在「網路介面卡」就會多出一張「虛擬網卡

如何 移除「Nic Teaming
remove-netLBFOTeam LANPOWER

參考資料

2016年3月23日 星期三

S小魚仔S VMware Vsphere Esxi 設定 Nic Teaming IP Hash Load Balancing

Esxi Virtual Switch 支援「NIC Teaming」三種機制,分別為「Port ID」、「Source MAC Hash」、「IP Hash」,本篇文章設定方式為「IP Hash」。

登入「VMware vSphere Client」=>「組態」=>「網路功能」=>「內容

點選「網路介面卡」=>「新增

加入「網路卡

記得將「網卡」移至「作用中介面卡

點選「完成

網路介面卡」就會綁定「兩張」網卡

點選「連接埠」=>「vSwitch」=>「編輯

點選「NIC 整併」=> 負載平衡「根據 IP 雜湊進行路由」(IP Hash)。

完成上述步驟,後續就是「實體交換器」配置。

PS
IP Hash: VMkernel 使用 VM IP Address 及 Client 端 IP Address 二者進行 Hash 運算達成負載平衡機制,此方式可使 VM 同時 走很多條不同的路徑 (vmnic) 去回應 Client 端的要求,但使用此負載平衡方式的前提為「實體交換器」要啟動 「IEEE 802.3ad」 (Link Aggregation Control Protocol,LACP) 功能進行配合才行。

參考資料
Knowledge Base」-「Understanding IP Hash load balancing
不自量力」-「VMware Networking

2016年3月21日 星期一

S小魚仔S Windows 7、8、10 跨網段無法互相 Ping

使用「Windows Client」跨網段,互相「Ping」可能會遇到無法通訊問題。

Windows 10 (A主機) : 192.168.20.2/24 主機 Windows 7 (B主機): 192.168.30.20/24 互相 Ping ,需要啟用「Windows 進階防火牆」內「ICMPV4」輸入規則。 

開啟「Windows 防火牆」=>「進階設定

輸入「規則」=>「新增規則

點選「自訂

點選「所有程式

1. 通訊協定類型「ICMPv4
2. 點選「自訂

選擇「回應要求

點選「下一步

點選「允許連線

啟用「網域」、「私人」、「公用

輸入「名稱」ICMPv4

設定完成,Ping 就可以互相通訊。

參考資料