2021年11月30日 星期二

C槽空間用滿,產生大量的CAB_xxx檔案,問題排除

 C槽空間用滿,產生大量的CAB_xxx檔案,問題排除


用戶端

win 7

C:\WINDOWS\TEMP 或 C:\WINDOWS\LOGS\CBS 有非常多不明 CAB_XXXX 檔或 CBS.LOG 及其相關 LOG 檔異常肥大,造成C槽空間被用盡。

症狀

最近用戶端電腦常發生C槽空間被用盡的狀況。甚至有些使用者在3、4個小時內C:\Windows\temp 被塞入了近90G的 cab_xxxx 檔導致空間用盡而無法儲存任何檔案。


(C:\Windows\temp 內有非常多cab_xxxx 檔)


發生原因

這些塞滿 C:\Windows\temp 的 cab_xxxx 檔案可能跟 Windows Resource Protection(WRP) 及 C:\Windows\logs\cbs 這資料夾內的 log 檔壓縮失敗有關係。在 CBS.log 成長到大概 50MB 的時候就會轉存為CbsPersist_XXXXXXXXXXXXXX.log 然後在長到一定大小後會自動壓縮成CbsPersist_XXXXXXXXXXXXXX.cab 並刪除原來的 log 檔,但在某些 Windows update 更新失敗的狀況下,不斷地向 CBS.log 寫入錯誤紀錄且衍生的紀錄檔無法正常被壓縮且刪除。導致這些處理中的暫存檔就這麼留在 C:\Windows\temp 裡面,由於不斷地重複進行失敗的壓縮作業,導致最終整個C槽空間被用盡。



(C:\Windows\logs\cbs 內有異常肥大的log檔)




解決方式

1. 如TrustedInstaller 服務執行中,需先停止 TrustedInstaller 服務(此服務預設為停用),刪除 C:\Windows\logs\cbs 內 CBS.log 和 CbsPersist_XXXXXXXXXXXXXX.log,然後 C:\Windows\temp 內所有 cab_xxxx 檔。



開啟命令提示字元視窗,分別輸入以下命令

net stop trustedinstaller

del %SystemRoot%\logs\cbs\cbs*.log /f /q

del %SystemRoot%\temp\* /f /q


2021年11月11日 星期四

那麼推薦工程師使用 mRemoteNG 這款連線管理工具,mRemoteNG 是 mRemote 的一個分支,是一款開源的軟體,支援多款通訊協定,包含有 RDP、VNC、SSH、Telnet、HTTP/HTTPS、rlogin、Raw Socket Connections 與 Powershell 遠端連線,多頁籤的軟體模式,讓你在單一視窗可以進行多設備的管理。

支援的通訊協定:
RDP(Remote Desktop Protocol)
VNC(Virtual Network Computing)
SSH(Secure Shell)
Telnet(TELecommunication NETwork)
HTTP/HTTPS(Hypertext Transfer Protocol)
rlogin(Remote Login)
Raw Socket Connections
Powershell remoting

官網: 
https://mremoteng.org

http://borntoberoot.net/NETworkManager/

2021年10月26日 星期二

開啟 Microsoft Edge 內建 IE模式


開啟 Microsoft Edge 內建 IE模式

打開Edge
--> 設定 --> 預設瀏覽器


打開指定適合相容 IE的舊式網站
ex: https:\\www.xxx.gov.tw






2021年10月15日 星期五

刪除Win7/Win10 User profile

【資訊】Win7、Win10下刪除User profile
 

 

步驟

1.以系統管理員帳號做登入,刪除C:使用者\下的user Profiler

2. 登入後點選左下角開始->輸入regedit並按下enter鍵,會出現登錄編輯程式

3. 進入下列機碼

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT \ Current Version \ProfileList 在左邊的畫面會看到數個類似的資料夾,

如S-1-5-21-xxxxx & S-1-5-21xxxxx.bak(前面都一樣,只有後面有一個會加上.bak)

4. 刪除你要刪除地的S-1-5-21xxxxx(點進S-1-5-21xxxxx可以看到相關的資訊)


For example:
電腦\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-1411301652-228420244-238024878-1278

2021年9月17日 星期五

win10佈景主題存放的資料夾

win10佈景主題存放的資料夾

Win10 佈置主題下載之後只能整批輪撥圖片,如果裡面有一兩張不喜歡的,直接到底下的資料夾裡,就會看到下載的各個佈景主題資料夾,再到裡面去刪除照片就可以了。

各個佈景主題資料夾
C:\Windows\Web\Wallpaper


C:\Users\使用者名稱\AppData\Local\Microsoft\Windows\Themes\

「使用者名稱」要改成你的電腦的使用者名稱英文,如果用户是 Administrator 那麼完整路徑就是
C:\Users\Administrator\AppData\Local\Microsoft\Windows\Themes
======
1.打開檔案總管,輸入 %AppData%\Microsoft\Windows\Themes\CachedFiles 路徑,開啟該資料夾後,就會看到目前的桌面背景圖片。

2.如果上述的路徑位置找不到桌面背景圖片,還可以使用  %AppData%\Microsoft\Windows\Themes\TranscodedWallpaper 路徑,當有要求開啟的應用程式時,可選擇可開啟圖檔的應用程式即可。



2021年9月3日 星期五

Windows 10 開機自動執行的啟動資料夾的路徑位置。

Windows 10 開機自動執行的啟動資料夾的路徑位置。

Windows 10系統是可以接受多人使用,每個人的帳號都有各自的桌面與程式捷徑,「啟動」資料夾也有分系統與個人的位置,如下所示:


系統啟動資料夾的位置:
X:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp
個人啟動資料夾的位置:
X:\使用者\用戶名稱\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
想要使用檔案總管直接開啟,首先必須打開「隱藏的項目」選項。

========
也可以輸入commend
系統啟動資料夾的位置:
你也可以使用按下〔Win〕+〔R〕帶出執行視窗,輸入「shell:Common Startup」並按下〔確定〕即可進入系統啟動資料夾的位置。

Startup Folder

 
個人啟動資料夾的位置:
不同的使用者登入會有不同的啟動個人啟動資料夾的位置,下圖是筆者itwal用戶的個人啟動資料夾位置。


Startup Folder


一樣可以使用使用按下〔Win〕+〔R〕帶出執行視窗,只不過要輸入「shell:Startup」並按下〔確定〕來快速進入個人啟動資料夾的位置。

2021年8月27日 星期五

免費的ZoomIt 簡報/教學好用的工具 - 螢幕打字、畫圈、箭頭和螢幕放大功能

螢幕畫筆+螢幕放大讓簡報或遠距教學更方便
免費的ZoomIt 簡報/教學好用的工具 - 螢幕打字、畫圈、箭頭和螢幕放大功能

功能介紹
Ctrl + 1 :Zoom模式
Ctrl + 2 :Draw模式
話線條相關
寫字
背景顏色
清除內容
保留內容
Ctrl + 3 :Break模式
Ctrl + 4 :LiveZoom模式


軟體資訊
軟體名稱:ZoomIt
軟體開發商:Sysinternals
軟體主頁: https://docs.microsoft.com/zh-tw/sysinternals/downloads/zoomit
軟體使用權:免費軟體


2021年8月18日 星期三

連線掛載網路磁碟機,設定及BAT檔製作

連線掛載網路磁碟機,設定及BAT檔製作
開一個純文字檔,附檔名使用BAT

內容如下參考:
net use J: /delete
net use J: \\192.168.1.123\folder /persistent:yes
:exit






Open a notepad file
Type @echo Delete T: drive if exist
Type net use T: /delete
Type @echo Create T: drive
Type net use T: \\networkShare\Test ” /u:domainname\username password
Type :exit
Save the file as AutoMapDrive.bat file
Copy the bat file to “C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp”
Every time the PC starts will map the remote directory onto this computer for all the users that login to it.
 
Sample:
net use T: /delete
net use T: \\networkShare\Test " /u:domainname\username password

2021年8月17日 星期二

Qnap 共用資料夾-權限說明

Qnap 共用資料夾-權限說明:

共用資料夾
權限大小
權限大小按照順序來排列是 Deny > Read/Write > Read-only

舉例來說:
假設你今天建立了一個 MIS 使用者群組,底下有 Tom、Vincent 兩位使用者
然後 A 資料夾 MIS 群組權限 R/W,Tom 使用者權限 Deny
那結果就會是 Tom 無法存取,MIS 其他人一樣可讀可寫

例子二:
A 資料夾 MIS 群組權限 R/W,Vincent 使用者權限 Read-only
那 Vincent 使用者對於 A 資料夾的權限還是可讀可寫,因為 Read/Write > Read-only
所以 Read/Write 就會覆蓋掉 Read-only


注意:

啟動進階資料夾權限後,每個資料夾最多可以設定230組權限設定。
如您於根目錄資料夾設定一個使用者的存取權限為[禁止存取],即使在子資料夾設定讀寫權限,該使用者將無法存取根目錄資料夾及子資料夾。
如您於根目錄資料夾設定一個使用者的存取權限為[唯讀],即使在子資料夾設定讀寫權限,該使用者對根目錄資料夾及子資料夾亦只有唯讀權限。
要設定一個使用者的根目錄資料夾存取權限為唯讀,子資料夾存取權限為讀寫,您必須先在根目錄資料夾設定該使用者的權限為[讀取/寫入],然後勾選[只有管理者admin可建立檔案及資料夾](稍後將詳細說明)。
在[控制台]>[權限設定]>[共用資料夾]中,按下共用資料夾旁的[存取權限]按鈕後,如果您於子資料夾存取權限設定頁面看到類似500這類您不熟悉的帳號,這極有可能是因為此之前具備此子資料夾存取權限之帳號已被刪除。請點選此帳號並按[移除]刪除此帳號。





Windows ACL
首先,微軟的資料夾權限有分為 共用權限 以及 安全性權限 兩種
而 QNAP 所提供 Windows ACL 功能則是將 安全性權限 放給 Windows 做管理


共用權限由 NAS 決定 (共用資料夾根目錄)
安全性權限由 Windows 決定 (子資料夾權限由 Windows 決定)

2021年8月9日 星期一

如何修改機碼(regedit)來增減網路印表機

印表機相關機碼:

我裡把Print Spooler服務重啟, 可以把已不存在的導向印表機清理掉,

  但是已存在regedit 檔清不掉.

2.當user登出遠端桌面時, 重新導向的印表機系統沒有百分百刪除,於是又記錄在regedit 檔

3.如果該user 到不同的電腦操作,regedit又會記錄該電腦上的重新導向的印表機.

所以regedit記錄愈來愈多旳重新導向的印表機.

唯有去HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Devices  才能刪掉.

========================

當印表機出現以下想要罷工的訊息時 : 無法列印..多工緩衝無法列印...印表機已離線,而且又緊急需要列印文件時,真的會讓人想要砸電腦的衝動,而當你想說好吧,來砍掉重練的時候,卻又發現.....砍不掉,右鍵移除裝置後,重新整理又出現的窘境...就是刪不掉...

這裡直接教大家開大絕拉,直接對機碼下手

首先輸入regedit

你說你不知道在哪輸入裡,下面截圖給你看。

輸入完成後按Enter,就可以進入到登錄編輯程式拉。


恭喜你到這裡已經完成80%了

(請注意刪除時路徑一定要正確,不然有可能會導致系統異常)


按照以下路徑,找尋你要砍掉的印表機

HKEY_LOCAL_MACHINE / SYSTEM / CurrentControlSet / Control / Print / Printers

(路徑一定要正確)


紅圈部分就是我要砍掉的印表機,對它按右鍵刪除後,

在到"裝置和印表機"去選擇移除裝置,就可以把它完整刪除拉~

2021年7月21日 星期三

Win10強推新Edge瀏覽器且無法卸載-教你如何移除它(明明要開IE,卻轉開Edge)

微軟要推Edge,我沒有意見,但手法和私下的小動作,讓人感到很不悅。
裝了卻不讓人移除,使用IE,就自動觸發推薦使用Edge訊息,然後一點下去,就安裝完成Edge。

變成開啟IE,就自動轉開Edge,這個自動實在很機婆。
裝Edge歸Edge,跟我使用IE是兩回事,我想繼續使用IE,不可以嗎?
這舉動實在,讓人感到很厭惡。

====================


然而,微軟卻“霸道”地動了手腳,禁止用戶手動卸載新Edge瀏覽器,原因是我們的平台更好,且專為Windows優化打造。

不過,方法總比苦難多,德國人就找到了強制卸載新Edge的辦法。

1、打開資源管理器,定位到Edge安裝目錄,一般是C: \ Program Files (x86) \ Microsoft \ Edge \ Application。

2、進入對應當前Edge版本號的文件夾,並進入“Installer”文件夾內找到setup.exe。

3、選中setup.exe後單擊窗口“文件”中的“以管理員身份打開PowerShell” 
(若PowerShell有問題,請使用"命令提示字元")

4、輸入以下命令並回車即可:

setup.exe –uninstall –system-level –verbose-logging –force-uninstall

2021年7月9日 星期五

業界郵件限制參考:

業界郵件限制參考:


Yahoo免費信箱總容量無上限,單封e-mail的附件容量大小為25MB(傳送與接收都一樣),據說實際信箱總容量還是有30GB的限制

Gmail免費信箱總容量約8GB,單封e-mail的附件容量大小為25MB(傳送與接收都一樣),信箱總容量以每月10MB持續增加中

Hotmail免費信箱總容量5GB,單封e-mail的附件容量大小為25MB(傳送與接收都一樣),且Hotmail標榜可依需求不斷增加信箱總容量空間 

ps.信件夾檔須以base64編碼格式進行編碼,會使原始夾檔增大33%容量,因此,1.5MB的夾檔編碼後可能會變成2MB,必須注意

ps.所以25MB的附件限制,要可以正常傳送的話,原始附件檔案大約只能18MB左右,否則還是有可能在編碼之後超過25MB的傳檔限制  

2021年7月2日 星期五

查詢所有活動的AD賬號密碼過期時間



查詢所有活動的AD賬號密碼過期時間:
在AD域控上運行powershell工具。
Step1:
$maxPasswordAge = (Get-ADDefaultDomainPasswordPolicy).MaxPasswordAge.Days


Step2:
Get-ADUser -filter {Enabled -eq $True -and PasswordNeverExpires -eq $False} –Properties * |
Select-Object -Property "Displayname", @{n="ExpiryDate";e={$_.PasswordLastSet.AddDays($maxPasswordAge)}}

回車後顯示此域內AD所有賬號過期日期。


資料參考來源:
https://www.cnblogs.com/dianzixiaoming/p/5520389.html

[AD]查詢 Windows AD user 密碼多久沒變更

查詢 Windows AD user 密碼多久沒變更
dsquery user -stalepwd 180 -limit 200 > c:\user.csv
查詢180天內未變更密碼的User
列出200筆
輸出至c:\user.csv

這樣就可以提供MIS在未登入Domain的環境查詢誰的密碼快過期了

在Windows 10中以 系統管理員身分 執行的4種方法

在Windows 10中以 系統管理員身分 執行的4種方法


方法一:尋找並同時按Ctrl + Shift + Enter
利用搜尋功能找到應用程式後,同時按下〔Ctrl + Shift + Enter〕快捷鍵即可使用系統管理員身分來執行應用程式。不過建議使用此方式要留意,不要讓不受信任的應用程式取得管理員權限,這樣風險蠻大的。



 

方法二: 滑鼠右鍵選擇「以系統管理員身分執行」
如果你經常閱讀挨踢路人甲的文章,一般看到執行時會使用滑鼠右鍵選擇「以系統管理員身分執行」來執行。此方法雖然沒有點選兩下執行那麼乾淨俐落,但可以每次執時決定要使用預設的權限開啟,還是以系統管理員身分開啟。



方法三:捷徑上指定系統管理員身分為預設的執行權限
在捷徑上按下滑鼠右鍵並選擇「內容」。


【捷徑】分頁畫面上按下〔進階〕。

在〔進階〕內容的畫面上勾選「以系統管理員身分執行」,並按下〔確定〕來離開。
如果出現以下拒絕存取的對話框,請點選〔繼續〕按鈕來完成。
你也可以使用【相容性】分頁上的「以系統管理員身分執行此程式」。



方法四:使用登錄編輯程式設定
按下〔視窗鍵〕+〔R〕並輸入「regedit」來開啟登錄編輯程式。
尋找找到「HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags」路徑下,新增一個名稱為「Layers」的機碼,若已建立可以裡略過此動作。

 

接著在「Layers」之下建立一個字串值。


字串值的數值名稱是應用程式完整的路徑,而數值資料則是「~ RUNASADMIN」,其實,不建議使用這種方式。


資料參考:
https://walker-a.com/archives/5966

[NAS]Windows 10連線到網路芳鄰分享的共用資料夾,出現錯誤(因為您組織的安全性原則已封鎖未經驗證的來賓存取)

近日發現剛安裝好的WIN10,會發現網路芳鄰,如果是開放guest存取的資料夾,
會無法開啟,出現「Microsoft Windows Network:您無法存取此共用資料夾,因為您組織的安全性原則已封鎖未經驗證的來賓資料。…」

這情況在win10的環境,有的有出現,有的沒出現,我猜測可能跟,有沒有加入AD網域有關係。





處理步驟: 
控制台-程式集-程式與與功能-開啟或關閉Wiindows功能-SMB1.0/CFS檔案共用資源(全打開)Windows 10 更新後無法存取網路芳鄰分享的共用資料夾

更新版本修改了安全性原則,想要開啟網路上的芳鄰所分享的共用資料夾〈不需要帳號密碼就可以存取的資料夾〉,出現「Microsoft Windows Network:您無法存取此共用資料夾,因為您組織的安全性原則已封鎖未經驗證的來賓資料。…」,必須修改安全性設定,才能存取共用資料夾,Windows 10 預設也不支援沒用密碼的 Samba 分享,要加入以下機碼才可以連入不設密碼的 Samba 分享;



執行「regedit」。開啟路徑HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation,選擇資料夾Parameters。

對著檔案AllowInsecureGuestAuth按滑鼠右鍵,點選「修改」。或新創建的DWORD項重命名為「AllowInsecureGuestAuth」,將其值修改為「1」,點擊「確定」完成設置操作。

註:64位的系統同樣需要添加32位的dword值。

剛安裝好的WIN10,會發現網路芳鄰,如果是開放guest存取的資料夾,
會無法開啟,出現「Microsoft Windows Network:您無法存取此共用資料夾,因為您組織的安全性原則已封鎖未經驗證的來賓資料。…」

=======================





參考資料來源:
https://docs.microsoft.com/zh-tw/troubleshoot/windows-client/networking/cannot-access-shared-folder-file-explorer

2021年6月30日 星期三

windows ACL 權限說明(筆記)


Windows ACL 權限調整:

若不想讓特定使用者 讀取文件 (但可以列出所有資料夾與檔案)
則進入進階設定   將  讀取權限  設定為拒絕  (列出資料夾/讀取資料  不能設為拒絕)

再開放其某子資料夾 讀取與執行  權限


windows認證過後的user 都隸屬於 Authenticated Users


若要讓建立檔案的人可以刪除 其他人不能修改  需設定CREATOR OWNER
要將其他人 修改的權限  移除

[windows]icacls檢查/變更目錄或檔案權限

Windows小技巧:icacls檢查/變更目錄或檔案權限


透過此指令去取的指定資料夾或檔案權限。
並且網路資料夾,也適用。
如:
icacls \\192.168.1.168\test3\ -t


----

 

以下為簡單的範例

icacls directory /t:檢視目錄底下子目錄及檔案的權限



 

其餘詳細部分就直接開啟command查看一下。

或者再往下看,我直接列出的部份。



 

以下為完整描述及範例:

1. ICACLS name /save aclfile [/T] [/C] [/L] [/Q]:將符合名稱之檔案與資料夾的DACL 儲存至aclfile,以供稍後與

               /restore 搭配使用。請注意,這不會儲存SACL、擁有者或完整性標籤。

2. ICACLS directory [/substitute SidOld SidNew [...]] /restore aclfile [/C] [/L] [/Q]:將儲存的DACL 套用到目錄

              中的檔案。

3. ICACLS name /setowner user [/T] [/C] [/L] [/Q]:變更所有相符名稱的擁有者。此選項不會強制變更擁有權;

              如果要強制變更擁有權,請使用takeown.exe 公用程式。

4. ICACLS name /findsid Sid [/T] [/C] [/L] [/Q]:尋找內含明確提及Sid 之ACL 的所有相符名稱。

5. ICACLS name /verify [/T] [/C] [/L] [/Q]:尋找含有未使用標準格式的ACL 或長度與ACE 計數不一致的所有檔案。

6. ICACLS name /reset [/T] [/C] [/L] [/Q]:針對所有符合的檔案,使用預設繼承的ACL 取代ACL。

7. ICACLS name [/grant[:r] Sid:perm[...]]

                               [/deny Sid:perm [...]]

                               [/remove[:g|:d]] Sid[...]] [/T] [/C] [/L] [/Q]

                               [/setintegritylevel Level:policy[...]]

  a. /grant[:r] Sid:perm:授與指定的使用者存取權限。若加上:r,該權限便會取代先前授與的明確權限。若不加上

              :r,則會將權限加入先前授與的任何明確權限。

  b. /deny Sid:perm:明確拒絕指定的使用者存取權限。對指定的權限新增明確拒絕的ACE,並將任何明確授與中

              的相同權限移除。

  c. /remove[:[g|d]] Sid:會移除ACL 中Sid 的所有符合項目。若加上:g,會將授與該Sid 之權限的所有符合項目移

               除。若加上:d,則會將拒絕該Sid 之權限的所有符合項目移除。

  d. /setintegritylevel [(CI)(OI)]Level:明確地新增完整性ACE 至所有符合的檔案。

              可指定下列層級的其中一個:L[ow]、M[edium]、H[igh]

              完整性ACE 的繼承選項具有高於層級的優先性,且只會套用到目錄。

  e. /inheritance:e(啟用繼承)|d(停用繼承並複製ACE)|r(移除所有繼承的ACE)

 

注意:

1. Sid 的格式可以是數字或好記的名稱。如果指定使用數字格式,請在SID 的開頭加上*。

2. /T:指示要在name 指定之目錄下的所有相符檔案/目錄上執行此操作。

3. /C:指示不論發生任何檔案錯誤,都繼續執行此操作。仍會顯示錯誤訊息。

4. /L:指示此操作會在符號連結(而非其目標) 上執行。

5. /Q:指示icacls 應隱藏成功訊息。

6. ICACLS 保留ACE 項目的標準順序:明確拒絕、明確授與、繼承拒絕、繼承授與

7. perm 是權限遮罩,可使用下列其中一種格式來指定:

  a. 一連串簡單權限:

      N - 不允許存取

      F - 完整存取權

      M - 修改存取權

      RX - 讀取和執行存取權

      R - 唯讀存取權

      W - 唯寫存取權

      D - 刪除存取權

  b. 在括號中以逗號分隔特定權限的清單:

      DE - 刪除

      RC - 讀取控制

      WDAC - 寫入DAC

      WO - 寫入擁有者

      S - 同步

      AS - 存取系統安全性

      MA - 允許的最大值

      GR - 一般讀取

      GW - 一般寫入

      GE - 一般執行

      GA - 一般所有權限

      RD - 讀取資料/列出目錄

      WD - 寫入資料/新增檔案

      AD - 附加資料/新增子目錄

      REA - 讀取擴充屬性

      WEA - 寫入擴充屬性

      X - 執行/周遊

      DC - 刪除子系

      RA - 讀取屬性

      WA - 寫入屬性

  c. 繼承權限的優先順序高於上述任一種格式,且僅套用到目錄:

      (OI) - 物件繼承

      (CI) - 容器繼承

      (IO) - 僅繼承

      (NP) - 不傳播繼承

      (I) - 從父容器繼承的權限

 

範例:

1. icacls c:\windows\* /save AclFile /T:會將c:\windows 及其子目錄下所有檔案的ACL 儲存到AclFile。

2. icacls c:\windows\ /restore AclFile:會還原AclFile 之中每個檔案的Acl,而AclFile 位於c:\windows及其子目錄

              下。

3. icacls file /grant Administrator:(D,WDAC):會將檔案的刪除和寫入DAC 權限授與使用者Administrator。

4. icacls file /grant *S-1-1-0:(D,WDAC):會將檔案的刪除和寫入DAC 權限授與sid S-1-1-0 所定義的使用者。

2021年6月29日 星期二

[AD] Powershell 實用指令

Powershell


### 取的所有密碼過期的users ```

get-aduser -filter {Enabled -eq $True} -properties passwordExpired | where {$_.passwordExpired} | Select DistinguishedName



2021年6月27日 星期日

軟體對應列表


提醒我自己,因為常常忘,又要重新找。
相信還有很多,可以取代的軟體,但有時侯急的時候,沒時間測試時,先用這些常見的,比較可靠。

-----
軟體對應列表:
■ Illustrator 對應軟體 #Inkscape,向量繪圖繪製功能更順手。
■ Photoshop 對應軟體 #Krita、 #Gimp,筆刷圖層濾鏡都很夠用。
 
■ InDesign 對應軟體 #Scribus,整本書編排修改一樣順暢。
 
■ 3ds max、Maya、SketchUp 對應軟體 #Blender,全面的3D功能更是毫不遜色。
■ Premiere 對應軟體 #Kdenlive,影片剪輯轉場一樣好用。
■ MS Office 360 對應軟體 #LibreOffice,文書處理簡報試算表製作樣樣都行。
以上開源自由軟體通通免帳號,免註冊,免繳錢,免掉檔案打不開、新舊版本檔案不相通的窘境。附加以下常用的軟體,雖不都是開源,但確實免費好用:  
■同步備份軟體 #FreeFileSync 同步比對目錄內新舊檔案、備份更新檔案很好用。
■截圖軟體 Greenshot 能畫重點、寫筆記、打馬賽克超好用。
■圖片瀏覽軟體
免費的開源圖像查看器,它支持多個平台。您可以使用它來查看所有常見的圖像格式,包括RAW和psd圖像。
#PureRef 是為了讓藝術家能夠組織和查看其參考圖像而設計的一種簡單而輕巧的工具。
■壓縮、解壓縮軟體
#7-Zip 用WinRAR真得是落伍囉。7-Zip是以高壓縮率著稱、基於 GNU LGPL 之下散佈的自由軟體,不僅壓縮比高、支援很多格式且支援中文。
■開源全景攝影圖像拼接軟體 #Hugin
■影音播放器 #VLC media player 支援眾多音訊與視訊解碼器及檔案格式,並支援DVD影音光碟、VCD影音光碟及各類串流協定。它也能作為單播或多播的串流伺服器在IPv4或IPv6的高速網路連線下使用。
■串流媒體與錄影程式 #OBS Studio OBS是一個用於錄製和進行網路直播的自由開源軟體套件跨平台串流媒體和錄影程式。
■光碟燒錄 #CDBurnerXP #InfraRecorder
■虛擬光碟 #WinCDEmu
■PDF #PDFCreator #PDF-XChange

TeraTerm是一款開放原始碼的遠程客戶端操作軟體

因為工作需求,有時我們需要從遠端登入某設備或是主機,又或者因為故障排除,需要透過serial port連入某設備進行檢查和操控。 偶然看到某SI的工程師,使用這個工具,想說也來使用看看。心中相信這應該是好工具,人家才會用它。 我自己通常都是簡單使用的話用 putty,想要用好一...