0

دوره آموزشی MCSE, MCSA 2003

 
amindadaadad
amindadaadad
کاربر طلایی3
تاریخ عضویت : دی 1389 
تعداد پست ها : 3567
محل سکونت : سیستان و بلوچستان

پاسخ به:دوره آموزشی MCSE, MCSA 2003

جلسه شانزدهم

تهیه پشتیبان از سیستم عامل و برگرداندن آن 
(Image Creation And Restore)

برای همه ما بارها اتفاق افتاده که به دلایل مختلف تصمیم به تعویض ویندوز خود گرفته*ایم. همه می*دانیم که چه مکافاتی در این داستان وجود دارد. همه درایورها از اول نصب شوند (اگر همه را پیدا کنیم) برنامه*های مثل آفیس و آکروبات و .. و البته برنامه*های تخصصی که شاید با هزار زور و زحمت آنها را کرک کرده*ایم. اضافه کنید به اینها مواردی مثل فونت، تنظیمات پروفایل، آنتی ویروس و ...
خوب راه حل چیست که از زحمت مان کم شود. بله ! تهیه یک تصویر کلی از سیستم یا نسخه پشتیبان یا همان Image
برای این کار برنامه*ها و راه*حل*های مختلفی وجود دارد که شاید معروف*ترین آنها برنامه*های (Norton Ghost) و Acronis باشند. برای استفاده از این برنامه*ها می*توانیم اصل خودشان را دانلود، رایت و استفاده کنیم یا از یک سی دی فوق*العاده به نام Hiren Boot CD استفاده کنیم. روی این سی دی علاوه بر این دو برنامه ابزارهای مفید دیگری وجود دارد که بعدا به آنها خواهیم رسید. ضمنا توجه داشته باشید این برنامه*ها را هم می*توان به شکل Bootable و هم با نصب روی ویندوز مورد استفاده قرار داد. حالت اول بیشتر توصیه می*شود چرا که مطمئن هستیم هیچ فایلی در حال استفاده نیست و یا آنتی ویروسی جلوی ما را نمی*گیرد و خلاصه اینکه مطمئن*تر خواهد بود. فایل*های Ghost با پسوند .GHO و فایل*های آکرونیس پیش فرض با پسوند TIB ذخیره می*شوند. البته پسوند اصلا مهم نیست فقط گفتم که اگر این فایلها را جایی دیدید بدانید اوضاع از چه قرار است.
خوب ! بیایید قبل از اینکه به سراغ تهیه نسخ پشتیبان از کل هارد یا درایو سیستم عامل خود برویم، ببینیم بهترین حالت پارتیشن*بندی چیست. چیزی که من می*گویم وحی منزل نیست و مرجع و منبع خاصی هم نه دارم و نه میخواهم که معرفی کنم. اما بهرحال سال*های زیادی استفاده کردم و مشکلی نداشته*ام.
فرض کنید میخواهیم هم ویندوز 2003 و هم ایکس پی داشته باشیم. پیشنهاد من این است که فضای هارد خود را به چهار پارتیشن تقسیم کنیم. درایو یا پارتیشن اول حجمی حدود 2 گیگابایت داشته باشد و مخصوص فایلهای سیستمی مد نظر قرار گیرد. درایو دوم برای ایکس پی و با حجم حداقل 10 گیگابایت (بسته به برنامه*هایی که بعدا قرار است نصب شود)، درایو سوم برای ویندوز 2003 باز هم با حجم حداقل 10 گیگابایت (بسته به برنامه*ها و سرویس*های آن) و درایو آخر نیز مخصوص دیتا و برنامه*های کاربردی تان. البته ممکن است شما بخواهید درایو برنامه*ها و نرم*افزارهایتان مثلا جدا از اطلاعات*تان باشد و مواردی شبیه به این.
علت اینکه یک درایو کوچک اولیه برای فایلهای سیستمی در نظر گرفته*ام آن است که بسیاری از ویروس*ها (البته قدیمی*ترها) معمولا درایوهای سیستمی را مورد حمله قرار می*دادند. ضمنا در این حالت بکاپ*گیری و برگرداندن فایل*های سیستمی بسیار راحت*تر و سریع*تر خواهد بود. می*دانید که بسیاری از مشکلات به واسطه خرابی این فایل*های سیستمی رخ می*دهد که قبلا به آنها اشاره کردیم.
در این مورد منتظر نظرات دوستان هم هستم. خوباست تجربیات*خود را در این زمینه با بقیه به اشتراک بگذارید.

استفاده از این برنامه*ها بسیار ساده است. سی دی هایرن را گذاشته و بسم ا.. گفته و نیت می*کنیم 
گزینه Disk Clone Tools یا در برخی نسخه*ها Backup Tools و سپس Norton Ghost و ترجیحا گزینه Normal را انتخاب کرده و ...خوب ! حالا باید کاملا با احتیاط عمل کرد.
در اینجا چند حالت داریم که آنها را بررسی می*کنیم.

Partition to Image:
برای تهیه بکاپ از یک پارتیشن (خروجی یک فایل ایمیج است)


Image To Partition:
برای برگرداندن یک ایمیج روی یک پارتیشن 

Partition to Partition:
برگرداندن و کپی دقیق یک پارتیشن روی پارتیشن دیگر

isk to Image
کل هارد را به یک فایل ایمیج تبدیل کنیم. (در این حالت لازم است یک هارد دوم به سیستم وصل باشد)

Image to Disk:
برگرداندن یک ایمیج از روی یک رسانه مانند هار دیگر یا دی وی دی یا فلش به هارد خودمان

Disk to Disk:
برگرداندن یک هارد روی هار دیگر

خوب ! با توجه به این توضیحات تقریبا معلوم است که اغلب با کدام گزینه*ها سروکار داریم.
ابتدا پارتیشن بندی را به صورتی که دوست داریم انجام می*دهیم. فرض می*کنم شما اصلا حرف*های من را کشک فرض کرده و اولین درایو را 200 گیگ می*گیرید و ویندوز را روی آن نصب می*کنید.
بعد از نصب ویندوز همه برنامه*های واجب مثل درایورها، آفیس، آکروبات، فونت*ها، برنامه*های تخصصی واجب خود و ... را نصب می*کنید.
حال سیستم را با سی دی هایرن بوت کرده و از برنامه نورتون گوست، گزینه Partition to Image را انتخاب کرده وپس از آن هارد و سپس پارتیشن اول خود را برگزینید. (این کلمه هارد شما را گیج نکند. نورتون همیشه اول از شما می*خواهد که هارد و سپس پارتیشن خود را انتخاب کنید. وگرنه ما همان تبدیل پارتیشن به ایمیج را دنبال می*کنیم.)
مشخص است که خروجی نمی*تواند روی همین پارتیشن باشد. پس آدرس فایل ایمیج خود را روی یک پارتیشن دیگر می*دهیم. 
می*توانید گزینه*های Fast یا Compressed را انتخاب کنید تا بگویید کار سریع انجام شود با کند اما با فشرده*سازی اطلاعات.
و در نهایت ری ست سیستم

حال فرض می*کنیم چند صباحی گذاشته و خدای نکرده سیستم شما ترکیده است. باز هم به سراغ سی دی هایرن می*رویم. 
این بار گزینه Image To Partition را انتخاب کرده و سپس ایمیج و پارتیشن مقصد را برمی*گزینیم و ...!!! بله ! در عرض کمتر از پنج دقیقه یک ویندوز تر و تیمز بدون ویرس با همه درایورها و نرم*افزارها داریم.

دوستان چند نکته مهم :
1- باز هم به برکت این ماه از شما می*خواهم این*کارها را با سیستم خودتان یا برادرتان تمرین نکنید. خدا پدر Vmware را بیامرزد. مخصوص همین کارهاست.
2- اگر هنگام کار با این برنامه*ها خطاهای مربوط به دیسک گرفتید از دستوراتی مثل chkdsk x: /f یا برنامه*های مشابه ScanDisk استفاده کنید تا دیسک شما عاری از مشکلات و آماده برای بکاپ*گیری شود.
3- حواستان به فایل*های پروفایلتان باشد. تقریبا همه ما عادت داریم فایل*های مهم خود را روی desktop یا my documents قرار می*دهیم. همان*گونه که می*دانید این مکان*ها در واقع روی همان درایو نصب ویندوز هستند. بنابراین اگر ایمیج روی این پارتیشن برگردد این فایل*ها هم همه پاک می*شوند. یا فایل*هایتان را جای دیگر ذخیره کنید یا قبل از برگرداندن ایمیج آنها را به یک درایو دیگر انتقال دهید.
4- مراقب گزینه*های مربوط به Disk باشید. ایمیج روی هر پارتیشن یا دیسک که برگردد مقصد کاملا پاکسازی و از نو نوشته می*شود. حال فرض کنید شما دم افطار که خون چندانی به مغزتان نمی*رسد مشغول برگرداندن ایمیج باشید و یک دفعه اشتباها ایمیج را به جای پارتیشن روی دیسک برگردانید. فکر کنم با توجه به توضیحات داده شده بتوانید عمق فاجعه حاصله را تصور کنید.

برنامه آکرونیس هم شیه به همین نورتون است. گزینه*ها بسیار شبیه هستند و البته امکانات کمتر و بیشتر. کلا هر دوی این برنامه*های خوب هستند اما به نظر می*رسد آکرونیس برای سرورها مناسب*تر است. نورتون بعضا با Raid مشکل دارد و داستان*های مفصل دیگر که اینجا جای بحث نیست.
بسیار خوب است اگر یکی از دوستان مقایسه*ای از این دو ارایه دهد. و یا ابزارهای مشابه دیگر را معرفی نماید.
ضمنا یادتان باشد این برنامه*ها نسخه*های مختلفی دارند که امکانات گوناگون داشته و به صورت Bootable، Single یا تحت شبکه مورد استفاده قرار می*گیرند. برای مثال ابزارها و برنامه*های کامل این دو به شما این امکان را می*دهند که از سیستم خود یا دیگر سیستم*های شبکه همیشه یک بکاپ کامل یا افزایشی (Incremental) تهیه کنید و همواره آمادگی برگرداندن یک سیستم به آخرین وضعیت را داشته باشید. یا اینکه آکرونیس و برنامه Universal آن این قابلیت را دارد که ایمیج یک سیستم را روی یک سیستم دیگر برگردانید و با کمترین مشکلات برخورد نمایید. (بهرحال درایورها و سخت*افزارها در سیستم مقصد متفاوت هستند و اینکه این کار در شبکه ممکن است باعث وجود ایراداتی شود (به دلیل مشابه بودن دو سیستم) و ......... ضمنا باز هم می*گویم برنامه Enterprise Server آکرونیس برای بکاپ*گیری از سرورها و کلا هاردهای دینامیک و RAID شده (طبق نظر علما) بهتر عمل می*کند خلاصه اینکه داستان مفصل*تر از این حرفهاست 

** دارالولایه **

درباره امضاء

دوشنبه 13 شهریور 1391  12:46 AM
تشکرات از این پست
amindadaadad
amindadaadad
کاربر طلایی3
تاریخ عضویت : دی 1389 
تعداد پست ها : 3567
محل سکونت : سیستان و بلوچستان

پاسخ به:دوره آموزشی MCSE, MCSA 2003

 

خوب ! بحث رو ادامه بدیم و یه ذره در مورد پروفایل ها صحبت کنیم
تنظیمات محیطی مثل Desktop، تنظیمات IE، Shortcut ها و ...پروفایل کاربری شما هستند که درDocument and Settings (واقع در درایو ویندوز) ذخیره میشوند
یکسری تنظیمات هم کلی و مربوط به سیستم هستند (مثلا پالیسی ها، تنظیمات سخت افزاری و درایورها و ..) که در رجیستری ذخیره می شوند.
حالا برگردیم به بکاپ. با توضیحی که گفته شد، معلوم است که بکاپ گیری از رجیستری اهمیت زیادی دارد. برنامه system restore در ویندوزایکس پی در واقع از رجیستری بکاپ می گیرد و به بکاپ آن اصطلاحا یک نقطه بازگشت یا Restore Point می گوییم. خیلی مواقع خود ویندوز از اینبرنامه استفاده کرده و این نقاط را ایجاد می کند تا در صورت بروز مشکل از آنها برای برگشتن به حالت عادی استفاده کند. مثال آن زمانی است که درایوری را نصب میکنیم. این ایمیج ها در شاخه system volume information ذخیره می شوند که مخفی و سیستمی است و روی هر درایو هم ایجاد می گردد. برای حذف این شاخه و این که کلا از این امکان نخواهیم استفاده کنیم در مسیر زیر آن را غیر فعال می نماییم.
کلیک راست روی my computer بعد system restore و بعد هم turn off ...
بد نیست در اینجا اشاره ای به برنامه ERD Commander Winternals داشته باشیم. این برنامه همانند هایرن یک سی دی قابل بوت کردن استکه می تواند خرابی های خواسته یا ناخواسته زیادی را برای ما ترمیم کند.شاید شما برنامه های شبیه به این زیاد سراغ داشته باشید که از آن بهتر هم باشند اما بهرحالاین یک سرنخ و توضیح کلی در مورد این برنامه است.این سی دی می تواند شبکه شما را هم تشخیص دهد تا در صورت لزوم از امکانات آن (مثلا انتقال فایلها از یکویندوز خراب که بالا نمی آید به یک سیستم سالم ) استفاده کنید.
ضمنا این برنامه در منوی سیستم خود ابزارهایی دارد مثل :
locksmithعوض کردن رمز یک یوزر
diskwipe پاک کردن اطلاعات به نحوی که تقریبا غیر قابل بازگشت باشد (روی هر کلاستر چندین بار اطلاعاتی را می نویسد و پاک میکند)
file restore برگرداندن فایلهای پاک شده (شبیه به Undelete و unerase)
hotfix uninstall منظور از هات فیکس همان برنامه ها یا پچهایی است که مایکروسافت میدهد تا برخی ضعف های عملکردی یا امنیتی را
برطرف کند. بعضی مواقع نصب آنها باعث می شود برنامه های شما (خصوصا فارسی ها که توسط مایکروسافت پشتیبانی نمی شوند و معمولا عیر استاندارد همهستند) به مشکل بربخورد. با این گزینه می توانید آخرین هات فیکس های نصب شده را پاک کنید.
ببینیم برای دسترسی به شبکه از طریق ERD چه باید کرد.
این برنامه پس از detect کردن کارت شبکه، یک اسم تصادفی برای سیستم شما انتخاب می کند.
شما به گزینه network tools رفته و تنظیمات IP را انجام می دهید.
تا جایی که یادم هست اگر Gateway نداشتیم باید در ERD آن را برابر 255.255.255.255 می گذاشتیم تا به شبکه وصل شویم.
ضمنا باز تا جایی که یادم هست ERD گزینه DNS نداشت و اگر هم داشت مشکل داشت (کلا با پینگ کردن دیگر سیستمها با نام مشکل داشت) بنابراین با IP بهسراغ دیگر سیستم ها بروید
با دستور net use که قبلا گفتیم، فولدری را که در شبکه share شده، map کرده و از آن استفاده می کنیم.
حال ببینیم چطور سیستم خود را برای بقیه share کنیم.باز تا جایی که یادم هست در این حالت کل سیستمshare مشد. برای این کار از منوی
networking tools گزینه File Sharing را زده و یک رمز برای آن انتخاب میکنیم.
ممنون می شوم دوستانی که بیشتر با این برنامه کار کرده اند، اطلاعات تکمیلی خود را در این مورد ارائه نمایند.
خوب برویم به سراغ System Restore
می بینید که ERD برای این کار هم یک گزینه دارد که با آن می توانید سیستم را به یک نقطه ای که از قبل در ویندوز به عنوان restore point معرفیکرده اید برگردانید. دقت کنید این گزینه کاربرد زیادی دارد. چرا که بسیاری مواقع اصلا ویندوز شما بالا نمی آید که بخواهید به ابزارSystem Restore بروید و به یک نقطه قبل بازگردید. اینجاست که سی دی ERD به داد شما می رسد.البته دقت دارید که در این جا شما امکان ساختrestore point ندارید.
خوب حالا اگر یک درصد این ERD کارت شبکه یا هارد اسکازی و raid ما را نشناخت چه کنیم.
این برناامه خود قابل نصب روی ویندوز هم هست. پس از آنکه آن را نصب کردید ابزار ERD Commander BootCD Wizard را انتخاب
کنید تا خودتان یک سی دی بسازید. در این حالت می توانید درایور کارت شبکه و هارد خود را هم به برنامه بدهید تا در ساخت سی دی نهایی از آن استفاده کند. حالاین سی دی برای سخت افزارهای شما هم قابل استفاده خواهد بود و هارد و کارت شبکه شما را تشخیص خواهد داد.(در نهایت یک فایل iso به شما می دهد که آنرا رایت کرده و حالش را می برید)
طبیعی است که باید این سی دی را از قبل و زمانی که ویندوز سالم است تهیه کرده باشید. (اشاره به ضرب المثل جیک جیک مستونت بود فکر زمستونت نبود ؟ 


 
برویم سراغ بحث backup and restore در ویندوز:
اول از همه یک تعریف ساده را در نظر بگیرید. هر فایلی که صفت archive دارد یعنی یا جدید است یا نسبت به دفعه قبل تغییر کرده است. (نوشته استfile is ready for achieving))
خوب حالا بر این اساس چند نوع بکاپ را می توانیم تعریف کنیم.
normal همه فایلها بکاپ گرفته شده و صفت archive آنها برداشته می شود (یعنی از این بکاپ گرفته شده است)
copy همه فایلها بکاپ گرفته می شوند و صفت archive هم تغییری نمی کند.
Incremental بکاپ فقط از فایلهای جدید و تغییر کرده گرفته شده و صفت آرشیو برداشته می شود.
Differential بکاپ فقط از فایلهای جدید و تغییر کرده گرفته شده و کاری به صفت آرشیو بهم ندارد.
daily فقط از فایلهای جدید یا تغییر کرده امروز بکاپ می گیرد.
خوب برنامه بکاپ گیری ویندوز در منوی استارت، بعدaccessories و بعد system tools قرار دارد.
ضمنا برای اجرای آن می توانید از دستور ntbackup هم استفاده کنید.
بعد از اجرا حالت advanced را انتخاب کنید (به صورت آی در متن های لایت شده است)می بینید که منوها بسیار ساده هستند. منوی بکاپ، منوی restore و منوی scheduled job ها که نشان می دهد چه بکاپ هایی در چه بازه هاییو چه ساعتی تعریف شده اند.
در منوی tools قسمت options را باز کرده وbackup type را ببینید. بله ! این همان پنج نوع بکاپی است که در بالا تعریف کردیم و می
توانید هر کدام را خواستید انتخاب کنید.گزنه های دیگری هم وجود دارد مثل تنظیم گزارش بکاپ گیری (لاگ) یا اینکه مثلا از چه فایلهایی بکاپ گرفته نشود
(Exclude) که معمولا فایلهای بی مصرف موقت جزو آنها هستند و گزینه های زیاد دیگری که توضیح داده شده اند . می شود راحت فهمید هر کدام برایچه کاری هستند.
خوب بیایید با هم یک بکاپ بگیریم.
از منوی tools گزینه backup wizard را انتخاب کنید.
اول می پرسد که می خواهید همه چیز را بکاپ بگیرید یا برخی فایلها و شاخه ها را انتخاب کنید یا اینکه ازsystem state می خواهید بکاپ بگیرید. دقتکنید این گزینه آخر یعنی همان بکاپ از رجیستری و تنظیمات اصلی ویندوز می گوییم می خواهیم خودمان انتخاب کنیم و در قسمت بعد موارد مد نظر را که میخواهیم بکاپ گرفته شوند بر می گزینیم.
سپس یک محل برای ذخیره سازی بکاپ و یک نام برای آن وارد می کنیم
در نهایت درجا کلید finish را نزنید. گزینه advanced را کلیک کنید.
حال نوع بکاپ (یکی از آن پنج نوع) را انتخاب کنید.
خوب گزینه verify ... باعث می شود بکاپ در نهایت یک کنترل هم بشود.
گزینه shadow copy هم خیلی خوب است چون باعث می شود حتی فایلهای در حال استفاده هم بکاپ گیری شوند.
سپس append و replace را دارید که گمان میکنم نیازی به توضیح نباشد.
و در نهایت گزینه مهم schedule که با set schedule می توانید زمان اجرای بکاپ را تعیین کنید.
همچنین گزینه show multiple schedules هم هست که می توانید با آن چند زمان (که قابل انتخاب با هم در قالب یک schedule
نیستند )را وارد کنید. مثلا روزهای زوج ساعت 4 و روزهای فرد ساعت 5
در قسمت settings هم موارد جالبی وجود دارد که پیشنهاد میکنم حتما بررسی کنید.
مثلا اینکه سیستم برای اجرای این بکاپ از حالت hibernate یا sleep بیدار شود و یا اینکه اگر لپتاپ داشت از باتری استفاده میکرد این بکاپ اجرا نشود و ...(این گزینه ها کلا برای هر sch task وجود دارند چه از نوع بکاپ چه اجرای یک برنامه و موارد دیگر)
در آخر هم یک account info دارید که باید یوزر و پسوردی را بدهید که این بکاپ گیری (و کلا این scheduled task) با استفاده از
مجوزهای آن اجرا خواهد شد. طبیعی است اگر این اکانت یک یوزر معمولی باشد که به برخی شاخه ها دسترسی ندارد، آن شاخه ها بکاپ گرفته نخواهند شددر همان منوی tools یک گزینه ASR هم وجود دارد که فکر کنم قبلا توضیح دادم. بهرحال این گزینه از فایلهای سیستمی و اصلی و پروفایلهای شما بکاپ میگیردتا در صورت بروز یک خطای اساسی دوباره ویندوز را از اول نصب نکنید (که طبیعتا کسی گوشش به این حرفها بدهکار نیست. بسیاری از دوستان من به غیر فرمت کردن هارد راضی نمی شوند.چه برسد به تعمیر ویندوز

برای کسب اطلاعات بیشتر در خصوص ASR این لینک را مطالعه کنید
http://technet.microsoft.com/en-us/library/cc758365%28WS.10%29.aspx
 
گمان نمیکنم نیازی به توضیح restore باشد. می توانید فایل بکاپ گرفته شده خود را (که پیش فرض پسوندbkf دارد) انتخاب کنید و بگویید آن را رویهمان مسیری که بکاپ گرفته شده یا یک مسیر جدید بازگرداند.

راستی اصلا چه کسی میتواند بکاپ بگیرد ؟ همه ؟
دقت کنید هر کاربر معمولی فقط میتواند از فایلهای خود بکاپ بگیرد.
دو گروه administrators و backup operators می توانند از همه فایلها بکاپ بگیرند.
در کل اگر خواستید به یوزری این اجازه را بدهید که از همه فایلها بکاپ بگیرد او را جزو گروه backup operators کنید یا اینکه همانطور که درجلسات قبل گفته شد در User rights assessment در قسمتbackup files and directories او را هماضافه کنید.
و در پایان باز هم شدیدا اوصیکم بالتمرین
هم ERD را و هم ntbackup را ! طبق معمول خدمتتون بگم که ERD رو ترجیحا در vmware تمرین کنید

** دارالولایه **

درباره امضاء

دوشنبه 13 شهریور 1391  12:48 AM
تشکرات از این پست
amindadaadad
amindadaadad
کاربر طلایی3
تاریخ عضویت : دی 1389 
تعداد پست ها : 3567
محل سکونت : سیستان و بلوچستان

پاسخ به:دوره آموزشی MCSE, MCSA 2003

جلسه 

انواع سیستمهای ذخیره سازی فایل (File Systems)
قبل از اینکه این سیستمها را معرفی کنیم باید مفهوم کلاستر را بدانیم.
کلاستر کوچکترین واحدی است که در عمل، سیستم عامل دیتا را درون آن ذخیره می کند. برای مثال اگر کلاستر مربوط به یک سیستم فایل 4 کیلوبایت باشد، یعنی حداقل دیتای ذخیره شده در آن 4 کیلوبایت است حتی اگر شما یک فایل 3 کیلوبایتی داشته باشید و بخواهید آن را ذخیره کنید، باز هم 4 کیلو فضا اشغال خواهد شد.
FAT16 : سایز کلاستر در آن برابر 64 کیلوبایت است.
فرض کنید میخواهیم یک فایل 70 کیلوبایتی را ذخیره کنیم. دو کلاستر لازم است و 2*64 = 128 یعنی عملا 58 کیلوبایت هدر می رود.
FAT32 : سایز کلاستر در آن برابر 16 کیلوبایت است.
فرض کنید میخواهیم یک فایل 70 کیلوبایتی را ذخیره کنیم. 5 کلاستر لازم است و 5*16 = 80 یعنی عملا 10 کیلوبایت هدر می رود.
NTFS : سایز کلاستر در آن برابر 4 کیلوبایت است.
فرض کنید میخواهیم یک فایل 70 کیلوبایتی را ذخیره کنیم. 18 کلاستر لازم است و 18*4 = 72 یعنی عملا 2 کیلوبایت هدر می رود.

پس میبینیم که اتلاف فضا در NTFS عملا بسیار کمتر است و البته مزایای دیگری چون داشتن قابلیت تنظیم Security، کد کردن اطلاعات و ... در NTFS برای ما وجود دارد که می توانید در مورد آن بیشتر بررسی کنید.
ضمنا دوست دارم جواب این سوال را هم بیابید که در شرایط برابر، کدام یک سریع تر است ؟FAT32 یا NTFS ؟

حال ببینیم ماکزیمم سایز هر درایو در این سیستم های فایل چقدر است ؟
FAT 16 : 2GB
FAT32 : 32GB
NTFS : 2TB (2000 GB)
خوب : پس این هم یک امتیاز دیگر به نفع NTFS

نکته بعدی که میخواهیم بررسی کنیم، ساپورت این سیستم های فایل در سیستم عامل هاست:
FAT16: در این سیستم عامل ها ساپورت می شود : DOS, Win 3.1, Win9x,Win 2000, XP, 2003
یک سوال : بررسی کنید آیا در 2008 و 7 و ویستا هم ساپورت می شود ؟
FAT32: در WIN 9x, ME, 2000, XP, 2003 (NT در حالت معمول ساپورت نمیکند مگر SP4 آن نصب شده باشد)
باز هم بررسی کنید آیا در 2008 و 7 و ویستا هم ساپورت می شود ؟

NTFS : در XP,NT,2000,2003,7,Vista,2008

NTFS دو نسخه دارد (زمانی که من MCSE می خواندم که اینطور بود)
NTFS 4: مربوط به ویندوز NT که خاصیت Encryption نداشت 
NTFS 5: ویندوز 2000 به بالا 

تبدیل File System ها به هم :
برای تبدیل FAT16 , FAT32 به NTFS از دستور Convert استفاده می شود. برای مثال درایو E را می خواهیم از FAT3 به NTFS تبدیل کنیم.
C:\> Convert e: /fs:ntfs
حواستان باشد این دستور یک طرفه است و تبدیل از NTFS به FAT ندارد.
اگر احیانا به خطا برخوردید (که می گیوید ایراداتی در درایو وچود دارد و ...) ابتدا دستور زیر را اجرا کنید "
Chkdsk e: /f
بررسی کنید آیا برعکس این کار کلا غیر ممکن است یا مثلا با برنامه ای مثل Partition Magicمی*شود NTFS را به FAT32 تبدیل کرد (البته طبیعتا بدون فرمت کردن و از دست رفتن دیتا)

خوب بیایید چند خصوصیت بسیار مهم و مزایای اصلی NTFS نسبت به FAT را به صورت اجمالی بیان کنیم:

برگه Security: گفتیم که این برگه و تنظیمات خاص Security مختص به پارتیشن*های NTFSاست.
خاصیت Take Ownership: تغییر صاحب یا Owner یک فایل
رمزنگاری و کد کردن اطلاعات : Encrypted File System (EFS)
خاصیت بسیار مهم Disk Quota که در آن می*توانید بگویید هر کاربر به چه میزان از یک درایو سهم دارد. (مثلا فرض کنید یک فضای اشتراکی درست کرده اید و می خواهید هر کاربر حداکثر 2 گیگابایت فضا داشته باشد. این کار فقط روی یک درایو NTFS امکان*پذیر است.)
خاصیت فشرده کردن دیتا یا Compression که فکر کنم با آن آشنایی دارید.

بیایید خاصیت Disk Quota را بیشتر بررسی کنیم.
گفتیم این خاصیت در واقع میزان و محدوده حداکثری حجم در اختیار یک کاربر برای ذخیره سازی اطلاعات روی یک درایو که حتما باید NTFS باشد تعیین می*کند. دو حالت برای این کار وجود دارد
1- حالت Per Disk که در آن سهم همه یوزرها از فضای آن درایو یکی است.
2- حالت Per User : که در آن می*توانید سهم هر یوزر را جداگانه تعیین کنید.

فرض کنید یک درایو را Share کرده ایم و فضای آن را در اختیار کاربران شبکه قرار داده*ایم. قطعا این درایو NTFS است چون هم باید روی آن Security های مربوطه را تنظیم کنیم و هم میخواهیم فضا را مدیریت کنیم. در حالت اول فرض کنید می*خواهیم سهم هر یوزر 10 مگابایت باشد و این فضا برای همه یکسان است.

روی درایو مربوطه کلیک راست کرده و Properties و سپس Quota را بر می گزینیم.
اول از همه Enable Quota را میزنیم تا این خاصیت فعال شود.
ضمنا حتما باید گزینه Deny Disk Space .. را هم بزنیم چرا که در غیر اینصورت محدود کردن ما فقط حالت نمایشی دارد و به درد گزارشگیری میخورد اما عملا کاربران می توانند بیش از حجم تعیین شده شان از فضای هارد استفاده کنند.
در قسمت اول می بینید که می*توان حداکثر فضا را تعیین کرد یعنی Limit Disk Space to ..
و در کادر پایین هم می*توان یک میزان هشدار Warning برای آن تعیین کرد که قطعا باید کمتر از حداکثر محدودیت اختصاص داده شده باشند.


برای مثال محدودیت را روی 10 مگابایت و سطح هشدار را روی 5 مگ میگذاریم.
در پایین دو گزینه برای گزارش گیری و ثبت رویدادها وجود دارد که یکی Log کردن زمانی است که یوزرها سطح هشدار را رد می کنند و یکی هم مربوط به زمانی است که کل محدودیت را استفاده می کنند.
این رویدادها در Event Viewer قابل مشاهده است.
قضیه به همین راحتی است. محدود کردن فضا به 10 مگابایت روی این درایو برای همه یوزرها
به محض OK کردن این کادر فضاها تخصیص داده می شودند و گزارشی مربوط به فضای استفاده شده توسط هر یوزری که روی این سیستم لاگین کرده یا به هر طریق Owner یک فایل در این درایو است آماده می*شود.
اکنون اگر دکمه پایین (Quota Entries) را بزنید این گزارش قابل مشاهده است و می توانید هر یوزر را جداگانه انتخاب کنید و محدودیت های وی را عوض کنید. می بینید که برخی کاربران که از قبل فضایی بیش از این حد تعیین شده داشته اند با علامت تعجب قرمز و Above Limit نمایش داده می*شوند. 



بررسی کنید آیا این قضیه شامل Administrator هم می*شود ؟
در واقع این جمله آخر، راهنمای انجام کار به شیوه دوم بود. یعنی شما می توانید هر یوزر را درQuota Entries انتخاب کرده و سهم وی را تغییر دهید. اگر هم یوزری را که مد نظرتان هست نمیبینید کافیست وی را Add کرده و سهم و حد هشدار را تعیین کنید.

چند نکته :
1- نمیتوانیم گروه Add کنیم و فقط یوزرها را یکی یکی یا تعدادی را با هم می شود اضافه کرد. اگر به دامین هم Join باشید که خوب میتوایند از دامین یوزر انتخاب کنید.
2- اگر فایلهای خود را Compress کند (کلیک راست روی شاخه یا فایل و سپس advanced و سپس Compress که پیش فرض رنگ آن را آبی می کند) فضای Quota برای وی آزاد نمی شود و همان سایز اصلی در نظر گرفته می شود.
3- اگر فایل به سطل آشغال منتقل شود باز هم فضا آزاد نمی شود تا از آنجا هم پاک شود.
4- اگر فایل را یک نفر دیگر Take Ownership کند فضای شما آزاد می*شود.

حال ببینیم اصلا گرفتن مالکیت یا Take Ownership چیست ؟
منظور این است که صاحب فایل تغییر کند و شخص دیگری شود و در نتیجه دسترسی*هایOwner به وی اختصاص یابد.
اما چه کسانی می توانند مالکیت را عوض کنند ؟
1- مالک فعلی
2- ادمین ها (گروه administrators)
3- هر کسی نسبت به فایل Full Control دارد.


برای تغییر مالکیت این مراحل را انجام می دهیم:
روی فایل کلیک راست و Properties و سپس Security و سپس Advanced و سپس Owner و سپس از قسمت پایین مالک جدید را انتخاب می کنیم.

بررسی کنید آیا هر یوزری را می توانیم به عنوان مالک جدید انتخاب کنیم یا باید به یوزر دسترسی خاصی بدهیم تا در لیست پایین بیاید ؟

** دارالولایه **

درباره امضاء

دوشنبه 13 شهریور 1391  12:50 AM
تشکرات از این پست
amindadaadad
amindadaadad
کاربر طلایی3
تاریخ عضویت : دی 1389 
تعداد پست ها : 3567
محل سکونت : سیستان و بلوچستان

پاسخ به:دوره آموزشی MCSE, MCSA 2003

 

خوب ! ببینیم چه کسی می تواند فایل ها را رمزگذاری یا Encrypt کند ؟
به صورت کلی میتوان گفت Administrators، مالک فایل و در کل کسی که سه مجوز زیر را نسبت به فایل داشته باشد می تواند آن را Encrypt کند :
 
List Folders, Read Data
Create Files, Write Data
Write Attributes
 
خوب ! چه کسی می تواند آن را رمزگشایی یا Decrypt کند ؟
 
پاسخ : فقط کسی که آن را Encrypt کرده است
 
نکته اول : اگر یوزری فایل را Encrypt کرد و بعد آن را پاک کردیم، حتی اگر با مشخصات قبلی اش باز هم آن را بسازیم نمیتواند Decrypt کند. باید از قبل Recovery Agent درست کرده باشیم یا شاید برنامه های 3rd Party کمک کنند.
 
نکته دوم : اگر کاربر رمزش را فراموش کند و آن را Reset Password کنیم باز هم نمیتواند به فایلهای رمز شده اش دسترسی داشته باشد مگر آن که رمز دقیقا همان رمز قبلی ست شود. البته اگر خودش Change Password کند مشکلی نیست.
نکته سوم : مالک (Owner) فایل را عوض کرده ایم. مالک جدید می تواند Decrypt کند ؟ پاسخ : خیر
 
نکته چهارم : در ویندوز 2000 و ایکس پی (بقیه را شما تحقیق کنید) نمیتوان فایل را هم Compress و هم Encrypt کرد.
 
نکته پنجم : فایلهای Encrypted در ویندوز ایکس پی با رنگ سبز و فایلهای Compressed با رنگ آبی نشان داده می شودند. برای غیر فعال کردن این قضیه می توانید از Folder Option تیک گزینه زیر را بردارید.
 
Show Encrypted and Compressed NTFS Files in Color
نکته ششم را داشته باشید : اگر فولدری Encrypt بشود، هر فایلی داخل آن کپی یا ذخیره کنیم خود به خود رمز گذاری می شود. ضمنا اگر یک فایل Encrypted را copy یا move کنیم در همان حالت رمز شده باقی می ماند.
نکته هفتم را هم ببینیم که جالب است. فایل رمز شده را اگر بخواهید روی فلاپی یا درایوی با FAT32 کپی کنید به این خیال که خوب دیگر NTFS نیست و می توان آن را باز کرد شرمنده. البته خود کسی که فایل را رمز کرده می تواند این کپی را انجام بدهد و طبیعی است که بعد از آن خاصیت Encrypt از بین می رود.

 
خوب ! کمی هم فشرده سازی یا Compress را بررسی کنیم.
چه کسی می تواند فایل را Compress کند ؟
کسی که نسبت به آن مجوز write داشته باشد.
نکته اول : مثل حالت رمز گذاری، اگر شاخه ای Compress باشد، فایلهای ذخیره شده یا کپی شده به داخل آن هم Compress می شوند.
 
نکته دوم : اگر فایل Compress شده را Cut کنیم، Compress باقی می ماند اما اگر آن را کپی کنیم، شرایط مقصد تعیین کننده وضعیت آن خواهد بود.
 
نکته سوم : فشرده شدن فایلها در ویندوز Transparent است. یعنی همانطور که فشرده شده اند آنها را می بینید و با آنها کار می کنید نه مثل فایلهای Zip که باید اول باز شوند بعد استفاده گردند.
 
نکته چهارم : یادتان باشد ویندوز در فشرده کردن فایلهای گرافیکی مانند PNG,JPG,GIF بسیار ضعیف عمل می کند. (این فایلها کلا زیاد فشرده نمی شوند) و برای فشرده سازی آنها باید از برنامه های مخصوص مانند فوتوشاپ استفاده شود.
 
نکته پنجم : نکن برادر من نکن ! فایلهای اجرایی خصوصا آنهایی که زیاد باید اجرا شوند را فشرده نکن که کندی محسوسی را تجربه خواهی کرد.

 
دستوری در خط فرمان :
دستور Cipher به شکل خط فرمانی می تواند فایلها را Encrypt یا Decrypt کند. این دستور پیش فرض روی فولدر کار می کند و برای فایلها باید از سوییچ /a استفاده کنید. البته فایلهای فقط خواندنی را نمیتوان با این دستور Encrypt کرد
سوییچ E فایل را Encrypt و سوییچ D هم Decrypt می کند.
مثال : فایل 1.txt را می خواهیم رمزگذاری کنیم.
Cipher /a /e c:\1.txt
کل پارامترهای دستور را اینجا می بینید. البته لینک زیر هم باحال است :
Use Cipher for robust command line encryption of client data
Cipher


Displays or alters the encryption of folders and files on NTFS volumes. Used without parameters, cipher displays the encryption state of the current folder and any files it contains.

Syntax




cipher [{/e|/d}] [/s:dir] [/a] [/i] [/f] [/q] [/h] [/k] [/u[/n]] [PathName [...]] | [/r:PathNameWithoutExtension] | [/w:PathName]

[IMG]file:///J:/DOCUME%7E1/MR2/LOCALS%7E1/Temp/msohtmlclip1/01/clip_image001.gif[/IMG]Top of page

Parameters




/e : Encrypts the specified folders. Folders are marked so that files that are added to the folder later are encrypted too. 

/d : Decrypts the specified folders. Folders are marked so that files that are added to the folder later are encrypted too. 

/s: dir : Performs the selected operation in the specified folder and all subfolders. 

/a : Performs the operation for files and directories. 

/i : Continues performing the specified operation even after errors occur. By default, cipher stops when it encounters an error. 

/f : Forces the encryption or decryption of all specified objects. By default, cipher skips files that have been encrypted or decrypted already. 

/q : Reports only the most essential information. 

/h : Displays files with hidden or system attributes. By default, these files are not encrypted or decrypted. 

/k : Creates a new file encryption key for the user running cipher. If you use this option, cipher ignores all of the other options. 

/u : Updates the user's file encryption key or recovery agent's key to the current ones in all of the encrypted files on local drives (that is, if the keys have been changed). This option only works with /n

/n : Prevents keys from being updated. Use this option to find all of the encrypted files on the local drives. This option only works with /u

PathName : Specifies a pattern, file, or folder. 

/r:PathNameWithoutExtension : Generates a new recovery agent certificate and private key, and then writes them to files with the file name specified in PathNameWithoutExtension. If you use this option, cipher ignores all of the other options. 

/w:PathName : Removes data on unused portions of a volume. PathName can indicate any directory on the desired volume. If you use this option, cipher ignores all of the other options. 

/? : Displays help at the command prompt. 

[IMG]file:///J:/DOCUME%7E1/MR2/LOCALS%7E1/Temp/msohtmlclip1/01/clip_image001.gif[/IMG]Top of page

Remarks


Using /w 
/w removes data from portions of the volume it can access and have not been allocated to files or directories. It does not lock the drive, so other programs can obtain space on the drive, which cipher cannot erase. Because this option writes to a large portion of the hard volume, it might take a long time to complete and should only be used when necessary.

Encrypting or decrypting files 
To prevent an encrypted file from becoming decrypted when it is modified, it is recommended that you encrypt both the file and the folder in which it resides.

Using read-only files and folders 
Cipher cannot encrypt files that are marked as read-only.

Using multiple folder names 
You can use multiple folder names and wildcard characters.

Using multiple parameters 
You must separate multiple parameters by at least one space.



[IMG]file:///J:/DOCUME%7E1/MR2/LOCALS%7E1/Temp/msohtmlclip1/01/clip_image001.gif[/IMG]Top of page

Examples




To use cipher to encrypt a subfolder named May in a folder named MonthlyReports, type: 

cipher /e monthlyreports\may 

To encrypt the MonthlyReports folder, the January through December subfolders, and the Manufacturing subfolders within the month subfolders, type:

cipher /e /s:monthlyreports 

To encrypt only the Marketing.xls file in the May subfolder, type:

cipher /e /a monthlyreports\may\marketing.xls

To encrypt the Marketing.xls file, the Maintenance.doc file, and the Manufacturing subfolder (located in the May folder), type:

cipher /e /a monthlyreports\may\ma*

To determine whether the May folder is encrypted, type:

cipher monthlyreports\may 

To determine which files in the May folder are encrypted, type:

cipher monthlyreports\may\*

میدونم جلسه کوتاهی شد اما اجازه بدید بحث همینجا بمونه تا جلسه بعد به سراغ Remote Desktop بریم و بحثها قاطی نشن. باز هم از دوستان خواهش میکنم نکات تکمیلی رو اضافه بفرمایند و احیانا اگر سوالی هست هم در خدمتیم.

*****



آهان ! اجازه بدید یک مطلب مهم دیگر رو هم اضافه کنیم یعنی ساختن یوزری که بتواند در صورت لزوم فایلهای بقیه را رمزگشایی کند که اصطلاحا آن را با نام Data Recovery Agent یا DRA می شناسیم.
در ویندوز 2000، کاربر Administrator به صورت پیش فرض این قدرت را داشت اما در XP Pro این گونه نیست و اگر چنین قابلیتی میخواهید، باید آن را دستی ایجاد کنید. ضمنا به یاد داشته باشید فعلا داریم در مورد Workgroup حرف می زنیم نه Domain
برای دادن این قابلیت به یک کاربر به طریق زیر عمل می کنیم.
1- با یوزر مربوطه مثلا Amin دستور Cipher /r:test را اجرا کنید. با این دستور رمزی از شما پرسیده شده (برای محافظت) و دو فایل با پسوندهای cer و pfx ایجاد می شوند.
2- مراحل زیر را انجام داده و فایل cer مربوطه را معرفی کنید.

 
3- To create a local recovery agent 
a. Click Start, click Run, type mmc, and then click OK.
b. On the File menu, click Add/Remove Snap-in, and then click Add.
c. Under Add Standalone Snap-in, click Group Policy Object Editor, and then click Add.
d. Under Group Policy Object, make sure that Local Computer is displayed, and then click Finish.
e. Click Close, and then click OK.
f. In Local Computer Policy, navigate to the Local\Computer Policy\Computer Configuration\Windows Settings\Security Settings\Public Key Policies folder.
[IMG]file:///J:/DOCUME%7E1/MR2/LOCALS%7E1/Temp/msohtmlclip1/01/clip_image001.jpg[/IMG]
g. In the details pane, right-click Encrypting File System, and then click Add Data Recovery Agent or Create Data Recovery Agent.

Note: The Wizard prompts you for a user name for a recovery agent. You can supply the wizard with the name of a user with a published file recovery certificate, or you can browse for file recovery certificates (.cer files) that contain information about the recovery agent you want to add. File recovery certificates can be obtained from Certification Authorities. To identify a file recovery certificate, in the Certificates snap-in, in the details pane, in the Enhanced Key Usage field, look for the value File Recovery (1.3.6.1.4.1.311.10.3.4.1). File recovery certificates are stored as .cer files in the local computer file system or in Active Directory.
When you add a recovery agent from a file, the user is identified as USER_UNKNOWN because the user name is not stored in the file.
h. Follow the instructions in the wizard to complete the process.

خلاصه دو مرحله بالا این چند خط است. بعید میدانم نیازی به ترجمه باشد :
 

Step 1: Export recovery certificates and the private key




  1. Log on to the computer as the user who you want to create the encrypting file for.
  2. Click Start, click Run, type CMD, and then click OK.
  3. At the command prompt, type the following, and then press ENTER:

cipher /r:filename



  1. Type the password that you want to use when you receive the following message:

Please type in the password to protect your .PFX file: 

The system creates a .PFX file that contains the certificate and the private key and a .CER file that contains only the certificate. You receive the following verification message: 
Your .CER file was created successfully.
Your .PFX file was created successfully. 
[IMG]file:///J:/DOCUME%7E1/MR2/LOCALS%7E1/Temp/msohtmlclip1/01/clip_image002.gif[/IMG]Back to the top
Step 2: Import recovery certificates and the private key




  1. Log on to the computer as the administrator.
  2. Click Start, click Run, type gpedit.msc, and then click OK.
  3. In the Group Policy Object Editor, expand the following nodes:

Local Computer Policy
Computer Configuration
Windows Setting
Security Settings
Public Key Policies



  1. Right-click Encrypting File System, and then click Add Data Recovery Agent.
  2. Click Next, and then click Browse Folders.
  3. Select the *.CER file that you created earlier, and then click Open

    Note By default, the certificate is created in the %userprofile% folder.
  4. Click Next, and then click Finish.

** دارالولایه **

درباره امضاء

دوشنبه 13 شهریور 1391  12:51 AM
تشکرات از این پست
amindadaadad
amindadaadad
کاربر طلایی3
تاریخ عضویت : دی 1389 
تعداد پست ها : 3567
محل سکونت : سیستان و بلوچستان

پاسخ به:دوره آموزشی MCSE, MCSA 2003

جلسه بیستم 
اتصال به یک رایانه از راه دور با پروتکل RDP(Remote Desktop Protocol)

شاید به نظر برسه داستان خیلی ساده است و احتمالا همه شما بارها و بارها با این پروتکل کار کردید ولی خوب مطلب زیاد داره که البته ما هم نمیرسیم به همش بپردازیم ولی شما میتونید با جستجوهای ساده تو گوگل مطالب خوبی در این باره پیدا کنید.

به طور خلاصه پروتکل RDP یک پروتکل انحصاری مایکروسافت است که به کمک آن می توان از طریق شبکه به یک سیستم دیگر به صورت گرافیکی وصل شد و آن را کنترل کرده و از امکانات آن بهره برد. این پروتکل و این قابلیت در ویندوز را با نام Terminal Services هم می*شناسند که البته شاید بتوان تفاوت*هایی کوچک را بین آنها متصور شد.
به یاد داشته باشیم سیستم عامل های مختلف ویندوز می توانند با این پروتکل کنترل شوند اما برای اتصال به این سیستمها می توان از برنامه های نوشته شده موجود در دیگر سیستم عامل ها هم بهره برد.
به بیان ساده تر، سرور این پروتکل یک سیستم عامل ویندوزی است اما کلاینت آن می*تواند سیستم عامل های دیگر هم باشد.
به طور پیش*فرض، سرویس RDP از پورت TCP 3389 استفاده می*کند که البته می*توان آن را با استفاده از رجیستری به سادگی تغییر داد. در انتهای این جلسه به نحوه انجام این کار خواهیم پرداخت.
پروتکل RDP طی سال*ها و همزمان (یا در طول استفاده) از سیستم*عامل*های مختلف ویندوز تغییرات زیادی داشته است. 
اولین نسخه RDP 4.0 بود که برای ویندوز NT 4.0 ارایه شد. و آخرین نسخه هم RDP 7.0 است که برای ویندوز سرور 2008 و ویندوز 7 معرفی شده است.
شاید با خود بگویید چه مواردی تغییر کرده است. یک اتصال به راه دور است که باید برقرار شود پس این نسخه*های پی در پی چه تفاوتی با هم داشته*اند.

در پاسخ باید گفت امکانات ارتباطی، عملکردی و امنیتی در هر نسخه نسبت به نسخ قبلی تغییرات قابل ملاحظه ای داشته است. برای مثال

این که شما بتوانید حتی صدای در حال پخش در سیستم دیگر را بشنوید.
این که بتوانید فایل را در سیستم مقصد با استفاده از چاپگر روی سیستم خود پرینت بگیرید.
امنیت این ارتباط افزایش پیدا کرده و به سادگی قابل نفوذ نیست.
حجم دیتای ارسالی در یک جلسه یا نشست (Session) با استفاده از مکانیسم*های مختلف کاهش داشته است.
کیفیت تصویرهایی که ساپورت می*شوند زیاد شده است (مثلا 24 بیت)
و ...

استفاده از این قابلیت همانطور که همه می*دانید بسیار ساده است. دستور MSTSC.EXE را در Run
 
بنویسید تا کلاینت برنامه اجرا شود (یعنی برنامه*ای که از آن جهت اتصال به مقصد استفاده می*کنید). این کلمه مخفف عبارت زیر است :



MicroSoft Terminal Services Console 

در ساده*ترین حالت کافیست نام یا IP سیستم مقصد به همراه یوزر و پسوردی که این قابلیت را دارد وارد کنید تا به سیستم مقصد متصل گردید.

اما نکات مهم و کاربردی برای استفاده از این برنامه

اول از همه مد نظر داشته باشید که سیستم مقصد باید اجازه وصل شدن از راه دور به سیستم*های دیگر را بدهد. برای این کار از My Computer – Properties گرفته و از برگه Remote تیک زیر را بزنید.



Allow Users To Connect Remotely to This Computer





مطمئن شوید که فایروال خاموش است یا حداقل پورت RDP که گفتیم پیش فرض TCP 3389 است روی آن باز می*باشد. (در Exception فایروال تعریف شده است)
یوزری که می*خواهید در مقصد وجود داشته باشد و از آن برای اتصال استفاده کنید باید اولا حتما دارای رمز عبور بوده و ثانیا عضو گروه Remote Desktop Users باشد.

پس به همین سادگی با رعایت این چند نکته می*توانیم از این امکان استفاده کنیم. حال بیایید چند نکته در مورد برنامه کلاینت را بررسی کنیم.



برگه General :
توضیح خاصی نیاز نیست. وارد کردن نام کاربری و رمز عبور به علاوه نام (اگر DNS به خوبی کار می*کند) یا IP سیستم مقصد
ضمن اینکه می*توان این اطلاعات را برای سیستم مقصد ذخیره کرد تا در دفعات بعد نیازی به ورود مجدد اطلاعات نباشد. (از این حالت با احتیاط استفاده کنید)

برگه Display :
قطعا اگر از Dial-up استفاده می*کنید نباید کیفیت 24 بیت را برگزینید. اما اگر در LAN هستید می*توانید از بالاترین کیفیت رنگ و عمق تصویر بهره ببرید.

برگه Local Resources :
قسمت مهمی است و البته درک آن ساده.
می*توانید بگویید صدای سیستم مقصد به این سیستم انتقال داده شود. چگونگی استفاده از کلیدهای ترکیبی تعریف می*شود و در قسمت آخر می*گویید آیا چاپگرها و حافظه Clipboard هم بین دو طرف Shareشود یا خیر.
به یاد داشته باشید با زدن کلید More می*توانید همین تعاریف را برای منابع دیگر هم داشته باشید. خصوصا اگر می*خواهید درایوهای سیستم مبدا در سیستم مقصد قابل استفاده باشند حتما تیک Drives را بزنید.
بارها دیده*ام طرف فایلها را روی سیستم خودش Share می*کند. سپس به مقصد RDP میزند و از آنجا به Share متصل شده و فایلها را بر می دارد. نکن برادر من ! نکن عزیز جان ! این تیک را بزن و به راحتی فایلهای مبدا را در مقصد ببین و استفاده کن.

برگه Programs :
باز هم ساده است. این که چه برنامه ای پس از اتصال اجرا شود.

برگه Experience : 
تنظیماتی در خصوص میزان رنگ و فونت*ها و پشت صفحه و ... که با توجه به نوع (سرعت) ارتباط شما پیشنهاد می*شود.

برگه Advanced :
قسمت بالا در خصوص Server Authentication است و به طور خلاصه به تنظیم این قضیه می*پردازد که اگر تنظیمات و سیاست*های امنیتی در دو طرف تفاوت داشته باشد چه باید کرد. هشدار دهد و وصل شود ؟ اصلا وصل نشود یا بی خیال ! وصل شو و صدایت هم درنیاید 
قسمت پایین را (Connect From Anywhere) شما به عنوان تمرین بگویید که چه می*کند. مثل همان تمرینات قبلی که ماشا.. هزار نفر جواب دادند J

نکته مهم :
در ویندوز XP تنها می*توان یک Session داشت (منظور Session های اینچنینی است) بنابراین اگر شا در حال کار هستید و شخصی بخواهد به شما RDP بزند شما متاسفانه دیگر نمی*توانید کار کنید.

در ویندوز سرور 2003 همزمان می*توان دو ارتباط Remote داشت که البته این پیش*فرض است و با سرویس Terminal Services Licensing می*توان این تعداد را بیشتر کرد که ان شاء ا.. اگر عمری بود بعدا به آن می*پردازیم.

نکات بعدی ارتباط چندانی به بحث های MCSE ندارند اما می*خواهم به آن توجه کنید. این مطالب در خصوص امنیت و نکات امنیتی این برنامه هستند.
این سرویس در ارتباط بین دو سمت و رد و بدل کردن دیتا، کدگذاری و امنیت خوبی دارد اما روش Brute Forceبرای حمله به آن کاربرد زیادی دارد. بدین معنا که شخص بَد  پس از اینکه فهمید پورت و سرویس مورد نظر روی سیستم شما باز است از برنامه*های مخصوصی استفاده می*کند تا با حدس زدن رمز مقصد به آن متصل شود. پس این موارد را رعایت کنید (من اینها به ذهنم رسید. ممنون می شود دوستان هم نکات دیگر را اضافه کنند)

1- اگر واقع لازم نیست اصلا این سرویس را فعال نکنید.
2- این سرویس را فقط برای استفاده از سیستم*های خاصی قابل استفاده نمایید و امنیت را با استفاده از MAC,IP بالا ببرید. فقط سیستمی با فلان MAC یا IP بتواند وصل شود.)
3- حتما رمز پیچیده*ای را برای یوزرهای دارای قابلیت مذکور انتخاب کنید.
4- حتما کاربری غیر از Administrator را برای این کار استفاده کنید.
5- کاربری را که برای اتصال راه دور تعریف می*کنید در حداقل دسترسی تعریف نمایید. فقط در همان حدی که کار شما را راه بیندازد.
6- گزارش گیری روی فایروال را فعال کنید و بررسی کنید چه کسانی قصد اتصال با RDP را داشته باشند.
7- و نکته آخر اینکه پورت پیش*فرض مورد نظر را با استفاده از روش زیر عوض کنید.

با دستور regedit.exe وارد رجیستری شوید و به آدرس زیر بروید

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Contro l\TerminalServer\WinStations\RDP-Tcp\PortNumber 


از Edit و Modify استفاده کرده و decimal را انتخاب کنید و سپس پورت مورد نظر خود را وارد نمایید.


این هم از این جلسه ! قطعا نکات زیادی مانده که عزیزان می*توانند تکمیل نمایند. امیدوارم سودمند بوده باشد. 

یک تمرین دارم :
خواهشمندم چند نفری انجام بدهند تا بدانم این بحث ها و نوشته ها خواننده دارد.

می*خواهم خاصیت Remote Desktop Web Connection و چرایی و چگونگی استفاده از آن را تشریح نمایید. 

** دارالولایه **

درباره امضاء

دوشنبه 13 شهریور 1391  12:52 AM
تشکرات از این پست
amindadaadad
amindadaadad
کاربر طلایی3
تاریخ عضویت : دی 1389 
تعداد پست ها : 3567
محل سکونت : سیستان و بلوچستان

پاسخ به:دوره آموزشی MCSE, MCSA 2003

جلسه بیست و یکم
بخش دوم اتصال به یک رایانه از راه دور با پروتکل RDP(Remote Desktop Protocol)

سلام مجدد به همه دوستان
اجازه بدهید بحث Remote Desktop را کمی بیشتر بشکافیم و نکاتی از نظر کارکردی و امنیتی در این مورد را مطرح نماییم.
اول از همه اجازه بدهید به سوالی که مطرح شده بود و یکی از دوستان پاسخ داده بودند بپردازیم و اندکی بیشتر توضیح دهیم :

امکان RDP Through Web یا Remote Desktop Web Connection پیاده*سازی همان اتصال از راه دور است از طریق یک صفحه وب ساده ! 



برای نصب این برنامه یا قابلیت وارد Add/Remove Programs شده و به آدرس زیر رفته و تیک Remote Desktop Web Connection را بزنید. (چند تیک دیگر هم که پیش*نیازهای این برنامه هستند اتوماتیک خورده می*شود). 



Internet Information Service - World Wide Web Services - Remote Desktop Web Connection




لوح فشرده ویندوز را داخل دستگاه بگذارید تا برنامه*ها و فایل*های لازمه کپی شود.


اکنون این خاصیت یعنی RDP از طریق یک سایت ساخته شده در IIS برای شما فراهم شده است. در آینده نزدیک بیشتر به مباحث IIS خواهیم پرداخت. فعلا برای مشاهده این سایت در Run دستور inetmgr را تایپ کنید تا به کنسول مدیریت IIS وارد شوید.


به Web Sites – Default Website بروید و زیرسایت tsweb را ملاحظه کنید. این همان زیر سایتی است که امکان مورد نظر را برای شما فراهم کرده است.


عرض کردم که بعدا به IIS بیشتر می پردازیم اما بد نیست نکاتی کوچک را همین جا مطرح کنیم. این سایت می*تواند برای افرادی خاص در دسترس باشد که این افراد را می*توانید از همان رایانه یا دامین انتخاب کنید. پیش*فرض این سایت برای همه (Anonymous) قابل دسترسی است. برای تغییر این وضعیت از سایت tsweb پراپرتیز بگیرید و به برگه Directory Security بروید. در قسمت Authentication دکمه Edit را زده و تیک Enable Anonymous Access را بردارید. سپس از قسمت پایین نحوه پیاده*سازی دسترسی و افراد مجاز و غیر مجاز را با دسترسی*های خاص خود تعیین کنید.






حال چگونه از این سایت استفاده کنیم.
صفحه اصلی این سایت (اگر در IIS دقت کرده باشید) Default.htm است. بنابراین اگر سرور ما 192.168.1.1 باشد برای دسترسی به این امکان در مرورگر وارد می کنیم : 
192.168.1.1/tsweb/default.html

وارد کردن نام یا آدرس سرور و بله ! همان صفحه معروف RDP و ادامه قضایا.

 



اما بیایید چند نکته مهم را در این خصوص بررسی کنیم.

1- گمان نکنید که با این قضیه توانسته*اید پورت و امکان RDP را دور بزنید. خیر ! بهتر بگویم. اینطور نیست که روی سیستم مقصد فایروال روشن باشد و اجازه RDP را ندهد اما مثلا وب آن باز باشد و شما بگویید خوب همه چیز روبراه است. با وب وصل می*شویم. نه ! این صفحه وب هم در نهایت از RDP استفاده خواهد کرد. به عنوان تمرین بد نیست این موضوع را تست کنید.


2- شاید با خود می*گویید خوب پس این به چه درد می*خورد. من نظر خود را می*گویم ولی منتظر نظر اساتید می*مانم (خصوصا دوستان ویژه و مدیران که به این بخش توجه زیادی ندارند). ببینید در واقع این امکانی است که شما را از کلاینت RDP بی*نیاز می*کند. فرض کنید روی سیستمی هستید کهبرنامه MSTSC.exe آن ایراد دارد. اصلا از یک سیستم لینوکسی می*خواهید به سرور ویندوز خود ریموت بزنید. (اگر در این خصوص اشتباه میکنم دوستان حتما تصحیح بفرمایند) در این حالت از طریق وب به آن وصل می*شوید و کلاینت RDP از روی سایت tsweb برای شما اجرا می*گردد. ضمنا می*توانید از مزایای IIS هم در چنین حالتی استفاده کنید چون به هر حال به یک سایت متصل شده*اید. 
3- پیشنهاد می*شود برای امنیت بیشتر سایت را به صورت Secure یا HTTPS پیاده کنید. البته نگران نباشید. همانطور که از صفحه وب می*بینید، هکر تنها چیزی که گیرش می*آید، آدرس یا نام سرور مقصد است و بقیه موارد از طریق همان پروتکل RDP انجام می*شود.

برخی نکات دیگر در خصوص RDP :
1- صحبت کردیم در این خصوص که چه کسانی می*توانند به سیستم RDP بزنند. یادتان هست ؟ بله ! گروه Administrators و گروه Remote Desktop Users ! اما این از کجا آمده است و اگر بخواهیم آن را تغییر بدهیم چه باید کرد. در واقع این دو گروه دارای یک حق دسترسی (User Rights) هستند که در جلسات پیش در این مورد صحبت کرده*ایم. این حق دسترسی در بخشی User Rights Assignment با نام Allow Logon Through Terminal Services قابل مشاهده است. می*بینید که پیش*فرض گروه*های فوق*الذکر در آن وجود دارند. شما می*توانید برای امنیت بیشتر فقط یک یوزر یا گروه خاص مد نظر خود را در این قسمت وارد کنید و پیشنهاد می*شود گروه Administrators را از این بخش خارج کنید.
2- یادم نمی*آید گفتم یا نه اما بهرحال اشاره می*کنم که قابلیت RDP دادن به یوزر به معنای بالا بردن حق دسترسی وی نیست. مثلا اگر یوزری در دامین من قابلیت RDP زدن به یک سرور را دارد فقط برای اینکه تنظیمات خاص برنامه روی آن را انجام دهد، دیگر دسترسی به سایر منابع و سرویس*های آن سرور ندارد و شما هم نباید امکان و قدرتی پیش از تنظیم همان App خاص در اختیار وی قرار دهید.
3- امنیت اتصال را بالا ببرید. ویندوز XP به صورت پیش*فرض و برای حفظ و سازگاری با نسخ قدیمی این برنامه، ارتباطات با امنیت پایین یا حتی بدون Encrypt را هم می*پذیرد اما شما تنظیم کنید که فقط مثلا ارتباط مد شده با کلید 128 بیتی قابل قبول باشد. برای این کار به Group Policy و آدرس زیر در آن بروید و Encryption Level مد نظر خود را انتخاب کنید.


Computer Configuration, Administrative Templates, Windows Components, Terminal Services, Encryption & Security -> Set Client Connection Encryption Level







1- تغییر پورت را که جلسه قبل در موردش صحبت کردیم فراموش نکنید.
2- پورت RDP را باز کنید اما حتما در Firewall Exceptions تعیین کنید که چه آدرس*هایی می*توانند به آن وصل شوند.
3- برای جلوگیری از حملات Man In The Middle ویندوز XP کار خاصی نمی*تواند انجام بدهد. اما ویندوز 2003 از TLS پشتیبانی می*کند به شرطی که RDP Client شما هم به روز باشد.
4- در نهایت نکته مهمی که همیشه باید رعایت کرد و آن چک کردن لاگ فایروال است تا ببینید چه کسی قصد نفوذ به سرور شما از طریق RDP را داشته است و بعد پیداش کنید و بزنید پدر پدر پدر پدرسوخته اش رو دربیارید J
و اما دو تمرین :





تمرین 1 : چگونه امکان ذخیره شدن رمز و نام کاربری را در RDP Sessions از بین ببریم.
تمرین 2 : چگونه History اتصالات RDP (نام سرورها و کاربرهای ذخیره شده در برنامه MSTSC ) را پاک کنیم.

** دارالولایه **

درباره امضاء

دوشنبه 13 شهریور 1391  12:53 AM
تشکرات از این پست
amindadaadad
amindadaadad
کاربر طلایی3
تاریخ عضویت : دی 1389 
تعداد پست ها : 3567
محل سکونت : سیستان و بلوچستان

پاسخ به:دوره آموزشی MCSE, MCSA 2003

جلسه بیست و دوم
مدیریت چاپ و چاپگرها در ویندوز XP و شبکه


قبل از آنکه به بحث چاپگرها بپردازیم باید چند نکته و اصطلاح مهم را یاد بگیریم :

چاپگر منطقی (Logical Printer) :
منظور از چاپگر منطقی، پیکره*بندی*های نرم افزاری است که در ویندوز نصب می شوند و یک Icon در بخش Printers and Faxes قرار می*دهند و مسوولیت آنها کنترل تنظیمات چاپگر و عملیات چاپ است. 

نکته : ای ترمینولوژی قبل از ویندوز XP متفاوت بود. پیش از این، مایکروسافت به برنامه*های کنترل چاپ واژه Printer و به خود دستگاه چاپگر عبارت Print Device را تخصیص داده بود که می*بینید این دو به ترتیب تبدیل به Logical Printer و Printer شده*اند.
انواع چاپگرها در ویندوز XP Professional 
چاپگر محلی (Local Printer): منظور چاپگری است که به یک پورت فیزیکی روی سرور چاپ ما (که می*تواند یک رایانه یا یک دستگاه مجزا باشد) وصل شده است. در این حالت، طبق توضیح قبلی، یک چاپگر منطقی روی سرور مذکور نصب می*شود و ابزارهایی برای مدیریت و به اشتراک*گذاری چاپگر محلی در اختیار ما قرار می*دهد.*

چاپگر شبکه*ای (Network Interface Printer): منظور چاپگری است که مستقیما به شبکه وصل می*شود و برای کنترل و مدیریت آن می*توانید نرم*افزار و فایل*های مربوطه (همان چاپگر منطقی) را روی یک سرور چاپ نصب کنید.
پورت یا درگاه چاپگر (Printer Port) : درگاهی که یک رابط نرم*افزاری از طریق آن با چاپگر ارتباط برقرار می*کند. ویندوز XP از درگاه*های مختلف COM, Parallel, USB (1.1 and 2), IEEE1394 پشتیبانی می*کند. ضمنا چاپگرهای شبکه*ای مانند سری HP JetDirect و Intel Netport به خوبی با ویندوز XP کار می*کنند.

سرور چاپ (Print Server) : سرور چاپ به رایانه یا دستگاهی خاص اطلاق می*شود که مدیریت یک چاپگر در شبکه را به انجام می*رساند. دریافت و پردازش و ارسال اسناد به چاپگر از وظایف آن به شمار می*رود. دقت داشته باشید که هر رایانه*ای می*تواند این نقض را بازی کند.
درخواست چاپ (Print Job) : اسناد و فایل*هایی که در صف (Queue) ارسال به چاپگر و چاپ شدن هستند. در این صف (تا قبل از ارسال به چاپگر) می*توان این درخواست*ها را مدیریت و حذف کرد.

الزامات چاپ کردن با استفاده از شبکه
برای فراهم آوردن امکان چاپ از طریق شبکه ویندوزی، این شرایط باید فراهم باشد
- حداقل یک رایانه که بعنوان سرور چاپ مورد استفاده قرار بگیرد. به یاد داشته باشید زیاد بودن تعداد درخواست*های چاپ و سنگین بودن اسناد ارسال شده می*تواند هم منابع زیادی را از این رایانه و هم از پهنای باند شبکه اشغال کند. پس اگر چاپ در شبکه زیاد انجام می*شود، شاید بهتر باشد برای این نقش از یک رایانه جدا استفاده کنید. این رایانه می*تواند دارای سیستم*عامل*های مختلف ویندوز مانند سرور 2003 و یا XP Pro باشد. دو نکته را به یاد داشته باشید. اول اینکه میزان RAM و فضای دیسک مناسبی (به منظور ذخیره*سازی اسناد و ارسال آنها به چاپگر) برای دستگاه در نظر بگیرید و دیگر اینکه اگر از درس*های قبلی به خاطر داشته باشید، ویندوز XP حداکثر 10 ارتباط همزمان را می*پذیرد.

نصب و اشتراک*گذاری یک چاپگر در شبکه :
چاپگر را به سرور (رایانه خود یا هر دستگاه دیگری) متصل کرده و درایور آن را نصب کنید. (می*توانید از برنامه های ارائه شده یا از Printers and Faxes در ویندوز و انتخاب گزینه Local Printer و طی مراحل لازمه بعدی استفاده کنید.
در همان مراحل (و یا بعدا با گرفتن Properties) می*توانید چاپگر را به اشتراک گذاشته و یک نام برای آن در شبکه انتخاب کنید. در نهایت هم بهتر است یک Printer Test Page بگیرید تا از صحت نصب و کارکرد دستگاه چاپگر مطمئن شوید.

چاپگرهای تحت شبکه :
امروزه در اکثر شرکت*ها از چاپگرهای شبکه*ای استفاده می شوند. مزیت بزرگ این چاپگرها آن است که نیازی به اتصال آنها به یک سرور چاپ نیست بلکه مستقیما به شبکه وصل شده و مورد بهره*برداری قرار می*گیرند.
مراحل نصب شبیه به حالت Local است اما این بار گزینه Create a New Port را انتخاب کرده و سپس Standard TCP/IP Port را برمی*گزینید و در نهایت IP Address چاپگر خود را وارد می*نمایید. برای آدرس*دهی به این چاپگرها هم می*توانید از DHCP و هم به صورت دستی روی خود آنها اقدام کنید. 



تنظیمات آدرس IP برای چاپگرهای تحت شبکه

از معروف*ترین این چاپگرها می*توان به سری n شرکت HP یا همان سری JetDirect اشاره کرد. برای مثال، دستگاه HP 5200dn، چاپگری است که به شبکه وصل می*شود (n=network) و ضمنا دو رو چاپ می*کند (d=dupex)


چاپگر 5200n (اتصال مستقیم به شبکه)




کارت JetDirect که به چاپگر وصل و امکان اتصال مستقیم آن به شبکه را فراهم می سازد.


کلاینت*ها چگونه از چاپگرهای اشتراکی استفاده کنند ؟
این پروسه البته به سیستم عامل آنها هم بستگی دارد ولی در اکثر ویندوزها شبیه به هم است. شما با زدن \\Computername به سرور چاپ مربوطه متصل شده و روی دستگاه چاپگر آن دو بار کلیک می*کنید. ویندوز به صورت خودکار درایورهای مربوطه را روی سیستم شما کپی می*کند و از این به بعد به راحتی می*توانید با آن چاپ کنید. طبیعتا این حالت برای نصب چاپگرهای Local است که به یک سرور متصل شده*اند. روش دیگر هم آن است که روی سرور چاپ، IIS را نصب کنید و وب سایت پیش*فرض آن استارت باشد و سپس با زدن آدرس سرور در Browser به شکل http://print_server/printers چاپگرها را انتخاب کنید تا درایور مربوطه روی سیستم شما نصب گردد. این امکان Internet Printing نام دارد و می*تواند کارکردهای مختلفی خصوصا برای کارمندان راه دور که می*خواند اسناد خود را برای چاپ به چاپگرهای شرکت ارسال کنند داشته باشد. البته این مساله بعدا در ویندوز سرور 2003 با دقت و جزییات بیشتر بررسی خواهد شد.
برای نصب چاپگرهای تحت شبکه کافیست درایور آنها را روی سیستم نصب کنید و سپس مراحل بالا (انتخاب TCP/IP Port) و .. را طی نمایید.

نصب درایورهای دیگر :
فرض کنید کلاینت*های شما از سیستم*عامل*هایی غیر از XP استفاده می*کنند و نیاز است پس از اتصال به چاپگر، این درایورها برای آنها کپی و نصب شود. برای اضافه کردن درایورها از چاپگر Properties بگیرید و در برگه Sharing گزینه Sdditional Drivers را انتخاب و موارد مد نظر خود را تیک زده و نصب کنید. طبیعتا دیسک حاوی درایورهای مربوطه که همراه چاپگر ارائه شده در این لحظه باید وارد دستگاه شود.

ایجاد مخزن چاپگرها (Printer Pool) :
با استفاده از این امکان شما می*توانید چند چاپگر مانند هم (یا چاپگرهایی که دقیقا مانند هم نیستند اما درایور یکسانی را استفاده می*کنند) را در یک مخزن یا دسته یا همان Pool قرار دهید. پس از نصب چاپگرها از آنها Properties گرفته دستگاه دیگر را در برگه Ports مشخص کنید. در این حالت کاربران درخواست*های خود را به همین دستگاه می*فرستند و اسناد آنها در هر چاپگری که در دسترس باشد چاپ می*شوند. به یاد داشته باشید که پس از وصل شدن به سرور چاپ باید در برگه Ports تیک Enable Printer Pooling را در پایین برگه بزنید.

اولویت*بندی درخواست*های چاپ :
قطعا اسناد مدیران و روسا نسبت به اسناد من کارشناس عادی اولویت دارد. چه کنیم که اسناد برخی کاربران با اولویت بیشتری به صف چاپ وارد شوند. این کار اولویت*بندی چاپ یا Printing Priority نام دارد. برای این کار چه باید کرد 
1- چاپگر را به سیستم متصل، نصب و به اشتراک بگذارید. سپس دقیقا یک چاپگر دیگر با اشاره به همان دستگاه روی سیستم نصب کنید.
2- برای هر کدام از این چاپگرها یک اولویت متفاوت تعیین کنید. (برگه Advanced و گزینه Priority که می*تواند بین 1 تا 99 باشد و هرچه بیشتر، اولویت بالاتر)
3- حال لینک مربوط به چاپگر با اولویت بالاتر را به مدیران بدهید و دیگری را به کارشناسان. برای اینکه کارشناسان تیزی مثل من از لینک دیگر استفاده نکنند، آنها را در برگه Security کلا Deny کنید که اصلا نتوانند از این چاپگر استفاده کنند.

** دارالولایه **

درباره امضاء

دوشنبه 13 شهریور 1391  12:55 AM
تشکرات از این پست
دسترسی سریع به انجمن ها