اطلاعیه

بستن
هنوز اطلاعیه ای در دست نیست.

از رویدادهای مهمی که در شبکه تان می افتد با خبر شوید!

بستن
X
 
  • فیلتر کردن
  • زمان
  • نمایش
Clear All
پست های جدید

    از رویدادهای مهمی که در شبکه تان می افتد با خبر شوید!

    در این آموزش، روشی را به شما خواهیم آموخت که به کمک آن بتوانید از رویدادهایی که در کامپیوتر های دیگر رخ می دهد با خبر شوید. این آموزش برای شبکه های تحت دامین کاربرد دارد و بیشتر به کار مدیران شبکه می آید. برای پیاده سازی این آموزش باید با سرویس Active Directory و Join به Domain کردن کلاینت ها آشنا باشید. در این آموزش یاد می گیریم که چطور Event های مربوط به کامپیوتر X را به کامپیوتر Y بفرستیم. به این روش Event Forwarding گفته می شود و از درس های دوره 70-642 مهندسی مایکروسافت است.

    در آموزش " چه کسانی، چه زمانی از کجا به کدام فایل های شما کنجکاو بوده اند؟ " یاد گرفتیم با استفاده از Event Viewer و یک Policy فوق محرمانه در ویندوز، از دسترسی دیگران به منابع Share شده خود، آگاه شویم و در آموزش "برای Event های مهم، Action تعریف کنید! " یاد گرفتیم که چطور نسبت به رویدادی که در کامپیوترمان رخ می دهد، واکنش نشان دهیم! اما در این آموزش می خواهیم کاری بس خفن تر انجام دهیم! می خواهیم از اتفاقاتی که در کامپیوتر دیگران می افتد با خبر شویم و نسبت به آن ها واکنش نشان دهیم !! (کاسه داغتر از آش شویم) .

    سناریو:


    شما مدیر IT یک شرکت هستید. در این شرکت 1 عدد سرور و 24 عدد کلاینت ویندوزی وجود دارد. شما می خواهید هر وقت که تنظیمات ساعت و تاریخ در سرور تغییر کرد پیامی به کامپیوتر شما ارسال شود و شما را از این مساله با خبر کند.
    مواد لازم برای پیاده سازی این سناریو:


    یک عدد ماشین مجازی Windows Server 2008 R2 و نصب سرویس Active Directory ** نام سروری که Active Directory بر روی آن نصب است، Server1 است و نام دامین Hiva.local است. یک عدد ماشین مجازی ویندوز 7 و Join شده به Domain ( به عنوان کامپیوتر مدیر IT ) ** در اینجا نام کامپیوتر Join شده، Clinet2-PC است.
    پیاده سازی سناریو:


    آماده سازی کامپیوتر Client2-PC (کامپیوتر مدیر IT)برای دریافت Event ها
    با اکانتی که دسترسی Admin دارد در کامپیوتر Client2-PC لاگین کنید.
    خط فرمان را باز کنید و فرمان زیر را وارد کنید:

    Wecutil qc
    و سپس حرف Y به معنای yes را وارد کنید.
    برای بزرگتر شدن عکس روی آن کلیک کنید  نام:	Event-Forwarding-001.png نمایش ها:	1 اندازه:	12.7 KB شناسه:	20835
    Wecutil مخفف Windows Event Collector Utility است.


    آماده سازی Server1 برای Forward کردن Event ها

    حالا باید در سرور امکان دسترسی به Event ها را برای کامپیوتر مدیر IT فراهم کنیم.

    الف – فعال سازی سرویس Remote Management
    خط فرمان را باز کنید و فرمان زیر را در آن وارد کنید:

    Winrm quickconfig
    و در ادامه حرف Y را برای تایید بزنید.

    برای بزرگتر شدن عکس روی آن کلیک کنید  نام:	Event-Forwarding-002.png نمایش ها:	1 اندازه:	22.7 KB شناسه:	20836

    ب- عضو کردن کامپیوتر مدیر IT در گروه Event Log Readers در سرور

    نکته کنکوری:گروه Event Log Readers در هر ویندوزی در بخش Local Users and Groups وجود دارد. اما اگر آن ویندوز، دامین کنترولر باشد ( یعنی بر روی آن Active Directory نصب باشد) در این صورت تمام User ها و گروه های موجود در بخش Local Users and Groups به بخش Built-in در Active Directory منتقل می شود.
    برای عضو کردن کامپیوتر مدیر IT می توانیم به 2 روش اقدام کنیم: 1- روش خط فرمانی 2- روش ویزاردی

    روش ساده خط فرمانی :
    در این روش با گرفتن دو Query ساده با فرمان dsqueryو یک dsmod فرایند عضویت را انجام می دهیم.

    ابتدا یک Query برای بدست آوردن DN کامپیوتر مدیر IT
    Dsquery computer –name Client2-PC

    سپس یک Query برای بدست آوردن DN گروه در سرور
    Dsquery group –name Event*
    و در نهایت عضو کردن کامپیوتر Client2-PC در این گروه.

    برای بزرگتر شدن عکس روی آن کلیک کنید  نام:	Event-Forwarding-003.png نمایش ها:	1 اندازه:	18.0 KB شناسه:	20837
    روش ویزادی :

    وارد کنسول Active Directory Users and Computers شوید.
    در Container یا فولدر Built-in گروه Event Log Readers را پیدا کنید و وارد Properties آن شوید (تصویر زیر).

    برای بزرگتر شدن عکس روی آن کلیک کنید  نام:	Event-Forwarding-004.png نمایش ها:	1 اندازه:	44.1 KB شناسه:	20838

    در Properties در تب Member بر روی دکمه Add کلیک کنید.
    در مینی پنجره باز شده بر روی دکمه Object Types کلیک کنید.

    برای بزرگتر شدن عکس روی آن کلیک کنید  نام:	Event-Forwarding-005.png نمایش ها:	1 اندازه:	23.9 KB شناسه:	20839

    سپس مینی پنجره دیگری باز می شود. در آن گزینه Computers را تیک بزنید و OK کنید.

    برای بزرگتر شدن عکس روی آن کلیک کنید  نام:	Event-Forwarding-006.png نمایش ها:	1 اندازه:	13.3 KB شناسه:	20840

    حالا نام کامپیوتر مدیر IT را در کادر بنویسید ( مانند تصویر زیر)

    Client2-PC
    برای بزرگتر شدن عکس روی آن کلیک کنید  نام:	Event-Forwarding-007.png نمایش ها:	1 اندازه:	14.0 KB شناسه:	20841

    سپس بر روی دکمه OK کلیک کنید.
    می بینید که با موفقیت، کامپیوتر مدیر IT را در گروه Event Log Readers عضو کردیم.

    برای بزرگتر شدن عکس روی آن کلیک کنید  نام:	Event-Forwarding-008.png نمایش ها:	1 اندازه:	12.0 KB شناسه:	20842

    OK بزنید تا وارد مرحله نهایی کار شویم.


    منبع:
    آخرین ویرایش توسط Habili; در تاریخ/ساعت 11-01-2021, 12:46 AM.

درباره انجمن منطقه لینوکسی ها

انجمن منطقه لینوکسی ها با هدف ارتقاء سطح علمی کاربران در سطح جهانی و همچنین کمک به بالا بردن سطح علمی عمومی در زمینه های تخصصی فوق پایه گذاری شده است. انجمن منطقه لینوکسی ها از طریق کارشناسان و متخصصان پاسخگوی سوالات گوناگون کاربران مبتدی یا پیشرفته میباشد تا حد امکان تلاش شده که محیطی متنوع و کاربر پسند و به دور از هرگونه حاشیه جهت فعالیت کاربران در این انجمن ایجاد شود. لذا ما به صورت مستمر برای پیشرفت کمی و کیفی محتوی و اطلاعات انجمنمان میکوشیم که این برای ما ارزشمند و حائز اهمیت است. کلیه حقوق،اطلاعات و مقالات در این انجمن متعلق به سایت منطقه لینوکسی ها میباشد، و هرگونه نسخه برداری بدون ذکر منبع مورد پیگرد قانونی خواهد شد.

شبکه های اجتماعی
در حال انجام ...
X