در این سری از مقالات سعی خواهد شد به بررسی مواردی پرداخته شود که بوسیله آنها میتوان ساختار را امن تر کرد. در اصطلاحات شبکهای به این موضوع Server Hardening گفته میشود. در این حالت تنظیمهایی بر روی سرورها انجام میشود تا در مقابل حملات هکرها و نفوذگران مقاومتر باشند و تا حدی جلوی حملات هکرها گرفته شود.
این مقالات دارای چندین بخش خواهد بود و احتمالا تا زمانی که بشود این سری از مقالات ادامه پیدا خواهند کرد. در قسمت اول میخواهیم به امن سازی سرورهای اکتیو دایرکتوری بپردازیم.
بیشتر بخوانیددر صورتی که از شبکه Domain در سازمان خود استفاده می کنید می توانید تنظیمات مربوط به Microsoft Office رو از طریق Policy به کاربران اعمال نمایید. در این مقاله می خواهیم نحوه ساختن این Policy را آموزش دهیم.
بیشتر بخوانیدانتشار باج افزار در تاریخ 25 اپریل 2018 به اینترفیس iLO سرورهای HP موجب از دست دادن اطلاعات گردید.
بیشتر بخوانیدvCenter Server Appliance یا بصورت مخفف VCSA یک ماشین مجازی از پیش تنظیم شده لینوکسی است که برای راه اندازی vCenter و سرویس های مرتبط با آن تنظیم شده است. در این مقاله قصد داریم به بررسی vCenter و قابلیت های ویژه آن در نسخه 6.5 بپردازیم.
بیشتر بخوانیداگر در حال حاضر در حال استقاده از system center2012 هستید می توانید با استفاده از راهنمایی های و روش های این مقاله محیط system center خود را به 2016 ارتقا دهید.
بیشتر بخوانیدRODCیک Feature در Active Directory Domain Services می باشد که از Windows server 2008 معرفی گردید. اساس انجام این کار توسط شرکت مایکروسافت به خاطر نداشتن یا نبودن امنیت در مکان های خارج از دفتر مرکزی است تا دامین کنترلر بهتر محافظت بشود در واقع RODC یک نسخه ی فقط خواندنی از پارتیشن های پایگاه داده اکتیودایرکتوری و یک کپی فقط خواندنی از محتویات پوشه ی Sysvol می باشد. دامین کنترلر ها اطلاعات را با استفاده از بیرون کشیدن هر تغییری که در دیگر دامین کنترلرها رخ می دهد Replicate می کنند. به دلیل اینکه تعییرات انجام شده توسط کاربر به طور مستقیم روی RODC نوشته نمی شوند بنابراین می توان گفت تغییرات از RODC نمی باشد بنابراین دیگر دامین کنترلرها مجبور نیستند تغییرات را از RODC ها بیرون بکشند. با جایگرین کردن RODC ها با Writable Domain Controller در مراکزی خارج از سازمان مرکزی شما می توانید یک توپولوژی Replication ساده از محیط داشته باشید و بار را از روی دامین کنترلرها در مکان های مرکزی کاهش بدهید.
بیشتر بخوانیدRODCیک Feature در Active Directory Domain Services می باشد که از Windows server 2008 معرفی گردید. اساس انجام این کار توسط شرکت مایکروسافت به خاطر نداشتن یا نبودن امنیت در مکان های خارج از دفتر مرکزی است تا دامین کنترلر بهتر محافظت بشود در واقع RODC یک نسخه ی فقط خواندنی از پارتیشن های پایگاه داده اکتیودایرکتوری و یک کپی فقط خواندنی از محتویات پوشه ی Sysvol می باشد. دامین کنترلر ها اطلاعات را با استفاده از بیرون کشیدن هر تغییری که در دیگر دامین کنترلرها رخ می دهد Replicate می کنند. به دلیل اینکه تعییرات انجام شده توسط کاربر به طور مستقیم روی RODC نوشته نمی شوند بنابراین می توان گفت تغییرات از RODC نمی باشد بنابراین دیگر دامین کنترلرها مجبور نیستند تغییرات را از RODC ها بیرون بکشند. با جایگرین کردن RODC ها با Writable Domain Controller در مراکزی خارج از سازمان مرکزی شما می توانید یک توپولوژی Replication ساده از محیط داشته باشید و بار را از روی دامین کنترلرها در مکان های مرکزی کاهش بدهید.
بیشتر بخوانیدفرض کنید در سازمانی قرار دارید که دسترسی به اینترنت ندارند و حسب نیاز سازمان می خواهند مرورگر IE خود را ارتقا دهند . در این شرایط منطقی نیست که دستی اقدام به نصب تک تک پیشنیازهای IE کنید . مایکروسافت نرم افزاری به نام IEAK.msi معرفی کرده است که به صورت اتوماتیک پکیچی می سازد که کل پیشنیازهای IE را دارد ولی عیب این روش این می باشد که در Background برای نصب IE به اینترنت وصل ی شود ولی همانطور که قبلا ذکر کردیم سازمانی که در آن قرار داریم نمیتواند به اینترنت وصل شود . روش دومی که قصد داریم آن را توضیح دهیم استفاده از Group Policy می باشد . با ما همراه باشید ....
بیشتر بخوانیدRights Management Services یا به اختصار RMS یک سیستم سرور ماکروسافت است که به یک سازمان اجازه ایجاد کردن سیاستهایی بر اجرای کنترل دسترسی به اطلاعات را می دهد.کسانی هستند که کمی در مفهوم RMS دچار سردرگمی هستند،که قصد آن انجام چه کاری است و در کجا استفاده خواهد شد. اگر شما نگران RMS هستید، این مقاله هرگونه سردرگمی را برطرف خواهد کرد.مخفی نگه داشتن اطلاعات محرمانه در هر کاری حائز اهمیت است ، اما پیدا کردن ترکیب مناسبی از ابزار یا تکنیکها یک چالش مشترک به شمار می آید . در این مقاله قصد داریم تشریح کنیم که چگونه RMS می تواند به شرکت ها در پیاده سازی محدودیت های دسترسی به اسناد و قفل نگه داشتن داده های حساس کمک کند.
بیشتر بخوانیدLost and Found Container چیست و کاربرد آن چه می باشد ؟ این سوالی است که بین بیشتر افراد ایجاد می شود .L&F Container محلی است که Object هایی که در هنگام Replication بین دامین کنترولرها Orphaned ( یتیم ) می شوند در این قسمت ذخیره می شوند . حالا یک سوال در ذهن شما ایجاد می شود که منظور از یتیم در جمله بالا چه می باشد . برای درک این موضوع ، بحث را با یک سناریو شروع می کنیم.
بیشتر بخوانیدIntroduce Container
اگر خوب به این قضیه توجه کرده باشید که چرا شبکه در سازمان ها راه اندازی می کنند ، سرور آماده می کنند ، Storage مهیا میکنند و غیره . بله همه ی این کارها و هزینه هایی که خرج می شود چه فیزیکی و چه مجازی فقط و فقط برای اجرای Application ی خاص در سطح همان سازمان می باشد .سالهای پیش قبل از اینکه تکنولوژی مجازی سازی کشف شود برای هر Application خاص یک سرور فیزیکی تهیه میکردند در واقع از قاعده ی زیر پیروی می کردند
بیشتر بخوانیددر این مقاله سعی شده تا ویژگی های ویندوز سرور 2016 معرفی شود.مایکروسافت پس از انتشار نسخهی نهایی ویندوز 10 نسخهی پیش نمایش فنی ویندوز سرورِ جدید را ارائه نمود ، این نسخه ویندوز سرور ۲۰۱۶ نام دارد.شرکت مایکروسافت در ارائه نسخه جدید ویندوز سرور ۲۰۱۶ ، روی سه اصل سادگی، انعطاف پذیری (Flexible) و باز بودن (Open) آن تاکید نموده و نیز بر بهینه سازی عملکرد هسته (Core Functionality) و زیرساخت آن (Infrastructure) متمرکز شده که در نتیجه آن، بهینه نمودن محیط مجازی سازی Hyper-V و نیز عملکرد موثر containers های ویندوز می باشد.
بیشتر بخوانیدسرویس System Center Operations Manager، محصول قدرتمند شرکت مایکروسافت برای مدیریت سرویسهای شبکهای میباشد. در صورتی که بیشتر ساختار شرکت شما از ویندوز ساخته شده است این ابزار بهترین برای مانیتورینگ و مدیریت شبکه میباشد. این ابزار به راحتی با سیستم عاملهای مختلف کار میکند. در صورتی از سرویسهای خاصی مانند Active Directory, Exchange Server, SQL Server, Web Server و دیگر سرویسهای رایج استفاده شود به راحتی میتوان این سرویسها را توسط این ابزار مدیریت و مانیتور کرد. شرکتهای مختلفی بنا به گستردگی استفاده از این ابزار پکیجهای سازگاری را برای ابزارهای خود ارائه کردهاند تا به راحتی با SCOM سازگار شود.
بیشتر بخوانیددر هر سازمانی، انتظار کسب و کار از بخش IT فراهم آوردن سرویسهای قابل اطمینان، سازگار، با هزینه قابل توجیه و توانمند در انطباق مستمر خود با تغییرات کسب و کار است. از طرف دیگر سازمانها با سه چالش عمده مواجه هستند که نیاز آنها را به یک رویکرد جدید تضمین می کند
بیشتر بخوانیدوضعیت Safe Mode ثابت کرده است که بسیار برای هکرها ایده آل است و شرایط بسیار مناسبی را برای نفوذ آن ها به سیستم فراهم می کند. تحقیقاتی که اخیرا توسط شرکت CyberArk منتشر شد، ( CyberArk شرکتی است که در زمینه امنیت سایبری فعالیت می کند.) فاش کرد که حملات متفاوت از سوی هکرها به سیستم در Safe Mode باعث می شوند که چنین نفوذهایی علاوه بر این که می توانند بسیار خطرناک باشند، به صورت ناشناخته نیز باقی بمانند. علاوه بر این هکرها کلیه اطلاعات کامپیوتر شخص قربانی را می ربایند یا آنتی ویروسی را که بر روی سیستم نصب است، غیرفعال می کنند.
Safe Mode می تواند به هکرها اجازه دهد تا نرم افزارهای امنیتی را فلج کنند
بیشتر بخوانیددر مقاله ی قبل روش غیرفعال سازی محیط Safe Mode در ویندوز 7 آموزش داده شد با توجه به ارائه ی ویندوزهای 8.1 و در ادامه ویندوز 10 از سوی شرکت مایکروسافت آموزش غیرفعال سازی محیط Safe Mode برای ویندوزهای مذکور نیز ارائه میگردد
بیشتر بخوانیدMicrosoft System Center Configuration Manager
از این ابزار برای مدیریت بهتر سیستمهای شبکه استفاده میشود. سیستمهای System Center شرکت مایکروسافت برای شبکههای متوسط و بزرگ طراحی شدهاند. در زیر به بررسی بعضی از قابلیتهای این ابزار میپردازیم:
بیشتر بخوانیدسرویس WSUS مایکروسافت یکی از پر استفاده ترین سرویسهایی میباشد که تقریبا هر سازمانی آن را در ساختار خود دارد. وظیفه این سرویس بروزرسانی سیستمها و برنامههای مایکروسافتی سازمانها میباشد. این سرور اطلاعات را از سرورهای شرکت مایکروسافت دریافت میکند سپس آنها را بر روی هارد خود ذخیره میکند.
بیشتر بخوانیدILO نام تکنولوژی مورد استفاده شرکت HP در تجهیزات سرور تولید شده توسط این شرکت میباشد.
ILO در زمانی به کار میرود که شما به هر دلیلی و از راه دور نیازمند به دسترسی سطح پایین ( Out-Band Management ) به سرور خود میباشید.
در این مقاله به معرفی ویژوال استودیو آنلاین و سرویسهایی که در حال حاضر این محصول ارائه می دهد ، پرداخته می شود .
ویژوال استودیو آنلاین ، با ارائه شدن مجموعهای از سرویسهای توسعه و برنامهنویسی ویژوال استودیو ، در بستر وب ، تحت میزبانی Azure به وجود آمده است .
بیشتر بخوانیدامروزه سرور های Email یکی از مهمترین ارکان های هر شرکتی به حساب می آیند. در میان انتخاب های بسیاری که برای راه اندازی زیرساخت Email می توان به آن فکر کرد بهترین گزینه Microsoft Exchange Server می باشد. شرکت کارا توانایی انتقال، طراحی، راه اندازی، مشاوره و پشتیبانی این سرور را دارا می باشد. در ادامه به بررسی قابلیت هایی از این سرور و دلایل برتری این سرور نسبت به سرور های دیگر بررسی می گردد.
بیشتر بخوانید