ผมเพิ่งจะเริ่มใช้ lynis เมื่อไม่นานมานี้ แล้วรู้สึกว่า จะใช้ง่ายไม่ยากมากนัก ลงก็ง่าย เพราะลงผ่าน Aptitude ได้เลย
Lynis เป็น Auditor tools มีเอาไว้เพื่อตรวจสอบว่า ระบบ Linux ของเรานั้น มีช่องโหว่ตรงไหนบ้างหรือไม่ เป็นการตรวจสอบ configuration ของระบบ ซึ่งแน่นอน มันจะตรวจสอบด้วยว่า เราลง Package อะไร เวอร์ชั่นไหนลงไปด้วย
ทีนี้ หากผมต้องการใช้ประโยชน์จากโปรแืกรมนี้ เพื่อดึงเอามาเฉพาะ package ที่เราลงไปใน server เราก็สามารถทำได้ครับ โดยจะเขียนออกมาเป็น script ดังนี้
#!/bin/bash
lynis -q
cat /var/log/lynis-report.dat | grep installed_package > `hostname -s`-package-`date +%d-%b-%Y`
rm -f /var/log/lynis*
Tuesday, January 19, 2010
Thursday, November 5, 2009
Samba แปลว่า File sharing
จริง ๆ หัวข้อนี่ก็เขียนไม่ถูกนะ Samba เป็น Service หนึ่งบน Linux ทำหน้าที่เป็น Share drive/File ทำนองนั้น
ปกติ ถ้าเราลง service นี้เฉย ๆ ก็คงไม่มีอะไรมาก ใครจะใช้ก็ใช้ได้ เพราะไม่ได้บอกว่า ใครมีสิทธิ์ต้องใช้บ้าง การ config ก็ไม่มีอะไรมาก แค่ไปที่ /etc/samba/smb.conf แล้วปรับตัวเลือกบางตัวดังนี้
security = share
[SHARE]
path = ชื่อ folder ที่ต้องการให้ share เช่น /data
guest ok = yes
browseable = yes
writable = yes
เวลาที่เราเข้าไปดูที่ Server ก็จะเห็น permission เป็น nobody ซึ่งหมายถึง ใคร ๆ ก็ได้
ทีนี้ ปัญหาก็เกิดขึ้้น เนื่องจากว่า การทำแบบนี้ ทำให้ไม่มีมีความปลอดภัยในระบบ ใคร ๆ ก็มาใช้ได้ จึงต้องมีการกำหมดมาตรการการใช้งาน ให้มีการใส่ password ก่อนใช้ ทำให้เราต้อง config เพิ่มเติมอีกเล็กน้อย
1. ไปที่ /etc/samba/smb.conf แล้วปรับตัวเลือกบางตัวดังนี้
security = server
encrypt passwords = yes
smb passwd file = /etc/samba/smbpasswd
unix password sync = Yes
passwd program = /usr/bin/passwd %u
passwd chat = *New*UNIX*password* %n\n *ReType*new*UNIX*password* %n\n *passwd:*all*authentication*tokens*updated*successfully*
[SHARE]
path = ชื่อ folder ที่ต้องการให้ share เช่น /data
guest ok = no
browseable = yes
writable = yes
2. เพิ่ม user ลงบน server โดยใช้คำสั่ง useradd ตามด้วย username เช่น useradd user1
3. ใส่ password ให้กับ user1 โดยใช้คำสั่ง passwd user1
4. ทำตามขั้นตอนที่ 2 ไปจนครบทุกคนที่เราต้องการให้ใช้ service นี้
5 สร้าง group ใหม่ขึ้นมา group นึง ใช้ชื่ออะไรก็ได้ โดยใช้คำสั่ง groupadd ตามด้วยชื่อ group เช่น groupadd admin
6. นำี user ที่เราตั้งขึ้นมาใส่ลงใน group ที่เราตั้งขึ้้น ด้วยคำสั่ง usermod -G admin user1
7. ทำตามขั้นตอนที่ 6 ไปจนครบทุกคนที่เราต้องการให้ใช้ service
8. เพิ่ม user ลงใน samba ด้วยคำสั่ง smbpasswd -a
9. ทำตามขั้นตอนที่ 8 ไปจนครบทุกคนที่เราต้องการให้ใช้ service นี้
ใกล้เสร็จแล้ว
10. ให้เราไปที่ folder ที่เราทำ share ไว้ ในที่นี้คือ /data ถ้ายังไม่มีก็สร้างขึ้นมา โดยการใช้คำสั่ง mkdir /data
11. ตั้งให้กลุ่มผู้ใช้มีสิทธิ์ใช้งานใน Share Folder โดยพิมพ์คำสั่ง chown root.admin /data
12. ตั้ง Privileges ให้กับ Share folder โดยพิมพ์คำสั่ง chmod 2775 /data
เสร็จแล้ว
ทดสอบโดยการลองเข้าดูจาก windows โดยไปที่ Start - run -พิมพ์ว่า \\IP ของ Samba Server
ถ้าทุกอย่างถูกต้อง จะขึ้น popup ให้ใส่ username / password
ถ้าไม่เกิดอะไรขึ้น ก็แสดงว่า Fail ไง ก็ต้องหาวิธีแก้ไขล่ะนะ แต่ที่ทำมา มันก็ผ่านนะ
บางทีปัญหา อาจจะเกิดจากเครื่องClient Windows จำ password เก่า หรือ config เก่า ให้ลอง restart Windows รอบนึง ก็จะเช้าได้
Credit : น้อง Ball BBB
ปกติ ถ้าเราลง service นี้เฉย ๆ ก็คงไม่มีอะไรมาก ใครจะใช้ก็ใช้ได้ เพราะไม่ได้บอกว่า ใครมีสิทธิ์ต้องใช้บ้าง การ config ก็ไม่มีอะไรมาก แค่ไปที่ /etc/samba/smb.conf แล้วปรับตัวเลือกบางตัวดังนี้
security = share
[SHARE]
path = ชื่อ folder ที่ต้องการให้ share เช่น /data
guest ok = yes
browseable = yes
writable = yes
เวลาที่เราเข้าไปดูที่ Server ก็จะเห็น permission เป็น nobody ซึ่งหมายถึง ใคร ๆ ก็ได้
ทีนี้ ปัญหาก็เกิดขึ้้น เนื่องจากว่า การทำแบบนี้ ทำให้ไม่มีมีความปลอดภัยในระบบ ใคร ๆ ก็มาใช้ได้ จึงต้องมีการกำหมดมาตรการการใช้งาน ให้มีการใส่ password ก่อนใช้ ทำให้เราต้อง config เพิ่มเติมอีกเล็กน้อย
1. ไปที่ /etc/samba/smb.conf แล้วปรับตัวเลือกบางตัวดังนี้
security = server
encrypt passwords = yes
smb passwd file = /etc/samba/smbpasswd
unix password sync = Yes
passwd program = /usr/bin/passwd %u
passwd chat = *New*UNIX*password* %n\n *ReType*new*UNIX*password* %n\n *passwd:*all*authentication*tokens*updated*successfully*
[SHARE]
path = ชื่อ folder ที่ต้องการให้ share เช่น /data
guest ok = no
browseable = yes
writable = yes
2. เพิ่ม user ลงบน server โดยใช้คำสั่ง useradd ตามด้วย username เช่น useradd user1
3. ใส่ password ให้กับ user1 โดยใช้คำสั่ง passwd user1
4. ทำตามขั้นตอนที่ 2 ไปจนครบทุกคนที่เราต้องการให้ใช้ service นี้
5 สร้าง group ใหม่ขึ้นมา group นึง ใช้ชื่ออะไรก็ได้ โดยใช้คำสั่ง groupadd ตามด้วยชื่อ group เช่น groupadd admin
6. นำี user ที่เราตั้งขึ้นมาใส่ลงใน group ที่เราตั้งขึ้้น ด้วยคำสั่ง usermod -G admin user1
7. ทำตามขั้นตอนที่ 6 ไปจนครบทุกคนที่เราต้องการให้ใช้ service
8. เพิ่ม user ลงใน samba ด้วยคำสั่ง smbpasswd -a
9. ทำตามขั้นตอนที่ 8 ไปจนครบทุกคนที่เราต้องการให้ใช้ service นี้
ใกล้เสร็จแล้ว
10. ให้เราไปที่ folder ที่เราทำ share ไว้ ในที่นี้คือ /data ถ้ายังไม่มีก็สร้างขึ้นมา โดยการใช้คำสั่ง mkdir /data
11. ตั้งให้กลุ่มผู้ใช้มีสิทธิ์ใช้งานใน Share Folder โดยพิมพ์คำสั่ง chown root.admin /data
12. ตั้ง Privileges ให้กับ Share folder โดยพิมพ์คำสั่ง chmod 2775 /data
เสร็จแล้ว
ทดสอบโดยการลองเข้าดูจาก windows โดยไปที่ Start - run -พิมพ์ว่า \\IP ของ Samba Server
ถ้าทุกอย่างถูกต้อง จะขึ้น popup ให้ใส่ username / password
ถ้าไม่เกิดอะไรขึ้น ก็แสดงว่า Fail ไง ก็ต้องหาวิธีแก้ไขล่ะนะ แต่ที่ทำมา มันก็ผ่านนะ
บางทีปัญหา อาจจะเกิดจากเครื่องClient Windows จำ password เก่า หรือ config เก่า ให้ลอง restart Windows รอบนึง ก็จะเช้าได้
Credit : น้อง Ball BBB
Wednesday, November 4, 2009
Change Logo Splunk 4
ไฟล์ที่เป็นรูป Logo คือ
logo-mrsparkle.png
อยู่ที่
/opt/splunk/share/splunk/search_mrsparkle/exposed/img/skins/default/logo-mrsparkle.png
การเปลี่ยนก็ไม่ยากครับ แค่เอารูปที่เราต้องการ Save เป็นชื่อข้างบน แล้ว copy ไปทับไฟล์ข้างบน ง่ายดีมั้ย
Credit : Nutjy
logo-mrsparkle.png
อยู่ที่
/opt/splunk/share/splunk/search_mrsparkle/exposed/img/skins/default/logo-mrsparkle.png
การเปลี่ยนก็ไม่ยากครับ แค่เอารูปที่เราต้องการ Save เป็นชื่อข้างบน แล้ว copy ไปทับไฟล์ข้างบน ง่ายดีมั้ย
Credit : Nutjy
Wednesday, October 28, 2009
Fedora core 11 and YUM problem
วันนี้ ลองเปลี่ยนมาใช้ Fedora core ดูบ้าง หลังจากห่างหายไปนานตั้งแต่ Core 8
กลับมาใช้งานอีกครั้ง คราวนี้เป็น Core 11 แล้ว
เริ่มจากการโหลด Fedora Core 11 Netinstall มาใช้ ด้วยขนาดกระทัดรัดแค่ 180 MB สำหรับคนที่เนทช้า ๆ และไม่อยากโหลดเยอะให้เปลือง B/W
การติดตั้งก็ไม่มีอะไรยาก ถ้าคลิก Next อย่างเดียวก็คงจะพอไหว แต่ติดตั้งในรูปแบบของ GUI คงจะช้านิดนึง
การติดตั้งแบบ Text ยังคงมีอยู่ แค่ต้องหาวิธีเล็กน้อย โดยการไป edit menu ติดตั้ง เพิ่ม text ต่อท้าย เท่านี้ก็สามารถติดตั้งแบบ Text ได้แล้ว
ทีนี้ มาถึงปัญหาล่ะครับ เมื่อเราติดตั้งไปแล้ว จะต้องไปหา package มาลงเพิ่มเพื่อจะทำ Server ที่เราต้องการละ สำหรับ Fedora นั้น คงจะหนีไม่พ้นเรื่อง YUM แน่นอน ซึ่งคำสั่งก็คงไม่มีอะไรมาก แค่ใช้ว่า
ัyum install (ชื่อ package)
เท่านั้นก็เรียบร้อย หรือจะต้องการ Update package ที่มีให้ทันสมัย ก็แค่ใช้คำสั่ง
yum update
ก็จะได้ package ใหม่ล่าสุดเท่าที่ Reposition ที่มีในเครื่องเราจะหามาได้
ทีนี้ ผมติดปัญหาว่า ระบบฟ้องว่า ยังไม่ได้ติดตั้ง public key ซึ่งเวลาที่เราไปคุยกับ Repo server นั้น คาดว่า จะต้องมีการใช้ key เข้าไปคุยกัน ถ้าเรายังไม่ได้ติดตั้ง key ก็จะไม่สามารถ Download package มาได้
ลองเปิดจากเวบต่าง ๆ เค้าก็บอกว่าให้ Login เป็น Root แล้วก็ติดตั้ง key ลงไปก่อน โดยการใ้ช้คำสั่ง
rpm --import /etc/pki/rpm-gpg/RPM-GPG-KEY*
ผมก็ลองตามนั้น แต่สุดท้าย ก็ไม่ได้ ก็จะขึ้น error ประมาณนี้
error: /etc/pki/rpm-gpg/RPM-GPG-KEY-rpmfusion-free-fedora: import failed.
error: /etc/pki/rpm-gpg/RPM-GPG-KEY-rpmfusion-free-fedora-11-i386: import failed.
error: /etc/pki/rpm-gpg/RPM-GPG-KEY-rpmfusion-free-fedora-11-ppc: import failed.
error: /etc/pki/rpm-gpg/RPM-GPG-KEY-rpmfusion-free-fedora-11-ppc64: import failed.
error: /etc/pki/rpm-gpg/RPM-GPG-KEY-rpmfusion-free-fedora-11-primary: import failed.
error: /etc/pki/rpm-gpg/RPM-GPG-KEY-rpmfusion-free-fedora-11-x86_64: import failed.
error: /etc/pki/rpm-gpg/RPM-GPG-KEY-rpmfusion-free-fedora-12-i386: import failed.
error: /etc/pki/rpm-gpg/RPM-GPG-KEY-rpmfusion-free-fedora-12-ppc: import failed.
error: /etc/pki/rpm-gpg/RPM-GPG-KEY-rpmfusion-free-fedora-12-ppc64: import failed.
error: /etc/pki/rpm-gpg/RPM-GPG-KEY-rpmfusion-free-fedora-12-primary: import failed.
ทั้ง ๆ ที่เข้าไปดูที่ /etc/pki/rpm-gpg/ ก็เห็น key ทั้งหมดอยู่แล้ว แต่ก็ยังติดตั้งไม่ได้
ก็หาข้อมูลไปเรื่อย ๆ จนพบว่า ให้ลองไปเอา key ใหม่มาลงดู น่าจะหาย จึงลองไปโหลดมาลงดูตามนี้
rpm -Uvh http://rpm.livna.org/livna-release.rpm http://download1.rpmfusion.org/free/fedora/rpmfusion-free-release-stable.noarch.rpm http://download1.rpmfusion.org/nonfree/fedora/rpmfusion-nonfree-release-stable.noarch.rpm
พอลงไปแล้ว พบว่าสามารถใช้งานได้จริง ๆ และ Update key ให้อัตโนมัติเลย
ตอนนี้ ผมจึงสามารถใช้งาน YUM ได้ตามปกติแล้วล่ะครับ
ที่มา
http://www.fedorafaq.org/#yumconf
http://www.fedorafaq.org/#gpgsig
http://forums.fedoraforum.org/archive/index.php/t-222073.html
กลับมาใช้งานอีกครั้ง คราวนี้เป็น Core 11 แล้ว
เริ่มจากการโหลด Fedora Core 11 Netinstall มาใช้ ด้วยขนาดกระทัดรัดแค่ 180 MB สำหรับคนที่เนทช้า ๆ และไม่อยากโหลดเยอะให้เปลือง B/W
การติดตั้งก็ไม่มีอะไรยาก ถ้าคลิก Next อย่างเดียวก็คงจะพอไหว แต่ติดตั้งในรูปแบบของ GUI คงจะช้านิดนึง
การติดตั้งแบบ Text ยังคงมีอยู่ แค่ต้องหาวิธีเล็กน้อย โดยการไป edit menu ติดตั้ง เพิ่ม text ต่อท้าย เท่านี้ก็สามารถติดตั้งแบบ Text ได้แล้ว
ทีนี้ มาถึงปัญหาล่ะครับ เมื่อเราติดตั้งไปแล้ว จะต้องไปหา package มาลงเพิ่มเพื่อจะทำ Server ที่เราต้องการละ สำหรับ Fedora นั้น คงจะหนีไม่พ้นเรื่อง YUM แน่นอน ซึ่งคำสั่งก็คงไม่มีอะไรมาก แค่ใช้ว่า
ัyum install (ชื่อ package)
เท่านั้นก็เรียบร้อย หรือจะต้องการ Update package ที่มีให้ทันสมัย ก็แค่ใช้คำสั่ง
yum update
ก็จะได้ package ใหม่ล่าสุดเท่าที่ Reposition ที่มีในเครื่องเราจะหามาได้
ทีนี้ ผมติดปัญหาว่า ระบบฟ้องว่า ยังไม่ได้ติดตั้ง public key ซึ่งเวลาที่เราไปคุยกับ Repo server นั้น คาดว่า จะต้องมีการใช้ key เข้าไปคุยกัน ถ้าเรายังไม่ได้ติดตั้ง key ก็จะไม่สามารถ Download package มาได้
ลองเปิดจากเวบต่าง ๆ เค้าก็บอกว่าให้ Login เป็น Root แล้วก็ติดตั้ง key ลงไปก่อน โดยการใ้ช้คำสั่ง
rpm --import /etc/pki/rpm-gpg/RPM-GPG-KEY*
ผมก็ลองตามนั้น แต่สุดท้าย ก็ไม่ได้ ก็จะขึ้น error ประมาณนี้
error: /etc/pki/rpm-gpg/RPM-GPG-KEY-rpmfusion-free-fedora: import failed.
error: /etc/pki/rpm-gpg/RPM-GPG-KEY-rpmfusion-free-fedora-11-i386: import failed.
error: /etc/pki/rpm-gpg/RPM-GPG-KEY-rpmfusion-free-fedora-11-ppc: import failed.
error: /etc/pki/rpm-gpg/RPM-GPG-KEY-rpmfusion-free-fedora-11-ppc64: import failed.
error: /etc/pki/rpm-gpg/RPM-GPG-KEY-rpmfusion-free-fedora-11-primary: import failed.
error: /etc/pki/rpm-gpg/RPM-GPG-KEY-rpmfusion-free-fedora-11-x86_64: import failed.
error: /etc/pki/rpm-gpg/RPM-GPG-KEY-rpmfusion-free-fedora-12-i386: import failed.
error: /etc/pki/rpm-gpg/RPM-GPG-KEY-rpmfusion-free-fedora-12-ppc: import failed.
error: /etc/pki/rpm-gpg/RPM-GPG-KEY-rpmfusion-free-fedora-12-ppc64: import failed.
error: /etc/pki/rpm-gpg/RPM-GPG-KEY-rpmfusion-free-fedora-12-primary: import failed.
ทั้ง ๆ ที่เข้าไปดูที่ /etc/pki/rpm-gpg/ ก็เห็น key ทั้งหมดอยู่แล้ว แต่ก็ยังติดตั้งไม่ได้
ก็หาข้อมูลไปเรื่อย ๆ จนพบว่า ให้ลองไปเอา key ใหม่มาลงดู น่าจะหาย จึงลองไปโหลดมาลงดูตามนี้
rpm -Uvh http://rpm.livna.org/livna-release.rpm http://download1.rpmfusion.org/free/fedora/rpmfusion-free-release-stable.noarch.rpm http://download1.rpmfusion.org/nonfree/fedora/rpmfusion-nonfree-release-stable.noarch.rpm
พอลงไปแล้ว พบว่าสามารถใช้งานได้จริง ๆ และ Update key ให้อัตโนมัติเลย
ตอนนี้ ผมจึงสามารถใช้งาน YUM ได้ตามปกติแล้วล่ะครับ
ที่มา
http://www.fedorafaq.org/#yumconf
http://www.fedorafaq.org/#gpgsig
http://forums.fedoraforum.org/archive/index.php/t-222073.html
Monday, October 5, 2009
Error Log : set_loginuid failed opening loginuid
ช่วงนี้มีงานต้องทำกับ Log มากมาย
เปิดไปเจอ Log ตัวนี้ที่ Secure log ใน Linux (Redhat enterprise 4)
ซึ่ง Linux จะมี Log นี้ปรากฏขึ้นทุก ๆ ชั่วโมง
pam_loginuid[24911]: set_loginuid failed opening loginuid
จึงต้องลองไปค้นดู ก็พบว่า จริง ๆ แล้ว เกิดเพราะว่า Kernel ไม่ได้เปิด Audit เอาไว้ ทำให้เกิด Error ขึ้น
วิธีแก้ไข คือ ให้้ไป Comment ใน /etc/pam.d/login บรรทัดที่ชื่อว่า
session required pam_loginuid.so
Error ดังกล่าวก็จะหายไป
ที่มา : http://www.linuxweblog.com/blogs/sandip/20090203/setloginuid-failed-opening-loginuid
เปิดไปเจอ Log ตัวนี้ที่ Secure log ใน Linux (Redhat enterprise 4)
ซึ่ง Linux จะมี Log นี้ปรากฏขึ้นทุก ๆ ชั่วโมง
pam_loginuid[24911]: set_loginuid failed opening loginuid
จึงต้องลองไปค้นดู ก็พบว่า จริง ๆ แล้ว เกิดเพราะว่า Kernel ไม่ได้เปิด Audit เอาไว้ ทำให้เกิด Error ขึ้น
วิธีแก้ไข คือ ให้้ไป Comment ใน /etc/pam.d/login บรรทัดที่ชื่อว่า
session required pam_loginuid.so
Error ดังกล่าวก็จะหายไป
ที่มา : http://www.linuxweblog.com/blogs/sandip/20090203/setloginuid-failed-opening-loginuid
Monday, September 28, 2009
News - Splunk V.4 จะเปิดให้ใช้งานฟรี เร็ว ๆ นี้
Erik ได้กล่าวไว้ใน Blog ของเขาว่า
"we will soon release the free product again. As always, its full of cool features and we know that is a good place for many people to start to their Splunk experience."
เราจะปล่อยเวอร์ชั่นฟรีอีก ซึ่งเหมือนเคย มันจะประกอบไปด้วยลูกเล่นที่น่าใช้ และเรารู้ว่า นั่นเป็นที่ที่ดีที่คนอีกหลายคนจะเริ่มต้นประสบการณ์ Splunk ของเขา.
นับเป็นเรื่องที่ดีมาก ๆ เพราะว่า ผมก็เป็นผู้ใช้งาน Splunk free คนนึง ใช้งานมาตั้งแต่เวอร์ชั่น 3 ออกมาใหม่ ๆ และเห็นว่า เป็น Tools ที่มีประสิทธิภาพมาก ซึ่งสำหรับ V.4 นั้น ยังไม่มีโอกาสได้ทดสอบเท่าไหร่เนื่องจากว่า ยังไม่มี Version ฟรี (บังคับใช้ 60 วันแต่ใช้งานได้ Full feature) ซึ่งถ้าตัวฟรีถูกปล่อยออกมาให้ใช้จริง ๆ ล่ะก็ คงจะต้องรีบ Download มาใช้อย่างแน่นอน
สำหรับรายละเอียดเต็ม ๆ ของเรื่องนี้ สามารถติดตามต่อได้ที่ Blog ของคุณ Erik นะครับ
ที่มา : http://blogs.splunk.com/erik/2009/09/23/coming-soon-the-return-of-splunk-free-as-in-free-beer/
"we will soon release the free product again. As always, its full of cool features and we know that is a good place for many people to start to their Splunk experience."
เราจะปล่อยเวอร์ชั่นฟรีอีก ซึ่งเหมือนเคย มันจะประกอบไปด้วยลูกเล่นที่น่าใช้ และเรารู้ว่า นั่นเป็นที่ที่ดีที่คนอีกหลายคนจะเริ่มต้นประสบการณ์ Splunk ของเขา.
นับเป็นเรื่องที่ดีมาก ๆ เพราะว่า ผมก็เป็นผู้ใช้งาน Splunk free คนนึง ใช้งานมาตั้งแต่เวอร์ชั่น 3 ออกมาใหม่ ๆ และเห็นว่า เป็น Tools ที่มีประสิทธิภาพมาก ซึ่งสำหรับ V.4 นั้น ยังไม่มีโอกาสได้ทดสอบเท่าไหร่เนื่องจากว่า ยังไม่มี Version ฟรี (บังคับใช้ 60 วันแต่ใช้งานได้ Full feature) ซึ่งถ้าตัวฟรีถูกปล่อยออกมาให้ใช้จริง ๆ ล่ะก็ คงจะต้องรีบ Download มาใช้อย่างแน่นอน
สำหรับรายละเอียดเต็ม ๆ ของเรื่องนี้ สามารถติดตามต่อได้ที่ Blog ของคุณ Erik นะครับ
ที่มา : http://blogs.splunk.com/erik/2009/09/23/coming-soon-the-return-of-splunk-free-as-in-free-beer/
Wednesday, September 2, 2009
ปลด lock desktop background เมื่อถูกเปลี่ยนโดย Group policy
เขียนหัวข้อฟังดูอาจจะไม่ค่อยเ้ข้าใจ ดูรายละเอียดกันดีกว่า
ถ้าคุณอยู่ในบริษัท ที่มีการใช้งาน Group policy แล้ว policy เหล่านั้น จะมาบังคัับใช้งานเวลาที่ Logon เข้า Domain ซึ่งเราไม่สามารถที่จะปรับแต่งค่าต่าง ๆ ตามใจชอบได้ เช่น Desktop background เป็นต้น วิธีนี้ อาจจะไม่ถูกต้องนัก แต่ถ้า Background ที่เขาให้เรามา มันกระทบกับการทำงาน มองหน้าจอ ก้ต้องเปลี่ยนใช่หรือเปล่า
ขั้นตอนในการเปลี่ยนมีดังนี้
1. สร้างไฟล์ Background ของเราขึ้นมาเองก่อน โดยอาจจะเอารูปที่เราชื่นชอบ หรือถ้าใครชอบแบบเรียบ ๆ ก็เปิดโปรแกรม paint แล้วเทสีที่เราชอบ จากนั้นบันทึกเป็นไฟล์ .bmp เก็บไว้
2. เข้าไปที่ regedit แล้วไปที่
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
3. แ้ก้ไขค่าของ Wallpaper ให้เรียกไปยังไฟล์ที่เราทำไว้แล้ว
4. ปิด regedit จากนั้นกด F5 แล้วดูผลงานของเรา
ท้ายนี้ ขอแนะนำเวบไซท์ที่เขียนเกี่ยวกับ registry ของ windows xp ว่า เราสามารถแก้ไขค่า Registry ต่าง ๆ ได้อย่างไร ลองเข้าไปดูได้ที่
http://www.kellys-korner-xp.com/xp_tweaks.htm
ที่มา : http://www.pctools.com/guides/registry/detail/1097/
ถ้าคุณอยู่ในบริษัท ที่มีการใช้งาน Group policy แล้ว policy เหล่านั้น จะมาบังคัับใช้งานเวลาที่ Logon เข้า Domain ซึ่งเราไม่สามารถที่จะปรับแต่งค่าต่าง ๆ ตามใจชอบได้ เช่น Desktop background เป็นต้น วิธีนี้ อาจจะไม่ถูกต้องนัก แต่ถ้า Background ที่เขาให้เรามา มันกระทบกับการทำงาน มองหน้าจอ ก้ต้องเปลี่ยนใช่หรือเปล่า
ขั้นตอนในการเปลี่ยนมีดังนี้
1. สร้างไฟล์ Background ของเราขึ้นมาเองก่อน โดยอาจจะเอารูปที่เราชื่นชอบ หรือถ้าใครชอบแบบเรียบ ๆ ก็เปิดโปรแกรม paint แล้วเทสีที่เราชอบ จากนั้นบันทึกเป็นไฟล์ .bmp เก็บไว้
2. เข้าไปที่ regedit แล้วไปที่
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
3. แ้ก้ไขค่าของ Wallpaper ให้เรียกไปยังไฟล์ที่เราทำไว้แล้ว
4. ปิด regedit จากนั้นกด F5 แล้วดูผลงานของเรา
ท้ายนี้ ขอแนะนำเวบไซท์ที่เขียนเกี่ยวกับ registry ของ windows xp ว่า เราสามารถแก้ไขค่า Registry ต่าง ๆ ได้อย่างไร ลองเข้าไปดูได้ที่
http://www.kellys-korner-xp.com/xp_tweaks.htm
ที่มา : http://www.pctools.com/guides/registry/detail/1097/
Subscribe to:
Posts (Atom)