eric 发布的文章

请检查你的网络设置 然后重试 [2604],解决办法:

方案一:

打开Internet Explorer浏览器,选择"工具 > Internet 选项"。

在Internet属性窗口下,点击高级下滑到安全模块分类栏,勾选ssl3.0、TLS1.0、1.1、1.2然后应用并确定

方案二:

打开Edge浏览器,点击右上角三个点...,打开更多工具,选择Internet选项。

在Internet属性窗口下,点击高级下滑到安全模块分类栏,勾选ssl3.0、TLS1.0、1.1、1.2然后应用并确定

方案三:

按键盘组合键 Windows+R,弹出运行

输入命令:inetcpl.cpl

在Internet属性窗口下,点击高级下滑到安全模块分类栏,勾选ssl3.0、TLS1.0、1.1、1.2然后应用并确定

出现错误。 [1001] :

方案 1:

在第一种方案中,错误“出现错误 [1001]”是由影响 WAM 插件 (AAD 的安全软件引起的。BrokerPlugin) 。

有关如何缓解以下操作的更多详细信息,请参阅此文:

无法登录到 Microsoft 365 桌面应用程序

若要提供临时缓解,以下步骤可能会有所帮助:

重新启动设备通常有助于缓解问题。

在用户模式 PowerShell 中运行下面的 commandlet 以修复 WAM。 有关更多上下文,请参阅 Microsoft 365 服务中的身份验证失败一文。

Add-AppxPackage -Register “$env:windir\SystemApps\Microsoft.AAD.BrokerPlugin_cw5n1h2txyewy\Appxmanifest.xml” -DisableDevelopmentMode -ForceApplicationShutdown
 
Add-AppxPackage -Register  “$env:windir\SystemApps\Microsoft.Windows.CloudExperienceHost_cw5n1h2txyewy\Appxmanifest.xml” -DisableDevelopmentMode -ForceApplicationShutdown

方案 2:

第二种情况是用户配置文件管理问题导致的错误“出现错误 [1001]”。

有关如何缓解以下操作的更多详细信息,请参阅此文:

设备标识和桌面虚拟化

在此类别的问题中,我们发现在 VDI 和物理设备上都漫游了用户配置文件数据,这可能导致标识和身份验证数据组件处于错误状态。 请务必按照上述文章中的指南仔细查看用户配置文件管理做法是否会导致此问题。 本部分从该文章中提取,以强调其重要性:

不支持漫游路径 %localappdata% 下的任何数据。 如果选择在 %localappdata% 下移动内容,请确保以下文件夹和注册表项的内容永远不会以任何条件离开设备。 例如:配置文件迁移工具必须跳过以下文件夹和密钥:

%localappdata%\Packages\Microsoft.AAD.BrokerPlugin_cw5n1h2txyewy 

%localappdata%\Packages\Microsoft.Windows.CloudExperienceHost_cw5n1h2txyewy 

%localappdata%\Packages\<任何应用包>\AC\TokenBroker 

%localappdata%\Microsoft\TokenBroker 

HKEY_CURRENT_USER\SOFTWARE\Microsoft\IdentityCRL 

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\AAD 

(一)确定宽带是否有ipv6地址,并且在istore上开启ipv6地址分配

1.确认是否开通了ipv6
最简单的办法,ping一下240c::6666,通了就是有ipv6地址

2.在istore上配置ipv6

①设置wan口

依次点击:网络接口wan接口编辑高级设置

获取 IPv6地址设置为自动;IPv6分配长度设置为已禁用

②lan口设置

依次点击:网络接口lan接口编辑高级设置

IPv6分配长度:选择64

接着选择:DHCP服务器IPv6设置

RA服务:选择服务器模式

DHCPv6服务:设置为服务器模式

NDP代理:设置为已禁用

IPv6 RA设置如下

请输入图片描述

3.测试及意外的解决方式

到这里为止,istore应该就成功开启ipv6dhcp了,在家庭网络中支持ipv6的设备上访问这个网址:https://ipw.cn/

出现ipv6地址,就是成功了

如果不出现ipv6地址,试试以下两个方法:

第一:手动设置设备的 IPv6 DNS服务器地址为:2400:3200::1 2400:3200:baba::1

手机上也可以设置为223.5.5.5,这是个双栈地址,v4和v6都可以解析

第二:istore→网络全局网络选项

清空 IPv6 ULA 前缀

(二)配置DDNS

1.注册云解析服务器

打开https://dynv6.com/,自己注册一个账号。注意这个账号要到你的注册邮箱去认证的,认证过程中可能要自己解决网络问题。

I.注册成功之后,点击My Zones,创建一个新地址

II.完成后在instructions中获取token

III.配置DDNS

回到istore界面,在 服务 中找到动态DNS,选择 添加新服务…

填好后保存并运行,就可以了,记得要启动DDNS

过一会儿(最迟10分钟),去dynv6.com的Records看一下,能看到这个域名对应的ipv6地址,就是DDNS解析成功了

(三)Soca设置端口转发

1.在istore商店里下载Socat

打开Socat,勾选 启用

新建端口转发:新增--启用--协议端口转发--IPv6 --TCP

这里先解释一下监听窗口和目标端口

监听端口,是外网端口

目标协议选择IPv4 IPv6都可以,建议IPv4方便

目标端口,是内网端口

这个是固定的,一般情况下ipv4地址不显示的默认是80。显示啥就是啥,如群辉就是5000,jellyfin是8090。

(四) lucky端口转发

1.添加转发规则

2.名称随意--选择tcp6 udp6 --监听端口就是外网端口--目标地址 可以直接填写IPv4地址--目标端口就是内网端口

3.防火墙自动放行打开

4.如果添加后不能访问需要手动添加自定义规则 比如放行端口为8000 则需要添加 ip6tables -A INPUT -p tcp --dport 8000 j ACCEPT

原文:链接修改

唤醒远程计算机(通常是在同一局域网内)可以使用 wakeonlan 工具。wakeonlan 是一个命令行工具,用于发送特殊的魔术包(Magic Packet)到目标计算机,以唤醒它、本文以戴尔为例:

以下是在Linux系统上使用 wakeonlan 的基本步骤:

1.安装 wakeonlan 工具:

在大多数Linux发行版中,wakeonlan 工具通常不是默认安装的。你可以使用包管理器进行安装。例如,在基于Debian、Ubuntu的系统上,可以运行以下命令:

sudo apt-get install wakeonlan

在基于Red Hat、Centos的系统上,可以使用以下命令:

sudo yum install wakeonlan

2.BIOS 设置
为使用“通过 LAN 唤醒”功能,您必须在系统 BIOS 中进行一些设置。为此,请按照以下步骤操作:

重新启动系统并按 F2 键多次。
在计算机 BIOS 中,转至 Power ManagementWake on LAN/WLAN
激活您要使用的选项。
提醒:请注意,Wake on WLAN 并非在所有计算机型号和所有系统状态中可用。
转至Deep Sleep Control(深层睡眠控制)并禁用此选项。
单击 Apply,退出 BIOS。

3.驱动程序设置

回到Windows中,您必须在“Network Card Driver”(网卡驱动程序)中设置“Wake on LAN”(通过LAN唤醒)。请按照以下步骤执行此操作:

打开 Device Manager。在 Windows 10 中,您可以右键单击 Windows 按钮,然后选择设备管理器。
转至 Network adapters 并打开类别。
右键单击您的LAN 控制器,并选择 Properties。
打开选项卡电源管理。
确保选中以下框:允许此设备唤醒计算机仅允许魔术包唤醒计算机
此时,打开 advanced 选项卡,选择 Energy Efficient Ethernet。
提醒:此选项不适用于所有计算机型号。
将此选项设置为disabled(禁用)。
单击OK(确定)并关闭“设备管理器”。
依次转至 Control Panel、Hardware and Sound、Power Options 和 System Settings。
在顶部单击更改当前不可用的设置。
在底部清除 Turn on fast startup。
单击 save changes。

4.使用命令唤醒MAC为AA:AA:AA:AA:AA:AA的主机

wakeonlan AA:AA:AA:AA:AA:AA

一、前言

我们知道,为了安全考虑,我们一般会设置反向代理,用来屏蔽应用程序真实的IP和端口号。在Linux系统上最常用的反向代理就是Nginx。本篇文章中,我们会通过Docker容器设置反向代理。

二、运行Nginx容器

1、获取Nginx镜像
要运行容器,首先需要有相应的镜像,使用下面的命令拉取NGINX镜像:

docker pull nginx

2、运行Nginx容器
获取Nginx镜像之后,我们就可以根据镜像来运行容器

docker run --name=nginx -d -p 80:80 nginx

上面命令的解释如下:

--name:设置容器的名称。
-d:表示在后台运行容器。
-p:指定端口映射。4030是宿主机的端口,80是Nginx容器内部的端口。
nginx:表示根据nginx镜像运行容器。

然后在浏览器里面访问: http://ip

三、设置反向代理

配置反向代理,我们需要修改Nginx的配置文件。在Nginx的配置文件里面设置反向代理的HTTP地址。

要修改Nginx的配置文件,首先需要进入Nginx容器里面,使用下面的命令进入容器里面

docker exec -it nginx /bin/bash

上面命令的解释说明:

-it:表示分配一个伪终端。
nginx:表示容器的名称,这里也可以使用容器ID。
/bin/bash:表示对容器执行bash操作。

cd /etc/nginx/con.d/

vim default.conf

编辑如下:

server {
    listen 80;
    server_name yourdomain.com;  # 您的域名

    location / {
        proxy_pass yourdomain.com:port;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
    }
}

如果需要开启https和自动跳转https:

server {
    listen 80;
    server_name yourdomain.com;  # 您的域名

    location / {
        return 301 https://$host$request_uri;
    }
}

server {
    listen 443 ssl;
    server_name yourdomain.com;  # 您的域名

    resolver 8.8.8.8;

    ssl_certificate /path/to/your/fullchain.pem;
    ssl_certificate_key /path/to/your/privkey.pem;

    ssl_protocols TLSv1.2 TLSv1.3;
    ssl_ciphers 'TLS_AES_128_GCM_SHA256:TLS_AES_256_GCM_SHA384';

    location / {
        proxy_pass yourdomain.com:port;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
    }
}

or DDNS

server {

listen 80;
server_name yourdomain.com;

location / {
    return 301 https://$host$request_uri;
}

}
server {

listen 443 ssl;
server_name yourdomain.com;

resolver 8.8.8.8;

ssl_certificate /path/to/your/fullchain.pem;
ssl_certificate_key /path/to/your/privkey.pem;

ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers "TLS13-AES-256-GCM-SHA384:TLS13-CHACHA20-POLY1305-SHA256:TLS13-AES-128-GCM-SHA256:TLS13-AES-128-CCM-8-SHA256:TLS13-AES-128-CCM-SHA256:EECDH+CHACHA20:EECDH+CHACHA20-draft:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECDH+3DES:RSA+3DES:!MD5";

location / {
set $backend_server "https://yourdomain_back.com:port";
resolver_timeout 5s; 

    proxy_pass $backend_server;
    proxy_set_header Host $host;
    proxy_set_header X-Real-IP $remote_addr;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    proxy_set_header X-Forwarded-Proto $scheme;
}

}

修改完成后重启容器

docker restart nginx

原文:链接

一、如何得到软件的静默安装参数

1.软件如果已经安装,到注册表中查询其安装/卸载参数:

    看InstallSource(如果有)和UninstallString的参数内容信息

2.第三方软件查询静默安装参数:

3.手工测试:

    反正拿到一个安装程序,用/?查询下。
    如果不支持/?参数,还可以用各静默安装参数试试就知道了( [/S] [/silent [/noreboot]] [/verysilent [/sp-] [/norestart]] [/q] [/qn] [/qb] [REBOOT=SUPPRESS] [/s /v/qn] [/q:a /r:n] [/u /n /z] [/quiet] [/SilentInstallNoSponsor] [/SilentInstall] [/s /qn] [/s /qd] [-s] [-q] 等)
    这步比较枯燥,但通常都比较有效。

4.试完上面的参数,表面上看好像软件不支持静默安装,此时,可以考虑解压安装包:

    优先测试软件自带方法解压而支持静默安装:如:
    office 2003用/a参数解压;Office 2007 Service Pack补丁包用/extract解压;ACDSee10 /a解压
    不支持自带参数解压的用WinRAR或7-ZIP解压安装包,直接提取安装文件,执行静默安装

5.还可以改软件配置文件,执行静默安装

    如:Total Commander:用winrar解压出来,修改install.inf中auto=1即可自动安装

6.如果还不行,想办法获取到该软件支持静默安装的版本,或重新打包版本,或用Au3的键盘鼠标自动点击安装吧

二、常用软件静默参数

个人感觉 InstallShield 封装的执行静默安装不太稳定,有时会莫名的安装失败,也比较占用资源。其它格式的都还可以。如:Google SketchUp 6 用InstallShield 封装的,静默部署失败率让我很头疼。

1.msi 格式

    msiexec.exe /i ActiveSync.msi /quiet /norestart

2.msp 格式

    msiexec.exe /p hotfix.msp /quiet /norestart

3.系统运行库

            ○ Visual C++ 2008 (VC8)解压出来得到msi文件 (官方下载的是exe文件,通过.exe /?查询也是/Q,但部署/Q和/q均报错,所以用解压部署的方法)
            ○ Visual C++ 2009(VC9).exe /q
            ○ Visual C++ 2010 (VC10).exe /q
            ○ Microsoft .NET Framework 1.1解压出来得到msi文件 (官方下载的是exe文件,通过.exe /?查询也是/Q,但部署/Q和/q均报错,所以用解压部署的方法)
            ○ Microsoft .NET Framework 2.0.exe /q
            ○ Microsoft .NET Framework 3.0.exe /q
            ○ Microsoft .NET Framework 3.5.exe /q
            ○ Microsoft .NET Framework 4.0.exe /q

4.系统常用

            ○ Windows补丁,通常都是/quiet /norestart即可。如WindowsXP-KB915865-v11-x86-CHS.exe
            ○
            ○ WinRAR.exe /S
            ○ 7-ZIP.exe /S
            ○ Google拼音.exe /S
            ○ 搜狗拼音.exe /S
            ○ 驱动精灵2012.exe /S
            ○ CPU-Z v1.60 官方中文安装版.exe /S
            ○ Google Picasa v3.9.135.93 官方简体中文版.exe /S
            ○ 迅雷看看播放器 v4.8.8.966.exe /S
            ○ 网易有道桌面词典 5.0 正式版.exe /S
            ○ 微软雅黑字体for XP.exe /Q
            ○ VMware-workstation-full-8.0.2-591240.exe /silent /noSilentReboot

5.即时通讯

            ○ 阿里旺旺淘宝买家版 2011 正式版 SP1.exe /S
            ○ 飞信 2012 贺岁版 v4.7.0.exe /S
            ○ 腾讯 QQ 2011 正式版.exe /S
            ○ 腾讯 TM 2009 Beta v3.3.exe /S
            ○ 腾讯通 RTX 2011 正式版.exe /S

6.文字办公

            ○ Office 2003 Professional
    方法1:
    对office2003原始安装光盘进行重新封装(也称:管理员安装方式),使其支持网络安装。运行原始安装光盘下的Setup.exe /a,然后输入序列号,选择一个文件夹作为office安装点。(如在硬盘上的d:\office)

    运行msiexec.exe /i Pro11.msi /quiet /norestart即可
    方法2:
    Step3:制作定制安装的MST文件:运行office 2003 resource kit工具的Custom Installation Wizard,创建一个对应的MST文件,存放在Office 2003目录下。(在setup和pro11.msi文件同一目录)
    msiexec.exe /a pro11.msi /p setup.msp
            ○ Office 2003 兼容包
    FileFormatConverters.exe /quiet /norestart

            ○ Office System 2007 /Office System 2010  (包括Project/Visio)
    运行setup.exe /admin,用Office 2007自定义工具生成.msp文件(包含同意许可协议、序列号、注册信息、显示级别等内容),msp文件名字可随意取。(下图 为:Auto_Office_2007.msp,其它的msp是Office 2007 Service Pack 3运行/extract后解压出来的安装文件)

    将定制后的msp放到Office 2007/2010的Updates目录后,运行根目录下的setup.exe 即可实现全自动安装(office 2007/2010的Service Pack补丁包同样适用,放入Updates目录即可)
    另外要集成Office 2007或2010的Service Pack,只需要运行Service Pack的exe安装程序后加/extract参数到Office 的Updates目录即可。
            ○ Adobe PDF Reader v9.1.exe /sAll
            ○ Adobe Acrobat X Pro v10.1.0
    解压出来,得到msi文件,msiexec.exe /i AcroPro.msi /quiet /norestart
            ○ Foxit PDF Reader v5.1.0.1117.exe /S
            之前的版本是 -i
            ○ Foxmail.exe 6.0.exe /sp- /verysilent /norestart
            ○ Google金山词霸.exe  /S

7.网络与安全

            ○ 微软TMG防火墙客户端
    msiexec.exe /i TMGClient.msi  ENABLE_AUTO_DETECT=1 REFRESH_WEB_PROXY=1 /quiet /norestart
            ○ Adobe Flash Player ActiveX for IE v11.3
    10之前的版本好像是/S,之后的版本通过查询注册表得知静默安装是/install,卸载是-maintain activex
            ○  IE 8
    IE8-WindowsXP-x86-CHS.exe /quiet /update-no /promptrestart
            ○ Microsoft Security Essential (MSE)
    mseinstall_xp_v2.1.1116.exe /s /q /o /runwgacheck
            ○ 360安全卫士.exe  /S
            ○ 超级兔子.exe  /S
            ○ PPLive.exe /S
            ○ 迅雷.exe  /S

8.手机相关

            ○ 91手机助手
    需要Microsoft .NET Framework 2.0,msiexec.exe /i netfs.msi  /quiet /norestart
    91mobilesetup_v3.1.8.583.exe /sp- /verysilent /norestart
            ○  iTunes
    解压出来均是msi格式文件,只需要注意参考下面的安装顺序即可
    (1) AppleApplicationSupport.msi
    (2) AppleMobileDeviceSupport.msi"
    (3) AppleSoftwareUpdate.msi"
    (4) Bonjour.msi"
    (5) iTunes.msi"
            ○ Nokia 套件
    同理解压出来均是msi文件,顺序:
    (1) Packages\CCD\Setup\Nokia_Connectivity_Cable_Driver.msi
    (2) Packages\PCCS\Setup\PCCS.msi
    (3) Packages\VC80_x86\Setup\VC80_x86_v2.msi  或 Packages\VC80_x64\Setup\VC80_x64_v2.msi
    (4) Packages\Nokia_Suite\Setup\Nokia_Suite.msi

9.设计类

            ○ AutoCAD 2004/AuctoCAD 2007
    找到AutoCAD\ACAD.msi文件,参数为
    msiexec.exe /i  acad.msi ACADSERIALPREFIX=<序列号前缀:111> ACADSERIALNUMBER=<序列号:20111111>  ACADFIRSTNAME=<注册者姓> ACADLASTNAME=<注册者名> ACADORGANIZATION=<注册单位>  ACADDEALER=<经销商>  ACADDEALERPHONE=& lt;经销商电话12345>  /quiet
            ○ Google SketchUp v8.0.11752 中文免费版
    解压得到msi
            ○ CorelDraw 较老版本:
    Setup32.exe /silent(很少界面的静默安装);新版本是MSI

原文链接:链接

1.开机进入到以下界面

界面1

2.在当前状态下,按下Shift+F10或Fn+Shift+F10快捷键调出命令提示符窗口

3.在命令提示符窗口输入:oobe\bypassnro 输入命令后,电脑将重新启动

界面2

4.输入命令后,电脑将重新启动, 在次进入系统就有跳过联网选项

5.界面如下

界面3

另一个方法直接创建本地账户:start ms-cxh:localonly