2018年11月8日 星期四
[PC] Windows 7 專業版 升級 Windows 10 專業版
聽說是很基本的冷知識.....
1. 透過官方工具免費升級方式合法使用的Windows 10 PC或NB
2. 如果有需要重裝系統,只要不換主機板,都可以直接安裝Windows 10
(之前都傻傻的復原Win7 --> 再升級 Win 10)
3. 再次安裝Win 10過程中,不用輸入序號,系統安裝完畢上網自動啟用授權
如何備份/還原最有效率 ??
--> EaseUS Todo Backup Free
4K對齊工具
--> AS SSD Benchmark
2018年10月15日 星期一
[Active Roles] How to, One Identity Active Roles - 如何彈性的調整 change workflow?
隨著企業的快速發展,AD管理員面臨一個問題: 他們需不眠不休的奮力支援業務需求及滿足稽核人員。每天面對成千上百的新增刪需求,加上授權控制權給不同的管理群組,異動前需要關鍵人員在流程中進行審核等等。
現在透過 One Identity Active Roles (ARS),即可輕鬆有效的保護 AD 和 AAD,解決安全議題並符合法規需求,以ARS自動化工具,便彌補AD和AAD原生工具的不足。
基於定義的管理策略和相關權限,ARS提供全面的特權帳戶管理,使您能夠使用最小權限來委派控制權,也可以OU為單位,賦予使用者或群組的管理權限,有效提升IT人員的工作效率。
今天的透過委派管理權限的範例,來說明如何進行彈性的調整。
ARS內建workflow,當委派使用者或群組異動權限給特定帳號時,我們同時可以限定該異動必須先通過審核程序(主管,人資或是IT),始能生效。同時也保留彈性。
![]() |
| 建立資料異動的 change workflow |
![]() |
| 依公司規範,定義必須的審核層級。 |
更進一步,我們可以設定白名單與黑名單。
1. 正向表列 – 限定當特定帳號或群組進行異動時,才需要審核流程。(使用 Initiator Condition)
2. 負向表列 – 可以將特定名稱的帳戶跳過審核流程。(使用Filtering Condition)
![]() |
| 排除清單 |
![]() |
| 將sguser3設定為排除名單 |
![]() |
| 將sguser3設定為排除名單 |
透過第二種負向表列的方式,我們將PSD OU的委派管理員sguser3,在workflow中設定為排除名單之後,再試著修改testuser1 的電話號碼,就不需要跑簽核流程了。
![]() |
| 修改電話號碼 |
![]() |
| 無須審核即可異動。 |
2012年9月14日 星期五
MS Office - Word/Powerpoint 無法插入美工圖案
在MS Word or Powerpoint 中,要插入美工圖案 from office.com時,會遇到下列的問題。
顯示的訊息是,無法自 "某路徑" 連結獲得資料。
如何解決這個問題?
註冊機碼位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders->Cache
Cache之預設值為%USERPROFILE%\AppData\Local\Microsoft\Windows\Temporary Internet Files
改為%USERPROFILE%\AppData\Local\Microsoft\Windows\Temp,即可解決此問題
訂閱:
文章 (Atom)









