博客统计信息

用户名:sydflyer
文章数:3
评论数:3
访问量:1378
无忧币:106
博客积分:470
博客等级:3
注册日期:2007-12-28

我最近发表的评论

HSRP/VRRP网关冗.. 回复
如果只是靠在客户端配置不同网关的..
飞塔防火墙VPN之.. 回复
远端用户可以在网络设置里面更改任..
查看那些用户登录.. 回复
这个脚本没啥用,竟然列出了域中电..
SCCM2007 R2部署W.. 回复
岳老师你好,上次在你回复我之后,..
SCCM2007 R2部署W.. 回复
岳老师啊,请问你是怎么在生成捕获..

背景音乐

我的音乐

00:00 | 00:00

飞塔防火墙是个相当全面的产品系列,涵盖从小公司到大中型企业的业务需求。以飞塔防火墙310B为例,它是一款针对中型企业的产品。功能上整合了路由(支持 RIP, OSPF, BGP和多播),统一威胁管理(UTM), VPN, 广域网优化,网关代理和无线控制,相当强悍。
 飞塔防火墙支持IPSEC VPN 和SSL VPN, 配置和监控上都有其独到的一面。本文将详细讲述配置SSL VPN所将遇到的一个选择 SPLIT TUNNELING 即隧道分离是如何影响或受益终端用户,以及配置该选项时所要注意的问题。
首先看看隧道分离是个什么意思。一般情况下,所有从远程用户发出的网络数据全部封装在IPSec Tunnel里,即使是浏览公司外部的网站,数据包也要先经过VPN网关然后再提交到因特网上的主机,远程用户所请求的浏览数据返回时得先经过VPN 网关然后再经由IPSEC  Tunnel传回到主机。SSL VPN同理,见下图
 

 
而配置了隧道分离之后 ,情况就演变为:

显而易见的是,远程用户的网络体验将得到改善,访问外网的网络流量将不经过VPN 网关,同时访问内网的数据依然封装在VPN 隧道内。隧道分离的利弊将放在本文最后讨论论,接下来看看飞塔的配置和验证。
飞塔SSL VPN隧道分离选项在SSL 门户里的隧道模式点击铅笔图标后展开可见:
 

具体到远程用户的电脑上,产生了什么样的变化呢?一句话:更改了默认网关路由。看下图,这截图是在已连入VPN但没有启用隧道分离的远程用户的电脑上敲入netstat -r 的结果:
类别:未分类|阅读(224)|回复(3)|(2)阅读全文>>
 SCCM 2007 客户端疑难解析(一)





SCCM 经过了3个版本的发展,从2003到2007再到2012,不仅经历了功能方面的飞跃,而服务整合度也有了大幅提高。羽翼越来越丰满的SCCM已经成为了越来越多中大型企业在面对提高IT服务效率的挑战所作出的选择。
扯远了点,回到正题。部署好SCCM服务器之后,第一步就是要让所有的客户机安装好SCCM客户端。而就这么简单的一步,也不是那么容易100%成功完成的,下面本人给出工作中所面临过的问题和应对方法,欢迎新手提问,高手斧正。
相信众多系管会选择用客户端推送(CLIENT PUSH) 的方式来进行无人工干预自动安装SCCM客户端,唯一值得特别注意的地方是配置的推送安装账号一定要在客户机上有管理员的权限。过了一段时间后,问题就来了。整个过程没有100%完成的话,在SCCM控制台里的All Systems计算机组里,会发现有些PC并没有安装上SCCM客户端:





原因可能有很多比如下面几个主要的:
1 客户机不在线
怎么办?上线再说
2 客户机不在域内
怎么办?客户端推送方式只支持在域内的客户机
3 防火墙
怎么办?看看防火墙是不是把文件和打印机共享,WMI,和 端口135(RPC) 给禁掉了
4 客户机没有打开Admin Share
怎么办?这是客户端推送的充分条件之一,下面就重重讲讲这种情况下的解决之道


首先要确定是这个原因,那么可以在自己的系统里试图打开这个路径 \\faulty_pc_name\c$, faulty_pc_name是什么不解释,反正要是即使你用了域管理员账号也打不开后,那就是这个原因了。可以通过计算机管理这个程序来验证一下:





如果通过远程管理,没看到ADMIN$和C$的话,几乎可以肯定就是这个问题导致SCCM客户端安装不上。
解决办法:
可以手动添加这2个共享 (不推荐),最好的办法是让系统自己来修复。打开注册表,远程登录到客户机找到这一项 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters
正常情况下你应该看到如下的表项:



而在没有ADMIN$  共享的机器上,你会看到如下的画面:

类别:未分类|阅读(37)|回复(0)|(0)阅读全文>>
VNC是个好东西,地球人都知道。在企业做网管的,特别是对那些上点规模的公司,远程协助更是必不可少。如果不是非要面对面才能解决的用户端的问题,用VNC远程操控客户端即可协助网管坐着解决问题。好东西当然有时候也会碰到闹心的地方,比如稍微有点电脑技能的员工,有时候会自己修改VNC客户端的密码,让你无法登陆桌面。怕你偷窥桌面也好,保护隐私也好,不管什么理由,如果员工离你很远可能还不在一楼层,甚至不在同一城市,而且已经下班,并且你又想当场解决问题的话,恐怕你只能狂砸键盘,仰天长啸@¥7……*%……&%。
有啥办法可以远程修改VNC登陆密码呢?利用远程注册表服务,可以做到这一点。当然前提是客户端的远程注册表服务是启用的。步骤很简单,一步步来。
首先,VNC登陆密码是以加密形式存储在注册表里,所以要先知道注册表里面那个你想要设置的密码长啥样。在任意一台已经有VNC的电脑上设置你想要的密码后,打开注册表。进入

你会发现在当前注册表项下,有一个Password的二进制值,里面存储的正是密码! 好了,你所要做的就是在目标客户机上修改这个键值,如果发现还没有的话,就添加这个键值。以域管理员的权限打开注册表编辑器,然后点击文件菜单,选中连接网络注册表,然后在对话框里输入远程客户机的名字,不出意外,你就可以直接编辑对方的注册表来达到修改远程VNC登录密码的目的,进而省去各种不必要的麻烦。
 
 [/img]..
类别:未分类|阅读(289)|回复(0)|(0)阅读全文>>