Add Microsoft Category

stack-3.26.0
FlintyLemming 2022-09-22 16:50:29 +08:00
parent 3a8ce2ea53
commit b9fd81b17a
6 changed files with 344 additions and 0 deletions

View File

@ -0,0 +1,9 @@
---
title: "微软服务"
description: ""
slug: "microsoft"
image: "https://img.mitsea.com/blog/categories/microsoft.png?x-oss-process=style/ImageCompress"
style:
background: "#ffb900"
color: "#fff"
---

View File

@ -0,0 +1,88 @@
+++
author = "FlintyLemming"
title = "使用 proxy_pass 反代"
date = "2020-03-07"
description = ""
categories = ["Linux", "Network"]
tags = ["Linux", "Nginx"]
image = "https://img.mitsea.com/blog/posts/2020/03/%E4%BD%BF%E7%94%A8%20proxy_pass%20%E5%8F%8D%E4%BB%A3/title.jpg?x-oss-process=style/ImageCompress"
+++
好比我利用家庭公网搭建了一个小网站,设置了解析和端口,现在的地址是 [site.name.com:8086](http://site.name.com:8086),毕竟家宽肯定 443 和 80 是不能用的。那我现在想通过一个公网机器,并且这个机器是开放 443 端口的,来反代家宽上的网站,以达到去掉端口后缀的效果,就要用到 proxy_pass 这个功能。目标就是通过 [web.name.com](http://web.name.com) 就能直接访问到 site.name.com:8086 上的内容。
机器环境是 Ubuntu 18.04.1 LTS
1. 首先更新软件包列表
```bash
sudo apt-get update
```
2. 安装 Nginx
```bash
sudo apt-get install nginx
```
3. 添加 vhost虽然就一个站点但我还是习惯添加 vhost 单独给写出来
创建站点文件夹
```bash
sudo mkdir -p /var/www/<任意名称>
```
下文中我使用 /var/www/web.name.com 这个路径为例
4. 使用 vim 编辑器编辑 /etc/nginx/nginx.conf
```bash
sudo vim /etc/nginx/nginx.conf
```
按下 i 键进行编辑
在 http{} 里添加一行(这个一般都有)
```bash
include /etc/nginx/conf.d/*.conf;
```
按下 Esc并输入 :wq 回车保存并退出
5. 在上述文件夹中添加配置文件,直接 vim 就可以新建一个文件并开始编辑
```bash
sudo vim /etc/nginx/conf.d/web.name.com.conf
```
配置文件如下
```bash
server
{
listen 443 ssl http2;
server_name web.name.com;
ssl on;
ssl_certificate /etc/nginx/ssl/web.name.com.crt;
ssl_certificate_key /etc/nginx/ssl/web.name.com.key;
ssl_session_timeout 5m;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_prefer_server_ciphers on;
access_log off;
location / {
proxy_pass https://site.name.com:8086/;
}
}
```
你需要把你的证书命名为 web.name.com 然后放到 /etc/nginx/ssl 目录下
6. 重启 nginx 服务
```bash
nginx -s reload
```
7. 然后就能通过访问 [https://web.name.com](https://web.name.com) 访问到 [https://site.name.com:](https://site.name.com:9096)8086 的内容了

View File

@ -0,0 +1,55 @@
+++
author = "FlintyLemming"
title = "Windows 10 连接 IPSec 未加密的 L2TP VPN"
date = "2020-04-04"
description = ""
categories = ["Windows"]
tags = ["Windows", "VPN"]
image = "https://img.mitsea.com/blog/posts/2020/04/Windows%2010%20%E8%BF%9E%E6%8E%A5%20IPSec%20%E6%9C%AA%E5%8A%A0%E5%AF%86%E7%9A%84%20L2TP%20VPN/title.jpg?x-oss-process=style/ImageCompress"
+++
配置 L2TP VPN 的时候,如果设置了 预共享秘钥 但是 IPSec 未加密(群晖的 VPN Server 套件就是),在使用 Windows 10 的时候会连不上。显示如下错误
无法建立计算机与 VPN 服务器之间的网络连接因为远程服务器未响应。这可能是因为未将计算机与远程服务器之间的某种网络设备如防火墙、NAT、路由器等配置为允许 VPN 连接。请与管理员或服务提供商联系以确定哪种设备可能产生此问题。
或者是
L2TP 连接尝试失败,因为安全层初始化与远程计算机的协商时遇到一个处理错误。
下面提供两种解决方法
## 使用第三方 L2TP VPN 连接工具
这里推荐我在公司连接客户 VPN 时使用的软件SonicWALL Global VPN Client
![](https://img.mitsea.com/blog/posts/2020/04/Windows%2010%20%E8%BF%9E%E6%8E%A5%20IPSec%20%E6%9C%AA%E5%8A%A0%E5%AF%86%E7%9A%84%20L2TP%20VPN/1.png?x-oss-process=style/ImageCompress)
这个软件的话,直接按照向导创建一个新的 VPN 连接即可
![](https://img.mitsea.com/blog/posts/2020/04/Windows%2010%20%E8%BF%9E%E6%8E%A5%20IPSec%20%E6%9C%AA%E5%8A%A0%E5%AF%86%E7%9A%84%20L2TP%20VPN/2.png?x-oss-process=style/ImageCompress)
但这个软件有个很捞的地方,就是用户名和密码保存不了,每次连接都要输入一次。所以我更加推荐下面这种方法。
## 修改注册表
首先如果是公司的电脑并且加了域的情况下,你要确认你能不能动注册表。动不了的话那你还是老老实实用上面那个软件。
1. 打开注册表编辑器,定位到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\Parameters
2. 然后新增一个名为 ProhibitIPSec ,类型为 DWORD 32位的键值为 0
![](https://img.mitsea.com/blog/posts/2020/04/Windows%2010%20%E8%BF%9E%E6%8E%A5%20IPSec%20%E6%9C%AA%E5%8A%A0%E5%AF%86%E7%9A%84%20L2TP%20VPN/3.png?x-oss-process=style/ImageCompress)
3. 接着定位到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent
4. 然后新增一个名为 AssumeUDPEncapsulationContextOnSendRule ,类型为 DWORD 32位的键值为 2
![](https://img.mitsea.com/blog/posts/2020/04/Windows%2010%20%E8%BF%9E%E6%8E%A5%20IPSec%20%E6%9C%AA%E5%8A%A0%E5%AF%86%E7%9A%84%20L2TP%20VPN/4.png?x-oss-process=style/ImageCompress)
5. 然后将服务 IPsec Policy AgentPolicyAgent改为手动
![](https://img.mitsea.com/blog/posts/2020/04/Windows%2010%20%E8%BF%9E%E6%8E%A5%20IPSec%20%E6%9C%AA%E5%8A%A0%E5%AF%86%E7%9A%84%20L2TP%20VPN/5.png?x-oss-process=style/ImageCompress)
6. 然后就能正常连接了
## 参考
[https://www.heylc.com/code/4.html](https://www.heylc.com/code/4.html)

View File

@ -0,0 +1,72 @@
+++
author = "FlintyLemming"
title = "Windows Server 2019 安装 Intel I219V 网卡驱动"
date = "2020-01-07"
description = ""
categories = ["Windows", "Network"]
tags = ["Windows", "10GbE"]
image = "https://img.mitsea.com/2020/01/Windows%20Server%202019%20%E5%AE%89%E8%A3%85%20Intel%20I219V%20%E7%BD%91%E5%8D%A1%E9%A9%B1%E5%8A%A8/title.jpg?x-oss-process=style/ImageCompress"
+++
1. 从主板官网下载用于 Windows 10 的网卡驱动
![](https://img.mitsea.com/2020/01/Windows%20Server%202019%20%E5%AE%89%E8%A3%85%20Intel%20I219V%20%E7%BD%91%E5%8D%A1%E9%A9%B1%E5%8A%A8/1.png?x-oss-process=style/ImageCompress)
我这边下的是 23.0,并不是 23.5
2. 下载后解压,找到 Intel_lan/PRO1000/Winx64/NDIS65 文件夹,打开(这边建议拷贝这个文件夹到 Windows Server 2019 上继续操作)
![](https://img.mitsea.com/2020/01/Windows%20Server%202019%20%E5%AE%89%E8%A3%85%20Intel%20I219V%20%E7%BD%91%E5%8D%A1%E9%A9%B1%E5%8A%A8/2.png?x-oss-process=style/ImageCompress)
3. 对于 I217V, 218V 和 219V需要修改 e1d65x64.inf 这个文件。而 I211 则是修改 e1r65x64.inf 这个。
- 关于如何修改哪个文件,可以参考如下步骤
1. 右键 Windows 徽标,打开设备管理器
2. 在 其他设备 里找到 以太网控制器,双击打开
3. 在 详细信息 里,属性切到 硬件 Id可以看到这里有几个值
![](https://img.mitsea.com/2020/01/Windows%20Server%202019%20%E5%AE%89%E8%A3%85%20Intel%20I219V%20%E7%BD%91%E5%8D%A1%E9%A9%B1%E5%8A%A8/3.png?x-oss-process=style/ImageCompress)
4. 比如我这里第一项是 PCI\VEN_8086&DEV_15B8&SUBSYS_E00001458&REV_00那就去头舍尾取如下字段
```bash
VEN_8086&DEV_15B8
```
5. 然后通过 PowerShell 快速检索
```bash
Get-ChildItem -Path "<PRO1000\Winx64\NDIS65 文件夹的绝对路径>" ` -recurse | Select-String -pattern "VEN_8086&DEV_15B8" | group path | select name
```
通过返回值可以看到我的网卡对应的驱动文件是 e1d65x64
![](https://img.mitsea.com/2020/01/Windows%20Server%202019%20%E5%AE%89%E8%A3%85%20Intel%20I219V%20%E7%BD%91%E5%8D%A1%E9%A9%B1%E5%8A%A8/4.png?x-oss-process=style/ImageCompress)
4. 找到 [ControlFlags] 部分,删除其中的内容,或者替换成 *,就像这样
![](https://img.mitsea.com/2020/01/Windows%20Server%202019%20%E5%AE%89%E8%A3%85%20Intel%20I219V%20%E7%BD%91%E5%8D%A1%E9%A9%B1%E5%8A%A8/5.png?x-oss-process=style/ImageCompress)
或者这样
![](https://img.mitsea.com/2020/01/Windows%20Server%202019%20%E5%AE%89%E8%A3%85%20Intel%20I219V%20%E7%BD%91%E5%8D%A1%E9%A9%B1%E5%8A%A8/6.png?x-oss-process=style/ImageCompress)
5. 找到 [Intel.NTamd64.10.0.1] 部分,从第一项 %E153ANC.DeviceDesc% …… 开始,到最后,剪切到 [Intel.NTamd64.10.0] 的最后,就像这样
![](https://img.mitsea.com/2020/01/Windows%20Server%202019%20%E5%AE%89%E8%A3%85%20Intel%20I219V%20%E7%BD%91%E5%8D%A1%E9%A9%B1%E5%8A%A8/7.jpeg)
改好后保存
6. Windows Server 2019 机器上,打开 设置 - 更新和安全 - 恢复 - 立即重新启动
7. 恢复模式下,选择 疑难解答 - 启动设置 - 重启
8. 在 高级启动选项 里,选择 禁用驱动强制签名
9. 重新系统后,打开 设备管理器 - 其他设备 - 双击以太网控制器 - 更新驱动程序 - 浏览我的计算机以查找驱动程序软件,选择刚才改好文件的那个 NDIS65 文件夹
![](https://img.mitsea.com/2020/01/Windows%20Server%202019%20%E5%AE%89%E8%A3%85%20Intel%20I219V%20%E7%BD%91%E5%8D%A1%E9%A9%B1%E5%8A%A8/8.png?x-oss-process=style/ImageCompress)
10. 在弹出的窗口中选择 始终安装此驱动程序软件
![](https://img.mitsea.com/2020/01/Windows%20Server%202019%20%E5%AE%89%E8%A3%85%20Intel%20I219V%20%E7%BD%91%E5%8D%A1%E9%A9%B1%E5%8A%A8/9.png?x-oss-process=style/ImageCompress)
11. Ok有网了
![](https://img.mitsea.com/2020/01/Windows%20Server%202019%20%E5%AE%89%E8%A3%85%20Intel%20I219V%20%E7%BD%91%E5%8D%A1%E9%A9%B1%E5%8A%A8/10.png?x-oss-process=style/ImageCompress)

View File

@ -0,0 +1,57 @@
+++
author = "FlintyLemming"
title = "华为 AX3 Pro 与 小米 AX3600 的对比"
date = "2020-05-17"
description = "可惜华为这个芯片绝版了"
categories = ["Consumer"]
tags = ["路由器", "小米", "华为"]
image = "https://img.mitsea.com/2020/05/%E5%8D%8E%E4%B8%BA%20AX3%20Pro%20%E4%B8%8E%20%E5%B0%8F%E7%B1%B3%20AX3600%20%E7%9A%84%E5%AF%B9%E6%AF%94/title.jpg?x-oss-process=style/ImageCompress"
+++
家里是千兆宽带,并且新买的 iPhone SE 也支持 Wi-Fi 6所以就买了个 Wi-Fi 6 路由器,在被华硕 AX3000 坑过一次后,我将目光瞄向了更加实惠的华为和小米。大家都说互联网公司出的路由器垃圾,但考虑到我之前一直用的华为 WS5200 四核版一直都没啥问题,所以这次,两家都买了,测试一下。
### 测试说明
环境较为复杂有8个小米智能设备一屋子大概总计 22 设备(开了不少虚拟机,桥接的)。然后开了 H@H一直保持有外网大于 10 的 connection。pt 保种开着,同样有很多线程,但上传占用不大。信号衰减测不了,刚毕业,就一个人在外面,一间屋子。
宽带的话,月费 399。299 的千兆宽带150G的5G流量。多的 100 是加的上传,上传现在是 200-400M之间不是太稳定看脸。 下面测试中,只要是大于 200Mbps 就是合格的,不需要过分纠结。
160MHz 的话,这次没有测试,因为小米的我这边没有收到推送。华为的 160MHz 需要华为自己的设备。而且 160MHz 对于环境要求非常苛刻,实用意义目前并不是太大。
价格的话,华为的在京东 289 元参加预约购得;小米在实体店 599 元购得。
废话不多说了,直接上测速图吧
### 有线基准
下载 935Mbps上传 226Mbps
![](https://img.mitsea.com/2020/05/%E5%8D%8E%E4%B8%BA%20AX3%20Pro%20%E4%B8%8E%20%E5%B0%8F%E7%B1%B3%20AX3600%20%E7%9A%84%E5%AF%B9%E6%AF%94/1.png?x-oss-process=style/ImageCompress)
### Wi-Fi 6 80MHz
设备是 iPhone SE左边是华为 AX3 Pro右边是小米 AX 3600。小米稍快。
![](https://img.mitsea.com/2020/05/%E5%8D%8E%E4%B8%BA%20AX3%20Pro%20%E4%B8%8E%20%E5%B0%8F%E7%B1%B3%20AX3600%20%E7%9A%84%E5%AF%B9%E6%AF%94/2.jpeg?x-oss-process=style/ImageCompress)
### Wi-Fi 5 866Mbps
设备是 iPad mini 5左边是华为 AX3 Pro右边是小米 AX 3600。小米稍快。
![](https://img.mitsea.com/2020/05/%E5%8D%8E%E4%B8%BA%20AX3%20Pro%20%E4%B8%8E%20%E5%B0%8F%E7%B1%B3%20AX3600%20%E7%9A%84%E5%AF%B9%E6%AF%94/3.JPG?x-oss-process=style/ImageCompress)
### Wi-Fi 5 433Mbps
设备是小米 MIX 1左边是华为 AX3 Pro右边是小米 AX 3600。华为稍快。
![](https://img.mitsea.com/2020/05/%E5%8D%8E%E4%B8%BA%20AX3%20Pro%20%E4%B8%8E%20%E5%B0%8F%E7%B1%B3%20AX3600%20%E7%9A%84%E5%AF%B9%E6%AF%94/4.jpeg?x-oss-process=style/ImageCompress)
### Wi-Fi 6 内网传输
由于 iperf 测试结果个人认为脱离实际,所以方法是使用网络 sftp 往 iPhone 里传输文件,图中注意 Edge 的上传速度即可,左边是华为 AX3 Pro右边是小米 AX 3600。小米稍快。
![](https://img.mitsea.com/2020/05/%E5%8D%8E%E4%B8%BA%20AX3%20Pro%20%E4%B8%8E%20%E5%B0%8F%E7%B1%B3%20AX3600%20%E7%9A%84%E5%AF%B9%E6%AF%94/5.PNG?x-oss-process=style/ImageCompress)
## 总结
这两款的路由器速度的表现都大大超过了之前买的华硕 AX3000我是比较满意的。多项对比下来华为表现稍差一些不过和小米差距并不大。况且华为也便宜了不少造型也更加美观。至于买哪一个我觉得凭自己对品牌的喜好即可不需要强求太多。

View File

@ -0,0 +1,63 @@
+++
author = "FlintyLemming"
title = "关于 Microsoft 365 世纪互联的权限说明"
date = "2020-03-07"
description = ""
categories = ["Microsoft"]
tags = ["Microsoft 365", "Azure"]
image = "https://img.mitsea.com/2020/04/%E5%85%B3%E4%BA%8E%20Microsoft%20365%20%E4%B8%96%E7%BA%AA%E4%BA%92%E8%81%94%E7%9A%84%E6%9D%83%E9%99%90%E8%AF%B4%E6%98%8E/title.jpg?x-oss-process=style/ImageCompress"
+++
众所周知Microsoft 365 世纪互联版是国内代理服务,在提供高速服务的同时受到中国法律的监督。所以在权限等可访问性上与国际版不同,下面就核心的几个功能做一个对比。
简单说一下两者的版本,世纪互联版买的是 Microsoft 365 商业版,国际版是 Developer E3。
## OneDrive
国际版的 OneDrive 自然是可以直接与他人共享,只需要将共享链接发送给别人,别人即可免登陆直接下载,就是速度不怎么快。
世纪互联版的话,这项功能默认是关闭的,可以通过下面的设置步骤打开。
1. 进入功能列表 - 管理
![](https://img.mitsea.com/2020/04/%E5%85%B3%E4%BA%8E%20Microsoft%20365%20%E4%B8%96%E7%BA%AA%E4%BA%92%E8%81%94%E7%9A%84%E6%9D%83%E9%99%90%E8%AF%B4%E6%98%8E/1.png?x-oss-process=style/ImageCompress)
2. 所有管理中心 - SharePoint
![](https://img.mitsea.com/2020/04/%E5%85%B3%E4%BA%8E%20Microsoft%20365%20%E4%B8%96%E7%BA%AA%E4%BA%92%E8%81%94%E7%9A%84%E6%9D%83%E9%99%90%E8%AF%B4%E6%98%8E/2.png?x-oss-process=style/ImageCompress)
3. 策略 - 共享 里,像这样修改共享设置
![](https://img.mitsea.com/2020/04/%E5%85%B3%E4%BA%8E%20Microsoft%20365%20%E4%B8%96%E7%BA%AA%E4%BA%92%E8%81%94%E7%9A%84%E6%9D%83%E9%99%90%E8%AF%B4%E6%98%8E/3.png?x-oss-process=style/ImageCompress)
4. 然后就可以正常分享文件了
![](https://img.mitsea.com/2020/04/%E5%85%B3%E4%BA%8E%20Microsoft%20365%20%E4%B8%96%E7%BA%AA%E4%BA%92%E8%81%94%E7%9A%84%E6%9D%83%E9%99%90%E8%AF%B4%E6%98%8E/4.png?x-oss-process=style/ImageCompress)
## SharePoint
SharePoint 不能够分享整个站点给任意用户。但从原理上说,你可以通过邀请的方式将一个陌生人加入你的站点访问列表,这样他也就可以查看整个站点了。下面说下设置步骤(但这项功能在世纪互联版暂不可用,后面会解释)
1. 进入要共享的站点,然后点击设置齿轮 - 网站设置
![](https://img.mitsea.com/2020/04/%E5%85%B3%E4%BA%8E%20Microsoft%20365%20%E4%B8%96%E7%BA%AA%E4%BA%92%E8%81%94%E7%9A%84%E6%9D%83%E9%99%90%E8%AF%B4%E6%98%8E/5.png?x-oss-process=style/ImageCompress)
2. 点击 网站权限
![](https://img.mitsea.com/2020/04/%E5%85%B3%E4%BA%8E%20Microsoft%20365%20%E4%B8%96%E7%BA%AA%E4%BA%92%E8%81%94%E7%9A%84%E6%9D%83%E9%99%90%E8%AF%B4%E6%98%8E/6.png?x-oss-process=style/ImageCompress)
3. 左上角 权限 - 授予权限
![](https://img.mitsea.com/2020/04/%E5%85%B3%E4%BA%8E%20Microsoft%20365%20%E4%B8%96%E7%BA%AA%E4%BA%92%E8%81%94%E7%9A%84%E6%9D%83%E9%99%90%E8%AF%B4%E6%98%8E/7.png?x-oss-process=style/ImageCompress)
4. 在这里输入对方的 Microsoft 账号(国际版也可以),然后对方就会收到邀请链接
![](https://img.mitsea.com/2020/04/%E5%85%B3%E4%BA%8E%20Microsoft%20365%20%E4%B8%96%E7%BA%AA%E4%BA%92%E8%81%94%E7%9A%84%E6%9D%83%E9%99%90%E8%AF%B4%E6%98%8E/8.png?x-oss-process=style/ImageCompress)
但是这项功能世纪互联版暂时是不可用的,这里引用客服的回答
> 如我们在电话中所沟通的很抱歉世纪互联版SharePoint online服务不支持SharePoint站点的匿名共享也就是说将网站共享给组织以外的用户让外部用户免登录去访问这个网站这个功能是不支持的。
世纪互联版SharePoint online服务支持的网站共享方式邀请来宾用户的方式就是邀请拥有Microsoft账户的用户访问SharePoint网站经过Microsoft账户验证后是可以访问共享的网站的但是很抱歉的是当前邀请来宾用户的功能有些问题暂不可用后台服务团队一直在修复这个问题还没有完全修复所以邀请来宾用户的方式共享网站暂时也用不了。
但是您可以通过匿名的方式共享SharePoint或者OneDrive的文档给外部用户这样外部用户是可以直接打开共享的文件的。
Photo by [Matthew Manuel](https://unsplash.com/@sawtooth_utopia?utm_source=unsplash&utm_medium=referral&utm_content=creditCopyText) on [Unsplash](https://unsplash.com/s/photos/microsoft?utm_source=unsplash&utm_medium=referral&utm_content=creditCopyText)