الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

كيف نتحكم فى صلاحيات اليوزرز فى ويندوز سيرفر 2003

رائج
بدأه tarek elgohary في 2 يونيو 2008 · 15 رد · 26,226 مشاهدة · في Active directory
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

اريد شرح للتحكم فى أجهزة السبكة عن طريق الدومين

وكيفية السماح والغلق للهاردوير

#2

أنصحك بكتاب Mastering windows server 2003 فهو يشرح مثل هذه الأمور بإحترافية .

''‏اللهم إني أسالك إيمانا دائما وأسألك قلبا خاشعا وأسألك علما ‏نافعا وأسألك يقينا صادقا وأسألك دينا قيما وأسألك العافية من كل ‏بلية''

'‏اللهم أغفر للمؤمنين و المؤمنات و المسلمين و المسلمات الأحياء ‏منهم و الأموات'

www.it-scoop.com

#3

حدد تماما ما المطلوب على العموم يوجد برنامج من GFI اسمه Endpoint Security>

سيساعدك كثيراً وخياراته سهلة..

يبدوا أن الموضوع مضاف مرتين أرجو حذف واحد من بيناتون من قبل المشرفين..

تجارب وخبرات

#4

هل تقصدر الكروب بولسي ؟

ام ماذا تقصد

post-157080-12622582839684.jpg

#5

هل ردك على ردي ام كيف ؟

تجارب وخبرات

#6

أخى الكريم يمكنك التحكم فى المستخدمين لديك بالشبكة من خلال استخدام نهج المجموعة group policy

تعرّف إعدادات نهج المجموعة المكوّنات المختلفة لبيئة سطح مكتب المستخدم التي يحتاجها مسؤول النظام من أجل الإدارة، على سبيل المثال، البرامج التي تتوفر للمستخدمين، والبرامج التي تظهر على سطح مكتب المستخدم، وخيارات القائمة ابدأ.

فعن طريق استخدام القروب بولسي تستطيع منع برنامج معين من العمل ( ويندوز ميديا بلاير مثلا ) ، أو فرض بروكسي معين لجميع المستخدمين لا يستطيع أحد تغييره ، و أيضا تستطيع عمل تثبيت للبرامج عن بعد ( Deploy ) أو إزالتها ، و كذلك إعدادات الحسابات و الأمان للمستخدمين مثل طول كلمة المرور و مدة صلاحيتها و هل تكون معقدة أم لا ، و كذلك صلاحيات الدخول من الشبكة للمستخدمين و غيره مما سنذكره لاحقا إن شاء الله ..

باختصار ال Group policy يعطيك مجال واسع للتحكم بالنظام و إدارته كما ينبغي ، خاصة للشبكات و النطاقات التي تحوي العديد من الجهاز و لها سياسات أمنية خاصة .

كيف أدخل لل Group Policy ؟

للوصول إلى Group Policy اذهب إلى تشغيل (Run ) ثم اكتب الأمر التالي : gpedit.msc ثم موافق .

ستخرج لك النافذة التالية :

http://www.geocities.com/alez1420/1.jpg

لاحظ أن هناك تقسيمين للقروب بولسي :

1- تكوين الكمبيوتر : و هذا يتعلق به جميع الإعدادات التي تطبق على الكمبيوتر نفسه .

2- تكوين المستخدم : و هذا يتعلق به جميع الإعدادات التي تطبق على المستخدم نفسه .

http://www.geocities.com/alez1420/2.jpg

الفرق بين الاثنين أن ما نقوم به من إعدادات في تكوين الكمبيوتر يتم تنفيذه على جميع مستخدمي الجهاز أيا كانوا ، فمثلا نستطيع تشغيل عدد من البرامج عند دخول أي مستخدم على هذا الجهاز ، أو إعطاء صلاحية للدخول على الجهاز لمستخدمين معينين ، أو إخفاء بعض خيار عام أو اتصالات من مستعرض الانترنت .

أما إعدادات المستخدم فتنفذ على مستخدم معين على أي جهاز في الشبكة ، فمثلا نستطيع إخفاء جميع عناصر سطح المكتب للمستخدم ، أو فرض بروكسي معين لمستخدم أو للمستخدمين ، و كذلك منع المستخدمين من عمل إيقاف التشغيل للجهاز و نحوه .

ملاحظة:

يكون الفرق واضحا بين الاثنين في حالة الشبكات ذات النطاق ( دومين ) ، أما في حالة تطبيقها على جهاز واحد فيكون الفرق طفيفا بين الاثنين ، و يكون أي إجراء نقوم به في إعدادات المستخدم ينفذ على جميع المستخدمين.

أولا : تكوين الكمبيوتر :

هو كما ذكرنا يتعلق به كل إعداد يطبق على الجهاز و يتأثر به كل مستخدم للجهاز. و ينقسم إلى ثلاثة أقسام :

http://www.geocities.com/alez1420/3.jpg

1- إعدادات البرامج : إعدادات البرامج التي تطبق على كافة المستخدمين الذين يسجلون دخولهم إلى الكمبيوتر.

2- إعدادات Windows : إعدادات windows التي تُطبق على كافة المستخدمين الذين يسجلون دخولهم إلى الكمبيوتر. تتضمن عنصران فرعيان: إعدادات الأمان وبرامج نصية.

http://www.geocities.com/alez1420/4.jpg a. البرامج النصية : هي الملفات أو السكربتات التي تريدها أن تعمل مع بدء تشغيل الجهاز أو عند إيقاف التشغيل له .

مثال: أريد من الجهاز أن يعمل مسح لملفات مجلد معين ( Temp مثلا ) عند بدء تشغيل الجهاز . فالطريقة هي أن أنشي ملف باتش ( امتداد .bat ) يقوم بإفراغ مجلد Temp و أجعل هذا الملف يعمل مع كل إغلاق للجهاز . ( سيمر بنا مثال لهذه الطريقة فيما بعد ) .

b. إعدادات الأمان : و هي المسئولة عن حسابات المستخدمين ، و كلمات المرور و صلاحيتها ، و كذلك عن مفاتيح التشفير ، و أيضا تتحكم بالوصول للجهاز المحلي من الشبكة و غيره .

http://www.geocities.com/alez1420/5.jpg

و تنقسم إلى خمسة أقسام فرعية :

1- نهج الحساب : و ينقسم إلى :

أ- نهج كلمة المرور : وفيه تحدد مواصفات كلمة المرور من حيث الطول و مدة الصلاحية و هل هي معقدة وغير ذلك .

ب - نهج تأمين الحسابات : لتأمين ( إغلاق) حساب المستخدم بعد عدد محدد من محاولات الدخول الفاشلة أو بعد مدة زمنية معينة وغير ذلك.

2- النهج المحلية : و هو من الأقسام الهامة جدا ، و يدور حول تأمين الوصول للجهاز المحلي ، و كذلك خيارات الأمان ، و تدوين التغييرات التي تحدث على الملفات أو الكائنات و غير ذلك .

تنقسم إلى :

1- نهج التدوين : و تتعلق بتسجيل كل ما يتم إجراءه في النظام من تغييرات أو العمليات على كائن معين سواء دخول أو نقل أو غير ذلك .

مثال :

إذا أردت أن تعرف من المستخدمين في الشبكة يحاول الوصول إلى مجلد معين ، و هل نجح في ذلك أو فشل ، و متى تم ذلك ، فكل هذا عن طريق نهج التدوين.

أين تظهر هذه المعلومات ؟

تظهر هذه النتائج في عارض الأحداث ( Event Viewr) داخل إدارة الكمبيوتر ( Computer Management ) .

http://www.geocities.com/alez1420/6.jpg

2- تعيين حقوق المستخدم : و تتعلق بتعيين من يستطيع الوصول للجهاز محليا أو عن طريق الشبكة ، و كذلك من له الأحقية بأخذ ملكية الملفات و المجلدات ، و من يستطيع إيقاف تشغيل النظام ، و غير ذلك .

3- خيارات الأمان : من هنا يتم تفعيل كثير من إعدادات الأمان وأيضا تتعلق بمهام مثل : طلب النقر على الأزرار Alt + Ctrl _ Del للوصول إلى شاشة الدخول ، و كذلك إخبار المستخدم بتغيير كلمة السر قبل زمن معين ، و أيضا عمل قطع للاتصال بعد مدة زمنية معينة ، و من هنا تستطيع تحديد هوية الداخل إلى جهازك ، هل يكون ضيف ( Guest ) أو يعرف نفسه بنفسه ، و غير ذلك كثير . سنتعرض له فيما بعد إن شاء الله .

3- و من إعدادات الأمان كذلك : نهج المفاتيح العامة ، و هذه تتعلق بتشفير الملفات.

4- نهج تقييد البرامج .

5- نهج أمان IP على كمبيوتر محلي.

http://www.geocities.com/alez1420/7.jpg

3- قوالب الإدارة : و هي التي تحوي طريقة وصف عمل النظام ، و إظهار و إخفاء بعض البرامج أو بعض مكوناتها و غير ذلك.

القسم الثاني من أقسام Group Policy هي :

http://www.geocities.com/alez1420/2.jpg

تكوين المستخدم:

و هو جميع الإعدادات التي تطبق على مستخدم ما في أي جهاز على الشبكة. و تنقسم أيضا إلى ثلاثة أقسام :

1- إعدادات البرامج:

2- إعدادات Windows :

3- قوالب الإدارة:

و هي شبيهه بما سبق ذكره في تكوين الكمبيوتر ، إلا أن تكوين المستخدم يعطيك قوة أكبر في التحكم بالمستخدمين ، و لذلك سيكون غالب أمثلتنا من هذا التكوين.

انتهى الجزء النظري ، و سنبدأ الآن بالجزء العملي و الذي سيرسخ الفكرة كثيرا في الذهن ..

-------------------------------

مثال 1 : كيف نجعل بروكسي الانترنت لجميع المستخدمين و أي مستخدم جديد يأخذ تلقائيا هذا البروكسي ؟

الجواب :

هذا الأمر مرتبط بالمستخدمين لذا نذهب إلى :

1- تكوين المستخدم.

2- إعدادات ويندوز.

3- صيانة Internet Explorer .

4- الاتصال.

5- إعدادات الوكيل.

http://www.geocities.com/alez1420/8.jpg

6- سيظهر لك مربع الحوار التالي:

http://www.geocities.com/alez1420/9.jpg

7- ضع علامة صح أمام تمكين إعدادات الوكيل ، ثم أدخل البروكسي في الخانات السفلى.

8- موافق.

9- بعد الانتهاء من ما سبق لا يعني هذا أن التغييرات تمت ، بل يجب أن نذهب للدوس ، و نكتب الأمر التالي :

Gpupdate /force

و هذا الأمر مهم جدا و يتطلب تطبيقه بعد كل عملية تغيير في القروب بولسي حتى تتفعل .

http://www.geocities.com/alez1420/10.jpg

10- الآن أي مستخدم للجهاز سيكون هذا البروكسي تلقائيا عنده.

-----------------------

انتهى المثال الأول

مثال 2 : رأينا في المثال السابق كيفية تعيين بروكسي لجميع المستخدمين ، فكيف تمنع أي مستخدم من تغيير هذا البروكسي ؟

الجواب :

أيضا هذا الأمر يتعلق بتكوين المستخدم لذا نذهب إلى :

1- تكوين المستخدم.

2- قوالب الإدارة.

3- Windows Components

4- Internet Explorer .

http://www.geocities.com/alez1420/11.jpg

5- من القائمة اليسرى اختر : Disable changing proxy settings . انقر نقر مزدوج عليها.

6- سيأتيك مربع الحوار التالي:

http://www.geocities.com/alez1420/12.jpg

7- اختر ممكن.

8- موافق.

9- نفذ الأمر gpupdate /force .

الآن لا يستطيع أي مستخدم تغيير البروكسي مهما حاول ..

اتمنى من الله ان اكون ساهمت لو بقدر بسيط فى توضيح الموضوع

دعوة لى بظهر الغيب خير لى من الدنيا وما فيها

#7

الف الف شكر اخي كتر الله من امثالك

#8

جزاكم الله كل الخير

#9

السلام عليكم

يوجد خاصيه في Active directory

و هي تنزيل برنامج لكل اجهزة الشركه من السيرفر

هل هذه الخاصيه صحيح

و اذا نعم الرجاء مساعدتي في طريقة عملها

شكرا

#10

يمكن جعل السيرفر Application Server وذلك متوفر في windows server 2003 وذلك للاستفادة من التطبيقات الموجودة على جهاز السيرفر بدون تنزيلها على جهاز العميل ...

الذهب الخالص

#11

تقصد Terminal Server

It's hard to stay in such ridiculous situation

#12

مشكووووووووووووووووووووووووووووووووووووووووووووووووووووووووووووووووووووووووووووو

وووووور شرح فوق الروعة

#13

شكرا لهذا الشرح استاذ احمد

لكن لم تظهر لي الصور

؟؟؟؟؟؟؟

؟؟؟؟؟؟

؟؟؟؟

؟؟؟

؟؟

؟

#14
mo2h321 كتب:

السلام عليكم

يوجد خاصيه في Active directory

و هي تنزيل برنامج لكل اجهزة الشركه من السيرفر

هل هذه الخاصيه صحيح

و اذا نعم الرجاء مساعدتي في طريقة عملها

شكرا

نعم اخي لكريم يوجد ذلك في الاكتف دايركتوري ولكن لابد ان يكون البرنامج على شكل حزم msi ولا يمكن تنزبل تطبيق EXE للاسف

#15

موضوع غاية في الروعه

#16

فعلاً موضوع غاية في الروعه ... بارك الله فيكم جميعاً

مواضيع مشابهة