Translate

啟用Win 10/11而不用上網

 Windows 10開始, 不斷為強迫用戶建立Microsoft戶口而要求連網才能進行設定。 實在叫人反感。 如果有人感覺與我一樣, 可以按以下方式處理:

1) 拔除上網線及不連接網路

2) Shift + F10 開啟 Command Prompt

3) 鍵入 oobe\bypassnro

4) 重啟後便可以用回以前的方法去設定

原來權限這樣設定

 有時, 公司為提供不同空間給員工儲存資料, 有鑑於伺服器儲存空間昂貴, 會選擇使用NAS來代替。但原來在權限設定上有些不同。 一不小心, 可能做成非預想的情況。 

以下是一個看似合理, 但原來不成的例子:

1) NAS加入DOMAIN後, 分享一個文件夾。

2) 在Windows Server中把文件夾選定那上用戶是唯讀, 那些是完全控制。

在此例子Windows Server中的權限設定看上去完全是正確。 但運作時發現, 完全控制用戶卻出現沒有權限。 

就這個問題, 困擾了三天, 最後發現問題出於NAS的設定中。

原來NAS是不容許直接交給Windows Server做設定, 也許Windows Server設定完全正確。 NAS背後也會把權限卡死了。

解決方法是必須在NAS中, 把相關的使用者都加上去及給予完全控制。 次後用Windows Server按自己的要求做設定, 才不會出現沒有權限的情況。


播放Youtube小技巧


在工作上, 我們經常於Youtube找合適的影片。雖然找到了, 但我們可能只需要其中一部份。那麼有沒有方法只播放其中一部份呢? 答案是有的。也是今次的分享。好的, 入主題....

我用以下的YOUTUBE為例子

https://www.youtube.com/watch?v=v6yqpXd6mdM

1)  先確定開始及完結時間, 例如:30開始, 1:00完結

2) 在YOUTUBE中抄下影片連接

3) 在修改連接

把連接的【watch?v=】改為【embed/】及尾位加上【?start=XXX&end=YYY】, XXX及YYY是開始及完結時間的秒單位, 最後如下:
https://www.youtube.com/embed/v6yqpXd6mdM?start=30&end=60

4) 分享!!!

咁就完成囉~

安裝吧! Windows 11 (強制安裝)

Windows 11已經發行了一段時間, 卻安裝率不高使。 主要有幾個原因:
1) 硬件要求, 主要是CPU及TPM2.0
2) 介面沒有比WINDOWS 10方便
3) 用戶怕多BUG

其實第2點真的叫人卻步, 如COPY & PASTE的改動, 叫用戶XYZ。而第3點, 本人覺得是正常。 不過... 離題了!
今天重點是如何突破第1點, 首先要有2個要點:
1) 電腦上已安裝WINDOWS 10
2) 已下Windows 11 ISO檔並建立好了USB手指

步驟 :
1) 檢查是否足夠64GB的硬盤空間
2) 打開REGEDIT.EXE
3) 進入[電腦\HKEY_LOCAL_MACHINE\SYSTEM\Setup\MoSetup]
4) 在MoSetup中建立一個DWORD名為[AllowUpgradesWithUnsupportedTPMOrCPU]
5) 把AllowUpgradesWithUnsupportedTPMOrCPU值設為1
6) 確定後離開REGEDIT.EXE
7) REBOOT
8) 執行WINDOWS 11手指的SETUP
因為是強制升級,  MICROSOFT說明不一定支援日後PATCH, 所以用家要留意。

ESET! 請勿阻擋GPO, 還我權限

 在學校或公司, 基本都會安裝防毒軟件, 以防受病毒感染或黑客入侵。 但有些防毒軟件, 卻把SERVER發放的GPO也阻擋了, 使用戶端電腦無法接收指示, 做成如無法推送安裝軟件。 今次的例子就是ESET ENDPOINT。在網上找了不少, 但卻沒有解決資料, 自己研究後發現解決的方法如下:

1) 進入SERVER的ESET PROTECT Web Console界面







2) 進入POLICIES並選擇發放給用戶端的ESET ENDPOINT設定







3) 在設定中選SETTING-->FIREWALL-->ADVANCED







4) 加入圖中2個項目,並按OK







5) 按FINISHED, 這樣便完成了。







當ESET ENDPOINT更新設定後, SERVER便能與用戶端溝通並接收到GPO。 如發現有些軟件推送安裝還是未能成功, 這情況只有一個, 就是被WINDOWS更新卡死了, 這只能手動到相當電腦人手按WIDOWS更新一次, 之後便會成功推送安裝。






Windows 10 DEBUG變送BUG, 無法連上NETWORK PRINTER, NETWORK PRINTER大陣亡, KB5006670

 今天, WINDOWS無法與NETWORK PRINTER連上, 出現"提供的認證不足", 錯誤#740, 錯誤0x0000139f , 錯誤0x00000709等情況, 成因原來是更新問題, 只要移除KB5006670, 就可以解決

注意:不同WINDOWS版本可能要移除的PATCH不同。

更新:

解決方法:

1) Regedit.exe

2) 到HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint

3) 加入RestrictDriverInstallationToAdministrators

4)Dword為00000000





Batch Command呼叫遠端開機(Wake on Lan)

呼叫遠端開機, 當然 :


1) 必須遠端電腦已在BIOS開啟WAKE ON LAN功能及設定好(這部份不再詳說)

2) 必須先有遠端電腦的網卡MAC ADDRESS

3) 必須先有遠端電腦的已租IP及SUBNET MASK

4) 遠端電腦已插上LAN


有所有的資料, 便可以發出"WAKE ON LAN"指示, 指令如下:

wolcmd 【MAC】 【IP】 【SUBNET MASK】 【PORT】

wolcmd 019241a32488 192.168.1.20 255.255.255.0 7

(基本PORT都是7)


WhatsApp (Windows版)無法打開或出現ffmpeg.dll錯誤

      WhatsApp Windows版在更新到"2.2138.14"版本後出現奇怪的情況, 不是開不了, 就是出現找不到"ffmpeg.dll錯誤"的錯誤。 呢個BUG完全是麻煩BUG, 因為就算在網上下安裝檔, 那只不過是安裝回之前的版本, 用一段時間後, 一旦更新, 問題又會再出現。

解決的方法有2個 :

1 ) 用住手機先, 直到問題解決

2) 手動用回之前的版本

今次重點放於第2個方案, 步驟如下:

1) 打開【檔案總管】

2) 到【檢視】, 看一下【隱藏的項目】是否已打鈎

3) 到"C:\Users\Username\AppData\Local\WhatsApp"

4) 進入"app-2.2134.10"文件夾

5) 在文件夾中會見到WhatsApp.EXE, 把WhatsApp.EXE建立捷徑並放桌面


完成! 之後只要使用新建的舊WhatsApp捷徑就可以了。

希望幫到大家!!

Why Samsung Mobile Phone can't Connect PC? 【三星手機無法連接電腦】

Yesterday, I needed to back up all my Samsung phone. There is a total of 4 Samsung mobile phones (S21+, S20, Note8, A70) and with TYPE C interface. I found a very strange situation. On one of the TYPE C-USB cable, S20 and Note 8 can connect to the computer and transfer data successfully. But the S21+ and A70 cannot be connected. Although phone detected the cable is a data cable, but it can be charged only. 

After that, I found another TYPE C-USB cable of the V brand. All Mobile phones can be connected and transferred the data normally.  What does this mean? It means that the TYPE-C-USB chip may be incompatible or insufficiently port connected. That is to say, you need buy a high price Data Cable after the original cable is broken. Because you may not be able bought back a data cable from Taobao or shops.


昨天, 我需要把手上的三星手機進行備份。三星手機總共有4部(S21+ , S20, Note8, A70), 全部都是TYPE C接口。發現一個很奇怪的情況, 在TYPE C - USB其中一條線上, S20及Note 8可以成功連上電腦及傳輸數據, 但S21+及A70卻無法連上, 雖然顯示正在使用傳輸線, 但只可充電(一起買其他TYPE C - USB線也有相同情況)。之後, 找了另一條V字品牌的TYPE C - USB線, 結果4部都可連接, 當然也可正常傳輸數據。

這代表什麼? 代表TYPE-C - USB晶片有不兼容或接線不足的可能。也就是說小心原裝線壞掉之後要用高價買一條新的。因為淘寶或店舖買回來的不一定可傳輸數據。

Auto Login (自動登入)不見了

 Windows 10 升上20H後, 好好用的自動登入功能卻不見了, 要再次使用, 需按下面的步驟作處理。

1) 建立REG檔(檔名例如:AutoLogin.Reg), 內容如下:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\PasswordLess\Device]

“DevicePasswordLessBuildVersion”=dword:00000000


2) 登入想自動登入的用戶, 建議取消其用戶的密碼。


3) 執行步驟"1"的REG檔


咁就完成囉~


App推介: 

Windows 清除Update Cache Script

 net stop wuauserv

CD %Windir%

CD SoftwareDistribution

FOR /D %%p IN ("*") DO rmdir "%%p" /s /q

net start wuauserv


記得用ADMIN去執行


App推介: 

如何利用GPO移除登入時按CTRL-ALT-DEL (How to disable CTRL-ALT-DEL by GPO)

 已加入DOMAIN的電腦, 用戶要CTRL-ALT-DEL才可輸入登入資料是非常煩人的事, GPO是否可以把"CTRL-ALT-DEL"取消呢? 答案是可以的,如下:

1) 打開相關的GPO

2) 去【電腦設定】-->【原則】-->【Windows設定】-->【安全性設定】-->【本機原則】-->【安全性選項】中找【互動式登入:不要永按CTRL-ALT-DEL鍵]

3) 剔【定義這個原則設定】左方的方格

4) 選【已啟用】

5)按確定

當GPO更新後就可以囉~


Procedure

1) Open related GPO

2) Computer Configuration --> Policies --> Windows Settings -> Security Settings -> Local Policies -> Security Options , Click Interactive Logon: Do not require CTRL ALT DEL

3) Click Define

4) Enable

After Confirm, all client computer will be disabled.


App推介: 

你有自我強迫症嗎?

 在WINDOWS SERVER加共用PRINTER時, 也許是不小心, 也許是用同一個IP, 但換了PRINTER。

都有可能出現下圖一樣, IP後面多了一個數字的怪情況。



雖然不明白為何要這樣, 但太過核突了(自我強迫症發作)!

如不想這樣, 就必須刪除相關的舊IP PORT。方法如下:

1) 打開【列印管理】
2) 選擇【列印伺服器】 > 你的伺服器名稱 > 連接埠
3) 把舊的IP PORT選擇及刪除
4) 重身安裝PRINTER DRIVER




這樣, IP PORT又會回復正常了!

ESET INTERNET SECURITY - 你的電腦被NAS的ARP攻擊

 ESET的INTERNET SECURITY是一個不錯的防毒軟件。 而電腦安裝後, 會因一些保護問題, 把NAS誤以為帶有ARP攻擊, 不斷有POP UP說被ARP攻擊。當然, 解決方法就是信任它(NAS)啦。如何設定呢? 可參考下文:

1) F5(進入設定) --> FIREWALL-->在ADVANCE中選RULES


2) 在TRUSTED ZONE中, 加入NAS的IP就可以, 但是如果太多, 一個個入很麻煩? 可以選擇加入一個IP範圍, 甚至用SUBNET MASK方式都可以, 例如 : 10.77.192.10 - 10.77.192.99(IP範圍), 10.77.192.0/255.255.240.0 (SUBNET MASK)。


保存後就不會再出現WARNING啊!


其他技術問題 : 什麼? 還是出現NAS的ARP攻擊? 

1) 是否用IP信任方式?

2) 是否有用PORT TRUNKING功能?

如是, 就是因為PORT TRUNKING的IP有改變而出現, 因為PORT TRUNKING只有一個IP是固定, 而其他的不是, 當其他的IP在讀取時, 便會誤定為有ARP攻擊。

解決方法 : 使用SUBNET MASK方式去設定。


BLOG轉移了!

 各位,

因為戶口問題, 現由之前的IT-RECORD8888, 改為MyIT-RECORD。繼續記下IT上的事, 以作個人記錄及分享!! 

移過來後, IT-RECORD8888.blogspot.com將會失效。

如何取消CHROME上的閱讀清單

 近來, CHROME加了一個新功能在書籤列中, 叫【閱讀清單】, 如果想除掉, 可以按下圖的方法取消。


在【閱讀清單】上右MOUSE鍵, 在表中除掉【顯示閱讀清單】。

什麼? 在【閱讀清單】上右MOUSE鍵沒有反應? 沒錯, 是有這個可能的。 主要原因是...... 你的CHROME未更新, 更新後就會出現。

如何更新? 如下:
1) 右上的3點
2) 說明
3) 關於GOOGLE CHROME 【這樣它便馬上更新了】
4) 重新啟動 GOOGLE CHROME , 之後就會出現!

Windows 10利用POWERSHELL更新

 Windows 10的指令式手動更新, 有別於Windows 7。 因為安全性問題,指令式手動更新都改為只可是管理員級才可執行。 而且步驟也有一定的要求:

1)  以ADMINISTRATOR級打開POWERSHELL

2)  鍵入Install-Module PSWindowsUpdate 安裝指定的模組, 如果出現

     a)需要 NuGet 提供者才能繼續, 請按Y+ENTER。

     b) Untrusted Repository未受信任的存放庫警告, 請按A 及ENTER, A即是"Yes to All"

3) 鍵入Get-WindowsUpdate + ENTER檢查有什麼可以安裝

4) 鍵入Install-WindowsUpdate + ENTER進行安裝,  如果出現是可確認安裝, 請按A 及ENTER。

** 如果日後懶了, 可直接用"Get-WindowsUpdate -AcceptAll -Install -AutoReboot",一次過滿足晒3個願望, 下載, 安裝, 重啟。

** 其實技術問題 :

a) 可以用Get-Command -Module PSWindowsUpdate, 列出可用的指令

b) 如果Get-WindowsUpdate出現下面的錯誤, 是由於POWERSHELL未更新, 必須VERSION 7以上才可用。


Get-WindowsUpdate : 已在模組 'PSWindowsUpdate' 上找到 'Get-WindowsUpdate' 命令,但無法載入該模組。如需詳細資訊,請執行

'Import-Module PSWindowsUpdate'。

位於 線路:1 字元:1

+ Get-WindowsUpdate

+ ~~~~~~~~~~~~~~~~~

    + CategoryInfo          : ObjectNotFound: (Get-WindowsUpdate:String) [], CommandNotFoundException

    + FullyQualifiedErrorId : CouldNotAutoloadMatchingModule


c) 用Get-Command -Module PSWindowsUpdate時沒有列出任何指令, 是由於POWERSHELL未更新。

d)  檢查POWERSHELL VERSION , Get-Host | Select-Object Version

e) 此時最新的POWERSHELL可到Github下載



在多個GPO下的處理次序

 因為經常搞混在多個GPO下的處理次序, 只好在這裡記錄下來:


數字越小越先處理

用戶端電腦推送安裝軟件, 但沒有進行安裝。

 電腦人員總會在SERVER中利用GPO把要安裝的軟件推送安裝到用戶端電腦。 不然, 一部部安裝工作量會極大。

但有時, 就算設定好了, 初期推送安裝明明正常。 突然, 用戶端電腦的電腦會一直裝不上軟件。

本以為用GPRESULT可找出問題, 卻最後什麼也找不著。

今天終於發現其中一個成因了, 就是被WINDOWS更新卡死了。 只要手動把WIDOWS更新, 更新後推送安裝就會再次繼續。

如何在VMWare ThinApp中禁止LICENSE POPUP

  1. 打開Package.INI
  2. 尋找[BuildOptions]
  3. [BuildOptions]下加入.ShowSB=0 (留意前面有一點, 大弓寫及等於零,不是英文)
  4. 保存Package.INI

啟用Win 10/11而不用上網

 Windows 10開始, 不斷為強迫用戶建立Microsoft戶口而要求連網才能進行設定。 實在叫人反感。 如果有人感覺與我一樣, 可以按以下方式處理: 1) 拔除上網線及不連接網路 2) Shift + F10 開啟 Command Prompt 3) 鍵入 oobe\by...