How to setup entire legacy domain environment (Arabic)


How to setup entire legacy domain environment (Arabic)















1. تحميل نظام التشغيل Win 2003 Server
2. تحميل وإعداد نظام الـDNS
3. عمل الإعدادات اللازمة لتحويل الجهاز إلى Domain Controller وتركيب الـ Active Directory
4. إنشاء وحدة تنظيمية
5. إنشاء مستخدم جديد
6. تحميل وإعداد نظام الـDHCP
1- تحميل الويندوز 2003
قم بإعداد الـ(BIOS) ليعمل الـ(CD) في بداية الإقلاع ، بعد ذلك أدخل القرص المدمج في السواقة وأنتظر إلى أنت ترى الشاشة التالية (أتبع الخطوات في كل شاشة).









بعد ذلك إنتظر حتى إنتهاء عمل تهيئة القرص ثم نسخ الملفات، بعد ذلك سيتم عمل إعادة تشغيل للجهاز، هذه الخطوات سيتم عملها أوتوماتيكيا ، لذلك لا تقم بالضغط على أي مفتاح . تابع الصور











































تمت عملية إنزال الويندوز 2003 بنجاح

2- تحميل وإعداد نظام الـDNS
اتبع الخطوات التالية
1-Start --- 2-Control Panel --- 3-Add/Remove Programs
بعد ذلك أكمل مع الصور















تمت عملية التحميل ، الأن سأقوم بشرح الإعدادات ...تابع الصور
























































تمت علمية الإعدادات بنجاح .............


3- عمل الإعدادات اللازمة لتحويل الجهاز إلى Domain Controller وتركيب الـ Active Directory
أتبع الخطوات
Start--------Run--------
ثم أكتب
dcpromo
ثم أضغط موافق، تابع مع الصور
























تمت عملية تحويل الجهاز إلى دومين على الشبكة بنجاح

4-إنشاء وحدة تنظيمية












5- إنشاء مستخدم جديد











تم الإنتهاء من إنشاء مستخدم جديد

6- تحميل وإعداد نظام الـ
DHCP
قم بإغلاق جميع البرامج والملفات المفتوحة على الجهاز وتابع
اتبع الخطوات التالية
1-Start --- 2-Control Panel --- 3-Add/Remove Programs
بعد ذلك أكمل مع الصور










































































أقــدم لكــم اليوم شرح لعملية انشاء خدمة البريد الالكتروني على ويندوز سيرفر 2003 في الشبكــــة .

سوف يكون الشرح على نظام ويندوز سيرفر 2003, انتر برايس وعليه الدومن كنتروللر ،

Windows(R) Server 2003, Enterprise Edition With Domain Controllers .


نبدأ الشرح

أولاً يجب علينا تثبيت خدمة الـPOP3 Service من خلال Add or Remove Programs

Start > Settings > Control Panel >Add or Remove Programs

تـــابع الصــور ،،
















الآن انتهينا من تثبيت خدمة الـ POP3 Service

والان نقوم بتشغيل الخدمه من خلال الذهاب الى :

Start > Settings > Control Panel > Administrative Tools > POP3 Service




واجهة خدمة الـ POP3 Service ، وانشاء حساب جديد .







الان انتهينا من اضافة حساب للمستخدم jack :D ،

ولارسال واستقبال الايميل نستخدم برنامج Outlook Express ، او اي برنامج اخر .

وسوف تكون الملقمات هكذا ،،
POP3 : ايبي الجهاز أو اسم الجهاز الذي عليه خدمه الـ POP3 Service .
SMTP: ايبي الجهاز أو اسم الجهاز الذي عليه خدمه الـ POP3 Service.

الملقمات الخاصة بي ،،
POP3 : 192.168.0.1
أو
POP3 : SERVER.AMER.WS

SMTP : 192.168.0.1
أو
SMTP : SERVER.AMER.WS

اسم المستخدم سوف يكون هكذا :jack@amer.ws
والباسورد : *******












هدف الموضوع:
طرح كافة مواضيع الوصل عن بعد و ربط الشبكات في الفروع البعدية عن طريق ال VPN

اسئلة:
ماالفرق بين ال LT2P و ال PPTP
ما هو الفرق بين ال enterprise CA , sub ordinate CA
ما الفرق بين الستاتيك route و ال default route

اذا وجدت صعوبة في اكمال الموضوع فلا تكمل و ادرس ثم عد و اسأل
الاسئلة تكون بوضوح مع ذكر كافة التعريفات و خصائص الشبكة لكي نقدر نحل المشكلة

اولا: حلول ربط الشبكة الفرعية بالمركز الرئيسي:


بعد استعمال ال VM لربط الشبكة كما هو موضح
نذهب الى كلاينت واحد و نعمل PING

كما هو موضح لا بنج و لا يحزنون

نفتح السيرفر الاول routing and remote access⎝administrative tools
تفتح لنا الشاشة كما هو موضح

باليمن و اختار اول احتيار لبدء الويزارد

نختار الخيار الرابع لربط شبكتين مع بعض

في الصفحة التالية اختار yes لانه الاتصال لن يكون دائم بين الشبكتين

لتوزيع الايبيهات على الكلاينت اختار الخيار الثاني (لانه انا مش مركب DHCP)

في اسم الانترفيس اكتب اسم انت تبقا عارفه بيه(ركز في الاسم لانه حيكون اسم المستخدم الذي سيتم انشاء الاتصال به)

اختار الاتصال عبر ال VPN

في نوع الاتصال اختار PPTP (ناس حتقول انه ال LT2P اامن) ارد و اقول لا اامن و لا يحزنون

في الاي بي بتاع السيرفر الناحية التانية اكتب الاي بي بتاعه

في الصفحة التالية ضع الخيارات كما هي موضحة لعمل راوتنج للترافيك و اختار عمل مستخدم لكي يستطيع الراوتر الاخر الاتصال به

قم بعمل ستاتيك راوت كالتالي

ضع باسسورد للمستخدم(و اخد بالك انه عمل اسم المستخدم باسم الانترفيس(سيتم عمل المستخدم لوكال على الجهاز

هنا اكتب اسم المستخدم الذي سيستخدمه هذا الراوتر (الاول) في الاتصال بالراوتر الثاني (ينعمل هذا المستخدم لاحقا على الراوتر الثاني)

مراجعة على الاعدادات



لاحظ حالة الانترفيس بتاعت (remote router ) و انه حالتها not available و ليس لها اي بي.
انتهينا من السيرفر الاول
نروح على الفرع التاني و نعمل الاعدادات و لكن بالعكس
شوف كده







]












اتأكد من انه اسم المستخدم و الباسوورد هما اللي في الراوتر الاولاني







الان نجرب بقا الاتصال الان اديها واحد بنج مع –t لانه سيستغرق وقت الى ان يتم انشاء الاتصال


شاهد الان حالة الانترفيس





لو شوفت خصائص الانترفيس نجد انه
سيتم قطع الاتصال لو لم يكن هناك ترافيك لمدة 5 دقائق (مفيد في حالة لو عندك اتصال تحاسب عليه بحجم الترافيم او ساعات الاتصال ك ال ISDN)
انا بخليها اتصال دائم على اساس انس بستعمل DSL في الربط بين الفروع


































تنصيب ISA SERVER 2004 STANDARD EDITION

من الافضل تنصيب ISA Server على Windows 2000/2003 Server وان يكون السيرفر مخصص له وان لا يكون فيه ::
· Domain controller
· Web Server
· FTP Server
· Certificate Server
· NNTP (NEWS) Server
· Exchange Server
· SharePoint Server
يجب ان يكون في السيرفر كرتا (2 network cards ) شبكة احدهما متصل بالشبكة الداخلية والآخر بالإنترنت ,,, أو كرت شبكة و DSL cable
لن نناقش اين نضع ISA Server في الشبكة ولكن نفترض انه بالشكل التالي:


شغل السي دي او برنامج التشغيل التلقائي ISAAutorun.exe
اقرا جيدا release notes و Getting started guide

عندما تكون جاهزا اضغط علىٍ 2004 Install ISA


ختار Custom من خيارات التنصيب حتى يقوم برنامج الإعداد بعمل مجلد مشاركة ل Firewall Client
http://www.arabteam2000.com/picload/Files/image005.gif

لخطوة القادمة هي اضافة عناوين الشبكة الداخلية ,, لو كانت لديك اكثر من شبكة قم باضافتها تباعا عن طريق تحديد مجال العناوين او عن طريق اختيار كرت الشبكة ولكني انصحك في حالتنا هذه ان تضيف العناوين يدويا



تابع عملية الإعداد الى نهايتها

ملاحظة:
ان كانت شبكتك تحتوي على DNS وآكتف دايريكتوري فعليك ان تستخدم الطريقة المناسبة سواء بإضافة DNS الى ISA Server وتعمل Forward للطلبات التي لا يستطيع DNS الشبكة تلبيتها الى ISA Server DNS ,,, الغالب ان الـ DNS الموجود أصلا لا يكون متصلا إتصالا مباشرا مع الإنترنت بعد تنصيب ISA .
ينصح بتركيب DNS في ISA Server وعمل Forward وإضافة اعدادات DNS مزود الخدمة في خانة Forwarders مع حذف كرت الشبكة المتصل بالإنترنت من الـ DNS ما لم تكن هناك ضرورة.
إعدادات كرت الشبكة الداخلي في ISA Server يجب ان لا تحتوي Default Gateway وإنما تحتوي DNS والذي عادة يتم تركيبه في نفس الجهاز
إعدادات اجهزة الكمبيوتر يتم توجيه الـ DNS الى عنوان كرت الشبكة الداخلية في ISA Server

,,, اذا لم يفتح معك البرنامج قم بفتحه Programs/ Microsoft ISA Server/ ISA Server Management
سيفتح معك على الشكل التالي


الآن نحتاج الى تعريف او اعادة تعريف اجزاء الشبكة الداخلية والخارجية واضافة اي نتوورك لم نقم بإضافته اثناء عملية الإعداد ,,, اضغط علامة + على اسم الكمبيوتر ثم على configuration ثم على networks
ستجد هناك :
External وهي نتوورك ترمز الى الشبكة الخارجية او الى الإنترنت ولا يمكنك التعديل فيها لأنها إفتراضية ولكن يمكنك عند اضافة شبكة جديدة ان تحدد ان كانت هذه الشبكة تنتمي للإنترنت او للشبكة الداخلية Internal
ستجد ايضا Local Host وهو الجهاز الذي عليه ISA Server ,,, اما الشبكتين الباقيتين فيتعلقان بـ VPN
قمنا اثناء الإعداد بإضافة مجال الشبكة الداخلية يمكننا اضافة اي عدد من ال Subnet ويمكننا هنا ان نضيف اي نتوورك للشبكة الخارجية External وتتم العملية عن طريق اضافة كرت الشبكة او تحديد مجال العناوين
اضغط بزر الماوس الإيمن على Networks / New /Network واختر اسما للنتوورك وليكن معبرا عن نوعها مثل INRENET_ACCESS ثم بعد ذلك ستظهر نافذة يمكنك من خلالها تحديد ما ان كانت External او Internal
اضف مجال العناوين IP range او اختار كرت الشبكة ليتم اضافة العناوين اتوماتيكيا ولكني افضل لك ان تحدد انت مجال العناوين حيث انك ستكون اكثر دقة
بعد اضافة او تعديل اي شيئ عليك بالضغط على زر Apply




إعداد الجدار الناري
عند اعداد ISA Server 2004 لأول مرة فإنه يحجب أي حركة للبيانات وذلك بسبب الـ Firewall Policy او الجدار الناري ,,, وحتى نستطيع تمرير اي Traffic لا بد ان نفتح فتحة في هذا الجدار وهذه الثغرات الجدارية التي نفتحها تعمل كالصمام ولا تنقل الحركة إلا في إتجاه واحد وتنقسم الى قسمين أساسيين :
1 –Access-Rules
ومهمتها اعطاء صلاحيات للمستخدم او الجهاز في الشبكة الداخلية للوصول للشبكات الخارجية أو الإنترنت وتسمى Access Rule وهي التي تهمنا أكثر في حالتنا
2 – Publishing
وهي على اربع انواع مهمتها إتاحة Web Server او Emil Server او بصورة عامة اتاحة اي خدمة في الشبكة الداخلية لمستخدمي الإنترنت







انشاء Firewall Policy

يتم اضافة الـ Firewall Policy عن بالضغط على تبويب Firewall Policy /New /Access Rule
نعطي اسما معبرا للـ Rule التي انشأناها ,وليكن Net Access وفي النافذة التالية نحدد ما اذا كنا سنختار Allow/Deny حسب الحاجة
النافذة التي بعدها سنختار بين :
All outbound traffic/Selected protocol / All outbound accept selected
ارشح لك ان تختار الخيار الاوسط حتى تستطيع تحديد البرتوكولات والبورتات التي تريد
في حال انك اخترت Selected protocol عليك ان تضيف البرتوكولات التي تريد ان تسمح بها وكما ترى ادناه فأنني اضفت HTTP/HTTPS/MSN Messenger / Pop3 عن طريق الضغط على Add ستجد تقريبا اغلب البرتوكولات وهي مبوبة على حسب نوعها وان لم تجد البرتوكول الذي تريده بينها فيمكنك الضغط على زر New أعلى القائمة واعطاء اسم جديد للبرتكول وتحديد البورتات اللتي يعمل عليها مثلا :
Portocol:YahooMSG
TCP:5050
سيتم وضع البرتكول في User Defined ومن ثم يمكنك استخدامه كل مرة
عند الإنتها أضغط الى Next


الخطوة التاليه هي تحديد أي نتورك وأي مستخدم ستنطبق عليه السياسة التي أنشأناها
اضغط على Add
ستجد العديد من تبويبات Networks بما فيها Network Set ان كنت قد انشأتها سابقا بالإضافة ال computers و Address Range و Subnet
هنا عليك الحذر فنحن نتكلم عن الطلبات التي يتم إنشاؤها إبتداءا من الشبكة الداخلية وليس عليك ان تضيف الشبكة الخارجية External هنا ,,, عليك ان تختار المناسب من هذه التبويبات اما Networks او Network Set او IP Range او غير ذلك حسب إعداداتك
عند الإنتها اضغط على Next
الخطوة التالية



بعد ان أضفنا الشبكة الداخلية او مصدر طلب البيانات علينا ان نضيف الـ Destination او الشبكات او العناوين الخارجية وهي عادة الإنترنت وفي العادة هنا نضيف External او اي شبكة أخرى حددناها على انها External

الخطوة التالية هي اضافة المتستخدمين الذي تشملهم السياسة

بعد الإنتهاء نضغط على Apply
يمكنك تعديل Net Access فيما بعد بالضغط عليها في اي وقت ,,, كما يمكنك إضافة Policy جديدة في كل وقت مع مراعاة الترتيب والغرض من ال Policy

ماذا لو اردنا ان نضيف Access Rule جديدة

فمثلا للسماح بطلبات DHCP لأهميتها وخصوصا ان أغلب الشبكات تعتمد على مزود dhcp إضافة الى مزود الخدمة الذي غالبا ما يتطلب ان تكون اعادادت الإنترنت على الوضع الإفتراضي





وبنفس الطريقة يمكنك اعداد DHCP (reply)

ملاحظة :
انا هنا لا أقوم بإعدادت يمكن إتباعها كوقع الحافر على الحافر ولكني فقط اوضح نقاطا قد تفيدك في أعداد خادم إيزا.

وعليك مراعاة خانتي To/From وهي خانات Access Rule Sources /Access Rule Destinations وكما في كل الحالات السابقة تركت لك الامر حسب إعداداتك
في حال انك تستخدم dhcp مزود الخدمة لإعدادات الإنترنت External Interface يمكنك االضغط بزر الماوس الايمن على

Firewall Policy/Edit System Policy وتحت Networks
ستجد DHCP ومن هناك يمكنك تفعيل الخدمة وإضافة Network Interfaces بالإضافة الى العديد من الخدمات الهامة هناك
ارجو توضيح الإخطاء التي قد اكون ارتكبتها
نواصل في مرة قادمة مع وضع بعض المراجع التي استندنا البها


في السابق قمنا بإعداد External/Internal -Network وعملنا Firewall Policy او Access Rule للسماح بتصفح الإنترنت والمسنجر
يمكنك أيضا ان استعصى عليك تتبع الصور التي وردت أعلاه ان تقوم بهاتين العمليتين بالضغط على الأزرار كما يلي:
Networks:


ِAccess Rule


كيف تمنع الملفات التنفيذية والملفات المضغوطة وملفات الفيدو وغيرها


لعمل ذلك نقوم بعمل Access Rule جديدة ولنسمها Block files


نتختار Deny في خانة Rule Action لاننا نريد منع اي ملفات تحمل الإمتدادات التي سنحددها فيما بعد وفي الصورة التالية اخترت Allow فقط لكي لا اعمل صورة جديدة


نقوم باختيار Selected Protocols ونضيف برتكول HTTP و FTP لأننا سنقوم بعمل تصفية للبيانات التي تحملها هذه البرتوكولات ويمكنك إضافة MMS و RTSP لأن بعض برامج الصوت تعمل عليها

نتابع الى نهاية العملية وبذلك تكون لدينا Access Rule اسمها Block Files نفتحها بالضغط عليها مرتين بالفأرة

الصورة التالية بعد ان ضغطنا على Content Types وقمنا بتحديد المجموعات التي نريد عمل تصفيه لها (بمكنك منع المجموعة كاملة او جزءا منها)


يمكنك تعديل محتويات كل مجموعة اخترتها بالإضافة اليها او بالحذف منها يالضغط على زر Details



ISA FIREWALL CLIENTS

لكي تتمكن الأجهزة داخل الشبكة من تصفح الإنترنت لا بد ان تمر عبر خادم إيزا سيرفر الذي يتحقق من صلاحية الطلبات وفق السياسات المعدة فيه ,,, لا نريد ان نرجع الى السياسات التي تكلمنا عنها سابقا ولكن نريد ان نعرف كيف يعترض ايزا هذه الطلبات,,,
هناك ثلاث انواع للـ Clients في الشبكة التي تستفيد من خدمات إيزا :






1- The Secure NAT client
2- The Web Proxy client
3- The Firewall client

لنفهم الفرق بين هذه الإنواع علينا ان نفهم ما هو LAT او Local Address Table وهو عبارة عن جدول شبيه بـ Routing Table يستخمه أيزا للعناوين الداخلية في الشبكة ,,,,

Secure NAT client

هو اي جهاز وضع له Default Gateway لتوجيه طلبات الأنترنت -routing- عبر ايزا سيرفر ولا يفرق هنا ان كان الجهاز في نفس النتوورك مع أيزا سيرفر , او كان في نتوورك آخر ومزود بـ Default Gateway لراوتر هو الآخر يوجه طلباته لإيزا سيرفر


Web Proxy client

هو اي جهاز تم إعداد مستعرضه ليستخدم إيزا سيرفر كـ بروكسي سواء عن طريق Automatic Configuration او عن طريق كتابة عنوان أيزا سيرفر

Firewall client


كل جهاز انزل فيه Firewall Client

الفيروول كلاينت هو برنامج يستخدم Winsock يستقبل الطلبات من الكمبيوتر ويرسلها بدوره الى Firewall Service في خادم إيز
الجدول التالي يوضح اهم مميزات هذه الأنواع:


قبل ان إنزال الفيروول كلاينت نريد ان نضبط بعض الإعدادات في DNS / DHCP والغرض منها استخدام خدمة Automatic Proxy Discovery التي تتوفر في المستعرضات الحديثة حتى نيسر عملية إعداد إجهزة الكلاينت ونجعلها قادرة على اكتشاف إيزا سيرفر بنفسها

يمكنك تجاوز هه الخطوة ان كنت تريد وضع الإعدادات يدويا

افتح ال dhcp وعلى القائمة اليسرى اختر Set Predefined Options
اضغط زر Add





ادخل القيم التالية:
في خانة Name ادخل wpad
في خانة Data type اختار String
في خانة Code اكتب 252
في خانة Description اكتب Automatic Proxy Discovery
اضغط على OK


اضغط على OK لتغادر القائمة ثم اذهب الى اعدادات Scope Option وتأكد من اختيار Wpad






VPN (virtual private Network)

سنبدا باذن الله تعالى شرح مفصل و كامل عن البرنامج الشهير:
Microsoft Internet Security And Acceleration Server 2004
قبل البدا بشرح خطوات التنصيب سنبدا بالقاء نظرة سريعة عن isa2004
1-الجديد فى isaserver2004
no longer limited by lat configuration
اى لم يعد يحدد كلاس واحد من عناوين الشبكة بل يمكنك استخدام اكثر من كلاس كما سنرى .
2-New network template wizard for common network design
الواجهة الرسومية الجديدة و السهلة فى ايزا 2004
3-Nat/Routing option network, any network for choose
*التحسينات فى:
VPN (virtual private Network
*تحسينات ايضا فى الجدار النارى
*تحسينات فى الكاش
...وسوف نتناول كل منها لاحقا
ُثانيا:client type
تدعم ايزا عدة انواع او طرق لربط الشبكة من خلالها
1-secure nat
هذا النوع هو الأكثر شيوعا و استخداما وهو ما سوف نلقى الضوء عليه لمزاياه التالية:
لا يحتاج الى تنصيب اى برنامج عند الزبون
يدعم جميع انظمة التشغيل
لايحتاج الى اعدادات من قبل الزبون ما عدا vpn
2-firewall
وهو جزء يتم عمل share لة تلقائيا فى مجلد الأيزا حتى يقوم الزبائن بتنصيبه على الأجهزة
يتطلب تنصيب من قبل الزبون
لا يدعم الا Microsoft windows

ثالثا:متطلبات تنصيب ايزا 2004
1-microsoft Internet Security And Acceleration Server 2004 program
2-microsoft windows server 2003 : standard or enterprise
وهذا هو المفضل
او من الممكن" Microsoft windows 2000 advanced server
ولكن فى هذه الحالة لابد من service pack 4
ولا ارشح ذلك
3- عدد 2 كارت شبكة Ethernet card

رابعا: وهذه الخطوة مهمة جدا..جدا
طرق اعداد كروت الشبكة
1-نسمى احد الكارتين Internal وهذا هو المسؤل عن مرور الأنترنت من الكارت الأخر الذى سوف نسميه External وهو الذى يتم توصيل ال dsl modem اليه مباشرة ثم يمر الى الأيزا سرفر و الأيزا بدورها يقوم باخراجه الى network
و لتوضيح هذه الخطوة نراها بالرسم افضل..



خامسا:
اعدادات الكارت الخارجى External
هذا الكارت كما قلنا يتم توصيله بال dsl modem مثال:
ip address:10.0.0.2
subnet mask:255.255.255.0
Default gateway:10.0.0.1
وهذه الأعدادات الخاصة بالمودم الخاص بك فهى تختلف باختلاف نوع المودم و شركة ال isp الخاصة بك
DNS prefered:xx.xx.xx.xx
DNS alternative:xxx.xx.xx.xx
وهذه ايضا الخاصة بك
البدء بالتنصيب:

اعدادات الكارت ا لداخلى Internal وتكون كالأتى:
192.168.0.1
255.255.255.0
وفى هذا الكارت لا تقوم باضافة Gateway

والان سوف نتناول الأيزا مفصلة جزء جزء من الداخل

وسوف نسميه التنقيب داخل ايزا ..
وسوف نستعرض فيه القوائم الخاصة بالبرنامج بالتفصيل التام
ثم سنخصص حلقة كاملة لاحقا عن تحسين اداء ايزا و التعامل مع البرنامج بشكل احترافى و ايضا الوصول للاستفادة القصوى من شبكة wan وايضا اللمسات السحرية فى الأيزا فى هيكلة و بناء الشبكات الضخمة, وايضا سوف اخصص حلقة كاملة عن كيفية استخدام ايزا و بعض البرامج المساعدة لتصميم شبكات isp و الشبكات المحلية الخاصة ب ADSL SDSL كمن يريد عمل مشروع small isp
-يعتبر ايزا سرفر جدار نارى قوى للشبكات الضخمة لما يدعمه من security protocols
و الفلاتر المدمجة فيه وهو يعتبر بديل لبعض المنتجات الباهضظة الثمن مثل:
Cisco VPN 3000 و Cisco pix firewalls بصفة عامة , وهذه الأجهزة باهظة الثمن لدرجة كبيرة وايزا سيرفر لا يغنى عن هذه الأجهزة بالنسبة ل Data center
و هذه صورة لمنتج vpn 3000 الجدار النارى المشهور








و لكن ايزا سرفر يعتبر من اقوى الحلول للشبكات نظرا للتكلفة القليلة و السهولة النسبية فى ادارته.
اولا:واجهة ايزا بسيطة كما موضح فى الصورة , دعونا نتعرف على القوائم








كما نرى على اليسار يتالف من :
1-monitoring
وهذا كما هو واضح من الأسم الجزء الخاص بمتابعة حالة ايزا سيرفر administrating
2-firewall policy
يعتبر هذا الجزء هو لب الأيزا وهو المتحكم فى كل وظائف ايزا الأساسية وسوف ندرس هذا الجزء بتمعن شديد جدا ولن نترك اى تفاصيل فيه ان شاء الله
3-Virtual private network
وهو الجزء الخاص باعدادات الشبكة التخيلية الوهمية
4-Networks
وهذا الجزء خاص بالكروت الخصة بالأيزا Internal & External
السيرفر ذات نفسه local host ,وايضا يحتوى على الجزء الخاص بالرينج اي بى او LAT :local address table كما تحدثنا عنه فى الجزء السابق و التحكم فى غلق الويب بروكسى وفتحه و ايضا مرور ال firewall client من خلال الكارت Internal
5-Cache
هذا الجزء هو الخاص بالكاش سرفر و الكاش هو عبارة عن نسخة من ملفات الكوكيز الخاصة بالمواقع وهذه الوظيفة تسمح لك بحفظ سجل من الكوكيز للمواقع التى قام المستخدمين بزيارتها مما يؤدى الى تحسين اداء الشبكة بصورة كبيرة وسوف نتحدث عن الكاش بصورة علمية من خلال سرد وظائف Down stream & up stream cache
و ايضا عمل كاش خاص بالويندوز اب تو ديت
6-Add-ins
هذا الجزء خاص بالبروتوكول والفلترز الخاصة بالأيزا سيرفر و ما اذا كنت تريد تشفيلها او تشغيل بعضها مثل HTTPS,HTTP FTP access filer
و ايضا ال applications filters
7-General
وهذه هى الواجهة التى تحتوى على العديد من التطبيقات المسخدمة مثل:
Http compressor و ايضا وسائل الحماية الخاصة بال DNs و الفلوود ip و ايضا Connection limit و Link translation و Define RADIUS Servers
ونحن نتكلم بصفة عامة ثم نرجع فنشرح كل جزء مفصلا
اولا: monitoring
كما نرى من الصورة التى توضح لنا القائمة مونيتورينج المسؤلة عن مراقبة اعمال الأيزا وحالة الزبائن








-Dashboard
او لوحة الحيوية الخاصة بايزا
كما نرى بالأسهم توضح لنا ال client type اى انواع الأتصالات كما شرحناها وعدد المستخدمين الموجودين حاليا بالأيزا
وهناك الرسم البيانى الذى يوضح حالة مرور الترافيك من و الى الأيزا كما هو بالشكل الموجود اسفل الصورة...
-Alerts
من الأسم يتضح انها التحذيرات التى يصدرها ايزا لتنبيهك بما يحدث مثل تشغيل و توقف الخدمة و الهجمات التى تحدث على السيرفر و الفلوود و ايضا توقف بعض الوظائف مثل الكاش







السهم الأول يشير الى تشغيل الخدمة
اما الجزء الثانى للأعدادات الخاصة بالتحذيرات كما بالصورة التالية









وهنا فى السهم الأخر كيفية عمل فلتر لتحديد المستخدمين وفصلهم عن طريق الكلينت او الأى بى كما فى الصورة التالية







-القائمة Service
توضح حالة الأيزا و ما اذا كان firewall engine يعمل ام لا كما فى الصورة المقبلة


فى حالة اذا كان ال firewall stop
هذا يعنى عدم عبور الداتا للزبائن عبر الأيزا وسوف ندرس المشاكل لاحقا








هذا الجزء متابعة الربورت الخاص بالأيزا وارسالها بريديا اليك
وهذا الجزء سوف يشرح مفصلا فى الجزء Isa administration
او ادارة ايزا
-logging
وهو الجزء الخاص بمتابعة النشاط الخاص بالزبائن و لن نهتم به لأننا سوف نستخدم
gfi web monitor وساشرحه ايضا لاحقا فى Isa administration فالموضوع متشعب



اذا كان هناك بعض الأشياء الغامضة لا تقلقوا سوف اجهز باقى خصائص البرنامج واضعها هنا لاحقا
واحب ان انوه انى استعنت ببعض الشروحات المنقوله فى موضوعى هذا لذا لزم التنويه وساترك لكم المجال للتعليق ووضع استفساراتكم حتى ااخذها فى الاعتبار اثناء استكمال الموضوع
تحباتى
مثال لاعدادات الايزا سيرفر 2004
تذكر الاتى
الاعدادات السابقة لازم تكون سليمة اي مشكلة راح توقف تشغيل ايزا سيرفر ، يعني بيشتغل لكن ما راح تستفيد شيء ...
هذي الواجهه








للعلم : الاعدادت على الايزا سيرفر للوندوز 2000 او 2003 سيرفر نفس الشيء بدون ادني اختلاف ، والعملية المطلوبة هي اعداد اذونات الوصول Access Policy .. لجدار الحماية حتى يتمكن من العمل على أكمل وجه ..
المهمة 1:
اعداد DHCP :
ندخل هلى Firewall Policy ومنها القائمة على اليسااار Tasks ثم مثل ما في الصورة


ثم نسمي البرتوكول فرضا DHCP Request والتالي
وزي ما في الصورة







نختار Add اضافة ،
وزي ما في الصورة Infrastructure ونختار DHCP Request
DHCP Request : اي اني الزبون يطلب عنوان اي بي ...
* فيما معنا ، الطلب من فين (الزبون = Internal الشبكة الداخليه أو VPN Client ، زبون شبكة وهمية)
* من يلبي الطلب (السيرفر = Local host)
* الصلاحية تطبق على الكل All users
والصورة توضح نوع البروتوكول

وبعدين








والتالي
راح تطلع الصورة التاليه :







يعني يطبق على او مصدره : اي مكان او الشبكة الداخليه أو عملاء الشبكة الوهمية : افضل تختار anywhere







وبعدين التالي
راح يطلب مننا الوجهه :
ووجه طلب استلام الاي بي هو السيرفر Local Host








وبعدين البروتوكول يطبق على كل المستخدمين ..
وبعدين انهاء ...







نكرر العملية بنفس الخطوات ولكن البرتوكول اللي نختاره الان DHCP Replay
يعني ارجاع طلب الاي بي ...
طلب الاي بي يرجع من Local host
الى Internal و VPN
يطبق على كل المستخدمين ،،، وانهاء
ما راح اكمل العمليه كلها لأنها تقريبا متشابهه
ولكن راح اعطيكم جدول مفاتيح البروتوكولات .. بالتفاصيل البروتوكول ، المصدر ، الوجهه ، التطبيق
وعليكم الباقي واي مساعدة انا حاضر
DHCP



DNS

يجب ان تقوم انت بتحديد DNS server وسأشرحة لاحقا
ALL OPEN

الآن
كيف تقوم بتحديد DNS Server
نضيف البروتوكول



ونرجع على ADD مرة ثانية لكن نختار NEW
كمبيوتر



بس وبمنتهى البساطه ندخل DNS سيرفر الخاص بالسيرفر ...
عشان تعرف DNS روح لأي كلاينت وشوف تفاصيل اتصال الشبكة ....



لازم في النهاية يكون كما فى الصوره التاليه









وجميع البرتوكولات تطبق على All users

انشاء قائمه رفض المواقع باستخدام ISA 2004


من اهم مميزات الايزا 2004 هو القدره على منع اي موقع من الوصول الى المستخدمين في الشبكه.

في هذا الشرح سوف نناقش كيفيه منع موقع معين باستخدام الايزا 2004.
اولا علينا انشاء شبكة URL Set، لعمل ذلك اضغط Toolbox نرى انه يمكننا ان ننشئ عدد غير محدد من الشبكات على كل حال نحن بحاجة الى انشاء URL Set اضغط كليك يمين على URL Sets



من صفحة الخيارات نختار ملف blocklist.xml.
ملاحظة:
اسم BNSD.xml انا اخترته كمثال.








وفى الصوره التاليه نجح جلب الملف








لكن هذا ليس كل شئ نحتاج الى اخبار ISA لذك سوف ننشأ Access Rule جديده.







نختار Deny.
نختار HTTP وHTTPS








تابع

نختار Internal, VPN Clients and Local .








لا تختار External network







اضغط Next ثم Finish.









وهذا هو البرنامج

ISA SERVER 2004

http://www.megaupload.com/?d=28R5LU5I

الباسورد للملفات هو

c4arab.com


--------------------------------------------------------------------------------

اسم البرنامج : GFI Web Monitor
وظيفته ونبذه عنه:
- مشاهدة صفحات الـ HTTP وال FTP في نفس الوقت.
- إغلاق المواقع والداون لود.
- ويعتبر Web Filter داخل الآيزا.
- يمكنك الدخول على البرنامج من أي مكان على الشبكة.
- سهل التنصيب ولا يحتاج الى إعدادات كثيرة.
- البرنامج جيد ننصح به.
للتحميل: اضغط هنا لملئ الخانات بالمناسب والحصول على رابط التحميل

http://www.gfi.com/downloads/downloa...=WEBMON&lid=en
--------------------------------------------------------------------------------

اسم البرنامج : Web Filter !
وظيفته ونبذة عنه:

- يستطيع الدخول الى الاكتف دايركتوري وأخذ إعدادات منه.
- إدارة الباندويدث والوقت.
- يعمل بلوك للـ popup وسبايوير و الملفات الغير شرعية.
- تستطيع تحديد بوليسي ومجموعات.
- مشاهدة حية للعمل.
- ويمكن عمل ريموت عليه أيضاً.
للتحميل قم بإضافة معلوماتك هنا وحمل اضغط هنا

http://www.burstek.com/products/btWebFilter/wfeval.htm
_______________________________________

البرنامج: Surf Control
نبذه عنه:

- برنامج قوي وواجهات متعددة.
- يحتاج الى إعدادات.
- اضفة والغاء صلاحيات.
- اغلاق المواقع الاباحية.
- وضع سرعة للداون لود.
- وضع صلاحيات معينة حسب المجموعة.
- يحتاج الى رام عالية على الجهاز.
- يحتاج الى قاعدة بيانات MS SQL.
للتحميل: اضغط هنا وقم بالتسجيل للحصول على يوسر وباسورد ليصلك رابط التحميل

https://www.surfcontrol.com/ViewHand...er.aspx?id=165
_____________________________________

البرنامج: Web Timer
نبذه عنه:

برنامج رائع وياليت في منه نسخة كاملة مميزات هذا البرنامج انك تستطيع عن طريقه بيع حسابات انترنت باستخدام الآيزا رائع جدا جدا ومطلوب لكن للأسف كما ذكرنا انه يحتاج الى تسجيل !
لتجربة البرنامج: قم بتعبئة هذا الفورم

http://www.webtimer.nl/demo.asp
_______________________________________

البرنامج: Pure Sight
نبذه عنه:

برنامج رائع يمكنك عن طريقه تحديد قليلاً من الصلاحيات مثل عمل مجموعات وساعات عمل و أنواع الملفات التي تريد مستخدمينك بسحبها من الانترنت والجميل فيه يمكنك الدخول عليه من أي جهاز على الكلينت .
للتحميل: قم بتعبئة هذا الفورم والحصول عليه

http://www.icognito.com/download/download-network.shtml
_______________________________________

البرنامج: Web sense Enterprise
نبذه عنه:

وهو لإدارة العملاء عن طريق الآيزا، وذلك يسمح لشركتك بإدارة الشبكة و التقارير و ادارة العملاء واستخدام الانترنت . ويتميز بوجود واجهة للأدمن مميزة وإدارة رائعة. وكذلك تتمكن قاعدة بياناته من حفظ 2.5 مليون موقع وتقديم تقارير فيها .
للتحميل: اتبع هذه الخطوات للحصول على البرنامج

http://www.websense.com/global/en/Downloads/
_______________________________________

البرنامج: GFI Download Security for ISA Server
نبذه عنه:

- ادارة الملفات التي تدخل عبر الشبكة.
- منع بعض أنواع الملفات لأفضل حماية.
- البحث عن الفايروسات داخل ملفات الـ HTTP و FTP.
- يقوم بعملية الابديت اوتماتيكياً.
- التأكيد على الملفات المحملة من الايميلات.
- يستطيع مشاهدة الملفات المخفية المحملة.
- وغيره من المزايا الرائعة.
للتحميل: قم بتعبئة هذا الفورم للحصول على البرنامج

http://www.gfi.com/pages/dsec-webmon.asp
البرنامج: Kaspersky Anti-Virus for Microsoft ISA Server
نبذه عنه:

برنامج شهير ومجرب من الجميع لا يحتاج الى شرح
للتحميل: قم بتعبئة هذا الفورم للحصول على البرنامج

http://www.kaspersky.com/trials?chapter=146483480



أولا: يجب عليك تنزيل قاعدة البيانات MS SQL Server
ثانيا: قم بتنزيل Surf Control Web Filter 5.0
ثالثاً: قم بتنزيل ملف التحديث Surf Control Web Filter Sp1

تم تابع الصور لكيفية اعداد البرنامج للعمل












































































































Group Policy

لمعرفة أسباب عدم تطبيق الــ Group Policy على بعض الأنظمة على الشبكة , ومدى توافقيتها
لماذا هذا الموضوع مهم ؟؟
نُهُج المجموعات أو (Group Policy) تبسّط الإدارة كثيراً , وتعطي المسؤولين إمكانية السيطرة المركزية على امتيازات وسماحيات وقدرات المستخدمين على أجهزة الشبكة .
لكن هناك بعض المشاكل التي تواجه مديري النظام وخاصةً قليلي الخبرة منهم أو المبتدئين , والتي يعتبر أهمها هو عدم تطبيق تلك النُهُج على بعض أنظمة التشغيل على الشبكة .
وطبعاً مع عدم معرفة السبب تصبح الأمور أكثر تعقيداً , وتطبيق مثل هذه المهام المؤتمتة يصبح فاشلاً وقد يسبب أحياناً عبئ على مدير النظام .

في هذا الموضوع ستتعرف على :

1- أهم الأسباب الجوهرية لعدم تطبيق بعض الــ (Group Policy) على بعض أنظمة التشغيل على الشبكة .
2- وأيضاً ستتعرف على كيفية معرفة توافقية تلك الــ (Group Policy) مع أنظمة التشغيل الخاصة بها.

إخواني الكرام , دعونا بدايةً نتفق على تسمية (Group Policy) بـــ (نُهُج المجموعة) في هذا الشرح , وسأسرد بعض من التفاصيل توضح لكم عدم عمل نهج المجموعات على بعض أنظمة التشغيل الموجودة على أجهزة الــ Client وليس جميعها .
كما تعلمون بأنه قد تم تقديم نُهُج المجموعات (Group Policy) مع ويندوز 2000 , وهي تنطبق فقط على أنظمة ويندوز 2000 وما بعدها .
وكما قد تتوقع كل إصدار جديد لأنظمة ويندوز يتم فيه تطوير (Group Policy) ويطرأ عليه تغييرات , أحياناً تلك التغييرات التي تطرأ على هذه النهج تجعل من النهج الأقدم منها بائدة .
وفي هذه الحالة يعمل النهج فقط على إصدار معين لنظام تشغيل ويندوز ( لاحظ الشكل التالي)




لكن عادةً معظم النهج متوافقة للأمام , بمعنى أن هذه النُهُج المقدمة في ويندوز 2000 يمكن استعمالها في معظم الحالات مع ويندوز 2000 و XP و ويندوز سيرفر 2003 , ولكن
ليس بالضرورة أن تكون جميعها متوافقة مع الأنظمة الأحدث , لذلك قد لايتم تطبيقها وقد لاتكون جميعها مدعومة من الإصدارات الأحدث لويندوز ( لاحظ الشكل التالي (




كما يعني أيضاً بأن نُهُج ويندوز XP غير قابلة للتطبيق في معظم الحالات على ويندوز 2000 , وأن أيضاً النهج المقدمة مع ويندوز سيرفر 2003 غير قابلة جميعها للتطبيق على أنظمة ويندوز 2000 و ويندوز XP .





ملاحظة هامة جداً :
يجب أن تعلم جيداً أنه إذا كان النهج (Group Policy) غير قابل للتطبيق على إصدار معين لنظام تشغيل ويندوز , فلا يمكنك فرضه أبداً على تلك الأنظمة .
كيف ستعرف أن هذا النهج (Group Policy) مدعوماً من قبل إصدار معين لويندوز أم لا ؟؟؟؟
سهل جداً , اذهب إلى مربع حوار خصائص ذلك النهج , وعند التبويب Setting بجانب الحقل Supported On ستجد حقل نصي يسرد لك توافقية هذا النهج مع الأنظمة الأخرى .




أيضاً يمكنك رؤية تفاصيل أكثر عن توافقية الأنظمة في اللوح Extended والمحاط بدائرة حمراء كما في كل صورة في هذا الشرح .
طبعاً أغلب النهج الموجودة في الأنظمة الحديثة مدعومة ويتم تطبيقها على جميع الأنظمة ( لاحظ الشكل التالي(




لذلك عندما تقوم بتطبيق نهج معين تأكد من توافقيته مع الأنظمة الأخرى قبل أن تقوم بضبطه وتكوينه , ولاتنسى أبداً أنك كلما ضبطت نُهُج كلما ازداد البطء في عملية الإقلاع وتسجيل الدخول .

وهنا مثال عن نهج لايمكن تطبيقه إلا على نظامين فقط ( لاحظ الشكل التالي )





أيضأ لمعلومات أكثر عن كيفية تطبيق (Group Policy) وزيادة المهارات , أرجو زيارة الرابط التالي لأستاذنا الشبكي حفظه الله , حيث قام بشرحه بإسهاب رائع جداً :

وأخيراً تأكد من ضبط إعدادات الجدار الناري Firewall على جميع الأجهزة , وأنك قمت بالسماح بفتح منافذ استعلامات NetBIOS عبر الشبكة .

ملاحظة :
الصور التي استخدمت في الشرح تم التقاطها على نظام Windows Server 2003 Enterprise Edition SP1

سلسلة دروس في كيفية التعامل مع Group Policy


نهج المجموعه (Group policy)
هو من أهم العناصر الموجوده داخل بيئة ويندوز سيرفر وذلك للتحكم الكامل في كل عنصر داخل المجال ، فيمكن من خلال نهج المجموعة تنفيذ ما یلي :-
- التحكم في بيئة المستخدم ( أوقات الدخول – الجهاز – نظام التشغيل ......)
- التحكم في الأجهزة المرتبطة بالمجال.
- تثبيت البرامج علي آافة الأجهزة من خلال السيرفر.
- تثبيت نظام التشغيل عن بعد علي أجهزة المجال.
- إعطاء صلاحيات أعلي للمستخدمين داخل المجال.
- إلي جانب العدید من المميزات التي یمكن الحصول عليها باستخدام نهج المجموعة.
سوف اشرح بعض السياسات المهمه المفيدة
أولاً التحكم فى بيئة المستخدم
یمكن تطبيق نهج المجموعة علي مستوى المجال كله أو علي مستوي الوحدة التنظيمية فقط OU
الآن
سوف نقوم بإنشاء نهج مجموعة والتي ستقوم بمنع المستخدم من الوصول إلي لوحة التحكم
1- اولاً بعد إنشاء ال OU
2- يفضل وضع OU خاصة بالكمبيوتر واخرى خاصة بالمستخدم ثم تطبيق السياسات على ال OU الرئيسي
3- عند الضغط بالزر الايمن علية واختيار ال Group Policy

ثم اختيار Edit للتعديل فيه
نختار الخيار التالي

ثم قم بالضغط عليها مرتين متتاليتين واختار Enable
یؤدى هذا إلي تعطيل وعدم ظهور لوحة التحكم وكذلك الأدوات التابعة لها .
ثم اغلق وافتح جهاز المستخدم وجرب وبلغنى بالنتيجة

الدرس الثاني
فى بعض الاحيان نحتاج الى نجبر المستخدم ان يستخدم خلفية سطح المكتب على حسب تصميم الشركة لخلفية معينة ليكون الشكل العام لجميع الكمبيوترات واحد فكيف یمكن تطبيق صورة لخلفيه علي سطح مكتب مستخدم ولا یمكن تغييرها فهيا بنا نتبع الخطوات:-
إنشاء أو تعديل نهج المجموعة والتي ستقوم بإنشاء نفس صورة خلفية سطح المكتب للمستخدمين
1- یجب وضع الصورة داخل مجلد علي السيرفر ومشاركته

وبالضغط مرتينن عليها

كما يظهر بالشكل تحديد مسار الصورة على السيرفر وايضاً تحديد وضعها
أیضا یجب تمكين الخاصية "Active desktop" كالتالي :-

ثم نختار "Enabled"
الآن بعد تسجيل دخول المستخدمين نري أن خلفيات سطح المكتب قد تحولت إلي الصورة التي حددتها لهم .

إنشاء نهج المجموعة التى سنقوم بتعديل إعدادات مستكشف الانترنت ووضع عنوان للبروكسي


الدرس الثالث
في بعض الأحيان یتطلب الأمر إعداد برنامج مستكشف الإنترنت (Internet explorer) ووضع عنوان خادم للبروكسي مثلا عند وجود خادم بروكسي لديك وترغب في وضع عنوانه لجميع الأجهزة التى تمتلكها.




كما یظهر في الشكل وضع عنوان البروكسي وكذلك رقم المنفذ
وعند تسجيل الدخول للمستخدم وعرض خصائص مستكشف الإنترنت نري التالي :-


نري أنه تم وضع عنوان ورقم البروكسي تلقائيا

إظهار رسالة ترحيب عند محاولة تسجيل الدخول علي جهاز داخل المجال


الدرس الرابع


بتنفيذ الخطوات التالية تمكن المستخدم عند تشغيل جهازه ومحاولة الدخول علي المجال بإظهار مربع الدخول یتم عرض رسالة ترحيب للمستخدم .
تعتمد هذه الإعدادات علي الجزء Computer configuration



تمثل هذه الخاصية نص الرسالة المراد ظهورها ، والخاصية التي أسفل منها تمثل عنوان الرسالة التي سوف تظهر .



الآن عند تشغيل الجهاز ومحاولة تسجيل الدخول تظهر رسالة الترحيب

تثبيت البرامج علي الأجهزة بشكل تلقائي باستخدام نهج المجموعة


الدرس الخامس
درس اليوم عن تثبيت البرامج علي الأجهزة بشكل تلقائي باستخدام نهج المجموعة

یمكن تثبيت البرامج باستخدام نهج المجموعة للجهاز (Computer configuration) وبالتالي سوف یتم تحميل البرامج بغض النظر عن المستخدم ، أو يمكن تثبيت البرامج باستخدام نهج المجموعة للمستخدم User configuration
. وبذالك لا تحمل البرامج إلا عند تسجيل دخول هذا المستخدم علي الجهاز
ولتثبيت البرامج علي الأجهزة یلزم توفر الشروط التالية :
1- يجب أ، تتوفر البرامج في شكل حزم بمعنى أن يكون مع ملف الاعدادSetup ملف آخر له الامتداد zap ، mst ، msi. تعرف هذه بملفات الحزم . أمثلة علي ذالك توجد في مجموعة الأوفيس وبعض البرامج الهامة
2- یجب توفر هذه البرامج علي السيرفر بشكل دائم طالما ترید تثبيتها علي أجهزة المستخدمين
3- یجب مشاركة هذه البرامج علي السيرفر .

مثال١ : تثبيت برنامج Office2003 من خلال نهج الجهاز:-


حدد مكان البرنامج من خلال الضغط علي My network places وذالك لعرض مسار المشاركة






نلاحظ ظهور مربع لتحدید نوع التثبيت "Advanced." أو "Assigned" أو "Publisher"
يؤدي الأختيار "Published" الى ظهور اختصار البرنامج فى قائمة أبدأ للمستخدم وعندما يقوم المستخدم بالضغط عليها یتم تثبيتها علي جهازه وذالك أول مرة فقط ، ویكون متاح بشكل دائم في المرات التالية .

یؤدي الاختيار "Assigned" الى عدم ظهور اختصار للبرنامج كما فى الحالة السابقة ولكن يكون البرنامج متاح للمستخدمين فى إضافة / إزالة برامج - إضافة برامج جديدة - يمكن للمستخدم تثبيت البرنامج بنفسه بالضغط عليه .
الاختيار الثالث یعطي مجموعة من الخيارات التي تطبق في حالة "Assigned" / "Published "

ملحوظة : في حالة تثبيت البرامج من خلال نهج الجهاز یتاح فقط إمكانية "Assigned" فقط ، بينما في حالة نهج المستخدم یتاح الاختيارین.

ملحوظة : بعض حزم البرامج تكون مصممة للتثبيت بطریقة واحدة "Assigned" أو "Published" ، لذالك إذا صادفت مشكلة حاول تغيير طریقة انتشار البرنامج .



الآن عند دخول المستخدم إلي لوحة التحكم وإضافة برامج جدیدة یلاحظ وجود برنامج الأوفيس الذي یمكنه تثبيته فورا .

مثال٢ : تثبيت برنامج Adobe ِAcrobat من خلال نهج المستخدم :



نختار هذه المرة "Published"





الآن عند دخول المستخدم واستعراض قائمة ابدأ – البرامج – یرى اختصار للبرنامج

لا يمكن استعمال امتداد EXE من خلال هذه الخاصية وهناك بعض الادوات التى تقوم بتحويل هذه الخاصية تاخذ هذا الامتداد وتصنع منه MSI ولكن انا لم ابحث عنها حتى الان لانى استعمل برنامج افضل من هذا بكثر وهو SMS
اختصار ل System Management Server وهو رائع جداً بمراقبة الشبكة وايضاً تنزيل البرامج بأمتدادات مختلفة



تثبيت تحديثات البرامج علي الأجهزة بشكل تلقائي باستخدام نهج المجموعة




الدرس السادس

درس اليوم عن تثبيت تحديثات البرامج علي الأجهزة بشكل تلقائي باستخدام نهج المجموعة
بفرض أن البرنامج قد طرح إصدار جدید له وترغب في تحدیث البرنامج علي جميع الأجهزة ، ماذا تفعل؟
اتبع الخطوات التالية :
قم بإضافة البرنامج الجدید كما لو كنت ترغب في تثبيته كما سبق ولكن انتظر، اختار كما بالشكل



أختر "Published"أو "Assigned" ثم اضغط "Upgrade"



ثم اضغط "Add" لاختيار البرنامج ذو الإصدار السابق الذي تم تثبيته بالفعل وترغب في تحدیثه





بمجرد تسجيل دخول المستخدم واختيار البرنامج سوف یتم تثبيت التحدیث

إزالة البرامج من الأجهزة بشكل تلقائي باستخدام نهج المجموعة


الدرس السابع

الان سوف نقوم بإزالة البرامج من الأجهزة بشكل تلقائي باستخدام نهج المجموعة
في هذا الجزء نرغب في إزالة البرامج من أجهزة المستخدمين
مثال١ : إزالة برنامج Adobe Acrobat من أجهزة المستخدمين
قم باختيار البرنامج من قائمة نهج المجموعة :






الاختيار الأول یفيد بإزالة البرنامج من أجهزة المستخدمين .
الاختيار الثاني یفيد بإزالة البرنامج من قائمة نهج المجموعة ولكن الاحتفاظ به مثبتا علي الأجهزة التي قامت باستخدامه .
عند اختيار إزالة البرنامج من أجهزة المستخدمين ، نرى أن البرنامج قد تم إزالته عند تسجيل دخول المستخدم



(Scripts) السيناريوهات


الدرس الثامن

طریقة أخري للتحكم بالأجهزة داخل المجال ألا وهي السيناریوهات ،
هي عبارة عن مجموعة من التعليمات مكتوبة بلغة سيناریو مثل جافا سكریبت أو فيجوال بيسك سكریبت ، ویمكن من خلالها التحكم في الجهاز أو تثبيت برامج أو تنفيذ تعليمات محددة علي أجهزة المستخدمين
مثال١ : استخدام السيناریوهات لإظهار رسالة تحذیر للمستخدم أو تذآریة عند الدخول .
یجب توفر ملف سيناریو مكتوب به التعليمات
ملحوظة : توجد بعض السيناریوهات موجودة ضمنيا داخل النظام یمكن الوصول إليها بالبحث عن الملفات
بالامتدادات (vbs.*وjs.*) وبشكل بسيط یمكنك إنشاء ملف جدید وإعطاء الامتداد ( اللاحقة ) (vbs)، قم
بكتابة الأمر التالي :-
"Msgbox سوف نقدم شرح فى منتدى بوابة العرب بمقر مركزالحاسب الآلي .. وذلك الساعة 10 صباحا "
أغلق الملف مع حفظ التغيرات باسم test
خطوات تشغيل السيناریو :-




اضغط علي الزر "Show files" وذالك لإظهار السيناریوهات الموجودة



نلاحظ عدم وجود أي سيناریوهات لاستخدامها ، الآن اذهب إلي ملف السيناریو الذي قمت بإنشائه وخذ نسخة
منه والصقها في هذا المكان



قم بإغلاق النافذة ، وارجع إلي الشاشة السابقة ثم اختار "Add"





اضغط الزر "Browse" ثم اختر الملف





الآن عند تسجيل الدخول تظهر رسالة التنبيه السابقة للمستخدم .
ملحوظة : یمكن آما ذآ ر سابقا تطبيق نهج المجموعة فقط علي مستوي الوحدة التنظيمية (OU) ، ولتطبيقه
علي الوحدة فقط اتبع ما یلي :-






ملحوظة : الاختيار "Block policy inheritance" یفيد أنه لا یمكن لعناصر هذا النهج أن ترث خصائص
من نهج المجموعة المطبقة علي مستوي المجال .
ملحوظة : الإعدادات التي داخل نهج المجموعة المتعلقة بالوحدة التنظيمية السابقة تنطبق فقط علي عنصر
داخل هذه الوحدة فقط ( مستخدم - مجموعة - طابعة .....)
مشكلة : ماذا یحدث عند تعارض النهج ، مثال مستخدم داخل مجموعتين كل مجموعة داخل (OU) منفصلة عن
الأخرى نهج المجموعة الأولي تخفي رموز سطح المكتب والأخرى تسمح بظهور ها ، فعند دخول هذا
المستخدم ماذا یلاحظ؟
في الحقيقة تطبق الخاصية التي تأخذ قيمة الرفض ، أي في هذه الحالة سوف تظهر الرموز بدون مشاكل.
اختيارات نهج المجموعة"Options"
في الشاشة السابقة انقر فوق الزر

الاختيار الأول "No override" معناه عند تعارض نهج المجموعة هذه مع أخري لا تنفذ نهج المجموعة
الأخرى ، أو بمعني أخر " لا أحد یعلو صوته فوق صوتي "
الاختيار الثاني "Disabled" معناه تعطيل النهج

تجربة بعض السكريبتات يزور هذا الموقع

http://www.computerperformance.co.uk/Logon/logon_scripts.htm


الدرس التاسع
فى بعض الاحيان احتاج كثيراً لجعل صفحة الرئيسية لمتصفح الانترنت هو موقع الذى تريده وعند فتح اى مستخدم متصفح النت يظهر الصفحة التى اجبرته ان يفتحها نتبع الخطوات التالية
1- نقوم بفتح بالتوجه الى ال Group Policy كالعادة ونختار الاتي


وبعد الكتابة اسم الموقع قم بالتجربة
ملحوظة مهمه:
يفضل ان تنشأ OU للمستخدمين والاجهزة وبداخلها OU ويكون فيه اسماء المستخدمين و OU للأجهزة وذلك لترتاح فى تطبيق ال Group Policy تطبقها على الريسية الاولى ولا تفكر فى التطبيق سواء على مستوى الكمبيوتر او المستخدمين


كيفية جعل الدخول على الاجهزة الأخرى عن طريق Remote Desktop بالقوة


الدرس العاشر

فى كثيراً من الاحيان نحتاج الى الدخول على جهاز معين للقيام بالاصلاح او العمل علية بدون الرجوع الى الشخص او الوصول الى مكتبة وذلك كله من جهاز السيرفر فلابد من تفعيل خاصية تقوم بفتح ال Remote Desktop من على جهاز المستخدم وهي كل الاتي:-
1- نقوم نفتح خطائص النظام
2- الذهاب الى Remote
3- تفعيل Remote Desktop


وبعد ذلك الدخول من جهاز السيرفر او اى جهاز آخر بكتابة امر Mstsc فى أمر التشغيل ثم كتابة اسم الجهاز او رقمة الخاصة أى IP
ملحوظة:
اذا لم تتم تفعيل هذه الخاصية لا يمكنك ان تدخل على هذا الجهاز. وهذه الخاصية تفتح لك جلسه كانك جالس على الجهاز تماماً فماذا تفعل لتفعيلها....؟
الطبيعى المستخدم لا يريدك ان تدخل على جهازه مهما كان او اذا رغب فى ذلك لايعرف ماذا يفعل لتفعيل هذه الخاصية.
فيقوم مدير الشبكة بتفعيل خاصية فى ال Group Policy لفتحها بالقوة وهي :-





ثم تدخل الجلسة على اى جهاز ترغب فيه والتعديل كيفما تشاء

شرح برنامج gpmc الخاص بتحديد وإدارة سياسات العمل في الشبكة بالكامل ][][


شرح مجموعة السياسات الخاصة بالسيرفر من الأمور الممتعة لآنها تمثل الطريق الصحيح لرسم السياسة العامة التي تريد ان تقود بها أفراد المستخدمين والأجهزة على السواء في الشبكة ...
ملاحظة قبل البدء في الشرح : يا أخوان لاحظت أن الشروحات في الغالب تهتم بالتفاصيل الصغيرة جداً متجاهلاً الكثير أمر مهم في عملية الشرح وهي وجهة نظر فقد تحتمل الصحه والخطأ ولكني في هذا الشرح سأحاول أن أضع لك مفاتيح الشرح وعليك الباقي لكي أترك لك المجال في أن تتلمس طريق الإبداع بنفسك..
وصدقاً المعلومة التي تبحث عنها بنفسك تنحفر في رأسك أكثر من المعلومة التي تقدم لك بطبق من ذهب في قالب صفحة إلكترونية .....
اسم البرنامج gpmc
إختصار لكلمة Group Policy Management Console
في البداية هذا البرنامج مقدم من مايكروسوفت يفيدك في عملية تنظيم منح مجموعة السياسات داخل شبكتك بكل سهولة ويسر وهو يعمل مع نظام السيرفرات من نوع 2003 .. هذا يقودنا إلى سؤال مهم هل يعمل هذا البرنامج مع نظام التشغيل 2000؟؟ أقول نعم يعمل ولكن لا بد من تحديث النظام بتنزيل هذا الملف من هذا الموقع وتثبيته في الجهاز .. من خلال هذا الرابط



الصورة الأولى : خاصة ببداية تنصيب البرنامج ..



الصورة الثانية : اتفاقية الترخيص والموافقة على تنصيب البرنامج..



الصورة الثالثة : طريقة فتح البرنامج بعد التنصيب ..



الصورة الرابعة : القائمة الرئيسية للبرنامج ..



هذه الصورة مهمة فالرقم 1 يعني أنك سبق أن عملت منظمة عمل تختص بمجموعة موظفين لديك في الشركة أو على الشبكة تحديداً يجمعهم شيء معين مثلاً كلهم يطبعون على طابعة واحدة فأي تغيير في مجموعة السياسات الخاصة بهذه المنظمة سوف يتم تطبيقه على جميع الأشخاص او الكمبيوترات او الطابعات الموجودة داخل هذه المنظمة ..
الرقم 2 يمثل منطقة ممكن أن تفوض أشخاص آخرين في الشبكة لكي يغيروا في مجموعة السياسات
الرقم 3 هذه هي مجموعة السياسات الرئيسية التي تشمل جميع منظمات العمل الموجودة بشكل عام في الدليل الفعال AD .
الرقم 4 هذا المجلد الذي تسكن فيه مجموعات السياسات المتعددة التي تنشئها مسبقا ثم تربطها بمنظمات العمل وهي طريقة أخرى في تنفيذ مجموعة السياسات ..
إذاً هناك طريقتين لتنفيذ مجموعة العمل الأولى هي من خصائص المنظمات والثانية من خلال مجموعة السياسات الرئيسية.
وأيضاً هناك طريقتين لاقتران مجاميع العمل بالمنظمة واحدة إنشاء جديد والأخرى عمل ربط فقط.
الرقم 5 عند عمل التفويض هنا تظهر لك وصف عملية التفويض من حيث امكانية هذه المجموعة على التعديل والتغيير وتحديد مستوى الأمان والضبط ... إلخ ...
الصورة الخامسة: خيارات مجموعة السياسات..



في الصورة الخامسة .. رقم 1 تظهر هنا عندما ننقر بيمين الفأرة على مجموعة السياسات ثلاث خيارات الأول منها يستخدم في إنشاء مجموعة سياسات جديدة ..
رقم 2 عندما تريد أن تربط منظمة عمل موجودة بمجموعة سياسات سبق وان عملت لتأخذ منظمة العمل نفس الإعدادات الخاصة بمجموعة العمل القديمة وذلك لتوفير الوقت والجهد ..
رقم 3 هنا يمكنك إلغاء خاصية وراثة الأذونات والأمان الموجودة في منظمة العمل الأم إلى منظمات العمل التي ستنشىء في المستقبل داخل نفس منظمة العمل ...



هذه الصورة توضح ما سبق ان شرحته في الصورةالخامسة فقط اختر أي من المجاميع التي سبق ان عملت في السابق



الآن يمكنك ان تبدأ في العمل الفعلي بأمان وذلك بالنقر بيمين الماوس على مجموعة العمل







شرح حركة حلوة في الـGroup Policy !!


حركة جميلة اعجبتني في تحرير الـGroup Policy ...
لو كان لديك مجموعة يوزرات في OU قمت بتطبيق سياسة القروب بوليسي عليهم ...
ولكن يوجد شخص او يوزر واحد فقط مثلاً داخل الـOU لا اريد تطبيق هذه السياسات عليه ...
طبعاً يمكن ذلك بطريقة إخراج اليوزر من الـOU الى مكان آخر في الدومين أو الى OU مختلفة لا تطبق فيها تلك السياسات .
ولكن ماذا لو أردت عدم تطبيق تلك السياسات عليه وهو لا يزال بداخل تلك الـOU ...
اليكم الطريقة ...
نقوم بفتح الأداة Active Directory Users & Computers ثم ... ( تابع الصور( !








في الخطوة الرابعة نقوم بإضافة المستخدم المطلوب ومن ثم نقوم باختيار Deny في خيار الـ Apply Group Policy وذلك لتعطيل تطبيق هذه السياسة عليه كما هو موضح في الصورة ...






الان سأوضح لكم القيام بنفس العملية ولكن على أداة وتدعي اختصاراً بـ (gpmc) ..
اليكم الطريقة ...
نقوم بتحديد الـGroup Policy المطلوب والذي قد قمنا بتطبيقه على الـOU المحدد.
بعد ذلك نذهب لتبويب Delegation ثم نقوم بإضافة المستخدم المطلوب ثم بعد ذلك ننقر على زر Advanced كما هو موضح بالصورة



بعد ذلك نحدد المستخدم وننقر على Deny في خيار Apply Group Policy



حذف البرفيل من الجهاز المحلي بعد خروج اليوزر المتجول


الدرس الحادي العشر
فى كثير من الاحيان نحتاج لاكثر من شخص ان يجلس على جهاز واحد وكل شخص يملك حساب خاص له وحين يدخل كل شخص على هذا الجهاز سوف يخرن حسابه على الجهاز الذي يسمى Profile والمشكلة التى نواجهه هو كثرة الملفات التى توجد على القرص عند دخول اكثر من مستخدم فهناك طريق من السيرفر لحذف البرفيل من الجهاز المحلي بعد خروج اليوزر المتجول يجب ان تطبق هذه السياسة على مستوى الكمبيوتر وهذه هي الخاصية


ملحوظة مهمة
1- حين تقوم بحذف البروفيل من الجهاز عند دخول المستخدم مرة اخرى سوف يأخذ فترة لتحميل ملفاته من جهاز السيرفر الرئيسي وهذا سوف يستغرق فترة من الزمن على حسب ملفات
2- من ميزاته انك تمسح الملفات عند خروج المستخدم أول بأول
جرب هذه الخاصية وشوف النتيجة






تغيير اسم المدير المحلي


الدرس الثاني العشر
سوف نقوم فى هذا الدرس بشرح درس من اهم الدروس فى ال Group Policy الإ وهو تغير اسم مدير الشبكة المحلي من السيرفر الرئيسي
فى كثير من الاحيان نحتاج الى تغير اسم حساب مدير الشبكة المحلي من administrator الى اى اسم تريدة لاى سبب ان كان فنستطيع من السيرفر الرئيسي الدخول الى Group Policy وتغير اسم جميع اسماء مدراء الشبكة المحلين بامر واحد فقط الإ وهو


ومن ثم يتم تغير اسماء جميع مدراء الشبكة على جميع الاجهزة المرتبط بالشبكة
ملحوظة
لابد من حفظ كلمة المرور اسم مدرير الشبكة المحلي لاى سبب كان ولا تجعلها مكشوفة بالنسبة للمستخدم والله الموفق


كيف يتم مسح اسم اخر مستخدم من مكان اسم المستخدم فى شاشة الدخول


الدرس الثالث عشر
بسم الله الرحمن الرحيم
فى البداية هذا الدرس مرتبط بالدرس السابق (الثاني عشر) عند تغير اسم مدير الشبكة يفضل ان تفعل خاصية مسح اسم اخر مستخدم قد قام بالتسجيل للدخول الى ويندوز
وحين تقوم بالتسجيل الى ويندوز والخروج يحتفظ الويندوز باسم اخر مستخدم قد دخل الى الويندوز ومن الافضل ان تقوم بمسح اخر مستخدم حتى يكون الأمان قوي والطريقة كالآتي
اكيد طبعاً من خلال ال Group Policy

وطبعاً هذا على مستوى الكمبيوتر
ملحوظة
لا تنسى ان تنشأ OU الرئيسية التى تندرج تحتها OU الخاص بالكمبيوتر والمستخدمين كما اشرنا اليها من قبل وشكراً


كيف يمكنك اغلاق ال Cd على الاجهزة


الدرس الرابع عشر
السلام عليكم ورحمة الله وبركاته
فى كثير من الاحيان نجتاج لقفل ال CD لبعض الاجهزة لعدم تنزيل اى من البرامج وهذا عملية مهمه جداً سواء لقفل ال CD أو FD فاليك هذه الخطوات
بالنسبة لــ CD



بالنسبة لــ FD


عندما تظهر لي نافذه ال alt+ctrl+del يكون في خانه خانه ال logon خيارات اي على اي دومين تريد ان تدخل ونرى فيها خيار this computer , سؤال كيف استطيع ان اخذف هذا الخيار , اي اجبر اليوزر ان يدخل الى الدومين فقط ولا اعطيه حتى خيار الدوخول لوكالي عن طريق انه عندما تفتح شاشه الدخول يكون موضوع فيها فقط ادخل اليوزر نيم والباسورد والدومين يكون مكتوب ولا يمكن غيره , وذللك لامنع اليوزر من الدخول لوكالي حتى وان كان يعرف اليوزر نيم والباسورد للدخول لوكالي

الحل

اولاً نفترض ان جهاز المستخدم حصل فيه عطل بالشبكة لاى احتمال ما وتريد انت كمدير شبكة ان تدخل الى الجهاز كــ Local ممكن تعرفين كيف يمكنك الدخول اذا اخفيت هذا الخيار لابد ان يكون فعال لمصلتك انت الشخصية ولكن لابد ان تلغي جميع المستخدمين اللى على الجهاز المحلين وتترك ال Administrator المحلي لك انت شخصياً لتدخل علية في حالة الرجوع اليه لاى غرص فلربما الشبكة تسقط ولا تسطيع الدخول على الدومين فلابد ان تراجع اعداداتك فى تسجيل المجال مرة اخرى لذلك يجب عليك الدخلو الى الجهاز المحلي وهكذا فلا تترك له مجال للدخول على الشبكة المحلية باغلاق جميع المستخدمين المحلين

هل ممكن من خلال الجروب بولسي نستطيع تحديد بعض البرامج التي نريد ان يستخدمها العميل او عدم استخدام بعض البرامج اذا ممكن من الجروب البولسي

الحل

يمكنك عمل ذلك من خلال الجروب بوليس ولا شئ غيره على ما اعتقد يمكنك من عمل ذلك
يجب عليك اولا ان تعلم ان هذا التحكم فى البرامج يسمى software restriction policies ولها مستويان اساسيان هما disallowed والذى يمنع بطبيعته جميع البرامج من التشغيل ما عادا البرامج التى تحددها انت, ومستوى unrestricted والذى بطبيعته يسمح بعمل جميع البرامج ماعدا ما تقوم بتحديده انت, فى البدايه يجب ان تحدد اى المستويان ستجعله نظامك الاساسى هل هو المنع ام عدم التقيد, ويتم ذلك من خلال الشاشة التالية

فقط اضغط على اى منهما ثم set as default
ناتى بعد ذلك الى الخطوة التاليه وهى تحديد ما يخالف تلك السياسة , او الاستثنائات منها, وستكون كما يلى


باختيارك new hash rule ثم اختيار البرنامج الذى تود منعه او السماح له -حسب مستوى الامان لديك- سيقوم بعمليات حسابيه معينة ثم يخرج لك رقم يسمى بال hash وهو يعتبر كود تعريف للبرنامج الذى اخترته سيتحكم بالبرانمج من خلاله
وباختيارك new path rule ثم اختيارك للبرنامج سيمنعه من العمل من خلال هذا المسار او طبعا سيسمح له بالعمل, طبقا لما ذكرنا سالفا من مستوى الامان
ويمكن زيارة لينك مايكروسوفت التالى لمزيد من المعلومات
http://support.microsoft.com/kb/324036

كيفية كتابة سكريبت حتى يعمل لاجهزة الموظفين عندنا lock اذا ترك الاجهزة لمدة دقيقتين دون العمل عليه او بعد اي فترة زمنية انا احددها؟؟!!!

الحل

ليس عندى طريقة مباشرة لعملية ال Lock , لكن يمكن الالتفاف عليها عن طريق باس ورد على شاشة التوقف, ولتنفيذ ذلك تابع الصور التالية



هل ممكن من الجروب بوليسي ان اغلق internet explorer فلا يستطيع احد فتحها
كذلك كيف امنع تنزيل اي متصفح اخر

الحل







انا جربت اني اقفل برنامج internet explorer وتم غلقه بنجاح ولكن مع ذلك يبقي مشكله
انا ارغب في ان المستخدمين لا يستطيعون يدخلو الي الانترنت
ولكن ممكن ذلك من صفحه my computer انه يكتب الــ url في خانه العنوان ويدخل نت
كيف امنع ذلك هل هو ممكن من الجروب بوليسي ولا مش ممكن
ولو غير ممكن كيف اقفل ذلك

طبعاً في فى الجروب بولسي هذه الامكانية
وايضا فى الويندوز العادي بدون الجروب
اولا شاشرح فى الويندوز العادي
يمكنك عمل كلمة مرور Internet Explorer من خلال خيارات الانترنت كالا تي



من خلال Content Advisor
اضغط على Settings
ثم General
ثم اضغط على Create Password









ثم دخل كلمة المرور الذي تريدها



طبعا يمكنك منع اى برنامج من برامج الويندوز الاساسية من العمل من خلال الجروب بوليسى, تابع اصور التاليه


كل ما عليك هو كتابه اسم التطبيق الذى تريد منعه وفى حالتك تلك اكتب iexplorer.exe
بالنسبة للسؤال الثانى وهو كيفية منع استخدام اى متصفح اخر, فيجب ان تتبع نظام الsoftware restriction policy

كيفية إخفاء local users & groups من Computer Monument
بإستخدام الــGroup policy




6- لإلغاء مشاركة المستندات في جهاز الكمبيوتر...


7- لإلغاء خاصية المستخدمين والمجموعات من جميع الأجهزة...

8- إلغاء خاصية remot disktop


9- إلغاء عمل الماسنجر


10 - إلغاء عمل الفيديو ميكر ..



* إلغاء المستندات من قائمة إبدأ


* إلغاء امر تحديث من قائمة إبدا






* إالغاء تشغيل من قائمة إبدا


* إلغاء قائمة الموسيقى من قائمة إبدأ




* إلغاء قائمة جوار الشبكة من قائمة إبدأ

* حذف خصائص المستندات











إلغاء تثبيت البرامج من السيدي والفلوبي ..

إخفاء إمكانية تثبيت البرامج من الشبكة ...




إمكانية إضافة الطابعات ....

عدم إمكانية حذف الطابعات من الشبكة المحلية ...


إمكانية مشاركة الملفات من عدمة ...

قابلية تغيير إسم كرت الشبكة لدى المستخدم ....




إمكانية التغيير في خصائص كرت الشبكة ..


إمكانية الوصول إلى خصائص كرت الشبكة...


تحريم حذف كرت الشبكة ...

تحريم إمكانية حذف المستخدمين المضافين لقائمة الأتصال البعيدة ..


إمكانية تعطيل خاصية الأتصال البعيد عن جميع الأجهزة ...


إمكانية تمكين أو تعطيل كرت الشبكة عن العمل ..


إمكانية معرفة الشخص النشط في عملية الأتصال ( اي المتصل بك حالياً (

لا تعرض رسالة الترحيب في بداية التشغيل



تعطيل محركات التشغيل الخاصة بعملية تعريف القطع

إلغاء عملية إدارة المهام




إلغاء عملية قفل الكمبيوتر امر look

إلغاء عملية تغيير الباسوورد للمستخدمين




طريقة توقيف عمل الماسنجر للمستخدمين ..


خذف إمكانية خروج من الشبكة






خاصية خاصة بمجموعة السياسات تعطي امكانية إنشاء مجموعة جديدة





لغاء خاصية حفظ الملفات











إعداد مخصص لشريط الأدوات في سطح المكتب

خصائص سطح المكتب

طريقة تعطيل خاصية الريموت اكسس ( الأتصال عن بعد ) رقم 1

طريقة تعطيل خاصية الريموت اكسس ( الأتصال عن بعد ) رقم








فحص الملفات من الفايروسات قبل فتحها

حذف خيارات المجلدات من المتصفح لمنع خيار إخفاء الملفات

إخفاء جوار الشبكة من على سطح المكتب

إعدادات الأتصال والبروكسي بحيث تصبح معممه على الكل




التحكم بخصائص المتصفح بشكل عام و خاص

حذف خصائص جهاز الكمبيوتر ..




خصائص الطابعات



















وهنا سوف نتعلم مع بعض طريقة إظهار صورة في سطح المكتب في جميع اجهزة الشبكة
مشال صورة تهنئة بالعيد
طريقة العمل :
اذهب غلى جهاز السيرفر ثم انشىء مجلد وضع في الصورة التي ترغب في ظهورها لدى جميع المستخدمين في الشبكة ..
ثم اعمل مشاركة لهذا المجلد بحيث تفعل خاصية القراءة لجميع الأعضاء
ثم افتح مجموعة السياسات واتبع الصورة التالية ثم اضغط على موافق ..
























How to Set Up an FTP Server in Windows Server 2003

Install Internet Information Services and the FTP Service

Because FTP depends on Microsoft Internet Information Services (IIS), IIS and the FTP Service must be installed on the computer. To install IIS and the FTP Service, follow these steps.

NOTE: In Windows Server 2003, the FTP Service is not installed by default when you install IIS. If you already installed IIS on the computer, you must use the Add or Remove Programs tool in Control Panel to install the FTP Service.



1.

Click Start, point to Control Panel, and then click Add or Remove Programs.


2.

Click Add/Remove Windows Components.


3.

In the Components list, click Application Server, click Internet Information Services (IIS) (but do not select or clear the check box), and then click Details.


4.

Click to select the following check boxes (if they are not already selected):

Common Files
File Transfer Protocol (FTP) Service
Internet Information Services Manager


5.

Click to select the check boxes next to any other IIS-related service or subcomponent that you want to install, and then click OK.


6.

Click Next.


7.

When you are prompted, insert the Windows Server 2003 CD-ROM into the computer's CD-ROM or DVD-ROM drive or provide a path to the location of the files, and then click OK.


8.

Click Finish.


IIS and the FTP service are now installed. You must configure the FTP Service before you can use it.

Back to the top

Configure the FTP Service

To configure the FTP Service to allow only anonymous connections, follow these steps:



1.

Start Internet Information Services Manager or open the IIS snap-in.


2.

Expand Server name, where Server name is the name of the server.


3.

Expand FTP Sites


4.

Right-click Default FTP Site and then click Properties.


5.

Click the Security Accounts tab.


6.

Click to select the Allow Anonymous Connections check box (if it is not already selected), and then click to select the Allow only anonymous connections check box.

When you click to select the Allow only anonymous connections check box, you configure the FTP Service to allow only anonymous connections. Users cannot log on by using user names and passwords.


7.

Click the Home Directory tab.


8.

Click to select the Read and Log visits check boxes (if they are not already selected), and then click to clear the Write check box (if it is not already cleared).


9.

Click OK.


10.

Quit Internet Information Services Manager or close the IIS snap-in.


The FTP server is now configured to accept incoming FTP requests. Copy or move the files that you want to make available to the FTP publishing folder for access. The default folder is drive:\Inetpub\Ftproot, where drive is the drive on which IIS is installed.

S mentioned in the previous article, IIS is not installed by default during a standard installation of Windows Server 2003, and if you installed IIS using Manage Your Server as described in the previous article this installs the WWW service but not the FTP service. So before we can create FTP sites we first have to install the FTP service on our IIS machine. To do this, we need to add an additional component to the Application Server role we assigned our machine when we used Manage Your Server to install IIS.

Begin by opening Add or Remove Programs in Control Panel and selecting Add/Remove Windows Components. Then select the checkbox for Application Server:



Click Details and select the checkbox for Internet Information Services (IIS):



Click Details and select the checkbox for File Transfer Protocol (FTP) Services.



Click OK twice and then Next to install the FTP service. During installation you'll need to insert your Windows Server 2003 product CD or browse to a network distribution point where the Windows Server 2003 setup files are located. Click Finish when the wizard is done.
Creating an FTP Site

As with web sites, the simplest approach to identifying each FTP site on your machine is to assign each of them a separate IP address, so let's say that our server has three IP addresses (172.16.11.210, 172.16.11.211 and 172.16.11.212) assigned to it. Our first task will be to create a new FTP site for the Human Resources department, but before we do that let's first examine the Default FTP Site that was created when we installed the FTP service on our machine. Open IIS Manager in Administrative Tools, select FTP Sites in the console tree, and right-click on Default FTP Site and select Properties:



Just like the Default Web Site, the IP address for the Default FTP Site is set to All Unassigned. This means any IP address not specifically assigned to another FTP site on the machine opens the Default FTP Site instead, so right now opening either ftp://172.16.11.210, ftp://172.16.11.211 or ftp://172.16.11.212 in Internet Explorer will display the contents of the Default FTP Site.

Let's assign the IP address 172.16.11.210 for the Human Resources FTP site and make D:\HR the folder where its content is located. To create the new FTP site, right-click on the FTP Sites node and select New --> FTP Site. This starts the FTP Site Creation Wizard. Click next and type a description for the site:



Click next and specify 172.16.11.210 as the IP address for the new site:



Click next and select do not isolate users, since this will be a site that anyone (including guest users) will be free to access:



Click next and specify C:\HR as the location of the root directory for the site:



Click Next and leave the access permissions set at Read only as this site will only be used for downloading forms for present and prospective employees:



Click next and then finish completing the wizard. The new Human Resources FTP site can now be seen in IIS Manager under the FTP Sites node:



To view the contents of this site, go to a Windows XP desktop on the same network and open the URL ftp://172.16.11.210 using Internet Explorer:



Note in the status bar at the bottom of the IE window that you are connected as an anonymous user. To view all users currently connected to the Human Resources FTP site, right-click on the site in Internet Service Manager and select Properties, then on the FTP Site tab click the Current Sessions button to open the FTP User Sessions dialog:



Note that anonymous users using IE are displayed as IEUser@ under Connected Users.

Now let's create another FTP site using a script instead of the GUI. We'll create a site called Help and Support with root directory C:\Support and IP address 172.16.11.211:



Here's the result of running the script:



The script we used here is Iisftp.vbs, which like Iisweb.vbs and Iisvdir.vbs which we discussed in the previous article is one of several IIS administration scripts available when you install IIS on Windows Server 2003. A full syntax for this script can be found here. Once you create a new FTP site using this script you can further configure the site using IIS Manager in the usual way.

Note: At this point you could add structure to your FTP site by creating virtual directories, and this is done in the same way as was described in the previous article for working with web sites.
Controlling Access to an FTP Site

Just like for web sites, there are four ways you can control access to FTP sites on IIS: NTFS Permissions, IIS permissions, IP address restrictions, and authentication method. NTFS permissions are always your first line of defense but we can't cover them in detail here. IIS permissions are specified on the Home Directory tab of your FTP site's properties sheet:



Note that access permissions for FTP sites are much simpler (Read and Write only) than they are for web sites, and by default only Read permission is enabled, which allows users to download files from your FTP site. If you allow Write access, users will be able to upload files to the site as well. And of course access permissions and NTFS permissions combine the same way they do for web sites.

Like web sites, IP address restrictions can be used to allow or deny access to your site by clients that have a specific IP address, an IP address in a range of addresses, or a specific DNS name. These restrictions are configured on the Directory Security tab just as they are for web sites, and this was covered in the previous article so we won't discuss them further here.

FTP sites also have fewer authentication options than web sites, as can be seen by selecting the Security Accounts tab:



By default Allow anonymous connections is selected, and this is fine for public FTP sites on the Internet but for private FTP sites on a corporate intranet you may want to clear this checkbox to prevent anonymous access to your site. Clearing this box has the result that your FTP site uses Basic Authentication instead, and users who try to access the site are presented with an authentication dialog box:



Note that Basic Authentication passes user credentials over the network in clear text so this means FTP sites are inherently insecure (they don't support Windows integrated authentication). So if you're going to deploy a private FTP site on your internal network make sure you close ports 20 and 21 on your firewall to block incoming FTP traffic from external users on the Internet.
Configuring FTP Site Logging

As with web sites, the default logging format for FTP sites is the W3C Extended Log File Format, and FTP site logs are stored in folders named

%System Root%\system32\Log Files\MSFTPSVCnnnnnnnnnn

Where nnnnnnnnnn is the ID number of the FTP site. And just as with web sites, you can use the Microsoft Log Parser, part of the IIS 6.0 Resource Kit Tools, to analyze these FTP site logs.
Stopping and Starting FTP Sites

If an FTP site becomes unavailable you may need to restart it to get it working again, which you can do using IIS Manager by right-clicking on the FTP site and selecting Stop and then Start. From the command-line you can type net stop msftpsvc followed by net start msftpsvc or use iisreset to restart all IIS services. Remember that restarting an FTP site is a last resort as any users currently connected to the site will be disconnected.
Implementing FTP User Isolation

Finally, let's conclude by looking at how to implement the new FTP User Isolation feature of IIS in Windows Server 2003. When an FTP site uses this feature, each user accessing the site has an FTP home directory that is a subdirectory under the root directory for the FTP site, and from the perspective of the user their FTP home directory appears to be the top-level folder of the site. This means users are prevented from viewing the files in other users' FTP home directories, which has the advantage of providing security for each user's files.

Let's create a new FTP site called Staff that makes use of this new feature, using C:\Staff Folders as the root directory for the site and 172.16.11.212 for the site's IP address. Start the FTP Site Creation Wizard as we did previously and step through it until you reach the FTP User Isolation page and select the Isolate user's option on this page:



Continue with the wizard and be sure to give users both Read and Write permission so they can upload and download files.

Now let's say you have two users, Bob Smith (bsmith) and Mary Jones (mjones) who have accounts in a domain whose pre-Windows 2000 name is TESTTWO. To give these users FTP home directories on your server, first create a subfolder named \TESTTWO beneath \Staff Folders (your FTP root directory). Then create subfolders \bsmith and \mjones beneath the \Accounts folder. Your folder structure should now look like this:

C:\Staff Folders
\TESTTWO
\bsmith
\mjones

To test FTP User Isolation let's put a file name Bob's Document.doc in the \bsmith subfolder and Mary's Document.doc in the \mjones subfolder. Now go to a Windows XP desktop and open Internet Explorer and try to open ftp://172.16.11.212, which is the URL for the Staff FTP site we just created. When you do this an authentication dialog box appears, and if you're Bob then you can enter your username (using the DOMAIN\username form) and password like this:



When Bob clicks the Log On button the contents of his FTP home directory are displayed:



Note that when you create a new FTP site using FTP User Isolation, you can't convert it to an ordinary FTP site (one that doesn't have FTP User Isolation enabled). Similarly, an ordinary FTP site can't be converted to one using FTP User Isolation.

We still need to explore one more option and that's the third option on the FTP User Isolation page of the FTP Site Creation Wizard, namely Isolate users using Active Directory. Since we've run out of IP addresses let's first delete the Help and Support FTP site to free up 172.16.11.211. One way we can do this is by opening a command prompt and typing iisftp /delete "Help and Support" using the iisftp.vbs command script. Then start the FTP Site Creation Wizard again and select the third option mentioned above (we'll name this new site Management):



Click next and enter an administrator account in the domain, the password for this account, and the full name of the domain:



Click next and confirm the password and complete the wizard in the usual way. You'll notice that you weren't prompted to specify a root directory for the new FTP site. This is because when you use this approach each user's FTP home directory is defined by two environment variables: %ftproot% which defines the root directory and can be anywhere including a UNC path to a network share on another machine such as \\test220\docs, and %ftpdir% which can be set to %username% so that for example Bob Smith's FTP home directory would be \\test220\docs\bsmith and this folder would have to be created beforehand for him. You could set these environment variables using a logon script and assign the script using Group Policy, but that's beyond the scope of this present article.












ما هى ال Login Limit utility ؟
هى أداة وفرتها شركة ميكروسوفت للقيام بمهمة أساسية وهى منع المستخدم من الدخول الى الدومين مرتان فى نفس الوقت بنفس اسم المستخدم من على جهازين مختلفين مع العديد من المزايا الأخرى

مميزاتها :
1- التحكم فى عدد مرات الدخول للمستخدم فى نفس الوقت الى الدومين من أجهزة مختلفة ومن ضمنها ال terminal server sessions
2- تمكنك من عرض ال login information لأى مستخدم ومعرفة عدد ال session القائم بفتحها مع أى جهاز أو مع الدومين مع معرفة جميع الأجهزة التى يعمل عليها المستخدمين الأن
3- سهلة التطبيق والإستعمال لآنها تتكامل مع ال active directory وتضاف الى خصائص المستخدمين بها
4- من الممكن استعمالها remotely لأنها تضاف الى MMC snap-in
5- تمكنك من إنشاء تقارير مفصلة بعدة صيغ منها excel format و XML

الأداة متوافقة مع أنظمة التشغيل التالية
Windows 2003, windows 2000 and windows NT 4.0

كيفية عملها
هى تستخدم ال logon scripts مع ال IIS للتواصل مع ال Active directory والصورة القادمة توضح العملية



الأن نبدأ بشرح كيفية تثبيت هذه الأداة وتهيئة النظام والشبكة عندنا – الخطوات طويلة بعض الشىء لكنها سهلة وبسيطة وبمجرد الأنتهاء منها يصبح العمل عليها فى منتهى السهولة إن شاء الله

أولا نبدأ بتحميل الأداة من الرابط التالى

كود:

http://download.microsoft.com/download/f/d/0/fd05def7-68a1-4f71-8546-25c359cc0842/limitlogin.exe



نقم بإنشاء مجلدان Limit Login و الثانى Limit Share
ثم نقوم بعمل مشاركة للمجلد Limit Share بحيث يصبح متاح لجميع المستخدمين فى الشبكة بالصلاحيات التالية read + read & execute + list folder content وهى الصلاحيات الإفتراضية





الأن نقوم بعمل فك للأداة التى قمنا بتحميلها فى مجلد Limit Login الذى قمنا بإنشائه







ستجد انه ظهر لك خمس ملفات ثلاثة للتنصيب وواحد للمساعدة وواحد license agreement
ما يهمنا هنا هو
LimitLoginADSetup
LimitLoginClientSetup
LimitLoginIISSetup

الأن نقوم بنسخ الملف LimitLoginClientSetup الى المجلد LimitShare






الأن نبدأ أول الخطوات المهمة وهى تنزيل ال IIS مع ال ASP. NET كالتالى
ملاحظة اذا كنت تستخدم سيرفر أخر فى شبكتك كا WEB SERVER وبه طبعا IIS لن تحتاج الى عمل هذة الخطوة على جهاز الدومين كنترولر ويمكنك فقط عمل TRUST DELEGATION بين السيرفران









من ال IIS Manager نتأكد من ان كل شىء تمام



الأن نبدأ بالتثبيت ويجب مراعاة الترتيب كما فى الشرح
نبدأ أولا بال LimitLoginIISSetup











الأن نبدأ بتثبيت ال LimitLoginADSetup

















هنا نقوم بكتابة المسار الخاص بالمجلد Limit Share
مع كتابة اسم السيرفر الذى يحتوى على ال IIS سواء كان الدومين أو سيرفر أخر











الأن من المسار C:\ProgramFiles\LimitLogin\Scripts نقوم بعمل copy لملفات ال scripts ونسخها الى المجلد Limit Share كالتالى




الأن نقوم بإضافة ال Login scripts الموجودة فى المجلد Limit Share الى Default group policy أو جروب بوليسى نطبقا على مستخدمين معينين حسبما يريد مدير الشبكة كالتالى




الأن أخر خطوة أنا عارف انى طولت عليكم
نضيف ال LimitLoginClientSetup الى default domain group policy حتى يتم تنصيبها على كل أجهزة الشبكة عند أول دخول
ملاحظة ربما تحتاج الدخول للأجهزة بمستخدم ادمين لعمل تثبيت للأداه وذلك لأنها تقوم بالتغيير فى الريجسترى والمستخدم العادى لا يملك هذا الصلاحيات وربما لا تكمل التثبيت معه فى هذه الحاله قم انت بالدخول على الجهاز بحسابك وتثبيت الأداة





الأن وقد أنتهينا عند الدخول على ال Active directory ستجد إضافة جديدة لخصائص المستخدمين وهى سهلة جدا وسأتركها لكم


















سلسلة المحترفين - طريقة استخدام ميزة النُسَخ الظل Shadow Copies في ويندوز سيرفر 2003 .






إن من أهم الميزات الجديدة في ويندوز سيرفر 2003 هي ميزة النُسَخ الظل ( VSS) التي تدعى ( Volume Shadow Copy Service) .
النُسَخ الظل هي نُسَخ احتياطية عن ملفات البيانات والملفات الأخرى التي تكون مفتوحة أو محجوزة نتيجة نشاط أو عامل أو نظام أو حتى برنامج , والتي يستطيع المستخدمون الوصول إليها مباشرةً في المجلدات المشتركة على الشبكة .

تستطيع تلك النُسَخ الظل أن تريحك أنت والمسؤولين الآخرين في مؤسستك من الكثير من الأعمال , وخاصةً إذا كنت مضطراً من وقت لآخر باسترداد ملفات وبيانات مفقودة أو مكتوب فوقها أو قد تكون معطوبة وذلك من نسخة احتياطية سابقة .
إذ أنه لم يعد هناك داعي لَتدَخّل مدير النظام أو الشبكة في عملية الاسترداد , حيث أصبح بمقدور المستخدمين العاديين استعادة ملفاتهم من المجلدات المشتركة على الشبكة بأنفسهم دون تدخل مدير النظام ومباشرةً دون الاستعانة بأية وسائط نسخ .

يجب أن تعلم أنه بالرغم من أن ويندوز سيرفر 2003 يقدم تقنية النُسَخ الظل ( Shadow Copies ) المسماة أيضاً ( Snap Backup) نسخ احتياطي اختطافي , إلا أن هذه التقنية
تسمح لك بحفظ نُسَخ زمنية عن الملفات والبيانات فقط , لذلك تمثل متمماً رائعاً ( وليس بديلاً ) لخطة وإستراتيجية النسخ الاحتياطي المنتظمة لديك .

فيما يلي من الموضوع :
- فهم النُسَخ الظل Shadow Copies وآلية عملها .
- تمكين وضبط تكوين النُسَخ الظل .
- استعمال النُسَخ الظل وكيفية استعادة الملفات منها.
- إنشاء وحذف وتعطيل النُسَخ الظل.
- أهم الملاحظات والتحذيرات والاحتياطات التي يجب اتخاذها مسبقاً.

فهم النُسَخ الظل Shadow Copies وآلية عملها :

يدعم ويندوز سيرفر 2003 طريقة أخرى لكي يُشفى المسؤولون والمستخدمون على حدٍ سواء وبسرعة من تضرّر الملفات والمجلدات .
باستعمال( VSS ) النسخ الظل , يخبئ ويندوز سيرفر 2003 تلقائياً نسخاً من الملفات عندما يتم التعديل عليها , إذا حذف مستخدم ملفاً أو كتب فوقه أو قام بالتعديل عليه تعديلات غير مرغوب
بها , فيمكنك استرجاع الإصدار السابق للملف ببساطة ودون تدخّل أحد وبنفسك .

إنها بالفعل ميزة قيّمة , لكنها غير مقصودة أن تحل محل النسخ الاحتياطية أبداً , بل هي مصممة لتسهّل الشفاء السريع من المشاكل اليومية البسيطة وليس الشفاء من خسارة كبيرة للبيانات .
لايمكن إنشاء نسخ ظل إلا في وحدات تخزين تدعم نظام الملفات NTFS فقط , النسخ الظل ُتنشَأ لكل وحدة تخزين على حِدَة .
فمثلاُ : لو كان لديك في الملقم 3 وحدات تخزين NTFS (C,D,E) وكل واحدة منها تحتوي على مجلدات مشتركة , ستحتاج إلى ضبط هذه الميزة لكل وحدة تخزين بشكل منفصل .

إذا مكّنت هذه الميزة فسيكون في التكوين الافتراضي لها أنها سُتنشَأ نُسَخ ظل في الأسبوع من أيام (الاثنين حتى الجمعة) عند الساعة (7:00 ص و 12:00 م ) .
تحتاج ميزة النسخ الظل إلى 100 ميغابايت على الأقل من المساحة الحرة في وحدة التخزين لإنشاء النسخ الظل الأولى , وستنمو هذه المساحة كلما زادت المساحة المستخدمة وكمية البيانات
والمجلدات المشتركة لوحدة التخزين , كما أنه يمكنك تقييد مجموع كمية مساحة القرص المستخدمة وعدد النُسَخ التي ستجري وأكثر من ذلك .... وهذا ماسنراه لاحقاً إن شاء الله .

قد تتساءل أين يتم تخزين النسخ الظل ؟؟؟ إنها في الحقيقة ليست كما تتخيلها للوهلة الأولى بأنها تعمل مثل الأداة NTBackup , إنها تخزن ملفاتها على وحدة التخزين المنتقاة
ضمن مجلد اسمه (System Volume Information) الذي يملك السمتين Hidden , System ويتم فيه تخزين جميع نقاط النسخ الظل بينما يتم تخزين الملفات في نقاط مبعثرة
ضمن وحدة التخزين .

تمكين وضبط تكوين النُسَخ الظل :

الميزة ( Shadow Copies ) النسخ الظل للمجلدات المشتركة ليست ممكّنة بشكل افتراضي , لتمكين هذه الميزة افتح My Computer ثم اذهب إلى وحدة التخزين التي تريد
وافتح مربع حوار الخصائص Properties ثم انتقل للتبويب Shadow Copies كما في الصورة التالية :
ويمكنك الذهاب بطريقة أخرى , شغل الأداة Computer Management ثم في شجرة وحدة التحكم وسّع Storage ثن انتق Disk Management .




ثم في علامة التبويب Shadow Copies كما هو مبين في الشكل السابق , انتق وحدة التخزين التي تريد إنشاء النسخ الظل لها ثم انقر Enable .
بعدما يتم تمكين هذه الميزة على وحدة التخزين ستنشأ نسخ ظل لكل المجلدات المشتركة على وحدة التخزين المنتقاة , ولكن لايمكن انتقاء مشاركات معينة في وحدة التخزين .
يقوم اللوح Select a volume كما في الصورة السابقة بسرد الأوضاع كالتالي :

Volume : اسم وحدات التخزين التي فقط نظام ملفاتها NTFS .
Next Run Time: يبيّن حالة Shadow Copies كمعطّلة أم لا, والمرة المقبلة التي ستُنشأ بها نسخة ظل عن وحدة التخزين.
Shares: عدد المجلدات المشتركة في وحدة التخزين.
Used: كمية مساحة القرص التي تستعملها Shadow Copies.

ستكون النُسَخ الظل الفردية لوحدة التخزين المنتقاة حالياً مذكورة في اللوح Shadow Copies of Selected volume حسب التاريخ والوقت .

ولكني أنصحك قبل أن تقوم بتمكين هذه الميزة يستحسن أن تراجع الإعدادات الافتراضية من أجل النسخ الظل أولاً , وذلك بالنقر على زر Settings وستظهر لك الإعدادات التالية





Storage Area: من أجل تحسين الأداء (وليس التكرار) يمكنك نقل التخزين الظل إلى وحدة تخزين أخرى, انقر على Located on this volume للاختيار.
يجب أن يتم هذا قبل تمكين ميزة النسخ الظل وعندما لاتكون هناك نسخ ظل أيضاً , إذا كان هناك نسخ ظل وتريد تغيير المكان فيجب عليك أولاً أن تحذف كل النسخ الظل على وحدة التخزين
ثم تغير وحدة التخزين المستعملة سابقاً للتخزين .
إن الحد الأدنى لتخزين النسخ الظل هو 100 ميغا بايت , وعندما تنفذ المساحة الخاصة لاستخدام النسخ الظل ستُحذف إصدارات الملفات الأقدم لتوفير مكان للإصدارات الأحدث .
يمكنك طبعاً ضبط كل هذا عند Maximum size كما في الصورة السابقة .

تذكر أن القيمة الملائمة لهذا الإعداد تعتمد على إجمالي حجم المجلدات المشتركة في وحدة تخزين ممكّنة عليها هذه الميزة , مع التواتر التي تتغير فيه هذه الملفات وحجمها , إلى جانب
عدد الإصدارات السابقة التي تريد المحافظة عليها .
في جميع الأحوال سيتم تخزين ما أقصاه 64 إصدار سابق لأي ملف واحد قبل أن يحذف أول إصدار قديم من التخزين الظل .

Details: عند النقر على زر Details يسرد مربع حوار النسخ الظل المخزنة وإحصائيات استخدام المساحة.




Schedule: يمكنك ضبط موعد يلائم أنماط عمل مستخدمينك, لتضمن أن هناك إصدارات سابقة كافية من دون ملئ ناحية التخزين قبل أوانها, وبالتالي الاضطرار إلى إزالة الإصدارات
القديمة الموجودة مسبقاً.
تذكر جيداً انه عندما ُتنشَأ نسخ ظل سَتُنسَخ أي ملفات تغيرت منذ النسخة الظل السابقة , إذا كان قد تم تحديث أو تعديل أحد الملفات عدة مرات بين النسخ , لن تكون تلك الإصدارات المؤقتة
متوفرة .





بعدما تنتهي من ضبط تكوين وحدة التخزين لميزة النسخ الظل , انقر على زر Create Now , هذا سينشئ النسخة الظل الأولى مباشرةً ويضبط الموعد للنُسَخ الظل اللاحقة .
كما أنك تستطيع استعمال زر Create Now لإنشاء نسخ ظل يدوياً .





استعمال النُسَخ الظل وكيفية استعادة الملفات منها :

مثلما ذكرت سابقاً , فإن النسخ الظل تتيح لك الوصول إلى إصدارات سابقة للملفات كان الملقم قد خبّأها في الموعد المحدد .
هذا سيتيح لك :
- استرجاع الملفات التي تم حذفها عن غير قصد أو حتى عن قصد .
- الشفاء من الكتابة فوق ملف عن غير قصد أو التعديل فيه.
- مقارنة إصدارات الملفات السابقة بينما تعمل.

ولتتمكن من استعادة الملفات أو إصداراتها السابقة , انقر على خصائص المجلد المشترك على الشبكة أو الملف الذي تريد ( إذا كان الملف موجود أصلاً ) وانتقل إلى علامة التبويب
Previous Versions كما في الصورة التالية :




لن تكون الصفحة Previous Versions متوفرة إذا لم تكن ميزة Shadow Copies ممكّنة على السيرفر أو الملقم , أو إذا لم تكن هناك إصدارات سابقة مخزنة على الملقم .
كما أن نفس الصفحة لن تكون متوفرة أيضاً إذا لم يكن قد تم تثبيت عميل النسخ الظل في نظامك , هذا الملف موجود على الملقم واسمه (twcli32.msi) ضمن المسار التالي :

كود:

%System root%\system32\clients\twclient\x86


يمكنك تثبيته يدوياً أو نشره باستعمال Group Policy أو SMS أو رسالة بريد الكتروني كما تراه مناسباً .
وتذكر أن الملف ضمن المسار أعلاه هو لنظام Windows XP أو Windows 2003 فقط , ولتثبيت ملف العميل على نظام Windows 2000 فستحتاج إلى تحميل ملف محدّث
من موقع مايكروسوفت , وللانتقال للتحميل فضلاً اضغط هنا
وإذا كنت تستعمل أنظمة Windows NT 4.0 أو Windows 98 أو Windows ME فيؤسيفني أنك ستكون سيء الحظ .
أخيراً : تتوفر الصفحة Previous Versions فقط عند الوصول إلى خصائص ملف من خلال مجلد مشترك , إذا كان الملف مخزناً على القرص الصلب المحلي لن ترى علامة التبويب
Previous Versions حتى ولو كان الملف مشتركاً وكانت VSS ممكّنة .
تذكر أنه من المهم فتح المجلد باستعمال مساره UNC كــــ


كود:

\\Server_Name\Share_Name


وليس مساره المحلي , وتستطيع استعمال Run من Start ووضع المسار فيه .
إذا تم حذف الملف من مجلد مشترك , من الواضح أنه لايمكنك الذهاب إلى مربع حوار خصائصه لإيجاد الصفحة Previous Versions .
بدلاً من ذلك افتح خصائص المجلد الأب وانقر علامة التبويب Previous Versions وانتق إصداراً سابقاً للمجلد الذي يحتوي الملف الذي تريد استعادته , انقر View وسيظهر
إطار المجلد كما هو في الصورة التالية يعرض محتويات المجلد مثلما كانت في وقت إنشاء النسخة الظل .
اختر الملف ثم انقر باليمين واختر Copy ثم الصقه في المكان الذي تريده .








يتم عرض جميع إصدارات الملف السابقة في Previous Versions , إذا لم يتم عرض إصدار سابق للملف فقد يعني أنه لم يتم تعديل الملف منذ أن تم إنشاؤه .
يجب أن تعلم جيداً أنه عندما تستعيد ملفاً بواسطة Previous Versions لن تتم استعادة إعدادات أمان الإصدار السابق .
إذا استعدت الملف إلى مكانه الأصلي وكان الملف يتواجد في مكانه الأصلي , سيكتب الإصدار السابق المستعاد نفسه فوق الإصدار الحالي ويستعمل نفس الأذونات المعطاة للإصدار الحالي .
أما إذا نسخت إصداراً سابقاً إلى مكان آخر أو استعدت الملف إلى مكانه الأصلي , لكن الملف لم يعد متواجد في المكان الأصلي , سيرث الإصدار السابق المستعاد الأذونات من المجلد الأب
الذي تمت الاستعادة إليه .
ملاحظة:
تستطيع استعادة الملفات من على وحدة التخزين المفعّلة عليها ميزة النسخ الظل , وذلك بالذهاب إلى Run ثم اكتب مسار المشاركة المخفية والخاصة بالمدراء فقط لوحدة التخزين التي
تريد استعادة الملفات منها , مثال: اكتب في Run المسار التالي :

كود:

\\192.168.0.1\C$


طبعاً $C هي اسم المشاركة المخفية لجهاز السيرفر الذي عنوانه 192.168.0.1 وتستطيع استبدال العنوان بالاسم , مثلما تراه مناسباً .
إذا لم تكن مسجلاً دخولك باسم مستخدم من مجموعة المدراء فستطالب بإدخال اسم مستخدم وكلمة السر للسماح لك بالدخول للمشاركات المخفية الخاصة بالنظام مثل التي ذكرتها سابقاً .
بعد أن تستطيع الدخول عامل جميع الملفات والمجلدات الموجودة وكأنها ضمن مشاركة عادية على الشبكة واسترجع إصدارات ملفاتك كما تدعو الحاجة .

إنشاء وحذف وتعطيل النُسَخ الظل :
إنشاء نسخ ظل :
في بيئة شبكة واسعة , حيث قد لا يكون من المناسب تسجيل الدخول محلياً إلى الملقم لتمكين ميزة النسخ الظل أو إدارتها , يمكنك الاتصال بالملقم وتأهيل النسخ الظل بكل سهولة ومرونة
وذلك باستعمال الأداة Computer Management ) من أي جهاز عميل يشغل نظام Windows XP ( بعد أن تكون قد سجّلت دخولك إليه باسم مسؤول نظام أو مدير.
1- شغل Computer Management انقر باليمين Computer Management في شجرة وحدة التحكم , ثم من القائمة المختصرة Connect To Another Computer
في مربع الحوار Select Computer اختر الملقم الذي تريد العمل معه بوضع اسمه أو عنوان IP أو اضغط Browse للبحث .





2- في شجرة وحدة التحكم وسّع Storage ثم انتق Disk Management, إذا كنت قد مكّنت ميزة النسخ الظل مسبقاً فستظهر وحدات التخزين المضبوط تكوينها في لوح التفاصيل .
3- باستعمال لائحة وحدات التخزين أو المعاينة الرسومية, انقر باليمين على Disk Management ثم All Tasks ثم انتق Configure Shadow Copies.




4- انقر Settings لضبط الحجم الأقصى لكل النسخ الظل لوحدة التخزين, ولتغيير الموعد الافتراضي أيضاً, عندما تنتهي اضغط OK.
5- بعدما تنتهي من ضبط التكوين, ستُنشَئ أول نسخة ظل مباشرةً, ويمكنك النقر على Create Now لإنشاء نسخة ظل يدوياً, هذا سيضبط أيضاً الموعد للنسخ الظل اللاحقة.

حذف نسخ ظل :
لحذف نسخ ظل قديمة أو ذات إصدارات سابقة نفذ الخطوات المذكورة سابقاً من 1 إلى 4 ثم :
ستظهر لك النسخ الظل الفردية لوحدة التخزين المنتقاة حالياً مذكورة في اللوح Volume Shadow Copies of selected حسب التاريخ والوقت , انتق النسخة الظل التي تريد
حذفها ثم اضغط Delete Now .

تعطيل نسخ ظل :
إذا لم تعد تريد المحافظة على النسخ الظل في وحدة التخزين ولم تعد تريد تشغيل هذه الميزة , فيمكنك ذلك .
تذكّر جيداً أن تعطيل هذه الميزة سيعطل جدولة النسخ الاحتياطية المؤتمتة , وسيزيل كافة النسخ الظل الموجودة مسبقاً ولن يعود بإمكانك استرجاعها حتى بعد تفعيل الميزة لاحقاً .
لتنفيذ ذلك نفذ الخطوات المذكورة سابقاً من 1 إلى 4 ثم :
في التبويب Shadow Copies انتق وحدة التخزين التي تريد ثم انقر على زر Disable , عندما يطلب منك أكّد ذلك بنقر Yes , وبذلك تم إزالة جميع النسخ الظل السابقة
وتم تحرير المساحة على القرص .





أهم الملاحظات والتحذيرات والاحتياطات التي يجب اتخاذها مسبقاً :
إضافة إلى سوء التخطيط والجدولة التي يقع فيها أحياناً مدراء النظام , مما ينجم عنه عدم كفاية مساحة القرص , توجد أشياء أخرى تحتاج إلى مراعاتها جداً عند تحقيق النسخ الظل .
1- تجنّب استخدام النسخ الظل في وحدات تخزين مزدوجة الإقلاع, والتي يتم فيها مثلاً تثبيت Windows Server 2003 و ونظام تشغيل سابق كــــــــ Windows 2000 معاً.
وقد اشتهر عن النسخ الظل أنها تصاب بالتلف في مثل هذه السيناريوهات .
2- لاتؤهّل النسخ الظل على وحدة تخزين النظام أو الإقلاع, ذلك أن هناك تقارير عديدة تتحدث عن التوليد الكبير لنسخ الظل على هذه الوحدات .
وقد يسبب ذلك الإساءة إلى أداء النظام , وخاصةً على وحدات التحكم بالمجال (Domain Controllers ) التي يتم فيها تحديث الدليل النشط (Active Directory ) كثيراً .
ناهيك عن تسبب بعض البرامج التي تنشئ العديد من الملفات المؤقتة على هذه الوحدات في تضخّم نسخ الظل بسرعة , هذا قد يؤدي إلى توقف الجهاز أو عدم استجابته وظهور الشاشات
الزرقاء التي ليست مستحبة أبداً .
3- احرص على أن يكون حجم الــ (Cluster) في نظام الملفات على وحدة التخزين من مرتبة 16 KB أو أكبر.
إذ أنه إذا قمت بإلغاء تجزئة القرص باستعمال Disk Defragmenter وكان حجم الــ Cluster أصغر من 16 KB فقد تختفي بعض النسخ الظل التي أجريتها هذا إن لم تختفي كلها .
افتراضياً في Windows Server 2003 سيكون حجم الــ Cluster 4 KB فقط , وهذا على أي حجم قرص أكبر من 2 GB وهو غير كافٍ .
وإذا كانت لديك وحدة التخزين هي من نظام ملفات Fat وقمت بعمل Convert إلى NTFS باستعمال الأمر Convert فأنت غير محظوظ , لأن Convert يستخدم دائماً
حجم Cluster يصل إلى 512 Bytes للتوافق بشكل أمثلي مع حدود نظام الملفات Fat .
لحل هذه المشكلة تستطيع استخدام برامج خدمية مثل Acronis Disk Director Suite أو Norton Partition Magic لتعديل حجم الـــ Cluster دون فقدان بيانات
إن شاء الله , ولا تنسى أن تقوم يتعديله ليصبح بحجم 16 KB أو أكبر , وبإمكانك أن تصل إلى حجم 32 أو 64 KB .
ولكن يجب أن تعلم أيضاً إذا تم استخدام مثل هذه الحجوم للـــ Cluster , وكنت تستخدم وحدة التخزين نفسها للعديد من الملفات , فقد ينتج عن ذلك مساحة ضائعة أكبر على محرك القرص
الصلب , وبذلك يكون حجم 16 KB مناسب في معظم الحالات .
4- لا تؤهل نسخ الظل على وحدة تخزين يوجد عليها نقاط تثبيت (Mount Point) أو محرك قرص مثبت (Mount Drive) يتصل مع مجلد فارغ على حجم NTFS .
حيث أنك بعد إنشاء النسخ الظل وإعادة تشغيل الملقم ستضيع جميع النسخ مباشرةً , وستجد الميزة غير فعّالة وكأنك لم تقم مسبقاً بأي شيء .
تكمن المشكلة في أنه لا يتم تضمين نقاط التثبيت عند إنشاء النسخ الظل لوحدة التخزين , مما يعني أن الملفات المخزنة في محرك الأقراص المثبت هذا لن تملك إصدارات قديمة قابلة
للوصول من قبل المستخدمين .
5- تأكد من وقت لآخر بأن الخدمة Volume Shadow Copies مشتغلة على الملقم بدون أية مشاكل .
6- لاتنسى قبل أن تبدأ باستعمال ميزة Shadow Copies أن تقوم بتثبيت الرقعة الجديدة , ولكن عليك أن تكون قد نصّبت مسبقاً الحزمة الخدمية الأولى Service Pack 1 لتتمكن
بعدها من تثبيت الرقعة الجديدة , ويمكنك تحميلها من موقع مايكروسوفت على الرابط التالي : للانتقال إضغط هنا
7- وبما أنني في هذا الموضوع لاأستطيع الإحاطة بكل شيء عن هذه الميزة , فقد تصادفك في المستقبل بعض المشاكل الصغيرة , لذلك أنصحك عند حدوثها بزيارة هذا الرابط لموقع
مايكروسوفت لتتعرف أكثر على المشاكل والحلول المناقشة فيه , وللانتقال إضغط هنا
عزيزي القارئ :
إذا كان مستخدم يحتاج إلى أن يستعيد بيانات ولم تعد تلك البيانات متوفرة من خلال Previous Versions , فيمكنك استعادة تلك البيانات من النسخة الاحتياطية التي تجريها دائماً .
إذا أصبح الملقم معطوباً , فليس لك سوى النسخ الاحتياطية السابقة طبعاً , وتذكر أن جميع النسخ الظل في الملقم المعطوب ستضيع نهائياً .



الخلاصة :
بالرغم من أن Volume Shadow Copies تحسّن سهولة وإدارة الملفات المشتركة , إلا أنها ليست بديل عن النسخ الاحتياطي المخطط له جيداً والذي تم التحقق من جودته وصحة ملفاته .















- هل تريد التحكم بالسيرفر عن بعد بكل سهولة ومرونة إلى جانب سرعة اتصال ممتازة, وبدون أية برامج مساعدة ؟؟؟؟؟!!!!! ....
- هل ترغب بالتحكم بالسيرفر عن بعد من أي جهاز محطة طرفية من دون تنصيب برامج أو ضبط أية إعدادات مسبقاً ؟؟؟؟؟!!!!! .....
- هل حلمت يوماً وأنت جالس خلف كمبيوترك الشخصي في أي مكان في الشركة أن تقوم بإجراء التعديلات اليومية على السيرفر دون أن تذهب إليه وتجلس خلف لوحة المفاتيح؟؟؟؟؟!!!!! ....
هل ... وهل ؟؟؟؟ .... وهل ؟؟!!! ......؟؟؟
أظنك تبحث عن إجابات و حلول سهلة ومنطقية لمثل هذه الأسئلة والاستفسارات , إذا كنت كذلك فيسعدني أن أخبرك بأنك وصلت للعنوان الصحيح , وأنه يوجد عندنا كل ما لذّ وطاب
قدّمت عائلة ويندوز 2000 سيرفر طقماً متكاملاً بشكل مُحكم من الأدوات والتقنيات التي مكّنت Terminal Services للإدارة البعيدة ولمشاركة البرامج
لقد استمر ذلك النمو إلى أن أصبحت Terminal Services الآن مكوناً متمماً افتراضياً في عائلة ويندوز سيرفر 2003 .
وتم تحسين Remote Desktop وتقديمها كقدرة جاهزة للاستعمال فوراً , وتم إحداث أدواتHTML للإدارة البعيدة لكي تتمكن من التحكم بالسيرفر ضمن قدرات مبيّتة مسبقاً , مع
ضبط التراخيص الملائمة والتي تسمح للمسؤولين أن يوسّعوا التقنيات أكثر فأكثر , ومن خلال مستعرض الإنترنيت ومن دون أية إعدادات مسبقة على أجهزة المحطات الطرفية , وبغض النظر عن نوع نظام التشغيل أو إصداراته التي تعمل عليه أجهزة العملاء .

إن العديد من التحسينات التي طرأت على مايكروسوفت ويندوز سيرفر 2003 لها علاقة بخدمات الدعم ووصلة سطح المكتب البعيد , وذلك من خلال خدمات المحطة الطرفية
(Terminal Services) التي تم تطويرها بشكل ملحوظ في ويندوز سيرفر 2003 .
يركّز هذا الموضوع على :
1- كيفية ضبط إعدادات السيرفر ليكون مخدّم ويب للإنترانيت .
2- إدارة السيرفر والتحكم به عن ُبعد باستخدام أدوات HTML للإدارة البعيدة .
3- تشخيص وحل بعض المشاكل المتعلقة بتحكم العميل بالسيرفر ضمن شبكة الإنترانيت فقط .
بعد الانتهاء من قراءة هذا الموضوع ستكون قادراً على :
1- التحكم بالسيرفر عن ُبعد باستخدام أدوات HTML للإدارة البعيدة .
2- التحكم الكامل بالسيرفر عن ُبعد باستخدام الأداة Remote Desktop من خلال مستعرض الإنترنيت أيضاً .

1- كيفية ضبط إعدادات السيرفر ليكون مخدّم ويب للإنترانيت :

إن كل الأدوات الإدارية المطلوبة لضبط تكوين ودعم اتصالات العملاء ولإدارة Terminal Server يتم تثبيتها بشكل افتراضي في ويندوز سيرفر 2003 .
إلا أن المكونات الأخرى لـــ Terminal Server و الخدمة Terminal Licensing يجب أن تضاف باستعمال Add Or Remove من Control Panel .
بعد أن يتم تثبيت خدمة Terminal Server يتم ضبط تكوينها في Remote Desktop لصيغة الإدارة البعيدة .
تتيح Remote Desktop إجراء فقط اتصالين بعيدين متزامنين , ولا تتضمن مكونات المشاركة التي تتضمنها Terminal Server .
لذا تعمل Remote Desktop مع التسبّب بعبئ صغير جداً على النظام ومن دون متطلبات ترخيص إضافية .

ولكن كل مايهمنا في هذا الموضوع هو تثبيت أدوات HTML للإدارة البعيدة والتي يجب تثبيتها يدوياً , والتي تعتمد أيضاً اعتماداً أساسياً على الخدمة Terminal Server , والتي
تتضمن مع مكوناتها Remote Desktop ولكن بصيغة رائعة جداً وسهلة الاستخدام , والتي سنتعرف على بعض من مزاياها لاحقاً .

لتثبيت أدوات HTML للإدارة البعيدة والتي تسمى (Remote Administration HTML) يجب تثبيت الأداة IIS (Internet Information Services) وبفضل هذه الأداة
ستصبح قادراً على ضبط إعدادات السيرفر ليكون مخدّم إنترنيت وإنترانيت في آنٍ واحد , و لتصغير مساحة الهجوم في نظام ويندوز سيرفر 2003 , لايتم تثبيت IIS بشكل افتراضي .
وبعد التثبيت ستتمكن من الاستمتاع باستعمال أدوات HTML للإدارة البعيدة .

1- من Control Panel اختر الأداة Add or Remove Programs ثم Add / Remove Windows Components .
2- انتق Application Server وضع إشارة صح ثم انقر Details , لاتقم بأي تغيير فقط انتق Internet Information Services (IIS) ثم انقر Details , يمكنك التحكم
بمكونات IIS الفرعية المثبتة إذا كنت معتاداً جداً وتفهم أدوار المكونات الفرعية , لكن لاتحذف أية مكونات افتراضية , وقد ترغب بإضافة مكونات إضافية كــــ NNTP Service
SMTP Service FTP Service , وهذا لن يؤثر على عملنا .
3- تأكد بالحد الأدنى أنك قمت باختيار العناصر التالية : Common Files , World Wide Web Service, Internet Information Services Manager .

الآن قم باختيار World Wide Web Service ثم انقر Details واختر المكونات , والصور التالية تشرح العملية بشكل أوضح :













بعد الانتهاء اضغط OK 3 مرات ثم Next , ضع قرص ويندوز سيرفر 2003 عندما يطلب الإعداد منك ذلك .




لستَ مضطراً لإعادة تشغيل الجهاز , حيث أنه يمكنك البدء باستثمار أدواتHTML مباشرةً, ولكن دعنا نقوم أولاً بالاطلاع على إعدادات الأداة IIs لنفهم ما نقوم به بشكل أوضح .

بعد تثبيت IIS يُنشَأ موقع ويب افتراضياً , مما يتيح لك تطبيق بيئة ويب بسرعة وسهولة , لكن يمكنك تعديل بيئة ويب تلك لتستوفي احتياجاتك .
يزود ويندوز سيرفر 2003 الأدوات الضرورية لإدارة IIS ومواقعها , بعد أن تنتهي من التثبيت كما شرحت سابقاً في الصور يمكنك فتح وحدة التحكم IIS كالتالي :
من Start > Programs > Administrative Tools > شغّل الأداة Internet Information Services (IIS) Manager .
كي لايطول الموضوع ويصبح ممل لن أقوم بشرح جميع الخيارات لأنها ليست موضوعي , ولكن نكتفي بالخيارات التي تهمنا , وإني على ثقة أنك إذا فهمت الموضوع وطبقت التعليمات ستحترف استعمال هذه الأداة وخياراتها أكثر مني .
ولنبقى مع الصور :

















إن التبويب Directory Security يتيح لك ضمان أعلى مستوى من الأمان لإنترانيت شركتك , من دون البنية التحتية لخدمات الشهادات .
الهدف هو تزويد التحقق من الصحة بشكل شفاف للمستخدمين , مع السماح لك بحماية موارد الإنترانيت بواسطة حسابات المستخدمين والمجموعات في Active Directory .
بعد معرفة خصائص الخيارات التي في الصورة السابقة ستكون قادر على تحديد مستوى الأمان الذي تريده :

1- Anonymous access : إذا اخترت هذا الخيار سيكون بإمكان المستخدمين الوصول إلى النواحي العمومية في موقعك الويب من دون اسم المستخدم وكلمة المرور .
2- Integrated Windows authentication : بواسطة ويندوز المدمج يجمّع المعلومات من خلال شكل آمن للتحقق من الصحة (يسمى أحياناً التحقق من الصحة
Windows NT Challenge / Response) حيث تتم بعثرة اسم المستخدم وكلمة المرور قبل إرسالها عبر الشبكة .
3- Digest authentication for Windows Domain Servers : يتطلب أن يملك المستخدم حساباً محلياً أو ميدانياً (Domain) , ثم ترسل الأوراق الثبوتية كنص عادي .
مع تزويد هذا الخيار أماناً محسّناً في طريقة إرسال أوراق المستخدم الثبوتية عبر الشبكة , يتكل هذا الخيار على البروتوكول HTTP 1.1 .
4- Basic authentication : يتطلب أن يملك المستخدم حساباً محلياً أو ميدانياً (Domain) , ثم ترسل الأوراق الثبوتية كنص عادي, وهو أقل أماناً من الخيار الثالث .
5- .NET Passport authentication : يزوّد تسجيل دخول واحد من خلال SSL , تغيير وجهات HTTP , مايكروسوفت Jscript , والتشفير القوي بالمفتاح المتماثل .

بعد أن اطلعت على وظيفة كل خيار بإمكانك تعيين الخيارات التي تناسبك , أو اتركها كما في الصورة السابقة .

والآن بعد أن قمنا بالتعرف على بعض الخيارات وضبط إعدادات الموقع Administration وهو الذي يتضمن أدوات HTML للإدارة البعيدة , سنتعرف أيضاً ونقوم ببعض التعديلات
على خيارات موقع الأداة Remote Desktop تابع الصور :















في الواقع هذا كل مايهمنا في هذه الإعدادات , بعد أن تعتاد في المستقبل على هذه الأدوات قم بإجراء التعديلات مثلما تراه مناسباً .
ملاحظة هامة جداً :
إن فقدان كل معلومات التكوين والحماية التي قمت بضبطها قد يكون مؤلماً , لذا بالرغم من أن النسخ الاحتياطي العادي للنظام وللملفات قد يتيح لك استعادة ملفات البيانات بعد
حصول فشل , إلا أن التكوين وإعداداته التي تعبت في ضبطها ستضيع .
لنسخ IIs احتياطياً واستعادته , يجب أن تنسخ احتياطياً القاعدة المعيارية (Meta Base) وهي تُخزّن في ملف XML الذي يستعمل لتخزين الإعدادات .
انقر بالزر اليمين على عقدة الملقم IIS Manager واختر الأمر ALL Tasks ثم Backup/Restore Configuration , والصورة التالية توضح ذلك










إلى هنا تكون قد ُقمتَ بضبط إعدادات السيرفر ليكون جاهزاً كمخدم ويب للإنترانيت , ويمكن أن تعتبره مخدم ويب للإنترنيت أيضاً , ولكني أركّز في موضوعي فقط على الإنترانيت
وذلك تجنباً لمشاكل موفري خدمة الإنترنيت في كل منطقة أو بلد, ولما يتطلبه الإعداد من ميزات خاصة من مزوّد خدمة الإنترنيت في بلدك والتي يطول شرحها جداً .
لذلك أكتفي بهذا القدر اليوم , وإلى أن ألقاكم مع الجزء الثاني للموضوع , وهو كيفية إدارة السيرفر والتحكم به عن ُبعد باستخدام أدوات HTML للإدارة البعيدة

سنتابع في هذا الجزء إن شاء الله ما كنا قد بدأناه في الجزء الأول من الموضوع , مع كامل شكري وتقديري لكل من ساهم وشارك معنا , وسنتناول فيه :

2- إدارة السيرفر والتحكم به عن ُبعد باستخدام أدوات HTML للإدارة البعيدة :

إن أروع ما في هذه الميزة وهي ( أدوات HTML للإدارة البعيدة ) هو أنك تستطيع استعمالها من أي مستعرض إنترنيت كـــــ Internet Explorer , Opera , Fire Fox ... الخ .
ناهيك عن استعمالها أيضاً من أي نظام تشغيل وبغض النظر عن إصدارته.
والجدير بالذكر أنك لاتحتاج إلى تنصيب برامج على أجهزة المحطات الطرفية مثل Remote Desktop أو ضبط إعدادات خاصة للنظام , ولا حتى مستعرض الإنترنيت , وهذا ما سنراه
لاحقاً في الشرح إن شاء الله .
فقط إذا كنت تستخدم Internet Explorer يجب أن يكون إصداره V 5.0 أو أحدث , وذلك كي تتمكن من استخدام الأدوات بدون مشاكل .
والإصدارة V 5.0 موجودة مع نظام Windows 98 SE افتراضياً , لذلك لو كان لديك نظام مثل Win 98 SE تعمل عليه فستتمكن من استخدام أدوات HTML وبكل سهولة ومرونة .

في مثالي هذا سأقوم متعمداً باستخدام جهاز منصّب عليه Windows 98 SE لاستخدام هذه الأدوات , ولكي أريك على الأقل كيف لنظام لايدعم نظام ملفات NTFS أن يتحكم
بسيرفر 2003 من خلال هذه الأدوات السحرية .
وبعد أن قمنا مسبقاً بضبط إعدادات السيرفر ليكون مخدم ويب من خلال الشرح في الجزء الأول للموضوع , سنقوم الآن باستثمار واستخدام أدوات HTML للإدارة البعيدة .
وبعدها أداة Remote Desktop للتحكم بسطح المكتب البعيد عن طرق متصفح الإنترنيت أيضاً .

قم بفتح متصفح الإنترنيت الموجود لديك , ولاداعي لأن تغير إعدادات الاتصال , فقط من شريط العناوين قم بكتابة عنوان URL التالي :

https://Server_Name :8098



حيث أن https يدل على أن الاتصال آمن و مشفر وعالي السريّة والذي ُيستخدم فيه شهادات الملقم .
و Server_Name هو اسم السيرفر الذي تريد التحكم به بعد أن قمت بتجهيزه ليصبح مخدم ويب .
و 8098 هو رقم المنفذ (Port) الخاص بموقع الأدوات .
تستطيع أيضاً أن تستبدل اسم السيرفر بعنوان IP , ولكن يفضل أن تستخدم الاسم كي لاتطالب بالمصادقة وبتثبيت شهادة ملقم جديدة .

بعد أن تدخل عنوان URL اضغط Enter , سيقوم DNS بترجمة عنوان URL إلى IP , وسيقوم المستعرض بالضرب على المنفذ 8098 الذي يتعرف على أنه موقع
أدوات HTML (Administration) الذي يجب إعادته أيضاً إلى المستعرض , وبذلك ستظهر لك صفحة إنترنيت رائعة الجمال و من خلالها ستقوم بالتحكم بالسيرفر

تابع الشرح كما في الصور










بعد إجراء اتصال ناجح ستظهر لك صفحة الترحيب كما في الصورة السابقة , إن الأدوات والخيارات المتاحة سهلة الاستعمال للغاية , وهذا ما يجعلني لاأقوم بشرح جميع الأدوات
كي لايطول الموضوع ويصبح فتح الصفحة مربك بسبب كثرة الصور , وإنما سأكتفي بالمهم منها فقط , وسأترك لك الباقي لتكتشفه بنفسك وتستمتع بمهمة الاكتشاف هذه .
فعند شاشة الترحيب ستجد هذه الأداة (Set Server Name) وهذا مايتيح لك تغيير اسم السيرفر في ويندوز سيرفر 2003 دون أن تضطر إلى تخفيضه أولاً وحذف
Active Directory ( الدليل النشط ) الذي كان في الماضي أسوأ كابوس يحلم به مدير النظام عندما يضطر إلى مثل هذا الإجراء.
الخيار (Set Administrator Password) هو فعلياً لتغيير كلمة سر دخول المستخدم الذي قمت باستعماله لتسجيل الدخول لهذه الأدوات وليس الـــ Administrator فقط .
بعد أن تطلع على بقية الأدوات في صفحة الترحيب انتقل إلى الصفحة (Network) كما في الصورة التالية :





الأداة (Identification) ستتيح لك التحكم باسم السيرفر وعضويةَ الدومين أو المجال , انتبه لأي تعديل ضمن هذا الخيار , فقدان اسم السيرفر والدومين بشكل خاطئ مؤلم جداً .
الأداة (Interfaces) ستمكنك من استعراض بطاقات الشبكة المثبتة على الجهاز مع إمكانية تعديل الخصائص وأرقام IP و DNS و Wins انتبه إن أي تعديل سيؤثر على المستخدمين .
الأداة (Administration Web Site) من هذه الأداة يمكنك تغيير عناوين الـــ IP الخاصة وأرقام المنافذ بموقع أدوات HTML للإدارة البعيدة , الذي نستخدمه حالياً للإدارة .
الأداة (Global Network) من خلالها ستتمكن من تعديل Hosts file (map TCP/IP host names to IP addresses) وبعض إعدادات وخيارات DNS .
الأداة (Administrator) تمكنك من تغيير كلمة السر وهي نفس الأداة (Set Administrator Password) التي تم شرحها مسبقاً في شاشة الترحيب .
الأداة (Telnet) تمكنك هذه الأداة من التحكم أيضاً ببعض خيارات الــ Telnet للاتصال البعيد .

انتقل الآن إلى الصفحة (Users) وتابع مع الصورة :





الأداة (Local Users) تخولك لإنشاء وتعديل وحذف أسماء المستخدمين , بالرغم من أن اسمها يدل على أنها أداة المستخدمين المحليين , إلا أنها في الحقيقة عندما يكون السيرفر
في تكوين الدومين فإن أسماء المستخدمين التي ستُعرض هي من Active Directory , وفي حالة كان السيرفر Member Server فسيعرض المستخدمين المحليين طبعاً .
الأداة (Local Groups) أيضاً تخولك لإنشاء وتعديل وحذف المجموعات , وكما هي الحال مع الأداة السابقة , إذا كان السيرفر دومين أو عضو في دومين, فسيتم عرض المجموعات
حسب الحالة .

الآن انتقل للصفحة (Maintenance) وهو بيت القصيد في موضوعنا هذا , انظر الصورة





الأداة (Date and Time) تستطيع من خلالها تعديل الوقت على السيرفر , طبعاً مع تقدم البرامج والأنظمة واعتمادها على الوقت , أصبح تعديل الوقت أمراً يجب أن ُيحسَبَ لهُ حسابات .
الأداة (Logs) هي نفس الأداة (Event Viewer) الموجودة في Control Panel , ومنها يمكنك معاينة سجلات أحداث النظام , والجميل أنه بإمكانك نسخها لتتصفحها لاحقاً .
الأداة (Alert E-Mail) لن تتمكن من استعمالها إلا بعد تثبيت البروتوكول SMTP Service من Add or Remove Programs وضبط إعداداته , ومهمتها إعلام المدير
عن كل حدث تقوم أنت باختياره , كالإعلام عن الأخطاء والتحذيرات التي تحدث على الشبكة .
الأداة (Shutdown) تستطيع باستعمال هذه الأداة السحرية من إغلاق جهاز السيرفر عن بعد , أو إعادة تشغيل السيرفر من جديد , أو جدولة إغلاق أو إعادة تشغيل السيرفر .
الأداة (Set Language) تخولك من تغيير لغة النظام .
الأداة (Remote Desktop) وهي الأداة الأكثر شعبية في هذه الأيام , وعملها لايخفى على أي مدير نظام , إلا أن هذه الأداة تعتبر مدمجة مع أدوات HTML للإدارة البعيدة
وهي منفصلة تماماً عن أداة Remote Desktop الخاصة بمتصفح الإنترنيت والتي سنتعرض لها لاحقاً في الشرح .
قم بالضغط على هذه الأداة , وسيتم مطالبتك بتثبيت عنصر Remote Desktop ActiveX Control والذي يعتبر بروتوكول RDP الخاص لاتصالات سطح المكتب البعيد .
إذا لم تقم بتثبيت عنصر التحكم Remote Desktop ActiveX Control على جهاز المحطة الطرفية لن تكون قادراً على استعمال Remote Desktop .



بعد التثبيت ستظهر لك الرسالة التالية كما في الصورة





وهذا بسبب عدم تمكين سطح المكتب البعيد على السيرفر, ولتمكينه من Control Panel ثم System ثم من التبويب Remote قم بتفعيل الخيار التالي بوضع إشارة صح بجانبه فقط
Enable Remote Desktop On This Computer ولا تقم بإضافة اسمك في Select Remote Users لأن المدراء لهم حق استخدام هذه الميزة ولو لم يضاف اسمهم .

والصورة التالية توضح ذلك





بعد أن تقوم بالخطوات السابقة , قم بإعادة اختيار الأداة Remote Desktop من أدوات HTML لتظهر لك الصورة التالية




بعد تسجيل الدخول الناجح سيظهر لك سطح المكتب وستتمكن من التحكم بكامل السيرفر وكأنك تجلس خلفه تماماً , وبسرعة اتصال أسرع بكثير من برنامج Remote Desktop
الذي كنا نقوم بتنصيبه في الماضي .

والآن بقي علينا كيفية استخدام الأداة Remote Desktop من مستعرض الإنترنيت أيضاً .
من جهاز المحطة الطرفية ومن شريط العناوين قم بكتابة عنوان URL التالي :

http://Server_Name/tsweb


حيث أن tsweb هو اسم الدليل الافتراضي الذي تم إنشاؤه مسبقاً عندما قمنا بضبط إعدادات السيرفر ليصبح مخدم للويب , وذكرنا ذلك في الجزء الأول للموضوع , وهذه الصورة
تذكرنا بذلك أكثر




لو أردت تغيير اسم الدليل فهذا لايمكن , ولكن يمكنك نسخ محتويات الدليل tsweb إلى دليل جديد تقوم أنت بإنشائه يدوياً وتسميته مثلاً arab وبذلك تستبدل tsweb في عنوان URL
إلى arab ليصبح الشكل النهائي كالتالي : http://Server_Name/arab

بعد كتابة العنوان اضغط انتر لتظهر لك صفحة Remote Desktop التالية





إذا كنت لم تقم بتثبيت عنصر التحكم Remote Desktop ActiveX Control كما ذكرت أعلاه , فستطالب بذلك , وإذا تجاهلت التثبيت ولم توافق عليه فلن يكون زر Connect
فعالاً ولن تستطيع استخدامه .
يمكنك تغيير قياس شاشة العرض , كما يمكنك توسيع معلومات الاتصال لتتصل بأكثر من سيرفر وأكثر من دومين , والأداة سهلة الاستخدام جداً , لذلك لن أطيل عليكم في الشرح أكثر
شاهد هذه الصور وسأترك مهمة الاستكشاف لك .








من الضروري بعد أن تنتهي من عملك وتعديلاتك اللازمة , اذهب إلى Start ثم Shut Down وانتق Disconnect كما في الصورة , هذا سيقوم بقطع جلسة العمل وعدم تركها مفتوحة.
ولاتنسى أن ويندوز سيرفر 2003 يقبل فقط اتصالين متزامنين لـــ Remote Desktop , فإذا أغلقت المستعرض دون الخروج (Disconnect) بشكل نظامي , فقد تبقى جلسة العمل
مفتوحة وقد يكون قبلها جلسة عمل أيضاً مفتوحة , وبذلك لن تستطيع الاتصال مرةً أخرى .





إلى هنا هذا كل شيء , وسأترك البند الثالث من الموضوع ( تشخيص وحل بعض المشاكل المتعلقة بتحكم العميل بالسيرفر ضمن شبكة الإنترانيت فقط ) للصفحات القادمة بعد أن تكونوا قد
قمتم بإجراء تجاربكم .
أرجو من الله أن أكون قد قدمت الفائدة في هذا الموضوع , وأن يكون كل شيء فيه واضح وسهل ومفيد , كما أتمنى أن أرى تجاربكم واقتراحاتكم والتي تهمني جداً ..
بما أنك قد وصلت إلى هذه المرحلة , فما شاء الله عليك , هذا يبدو أنك اتبعت الشرح بدقة وصار عندك خبرة جيدة مع الطريقة
على كل حال , بالنسبة لتبادل الملفات هناك طريقتان , الأولى عن طريق HTTP والثانية عن طريق FTP , ولنبدأ بالأولى :
- بعد أن تكون قد سجلت دخولك إلى السيرفر عن طريق Remote Desktop قم بالانتقال إلى المجلد الذي تريد التحميل منه واضغط عليه بالزر اليمين للماوس
- اختر (properties) وانتقل إلى التبويب (Web Sharing) ثم اختر (Share This Folder) .
- سيظهر لك مربع حوار , قم بكتابة اسم (Alias) للمشاركة , نحن سنختار اسم (test) على سبيل المثال :
(هذا الاسم هو الذي ستضعه في عنوان المتصفح كما سنراه لاحقاً في الشرح , لذلك اختره بعناية ولاتجعل فيه فراغات)
- اضبط بعدها الصلاحيات عند (Read) و (Directory Browsing) ثم اضغط OK مرتين واخرج .
- الآن انتقل إلى Internet Explorer الموجود على جهازك طبعاً , ثم ضع العنوان التالي في المتصفح :

كود:

http://Server_Name/test


حيث تستبدل Server_Name باسم الدومين لو كنت قد حجزت دومين خاص مسبقاً , أو تستبدله بعنوان الــ IP الحقيقي الذي استطعت عمل Remote بواسطته .
كلمة test تعني اسم المجلد المشارك الذي عملناه سابقاً .
بعد طلب هذا العنوان المفروض أن تظهر لك الملفات وتستطيع تحميل ماشئت منها .
ملاحظة :
- تأكد من أنك قد منعت الوصول المجهول إلى المجلدات المشتركة والسيرفر , وذلك بإزالة إشارة صح من جانب (Enable Anonymous Access) حسب الشرح في بداية الموضوع
- هذه الطريقة تدعم إعادة التحميل لو انقطع التحميل فجأة , ولكن كن حذراً , فبعد انتهائك من التحميل قم بإلغاء المشاركة كي لايصل إليها أحد .
- حاول قدر الإمكان اختيار اسم مشاركة صعب , بحيث لايستطيع تخمينه أحد بسهولة .

الطريقة الثانية (FTP) :
يجب أن تكون قد أنشأت سيرفر FTP مسبقاً , ويجب أن يكون عندك المنفذ 21 مفتوح لكي يسمح لك بالاتصال .
- من IIS انتقل إلى العقدة FTP Sites ثم Default FTP Site .
- ثم بالزر اليمين للماوس اختر New ثم Virtual Directory .
- اقرأ صفحة الترحيب ثم ضع اسم Alias وهو تماماً كما هو مشروح أعلاه , ثم اضغط Next وقم باختيار المجلد الذي تريد مشاركته .
- اضبط الصلاحيات عند Read فقط , وذلك لحماية المجلد والملفات من الحذف .
- الآن يمكنك الوصول عن طريق كتابة العنوان التالي :

كود:

ftp://Server_Name/Share_Name


حيث تستبدل Server_Name باسم الدومين لو كنت قد حجزت دومين خاص مسبقاً , أو تستبدله بعنوان الــ IP الحقيقي للسيرفر على الانترنيت .
و Share_Name تعني اسم المجلد المشارك الذي قمت بضبطه .

المفروض أن يفتح المجلد بعد أن يطلب منك اسم المستخدم وكلمة المرور المصرح له بالدخول
ملاحظة :
- تأكد من أنك قد منعت الوصول المجهول إلى المجلدات المشتركة والسيرفر , وذلك بإزالة أشارة صح من جانب (Enable Anonymous Access) حسب الشرح في بداية الموضوع
- هذه الطريقة تدعم إعادة التحميل لو انقطع التحميل فجأة , ولكن كن حذراً , فبعد انتهائك من التحميل قم بإلغاء المشاركة كي لايصل إليها أحد .
- حاول قدر الإمكان اختيار اسم مشاركة صعب , بحيث لايستطيع تخمينه أحد بسهولة .
رجاءً جرب أخي الكريم , وعذراً منك على الشرح المختصر , فكان بودي أن أشرح الطريقة مع الصور , ولكن صدقاً لايوجد عندي الوقت الكافي .
إن شاء الله تنجح معك , وتتبادل الملفات كما تريد , وبعد فترة تشرح لنا الطريقة بالصور , وتعلمنا مما علمك الله .



Comments