網頁

2020年6月30日 星期二

[筆記] MS SQL Server 斷電後也能重啟服務的方法

當然還是買UPS來防止機器故障會好很多,此為應急作法。

1.SQL Server服務改為延遲啟動





2.修改登錄檔,延長超時失敗的時間

進入
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control
右鍵新增
ServicesPipeTimeout
的DWORD值
內容改為10進位輸入
60000
(60秒)來延長超時失敗的時間




2020年5月6日 星期三

[筆記] 使用遠端桌面連到Ubuntu Mate

環境:
連線端:Windows 10 pro
被連線端:Hyper-V VM 中 Ubuntu Mate 18.04.4


一開始安裝的是Ubuntu Mate 就沒有在安裝其他桌面環境

sudo apt install -y xrdp xorgxrdp-hwe-18.04
sudo vim /etc/xrdp/startwm.sh

先註解掉最下面兩行
# test -x /etc/X11/Xsession && exec /etc/X11/Xsession
# exec /bin/sh /etc/X11/Xsession

後按o加入下列兩行
mate-session
unset DBUS_SESSION_BUS_ADDRESS

完成



下面列出故障問題
只安裝xrdp >>
登入遠端:一開始藍空白畫面,等很久才會跳出LOG

依序安裝xrdp xorgxrdp-hwe-18.04,沒修改startwm.sh >>
登入遠端:會跳出「could not acquire name on session bus 」的視窗+黑畫面

追加--加入輸入法
參考來源:https://note.com/junf/n/n3ad096d86f51
在mate-session前面加入下列指令

# For fcitx
export GTK_IM_MODULE=fcitx
export QT_IM_MODULE=fcitx
export XMODIFIERS="@im=fcitx"
export DefaultIMModule=fcitx
fcitx

# For ibus
export GTK_IM_MODULE=ibus
 export QT_IM_MODULE=ibus
export XMODIFIERS="@im=ibus"
ibus-daemon -rdx

2020年5月5日 星期二

[筆記] 虛擬磁碟轉檔 -- VDI 轉 VHD / VHD 轉 VHDX / VHDX修改4k 磁區

參考文章:
https://shunnien.github.io/2016/02/25/VMConverter/
https://www.vembu.com/blog/how-to-convert-vhd-to-vhdx-using-hyper-v-manager-and-powershell/

開啟命令提示字元指令
先移動到Oracle VM VirtualBox安裝路徑底下
預設目錄C:\Program Files\Oracle\VirtualBox
cd C:\Program Files\Oracle\VirtualBox

VDI 轉 VHD
vboxmanage clonehd 原始.vdi 目的.vhd --format VHD

範例:
vboxmanage clonehd D:\Disk.vdi D:\Disk.vhd --format VHD

另外可以支援遠端路徑
vboxmanage clonehd \\NAS\in.vdi \\NAS\out.vhd --format VHD

---

開啟PowerShell
VHD 轉 VHDX
Convert-VHD –Path  原始.vhd –DestinationPath 目的.vhdx

範例:
Convert-VHD –Path D:\Disk.vhd –DestinationPath D:\Disk.vhdx

---

附錄--VHDX修改4k 磁區

檢查虛擬磁碟扇區大小
Get-vhd 原始.vhdx

設定虛擬磁碟扇區為4K
Set-vhd 原始.vhdx -PhysicalSectorSizeBytes 4096

2020年4月13日 星期一

[筆記] 命令提示字元cmd常用指令



同執行用法

直接輸出內建系統軟體名稱即同「執行」開啟應用程式

msconfig
services.msc
notepad
等...


常用環境變數

%USERPROFILE%
%HomePath%
預設路徑為 C:\Users\預設使用者

%ALLUSERSPROFILE%
預設路徑為 C:\ProgramData>

%APPDATA%
預設路徑為 C:\Users\預設使用者\AppData\Roaming>

%WinDir%
預設路徑為 C:\Windows>



常用指令


dir
列出當下資料夾所有資料夾及檔案名稱,但不包括子內容。

cd
進入路徑位置,但無法直接切換磁碟。

  cd ..
  回到上一層目錄

  cd/
  回到磁碟根目錄( / )

X:
切換磁碟路徑,X中可替換任何位置。

md
mkdir
兩個同義同用法,建立空資料夾



>>
直接輸出到檔案最下列
systeminfo >> %userprofile%\Desktop\systeminfo.txt

>
生成檔案,檔案存在則覆寫
systeminfo > %userprofile%\Desktop\systeminfo.txt










2019年8月6日 星期二

用Anydesk連線有辦法連上直接當administrator嗎?

https://www.mobile01.com/topicdetail.php?f=508&t=5604100&p=2

1、請對方使用者(被控端)使用滑鼠右鍵"以系統管理員身份執行"這個方式來打開anydesk。

2、較新版的anydesk完成連線後,右上有這個項目:請求其他的權限。
點了後,再請對方點個"是"(允許)就行,你的連線操作就有管理員權限了。



2019年7月31日 星期三

[筆記] Synology NAS Docker Gitlab 套件更新

升級時會把環境設定洗掉
這點Synology實在是...
基本上只要把
GITLAB_HTTPS=true
SSL_SELF_SIGNED=true
給加回來 Port改一下就OK了



2018年7月24日 星期二

[筆記] Synology NAS Docker Gitlab SSL 參考

https://chpresearch.wordpress.com/2016/10/04/synology-gitlab-setup-ssl-over-lets-encrypt/
https://steemit.com/security/@the-tech-guy/let-s-encrypt-ssl-certificate-for-gitlab-with-docker-on-synology
https://github.com/sameersbn/docker-gitlab/tree/v8.0.3#ssl
https://blog.csdn.net/yinxiulong/article/details/79703990
https://gist.github.com/mattcarlotta/4d9fdb90376c5d13db2c1b69a2d557a6

/usr/syno/etc/certificate/system/default
-r-------- 1 root root 2162 Jul 17 11:20 cert.pem
-r-------- 1 root root 1646 Jul 17 11:20 chain.pem
-r-------- 1 root root 3810 Jul 17 11:20 fullchain.pem
-r-------- 1 root root 1703 Jul 17 11:20 privkey.pem

/usr/syno/etc/ssl
-r--------  1 root root  424 Jan  4  2018 dh2048.pem

#openssl dhparam -dsaparam -out dhparam.pem 2048
#openssl req -new -key gitlab.key -out gitlab.csr
#openssl x509 -req -days 3650 -in gitlab.csr -signkey gitlab.key -out gitlab.crt

privkey.pem → gitlab.key
cert.pem → gitlab.crt
dh2048.pem → dhparam.pem

/volume1/docker/gitlab/gitlab/certs
-rwxr-xr-x 1 root root  424 Jul 17 12:19 dhparam.pem
-rwxr-xr-x 1 root root 2162 Jul 17 12:43 gitlab.crt
-rw-r--r-- 1 root root 1009 Jul 17 12:42 gitlab.csr
-rwxr-xr-x 1 root root 1703 Jul 17 12:43 gitlab.key

GITLAB_HTTPS  true
SSL_SELF_SIGNED  true

2018年4月13日 星期五

2018私人推薦免費軟體清單

遠端連線:AnyDesk
軟體移除:Geek Uninstaller
空間分析:WizTree
影片播放:PotPlayer
檔案燒錄:ImgBurn
映像掛載:WinCDEmu

2016年5月18日 星期三

[筆記] Hyper-V 使用憑證驗證來啟用複寫(Replica)

參考文章:
Day-14 Hyper-V 3.0實戰之-Replica(複本)設定 | MIS的背影
Hyper-V 3.0 筆記(三)獨立伺服器憑證驗證 Replica | MIS的背影

環境:
Hyper-V Server 2012 Core(主)、Hyper-V Server 2012 R2 Core(備)

在參考文章中,比較大的問題是環境的不同(又是非AD網域)。
公司環境是CORE,既然沒有圖形化界面就只能折衷使用CMD硬著頭皮上了。

在做設定之前,先要生出憑證出來。
參考文章中,直接說白了需要makecert.exe。下載


檔案抓下來直接放在 C:\Windows\System32 內,CMD就能直接執行了。

前面幾個步驟就參照參考文章。

主要伺服器產生Root憑證&EKU憑證
產生  root CA
makecert -pe -n "CN=PrimaryTestRootCA" -ss root -sr LocalMachine -sky signature -r "PrimaryTestRootCA.cer"
產生EKU憑證
makecert -pe -n "CN=hv01" -ss my -sr LocalMachine -sky exchange -eku 1.3.6.1.5.5.7.3.1,1.3.6.1.5.5.7.3.2 -in "PrimaryTestRootCA" -is root -ir LocalMachine -sp "Microsoft RSA SChannel Cryptographic Provider" -sy 12 PrimaryTestCert.cer

複本伺服器產生Root憑證&EKU憑證
產生  root CA
makecert -pe -n "CN=ReplicaTestRootCA" -ss root -sr LocalMachine -sky signature -r "ReplicaTestRootCA.cer"
產生EKU憑證
makecert -pe -n "CN=hv02" -ss my -sr LocalMachine -sky exchange -eku 1.3.6.1.5.5.7.3.1,1.3.6.1.5.5.7.3.2 -in "ReplicaTestRootCA" -is root -ir LocalMachine -sp "Microsoft RSA SChannel Cryptographic Provider" -sy 12 ReplicaTestCert.cer

※刪除憑證
再做憑證的時候,如果不小心做錯,就必須刪掉重來,否則再重複執行EKU憑證的時候可能會遇到下列錯誤。
Error: There are more than one matching certificate in the issuer's root cert store
Failed

沒有GUI的Core環境,只能進入 PowerShell 下指令
讀取憑證列表
get-item Cert:\LocalMachine\root\*

刪除憑證
remove-item Cert:\LocalMachine\root\1234567890ABCDEFG(憑證)
刪除時看後面 CN=PrimaryTestRootCA 或 CN=ReplicaTestRootCA 就對了

匯入Root憑證
憑證建立完畢後,兩台主機互相交換 Root憑證並匯入
1.在主要伺服器(HV01),將 PrimaryTestRootCA.cer 複製到複本伺服器上
2.在複本伺服器(HV02),將 ReplicaTestRootCA.cer 複製到主要伺服器上
3.在主要伺服器(HV01),匯入 ReplicaTestRootCA.cer
certutil -addstore -f Root "ReplicaTestRootCA.cer"
4.在複本伺服器(HV02),匯入PrimaryTestRootCA.cer
certutil -addstore -f Root "PrimaryTestRootCA.cer"
這邊參考文章中寫錯了

停用我簽署憑證撤銷檢查
因自我簽署憑證不支援撤銷檢查。編輯主要伺服器與複本伺服器上的登錄檔,停用檢查
利用如下指令停用檢查
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization\Replication" /v DisableCertRevocationCheck /d 1 /t REG_DWORD /f

複本伺服器啟用複寫設定
1.進入Hyper-V管理員,於右邊點擊"Hyper-v設定"


2.左邊點擊"複寫設定",進入項目後,於下方勾選"啟用此電腦作為複本伺服器",接著在勾選"使用憑證式驗證(HTTPS)"


3.選取憑證


4.確認後會出現提示需要設定防火牆 443 port 允許通過


※使用 PowerShell 增加防火牆規則
啟用規則
Set-NetFirewallRule -DisplayGroup “Hyper-V 複本 HTTPS” –Enabled True
檢查是否啟用
Get-NetFirewallPortFilter | ?{$_.LocalPort -eq 443} | Get-NetFirewallRule
Enable為True就有開啟


 CMD 的指令
netsh advfirewall firewall add rule name="Hyper-V Replica HTTPS" dir=in protocol=TCP localport=443 action=allow


主要伺服器啟用複寫
1.在欲備份的虛擬主機右鍵選取"啟用複寫"

2.下一步


3.指定複本伺服器


4.選取憑證,確認後下一步。



6.選擇複寫 VHD


7.設定復原歷程記錄


8.選擇初始複寫方法


9.摘要,確認OK點擊"完成"。


10.檢查複寫情況