Troubleshooting a black screen when logging into a Horizon View virtual desktop using web browser


ကျတော့် VM Horizon View Project ပြီးခါနီးမှာ Web Access ကို Setup လုပ်ပါတယ်။

လုပ်ပြီးပြီးချင်း Test လုပ်တဲ့အခါ မှာ View Login Screen ကို မြင်ရပါတယ်။ Login ဝင်ပြီး Windows Login ဝင်ရမယ့်နေရာမှာ Black Screen ပဲ ပေါ်နေပါတယ်။

View Administrator ကနေပဲ ဖြစ်ဖြစ် vSphere console ကနေပဲ ဖြစ်ဖြစ် ဝင်ကြည့်ရင် Windows က Active ဖြစ်နေတာကိုတွေ့ရပါတယ်။

VMware က ပြောထားတဲ့ Port တွေ အကုန်လုံး ဖွင့်ထားတယ်။ Firewall Rule တွေ အကုန်ဖွင့်ထားတယ်။ ဒါပေမယ့် အခုလို Black Screen က ပေါ်နေတုန်းပဲ။

နောက်ဆုံးကျတော့် Network ရဲ့ IPS ကို စစ်ကြည့်တော့မှ Traffic Normilazation Filter ထဲက TCP: Segment Overlap With Different Data နဲ့  TCP Keep-Alive Message With 1 Garbage Octet ဆိုတဲ့ Filter ၂ ခု ကို Allow လုပ်ပေးလိုက်ရပါတယ်။

ဒီတော့မှပဲ Virtual Desktop ကို Browser ကနေ ဝင်တဲ့ အခါ Black Screen ဖြစ်မနေတော့ပဲ Windows ကို မြင်ရပါတော့တယ်။

ပိုပြီး အသေးစိတ်ပြောရမယ်ဆိုရင်...

Connection Server ကနေ Security Server နဲ့ Outside Network ကို ထွက်တဲ့ Packet Filter ထဲက TCP: Segment Overlap With Different Data နဲ့  TCP Keep-Alive Message With 1 Garbage Octet ၂ ခုကို ပဲ Allow လုပ်ဖို့လိုပါတယ်။

တခြား Inbound, Outbound Connection တွေမှာ ဒီ Filter ၂ ခုကို Allow လုပ်စရာမလိုပါဘူး။ လုပ်ခဲ့မယ်ဆိုရင် သင့် Network မှာ မလိုလားအပ်တဲ့ Attack တွေကိုပါ ဖိတ်ခေါ်ရာရောက်ပါလိမ့်မယ်။

ဒီနေရာမှာ ကျတော်က IPS ပေါ်မှာ Allow လုပ်လိုက်တာနဲ့ အဆင်ပြေပါတယ်။ ကျတော့ Firewall တွေမှာ IPS Function ကို Enable လုပ်မထားလို့ပါ။

တကယ်လို့ သင့် Network မှာ IPS မရှိရင် Firewall မှာ ဒီ Filter ၂ ခုကို Outbound Connection အတွက် Allow လုပ်ထားဖို့လိုပါတယ်။ Allow လုပ်တဲ့ အခါမှာလဲ Specific Server အတွက်ပဲ Allow လုပ်ဖို့လိုပါတယ်။

TCP: Segment Overlap With Different Data Filter ကို Allow လုပ်ရင် Windows Login Screen ကို ခဏပဲ မြင်ရပြီး ရှေ့ဆက်ဘာမှ မမြင်ရတော့ပါဘူး။ ဒါကြောင့် TCP Keep-Alive Message With 1 Garbage Octet ကိုပါ Allow လုပ်ဖို့လိုပါတယ်။

ကဲ...ဒီလောက်ဆိုရင် VM Horizon View HTML Access မှာ Black Screen Error အတွက် ခေါင်းကိုက်နေတဲ့သူတွေ အဖို့ အဖြေရလောက်ပြီထင်ပါတယ်။

ပျော်ရွှင်ပါစေဗျာ။
(Be knowledgeable, pass it on then)

How to delete RSA Key in Cisco ASA Firewall?

Network တခုကို ကိုင်တွယ်စီမံနေရတဲ့ Experience Network Administrator တယောက်အနေနဲ့ အမှုမဲ့ အမှတ်မဲ့ အပျင်းကြီးပြီး Cisco ASA Firewall ပေါ်မှာ RSA Key label မှားပေးမိတာမျိုး။

Fresher Network Administrator တယောက်အနေနဲ့ သေသေချာချာမသိသေးလို့ Cisco ASA Firewall ပေါ်မှာ RSA Key label လွဲပေးမိတာမျိုး မလွဲမသွေ ကြုံရ မှာပါ။ ကြံုဖူးမှာပါ။

အဲလိုကြံုလာရင် ပြန်ဖျက်ဖို့ ဘယ်လိုပြန်ဖျက်ရမှန်းမသိတဲ့ သူ အတော်များများကို ကျတော်တွေ့ဖူးပါတယ်။ ဘာလို့လဲ ဆိုတော့ အတော်များများက ASDM ကိုသုံးပြီး GUI နဲ့ Key create လုပ်ကြတာလေ။

GUI မှာက Create ပဲလုပ်ရပြီး ပြန်ဖျက်ချင်ရင် Command Line Interface က ပဲ ရတာ တော်တော်များများ မသိကြလို့ပါ။

အဲလို အဖြစ်မျိုးကြံုတဲ့သူတွေ အတွက် မှားသွားတဲ့ RSA Key ကို ပြန်ဖျက်ပုံကို ပြန်လည်ဝေမျှချင်ပါတယ်။

ဒီလိုပါ...

ပထမဆုံး Global Configuration Mode ကို သွားပြီး အောက်ပါအတိုင်းလေး Command ရိုက်ပေါ့ဗျာ။

ciscoasa>enable
ciscoasa#configure terminal
ciscoasa(config)#crypto key zeroize rsa label key-name
ciscoasa(config)#exit
ciscoasa#write memory

key-name ဆိုတဲ့နေရာမှာ သင်မှားပြီး Create လုပ်ထားတဲ့ RSA Key Name ကို အစားထိုးပါ။

ကဲဒါဆိုရင် သင် မှားသွားတဲ့ Key ကို ပြန်အသစ် ပြန် Create လုပ်နိုင်ပါပြီဗျာ။

Label ဆိုတာ မေ့ကျန်ခဲ့ရင် အရင်က Create လုပ်ထားတဲ့ Default RSA Key ကို ဖျက်ပစ်မယ်ဆိုတာကိုတော့ မမေ့ဖို့ သတိပေးလိုပါတယ်ဗျာ။

ကျတော်လုပ်ပြထားတာကတော့ Cisco ASA 5520 ပေါ်မှာပါဗျ။

ပျော်ရွှင်ပါစေဗျာ။
(Be knowledgeable, pass it on then)




How to solve Canon Multi-Functional Printer unable to print with PIN Management via Print Server?

Print Management Server အသစ်လုပ်ဖို့ အကြောင်းပေါ်လာတဲ့ အတွက် Windows Server 2008 Standard Edition R2 Service Pack 1 တင်ပြီး Print Server Role တင်ပါတယ်။

လိုအပ်တာတွေ အားလုံးပြီးတဲ့အခါ Workstation တွေကနေ Direct Print ရပေမယ့် Department အလိုက် PIN တွေနဲ့ Print လုပ်တော့မှ မရမှန်းသိပါတော့တယ်။

Driver အပါအဝင် တခြား အကြောင်းအရာတော်တော်များများကို လိုက်ရှာပါတယ်။ ဒါပေမယ့် အဖြေမတွေ့ခဲ့ပါဘူး။

နောက်ဆုံးမှ ဖြေရှင်းနည်းကို သိပါတယ်။ ကိုယ့်လို တခြားသူတွေ အချိန်မကုန်ပဲ အလွယ်တကူ ဒီပြဿနာကို ဖြေရှင်းနိုင်ဖို့ နည်းလမ်း ဝေမျှလိုက်ပါတယ်။

တခြားတော့ မဟုတ်ပါဘူး။

မိမိ အလုပ်မှာ အသုံးပြုနေတဲ့ Canon Multi-Functional Printer ရဲ့ Latest Driver ကို Download လုပ်ပါ (UFRII ဆိုတဲ့ Driver ဖြစ်ရပါမယ်)။ Download လုပ်ထားတဲ့ Folder မှာ misc ဆိုတဲ့ Folder ပါပါတယ်။

အဲဒီ Folder ထဲက DIASsetup.exe ဆိုတာကိုServer မှာ Install လုပ်ပါ။ ပြီးပြီဆိုရင် Workstation တွေဖက်မှာ Print ကို PIN Management နဲ့ စမ်းကြည့်ပါ။ သို့မဟုတ် Device Information တောင်းကြည့်ပါ။ အဆင်ပြေသွားတာတွေ့ရပါမယ်။

အဓိက အကြောင်းရင်းကတော့ Server ပေါ်မှာ Printer/Copier ရဲ့ Network Assistant Application install လုပ်ဖို့လိုတာပါပဲဗျာ။

ပျော်ရွှင်ပါစေဗျာ။
(Be knowledgeable, pass it on then)

What is different IP Base and IP Services in Cisco IOS and How to choose right one?

Cisco Device တွေရဲ့ Administrator တယောက်အနေနဲ့ မလွှဲမသွေ သင်ကြုံတွေ့ရမှာက IOS Upgrade လုပ်ရခြင်းပါ။

ဒီအတွက် သင့်ကိုခေါင်းအနည်းငယ်စားစေမှာကတော့ ဘယ် IOS အမျိုးအစားကို Upgrade လုပ်ရမှာလဲ ဆိုတာပါပဲ။

ကိုယ့် Cisco Device ရဲ့ Model ပေါ်မူတည်ပြီး သင် Cisco Website မှာ IOS ရှာရတဲ့ အခါ အောက်ကလိုမျိုး တွေ့ပါလိမ့်မယ်။



ဒီအခါမှာ သင့်အနေနဲ့ IP Base လား IP Services လားရွေးရခက်နေမှာပါ။

ဒီအတွက် ရွေးချယ်ရလွယ်အောင် ကျနော် အနည်းငယ် ရှင်းပြချင်ပါတယ်။

Cisco IOS တွေမှာ ပုံမှန် အားဖြင့်
၁) LAN Lite
၂) LAN Base
၃) IP Base
၄) IP Services ဆိုပြီးတော့ ၄ မျိုးရှိပါတယ်။

LAN Lite ကတော့ Enterprise Entry Level Layer 2 Switching အတွက်ဖြစ်ပါတယ်။
LAN Base ကတော့ Enterprise Access Layer 2 Switching အတွက်ပါ။
IP Base ကတော့ Enterprise Access Layer 3 Switching အတွက်ဖြစ်ပြီး
IP Services ကတော့ Advanced Layer 3 Switching အတွက်ဖြစ်ပါတယ်။

Standard Multilayer Software Image (SMI) Switch တွေမှာ IP Base ကို သင်တွေ့ရမှာဖြစ်ပြီး
Enhanced Standard Multilayer Software Image (EMI) Switch တွေမှာ IP Services ကို သင်တွေ့ရမှာပါ။
ဒီ IOS  ၂ မျိုးလုံးကို Release 12.2(25)SEB နဲ့ နောက်ပိုင်းထွက်တဲ့ Software Image တွေမှာ သင်တွေ့ရမှာပါ။


Inter Vlan routing feature ကို SMI , EMI Switch တွေမှာ သင်ရနိုင်ပါတယ်။

IP Base မှာကတော့ Advanced Quality of Service (QoS), Rate Limiting, Access Control Lists (ACLs) နဲ့ Basic Static and Routing Information Protocol (RIP) စတဲ့ Feature တွေ သင်အသုံးချနိုင်မှာပါ။

IP Services မှာကတော့ Dynamic IP Routing Protocols တွေဖြစ်တဲ့ Open Shortest Path First (OSPF), Border Gateway Protocol (BGPv4), Enhanced Interior Gateway Routing Protocol (EIGRP) စတဲ့ Feature တွေကို အသုံးချနိုင်ပါတယ်။

တကယ်လို့များ သင့် Devices Model က Advanced IP Services ထိ Install လုပ်လို့ရတယ်ဆိုရင်တော့
IP Version 6 (IPv6) Layer 3 Switching ကိုပါ သင်အသုံးချနိုင်ပါတယ်။

တကယ်လို့များ သင့်အနေနဲ့ ကိုင်တွယ်နေရတဲ့ Network က Basic Layer 2 Access ထက် မပိုဘူး၊ Routing, Advanced Security နဲ့ Management ပိုင်းတွေ မလိုဘူးဆိုရင်တော့ LAN Base အမျိုးအစား IOS ကိုပဲ ရွေးချယ်သင့်ပါတယ်။

ကဲ...ဒီလောက်ဆို IOS ကို ဘယ်လိုရွေးချယ်သင့်တယ်ဆိုတာကို အကြမ်းဖျင်းအားဖြင့် သိပြီလို့ ယူဆပါတယ်။

တကယ်တော့ Cisco IOS တွေအကြောင်းက ဒီထက် ပိုမိုကျယ်ပြန့်ပါတယ်။

သေသေချာချာ သိချင်ရင်တော့ မူရင်း Cisco Website ကိုသွားပြီး Release Notes လို Technical Note လိုဟာမျိုးတွေကို ဖတ်ဖို့ တိုက်တွန်းပါတယ်။

ပျော်ရွှင်ပါစေဗျာ။
(Be knowledgeable, pass it on then)



How to solve the Error "E000FED1: A failure occurred querying the Writer status" in Symantec Backup Exec 2012?

Microsoft Exchange Server 2007 ကို Symantec Backup Exec 2012 သုံးပြီး Backup လုပ်တဲ့အခါ

E000FED1: A failure occurred querying the Writer status ဆိုတဲ့ Error မျိုးပေါ်လာရင် ဖြေရှင်းနည်း ၂ မျိုးရှိပါတယ်။

ပထမတစ်မျိုးကတော့ Exchange Database တွေကို Unmount , Mount လုပ်ပြီး Backup ပြန် Run တာပါ။
ဒီနည်းက နည်းနည်း Risk များတဲ့ အတွက် ဒုတိယနည်းကို သုံးတာ ပိုအဆင်ပြေပါတယ်။

ဒုတိယနည်းကတော့ Server ရဲ့ Services တွေထဲက Microsoft Exchange Information Store Service ဆိုတာကို Restart လုပ်ပေးလိုက်တာပါ။
Restart လုပ်တာနဲ့ User တွေဖက်မှာ Mailbox နဲ့ Disconnect ခဏဖြစ်သွားပြီး Password Prompt ပေါ်ပါလိမ့်မယ်။
ပြဿနာမရှိပါဘူး။ Username, Password ထည့်လိုက်တာနဲ့ အဆင်ပြေသွားမှာပါ။

ပြီးတာနဲ့ Backup ပြန် Run ပါ။ အထက်ပါ Error မျိုး မကြုံရတော့ပါဘူး။

ပျော်ရွှင်ပါစေဗျာ။
(Be knowledgeable, pass it on then)