- 博客(44)
- 收藏
- 关注
原创 EOP对于邮件头的迷之操作
邮件系统的Journaling (归档)是一个重要的合规应用,而且在大多数场合可以替代邮件备份,所以是否正常运作非常重要。最近遇到O365发到本地邮箱的邮件不再归档 (Journaling)的问题,但本地邮箱的归档功能依然正常。基本配置是:本地Exchange邮箱数据库上启用了Journaling设置 (微软称为StandardJournaling,对比可以更精细化可以为特定邮箱设置归档的PremiumJournaling),指定第三方邮件地址为Journal邮箱。云端O365上并未配置...
2021-12-16 22:37:17 474
原创 关于SPF,DKIM,DMARC
发送方策略框架 (sender policy framework, SPF)是一个邮件认证标准,用于防止来自伪装的域名的垃圾邮件。 它也有助于确保邮件正确投递,而不是被投递到收件人的垃圾邮件目录。 SPF的工作机制是,指定允许发送邮件的邮件服务器,来预防邮件欺瞒(from地址伪装成来自某个特定的域名)注意: 组织经常拥有多个域名,仅有部分被用于发送邮件。 因此要仔细认证,小心来自那些未被用于发送邮件的域名的邮件。SPF信息是 注册在DNS中的TXT记录,记录了组织授权的邮件服务器,收件方邮件服务器检
2021-12-15 22:15:13 2865
原创 PowerShell workflow
PowerShell workflow是基于windows wolkflow fundation的 用于分布式运行多个任务的自动化管理工具。和PowerShell脚本有较大差别,例如:1. 由workflow引擎执行2. 日志和重试都是workflow引擎负责3. 支持并行,顺序等执行方式4. 可以运行,暂停,重启。支持检查点功能5. 网络问题期间,数据可以保留6. 等等PS workflow中的每个PS命令都是一个独立的activity,每个activity运行在各自独立的环境,变量需要
2021-12-05 17:24:20 640
原创 离线安装PowerShell模块,和nuget package
高安全性要求的环境下,有些mission critical的机器不能访问internet是很正常的。但如何安装PowerShell module?1. 在一个有internet连接的机器上执行 (nuget的版本自己看着办)RunInstall-PackageProvider -Name NuGet -RequiredVersion 2.8.5.201 -Force2. 在该机器的C:\Program Files\PackageManagement\ProviderAssemblies 目录.
2021-12-05 00:47:57 2797
原创 关于UEM 统一终端管理
UEM目前领先的解决方案基本就两家,VMware workspace one,另一个是微软Intune。前几个月对两个都做了深入测试,个人大致感觉: 技术和功能(安全管控方面)实现上来讲,国内vwmare方案略占优,国外intune略领先。原因:1. workspace one方案中的很多基础功能是基于 microsoft Graph API 开发的。微软intune的很多功能当然也是基于Graph API,所以两者很多方面功能类似,很正常2. workspace one方案较少落地限制,I...
2021-12-05 00:23:11 1403 1
原创 SCCM 的 Branch distribution point 的使用
实话实说,以前没用过 Branch Distribution point (BDP),看文档上介绍的很简单,所以实验都没做过。最近因为工作上用,果然出现一些文档中没有的问题,最终都fix了,记录在案。MS 相关文档http://technet.microsoft.com/en-us/library/bb632768.aspx 1. 创建 BDP很简单,但是发现创建以后一直工作不正常,pac
2012-11-07 23:08:59 1727
原创 再论 FreeNAS 0.72 安装 MLdonkey
已经写了一篇 FreeNAS 0.72 安装 MLdonkey 3.0.6了,再论就有点废话的感觉,但是,我个人确实从中学到点东西,而且对原来的步骤做了精炼,算是给后来人指路吧。原来的 FreeNAS 下载机放在空调下面,没怎么注意,后来发现空调水滴下,造成了硬盘短路烧毁。一直忙,拖了几个月,到现在春节快过完了,才总算有机会重新搞它。以前的 FreeNAS 0.72 不记得是哪个小版本号了
2012-01-28 00:41:56 2115
原创 服务器RAID 硬盘容量扩展 Extend 操作失误的应急方法
前两个blog 分别描述了 Dell 和 HP 系列服务器通过 Extend 方法来扩展RAID 磁盘容量的方法。只要稍加注意,在生产环境中操作之前先在测试环境中稍加练习就会熟悉流程,而不至于操作失误。 至少我操作的几个案例都工作的很好。 本文只是提供了在 某些我们尚不知晓的极端
2011-08-03 00:23:52 6505 1
原创 服务器RAID 硬盘容量扩展 Extend - HP
这是接上次 “服务器RAID 硬盘容量扩展 Extend - Dell” 的后续记录。这次是 HP server (Smart Array 系列 RAID 卡) 的 Extend。 后面还会有有 Dell 和 HP的 Expand 的操作流程记录。 因为实际工作中没有用到过其它
2011-07-30 23:57:30 4871 2
原创 服务器RAID 硬盘容量扩展 Extend - Dell
近来遇到了服务器磁盘空间不够的问题,短期内无法更换服务器硬件,只能采购更大容量的硬盘,所以研究了一下如何扩展服务器RAID 硬盘容量,而又不需要重新安装OS和应用,这样就不必影响对业务和用户。手头的都是Dell 的服务器,还有一些HP的老机器,分别作了一些研究和测试,最后在生产环
2011-07-30 21:06:44 22275 6
原创 修复 WMI repository
WMI是OS的一个基础组件,很多MS软件包括一些第三方工具都是用WMI作为数据存储。好处是性能安全兼顾,坏处自然就是WMI坏了就麻烦了。客户机上最常见的就是 WMI repository 损坏,补丁无法安装。例如: SCCM Client 机器上 execmgr.log 和 rebootCoordinator.log 中出现大量的Failed to instantiate Updat
2011-07-25 23:31:57 5556
原创 批量修改用户账号的登录计算机限制属性
最近遇到一个问题,论坛用户问:每个帐号只能登录指定的机器,有帐号和计算机对应的CSV文件,如何批量修改帐号的登录到属性?每个帐号登录到的机器名不一样http://social.microsoft.com/Forums/zh-CN/windowsserversystemzhchs/thread/3a0ac2ef-3eae-4bb4-94a2-315f27f9c05b 查了一些资料,
2011-07-16 20:47:11 3153
原创 Windows 中的域重命名工具
Win 2003 的CD中就带了 domren.exe 工具,当然是作为 add-on 工具放在 add-on 目录中的,缺省不安装的。作为一个极其强大的工具,MS 似乎很少推介它,或许是功能过于强大,同时过于危险了吧。介绍一类就不提了,知道的就是知道了,不知道的请看说明文档吧。
2011-07-16 20:39:37 1214
原创 FreeNAS 0.72 安装 mldonkey 3.0.6
仰慕 mldonkey 已久,尤其是现在BT资源很少,而donkey资源还很多的情况。 对linux 比较熟,对FreeBSD其实不怎么了解,也就是这段时间用 FreeNAS的经验吧。所以先做了一些功课,上网搜了一些资料,发现什么样的都有,实际操练过程中,又有很多问题,最终参考各
2011-07-08 00:49:53 4543
原创 Windows 中在多网卡系统中指定网卡的优先使用顺序
看见以下这个帖子,为了有线LAN连接和无线WLAN连接搞的很烦,感觉回答者也不得要领。总结整理了一下,记录在这里。http://social.microsoft.com/Forums/zh-CN/window7betacn/thread/0e95dc43-da
2011-07-05 21:51:56 9011
原创 SCCM 中制作 report 时常用的 视图和字段
以下只是一个记录,其实写的多了,自然就熟悉哪个视图中都有哪些信息了,但是视图太多,有个记录以后查找方便,呵呵。那几百个视图其实还是有常用,不常用,主次之分的。 v_gs_lastSoftwareScan 上次运行 Software Inventory 的时间
2011-07-05 20:53:30 1565
原创 SCCM 中查询 Office 的 service pack 版本
Office 的版本号很复杂,每个major 版本系列里都有一套不同的规则,打补丁的时候 major 版本号不变,但是minor 号的每段都有可能变,结果就是,如果打的补丁不同,每台机器的详细版本号都不一样。 客户机的add/remove program 中虽然会显示 Office 的service pack信息,但是那也是根据规则计算出来的,SCCM 的 V_gs_add_remove
2011-07-01 16:29:00 1560
原创 Transmission 下载完成后自动关机
在搜集资料的过程中看见不少朋友发帖问,Transmission 下载完成后,自动关机,如何实现。 国内国外的论坛到处都是,貌似也没人很好的回答,都说 uTorrent 之类本身就能实现,Transimission 做不了,或者不晓得之类。 一开始没注意,后来在研究 Transmission 的配置文件的时候,发现了答案 配置文件缺省在 /usr/home/transmission/
2011-06-30 00:49:00 4102
原创 Shell script 中 if 语句的条件判断字符的含义
为了捣鼓 FreeNAS 开始看一些系统自带的 shell script,但是老本都亏空了,只能大概看懂,基本的 if 语句中判断字符都忘记了。搜了一下,记录在这里,方便以后查询。短小精悍的在这里 http://lowfatlinux.com/linux-script-logic.html 最全面的在这里http://www.freeos.com/guides/lsst/C
2011-06-29 22:02:00 2907
原创 Transmission 在重启或者关机后就丢失配置
才用几天,就发现 Transmission 在关机或者重启后就会丢失配置,全部变空了,已经下载完自动做种的 ,和原来尚未下载完成的,都没了。得要重新载入种子,那些尚未完成的也无法恢复原样,只有已完成的可以恢复做种。 网上搜了一下,到处都是同样的问题,但是没有答案,有一个号称解决了, http://www.openwrt.org.cn/bbs/viewthread.php?tid=1369
2011-06-29 21:53:00 13233
原创 FreeNAS 初步3
关于 文件管理器 Quixplorer, 以下摘自 http://neolee.com/pc/freenas-applications-2-file-manager-quixplorer-chinese-file-name-display-and-upload-and-download-feature-is-turned-on/ 1. 中文显示, 最简答的方法,Quixp
2011-06-28 22:44:00 1869
原创 FreeNAS 初步2
c. 安装方式 建议安装到 U 盘,整个硬盘都作为数据盘来使用,这样最灵活,符合FreeNAS的精神和初衷。记得要定期备份配置文件。 d. 配置 网络配置不提,都是 类 unix 系统的 常规配置方式和 方法。 磁盘配置,高清下载狂人建议使用 ZFS,扩展极为方便,容错功能优异,使用性能又好,没的说。一般用户,使用缺省的 UFS (GPT and software upda
2011-06-28 22:34:00 8201
原创 FreeNAS初步
几个月前无意之间,看见了 FreeNAS,看见的一刹那就完全被吸引了。 先是在虚拟环境下测试了几周,然后就是用家里一个用了快6的 笔记本安装了一个 FreeNAS系统做下载机,现在跑的很欢呢。 从这个文章开始是做个学习记录,免得过段时间都忘光了,想做下update也要从头学起,呵呵。 IT学海无涯啊,当年学的 Linux 课程,OCP 课程,Lotus CPA认证,都忘记的差不多了,咱当年
2011-06-28 21:46:00 4992
原创 一个很好的windows 管理脚本网站
无意间发现一个很好的 Windows 管理脚本网站,有很多现成的脚本样例,粗粗看了一下,比起TechNet 脚本中心也丝毫不差,值得收藏 http://www.activexperts.com/activmonitor/windowsmanagement/adminscripts/
2011-06-24 15:42:00 676
原创 关于ESENT 数据库
本文是我在微软中文技术论坛的答复贴,因为感觉有点参考价值,就做了整理和修改,贴在这里了。原文见下面的链接 http://social.microsoft.com/Forums/zh-CN/windowsserversystemzhchs/thread/555499ba-efd4-468b-98e9-9f25267646fc 问题: Windows Server 2003 R
2011-06-24 15:34:00 5318
原创 利用第三方工具扩展hardware inventory
Dell 有 OMCI 工具,它提供了WMI provider,在WMI中创建 root/DellOMCI名称空间,加入很多的WMI类来管理和操作Dell系统。 http://www.delltechcenter.com/page/OpenManage+Client+Instrumentation+(OMCI)http://www.dell.com/content/topics/glo
2010-04-08 22:01:00 959
原创 使用MOF来扩展hardware inventory -- 动态数据 -- 补充2 -- 其它名称空间中的信息的收集
Client缺省只收集 CIMV2 名称空间中的WMI类实例的信息,对于其它名称空间中的信息,可以有两个方法来解决。 1. SMS 2003 高级客户端(SCCM2007 客户端也相同)支持从其它名称空间收集信息,但是在报告类中要加入标示符。例如下面的例子收集 root/WMI 名称空间中的 registeredGUIDs 类的实例信息,报告类中要指明名称空间信息。这里略去了数据类部分
2010-04-08 14:42:00 716
原创 使用MOF来扩展hardware inventory -- 动态数据 -- 补充
如前文所述,WMI只是提供数据,客户端到底要提取多少数据是由 hinv rule指定的,这个rule在客户端被编译到CCM/policy/machine/actualConfig 名称空间下的 inventoryDataitem 类实例中。 这个rule本身又是由SMS_def.mof来定义的。实际上,WMI提供的很多数据SMS_def.mof中都没有涵盖,已经涵盖的也很多是report(disa
2010-04-08 14:25:00 721
原创 使用MOF来扩展hardware inventory -- 动态数据
MOF扩展用于动态数据时和用于静态数据时很相似,除了一点:不包括数据本身(也就是数据类和数据类实例),而是由 WMI provider 从WMI中提取信息。报告类部分和处理静态数据时相同,同样的定义,加入SMS_def.mof对于数据类部分:1. 对于客户端,在SMS 2003中数据类部分(也在SMS_def.mof中)必须分发给所有client并编译,SCCM2007中,数据类定义(
2010-04-08 14:24:00 890
转载 关于discovery的一些澄清和注意事项
转自 SCCM support team blog 关于Discovery的10点澄清1. AD System Group Discovery 并不discover 新的resource,而是discover那些从ADDS的特定位置已经被discover的计算机的额外信息。例如:OU,计算机的组成员关系等AD System group discovery 不是用来disco
2010-04-07 13:27:00 934
转载 通过WMI信息来判断是否笔记本电脑
本文转自 WMI team blog 如何查看域内的一台机器是否笔记本电脑呢?一个方法是通过WMI,WMI 类 win32_systemEnclosure 有一个属性ChassisTypes. 值9是笔记本电脑,当然也不一定就是9,8和10都可能。还有一个方法是通过win32_battery class. 类 来查看电池信息。 win32_systemEnclosure
2010-04-06 23:41:00 2230
原创 使用脚本和程序创建WMI类和实例来扩展hardware inventory
MOF和MIF一样,也是文本文件,用脚本和程序创建很容易。麻烦在于要mofcomp编译到WMI中去,这个动作通过package部署当然也能做,但是不如直接将MOF类和实例信息通过脚本和程序写入WMI. SMS 2003 SDK 中包括一个 VB程序 "Asset wizard“,提示用户输入资产相关的各种信息,然后写入WMI来扩展hinv。以下是其中的主要代码(存到vbs中可以直接运
2010-04-06 17:02:00 993
原创 使用MOF来扩展hardware inventory -- 静态数据
MOF (管理对象格式)是WBEM工业标准的一部分,微软的WBEM实现就是WMI。 MOF定义了文本文件如何描述计算机管理信息,对象如何定义计算机管理信息以及相关的结构。 hinv client agent 缺省从 WMI的CIMV2名称空间中提取数据,这个agent并不提取CIMV2的所有数据,而只提取WMI的CCM/policy/machine/actualConfig 名称空间中的hin
2010-04-06 16:52:00 856
原创 使用IDMIF来扩展 hardware inventory
上篇 使用NOIDMIF来扩展 hardware inventory已经说明了很多基础知识,这里就不提了。 IDMIF文件的缺省路径在%WinDir%/system32/ccm/inventory/idmifs, 由注册表路径 HKLM/software/microsoft/SMS/Client/Configuration/Client Properties/IDMIF Directory 来控制
2010-04-04 12:28:00 904
原创 使用NOIDMIF来扩展 hardware inventory
MIF 是桌面管理工业标准的一部分,MIF标准定义了文本文件如何被用来描述计算机管理信息。作为工业标准,很多程序都会将信息存储在MIF中。SMS / SCCM可以收集MIF文件的信息并存储到 site database中,可以用这个方法来处理inventory数据。对于SMS / SCCM来说,没有说明的话,MIF文件指的就是NOIDMIF 文件。如名字所述,这种文件没有ID (数据的唯一标示
2010-03-31 21:11:00 1234
原创 SCCM / SMS 2003 的自动化软件分发,审批,license管理解决方案
SCCM / SMS 2003 的软件分发功能已经很不错了,AI 的引入后,license管理也其实相当不错。如果想再上层楼,实现所谓软件即服务的思想,将申请,安装,审批,license管理,升级,生命周期管理统统自动化,完全不再需要IT的干预,IT只负责打包和支持SCCM/SMS2003整体架构,那就需要更细致的解决方案。 最近了解了两个相似的解决方案,都是和能SCCM / SMS 2003 集
2010-03-05 16:23:00 1318
原创 SCCM / SMS2003 中用于硬件资产清单的MOF文件的工作机制
SCCM 收集的hardware inventory信息是基于 Central site server上的 安装目录/inboxes/clifiles.src/hinv 目录中的MOF文件,这点和SMS 2003 中相同。不同点在于 SMS 2003 中,只有一个 SMS_def.mof, SCCM 中有两个MOF文件: Configuration.mof 和 SMS_def.mof1.
2010-02-25 16:11:00 1592
原创 WMI 脚本资料
收集的一些脚本技术资料,整理一下,算作存档吧,会不定期更新。 Windows 2000 scripting guide, 这是我学习Windows 脚本技术的最好的资料,超级强大,只是到现在也没有完全吃透,涉及到的知识太多了...... http://technet.microsoft.com/en-us/library/ee221103.aspx 为了便于学习,我把所有页面
2010-01-12 23:05:00 713
原创 PE3.0 驱动注入
下载了 for Win7 和 win2008 R2 的WAIK,按照说明做了一遍,曾经发表在微软论坛,放在这里存档吧。准备:1. Dell E6400 机器: intel ICH9 G45 (? 偷懒不仔细检查了 :-)) Broadcom 网卡、2. WAIK for Win7 & 2k8 R2。它包括了PE3.0, 或者用 SCCM 2007 SP2 SP2 中的
2010-01-11 21:48:00 8123
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人