- بازدید : (650)
1 - دسترسی کاربران به فایل سرورها امکانپذیر نيست
اگر کاربران از طریق آدرس IP امکان دسترسی به فایل سرور را داشته باشند، اما با استفاده از نام سرور نتوانند با سرور ارتباط برقرار کنند، محتملترین دلیل، وجود ایراد در Name Resolution یا تشخیص نام است. تشخیص نام میتواند در نام هاست NetBIOS یا DNS مشکل ايجاد کند.
اگر سیستمعامل کلاینت به NetBIOS وابسته باشد، کلاینتهای VPN میتوانند از طریق سرور VPN آدرس سرور WINS را تعیین کنند، اما اگر سیستمعامل کلاینت ترجیحاً از DNS استفاده میکند، کلاینتهای VPN از طریق یک سرور DNS داخلی به نام سرور شبکه داخلی دسترسی پیدا میکنند.
هنگام استفاده از DNS برای تخصیص نامهای شبکه داخلی از توانايی کلاینتها برای تعیین صحیح نام دامینهای دارای مجوز شبکه سازمانی اطمینان حاصل کنيد. این مشکل اغلب زمانی بهوجود ميآيد که کامپیوترهای خارج از دامین برای دسترسی و استفاده از نام سرورهای موجود در شبکه داخلی، که پشت VPN قرار دارند، به استفاده از DNS اقدام ميکنند.
2 - کاربران نمیتوانند به هیچ منبعی روی شبکه سازمانی دسترسی پیدا کنند
در بعضی مواقع کاربران میتوانند به سرور VPN راه دور متصل شوند، اما نميتوانند به هیچکدام از منابع موجود روی شبکه سازمانی دسترسی پیدا کنند. در چنین مواردی کاربران نمیتوانند نام هاست را شناسايی کرده و حتی قادر نیستند به منابع موجود در شبکه سازمانی Ping کنند.
رایجترین دلیل وقوع این مشکل این است که کاربران به شبکهای متصل هستند که ID شبکه آن با شبکه سازمانی مستقر در پشت سرور VPN یکسان است. بهعنوان مثال، کاربر به شبکه پرسرعت یک هتل متصل شده و به این ترتیب ID شبکه پس از تخصیص آدرس IP اختصاصی بهصورت 24/10.0.0.0 اختصاص یافته است.
حال چنانچه شبکه سازمانی نیز روی همین ID شبکه 24/10.0.0.0تعریف شده باشد، آنگاه کاربر قادر به اتصال به شبکه سازمانی خود نخواهد بود، زیرا ماشین کلاینت VPN آدرس مقصد را بهصورت شبکهای محلی میبیند و اتصال شبکه راه دور را از طریق رابط VPN ارسال نميکند.
دلیل عمده دیگر برای عدم موفقیت در اتصال این است که کلاینتهای VPN اجازه دسترسی به منابع موجود روی شبکه سازمانی را بهدلیل قوانین تعیین شده از جانب فایروال نمییابند. راهحل این مشکل پیکربندی فایروال بهگونهای است که اجازه دسترسی به منابع شبکهای را به کلاینتهای VPN بدهد.

- بازدید : (515)
1 – استفاده از رمزنگاري
رمزنگاري مهمترين و اصليترين ابزار امنيتي بهحساب ميآيد، با وجود اين، در بسياري از نقاط دسترسي بيسيم (WAP) ويژگي رمزنگاري بهصورت پيشفرض فعال نيست. اگر چه اغلب WAPها از پروتكل WEP (سرنام Wired Equivalent Privacy) پشتيباني ميكنند، اما اين پروتكل نيز بهصورت پيشفرض فعال نيست.
WEP داراي چند نقيصه امنيتي بوده و يك هكر مسلط ميتواند به آن نفوذ كند، اما در حالت كلي وجود آن بهتر از عدم وجود هرگونه پروتكل رمزنگاري خواهد بود. اطمينان حاصل كنيد كه روش تأييد WEP بهجاي Open System روي Shared Key تنظيم شده باشد.
روش دوم، ديتاها را رمزنگاري نميکند، بلكه تنها اقدام به بررسي اعتبار كلاينت ميكند. تغيير دادن كليد WEP در بازههاي زماني مشخص و حداقل استفاده از الگوي 128 بيتي روشهايي هستند كه به بهبود امنيت شبكه بيسيم شما كمك شاياني خواهند کرد.
2 – از رمزنگاري قويتري استفاده كنيد
بهدليل وجود برخي نقاط ضعف در WEP ميتوانيد بهجاي آن از پروتكل WPA (سرنام Wi-Fi Protected Access) استفاده كنيد. براي استفاده از WPA، پروتكل WAP شما بايد از آن پشتيباني کند (با ارتقاي فريم وير ميتوانيد پشتيباني از اين پروتكل را به نسخههاي قديميتر WAP بيافزاييد) همچنين كارت شبكه بيسيم (NIC) شما نيز بايد مناسب كار با اين پروتكل بوده و نرمافزار بيسيم كلاينت نيز از آن پشتيباني كند.
Windows XP SP2 بهعنوان پيشفرض كلاينت WPA را نصب ميكند. ماشينهايي را كه روي آنان SP1 نصب شده است نيز ميتوانيد با استفاده از بسته Wireless Update Rollup Package را به كلاينت Windows WPA مجهز کنيد
(آدرس http://support.microsoft.com/kb/826942/ را مشاهده كنيد).
يكي ديگر از گزينههاي رمزنگاري استفاده از IPSec است. البته، شرط استفاده از آن، پشتيباني روتر بيسيم شما از اين پروتكل خواهد بود.

- بازدید : (461)
پیش از اینکه یک Domain Trust را اعمال کنید، باید از متناسب بودن نوع آن با وظایفی که قرار است برعهده داشته باشد، اطمینان حاصل کنید. هر Trust بايد خصوصيات زير را داشته باشد:
Type: مشخصکننده نوع دامینهایی که در ارتباط با trust هستند.
Transitivity: تعیین میکند که آیا یک Trust میتواند به یک دامین Trust دیگر از طریق دامین سوم دسترسی داشته باشد.
Direction: مشخصکننده مسیر دسترسی و Trust (اکانتها و منابع Trust)
2 - با کنسول Active Directory Domains AND Trusts Console آشنا شوید
روابط بين Trustها از طریق کنسول Active Directory Domains AND Trusts Console مدیریت میشود. این کنسول بهشما اجازه خواهد داد تا اعمال اساسی زیر را انجام دهید:
- ارتقاي سطح عملیاتی دامین
- ارتقاي سطح عملیاتی Forest
- افزودن Suffixهای UPN
- مدیریت Domain Trust
- مدیریت Forest Trust
برای اطلاعات بیشتر درباره جزئیات این ابزار به آدرس زیر مراجعه کنید:

- بازدید : (597)
1 – NETSH چيست؟
NETSH يكي از قويترين ابزارهاي شناختهشده شبكه است كه به همراه ويندوز 2000 و ويندوز 2003 سرور ارائه ميشود. اين ابزار بهعنوان پيشفرض بههمراه سيستم عامل و در پوشه systemroot%system32 % نصب ميشود. NETSH در ويندوز XP نيز در دسترس است.
NETSH به شما کمک ميکند تا نسبت به نمايش، تغيير، ورود و خروج بسياري از وجوه پارامترهاي شبكه در داخل سيستم اقدام كنيد. با کمک اين ابزار خواهيد توانست با استفاده از پارامتر ماشين راهدور (-r) بهصورت راهدور به ديگر سيستمها متصل شويد.
2 – محتويات NETSH
محتويات يا Context ابعاد مشخصي از پيكربندي شبكه هستند كه ميتوانند با استفاده از NETSH مديريت شوند. در ادامه با Contextهاي ويندوز سرور 2003 آشنا ميشويم:
Description |
Context |
Authentication, authorization, accounting, and auditing |
aaaa |
DHCP server administration |
dhcp |
OS and network service parameters |
diag |
NIC configuration; includes subcontexts |
interface |
Alternative to IP Security Policy Management |
ipsec |
Network bridging configuration |
netshbridge |
Remote access server configuration |
ras |
(Routing administration (instead of RRAS |
routing |
Subnet and interface settings |
rpc |
Windows Internet Name Service administration |
wins |
توجه داشته باشيد که هر Context ميتواند يک Subcontext داشته باشد. بهعنوان مثال، interface، سه Subcontext دارد: IP، Ipv6 و NETSH.protprox اين Subcontextها را به عنوان Context درنظر ميگيرد.
مانند اين NETSH interface IP :Context توجه کنيد که ويندوز اکسپي مجموعه Contextهاي متفاوتي دارد. هنگام استفاده از عمليات Import و Export در حالت None interactive، بايد از پيکربندي Context يا Subcontext مطمئن شويد.

- بازدید : (538)
1 - SharePoint و توسعه Exchange Server
اگر شما بهعنوانیک مدیر شبکه از Exchange Server برای ادارهکردن ترافیک ایمیل استفاده میکنید، SharePoint قادر است عملیات توزیع را تا اندازه زیادی تسهیل کند. شما میتوانید یک سایت SharePoint را بهعنوان نقطهای منفرد برای دریافت ترافیک Exchange ایجاد کرده و در آن واحد بهصورت عملي و ضمن داشتن کلیه فاکتورهای امنیتی و امکانات Membership، اقدام به توزیع ترافیک برای یک گروه یا چند گروه خاص کنيد.
با تعیین یک پوشه عمومی برای SharePoint و اختصاص آن از درون Exchange، وظیفه Exchange بهانجام رسیده و SharePoint از داخل آن پوشه وظایف خود را به انجام خواهد رساند.
2 - مقیاسپذیری راهحلهای مبتنی بر SharePoint
مایکروسافت این مطلب را بهخوبی جا انداخته که SharePoint Services اصولاً یک جعبه ابزار حاوی راهحلهای مشارکتي است. ایجاد سایتهایی برای تعاملات گروهي، بهاشتراکگذاری و مدیریت اسناد و فایلهای مرتبط با پروژهها، انجام آزمايش و دیگر عملکردهای مشارکتي از وظایف طبیعی SharePoint هستند.
یکی از وجوه کمتر شناخته شده SharePoint ایناست که این ابزار قابلیتهای بسیار بالايی از لحاظ همکاری با دیگر ابزارها داشته و مقیاسپذیری آن بسیار بالا است. آنچه بهعنوان كتابخانه منبع توسط يك گروه به اشتراك گذاشته ميشود، ميتواند با هدف تطبيق با كل سازمان يا جامعه وسيعتري از كاربران تحت نظر قرار گرفته شود. SharePoint Services بهسهولت روي سرورهاي چندگانه استقرار يافته و امكان ذخيرهسازي حجم عظيمي از اطلاعات را فراهم ميسازد.

- بازدید : (460)
![]() |
سرانجام بسته نرم افزار فارسی ساز ویندوز محبوب ۷ توسط مایکروسافت ارائه گردید. پس از نسخه موفق فارسی ساز ویندوز ایکس پی و ویندوز ویستا که با استقبال بسیار زیاد توسط کاربران فارسی زبان از این فارسی ساز واقع شد. شما پس از نصب این فارسی ساز بر روی ویندوز ۷ خود علاوه بر فارسی شدن تمامی بخشها و منوهای ویندوز ۷ میتوانید تمامی پیغامها و حتی Help ویندوز را با زبان شیرین فارسی مشاهده کنید. شما میتوانید با دریافت بسته LIP ویندوز هفت و نصب آن بر روی ویندوز خود تمامی بخشهای مورد استفاده خود را به زبان شیرین فارسی مشاهده کنید این نرم افزار قادر به فارسی سازی منوها،عناوین برنامه ها، برنامه های جادویی نصب، کادرهای گفتگو، و فارسی سازی تمام اخطارها و راهنماهای ویندوز ۷ می باشد. یکی از بهترین گزینه هایی که ما کاربران فارسی زبان میتوانیم از آن استفاده بهینه نماییم و میتوان به بهترین مزیت این فارسی ساز اشاره کرد. استفاده از راهنما یا همان Help ویندوز به زبان فارسی است که از این طریق شما دوستان میتوانید به نکات بسیار جالب در مورد این ویندوز پی ببرید و ترفندهای استفاده از ویندوز محبوب ۷ و همچنین روش پیکر بندی سیستم خود و صدها موارد استفاده از این ویندوز و نکاتی که تا به حال در هیچ وب سایتی منتشر نشده است را بیاموزید.
قابلیتهای کلیدی فارسی ساز ویندوز محبوب ۷:
- فارسی سازی متن در برنامه های جادویی، کادرهای گفتگو، منوها و عناوین راهنمایی و …
- قابلیت نصب و فارسی سازی ویندوز های ۶۴ بیتی و ۳۲ بیتی
- قابلیت فارسی سازی تمامی Help ویندوز
- تبدیل کل محیط ویندوز از راست به چپ
- استفاده بسیار آسان از نرم افزار
- عدم نیاز به پاک کردن و نصب مجدد ویندوز برای فارسی سازی
- رایگان بودن نرم افزار و دارای حجم بسیار کم
- سازگار با تمامی نسخه های مختلف ویندوز ۷ و فارسی سازی آنها
- و …
