<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>No Money No Honey &#187; Windows</title>
	<atom:link href="http://blog.infinity.idv.tw/index.php/category/windows/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.infinity.idv.tw</link>
	<description>Just Another Beginning</description>
	<lastBuildDate>Sat, 28 Jan 2012 18:25:36 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Outlook 2003 開啟新郵件編輯標點符號工具列</title>
		<link>http://blog.infinity.idv.tw/index.php/2011/08/25/outlook-2003-%e9%96%8b%e5%95%9f%e6%96%b0%e9%83%b5%e4%bb%b6%e7%b7%a8%e8%bc%af%e6%a8%99%e9%bb%9e%e7%ac%a6%e8%99%9f%e5%b7%a5%e5%85%b7%e5%88%97/</link>
		<comments>http://blog.infinity.idv.tw/index.php/2011/08/25/outlook-2003-%e9%96%8b%e5%95%9f%e6%96%b0%e9%83%b5%e4%bb%b6%e7%b7%a8%e8%bc%af%e6%a8%99%e9%bb%9e%e7%ac%a6%e8%99%9f%e5%b7%a5%e5%85%b7%e5%88%97/#comments</comments>
		<pubDate>Thu, 25 Aug 2011 08:48:25 +0000</pubDate>
		<dc:creator>Roger Lin</dc:creator>
				<category><![CDATA[Outlook]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Outlook 2003 新郵件 標點符號 工具列]]></category>

		<guid isPermaLink="false">http://blog.infinity.idv.tw/index.php/2011/08/25/outlook-2003-%e9%96%8b%e5%95%9f%e6%96%b0%e9%83%b5%e4%bb%b6%e7%b7%a8%e8%bc%af%e6%a8%99%e9%bb%9e%e7%ac%a6%e8%99%9f%e5%b7%a5%e5%85%b7%e5%88%97/</guid>
		<description><![CDATA[<p>Outlook 2003 開啟新郵件編輯標點符號工具列</p>
<p>今天被使用者問，為何他之前使用Outlook 2003 開啟新郵件編輯，有像WORD標點符號的工具列可直接點選。</p>
<p>我測了一下發現，如果編輯新信用 Outlook 2003 原生的編輯器，是沒有這些功能的，必需要在 OUTLOOK 內設定使用 WORD 來當信件編輯器，才能夠使用標點符號的工具列。</p>
<p></p>
<p>&#160;</p>
<p>&#160;</p>
]]></description>
			<content:encoded><![CDATA[<p>Outlook 2003 開啟新郵件編輯標點符號工具列</p>
<p>今天被使用者問，為何他之前使用Outlook 2003 開啟新郵件編輯，有像WORD標點符號的工具列可直接點選。</p>
<p>我測了一下發現，如果編輯新信用 Outlook 2003 原生的編輯器，是沒有這些功能的，必需要在 OUTLOOK 內設定使用 WORD 來當信件編輯器，才能夠使用標點符號的工具列。</p>
<p><a href="http://blog.infinity.idv.tw/blog-img/Outlook2003_ED2C/1.jpg"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="1" border="0" alt="1" src="http://blog.infinity.idv.tw/blog-img/Outlook2003_ED2C/1_thumb.jpg" width="546" height="284" /></a></p>
<p>&#160;<a href="http://blog.infinity.idv.tw/blog-img/Outlook2003_ED2C/2.jpg"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="2" border="0" alt="2" src="http://blog.infinity.idv.tw/blog-img/Outlook2003_ED2C/2_thumb.jpg" width="444" height="491" /></a></p>
<p>&#160;<a href="http://blog.infinity.idv.tw/blog-img/Outlook2003_ED2C/3.jpg"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="3" border="0" alt="3" src="http://blog.infinity.idv.tw/blog-img/Outlook2003_ED2C/3_thumb.jpg" width="664" height="537" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.infinity.idv.tw/index.php/2011/08/25/outlook-2003-%e9%96%8b%e5%95%9f%e6%96%b0%e9%83%b5%e4%bb%b6%e7%b7%a8%e8%bc%af%e6%a8%99%e9%bb%9e%e7%ac%a6%e8%99%9f%e5%b7%a5%e5%85%b7%e5%88%97/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows 關機前自動執行 CCleaner 清除隱私資料</title>
		<link>http://blog.infinity.idv.tw/index.php/2011/07/12/windows-%e9%97%9c%e6%a9%9f%e5%89%8d%e8%87%aa%e5%8b%95%e5%9f%b7%e8%a1%8c-ccleaner-%e6%b8%85%e9%99%a4%e9%9a%b1%e7%a7%81%e8%b3%87%e6%96%99/</link>
		<comments>http://blog.infinity.idv.tw/index.php/2011/07/12/windows-%e9%97%9c%e6%a9%9f%e5%89%8d%e8%87%aa%e5%8b%95%e5%9f%b7%e8%a1%8c-ccleaner-%e6%b8%85%e9%99%a4%e9%9a%b1%e7%a7%81%e8%b3%87%e6%96%99/#comments</comments>
		<pubDate>Tue, 12 Jul 2011 03:06:29 +0000</pubDate>
		<dc:creator>Roger Lin</dc:creator>
				<category><![CDATA[GPO]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[指令集]]></category>
		<category><![CDATA[CCleaner GPO 自動執行 清除暫存檔]]></category>

		<guid isPermaLink="false">http://blog.infinity.idv.tw/index.php/2011/07/12/windows-%e9%97%9c%e6%a9%9f%e5%89%8d%e8%87%aa%e5%8b%95%e5%9f%b7%e8%a1%8c-ccleaner-%e6%b8%85%e9%99%a4%e9%9a%b1%e7%a7%81%e8%b3%87%e6%96%99/</guid>
		<description><![CDATA[Windows 關機前自動執行 CCleaner 清除隱私資料
<p>參考來源:http://cha.homeip.net/blog/2011/06/3155.html</p>
<p>目的: 設置 Windows &#34;群組原則&#34; 讓 Windows 系統關機前使用 CCleaner 清除隱私資料。   環境: Windows XP Pro / Vista / 7 with CCleaner</p>
<p>notepad C:\CCleaner.vbs</p>
<p>Dim WshShell, oExec </p>
<p>Set WshShell = CreateObject(&#34;WScript.Shell&#34;) </p>
<p>Set oExec = WshShell.Exec(&#34;%ProgramFiles%\CCleaner\CCleaner.exe /AUTO&#34;) </p>
<p>Do While oExec.Status = 0 </p>
<p>WScript.Sleep 200 </p>
<p>Loop</p>

<p>gpedit.msc</p>
<p>↓ 畫面左邊依序點入 電腦設定 → Windows 設定 → 指令碼 &#8211; (啟動/關機); 雙擊滑鼠左鍵點選畫面右邊的 &#34;關機&#34; [...]]]></description>
			<content:encoded><![CDATA[<h4><a href="http://cha.homeip.net/blog/2011/06/3155.html">Windows 關機前自動執行 CCleaner 清除隱私資料</a></h4>
<p>參考來源:<a title="http://cha.homeip.net/blog/2011/06/3155.html" href="http://cha.homeip.net/blog/2011/06/3155.html">http://cha.homeip.net/blog/2011/06/3155.html</a></p>
<p>目的: 設置 Windows &quot;群組原則&quot; 讓 Windows 系統關機前使用 CCleaner 清除隱私資料。   <br />環境: Windows XP Pro / Vista / 7 with <a href="http://www.piriform.com/CCLEANER">CCleaner</a></p>
<p>notepad C:\CCleaner.vbs</p>
<blockquote><p><code>Dim</code> <code>WshShell, oExec </code></p>
<p><code>Set</code> <code>WshShell = CreateObject(</code><code>&quot;WScript.Shell&quot;</code><code>) </code></p>
<p><code>Set</code> <code>oExec = WshShell.Exec(</code><code>&quot;%ProgramFiles%\CCleaner\CCleaner.exe /AUTO&quot;</code><code>) </code></p>
<p><code>Do</code> <code>While</code> <code>oExec.Status = 0 </code></p>
<p><code>WScript.Sleep 200 </code></p>
<p><code>Loop</code></p>
</blockquote>
<p>gpedit.msc</p>
<blockquote><p>↓ 畫面左邊依序點入 電腦設定 → Windows 設定 → 指令碼 &#8211; (啟動/關機); 雙擊滑鼠左鍵點選畫面右邊的 &quot;關機&quot;     <br /><img title="" alt="" src="http://cha.homeip.net/wp/wp-content/uploads/2011/06/gpedit-1.jpg" width="628" height="311" /></p>
<p>↓ 點擊 &quot;新增&quot;     <br /><img title="" alt="" src="http://cha.homeip.net/wp/wp-content/uploads/2011/06/gpedit-2.jpg" width="404" height="450" /></p>
<p>↓ 於 &quot;指令碼名稱&quot; 方框中輸入 C:\CCleaner.vbs 或點擊 &quot;瀏覽&quot; 選取 C:\CCleaner.vbs; 完成後按 &quot;確定&quot;     <br /><img title="" alt="" src="http://cha.homeip.net/wp/wp-content/uploads/2011/06/gpedit-3.jpg" width="384" height="196" /></p>
<p>↓ 點擊 &quot;確定&quot; 完成設置     <br /><img title="" alt="" src="http://cha.homeip.net/wp/wp-content/uploads/2011/06/gpedit-4.jpg" width="404" height="450" /></p>
</blockquote>
<p>參考資料: <a href="http://hi.baidu.com/%D3%CE%D7%D3%CE%CA%BA%AE%C7%A7%C0%EF%CD%E2/blog/item/40f5d3b6f7ecf37f8bd4b2c4.html">使用XP系统的关机/注销脚本自动清理系统的使用痕迹_游子问寒千里外_百度空间</a></p>
<p>延伸閱讀: <a href="http://www.j79zlr.com/gphome.php">j79zlr&#8217;s tips and tweaks :: group policy for xp home</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.infinity.idv.tw/index.php/2011/07/12/windows-%e9%97%9c%e6%a9%9f%e5%89%8d%e8%87%aa%e5%8b%95%e5%9f%b7%e8%a1%8c-ccleaner-%e6%b8%85%e9%99%a4%e9%9a%b1%e7%a7%81%e8%b3%87%e6%96%99/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>由168.95.1.1(hinet) NSLOOKUP 查詢DNS系統自動補上尾碼問題</title>
		<link>http://blog.infinity.idv.tw/index.php/2011/06/28/%e7%94%b1168-95-1-1hinet-nslookup-%e6%9f%a5%e8%a9%a2dns%e7%b3%bb%e7%b5%b1%e8%87%aa%e5%8b%95%e8%a3%9c%e4%b8%8a%e5%b0%be%e7%a2%bc%e5%95%8f%e9%a1%8c/</link>
		<comments>http://blog.infinity.idv.tw/index.php/2011/06/28/%e7%94%b1168-95-1-1hinet-nslookup-%e6%9f%a5%e8%a9%a2dns%e7%b3%bb%e7%b5%b1%e8%87%aa%e5%8b%95%e8%a3%9c%e4%b8%8a%e5%b0%be%e7%a2%bc%e5%95%8f%e9%a1%8c/#comments</comments>
		<pubDate>Tue, 28 Jun 2011 09:11:54 +0000</pubDate>
		<dc:creator>Roger Lin</dc:creator>
				<category><![CDATA[AD]]></category>
		<category><![CDATA[GPO]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[nslookup 尾碼 DNS]]></category>

		<guid isPermaLink="false">http://blog.infinity.idv.tw/index.php/2011/06/28/%e7%94%b1168-95-1-1hinet-nslookup-%e6%9f%a5%e8%a9%a2dns%e7%b3%bb%e7%b5%b1%e8%87%aa%e5%8b%95%e8%a3%9c%e4%b8%8a%e5%b0%be%e7%a2%bc%e5%95%8f%e9%a1%8c/</guid>
		<description><![CDATA[<p>由168.95.1.1(hinet) NSLOOKUP 查詢DNS系統自動補上尾碼問題</p>
<p>今天為了要查尋由外面連入對外的DNS設定值是否正確,就查了nslookup,發現系統自動會加上對外網域已經停用的尾碼:</p>
<p>原先申請的網域 123.com,內部AD也使用123.com架設,因公司合併,新申請456.com,123.com到期後中斷,但是內部AD不變動,維持123.com</p>
<p>==================</p>
<p>nslookup</p>
<p>server 168.95.1.1</p>
<p>查詢www.google.com</p>
<p>得到的是 www.google.com.123.com IP已是別的固定IP</p>
<p>一開始還以為是中毒還是DNS被轉向,但是基本上都排除這些問題了………………</p>
<p>本機的TCP\IP內的DNS沒有尾碼設定,可是發現退租的winpex-gl.com已經有其它IP位置,不知道是不是網路蟑螂,在一些網域退租當下租走,造成有些公司若要再租回,就得花錢解決? 純屬猜測……</p>
<p>目前我是使用GPO設定所有機器加上尾碼搜尋清單 456.com,就可避免這個問題出現。</p>
<p></p>
<p>&#160; </p>
<p></p>
]]></description>
			<content:encoded><![CDATA[<p>由168.95.1.1(hinet) NSLOOKUP 查詢DNS系統自動補上尾碼問題</p>
<p>今天為了要查尋由外面連入對外的DNS設定值是否正確,就查了nslookup,發現系統自動會加上對外網域已經停用的尾碼:</p>
<p>原先申請的網域 123.com,內部AD也使用123.com架設,因公司合併,新申請456.com,123.com到期後中斷,但是內部AD不變動,維持123.com</p>
<p>==================</p>
<p>nslookup</p>
<p>server 168.95.1.1</p>
<p>查詢<a href="http://www.google.com">www.google.com</a></p>
<p>得到的是 <a href="http://www.google.com.123.com">www.google.com.123.com</a> IP已是別的固定IP</p>
<p>一開始還以為是中毒還是DNS被轉向,但是基本上都排除這些問題了………………</p>
<p>本機的TCP\IP內的DNS沒有尾碼設定,可是發現退租的winpex-gl.com已經有其它IP位置,不知道是不是網路蟑螂,在一些網域退租當下租走,造成有些公司若要再租回,就得花錢解決? 純屬猜測……</p>
<p>目前我是使用GPO設定所有機器加上尾碼搜尋清單 456.com,就可避免這個問題出現。</p>
<p><a href="http://blog.infinity.idv.tw/blog-img/168.95.1.1hinetNSLOOKUPDNS_F1EC/1.jpg"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="1" border="0" alt="1" src="http://blog.infinity.idv.tw/blog-img/168.95.1.1hinetNSLOOKUPDNS_F1EC/1_thumb.jpg" width="304" height="272" /></a></p>
<p>&#160;<a href="http://blog.infinity.idv.tw/blog-img/168.95.1.1hinetNSLOOKUPDNS_F1EC/2.jpg"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="2" border="0" alt="2" src="http://blog.infinity.idv.tw/blog-img/168.95.1.1hinetNSLOOKUPDNS_F1EC/2_thumb.jpg" width="465" height="109" /></a> </p>
<p><a href="http://blog.infinity.idv.tw/blog-img/168.95.1.1hinetNSLOOKUPDNS_F1EC/3.jpg"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="3" border="0" alt="3" src="http://blog.infinity.idv.tw/blog-img/168.95.1.1hinetNSLOOKUPDNS_F1EC/3_thumb.jpg" width="407" height="457" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.infinity.idv.tw/index.php/2011/06/28/%e7%94%b1168-95-1-1hinet-nslookup-%e6%9f%a5%e8%a9%a2dns%e7%b3%bb%e7%b5%b1%e8%87%aa%e5%8b%95%e8%a3%9c%e4%b8%8a%e5%b0%be%e7%a2%bc%e5%95%8f%e9%a1%8c/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>使用Office 2003 特殊功能將 PDF 轉成 WORD</title>
		<link>http://blog.infinity.idv.tw/index.php/2011/05/17/%e4%bd%bf%e7%94%a8office-2003-%e7%89%b9%e6%ae%8a%e5%8a%9f%e8%83%bd%e5%b0%87-pdf-%e8%bd%89%e6%88%90-word/</link>
		<comments>http://blog.infinity.idv.tw/index.php/2011/05/17/%e4%bd%bf%e7%94%a8office-2003-%e7%89%b9%e6%ae%8a%e5%8a%9f%e8%83%bd%e5%b0%87-pdf-%e8%bd%89%e6%88%90-word/#comments</comments>
		<pubDate>Tue, 17 May 2011 01:47:22 +0000</pubDate>
		<dc:creator>Roger Lin</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[PDF WORD 轉檔]]></category>

		<guid isPermaLink="false">http://blog.infinity.idv.tw/index.php/2011/05/17/%e4%bd%bf%e7%94%a8office-2003-%e7%89%b9%e6%ae%8a%e5%8a%9f%e8%83%bd%e5%b0%87-pdf-%e8%bd%89%e6%88%90-word/</guid>
		<description><![CDATA[<p>網路上找的 http://blog.xuite.net/esther1013_2000/wenchi/7700354     =========================================================     在老爹的網站看到老爹寫的，應該很好用^^</p>
<p>使用Office 2003 特殊功能將 PDF 轉成 WORD</p>
<p>昨天，一位同事問我，有沒有辦法將PDF轉成Word檔？印象中，應該有辦法，於是上網找了找，找到幾個試用軟體，試了幾個，效果都不太理想。而且，由於PDF檔案可說是圖形檔案，要轉成Word檔案，基本上是以OCR（文字辨識）的原理進行，所以轉檔效果不是很理想。在網路上多找幾下，居然看到Word2003本身就有將PDF轉成Word的功能，跟著說明作了一遍，辨識效果依然不算十全十美，但比起重打，那好得太多了。就跟大家分享，這個Word2003的轉檔功能。</p>
<p>可以利用Office 2003中的Microsoft Office Document Imaging元件來實現PDF轉WORD文檔，也就是說利用WORD來完成該任務。方法如下：</p>
<p>用Adobe Reader打開想轉換的PDF檔，接下來選擇“檔案→列印”功能表，在打開的“列印”視窗中將“印表機”欄中的名稱設置為“Microsoft Office Document Image Writer”，確認後將該PDF檔輸出為MDI格式的虛擬列印檔。</p>
<p>如果沒有找到“Microsoft Office Document Image Writer”項，使用Office 2003安裝光碟中的“添加/刪除元件”更新安裝該元件，選中“Office 工具 Microsoft DRAW轉換器”。然後，運行“Microsoft Office Document Imaging”，並利用它來打開剛才保存的MDI檔，選擇“工具→將文本發送到Word”功能表，在彈出的視窗中選中“在輸出時保持圖片版式不變”，確認後系統會提示“必須在執行此操作前重新運行OCR。這可能需要一些時間”，不管它，確認即可。</p>
<p>對PDF轉DOC的識別率不是特別完美，轉換後會丟失原來的排版格式，所以轉換後還需要手工對其進行排版和校對工作。</p>
<p>以上僅在word2003中可用，其他版本沒有Microsoft Office Document Image Writer。</p>
<p>http://blog.xuite.net/mschiang/prayer/7698197/track</p>
]]></description>
			<content:encoded><![CDATA[<p>網路上找的 <a title="http://blog.xuite.net/esther1013_2000/wenchi/7700354" href="http://blog.xuite.net/esther1013_2000/wenchi/7700354">http://blog.xuite.net/esther1013_2000/wenchi/7700354</a>     <br />=========================================================     <br />在老爹的網站看到老爹寫的，應該很好用^^</p>
<p>使用Office 2003 特殊功能將 PDF 轉成 WORD</p>
<p>昨天，一位同事問我，有沒有辦法將PDF轉成Word檔？印象中，應該有辦法，於是上網找了找，找到幾個試用軟體，試了幾個，效果都不太理想。而且，由於PDF檔案可說是圖形檔案，要轉成Word檔案，基本上是以OCR（文字辨識）的原理進行，所以轉檔效果不是很理想。在網路上多找幾下，居然看到Word2003本身就有將PDF轉成Word的功能，跟著說明作了一遍，辨識效果依然不算十全十美，但比起重打，那好得太多了。就跟大家分享，這個Word2003的轉檔功能。</p>
<p>可以利用Office 2003中的Microsoft Office Document Imaging元件來實現PDF轉WORD文檔，也就是說利用WORD來完成該任務。方法如下：</p>
<p>用Adobe Reader打開想轉換的PDF檔，接下來選擇“檔案→列印”功能表，在打開的“列印”視窗中將“印表機”欄中的名稱設置為“Microsoft Office Document Image Writer”，確認後將該PDF檔輸出為MDI格式的虛擬列印檔。</p>
<p>如果沒有找到“Microsoft Office Document Image Writer”項，使用Office 2003安裝光碟中的“添加/刪除元件”更新安裝該元件，選中“Office 工具 Microsoft DRAW轉換器”。然後，運行“Microsoft Office Document Imaging”，並利用它來打開剛才保存的MDI檔，選擇“工具→將文本發送到Word”功能表，在彈出的視窗中選中“在輸出時保持圖片版式不變”，確認後系統會提示“必須在執行此操作前重新運行OCR。這可能需要一些時間”，不管它，確認即可。</p>
<p>對PDF轉DOC的識別率不是特別完美，轉換後會丟失原來的排版格式，所以轉換後還需要手工對其進行排版和校對工作。</p>
<p>以上僅在word2003中可用，其他版本沒有Microsoft Office Document Image Writer。</p>
<p>http://blog.xuite.net/mschiang/prayer/7698197/track</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.infinity.idv.tw/index.php/2011/05/17/%e4%bd%bf%e7%94%a8office-2003-%e7%89%b9%e6%ae%8a%e5%8a%9f%e8%83%bd%e5%b0%87-pdf-%e8%bd%89%e6%88%90-word/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows 7 64Bit 繁體中文 Big5 執行中文程式中文選項字型變亂碼問題 asus預載系統常遇到</title>
		<link>http://blog.infinity.idv.tw/index.php/2011/05/05/windows-7-64bit-%e7%b9%81%e9%ab%94%e4%b8%ad%e6%96%87-big5-%e5%9f%b7%e8%a1%8c%e4%b8%ad%e6%96%87%e7%a8%8b%e5%bc%8f%e4%b8%ad%e6%96%87%e9%81%b8%e9%a0%85%e5%ad%97%e5%9e%8b%e8%ae%8a%e4%ba%82%e7%a2%bc/</link>
		<comments>http://blog.infinity.idv.tw/index.php/2011/05/05/windows-7-64bit-%e7%b9%81%e9%ab%94%e4%b8%ad%e6%96%87-big5-%e5%9f%b7%e8%a1%8c%e4%b8%ad%e6%96%87%e7%a8%8b%e5%bc%8f%e4%b8%ad%e6%96%87%e9%81%b8%e9%a0%85%e5%ad%97%e5%9e%8b%e8%ae%8a%e4%ba%82%e7%a2%bc/#comments</comments>
		<pubDate>Thu, 05 May 2011 08:37:17 +0000</pubDate>
		<dc:creator>Roger Lin</dc:creator>
				<category><![CDATA[Windows7]]></category>
		<category><![CDATA[中文亂碼 Windows7 ASUS 64Bit 繁體]]></category>

		<guid isPermaLink="false">http://blog.infinity.idv.tw/index.php/2011/05/05/windows-7-64bit-%e7%b9%81%e9%ab%94%e4%b8%ad%e6%96%87-big5-%e5%9f%b7%e8%a1%8c%e4%b8%ad%e6%96%87%e7%a8%8b%e5%bc%8f%e4%b8%ad%e6%96%87%e9%81%b8%e9%a0%85%e5%ad%97%e5%9e%8b%e8%ae%8a%e4%ba%82%e7%a2%bc/</guid>
		<description><![CDATA[<p>Windows 7 64Bit 繁體中文 Big5 執行中文程式中文選項字型變亂碼問題，我遇到的更詭異…………其中一人的網域帳號登入執行軟體都正常，使用其它帳號包含admin，執行軟體都變亂碼……………</p>
<p>修正出處:</p>
<p>http://www.nwself.com/2009/12/windows-7-bug-in-asus-nb-os.html</p>
<p>&#160;</p>
<p>修正方式:</p>
<p>regedit 將機碼修改成下方數值後重開機應該就可解決了。</p>
[HKEY_CURRENT_USER\Control Panel\International]
&#34;Locale&#34;=&#34;00000404&#34;
]]></description>
			<content:encoded><![CDATA[<p>Windows 7 64Bit 繁體中文 Big5 執行中文程式中文選項字型變亂碼問題，我遇到的更詭異…………其中一人的網域帳號登入執行軟體都正常，使用其它帳號包含admin，執行軟體都變亂碼……………</p>
<p>修正出處:</p>
<p><a title="http://www.nwself.com/2009/12/windows-7-bug-in-asus-nb-os.html" href="http://www.nwself.com/2009/12/windows-7-bug-in-asus-nb-os.html">http://www.nwself.com/2009/12/windows-7-bug-in-asus-nb-os.html</a></p>
<p>&#160;</p>
<p>修正方式:</p>
<p>regedit 將機碼修改成下方數值後重開機應該就可解決了。</p>
<pre>[HKEY_CURRENT_USER\Control Panel\International]
&quot;Locale&quot;=&quot;00000404&quot;</pre>
]]></content:encoded>
			<wfw:commentRss>http://blog.infinity.idv.tw/index.php/2011/05/05/windows-7-64bit-%e7%b9%81%e9%ab%94%e4%b8%ad%e6%96%87-big5-%e5%9f%b7%e8%a1%8c%e4%b8%ad%e6%96%87%e7%a8%8b%e5%bc%8f%e4%b8%ad%e6%96%87%e9%81%b8%e9%a0%85%e5%ad%97%e5%9e%8b%e8%ae%8a%e4%ba%82%e7%a2%bc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Outlook Express開啟附件檔案時，系統延遲無回應很久或是列印緩慢問題。</title>
		<link>http://blog.infinity.idv.tw/index.php/2011/04/27/outlook-express%e9%96%8b%e5%95%9f%e9%99%84%e4%bb%b6%e6%aa%94%e6%a1%88%e6%99%82%ef%bc%8c%e7%b3%bb%e7%b5%b1%e5%bb%b6%e9%81%b2%e7%84%a1%e5%9b%9e%e6%87%89%e5%be%88%e4%b9%85%e6%88%96%e6%98%af%e5%88%97/</link>
		<comments>http://blog.infinity.idv.tw/index.php/2011/04/27/outlook-express%e9%96%8b%e5%95%9f%e9%99%84%e4%bb%b6%e6%aa%94%e6%a1%88%e6%99%82%ef%bc%8c%e7%b3%bb%e7%b5%b1%e5%bb%b6%e9%81%b2%e7%84%a1%e5%9b%9e%e6%87%89%e5%be%88%e4%b9%85%e6%88%96%e6%98%af%e5%88%97/#comments</comments>
		<pubDate>Wed, 27 Apr 2011 06:22:29 +0000</pubDate>
		<dc:creator>Roger Lin</dc:creator>
				<category><![CDATA[Outlook Express]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[檔案]]></category>
		<category><![CDATA[附加檔案 無回應 延遲]]></category>

		<guid isPermaLink="false">http://blog.infinity.idv.tw/index.php/2011/04/27/outlook-express%e9%96%8b%e5%95%9f%e9%99%84%e4%bb%b6%e6%aa%94%e6%a1%88%e6%99%82%ef%bc%8c%e7%b3%bb%e7%b5%b1%e5%bb%b6%e9%81%b2%e7%84%a1%e5%9b%9e%e6%87%89%e5%be%88%e4%b9%85%e6%88%96%e6%98%af%e5%88%97/</guid>
		<description><![CDATA[<p>請開啟檔案總管,設定所有資料夾與檔案都看的到</p>
<p></p>
<p>&#160;</p>
<p>然後進到下面目錄，最後的Content.IE5是隱藏的，要手動打，保持所有程式關閉狀態後再把目錄下所有檔案都刪除(Index.dat無法刪請保留)即可讓Outlook Express直接開啟附加檔案遲緩無回應問題。</p>
<p>C:\Documents and Settings\roger.WINPEX-GL\Local Settings\Temporary Internet Files\Content.IE5</p>
<p>===============================================================</p>
<p>也可用CCLEARN這套軟體清,方便有效!</p>
<p>http://sofree.cc/ccleaner/3/</p>
]]></description>
			<content:encoded><![CDATA[<p>請開啟檔案總管,設定所有資料夾與檔案都看的到</p>
<p><a href="http://blog.infinity.idv.tw/blog-img/OutlookExpress_CA40/1.jpg"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="1" border="0" alt="1" src="http://blog.infinity.idv.tw/blog-img/OutlookExpress_CA40/1_thumb.jpg" width="230" height="154" /></a></p>
<p>&#160;<a href="http://blog.infinity.idv.tw/blog-img/OutlookExpress_CA40/2.jpg"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="2" border="0" alt="2" src="http://blog.infinity.idv.tw/blog-img/OutlookExpress_CA40/2_thumb.jpg" width="391" height="446" /></a></p>
<p>然後進到下面目錄，最後的Content.IE5是隱藏的，要手動打，保持所有程式關閉狀態後再把目錄下所有檔案都刪除(Index.dat無法刪請保留)即可讓Outlook Express直接開啟附加檔案遲緩無回應問題。</p>
<p>C:\Documents and Settings\roger.WINPEX-GL\Local Settings\Temporary Internet Files\Content.IE5</p>
<p>===============================================================</p>
<p>也可用CCLEARN這套軟體清,方便有效!</p>
<p><a title="http://sofree.cc/ccleaner/3/" href="http://sofree.cc/ccleaner/3/">http://sofree.cc/ccleaner/3/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.infinity.idv.tw/index.php/2011/04/27/outlook-express%e9%96%8b%e5%95%9f%e9%99%84%e4%bb%b6%e6%aa%94%e6%a1%88%e6%99%82%ef%bc%8c%e7%b3%bb%e7%b5%b1%e5%bb%b6%e9%81%b2%e7%84%a1%e5%9b%9e%e6%87%89%e5%be%88%e4%b9%85%e6%88%96%e6%98%af%e5%88%97/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows 2003 終端機服務預設10條連線解決方式</title>
		<link>http://blog.infinity.idv.tw/index.php/2011/04/06/windows-2003-%e7%b5%82%e7%ab%af%e6%a9%9f%e6%9c%8d%e5%8b%99%e9%a0%90%e8%a8%ad10%e6%a2%9d%e9%80%a3%e7%b7%9a%e8%a7%a3%e6%b1%ba%e6%96%b9%e5%bc%8f/</link>
		<comments>http://blog.infinity.idv.tw/index.php/2011/04/06/windows-2003-%e7%b5%82%e7%ab%af%e6%a9%9f%e6%9c%8d%e5%8b%99%e9%a0%90%e8%a8%ad10%e6%a2%9d%e9%80%a3%e7%b7%9a%e8%a7%a3%e6%b1%ba%e6%96%b9%e5%bc%8f/#comments</comments>
		<pubDate>Wed, 06 Apr 2011 06:15:03 +0000</pubDate>
		<dc:creator>Roger Lin</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[遠端桌面]]></category>
		<category><![CDATA[終端機 Server 連線數]]></category>

		<guid isPermaLink="false">http://blog.infinity.idv.tw/index.php/2011/04/06/windows-2003-%e7%b5%82%e7%ab%af%e6%a9%9f%e6%9c%8d%e5%8b%99%e9%a0%90%e8%a8%ad10%e6%a2%9d%e9%80%a3%e7%b7%9a%e8%a7%a3%e6%b1%ba%e6%96%b9%e5%bc%8f/</guid>
		<description><![CDATA[<p>Windows 2003 終端機服務預設10條連線解決方式</p>
<p>到Windows 2003終端機server 上，開始 =&#62; 執行 =&#62; gpedit.msc 開啟本機群組原則 =&#62; 電腦設定 =&#62; 系統管理範本 =&#62; windows 元件 =&#62; 終端機服務 =&#62; 限制連線數目</p>
<p>即可修改連線數，修改完後可直接套用，免重開機(我測試是這樣啦~)</p>
<p></p>
]]></description>
			<content:encoded><![CDATA[<p>Windows 2003 終端機服務預設10條連線解決方式</p>
<p>到Windows 2003終端機server 上，開始 =&gt; 執行 =&gt; gpedit.msc 開啟本機群組原則 =&gt; 電腦設定 =&gt; 系統管理範本 =&gt; windows 元件 =&gt; 終端機服務 =&gt; 限制連線數目</p>
<p>即可修改連線數，修改完後可直接套用，免重開機(我測試是這樣啦~)</p>
<p><a href="http://blog.infinity.idv.tw/blog-img/Windows200310_C87E/1.jpg"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="1" border="0" alt="1" src="http://blog.infinity.idv.tw/blog-img/Windows200310_C87E/1_thumb.jpg" width="557" height="359" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.infinity.idv.tw/index.php/2011/04/06/windows-2003-%e7%b5%82%e7%ab%af%e6%a9%9f%e6%9c%8d%e5%8b%99%e9%a0%90%e8%a8%ad10%e6%a2%9d%e9%80%a3%e7%b7%9a%e8%a7%a3%e6%b1%ba%e6%96%b9%e5%bc%8f/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>有不會念的中文字?微&#8221;軟&#8221;新注音手寫板幫助您</title>
		<link>http://blog.infinity.idv.tw/index.php/2011/03/15/%e6%9c%89%e4%b8%8d%e6%9c%83%e5%bf%b5%e7%9a%84%e4%b8%ad%e6%96%87%e5%ad%97%e5%be%ae%e8%bb%9f%e6%96%b0%e6%b3%a8%e9%9f%b3%e6%89%8b%e5%af%ab%e6%9d%bf%e5%b9%ab%e5%8a%a9%e6%82%a8/</link>
		<comments>http://blog.infinity.idv.tw/index.php/2011/03/15/%e6%9c%89%e4%b8%8d%e6%9c%83%e5%bf%b5%e7%9a%84%e4%b8%ad%e6%96%87%e5%ad%97%e5%be%ae%e8%bb%9f%e6%96%b0%e6%b3%a8%e9%9f%b3%e6%89%8b%e5%af%ab%e6%9d%bf%e5%b9%ab%e5%8a%a9%e6%82%a8/#comments</comments>
		<pubDate>Tue, 15 Mar 2011 07:30:51 +0000</pubDate>
		<dc:creator>Roger Lin</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[新注音 手寫板 字怎麼念]]></category>

		<guid isPermaLink="false">http://blog.infinity.idv.tw/index.php/2011/03/15/%e6%9c%89%e4%b8%8d%e6%9c%83%e5%bf%b5%e7%9a%84%e4%b8%ad%e6%96%87%e5%ad%97%e5%be%ae%e8%bb%9f%e6%96%b0%e6%b3%a8%e9%9f%b3%e6%89%8b%e5%af%ab%e6%9d%bf%e5%b9%ab%e5%8a%a9%e6%82%a8/</guid>
		<description><![CDATA[<p>1. 開起記事本    2.保持遊標在記事本上     3.切換成新注音輸入法     4.選取 工具選單 =&#62; 輸入法整合器&#160;      </p>
<p>在上面寫上文字，再把滑鼠移到到左邊對應的文字上停止，就可看到注音唸法了，當然點下去就會把選取的字輸出到記事本上，可當手寫板用。     </p>
]]></description>
			<content:encoded><![CDATA[<p>1. 開起記事本    <br />2.保持遊標在記事本上     <br />3.切換成新注音輸入法     <br />4.選取 工具選單 =&gt; 輸入法整合器&#160; <br /><a href="http://blog.infinity.idv.tw/blog-img/5fa084833faf_D205/1.jpg"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="1" border="0" alt="1" src="http://blog.infinity.idv.tw/blog-img/5fa084833faf_D205/1_thumb.jpg" width="280" height="198" /></a>     </p>
<p>在上面寫上文字，再把滑鼠移到到左邊對應的文字上停止，就可看到注音唸法了，當然點下去就會把選取的字輸出到記事本上，可當手寫板用。     <br /><a href="http://blog.infinity.idv.tw/blog-img/5fa084833faf_D205/2.jpg"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="2" border="0" alt="2" src="http://blog.infinity.idv.tw/blog-img/5fa084833faf_D205/2_thumb.jpg" width="517" height="221" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.infinity.idv.tw/index.php/2011/03/15/%e6%9c%89%e4%b8%8d%e6%9c%83%e5%bf%b5%e7%9a%84%e4%b8%ad%e6%96%87%e5%ad%97%e5%be%ae%e8%bb%9f%e6%96%b0%e6%b3%a8%e9%9f%b3%e6%89%8b%e5%af%ab%e6%9d%bf%e5%b9%ab%e5%8a%a9%e6%82%a8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>使用GPO關閉outlook express 會出現壓縮的提示訊息</title>
		<link>http://blog.infinity.idv.tw/index.php/2010/12/09/%e4%bd%bf%e7%94%a8gpo%e9%97%9c%e9%96%89outlook-express-%e6%9c%83%e5%87%ba%e7%8f%be%e5%a3%93%e7%b8%ae%e7%9a%84%e6%8f%90%e7%a4%ba%e8%a8%8a%e6%81%af/</link>
		<comments>http://blog.infinity.idv.tw/index.php/2010/12/09/%e4%bd%bf%e7%94%a8gpo%e9%97%9c%e9%96%89outlook-express-%e6%9c%83%e5%87%ba%e7%8f%be%e5%a3%93%e7%b8%ae%e7%9a%84%e6%8f%90%e7%a4%ba%e8%a8%8a%e6%81%af/#comments</comments>
		<pubDate>Thu, 09 Dec 2010 01:37:02 +0000</pubDate>
		<dc:creator>Roger Lin</dc:creator>
				<category><![CDATA[Outlook Express]]></category>
		<category><![CDATA[OUTLOOK EXPRESS 壓縮 GPO 關閉]]></category>

		<guid isPermaLink="false">http://blog.infinity.idv.tw/index.php/2010/12/09/%e4%bd%bf%e7%94%a8gpo%e9%97%9c%e9%96%89outlook-express-%e6%9c%83%e5%87%ba%e7%8f%be%e5%a3%93%e7%b8%ae%e7%9a%84%e6%8f%90%e7%a4%ba%e8%a8%8a%e6%81%af/</guid>
		<description><![CDATA[<p>參考:http://aesoptw.blogspot.com/2010/09/outlook-express.html</p>
<p>文章中有提到   此帳號的 UUID    uuid每台電腦不同    以前都要逐一幫user建這個檔 </p>
<p>所附的指令碼會自動抓到這個值</p>
<p>請把以下指令碼複製存成bat或cmd檔</p>
<p>&#8212;&#8212;&#8212;-   CLS    @ECHO OFF    FOR /F &#34;skip=10 tokens=3 delims=\&#34; %%a IN (&#8217;reg query HKCU\Identities&#8217;) DO (    REG ADD &#34;HKCU\Identities\%%a\Software\Microsoft\Outlook Express\5.0&#34;    /v &#34;Compact Check Count&#34; /t REG_DWORD /d 0 [...]]]></description>
			<content:encoded><![CDATA[<p>參考:<a title="http://aesoptw.blogspot.com/2010/09/outlook-express.html" href="http://aesoptw.blogspot.com/2010/09/outlook-express.html">http://aesoptw.blogspot.com/2010/09/outlook-express.html</a></p>
<p>文章中有提到   <br />此帳號的 UUID    <br />uuid每台電腦不同    <br />以前都要逐一幫user建這個檔 </p>
<p>所附的指令碼會自動抓到這個值</p>
<p>請把以下指令碼複製存成bat或cmd檔</p>
<p>&#8212;&#8212;&#8212;-   <br />CLS    <br />@ECHO OFF    <br />FOR /F &quot;skip=10 tokens=3 delims=\&quot; %%a IN (&#8217;reg query HKCU\Identities&#8217;) DO (    <br />REG ADD &quot;HKCU\Identities\%%a\Software\Microsoft\Outlook Express\5.0&quot;    <br />/v &quot;Compact Check Count&quot; /t REG_DWORD /d 0 /f    <br />)    <br />&#8212;&#8212;&#8212;</p>
<p>然後加入GPO中使用電腦設定加入開機SCRIPT即可。</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.infinity.idv.tw/index.php/2010/12/09/%e4%bd%bf%e7%94%a8gpo%e9%97%9c%e9%96%89outlook-express-%e6%9c%83%e5%87%ba%e7%8f%be%e5%a3%93%e7%b8%ae%e7%9a%84%e6%8f%90%e7%a4%ba%e8%a8%8a%e6%81%af/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows系統日誌管理</title>
		<link>http://blog.infinity.idv.tw/index.php/2010/11/02/windows%e7%b3%bb%e7%b5%b1%e6%97%a5%e8%aa%8c%e7%ae%a1%e7%90%86/</link>
		<comments>http://blog.infinity.idv.tw/index.php/2010/11/02/windows%e7%b3%bb%e7%b5%b1%e6%97%a5%e8%aa%8c%e7%ae%a1%e7%90%86/#comments</comments>
		<pubDate>Tue, 02 Nov 2010 07:05:54 +0000</pubDate>
		<dc:creator>Roger Lin</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[指令集]]></category>
		<category><![CDATA[LOG 維護 備份]]></category>

		<guid isPermaLink="false">http://blog.infinity.idv.tw/index.php/2010/11/02/windows%e7%b3%bb%e7%b5%b1%e6%97%a5%e8%aa%8c%e7%ae%a1%e7%90%86/</guid>
		<description><![CDATA[<p>今日公司有台SERVER被入侵,修改了帳號密碼,應該也有植入木馬程式………還好前陣子把環境移植到 VM ESXi Server環境，對系統做了備份，故今日很快的恢復系統運作，但對於被入侵的Server，看不出端倪，因為系統日誌檔被刪除了，但對外防火牆的記錄看不出有任何對該台Server異常連線的記錄，故有點擔心是由內部引起的………</p>
<p>已請管理的同事對該台Server做了一些安全上的設定:    1.找時間關閉Guest，要連線請都使用帳號密碼連線(無AD就將使用者本機帳號密碼也建立一份在SERVER上)，分享目錄請把Everyone權限拿掉，改特定帳號密碼。     2.關閉奇怪的帳號 kurt$ , 這帳號既然有本機Admin權限。怎麼來的也不清楚，只知道是廠商裝完系統後出現的帳號。</p>
<p>找了一下怎麼備份日誌檔，雖然並不能百分百記錄到駭客入侵前所有記錄，但多一份備份就多一份機會找出問題點，當然希望以後是用不到才是。</p>
<p>=======================================</p>
<p>文章出處:http://forum.slime.com.tw/thread65618.html</p>
<p>日誌對於系統安全的作用是顯而易見的，無論是網路管理員還是黑客都非常重視日誌，一個有經驗的管理員往往能夠迅速通過日誌瞭解到系統的安全效能，而一個聰明的黑客往往會在入侵成功 後迅速清除掉對自己不利的日誌。下面我們就來討論一下日誌的安全和新增問題。    一：概述：     Windows 2000的系統日誌文件有應用程式日誌，安全日誌、系統日誌、DNS伺服器日誌等等，應用程式日誌、安全日誌、系統日誌、DNS日誌預設位置：%systemroot%\system32\config，預設文件大小512KB。     安全日誌文件：%systemroot%\system32\config\SecEvent.EVT     系統日誌文件：%systemroot%\system32\config\SysEvent.EVT     應用程式日誌文件：%systemroot%\system32\config\AppEvent.EVT     這些LOG文件在註冊表中的：     HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog有的管理員很可能將這些日誌重定位。其中EVENTLOG下面有很多的子表，裡面可查到以上日誌的定位目錄。    [...]]]></description>
			<content:encoded><![CDATA[<p>今日公司有台SERVER被入侵,修改了帳號密碼,應該也有植入木馬程式………還好前陣子把環境移植到 VM ESXi Server環境，對系統做了備份，故今日很快的恢復系統運作，但對於被入侵的Server，看不出端倪，因為系統日誌檔被刪除了，但對外防火牆的記錄看不出有任何對該台Server異常連線的記錄，故有點擔心是由內部引起的………</p>
<p>已請管理的同事對該台Server做了一些安全上的設定:    <br />1.找時間關閉Guest，要連線請都使用帳號密碼連線(無AD就將使用者本機帳號密碼也建立一份在SERVER上)，分享目錄請把Everyone權限拿掉，改特定帳號密碼。     <br />2.關閉奇怪的帳號 kurt$ , 這帳號既然有本機Admin權限。怎麼來的也不清楚，只知道是廠商裝完系統後出現的帳號。</p>
<p>找了一下怎麼備份日誌檔，雖然並不能百分百記錄到駭客入侵前所有記錄，但多一份備份就多一份機會找出問題點，當然希望以後是用不到才是。</p>
<p>=======================================</p>
<p>文章出處:<a href="http://forum.slime.com.tw/thread65618.html">http://forum.slime.com.tw/thread65618.html</a></p>
<p>日誌對於系統安全的作用是顯而易見的，無論是網路管理員還是黑客都非常重視日誌，一個有經驗的管理員往往能夠迅速通過日誌瞭解到系統的安全效能，而一個聰明的黑客往往會在入侵成功 後迅速清除掉對自己不利的日誌。下面我們就來討論一下日誌的安全和新增問題。    <br />一：概述：     <br />Windows 2000的系統日誌文件有應用程式日誌，安全日誌、系統日誌、DNS伺服器日誌等等，應用程式日誌、安全日誌、系統日誌、DNS日誌預設位置：%systemroot%\system32\config，預設文件大小512KB。     <br />安全日誌文件：%systemroot%\system32\config\SecEvent.EVT     <br />系統日誌文件：%systemroot%\system32\config\SysEvent.EVT     <br />應用程式日誌文件：%systemroot%\system32\config\AppEvent.EVT     <br />這些LOG文件在註冊表中的：     <br />HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog有的管理員很可能將這些日誌重定位。其中EVENTLOG下面有很多的子表，裡面可查到以上日誌的定位目錄。     <br />二：作為網路管理員：     <br />1.日誌的安全配置：     <br />預設的條件下，日誌的大小為512KB大小，如果超出則會報錯，並且不會再記錄任何日誌。所以首要工作是更改預設大小，具體方法：註冊表中HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog對應的每個日誌如系統，安全，應用程式等均有一個maxsize子鍵，修改即可。     <br />下面給出一個來自微軟站點的一個指令碼，利用VMI來設定日誌最大25MB,並允許日誌自行覆蓋14天前的日誌：     <br />該指令碼利用的是WMI對像, WMI（Windows Management Instrumentation）技術是微軟提供的Windows下的系統系統管理工具。通過該工具可以在本機或者管理客戶端系統中幾乎一切的信息。很多專業的網路系統管理工具都是關於WMI開發的。該工具在Win2000以及WinNT下是標準工具，在Win9X下是擴展安裝選項。所以以下的程式碼在2000以上均可執行成功。     <br />strComputer = &quot;.&quot;     <br />Set objWMIService = GetObject（&quot;winmgmts:&quot; _     <br />&amp; &quot;{impersonationLevel=impersonate,（Security）}!\\&quot; &amp; _     <br />strComputer &amp; &quot;\root\cimv2&quot;） \&#8217;獲得VMI對像     <br />Set colLogFiles = objWMIService.ExecQuery _     <br />（&quot;Select * from Win32_NTEventLogFile&quot;）     <br />For each objLogfile in colLogFiles     <br />strLogFileName = objLogfile.Name     <br />Set wmiSWbemObject = GetObject _     <br />（&quot;winmgmts:{impersonationLevel=Impersonate}!\\.\root\cimv2:&quot; _     <br />&amp; &quot;Win32_NTEventlogFile.Name=\&#8217;&quot; &amp; strLogFileName &amp; &quot;\&#8217;&quot;）     <br />wmiSWbemObject.MaxFileSize = 2500000000     <br />wmiSWbemObject.OverwriteOutdated = 14     <br />wmiSWbemObject.Put_     <br />Next     <br />將上述指令碼用記事本儲存碟為vbs為後面的即可使用。     <br />另外需要說明的是程式碼中的strComputer=&quot;.&quot;在Windows指令碼中的含義相當於localhost,如果要在遠端主機上執行程式碼，只需要把&quot;.&quot;改動為主機名,當然首先得擁有對方主機的管理員權限並建立IPC連接.本文中的程式碼所出現的strComputer均可作如此改動。     <br />2. 日誌的查詢與制作備份：     <br />一個優秀的管理員是應該養成制作備份日誌的習慣，如果有條件的話還應該把日誌轉存到制作備份電腦上或直接轉儲到列印機上，在這裡推薦微軟的resourceKit工具箱中的dumpel.exe，他的常用方法：     <br />dumpel -f filename -s \\server -l log     <br />-f filename 輸出日誌的位置和檔案名     <br />-s \\server 輸出遠端電腦日誌     <br />-l log log 可選的為system,security,application,可能還有別的如DNS等.     <br />如要把目標伺服器server上的系統日誌轉存為backupsystem.log可以用以下格式：     <br />dumpel \\server -l system -f backupsystem.log     <br />再利用計劃工作可以實現定期制作備份系統日誌。     <br />另外利用指令碼編程的VMI對象也可以輕而易舉的實現日誌制作備份：     <br />下面給出制作備份application日誌的程式碼：     <br />backuplog.vbs     <br />strComputer = &quot;.&quot;     <br />Set objWMIService = GetObject（&quot;winmgmts:&quot; _     <br />&amp; &quot;{impersonationLevel=impersonate,（Backup）}!\\&quot; &amp; _     <br />strComputer &amp; &quot;\root\cimv2&quot;） \&#8217;獲得 VMI對像     <br />Set colLogFiles = objWMIService.ExecQuery _     <br />（&quot;Select * from Win32_NTEventLogFile where LogFileName=\&#8217;Application\&#8217;&quot;） \&#8217;獲取日誌對像中的應用程式日誌     <br />For Each objLogfile in colLogFiles     <br />errBackupLog = objLogFile.BackupEventLog（&quot;f:\application.evt&quot;） \&#8217;將日誌制作備份為f:\application.evt     <br />If errBackupLog &lt;&gt; 0 Then     <br />Wscript.Echo &quot;The Application event log could not be backed up.&quot;     <br />else Wscript.Echo &quot;success backup log&quot;     <br />End If     <br />Next     <br />程序說明：如果制作備份成功將視窗提示：&quot;success backup log&quot; 否則提示：&quot;The Application event log could not be backed up&quot;,此處制作備份的日誌為application 制作備份位置為f:\application.evt,可以自行修改，此處制作備份的格式為evt的原始格式，用記事本開啟則為亂碼，這一點他不如dumpel用得方便。     <br />三：作為黑客     <br />1、日至清除     <br />一個入侵系統成功後的黑客第一件事便是清除日誌，如果以圖形界面遠端控制對方機器或是從終端登入進入，刪除日誌不是一件困難的事，由於日誌雖然也是作為一種服務執行，但不同於http,ftp這樣的服務，可以在指令行下先停止，再刪除，在m指令行下用net stop eventlog是不能停止的，所以有人認為在指令行下刪除日誌是很困難的，實際上不是這樣，下面介紹幾種方法:     <br />（1）借助第三方工具：如小榕的elsave.exe遠端清除system,applicaton,security的軟體，使用方法很簡單，首先利用獲得的管理員帳號與對方建立ipc會話，net use \\ip pass /user: user     <br />然後指令行下：elsave -s \\ip -l application -C，這樣就刪除了安全日誌。     <br />其實利用這個軟體還可以進行制作備份日誌，只要加一個參數 -f filename就可以了，在此不再詳述。     <br />（2）利用指令碼編程中的VMI，也可以實現刪除日誌，首先獲得object對象，然後利用其clearEventLog（）方法刪除日誌。來源碼：     <br />cleanevent.vbs     <br />strComputer = &quot;.&quot;     <br />Set objWMIService = GetObject（&quot;winmgmts:&quot; _     <br />&amp; &quot;{impersonationLevel=impersonate,（Backup）}!\\&quot; &amp; _     <br />strComputer &amp; &quot;\root\cimv2&quot;）     <br />dim mylogs（3）     <br />mylogs（1）=&quot;application&quot;     <br />mylogs（2）=&quot;system&quot;     <br />mylogs（3）=&quot;security&quot;     <br />for Each logs in mylogs     <br />Set colLogFiles = objWMIService.ExecQuery _     <br />（&quot;Select * from Win32_NTEventLogFile where LogFileName=\&#8217;&quot;&amp;logs&amp;&quot;\&#8217;&quot;）     <br />For Each objLogfile in colLogFiles     <br />objLogFile.ClearEventLog（）     <br />Next     <br />next     <br />在上面的程式碼中,建立一個陣列,為application,security,system如果還有其他日誌也可以加入陣列。     <br />然後用一個for 循環,刪除陣列中的每一個元素,即各個日誌.     <br />2、新增日誌：     <br />刪除日誌後,任何一個有頭腦的管理員面對空空的日誌,馬上就會反應過來被入侵了，所以一個聰明的黑客的學會如何偽造日誌：     <br />（1）利用指令碼編程中的eventlog方法是創造日誌變得非常簡單；下面看一個程式碼     <br />createlog.vbs     <br />set ws=wscript.createobject（&quot;Wscript.shell&quot;）     <br />ws.logevent 0 ,&quot;write log success&quot; \&#8217;新增一個成功執行日誌     <br />這個程式碼很容易閱讀，首先獲得wscript的一個shell對象，然後利用shell對象的logevent方法     <br />logevent的用法：logevent eventtype,&quot;description&quot; [,remote system]     <br />eventtype 為日誌類型，可以使用的如下:0 代表成功執行；1 執行出錯；2 警告；4 信息；8 成功審計；16 故障審計     <br />所以上面程式碼中，把0改為1,2,4,8,16均可，引號下的為日誌描述。     <br />這種方法寫的日誌有一個缺點，只能寫到應用程式日誌，而且日至來源只能為wsh,即Windows scripting host,所以不能起太多的隱蔽作用。     <br />（2）微軟為了方便系統管理員和程序員，在xp下有個新的指令行工具，eventcreate.exe,利用它，新增日誌更加簡單。     <br />eventcreate -s server -l logname -u username -p password -so source -t eventtype -id id -d description     <br />含義：-s 為遠端主機新增日誌： -u 遠端主機的用戶名 -p 遠端主機的用戶密碼     <br />-l 日誌；可以新增system和application 不能新增security日誌，     <br />-so 日誌來源，可以是任何日誌 -t 日誌類型 如information信息，error錯誤,warning 警告，     <br />-d 日誌描述，可以是任意語句 -id 自主日誌為1-1000之內     <br />例如，我們要本機新增一個系統日誌，日至來源為admin,日誌類型是警告,描述為&quot;this is a test&quot;,事件ID為500     <br />可以用如下參數     <br />eventcreate -l system -so administrator -t warning -d &quot;this is a test&quot; -id 500     <br />這個工具不能新增安全日誌。至於如何新增安全日誌，希望大家能夠找到一個好方法！</p>
<p>=================================================================</p>
<p>另一篇使用Script自動備份維護LOG檔</p>
<p>文章出處:<a href="http://jiemelody.blog.51cto.com/405459/331906">http://jiemelody.blog.51cto.com/405459/331906</a></p>
<p>前言:   <br />在管理windows平台的服務器時,常常在系統發生問題或是服務器上運行的服務發生異常時,我們第一個一定是先打開&quot;<b>事件檢查器</b>&quot; 來查看Eventlog,查看是不是有異常的訊息產生,但是windows的log產生默認下是不會以日期來自動備份的,往往要找一個問題都要在一堆 log裡翻呀找呀,好不方便,如果能夠每天在午夜12點59分整以全文字檔備份每天的eventlog,那我們就可以在問題發生時,把我們要查找的 eventlog以照日期調閱出來,方便又快速~以下小弟我就寫了一個很小但又方便的dos scripts提供給大家參考囉!    <br />一.實作:    <br />首先scripts的組成有以下三個檔案    <br />1.<u>Dump_eventlog.cmd&#160; </u>&#8211;&gt;這支Scripts是把eventlog Dump出來共以全文字檔 txt來存檔    <br />2.<u>dumpel.exe </u>&#8211;&gt;這是一支工具程式,因為如果用windows內建的匯出eventlog功能,匯出來的後綴檔名是.evt,以文字編程工具打開來會是亂碼,一定要用windows的事件檢查器打來看才行,那就太煩人了,所以我們用這支程式加上上一支 scripts就可以匯出後綴檔名為.txt的log檔,要查看就方便多了!    <br />3.<u>del_eventlog.vbs </u>&#8211;&gt;這支是用wsh編程編寫的scripts,功用是清空系統的eventlog記錄,有人要問了,我們不是要備份log嗎為什麼需要這支來刪除呀!    <br />還記得剛才說的嗎?我們是要備份每天的系統Log檔,所以用排程排定在每天的午夜12:59備份系統Log後,就利用這支scripts清空系統裡舊的 log,那樣我們每天備份的eventlog就會是完完整整的一整天,而不是好幾天混雜在一起的log備份!    <br />二.代碼說明    <br />接下來我就要解說代源的寫法囉    <br />1.<u>Dump_eventlog.cmd&#160; </u>    <br />&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;- 源代碼 &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;    <br />@echo Off    <br />mkdir %DATE:~0,4%-%DATE:~5,2%-%DATE:~8,2%    <br />@echo ******* start Backup Eventlog ******    <br />dumpel -s 127.0.0.1 -l system -f %DATE:~0,4%-%DATE:~5,2%-%DATE:~8,2%/system.log    <br />dumpel -s 127.0.0.1 -l application -f %DATE:~0,4%-%DATE:~5,2%-%DATE:~8,2%/application.log    <br />dumpel -s 127.0.0.1 -l security -f %DATE:~0,4%-%DATE:~5,2%-%DATE:~8,2%/security.log    <br />@echo ******* Finish Backup Eventlog ******    <br />star /min del_eventlog.vbs    <br />&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;    <br />說明:    <br />代碼不含上下二條虛線喔!第二行是我們要建立一個以日期為名稱的資料夾    <br />因為windows的date抓取的日期變數會是2005/02/23 星期三&quot;這樣的文字，其內的斜線(/)或減號(-)都是用做命令列的選項符號，這樣的組合可能會造成錯誤。    <br />在此最簡單的方法便是用環境變數的擴充功能了,用%DATE:~0,4%-%DATE:~5,2%-%DATE:~8,2%,我們就可以抓取以 2006-10-20這種格式的日期,4~6行則是利用dumpel 這支程式把 security 、application 、system 三項log記錄匯出來以txt檔備份到以當天日期命名的資料夾裡,ip我是用本機,請依照自己的需要改成你自己主機的ip,star /min del_eventlog.vbs這行則是在備份完之後清空系統的log記錄,原因,前面我們己經說過了!把上面的源碼copy並存成.bat或.cmd 的檔名就可以了!    <br />2.<u>del_eventlog.vbs </u>    <br />&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-源代碼 &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;    <br />&#8216;刪除Evenlog    <br />strComputer= &quot;.&quot;    <br />Set objWMIService = GetObject(&quot;winmgmts:&quot; _    <br />&amp; &quot;{impersonationLevel=impersonate,(Backup)}!\\&quot; &amp; _    <br />strComputer &amp; &quot;\root\cimv2&quot;)    <br />dim mylogs(3)    <br />mylogs(1)=&quot;application&quot;    <br />mylogs(2)=&quot;system&quot;    <br />mylogs(3)=&quot;security&quot;    <br />for Each logs in mylogs    <br />Set colLogFiles=objWMIService.ExecQuery _    <br />(&quot;Select * from Win32_NTEventLogFile where LogFileName=&#8217;&quot;&amp;logs&amp;&quot;&#8217;&quot;)    <br />For Each objLogfile in colLogFiles    <br />objLogFile.ClearEventLog()    <br />Next    <br />Next    <br />&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;    <br />說明:    <br />代碼不包含上下二條虛線喔!這支是清空系統eventlog的wsh編程 scripts,這裡就不多做介紹了,有興趣可以到微軟的腳本範例網站看看,上面有對wsh的做很多的介紹也有範例檔可下來研究!    <br /><u>http://www.microsoft.com/china/technet/community/scriptcenter/default.mspx</u>    <br />以上三支scripts我有提供我寫好的碼代碼在附件裡,大家可以玩看看,歡迎修改,    <br />eventlog的備份也許有些人覺得沒什麼重要,但以筆者我,在管理大量主機時,尤其我又是管理線上遊戲服務器,對於系統異常狀況的掌控就是非常重要的了~</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.infinity.idv.tw/index.php/2010/11/02/windows%e7%b3%bb%e7%b5%b1%e6%97%a5%e8%aa%8c%e7%ae%a1%e7%90%86/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

