پاسخ به:دوره آموزشی MCSE, MCSA 2003
دوشنبه 13 شهریور 1391 12:41 AM
جلسه دهم
برای IP نسخه 4 یعنی IPv4 پنج کلاس IP وجود دارد که در جدول زیر آمده*اند. قضایا برای کلاس جدید IP یعنی IPv6 که قرار است طی چند سال آینده کاملا جای نسخه 4 را بگیرد طبیعتا متفاوت خواهد بود اما در حال حاضر تقریبا تمامی شبکه*ها یا همان IPv4 کار می*کنند.

مبحث IP در اینجا پایان می*یابد اما در درس*های آینده نیز با آن سرو کار خواهیم داشت و نکات دیگری از آن به مرور عرضه خواهد شد.
کار با سیاست*ها یا Policy ها :
از سیاست*ها برای انجام تنظمیات مختلف سخت*افزاری و نرم*افزاری استفاده می*شود که در ادامه به برخی از مهم*ترین آنها اشاره خواهیم کرد. اما در ابتدا کلیاتی در این مورد ذکر می*شود.
در شبکه*های Workgroup با Local Policy سر و کار داریم یعنی سیاست*هایی که روی هر کامپیوتر تعریف و فقط به خود آن اعمال می*شوند.
در دومین با اشیای سیاست*های گروهی یا Group Policy Objects یا GPO سرو کار داریم که روی سرور اصلی یا DC تعریف و به یوزرها یا کامپیوترها نسبت داده می*شوند.
برای اجرای Group Policy در شبکه WorkGroup و روی یک کامپیوتر دستور زیر را در Run اجرا می*کنیم :
Gpedit.msc
همچنین می*توانید از کنسول مدیریتی مایکروسافت استفاده کنید. در Run دستور mmc را تایپ کنید. سپس از پجره باز شده به بخش Add/Remove Snap-in بروید و Group Policy Object Editor را Add کنید. به یاد داشته باشید برای اعمال تغییرات در این محیط بسیار کم نیاز به ریست کردن کامپیوتر دارید و معمولا تغییرات در همان لحظه ایجاد اعمال می*شوند (در واقع در رجیستری اعمال و ذخیره می*شوند). البته در دومین معمولا زمان کوتاهی برای اعمال سیاست*ها به کلاینت*ها نیاز است که البته می*توان با اجرای برخی دستورات آن را سرعت بخشید. تغییرات انجام شده در این قسمت در واقع اغییراتی در رجیستری انجام می*دهند پس به خاطر داشته باشید در حالت کلی بکاپ از رجیستری برابر است با بکاپ از Group Policy
شاید بهتر باشید بدون هیچ توضیحی اول کمی خودتان این محیط را بگردید تا اصول کلی کار با آن و بخش*های مختلف*اش تا حدودی برایتان آشنا گردند.
همانطور که می*بینید دو بخش کلی داریم یعنی Computer Configuration و User Configuration که در آنها سه بخش Software Setings، Windows Settings و Administrative Templates تکراری هستند. مشخص است که تنظیمات بخش اول با کامپیوتر (یا کامپیوترها) و بخش دوم هم با یوزرها سر و کار دارند. نمی*توان به طور جزیی و دقیق بخش*های مختلف را توضیح داد اما می*توان به صورت کلی اینچنین گفت :
Administrative Templates:
برای انجام تغییرات عموما در پوسته ویندوز، مثلا برداشتن برگه Settings مونیتور یا جلوگیری از ساخت کانکشن
Windows Settings:
مسایل مربوط به یوزرها، گروه*ها، ورود و خروج ویندوز (Login/Log off) و مسایل امنیتی مثل پیچیده کردن رمز
Software Settings:
نصب اتوماتیک برنامه*ها روی کلاینت*ها (این بخش فقط در محیط دومین کاربرد دارد)
کتاب خاصی در این مورد وجود ندارد که همه بخش*ها را توضیح داده باشد. می*توانید خودتان با گشتن بخش*های مختلف و کمی آشنایی با زبان انگلیسی نکات جالبی از این ابزار مفید را کشف کنید. در ادامه چندین مثال برای آشنایی شما ذکر می*گردند. ضمن اینکه قبلا هم چند مثال (در مورد رمز یوزرها و ... داشتیم و در آینده هم فراوان با این ابزار کار خواهیم کرد.
مثال 1 : برداشتن برگه Settings مربوط به مانیتور
Hide Settings Tab
User Configuration -> Administrative Templates -> Control Panel -> Display
مثال 2 : جلوگیری از اجرای Control Panel :
در همان آدرس بالا و گزینه
Prohibit Access to Control Panel
مثال 3 : می*خواهیم فقط کیبرد و ماوس در Control Panel باشند (مجوعه*ای دلخواه)
در همان آدرس و گزینه
Show Only Specified Control Panel Applets
مثال 4 : جلوگیری از زدن Ctrl+Alt+Del و استفاده از Change Password
User Configuration -> Administrative Templates -> Ctrl+Alt+Del Options
Remove Change Password
مثال 5 : می*خواهیم بلافاصله بعد از Login برنامه خاصی مثل ماشین حساب اجرا شود
User Configuration ->Windows Settings -> Scripts (Logon/Logoff)حال در اینجا دستور اجرای برنامه ماشین حساب یعنی Calc.exe را Add می*کنیم.
در جلسه بعد به توضیح قسمت*های مهم دیگر در Group Policy مانند سیاست*های امنیتی می*پردازیم.
در ادامه به سراغ بخش تنظيمات امنيتي به آدرس زير مي*رويم :
Computer Configurations -> Windows Settings -> Security Settings -> local policies
سه بخش اصلي داريم :
Audit Policyنظارت بر عملكرد يوزرها
User Rights Managementعوض كردن قدرت پيش*فرض يوزرها و گروه*ها
Security Optionsمسايل مختلف امنيتي و موارد ديگري چون بحث Logoff و Login و ...
مي*توانيد با خواندن موارد مختلف كاملا متوجه شويد كه هر آيتم چه كاري انجام مي*دهد. اما در ادامه برخي از موارد مهم و تقريبا پركاربرد آورده شده است :
مثال : مي*خواهيم كاربران بتوانند به صورت locally (از پاي خود سيستم) به سرور DC وارد شوند. به ياد داشته باشيد كه كاربران معمولي به طور پيش*فرض چنين اجازه*اي ندارند.
راه حل : روي DC وارد Group Policy شده و در بخش User Rights Assessments گروه كاربران يا همان Users را Add مي*كنيم.
مثال : به طور پيش*فرض رمزها بعد از 42 روز Expire مي*شوند اما 14 روز قبل از آن موقع Loginكردن به كاربران هشدار مي*دهد. مي*خواهيم زمان اين هشدار هفت روز قبل باشد
راه حل : به بخش Security Options مي*رويم و تغييرات دلخواه را در گزينه زير مي*دهيم.
Interactive Logon : Prompt Users to Change Password Before Expiration
مثال : در ويندوز نسخه سرور، در پنجره Login دكمه Shutdown خاموش است. مي*خواهيم آن را فعال سازيم.
راه حل : در بخش Security Options گزينه زير را فعال مي*كنيم
Shutdown : Allow System to Be Shutdown Without Having to Logon
سوال : اعضاي گروه Users در ويندوزهاي سرور به طور پيش*فرض فقط مي*توانند از سيستم Logoff كنند و نمي*توانند سيستم را ريست يا خاموش كنند. براي حل اين قضيه چه بايد كرد
راه حل : در قسمت زير كه در Users Rights Assignments قرار دارد گروه Users را اضافه مي*كنيم
Shut Down the System
** دارالولایه **