Translate

Window 10中漫遊用戶沒有已安裝的字體。

        近日,因購買了一批新電腦,而電腦提供的已是WINDOWS 10系統。按WINDOWS 7的做法,把字體庫安裝到電腦上,以為一切可正在運作。但想不到,漫遊用戶打開WORD時,卻不見已安裝的字體,但改回管理員時,又見所有字體。
        最後發現是安裝時出錯, 安裝時應選"為所有使用者安裝"。



更改SERVER NTP



當SERVER加入DOMAIN, SERVER上"日期和時間"中的"網際網路時間"就會強逼不能更改。若好像本人想用本地的NTP, 就必須在REGISTER中更改, 方法如下:
例如想連上香港天文台(stdtime.gov.hk)的NTP.
1) CMD中鍵入REGEDIT
2) 去HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters
3) 在右方"NTPSERVER"中應見到"time.windows.com"
4) 把time.windows.com改成你要連上的NTP
5) time.windows.com旁的0xAA(16進位數), 可按下面的意思更改:
    • 0x01 SpecialInterval
    • 0x02 UseAsFallbackOnly
    • 0x04 SymmatricActive
    • 0x08 Client
6) 退出REGEDIT
7) 在CMD跑w32tm /config /update更新一下











有人可能問何解不用"time.windows.com", 其實發現"time.windows.com"同"stdtime.gov.hk"有時間差情況, 約20~30秒,正常用戶是沒有所謂, 但若對必要性的公司來說, 就重要及影響大了。

於不使用SYSPERP下重設CLIENTID, 解決WSUS SERVER不出現用戶端電腦問題

     為加快電腦安裝過程, IT人員都會先把1部電腦完全安裝好, 之後打種, CLONE硬盤後再加入網域 中由DC控制。 不幸的是, 經過這個處理方式, WSUS SERVER會出現讀最不了該電腦情況, 由要成因是CLONE後, 大家的CLIENTID相同了。

      為解決這問題, 使電腦再受到WSUS SERVER更新管理, 在用戶端電腦, 要作CLIENTID重設。在正常情況下, IT人員應該用WINDOW自帶的SYSPERP來初始化, 可惜是此動作, 會對已安裝的軟件做成影響。

      正因如此, 我們為免引發更多問題, 可以用下面的BATCH嘗試修正。


' ------------------------- START

@echo off

if exist %systemdrive%\SUSClientID.log goto end 

net stop wuauserv 

reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v PingID /f  > %systemdrive%\SUSClientID.log 2>&1 

reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v AccountDomainSid /f  >> %systemdrive%\SUSClientID.log 2>&1 

reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v SusClientId /f  >> %systemdrive%\SUSClientID.log 2>&1 

net start wuauserv 

wuauclt /resetauthorization

wuauclt /detectnow

wuauclt /reportnow

:end  


'---------------------------END




GROUP POLICY使IE11無法正常啟動

    雖然,IE的BUG多多,無奈某網站還是在跑SWF檔,但CHROME又不容跑SWF檔。所以只好繼續使用IE探訪某些網站。
    但近日出現了奇怪的情況,在使用者登入後,IE部份人能跑,部份卻無法啟動的奇怪情況。在幾十個小時的查找下,發現成因在GROUP POLICY中一些項目, 使IE11無法正常運作。

PS:本人架構是WINDOWS SERVER 2008 R2 + WINDOWS 7

引發問題的項目如下圖:

上面畫出的3項就是不可作設定的項目。


NIC小組

近日試接觸Window Server的NIC小組設定, 在組合成"交換機獨立"及"位址雜湊"後, 出現無法PING SERVER02的現象, 就算PING其IP, 也是沒有反應。在主DC中查看DNS, 發現SERVER02已是存在, 最後了解, 成因在SERVER的FIREWALL PROFILE。只要在POWERSHELL執行下面指令:
Set-NetFirewallProfile -All -Enabled False
這樣就可PING到了。

啟用Win 10/11而不用上網

 Windows 10開始, 不斷為強迫用戶建立Microsoft戶口而要求連網才能進行設定。 實在叫人反感。 如果有人感覺與我一樣, 可以按以下方式處理: 1) 拔除上網線及不連接網路 2) Shift + F10 開啟 Command Prompt 3) 鍵入 oobe\by...