هیوا شبکه

آموزش تخصصی شبکه و امنیت

هیوا شبکه

آموزش تخصصی شبکه و امنیت

  • ۰
  • ۰

مرکز مدیریت اکتیودایرکتوری چیست و کاربرد آن در ویندوز سرور 2016

مرکز مدیریت اکتیودایرکتوری (ADAC) یک ابزار Active Directory Administrative Center بسیار مهم است که یک رابط کاربری بسیار ساده دارد و کمی دسترسی ها در آن ساده تر و سریع تر شده است. اما ویژگی اصلی آن زمانی به چشم می آید که قصد داشته باشید چندین دامین مختلف را که با لینک های نه چندان پر سرعت به هم متصل هستند از راه دور مدیریت کنید.

بخش های مرتبط با مرکز مدیریت اکتیودایرکتوری (Active Directory Administrative Center)

1- صفحه ورود Active Directory Administrative Center که اجازه ریست کردن و مدیریت گذرواژه حساب‌های کاربری را به شما می دهد. این صفحه به شما در یادآوری گذرواژه‌ای که یک کاربر به تازگی تغییر داده یا فراموش کرده و ریست کردن گذرواژه در مدت زمان اشکال‌زدایی کمک فراوانی می‌کند.

2- پنل دسترسی سریع به Reset Password در صفحه اصلی به شما این اجازه را می‌دهد که گذرواژه‌ ها را به سرعت مدیریت کنید.

3- در صفحه اصلی ویژگی به نام Global Search وجود دارد که شما می‌توانید هر چیزی درون فیلد جست‌وجو وارد کرده تا کل دایرکتوری را برای محاوره شما جست‌وجو کند.

4- صفحه اصلی ابزار فوق شباهت زیادی به Server Manager دارد که برای انجام کارهای مختلف قابل استفاده است. به راحتی می توانید گروه ها و کاربران و… خود را ایجاد و مدیریت کنید.

5- بیشتر قابلیت‌های Server Manager درون ابزار فوق در دسترس هستند و عملکردی یکسان با ابزارهایی که تاکنون از آن‌ها استفاده می‌کردیم را ارائه می‌کند، با این تفاوت که از یک رابط ساخت یافته برای انجام یکسری از کارها استفاده می‌کند.

 

ادامه مطلب

  • hiva shabake
  • ۰
  • ۰

حذف سرویس اکتیو دایرکتوری در ویندوز سرور

خدمات اکتیو دایرکتوری با هدف مدیریت متمرکز منابع و کاربران به دنیای شبکه های کامپیوتری قدم گذاشت. در ویندوز سرور هر سرویسی که به آن نیاز داشته باشید طی دوره ای خاص با توجه به کاربرد آن برروی ویندوز سرور خود نصب می کنید و سرویس مورد نظر را راه اندازی می کنید و زمانی هم می رسد که دیگر نیاز به سرویس مربوطه ندارید که باید آن را حذف کنید یکی از این سرویس هایی که می خواهیم از ویندوز سرور حذف کنیم سرویس active directory می باشد که نحوه حذف آن از روی سرور در ادامه توضیح داده می شود.

مراحل انجام کار:

برای شروع کار وارد بخش server manager  شده و به همانند تصویر زیر از منوی manage  گزینه remove roles and features را کلیک کنید.

اکتیو دایرکتوری

در صفحه بعد تیک گزینه  skip this page by default را بزنید و گزینه next  را انتخاب کنید. در صفحه server selection  هم گزینه next  را بزنید.

اکتیو دایرکتوری

در صفحه دیگر ابتدا باید بین رول های سرور خود گزینه active directory domain services  را انتخاب کنید تا کادر موردنظر نمایش داده شود که برروی remove features  کلیک کنید.

 

ادامه مطلب

  • hiva shabake
  • ۰
  • ۰

Troubleshooting Windows Server with PowerShell

کتاب Troubleshooting Windows Server with PowerShell برای مدیران سیستم و کارمندان IT که قصد تغییر در رویه ی کار خود دارند در نظر گرفته شده است. هدف ما این است که خوانندگان این کتاب از آن برای حل مشکلات روزمره در محیط های واقعی استفاده کنند. واقعیت این است که Powershell برای ماندن در اینجاست و باید چیزی باشد که به راحتی قابل دسترسی، یادگیری و اشتراک گذاری باشد و این هدف کلی این کتاب است.

از فارغ التحصیلان دانشگاه که در اولین موقعیت شغلی خود هستند تا مدیران شرکت های بزرگ، مطالب موجود در کتاب Troubleshooting Windows Server with PowerShell به شما کمک می کند تا نحوه استفاده از Powershell را یاد بگیرید. هر فصل از این کتاب به گونه ای طراحی شده که به یکی از اجزای ویندوز سرور می پردازد که به شما کمک می کند مهارت های خود را در ارتباط با محیط ویندوز افزایش دهید.

این کتاب به شما کمک می کند از Powershell برای شناسایی سریع، تشخیص، حل مشکلات Windows Server استفاده نمایید و نیاز شما را به استفاده از ابزارهای خارجی کاهش می دهد.

 

اطلاعات بیشتر و دانلود کتاب

 

  • hiva shabake
  • ۰
  • ۰

سرور HPE ProLiant ML30 Gen9

سرور HPE ProLiant ML30 Gen9 : یک سرور ایستاده و تک سوکته با قیمت مناسب می باشد که نصب، راه اندازی و ارتقاء آن بسیار آسان است. اگر برای کسب و کار کوچک خود نیاز به یک سرور ارزان قیمت دارید که کارآیی مناسبی داشته باشد این سرور به شما پیشنهاد می شود. این سرور در فضای رک 4 یونیت را اشغال می نماید و از یک پردازنده 2 یا 4 هسته پشتیبانی می کند و دارای 4 ماژول حافظه DDR4 بوده و همچنین از 4 عدد هارد LFF یا 8 عدد هارد SFF می تواند استفاده نماید. در ادامه نمای بیرونی و داخلی این سرور به نمایش درآمده است.

نمایی از جلوی سرور HPE ProLiant ML30 Gen9 :

HPE ProLiant ML30 Gen9

تصویر روبرو

1.       جایگاه هارد درایو 2.       4 عدد پورت usb 3.0
3.       جایگاه درایو نوری 4.       درایو نوری
5.       چراغ روشن یا آماده به کار دستگاه 6.       چراغ وضعیت کارت شبکه
7.       چراغ عیب یاب 8.       چراغ وضعیت در حال استفاده

نمایی از پشت سرور HPE ProLiant ML30 Gen9 :

HPE ProLiant ML30 Gen9

تصویر پشت

 

ادامه مطلب

  • hiva shabake
  • ۰
  • ۰

سیستم تشخیص نفوذ

سیستم تشخیص نفوذ یا IDS : با توجه به این که در اینترنت و شبکه های محلی تعداد رویدادهای نفوذ افزایش یافته است، وجود یک سیاست و سیستم امنیتی با هدف کاهش خطرات مربوط به: محرمانه بودن، یکپارچگی، در دسترس بودن و عدم رد اعتبار بسیار ضروری است. از سال­ های پیش، شرکت ها مکانیسم های مختلفی را  (استفاده از فایروال ها برای فیلتر ترافیک های ورودی، استفاده از آنتی ویروس برای متوقف کردن انتشار کرم ، احراز هویت برای کنترل داده ها و فناوری VPN  برای رمزگذاری داده ها بین دفتر مرکزی و شعبات از طریق اینترنت و …) برای جلوگیری از نفوذها ایجاد کرده اند. 

متأسفانه، این مکانیسم­ ها کافی نبوده و محدودیت هایی دارند که به مهاجمان امکان می دهند این راهکارهای امنیتی را دور بزنند.

بنابراین چگونه یک مدیر امنیتی می تواند شبکه خود را از مهاجمان محافظت کرده و امنیت شبکه  را تضمین کند؟

 سیستم­ تشخیص نفوذ (IDS) و جلوگیری از نفوذ  (IPS) می توانند به  تلاش های نفوذ در شبکه شما و همچنین جلوگیری از آن­ها کمک کنند. در نظر داشته باشید IDS مانع از این حملات نمی شود، اما به شما این امکان را می دهد تا هنگام وقوع آنها مطلع شوید و IPS جلوی حملات و نفوذهایی که توسط IDS شناسایی شده را می­ گیرد.

به‌طورکلی سیستم‌ های تشخیص نفوذ بر مبنای معماری، روش‌های تشخیص حمله و نحوه پاسخ‌دهی به حمله دسته‌بندی می‌شوند. در ادامه هر یک از این روش‌ها به‌طور کامل بررسی خواهند شد. سپس معروف‌ترین سیستم‌های تشخیص و جلوگیری از نفوذ شبکه مبتنی بر امضا  معرفی می‌شوند. با ما همراه باشید!

 

ادامه مطلب

  • hiva shabake
  • ۰
  • ۰

راه اندازی و پیکربندی DHCP Server

راه اندازی و پیکربندی DHCP Server : در این کارگاه به معرفی سرویس DHCP ، راه اندازی این سرویس در دو مد میپردازیم .

سرویس پرکاربردی که در سازمانها و ادارات برای اختصاص دادن تنظیمات کارت شبکه از جمله IP و subnet mask  و Default Gateway و تنظیمات مربوط به DNS مورد استفاده قرار میگیرد.

در این محصول ما به معرفی این سرویس و سپس اجرای یک سناریوی کاملا عملا از این سرویس را خواهیم داشت . انجام دادن این تمرینات در ویندوز سرور 2008 ، 2012 و 2016 و حتی ویندوز سرور 2003 امکان پذیر است.

مباحث کارگاه عملی DHCP سرور :

این محصول شامل 6 ویدئو است :

  1. معرفی سرویس DHCP
  2. ساختار و نحوه ی کار کردن DHCP server
  3. راه اندازی DHCP server و ساخت Scope  برای اختصاص دادن IP
  4. Reservation در DHCP server
  5. راه اندازی DHCP server در شبکه Domain
  6. توضیحات تکمیلی و بررسی سایر منوهای DHCP server

 

ادامه مطلب

  • hiva shabake
  • ۰
  • ۰

معرفی پروتکل های مسیریابی (بخش دوم)

در بخش اول در مورد مسیریابی یا روتینگ در شبکه توضیح دادیم در ادامه همراه ما باشید تا در این بخش به معرفی پروتکل های مسیریابی بپردازیم.

پروتکل مسیریابی Routing Information Protocol یا RIP 

پروتکل Routing Information Protocol که به صورت اختصار RIP شناخته شده است ،یکی از قدیمی ترین پروتکل های مسیریابی  Dynamic می باشد.

پروتکل RIP از الگوریتم بلمن–فورد(Bellman-Ford) برای محاسبه مسیر استفاده میکند.

الگوریتم بلمن–فورد یک الگوریتم برای محاسبه کوتاه ترین مسیر است .

 

 

طریقه کار پروتکل RIP

فرض کنید که در یک شبکه چند روتر یا مسیریاب RIP وجود دارد ،و هر مسیریاب یک جدول مسیریابی دارد که هر ۳۰ ثانیه یکبار اطلاعات خود را بروزرسانی می کنند و کل محتویات جدول مسیریابی خود را به عنوان اینترفیس‌های RIP برای مسیریاب‌های دیگر در شبکه می‌فرستد. و روترها ها این اطلاعات را در جدول روتینگ خود قرار میدهند و مجددا اطلاعات جدید را برای همه مسیریاب های متصل به شبکه ارسال میکنند.

از این طریق تمام شبکه هایی که به روتر ها متصل هستند برای بقیه مسیریاب ها شناسانده می شوند.

نکته : فاصله از مقصد تا هر مسیر یاب را با یک صفتی بنام متریک میسنجند.

هر مسیریاب بعد دریافت اطلاعات ، یک واحد به این صفت اضافه میکنند .به همین ترتیب هر روتر همین روال را تا انتها دنبال میکنند.و در اخر کوتاه ترین مسیر بین این روتر ها به عنوان بهترین مسیر و کوتاه ترین مسیر انتخاب می شود.

در اینجا ممکن است یک سوال ذهن شما را درگیر کند، اینکه اگر دو مسیر با متریک و مقدار یکسان داشته باشد، ،چه اتفاقی می افتد؟

جواب : اطلاعات را بر روی هر دو مسیر ارسال می شود و این امر باعث افزایش کارایی شبکه یا Load Balancing  می‌ شود.

نکته :برای جلوگیری از بوجود آمدن Loop در طی فرایند روتینگ برای صفت متریک محدودیتی گذاشته شده است.

حداکثر عدد متریک در پروتکل RIP  عدد 15 می باشد. و هر مقداری بالاتر از این مورد قبول نخواهد بود.

به همین دلیل است که برای شبکه هایی که بیشتر از 15 روتر دارند پروتکل RIP پشتیبانی نمی شود.

نکته : پروتکل  RIP برای شبکه های کوچک از قبیل LAN یا مجموعه ای از LAN های کوچک مورد استفاده قرار میگیرد.

پروتکل های مسیریابی - RIP

پروتکل های مسیریابی – RIP

 

نکته :هر روتر یا مسیریاب به مدت 180 ثانیه منتظر اطلاعات مجدد و محتوای جدول روتینگ ،مسیریاب های دیگر می ماند اگر در طی این مدت ،اطلاعاتی به دست مسیریاب مورد نظر نرسد ،فرض را بر این میگذارد که اطلاعات قبلی از آن مسیریاب نامعتبر بوده و استفاده نمیکند و اگر این زمان به 240 ثانیه برسد روتر یا مسیریاب تمام اطلاعات قبلی آن مسیریاب دیگر را پاک میکند.

 

ادامه مطلب

  • hiva shabake
  • ۰
  • ۰

کاربرد سرویس windows server backup در ویندوز سرور

کاربرد سرویس windows server backup در ویندوز سرور2012 و 2016 : یکی از کارهای مهمی که در یک شبکه انجام می شود گرفتن Backup کامل از اطلاعات موجود برروی سرور می باشد. این اطلاعات می تواند از اکتیودایرکتوری و دیگر سرویس های موجود که برروی سرور نصب است گرفته شود. زمانی که سرور و اطلاعات اکتیودایرکتوری به مشکل بر می خورد تقریبا همه سرویس هایی که در شبکه راه اندازی کرده اید به این سرویس وابسته هستند ، شیرپوینت ، ارتباطات اینترنت و سیستم اکانتینگ شبکه ، پایگاه های داده و ورود کاربران به سیستم …. همه و همه در یک آن دچار مشکل بزرگی خواهند شد و ممکن است اطلاعات شما به یکباره از دست برود. در اینجاست  که اگر از قبل به چنین روزی فکر کرده باشید گزینه Backup باعث می شود کار شما را راحت تر کند.

سه نکته کلیدی در خصوص سرویس windows server backup

همیشه و در همه حال فراموش نکنید که سه نکته بسیار بسیار مهم در شبکه وجود دارد که در صورت رعایت این سه نکته در شبکه ، یک مدیر شبکه کمتر به مشکل برخواهد خورد. نکته اول Backup ، نکته دوم از نکته اول هم مهمتر می باشد  و آن هم Backup است و در نهایت نکته سوم که آخرین و مهمترین گزینه در این ها   می باشد باز هم Backup است. پس هیچوقت این نکات را برای بقای کاری خود فراموش نکنید.

برای استفاده از  سرویس windows server backup به روش زیر عمل کنید.

وارد سرور موردنظر شده و server manager  اجرا کنید و در صفحه ای ک باز شده برروی  add roles and features  رفته و سرویس windows server backup  را انتخاب کرده و برروی next  کلیک کرده و برروی install  کلیک کنید.
  بعد از اینکه سرویس نصب شد وارد tools  ویندوز سرور شده و سرویس windows server backup  را اجرا کنید.

 

 

ادامه مطلب

  • hiva shabake
  • ۰
  • ۰

shadow copy و کاربرد این قابلیت در ویندوز سرور

یکی از امکانات جالب در ویندوز سرور استفاده از قابلیت Shadow Copy می باشد که این امکان را  می دهد تا زمانی که اطلاعاتی را در داخل درایو مورد نظر خود قرار می دهید یک کپی از این اطلاعات را در زمان خاص ایجاد می کند تا در موقع از دست رفتن اطلاعات دوباره بتوان به شکل سریع آن ها را برگشت داد.
درادامه با کاربرد این قابلیت بیشتر آشنا می شویم.

  • این تکنولوژی تنها بر روی پارتیشن هایی فعال می شود که از فایل سیستم NTFS  برخوردار باشند.

فعال کردن Shadow Copy

به دو طریق می توانید وارد تنظیمات این بخش بشوید:

1- روی درایو موردنظر کلیک راست کرده و گزینه Properties را انتخاب و به تب Shadow Copy  مراجعه کنید.
2- همانند شکل زیر بر روی درایو موردنظر کلیک راست کرده گزینه  Configure Shadow Copies را انتخاب کنید.
پنجره shadow copies ظاهر می شود دراین صفحه ابتدا باید نام درایو موردنظر را انتخاب کنید. برای فعال سازی این قابلیت بر روی گزینه Enable بزنید.
در صفحه ای که باز می شود برروی Yes  کلیک کرده تا این قابلیت بر روی درایو مشخص شده فعال شود.

ما می خواهیم یک پوشه در درایو موردنظر بسازیم  و بعد یک Shadow از درایو موردنظر ایجاد کرده  و پوشه  مورد نظر خود را حذف و بعد آن برگشت بدهیم.
در این قسمت پوشه مورد نظر ساخته شد و بعد از آن دوباره به قسمت Shadow Copies مربوط به درایو مورد نظر مراجعه می کنیم و یک  Shadow از اطلاعات داخل درایو ایجاد می کنیم.

به مانند شکل زیر وارد تب Shadow Copies  شده و نام درایو را از لیست مورد نظر انتخاب کنید. گزینه  Create Now را کلیک می کنیم تا عملیات Shadow انجام شده و بعد Ok را بزنید و پوشه ساخته شده قبلی را حذف کنید.

 

ادامه مطلب

  • hiva shabake
  • ۰
  • ۰

سرور HPE Proliant ML110 Gen10

سرور HPE Proliant ML110 Gen10 : در مقاله قبلی در مورد سرور ایستاده HPE Proliant ML110 Gen9 به طور مفصل صحبت شد و ویژگی ها و کاربردهای آن مورد بحث و بررسی قرار گرفت. حال در این مقاله به سرور hpe proliant ml110 gen10 می پردازیم. این سرور یک سرور ایستاده تک پردازنده بوده که در فضای رک 4.5 واحد را اشغال می نماید. با توجه به طراحی سرور و قدرت بالای پردازنده آن و همچنین قابلیت اطمینان و مدیریت خوب سرور hpe ml110 gen10 برای کسب و کارهای کوچک تا نسبتاً بزرگ مناسب و مقرون به صرفه می باشد. پس اگر در کسب و کارتان نیاز به پردازش نسبتا بالایی دارید این سرور به شما پیشنهاد می شود. در ادامه نماهای داخلی و خارجی این سرور نمایش داده شده است.

نمایی از جلوی سرور سرور HPE Proliant ML110 Gen10

HPE Proliant ML110 Gen10

نمای روبرو

1.       جایگاه شماره 1 هارد درایوها 2.       جایگاه شماره 2 هارد درایوها
3.       درایو نوری 4.       دکمه روشن کردن دستگاه به همراه چراغ
5.       چراغ عیب یاب 6.       چراغ وضعیت کارت شبکه
7.       2 عدد پورت usb 3.0 8.       پورت سرویس iLo

نمایی از پشت سرور سرور HPE Proliant ML110 Gen10

HPE Proliant ML110 Gen10

ادامه مطلب

  • hiva shabake