<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>蘇老碎碎唸 &#187; Server 2008</title>
	<atom:link href="http://www.askasu.idv.tw/index.php/tag/server2008/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.askasu.idv.tw</link>
	<description>資訊無涯，回頭已不見岸！</description>
	<lastBuildDate>Fri, 02 Jul 2010 03:50:01 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		
<!-- Start Of Script Generated By WP-PostViews Plus -->
<script type='text/javascript' src='http://www.askasu.idv.tw/wp-includes/js/jquery/jquery.js?ver=1.3.2'></script>
<script type="text/javascript">
/* <![CDATA[ */
/* ]]> */
</script>
<!-- End Of Script Generated By WP-PostViews Plus -->
	<item>
		<title>Hyper-V 虛擬機器無法匯出的錯誤</title>
		<link>http://www.askasu.idv.tw/index.php/2010/06/11/1128/</link>
		<comments>http://www.askasu.idv.tw/index.php/2010/06/11/1128/#comments</comments>
		<pubDate>Fri, 11 Jun 2010 08:31:05 +0000</pubDate>
		<dc:creator>AskaSu</dc:creator>
				<category><![CDATA[Servers]]></category>
		<category><![CDATA[Hyper-V]]></category>
		<category><![CDATA[Server 2008]]></category>
		<category><![CDATA[虛擬化]]></category>

		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=1128</guid>
		<description><![CDATA[
今天在維護公司的Hyper-V 主機時，準備把一個VM 利用內建匯出入的方式移轉到另一台主機運作，卻意外產生了錯誤，造成無法用正常程序匯出。 

說實話，這樣的錯誤訊息想要除錯，已經接近通靈的程度...  
用許多關鍵字拜請了股溝大神，卻查到更多Hyper-V 匯出錯誤的狀況，反而沒有太大幫助。最後，小弟查到微軟KB954280 文件：Error message when you try to export a virtual machine on a Windows Server 2008-based computer that uses Hyper-V: "An error occurred while attempting to export the virtual machine"，裡面提到：「The virtual machine is configured to use a virtual hard disk that no longer exists.」。
這才猛然想起在某次快照後，因為那個VM 原始的vhd 硬碟檔空間設定過小，所以小弟又更換了一個較大空間的vhd 硬碟檔，卻同時手賤幫原來的vhd檔改名（如紅圈處）。

在半信半疑下，將vhd檔 修改回原始的檔名後，果然正常完成匯出了。
看來，手動更改原始的vhd 檔名，會造成匯出的過程找不到快照集所對應的原始vhd [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.askasu.idv.tw/album/20100611/HyperV_export_error.jpg" alt="" /></p>
<p>今天在維護公司的Hyper-V 主機時，準備把一個VM 利用內建匯出入的方式移轉到另一台主機運作，卻意外產生了錯誤，造成無法用正常程序匯出。 <img src='http://www.askasu.idv.tw/wp-includes/images/smilies/msn_weird.png' alt='/:S/' class='wp-smiley' /><br />
<img src="http://www.askasu.idv.tw/album/20100611/HyperV_list.jpg" alt="" /></p>
<p>說實話，這樣的錯誤訊息想要除錯，已經接近通靈的程度... <img src='http://www.askasu.idv.tw/wp-includes/images/smilies/msn_eyeroll.gif' alt='/8-)/' class='wp-smiley' /> </p>
<p><span id="more-1128"></span>用許多關鍵字拜請了股溝大神，卻查到更多Hyper-V 匯出錯誤的狀況，反而沒有太大幫助。最後，小弟查到微軟KB954280 文件：<a href="http://support.microsoft.com/kb/954280/en-us">Error message when you try to export a virtual machine on a Windows Server 2008-based computer that uses Hyper-V: "An error occurred while attempting to export the virtual machine"</a>，裡面提到：「<strong><span style="color: #ff0000;">The virtual machine is configured to use a virtual hard disk that no longer exists.</span></strong>」。</p>
<p>這才猛然想起在某次快照後，因為那個VM 原始的vhd 硬碟檔空間設定過小，所以小弟又更換了一個較大空間的vhd 硬碟檔，卻同時手賤幫原來的vhd檔改名（如紅圈處）。<br />
<img src="http://www.askasu.idv.tw/album/20100611/HyperV_vhd_error.jpg" alt="" /></p>
<p>在半信半疑下，將vhd檔 修改回原始的檔名後，果然正常完成匯出了。</p>
<p>看來，手動更改原始的vhd 檔名，會造成匯出的過程找不到快照集所對應的原始vhd 檔，而中斷匯出的動作。所以這件事情告訴我們，IT 人記性真的要夠好，不然就準備要通靈除錯了。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.askasu.idv.tw/index.php/2010/06/11/1128/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>在Server 2003升級KMS 1.2服務版本</title>
		<link>http://www.askasu.idv.tw/index.php/2010/01/18/963/</link>
		<comments>http://www.askasu.idv.tw/index.php/2010/01/18/963/#comments</comments>
		<pubDate>Mon, 18 Jan 2010 03:39:57 +0000</pubDate>
		<dc:creator>AskaSu</dc:creator>
				<category><![CDATA[Servers]]></category>
		<category><![CDATA[Patch]]></category>
		<category><![CDATA[Server 2003]]></category>
		<category><![CDATA[Server 2008]]></category>
		<category><![CDATA[Server 2008 R2]]></category>

		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=963</guid>
		<description><![CDATA[
因為一個特殊原因，公司內部的KMS 服務小弟我是安裝在Windows Server 2003 的主機上，但由於公司都有乖乖繳保護費購買大量授權的關係，所以已經陸續取得Windows 7 和2008 R2 的KMS Key。但由於KMS 服務版本為1.1 版，這會導致主機端輸入新KMS Key 後，可能產生0xC004F015 或0xC004F050 的錯誤訊息。


（以上兩張圖片來源直接連結自The Windows Blog）
解決方式很簡單，就是參考微軟KB968195文件：An update is available that installs Key Management Service (KMS) 1.2 for Windows Server 2003 Service Pack 2 (SP2) and for later versions of Windows Server 2003，安裝KB968195 更新。
安裝方式很單純，下載後直接執行該更新。（檔案位置：x86, x64）

更新完後用指令方式，輸入將要使用的Windows 7 或Windows Server 2008 R2 KMS Key。
slmgr -ipk xxxxx-xxxxx-xxxxx-xxxxx-xxxxx

當然，別忘記進行啟用動作。
slmgr [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.askasu.idv.tw/album/20100118/kms_on_server2k3.jpg" alt="" /></p>
<p>因為一個特殊原因，公司內部的KMS 服務小弟我是安裝在Windows Server 2003 的主機上，但由於公司都有<span style="color: #c0c0c0;"><span style="font-family: mceinline;"><strike>乖乖繳保護費</strike></span></span>購買大量授權的關係，所以已經陸續取得Windows 7 和2008 R2 的KMS Key。但由於KMS 服務版本為1.1 版，這會導致主機端輸入新KMS Key 後，可能產生0xC004F015 或0xC004F050 的錯誤訊息。</p>
<p><img src="http://windowsteamblog.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/genuinewindows/0xc004f015_5F00_3F363D11.png" alt="" /></p>
<p><img src="http://windowsteamblog.com/cfs-filesystemfile.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/genuinewindows/0xc004f050_5F00_56814182.png" alt="" /><br />
（以上兩張圖片來源直接連結自<a href="http://windowsteamblog.com/" target="_blank">The Windows Blog</a>）</p>
<p>解決方式很簡單，就是參考微軟KB968195文件：<a href="http://support.microsoft.com/kb/968915" target="_blank">An update is available that installs Key Management Service (KMS) 1.2 for Windows Server 2003 Service Pack 2 (SP2) and for later versions of Windows Server 2003</a>，安裝KB968195 更新。</p>
<p><span id="more-963"></span>安裝方式很單純，下載後直接執行該更新。（檔案位置：<a href="http://www.microsoft.com/downloads/details.aspx?displaylang=zh-tw&amp;FamilyID=f3a0d90c-b7fd-44cf-bf81-11587adc599f" target="_blank">x86</a>, <a href="http://www.microsoft.com/downloads/details.aspx?displaylang=zh-tw&amp;FamilyID=1678151b-b577-476f-87da-df54024b98e2" target="_blank">x64</a>）<br />
<img src="http://www.askasu.idv.tw/album/20100118/install_kb968915.jpg" alt="" /></p>
<p>更新完後用指令方式，輸入將要使用的Windows 7 或Windows Server 2008 R2 KMS Key。</p>
<pre class="brush: text">slmgr -ipk xxxxx-xxxxx-xxxxx-xxxxx-xxxxx</pre>
<p><img src="http://www.askasu.idv.tw/album/20100118/install_kms_r2_key.jpg" alt="" /></p>
<p>當然，別忘記進行啟用動作。</p>
<pre class="brush: text">slmgr -ato</pre>
<p><img src="http://www.askasu.idv.tw/album/20100118/activate_kms_r2_key.jpg" alt="" /></p>
<p>由於上面的指令是直接透過Internet 跟微軟報到做線上啟用，如果你的KMS 主機處在內部無法上網，可以改輸入下面指令，將安裝識別碼透過電話提供給微軟啟用中心，就能取得一組啟用識別碼。</p>
<pre class="brush: text">slmgr -dti</pre>
<p>再利用下面指令將啟用識別碼 &lt;Confirmation ID&gt; 輸入，也能完成啟用。</p>
<pre class="brush: text">slmgr -atp &lt;confirmation ID&gt;</pre>
<p><img src="http://www.askasu.idv.tw/album/20100118/activate_kms_r2_key_by_phone.jpg" alt="" /></p>
<p>有確實做完，用指令就會發現你的KMS Key 已經升級成Win7 或2008 R2 版了。</p>
<pre class="brush: text">slmgr -dlv</pre>
<p><img src="http://www.askasu.idv.tw/album/20100118/kms12_on_server2k3.jpg" alt="" /></p>
<p>最後，小弟碎念一下為什麼選擇Server 2003 當做KMS 主機。因為之前測試發現，如果使用Windows Server 2008 提供KMS 服務，在 [目前計數] 的地方並不會將運行的主機算在內；假設公司剛好有A、B、C、D、E 五台主機都要安裝Server 2008，主機A 安裝Server 2008 輸入KMS Key ，啟用後自動成為KMS 服務主機，會造成內部只剩下四台主機，而無法跨越過最少五台的啟用服務限制。</p>
<p>當然，公司的Server 2008 主機數量足夠，自然就不需理會這無聊的理由了。<br />
<img src="http://www.askasu.idv.tw/album/20100118/kms_on_server2k8.jpg" alt="" /></p>
<p><strong>推薦延伸閱讀：</strong><br />
● <a href="http://www.microsoft.com/taiwan/technet/windowsvista/plan/volact.mspx" target="_blank">Windows Vista Volume Activation 2.0 技術指南</a><br />
● <a href="http://www.microsoft.com/showcase/en/us/details/590fa38d-d30c-441e-bb35-287ec991a114" target="_blank">TechNet Video: How to update KMS on Windows Server 2003</a><br />
<object data="data:application/x-silverlight-2," type="application/x-silverlight-2" width="560" height="340"><param name="source" value="http://www.microsoft.com/showcase/silverlight/player/1/player.xap"/><param name="enableHtmlAccess" value="true" /><param name="background" value="black" /><param name="minRuntimeVersion" value="3.0.40624.0" /><param name="autoUpgrade" value="true" /><param name="initParams" value="Uuid=590fa38d-d30c-441e-bb35-287ec991a114,Autoplay=False,ShowMenu=True,MiscControls=FullScreen;Detached,RelatedVideosUrl=videobytag.aspx?mk=us&#038;ns=VC_Source%2cRV&#038;tag=CMG_US:CMG_Microsoft%2ctechnet webcast&#038;ps=15,ShowMarketingOverlay=True,MarketingOverlayUrl=http://www.microsoft.com/events/series/technetwindows7.aspx,MarketingOverlayImage=/showcase/Content/img/video_data/microsoft.gif,MarketingOverlayText=Visit this Website,LearnMoreUrl=http://www.microsoft.com/events/series/technetwindows7.aspx,ReferringSiteUrl=http://www.microsoft.com/events/series/technetwindows7.aspx,ReferringSiteImage=/showcase/Content/img/video_data/microsoft.gif,VideoInfo=Title;Views;Time;Rating;Referrer,VideoUrl=http://www.microsoft.com/showcase/en/us/details/590fa38d-d30c-441e-bb35-287ec991a114,Culture=US,Tabs=Embed;Email;Share;Info"></param>
<a href="http://go.microsoft.com/fwlink/?LinkID=124807" style="text-decoration: none;"><br />
<img src="http://img.microsoft.com/showcase/Content/img/resx/en-us/installSL.gif" alt="Get Microsoft Silverlight" style="border-style: none"/><br />
</a><br />
<noscript>
<div><img alt="DCSIMG" id="DCSIMG" width="1" height="1" src="http://m.webtrends.com/ dcsygm2gb10000kf9xm7kfvub_9p1t/njs.gif?dcsuri=/nojavascript&#038;WT.js=No"/></div>
<p></noscript><br />
</object></confirmation></p>
]]></content:encoded>
			<wfw:commentRss>http://www.askasu.idv.tw/index.php/2010/01/18/963/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>如何手動復原Hyper-V的虛擬機器設定 Part 1</title>
		<link>http://www.askasu.idv.tw/index.php/2009/09/20/681/</link>
		<comments>http://www.askasu.idv.tw/index.php/2009/09/20/681/#comments</comments>
		<pubDate>Sun, 20 Sep 2009 06:40:54 +0000</pubDate>
		<dc:creator>AskaSu</dc:creator>
				<category><![CDATA[Servers]]></category>
		<category><![CDATA[Hyper-V]]></category>
		<category><![CDATA[Server 2008]]></category>
		<category><![CDATA[虛擬化]]></category>

		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=681</guid>
		<description><![CDATA[
「天有不測風雲，人有旦夕禍福」，就算伺服器硬體用了Raid 5 還是Raid 6，如果碰上八顆硬碟三天內先後陣亡四顆，也只能宣告不治。是的！我就是碰到這個狀況的苦主，導致練習了兩三個月的Exchange 移轉LAB ，主機在正式實際移轉前毀於一旦。唯一慶幸的是，有部分VM 的設定檔是位於另一顆陣列磁碟上並未損毀，所以在HP 不願意全數更換疑似雞瘟的Seagate 硬碟並重灌Serve 2008 後，我曾想盡辦法要匯入，無奈作業系統只允許正常的匯入匯出方式或VSS 備份進行復原。
但
「生命會自己找出路！」
觀察案發先後範例VM 設定檔及相關檔案位置。機器掛掉前的路徑及設定檔位置：
V:\HyperV\Gateway
V:\HyperV\Gateway\Virtual Machines\E9EA7716-8831-453C-A641-DE84291A0431.xml
重灌後的路徑及設定檔位置：
D:\HyperV\Gateway
D:\HyperV\Gateway\Virtual Machines\E9EA7716-8831-453C-A641-DE84291A0431.xml

請特別注意「E9EA7716-8831-453C-A641-DE84291A0431」這個XML 設定檔的SID 值，因為它將扮演下面復原步驟很重要的角色。（另外要提醒的是，不同VM 的XML 設定檔的SID 值是不一樣的，請替換上自己所找到的SID 值！）
準備工具（Server 2008 內建指令）：
1. mklink
2. icacls
復原原VM 在Hyper-V 管理員的相關設定步驟如下：
1. 請用系統管理員身份執行 [命令提示字元]，並切換到Hyper-V 系統的 [Virtual Machines] 目錄。
「cd\ProgramData\Microsoft\Windows\Hyper-V\Virtual Machines」

2. 建立Hyper-V 原VM 的Symbolic link及真實XML 檔案對應。
為清楚閱讀及瞭解，我將指令跟設定參數用斷行顯示，實際使用時請將用空格將各行連接，完整指令可參考灰色部分。
「mklink
E9EA7716-8831-453C-A641-DE84291A0431.xml
"D:\HyperV\Gateway\Virtual Machines\E9EA7716-8831-453C-A641-DE84291A0431.xml"」
（完整指令：mklink E9EA7716-8831-453C-A641-DE84291A0431.xml "D:\HyperV\Gateway\Virtual Machines\E9EA7716-8831-453C-A641-DE84291A0431.xml" ）

 
3. 授予服務SID 的權限至該VM Symbolic link 連結上。而這服務SID 也就是前面所提到的「E9EA7716-8831-453C-A641-DE84291A0431」。
「icacls
E9EA7716-8831-453C-A641-DE84291A0431.xml /grant
"NT VIRTUAL MACHINE\E9EA7716-8831-453C-A641-DE4291A0431":(F) /L」

（完整指令：icacls E9EA7716-8831-453C-A641-DE84291A0431.xml [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.askasu.idv.tw/album/20090920/hypervimporterror.jpg" alt="" /></p>
<p>「天有不測風雲，人有旦夕禍福」，就算伺服器硬體用了<a href="http://en.wikipedia.org/wiki/RAID">Raid 5</a> 還是<a href="http://en.wikipedia.org/wiki/RAID">Raid 6</a>，如果碰上八顆硬碟三天內先後陣亡四顆，也只能宣告不治。是的！我就是碰到這個狀況的苦主，導致練習了兩三個月的Exchange 移轉LAB ，主機在正式實際移轉前毀於一旦。唯一慶幸的是，有部分VM 的設定檔是位於另一顆陣列磁碟上並未損毀，所以在<span style="color: #c0c0c0;"><span style="text-decoration: line-through;">HP 不願意全數更換疑似雞瘟的Seagate 硬碟並</span></span>重灌Serve 2008 後，我曾想盡辦法要匯入，無奈作業系統只允許正常的匯入匯出方式或VSS 備份進行復原。</p>
<p>但</p>
<p><strong>「生命會自己找出路！」</strong></p>
<p><span id="more-681"></span>觀察案發先後範例VM 設定檔及相關檔案位置。機器掛掉前的路徑及設定檔位置：<br />
V:\HyperV\Gateway<br />
V:\HyperV\Gateway\Virtual Machines\E9EA7716-8831-453C-A641-DE84291A0431.xml</p>
<p>重灌後的路徑及設定檔位置：<br />
D:\HyperV\Gateway<br />
D:\HyperV\Gateway\Virtual Machines\<span style="color: #ff0000;">E9EA7716-8831-453C-A641-DE84291A0431</span>.xml<br />
<img src="http://www.askasu.idv.tw/album/20090920/vmfolder.jpg" alt="" /></p>
<p>請特別注意「<strong><span style="color: #ff0000;">E9EA7716-8831-453C-A641-DE84291A0431</span></strong>」這個XML 設定檔的SID 值，因為它將扮演下面復原步驟很重要的角色。（另外要提醒的是，不同VM 的XML 設定檔的SID 值是不一樣的，請替換上自己所找到的SID 值！）</p>
<p>準備工具（Server 2008 內建指令）：<br />
1. <a href="http://en.wikipedia.org/wiki/NTFS_symbolic_link" target="_blank">mklink</a><br />
2. <a href="http://en.wikipedia.org/wiki/Cacls" target="_blank">icacls</a></p>
<p>復原原VM 在Hyper-V 管理員的相關設定步驟如下：<br />
1. 請用系統管理員身份執行 [命令提示字元]，並切換到Hyper-V 系統的 [Virtual Machines] 目錄。<br />
「cd\ProgramData\Microsoft\Windows\Hyper-V\Virtual Machines」<br />
<img src="http://www.askasu.idv.tw/album/20090920/cmdchangefolder1.jpg" alt="" /></p>
<p>2. 建立Hyper-V 原VM 的Symbolic link及真實XML 檔案對應。<br />
為清楚閱讀及瞭解，我將指令跟設定參數用斷行顯示，實際使用時請將用空格將各行連接，完整指令可參考灰色部分。<br />
<strong>「mklink<br />
<span style="color: #ff0000;">E9EA7716-8831-453C-A641-DE84291A0431</span>.xml<br />
"D:\HyperV\Gateway\Virtual Machines\<span style="color: #ff0000;">E9EA7716-8831-453C-A641-DE84291A0431</span>.xml"」</p>
<p></strong><span style="color: #999999;">（<span style="color: #0000ff;">完整指令</span>：mklink E9EA7716-8831-453C-A641-DE84291A0431.xml "D:\HyperV\Gateway\Virtual Machines\E9EA7716-8831-453C-A641-DE84291A0431.xml" ）</span><br />
<img src="http://www.askasu.idv.tw/album/20090920/mklinkvmxmlfile1.jpg" alt="" /></p>
<p> </p>
<p>3. 授予服務SID 的權限至該VM Symbolic link 連結上。而這服務SID 也就是前面所提到的「<span style="color: #ff0000;">E9EA7716-8831-453C-A641-DE84291A0431</span>」。<br />
<strong>「icacls<br />
<span style="color: #ff0000;">E9EA7716-8831-453C-A641-DE84291A0431.xml</span> /grant<br />
"NT VIRTUAL MACHINE\<span style="color: #ff0000;">E9EA7716-8831-453C-A641-DE4291A0431</span>":(F) /L」<br />
</strong><br />
<span style="color: #999999;">（<span style="color: #0000ff;">完整指令</span>：icacls E9EA7716-8831-453C-A641-DE84291A0431.xml /grant "NT VIRTUAL MACHINE\E9EA7716-8831-453C-A641-DE4291A0431":(F) /L ）</span><br />
<img src="http://www.askasu.idv.tw/album/20090920/icaclsvmxmlfile1.jpg" alt="" /></p>
<p>做完上面步驟之後，會發現你的虛擬機器已經出現在 [Hyper-V 管理員] 了。但別開心的太早，因為還沒做完，貿然啟動只會送錯誤訊息給你看。原因在於，本來的VM 相關檔案也需要將權限授予服務SID。<br />
<img src="http://www.askasu.idv.tw/album/20090920/hypervmangerview1.jpg" alt="" /></p>
<p>4. 授予服務SID 的權限至該VM 設定檔及相關檔案所處的資料夾裡。<br />
<strong>「icacls D:\HyperV\Gateway\ /T /grant<br />
"NT VIRTUAL MACHINE\<span style="color: #ff0000;">E9EA7716-8831-453C-A641-DE84291A0431</span>":(F) /L」</p>
<p></strong><span style="color: #999999;">（<span style="color: #0000ff;">完整指令</span>：icacls D:\HyperV\Gateway\ /T /grant "NT VIRTUAL MACHINE\E9EA7716-8831-453C-A641-DE84291A0431":(F) /L ）</span><br />
<img src="http://www.askasu.idv.tw/album/20090920/icaclsvmfolderpermission1.jpg" alt="" /></p>
<p> </p>
<p>這樣就恢復原本在Hyper-V 的相關設定啦！</p>
<p>不過事情還沒結束，因為前面提過，最早我是把該VM 的設定檔及相關檔案置於「V:\HyperV\Gateway」，卻在重灌作業系統後，原硬碟代號變成了 [D]，因此位置也變成「D:\HyperV\Gateway」。</p>
<p>沒改的話，錯誤訊息如下圖。<br />
<img src="http://www.askasu.idv.tw/album/20090920/hypervmangerview2.jpg" alt="" /></p>
<p>因此，還需要修改該VM 的「E9EA7716-8831-453C-A641-DE84291A0431.xml」XML 設定檔內容，將相關路徑指回新的正確路徑。<br />
<img src="http://www.askasu.idv.tw/album/20090920/editvmxmlfile1.jpg" alt="" /><br />
<img src="http://www.askasu.idv.tw/album/20090920/editvmxmlfile2.jpg" alt="" /></p>
<p>最後，請記得啟動前修改虛擬機器的網路卡設定，否則一樣不給你啟動啦！因為在先前Hyper-V 系統的網路卡SID，勢必在重灌作業系統或移機使用後不相同，所以必須重新指定。<br />
<img src="http://www.askasu.idv.tw/album/20090920/hypervmangerview3.jpg" alt="" /></p>
<p>這裡介紹的復原方式，適合下面幾種狀況：<br />
1. 作業系統或Hyper-V 不明損毀需重新安裝。<br />
2. <span style="color: #c0c0c0;"><span style="text-decoration: line-through;">手賤</span></span>移除到Hyper-V 系統裡的Symbolic link，導致無法開啟原VM。<br />
3. <span style="color: #c0c0c0;"><span style="text-decoration: line-through;">手賤</span></span>搬動原VM 設定檔的目錄位置，導致無法呼叫原VM。<br />
4. 老闆沒預算給苦命的IT 人買<a href="http://www.microsoft.com/systemcenter/virtualmachinemanager/en/us/default.aspx" target="_blank">SCVMM</a>，想要異機還原又忘記先匯出Hyper-V 設定。<br />
<strong>前提都是，原本的VM 設定檔及相關檔案要保存完好。</strong></p>
<p>不過，範例中的VM 其實是沒有做過快照的，那萬一VM 有Snapshots 快照集能復原嗎？答案是可以的，小弟賣個小關子留到Part 2 解說。</p>
<p>或者，也推薦您參考另一位微軟MVP 保哥的大作：<a href="http://blog.miniasp.com/post/2009/09/How-to-restor-vm-and-snapshots-to-a-different-server-in-Hyper-V.aspx" target="_blank">如何手動還原 Hyper-V 的 VM 與 Snapshots 到另一台主機</a>。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.askasu.idv.tw/index.php/2009/09/20/681/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Windows Server 2008 R2 升級路徑</title>
		<link>http://www.askasu.idv.tw/index.php/2009/09/06/651/</link>
		<comments>http://www.askasu.idv.tw/index.php/2009/09/06/651/#comments</comments>
		<pubDate>Sun, 06 Sep 2009 14:42:42 +0000</pubDate>
		<dc:creator>AskaSu</dc:creator>
				<category><![CDATA[Servers]]></category>
		<category><![CDATA[Server 2003]]></category>
		<category><![CDATA[Server 2008]]></category>
		<category><![CDATA[Server 2008 R2]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=651</guid>
		<description><![CDATA[
從Windows Server 2008 R2 開始，代表微軟正式宣告邁向64 位元，因此企業若想將作業系統直接升級為2008 R2，更要特別注意下面幾點：
● 不支援跨位元架構的升級。也就是32位元無法直接升級到64位元。

● 不支援跨語系的升級。比如，原核心語系為英文版，無法用R2 純正體中文版直接進行升級。其實在進行升級安裝前會先有相容性測試，如發現錯誤則有提示訊息，並提供檢修方式。假使是在Windows 下執行，還會同時產生一份HTML 報告於桌面。

（上面紅框的「如何安裝Windows 7」應該是個不小心的錯誤）
● 不支援跨版本的升級。比如，Windows Server 2008 Foundation 無法升級到 Windows Server 2008 R2 Datacenter。且將Server 2008 企業版降安裝為R2 標準版也不行，標準版也無法跨版本升級到R2 Datacenter。

更詳盡的說明可參考微軟Technet 技術文件庫：Windows Server 2008 R2 Upgrade Paths。
小弟總結上述資料幾個重點：
1. 只有x64 版能升級到Server 2008 R2。
2. Server 2003 僅SP2、R2 版能升級Server 2008 R2，前提也要是64 位元版。
3. 只能升級R2 同級版本或更高，不能往下降版本。比如，Server 2008 企業版無法降版安裝成2008 R2 標準版。
4. Server Core 只能升級為2008 R2 Server Core 介面。
5. Server [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.askasu.idv.tw/album/20090906/2k8r2upgrade.jpg" alt="Windows Server 2008 R2 安裝畫面，那個紅色R2還真不明顯..." /></p>
<p>從<a href="http://www.microsoft.com/taiwan/windowsserver2008/prodinfo/R2.aspx" target="_blank">Windows Server 2008 R2</a> 開始，代表微軟正式宣告邁向64 位元，因此企業若想將作業系統直接升級為2008 R2，更要特別注意下面幾點：</p>
<p><span id="more-651"></span><strong>● 不支援跨位元架構的升級。</strong>也就是32位元無法直接升級到64位元。<br />
<img src="http://www.askasu.idv.tw/album/20090906/r2upgradex86tox64.jpg" alt="訊息提示要求以新Windows 的方式進行安裝" /></p>
<p><strong>● 不支援跨語系的升級。</strong>比如，原核心語系為英文版，無法用R2 純正體中文版直接進行升級。其實在進行升級安裝前會先有相容性測試，如發現錯誤則有提示訊息，並提供檢修方式。假使是在Windows 下執行，還會同時產生一份HTML 報告於桌面。<br />
<img src="http://www.askasu.idv.tw/album/20090906/r2upgradetestreport.jpg" alt="錯誤訊息如圖，且會在桌面產生一個相容性報告" /><br />
（上面紅框的「如何安裝Windows 7」應該是個不小心的錯誤）</p>
<p><strong>● 不支援跨版本的升級。</strong>比如，Windows Server 2008 <span style="color: #ff0000;"><strong>Foundation</strong></span> 無法升級到 Windows Server 2008 <span style="color: #ff0000;"><strong>R2 Datacenter</strong></span>。且將Server 2008 企業版降安裝為R2 標準版也不行，標準版也無法跨版本升級到R2 Datacenter。<br />
<img src="http://www.askasu.idv.tw/album/20090906/r2upgradexEnt2Std.jpg" alt="Server 2008 企業版降2008 R2 標準版也不行喔" /></p>
<p>更詳盡的說明可參考微軟Technet 技術文件庫：<a href="http://technet.microsoft.com/en-us/library/dd979563(WS.10).aspx" target="_blank">Windows Server 2008 R2 Upgrade Paths</a>。<!----></p>
<p>小弟總結上述資料幾個重點：<br />
1. <span style="color: #ff0000;">只有x64 版能升級</span>到Server 2008 R2。<br />
2. <span style="color: #ff0000;">Server 2003 僅SP2、R2 版</span>能升級Server 2008 R2，前提也要是64 位元版。<br />
3. <span style="color: #ff0000;">只能升級R2 同級版本或更高</span>，不能往下降版本。比如，Server 2008 企業版無法降版安裝成2008 R2 標準版。<br />
4. Server Core 只能升級為2008 R2 Server Core 介面。<br />
5. Server 2008 Foundation 或Server 2008 Web 最高僅能升級為R2 標準版。</p>
<p>最後，剛好小弟的虛擬環境有部分VM 是採用Server 2008 x64 版，因此拿了兩個分別作為主網域控制站及NAP 伺服器的VM，實際測試直接升級為2008 R2。發現在升級過程並沒有任何錯誤，且相關設定及功能也都平和地移轉完成，或許這要歸功於R1 及R2 其實是親兄弟啊～</p>
<p>不過在測試過程發現有幾點想要提醒大家，如果是網域控制站要做直接升級，請參考<a href="http://technet.microsoft.com/en-us/library/dd379511(WS.10).aspx" target="_blank">Installing Windows Server 2008 R2</a> 資訊裡的「Prepare your Active Directory environment with Windows Server 2008 R2 updates」小節，預先使用「Active Directory 準備工具（adprep.exe）」將AD 架構升級；另外，像小弟是使用Server 2008 英文版然後塞中文語系包，建議在升級R2 前預先反安裝語系包，否則在升級完成後，要在安裝R2 版專用的語系包時，可能會有安裝錯誤或者介面錯誤的狀況。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.askasu.idv.tw/index.php/2009/09/06/651/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vista和Server 2008 SP2全語系發佈</title>
		<link>http://www.askasu.idv.tw/index.php/2009/05/24/531/</link>
		<comments>http://www.askasu.idv.tw/index.php/2009/05/24/531/#comments</comments>
		<pubDate>Sun, 24 May 2009 10:58:44 +0000</pubDate>
		<dc:creator>AskaSu</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Patch]]></category>
		<category><![CDATA[Server 2008]]></category>
		<category><![CDATA[Vista]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[軟體]]></category>

		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=531</guid>
		<description><![CDATA[2009.07.01 文章更新：微軟正式發佈全語系Vista/Server 2008 SP2 x86 版下載。
2009.07.04 文章更新：微軟正式發佈全語系Vista/Server 2008 SP2 x64 版下載。

前幾天還在公司測試英文版的Server 2008 SP2，沒想到微軟在前天突然在MSDN、TechNet Plus及大量授權網站發佈了ServicePack 2 全語系版本。
當然，裡面包括正體中文版囉！
更新的不只有ServicePack 2 而已，連Language Packs 也一同更新了。

可惜的是，Server 2008 的官方整合版本目前僅有捷克語、荷語、英文、法語、德語、日文、西班牙語。不過應該再過一段時間，全語系的整合版本就會發佈。

下載回來的SP2 ISO 還頗大的，高達1.7GB。這也是因為一次放送了全部語系，以及x86、x64、IA64 三種版本。

更新過程真的沒什麼好說的，就是無腦式安裝而已，而且更新時間也不再像SP1 時那樣久。但是，請注意兩個比較重要的狀況：
1. 安裝SP2 前需先安裝SP1。
2. 更新前讓系統槽至少騰出7 GB的空間，否則就會出現下面這個錯誤訊息。
建議更新前還是先閱讀：常見問題集：Windows Server 2008 Service Pack 2 和 Windows Vista Service Pack 2。

安裝完成。有圖有真相！ 

沒有上述網站可以進入下載的人也別急，根據微軟TechNet 網站的SP2支援訊息：「我們將於 2009 年 4 月 29 日開始提供 Server 2008 SP2 的協助支援，而於 2009 年 [...]]]></description>
			<content:encoded><![CDATA[<p><strong><span style="color: #ff0000;">2009.07.01 文章更新：微軟正式發佈全語系Vista/Server 2008 SP2 <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=891ab806-2431-4d00-afa3-99ff6f22448d&amp;DisplayLang=zh-tw" target="_blank">x86 版下載</a>。<br />
<span style="color: #ff0000;">2009.07.04 文章更新：微軟正式發佈全語系Vista/Server 2008 SP2 <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=8ad69826-03d4-488c-8f26-074800c55bc3&amp;DisplayLang=zh-tw" target="_blank">x64 版下載</a>。</span></span></strong><br />
<img src="http://www.askasu.idv.tw/album/20090524/vistaw2k8sp2release.jpg" alt="Server 2008 SP2 安裝完成！" /></p>
<p>前幾天還在公司測試英文版的Server 2008 SP2，沒想到微軟在前天突然在MSDN、TechNet Plus及大量授權網站發佈了ServicePack 2 全語系版本。</p>
<p>當然，裡面包括正體中文版囉！</p>
<p><span id="more-531"></span>更新的不只有ServicePack 2 而已，連Language Packs 也一同更新了。<br />
<img src="http://www.askasu.idv.tw/album/20090524/w2k8sp2lprelease.jpg" alt="Language Packs 更新 " /></p>
<p>可惜的是，Server 2008 的官方整合版本目前僅有捷克語、荷語、英文、法語、德語、日文、西班牙語。不過應該再過一段時間，全語系的整合版本就會發佈。<br />
<img src="http://www.askasu.idv.tw/album/20090524/w2k8sp2isolang.jpg" alt="官方整合版列表 " /></p>
<p>下載回來的SP2 ISO 還頗大的，高達1.7GB。這也是因為一次放送了全部語系，以及x86、x64、IA64 三種版本。<br />
<img src="http://www.askasu.idv.tw/album/20090524/sp2isocontent.jpg" alt="SP2光碟內容" /></p>
<p>更新過程真的沒什麼好說的，就是無腦式安裝而已，而且更新時間也不再像SP1 時那樣久。但是，請注意兩個比較重要的狀況：<br />
<strong>1. <span style="color: #ff0000;">安裝SP2 前需先安裝SP1</span>。<br />
2. 更新前讓系統槽至少騰出7 GB的空間，否則就會出現下面這個錯誤訊息。</strong></p>
<p><strong>建議更新前還是先閱讀：</strong><a href="http://technet.microsoft.com/zh-tw/library/dd335038(WS.10).aspx" target="_blank"><strong>常見問題集：Windows Server 2008 Service Pack 2 和 Windows Vista Service Pack 2</strong></a><strong>。</strong><!----><br />
<img src="http://www.askasu.idv.tw/album/20090524/vista2k8sp2installerror.jpg" alt="空間不足導致更新前的錯誤" /></p>
<p>安裝完成。有圖有真相！ <img src='http://www.askasu.idv.tw/wp-includes/images/smilies/msn_smiley.png' alt='/:)/' class='wp-smiley' /><br />
<img src="http://www.askasu.idv.tw/album/20090524/vistaw2k8sp2install.jpg" alt="Server 2008 完成安裝SP2" /></p>
<p>沒有上述網站可以進入下載的人也別急，根據微軟TechNet 網站的<a href="http://technet.microsoft.com/zh-tw/windowsserver/dd262148.aspx" target="_blank">SP2支援訊息</a>：「我們將於 2009 年 4 月 29 日開始提供 Server 2008 SP2 的協助支援，<sup><!--PublishThis!: An empty tag was encountered. This comment was inserted to prevent a self-closing tag.--></sup>而於 2009 年 5 月 26 日開始提供 Vista SP2 的協助支援。」，所以可以推測一般用戶至少在5 月26 日之後一定能透過WindowsUpdate 下載到。</p>
<p>想多瞭解SP2 到底更新了什麼，可以參考微軟TechNet Center 的資訊：<br />
<a href="http://technet.microsoft.com/zh-tw/library/dd335036(WS.10).aspx" target="_blank">Windows Server 2008 SP2 和 Windows Vista SP2 中的顯著變更</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.askasu.idv.tw/index.php/2009/05/24/531/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>五月份微軟免費電子書放送</title>
		<link>http://www.askasu.idv.tw/index.php/2009/05/20/525/</link>
		<comments>http://www.askasu.idv.tw/index.php/2009/05/20/525/#comments</comments>
		<pubDate>Wed, 20 May 2009 08:53:58 +0000</pubDate>
		<dc:creator>AskaSu</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Server 2008]]></category>
		<category><![CDATA[微軟]]></category>

		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=525</guid>
		<description><![CDATA[
是的！微軟揪甘心活動持續舉辦中，本月份再放送兩本電子書。
Windows Server 2008 Terminal Services Resource Kit

The Practical Guide to Defect Prevention

請注意，本月份活動只到5/27為止！錯過，就只有這個訊息送給你...

]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.askasu.idv.tw/album/20090520/msfreebookoffer.jpg" alt="微軟免費電子書大放送" /></p>
<p>是的！微軟揪甘心活動持續舉辦中，本月份再放送兩本電子書。</p>
<p><span id="more-525"></span><strong><a href="http://csna01.libredigital.com/?urws8un4p7" target="_blank">Windows Server 2008 Terminal Services Resource Kit</a></strong><br />
<a href="http://csna01.libredigital.com/?urws8un4p7" target="_blank"><img src="http://www.askasu.idv.tw/album/20090520/w2k8tskit.jpg" alt="Windows Server 2008 Terminal Services Resource Kit" /></a></p>
<p><strong><a href="http://csna01.libredigital.com/?urrs4gt63d" target="_blank">The Practical Guide to Defect Prevention</a></strong><br />
<a href="http://csna01.libredigital.com/?urrs4gt63d" target="_blank"><img src="http://www.askasu.idv.tw/album/20090520/defectprevention.jpg" alt="The Practical Guide to Defect Prevention" /></a></p>
<p><span style="color: #ff0000;"><strong>請注意，本月份活動只到5/27為止！</strong></span>錯過，就只有這個訊息送給你...<br />
<img src="http://www.askasu.idv.tw/album/20090213/mspressofferexpired.jpg" alt="你錯過了" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.askasu.idv.tw/index.php/2009/05/20/525/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>找回Vista及Server 2008的RunAs 功能</title>
		<link>http://www.askasu.idv.tw/index.php/2009/05/18/519/</link>
		<comments>http://www.askasu.idv.tw/index.php/2009/05/18/519/#comments</comments>
		<pubDate>Mon, 18 May 2009 10:13:13 +0000</pubDate>
		<dc:creator>AskaSu</dc:creator>
				<category><![CDATA[軟體好硬]]></category>
		<category><![CDATA[Patch]]></category>
		<category><![CDATA[Server 2008]]></category>
		<category><![CDATA[Vista]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[軟體]]></category>

		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=519</guid>
		<description><![CDATA[
我承認，「Run Aa」是非常少用到的功能，但突然想切換身份測試東西的時候，才發現在Vista /Server 2008 裡面找不到，還是會有種圈圈差差的感覺。還好，想找回這個功能還是有辦法...
1) 到Windows Sysinternals 網站下載「ShellRunas」。
（碎碎念：強烈推薦大家有空到Windows Sysinternals 網站挖寶！）
2) 下載後解壓縮至某固定目錄。範例是解壓縮至「C:\Shell」。

3) 執行「命令提示字元」，然後切換到該目錄，執行「ShellRunas /reg」。

看到這個訊息就代表成功了。

按滑鼠右鍵就會發現功能表多了一個「Run as different user」的選擇。

執行後就會看到下面的登入畫面，再輸入你想使用的帳號及密碼就換身份啦！

要比較注意的是，如果「ShellRunas」程式的檔名或者目錄位置更換了，請務必再註冊一次機碼，否則會出現下列的錯誤畫面。

仔細再測了一下，這個程式在正體中文版的環境也能正常使用，大家可以安心服用。如果不想讓這功能再出現在右鍵功能表，再參考上面步驟，改輸入「ShellRunas /unreg」就收工了。
對了！對IT 人員來說，過去在XP 時代會用到的超級終端機也是被Vista 遺忘的。雖然可以從XP 的電腦上拷貝過來使用，不過我個人覺得這步驟還是太麻煩，推薦直接下載「Tera Term」簡單又快速啦！
]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.askasu.idv.tw/album/20090518/xp2k3runas.jpg" alt="XP/2003 原有的RunAs" /></p>
<p>我承認，「Run Aa」是非常少用到的功能，但突然想切換身份測試東西的時候，才發現在Vista /Server 2008 裡面找不到，還是會有種圈圈差差的感覺。還好，想找回這個功能還是有辦法...</p>
<p><span id="more-519"></span><strong>1) 到Windows Sysinternals 網站下載「</strong><a href="http://technet.microsoft.com/en-us/sysinternals/cc300361.aspx"><strong>ShellRunas</strong></a><strong>」。<br />
</strong>（碎碎念：強烈推薦大家有空到Windows Sysinternals 網站挖寶！）</p>
<p><strong>2) 下載後解壓縮至<span style="color: #ff0000;">某固定目錄</span></strong>。範例是解壓縮至「C:\Shell」。<br />
<img src="http://www.askasu.idv.tw/album/20090518/runasunzip.jpg" alt="解壓縮至固定目錄" /></p>
<p><strong>3) 執行「命令提示字元」，然後切換到該目錄，執行「ShellRunas /reg」。</strong><br />
<img src="http://www.askasu.idv.tw/album/20090518/runasregcmd.jpg" alt="註冊ShellRunas至機碼中" /></p>
<p>看到這個訊息就代表成功了。<br />
<img src="http://www.askasu.idv.tw/album/20090518/runasregsuccess.jpg" alt="註冊機碼成功" /></p>
<p>按滑鼠右鍵就會發現功能表多了一個「Run as different user」的選擇。<br />
<img src="http://www.askasu.idv.tw/album/20090518/runasotheruser.jpg" alt="右鍵功能表增加了「Run as different user」選擇" /></p>
<p>執行後就會看到下面的登入畫面，再輸入你想使用的帳號及密碼就換身份啦！<br />
<img src="http://www.askasu.idv.tw/album/20090518/vistarunas.jpg" alt="輸入需要的帳號及密碼" /></p>
<p>要比較注意的是，如果「ShellRunas」程式的檔名或者目錄位置更換了，請務必再註冊一次機碼，否則會出現下列的錯誤畫面。<br />
<img src="http://www.askasu.idv.tw/album/20090518/runaserror.jpg" alt="找不到「ShellRunas」執行程式" /></p>
<p>仔細再測了一下，這個程式在正體中文版的環境也能正常使用，大家可以安心服用。如果不想讓這功能再出現在右鍵功能表，再參考上面步驟，改輸入「ShellRunas /unreg」就收工了。</p>
<p>對了！對IT 人員來說，過去在XP 時代會用到的超級終端機也是被Vista 遺忘的。雖然可以從XP 的電腦上拷貝過來使用，不過我個人覺得這步驟還是太麻煩，推薦直接下載「<a href="http://ttssh2.sourceforge.jp/" target="_blank">Tera Term</a>」簡單又快速啦！</p>
]]></content:encoded>
			<wfw:commentRss>http://www.askasu.idv.tw/index.php/2009/05/18/519/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fortigate SSL VPN 與2008 NPS Server 的快速設定</title>
		<link>http://www.askasu.idv.tw/index.php/2009/05/11/481/</link>
		<comments>http://www.askasu.idv.tw/index.php/2009/05/11/481/#comments</comments>
		<pubDate>Mon, 11 May 2009 02:14:36 +0000</pubDate>
		<dc:creator>AskaSu</dc:creator>
				<category><![CDATA[Servers]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[Networks]]></category>
		<category><![CDATA[Server 2008]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=481</guid>
		<description><![CDATA[
之前提供Fortigate 的SSL VPN 的快速設定方式，都是在防火牆設備上建立帳號，讓用戶端使用該帳號及密碼作登入。只是，這其實有很大的資安問題，因為很多公司為了方便，往往只建立一至兩組的通用帳號及密碼；萬一某個知道登入方法的員工離職了，這樣就會造成要重新設定及公告撥入的帳號和密碼，怎麼想都覺得這是很有問題的作法。假如公司每個月換掉一個員工，不就每個月都要痛一次？  
但是，如果公司有使用微軟的AD網域架構，就能利用Windows Server 2008 內建的網路原則伺服器（NPS），當作我們的Radius Server；也就是用戶端想在Fortigate 上登入SSL VPN 時，只要輸入網域的帳號及密碼，就會依據網管在該帳戶所開放的權限去判斷是否允許登入。
參考上面的網路基礎架構圖，我預備將已經加入網域的NPS 主機（192.168.1.51）當作Radius Server。
1) 到開始 -&#62; 系統管理工具 -&#62; 伺服器管理員，開啟後新增「網路原則伺服器」的角色，然後按下一步。

2) 勾選「網路原則伺服器」，然後按下一步完成。

3) 完成安裝後，到開始 -&#62; 系統管理工具 -&#62; 開啟「網路原則伺服器」，並參考下圖新增RADIUS 用戶端。

4) 新增RADIUS 用戶端。因為NPS 是我們的RADIUS Server，Fortigate 自然而然就成了我們的用戶端，所以請務必輸入其IP 位址，及Server 端和用戶端的溝通時所需要的共用密碼。範例是以「123」當作共用密碼，而廠商則可選擇「Microsoft」，因為Fortigate 有支援MS-CHAP v2 的驗證。

5) 設定完Server，再回到Fortigate 上設定。請到User -&#62; Remote -&#62; RADIUS，參考下圖新增一組RADIUS 設定。這邊要比較注意的還是Primary Server Secret 設定，因為RADIUS Server 及RADIUS Client 端的共用密碼必須一致，範例是以「123」當共用密碼，Authentication Scheme 則選擇「MS-CHAP v2」。

6) 把建立好的RADIUS 設定加到已經被Policy [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.askasu.idv.tw/album/20090511/fgsslvpnwithnps.jpg" alt="網路基本架構圖" /></p>
<p>之前提供Fortigate 的SSL VPN 的快速設定方式，都是在防火牆設備上建立帳號，讓用戶端使用該帳號及密碼作登入。只是，這其實有很大的資安問題，因為很多公司為了方便，往往只建立一至兩組的通用帳號及密碼；萬一某個知道登入方法的員工離職了，這樣就會造成要重新設定及公告撥入的帳號和密碼，怎麼想都覺得這是很有問題的作法。假如公司每個月換掉一個員工，不就每個月都要痛一次？ <img src='http://www.askasu.idv.tw/wp-includes/images/smilies/msn_oo.gif' alt='/=.=/' class='wp-smiley' /> </p>
<p>但是，如果公司有使用微軟的AD網域架構，就能利用Windows Server 2008 內建的<a href="http://technet.microsoft.com/zh-tw/library/cc732912.aspx" target="_blank">網路原則伺服器</a>（NPS），當作我們的Radius Server；也就是用戶端想在Fortigate 上登入SSL VPN 時，只要輸入網域的帳號及密碼，就會依據網管在該帳戶所開放的權限去判斷是否允許登入。</p>
<p><span id="more-481"></span>參考上面的網路基礎架構圖，我預備將已經加入網域的NPS 主機（192.168.1.51）當作Radius Server。<br />
<strong>1) 到開始 -&gt; 系統管理工具 -&gt; 伺服器管理員，開啟後新增「網路原則伺服器」的角色，然後按下一步。</strong><br />
<img src="http://www.askasu.idv.tw/album/20090511/w2k8installnps1.jpg" alt="安裝NPS角色" /></p>
<p><strong>2) 勾選「網路原則伺服器」，然後按下一步完成。</strong><br />
<img src="http://www.askasu.idv.tw/album/20090511/w2k8installnps2.jpg" alt="啟用網路原則伺服器" /></p>
<p><strong>3) 完成安裝後，到開始 -&gt; 系統管理工具 -&gt; 開啟「網路原則伺服器」，並參考下圖新增RADIUS 用戶端。</strong><br />
<img src="http://www.askasu.idv.tw/album/20090511/w2k8npsaddclient1.jpg" alt="啟用網路原則伺服器" /></p>
<p><strong>4) 新增RADIUS 用戶端。</strong>因為NPS 是我們的RADIUS Server，Fortigate 自然而然就成了我們的用戶端，所以請務必輸入其IP 位址，及Server 端和用戶端的溝通時所需要的共用密碼。<strong><span style="color: #ff0000;">範例是以「123」當作共用密碼，而廠商則可選擇「Microsoft」，因為Fortigate 有支援<a href="http://technet.microsoft.com/zh-tw/library/cc739678.aspx" target="_blank">MS-CHAP v2</a> 的驗證。</span></strong><br />
<img src="http://www.askasu.idv.tw/album/20090511/w2k8npsaddclient2.jpg" alt="設定Radius用戶端" /></p>
<p><strong>5) 設定完Server，再回到Fortigate 上設定。請到User -&gt; Remote -&gt; RADIUS，參考下圖新增一組RADIUS 設定。</strong>這邊要比較注意的還是<strong><span style="color: #ff0000;">Primary Server Secret 設定，因為RADIUS Server 及RADIUS Client 端的共用密碼必須一致，範例是以「123」當共用密碼<span style="color: #000000;">，</span></span></strong>Authentication Scheme 則選擇「MS-CHAP v2」。<br />
<img src="http://www.askasu.idv.tw/album/20090511/fgradiussetting1.jpg" alt="新增Radius Server設定" /></p>
<p><strong>6) 把建立好的RADIUS 設定加到已經被Policy 允許存取SSL VPN 的群組內。</strong>高興的話，可以順手把之前通用的那個帳號給廢了。<br />
<img src="http://www.askasu.idv.tw/album/20090511/fgradiussetting2.jpg" alt="將設定加入群組內" /></p>
<p>上面的步驟應該算是完成設定，但實際使用時會發現，用戶卻像是鬼打牆一樣無法登入。<br />
<img src="http://www.askasu.idv.tw/album/20090511/fgsslvpnloginerror.jpg" alt="無法登入的錯誤訊息" /></p>
<p>這一切的一切都是因為AD 網域的帳號設定，關於VPN 的登入選項預設為「透過NPS 網路原則控制存取」。最快的解決方式，就是直接勾選「允許存取」。<br />
<img src="http://www.askasu.idv.tw/album/20090511/w2k8aduservpnlogin.jpg" alt="手動改為允許存取" /></p>
<p>雖然Fortigate 提供VPN 的功能還有很常見的PPTP 跟IPSEC，只是我個人覺得對於企業應用及便利性來說，SSL VPN 還是略勝一籌，或許也是為什麼有些知名UTM 設備廠都將這功能內建在裡面的原因。</p>
<p>最後來談談Fortigate 的後續維護成本。以這次公司因中華電信<a href="http://adsl.hinet.net/3ip/fleet_main.html" target="_blank">資安艦隊專案</a>所取得到的FG60B 來說，由於是屬於中華電信的特別專案，所以設備從在原廠註冊完成日起算兩年內，AV（AntiVirus，不是一支筆啦）、IPS（入侵偵測防禦系統）、Web Filtering（原廠線上提供的網頁過濾資訊）、AntiSpam（原廠線上提供的防垃圾郵件資訊）及韌體更新都是屬於免費的，但硬體保固卻是需自行聯繫代理商後送回。<br />
<img src="http://www.askasu.idv.tw/album/20090511/fg60bhinetgift.jpg" alt="HiNet 資安艦隊贈品" /><br />
<img src="http://www.askasu.idv.tw/album/20090511/fg60bsupportdetails.jpg" alt="FG60B註冊資訊" /></p>
<p>如果貴公司是一秒鐘幾十萬上下的，建議找這次專案賣很大的Fortigate 代理商-<a href="http://www.llt.com.tw/" target="_blank">力麗科技</a>（<strong><span style="color: #ff0000;">對！不用懷疑，跟賣家具的力麗家具一點關係也沒有</span></strong>）或SI 系統整合商，花點小錢加簽到場或備品服務，不然損失的就不止幾萬了。</p>
<p>而過兩年之後，很抱歉！想繼續更新AV/IPS甚至硬體保固，就必須付費續約。至於費用方面，我之前有跟我公司的SI 維護廠商稍微詢問過，一次簽約三年含AV、IPS及硬體保固，大概不到六萬元，算是還蠻超值的。</p>
<p>但不簽也無所謂，機器也不至於變成磚頭，原有的UTM 功能仍然存在，只是沒有硬體保固，而且就跟防毒軟體一樣，無法線上即時取得最新的病毒碼防護及版本更新。</p>
<p>不過，這也有大絕招啦！如果公司有兩台以上的Fortigate 設備，但至少有一台仍有在保固內的話，依然可以從官方的技術支援網站手動下載到病毒碼及韌體的檔案，然後再手動塞進沒保固的設備就完工啦！ <img src='http://www.askasu.idv.tw/wp-includes/images/smilies/msn_tongue.png' alt='/:P/' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.askasu.idv.tw/index.php/2009/05/11/481/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Hyper-V 與 HP 伺服器</title>
		<link>http://www.askasu.idv.tw/index.php/2009/03/27/397/</link>
		<comments>http://www.askasu.idv.tw/index.php/2009/03/27/397/#comments</comments>
		<pubDate>Fri, 27 Mar 2009 10:03:53 +0000</pubDate>
		<dc:creator>AskaSu</dc:creator>
				<category><![CDATA[Servers]]></category>
		<category><![CDATA[Hyper-V]]></category>
		<category><![CDATA[Server 2008]]></category>
		<category><![CDATA[虛擬化]]></category>

		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=397</guid>
		<description><![CDATA[
上個月把去年公司買進來的HP ML350G5 半正式上線，為何說是半正式？因為在我的規劃下，這台的用途未來是當作公司的Exchange Server 2007 主機，但由於公司目前運行的是Exchange Server 2003，如果要讓Exchange Server 2007 成為主力，勢必要做移轉的動作。
當然！應該沒有哪個IT人員心臟很大顆，說移轉就移轉，還是要做個LAB比較安心。所以那台主機就被我先拿來用Hyper-V 做模擬測試啦！  
只是沒想到，準備在Windows Server 2008 啟用Hyper-V 角色時，卻發生錯誤。檢查了一下，發現原來是伺服器的BIOS 並沒有把Intel-VT 啟用，這個在Hyper-V 也是屬於必備的條件。而且我檢查了一下公司其他伺服器，發現HP 似乎在這個功能預設都是不啟用的。
所以，要在HP 伺服器上使用Hyper-V，可以參考以下步驟做啟用及檢查的動作：
1) 進入HP 伺服器的BIOS 主選單，選擇「Advanced Options」。

2) 選擇「Processsor Options」。

3) 選擇「No-Execute Memory Protection」。

4) 確認「No-Execute Memory Protection」是「Enable」。這個選項就是所謂的DEP，也是使用Hyper-V 必備的條件之一，這部分在HP 伺服器預設都是啟用的。

5) 重頭戲上場，回到上一層選擇「Intel Virtualization Technolegy」。就是這個光，預設是不啟用的啊！趕快選擇「Enable」吧！

話說這一個多月拿這台ML350 G5 用Hyper-V 做LAB（這可以當作一個多月沒發文的理由嗎？），大概只有一個「爽」字形容；因為我把公司的AD 包括Exchange 都完整地移入虛擬環境運作，加上華麗的硬體規格，怎樣也不可能擺一台大怪物在家裡玩啊！
可惜的是，內建的E200i 陣列卡在大量I/O存取時還是會造成有點頓的狀況。不過沒關係，我已經準備好HP Smart Array P800 陣列卡了，嘿嘿...  

]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.askasu.idv.tw/album/20090327/ml350g5bios.jpg" alt="HP ML350 G5的BIOS畫面" /></p>
<p>上個月把去年公司買進來的<a href="http://h10010.www1.hp.com/wwpc/tw/zh/sm/WF06b/15351-15351-241434-241477-241477-1121586-3638079.html" target="_blank">HP ML350G5</a> 半正式上線，為何說是半正式？因為在我的規劃下，這台的用途未來是當作公司的<a href="http://www.microsoft.com/taiwan/exchange/default.mspx" target="_blank">Exchange Server 2007</a> 主機，但由於公司目前運行的是Exchange Server 2003，如果要讓Exchange Server 2007 成為主力，勢必要做移轉的動作。</p>
<p>當然！應該沒有哪個IT人員心臟很大顆，說移轉就移轉，還是要做個LAB比較安心。所以那台主機就被我先拿來用Hyper-V 做模擬測試啦！ <img src='http://www.askasu.idv.tw/wp-includes/images/smilies/msn_xd.gif' alt='/xd/' class='wp-smiley' /> </p>
<p>只是沒想到，準備在Windows Server 2008 啟用Hyper-V 角色時，卻發生錯誤。檢查了一下，發現原來是伺服器的BIOS 並沒有把Intel-VT 啟用，這個在<a href="http://en.wikipedia.org/wiki/Hyper-V" target="_blank">Hyper-V</a> 也是屬於必備的條件。而且我檢查了一下公司其他伺服器，發現HP 似乎在這個功能預設都是不啟用的。</p>
<p>所以，要在HP 伺服器上使用Hyper-V，可以參考以下步驟做啟用及檢查的動作：</p>
<p><span id="more-397"></span>1) 進入HP 伺服器的BIOS 主選單，選擇「Advanced Options」。<br />
<img src="http://www.askasu.idv.tw/album/20090327/hpbioshyvstep1.jpg" alt="選擇「Advanced Options」" /></p>
<p>2) 選擇「Processsor Options」。<br />
<img src="http://www.askasu.idv.tw/album/20090327/hpbioshyvstep2.jpg" alt="選擇「Processsor Options」 " /></p>
<p>3) 選擇「No-Execute Memory Protection」。<br />
<img src="http://www.askasu.idv.tw/album/20090327/hpbioshyvstep3.jpg" alt="選擇「No-Execute Memory Protection」 " /></p>
<p>4) 確認「No-Execute Memory Protection」是「<span style="color: #ff0000;">Enable</span>」。這個選項就是所謂的<a href="http://en.wikipedia.org/wiki/Data_Execution_Prevention" target="_blank">DEP</a>，也是使用Hyper-V 必備的條件之一，這部分在HP 伺服器預設都是啟用的。<br />
<img src="http://www.askasu.idv.tw/album/20090327/hpbioshyvstep4.jpg" alt="確認為Enable" /></p>
<p>5) 重頭戲上場，回到上一層選擇「<a href="http://en.wikipedia.org/wiki/X86_virtualization" target="_blank">Intel Virtualization Technolegy</a>」。<span style="color: #ff0000;"><strong>就是這個光，預設是不啟用的啊！趕快選擇「Enable」吧！</strong></span><br />
<img src="http://www.askasu.idv.tw/album/20090327/hpbioshyvstep5.jpg" alt="預設是Disable，趕快Enable吧！" /></p>
<p>話說這一個多月拿這台ML350 G5 用Hyper-V 做LAB（這可以當作一個多月沒發文的理由嗎？），大概只有一個「爽」字形容；因為我把公司的AD 包括Exchange 都完整地移入虛擬環境運作，加上華麗的硬體規格，怎樣也不可能擺一台大怪物在家裡玩啊！</p>
<p>可惜的是，內建的E200i 陣列卡在大量I/O存取時還是會造成有點頓的狀況。不過沒關係，我已經準備好<a href="http://h18000.www1.hp.com/products/servers/proliantstorage/arraycontrollers/smartarrayp800/index.html" target="_blank">HP Smart Array P800</a> 陣列卡了，嘿嘿... <img src='http://www.askasu.idv.tw/wp-includes/images/smilies/msn_tongue.png' alt='/:P/' class='wp-smiley' /> </p>
<p><img src="http://www.askasu.idv.tw/album/20090327/HPP800Array.jpg" alt="應該也是妖獸級的HP P800陣列卡" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.askasu.idv.tw/index.php/2009/03/27/397/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Hyper-V Server 2008與CoreConfigurator</title>
		<link>http://www.askasu.idv.tw/index.php/2009/02/23/376/</link>
		<comments>http://www.askasu.idv.tw/index.php/2009/02/23/376/#comments</comments>
		<pubDate>Mon, 23 Feb 2009 09:40:16 +0000</pubDate>
		<dc:creator>AskaSu</dc:creator>
				<category><![CDATA[Servers]]></category>
		<category><![CDATA[Hyper-V]]></category>
		<category><![CDATA[Server 2008]]></category>
		<category><![CDATA[Server Core]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[微軟]]></category>
		<category><![CDATA[虛擬化]]></category>

		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=376</guid>
		<description><![CDATA[
上一篇介紹到Server Core 的好用工具-CoreConfigurator，那如果拿到同樣是Server Core 核心的Hyper-V Server 2008 能用嗎？
答案是可以的！
安裝方式跟使用都跟前一篇沒什麼差別，而且在繁中版同樣會有部分水土不服的狀況。
不過有些資訊還蠻特別的，因為Hyper-V Server 2008 是微軟發佛心提供的免費作業系統，也就是免錢免序號歡迎大家使用。但從這個授權訊息來看，其實仍有時間限制，只是沒有到一萬年也有到一百三十五年啊～ 

可以安裝的角色（Roles）及功能（Features）。（此設定畫面在繁中版一樣無法顯示）
唯一的角色-Hyper-V 已經啟用，至於其他可啟用的功能也真的很少，不過以Hyper-V Server 2008 的產品定位來說，應該是足夠了。

那能否移除Hyper-V 角色？答案也是可以，但移完就不知道我留Hyper-V Server 要幹嘛！？最恐怖的是，移完還裝不回去。 

]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.askasu.idv.tw/album/20090223/configuratorinhypervsrv.jpg" alt="CoreConfigurator在Hyper-V Server 2008 能正常使用" /></p>
<p><a href="http://www.askasu.idv.tw/index.php/2009/02/22/313/" target="_blank">上一篇</a>介紹到Server Core 的好用工具-CoreConfigurator，那如果拿到同樣是Server Core 核心的Hyper-V Server 2008 能用嗎？</p>
<p>答案是可以的！</p>
<p>安裝方式跟使用都跟前一篇沒什麼差別，而且在繁中版同樣會有部分水土不服的狀況。</p>
<p><span id="more-376"></span>不過有些資訊還蠻特別的，因為Hyper-V Server 2008 是微軟發佛心提供的免費作業系統，也就是免錢免序號歡迎大家使用。但從這個授權訊息來看，其實仍有時間限制，只是沒有到一萬年也有到一百三十五年啊～ <img src='http://www.askasu.idv.tw/wp-includes/images/smilies/msn_xd.gif' alt='/xd/' class='wp-smiley' /><br />
<img src="http://www.askasu.idv.tw/album/20090223/hypersrvlicense.jpg" alt="授權剩餘時間49516天" /></p>
<p>可以安裝的角色（Roles）及功能（Features）。<span style="color: #ff0000;">（此設定畫面在繁中版一樣無法顯示）</span><br />
唯一的角色-Hyper-V 已經啟用，至於其他可啟用的功能也真的很少，不過以Hyper-V Server 2008 的產品定位來說，應該是足夠了。<br />
<img src="http://www.askasu.idv.tw/album/20090223/hypersrvroles.jpg" alt="可安裝的角色及功能" /></p>
<p>那能否移除Hyper-V 角色？答案也是可以，但移完就不知道我留Hyper-V Server 要幹嘛！？最恐怖的是，移完還裝不回去。 <img src='http://www.askasu.idv.tw/wp-includes/images/smilies/msn_oo.gif' alt='/=.=/' class='wp-smiley' /><br />
<img src="http://www.askasu.idv.tw/album/20090223/uninsthypersrvrole.jpg" alt="真的裝不回去..囧" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.askasu.idv.tw/index.php/2009/02/23/376/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
