跳至主要內容

文章

Windows 10的共用漫遊檔建立方法

以下是Windows 10及7的共用漫遊檔的建立,這共用漫遊檔能給多個不同用戶使用同一漫遊檔,不但大大減少空間,也能加快管理。 步驟 : 01) 在一部電腦上建立一個專門做種的種用戶(普通用戶就可以了,例如:DUT[老師用], DUS[學生用]) 02) 在種用戶中把不用的軟件全部除掉, 設定好ICON排位及加好捷徑等等...,完成後退出帳戶 03) 進入Administrator 04) 運行Enabler 05) 進入"系統內容" | "進階" | "使用者設定檔" | "設定" 06) 把種用戶的設定檔複製到預設設定檔中, 並權限設為EVERYONE 07) 把預設設定檔複製到伺服器的設定檔文件夾中(Windows 10 是.V6 , Windows 7 是.V2), 並權限設為EVERYONE 08) 在伺服器中建立一個AD設定用戶, 並把用戶的設定檔指向上面第7步的文件夾中 09) 在用戶端進入AD設定用戶 10) 設定好所有狀態, 如ACTIVE OFFICE, PRINTER等, 如有不同版本OFFICE, 必須跑一次以ACTIVE不同版本的OFFICE, 留意WORD是否登入了AD設定用戶戶口,之後退出。 11) 在伺服器的設定檔文件夾中把NTUSER.DAT改為NTUSER.MAN 12) 在伺服器中把用戶連繫GPO *** 留意步驟6及7不可偷步或反轉步驟 ***

BATCH來控制LAN的停用及啟用

如果大家想用BATCH來控制LAN的停用及啟用, 可參考以下的指令。但記得必須在ADMINISTRATOR下運行。

Window 10中漫遊用戶沒有已安裝的字體。

        近日,因購買了一批新電腦,而電腦提供的已是WINDOWS 10系統。按WINDOWS 7的做法,把字體庫安裝到電腦上,以為一切可正在運作。但想不到,漫遊用戶打開WORD時,卻不見已安裝的字體,但改回管理員時,又見所有字體。         最後發現是安裝時出錯, 安裝時應選"為所有使用者安裝"。

更改SERVER NTP

當SERVER加入DOMAIN, SERVER上"日期和時間"中的"網際網路時間"就會強逼不能更改。若好像本人想用本地的NTP, 就必須在REGISTER中更改, 方法如下: 例如想連上香港天文台(stdtime.gov.hk)的NTP. 1) CMD中鍵入REGEDIT 2) 去HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters 3) 在右方"NTPSERVER"中應見到"time.windows.com" 4) 把time.windows.com改成你要連上的NTP 5) time.windows.com旁的0xAA(16進位數), 可按下面的意思更改:     • 0x01 SpecialInterval     • 0x02 UseAsFallbackOnly     • 0x04 SymmatricActive     • 0x08 Client 6) 退出REGEDIT 7) 在CMD跑w32tm /config /update更新一下 有人可能問何解不用"time.windows.com", 其實發現"time.windows.com"同"stdtime.gov.hk"有時間差情況, 約20~30秒,正常用戶是沒有所謂, 但若對必要性的公司來說, 就重要及影響大了。

於不使用SYSPERP下重設CLIENTID, 解決WSUS SERVER不出現用戶端電腦問題

     為加快電腦安裝過程, IT人員都會先把1部電腦完全安裝好, 之後打種, CLONE硬盤後再加入網域 中由DC控制。 不幸的是, 經過這個處理方式, WSUS SERVER會出現讀最不了該電腦情況, 由要成因是CLONE後, 大家的CLIENTID相同了。       為解決這問題, 使電腦再受到WSUS SERVER更新管理, 在用戶端電腦, 要作CLIENTID重設。在正常情況下, IT人員應該用WINDOW自帶的SYSPERP來初始化, 可惜是此動作, 會對已安裝的軟件做成影響。       正因如此, 我們為免引發更多問題, 可以用下面的BATCH嘗試修正。 ' ------------------------- START @echo off if exist %systemdrive%\SUSClientID.log goto end  net stop wuauserv  reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v PingID /f  > %systemdrive%\SUSClientID.log 2>&1  reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v AccountDomainSid /f  >> %systemdrive%\SUSClientID.log 2>&1  reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v SusClientId /f  >> %systemdrive%\SUSClientID.log 2>&1  net start wuauserv  wuauclt /reseta...

GROUP POLICY使IE11無法正常啟動

    雖然,IE的BUG多多,無奈某網站還是在跑SWF檔,但CHROME又不容跑SWF檔。所以只好繼續使用IE探訪某些網站。     但近日出現了奇怪的情況,在使用者登入後,IE部份人能跑,部份卻無法啟動的奇怪情況。在幾十個小時的查找下,發現成因在GROUP POLICY中一些項目, 使IE11無法正常運作。 PS:本人架構是WINDOWS SERVER 2008 R2 + WINDOWS 7 引發問題的項目如下圖: 上面畫出的3項就是不可作設定的項目。

NIC小組

近日試接觸Window Server的NIC小組設定, 在組合成"交換機獨立"及"位址雜湊"後, 出現無法PING SERVER02的現象, 就算PING其IP, 也是沒有反應。在主DC中查看DNS, 發現SERVER02已是存在, 最後了解, 成因在SERVER的FIREWALL PROFILE。只要在POWERSHELL執行下面指令: Set-NetFirewallProfile -All -Enabled False 這樣就可PING到了。