Lỗi thay đổi GPO excel macro, wallpaper cho user

Tình huống: 

- Trên server đã áp GPO cấm macro, và 1 group user cho phép Deny GPO trên. 

- Các client PC đã chạy và áp dụng cấm macro thành công, sau đó user ABC được thêm vào group Deny GPO trên. 

- Tuy nhiên lúc này user vẫn bị cấm macro, thử gpupdate /force rồi vẫn không được. Restart máy không có tác dụng.

Khắc phục:

- Xóa các giá trị hoặc xóa cả key security đã áp từ server xuống, để user load lại: 

Lỗi không cập nhật được wallpaper:

-  %AppData%\Microsoft\Windows\Themes\CachedFiles

- Đè wallpaper mới vào file đã cache

 

Add license vào Virtual SmartZone - Ruckus

Xem thông tin vSZ:

Vào mục quản lý tài sản: https://support.ruckuswireless.com/asset_management

Hoặc vào thẳng trang quản lý vSz: https://support.ruckuswireless.com/asset/SerialCuaController

 

Add license

- Truy cập LiMAN: https://support.ruckuswireless.com/liman

 - Bấm dấu (+)

- Điền số lượng license để add


 - Nếu có license khả dụng sẽ cho phép add, nếu không sẽ báo không khả dụng như dưới:


Xử lý chuyển line FTTH cho PBX

PBXact:

- Asterisk SIP settings > > chỉnh về IP mới

Firewall:

- NAT port inbound theo IP mới

- Sửa route ra ngoài theo Policy Route hoặc Static Route


CRM:

Firewall:

- NAT port inbound theo IP mới

- Sửa route ra ngoài theo Policy Route hoặc Static Route

- Update cho Address Group ST-PBX-Voice: thêm các NAT mới vào group để có policy đi vào


Cài PBX mới: Fusion PBX

https://www.fusionpbx.com/download

Dựng máy ảo, chạy Debian 12

add account vào sudoers: lưu ý khi gõ password phải gõ chậm, gõ nhanh máy ko nhận đúng ký tự, test trước bằng cách gõ ở phần username:

- Dùng Terminal

- Gõ lệnh su -

- Gõ password login

- Gõ lệnh usermod -aG sudo <username>

Setup Sangoma PBXact 1200

Trên firewall:

- Tạo vIP liên quan tới gateway của các nhà cung cấp dịch vụ VoIP, theo line FTTH mong muốn

- Tạo vIP group, add các address ở trên vào

- Tạo rule cho phép kết nối PBX tới các vIP group

- Tạo SDWAN rule để điều hướng PBX đi Internet theo line FTTH mong muốn

- Check DNS đã đặt đúng chưa để phân giải tên miền bên ngoài

- Tạm cho PBX đi Internet all, SSH vào PBX để check: curl ifconfig.me xem đã đi đúng đường chưa

 

Export - import extensions trên Elastix PBX và PBXact

Lấy list số cũ trên Elastix:

Mở menu PBX > Batch Configurations >  Batch of Extensions > Download the current extensions in CSV format


Trên PBXact:

Module Admin > Bulk handler > Export extensions để lấy file mẫu, chỉnh lại fie đã export từ Elastix cho phù hợp để import

Đổi IP cho số VoIP SIP trunk

 Các bước thực hiện:

- Yêu cầu đổi IP với các nhà cung cấp, hẹn thời điểm chuyển đổi

- Tạo NAT sẵn theo IP mới để sẵn sàng replace 

- Rule giữ nguyên, không cần thay đổi

- Chỉnh lại Outgoing interface ở Network > SD-WAN Rules

Các tool kiểm tra trên PBX:

curl ifconfig.me -> check đường ra có đúng mong muốn ko (cần chỉnh rule cho allow all để check)

asterisk -rx "sip show peers" | grep trunk -> kiểm tra tình trạng các trunk

UPS APC lỗi không login được web: max connections

Bật CMD > telnet

Login bằng tài khoản web

View các session đang tồn tại, kèm số ID:

>session

Xóa bớt session không còn sử dụng:

>session -d ID

Template port switch

Catalyst:

switchport nonegotiate
switchport port-security maximum 1
switchport port-security aging type inactivity
switchport port-security
storm-control broadcast level 10.00
storm-control multicast level 10.00
storm-control action trap
spanning-tree bpduguard enable
switchport port-security mac-address sticky
switchport port-security violation shutdown
loopdetect ->2960x ko có
exit

 

Cuộc gọi giữa 2 số nội bộ không thể ngắt

Tổng đài: Elastix, core Asterisk

- 2 số gọi cho nhau xong không thể ngắt cuộc gọi

- từng máy vẫn có thể gọi đi nhưng không thể gọi đến (báo busy) 

- reboot cả 2 máy vẫn không hết

- operator panel vẫn ghi nhận cuộc gọi đang thực hiện

Xử lý:

asterisk -rx "core show channels"  >> view cuộc gọi đang treo, lấy channel name điền xuống dòng dưới:
asterisk -rx "channel request hangup SIP/8233-001f17d4"

FortiClient VPN Only

 https://links.fortinet.com/forticlient/win/vpnagent