2015年11月4日星期三

SRX & J Series Site-to-Site VPN Configuration Tools

Juniper 有一個很方便的tools 幫助你在SRX & J Series firewall or VPN gateway 建立VPN .

https://www.juniper.net/support/tools/vpnconfig/

2015年10月26日星期一

Manually sync AD account to Office 365.

Office 365 有提供一個Tools (Directory Sync tool )能夠把現有AD account Sync上office 365.
但如果只是使用Password Sync而不是Single sign-on , 這樣每一次sync都要等待一段時間才能update account info 去office 365. 
這樣能夠使用Synchronization Service Manager tools 手動sync AD account 至office 365
這個一個Tools 能夠在C:\Program Files\Microsoft Office Servers\14.0\Synchronization Service\UIShell\miisclient.exe 找到.



在這一個tools 能夠檢查Log 和 手動sync account至office 365.
在Action > Run  分別有以下兩個大選項
Active Directory Connector 
Windows Azure Active Directory Connector 
要手動將account sync上office 365就需要先由AD import Data 至Dirsync 再由 Dirsync export 至o365.

程序由Action > Run > Active Directory Connector >Delta import Delta Sync



執行後而success 在tools的左下方能夠檢查更改了什麼.

然後就需要由Dirsync Server 的資料Export 至Office 365 .

Action > Run > Windows Azure Active Directory Connector > Export 


之後就能夠馬上在office 365 看得見在AD 上建立的account .




2015年3月30日星期一

Esxi update from the command


ESXI 有好多種update version 的方法...包括有ISO , Update Manager , bundle zip file .
當中我比較喜歡使用bundle 經由cli update version. 主要原因是用ISO 光碟既形式去update 雖要reboot server最少兩次. 要一部server reboot兩次實在太長時間了XD, 而很好用的update manager 只能在有vcenter 的情況下使用...


1. 首先先upload你需要update 的bundle zip . 大多數的情況下我都會使用vSphere Client 直接upload 至storage 或是使用WinScp.

2.Enable SSH service

3.進入Maintenance mode . 可使用這一個vim-cmd hostsvc/maintenance_mode_enter

4. update cmd 如下
esxcli software vib install -d "File_location"
注意File_location 必需要係Full patch
就好像如下
esxcli software vib update -d "/vmfs/volumes/LocalDisk/ISO/VMware-ESXi-6.0.0-2494585-HP-600.9.1.39-Mar2015-depot.zip

5.update 完後reboot 再Exit Maintenance mode. 可使用這一個vim-cmd hostsvc/maintenance_mode_exit

2012年12月13日星期四

Windows Server 2012 VDI 新增更多Virtual Desktops和維護

一間公司總是加人手...這樣也會需要加更多的 Virtual Desktop
只需要在RD Service >Collection >Virtual Desktops >Tasks>Add Virtual Desktop便可







輸入需要增加多少台Virtual Desktop











分配在那一台Virtual Host (但是我現在只有一台 所以都設定在同一個Host)

之後按下 Create 就可.

完成後在Virtual Desktops 也會增加新的 Virtual Desktops














除了新增更多Virtual Desktop 外...其實可能想增加Virual Desktop 的CPU 和RAM 或是在 所有Virual  Desktop 更新Software/安裝新的software

這樣我就需要在 一開始建立的 Virtual Desktop Template 下手了

先由再簡單的增加CPU 和 Memory試

首先 先去Hyper-V Manager 找回 之前建立好的 Templat 的VM >右鍵 > Settings












現在的Memory是2GB  ..我將會改為1GB

改好後在Virtual Desktops > Tasks > Recreate All Virtal Desktops




選擇返個 Template VM











因為Receate VM 期間 ,都不夠使用VM 的 所以microsoft 就好貼心地給你個 task scheduler
但我現在只是測試,所以就馬上recreate virtaul deskops.

 














之後按下Create
再等一段時間



















然後在看看重新建立的VM 也Memory 也變了1GB.












接住也嘗試一下 新增software 在所有的VM

其實跟更改Virtual CPU 和 Memory 也是更改Template VM 再一次 Recrute All Virtual Desktop

先Start up 部Template VM 咁原先這一台 Template VM 是新裝什麼都沒有的.

現在就裝個Adobe reader 作為示範.





















安裝後 個Template 已經有Adobe reader 就做一次Sysprep
不過做之前也最好做一次Snapshot ,之後有問題也能力還原

執行 "cmd"

輸入 "cd C:\Windows\System32\Sysprep" (去到 sysprep folder)

輸入 "sysprep /oobe /generalize /shutdown" (執行sysprep)

這樣它就會執行Sysprep , 然後會自動關機.



















 然後r跟之前一樣 Recreate All Virtuak Desktops


完成後在 Remote 入 Virtual Desktops 就見到 已經安裝好了Adobe reader

 以後Update Software 或安裝新的也能夠這樣做.

2012年12月12日星期三

Windows Server 2012 VDI 安全性

安全性

Server 2012 VDI default是允許 Client 存取 virtual desktops 的資源 
但是能夠好簡單地關閉一些資源的
在RD service >Collections > (你的VDI 名稱) > Properties >Tasks>Edit Properties

在Virual Desktop Collection Client 便能設定 能夠存取那一些資源

































設定好後 嘗試連線Remote App 也會發現了 少了部份能夠整選擇的選項

例如好似變了跟下圖一樣.



















Windows Server 2012 VDI 實作 (設定篇。下)

上一篇試作的VDI 只能夠在local networks 使用.但如果要將這個Service 在Internet 使用 就必須裝RD Gateway.

在RD Service > Overview > Deployment overview 按下RD Gateway
























2012年12月11日星期二

Windows Server 2012 VDI 實作 (設定篇。上)







安裝後在Server Manager 就會多了一個"Remote Desktop Services.





















在RD Service 你會看現VDI 的基本的架構圖.