Thursday, October 4, 2018

Cho phép đọc dữ liệu nhưng không cho phép ghi dữ liệu vào USB với SEPM

Chỉ giới hạn SEP client tới đọc dữ liệu USB, không cho ghi dữ liệu vào usb.

1. Cài đặtl Symantec Endpoint Protection, đã có tính năng Network Threat Protection trongmáy              client mà bạn muốn áp policy
2. Chắc chắn client đã kết nối tới  Symantec Endpoint Protection Manager (SEPM)
3. Đăng nhập vào SEPM console and click tab Policies bên tay trái
4. Chọn Application and Device Control

5. Tạo mới hoặc sửa Policy mặc định đã có Application and Device Control
6. Click  Application Control chọn các option:
Make all removable drives read-only
Block writing to USB drives




7. Assign the policy to the client(s)
8. Update Policy mới tạo cho client

Tuesday, September 4, 2018

Tài liệu học MCSA 2016

Ebook Học MCSA 2016 gồm 2 Ebook. !

  1. Ebook MCSA của trung tâm mạng Newstar biên soạn
  2. Ebook MCSA của technet24  bằng tiếng anh.
Link download Tại đây

Change default IIS user to using Domain User (Thay đổi user mặc định của của IIS thành User domain)



Change user default IIS sử dụng user Domain.
Vào application Pool à
1. chọn pool cần chỉnh à
2. chuột phải chọn Advance settings à
3. tìm dòng indentity à trong cửa sổ Application Pool indentity à
4. chọn customer Account --> nhập account mà bạn muốn -->
5. OK --> Done.


Thursday, August 30, 2018

Câu chuyện nhỏ về bảo mật

Câu Chuyện 1:
Hôm Trước chở vợ đi spa chăm sóc da mặt, ngồi rảnh rỗi mở lên kết nối wifi thì thấy vài máy in connect wifi. Tò mò vào thử xem kết nối có được không ?


Bật lên, connect 1 phát vào ngay. đã kết nối thành công với Iphone ^_^.
Trong đầu lúc ngày suy nghĩ là kết nối được chắc gì in được vì còn driver và có thể có code bảo mật khi in cũng nên.
Nhưng vì tính tò mò nên cũng quyết định kiếm một cái gì đó in thử xem có được không.
Sau một hồi lục tìm thì cũng có tài liệu sản trong iphone nên in thử?
sau khi bấm in thì thấy lệnh pending trong đầu nghỉ là lỗi kết nối, nhưng chừng 20s sau thì thấy mấy em lễ tân mặt xanh mặt vàng xì xầm với nhau? giấy ở đâu ai in ra nhiều thế. Mình mở tài liệu ra xem thử lúc nảy in gì? thì ra tài liệu mình in tới 2x pages nên khi in nó bị pending. Tội hai bé lễ tân, ngơ ngơ, ngác ngác không biết chuyện gì xẩy ra? thấy 2 bạn đó vội vàng tắt máy in .
Khi các bạn IT cài máy thì chú ý, đối với máy HP thì truy cập vào webconfig tắt wifi hoặc đặt password cho kết nối máy in nhé.

Network --> wifi direct --> Off hoặc thể đặt pass cho nó nhé.

Câu Chuyện 2:
Lúc trước có đi bảo trì xe máy ở một địa chỉ trên đường CMT8, Ở đây dịch vụ bảo trì khá tốt. có phòng máy lạnh, cafe, nước, máy tính cho người chờ bảo trì. Mình rất hay bảo trì tại đây.
Trong lúc ngồi chờ lấy xe, nhìn quanh thấy có một máy tính để cho khách? Mình tiến lại gần xem trên máy có gì? sau khoảng 15 phút lướt net đọc báo thì tháy chán. ... Không có chuyện gì vui để làm cả? vào trong My computer nhìn sang Network Discovery thấy có một số máy share thư mục trong mạng LAN. Thử đăng nhập các thư mục này như thế nào? sau khi // máy cái thì vào được thư mục, Cũng tò mò nên thử kiểm tra xem nó có phân quyền không truy cập, sữa xóa gì không?
Thử đổi tên 1 thư mục --> Thấy OK. Thêm một file mới thấy OK luôn.
Thì ra IT không cẩn thận, Khi không cho Guest sử dụng thì phải chia lớp mạng riêng, Không tắt Network Discovery. Lúc share thì phải phân quyền user cụ thể.
Khoảng vài tháng sau mình trở lại thì thấy vấn đề đã đươc giải quyết?.
Những câu chuyện vui vui chia sẽ cho anh em làm IT cần chú ý. Dù rất nhỏ nhưng ảnh hưởng tương đối lớn.


Friday, July 27, 2018

SQL lấy giá mới nhất của từng sản phẩm đã bán trong tháng

ALTER procedure [dbo].[AFF_GetPriceNew]
/* Description: Lấy giá mới nhất của một mã sản phẩm
   Design by: Huỳnh Văn Diễn
   Create date: 27/07/218
*/
@Fromdate date,
@ToDate date
as
SET TRANSACTION ISOLATION LEVEL READ UNCOMMITTED
SET NOCOUNT ON;
begin
--drop table #TEMPPRICE
select ProductCode,ProductDesc,Price,posteddate INTO #TEMPPRICE
from dbDODTL t3
inner join dbDOHdr T2 on T3.DONo=T2.DONo
--left join dbProduct T6 on T6.Code =T3.ProductCode
where T2.posteddate between @Fromdate and @ToDate
select T1.ProductCode,T1.Price,T5.ngaypost from #TEMPPRICE as T1
inner join
(select ProductCode,Max(posteddate) as ngaypost from #TEMPPRICE group by ProductCode)T5 -- điều kiện lấy
on T5.ProductCode=T1.ProductCode and T1.posteddate=T5.ngaypost
end