Translate

利用GPO推送安裝總是沒成功的成因

近日一直嘗試如何利用WINDOWS SERVER的GPO推送安裝軟件, 看過YOUTUBE, 看過書。跟隨步驟還是不成功…… 
到近日終成功了, 因此記下來, 希望能幫到其他人。

首先, 要實行GPO推送安裝, 所有電腦, SERVER, NAS必須已經在同一網域內。之後, 決定MSI放在那裡 (MSI文件也稱為Windows安裝程序包文件,這是用來分發Windows更新和第三方程序安裝的是為基於Windows的系統開發。), 例如今次, 本人是放NAS中一個叫SOFTWARE的文件。

1) 在NAS的ADMIN CONSOLE中FILE STATION中建一個文件夾。(這裡例子:SOFTWARE)



2) SOFTWARE文件夾加入網路群組中DOMAIN COMPUTERS及DOMAIN USERS的可讀取權限。


3) 下載軟件的MSI (這裡例子:7-zip), 並放於SOFTWARE文件夾中, 這樣, NAS這部份設定已完成。


4) 在SERVER打開AD使用者和電腦。


5) 建立一個組織單位。(這裡例子:ComputerRoom)


6) 把"COMPUTERS"文件夾內你想安裝軟件的電腦移到剛新建的組織單位"ComputerRoom"中 , 這樣, AD使用者和電腦這部份設定已完成。


7) 現在到GPO了, 打開群組原則管理, 在群組原則物件中建立新GPO, 並編揖。 (這裡例子:Install-Software - ComputerRoom)


8) 打開電腦設定 | 原則 | 軟體設定 , 鼠標對著"軟體安裝", 按右滑鼠鍵, 選"內容"



9) 在內容中, 預設封裝位置, 填上NAS中建立的文件夾, 這裡舉個例子"\\192.168.0.200\SOFTWARE", 其確定。



10) 鼠標對著"軟體安裝", 按右鼠鍵, 選"新增" | "封裝"



11) 選擇要安裝的MSI檔, 並按開啟。 如看不見或出現問題, 多是第9點的"預設封裝位置"出錯



12) 加入完成


13)  在右方再選擇你的軟件, 按右鼠鍵, 選"內容"



14) 在部署中, 鈎選"在部署這個封裝時略過語言設定及確定。

15) 在左方選COMPUTERROOM, 按右鼠鍵並選"連結到現有的GPO, 並選所建立的GPO


16) 連結後設定便完成



留意 ! 什麼時候它才會安裝? 要用戶端電腦更新Group Policy後, 電腦重啟了, 它便會自動安裝。記得, 是重啟才會安裝啊。如果更新Group Policy後, 但不重啟, 是一直不會安裝的。
至於題目的答案, 多出於第2點權限未設定好。

Zoom 不暢順, 慢, 網路不穩定及頻寬問題

    Zoom是近期大熱的開會軟件, 雖然之前有漏洞問題, 但設計公司很快便加入相關政策及設計去倒塞。例如:會議進行了加密, 會議ID加長了, 就算有會議ID及密碼, 參加者也必須由主持核准才可參加會議。

    當然, 之後的安全問題, 必須由主持者把關。例如:封鎖參加者不可任意分享, 禁止新加入會議要求等。

    但盡管如此, 還是因為它是中國開發軟件而被政治化處理(如:台灣)。對一些不了解此軟件的人, 這些言論及行為是不太公平。不過, 這不是今天的題目。

    回到題目, 近期在使用上, ZOOM都出現不暢順, 畫面停格, 甚至沒有畫面只有聲音的情況。間中, 在畫面上出現" 網路頻寬不穩定"字句 (原警告忘了是什麼, " 網路頻寬不穩定"只是那警告意思, 先見諒)。

    起初以為是ZOOM伺服器的問題, 因為PING過後, 發現回應有時候高過300ms, 但再細查後原來是FIREWALL問題, 也許技術人員已經加入了TCP/UDP資料, 但原來還有一個位置要作設定。 不然, 它的任督二脈還是打不通。

    以SOPHOS UTM 9為例:

1)
a. 登入後進入NETWORK PROTECTION | FIREWALL | INTRUSION PREVENTION
b. 了解UDP FLOOD PROTECTION是否打開了。 如是, 那麼這就是問題所在。



2)

因為不可能把保護關掉, 所以必須進行處理, 如下:
a) 進入EXCEPTIONS (上面的TAG)
b) 點"NEW EXCEPTION LIST"
c) 把ZOOM會用的UDP加入清單中, 以跳過ANTI-DOS/FLOODING UDP處理
d) 最後開啟使用此設定


這樣, ZOOM便會順暢了。當然, 不要忘記加入所有ZOOM SERVER及UDP到FIREWALL啊!
希望幫到大家。


Sophus UTM9 關閉遙距登入

Firewall是一個很重要防止入侵的設備, 如若任意遙距登入, 是非常危險的事情。 因此, 建議把Firewall的遙距登入關掉, 以Sophus UTM9為例, 登入後步驟如下:
1) Management | User Portal | 點選Global標籤


2) 把右上的開關關掉


這樣子, 只會接受內網登入。大大降低被HACK的風險。

如何ROOT所有ANDROID手機

預備:
1) 下載最新ODin

2) 下載手機相同FIRMWARE (在ROOT或救回手機時使用)

3) 下載最新Magisk Manager (APK)

4) 做好一切備份工作

5) 做好失去保養及變磚的覺悟

6) 必須有10G左右的內建儲存空間 (不是SDCARD)

步驟:
01) 啟動"開發人員選項"(設定 | 關於手機 | 軟件資訊 | 內部版本號{按8次})

02) 再回到設定, 打開底部的"開發人員選項"

03) 把OEM UNLOCK打開 (什麼? 沒有OEM UNLOCK選項? 麻煩了! 請在網上找回解決方法,因為都很麻煩, 可參考此網址英文網解決 [OEM UNLOCK消失]的問題。

04) 把"USB偵錯"打開

05) 插上USB數據線

06) 把Magisk.apk抄到手機上並安裝 (也可以用手機到網站下載安裝)

07) 在電腦上把FIREWARE解壓, 將裡面的AP_XXXX.tar.md5抄到手機內建儲存空間的DOWNLOAD文件夾中, 這就是破解檔了

08) 手機上執行Magisk Manager, 中間有一個"安全選項"的功能表, 把所要的鈎選吧, 不過不同機有不同須要, 要自己想想, 如新的三星手機, 基本都是所有都鈎選

09) 在Magisk Manager主單上, 選"未安裝Magisk"右方的安裝

10) 在彈出的選單上再按安裝

11) 在"選擇方法"中, 選"選擇並修補檔案"

12) 到內建儲存空間的DOWNLOAD中, 選剛才放入的AP_XXXX.tar.md5

13) 此時, Magisk Manager會在AP_XXXX.tar.md5中修改, 修改後DOWNLOAD文件夾會多了一個Magisk_Patched.tar檔案

14) 把Magisk_Patched.tar抄到電腦上

15) 關閉手機, 按實VOLUME UP不放再按POWER進入Android Recovery(不同機種會有不同按法, 此範例以Samsung A70作示範), 用 + / - 選"Wipe Data / Factory Reset", 並按POWER鍵先洗機

16) 用 + / - 選"Reboot to Bootloader", 並按POWER鍵, 進入下載模式

17) 電腦上打開ODin, 在下面選項上BL,CP 選回之前解壓了的FIRMWARE中相應的tar.md5

18) CSC選HOME_XXXXX.tar.md5

19) AP選辛苦得來的Magisk_Patched.tar

20) 插上USB數據線, 並按下START開始刷機

21) 重啟後, 手機會花2~3分鐘初始化, 之後就可以像新機買回來時一樣做設定

22) 完成!

後記 :

一) 如設定後主頁中找不到Magisk Manager, 可再下載安裝, 正常情況下, 執行Magisk Manager後, 之前第09步驟的"未安裝Magisk", 會變成已安裝, 喜歡的可於GOOGLE PLAY下載ROOT測試軟件。 另外, 因為Magisk Manager已有管理ROOT的權限功能。 因此, 不用再安裝"SuperSU.APK"了。

二) 在網上有人說, Samsung機會檢查是否刷了修改ROM, 被發現會出現要求刷回原ROM的情況。並鎖7天不可刷機, 本人試過出現, 重刷原ROM後7天, 再刷ROOT 檔又沒事了, 成功ROOT機。

三) 三星機很容易一些行為, 就會把Magisk的ROOT功能報銷, 所以上面的FIRMWARE, Magisk_Patched.tar必須留一份備份, 有需要時再刷機, 幸好是, 只要刷機不做Wipe Data / Factory Reset, 資料什麼都沒有影響。

四) 除此以外, 大家必須禁用POWER鍵的重啟, 一旦使用, 十成十ROOT會消失, 只可以用以下2種方式:
1) 用關機, 再開機的方法
2) 用Magisk Manager中的重啟, 按左上三橫線 | 模組 | 右上三點 | 重新啟動。

記得啊~ 祝君好運~




Windows 10更新, 越更新, 越痛苦

近日WINDOWS 10有更新, 但更新後某些用戶會吐血。 因為它更新了速成及倉頡的輸入法, 但更新後卻出現只接受第一個中文字, 無法選取其他。 今天細查, 他多了一個選項, 如果關掉, 問題便會產生。
解決方法:

1)














進到速成及倉頡輸入法的此位置, 會發現多了一個新項目。 就是它引發問題。

2)














把它打開, 用回舊版。 問題便解決了。

啟用Win 10/11而不用上網

 Windows 10開始, 不斷為強迫用戶建立Microsoft戶口而要求連網才能進行設定。 實在叫人反感。 如果有人感覺與我一樣, 可以按以下方式處理: 1) 拔除上網線及不連接網路 2) Shift + F10 開啟 Command Prompt 3) 鍵入 oobe\by...