繼續閱讀

2010-10-18

使用指令查詢及修改Windows使用者權限

問題描述:
我們在變更(授予)使用者在本機的權限時,一般的做法是到『控制台-->系統管理工具-->電腦管理-->本機使用者和群組』或『控制台-->使用者帳戶』處理;但現實情況往往不會是那麼單純。要是當需要變更的數量太多,或者不允許直接操作使用者電腦時呢?此時可以使用Windows內建的指令來達成此目的。

指令說明:

NET LOCALGROUP [groupname] [/add | /delete] [domain\username]


若在『NET LOCALGROUP』之後不加任何群組名稱及參數,會列出該PC所有的群組。
若在『NET LOCALGROUP』之後只接特定群組名稱,則會列出隸屬該群組的所有帳號。
domain\username 若要修改『網域帳號或群組』在本機的權限,前面需加入實際的網域名稱。
/add 增加帳號至特定群組。
/delete 自特定群組刪除某帳號。


進階應用:
假設所有Domain Users在本機都擁有『Administrators』權限,若要將所有Domain Users都降至Local 『Users』權限,可在DC的『NETLOGON』批次檔新增下列的命令,讓User登入網域時自動執行,進到而達到自動變更權限的目的。

net localgroup "Administrators" /delete domain\%username%
net localgroup "Users" /add domain\%username%

備註:
01.第一行指令:移除該Domain User的Local Administrator權限
02第二行指令:將該Domain User加入Local Users群組
03.以上的『domain』套用實際環境的網域名稱

2010-10-14

使用指令變更Windows檔案【資料夾】的屬性及安全性

問題描述:
通常在Windows下變更檔案【資料夾】的屬性或安全性,可直接在該檔案【資料夾】上按滑鼠右鍵再點選內容進去勾選設定。但是,當我們要在多台PC上變更或變更的檔案【資料夾】數量太多時,很明顯不是個好方法。因此我們可以利用Windows內建的指令幫我們大量變更檔案【資料夾】的屬性或安全性。

處理步驟:

一、指令說明
01.變更『屬性』的語法

attrib [+R | -R] [+A | -A ] [+S | -S] [+H | -H] filename [/S [/D]]


filename 顯示該檔案屬性
+ 設定屬性。
- 清除屬性。
R 唯讀檔案屬性。
A 保存檔案屬性。
S 系統檔案屬性。
H 隱藏檔案屬性。[drive:][path][filename]
/S 處理目前的資料夾及所有子資料夾中相符的檔案。
/D 一併處理資料夾(需和/S同時使用)。


02.變更『安全性』的語法

cacls filename [/T] [/E] [/C] [/G user:perm] [/R user [...]]
[/P user:perm [...]] [/D user [...]]


filename 顯示該檔案的存取控制(權限)清單。
/T 變更現有的目錄或所有子目錄中的存取控制權限。
/E 只編輯存取控制權限而非取代。
/C 拒絕存取的錯誤繼續發生。
/G user:perm 授與指定的使用者存取權限。
Perm 的值可以是:R(讀取)、C(變更、寫入)、F(完全控制)
/R user 撤銷已指定的使用者存取權限 (需和/E同時使用)
/P user:perm 取代已指定的使用者存取權限。
Perm 的值可以是: N (沒有權限)、R(讀取)、C(變更、寫入)、F(完全控制)
/D user 拒絕已指定的使用者存取。


二、使用批次檔大量變更範例
attrib "C:\123" +S +H +R
attrib "C:\Program Files\Java" +S +H +R
attrib "C:\abc\abc.xls" +S +H +R
attrib "D:\xxx" +S +H +R
attrib "E:" +S +H +R
echo y| cacls "C:\123" /T /E /G users:F
echo y| cacls "C:\Program Files\Java" /T /E /G users:F
echo y| cacls "C:\abc\abc.xls" /T /E /G users:F
echo y| cacls "D:\xxx" /T /E /G users:F
echo y| cacls "E:" /T /E /G users:F

其中,由於cacls無『自動確認』的參數,因此,若要建立bat檔批次執行時,要在指令前新增字串『echo y| 』

2010-10-09

修改Terminal的連線Port

問題描述:
相信有管理過Windows Server的IT都『應該』知道Terminal Serivce預設的Port是3389。有時不得已要對外開放時,一般會建議將它的Port給換掉。

解決步驟:
01.執行『regedit』,進入『登錄編輯程式』。

02.分別到以下路徑,將 PortNumber的值改成想要的數值。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp]


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]


03.之後要連線至該Server或PC,只要在Client端軟體的連線位址上加入『:Port』即可

參考資料:
如何變更終端機伺服器的聽候連接埠

2010-10-05

允許一般User登入Telnet Server

問題描述:
Windows 的telnet service預設只允許擁有Administrators或TelnetClients權限的使用者登入,但在Windows中預設又沒有TelnetClients這個群組。因此想要讓非Administrators的使用者登入的話,可以手動建立該群組,並將使用者帳號加入該群組即可。

解決步驟:
方法一:圖形介面操作
到『控制台-->系統管理工具-->電腦管理』,點開『使用者和群組-->群組』,建立名稱為『TelnetClients』的群組,並將使用者帳號加入該群組。


方法二:文字介面操作【無法到該電腦操作時,可使用Administrators權限登入telnet,使用指令的方式新增】
增加 TelnetClient 群組

net localgroup TelnetClients /add


將使用者帳號加入到該群組

net localgroup TelnetClients username /add


查看『TelnetClients』的成員,確認該帳號是否有成功加入

net localgroup TelnetClients

修改Telnet的連線Port及驗證方式

問題描述:
在Windows中,telnet是使用23當成其預設的Port,如果萬不得已一定要使用telnet的服務,還是建議將它的Port給換掉吧。另外,我們也可以依需求修改telnet的驗證方式。

解決步驟:
登入要修改的主機,或在該主機上直接使用『命令提示字元』操作。

telnet xxx.xxx.xxx.xxx


使用以下的指令更改預設的Port

tlntadmn config port=PortNumber


使用以下的指令變更驗證方式

tlntadmn config sec [{+|-}ntlm] [{+|-}passwd]


使用+-符號來允許或禁止驗證方式


離線後再度嘗試

telnet xxx.xxx.xxx.xxx PortNumber


參考資料
設定 Telnet 伺服器所使用的 TCP 連接埠號碼
設定 Telnet 伺服器驗證

2010-09-23

XenServer新增Local Storage SR

問題描述:
由於自己測試環境的其中一個VM Guest寫入硬碟的頻率相當頻繁,因此打算將該VM Guest放在獨立的一顆硬碟,但XenServer預設File System是使用LVM。其好處是可隨意的擴充硬碟【增加容量】,可是卻無法滿足我的需求。最後透過XenServer administration Guide瞭解,原來可以下command的方式來設定File System的格式。

處理步驟:

一、建立新的Local storage【使用EXT3】

01.查詢目前硬碟狀態

fdisk -l

02.磁碟分割【假設新加入的硬碟為sdb】

fdisk /dev/sdb


m – 查詢功能
n – 新增Partition【假設新增sdb1】
w – 儲存分割表


03.格式化該Partition為ext3

mkfs.ext3 /dev/sdb1

04.查看disk id

ls -al /dev/disk/by-id【或ll /dev/disk/by-id】

該disk id 會以『scsi-xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx』這種格式呈現
假設查詢出來sdb1的disk id 為

scsi-SATA_IC35L040AVVN07-_VNP212B2HXW74D-part1

05.查詢XenServer使用的host-uuid

xe host-list

該host-uuid 會以『xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx』這種格式呈現
假設查詢出來XenServer的host-uuid為

eb43be58-5816-47db-bedd-742f42d7067b

06.建立新的Storage Repository (SR)

xe sr-create content-type=user device-config:device=/dev/disk/by-id/scsi-SATA_IC35L040AVVN07-_VNP212B2HXW74D-part1 host-uuid=eb43be58-5816-47db-bedd-742f42d7067b name-label="Local Storage 2" shared=false type=ext       



       
xe sr-create content-type=user device-config:device=/dev/sdb1 host-uuid=eb43be58-5816-47db-bedd-742f42d7067b name-label="Local Storage 2" shared=false type=ext

PS:最好使用『disk id』,以防止硬碟順序變動時磁碟代號跟著變動


二、移除Local storage
01.查詢Local storage的 PBD uuid,假設查詢到

『4c84b329-6239-4ee8-8686-cea40167ba3c』


xe pbd-list


02.中斷該 Local Storage SR

xe pbd-unplug uuid=4c84b329-6239-4ee8-8686-cea40167ba3c


03.查尋Local storage的SR uuid,假設查詢到

『f231f809-9820-4b6f-cb14-bda891a3a7e1』


xe sr-list


04.移除該 Local Storage SR【以下指令擇一】

xe sr-destroy uuid=f231f809-9820-4b6f-cb14-bda891a3a7e1



xe sr-forget uuid=f231f809-9820-4b6f-cb14-bda891a3a7e1


參考資料:
XenServer  Command line interface


Adding a hard drive to Citrix Xen Server