Embed
Email

MCSE

Document Sample

Shared by: panniuniu
Categories
Tags
Stats
views:
5
posted:
12/10/2011
language:
pages:
69
‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬









‫دوره آﻣﻮزﺷﯽ‬



‫3002 ‪MCSE, MCSA‬‬









‫ﻧﻮﻳﺴﻨﺪه : ﻣﮫﻨﺪس ﻣﺤﻤﺪ ﮔﻨﺠﯽ‬



‫وﯾﺮاﯾﺶ : ھﻮﺷﻨﮓ ﻋﺰﯾﺰی‬



‫1‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﺟﻠﺴﻪ اول‬



‫ﻣﯽ ﺧﻮاھﯿﻢ ﻣﻠﺰوﻣﺎت ﻧﺮم اﻓﺰاری ﯾﮏ ﮐﺎﻣﭙﯿﻮﺗﺮ ﺑﺮای ﻋﻀﻮﯾﺖ در ﺷﺒﮑﻪ و اﺳﺘﻔﺎده از ﻣﺰاﯾﺎی آن را ﺑﺮرﺳﯽ ﮐﻨﯿﻢ.‬

‫ﺑﺤﺚ ﺳﺨﺖ اﻓﺰاری ﺑﻪ دﻟﯿﻞ ﮔﺴﺘﺮده ﺑﻮدن و ﺗﺎ ﺣﺪودی ﻏﯿﺮ ﻣﺮﺗﺒﻂ ﺑﻮدن آن ﺑﻪ ﺑﺤﺚ ﻓﻌﻠﯽ ﻣﺎ ﮐﻪ وﯾﻨﺪوز ‪XP‬‬

‫‪ Professional‬اﺳﺖ، ﻓﻌﻼ ﻣﻄﺮح ﻧﻤﯽ ﺑﺎﺷﺪ. ﻓﺮض ﻣﯽ ﮐﻨﯿﻢ ﺳﯿﺴﺘﻢ ﻣﺎ ﺑﻪ وﺳﯿﻠﻪ ﯾﮏ ﮐﺎرت ﺷﺒﮑﻪ ﺑﯽ ﺳﯿﻢ ﯾﺎ‬

‫ﺑﺎﺳﯿﻢ ﺑﻪ ﺗﻌﺪادی ﺳﯿﺴﺘﻢ دﯾﮕﺮ ﺷﺒﮑﻪ ﺷﺪه اﺳﺖ.‬

‫ﻣﻠﺰوﻣﺎت ﻧﺮم اﻓﺰاری اﺻﻠﯽ ﺑﺮای ﻋﻀﻮﯾﺖ ﯾﮏ ﺳﯿﺴﺘﻢ در ﺷﺒﮑﻪ ﻋﺒﺎرﺗﻨﺪ از :‬

‫١- ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ ﯾﺎ ‪Operating System‬‬

‫٢- دراﯾﻮر ﮐﺎرت ﺷﺒﮑﻪ )دﻗﺖ ﮐﻨﯿﺪ دراﯾﻮر ﻧﻪ ﺧﻮد ارت ﺷﺒﮑﻪ(‬

‫٣- ﻧﺎم ﺑﺮای ﮐﺎﻣﭙﯿﻮﺗﺮ‬

‫۴- آدرس ‪ IP‬و ‪ MAC‬ﺑﺮای ﮐﺎﻣﭙﯿﻮﺗﺮ‬

‫۵- اﻧﺘﺨﺎب ﯾﮏ ﻧﻮع و ﻧﺎم ﺑﺮای ﺷﺒﮑﻪ‬

‫۶- ﻧﺎم ﮐﺎرﺑﺮی ﯾﺎ ‪User‬‬

‫٧- ﺑﺮﺧﯽ ﺗﻨﻈﯿﻤﺎت اﺿﺎﻓﯽ ﺧﺎص ﮐﻪ ﻣﻌﻤﻮﻻ در ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ اﻧﺠﺎم ﻣﯽ ﺷﻮﻧﺪ.‬



‫ﺣﺎل اﯾﻦ ﻣﻮارد را ﯾﮏ ﺑﻪ ﯾﮏ ﺑﺮرﺳﯽ ﻣﯽ ﮐﻨﯿﻢ:‬

‫١- ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ ﯾﺎ ‪Operating System‬‬

‫ھﻤﺎﻧﮕﻮﻧﻪ ﮐﻪ ﻣﯽ داﻧﯿﻢ ﻣﺒﺤﺚ اﺻﻠﯽ ﻣﺎ در اﯾﻨﺠﺎ ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ وﯾﻨﺪوز ‪ XP Professional‬اﺳﺖ. اﯾﻨﺠﺎﺳﺖ ﮐﻪ ﯾﮏ‬

‫ﺳﻮال ﭘﯿﺶ ﻣﯽ آﯾﺪ : ﭼﺮا وﯾﻨﺪوز ‪ XP Professional‬را اﺳﺘﻔﺎده ﮐﻨﯿﻢ و ﭼﺮا از ﻧﺴﺨﻪ ‪ Home Edition‬آن ﺑﮫﺮه ﻧﮕﯿﺮﯾﻢ؟‬

‫ﺑﺮای ﻣﺎ ﮐﻪ در اﯾﺮان ھﺴﺘﯿﻢ و ھﻤﻪ ﭼﯿﺰ ﻣﻔﺖ و ﻣﺠﺎﻧﯽ، ﻣﺴﻠﻢ اﺳﺖ ﮐﻪ دوﺳﺖ دارﯾﻢ ﮔﺰﯾﻨﻪ ﺑﮫﺘﺮ را اﺳﺘﻔﺎده‬

‫ﮐﻨﯿﻢ. اﻣﺎ ﻓﺮض ﮐﻨﯿﺪ ﻗﺎﻧﻮن ﻧﺮم اﻓﺰار در اﯾﺮان ھﻢ اﺟﺒﺎری ﺷﻮد )ﺑﻪ ‪ WTO‬ﺑﭙﯿﻮﻧﺪﯾﻢ( ﯾﺎ در ﮐﺸﻮر دﯾﮕﺮی ﺑﺎﺷﯿﻢ و ﯾﺎ‬

‫اﺻﻼ ﺑﺨﻮاھﯿﻢ از وﯾﻨﺪوز ‪ Home Edition‬ﮐﻪ ﺳﺒﮏ ﺗﺮ اﺳﺖ اﺳﺘﻔﺎده ﮐﻨﯿﻢ )ﺑﻪ ﺷﺮﻃﯽ ﮐﻪ ﺗﻤﺎم ﻧﯿﺎزھﺎی ﻣﺎ را‬

‫ﭘﺎﺳﺨﮕﻮ ﺑﺎﺷﺪ(. ﭘﺲ در اﯾﻨﺠﺎ ﻣﻘﺎﯾﺴﻪ ای ﻣﺨﺘﺼﺮ ﺑﯿﻦ اﯾﻦ دو وﯾﺮاﯾﺶ وﯾﻨﺪوز اراﯾﻪ ﻣﯽ ﮐﻨﯿﻢ :‬

‫١- در ﻧﺴﺨﻪ ‪ ،Home‬روی ﻓﺎﯾﻞ ھﺎ و ﭘﺮﯾﻨﺘﺮھﺎ ﺑﺮﮔﻪ ‪ Security‬ﻧﺪارﯾﻢ ﺣﺘﯽ اﮔﺮ دراﯾﻮ ﻣﺎ ‪NTFS‬ﺑﺎﺷﺪ. اﻟﺒﺘﻪ دراﯾﻮھﺎی‬

‫‪ NTFS‬ﻧﺸﺎن داده ﺷﺪه و ﺳﺎﭘﻮرت ﻣﯽ ﺷﻮﻧﺪ. )ﺑﻌﺪا ﺑﻪ ﺗﻔﺼﯿﻞ در ﻣﻮرد ﺧﺎﺻﯿﺖ ھﺎی ﻓﺮاوان ﺑﺮﮔﻪ ‪ Security‬ﺳﺨﻦ‬

‫ﺧﻮاھﯿﻢ راﻧﺪ(‬

‫٢- ﻧﺴﺨﻪ ‪ Home Edition‬ﻗﺎﺑﻠﯿﺖ ﻋﻀﻮﯾﺖ در ﯾﮏ ﺷﺒﮑﻪ ‪ Domain‬را ﻧﺪارد و ﻓﻘﻂ در ﺷﺒﮑﻪ ھﺎی ‪Work Group‬‬

‫اﺳﺘﻔﺎده ﻣﯽ ﺷﻮد.‬

‫٣- در ﻧﺴﺨﻪ ‪ Home Edition‬ﮔﺰﯾﻨﻪ ‪ Use Simple File Sharing‬ﻧﺪارﯾﻢ. ﺟﺎی آن در ‪View ،Folder Options ،Tools‬‬

‫اﺳﺖ.‬

‫۴- ﻧﺴﺨﻪ ‪ Home‬از ﭘﺎرﺗﯿﺸﻦ ﺑﻨﺪی ‪ Dynamic‬ﯾﺎ ﭘﻮﯾﺎ ﭘﺸﺘﯿﺒﺎﻧﯽ ﻧﻤﯽ ﮐﻨﺪ و ﻓﻘﻂ ﭘﺎرﺗﯿﺸﻦ ﺑﻨﺪی ﻋﺎدی ﯾﺎ ‪ Basic‬را‬

‫ﻗﺒﻮل ﻣﯽ ﮐﻨﺪ و ﻣﯽ ﺷﻨﺎﺳﺪ.‬

‫2‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫۵- ﺑﺮﻧﺎﻣﻪ ‪ Internet Information Services‬ﯾﺎ ‪ IIS‬را ﮐﻪ ﺑﻪ ھﻤﺮاه ﺧﻮد وﯾﻨﺪوز اراﯾﻪ ﻣﯽ ﺷﻮد و ﺑﺮای ﺗﺒﺪﯾﻞ ﮐﺎﻣﭙﯿﻮﺗﺮ‬

‫ﺑﻪ وب ﺳﺮور اﺳﺘﻔﺎده ﻣﯽ ﮔﺮدد ﻓﻘﻂ در ﻧﺴﺨﻪ ‪ XP Professional‬دارﯾﻢ و در ‪ Home Edition‬اﺻﻼ وﺟﻮد ﻧﺪارد.‬

‫۶- وﯾﻨﺪوز روش ھﺎی ﻣﺨﺘﻠﻔﯽ ﺑﺮای ﻧﺼﺐ دارد. ﻓﻌﻼ در ھﻤﯿﻦ ﺣﺪ ﺑﺪاﻧﯿﺪ ﮐﻪ دو ﺗﺎ از اﯾﻦ روش ھﺎ ﮐﻪ ﯾﮑﯽ ﻧﺼﺐ از‬

‫ﻃﺮﯾﻖ ﯾﮏ ﺳﺮور در ﺷﺒﮑﻪ اﺳﺖ و ﺑﺎ ﻧﺎم ‪ Remote Installation Service‬ﯾﺎ ‪ RIS‬ﺷﻨﺎﺧﺘﻪ ﻣﯽ ﺷﻮد و دﯾﮕﺮی ﻧﯿﺰ‬

‫روش ‪ Sysprep‬ﻣﯽ ﺑﺎﺷﺪ، در وﯾﻨﺪوز ‪ Home Edition‬ﺳﺎﭘﻮرت ﻧﻤﯽ ﺷﻮد.‬

‫٧- در وﯾﻨﺪوز ‪ ،Home‬ﻗﺎﺑﻠﯿﺖ ﮐﺪﮔﺬاری ﻓﺎﯾﻞ ھﺎ و ﺷﺎﺧﻪ ھﺎ ﮐﻪ از ﻃﺮﯾﻖ ﮐﻠﯿﮏ راﺳﺖ روی ﻓﺎﯾﻞ ﯾﺎ ﺷﺎﺧﻪ و ﮔﺮﻓﺘﻦ‬

‫‪ Properties‬و ﺳﭙﺲ ‪ Advanced‬و ﺳﭙﺲ ‪ Encrypt‬اﺳﺖ وﺟﻮد ﻧﺪارد.‬

‫٨- ﺧﺎﺻﯿﺖ ‪ Remote Desktop‬ﮐﻪ ﺑﺮای اﺗﺼﺎل ﺑﻪ ﯾﮏ ﺳﯿﺴﺘﻢ در ﺷﺒﮑﻪ از ﻃﺮﯾﻖ ﺳﯿﺴﺘﻢ دﯾﮕﺮ ﮐﺎرﺑﺮد دارد، ﻣﺨﺘﺺ‬

‫وﯾﻨﺪوز ‪ XP Professional‬اﺳﺖ .‬

‫٩- وﯾﻨﺪوز ‪ XP Professional‬از دو ﭘﺮدازﻧﺪه )‪ (CPU‬ﻣﯽ ﺗﻮاﻧﺪ ﭘﺸﺘﯿﺒﺎﻧﯽ و اﺳﺘﻔﺎده ﮐﻨﺪ اﻣﺎ ﻧﺴﺨﻪ ‪ Home‬ﻓﻘﻂ از ﯾﮏ‬

‫ﭘﺮدازﻧﺪه.‬

‫٠١- ﺗﻌﯿﯿﻦ ﻣﺤﺪودﯾﺖ ﺑﺮای دﺳﺘﺮﺳﯽ در ﺳﻄﻮح ﻓﺎﯾﻞ ھﺎ ﻓﻘﻂ در وﯾﻨﺪوز ‪ XP Professional‬ﮔﻨﺠﺎﻧﺪه ﺷﺪه و ﺑﺮای‬

‫‪ Home Edition‬در ﺳﻄﺢ ﺷﺎﺧﻪ اﺳﺖ.‬

‫١١- اﻣﮑﺎﻧﺎت ﻣﺨﺘﻠﻔﯽ ﺗﺤﺖ ﻋﻨﻮان ‪ IntelliMirror‬در وﯾﻨﺪوز ‪ XP Professional‬وﺟﻮد دارﻧﺪ ﮐﻪ ﯾﮑﯽ از آﻧﮫﺎ ھﻤﺎن ﻧﺼﺐ‬

‫‪ RIS‬اﺳﺖ و ﺷﺎﻣﻞ ﻣﻮارد دﯾﮕﺮی ﭼﻮن ﻧﺼﺐ ﻧﺮم اﻓﺰارھﺎ ﺑﻪ ﺻﻮرت ﻣﺘﻤﺮﮐﺰ، ﺗﻨﻈﯿﻤﺎت ﮐﺎرﺑﺮی ﭘﯿﺸﺮﻓﺘﻪ و ... ھﺴﺘﻨﺪ‬

‫ﮐﻪ ھﯿﭽﮑﺪام در ﻧﺴﺨﻪ ‪ Home‬وﺟﻮد ﻧﺪارﻧﺪ.‬

‫٢١- وﯾﻨﺪوز ‪ XP Professional‬ﻣﯽ ﺗﻮاﻧﺪ ﺑﺎ ﯾﮑﺒﺎر ﻧﺼﺐ زﺑﺎن ھﺎی ﻣﺨﺘﻠﻔﯽ را ﻧﺼﺐ و اﺳﺘﻔﺎده ﮐﻨﺪ اﻣﺎ ھﺮ ﻟﻮح ﻓﺸﺮده‬

‫‪ Home Edition‬ﻓﻘﻂ ﺑﺮای ﯾﮏ زﺑﺎن ﺧﺎص اراﯾﻪ ﻣﯽ ﮔﺮدد.‬

‫٣١- ﺧﺎﺻﯿﺖ ھﺎی زﯾﺮ ﮐﻪ ھﻤﮕﯽ ﻣﺮﺗﺒﻂ ﺑﺎ ﺷﺒﮑﻪ ھﺴﺘﻨﺪ در وﯾﻨﺪوز ﻧﺴﺨﻪ ‪ Home‬وﺟﻮد ﻧﺪارﻧﺪ :‬

‫- ‪IPSec‬‬

‫- ‪SNMP‬‬

‫- ‪IP Services/Simple TCP‬‬

‫- ‪SAP Agent‬‬

‫- ‪Client Service for Netware‬‬

‫- ‪Network Monitor‬‬

‫۴١- از ﺗﻤﺎﻣﯽ وﯾﻨﺪوزھﺎی ﻗﺒﻠﯽ ﻣﺎﯾﮑﺮوﺳﺎﻓﺖ ﻣﯽ ﺗﻮان ﺑﻪ وﯾﻨﺪوز ‪ XP Professional‬ارﺗﻘﺎ داد اﻣﺎ ارﺗﻘﺎ از وﯾﻨﺪوز ۵٩،‬

‫‪ NT‬و ٠٠٠٢ ‪ Professional‬ﺑﻪ وﯾﻨﺪوز ‪ Home Edition‬اﻣﮑﺎن ﭘﺬﯾﺮ ﻧﯿﺴﺖ.‬

‫دﻗﺖ داﺷﺘﻪ ﺑﺎﺷﯿﺪ ﻣﻮارد دﯾﮕﺮی ھﻢ ﺑﻪ ﻋﻨﻮان ﺗﻔﺎوت ھﺎی اﯾﻦ دو ﻧﺴﺨﻪ ﺷﻨﺎﺧﺘﻪ ﻣﯽ ﺷﻮﻧﺪ ﮐﻪ ﺑﻌﻀﺎ ﺻﺤﯿﺢ‬

‫ﻧﯿﺴﺖ. ﻣﺜﻼ ﻣﯽ ﮔﻮﯾﻨﺪ وﯾﻨﺪوز ‪ Home‬از ‪ Fax‬ﺳﺎﭘﻮرت ﻧﻤﯽ ﮐﻨﺪ و ﺑﺮﻧﺎﻣﻪ ھﺎی ﻣﺮﺑﻮﻃﻪ را ﻧﺪارد. اﯾﻦ اﺷﺘﺒﺎه اﺳﺖ‬

‫زﯾﺮا اﯾﻦ ﻣﺸﮑﻞ در ﺣﺎﻟﺖ ﻧﺼﺐ ﭘﯿﺶ ﻓﺮض وﺟﻮد دارد و ﺷﻤﺎ ﻣﯽ ﺗﻮاﻧﯿﺪ اﻣﮑﺎﻧﺎت ﻣﺮﺑﻮط ﺑﻪ ‪ Fax‬را از روی دﯾﺴﮏ‬

‫ﻧﺼﺐ وﯾﻨﺪوز ‪ Home‬ﻧﺼﺐ ﻧﻤﺎﯾﯿﺪ.‬

‫3‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﺟﻠﺴﻪ دوم‬



‫در ﻣﻠﺰوﻣﺎت ﻧﺮم اﻓﺰاری اﯾﻦ ﺑﺎر ﺑﻪ ﺳﺮاغ دراﯾﻮر ﮐﺎرت ﺷﺒﮑﻪ ﻣﯽ روﯾﻢ. از آﻧﺠﺎﯾﯽ ﮐﻪ ﻣﺨﺎﻃﺒﯿﻦ ﻣﺎ ﮐﺴﺎﻧﯽ ھﺴﺘﻨﺪ‬

‫ﮐﻪ ﺗﺎ ﺣﺪودی ﺑﻪ ﻣﻔﺎھﯿﻢ اﺻﻠﯽ وﯾﻨﺪوز ‪ XP Professional‬آﺷﻨﺎ ھﺴﺘﻨﺪ در ﻣﻮرد ﭼﮕﻮﻧﮕﯽ ﻧﺼﺐ ﮐﺎرت ھﺎی ﻣﺨﺘﻠﻒ‬

‫ﺷﺒﮑﻪ ﺗﻮﺿﯿﺢ زﯾﺎدی ﻧﻤﯽ دھﻢ و ﻓﻘﻂ ﭼﻨﺪ ﻧﮑﺘﻪ را ذﮐﺮ ﻣﯽ ﮐﻨﻢ :‬

‫١- ﺑﻌﻀﯽ اوﻗﺎت ﭘﺲ از ﻧﺼﺐ ﮐﺎرت ﺷﺒﮑﻪ ﻣﯽ ﺑﯿﻨﯿﻢ ﮐﻪ ﻣﺸﮑﻞ دارﯾﻢ و وﻗﺘﯽ از آن در ‪،Device Manager‬‬

‫‪ Properties‬ﻣﯽ ﮔﯿﺮﯾﻢ ﺑﺎ ﺧﻄﺎﯾﯽ ﺑﺎ ﮐﺪ ٠١ )01 ‪ (Error Code‬ﻣﻮاﺟﻪ ﻣﯽ ﺷﻮﯾﻢ. در اﯾﻦ ﺣﺎﻟﺖ دو ﻣﺸﮑﻞ ﻣﯽ ﺗﻮاﻧﺪ‬

‫وﺟﻮد داﺷﺘﻪ ﺑﺎﺷﺪ. اول آﻧﮑﻪ دراﯾﻮر ﻗﺪﯾﻤﯽ اﺳﺖ و ﺑﺎﯾﺪ اﭘﺪﯾﺖ ﺷﻮد و دوم اﯾﻨﮑﻪ روش ﻧﺼﺐ اﯾﺮاد دارد. ﻣﻮرد دوم‬

‫ﺑﯿﺸﺘﺮ ﺑﻪ ﺗﺠﺮﺑﻪ ﺑﺎز ﻣﯽ ﮔﺮدد. ﻣﺜﻼ در ﺑﺮﺧﯽ ﻣﺪل ھﺎی ٣‪ Com‬ﯾﺎ ‪ Complex‬ﻧﺒﺎﯾﺪ از روش ‪ Add New Hardware‬در‬

‫‪ Control Panel‬اﺳﺘﻔﺎده ﮐﻨﯿﻢ ﺑﻠﮑﻪ ﺑﺎﯾﺪ اﺟﺎزه دھﯿﻢ ﺧﻮد وﯾﻨﺪوز آن را ﺑﻪ ﺻﻮرت ﭘﯿﺶ ﻓﺮض ﻧﺼﺐ ﮐﻨﺪ و ﺳﭙﺲ در‬

‫‪ Device Manager‬روی آن ﮐﻠﯿﮏ راﺳﺖ ﮐﻨﯿﻢ، ‪ Update Driver‬را ﺑﺰﻧﯿﻢ و آدرس ﺻﺤﯿﺢ دراﯾﻮر را ﺑﻪ آﻧﻨﺸﺎن دھﯿﻢ.‬

‫٢- اﮔﺮ ﺧﻄﺎی 21 ‪ Error Code‬درﯾﺎﻓﺖ ﮐﺮدﯾﻢ ﯾﻌﻨﯽ ﮐﺎرت ﺷﺒﮑﻪ ﺑﺎ ﺳﺨﺖ اﻓﺰار دﯾﮕﺮی روی ‪ IRQ‬دارای ﺗﻨﺎﻗﺾ ﯾﺎ‬

‫‪ Conflict‬اﺳﺖ. اﺣﺘﻤﺎﻻ دوﺳﺘﺎن در ﻣﻮرد ‪ IRQ‬آﺷﻨﺎﯾﯽ ﻧﺴﺒﯽ دارﻧﺪ. ﻣﻦ ھﻢ ﺗﻮﺿﯿﺢ ﻣﺨﺘﺼﺮی ﻣﯽ دھﻢ. ھﺮ‬

‫وﺳﯿﻠﻪ ﺑﺎﯾﺪ دارای ‪ IRQ‬ﻣﻨﺤﺼﺮ ﺑﻪ ﻓﺮد ﺑﺎﺷﺪ. اﺑﺰارھﺎ دو ﮔﻮﻧﻪ ‪ IRQ‬دارﻧﺪ. ﺑﺮﺧﯽ ﺛﺎﺑﺖ و ﺑﺮﺧﯽ ﻣﺘﻐﯿﺮ ھﺴﺘﻨﺪ. ﻣﺜﻼ‬

‫ﻓﻼﭘﯽ دارای 60=‪ IRQ‬و ﯾﺎ ﺻﻔﺤﻪ ﮐﻠﯿﺪ دارای 10=‪ IRQ‬ھﺴﺘﻨﺪ ﮐﻪ ﺛﺎﺑﺖ اﺳﺖ و ھﯿﭻ ﮔﺎه ‪ Conflict‬ﻧﺪارﻧﺪ. اﻣﺎ‬

‫ﺑﺮﺧﯽ اﺑﺰارھﺎ ﻣﺎﻧﻨﺪ ﻣﻮدم و ﮐﺎرت ﺷﺒﮑﻪ ‪ IRQ‬ﻣﺘﻐﯿﺮ دارﻧﺪ ﮐﻪ ﺗﻮﺳﻂ ‪ Bios‬ﺗﻌﯿﯿﻦ و ﺑﻪ آﻧﮫﺎ اﺧﺘﺼﺎص داده ﻣﯽ ﺷﻮد.‬

‫در ﺻﻮرت ﺑﺮوز اﯾﻦ ﻣﺸﮑﻞ در ﻧﺼﺐ ﮐﺎرت ﺷﺒﮑﻪ، ﯾﺎ ﺑﺎﯾﺪ ﻣﺤﻞ ﻗﺮار ﮔﯿﺮی آن روی ﻣﺎدرﺑﺮد )‪ (Slot‬را ﻋﻮض ﮐﻨﯿﻢ ﯾﺎ‬

‫ﮐﺎرت را ﻋﻮض ﮐﻨﯿﻢ ﯾﺎ اﮔﺮ در ﻣﺎدرﺑﺮد اﻣﮑﺎن داﺷﺘﻪ ﺑﺎﺷﺪ ﺑﻪ ‪ Bios‬ﺑﮕﻮﯾﯿﻢ ﮐﻪ ‪ IRQ‬آن را ﻋﻮض ﮐﻨﺪ.‬

‫ﻧﮑﺘﻪ. ھﻨﮕﺎﻣﯽ ﮐﻪ ﺷﻤﺎ ﯾﮏ وﺳﯿﻠﻪ را در ‪ ، Device Manager‬ﺑﻪ ﺣﺎﻟﺖ ‪ Disable‬ﻣﯽ ﺑﺮﯾﺪ در واﻗﻊ آن را از ﻧﺼﺐ در‬

‫ﻧﻤﯽ آورﯾﺪ ﺑﻠﮑﻪ ‪ IRQ‬آن را ﻣﯽ ﮔﯿﺮﯾﺪ.‬

‫٣- اﮔﺮ ﺗﯿﻢ ﻣﺎﯾﮑﺮوﺳﺎﻓﺖ دراﯾﻮر ﮐﺎرت ﺷﺒﮑﻪ )ﯾﺎ ھﺮ ﮐﺎرت دﯾﮕﺮی( را ﺗﺎﯾﯿﺪ ﮐﻨﺪ اﺻﻄﻼﺣﺎ آن را اﻣﻀﺎ ﯾﺎ ‪ Sign‬ﻣﯽ ﮐﻨﺪ و‬

‫ﯾﮏ ﻓﺎﯾﻞ ﮐﺪﮔﺬاری ﺷﺪه ﺑﺎ ﭘﺴﻮﻧﺪ ‪ cat‬ﺑﻪ ﺗﻮﻟﯿﺪ ﮐﻨﻨﺪه ﻣﺮﺑﻮﻃﻪ ﻣﯽ دھﺪ ﺗﺎ در دراﯾﻮرھﺎی ﺧﻮد ﺑﮕﻨﺠﺎﻧﺪ. اﮔﺮ دراﯾﻮری‬

‫‪ Unsigned‬ﺑﺎﺷﺪ، دﯾﺪه اﯾﺪ ﮐﻪ در ھﻨﮕﺎم ﻧﺼﺐ ﭘﯿﻐﺎﻣﯽ درﯾﺎﻓﺖ ﻣﯽ ﮐﻨﺪ ﮐﻪ اﯾﻦ دراﯾﻮر از ﺳﻮی ﻣﺎﯾﮑﺮوﺳﺎﻓﺖ ﺗﺎﯾﯿﺪ‬

‫ﻧﺸﺪه اﺳﺖ اﻣﺎ ﺑﻪ ھﺮ ﺣﺎل ﺷﻤﺎ ﻣﯽ ﺗﻮاﻧﯿﺪ ﺑﺎ اﻧﺘﺨﺎب ﮔﺰﯾﻨﻪ ‪ Continue Anyway‬ﻓﺮآﯾﻨﺪ ﻧﺼﺐ را اداﻣﻪ دھﯿﺪ و‬

‫ﺑﺴﯿﺎری اوﻗﺎت ﺑﻪ ﻣﺸﮑﻠﯽ ھﻢ ﺑﺮﻧﻤﯽ ﺧﻮرﯾﺪ. اﻣﺎ ﺗﻮﺻﯿﻪ ﻣﻦ ﺑﻪ ﻣﺪﯾﺮان ﻋﺰﯾﺰ ﺷﺒﮑﻪ و ﺑﻪ ھﻤﻪ ﮐﺎرﺑﺮان اﯾﻦ اﺳﺖ ﮐﻪ‬

‫ﺑﺮای دﺳﺘﯿﺎﺑﯽ ﺑﻪ ﺑﮫﺘﺮﯾﻦ وﺿﻌﯿﺖ ﮐﺎرآﯾﯽ، ﺣﺘﻤﺎ از ﮐﺎرت ھﺎی دارای دراﯾﻮر ﺗﺎﯾﯿﺪ ﺷﺪه اﺳﺘﻔﺎده ﮐﻨﯿﺪ. ﻧﻮع ﺑﺮﺧﻮردی‬

‫ﮐﻪ وﯾﻨﺪوز ﺑﺎ دراﯾﻮرھﺎی ‪ Unsigned‬دارد ﻗﺎﺑﻞ ﺗﻨﻈﯿﻢ اﺳﺖ. ﺑﺮای اﯾﻦ ﻣﻨﻈﻮر ﺑﻪ آدرس ‪Control panel , Device‬‬

‫‪ Manager, Hardware‬و در ﻧﮫﺎﯾﺖ ﮔﺰﯾﻨﻪ ‪ Driver Signing‬ﺑﺮوﯾﺪ و از ﻣﯿﺎن ﮔﺰﯾﻨﻪ ھﺎی زﯾﺮ ﯾﮑﯽ را ﺑﺮﮔﺰﯾﻨﯿﺪ.‬



‫‪Ignore, Install the software anyway and don’t ask for my approval‬‬



‫ﺑﻮدن ﮐﻼ ﭘﯿﻐﺎم ﻧﻤﯽ دھﺪ و روﻧﺪ ﻧﺼﺐ را اداﻣﻪ ﻣﯽ دھﺪ.‪Unsigned‬در ﺻﻮرت‬





‫4‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫‪Warn .Prompt each time to choose an action‬‬



‫ھﺸﺪار ﻣﯽ دھﺪ و از ﺷﻤﺎ ﻣﯽ ﺧﻮاھﺪ ﮐﻪ اﻧﺘﺨﺎب ﮐﻨﯿﺪ اداﻣﻪ ﺑﺪھﯿﺪ ﯾﺎ ﺧﯿﺮ‬



‫‪Block, Never Install Unsigned Driver Software‬‬



‫ﺟﻠﻮی ﻧﺼﺐ دراﯾﻮرھﺎی ‪ Unsigned‬را ﻣﯽ ﮔﯿﺮد.‬

‫ﻧﮑﺘﻪ . ﭘﺴﻮﻧﺪ ﻓﺎﯾﻠﮫﺎی دراﯾﻮر ‪ sys‬ﯾﺎ ‪ inf‬اﺳﺖ ﮐﻪ ھﻤﮕﯽ ﺑﻌﺪ از ﻧﺼﺐ ﭘﺴﻮﻧﺪ ‪ sys‬ﻣﯽ ﮔﯿﺮﻧﺪ و در ﺷﺎﺧﻪ زﯾﺮ ﻗﺮار‬

‫ﻣﯽ ﮔﯿﺮﻧﺪ:‬



‫%‪\system32\drivers %systemroot‬‬



‫ﯾﮏ ﻧﮑﺘﻪ راھﻤﯿﻦ ﺟﺎ داﺷﺘﻪ ﺑﺎﺷﯿﺪ.ﻣﺘﻐﯿﺮ %‪ %systemroot‬ﺑﻪ ﺟﺎﯾﯽ اﺷﺎره ﻣﯽ ﮐﻨﺪ ﮐﻪ وﯾﻨﺪوز ﺷﻤﺎ ﻧﺼﺐ اﺳﺖ.‬

‫اﮔﺮ آن را در ‪ Run‬اﺟﺮا ﮐﻨﯿﺪ ﻣﺘﻮﺟﻪ ﻣﻨﻈﻮر ﻣﻦ ﻣﯽ ﺷﻮﯾﺪ. ﭘﺲ ﻣﻨﻈﻮر از ﻋﺒﺎرت ﺑﺎﻻ، در ﺳﯿﺴﺘﻤﯽ ﮐﻪ ﻣﺜﻼ وﯾﻨﺪوز در‬

‫دراﯾﻮ ‪ C‬و ﺷﺎﺧﻪ ‪ WINDOWS‬ﻧﺼﺐ ﺷﺪه اﺳﺖ ﺑﻪ ﺷﮑﻞ زﯾﺮ اﺳﺖ :‬



‫‪C:\WINDOWS \system32\drivers‬‬



‫در اداﻣﻪ ﻣﺒﺎﺣﺚ ﭼﻨﺪﯾﻦ ﻣﺘﻐﯿﺮ ﺳﯿﺴﺘﻤﯽ دﯾﮕﺮ را ﻧﯿﺰ ﻣﺸﺎھﺪه ﺧﻮاھﯿﻢ ﮐﺮد.‬

‫ﻧﮑﺘﻪ .اﮔﺮ ﺑﺨﻮاھﯿﻢ از دراﯾﻮرھﺎی ﺳﯿﺴﺘﻢ ﺧﻮد ﯾﮏ ﻧﺴﺨﻪ ﭘﺸﺘﯿﺒﺎن )ﺑﮑﺎپ( داﺷﺘﻪ ﺑﺎﺷﯿﻢ ﻣﯽ ﺗﻮاﻧﯿﻢ از ﺷﺎﺧﻪ ﺑﺎﻻ‬

‫اﻟﺒﺘﻪ ﺑﻪ ھﻤﺮاه رﺟﯿﺴﺘﺮی ﺑﮑﺎپ ﺑﮕﯿﺮﯾﻢ. )ﭼﮕﻮﻧﮕﯽ ﺑﮑﺎپ ﮔﯿﺮی از رﺟﯿﺴﺘﺮی را ﺑﻌﺪا ﺗﻮﺿﯿﺢ ﺧﻮاھﯿﻢ داد( اﻟﺒﺘﻪ ﻧﺮم‬

‫اﻓﺰارھﺎی ﺑﺴﯿﺎر ﺧﻮﺑﯽ ﻧﯿﺰ در اﯾﻦ زﻣﯿﻨﻪ وﺟﻮد دارﻧﺪ ﮐﻪ از ﺟﻤﻠﻪ آﻧﮫﺎ ﻣﯽ ﺗﻮان ﺑﻪ ‪ Driver Max ، Driver Magic‬ﯾﺎ‬

‫‪ Driver Genius‬اﺷﺎره ﮐﺮد. اﯾﻦ ﻧﺮم اﻓﺰارھﺎ ﮐﺎرھﺎی ﻣﺨﺘﻠﻔﯽ اﻧﺠﺎم ﻣﯽ دھﻨﺪ اﻣﺎ ﯾﮑﯽ از ﻣﮫﻢ ﺗﺮﯾﻦ آﻧﮫﺎ ﮐﻪ ﻣﺪ ﻧﻈﺮ‬

‫ﻣﺎﺳﺖ ﺑﮑﺎپ ﮔﯿﺮی از دراﯾﻮرھﺎی وﯾﻨﺪوز اﺳﺖ. ﺑﺪﯾﻦ ﺻﻮرت ﮐﻪ ﺷﻤﺎ ﭘﺲ از ﻧﺼﺐ ھﻤﻪ دراﯾﻮرھﺎی ﺳﺨﺖ اﻓﺰارھﺎی‬

‫ﺳﯿﺴﺘﻢ ﺧﻮد، ﺑﺎ اﯾﻦ ﺑﺮﻧﺎﻣﻪ ھﺎ ﯾﮏ ﺑﮑﺎپ ﮐﻠﯽ از آﻧﮫﺎ ﻣﯽ ﮔﯿﺮﯾﺪ. ﺣﺎل ﻓﺮض ﮐﻨﯿﺪ دراﯾﻮرھﺎی ﺧﻮد را ﮔﻢ ﮐﺮده اﯾﺪ و‬

‫وﯾﻨﺪوز را از اول ﻧﺼﺐ ﮐﺮده اﯾﺪ. ﮐﺎﻓﯿﺴﺖ ﺑﺎ اﺟﺮای ﻓﺎﯾﻠﯽ ﮐﻪ اﯾﻦ ﺑﺮﻧﺎﻣﻪ ھﺎ ﺑﻪ ﺷﻤﺎ ﻣﯽ دھﻨﺪ )و ﻣﻌﻤﻮﻻ ﺧﻮد ﯾﮏ‬

‫ﻓﺎﯾﻞ ‪ exe‬اﺳﺖ( ﺗﻤﺎم دراﯾﻮرھﺎی ﺧﻮد را در ﭼﻨﺪ دﻗﯿﻘﻪ ﻧﺼﺐ ﮐﻨﯿﺪ، ﺑﺪون اﯾﻨﮑﻪ ﻧﯿﺎز ﺑﻪ ﮔﺬاﺷﺘﻦ ھﯿﭻ ﮐﺪام از دﯾﺴﮏ‬

‫ھﺎی دراﯾﻮرھﺎ ﺑﺎﺷﺪ.‬









‫5‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﺟﻠﺴﻪ ﺳﻮم‬



‫ﺧﻮب ﺳﻼم دوﺳﺘﺎن ﺑﺮوﯾﻢ ﺳﺮاغ ﺑﺤﺚ ﺑﻌﺪی در ﻣﺴﺎﯾﻞ ﻧﺮم اﻓﺰاری ﻣﺮﺑﻮط ﺑﻪ ﻣﻠﺰوﻣﺎت ﺷﺒﮑﻪ ﯾﻌﻨﯽ ﻧﺎم ﮐﺎﻣﭙﯿﻮﺗﺮ.‬



‫‪: Computer Name‬‬



‫ﺷﺎﯾﺪ ﺧﯿﻠﯽ ھﺎ اﯾﻦ ﻣﻄﻠﺐ را ﺑﺪاﻧﻨﺪ ﮐﻪ ﮐﺎﻣﭙﯿﻮﺗﺮھﺎ در واﻗﻊ ﺑﻪ ﮐﻤﮏ آدرس ھﺎی ‪ IP‬در ﺷﺒﮑﻪ ﺑﺎ ھﻢ ارﺗﺒﺎط ﺑﺮﻗﺮار‬

‫ﻣﯽ ﮐﻨﻨﺪ، اﻣﺎ ﺑﺮای ﮐﺎرﺑﺮ ﺳﺨﺖ اﺳﺖ ﮐﻪ ﯾﮏ آدرس ﭼﻨﺪ ﺑﺎﯾﺘﯽ را ﺑﻪ ﺧﺎﻃﺮ ﺑﺴﭙﺎرد و ﺑﺎ آن ﮐﺎر ﮐﻨﺪ، ﺑﻨﺎﺑﺮاﯾﻦ آدرس‬

‫ھﺎی ‪ IP‬ﺑﺎﯾﺪ ﺑﺎ ﻧﺎم ﮐﺎﻣﭙﯿﻮﺗﺮھﺎ ﻣﺘﻨﺎﻇﺮ ﺷﺪه و ﮐﺎرﺑﺮ ﺑﺘﻮاﻧﺪ ﺑﺎ ﻧﺎم ﮐﺎر ﮐﻨﺪ و ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ ھﺎ و ﭘﺮوﺗﮑﻞ ھﺎی ﺷﺒﮑﻪ‬

‫ای ﺑﻪ ﺻﻮرت ﺧﻮدﮐﺎر اﯾﻦ ﻧﺎم را ﺑﻪ ‪ IP‬ﻣﻮرد ﻧﻈﺮ ﻣﺘﻨﺎﻇﺮ ﮐﻨﻨﺪ. در راﺳﺘﺎی اﯾﻦ ﻣﻄﺎﻟﺐ ﺑﺎﯾﺪ ﺑﻪ ﺗﻮﺿﯿﺢ ﻣﻄﻠﺒﯽ ﺑﺴﯿﺎر‬

‫ﻣﮫﻢ ﺑﻪ ﻧﺎم ‪ Name Resolution‬ﺑﭙﺮدازﯾﻢ .‬



‫ﻣﮑﺎﻧﯿﺰم ‪ Name Resolution‬ﭼﯿﺴﺖ :‬



‫ﻣﻨﻈﻮر از ‪ Name Resolution‬ﻣﮑﺎﻧﯿﺰﻣﯽ در ﺷﺒﮑﻪ اﺳﺖ ﮐﻪ از روی ﻧﺎم ﺳﯿﺴﺘﻢ ﻣﻘﺼﺪ، ‪ IP‬آن را ﭘﯿﺪا ﮐﺮده و ارﺗﺒﺎط‬

‫از ﻃﺮﯾﻖ آن را ﻣﻤﮑﻦ ﻣﯽ ﺳﺎزد. ﮔﻔﺘﯿﻢ ﮐﻪ ﺑﺮای اﻧﺘﻘﺎل ﺑﺴﺘﻪ ھﺎی اﻃﻼﻋﺎﺗﯽ در ﺷﺒﮑﻪ، آن ﭼﯿﺰی ﮐﻪ در ﺑﺴﺘﻪ ھﺎ‬

‫ﻗﺮار ﻣﯽ ﮔﯿﺮد ‪ IP‬ﺳﯿﺴﺘﻤﮫﺎﺳﺖ ﻧﻪ ﻧﺎم اﻧﮫﺎ.‬

‫اﯾﻦ ﻣﮑﺎﻧﯿﺰم ﺑﻪ ﺳﻪ ﺻﻮرت ﻣﺘﺪاول در ﺷﺒﮑﻪ ھﺎ ﭘﯿﺎده ﻣﯽ ﺷﻮد ﮐﻪ ﺑﻪ ﺗﺮﺗﯿﺐ اوﻟﻮﯾﺖ ﻋﺒﺎرﺗﻨﺪ از:‬



‫١- ‪DNS‬‬

‫٢- ‪WINS‬‬

‫٣- ‪Name Broadcast‬‬



‫در ﻣﻮرد ١ و ٢ ﺑﻌﺪھﺎ در ﺑﺤﺚ ﺳﺮور ﺑﻪ ﺻﻮرت ﻣﻔﺼﻞ ﺗﻮﺿﯿﺢ ﺧﻮاھﻢ داد. در اﯾﻨﺠﺎ اﺷﺎره ﻣﺨﺘﺼﺮی ﺑﻪ دو ﻣﻮرد اول و‬

‫ﺗﻮﺿﯿﺤﺎﺗﯽ ﻧﺴﺒﺘﺎ ﮐﺎﻣﻞ ﺗﺮ در ﺧﺼﻮص ﻣﻮرد ٣ ﺑﺮاﯾﺘﺎن اراﯾﻪ ﻣﯽ دھﻢ :‬



‫١- ‪: DNS‬‬

‫ﻋﺒﺎرت ‪ DNS‬ﻣﺨﻔﻒ ﺳﯿﺴﺘﻢ ﻧﺎﻣﮕﺬاری دوﻣﯿﻦ ﯾﺎ )‪ Domain Name System (DNS‬اﺳﺖ. در ﺷﺒﮑﻪ ھﺎی اﺳﺘﺎﻧﺪارد،‬

‫ﺳﺮوری ﺑﻪ ﻧﺎم ‪ DNS Server‬وﺟﻮد دارد. اﯾﻦ ﺳﺮور دارای ﺟﺪاوﻟﯽ اﺳﺖ ﮐﻪ در آﻧﮫﺎ ﻧﺎم ھﺮ ﮐﺎﻣﭙﯿﻮﺗﺮ و ‪ IP‬ﻣﺘﻨﺎﻇﺮ ﺑﺎ‬

‫آن آورده ﺷﺪه اﺳﺖ. ھﻨﮕﺎﻣﯽ ﮐﻪ ﯾﮏ ﺳﯿﺴﺘﻢ در ﺷﺒﮑﻪ ﺑﺎ ﻧﺎم ﺻﺪا زده ﻣﯽ ﺷﻮد، ‪ IP‬آن ﺑﻪ ﺳﺮﻋﺖ از اﯾﻦ ﺟﺪاول‬

‫ﭘﯿﺪا ﺷﺪه و ﻣﻮرد اﺳﺘﻔﺎده ﻗﺮار ﻣﯽ ﮔﯿﺮد. ھﻤﺎﻧﮕﻮﻧﻪ ﮐﻪ ﻣﯽ داﻧﯿﺪ در ﺣﺎﻟﺖ ﮐﻠﯽ دو ﮔﻮﻧﻪ ﺷﺒﮑﻪ دارﯾﻢ ﮐﻪ ﯾﮑﯽ‬

‫‪ Workgroup‬و دﯾﮕﺮی ‪ Domain‬اﺳﺖ. در ﺷﺒﮑﻪ ھﺎی دوﻣﯿﻦ، داﺷﺘﻦ ‪ DNS Server‬اﺟﺒﺎری اﺳﺖ.‬



‫ﻧﮑﺘﻪ. در ‪ DNS‬ﺑﺎ ﻧﺎم ھﺎی ﮐﺎﻣﻞ ﯾﺎ ‪ FQDN‬ﺳﺮ و ﮐﺎر دارﯾﻢ، )‪ (Fully Qualified Domain Name‬ﯾﻌﻨﯽ اﺳﺎﻣﯽ ﮐﻪ ﻧﺎم‬

‫ﮐﺎﻣﻞ ﮐﺎﻣﭙﯿﻮﺗﺮ، دوﻣﯿﻦ ھﺎی ﻓﺮﻋﯽ و اﺻﻠﯽ و ... در آن ذﮐﺮ ﻣﯽ ﺷﻮﻧﺪ. ﺑﺮای ﻣﺜﺎل ﻓﺮض ﮐﻨﯿﺪ ﮐﺎﻣﭙﯿﻮﺗﺮی در‬

‫دوﻣﯿﻦ ‪ Best2me.com‬وﺟﻮد دارد ﮐﻪ ﻧﺎم آن ‪ Main‬اﺳﺖ. ﻧﺎم ‪ FQDN‬اﯾﻦ ﺳﯿﺴﺘﻢ ﻣﯽ ﺷﻮد :‬





‫6‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫‪Main.Best2me.com‬‬



‫در واﻗﻊ اﯾﻦ اﺳﻢ ﻋﺒﺎرت اﺳﺖ از اﺳﻢ ﮐﺎﻣﭙﯿﻮﺗﺮ + اﺳﻢ ﺷﺒﮑﻪ ای ﮐﻪ در آن ﻗﺮار دارد. ﯾﺎدﺗﺎن ﺑﺎﺷﺪ ﺷﺮط اﺳﺘﻔﺎده‬

‫ﯾﮏ ﮐﺎﻣﭙﯿﻮﺗﺮ از ‪ DNS Server‬آن اﺳﺖ ﮐﻪ آدرس اﯾﻦ ﺳﺮور در‪ DNS Preferred‬داده ﺷﺪه ﺑﺎﺷﺪ ﻧﺎم ھﺎی ﮐﺎﻣﻞ ﻣﯽ‬

‫ﺗﻮاﻧﻨﺪ ﺣﺪاﮐﺜﺮ ۵۵٢ ﺣﺮﻓﯽ ﺑﺎﺷﻨﺪ.‬



‫٢- روش ‪: WINS‬‬



‫در اﯾﻦ روش ھﻢ ﻣﺎﻧﻨﺪ ‪ DNS‬ﺟﺪول دارﯾﻢ ﮐﻪ ﻧﺎم ھﺎ و ‪ IP‬ھﺎ در آن آﻣﺪه اﻧﺪ. در اﯾﻦ روش ﺑﺎ ﻧﺎم ھﺎی ﺳﺎده ﯾﺎ ‪ Flat‬ﯾﺎ‬

‫‪ NetBIOS Name‬ﺳﺮ وﮐﺎر دارﯾﻢ، ﯾﻌﻨﯽ در ھﻤﺎن ﻣﺜﺎل ﺑﺎﻻ دﯾﮕﺮ ﮐﺎری ﺑﻪ ﻧﺎم ﺷﺒﮑﻪ ﻧﺪارد و ﻓﻘﻂ ﻧﺎم ‪ Main‬را ﻣﯽ‬

‫ﺷﻨﺎﺳﺪ. ﻣﺘﺪ ‪ WINS‬ھﻢ در ﺷﺒﮑﻪ ھﺎی دوﻣﯿﻦ و ھﻢ در ﺷﺒﮑﻪ ھﺎی ‪ Workgroup‬ﻗﺎﺑﻞ اﺳﺘﻔﺎده اﺳﺖ و وﺟﻮد آن‬

‫اﺟﺒﺎری ﻧﯿﺴﺖ. ﻧﺎم ھﺎی ﺳﺎده ﺣﺪاﮐﺜﺮ ﻣﯽ ﺗﻮاﻧﻨﺪ ۵١ ﺣﺮﻓﯽ ﺑﺎﺷﻨﺪ.‬



‫ﻧﮑﺘﻪ . روش ‪ WINS‬ﺑﺮای وﯾﻨﺪوزھﺎی ﻗﺪﯾﻤﯽ )٠٠٠٢ و ﻗﺒﻞ از آن( اﺳﺘﻔﺎده ﻣﯽ ﺷﺪ و ﻋﻠﺖ اﯾﻨﮑﻪ ھﻨﻮز ھﻢ وﺟﻮد‬

‫دارد آن اﺳﺖ ﮐﻪ ﺳﯿﺴﺘﻢ ھﺎ و ﺳﺮورھﺎی ﻗﺪﯾﻤﯽ در ﺷﺒﮑﻪ ﻣﺸﮑﻠﯽ ﻧﺪاﺷﺘﻪ ﺑﺎﺷﻨﺪ. اﯾﻦ ﮐﺎر در ﻧﺮم اﻓﺰارھﺎ و‬

‫ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ ھﺎ اﺻﻄﻼﺣﺎ ﺳﺎزﮔﺎری ﺑﺎ ﻧﺴﺨﻪ ھﺎی ﻗﺒﻠﯽ ﯾﺎ ‪ Compatibility Backward‬ﻧﺎم دارد.‬



‫٣- روش ‪: Broadcast Name‬‬

‫ﻓﺮض ﮐﻨﯿﺪ ﺷﺒﮑﻪ ای دارﯾﻢ ﮐﻪ در آن ‪ DNS‬و ‪ WINS‬وﺟﻮد ﻧﺪارد و ﻣﯽ ﺧﻮاھﯿﻢ از ﻃﺮﯾﻖ ﻧﺎم ﺑﺎ ﺳﯿﺴﺘﻢ دﯾﮕﺮی ارﺗﺒﺎط‬

‫ﺑﺮﻗﺮار ﮐﻨﯿﻢ. ﻣﯽ زﻧﯿﻢ : \\2‪pc‬‬

‫در اﯾﻦ ﺣﺎﻟﺖ ﭼﻮن ﺟﺪوﻟﯽ وﺟﻮد ﻧﺪارد، ﯾﮏ ﺑﺴﺘﻪ درﺧﻮاﺳﺖ ﺗﺸﮑﯿﻞ ﻣﯽ ﺷﻮد و ﺑﻪ ﺗﻤﺎﻣﯽ ﮐﺎﻣﭙﯿﻮﺗﺮھﺎ ﻣﯽ رود. ھﺮ‬

‫ﺟﺎ ﮐﻪ ﺑﻪ اﺳﻢ 2‪ pc‬رﺳﯿﺪ ﻣﺘﻮﻗﻒ ﺷﺪه و اﻃﻼﻋﺎت را ﺗﺤﻮﯾﻞ ﻣﯽ دھﺪ. ﺑﻘﯿﻪ ﺑﺴﺘﻪ ھﺎ ﻧﯿﺰ ﭘﺲ از رﺳﯿﺪن ﺑﻪ دﯾﮕﺮ‬

‫ﮐﺎﻣﭙﯿﻮﺗﺮھﺎ )ﺑﻪ دﻟﯿﻞ اﯾﻨﮑﻪ آﻧﮫﺎ 2‪ pc‬ﻧﯿﺴﺘﻨﺪ( اﺗﻮﻣﺎﺗﯿﮏ ﻧﺎﺑﻮد ﻣﯽ ﺷﻮﻧﺪ.‬

‫ﻣﺴﻠﻢ اﺳﺖ ﮐﻪ اﯾﻦ روش ﺗﺮاﻓﯿﮏ را ﺑﻪ ﺷﺪت اﻓﺰاﯾﺶ و ﮐﺎرآﯾﯽ ﺷﺒﮑﻪ را ﮐﺎھﺶ ﻣﯽ دھﺪ. ﺑﻨﺎﺑﺮاﯾﻦ اﺳﺘﻔﺎده از آن‬

‫ﻣﺨﺼﻮﺻﺎ در ﺷﺒﮑﻪ ھﺎی ﺑﺰرگ ﺑﻪ ھﯿﭻ وﺟﻪ ﻋﻘﻼﻧﯽ ﻧﯿﺴﺖ.‬



‫ﻧﮑﺘﻪ . اﯾﻦ روش ﺑﺎ ﭘﺮوﺗﮑﻞ ‪ NetBEUI‬ﮐﺎر ﻣﯽ ﮐﻨﺪ و اﮔﺮ اﯾﻦ ﭘﺮوﺗﮑﻞ را ‪ Disable‬ﮐﻨﯿﻢ دﯾﮕﺮ ﮐﺎر ﻧﻤﯽ ﮐﻨﺪ و در واﻗﻊ‬

‫دﯾﮕﺮ از ﻃﺮﯾﻖ ﻧﺎم ﻧﻤﯽ ﺗﻮاﻧﯿﻢ ﺑﺎ دﯾﮕﺮ ﮐﺎﻣﭙﯿﻮﺗﺮھﺎ ارﺗﺒﺎط ﺑﺮﻗﺮار ﮐﻨﯿﻢ. دﯾﮕﺮ ﻧﻪ ﻣﯽ ﺗﻮاﻧﯿﻢ ‪ broadcast‬ﮐﻨﯿﻢ و ﻧﻪ ﺑﻪ‬

‫دﯾﮕﺮ درﺧﻮاﺳﺖ ھﺎی ‪ Broadcast‬ﭘﺎﺳﺦ دھﯿﻢ. ﺟﺎی اﯾﻦ ﭘﺮوﺗﮑﻞ ﮐﺠﺎﺳﺖ و از ﮐﺠﺎ ﻣﯽ ﺗﻮان آن را ‪ Enable‬ﯾﺎ‬

‫‪ Disable‬ﮐﺮد؟‬



‫از آﯾﮑﻮن ﺷﺒﮑﻪ ﺧﻮد ‪ Properties‬ﺑﮕﯿﺮﯾﺪ. ﺳﭙﺲ ﮔﺰﯾﻨﻪ )‪ ،Internet Protocol(TCP/IP‬را اﻧﺘﺨﺎب و ‪ Properties‬را‬

‫ﺑﺰﻧﯿﺪ. ﺳﭙﺲ ﺑﻪ ‪ Advanced‬ﺑﺮوﯾﺪ. ﺳﭙﺲ ﺑﺮﮔﻪ ‪ WINS‬را ﮐﻠﯿﮏ ﮐﻨﯿﺪ و ﺑﻪ ﻗﺴﻤﺖ ﭘﺎﯾﯿﻦ ﺻﻔﺤﻪ ﻧﮕﺎه ﮐﻨﯿﺪ. اﯾﻨﺠﺎﺳﺖ‬

‫ﮐﻪ ﻣﯽ ﺗﻮاﻧﯿﺪ ﭘﺮوﺗﮑﻞ ﻣﺬﮐﻮر را ‪ Disable ،Enable‬ﮐﻨﯿﺪ ﯾﺎ در ﺣﺎﻟﺖ ﭘﯿﺶ ﻓﺮض ﻗﺮار دھﯿﺪ.‬







‫7‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﺟﻠﺴﻪ ﭼﮫﺎرم‬



‫در اداﻣﻪ ﺑﺤﺚ ھﺎی ﻧﺮم اﻓﺰاری )ﯾﺎ ﺑﮫﺘﺮ اﺳﺖ ﺑﮕﻮﯾﯿﻢ ﻏﯿﺮ ﺳﺨﺖ اﻓﺰاری( ﻣﯽ رﺳﯿﻢ ﺑﻪ ﺑﺤﺚ ﯾﻮزرھﺎ ﯾﺎ ھﻤﺎن‬

‫ﮐﺎرﺑﺮھﺎ. ﺧﻮب ﻣﺸﺨﺺ اﺳﺖ ﮐﻪ ﻧﺎم ﮐﺎرﺑﺮی در وﯾﻨﺪوز و ﺷﺒﮑﻪ ھﻤﻪ ﮐﺎره اﺳﺖ و اﮐﺜﺮ دﺳﺘﺮﺳﯽ ھﺎ و ﮐﻨﺘﺮل ھﺎ ﺑﺎ‬

‫اﺳﺘﻔﺎده از آن ﺻﻮرت ﻣﯽ ﮔﯿﺮد. در اﯾﻨﺠﺎ ﺑﻪ ذﮐﺮ ﭼﻨﺪ ﻧﮑﺘﻪ اﮐﺘﻔﺎ ﻣﯽ ﮐﻨﯿﻢ :‬

‫- ﻧﺎم ﮐﺎرﺑﺮدی در وﯾﻨﺪوز ‪ XP‬ی ﺗﻮاﻧﺪ ﺣﺪاﮐﺜﺮ ٠٢ ﮐﺎراﮐﺘﺮی ﺑﺎﺷﺪ و ﻧﺴﺒﺖ ﺑﻪ ﺣﺮوف ﮐﻮﭼﮏ و ﯾﺰرگ ھﻢ ﻓﻌﺎل ﻧﯿﺴﺖ.‬

‫اﺻﻄﻼﺣﺎ ‪ Case Sensitive‬ﻧﯿﺴﺖ.‬

‫- ﭘﺴﻮرد ﻣﯽ ﺗﻮاﻧﺪ ۶۵٢ ﺣﺮف داﺷﺘﻪ ﺑﺎﺷﺪ و ﺧﻮب ﻣﺴﻠﻤﺎ ﺑﻪ ﺣﺮوف ﮐﻮﭼﮏ و ﺑﺰرگ ھﻢ ﺣﺴﺎس اﺳﺖ.‬

‫- از وﯾﻨﺪوز ‪ XP‬ﺑﻪ ﺑﻌﺪ، اﺟﺒﺎری ﺷﺪه اﺳﺖ ﮐﻪ ﺑﻪ ﯾﮏ ﮐﺎﻣﭙﯿﻮﺗﺮ در ﺷﺒﮑﻪ ﺑﺎ ﻧﺎم ﮐﺎرﺑﺮی ﻣﯽ ﺗﻮان وﺻﻞ ﺷﺪ ﮐﻪ ﺣﺘﻤﺎ‬

‫دارای رﻣﺰ ﺑﺎﺷﺪ.‬

‫- اﮔﺮ دو ﺳﯿﺴﺘﻢ دارای ﯾﮏ ﻧﺎم ﮐﺎرﺑﺮی ﺑﺎ رﻣﺰ ﻋﺒﻮر ﯾﮑﺴﺎن )ﻣﺜﻼ روی ھﺮ دو ﯾﻮزر ‪ ali‬ﺑﺎ رﻣﺰ ۵۴٣٢١ ( وﺟﻮد داﺷﺘﻪ‬

‫ﺑﺎﺷﺪ، ھﻨﮕﺎم اﺗﺼﺎل ﺑﻪ ﯾﮑﺪﯾﮕﺮ از آﻧﮫﺎ ﻧﺎم ﮐﺎرﺑﺮی و رﻣﺰ ﻋﺒﻮر ﭘﺮﺳﯿﺪه ﻧﻤﯽ ﺷﻮد. اﯾﻦ ﯾﮏ ﻣﺸﮑﻞ در وﯾﻨﺪوز اﺳﺖ ﮐﻪ‬

‫ﻣﺘﺎﺳﻔﺎﻧﻪ ﻧﻤﯽ ﻓﮫﻤﺪ اﯾﻦ ﮐﺎرﺑﺮ ﺑﺎ آن ﯾﮑﯽ ﻓﺮق دارد.‬

‫- اﻟﺒﺘﻪ اﮔﺮ ﮐﺎرﺑﺮ ﻣﯿﮫﻤﺎن ﯾﺎ ‪ Guest‬روی ﯾﮏ ﺳﯿﺴﺘﻢ ﻓﻌﺎل ﺑﺎﺷﺪ ﻣﯽ ﺗﻮان ﺑﺪون ﭼﮏ ﺷﺪن ﯾﻮزر و ﭘﺴﻮرد ﯾﺎ اﺻﻄﻼﺣﺎ‬

‫‪ Authentication‬ﺑﻪ آن وﺻﻞ ﺷﺪ. ﻣﺮاﻗﺐ اﯾﻦ ﻗﻀﯿﻪ ﺑﺎﺷﯿﺪ. ﺑﺎ اﯾﻨﮑﻪ ﮐﺎرﺑﺮ ‪ Guest‬اﺧﺘﯿﺎراﺗﺶ در ﺣﺪ ﺑﺴﯿﺎر ﮐﻢ اﺳﺖ،‬

‫اﻣﺎ اﯾﻦ ﯾﮏ رﯾﺴﮏ اﻣﻨﯿﺘﯽ وﺣﺸﺘﺎک ﻣﯽ ﺑﺎﺷﺪ.‬

‫- دﻗﺖ ﮐﺮده اﯾﺪ ﺑﺮﺧﯽ اوﻗﺎت ﺑﻪ ﯾﮏ ﺳﯿﺴﺘﻢ ﮐﻪ ﻣﯽ ﺧﻮاھﯿﻢ وﺻﻞ ﺷﻮﯾﻢ ﻓﻘﻂ ﮐﺎرﺑﺮ ‪ Guest‬را ﻧﺸﺎن ﻣﯽ دھﺪ ﮐﻪ‬

‫آن ھﻢ ﺧﺎﮐﺴﺘﺮی ﯾﺎ ‪ Disable‬و ﻏﯿﺮ ﻗﺎﺑﻞ ﺗﻐﯿﯿﺮ اﺳﺖ. ﻣﺸﮑﻞ از ﺳﯿﺴﺘﻢ ﻣﻘﺼﺪ اﺳﺖ ﺑﺎﯾﺪ در ﺳﯿﺴﺘﻢ ﻣﻘﺼﺪ ﺣﺎﻟﺖ‬

‫‪ use simple file sharing‬را ﻏﯿﺮ ﻓﻌﺎل ﮐﻨﯿﻢ و ﺳﯿﺴﺘﻢ را رﯾﺴﺖ ﻧﻤﺎﯾﯿﻢ.‬



‫‪Tools<- Folder Options<- View<- use simple file sharing‬‬



‫در ﺧﺼﻮص ‪ Simple File Sharing‬ﮐﻪ ﻣﺒﺤﺚ ﺑﺴﯿﺎر ﻣﮫﻤﯽ اﺳﺖ ﺑﺎﯾﺪ ﺗﻮﺿﯿﺤﺎﺗﯽ اراﯾﻪ دھﯿﻢ. وﻗﺘﯽ اﯾﻦ ﮔﺰﯾﻨﻪ ﻓﻌﺎل‬

‫ﺑﺎﺷﺪ، ھﻨﮕﺎم ‪ share‬ﮐﺮدن ﯾﮏ ﻓﻮﻟﺪر ﺑﺎ ﯾﮏ وﯾﺰارد ﺳﺎده روﺑﺮو ﻣﯽ ﺷﻮﯾﻢ ﺿﻤﻦ اﯾﻨﮑﻪ ﺗﻐﯿﯿﺮات و ﺗﻨﻈﯿﻤﺎت ﭘﯿﺸﺮﻓﺘﻪ را‬

‫ﺑﺮای ‪ share‬ﻧﻤﯽ ﺗﻮاﻧﯿﻢ اﻧﺠﺎم ﺑﺪھﯿﻢ. ﺷﺎﯾﺪ ھﻤﻪ ﻓﻘﻂ ھﻤﯿﻦ را ﺑﺪاﻧﻨﺪ اﻣﺎ در واﻗﻊ اﯾﻦ ﮔﺰﯾﻨﻪ ﺗﻐﯿﯿﺮات ﻣﺤﺴﻮﺳﯽ در‬

‫وﯾﻨﺪوز اﯾﺠﺎد ﻣﯽ ﮐﻨﺪ.‬



‫ﺑﻪ ﻧﮑﺎت زﯾﺮ دﻗﺖ ﮐﻨﯿﺪ :‬

‫- در وﯾﻨﺪوز ‪ ، XP Home‬اﯾﻦ ﮔﺰﯾﻨﻪ ھﻤﯿﺸﻪ ﻓﻌﺎل اﺳﺖ و ﻧﻤﯽ ﺗﻮان ﺗﯿﮏ آن را ﺑﺮداﺷﺖ.‬

‫- ﺣﺮﻓﻪ ای ﺑﺎﺷﯿﺪ. ﺑﮫﺘﺮ اﺳﺖ اﯾﻦ ﺣﺎﻟﺖ ﻏﯿﺮ ﻓﻌﺎل ﺑﺎﺷﺪ ﭼﺮا ﮐﻪ در آن ﺻﻮرت ﻣﯽ ﺗﻮاﻧﯿﺪ ﺑﺮای ﺷﺎﺧﻪ ھﺎی ‪Share‬‬

‫ﺷﺪه ﺧﻮد ﺗﻨﻈﯿﻤﺎﺗﯽ ﭘﯿﺸﺮﻓﺘﻪ ﻣﺜﻞ ﺣﺪاﮐﺜﺮ ﺗﻌﺪاد اﺳﺘﻔﺎده ﮐﻨﻨﺪﮔﺎن، ﻣﺠﻮزھﺎی ﻣﺨﺘﻠﻒ ﺑﻪ ﮐﺎرﺑﺮان ﻣﺨﺘﻠﻒ، اﺳﻢ‬

‫ھﺎی ﻏﯿﺮ واﻗﻌﯽ و ... ﺑﺮﻗﺮار ﮐﻨﯿﺪ. در واﻗﻊ ﻓﻌﺎل ﺑﻮدن اﯾﻦ ﮔﺰﯾﻨﻪ و ‪ Share‬ﮐﺮدن ﺑﻪ ﺻﻮرت ﺳﺎده ﯾﮏ رﯾﺴﮏ اﻣﻨﯿﺘﯽ‬

‫در وﯾﻨﺪوز ‪ XP Professional‬ﺑﻪ ﺷﻤﺎر ﻣﯽ رود.‬



‫8‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫- اﮔﺮ اﯾﻦ ﮔﺰﯾﻨﻪ ﻏﯿﺮ ﻓﻌﺎل ﺑﺎﺷﺪ، ازﮐﺎرﺑﺮان دﯾﮕﺮ ﻣﻮﻗﻊ اﺗﺼﺎل ﺑﻪ ‪ Share‬ھﺎی ﺷﻤﺎ ﻧﺎم و ﭘﺴﻮرد ﭘﺮﺳﯿﺪه ﻧﻤﯽ ﺷﻮد.‬

‫در واﻗﻊ ﺑﺎ ﻓﻌﺎل ﺑﻮدن اﯾﻦ ﮔﺰﯾﻨﻪ اﺻﻼ اﻣﮑﺎن ﺗﻌﺮﯾﻒ ﻣﺠﻮز دﺳﺘﺮﺳﯽ )‪ (Permission‬ﺑﺮای ﮐﺎرﺑﺮان ﻣﺨﺘﻠﻒ وﺟﻮد ﻧﺪارد.‬

‫- اﮔﺮ ﮐﺎﻣﭙﯿﻮﺗﺮ ﺷﻤﺎ ﻋﻀﻮ ﯾﮏ ‪ Domain‬ﺑﺎﺷﺪ و ﻧﻪ ‪ Workgroup‬ﻓﻌﺎل و ﻏﯿﺮ ﻓﻌﺎل ﮐﺮدن اﯾﻦ ﮔﺰﯾﻨﻪ ﺗﺎﺛﯿﺮی ﻧﺪارد ﭼﺮا ﮐﻪ‬

‫در ‪ ، Domain‬ﮔﺰﯾﻨﻪ ‪ Simple File Sharing‬ھﻤﯿﺸﻪ ﻏﯿﺮ ﻓﻌﺎل اﺳﺖ.‬

‫- ﻧﮑﺘﻪ آﺧﺮ اﯾﻦ ﮐﻪ ﭘﺲ از ﺗﻐﯿﯿﺮ اﯾﻦ ﮔﺰﯾﻨﻪ، ﺣﺘﻤﺎ ﯾﮑﺒﺎر ﺳﯿﺴﺘﻢ را رﯾﺴﺖ ﮐﻨﯿﺪ.‬

‫ﺑﮫﺘﺮﯾﻦ ﺣﺎﻟﺖ اﯾﻦ اﺳﺖ ﮐﻪ ‪ simple file sharing‬ﻏﯿﺮ ﻓﻌﺎل و ‪ guest‬ھﻢ ‪ disable‬ﺑﺎﺷﺪ. اﮔﺮ ‪simple file sharing‬‬

‫ﻓﻌﺎل ﺑﺎﺷﺪ ﯾﻌﻨﯽ اﺗﺼﺎل ﺑﻪ ‪ share‬ھﺎ ﺑﺪون ﯾﻮزر و ﭘﺴﻮرد و در واﻗﻊ ﻣﺎﻧﻨﺪ ﯾﮏ ‪ .guest‬ﭘﺲ در اﯾﻦ ﺣﺎﻟﺖ )ﻓﻌﺎل ﺑﻮدن(‬

‫اﮔﺮ ﮐﺎرﺑﺮ ‪ guest‬در ﺣﺎﻟﺖ ‪ enable‬ﺑﺎﺷﺪ ﮐﻪ ﺧﻮب اﺗﺼﺎل ﺑﻪ راﺣﺘﯽ ﺑﺮﻗﺮار ﺷﺪه و اﻣﻨﯿﺖ ھﻢ ﺑﺴﯿﺎر ﭘﺎﯾﯿﻦ اﺳﺖ. اﮔﺮ‬

‫ھﻤﻪ ‪ guest‬ﻏﯿﺮ ﻓﻌﺎل ﺑﺎﺷﺪ ﮐﻪ ﺧﻮب اﺻﻼ ﻧﻤﯽ ﺗﻮان ﺑﻪ ‪ share‬وﺻﻞ ﺷﺪ )ھﻤﺎن ﺣﺎﻟﺘﯽ ﮐﻪ در ﺑﺎﻻ ﮔﻔﺘﯿﻢ ﯾﻌﻨﯽ‬

‫ﮐﺎرﺑﺮ ‪ guest‬ﺑﻪ ﺷﮑﻞ ﺧﺎﮐﺴﺘﺮی و ﻏﯿﺮ ﻓﻌﺎل( ﺧﻮب ﺑﺎ ذﮐﺮ ﯾﮏ ﻧﮑﺘﻪ ﺗﻘﺮﯾﺒﺎ ﺣﺮﻓﻪ ای ﺗﺮ در ﻣﻮرد ﻧﺎم ھﺎی ﮐﺎرﺑﺮی‬

‫اداﻣﻪ ﻣﯽ دھﯿﻢ.‬

‫- ﻣﯽ ﺧﻮاھﯿﻢ ﺑﻔﮫﻤﯿﻢ ﭼﻪ ﮐﺴﯽ )ﭼﻪ ﻧﺎم ﮐﺎرﺑﺮی( از ﭼﻪ ﺳﯿﺴﺘﻤﯽ ﺑﻪ ﻣﺎ وﺻﻞ ﺷﺪه اﺳﺖ و از ‪ Share‬ھﺎی ﻣﺎ‬

‫اﺳﺘﻔﺎده ﻣﯽ ﮐﻨﺪ. ﮐﺎﻓﯿﺴﺖ دﺳﺘﻮر ‪ Net Session‬را اﺟﺮا ﮐﻨﯿﻢ.‬

‫)ﺑﻪ ‪ Run‬ﺑﺮوﯾﺪ ، ‪ cmd‬را اﺟﺮا ﮐﻨﯿﺪ و ﺳﭙﺲ اﯾﻦ دﺳﺘﻮر را در ﺧﻂ ﻓﺮﻣﺎن ﺗﺎﯾﭗ و اﺟﺮا ﮐﻨﯿﺪ(.‬

‫و اﻣﺎ ﺑﺒﯿﻨﯿﻢ ﭼﮕﻮﻧﻪ ﺑﺎﯾﺪ ﺑﺮای ﯾﮏ ﺳﯿﺴﺘﻢ، ﯾﮏ ﮐﺎرﺑﺮ اﯾﺠﺎد ﮐﻨﯿﻢ. دﻗﺖ ﮐﻨﯿﺪ اﯾﻨﺠﺎ ﮐﻼس ‪ MCSA‬اﺳﺖ ﻧﻪ ﮐﻼس‬

‫ﻣﺒﺎﻧﯽ وﯾﻨﺪوز ﺑﺮای ﻣﺒﺘﺪﯾﺎن ﭘﺲ ﻧﮕﻮﯾﯿﺪ ﮐﻪ وارد ‪ Control Panel‬ﻣﯽ ﺷﻮﯾﻢ. ﺑﻪ ‪ User Account‬ﻣﯽ روﯾﻢ و ...‬

‫روش درﺳﺖ و ﺣﺮﻓﻪ ای اﯾﻦ اﺳﺖ. روی ‪ My Computer‬راﺳﺖ ﮐﻠﯿﮏ ﮐﺮده و ‪ Manage‬را ﺑﺰﻧﯿﺪ. ﺣﺎل ﺑﻪ ﻗﺴﻤﺖ‬

‫‪ Local Users and Groups‬و ﺑﺨﺶ ‪ Users‬ﺑﺮوﯾﺪ. اﯾﻨﺠﺎ ﻣﯽ ﺗﻮاﻧﯿﺪ راﺳﺖ ﮐﻠﯿﮏ ﮐﺮده و ‪ New User‬ﺑﺰﻧﯿﺪ ﺗﺎ ﯾﮏ ﮐﺎرﺑﺮ‬

‫ﺟﺪﯾﺪ ﺑﺴﺎزﯾﺪ. در ﮐﺎدر ﻣﺤﺎوره ای ﺳﺎﺧﺖ ﯾﻮزر ﺟﺪﯾﺪ ﭼﮫﺎر ﮔﺰﯾﻨﻪ وﺟﻮد دارد ﮐﻪ اﻟﺒﺘﻪ ھﺮ ﮐﺲ اﻧﮕﻠﯿﺴﯽ را در ﺣﺪ‬

‫ﺳﺎده ﺑﺪاﻧﺪ ﻣﺘﻮﺟﻪ ﻣﻨﻈﻮر آﻧﮫﺎ ﺧﻮاھﺪ ﺷﺪ. ﺑﻪ ھﺮ ﺣﺎل ﻣﺎ ھﻢ ﺗﻮﺿﯿﺢ ﻣﺨﺘﺼﺮی اراﯾﻪ ﻣﯽ دھﯿﻢ :‬



‫-‬ ‫‪User Must Change Password At Next Logon‬‬



‫ﺷﻤﺎ ﻣﺴﻮول ﺷﺒﮑﻪ ھﺴﺘﯿﺪ و ﻣﯽ ﺧﻮاھﯿﺪ ﺑﺮای ﯾﮏ ﻓﺮد روی ھﻤﯿﻦ ﮐﺎﻣﭙﯿﻮﺗﺮ ﯾﺎ ﮐﻞ ﺷﺒﮑﻪ )‪ (Domain‬ﯾﮏ ﻧﺎم‬

‫ﮐﺎرﺑﺮی ﺑﺴﺎزﯾﺪ. در ھﻤﯿﻦ اﺑﺘﺪا ﯾﮏ رﻣﺰ ﺳﺎده ﻣﺜﻼ ٣٢١ اﻧﺘﺨﺎب ﻣﯽ ﮐﻨﯿﺪ و اﯾﻦ ﮔﺰﯾﻨﻪ را ﺗﯿﮏ ﻣﯽ زﻧﯿﺪ. اوﻟﯿﻦ ﺑﺎری‬

‫ﮐﻪ ﮐﺎرﺑﺮ ﻣﺬﮐﻮر وارد ﺳﯿﺴﺘﻢ ﺑﺸﻮد از او ﺧﻮاﺳﺘﻪ ﻣﯽ ﺷﻮد ﮐﻪ رﻣﺰ ﺟﺪﯾﺪ ﺧﻮد را وارد ﮐﻨﺪ. )اﺣﺘﻤﺎﻻ در ﺳﺎﯾﺖ ھﺎ‬

‫داﻧﺸﮕﺎه ﯾﺎ ﺷﺎﯾﺪ ﮐﺎﻓﯽ ﻧﺖ ھﺎ ﺑﺎ اﯾﻦ ﻗﻀﯿﻪ ﺑﺮﺧﻮرد داﺷﺘﻪ اﯾﺪ(‬



‫-‬ ‫‪User Cannot Change Password‬‬



‫ﻣﺸﺨﺺ اﺳﺖ. ﮐﺎرﺑﺮ ﺣﻖ ﺗﻐﯿﯿﺮ ﭘﺴﻮرد را ﻧﺪارد. )ﺑﺎ زدن ‪ Del+Alt+Ctrl‬و ﮔﺰﯾﻨﻪ ‪(Change Password‬‬



‫-‬ ‫‪Password Never Expires‬‬





‫9‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫در وﯾﻨﺪوز ﻣﻌﻤﻮﻻ اﯾﻦ ﺣﺎﻟﺖ وﺟﻮد دارد ﮐﻪ ﺑﺮای اﻓﺰاﯾﺶ اﻣﻨﯿﺖ، ﮐﺎرﺑﺮ ﺑﺎﯾﺪ ھﺮ ٢۴ روز ﭘﺴﻮرد ﺧﻮد را ﻋﻮض ﮐﻨﺪ. ﻋﺠﻠﻪ‬

‫ﻧﮑﻨﯿﺪ. اﻧﺪﮐﯽ ﭘﯿﺶ ﺑﺮوﯾﻢ ﺧﻮاھﯿﻢ ﮔﻔﺖ اﯾﻦ ﻗﻀﯿﻪ در ﮐﺠﺎی وﯾﻨﺪوز اﺳﺖ و ﭼﮕﻮﻧﻪ ﻣﯽ ﺗﻮان آن را ﻋﻮض ﮐﺮد. ﻓﻌﻼ‬

‫داﺷﺘﻪ ﺑﺎﺷﯿﺪ ﮐﻪ ﺑﺎ زدن اﯾﻦ ﺗﯿﮏ، ﭘﺴﻮرد داﯾﻤﯽ ﺧﻮاھﺪ ﺷﺪ و وﯾﻨﺪوز از ﺷﻤﺎ ﻧﺨﻮاھﺪ ﺧﻮاﺳﺖ آن را ﭘﺲ از ﻣﺪﺗﯽ‬

‫ﻣﻌﯿﻦ ﻋﻮض ﮐﻨﯿﺪ.‬



‫-‬ ‫‪Account is disabled‬‬



‫ﮐﺎرﺑﺮی ﮐﻪ ﻣﯽ ﺳﺎزﯾﺪ ﻏﯿﺮ ﻓﻌﺎل اﺳﺖ و ﻧﻤﯽ ﺗﻮاﻧﺪ وارد ﺳﯿﺴﺘﻢ ﺷﻮد.‬



‫ﺣﺘﻤﺎ ﻣﯽ ﭘﺮﺳﯿﺪ ﭘﺲ ﺑﻪ ﭼﻪ درد ﻣﯽ ﺧﻮرد؟‬



‫ﺷﻤﺎ ﻣﯽ ﺗﻮاﻧﯿﺪ ﺑﻪ ﻋﻨﻮان ﻣﺴﻮول ﺷﺒﮑﻪ ﻧﺎم ھﺎی ﮐﺎرﺑﺮی را ﺑﺴﺎزﯾﺪ و ھﺮ زﻣﺎن ﮐﻪ ﺧﻮاﺳﺘﯿﺪ آﻧﮫﺎ را ﻓﻌﺎل ﮐﻨﯿﺪ. ﯾﺎ‬

‫ﻓﻌﺎل ﺷﺪن را ﺑﻪ ﺻﻮرت اﺗﻮﻣﺎﺗﯿﮏ در زﻣﺎﻧﯽ ﺧﺎص ﺗﻌﯿﯿﻦ ﮐﻨﯿﺪ. ﺿﻤﻦ اﯾﻨﮑﻪ وﻗﺘﯽ ﮐﺎرﺑﺮی ﻣﺜﻼ ﺑﻪ ﻣﺮﺧﺼﯽ ﻣﯽ رود‬

‫ﻣﯽ ﺗﻮاﻧﯿﺪ روی ﯾﻮزر او دو ﺑﺎر ﮐﻠﯿﮏ ﮐﻨﯿﺪ و اﯾﻦ ﮔﺰﯾﻨﻪ را ﺑﺰﻧﯿﺪ ﺗﺎ در ﻏﯿﺎب وی ﮐﺴﯽ ﺑﺎ ﻧﺎم ﮐﺎرﺑﺮی او ﻧﺘﻮاﻧﺪ وارد ﺷﻮد.‬

‫ﯾﮏ ﮔﺰﯾﻨﻪ ﭘﻨﺠﻢ ھﻢ وﺟﻮد دارد ﮐﻪ در ﺣﺎﻟﺖ ﭘﯿﺶ ﻓﺮض ﻧﻤﺎﯾﺶ داده ﻧﻤﯽ ﺷﻮد و ﺷﻤﺎ آن را ﻧﻤﯽ ﺑﯿﻨﯿﺪ و آن ھﻢ اﯾﻦ‬

‫اﺳﺖ :‬



‫-‬ ‫‪Account is locked out‬‬



‫ﺣﺎﻟﺖ ‪ lock out‬ﺷﺪن زﻣﺎﻧﯽ اﺳﺖ ﮐﻪ ﻣﺪﯾﺮ ﺷﺒﮑﻪ ﺗﻌﯿﯿﻦ ﻣﯽ ﮐﻨﺪ ﻣﺜﻼ اﮔﺮ ﯾﮏ ﮐﺎرﺑﺮ در دو دﻗﯿﻘﻪ ۵ ﺑﺎر رﻣﺰھﺎی‬

‫اﺷﺘﺒﺎه را ﭘﺸﺖ ﺳﺮ ھﻢ وارد ﮐﺮد، ﻧﺎم ﮐﺎرﺑﺮی وی ﺑﻪ ﻣﺪت ١ ﺳﺎﻋﺖ ﻏﯿﺮ ﻓﻌﺎل ﺷﻮد. اﮔﺮ اﯾﻦ اﺗﻔﺎق ﺑﺮای ﯾﮏ ﮐﺎرﺑﺮ‬

‫ﺑﯿﻔﺘﺪ آن ﮔﺎه اﯾﻦ ﮔﺰﯾﻨﻪ ﺑﻪ ﺻﻮرت ﺧﻮدﮐﺎر ﺑﺮای وی ﺗﯿﮏ ﻣﯽ ﺧﻮرد. در اﯾﻦ ﺣﺎﻟﺖ او ﻣﯽ ﺗﻮاﻧﺪ ﺑﻪ ﻣﺪﯾﺮ ﺷﺒﮑﻪ ﻣﺮاﺟﻌﻪ‬

‫ﮐﺮده و از وی ﺑﺨﻮاھﺪ اﯾﻦ ﺗﯿﮏ را ﺑﺮدارد. ﻣﺴﻠﻢ اﺳﺖ ﮐﻪ اﯾﻦ ﻗﻀﯿﻪ ﺑﺮای ﺟﻠﻮﮔﯿﺮی از ﺳﻮء اﺳﺘﻔﺎده ھﺎ در ﺷﺒﮑﻪ و‬

‫ﺟﻠﻮﮔﯿﺮی از ﺗﻼش ﺑﺮای ﻧﻔﻮذھﺎی ﻏﯿﺮ ﻣﺠﺎز اﺳﺖ.‬



‫- ﺟﺎﻟﺐ اﺳﺖ ﺑﺪاﻧﯿﺪ در وﯾﻨﺪوز ‪ XP Professional‬ﺳﺮوﯾﺲ ﭘﮏ ١ ﻣﺸﮑﻠﯽ اﺳﺎﺳﯽ وﺟﻮد داﺷﺖ ﮐﻪ ﺑﺮﺧﯽ اوﻗﺎت‬

‫ﺑﺎﻋﺚ ﻣﯽ ﺷﺪ ﺑﺎ ‪ lock out‬ﺷﺪن ﯾﮏ ﮐﺎرﺑﺮ ﻧﺎﮔﮫﺎن ھﻤﻪ ﮐﺎرﺑﺮان دﯾﮕﺮ ھﻢ ‪ lock out‬ﺑﺸﻮﻧﺪ.‬



‫- ﺗﻨﮫﺎ ﻧﺎم ﮐﺎرﺑﺮی ﮐﻪ ھﯿﭻ ﮔﺎه ‪ lock out‬ﻧﻤﯽ ﺷﻮد ﺧﻮد ‪ administrator‬اﺳﺖ. دﻗﺖ ﮐﻨﯿﺪ ﻣﻨﻈﻮرم ھﻤﻪ ﮐﺎرﺑﺮان ﮔﺮوه‬

‫‪ administrators‬ﯾﺎ ﮐﺴﺎﻧﯽ ﮐﻪ اﺧﺘﯿﺎرات ﮐﺎﻣﻞ دارﻧﺪ ﻧﯿﺴﺖ ﺑﻠﮑﻪ ﻓﻘﻂ و ﻓﻘﻂ ﺧﻮد ﮐﺎرﺑﺮ ‪ administrator‬ﺧﻮب ﺣﺎﻻ‬

‫اﺣﺘﻤﺎﻻ ﻣﯽ ﭘﺮﺳﯿﺪ اﯾﻦ ﻗﻀﺎﯾﺎ را ﮐﺠﺎ ﻣﯽ ﺷﻮد ﺗﻨﻈﯿﻢ ﮐﺮد. ﮔﺮﭼﻪ ﻣﺎﯾﻞ ﻧﯿﺴﺘﻢ ﻓﻌﻼ وارد ﺑﺤﺚ ﺳﯿﺎﺳﺖ ھﺎی‬

‫ﮔﺮوھﯽ ﯾﺎ ‪ Group Policy‬ﺑﺸﻮﯾﻢ اﻣﺎ ﮐﻢ ﮐﻢ ﺑﺎﯾﺪ زﻣﯿﻨﻪ آن ﭼﯿﺪه ﺷﻮد ﺿﻤﻦ اﯾﻨﮑﻪ در اﯾﻨﺠﺎ ﭼﺎره ای ھﻢ ﻧﺪارﯾﻢ.‬



‫ﺑﻨﺎﺑﺮاﯾﻦ در ‪ Run‬ﺗﺎﯾﭗ ﮐﻨﯿﺪ :‬



‫‪Gpedit.msc‬‬



‫ﺣﺎل ﺑﻪ آدرس زﯾﺮ ﺑﺮوﯾﺪ :‬



‫01‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫‪Computer Configuration<- windows settings<-Security Settings<- Account Policies<- Account Lockout Policy‬‬









‫ﺳﻪ ﮔﺰﯾﻨﻪ دارﯾﻢ ﮐﻪ آﻧﮫﺎ را ﺗﻮﺿﯿﺢ ﻣﯽ دھﻢ :‬



‫-‬ ‫‪Account Lockout Duration‬‬



‫ﯾﻮزر ﺗﺎ ﭼﻪ زﻣﺎن در ﺣﺎﻟﺖ ﻗﻔﻞ ﺑﺎﺷﺪ و ﻧﺘﻮاﻧﺪ ﺑﻪ ﺳﯿﺴﺘﻢ وارد ﺷﻮد‬



‫-‬ ‫‪Account Lockout Threshold‬‬



‫ﭘﺲ از ﭼﻨﺪ ﺑﺎر ﺗﻼش ﻧﺎﻓﺮﺟﺎم ﯾﻮزر ﻗﻔﻞ ﺷﻮد‬



‫-‬ ‫‪Reset Account Lockout After‬‬



‫ﭘﺲ از ﭼﻪ زﻣﺎﻧﯽ ﺷﻤﺎرﻧﺪه ﺗﻼش ھﺎی اﺷﺘﺒﺎه ﺻﻔﺮ ﺷﻮد.‬



‫ﺷﺎﯾﺪ اﯾﻦ ﻣﻮرد آﺧﺮ اﺣﺘﯿﺎج ﺑﻪ ﮐﻤﯽ ﺗﻮﺿﯿﺢ داﺷﺘﻪ ﺑﺎﺷﺪ. دﻗﺖ ﮐﻨﯿﺪ ﻓﺮض ﮐﻨﯿﺪ ﺗﻼش ھﺎی ﻧﺎﻓﺮﺟﺎم را ۵ ﺑﺎر ﻗﺮار‬

‫داده اﯾﻢ و زﻣﺎن ﺻﻔﺮ ﺷﺪن ﺷﻤﺎرﻧﺪه را دو دﻗﯿﻘﻪ.‬

‫ﻣﯽ ﺧﻮاھﯿﺪ وارد ﺷﻮﯾﺪ اﻣﺎ رﻣﺰ را اﺷﺘﺒﺎه وارد ﻣﯽ ﮐﻨﯿﺪ. در ﻃﯽ ﯾﮏ دﻗﯿﻘﻪ ﭼﮫﺎر ﺑﺎر دﯾﮕﺮ ھﻢ اﺷﺘﺒﺎه و .. ﺑﻠﻪ ! ﻧﺎم‬

‫ﮐﺎرﺑﺮی ﺷﻤﺎ ﻗﻔﻞ ﺷﺪ. اﻣﺎ ﻓﺮض ﮐﻨﯿﺪ. ﯾﮏ ﺑﺎر وارد ﻣﯽ ﮐﻨﯿﺪ و ﻣﯽ ﺑﯿﻨﯿﺪ اﺷﺘﺒﺎه اﺳﺖ. ﯾﮑﺒﺎر دﯾﮕﺮ و ﺑﺎز ھﻢ اﺷﺘﺒﺎه.‬

‫)ﭘﺲ ﺗﺎ اﯾﻨﺠﺎ ﺷﻤﺎرﻧﺪه اﺷﺘﺒﺎھﺎت ﺷﻤﺎ دو ﺷﺪه اﺳﺖ( ﻗﺒﻞ از وارد ﮐﺮدن ﺑﺎر ﺳﻮم ﺑﻪ ﺳﺮاغ ﮐﺎﻏﺬھﺎی ﺧﻮد ﻣﯽ‬

‫روﯾﺪ و ده دﻗﯿﻘﻪ ﻣﯽ ﮔﺮدﯾﺪ ﺗﺎ رﻣﺰ ﯾﺎدﺗﺎن ﺑﯿﺎﯾﺪ. ﭼﻮن ده دﻗﯿﻘﻪ ﮔﺬﺷﺘﻪ و ﺻﻔﺮ ﮐﻨﻨﺪه ﺷﻤﺎرﻧﺪه، دو دﻗﯿﻘﻪ ﺑﻮده اﺳﺖ‬

‫ﺣﺎل ﮐﻪ ﻣﺠﺪدا ﺗﻼش ﮐﻨﯿﺪ ﺑﺎز ھﻢ ۵ ﺑﺎر ﺑﺮای اﺷﺘﺒﺎه ﮐﺮدن ﻓﺮﺻﺖ دارﯾﺪ ﻧﻪ ﺳﻪ ﺑﺎر.‬

‫اﯾﻦ ﮔﺰﯾﻨﻪ ﺑﺮای آن اﺳﺖ ﮐﻪ ھﮑﺮھﺎ و ﺑﺮﻧﺎﻣﻪ ھﺎی ﺧﺮاﺑﮑﺎراﻧﻪ در ﯾﮏ زﻣﺎن ﮐﻮﺗﺎه ﺗﻼش ﻣﯽ ﮐﻨﻨﺪ ﺑﺎ وارد ﮐﺮدن‬

‫رﻣﺰھﺎی ﻣﺨﺘﻠﻒ ﺑﻪ ﺳﯿﺴﺘﻢ ﻧﻔﻮذ ﮐﻨﻨﺪ و ﻣﻤﮑﻦ اﺳﺖ در ﻋﺮض ﯾﮏ دﻗﯿﻘﻪ ﺻﺪھﺎ رﻣﺰ را ﺗﺴﺖ ﻧﻤﺎﯾﻨﺪ ﮐﻪ اﯾﻦ ﮔﺰﯾﻨﻪ‬

‫در وﯾﻨﺪوز ﺟﻠﻮی آﻧﮫﺎ را ﻣﯽ ﮔﯿﺮد.‬









‫11‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﺟﻠﺴﻪ ﭘﻨﺠﻢ‬



‫در اﯾﻦ ﺟﻠﺴﻪ و در اداﻣﻪ ﺑﺤﺚ ﮐﺎرﺑﺮھﺎ ﯾﺎ اﮐﺎﻧﺖ ھﺎی ﮐﺎرﺑﺮی ﯾﺎ ﯾﻮزرھﺎ ﺑﻪ ﺳﺮاغ ﺑﺤﺚ رﻣﺰھﺎ ﻣﯽ روﯾﻢ. اﻣﺮوز ﻣﯽ‬

‫ﺧﻮاھﯿﻢ راﺟﻊ ﺑﻪ ﺳﯿﺎﺳﺖ ھﺎﯾﯽ ﮐﻪ در ﻣﻮرد رﻣﺰ اﮐﺎﻧﺖ ھﺎی ﮐﺎرﺑﺮی وﺟﻮد دارد ﺻﺤﺒﺖ ﮐﻨﯿﻢ. اﯾﻦ ﺳﯿﺎﺳﺖ ھﺎ ﮐﻪ‬

‫در ھﻨﮕﺎم ﮔﺬاﺷﺘﻦ رﻣﺰ ﺑﺮای ﮐﺎرﺑﺮ ﺟﺪﯾﺪ ﯾﺎ ﺗﻐﯿﯿﺮ رﻣﺰ ﮐﺎرﺑﺮان ﻗﺪﯾﻤﯽ در ﻧﻈﺮ ﮔﺮﻓﺘﻪ ﻣﯽ ﺷﻮﻧﺪ، ﺳﯿﺎﺳﺖ ھﺎی رﻣﺰ ﯾﺎ‬

‫‪ Password Policy‬ﮔﻮﯾﯿﻢ. در ﺟﻠﺴﻪ ﭘﯿﺶ ﺑﺎ اﺑﺰار ‪ Group Policy‬آﺷﻨﺎ ﺷﺪﯾﻢ. ﭘﺲ ﺑﺎ زدن دﺳﺘﻮر ‪ gpedit.msc‬وارد‬

‫آن ﺷﻮﯾﺪ و ﺑﻪ آدرس زﯾﺮ ﺑﺮوﯾﺪ :‬



‫‪Computer Configuration<- Windows Settings<- Security Settings<-Account Policies<- Password Policy‬‬



‫ﺣﺎل ﮔﺰﯾﻨﻪ ھﺎی ﻣﻮﺟﻮد را ﺗﻮﺿﯿﺢ ﻣﯽ دھﯿﻢ :‬



‫‪Store Password using reversible encryption for all users in domain‬‬



‫اﯾﻦ ﮔﺰﯾﻨﻪ ﻓﻘﻂ در دوﻣﯿﻦ ﮐﺎرﺑﺮد دارد و ﻣﺮﺗﺒﻂ ﺑﺎ ﺑﺤﺚ ھﺎی ﭼﮕﻮﻧﮕﯽ ﮐﺪ ﮐﺮدن رﻣﺰھﺎﺳﺖ و ﻧﯿﺎز ﺑﻪ ﺗﻐﯿﯿﺮ ﺧﺎﺻﯽ از‬

‫ﺳﻮی ﻣﺪﯾﺮان ﺷﺒﮑﻪ ﻧﺪارد ﻣﮕﺮ در ﻣﻮاﻗﻌﯽ ﮐﻪ اﻣﻨﯿﺖ رﻣﺰھﺎی ﮐﺎرﺑﺮی ﺑﺴﯿﺎر ﻣﮫﻢ ﺑﺎﺷﺪ. در ﺣﺎﻟﺖ ﻋﺎدی اﯾﻦ ﮔﺰﯾﻨﻪ‬

‫ﺑﺎﯾﺪ ﻏﯿﺮ ﻓﻌﺎل ﺑﺎﺷﺪ ﺗﺎ اﻣﻨﯿﺖ رﻣﺰھﺎ در ﺑﺎﻻﺗﺮﯾﻦ ﺣﺪ ﻣﻤﮑﻦ ﺑﺎﺷﺪ اﻣﺎ ﺑﺮﺧﯽ ﺑﺮﻧﺎﻣﻪ ھﺎ و ﭘﺮوﺗﮑﻞ ھﺎ ﻧﯿﺎز دارﻧﺪ رﻣﺰھﺎ ﺑﻪ‬

‫اﯾﻦ ﺣﺎﻟﺖ ذﺧﯿﺮه ﺷﺪه ﺑﺎﺷﻨﺪ. ﺑﺮای دوﺳﺘﺎن ﺣﺮﻓﻪ ای ﺗﺮ ﺑﺎﯾﺪ ﺑﮕﻮﯾﻢ ﮐﻪ اﺳﺘﻔﺎده از ﭘﺮوﺗﮑﻞ ‪ CHAP‬در ﺳﺮوﯾﺲ ‪IAS‬‬

‫و اﺳﺘﻔﺎده از ﺣﺎﻟﺖ ‪ Digest‬در ﺑﺮﻧﺎﻣﻪ ‪ IIS‬ﻣﺜﺎل ھﺎﯾﯽ از اﯾﻦ ﺑﺮﻧﺎﻣﻪ ھﺎ و ﭘﺮوﺗﮑﻞ ھﺎ ھﺴﺘﻨﺪ. دوﺳﺘﺎﻧﯽ ھﻢ ﮐﻪ ﺑﺎ اﯾﻦ‬

‫ﻣﻔﺎھﯿﻢ آﺷﻨﺎﯾﯽ ﻧﺪارﻧﺪ ﻧﮕﺮان ﻧﺒﺎﺷﻨﺪ. ﺑﻪ زودی ﺑﻪ آﻧﮫﺎ ھﻢ ﺧﻮاھﯿﻢ رﺳﯿﺪ.‬



‫‪Password must meet complexity requirements‬‬



‫ﺑﺎ ﻓﻌﺎل ﮐﺮدن اﯾﻦ ﮔﺰﯾﻨﻪ ﭘﯿﭽﯿﺪه ﺑﻮدن رﻣﺰ را اﺟﺒﺎری ﻣﯽ ﮐﻨﯿﻢ و رﻣﺰھﺎی ﺳﺎده ﻣﺜﻞ ٣٢١ ﯾﺎ ‪ ali‬ﭘﺬﯾﺮﻓﺘﻪ ﻧﺨﻮاھﻨﺪ ﺷﺪ.‬

‫اﻣﺎ ﺑﯿﺎﯾﯿﺪ اﯾﻦ ﻣﻮﺿﻮع را دﻗﯿﻖ ﺗﺮ ﺑﺮرﺳﯽ ﮐﻨﯿﻢ. ﯾﮏ رﻣﺰ ﭘﯿﭽﯿﺪه از ﻧﻈﺮ وﯾﻨﺪوز ﭼﻪ ﺧﻀﻮﺻﯿﺎﺗﯽ دارد.‬

‫- ﺣﺪاﻗﻞ دارای ۶ ﺣﺮف اﺳﺖ‬

‫- ﺷﺎﻣﻞ ﺗﻤﺎم ﻧﺎم ﮐﺎرﺑﺮی ﯾﺎ ﺑﺨﺶ زﯾﺎدی از آن ﻧﯿﺴﺖ. ﻣﺜﻼ اﺳﺘﻔﺎده از رﻣﺰ 321‪ amir‬ﺑﺮای ﮐﺎرﺑﺮی ﺑﺎ ﻧﺎم ‪amir‬‬

‫ﭘﺬﯾﺮﻓﺘﻪ ﻧﯿﺴﺖ.‬

‫- ﺣﺪاﻗﻞ ﺑﺎﯾﺪ دارای ﮐﺎراﮐﺘﺮھﺎﯾﯽ از ﺳﻪ ﺗﺎ از ﭼﮫﺎر دﺳﺘﻪ زﯾﺮ ﺑﺎﺷﺪ : ﺣﺮوف ﺑﺰرگ ‪ A‬ﺗﺎ ‪ ،Z‬ﺣﺮوف ﮐﻮﭼﮏ ‪ a‬ﺗﺎ ‪ ،z‬اﻋﺪاد‬

‫٠ ﺗﺎ ٩، ﮐﺎراﮐﺘﺮھﺎی ﻏﯿﺮ آﻟﻔﺎﻧﻮﻣﺮﯾﮏ )ﯾﻌﻨﯽ ﻏﯿﺮ از ﻋﺪد و ﺣﺮوف ﻣﺎﻧﻨﺪ !، &، # و ...( ﺑﺮای ﻣﺜﺎل رﻣﺰ ‪ ABF4AC‬ﻗﺎﺑﻞ‬

‫ﻗﺒﻮل ﻧﯿﺴﺖ ﭼﺮا ﮐﻪ ﮐﺎراﮐﺘﺮھﺎی آن ﻓﻘﻂ از دﺳﺘﻪ ﺣﺮوف ﺑﺰرگ و اﻋﺪاد ھﺴﺘﻨﺪ. رﻣﺰ ‪ a@aiout‬ﻧﯿﺰ ﭘﺬﯾﺮﻓﺘﻪ ﻧﯿﺴﺖ‬

‫ﭼﺮا ﮐﻪ ﻓﻘﻂ از دﺳﺘﻪ ﻏﯿﺮ آﻟﻔﺎﻧﻮﻣﺮﯾﮏ ھﺎ و ﺣﺮوف ﮐﻮﭼﮏ در آن وﺟﻮد دارد. اﻣﺎ رﻣﺰی ﻣﺎﻧﻨﺪ ‪ best2me@com‬ﭘﯿﭽﯿﺪه‬

‫اﺳﺖ ﭼﺮا ﮐﻪ از ﺳﻪ دﺳﺘﻪ ﺑﺎﻻ ﯾﻌﻨﯽ ﻏﯿﺮ آﻟﻔﺎﻧﻮﻣﺮﯾﮏ )@(، ﺣﺮوف ﮐﻮﭼﮏ )‪ (bestmecom‬و اﻋﺪاد )٢( در آن دﯾﺪه‬

‫ﻣﯽ ﺷﻮد.‬

‫ﻧﮑﺘﻪ.ﺗﻌﯿﯿﻦ ﻓﯿﻠﺘﺮھﺎی رﻣﺰﮔﺬاری و ﺗﻐﯿﯿﺮ وﯾﮋﮔﯽ ھﺎی آﻧﮫﺎ )ﻣﺜﻼ ﺑﺨﻮاھﯿﻢ ﭘﺴﻮرد ﭘﯿﭽﯿﺪه دارای ﺣﺪاﻗﻞ ٢١ ﺣﺮف‬



‫21‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﺑﺎﺷﺪ( ﺑﻪ وﺳﯿﻠﻪ اﻓﺮاد ﺑﺴﯿﺎر ﺣﺮﻓﻪ ای ﺑﻮده و ﺑﺎ اﺳﺘﻔﺎده از ﮐﯿﺖ ﺗﻮﺳﻌﻪ ﻧﺮم اﻓﺰاری ﻣﺎﯾﮑﺮوﺳﺎﻓﺖ ﯾﺎ ‪ SDK‬اﻣﮑﺎن‬

‫ﭘﺬﯾﺮ اﺳﺖ. ﺧﻮب ﺑﻪ اداﻣﻪ ﮔﺰﯾﻨﻪ ھﺎی ﻣﺮﺑﻮط ﺑﻪ ﺳﯿﺎﺳﺖ ھﺎی رم ﺑﭙﺮدازﯾﻢ :‬



‫-‬ ‫‪Minimum Password Length‬‬



‫ﻣﺸﺨﺺ اﺳﺖ ﮐﻪ ﻣﻨﻈﻮر ﺣﺪاﻗﻞ ﻃﻮل رﻣﺰ ﻣﯽ ﺑﺎﺷﺪ. اﮔﺮ اﯾﻦ ﻋﺪد را ﺻﻔﺮ ﺑﮕﺬارﯾﻢ ﯾﻌﻨﯽ ﮐﺎرﺑﺮ ﻣﯽ ﺗﻮاﻧﺪ ھﯿﭻ رﻣﺰی‬

‫ﻧﺪاﺷﺘﻪ ﺑﺎﺷﺪ و در واﻗﻊ ﭘﺴﻮرد ﻏﯿﺮ اﺟﺒﺎری ﻣﯽ ﺷﻮد.‬



‫-‬ ‫‪Maximum Password Age‬‬



‫ﺣﺪاﮐﺜﺮ ﻋﻤﺮ رﻣﺰ ﮐﻪ در وﯾﻨﺪوز ﺑﻪ ﺻﻮرت ﭘﯿﺶ ﻓﺮض ٢۴ روز اﺳﺖ. ﺑﻌﺪ از اﯾﻦ ﻣﺪت رﻣﺰ ﮐﺎرﺑﺮ ﻣﻨﻘﻀﯽ ﯾﺎ ‪ Expire‬ﺷﺪه‬

‫و وی ﺑﺎﯾﺪ ﺣﺘﻤﺎ رﻣﺰ ﺧﻮد را ﻋﻮض ﮐﻨﺪ.‬



‫-‬ ‫‪Minimum Password Age‬‬



‫ﺣﺪاﻗﻞ ﻋﻤﺮ رﻣﺰ اﺳﺖ. ﻣﺜﻼ اﮔﺮ ٣ زور ﺑﺎﺷﺪ، ﮐﺎرﺑﺮ ﺣﺪاﻗﻞ ﺗﺎ ﺳﻪ روز ﻧﻤﯽ ﺗﻮاﻧﺪ رﻣﺰ ﺧﻮد را ﻋﻮض ﮐﻨﺪ. )اﻟﺒﺘﻪ اﻓﺮاد‬

‫دارای دﺳﺘﺮﺳﯽ ھﺎی ﻣﺪﯾﺮﯾﺘﯽ )ﻣﻨﻈﻮر ‪ Admin‬ھﺎ ھﺴﺘﻨﺪ( ﻣﯽ ﺗﻮاﻧﻨﺪ ﻗﺒﻞ از آن ھﻢ رﻣﺰ را ﻋﻮض ﮐﻨﻨﺪ.‬



‫-‬ ‫‪Enforce Password History‬‬



‫اﯾﻦ ﮔﺰﯾﻨﻪ ﻣﺮﺑﻮط ﺑﻪ رﻣﺰھﺎی ﻗﺒﻠﯽ و ﺑﺮای ﺑﺎﻻ ﺑﺮدن اﻣﻨﯿﺖ در ﺷﺒﮑﻪ اﺳﺖ. اﯾﻦ ﭘﺎراﻣﺘﺮ ﻣﺮﺑﻮط ﺑﻪ ﺗﻌﺪاد رﻣﺰھﺎی‬

‫ﻗﺒﻠﯽ اﺳﺖ ﮐﻪ ﻧﺒﺎﯾﺪ ﭘﺬﯾﺮﻓﺘﻪ ﺷﻮﻧﺪ. ﻓﺮض ﮐﻨﯿﺪ آن را ﺑﺮاﺑﺮ ۵ ﺑﮕﺬارﯾﻢ. رﻣﺰ ﻣﺎ ‪ ali‬اﺳﺖ. ﺑﻌﺪ آن را ﺗﻐﯿﯿﺮ ﻣﯽ دھﯿﻢ ﺑﻪ‬

‫2‪ ali‬و ﺳﭙﺲ ﺑﻪ ‪ hasan‬و ﺑﻌﺪ ﺑﻪ ‪) hossein‬ﺳﻪ ﺗﻐﯿﯿﺮ داده اﯾﻢ( ﺣﺎل ﻣﯽ ﺧﻮاھﯿﻢ دوﺑﺎره رﻣﺰ را ‪ ali‬ﺑﮕﺬارﯾﻢ ﮐﻪ ﺑﺎ‬

‫ﭘﯿﻐﺎم ﺧﻄﺎ روﺑﺮو ﻣﯽ ﺷﻮﯾﻢ. ﭼﺮا ﮐﻪ اﯾﻦ رﻣﺰ در ﻣﯿﺎن ۵ رﻣﺰ ﻗﺒﻠﯽ ﺗﻌﯿﯿﻦ ﺷﺪه ﺑﺮای اﯾﻦ ﮐﺎرﺑﺮ ﺑﻮده اﺳﺖ.‬

‫ﻧﮑﺘﻪ .ﯾﻮزرھﺎ و رﻣﺰ آﻧﮫﺎ در ﮐﺎﻣﭙﯿﻮﺗﺮھﺎی ﻏﯿﺮ ﺷﺒﮑﻪ و آﻧﮫﺎﯾﯽ ﮐﻪ ﻣﺘﺼﻞ ﺑﻪ ﺷﺒﮑﻪ ھﺎی ‪ WorkGroup‬ھﺴﺘﻨﺪ روی‬

‫ﺧﻮد ﺳﯿﺴﺘﻤﮫﺎ و در ﯾﮏ ﻓﺎﯾﻞ ﺑﺎ ﻧﺎم ‪ SAM‬ﮐﻪ ﺑﺪون ﭘﺴﻮﻧﺪ اﺳﺖ و در ﺷﺎﺧﻪ ‪ System32\config‬وﺟﻮد دارد ﻧﮕﻪ‬

‫داﺷﺘﻪ ﻣﯽ ﺷﻮﻧﺪ. اﯾﻦ ﻓﺎﯾﻞ ﮐﺪ ﮔﺬاری ﺷﺪه اﺳﺖ. اﯾﻦ ﻋﺒﺎرت ﻣﺨﻔﻒ واژه ھﺎی ‪Security Account Manager‬‬

‫اﺳﺖ.‬



‫ﺑﺎزﯾﺎﺑﯽ رﻣﺰھﺎی ﻋﺒﻮر :‬



‫ﯾﮏ اﺗﻔﺎق راﯾﺞ در ﮐﺎرﺑﺮان ﻓﺮاﻣﻮش ﮐﺮدن رﻣﺰ ﻋﺒﻮر اﺳﺖ. ﺑﺮای ﭘﯿﺸﮕﯿﺮی از ﺑﺮوز اﯾﻦ ﻣﺸﮑﻞ و ﺣﻞ آن در ﺻﻮرت‬

‫ﭘﯿﺶ آﻣﺪن ﭼﻪ ﮐﺎرھﺎﯾﯽ ﺑﺎﯾﺪ ﮐﺮد.‬

‫در ﺳﺎده ﺗﺮﯾﻦ ﺣﺎﻟﺖ، ﻓﺮد ‪ admin‬وارد ‪ Computer Management‬ﻣﯽ ﺷﻮد، روی ﯾﻮزر ﻣﺮﺑﻮﻃﻪ ﮐﻠﯿﮏ راﺳﺖ ﻣﯽ ﮐﻨﺪ‬

‫و ‪ Set Password‬را ﻣﯽ زﻧﺪ و رﻣﺰ ﺟﺪﯾﺪی را وارد ﻣﯽ ﮐﻨﺪ. اﻣﺎ در اﯾﻦ ﺣﺎﻟﺖ دو اﺗﻔﺎق ﻧﺎﺧﻮﺷﺎﯾﻨﺪ و ﻧﺎﻣﻄﻠﻮب ﻣﯽ‬

‫اﻓﺘﺪ. اول اﯾﻨﮑﻪ ﮐﺎرﺑﺮ ﺑﻪ ﻓﺎﯾﻞ ھﺎﯾﯽ ﮐﻪ ﮐﺪﮔﺬاری ﯾﺎ ‪ Encrypt‬ﮐﺮده اﺳﺖ دﺳﺘﺮﺳﯽ ﻧﺨﻮاھﺪ داﺷﺖ و دوم اﯾﻨﮑﻪ دﯾﮕﺮ‬

‫ﻧﻤﯽ ﺗﻮاﻧﺪ از ﻓﻼﭘﯽ ﯾﺎ ﻓﻠﺶ ‪ Password Reset‬ﺧﻮد اﺳﺘﻔﺎده ﮐﻨﺪ.‬



‫31‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫- ﺷﺎﯾﺪ ﺑﺮﺧﯽ دوﺳﺘﺎن ﺑﭙﺮﺳﻨﺪ اﺻﻼ اﯾﻦ ﻓﻼﭘﯽ ﯾﺎ ﻓﻠﺶ )ﻣﻨﻈﻮر ھﻤﺎن ﮐﻮل دﯾﺴﮏ ھﺎ ﯾﺎ ﺣﺎﻓﻈﻪ ھﺎی ﻓﻠﺶ ‪ Usb‬از‬

‫اﻧﻮاع ﻣﺨﺘﻠﻒ اﺳﺖ( ﭼﻪ ھﺴﺖ ؟ ﭼﻪ ﮐﺎر ﻣﯽ ﮐﻨﺪ و ﭼﮕﻮﻧﻪ ﺳﺎﺧﺘﻪ ﻣﯽ ﺷﻮد :‬

‫ﻓﺮض ﮐﻨﯿﺪ آدم ﻓﺮاﻣﻮﺷﮑﺎری ھﺴﺘﯿﺪ و ھﻤﯿﺸﻪ ﻣﻤﮑﻦ اﺳﺖ رﻣﺰ ﺧﻮد را ﻓﺮاﻣﻮش ﮐﻨﯿﺪ. اﺷﮑﺎﻟﯽ ﻧﺪارد. ﯾﮏ ﻓﻼﭘﯽ ﯾﺎ‬

‫ﻓﻠﺶ ‪ usb‬ﺧﻮد را ﺑﻪ ﺳﯿﺴﺘﻢ ﻣﺘﺼﻞ ﮐﻨﯿﺪ، ﮐﻠﯿﺪھﺎی ‪ Del+Alt+Ctrl‬را زده و ﮔﺰﯾﻨﻪ ‪ Change Password‬را اﻧﺘﺨﺎب‬

‫ﮐﻨﯿﺪ. ﺣﺎل ﮔﺰﯾﻨﻪ ‪ Backup‬را ﺑﺰﻧﯿﺪ. رﻣﺰ ﻓﻌﻠﯽ ﺧﻮد را وارد و ﻓﻼﭘﯽ ﯾﺎ ﻓﻠﺶ ﺧﻮد را اﻧﺘﺨﺎب ﮐﻨﯿﺪ. ﻣﯽ ﺗﻮاﻧﯿﺪ ﻣﺸﺎھﺪه‬

‫ﮐﻨﯿﺪ ﮐﻪ روی ﻓﻼﭘﯽ ﯾﺎ ﻓﻠﺶ ﺷﻤﺎ ﻓﺎﯾﻠﯽ ﮐﺪﮔﺬاری ﺷﺪه ﺑﺎ ﻧﺎم ‪ psw.userkey‬ﺳﺎﺧﺘﻪ ﺷﺪه اﺳﺖ. ﺣﺎل ﻓﺮض ﮐﻨﯿﺪ‬

‫ﮐﻪ رﻣﺰ ﺧﻮد را ﻋﻮض ﮐﺮدﯾﺪ. ﻓﺮدا ھﻢ ھﻤﯿﻨﻄﻮر و اﺻﻼ ده ھﺎ ﺑﺎر رﻣﺰ ﺧﻮد را ﺗﻐﯿﯿﺮ دادﯾﺪ و ﻧﺎﮔﮫﺎن ﻣﺘﻮﺟﻪ ﺷﺪﯾﺪ ﮐﻪ‬

‫رﻣﺰ آﺧﺮﺗﺎن در ذھﻦ ﺷﻤﺎ ﻧﻤﺎﻧﺪه اﺳﺖ.‬



‫ﻧﮕﺮان ﻧﺒﺎﺷﯿﺪﻓﻠﺶ ﯾﺎ ﻓﻼﭘﯽ ﺳﺎﺧﺘﻪ ﺷﺪه را وارد ﮐﻨﯿﺪ و ﯾﮑﺒﺎر رﻣﺰ را اﺷﺘﺒﺎه ﺑﺰﻧﯿﺪ. ﭘﺲ از اﯾﻦ اﺷﺘﺒﺎه وارد ﮐﺮدن،‬

‫وﯾﻨﺪوز ﮐﻪ ﻣﺘﻮﺟﻪ وﺟﻮد ﯾﮏ ﻓﻼﭘﯽ ﯾﺎ ﻓﻠﺶ ﭘﺴﻮرد ﺷﺪه اﺳﺖ ﻣﯽ ﭘﺮﺳﺪ آﯾﺎ دوﺳﺖ دارﯾﺪ رﻣﺰ ﺧﻮد را ‪ reset‬ﮐﻨﯿﺪ. ﺑﺎ‬

‫ﺗﺎﯾﯿﺪ اﯾﻦ ھﺸﺪار، اﮔﺮ ﻓﺎﯾﻞ روی ﻓﻼﭘﯽ ﯾﺎ ﻓﻠﺶ ﻣﺮﺑﻮط ﺑﻪ ھﻤﺎن ﯾﻮزری ﺑﺎﺷﺪ ﮐﻪ ﺑﺮای آن ﺳﺎﺧﺘﻪ ﺷﺪه و در ﺣﺎل‬

‫ﺣﺎﺿﺮ ﻗﻀﺪ ورود ﺑﻪ ﺳﯿﺴﺘﻢ را دارد، ﻣﯽ ﺗﻮاﻧﯿﺪ رﻣﺰ را ﺑﻪ راﺣﺘﯽ ﻋﻮض ﮐﻨﯿﺪ.‬

‫ﺗﻘﺮﯾﺒﺎ ھﻤﻪ اﻓﺮاد دارای ﺣﺎﻓﻈﻪ ھﺎی ﻓﻠﺶ ﻣﺨﺘﻠﻒ ھﺴﺘﻨﺪ و اﮔﺮ ھﻢ ﻧﺒﺎﺷﻨﺪ ﻓﻼﭘﯽ ﮐﻪ وﺟﻮد دارد و ﺑﺴﯿﺎر ھﻢ ارزان‬

‫اﺳﺖ. ﺑﻪ ﻣﺪﯾﺮان ﺷﺒﮑﻪ ھﺎ ﺗﻮﺻﯿﻪ ﻣﯽ ﮐﻨﻢ ﮐﺎرﺑﺮان ﺧﻮد را ﻣﻠﺰم ﺑﻪ ﺳﺎﺧﺖ ﻓﻼﭘﯽ ﯾﺎ ﻓﻠﺶ رﯾﺴﺖ ﮐﺮدن ﭘﺴﻮرد‬

‫ﻧﻤﺎﯾﻨﺪ. ﻧﮑﺘﻪ ﺑﺎﻻ را ﯾﺎدﻣﺎن ﻧﺮود. اﮔﺮ ﺑﺮای ﮐﺎرﺑﺮی ‪ Set Password‬ﻧﻤﺎﯾﯿﻢ دﯾﮕﺮ اﯾﻦ ﻓﻼﭘﯽ ﯾﺎ ﻓﻠﺶ ﺑﺮاﯾﺶ ﮐﺎرﺑﺮدی‬

‫ﻧﺨﻮاھﺪ داﺷﺖ و ﺑﺎﯾﺪ ﯾﮑﯽ دﯾﮕﺮ ﺑﺴﺎزد.‬

‫- روش دﯾﮕﺮ ﺑﺮای ﺑﺮداﺷﺘﻦ رﻣﺰھﺎی ﻓﺮاﻣﻮش ﺷﺪه و وارد ﺷﺪن ﺑﻪ ﯾﮏ ﺳﯿﺴﺘﻢ اﺳﺘﻔﺎده از ﺑﺮﻧﺎﻣﻪ ھﺎ و ‪ CD‬ھﺎﯾﯽ‬

‫ﻣﺎﻧﻨﺪ ‪ Hiren‬اﺳﺖ. ﺑﺎ اﯾﻦ ﺑﺮﻧﺎﻣﻪ ﻣﯽ ﺗﻮاﻧﯿﺪ ﺑﻪ راﺣﺘﯽ رﻣﺰ ‪ Administrator‬ﯾﮏ ﺳﯿﺴﺘﻢ را ﺑﺮداﺷﺘﻪ و ﻋﻮض ﮐﻨﯿﺪ.‬



‫ﻧﮑﺘﻪ.رﻣﺰھﺎ در وﯾﻨﺪوز ﻗﺎﺑﻞ ﺑﺎزﯾﺎﺑﯽ ﻧﯿﺴﺘﻨﺪ )ﻣﮕﺮ در ﺷﺮاﯾﻂ ﺑﺴﯿﺎر ﺧﺎص(. ﻣﻨﻈﻮر ﻣﺎ از ﺗﻤﺎم ﺑﺤﺚ ھﺎی ﺑﺎﻻ آن اﺳﺖ‬

‫ﮐﻪ ﭘﺴﻮرد ﯾﮏ ﮐﺎرﺑﺮ را از ﺑﯿﻦ ﺑﺒﺮﯾﻢ و ﯾﮏ رﻣﺰ ﺟﺪﯾﺪ ﺑﺮای او ﺑﮕﺬارﯾﻢ ﻧﻪ اﯾﻨﮑﻪ ﻣﺘﻮﺟﻪ ﺑﺸﻮﯾﻢ رﻣﺰ ﻗﺒﻠﯽ وی ﭼﻪ ﺑﻮده‬

‫اﺳﺖ. ھﻤﺎﻧﻄﻮر ﮐﻪ ﮔﻔﺘﻢ ﭼﻨﯿﻦ اﻣﺮی ﺗﻘﺮﯾﺒﺎ ﻣﺤﺎل اﺳﺖ ﺧﺼﻮﺻﺎ اﮔﺮ رﻣﺰ وی ﭘﯿﭽﯿﺪه ﺑﺎﺷﺪ.‬









‫41‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﺟﻠﺴﻪ ﺷﺸﻢ‬



‫ﺑﺎز ھﻢ ﺑﺎ ﺑﺤﺚ ﯾﻮزرھﺎ اداﻣﻪ ﻣﯽ دھﯿﻢ. در اﯾﻦ ﺑﺨﺶ ﻣﯽ ﺧﻮاھﯿﻢ ﺑﺒﯿﻨﯿﻢ اﺧﺘﯿﺎرات و ﺗﻮاﻧﻤﻨﺪی ھﺎی ﯾﮏ ﯾﻮزر و‬

‫در واﻗﻊ ﻗﺪرت آن ﺑﻪ ﭼﻪ ﻋﻮاﻣﻠﯽ ﺑﺴﺘﮕﯽ دارد؟ ﭘﺎﺳﺦ ﻣﺸﺨﺺ اﺳﺖ ﺑﻪ ﻣﺠﻮزھﺎ و اﺧﺘﯿﺎراﺗﯽ ﮐﻪ دارد و ﮔﺮوه‬

‫ھﺎﯾﯽ ﮐﻪ ﻋﻀﻮ آﻧﮫﺎ ﻣﯽ ﺑﺎﺷﺪ.‬



‫ﺣﺎل ﮔﺮوه ھﺎی ﭘﯿﺶ ﻓﺮض و اﺻﻠﯽ وﯾﻨﺪوز را ﺑﺮرﺳﯽ ﻣﯽ ﮐﻨﯿﻢ:‬



‫-‬ ‫‪Administrators‬‬



‫ﻣﺸﺨﺺ اﺳﺖ ﻣﻨﻈﻮر ﮐﺎرﺑﺮاﻧﯽ ﺑﺎ دﺳﺘﺮﺳﯽ ﮐﺎﻣﻞ روی ﺳﯿﺴﺘﻢ ھﺴﺘﻨﺪ. ﯾﻮزر ‪ administrator‬ﺑﻪ ﺻﻮرت ﭘﯿﺶ‬

‫ﻓﺮض و ذاﺗﯽ ﻋﻀﻮ اﯾﻦ ﮔﺮوه اﺳﺖ.‬



‫-‬ ‫‪Users‬‬



‫ـ‬ ‫ـ‬ ‫ـ‬ ‫ـ‬ ‫ـ‬ ‫ـ‬ ‫ـ‬

‫ھـﺮ ﯾ ـﻮزر ﺟﺪﯾـﺪ ﺑـﻪ ﻃ ـﻮر ﭘ ـﯿﺶ ﻓـﺮض در اﯾ ـﻦ ﮔ ـﺮوه ﻗـﺮار ﻣ ـﯽ ﮔﯿـﺮد. اﻋﻀ ـﺎی اﯾ ـﻦ ﮔـﺮوه اﺧﺘﯿ ـﺎرات ﺑﺴ ـﯿﺎر ﮐﻤ ـﯽ‬

‫ـ‬ ‫ـ‬ ‫ـ‬ ‫ـ‬ ‫ـ‬ ‫ـ ـ‬ ‫ـ ـ‬ ‫ـ ـ‬

‫ـ‬ ‫ـ‬ ‫ـ‬ ‫ـ ـ‬ ‫ـ‬ ‫ـ‬

‫دارﻧ ـﺪ ﻣ ـﺜﻼ ﺳ ـﺎﻋﺖ را ﻧﻤ ـﯽ ﺗﻮاﻧﻨ ـﺪ ﺗﻨﻈ ـﯿﻢ ﮐﻨﻨ ـﺪ. دراﯾ ـﻮر ﻧﻤ ـﯽ ﺗﻮاﻧﻨ ـﺪ ﻧﺼ ـﺐ ﮐﻨﻨ ـﺪ. ﺑ ـﻪ ﺗﻨﻈﯿﻤ ـﺎت ﮐ ـﺎرت ﺷ ـﺒﮑﻪ‬

‫ـ‬ ‫ـ‬ ‫ـ‬ ‫ـ‬ ‫ـ‬ ‫ـ‬ ‫ـ‬ ‫ـ ـ‬

‫ـ‬

‫دﺳﺘﺮﺳــﯽ ﻧﺪارﻧــﺪ وﻟــﯽ ﻗــﺎدر ﺑــﻪ اﻧﺠ ـﺎم ﺑﺮﺧــﯽ ﻣ ـﻮارد ﻣﺎﻧﻨــﺪ ﺳــﺎﺧﺘﻦ ﮐﺎﻧﮑﺸــﻦ اﯾﻨﺘﺮﻧــﺖ و ﯾــﺎ ﺑﮑــﺎپ ﮔﯿــﺮی از‬

‫ﻓﺎﯾﻞ ھﺎی ﺧﻮدﺷﺎن ھﺴﺘﻨﺪ.‬



‫-‬ ‫‪Network Configuration Operators‬‬



‫ھﻤﺎن اﻋﻀﺎی ﮔﺮوه ﯾﻮزر ھﺴﺘﻨﺪ ﮐﻪ اﻟﺒﺘﻪ ﻣﯽ ﺗﻮاﻧﻨﺪ ﺗﻨﻈﯿﻤﺎت ﺷﺒﮑﻪ )‪ (IP/TCP‬را اﻧﺠﺎم دھﻨﺪ.‬



‫-‬ ‫‪Backup Operators‬‬



‫ھﻤﺎن ﮔﺮوه ﯾﻮزر ھﺴﺘﻨﺪ ﮐﻪ ﻗﺎدرﻧﺪ از ﺗﻤﺎم ﻓﺎﯾﻞ ھﺎی ﺳﯿﺴﺘﻢ ﻧﺴﺨﻪ ﭘﺸﺘﯿﺒﺎن ﯾﺎ ﺑﮑﺎپ ﺗﮫﯿﻪ ﮐﻨﻨﺪ.‬



‫-‬ ‫‪Power Users‬‬



‫ﮔﺮوھﯽ ﻧﺴﺒﺘﺎ ﻗﺪرﺗﻤﻨﺪ ھﺴﺘﻨﺪ ﮐﻪ اﺧﺘﯿﺎراﺗﯽ ﻣﺎﻧﻨﺪ ‪ Share‬ﮐﺮدن، ﻧﺼﺐ ﺑﺮﻧﺎﻣﻪ ھﺎی ﮐﻮﭼﮏ، ﺗﻐﯿﯿﺮ ﺳﺎﻋﺖ،‬

‫ﺳﺎﺧﺖ ﯾﻮزر )اﻟﺒﺘﻪ ﺑﺎ ﺣﺪاﮐﺜﺮ اﺧﺘﯿﺎراﺗﯽ ﮐﻪ ﺧﻮدش دارد( را دارا ھﺴﺘﻨﺪ.‬



‫-‬ ‫‪Remote Desktop Users‬‬



‫ﺑﺮای وﺻﻞ ﺷﺪن ﺑﻪ ﺳﯿﺴﺘﻢ از ﻃﺮﯾﻖ ﯾﮏ ﺳﯿﺴﺘﻢ دﯾﮕﺮ ﯾﺎ اﺻﻄﻼﺣﺎ ﺑﻪ ﺻﻮرت ‪ ،Remote‬ﯾﻮزر ﻣﺮﺑﻮﻃﻪ ﺑﺎﯾﺪ ﻋﻀﻮ‬

‫اﯾﻦ ﮔﺮوه ﺑﺎﺷﺪ. اﻋﻀﺎی ﮔﺮوه ‪ Administrators‬ﺑﻪ ﺻﻮرت ذاﺗﯽ اﯾﻦ ﻗﺎﺑﻠﯿﺖ را دارﻧﺪ.‬



‫‪- Everyone‬‬









‫51‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﮔﺮوھﯽ ﮐﻪ ﺗﻤﺎم ﯾﻮزرھﺎی ﮐﺎﻣﭙﯿﻮﺗﺮ را درﺑﺮ ﻣﯽ ﮔﯿﺮد.‬

‫- ﯾﺎدﻣﺎن ﺑﺎﺷﺪ ﺣﺘﯽ اﻋﻀﺎی ﮔﺮوه ‪ Administrators‬ھﻢ ﻋﻀﻮ اﯾﻦ ﮔﺮوه ھﺴﺘﻨﺪ ﺑﻨﺎﺑﺮاﯾﻦ اﮔﺮ ﻣﺜﻼ دﺳﺘﺮﺳﯽ ﺑﻪ‬

‫ﯾﮏ ﻓﺎﯾﻞ را ﺑﺮای ‪ Everyone‬ﻏﯿﺮ ﻣﺠﺎز ﮐﻨﯿﻢ، ﺣﺘﯽ ‪ Administrator‬ھﺎ ھﻢ دﯾﮕﺮ ﺑﻪ آن دﺳﺘﺮﺳﯽ ﻧﺨﻮاھﻨﺪ‬

‫داﺷﺖ.‬



‫-‬ ‫‪Authenticated Users‬‬



‫ﻣﻨﻈﻮر ﯾﻮزرھﺎﯾﯽ ھﺴﺘﻨﺪ ﮐﻪ ﺑﻪ ﺳﯿﺴﺘﻢ وارد ﺷﺪه ﯾﺎ اﺻﻄﻼﺣﺎ ‪ Login‬ﮐﺮده اﻧﺪ.‬



‫ﻣﻨﻈﻮر ﺗﻤﺎم ﯾﻮزرھﺎﯾﯽ اﺳﺖ ﮐﻪ از ﻃﺮق ﻣﺨﺘﻠﻒ ﻣﺜﻼ ﭘﺎی ﺧﻮد ﺳﯿﺴﺘﻢ، ﺑﻪ ﺻﻮرت ‪ ،Remote‬از ﻃﺮﯾﻖ‬

‫دﺳﺘﺮﺳﯽ ﺑﻪ ‪ Share‬ھﺎی روی ﺳﯿﺴﺘﻢ و ... ﺑﻪ آن وارد ﺷﺪه اﻧﺪ. وﻗﺘﯽ ﯾﻮزرھﺎ ‪ Log off‬ﮐﻨﻨﺪ ﺑﻪ ﺻﻮرت ﺧﻮدﮐﺎر‬

‫از اﯾﻦ ﮔﺮوه ﺧﺎرج ﻣﯽ ﺷﻮﻧﺪ. ﯾﻮزر ‪ Guest‬ﻋﻀﻮ اﯾﻦ ﮔﺮوه ﻧﯿﺴﺖ.‬



‫-‬ ‫‪Anonymous Logon‬‬



‫ﮐﺴﺎﻧﯽ ﻋﻀﻮ اﯾﻦ ﮔﺮوه ﻣﯽ ﺷﻮﻧﺪ ﮐﻪ ﺑﺪون وارد ﮐﺮدن ﯾﻮزر و ﭘﺴﻮرد و در واﻗﻊ ﺑﺪون ‪ Authentication‬وارد‬

‫ﺳﯿﺴﺘﻢ ﺷﻮﻧﺪ. ﻣﺜﻞ زﻣﺎﻧﯽ ﮐﻪ ‪ Simple File Sharin‬ﺗﯿﮏ دارد و ‪ Guest‬ھﻢ ‪ Enable‬اﺳﺖ. ﯾﺎ ﻣﺜﻞ زﻣﺎﻧﯽ ﮐﻪ‬

‫ﯾﮏ ‪ FTP site‬روی ﺳﯿﺴﺘﻢ ﺳﺎﺧﺘﻪ اﯾﻢ و ﺗﯿﮏ ‪ anonymous‬آن را زده اﯾﻢ ﯾﻌﻨﯽ ﺑﺮای اﺳﺘﻔﺎده از آن ﻧﯿﺎزی ﺑﻪ‬

‫ﯾﻮزر و ﭘﺴﻮرد ﻧﺒﺎﺷﺪ.‬



‫دﺳﺘﻮرات ﺧﻂ ﻓﺮﻣﺎن‬

‫از اﯾﻦ ﺑﻪ ﺑﻌﺪ در ﺑﺴﯿﺎری از درس ھﺎ دﺳﺘﻮرات ﺧﻂ ﻓﺮﻣﺎﻧﯽ ﻣﺮﺗﺒﻂ ﺑﺎ ﻣﺒﺎﺣﺚ اراﯾﻪ ﺧﻮاھﻨﺪ ﺷﺪ. ﺑﻪ ﻋﻨﻮان ﯾﮏ‬

‫ﻣﺪﯾﺮ ﺷﺒﮑﻪ، ﻻزم اﺳﺖ اﯾﻦ دﺳﺘﻮرات را ﺑﺪاﻧﯿﺪ و در ﻣﻮاﻗﻊ ﻻزم از آﻧﮫﺎ اﺳﺘﻔﺎده ﮐﻨﯿﺪ.‬

‫ﺑﺮﺧﯽ ﻓﮑﺮ ﻣﯽ ﮐﻨﻨﺪ ﯾﺎدﮔﯿﺮی اﯾﻦ دﺳﺘﻮرات و اﺳﺘﻔﺎده از آﻧﮫﺎ ﻓﻘﻂ ﺑﺮای ﺑﻪ رخ ﮐﺸﯿﺪن ﻣﻌﻠﻮﻣﺎت ﯾﺎ ﺑﻪ ﻗﻮل‬

‫ﺧﻮدﻣﺎن ﮐﻼس ﮔﺬاﺷﺘﻦ ﺑﻪ درد ﻣﯽ ﺧﻮرد. اﯾﻦ ﺗﺼﻮر ﮐﺎﻣﻼ اﺷﺘﺒﺎه اﺳﺖ. ﺑﺮﺧﯽ اوﻗﺎت ﯾﮏ دﺳﺘﻮر ﺷﻤﺎ را از ده‬

‫ھﺎ ﮐﻠﯿﮏ ﻣﺎوس و زدن و ﺑﺮداﺷﺘﻦ ﺗﯿﮏ ھﺎی ﻣﺨﺘﻠﻒ ﺧﻼص ﻣﯽ ﮐﻨﺪ. ﺿﻤﻨﺎ ﻣﯽ ﺗﻮان از اﯾﻦ دﺳﺘﻮرات در ﻓﺎﯾﻞ‬

‫ھﺎی دﺳﺘﻪ ای ﯾﺎ ‪ Batch Files‬اﺳﺘﻔﺎده ﮐﺮد. ﺑﺴﯿﺎری از اوﻗﺎت ھﻢ ﺑﻪ دﻻﯾﻞ ﻣﺨﺘﻠﻒ ﺷﻤﺎ ﺑﻪ ﺑﺴﯿﺎری اﻣﮑﺎﻧﺎت‬

‫ﮔﺮاﻓﯿﮑﯽ وﯾﻨﺪوز دﺳﺘﺮﺳﯽ ﻧﺪارﯾﺪ.‬

‫ﺑﺎ اﯾﻦ ﻣﻘﺪﻣﻪ و ذﮐﺮ اﯾﻦ ﻣﻄﻠﺐ ﮐﻪ ﺗﻤﺎﻣﯽ ﻣﺒﺎﺣﺚ ﺧﺼﻮﺻﺎ دﺳﺘﻮرات ﺧﻂ ﻓﺮﻣﺎﻧﯽ را ﺑﺎﯾﺪ ﺣﺘﻤﺎ ﺗﻤﺮﯾﻦ ﮐﻨﯿﺪ و ﻓﻘﻂ‬

‫ﺑﻪ ﻣﻄﺎﻟﻌﻪ ﻣﺒﺎﺣﺚ اﮐﺘﻔﺎ ﻧﮑﻨﯿﺪ، ﺑﻪ ﺳﺮاغ دﺳﺘﻮرات ﺧﻂ ﻓﺮﻣﺎن ﻣﺮﺗﺒﻂ ﺑﺎ ﯾﻮزرھﺎ ﻣﯽ روﯾﻢ :‬



‫١- ﺳﺎﺧﺘﻦ ﯾﮏ ﯾﻮزر ﻣﺤﻠﯽ )‪ (local‬روی ﯾﮏ ﺳﯿﺴﺘﻢ‬



‫‪" /add‬ﻧﺎم ﯾﻮزر" "ﭘﺴﻮرد" ‪Net User‬‬



‫٢- ﺣﺬف ﯾﮏ ﯾﻮزر‬





‫61‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫‪" /delete‬ﻧﺎم ﯾﻮزر" ‪Net User‬‬



‫٣- ‪ Disable‬و ‪ Enable‬ﮐﺮدن ﯾﮏ ﯾﻮزر‬



‫‪" /active Yes/No‬ﻧﺎم ﯾﻮزر" ‪Net User‬‬



‫۴- ﻣﺸﺎھﺪه ﻟﯿﺴﺖ ﯾﻮزرھﺎی ﺳﯿﺴﺘﻢ‬



‫‪Net User‬‬



‫۵- ﺳﺎﺧﺖ ﯾﮏ ﮔﺮوه‬



‫‪" /add‬ﻧﺎم ﮔﺮوه " ‪Net localgroup‬‬



‫۶- اﺿﺎﻓﻪ ﮐﺮدن ﯾﮏ ﯾﻮزر ﺑﻪ ﯾﮏ ﮔﺮوه‬



‫‪" /add‬ﻧﺎم ﮔﺮوه" "ﻧﺎم ﯾﻮزر " ‪Net localgroup‬‬



‫٧- ﺣﺬف ﻋﻀﻮﯾﺖ ﯾﮏ ﯾﻮزر از ﯾﮏ ﮔﺮوه‬



‫‪" /delete‬ﻧﺎم ﮔﺮوه" "ﻧﺎم ﯾﻮزر " ‪Net localgroup‬‬



‫٨- اﻃﻼﻋﺎت ﮐﻠﯽ در ﻣﻮرد ﯾﮏ ﯾﻮزر )آﺧﺮﯾﻦ ورود ﺑﻪ ﺳﯿﺴﺘﻢ، ﻓﻌﺎل ﯾﺎ ﻏﯿﺮ ﻓﻌﺎل ﯾﻮدن، زﻣﺎن اﻧﻘﻀﺎ و ...( و ﮔﺮوه‬

‫ھﺎﯾﯽ ﮐﻪ ﻋﻀﻮ آن اﺳﺖ‬



‫"ﻧﺎم ﯾﻮزر" ‪Net User‬‬



‫٩- اﻃﻼﻋﺎت ﮐﻠﯽ در ﻣﻮرد ﯾﮏ ﮔﺮوه و ﯾﻮزرھﺎی ﻋﻀﻮ آن‬



‫"ﻧﺎم ﮔﺮوه" ‪Net localgroup‬‬









‫71‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﺟﻠﺴﻪ ھﻔﺘﻢ‬



‫ﺟﻠﺴﻪ ﮔﺬﺷﺘﻪ در ﻣﻮرد اﺧﺘﯿﺎرات ﯾﻮزرھﺎ و ﮔﺮوه ھﺎی ﻣﺨﺘﻠﻒ ﺻﺤﺒﺖ ﮐﺮدﯾﻢ. ﺣﺎل ﻣﯽ ﺧﻮاھﯿﻢ ﺑﺒﯿﻨﯿﻢ اﺧﺘﯿﺎرات‬

‫ﯾﻮزرھﺎ و ﮔﺮوه ھﺎ را ﭼﮕﻮﻧﻪ ﻣﯽ ﺗﻮان ﺗﻐﯿﯿﺮ داد. ﺑﻪ ﻣﺜﺎل زﯾﺮ دﻗﺖ ﮐﻨﯿﺪ :‬

‫ﮐﺎرﺑﺮھﺎی ﻋﺎدی ) ﮔﺮوه ‪ (Users‬در ﯾﮏ ﺳﯿﺴﺘﻢ ﻧﻤﯽ ﺗﻮاﻧﻨﺪ ﺳﺎﻋﺖ و ﺗﺎرﯾﺦ را ﺗﻨﻈﯿﻢ ﮐﻨﻨﺪ. ﭼﮕﻮﻧﻪ ﺑﺪون اﯾﻨﮑﻪ‬

‫ﻋﻀﻮﯾﺖ آﻧﮫﺎ را ارﺗﻘﺎ دھﯿﻢ )ﯾﻌﻨﯽ آﻧﮫﺎ را ﺟﺰو ﮔﺮوه ﻗﻮی ﺗﺮی ﻣﺜﻞ ‪ Power Users‬ﮐﻨﯿﻢ( اﯾﻦ اﻣﮑﺎن را ﺑﺮای آﻧﮫﺎ ﻓﺮاھﻢ‬

‫ﺳﺎزﯾﻢ ؟‬

‫ﺑﻪ وﺳﯿﻠﻪ اﺑﺰار ‪ Group Policy‬ﻣﯽ ﺗﻮاﻧﯿﻢ ﺑﺴﯿﺎری از اﺧﺘﯿﺎراﺗﯽ ﮐﻪ در ﻣﻮرد آﻧﮫﺎ ﺻﺤﺒﺖ ﮐﺮدﯾﻢ را ﺑﻪ ﯾﻮزرھﺎ اﺧﺘﺼﺎص‬

‫دھﯿﻢ. در ﻣﻮرد ﻣﺜﺎل ﺑﺎﻻ دﺳﺘﻮر ‪ Gpedit.msc‬را اﺟﺮا ﮐﺮده و ﺑﻪ آدرس زﯾﺮ ﻣﯽ روﯾﻢ.‬



‫‪ComputerConfiguration<- Windows Settings<- Security Settings<- LocalPolicies<- User right assignments‬‬



‫در اﯾﻨﺠﺎ ﮔﺰﯾﻨﻪ ‪ Change the system time‬را دو ﺑﺎر ﮐﻠﯿﮏ ﻣﯽ ﮐﻨﯿﻢ و ﻧﺎم ﯾﻮزر ﯾﺎ ﮔﺮوه ھﺎی ﻣﺮﺑﻮﻃﻪ را ﮐﻪ ﻣﯽ‬

‫ﺧﻮاھﯿﻢ ﻗﺎﺑﻠﯿﺖ ﺗﻐﯿﯿﺮ ﺳﺎﻋﺖ ﺳﯿﺴﺘﻢ را داﺷﺘﻪ ﺑﺎﺷﻨﺪ اﺿﺎﻓﻪ ﻣﯽ ﮐﻨﯿﻢ. ﻣﯽ ﺑﯿﻨﯿﺪ ﮐﻪ ﮔﺮوه ‪ Administrators‬و‬

‫‪ Power Users‬ﺑﻪ ﻃﻮر ﭘﯿﺶ ﻓﺮض اﯾﻦ اﺧﺘﯿﺎر را دارﻧﺪ.‬

‫ھﻤﺎﻧﻄﻮر ﮐﻪ ﻣﯽ ﺑﯿﻨﯿﺪ در اﯾﻦ ﺑﺨﺶ اﺧﺘﯿﺎرات و ﻣﺠﻮزھﺎی زﯾﺎدی وﺟﻮد دارﻧﺪ. ﺣﺎل ﺑﻪ ﺑﺮﺧﯽ از ﻣﮫﻢ ﺗﺮﯾﻦ آﻧﮫﺎ اﺷﺎره‬

‫ﻣﯽ ﮐﻨﯿﻢ :‬



‫‪Backup File and Directories‬‬



‫ﻣﯽ ﺗﻮاﻧﻨﺪ از ھﻤﻪ ﻓﺎﯾﻞ ھﺎی ﺳﯿﺴﺘﻢ ﺑﮑﺎپ ﺑﮕﯿﺮﻧﺪ. )ﺑﺎز ھﻢ ﻣﯽ ﺑﯿﻨﯿﺪ ﮐﻪ ‪ Administrators‬و ‪Backup Operators‬‬

‫ﺑﻪ ﺻﻮرت ﭘﯿﺶ ﻓﺮض در اﯾﻨﺠﺎ وﺟﻮد دارﻧﺪ(‬



‫‪Bypass Traverse Checking‬‬



‫ﮐﺴﺎﻧﯽ ﮐﻪ ﻋﻀﻮ اﯾﻦ ﮔﺮوه ﻣﯽ ﺷﻮﻧﺪ ﻣﯽ ﺗﻮاﻧﻨﺪ درﺧﺖ ﺷﺎﺧﻪ ھﺎی ﻣﺨﺘﻠﻒ روی دراﯾﻮھﺎی ﺳﯿﺴﺘﻢ را ﻣﺸﺎھﺪه‬

‫ﮐﻨﻨﺪ ﺣﺘﯽ اﮔﺮ ﻣﺠﻮز دﺳﺘﺮﺳﯽ ﺑﻪ آﻧﮫﺎ را ﻧﺪاﺷﺘﻪ ﺑﺎﺷﻨﺪ. اﻟﺒﺘﻪ ﻧﻤﯽ ﺗﻮاﻧﻨﺪ ﻣﺤﺘﻮﯾﺎت اﯾﻦ ﺷﺎﺧﻪ ھﺎ را ﺑﺒﯿﻨﻨﺪ‬



‫‪Deny Logon Locally‬‬



‫اﻓﺮادی ﮐﻪ ﻧﻤﯽ ﺗﻮاﻧﻨﺪ ﺑﻪ اﯾﻦ ﺳﯿﺴﺘﻢ از ﭘﺎی ﺧﻮد آن ‪ Login‬ﮐﻨﻨﺪ اﻣﺎ ﻣﻤﮑﻦ اﺳﺖ از ﻃﺮﯾﻖ ﺷﮑﻪ ﺑﺘﻮاﻧﻨﺪ ﺑﻪ‬

‫ﺳﯿﺴﺘﻢ وﺻﻞ ﺷﻮﻧﺪ.‬



‫‪Load and Unload Device Drivers‬‬



‫ﮐﺴﺎﻧﯽ ﮐﻪ ﺗﻮاﻧﺎﯾﯽ ﻧﺼﺐ و ﺣﺬف دراﯾﻮرھﺎی ﺳﺨﺖ اﻓﺰارھﺎ را دارﻧﺪ.‬



‫‪Lock Pages in Memory‬‬





‫81‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﮐﺴﺎﻧﯽ ﮐﻪ ﻣﯽ ﺗﻮاﻧﻨﺪ ﺑﺮﻧﺎﻣﻪ ھﺎﯾﯽ را اﺟﺮا ﮐﻨﻨﺪ ﮐﻪ اﯾﻦ ﺑﺮﻧﺎﻣﻪ ھﺎ ﻣﯽ ﺗﻮاﻧﻨﺪ دﯾﺘﺎی ﻣﺮﺑﻮط ﺑﻪ ﺧﻮد را روی ﺣﺎﻓﻈﻪ‬

‫‪ RAM‬ﻧﮕﻪ دارﻧﺪ و ﻣﺎﻧﻊ از اﻧﺘﻘﺎل آن ﺑﻪ ﺣﺎﻓﻈﻪ ﻣﺠﺎزی ﺷﻮﻧﺪ. ﻣﺴﻠﻢ اﺳﺖ ﮐﻪ ﺑﺎ اﯾﻦ ﮐﺎر ﺳﺮﻋﺖ و اوﻟﻮﯾﺖ ﺑﺮﻧﺎﻣﻪ‬

‫ھﺎی آﻧﮫﺎ ﺑﺎﻻ ﻣﯽ رود. اﻟﺒﺘﻪ ﺧﻮد ﺑﺮﻧﺎﻣﻪ ﻣﺬﮐﻮر ﻧﯿﺰ ﺑﺎﯾﺪ ﭼﻨﯿﻦ ﭼﯿﺰی را از ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ درﺧﻮاﺳﺖ ﮐﻨﺪ.‬



‫‪Profile Single Process‬‬



‫ﮐﺴﺎﻧﯽ ﮐﻪ ﻣﯽ ﺗﻮاﻧﻨﺪ ﻋﻤﻠﮑﺮد ﻓﺮآﯾﻨﺪھﺎی ﻏﯿﺮ ﺳﯿﺴﺘﻤﯽ را ﻣﺸﺎھﺪه و ﻧﻈﺎرت ﻧﻤﺎﯾﻨﺪ.‬



‫‪Profile System Process‬‬



‫ﮐﺴﺎﻧﯽ ﮐﻪ ﻣﯽ ﺗﻮاﻧﻨﺪ ﻋﻤﻠﮑﺮد ﻓﺮآﯾﻨﺪھﺎی ﺳﯿﺴﺘﻤﯽ را ﻣﺸﺎھﺪه و ﻧﻈﺎرت ﻧﻤﺎﯾﻨﺪ.‬



‫‪Replace a Process level token‬‬



‫ﮐﺴﺎﻧﯽ ﮐﻪ ﻣﯽ ﺗﻮاﻧﻨﺪ ﺑﺮﻧﺎﻣﻪ ھﺎﯾﯽ را اﺟﺮا ﮐﻨﻨﺪ ﮐﻪ در آن ﺑﺮﻧﺎﻣﻪ ھﺎ ﯾﮏ ﺳﺮوﯾﺲ، ﺳﺮوﯾﺲ دﯾﮕﺮی را ﻓﺮا ﻣﯽ ﺧﻮاﻧﺪ‬

‫و ﺑﺎﻋﺚ ﺷﺮوع ﺑﻪ ﮐﺎر آن ﻣﯽ ﺷﻮد. )ﻣﺜﻞ ‪(Task Scheduler‬‬



‫‪Take ownership of files or other objects‬‬



‫ﮐﺴﺎﻧﯽ ﮐﻪ ﻣﯽ ﺗﻮاﻧﻨﺪ ﻣﺎﻟﮑﯿﺖ ﯾﮏ ﻓﺎﯾﻞ ﯾﺎ ﺷﺎﺧﻪ ﯾﺎ ... را ﺗﻐﯿﯿﺮ دھﻨﺪ. ﮔﺮوه ‪ Administrators‬ﺑﻪ ﻃﻮر ﭘﯿﺶ ﻓﺮض اﯾﻦ‬

‫اﺧﺘﯿﺎر را دارد و ﻣﺮاﻗﺐ ﺑﺎﺷﯿﺪ اﯾﻦ ﻣﺠﻮز را ﺑﻪ ھﯿﭻ ﮐﺲ ﻧﺪھﯿﺪ ﭼﺮا ﮐﻪ در آن ﺻﻮرت ﺑﻪ ﺗﻤﺎﻣﯽ ﻓﺎﯾﻞ ھﺎی ﺳﯿﺴﺘﻢ‬

‫دﺳﺘﺮﺳﯽ ﭘﯿﺪا ﺧﻮاھﺪ ﮐﺮد.‬









‫91‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﺟﻠﺴﻪ ھﺸﺘﻢ‬

‫اﯾﻦ ﺟﻠﺴﻪ ﺑﻪ ﻣﺒﺤﺚ ﻣﮫﻢ آدرس ھﺎی ‪ IP‬ﻣﯽ ﭘﺮدازﯾﻢ. اول از ھﻤﻪ ﺑﺪاﻧﯿﺪ ﮐﻪ اﯾﻦ ‪ IP‬ﺑﻪ ﭘﺮوﺗﮑﻞ ،‪ TCP/IP‬واﺑﺴﺘﻪ‬

‫اﺳﺖ و ﺑﺪون اﯾﻦ ﭘﺮوﺗﮑﻞ ﺳﯿﺴﺘﻢ ﺷﻤﺎ آدرس ‪ IP‬ﻧﺨﻮاھﺪ ﮔﺮﻓﺖ.‬

‫آدرس ‪ IP‬را از وﺟﻮه ﻣﺨﺘﻠﻔﯽ ﻣﯽ ﺗﻮان ﺗﻘﺴﯿﻢ ﺑﻨﺪی ﮐﺮد. ﺑﻪ ﻃﻮر ﮐﻠﯽ و از ﻧﻈﺮ اﯾﻨﺘﺮﻧﺘﯽ دو ﻧﻮع ‪ IP‬دارﯾﻢ.‬



‫١- ‪IP Valid‬‬

‫اﯾﻦ ﻧﻮع ‪ IP‬ﺑﻪ ﮐﺎﻣﭙﯿﻮﺗﺮ و در واﻗﻊ اﺗﺼﺎﻟﯽ )‪ (Connection‬اﺧﺘﺼﺎص ﻣﯽ ﯾﺎﺑﺪ ﮐﻪ ﻣﺴﺘﻘﯿﻤﺎ ﺑﻪ اﯾﻨﺘﺮﻧﺖ ﻣﺘﺼﻞ ﺷﻮد‬

‫)ﻧﻪ از ﻃﺮﯾﻖ ﯾﮏ ﺷﺒﮑﻪ داﺧﻠﯽ و ﯾﺎ ﺳﯿﺴﺘﻢ دﯾﮕﺮ(.‬

‫ﻣﻮدم ھﺎی ‪ ADSL‬دارای اﯾﻦ ﻧﻮع ‪ IP‬ھﺴﺘﻨﺪ ﮐﻪ ﺛﺎﺑﺖ اﺳﺖ و ﻣﻮدم ھﺎی ‪ up-Dial‬ﻧﯿﺰ در ﻟﺤﻈﻪ اﺗﺼﺎل اﯾﻦ ﻧﻮع ‪IP‬‬

‫را ﻣﯽ ﮔﯿﺮﻧﺪ ﮐﻪ اﻟﺒﺘﻪ ﻣﻤﮑﻦ اﺳﺖ در اﺗﺼﺎل ﺑﻌﺪی، ‪ IP‬دﯾﮕﺮی ﺑﻪ آﻧﮫﺎ داده ﺷﻮد. ﯾﻌﻨﯽ ﺑﺮ ﺧﻼف ‪ IP ،ADSL‬آﻧﮫﺎ‬

‫ﺛﺎﺑﺖ ﻧﯿﺴﺖ.‬



‫٢- ‪Private IP‬‬

‫ھﻤﺎن ‪ IP‬ﮐﻪ ﺑﻪ ﮐﺎﻣﭙﯿﻮﺗﺮھﺎی ﯾﮏ ﺷﺒﮑﻪ داﺧﻠﯽ ﻧﺴﺒﺖ داده ﻣﯽ ﺷﻮد و در دﻧﯿﺎی اﯾﻨﺘﺮﻧﺖ ﻗﺎﺑﻞ اﺳﺘﻔﺎده‬

‫ﻧﯿﺴﺖ. اﯾﻦ ﻧﻮع ‪ IP‬دارای ﯾﮏ ﻃﯿﻒ اﺳﺖ ﮐﻪ در زﯾﺮ ﻣﺸﺎھﺪه ﻣﯽ ﮐﻨﯿﺪ :‬



‫- ﻃﯿﻒ ‪ Private IP‬ھﺎ :‬



‫‪١٠.٠.٠.٠to 10.255.255.255 class A IP addresses‬‬



‫‪١٧٢.١۶.٠.٠to ١٧٢.٣١.٢۵۵.٢۵۵ class B IP addresses‬‬



‫‪١٩٢.١۶٨.٠.٠to ١٩٢.١۶٨.٢۵۵.٢۵۵ class C IP addresses‬‬



‫ﺑﺎز ھﻢ ﻣﺘﺬﮐﺮ ﻣﯽ ﺷﻮم ﮐﻪ اﯾﻦ رﻧﺞ ‪ IP‬در اﯾﻨﺘﺮﻧﺖ ﻣﻌﻨﺎﯾﯽ ﻧﺪارﻧﺪ و ﻗﺎﺑﻞ اﺳﺘﻔﺎده ﻧﯿﺴﺘﻨﺪ. ﻃﯿﻒ ‪ IP‬ھﺎی ﻣﻌﺘﺒﺮ در‬

‫اﯾﻨﺘﺮﻧﺖ ﯾﺎ ھﻤﺎن ‪ IP Valid Or Public‬ھﺎ ﺧﺎرج از اﯾﻦ ﻣﺤﺪوده ھﺴﺘﻨﺪ. ﺑﺮای ﻣﺜﺎل رﻧﺞ ‪ IP Valid‬در ﮐﺸﻮر ﻣﺎ ﻣﯽ‬

‫ﺗﻮاﻧﺪ ٠.٠.٠٢٢.٩٨ ﺗﺎ ۵۵٢.۵۵٢.۵٢٢.٩٨ ﻣﯽ ﺗﻮاﻧﺪ ﺑﺎﺷﺪ. )اﯾﻦ ﻓﻘﻂ ﯾﮏ ﻣﺜﺎل ﺑﻮد و اﻋﺪاد آن ﻓﺮﺿﯽ ھﺴﺘﻨﺪ(‬

‫ﺑﻨﺎﺑﺮاﯾﻦ ھﺮ اﺑﺰار ارﺗﺒﺎﻃﯽ ﻣﺜﻞ ﻣﻮدم ﺑﺎﯾﺪ ﺑﺮای اﺗﺼﺎل ﺑﻪ اﯾﻨﺘﺮﻧﺖ ﺑﺎﯾﺪ دارای ‪ IP Valid‬ﺑﺎﺷﺪ ﮐﻪ ﺑﺎﯾﺪ آن را از ﻣﺮﮐﺰ اراﯾﻪ‬

‫دھﻨﺪه ﺳﺮوﯾﺲ ھﺎی اﯾﻨﺘﺮﻧﺘﯽ )‪ (ISP‬ﺑﺨﺮد.‬

‫ﺣﺎل ﻣﯽ ﺗﻮاﻧﺪ از ﻧﻮع ‪ up-Dial ،ADSL‬و ... ﺑﺎﺷﺪ. وﻗﺘﯽ ﺷﻤﺎ ﯾﮏ ﮐﺎرت اﯾﻨﺘﺮﻧﺖ ٠١ ﺳﺎﻋﺘﻪ از ﯾﮏ ‪ ISP‬ﻣﺜﻞ ﭘﺎرس‬

‫آﻧﻼﯾﻦ ﻣﯽ ﺧﺮﯾﺪ، در واﻗﻊ ده ﺳﺎﻋﺖ از ﯾﮏ ‪ IP Valid‬آن ‪ ISP‬را در اﺧﺘﯿﺎر ﻣﯽ ﮔﯿﺮﯾﺪ.‬

‫ﺿﻤﻨﺎ ﻣﯽ ﺗﻮان ﯾﮏ ‪IP Public‬ﺧﺮﯾﺪ و ﺑﺎ اﺳﺘﻔﺎده از آن اﯾﻨﺘﺮﻧﺖ را در اﺧﺘﯿﺎر ﯾﮏ ﺷﺒﮑﻪ داﺧﻠﯽ ﮔﺬاﺷﺖ و ﯾﺎ ﯾﮏ ﺳﺎﯾﺖ‬

‫اﯾﻨﺘﺮﻧﺘﯽ ﯾﺎ ‪ Mail Server‬را ﺑﺮای اﺳﺘﻔﺎده اﻓﺮاد در اﯾﻨﺘﺮﻧﺖ روی آن ﺑﺎرﮔﺬاری ﮐﺮد. ﺑﻨﺎﺑﺮاﯾﻦ ﺷﺎﯾﺪ ﺑﺘﻮان ﮐﺎرﺑﺮدھﺎی‬

‫اﺻﻠﯽ ﯾﮏ ‪ Public‬ﯾﺎ ‪ IP Valid‬را ﺳﻪ ﻣﻮرد زﯾﺮ داﻧﺴﺖ :‬

‫١- اﺳﺘﻔﺎده ﺷﺨﺼﯽ از اﯾﻨﺘﺮﻧﺖ‬



‫02‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫٢- ﺑﻪ اﺷﺘﺮاک ﮔﺬاﺷﺘﻦ اﯾﻨﺘﺮﻧﺖ ﺑﺮای ﯾﮏ ﺷﺒﮑﻪ )‪(Internet Sharing‬‬

‫٣- ﻣﻨﺘﺸﺮ ﯾﺎ ‪ Publish‬ﮐﺮدن ﯾﮏ ‪ Web Site‬ﯾﺎ ‪Mail Site‬‬

‫در اداﻣﻪ ﺑﻪ ﺗﻮﺿﯿﺢ ﺑﺮﺧﯽ ﻣﻔﺎھﯿﻢ ﻣﮫﻢ در ﺧﺼﻮص ‪ IP‬ﻣﯽ ﭘﺮدازﯾﻢ.‬



‫- ﺳﮕﻤﻨﺖ )‪ (Segment‬در ﺣﻮزه ﻣﻔﺎھﯿﻢ ﻣﺮﺗﺒﻂ ﺑﺎ ‪: IP Addressing‬‬



‫در ﯾﮏ ﺷﺒﮑﻪ، ﻣﺠﻤﻮﻋﻪ ﮐﺎﻣﯿﭙﻮﺗﺮھﺎ و اﺑﺰارھﺎی دﯾﮕﺮ ﮐﻪ ﺑﻪ ﯾﮏ ﭘﻮرت روﺗﺮ وﺻﻞ ھﺴﺘﻨﺪ را ﯾﮏ ﺳﮕﻤﻨﺖ ﮔﻮﯾﯿﻢ. دﻗﺖ‬

‫ﮐﻨﯿﺪ وﺟﻮد ﭼﻨﺪﯾﻦ ﺳﻮﯾﯿﭻ ﯾﺎ ھﺎب در ﺷﺒﮑﻪ ﻧﺸﺎن دھﻨﺪه ﭼﻨﺪﯾﻦ روﺗﺮ ﻧﯿﺴﺖ. ﯾﮏ ﺳﺎﺧﺘﻤﺎن ۵ ﻃﺒﻘﻪ ﮐﻪ ھﺮ ﻃﺒﻘﻪ‬

‫آن دارای ﯾﮏ ﺳﻮﯾﯿﭻ اﺳﺖ )اﯾﻦ ﺳﻮﯾﯿﭻ ھﺎ ﻣﻤﮑﻦ اﺳﺖ ﺑﻪ ھﻢ وﺻﻞ ﺑﺎﺷﻨﺪ ﯾﺎ ﻧﺒﺎﺷﻨﺪ( و در آن روﺗﺮی وﺟﻮد ﻧﺪارد،‬

‫ﺑﺎز ھﻢ دارای ﺗﻨﮫﺎ ﯾﮏ ﺳﮕﻤﻨﺖ اﺳﺖ. ﺑﻪ ﺷﮑﻞ زﯾﺮ ﺳﻪ ﺳﻮﯾﯿﭻ وﺟﻮد دارد اﻣﺎ ﺗﻨﮫﺎ دو ﺳﮕﻤﻨﺖ دارﯾﻢ ﭼﻮن دو ﺗﺎ از‬

‫ﺳﻮﯾﯿﭻ ھﺎ در ﯾﮏ ﻃﺮف روﺗﺮ ﻗﺮار دارﻧﺪ و ﺑﻪ ﯾﮏ ﭘﻮرت آن ﻣﺘﺼﻞ ﺷﺪه اﻧﺪ(‬









‫- ‪: Net ID‬‬

‫ﺑﺨﺶ ﻣﺸﺘﺮک ﺑﯿﻦ ‪ IP‬ھﺎی ﯾﮏ ﺳﮕﻤﻨﺖ را ﮔﻮﯾﻨﺪ. ﻣﺸﺨﺺ اﺳﺖ )در ﺷﮑﻞ ھﻢ ﻣﯽ ﺑﯿﻨﯿﺪ( ﮐﻪ ‪ IP‬ھﺎی دو‬

‫ﺳﮕﻤﻨﺖ ﻣﺘﺼﻞ ﺑﻪ ھﻢ ﺑﺎﯾﺪ ‪ Net ID‬ھﺎی ﻣﺨﺘﻠﻒ داﺷﺘﻪ ﺑﺎﺷﻨﺪ. در ﺷﮑﻞ ﺑﺎﻻ ‪ Net ID‬ﺳﮕﻤﻨﺖ ﺳﻤﺖ ﭼﭗ ﺑﺮاﺑﺮ‬

‫‪ 192.168.100.x‬و ﺳﻤﺖ راﺳﺖ ‪ 192.168.200.x‬ﻣﯽ ﺑﺎﺷﺪ.‬



‫- ‪: Host ID‬‬

‫ﺑﺨﺶ ﻏﯿﺮ ﻣﺸﺘﺮک ﺑﯿﻦ ‪ IP‬ھﺎی ﯾﮏ ﺳﮕﻤﻨﺖ را ﮔﻮﯾﻨﺪ. در ﺷﮑﻞ ھﻢ ﻣﯽ ﺗﻮاﻧﯿﺪ ‪ Host ID‬ھﺎی ﻣﺨﺘﻠﻔﯽ ﻣﺎﻧﻨﺪ ٢٧١،‬

‫٢۵، ۶، ٩، ١٧ و... را ﺑﺒﯿﻨﯿﺪ.‬

‫ﺑﻨﺎﺑﺮاﯾﻦ ﺑﺎ ﺗﻮﺟﻪ ﺑﻪ ﺗﻌﺎرﯾﻒ اراﯾﻪ ﺷﺪه :‬



‫‪IP =Net ID + Host ID‬‬









‫12‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﺟﻠﺴﻪ ﻧﮫﻢ‬



‫در اﻳﻦ ﺟﻠﺴﻪ ﺑﻪ اداﻣﻪ ﻣﺒﺤﺚ ‪ IP‬و ﻣﻮﺿﻮع ‪ Subnet Mask‬ﻣﻲ ﭘﺮدازﻳﻢ.‬

‫ھﻨﮕﺎﻣﻲ ﻛﻪ ﻳﻚ ‪ IP‬ﺑﺮاي ﺳﯿﺴﺘﻢ وارد ﻣﻲ ﻛﻨﯿﻢ ﻳﻚ ‪ Subnet Mask‬ھﻢ ﺑﻪ آن ﻧﺴﺒﺖ داده ﻣﻲ ﺷﻮد. در اﻳﻨﺠﺎ‬

‫ﺗﻮﺿﯿﺢ ﻣﺨﺘﺼﺮي در ﻣﻮرد آن ﻣﻲ دھﯿﻢ و ﻛﺎرﺑﺮدھﺎي آن را در آﻳﻨﺪه ﺑﻪ ﻃﻮر دﻗﯿﻖ ﺗﺮ و ﺟﺰﻳﻲ ﺗﺮ ﺑﺮرﺳﻲ ﺧﻮاھﯿﻢ ﻛﺮد.‬

‫در واﻗﻊ ‪ Subnet Mask‬ﺑﻪ ﻣﺎ ﻧﺸﺎن ﻣﻲ دھﺪ ‪ Net ID‬و ‪ Host ID‬ﻳﻚ آدرس ‪ IP‬ﭼﯿﺴﺖ. ﺗﺒﺪﻳﻞ ﻋﺪد ﻣﺮﺑﻮﻃﻪ ﺑﻪ‬

‫ﺑﺎﻳﻨﺮي ﻗﺪم اول اﺳﺖ و ﭘﺲ از آن ١ ھﺎي ﻣﺘﻮاﻟﻲ ﻧﺸﺎن دھﻨﺪه ‪ Net ID‬و ٠ ھﺎي ﭘﺲ از آن ﻧﺸﺎﻧﮕﺮ ‪Host ID‬‬

‫ھﺴﺘﻨﺪ.‬

‫ﺑﺮاي ﻣﺜﺎل وﻗﺘﻲ ﻛﻪ آدرس ١.٣٢١.٨۶١.٢٩١ را ﺑﺮﻣﯿﮕﺰﻳﻨﯿﻢ، ﺑﻪ ﺻﻮرت ﭘﯿﺶ ﻓﺮض ‪ SubnetMask‬زﻳﺮ ﺑﻪ آن ﺗﺨﺼﯿﺺ‬

‫داده ﻣﻲ ﺷﻮد : ٠.۵۵٢.۵۵٢.۵۵٢‬

‫ھﺮ ‪ IP‬اﻟﺒﺘﻪ از ﻧﻮع 4.0‪ IP V‬از ﭼﮫﺎر اﻛﺘﺖ)‪ (octet‬ﻳﺎ ﭼﮫﺎر ﻋﺪد ٨ ﺑﺎﻳﺘﻲ در ﻣﺒﻨﺎي ٢ ﺗﺸﻜﯿﻞ ﺷﺪه اﺳﺖ ﻛﻪ ﺗﺒﺪﻳﻞ‬

‫آﻧﮫﺎ ﺑﻪ دھﺪھﻲ ﻋﺪدي ﺑﯿﻦ ٠ ﺗﺎ ۵۵٢ را ﺑﻪ دﺳﺖ ﻣﯿﺪھﺪ .‬

‫اﻳﻦ ‪ SubnetMask‬را ﺑﻪ ﺑﺎﻳﻨﺮي ﺗﺒﺪﻳﻞ ﻛﻨﯿﻢ ﺧﻮاھﯿﻢ داﺷﺖ :‬



‫٠٠٠٠٠٠٠٠.١١١١١١١١.١١١١١١١١.١١١١١١١١‬



‫ھﻤﺎﻧﻄﻮر ﻛﻪ اﺷﺎره ﺷﺪ، ١ ھﺎي ﻣﺘﻮاﻟﻲ اول ﻧﺸﺎﻧﺪھﻨﺪه ‪ Net ID‬ﻳﺎ ھﻤﺎن ﺷﻨﺎﺳﻪ ﺷﺒﻜﻪ ھﺴﺘﻨﺪ. ﻣﺴﻠﻤﺎ اﮔﺮ‬

‫ﺑﺨﻮاھﯿﻢ ﺳﯿﺴﺘﻢ ھﺎ ﺑﻪ ھﻢ ﺷﺒﻜﻪ ﺷﻮﻧﺪ ﺑﺎﻳﺪ ﻳﻚ ‪ Net ID‬ﻣﺸﺘﺮك داﺷﺘﻪ ﺑﺎﺷﻨﺪ. ﻣﺜﻼ در ﻧﻤﻮﻧﻪ ﺑﺎﻻ، ھﻤﻪ آﻧﮫﺎ ﺑﺎﻳﺪ‬

‫در اﺑﺘﺪا داراي ١ﺗﺎ ۴٢ ﺑﺎﺷﺪ. اﻳﻦ ١ ھﺎ ﺛﺎﺑﺖ ھﺴﺘﻨﺪ و ﭘﺲ از آن ﺑﺎ ﺑﺎزي ﻛﺮدن ﺑﺎ اﻋﺪاد ٠ )ﻳﻌﻨﻲ ٨ ﺗﺎي آﺧﺮ( ﻣﻲ‬

‫ﺗﻮاﻧﯿﻢ آدرس ھﺎي ‪ IP‬ﻣﺨﺘﻠﻒ ﺑﺪﺳﺖ آورﻳﻢ.‬

‫در اﻳﻦ ﻣﺜﺎل ﺗﻤﺎﻣﻲ ﺳﯿﺴﺘﻢ ھﺎي دﻳﮕﺮ ﻧﯿﺰ ﺑﺎﻳﺪ ‪ Net ID‬ﻣﺘﺸﻜﻞ از ١ﺗﺎ ۴٢ در اﺑﺘﺪا ﻳﺎ ﺑﮫﺘﺮ ﺑﮕﻮﻳﯿﻢ ٣٢١.٨۶١.٢٩١‬

‫ﺑﺎﺷﺪ.‬



‫ﺑﻨﺎﺑﺮاﻳﻦ ﻣﻲ ﺗﻮاﻧﯿﻢ ﭼﻨﯿﻦ ‪ IP‬ھﺎﻳﻲ داﺷﺘﻪ ﺑﺎﺷﯿﻢ :‬



‫١٠٠٠٠٠٠٠.١١١١١١١١.١١١١١١١١.١١١١١١١١ = ١.٣٢١.٨۶١.٢٩١‬



‫١٠٠١٠٠٠٠.١١١١١١١١.١١١١١١١١.١١١١١١١١ = ٧.٣٢١.٨۶١.٢٩١‬



‫٠١٠٠٠١٠١.١١١١١١١١.١١١١١١١١.١١١١١١١١ = ٢۶١.٣٢١.٨۶١.٢٩١‬



‫ﺳﻮال. ﺑﺎ ‪ (255.255.255.0) SubnetMask‬ﺣﺪاﻛﺜﺮ ﭼﻨﺪ ﻛﺎﻣﭙﯿﻮﺗﺮ ﻣﻲ ﺗﻮان در ﺷﺒﻜﻪ داﺷﺖ.ﺑﻪ ﺗﻌﺪاد ﺣﺎﻟﺖ ھﺎﻳﻲ‬

‫ﻛﻪ ﻣﻲ ﺷﻮد ‪ Host ID‬اﻳﺠﺎد ﻛﺮد ﻛﻪ اﻟﺒﺘﻪ ‪ Host ID‬ﻧﻤﻲ ﺗﻮاﻧﺪ ٠ ﻳﺎ ۵۵٢ ﺑﺎﺷﺪ.‬

‫ﺑﻨﺎﺑﺮاﻳﻦ ﺣﺪاﻛﺜﺮ ﺗﻌﺪاد ﻛﺎﻣﭙﯿﻮﺗﺮھﺎي ﻳﻚ ﺳﮕﻤﻨﺖ ﺑﺎ اﻳﻦ ‪ SubnetMask‬ﺑﺮاﺑﺮ ﻣﻲ ﺷﻮﻧﺪ ﺑﺎ :‬



‫452=2-2^8‬ ‫ﺟﻮاب:‬





‫22‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﺳﻮال. اﮔﺮ ﻣﺎﺷﯿﻨﻲ داراي 51.001.861.291=‪ IP‬ﺑﺎ 0.0.552.552=‪SubnetMask‬ﺑﺎﺷﺪ، ﺑﮕﻮﻳﯿﺪ ‪ Net ID‬و ﺣﺪاﻛﺜﺮ‬

‫ﺗﻌﺪاد ﻛﺎﻣﭙﯿﻮﺗﺮھﺎ در ﺷﺒﻜﻪ ﭼﻘﺪر اﺳﺖ ؟‬



‫ﻧﻜﺘﻪ. اﻣﺎ ﺑﺒﯿﻨﯿﻢ ﺗﻐﯿﯿﺮ اﻳﻦ ‪ Subnet Mask‬ﻛﺎرﺑﺮدي ھﻢ دارد ﻳﺎ ﺑﮫﺘﺮ اﺳﺖ ھﻤﯿﺸﻪ آن را در ﺣﺎﻟﺖ ﭘﯿﺸﻔﺮض اﺳﺘﻔﺎده‬

‫ﻛﻨﯿﻢ. ﻓﺮض ﻛﻨﯿﺪ در ﺳﮕﻤﻨﺖ ﺧﻮد ٠۵ ﻛﺎﻣﭙﯿﻮﺗﺮ دارﻳﻢ و 0.552.552.552=‪ SubnetMask‬و ﻳﻚ ‪ IP‬ھﻢ ﺑﺮاي ﻣﺜﺎل‬

‫٠۶١.٠٠١.٨۶١.٢٩١ ﻣﯿﺒﺎﺷﺪ. آﻳﺎ اﻳﻦ ‪ Subnet‬ﺑﺮاي ﺷﺒﻜﻪ ﻣﻨﺎﺳﺐ اﺳﺖ؟‬

‫آﻳﺎ ﺑﮫﺘﺮ ﻧﯿﺴﺖ از 291.552.552.552=‪ SubnetMask‬اﺳﺘﻔﺎده ﻛﻨﯿﻢ ؟‬

‫ﺑﺮاي ﭘﺎﺳﺦ ﺑﻪ اﻳﻦ ﺳﻮال ﺑﺎﻳﺪ ﺑﺨﺶ ھﺎي ‪ Net ID‬و ‪ Host ID‬را ﺟﺪا ﻛﻨﯿﻢ. در ﺣﺎﻟﺖ ﭘﯿﺶ ﻓﺮض ھﻤﺎﻧﻄﻮر ﻛﻪ در اﺑﺘﺪا‬

‫ھﻢ ﮔﻔﺘﯿﻢ ﻣﻲ ﺗﻮاﻧﯿﻢ ۴۵٢ ﻛﺎﻣﭙﯿﻮﺗﺮ را ﺑﺎ ھﻢ ﺷﺒﻜﻪ ﻛﻨﯿﻢ. اﻣﺎ ﺑﺒﯿﻨﯿﻢ در ﺣﺎﻟﺖ دوم اوﺿﺎع ﭼﮕﻮﻧﻪ اﺳﺖ. ‪Subnet‬‬

‫داده ﺷﺪه را ﺑﻪ ﺻﻮرت ﺑﺎﻳﻨﺮي ﻣﯿﻨﻮﻳﺴﯿﻢ:‬



‫٢٩١.۵۵٢.۵۵٢.۵۵٢ =٠٠٠٠٠٠١١.١١١١١١١١.١١١١١١١١.١١١١١١١١‬



‫در اﻳﻦ ﺣﺎﻟﺖ ۶ ﺗﺎ ٠ دارﻳﻢ و در ﻧﺘﯿﺠﻪ ﺣﺪاﻛﺜﺮ ﺗﻌﺪاد ﻛﺎﻣﭙﯿﻮﺗﺮھﺎ ﺑﺮاﺑﺮ ﺧﻮاھﺪ ﺑﻮد ﺑﺎ :‬



‫26=2-6^2‬



‫ﻣﺴﻠﻤﺎ ﺣﺎﻟﺖ دوم ﺑﮫﺘﺮ اﺳﺖ. ﭼﻮن در ﺣﺎﻟﺖ اول وﻗﺘﻲ در ﺷﺒﻜﻪ ‪ Broadcast‬رخ دھﺪ، ۴۵٢ ﺑﺴﺘﻪ اﻃﻼﻋﺎﺗﻲ ﺗﻮﻟﯿﺪ و‬

‫ﺑﻪ ﻛﺎﻣﭙﯿﻮﺗﺮھﺎ ﻓﺮﺳﺘﺎده ﻣﻲ ﺷﻮﻧﺪ )دﻗﺖ ﻛﻨﯿﺪ ﻓﻘﻂ ٠۵ ﻛﺎﻣﭙﯿﻮﺗﺮ دارﻳﻢ( اﻣﺎ در ﺣﺎﻟﺖ دوم اﻳﻦ ﺗﻌﺪاد ﺑﻪ ٢۶ ﺑﺴﺘﻪ‬

‫ﺗﻘﻠﯿﻞ ﻣﻲ ﻳﺎﺑﺪ.‬

‫ﺑﻨﺎﺑﺮاﻳﻦ دﻳﺪﻳﻢ ﻛﻪ اﮔﺮ ﺑﺮﺧﻲ اوﻗﺎت ‪ SubnetMask‬دﺳﺘﻜﺎري ﺷﻮد ﺑﮫﺘﺮ اﺳﺖ.‬

‫اﮔﺮ ‪ Subnet‬را دﺳﺘﻜﺎري ﻧﻜﻨﯿﻢ ﻣﻲ ﮔﻮﻳﯿﻢ آدرس ‪ Classful‬دارﻳﻢ.‬

‫اﮔﺮ ‪ Subnet‬را دﺳﺘﻜﺎري ﻛﻨﯿﻢ ﻣﻲ ﮔﻮﻳﯿﻢ آدرس ‪ Classless‬دارﻳﻢ, ﺑﻪ اﻳﻦ ﻋﻤﻞ اﺻﻄﻼﺣﺎ ‪ Subnetting‬ﮔﻮﻳﯿﻢ.در آﻳﻨﺪه‬

‫ﺑﺎ ﻣﻔﺎھﯿﻢ ‪ Subnetting‬و ‪ Supernetting‬ﺑﯿﺸﺘﺮ آﺷﻨﺎ ﺧﻮاھﯿﻢ ﺷﺪ.‬

‫ﺣﺎل ﺑﺮاي ﺗﻤﺮﻳﻦ ﻣﺜﺎل زﻳﺮ را ﺣﻞ ﻛﻨﯿﺪ :‬

‫در ﻳﻚ ﺳﮕﻤﻨﺖ ﺷﺒﻜﻪ ﺣﺪود ٠٠٠١ ﻛﺎﻣﭙﯿﻮﺗﺮ دارﻳﻢ. ﻛﺪام ‪ Subnet Mask‬ﺑﮫﺘﺮ اﺳﺖ ؟‬

‫0.0.552.552=‪IP=172.16.34.15 SubnetMask‬‬



‫0.252.552.552=‪IP=172.16.34.15 SubnetMask‬‬



‫ﺣﺎل ﺑﻪ ﻣﻔﮫﻮم ‪ Default Gateway‬ﻣﻲ ﭘﺮدازﻳﻢ :‬

‫ﺣﺘﻤﺎ ﻣﺸﺎھﺪه ﻛﺮده اﻳﺪ ﻛﻪ ھﻨﮕﺎم وارد ﻛﺮدن ‪ IP‬ﺑﺨﺸﻲ ﻧﯿﺰ ﺑﺮاي وارد ﻛﺮدن آدرس ‪ DefaultGateway‬دارﻳﻢ. اﻳﻦ‬

‫آدرس ﻣﻌﻤﻮﻻ دو ﻛﺎرﺑﺮد اﺻﻠﻲ دارد :‬

‫١- آدرس ﻛﺎﻣﭙﯿﻮﺗﺮي ﻛﻪ اﻳﻨﺘﺮﻧﺖ را ﺑﺮاي ﻛﻼﻳﻨﺖ ‪ Share‬ﻛﺮده اﺳﺖ.‬

‫ھﻨﮕﺎﻣﻲ ﻛﻪ ﻳﻚ ﻛﺎﻣﭙﯿﻮﺗﺮ در ﺷﺒﻜﻪ ﺑﻪ اﻳﻨﺘﺮﻧﺖ وﺻﻞ اﺳﺖ و ﺑﺎﻳﺪ اﻳﻨﺘﺮﻧﺖ را در اﺧﺘﯿﺎر ﺑﻘﯿﻪ ﻗﺮار دھﺪ ﭼﻨﯿﻦ ﺣﺎﻟﺘﻲ‬



‫32‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﭘﯿﺶ ﻣﻲ آﻳﺪ. اﻟﺒﺘﻪ ھﻤﯿﺸﻪ ﺑﻪ اﻳﻦ ﺳﺎدﮔﻲ و ﻓﻘﻂ ﺑﺎ ﺗﻨﻈﯿﻢ ‪ Gateway‬ﻛﺎرھﺎ اﻧﺠﺎم ﻧﻤﻲ ﺷﻮد اﻣﺎ اﻳﻦ ﻳﻜﻲ از‬

‫ﺳﺎده ﺗﺮﻳﻦ ﺣﺎﻟﺖ ھﺎﺳﺖ.‬

‫٢- آدرس ﭘﻮرت روﺗﺮ در ﺳﻤﺘﻲ از ﺳﮕﻤﻨﺖ ﻛﻪ ﻛﻼﻳﻨﺖ در آن ﻗﺮار دارد ﺗﺎ ﺑﺪﻳﻦ وﺳﯿﻠﻪ ﺑﻪ روﺗﺮ وﺻﻞ ﺷﻮد و در ﻧﺘﯿﺠﻪ‬

‫ﺑﺎ ﺳﮕﻤﻨﺖ ھﺎي دﻳﮕﺮ ارﺗﺒﺎط ﺑﺮﻗﺮار ﻛﻨﺪ. ﺷﻜﻞ زﻳﺮ را ﺑﺒﯿﻨﯿﺪ. در اﯾﻦ ﺷﮑﻞ ﺑﺮای ﺑﺮﻗﺮاری ارﺗﺒﺎط ﺑﯿﻦ ﮐﺎﻣﯿﭙﻮﺗﺮھﺎی دو‬

‫ﻃﺮف، ﺳﯿﺴﺘﻢ ھﺎی ﺳﻤﺖ ﭼﭗ ﺑﺎﯾﺪ آدرس ٠۵١.٠٠١.٨۶١.٢٩١ ﯾﻌﻨﯽ ﭘﻮرت روﺗﺮ ﺳﻤﺖ ﺧﻮد و ﺳﯿﺴﺘﻢ ھﺎی‬

‫ﺳﻤﺖ راﺳﺖ ھﻢ ﺑﻪ ھﻤﯿﻦ ﺗﺮﺗﯿﺐ آدرس ٠٧١.٠٠٢.٨۶١.٢٩١ را ﺑﻪ ﻋﻨﻮان ‪ Default Gateway‬ﺗﻨﻈﯿﻢ ﮐﻨﻨﺪ.‬

‫ﺑﺮای ‪ IP‬ﻧﺴﺨﻪ ۴ ﯾﻌﻨﯽ 4‪ IPv‬ﭘﻨﺞ ﮐﻼس ‪ IP‬وﺟﻮد دارد ﮐﻪ در ﺟﺪول زﯾﺮ آﻣﺪه اﻧﺪ. ﻗﻀﺎﯾﺎ ﺑﺮای ﮐﻼس ﺟﺪﯾﺪ ‪ IP‬ﯾﻌﻨﯽ‬

‫6‪ IPv‬ﮐﻪ ﻗﺮار اﺳﺖ ﻃﯽ ﭼﻨﺪ ﺳﺎل آﯾﻨﺪه ﮐﺎﻣﻼ ﺟﺎی ﻧﺴﺨﻪ ۴ را ﺑﮕﯿﺮد ﻃﺒﯿﻌﺘﺎ ﻣﺘﻔﺎوت ﺧﻮاھﺪ ﺑﻮد اﻣﺎ در ﺣﺎل ﺣﺎﺿﺮ‬

‫ﺗﻘﺮﯾﺒﺎ ﺗﻤﺎﻣﯽ ﺷﺒﮑﻪ ھﺎ ﯾﺎ ھﻤﺎن 4‪ IPv‬ﮐﺎر ﻣﯽ ﮐﻨﻨﺪ.‬









‫ﻣﺒﺤﺚ ‪ IP‬در اﯾﻨﺠﺎ ﭘﺎﯾﺎن ﻣﯽ ﯾﺎﺑﺪ اﻣﺎ در درس ھﺎی آﯾﻨﺪه ﻧﯿﺰ ﺑﺎ آن ﺳﺮو ﮐﺎر ﺧﻮاھﯿﻢ داﺷﺖ و ﻧﮑﺎت دﯾﮕﺮی از آن ﺑﻪ‬

‫ﻣﺮور ﻋﺮﺿﻪ ﺧﻮاھﺪ ﺷﺪ.‬









‫42‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﺟﻠﺴﻪ دھﻢ‬



‫ﮐﺎر ﺑﺎ ﺳﯿﺎﺳﺖ ھﺎ ﯾﺎ ‪:Policy‬‬

‫از ﺳﯿﺎﺳﺖ ھﺎ ﺑﺮای اﻧﺠﺎم ﺗﻨﻈﻤﯿﺎت ﻣﺨﺘﻠﻒ ﺳﺨﺖ اﻓﺰاری و ﻧﺮم اﻓﺰاری اﺳﺘﻔﺎده ﻣﯽ ﺷﻮد ﮐﻪ در اداﻣﻪ ﺑﻪ ﺑﺮﺧﯽ‬

‫از ﻣﮫﻢ ﺗﺮﯾﻦ آﻧﮫﺎ اﺷﺎره ﺧﻮاھﯿﻢ ﮐﺮد. اﻣﺎ در اﺑﺘﺪا ﮐﻠﯿﺎﺗﯽ در اﯾﻦ ﻣﻮرد ذﮐﺮ ﻣﯽ ﺷﻮد.‬

‫در ﺷﺒﮑﻪ ھﺎی ‪ Workgroup‬ﺑﺎ ‪ Local Policy‬ﺳﺮ و ﮐﺎر دارﯾﻢ ﯾﻌﻨﯽ ﺳﯿﺎﺳﺖ ھﺎﯾﯽ ﮐﻪ روی ھﺮ ﮐﺎﻣﭙﯿﻮﺗﺮ ﺗﻌﺮﯾﻒ و‬

‫ﻓﻘﻂ ﺑﻪ ﺧﻮد آن اﻋﻤﺎل ﻣﯽ ﺷﻮﻧﺪ.‬

‫در دوﻣﯿﻦ ﺑﺎ اﺷﯿﺎی ﺳﯿﺎﺳﺖ ھﺎی ﮔﺮوھﯽ ﯾﺎ ‪ Group Policy Objects‬ﯾﺎ ‪ GPO‬ﺳﺮو ﮐﺎر دارﯾﻢ ﮐﻪ روی ﺳﺮور اﺻﻠﯽ‬

‫ﯾﺎ ‪ DC‬ﺗﻌﺮﯾﻒ و ﺑﻪ ﯾﻮزرھﺎ ﯾﺎ ﮐﺎﻣﭙﯿﻮﺗﺮھﺎ ﻧﺴﺒﺖ داده ﻣﯽ ﺷﻮﻧﺪ.‬

‫ﺑﺮای اﺟﺮای ‪ Group Policy‬در ﺷﺒﮑﻪ ‪ WorkGroup‬و روی ﯾﮏ ﮐﺎﻣﭙﯿﻮﺗﺮ دﺳﺘﻮر زﯾﺮ را در ‪ Run‬اﺟﺮا ﻣﯽ ﮐﻨﯿﻢ :‬



‫‪Gpedit.msc‬‬



‫ھﻤﭽﻨﯿﻦ ﻣﯽ ﺗﻮاﻧﯿﺪ از ﮐﻨﺴﻮل ﻣﺪﯾﺮﯾﺘﯽ ﻣﺎﯾﮑﺮوﺳﺎﻓﺖ اﺳﺘﻔﺎده ﮐﻨﯿﺪ. در ‪ Run‬دﺳﺘﻮر ‪ mmc‬را ﺗﺎﯾﭗ ﮐﻨﯿﺪ. ﺳﭙﺲ از‬

‫ﭘﺠﺮه ﺑﺎز ﺷﺪه ﺑﻪ ﺑﺨﺶ ‪ Add/Remove Snap-in‬ﺑﺮوﯾﺪ و ‪ Group Policy Object Editor‬را ‪ Add‬ﮐﻨﯿﺪ. ﺑﻪ ﯾﺎد داﺷﺘﻪ‬

‫ﺑﺎﺷﯿﺪ ﺑﺮای اﻋﻤﺎل ﺗﻐﯿﯿﺮات در اﯾﻦ ﻣﺤﯿﻂ ﺑﺴﯿﺎر ﮐﻢ ﻧﯿﺎز ﺑﻪ رﯾﺴﺖ ﮐﺮدن ﮐﺎﻣﭙﯿﻮﺗﺮ دارﯾﺪ و ﻣﻌﻤﻮﻻ ﺗﻐﯿﯿﺮات در ھﻤﺎن‬

‫ﻟﺤﻈﻪ اﯾﺠﺎد اﻋﻤﺎل ﻣﯽ ﺷﻮﻧﺪ )در واﻗﻊ در رﺟﯿﺴﺘﺮی اﻋﻤﺎل و ذﺧﯿﺮه ﻣﯽ ﺷﻮﻧﺪ(.‬



‫اﻟﺒﺘﻪ در دوﻣﯿﻦ ﻣﻌﻤﻮﻻ زﻣﺎن ﮐﻮﺗﺎھﯽ ﺑﺮای اﻋﻤﺎل ﺳﯿﺎﺳﺖ ھﺎ ﺑﻪ ﮐﻼﯾﻨﺖ ھﺎ ﻧﯿﺎز اﺳﺖ ﮐﻪ اﻟﺒﺘﻪ ﻣﯽ ﺗﻮان ﺑﺎ اﺟﺮای‬

‫ﺑﺮﺧﯽ دﺳﺘﻮرات آن را ﺳﺮﻋﺖ ﺑﺨﺸﯿﺪ. ﺗﻐﯿﯿﺮات اﻧﺠﺎم ﺷﺪه در اﯾﻦ ﻗﺴﻤﺖ در واﻗﻊ ﺗﻐﯿﯿﺮاﺗﯽ در رﺟﯿﺴﺘﺮی اﻧﺠﺎم‬

‫ﻣﯽ دھﻨﺪ ﭘﺲ ﺑﻪ ﺧﺎﻃﺮ داﺷﺘﻪ ﺑﺎﺷﯿﺪ در ﺣﺎﻟﺖ ﮐﻠﯽ ﺑﮑﺎپ از رﺟﯿﺴﺘﺮی ﺑﺮاﺑﺮ اﺳﺖ ﺑﺎ ﺑﮑﺎپ از ‪ GroupPolicy‬ﺷﺎﯾﺪ‬

‫ﺑﮫﺘﺮ ﺑﺎﺷﯿﺪ ﺑﺪون ھﯿﭻ ﺗﻮﺿﯿﺤﯽ اول ﮐﻤﯽ ﺧﻮدﺗﺎن اﯾﻦ ﻣﺤﯿﻂ را ﺑﮕﺮدﯾﺪ ﺗﺎ اﺻﻮل ﮐﻠﯽ ﮐﺎر ﺑﺎ آن و ﺑﺨﺶ ھﺎی ﻣﺨﺘﻠﻒ‬

‫اش ﺗﺎ ﺣﺪودی ﺑﺮاﯾﺘﺎن آﺷﻨﺎ ﮔﺮدﻧﺪ.‬

‫ھﻤﺎﻧﻄﻮر ﮐﻪ ﻣﯿﺒﯿﻨﯿﺪ دو ﺑﺨﺶ ﮐﻠﯽ دارﯾﻢ ﯾﻌﻨﯽ ‪ ComputerConfiguration‬و ‪ UserConfiguration‬ﮐﻪ در آﻧﮫﺎ ﺳﻪ‬

‫ﺑﺨﺶ ‪ WindowsSettings ،Software Setings‬و ‪ AdministrativeTemplates‬ﺗﮑﺮاری ھﺴﺘﻨﺪ. ﻣﺸﺨﺺ اﺳﺖ ﮐﻪ‬

‫ﺗﻨﻈﯿﻤﺎت ﺑﺨﺶ اول ﺑﺎ ﮐﺎﻣﭙﯿﻮﺗﺮ )ﯾﺎ ﮐﺎﻣﭙﯿﻮﺗﺮھﺎ( و ﺑﺨﺶ دوم ھﻢ ﺑﺎ ﯾﻮزرھﺎ ﺳﺮ و ﮐﺎر دارﻧﺪ.‬



‫ﻧﻤﯽ ﺗﻮان ﺑﻪ ﻃﻮر ﺟﺰﯾﯽ و دﻗﯿﻖ ﺑﺨﺶ ھﺎی ﻣﺨﺘﻠﻒ را ﺗﻮﺿﯿﺢ داد اﻣﺎ ﻣﯽ ﺗﻮان ﺑﻪ ﺻﻮرت ﮐﻠﯽ اﯾﻨﭽﻨﯿﻦ ﮔﻔﺖ :‬



‫-‬ ‫‪Administrative Templates‬‬



‫ﺑﺮای اﻧﺠﺎم ﺗﻐﯿﯿﺮات ﻋﻤﻮﻣﺎ در ﭘﻮﺳﺘﻪ وﯾﻨﺪوز، ﻣﺜﻼ ﺑﺮداﺷﺘﻦ ﺑﺮﮔﻪ ‪ Settings‬ﻣﻮﻧﯿﺘﻮر ﯾﺎ ﺟﻠﻮﮔﯿﺮی از ﺳﺎﺧﺖ ﻛﺎﻧﮑﺸﻦ‬



‫-‬ ‫‪Windows Settings‬‬



‫ﻣﺴﺎﯾﻞ ﻣﺮﺑﻮط ﺑﻪ ﯾﻮزرھﺎ، ﮔﺮوھﮫﺎ، ورود و ﺧﺮوج وﯾﻨﺪوز )‪ (Log off/Login‬و ﻣﺴﺎﯾﻞ اﻣﻨﯿﺘﯽ ﻣﺜﻞ ﭘﯿﭽﯿﺪه ﮐﺮدن رﻣﺰ‬





‫52‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫-‬ ‫‪SoftwareSettings‬‬



‫ﻧﺼﺐ اﺗﻮﻣﺎﺗﯿﮏ ﺑﺮﻧﺎﻣﻪ ھﺎ روی ﮐﻼﯾﻨﺖ ھﺎ )اﯾﻦ ﺑﺨﺶ ﻓﻘﻂ در ﻣﺤﯿﻂ دوﻣﯿﻦ ﮐﺎرﺑﺮد دارد(.‬



‫ﻣﺜﺎل ١. ﺑﺮداﺷﺘﻦ ﺑﺮﮔﻪ ‪ Settings‬ﻣﺮﺑﻮط ﺑﻪ ﻣﺎﻧﯿﺘﻮر‬



‫‪User Configuration<- Administrative Templates<- Control Panel<- Display<- Hide Settings Tab‬‬



‫ﻣﺜﺎل ٢. ﺟﻠﻮﮔﯿﺮی از اﺟﺮای ‪: ControlPanel‬‬



‫‪User Configuration<- Administrative Templates<- Control Panel<- Display<- Prohibit Access to Control Panel‬‬



‫ﻣﺜﺎل ٣. ﻣﯽ ﺧﻮاھﯿﻢ ﻓﻘﻂ ﮐﯿﺒﺮد و ﻣﺎوس در ‪ Control Panel‬ﺑﺎﺷﻨﺪ.‬



‫‪User Configuration<- Administrative Templates<- Control Panel<- Display<- Show Only Specified Control Panel Applets‬‬



‫ﻣﺜﺎل ۴. ﺟﻠﻮﮔﯿﺮی از زدن ‪ Del+Alt+Ctrl‬و اﺳﺘﻔﺎده از ‪.Change Password‬‬



‫‪User Configuration<- AdministrativeTemplates<- Ctrl+Alt+Del Options Remove Change Password‬‬



‫ﻣﺜﺎل ۵. ﻣﯽ ﺧﻮاھﯿﻢ ﺑﻼﻓﺎﺻﻠﻪ ﺑﻌﺪ از ‪ Login‬ﺑﺮﻧﺎﻣﻪ ﺧﺎﺻﯽ ﻣﺜﻞ ﻣﺎﺷﯿﻦ ﺣﺴﺎب اﺟﺮا ﺷﻮد.‬



‫)‪User Configuration<- Windows Settings<- Scripts (Logon/Logoff‬‬



‫ﺣﺎل در اﯾﻨﺠﺎ دﺳﺘﻮر اﺟﺮای ﺑﺮﻧﺎﻣﻪ ﻣﺎﺷﯿﻦ ﺣﺴﺎب ﯾﻌﻨﻲ ‪ Calc.exe‬را ‪ Add‬ﻣﯽ ﮐﻨﯿﻢ.‬

‫در ﺟﻠﺴﻪ ﺑﻌﺪ ﺑﻪ ﺗﻮﺿﯿﺢ ﻗﺴﻤﺖ ھﺎی ﻣﮫﻢ دﯾﮕﺮ در ‪ Group Policy‬ﻣﺎﻧﻨﺪ ﺳﯿﺎﺳﺖ ھﺎی اﻣﻨﯿﺘﯽ ﻣﯽ ﭘﺮدازﯾﻢ.‬

‫در اداﻣﻪ ﺑﻪ ﺳﺮاغ ﺑﺨﺶ ﺗﻨﻈﯿﻤﺎت اﻣﻨﯿﺘﻲ ﺑﻪ آدرس زﻳﺮ ﻣﯿﺮوﻳﻢ :‬



‫‪Computer Configurations<- Windows Settings<- Security Settings<- Local policies‬‬







‫ﺳﻪ ﺑﺨﺶ اﺻﻠﻲ دارﻳﻢ :‬

‫‪ : AuditPolicy‬ﻧﻈﺎرت ﺑﺮ ﻋﻤﻠﻜﺮد ﻳﻮزرھﺎ‬

‫‪ : User Rights Management‬ﻋﻮض ﻛﺮدن ﻗﺪرت ﭘﯿﺶ ﻓﺮض ﻳﻮزرھﺎ و ﮔﺮوه ھﺎ‬

‫‪ : SecurityOptions‬ﻣﺴﺎﻳﻞ ﻣﺨﺘﻠﻒ اﻣﻨﯿﺘﻲ و ﻣﻮارد دﻳﮕﺮي ﭼﻮن ﺑﺤﺚ ‪ Logoff‬و ‪ Login‬و ...‬

‫ﻣﻲ ﺗﻮاﻧﯿﺪ ﺑﺎ ﺧﻮاﻧﺪن ﻣﻮارد ﻣﺨﺘﻠﻒ ﻛﺎﻣﻼ ﻣﺘﻮﺟﻪ ﺷﻮﻳﺪ ﻛﻪ ھﺮ آﻳﺘﻢ ﭼﻪ ﻛﺎري اﻧﺠﺎم ﻣﻲ دھﺪ. اﻣﺎ در اداﻣﻪ ﺑﺮﺧﻲ از‬

‫ﻣﻮارد ﻣﮫﻢ و ﺗﻘﺮﻳﺒﺎ ﭘﺮﻛﺎرﺑﺮد آورده ﺷﺪه اﺳﺖ :‬



‫ﻣﺜﺎل. ﻣﻲ ﺧﻮاھﯿﻢ ﻛﺎرﺑﺮان ﺑﺘﻮاﻧﻨﺪ ﺑﻪ ﺻﻮرت ‪) locally‬از ﭘﺎي ﺧﻮد ﺳﯿﺴﺘﻢ( ﺑﻪ ﺳﺮور ‪ DC‬وارد ﺷﻮﻧﺪ. ﺑﻪ ﻳﺎد داﺷﺘﻪ‬

‫ﺑﺎﺷﯿﺪ ﻛﻪ ﻛﺎرﺑﺮان ﻣﻌﻤﻮﻟﻲ ﺑﻪ ﻃﻮر ﭘﯿﺶ ﻓﺮض ﭼﻨﯿﻦ اﺟﺎزھﺎي ﻧﺪارﻧﺪ.‬

‫راه ﺣﻞ. روي ‪ DC‬وارد ‪ GroupPolicy‬ﺷﺪه و در ﺑﺨﺶ ‪ User Rights Assessments‬ﮔﺮوه ﻛﺎرﺑﺮان ﻳﺎ ھﻤﺎن ‪ Users‬را‬

‫62‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫‪ Add‬ﻣﻲ ﻛﻨﯿﻢ.‬

‫ﻣﺜﺎل . ﺑﻪ ﻃﻮر ﭘﯿﺶ ﻓﺮض رﻣﺰھﺎ ﺑﻌﺪ از ٢۴ روز ‪ Expire‬ﻣﻲ ﺷﻮﻧﺪ اﻣﺎ ۴١ روز ﻗﺒﻞ از آن ﻣﻮﻗﻊ ‪ Login‬ﻛﺮدن ﺑﻪ ﻛﺎرﺑﺮان‬

‫ھﺸﺪار ﻣﻲ دھﺪ. ﻣﻲ ﺧﻮاھﯿﻢ زﻣﺎن اﻳﻦ ھﺸﺪار ھﻔﺖ روز ﻗﺒﻞ ﺑﺎﺷﺪ‬

‫راه ﺣﻞ . ﺑﻪ ﺑﺨﺶ ‪ Security Options‬ﻣﯿﺮوﻳﻢ و ﺗﻐﯿﯿﺮات دﻟﺨﻮاه را در ﮔﺰﻳﻨﻪ زﻳﺮ ﻣﻲ دھﯿﻢ.‬



‫‪Inter active Log on : Prompt Users to ChangePassword Before Expiration‬‬



‫ﻣﺜﺎل . در وﻳﻨﺪوز ﻧﺴﺨﻪ ﺳﺮور، در ﭘﻨﺠﺮه ‪ Login‬دﻛﻤﻪ ‪ Shutdown‬ﺧﺎﻣﻮش اﺳﺖ. ﻣﯿﺨﻮاھﯿﻢ آن را ﻓﻌﺎل ﺳﺎزﻳﻢ.‬

‫راه ﺣﻞ . در ﺑﺨﺶ ‪ Security Options‬ﮔﺰﻳﻨﻪ زﻳﺮ را ﻓﻌﺎل ﻣﻲ ﻛﻨﯿﻢ‬



‫‪Shut down : Allow System to Be Shutdown WithoutHaving to Logon‬‬









‫72‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﺟﻠﺴﻪ ﯾﺎزدھﻢ‬



‫در اداﻣﻪ ﺑﻪ ﺳﺮاغ ﻗﺴﻤﺖ ﻣﮫﻢ ﺳﯿﺎﺳﺖ ھﺎي ﻧﻈﺎرﺗﻲ ﻳﺎ ‪ Audit Policy‬ﻣﻲ روﻳﻢ.‬

‫ھﺪف از اﻳﻦ ﺳﯿﺎﺳﺖ ھﺎ ﻧﻈﺎرت ﺑﺮ ﻛﺎرھﺎﻳﻲ اﺳﺖ ﻛﻪ ﻛﺎرﺑﺮ ﺑﺎ ﻓﺎﻳﻞ ھﺎ، ﻓﻮﻟﺪرھﺎ اﻧﺠﺎم ﻣﻲ دھﺪ و ﻳﺎ ﺗﻐﯿﯿﺮاﺗﻲ ﻛﻪ‬

‫ﻣﻤﻜﻦ اﺳﺖ ﺑﺨﻮاھﺪ اﻳﺠﺎد ﻛﻨﺪ، ورود و ﺧﺮوج وي ﺑﻪ ﺳﯿﺴﺘﻢ و .... دﻗﺖ داﺷﺘﻪ ﺑﺎﺷﯿﺪ ﻛﻪ اﻳﻦ ﺳﯿﺎﺳﺖ ھﺎ ﺑﻪ ھﯿﭻ‬

‫وﺟﻪ ﺟﻠﻮي ﻛﺎرﺑﺮ را ﻧﻤﻲ ﮔﯿﺮد ﺑﻠﻜﻪ اﻋﻤﺎل او را ﺗﺤﺖ ﻧﻈﺮ ﻗﺮار داده و ﻳﻚ ﻓﺎﻳﻞ ﮔﺰارش از آﻧﮫﺎ ﺗﮫﯿﻪ ﻣﻲ ﻛﻨﺪ. اﻳﻦ ﻓﺎﻳﻞ‬

‫ﮔﺰارش ﻳﺎ ‪ Log File‬را ﻣﻲ ﺗﻮان ﺗﻮﺳﻂ اﺑﺰار ‪ Event Viewer‬ﻣﺸﺎھﺪه ﻛﺮد. ﺑﺮاي دﻳﺪن اﻳﻦ اﺑﺰار و دﻳﺪن ﮔﺰارش ھﺎي‬

‫‪ Audit‬ﻣﺮﺑﻮﻃﻪ روي ‪ My Computer‬ﻛﻠﯿﻚ راﺳﺖ ﻛﻨﯿﺪ، ‪ Manage‬را ﺑﺰﻧﯿﺪ. ﺳﭙﺲ ‪ Event Viewer‬را اﻧﺘﺨﺎب و در‬

‫ﻧﮫﺎﻳﺖ ‪ Security‬را ﺑﺮﮔﺰﻳﻨﯿﺪ.‬

‫اﻳﻦ ﻓﺎﻳﻞ ھﺎ ﭘﺴﻮﻧﺪ ‪ evt‬دارﻧﺪ و ﻓﻘﻂ از ھﻤﯿﻦ ﻃﺮﻳﻖ ﻣﻲ ﺗﻮان آﻧﮫﺎ را دﻳﺪ و ﺑﺎ اﺑﺰارھﺎي ﻣﺘﻨﻲ ﻣﺜﻞ ‪ Notepad‬ﻗﺎﺑﻞ‬

‫ﻣﺸﺎھﺪه ﻧﯿﺴﺘﻨﺪ. ﻣﻲ ﺗﻮان ﺑﺎ ﻛﻠﯿﻚ راﺳﺖ روي ‪ Security‬در ‪ Event Viewer‬ﻣﺴﯿﺮ اﻳﻦ ﻓﺎﻳﻞ ھﺎ را دﻳﺪ و ﻋﻮض ﻛﺮد.‬

‫ﻣﺴﯿﺮ ﭘﯿﺶ ﻓﺮض آن ‪ system32\config\SecEvent.evt‬ﻣﻲ ﺑﺎﺷﺪ.‬



‫ﻧﻜﺘﻪ ﻣﮫﻢ . ﺣﺠﻢ ﭘﯿﺶ ﻓﺮض اﻳﻦ ﻓﺎﻳﻞ ٢١۵ ﻛﯿﻠﻮﺑﺎﻳﺖ اﺳﺖ ﻛﻪ اﮔﺮ ﭘﺮ ﺷﻮد ﻛﺎرﺑﺮان اﺟﺎزه ورود ﺑﻪ وﻳﻨﺪوز را ﻧﺨﻮاھﻨﺪ‬

‫داﺷﺖ. ﭘﺲ اﮔﺮ ﻣﻲ ﺧﻮاھﯿﺪ از آن زﻳﺎد اﺳﺘﻔﺎده ﻛﻨﯿﺪ ﺣﺘﻤﺎ ﺣﺠﻢ آن را اﻓﺰاﻳﺶ دھﯿﺪ.‬



‫ﻣﺜﺎل. ﻣﻲ ﺧﻮھﯿﻢ ﻻگ ﻛﻨﯿﻢ ﭼﻪ ﻛﺴﻲ ﻗﺼﺪ ورود ﺑﻪ ﺳﯿﺴﺘﻢ را داﺷﺘﻪ اﺳﺖ و آﻳﺎ ﻣﻮﻓﻖ ﺷﺪه ﻳﺎ ﺧﯿﺮ )ﭼﻪ از‬

‫ﻃﺮﻳﻖ ﺧﻮد ﺳﯿﺴﺘﻢ و ﭼﻪ از ﻃﺮﻳﻖ ﺳﯿﺴﺘﻢ ھﺎي دﻳﮕﺮ در ﺷﺒﻜﻪ(.‬

‫راه ﺣﻞ.ﺑﺮاي اﻧﺠﺎم اﻳﻦ ﻛﺎر ﺑﺎﻳﺪ در ﺑﺨﺶ ‪ Audit Policy‬ﮔﺰﻳﻨﻪ زﻳﺮ ﺑﺮاي ھﺮ دو ﺣﺎﻟﺖ ‪ Success‬و ‪ Failure‬ﻓﻌﺎل ﻛﻨﯿﻢ :‬



‫‪Audit Account Logon Events‬‬



‫ﭘﺲ از اﻳﻦ ﻛﺎر، ﺗﻤﺎﻣﻲ ورود و ﺧﺮوج ھﺎي ﺳﯿﺴﺘﻢ ﭼﻪ از ﭘﺎي ﺧﻮد آن و ﭼﻪ از ﻃﺮﻳﻖ ﺷﺒﻜﻪ در ‪ Event Viewer‬ﻻگ‬

‫ﻣﻲ ﺷﻮﻧﺪ ﻛﻪ اﮔﺮ دﻗﺖ ﻛﻨﯿﺪ ﻛﺪ ﻣﻮارد ﻣﺮﺑﻮط ﺑﻪ اﻳﻦ ﮔﺰﻳﻨﻪ ﺑﺮاﺑﺮ ﺑﺎ ٠٨۶ اﺳﺖ.‬



‫ﻣﺜﺎل . ﻓﻮﻟﺪر ﺧﺎﺻﻲ در ﺳﯿﺴﺘﻢ وﺟﻮد دارد. ﻣﻲ ﺧﻮاھﯿﻢ ھﺮ ﻛﺲ ﺳﻌﻲ ﻛﺮد آن را ﭘﺎك ﻛﻨﺪ )ﻣﻮﻓﻖ ﻳﺎ ﻧﺎﻣﻮﻓﻖ(‬

‫ﻣﻮارد ﻣﺮﺑﻮﻃﻪ ﻻگ ﺷﻮﻧﺪ.‬



‫ﻧﻜﺘﻪ . اﻳﻦ ﻛﺎر ﻓﻘﻂ روي دراﻳﻮھﺎي ‪ NTFS‬اﻣﻜﺎن ﭘﺬﻳﺮ اﺳﺖ.‬

‫راه ﺣﻞ . اﺑﺘﺪا در ‪ Audit Policy‬ﮔﺰﻳﻨﻪ زﻳﺮ را ﻓﻌﺎل ﻣﻲ ﻛﻨﯿﻢ‬



‫‪Audit Object Access‬‬



‫ﺳﭙﺲ ﺑﻪ ﺳﺮاغ ﻓﻮﻟﺪر ﻣﺬﻛﻮر ﻣﻲ روﻳﻢ. روي آن ﻛﻠﯿﻚ راﺳﺖ ﻛﺮده و ﺑﻪ ﺗﺮﺗﯿﺐ زﻳﺮ ﭘﯿﺶ ﻣﻲ روﻳﻢ :‬



‫‪Properties<- Permissions<- Advanced<- Auditing‬‬







‫82‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﺣﺎل اﻧﺘﺨﺎب ﻣﻲ ﻛﻨﯿﻢ ﻻگ ﮔﯿﺮي ﺑﺮاي ﭼﻪ ﻛﺎرﺑﺮاﻧﻲ ﻓﻌﺎل ﺷﻮد )اﮔﺮ ﻣﻲ ﺧﻮاھﯿﻢ ھﻤﻪ ﻛﺎرﺑﺮان را ﻛﻨﺘﺮل ﻛﻨﯿﻢ،‬

‫‪ Everyone‬را ﺑﺮ ﻣﻲ ﮔﺰﻳﻨﯿﻢ و ﺑﻌﺪ از آن از ﻣﺎ ﻣﻲ ﭘﺮﺳﺪ ﻛﻪ ﭼﻪ ﻋﻤﻠﻲ )‪ (…,Copy, Delete‬ﻣﺪ ﻧﻈﺮ اﺳﺖ.‬

‫ﺑﻼﻓﺎﺻﻠﻪ ﭘﺲ از ﺗﺎﻳﯿﺪ، ﻣﻮارد ﻣﺮﺑﻮﻃﻪ در ‪ Event Viewer‬ﺑﺎ ﻛﺪ ٠۶۵ ﻳﻌﻨﻲ )‪ (ObjectAccess‬ﻻگ ﻣﻲ ﺷﻮﻧﺪ.‬

‫ﻣﻮارد دﻳﮕﺮي ھﻢ وﺟﻮد دارد ﻛﻪ ﻣﻲ ﺗﻮاﻧﯿﺪ ﺧﻮدﺗﺎن آﻧﮫﺎ را ﺑﺮرﺳﻲ ﻛﻨﯿﺪ.‬



‫ﻣﺜﻼ ﮔﺰﻳﻨﻪ زﻳﺮ ﺑﺎ ﻛﺪ ٢١۶ ﻣﺸﺨﺺ ﻣﻲ ﻛﻨﺪ ﭼﻪ ﻛﺴﻲ ﺳﻌﻲ ﻛﺮده اﺳﺖ ‪ Policy‬ھﺎ را ﺗﻐﯿﯿﺮ دھﺪ :‬



‫-‬ ‫‪Audit Policy Change Copy‬‬



‫ﻛﻨﺘﺮل اﻳﻨﻜﻪ ﭼﻪ ﻛﺴﻲ ﻗﺼﺪ داﺷﺘﻪ ﺗﻐﯿﯿﺮاﺗﻲ روي ﻳﻮزرھﺎ )ﺳﺎﺧﺖ، ﺣﺬف، ﺗﻐﯿﯿﺮ رﻣﺰ و ...( ﺑﺪھﺪ :‬



‫-‬ ‫‪Audit Account Management‬‬



‫ﭼﻪ ﻛﺴﻲ ﻗﺼﺪ دﺳﺘﺮﺳﻲ و اﻳﺠﺎد ﺗﻐﯿﯿﺮات در ‪ Active Directory‬را داﺷﺘﻪ اﺳﺖ‬



‫-‬ ‫‪Audit Directory Service Access‬‬









‫92‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﺟﻠﺴﻪ دوازدھﻢ‬





‫ﻧﮑﺘﻪ ﻣﮫﻤﯽ ﮐﻪ ﻗﺒﻼ ھﻢ ﺑﻪ آن اﺷﺎره ﺷﺪ آن اﺳﺖ ﮐﻪ ﺑﺮای اﻧﺠﺎم ‪ Sharing‬و اﺳﺘﻔﺎده از ‪ Share‬ھﺎی دﯾﮕﺮان ﺑﺎﯾﺪ‬

‫ﺑﻪ ﺗﺮﺗﯿﺐ ﭘﺮوﺗﮑﻞ ھﺎی‪ File & Printer Sharing‬و ‪ Clients For Microsoft Networks‬ﻓﻌﺎل ﺑﺎﺷﻨﺪ.‬

‫ﺑﺮﺧﯽ اوﻗﺎت ﻣﯽ ﺑﯿﻨﯿﻢ ﮐﻪ در اﺗﺼﺎل ﺑﻪ ﯾﮏ ﻣﻨﺒﻊ ‪ Share‬ﺷﺪه ﺧﻄﺎی ‪ Network Path Not Found‬درﯾﺎﻓﺖ ﻣﯽ ﮐﻨﯿﻢ.‬

‫اﯾﻦ ﺧﻄﺎ ﺑﻪ ﺳﻪ دﻟﯿﻞ ﻣﯽ ﺗﻮاﻧﺪ رخ دھﺪ :‬



‫١- ﻓﻌﺎل ﻧﺒﻮدن ﭘﺮوﺗﮑﻞ ‪File and Printer Sharing‬‬



‫٢- ﻓﻌﺎل ﻧﺒﻮدن ﭘﺮوﺗﮑﻞ ‪Clients For Microsoft Networks‬‬



‫٣- ﻣﺸﮑﻞ در ﭘﺮوﺗﮑﻞ ‪ NetBEUI‬ﻳﺎ ‪NetBios Over TCP/IP‬‬



‫ﭼﻨﺪ ﻧﮑﺘﻪ .‬



‫- در وﯾﻨﺪوز ٠٠٠٢ ﯾﮏ ﻣﺴﺎﻟﻪ اﻣﻨﯿﺘﯽ اﺣﻤﻘﺎﻧﻪ وﺟﻮد داﺷﺖ. ھﻨﮕﺎﻣﯽ ﮐﻪ ﻓﻮﻟﺪری را ‪ Share‬ﻣﯽ ﮐﺮدﯾﻢ ﻣﺠﻮز ﭘﯿﺶ‬

‫ﻓﺮض ھﻤﻪ ﺑﻪ آن در ﺣﺪ ‪ Full‬ﺑﻮد وﻟﯽ در ﻧﺴﺨﻪ ھﺎی ﺑﻌﺪی اﯾﻦ ﻣﺠﻮز ﺑﺮای ‪ Everyone‬ﺑﻪ ﺻﻮرت ﭘﯿﺶ ﻓﺮض ﻓﻘﻂ‬

‫ﺧﻮاﻧﺪن ﯾﺎ ‪ Read‬اﺳﺖ.‬

‫- ﻋﻤﻞ ‪ Sharing‬ﻓﻘﻂ در ﺳﻄﺢ ﺷﺎﺧﻪ ﻗﺎﺑﻞ اﻧﺠﺎم اﺳﺖ ﻧﻪ ﻓﺎﯾﻞ‬

‫- ﯾﻮزرھﺎی ﻋﺎدی ﻧﻤﯿﺘﻮاﻧﻨﺪ ‪ Share‬ﮐﻨﻨﺪ. اﯾﻦ ﺗﻮاﻧﺎﯾﯽ ﺑﻪ ﻃﻮر ﭘﯿﺶ ﻓﺮض ﺑﺮای ‪ Administrator‬ھﺎ و ﮔﺮوه‬



‫‪ Power Users‬وﺟﻮد دارد.‬

‫- وﻗﺘﯽ روی ﺷﺎﺧﻪ ﮐﻠﯿﮏ راﺳﺖ ﮐﺮده و آن را ‪ Share‬ﻣﯽ ﮐﻨﯿﻢ از ﻣﺎ ﯾﮏ ‪ Share Name‬ﻣﯽ ﺧﻮاھﺪ. اﯾﻦ ﻧﺎم ھﻤﺎن‬

‫ﻧﺎﻣﯽ اﺳﺖ ﮐﻪ ﺑﻘﯿﻪ در ﺷﺒﮑﻪ آن را ﻣﺸﺎھﺪه ﻣﯽ ﮐﻨﻨﺪ )ﻧﺎم اﺻﻠﯽ ﺷﺎﺧﻪ را ﻧﻤﯽ ﺑﯿﻨﻨﺪ(‬



‫ﻣﺠﻮزھﺎی ﮐﻠﯽ ﻣﻮﺟﻮد ﺑﺮای ﻣﻨﺎﺑﻊ ﺳﻪ ﻣﻮرد زﯾﺮ ھﺴﺘﻨﺪ :‬

‫١- ‪ : Read‬ﻣﺸﺎھﺪه ﻣﺤﺘﻮﯾﺎت ﯾﮏ ﻓﺎﯾﻞ ﯾﺎ ﺷﺎﺧﻪ‬

‫٢- ‪ : Change‬ﻣﺸﺎھﺪه و ﺗﻐﯿﯿﺮ ﻣﺤﺘﻮﯾﺎت ﻓﺎﯾﻞ ھﺎ و ﺷﺎﺧﻪ ھﺎ و ﺣﺬف ﮐﺮدن آﻧﮫﺎ‬

‫٣- ‪ : Full Control‬ﺑﺴﯿﺎری ﮔﻤﺎن ﻣﯽ ﮐﻨﻨﺪ اﯾﻦ ﻣﺠﻮز ﺑﺎ ‪ Change‬ﻓﺮﻗﯽ ﻧﺪارد. اﻣﺎ دو ﻓﺮق اﺳﺎﺳﯽ ﺑﯿﻦ آﻧﮫﺎ وﺟﻮد‬

‫دارد, ﮐﺴﯽ ﮐﻪ ﻣﺠﻮز ‪ Change‬دارد اوﻻ ﻧﻤﯽ ﺗﻮاﻧﺪ ﻣﺎﻟﮑﯿﺖ را ﻋﻮض ﮐﻨﺪ )‪ (Take Ownership‬و ﺛﺎﻧﯿﺎ ﺧﻮد ﻧﻤﯽ ﺗﻮاﻧﺪ‬

‫ﻣﺠﻮزھﺎ را ﺗﻐﯿﯿﺮ دھﺪ. در ﻣﻮرد ‪ Ownership‬ﺑﻌﺪا ﺻﺤﺒﺖ ﺧﻮاھﯿﻢ ﮐﺮد. ﭘﺲ ‪ Change‬را ﺑﻪ ﮐﺴﯽ ﻣﯽ دھﯿﻢ ﮐﻪ ھﺮ‬

‫ﮐﺎری ﺧﻮاﺳﺖ ﺑﺎ ﻓﺎﯾﻞ ھﺎ ﺑﮑﻨﺪ اﻣﺎ ﺧﻮدش ﻣﺠﻮزھﺎ را ﺗﻐﯿﯿﺮ ﻧﺪھﺪ و ﺳﻄﻮح دﺳﺘﺮﺳﯽ دﯾﮕﺮی ﺗﻌﺮﯾﻒ ﻧﮑﻨﺪ.‬

‫ھﻤﺎﻧﻄﻮر ﮐﻪ ﻣﯽ داﻧﯿﺪ اﯾﻦ ﻣﺠﻮزھﺎ را ﻣﯽ ﺗﻮان ‪ Allow‬ﯾﺎ ‪ Deny‬ﮐﺮد. اﮔﺮ ﺧﻮاﺳﺘﯿﻢ ﮐﺎرﺑﺮ ھﯿﭻ دﺳﺘﺮﺳﯽ ﺣﺘﯽ‬

‫ﻣﺸﺎھﺪه ھﻢ ﻧﺪاﺷﺘﻪ ﺑﺎﺷﺪ ﮐﺎﻓﯿﺴﺖ ‪ Read‬را ﺑﺮای او ‪ Deny‬ﮐﻨﯿﻢ.‬

‫در اداﻣﻪ ﯾﮏ ﻣﺜﺎل ﺳﺎده ﻣﻄﺮح ﻣﯽ ﮐﻨﯿﻢ :‬



‫03‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﺷﺎﺧﻪ ای دارﯾﻢ ﮐﻪ ﻣﯽ ﺧﻮاھﯿﻢ ھﻤﻪ ﮐﺎرﺑﺮان آن را ﺑﺒﯿﻨﻨﺪ. ﻣﺤﻤﺪ ﺑﺘﻮاﻧﺪ آﻧﮫﺎ را ﺗﻐﯿﯿﺮ دھﺪ و ﺣﻤﯿﺪ ھﯿﭻ ﮐﺎری ﻧﺘﻮاﻧﺪ‬

‫ﺑﮑﻨﺪ. ﻣﺠﻮزھﺎ اﯾﻨﮕﻮﻧﻪ ﺗﻨﻈﯿﻢ ﻣﯽ ﺷﻮﻧﺪ :‬



‫‪Mohammad :Change :AllowEveryone :Read :Allow‬‬

‫‪Hamid :Read :Deny‬‬



‫دﻗﺖ ﮐﻨﯿﺪ ﯾﮏ اﺷﺘﺒﺎه ﺑﺰرگ را ﻣﺮﺗﮑﺐ ﻧﺸﻮﯾﺪ. ﺑﺮﺧﯽ ﻣﯽ ﮔﻮﯾﻨﺪ ﺧﻮب ‪ Read‬را اﺻﻼ ﺑﺮای ‪ Hamid‬ﺗﯿﮏ ﻧﻤﯽ زﻧﯿﻢ‬

‫ﺑﻨﺎﺑﺮاﯾﻦ دﺳﺘﺮﺳﯽ ﺧﻮاﻧﺪن ﻧﺪارد. اﻣﺎ اﯾﻦ اﺷﺘﺒﺎه اﺳﺖ ﭼﺮا ؟ ﺑﻠﻪ درﺳﺖ اﺳﺖ. ﭼﻮن ﺣﻤﯿﺪ ﺧﻮدش ﻋﻀﻮ ﮔﺮوه‬

‫‪ Everyone‬اﺳﺖ و ﺑﻨﺎﺑﺮاﯾﻦ ﻣﺠﻮز ‪ Read‬را از اﯾﻦ ﮔﺮوه ﻣﯽ ﮔﯿﺮد )ﺑﻪ ارث ﻣﯽ ﺑﺮد(. ﭘﺲ ﺣﻤﯿﺪ ﺣﺘﻤﺎ ﺑﺎﯾﺪ ‪ Deny‬ﺷﻮد.‬

‫ﺑﻪ ﻋﺒﺎرت دﯾﮕﺮ :‬

‫وﻗﺘﯽ ﻣﺠﻮزی ﺑﻪ ﯾﮏ ﮔﺮوه ﻣﯽ دھﯿﻢ، اﯾﻦ ﻣﺠﻮز ﺑﻪ ھﻤﻪ اﻋﻀﺎی آن ﺑﻪ ارث ﻣﯽ رﺳﺪ ﮐﻪ اﺻﻄﻼﺣﺎ آن را ﺧﺎﺻﯿﺖ‬

‫ارث ﺑﺮی ﯾﺎ ‪ Inheritance‬ﮔﻮﯾﯿﻢ. ﺑﻨﺎﺑﺮاﯾﻦ اﮔﺮ ﺧﻮاﺳﺘﯿﻢ ﮐﺴﯽ از آن ﮔﺮوه را ﻣﺴﺘﺜﻨﯽ ﮐﻨﯿﻢ، وی را ﺟﺪاﮔﺎﻧﻪ ‪Add‬‬

‫ﮐﺮده و ﻣﺠﻮز ﻻزﻣﻪ را ﺑﻪ وی ﻣﯽ دھﯿﻢ.‬

‫ﺣﺎل اﯾﻦ ﻣﺜﺎل را ﺑﺒﯿﻨﯿﺪ. دﻗﺖ ﮐﻨﯿﺪ. ﻧﮑﺘﻪ ﻣﮫﻤﯽ در آن ﻧﮫﻔﺘﻪ اﺳﺖ.‬

‫در ﻣﻮرد ﻓﻮﻟﺪری ﻣﺠﻮزھﺎ ﺑﻪ اﯾﻦ ﺻﻮرت ﺗﻨﻈﯿﻢ ﺷﺪه اﻧﺪ. ﻧﺘﯿﺠﻪ ﭼﯿﺴﺖ ؟‬



‫‪Mohammad :Read, Change :Allow Everyone :Read :Deny‬‬

‫‪Admins :Full Control‬‬



‫ﺷﺎﯾﺪ در ﻧﮕﺎه اول ﺑﮕﻮﯾﯿﺪ ﺧﻮب درﺳﺖ اﺳﺖ ھﻤﻪ ‪ Deny‬ﺷﺪه اﻧﺪ اﻣﺎ ‪ Mohammad‬ﺟﺪاﮔﺎﻧﻪ دﺳﺘﺮﺳﯽ دارد ﺑﻨﺎﺑﺮاﯾﻦ‬

‫اﺳﺘﺜﻨﺎﺳﺖ. اﻣﺎ اﺷﺘﺒﺎه ﻧﮑﻨﯿﺪ. در اﯾﻦ ﺣﺎﻟﺖ ھﯿﭻ ﮐﺲ ﺣﺘﯽ ‪ Admin‬ھﺎ ھﻢ ﺑﻪ اﯾﻦ ﺷﺎﺧﻪ دﺳﺘﺮﺳﯽ ﻧﺪارﻧﺪ ﭼﻮن در‬

‫‪ Permission‬ھﺎی ‪ ،Share‬ھﻤﯿﺸﻪ ‪ Deny‬ﺑﺮ ‪ Allow‬ﺑﺮﺗﺮی دارد و ﺑﺮ آن ﻏﻠﺒﻪ ﻣﯽ ﮐﻨﺪ.‬

‫ﭘﺲ ﻣﺜﺎل ﺑﺎﻻ را ﭼﮕﻮﻧﻪ اﻧﺠﺎم ﻣﯽ دھﯿﻢ؟‬

‫ﭘﺎﺳﺦ ﺳﺎده اﺳﺖ. ﺑﻌﺪ از ‪ Share‬ﮐﺮدن ﻓﻮﻟﺪر، ﮔﺮوه ‪ Everyone‬را ﮐﻼ از ﻟﯿﺴﺖ دﺳﺘﺮﺳﯽ ھﺎ ﭘﺎک ﻣﯽ ﮐﻨﯿﻢ. ﺣﺎل‬

‫‪ Mohammad‬را ‪ Add‬ﮐﺮده و دﺳﺘﺮﺳﯽ ‪ Change‬ﺑﻪ وی ﻣﯽ دھﯿﻢ.‬

‫ﺣﺎل ﺳﻮال اﯾﻦ اﺳﺖ ﮐﻪ اﮔﺮ ﺑﺨﻮاھﯿﻢ اﯾﻦ ﻣﺠﻮزھﺎ را در ﺳﻄﺢ ﻓﺎﯾﻞ ﺗﻌﯿﯿﻦ ﮐﻨﯿﻢ ﭼﻪ ﺑﺎﯾﺪ ﮐﺮد. ﻣﺜﻼ ﺳﻪ ﻓﺎﯾﻞ در ﯾﮏ‬

‫ﺷﺎﺧﻪ دارﯾﻢ اﻣﺎ دﺳﺘﺮﺳﯽ اﻓﺮاد ﺑﻪ اﯾﻦ ﺳﻪ ﻓﺎﯾﻞ ﺑﺎ ھﻢ ﻓﺮق ﻣﯽ ﮐﻨﺪ.‬

‫ﭘﺎﺳﺦ اﯾﻦ اﺳﺖ ﮐﻪ ‪ Permission‬ھﺎی ﻣﻌﻤﻮﻟﯽ ‪ Sharing‬ﺑﺮای اﻧﺠﺎم اﯾﻦ ﮐﺎر ﮐﺎﻓﯽ ﻧﯿﺴﺘﻨﺪ و در اﯾﻨﺠﺎ ﺑﺎﯾﺪ ﺑﻪ ﺳﺮاغ‬

‫‪ Security Permission‬ھﺎ ﺑﺮوﯾﻢ. ﻧﮑﺘﻪ ﻣﮫﻢ اﯾﻨﮑﻪ اﯾﻦ دﺳﺘﺮﺳﯽ ھﺎ ﻓﻘﻂ در دراﯾﻮ ھﺎی ‪ NTFS‬ﻗﺎﺑﻞ اﻧﺠﺎم ھﺴﺘﻨﺪ.‬

‫ﻣﺠﻮزھﺎی ﺑﺨﺶ ‪ Security‬ھﻢ ﺑﺴﯿﺎر رﯾﺰﺗﺮ و ﮐﺎﻣﻞ ﺗﺮ ھﺴﺘﻨﺪ و ھﻢ اﯾﻨﮑﻪ ﻣﯽ ﺗﻮان از آﻧﮫﺎ ﺑﺮای ﻓﺎﯾﻞ ھﺎ ھﻢ‬

‫اﺳﺘﻔﺎده ﮐﺮد. ﺣﺎل ﺑﻪ ﺳﺮاغ ﺣﻞ ﻣﺜﺎل ﺧﻮد ﻣﯽ روﯾﻢ.‬

‫ﮔﻔﺘﯿﻢ ﯾﮏ ﺷﺎﺧﻪ دارﯾﻢ ﮐﻪ داﺧﻞ آن ﺳﻪ ﻓﺎﯾﻞ 3‪ f1 , f2 , f‬ھﺴﺘﻨﺪ. ﻣﯽ ﺧﻮاھﯿﻢ ﮐﺎرﺑﺮان ﺑﻪ ﻓﺎﯾﻞ 2‪ f‬دﺳﺘﺮﺳﯽ‬

‫ﻧﺪاﺷﺘﻪ ﺑﺎﺷﻨﺪ :‬



‫13‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫اﺑﺘﺪا ﺷﺎﺧﻪ را ‪ Share‬ﮐﺮده و ﺑﻪ ‪ Everyone‬ﻣﺠﻮز ‪ Change‬ﻣﯽ دھﯿﻢ.‬

‫در اﯾﻦ ﺣﺎﻟﺖ 2‪ f‬ھﻢ اﯾﻦ ﻣﺠﻮز را از ﺷﺎﺧﻪ ﺑﻪ ارث ﻣﯽ ﺑﺮد. ﺑﻨﺎﺑﺮاﯾﻦ ﺑﺎﯾﺪ ﮐﺎری ﮐﻨﯿﻢ ﮐﻪ اوﻻ اﯾﻦ وراﺛﺖ اﻧﺠﺎم ﻧﺸﻮد و‬

‫ﺛﺎﻧﯿﺎ از دﺳﺘﺮﺳﯽ ﺑﻪ 2‪ f‬ﺟﻠﻮﮔﯿﺮی ﺷﻮد. ﺑﺮای اﯾﻦ ﮐﺎر از 2‪ Properties ، f‬ﻣﯽ ﮔﯿﺮﯾﻢ. ﺑﻪ ﺑﺨﺶ ‪ Security‬و ﺳﭙﺲ‬

‫‪ Advenced‬ﻣﯽ روﯾﻢ و ﺗﯿﮏ ‪ … Inherit From Parents‬را ﺑﺮﻣﯽ دارﯾﻢ. ﯾﻌﻨﯽ وراﺛﺖ از ﺑﯿﻦ ﻣﯽ رود. ﺳﭙﺲ در ﺑﺨﺶ‬

‫‪ Security‬ﺑﺮای آن ﻓﻘﻂ ‪ Read‬و ‪ Execute , Read‬را ﺗﯿﮏ ﻣﯽ زﻧﯿﻢ.‬

‫ﻧﮑﺘﻪ ﻣﮫﻢ. اﮔﺮ ﺑﯿﻦ ﻣﺠﻮزھﺎی ‪ Sharing‬و ‪ NTFS Security‬ﺗﻌﺎرض وﺟﻮد داﺷﺘﻪ ﺑﺎﺷﺪ ﭼﻪ اﺗﻔﺎﻗﯽ ﻣﯽ اﻓﺘﺪ؟‬



‫ﻣﺜﻼ ﺑﺮای ﺷﺎﺧﻪ ای ﻣﺠﻮز ﺑﻪ ﺻﻮرت زﯾﺮ ﺗﻨﻈﯿﻢ ﺷﺪه اﺳﺖ.‬



‫‪Security :Read‬‬

‫‪Sharing :Full Control‬‬



‫ﺑﺮای اﯾﻦ ﺷﺎﺧﻪ ﻓﻘﻂ دﺳﺘﺮﺳﯽ ‪ Read‬وﺟﻮد ﺧﻮاھﺪ داﺷﺖ ﭼﻮن :‬

‫ﺑﯿﻦ ‪ Sharing‬و ‪ NTFS Security‬ﻣﺠﻮر ﭘﺎﯾﯿﻦ ﺗﺮ و ﻣﺤﺪودﺗﺮ ھﻤﯿﺸﻪ اﻋﻤﺎل ﻣﯽ ﺷﻮد .‬

‫ﺗﻮﺻﯿﻪ ﻣﯽ ﮐﻨﯿﻢ ﺣﺘﻤﺎ ﺧﻮدﺗﺎن ﺳﻨﺎرﯾﻮھﺎﯾﯽ را ﺗﻌﺮﯾﻒ و اﺟﺮا ﮐﻨﯿﺪ ﺗﺎ ﻣﺒﺤﺚ ﻣﺠﻮزھﺎ ﮐﺎﻣﻼ ﺑﺮای ﺷﻤﺎ ﺟﺎ ﺑﯿﻔﺘﺪ.‬









‫23‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﺟﻠﺴﻪ ﺳﯿﺰدھﻢ :‬



‫ﻣﯽ ﺧﻮاھﯿﻢ ﺑﺒﯿﻨﯿﻢ ﭼﮕﻮﻧﻪ ﻣﯽ ﺗﻮان دﺳﺘﺮﺳﯽ ﺑﻪ ﯾﮏ ﺷﺎﺧﻪ ﺑﻪ اﺷﺘﺮاک ﮔﺬاﺷﺘﻪ ﺷﺪه ‪ Sharing‬در اداﻣﻪ ﻣﺒﺤﺚ‬

‫را ‪ Share‬را راﺣﺖ ﺗﺮ ﮐﺮد. ﻣﯽ ﺧﻮاھﯿﻢ اﯾﻦ ﮐﺎر را ﺑﺎ ﺗﺨﺼﯿﺺ ﯾﮏ دراﯾﻮ ﺑﻪ آن اﻧﺠﺎم دھﯿﻢ. در واﻗﻊ ﻗﺼﺪ دارﯾﻢ ﯾﮏ‬

‫روی ‪ Share‬ﯾﺎ دراﯾﻮ ﻣﺠﺎزی اﺳﺖ ﮐﻪ ﺑﺮای ﯾﮏ ‪ Shortcut‬ﺑﺴﺎزﯾﻢ ﮐﻪ در واﻗﻊ ﯾﮏ ‪ Map Drive‬ﮐﻨﯿﻢ و ﯾﮏ ‪Map‬‬

‫ﺳﯿﺴﺘﻢ ﺧﻮد ﻣﯽ ﺳﺎزﯾﻢ.. ﻣﺜﻼ ﻣﯽ ﺧﻮاھﯿﻢ آدرس‬



‫1‪\\myshare\pc‬‬



‫را ﺑﻪ ﻋﻨﻮان دراﯾﻮ :‪ x‬ﺑﺒﯿﻨﯿﻢ. ﺑﺮای اﯾﻦ ﮐﺎر ﻣﯽ ﺗﻮاﻧﯿﻢ روی آن ‪ Share‬ﮐﻠﯿﮏ راﺳﺖ ﮐﺮده و ‪ Map Network Drive‬را‬

‫اﻧﺘﺨﺎب ﮐﻨﯿﻢ ﯾﺎ ھﻤﯿﻦ ﮔﺰﯾﻨﻪ را از ﻃﺮﯾﻖ ﮔﺰﯾﻨﻪ ‪ Tools‬و ﺳﭙﺲ دادن آدرس ﺷﺎﺧﻪ‪ Share‬ﺑﺮﮔﺰﯾﻨﯿﻢ.‬

‫ﯾﮏ ﮔﺰﯾﻨﻪ ﻣﮫﻢ در اﯾﻨﺠﺎ ‪ Reconnect at logon‬اﺳﺖ. اﮔﺮ اﯾﻦ ﺗﯿﮏ را ﺑﺰﻧﯿﻢ دراﯾﻮ ﻣﺠﺎزی ﻣﺎ ﭘﺲ از ‪ log off‬و ﺣﺘﯽ‬

‫‪ Reset‬ھﻢ ﺑﺎز ﺑﺎ ﺷﺮوع وﯾﻨﺪوز ﺑﺮﻗﺮار ﻣﯽ ﮔﺮدد.‬

‫ﺣﺎل ﺑﺒﯿﻨﯿﻢ ﭼﻄﻮر ﻣﯽ ﺗﻮان اﯾﻦ ﮐﺎر را از ﻃﺮﯾﻖ ﺧﻂ ﻓﺮﻣﺎن اﻧﺠﺎم داد. ﺑﺮای اﯾﻦ ﮐﺎر از دﺳﺘﻮر ‪ Net‬و ﺳﻮﯾﯿﭻ ‪ Use‬در آن‬

‫اﺳﺘﻔﺎده ﻣﯽ ﮐﻨﯿﻢ. ﻗﺎﻟﺐ ﮐﻠﯽ ﺑﻪ اﯾﻦ ﺻﻮرت اﺳﺖ :‬



‫‪net use drive letter :\\shareaddress/ persistent:yes/no‬‬



‫ﺳﻮﯾﯿﭻ ‪ Persistent‬ھﻤﺎن ﮐﺎر ﺗﯿﮏ ﮔﺰﯾﻨﻪ ‪ Reconnect at logon‬را اﻧﺠﺎم ﻣﯽ دھﺪ. ﻣﺜﻼ ﻣﯽ ﺧﻮاھﯿﻢ ﺷﺎﺧﻪ ‪share‬‬

‫ﺷﺪه ﺑﺎ ﻧﺎم ‪ Ganji‬در 001‪ PC‬را ﺑﻪ ﻧﺎم دراﯾﻮ ‪ w‬در ﺳﯿﺴﺘﻢ ﺧﻮد ﻗﺮار دھﯿﻢ. دﺳﺘﻮر ﺧﻂ ﻓﺮﻣﺎﻧﯽ آن ﺑﺪﯾﻦ ﺻﻮرت‬

‫اﺳﺖ :‬



‫‪net use w :\\pc100\ganji/ persistent:yes‬‬



‫ﺣﺎل ﯾﮏ ﺗﻤﺮﯾﻦ و ﮐﺎرﺑﺮدی :‬

‫ﻓﺮض ﮐﻨﯿﺪ ﺑﺮﻧﺎﻣﻪ ای ﻧﯿﺎز دارد ﮐﻪ دراﯾﻮی ﺑﻪ آن ﻧﺴﺒﺖ داده ﺷﻮد ﺗﺎ اﺟﺮا ﮔﺮدد. ﻣﯽ ﺧﻮاھﯿﻢ اﯾﻦ ﻣﻮرد را ﺑﺮای ھﻤﻪ‬

‫ﮐﺎرﺑﺮان ﺑﻪ ﺻﻮرت اﺗﻮﻣﺎﺗﯿﮏ ﻓﻌﺎل ﮐﻨﯿﻢ. ﭼﻪ ﺑﺎﯾﺪ ﮐﺮد ؟‬

‫اﮔﺮ ﺟﻮاب ﺑﺪھﯿﺪ ﻣﻌﻠﻮم اﺳﺖ ھﻢ اﯾﻦ درس و ھﻢ ﺑﺤﺚ ‪ Group Policy‬را ﺑﻪ دﻗﺖ ﻓﮫﯿﻤﺪه و درک ﮐﺮده اﯾﺪ.‬



‫ﭘﺎﺳﺦ :‬

‫ﺑﺮای اﯾﻦ ﮐﺎر از ﯾﮏ ﻓﺎﯾﻞ ‪ bat‬اﺳﺘﻔﺎده ﻣﯽ ﮐﻨﯿﻢ و دﺳﺘﻮر زﯾﺮ را در آن ﻣﯽ ﻧﻮﯾﺴﯿﻢ :‬



‫‪net user z :\\server\test/ persistent:yes‬‬



‫ﺣﺎل ﺑﺮای اﯾﻨﮑﻪ اﯾﻦ ﻓﺎﯾﻞ ﺑﺮای ھﻤﻪ ﮐﺎرﺑﺮان در اﺑﺘﺪای ﺷﺮوع وﯾﻨﺪوز اﺟﺮا ﺷﻮد آن را در ‪ Group Policy‬در ﺑﺨﺶ‬

‫‪ logon scripts‬ﻗﺮار ﻣﯽ دھﯿﻢ.‬

‫اﻣﺎ ﺻﺒﺮ ﮐﻨﯿﺪ , اﯾﻨﺠﺎ ﯾﮏ ﻣﺸﮑﻞ وﺟﻮد دارد. ھﻢ در اﯾﻦ ﻣﺜﺎل و ھﻢ در ﻣﺜﺎل ھﺎی ﻗﺒﻠﯽ ﻓﺮض ﻣﺎ ﺑﺮ اﯾﻦ ﺑﻮد ﮐﻪ ﺷﻤﺎ‬



‫33‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﺑﻪ ﺳﯿﺴﺘﻢ ﻣﻮرد ﻧﻈﺮ دﺳﺘﺮﺳﯽ دارﯾﺪ و ﯾﺎ ﻗﺒﻞ از اﺟﺮای دﺳﺘﻮر در ﺧﻂ ﻓﺮﻣﺎن ﺑﻪ آن وﺻﻞ ﺷﺪه اﯾﺪ و ﯾﻮزر و ﭘﺴﻮرد‬

‫را وارد ﮐﺮده اﯾﺪ. اﻣﺎ در ﻣﻮرد اﯾﻦ ﻣﺜﺎل ﭼﻄﻮر ؟‬

‫راه ﺣﻞ ﺳﺎده اﺳﺖ در ھﻤﺎن دﺳﺘﻮر ‪ Net use‬ﻣﯽ ﺗﻮاﻧﯿﺪ ﯾﻮزر و ﭘﺴﻮرد دﺳﺘﺮﺳﯽ ﺑﻪ راﯾﺎﻧﻪ ﻣﻘﺼﺪ را وارد ﮐﻨﯿﺪ. اﯾﻦ‬

‫ﮐﺎر ﺑﻪ ﺷﮑﻞ زﯾﺮ اﻧﺠﺎم ﻣﯽ ﺷﻮد :‬



‫‪net use drive letter :\\share address/ persistent:yes/no /user:user name /password password‬‬



‫ﺿﻤﻨﺎ ﺑﺮای ﺣﺬف ‪ Share‬در ﺧﻂ ﻓﺮﻣﺎن از ھﻤﯿﻦ دﺳﺘﻮر ﺑﺎ ﺳﻮﯾﯿﭻ /‪ delete‬اﺳﺘﻔﺎده ﻣﯽ ﮐﻨﯿﻢ ﯾﺎ از ‪ Tools‬و ﺳﭙﺲ‬

‫‪ Disconnect network drive‬اﺳﺘﻔﺎده ﻣﯽ ﮐﻨﯿﻢ.‬

‫‪ Share‬ھﺎي ﻣﺨﻔﯽ :‬

‫ﺣﺎل ﺑﻪ ﯾﮑﯽ از ﻧﮑﺎت ﻣﮫﻢ ، ﺟﺎﻟﺐ و ﮐﺎرﺑﺮدی در ‪ Sharing‬ﻣﯽ ﭘﺮدازﯾﻢ. ﻓﺮض ﮐﻨﯿﺪ ﻣﯽ ﺧﻮاھﯿﻢ ﺷﺎﺧﻪ ای را ﺑﺮای‬

‫دوﺳﺘﻤﺎن در ﺷﺒﮑﻪ ‪ Share‬ﮐﻨﯿﻢ اﻣﺎ ﮐﺲ دﯾﮕﺮی ﺑﺎ وﺻﻞ ﺷﺪن ﺑﻪ ﺳﯿﺴﺘﻢ ﻣﺎ آن را ﻧﺒﯿﻨﺪ و ﻓﻘﻂ دوﺳﺘﻤﺎن ﺑﺎ ﯾﮏ‬

‫اﺳﻢ رﻣﺰی و ﻣﺨﻔﯽ ﮐﻪ ﺑﯿﻦ ﺧﻮدﻣﺎن ﻣﻌﻠﻮم اﺳﺖ ﻗﺎدر ﺑﻪ اﺗﺼﺎل ﺑﻪ آن ﺑﺎﺷﺪ. روش ﮐﺎر ﺑﺴﯿﺎر ﺳﺎده اﺳﺖ. در واﻗﻊ‬

‫ﺑﺎﯾﺪ از ﻣﻔﮫﻮم ‪ Hidden Share‬اﺳﺘﻔﺎده ﮐﻨﯿﻢ. ﺑﺮای اﯾﻦ ﮐﺎر ھﻨﮕﺎم ‪ Share‬ﮐﺮدن، در اﻧﺘﮫﺎی ﻧﺎﻣﯽ ﮐﻪ وارد ﻣﯽ ﮐﻨﯿﻢ‬

‫)ﮐﻪ ﻣﯽ ﺗﻮاﻧﺪ اﺳﻢ ﺧﻮد ﺷﺎﺧﻪ ﯾﺎ ھﺰ ﭼﯿﺰ دﯾﮕﺮ ﺑﺎﺷﺪ( ﯾﮏ ﻋﻼﻣﺖ $ ﻣﯽ ﮔﺬارﯾﻢ. ﺑﻨﺎﺑﺮاﯾﻦ دﯾﮕﺮان ﺑﺎ وﺻﻞ ﺷﺪن ﺑﻪ‬

‫ﺳﯿﺴﺘﻢ ﻣﺎ اﯾﻦ ﺷﺎﺧﻪ را ﻧﻤﯽ ﺑﯿﻨﻨﺪ ﻣﮕﺮ ﮐﺴﯽ ﮐﻪ آدرس دﻗﯿﻖ اﯾﻦ ‪ Share name‬را ﺑﻪ ھﻤﺮاه $ در اﻧﺘﮫﺎی آن وارد‬

‫ﮐﻨﺪ.‬

‫ﺿﻤﻨﺎ در وﯾﻨﺪوز ﺳﺮور روﺷﯽ وﺟﻮد دارد ﮐﻪ اﻓﺮاد ﻓﻘﻂ ‪ Share‬ھﺎﯾﯽ را ﻣﯿﺘﻮاﻧﻨﺪ ﺑﺒﯿﻨﻨﺪ ﮐﻪ ﺑﻪ آن دﺳﺘﺮﺳﯽ داﺷﺘﻪ‬

‫ﺑﺎﺷﻨﺪ.‬

‫در اداﻣﻪ ﺑﻪ ﻣﺒﺤﺚ ﻣﮫﻢ ‪ Share‬ھﺎی ﺳﯿﺴﺘﻤﯽ ﻣﯽ ﭘﺮدازﯾﻢ.‬

‫ﺗﻤﺎم دراﯾﻮھﺎی ﯾﮏ ﺳﯿﺴﺘﻢ و ﺷﺎﺧﻪ وﯾﻨﺪوز در ھﻨﮕﺎم ﺑﺎﻻ آﻣﺪن ﺑﻪ ﺻﻮرت اﺗﻮﻣﺎﺗﯿﮏ ‪ Share‬ﻣﯽ ﺷﻮﻧﺪ اﻟﺒﺘﻪ ﻣﺨﻔﯽ.‬

‫ﯾﻌﻨﯽ ﺷﻤﺎ ﺑﺎ وارد ﮐﺮدن ﻧﺎم ﯾﺎ ‪ IP‬ﯾﮏ ﺳﯿﺴﺘﻢ در ﺷﺒﮑﻪ و در اداﻣﻪ آن ﻧﻮﺷﺘﻦ ‪ $C‬ﻣﯽ ﺗﻮاﻧﯿﺪ ﺑﻪ دراﯾﻮ ‪ C‬وی‬

‫دﺳﺘﺮﺳﯽ ﭘﯿﺪا ﮐﻨﯿﺪ اﻟﺒﺘﻪ ﺑﻪ ﺷﺮﻃﯽ ﮐﻪ ﭘﺴﻮرد ﯾﮏ ﯾﻮزر ‪ Admin‬روی آن ﺳﯿﺴﺘﻢ را داﺷﺘﻪ ﺑﺎﺷﯿﺪ. ﺿﻤﻨﺎ ‪$Admin‬‬

‫ھﻢ ﺑﻪ ﺷﺎﺧﻪ وﯾﻨﺪوز ﻧﺼﺐ ﺷﺪه روی ﺳﯿﺴﺘﻢ اﺷﺎره ﻣﯽ ﮐﻨﺪ. ﻣﯽ ﺗﻮان ﭘﺲ از ﺑﺎﻻ آﻣﺪن ﺳﯿﺴﺘﻢ اﯾﻦ ‪ Share‬ھﺎ‬

‫را ‪ Stop‬ﮐﺮد. اﯾﻦ ﮐﺎر را ﺑﺎ ﮐﻠﯿﮏ راﺳﺖ روی ‪ My Computer‬و زدن ‪ ، Manage‬رﻓﺘﻦ ﺑﻪ ‪ Shared Folders‬و ﮐﻠﯿﮏ‬

‫راﺳﺖ روی ﻧﺎم دراﯾﻮھﺎ و زدن ‪ Stop Sharing‬اﻧﺠﺎم داد.‬

‫اﻟﺒﺘﻪ ﭘﺲ از ﺷﺮوع ﻣﺠﺪد وﯾﻨﺪوز ﺑﺎز ھﻢ اﯾﻦ ‪ Share‬ھﺎ ﺑﺮﻗﺮار ﻣﯽ ﺷﻮﻧﺪ. ﺑﺮای اﯾﻨﮑﻪ اﯾﻦ اﺗﻔﺎق ﭘﺲ از ‪ Reset‬ھﻢ‬

‫ﻧﯿﻔﺘﺪ ﺑﺎﯾﺪ ﺗﻐﯿﯿﺮی در رﺟﯿﺴﺘﺮی ﺑﺪھﯿﺪ.‬









‫43‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﺟﻠﺴﻪ ﭼﮫﺎردھﻢ‬

‫اول ﯾﮏ ﻧﮑﺘﻪ را ﮐﻪ ﮔﻤﺎن ﻣﯿﮑﻨﻢ در ﻣﻮرد ‪ Share‬ھﺎ ﯾﺎدم رﻓﺖ ﺧﺪﻣﺘﺘﻮن ﻋﺮض ﮐﻨﻢ. ﯾﮏ ﺳﺮی ‪ Share‬ھﺎ وﺟﻮد دارﻧﺪ‬

‫ﺑﻪ ﻧﺎم ‪ Share‬ھﺎی ﺳﯿﺴﺘﻤﯽ ﯾﺎ ﻣﺪﯾﺮﯾﺘﯽ )‪ (Administrative Share‬ﮐﻪ دراﯾﻮھﺎی ﺳﯿﺴﺘﻢ و ‪ $Admin‬و ‪$IPC‬‬

‫ھﺴﺘﻨﺪ. اﯾﻦ ﻣﻮارد ﺑﻪ ﺻﻮرت ﭘﯿﺶ ﻓﺮض ‪ Share‬ھﺴﺘﻨﺪ ﺑﺎ دﺳﺘﺮﺳﯽ ‪ Full‬اﻣﺎ دﺳﺘﺮﺳﯽ ﺑﻪ آﻧﮫﺎ ﻓﻘﻂ ﺑﺎ ﯾﻮزرھﺎی‬

‫ﻋﻀﻮ ﮔﺮوه ‪ Administrators‬اﻣﮑﺎن ﭘﺬﯾﺮ اﺳﺖ. ﺿﻤﻨﺎ ﻋﻼﻣﺖ $ ھﻢ ﻣﺸﺨﺺ ﻣﯽ ﮐﻨﺪ ﮐﻪ اﯾﻦ ‪ Share‬ھﺎ از ﻧﻮع‬

‫ﻣﺨﻔﯽ ھﺴﺘﻨﺪ. ﺑﺮای ﻣﺜﺎل، دﺳﺘﺮﺳﯽ ﺑﻪ دراﯾﻮ ‪ C‬ﯾﮏ ﺳﯿﺴﺘﻢ ﺑﺎ آدرس ١.١.٨۶١.٢٩١ ﺑﻪ ﺻﻮرت زﯾﺮ ﻣﻤﮑﻦ اﺳﺖ:‬



‫$‪\١٩٢.١۶٨.١.١\\c‬‬



‫اﯾﻦ ‪ Share‬ھﺎ را اﮔﺮ ﻣﺘﻮﻗﻒ ھﻢ ﺑﮑﻨﯿﺪ ﺑﺎز در رﯾﺴﺖ ﺑﻌﺪی، اﺗﻮﻣﺎﺗﯿﮏ ‪ Share‬ﻣﯽ ﺷﻮﻧﺪ. ﺑﺮای از ﮐﺎر اﻧﺪاﺧﺘﻦ ﮐﻠﯽ‬

‫آﻧﮫﺎ )ﮐﻪ در ﺑﺴﯿﺎری از ﻣﻮارد ﺗﻮﺻﯿﻪ ھﻢ ﻣﯽ ﺷﻮد( ﺑﺎﯾﺪ از رﺟﯿﺴﺘﺮی اﺳﺘﻔﺎده ﮐﻨﯿﺪ.‬

‫ﺳﻮال.‬

‫١- ﺗﻨﻈﯿﻢ اﯾﻦ ﻗﻀﯿﻪ در رﺟﯿﺴﺘﺮی ﺑﻪ ﭼﻪ ﮔﻮﻧﻪ اﺳﺖ ؟‬

‫٢- اﯾﻦ ‪ Share‬ھﺎی ﺳﯿﺴﺘﻤﯽ )ﻏﯿﺮ از دراﯾﻮھﺎ( ﯾﻌﻨﯽ ‪ $Admin‬و ‪ $IPC‬ﺑﻪ ﭼﻪ درد ﻣﯿﺨﻮرﻧﺪ ؟‬

‫٣- ﺑﺮداﺷﺘﻦ اﯾﻦ ‪ Share‬ھﺎ آﯾﺎ ﻣﺸﮑﻠﯽ اﯾﺠﺎد ﻣﯿﮑﻨﺪ ؟‬

‫ﺧﻮب از ‪ Sharing‬ﻓﺎﯾﻠﮫﺎ رد ﺑﺸﻮﯾﻢ و ﺑﺮوﯾﻢ ﺳﺮاغ ﻣﺒﺤﺚ ‪ Share‬ﮐﺮدن اﯾﻨﺘﺮﻧﺖ در ﺷﺒﮑﻪ.‬

‫اﯾﻦ ﮐﺎر در ﺣﺎﻟﺖ ﮐﻠﯽ و ﻣﻔﮫﻮﻣﯽ از ﺳﻪ ﻃﺮﯾﻖ اﻣﮑﺎن ﭘﺬﯾﺮ اﺳﺖ. دﻗﺖ ﮐﻨﯿﺪ ﻋﺮض ﮐﺮدم ﮐﻠﯽ و ﻣﻔﮫﻮﻣﯽ، ﭘﺲ‬

‫ﮐﺎری ﺑﻪ اﻧﻮاع و اﻗﺴﺎم ﻧﺮم اﻓﺰارھﺎ و ﺳﺨﺖ اﻓﺰارھﺎ و ﻣﺘﺪھﺎی اﺻﻠﯽ و ﻓﺮﻋﯽ ﻧﺪارم. اﯾﻦ دﺳﺘﻪ ﺑﻨﺪی ﺑﯿﺸﺘﺮ ﺑﻪ‬

‫ﻧﺤﻮه ﮐﺎر و ﻧﻮع ﻋﻤﻠﮑﺮد و اﻣﮑﺎﻧﺎت ھﺮ روش ﺑﺴﺘﮕﯽ دارد.‬

‫١- اﯾﻦ ﮐﺎر ﺑﻪ وﺳﯿﻠﻪ ﺳﺮوﯾﺲ ‪ Internet Connection Sharing‬ﯾﺎ ‪ ICS‬اﻣﮑﺎن ﭘﺬﯾﺮ اﺳﺖ.‬



‫ﺑﻪ اﯾﻦ ﭼﻨﺪ ﻧﮑﺘﻪ در ﺧﺼﻮص اﯾﻦ ﺳﺮوﯾﺲ ﺗﻮﺟﻪ ﮐﻨﯿﺪ:‬

‫- ﺳﺮوﯾﺲ ‪ ICS‬در وﯾﻨﺪوز ٠٠٠٢، اﯾﮑﺲ ﭘﯽ و ٣٠٠٢ ذاﺗﺎ وﺟﻮد دارد و ﮐﺎر ﻣﯿﮑﻨﺪ و اﺣﺘﯿﺎﺟﯽ ﺑﻪ ﻧﺼﺐ آن ﻧﯿﺴﺖ.‬

‫- ﺑﺮای ﺷﺒﮑﻪ ھﺎی ﮐﻮﭼﮏ ﺑﺎ ﺣﺪود ٠٢ راﯾﺎﻧﻪ از آن اﺳﺘﻔﺎده ﻣﯽ ﺷﻮد )ﯾﮏ ﮐﺎﻓﯽ ﻧﺖ ﮐﻮﭼﮏ(‬

‫- ﺑﺎ ﺳﺮوﯾﺲ ‪ DHCP‬در ﺷﺒﮑﻪ ﺗﻌﺎرض )‪ (Conflict‬دارد. ﻋﻠﺖ آن را ﮐﻤﯽ ﺟﻠﻮﺗﺮ ﻣﯿﻔﮫﻤﯿﻢ.‬

‫- راﯾﺎﻧﻪ ھﺎ ﻓﻘﻂ در ﯾﮏ رﻧﺞ آدرس ﻣﯽ ﺗﻮاﻧﻨﺪ ﺑﺎﺷﻨﺪ ﮐﻪ ﻋﺒﺎرت اﺳﺖ از :‬



‫‪) 192.168.0.x‬ﺑﻪ ﺟﺎی ‪ x‬ﻋﺪدی از ٢ ﺗﺎ ۴۵٢ ﻗﺮار ﻣﯽ ﮔﯿﺮد(‬

‫- آدرس ﺳﺮوری ﮐﻪ اﯾﻨﺘﺮﻧﺖ را ﺑﻪ اﺷﺘﺮاک ﻣﯽ ﮔﺬارد ﺑﺎﯾﺪ ١.٠.٨۶١.٢٩١ ﺑﺎﺷﺪ. )ھﻤﺎن ﺳﺮور ‪(ICS‬‬

‫٢- ﺳﺮوﯾﺲ ﺗﺮﺟﻤۀ آدرس ﺷﺒﮑﻪ ﯾﺎ )‪NetworkTranslation Address (NAT‬‬



‫در وﯾﻨﺪوزھﺎی ﺳﺮور وﺟﻮد دارد )وﯾﻨﺪوز اﯾﮑﺲ ﭘﯽ ﻓﻘﻂ ﻣﯿﺘﻮاﻧﺪ ﮐﻼﯾﻨﺖ آن ﺑﺎﺷﺪ(.در ﺷﺒﮑﻪ ھﺎی ﻧﺴﺒﺘﺎ ﺑﺰرگ‬

‫اﺳﺘﻔﺎده ﻣﯿﺸﻮد.ﻣﺤﺪود ﺑﻪ ﯾﮏ ﻃﯿﻒ ‪ IP‬ﺧﺎص ﻧﯿﺴﺖ ﯾﺎ ‪ DHCP Server‬ﻣﺸﮑﻠﯽ ﻧﺪارد.‬

‫اﯾﺮادش اﯾﻦ اﺳﺖ ﮐﻪ از ﻧﻈﺮ ‪ Firewall‬و ‪ Proxy‬و ... ﻗﻮی ﻧﯿﺴﺖ.‬

‫53‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﻣﺜﻼ ﻧﻤﯽ ﺗﻮاﻧﺪ دﺳﺘﺮﺳﯽ ﺑﻪ ﯾﮏ ﺳﺎﯾﺖ ﺧﺎص ، ﺟﻠﻮﮔﯿﺮی از داﻧﻠﻮد ﺷﺪن ﻓﺎﯾﻠﮫﺎﯾﯽ ﺑﺎ ﻧﻮع ﺧﺎص، ﻣﺤﺪود ﮐﺮدن‬

‫ﺳﺎﻋﺎت دﺳﺘﺮﺳﯽ و ... را اﻧﺠﺎم دھﺪ.‬

‫٣- اﺳﺘﻔﺎده از ﺑﺮﻧﺎﻣﻪ ھﺎﯾﯽ ﺗﺎ ﺣﺪودی ﺷﺒﯿﻪ ﺑﻪ ﺳﺮوﯾﺲ ‪NAT‬‬



‫ﻣﺎﻧﻨﺪ ‪ . ،Proxy +،ISA‬در اﯾﻦ ﺣﺎﻟﺖ ﺷﺮاﯾﻂ زﯾﺮ را ﺧﻮاھﯿﺪ داﺷﺖ.‬

‫- ھﻤﻪ ﻣﺰاﯾﺎی ‪NAT‬‬

‫- دارای ‪ firewall‬و ‪ proxy‬ﻗﻮی‬

‫- اﯾﻦ ﺑﺮﻧﺎﻣﻪ ھﺎ اﮐﺜﺮا روی وﯾﻨﺪوزھﺎی ﺳﺮور ﻧﺼﺐ ﻣﯽ ﺷﻮﻧﺪ. اﻟﺒﺘﻪ ﺑﺮﻧﺎﻣﻪ ھﺎی زﯾﺎدی ھﻢ وﺟﻮد دارﻧﺪ ﮐﻪ ھﻤﯿﻦ‬

‫ﮐﺎرھﺎ را ﺑﺎ اﺳﺘﻔﺎده از وﯾﻨﺪوز ‪ xp‬اﻧﺠﺎم ﻣﯽ دھﻨﺪ ﮐﻪ ﭼﻨﺪان ﻣﻌﺮوف و اﺛﺮﺑﺨﺶ ﻧﯿﺴﺘﻨﺪ.‬

‫ﺷﺎﯾﺪ ﯾﮏ ﻧﻮع ﭼﮫﺎرﻣﯽ ﺑﺸﻮد در ﻧﻈﺮ ﮔﺮﻓﺖ ﮐﻪ اﺳﺘﻔﺎده از ﺳﺨﺖ اﻓﺰاھﺎﯾﯽ ﻣﺜﻞ روﺗﺮ )ﻣﯿﮑﺮوﺗﯿﮏ، ﺳﯿﺴﮑﻮ و ..(‬

‫ﺑﺎﺷﺪ اﻣﺎ ﻧﺤﻮه ﻋﻤﻠﮑﺮدی آن ﭼﻨﺪان ﺗﻔﺎوﺗﯽ ﺑﺎ ﮔﺰﯾﻨﻪ ھﺎی ٣ و ٢ ﻧﺪارد.‬



‫ﭘﯿﺎده ﺳﺎزی ‪ ICS‬در ﺷﺒﮑﻪ :‬



‫ﺑﺮای ﭘﯿﺎده ﺳﺎزی اﯾﻦ ﺳﺮوﯾﺲ در ﺷﺒﮑﻪ و ﺑﻪ اﺷﺘﺮاک ﮔﺬاﺷﺘﻦ اﯾﻨﺘﺮﻧﺖ، ﻧﯿﺎز ﺑﻪ ﯾﮏ راﯾﺎﻧﻪ دارﯾﺪ ﮐﻪ ﺑﺎﯾﺪ در ﻧﻘﺶ‬

‫ﺳﺮور ‪ ICS‬ﻋﻤﻞ ﮐﻨﺪ. اﻟﺒﺘﻪ ذﮐﺮ ﺷﺪ ﮐﻪ ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ اﯾﻦ راﯾﺎﻧﻪ ﻣﯽ ﺗﻮاﻧﺪ وﯾﻨﺪوز ‪ XP‬ھﻢ ﺑﺎﺷﺪ.‬

‫اﯾﻦ راﯾﺎﻧﻪ ﺑﺎﯾﺪ دو ﮐﺎرت ﺷﺒﮑﻪ داﺷﺘﻪ ﺑﺎﺷﺪ, ﯾﮑﯽ ﺑﺮای ارﺗﺒﺎط ﺑﺎ ﺷﺒﮑﻪ داﺧﻠﯽ و دﯾﮕﺮی ﺑﺮای اﺗﺼﺎل ﺑﻪ اﯾﻨﺘﺮﻧﺖ.‬

‫ﻓﻘﻂ ﺣﻮاﺳﺘﺎن ﺑﺎﺷﺪ ﻣﻨﻈﻮر اﯾﻦ ﻧﯿﺴﺖ ﮐﻪ دﻗﯿﻘﺎ دو ﮐﺎرت ﺷﺒﮑﻪ داﺷﺘﻪ ﺑﺎﺷﯿﻢ, ﻣﻨﻈﻮر دو ارﺗﺒﺎط اﺳﺖ.‬



‫ﺑﺮای ﻣﺜﺎل ﻣﻤﮑﻦ اﺳﺖ ارﺗﺒﺎط ﺷﻤﺎ ﺑﺎ اﯾﻨﺘﺮﻧﺖ از ﻃﺮﯾﻖ ﯾﮏ ﻣﻮدم ‪ ADSL‬ﺑﺎﺷﺪ و ﯾﺎ ﺑﻪ ﺻﻮرت ﺑﯽ ﺳﯿﻢ و ... ﺑﮫﺮﺣﺎل،‬

‫دﻗﺖ ﮐﻨﯿﺪ. ﻣﻨﻈﻮر اﯾﻦ اﺳﺖ ﮐﻪ دو ارﺗﺒﺎط در دو ﺳﻤﺖ وﺟﻮد داﺷﺘﻪ ﺑﺎﺷﺪ.‬

‫ﺧﻮب ﺑﮫﺘﺮ اﺳﺖ ﻣﺮاﺣﻞ اﻧﺠﺎم ﮐﺎر را ھﻢ ﺑﺮرﺳﯽ ﮐﻨﯿﻢ.‬

‫١- اﺑﺘﺪا آدرﺳﮫﺎی ‪ Public‬و ‪ Private‬را ﺗﻨﻈﯿﻢ ﻣﯽ ﮐﻨﯿﻢ. )ﻣﺜﻼ ﮔﺮﻓﺘﻦ اﯾﻨﺘﺮﻧﺖ از ﻣﻮدم ‪ ADSL‬و ﺿﻤﻨﺎ دﯾﺪن ﯾﮏ‬

‫ﺳﯿﺴﺘﻢ در ﺷﺒﮑﻪ داﺧﻠﯽ از ﻃﺮﯾﻖ ﮐﺎرت ﺷﺒﮑﻪ ﻣﺨﺼﻮص ﺑﻪ اﯾﻦ ﺷﺒﮑﻪ(.‬

‫٢- وﺟﻮد اﯾﻨﺘﺮﻧﺖ روی ﺧﻮد ﺳﺮور ‪ ICS‬را ﭼﮏ ﻣﯽ ﮐﻨﯿﻢ.‬

‫٣- دﻗﺖ ﻣﯽ ﮐﻨﯿﻢ ‪ IP‬داﺧﻠﯽ )‪ (Private‬ﺳﺮور ﺣﺘﻤﺎ ﺑﺮاﺑﺮ ١.٠.٨۶١.٢٩١ ﺑﺎﺷﺪ.‬

‫۴- از ﮐﺎرت ﺷﺒﮑﻪ ‪ ) Public‬ﯾﺎ ﮐﺎﻧﮑﺸﻦ ‪ ADSL‬ﯾﺎ ‪ Dialup‬ھﺮ ﭼﯿﺰی ﮐﻪ اﯾﻨﺘﺮﻧﺖ را ﺑﺮای ﻣﺎ ﻓﺮاھﻢ ﻣﯽ ﮐﻨﺪ(‬

‫‪ Properties‬ﮔﺮﻓﺘﻪ و در ﺑﺮﮔﻪ ‪ Advanced‬ﺗﯿﮏ زﯾﺮ را ﻣﯽ زﻧﯿﻢ :‬



‫‪Allow Other Network Users to Connect Through ThisComputer Internet conncetion‬‬



‫۵- ﮐﻼﯾﻨﺘﮫﺎ ﯾﺎ ﺑﺎﯾﺪ آدرس ﺧﻮد را ﺑﻪ ﺻﻮرت دﺳﺘﯽ در ﻣﺤﺪوده ٢.٠.٨۶١.٢٩١ ﺗﺎ ۴۵٢.٠.٨۶١.٢٩١ ﺗﻨﻈﯿﻢ ﮐﻨﻨﺪ. ﯾﺎ آن را‬

‫روی ﺣﺎﻟﺖ اﺗﻮﻣﺎﺗﯿﮏ ﺑﮕﺬارﻧﺪ و ﻣﻄﻤﺌﻦ ﺷﻮﻧﺪ ﮐﻪ راﯾﺎﻧﻪ ﺗﻮاﻧﺴﺘﻪ اﺳﺖ ﯾﮏ آدرس از رﻧﺞ ﻣﺬﮐﻮر ﺑﮕﯿﺮد. )اﯾﻦ ھﻤﺎن‬

‫دﻟﯿﻞ ﺗﻌﺎرض اﯾﻦ ﺳﺮوﯾﺲ ﺑﺎ ‪ DHCP‬اﺳﺖ. ﻣﯽ ﺑﯿﻨﯿﺪ ﮐﻪ اﯾﻦ ﺳﺮوﯾﺲ ﯾﮏ ‪ Mini DHCP‬در ﺧﻮد دارد ﮐﻪ از رﻧﺞ ﻣﺬﮐﻮر‬

‫ﺑﻪ ﺳﯿﺴﺘﻢ ھﺎ آدرس ﻣﯽ دھﺪ.(‬

‫63‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫اﻟﺒﺘﻪ ﺣﺘﻤﺎ ﯾﺎدﺗﺎن ﺑﺎﺷﺪ در ھﺮ ﺻﻮرت آدرس ‪ DefaultGateway‬و ‪ DNS‬ﮐﻼﯾﻨﺘﮫﺎ را ﺑﺮاﺑﺮ ١.٠.٨۶١.٢٩١ ﻗﺮار دھﯿﺪ.‬

‫ﺣﺎل اﮔﺮ ﺳﺮور اﯾﻨﺘﺮﻧﺖ داﺷﺘﻪ ﺑﺎﺷﺪ ﮐﻼﯾﻨﺖ ھﺎ ھﻢ ﺧﻮاھﻨﺪ داﺷﺖ.‬



‫ﯾﮏ ﺗﯿﮏ دﯾﮕﺮ در ﮐﺎﻧﮑﺸﻦ اﯾﻨﺘﺮﻧﺖ ﺳﺮور وﺟﻮد دارد ﮐﻪ ﻣﯽ ﮔﻮﯾﺪ :‬



‫… ‪Establish A Dialup Connection‬‬



‫ﺑﺎ زدن اﯾﻦ ﺗﯿﮏ،ﮐﻼﯾﻨﺘﮫﺎ ھﻢ ﻗﺎﺑﻠﯿﺖ ﺑﺮﻗﺮاری ارﺗﺒﺎط را ﺧﻮاھﻨﺪ داﺷﺖ. وﻗﺘﯽ ﮐﺎﻧﮑﺸﻦ ﺑﺮﻗﺮار ﻧﯿﺴﺖ )روی ﺳﺮور( و‬

‫ﮐﻼﯾﻨﺖ ﯾﮏ ﺻﻔﺤﻪ اﯾﻨﺘﺮﻧﺘﯽ را ﺑﺎز ﻣﯽ ﮐﻨﺪ،ﮐﺎﻧﮑﺸﻦ روی ﺳﺮور ﺑﻪ ﺻﻮرت ﺧﻮدﮐﺎر ﺷﻤﺎره ﮔﯿﺮی و وﺻﻞ ﻣﯽ ﺷﻮد.‬

‫ﺑﺮای رﻓﻊ اﯾﺮاد ﺳﺮوﯾﺲ ‪ ICS‬ﺑﻪ ﻧﮑﺎت زﯾﺮ ﺗﻮﺟﻪ ﮐﻨﯿﺪ:‬

‫- آﯾﺎ روی ﺧﻮد ﺳﺮور اﯾﻨﺘﺮﻧﺖ دارﯾﺪ ؟‬

‫- آﯾﺎ در ﺷﺒﮑﻪ ‪ DHCP‬وﺟﻮد دارد ؟‬

‫- آﯾﺎ رﻧﺞ ‪ Private‬درﺳﺖ آدرس دھﯽ ﺷﺪه اﺳﺖ ؟‬

‫- آﯾﺎ آدرس ﺷﺒﮑﻪ داﺧﻠﯽ ﺳﺮور ﺑﺮاﺑﺮ ١.٠.٨۶١.٢٩١ اﺳﺖ ؟‬

‫- و ﯾﮏ ﻧﮑﺘﻪ ﺑﺴﯿﺎر ﻣﮫﻢ اﯾﻨﮑﻪ ﺳﺮوﯾﺲ ‪ ICS‬و ﻓﺎﯾﺮوال وﯾﻨﺪوز ھﺮ دو ﯾﮑﯽ ھﺴﺘﻨﺪ ) ‪ (ICS /Windows Firewall‬ﮐﻪ‬

‫ﺣﺘﻤﺎ ﺑﺎﯾﺪ اﺳﺘﺎرت ﺷﺪه ﺑﺎﺷﻨﺪ )اﯾﻦ اﻣﺮ را از ﻃﺮﯾﻖ دﺳﺘﻮر ‪ services.msc‬ﭼﮏ ﮐﻨﯿﺪ(.‬









‫73‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﺟﻠﺴﻪ ﭘﺎﻧﺰدھﻢ :‬



‫دﺳﺘﻮر ‪: Net Send‬‬ ‫-‬



‫‪Net send "PC Name" or "IP" Message‬‬



‫ﻓﺮﺳﺘﺎدن ﭘﯿﺎم ﺑﻪ ﯾﮏ راﯾﺎﻧﻪ در ﺷﺒﮑﻪ‬



‫‪Net send PC1 salam‬‬



‫ﺑﺮای ﻣﺜﺎل ﻣﯿﺨﻮاھﯿﻢ ﯾﮏ ﭘﯿﻐﺎم ﺳﻼم ﺑﻪ راﯾﺎﻧﻪ ای ﺑﺎ ﻧﺎم 1‪ PC‬ﺑﻔﺮﺳﺘﯿﻢ‬



‫‪Net send /domain:class.com salam‬‬



‫ﺑﺮای ﻓﺮﺳﺘﺎدن ﭘﯿﺎم ﺑﻪ ﮐﻞ راﯾﺎﻧﻪ ھﺎ در ﯾﮏ داﻣﯿﻦ‬



‫ﻧﮑﺘﻪ . ﺑﺮای درﯾﺎﻓﺖ ﭘﯿﺎم از راﯾﺎﻧﻪ ھﺎ )ﯾﻌﻨﯽ روی راﯾﺎﻧﻪ ای ﮐﻪ ﻣﯽ ﺧﻮاھﺪ در ﺷﺒﮑﻪ ﭘﯿﺎﻣﮫﺎی دﯾﮕﺮان را درﯾﺎﻓﺖ ﮐﻨﺪ(‬

‫ﺳﺮوﯾﺲ ‪ Messenger‬ﺑﺎﯾﺪ اﺳﺘﺎرت ﺷﺪه ﺑﺎﺷﺪ.‬

‫)در ‪ Run‬ﺑﺰﻧﯿﺪ ‪ services.msc‬و ﺳﺮوﯾﺲ ‪ Messenger‬را ﭘﯿﺪا ﮐﺮده روی آن ﮐﻠﯿﮏ راﺳﺖ ﮐﻨﯿﺪ و ‪ start‬را ﺑﺰﻧﯿﺪ.(‬

‫ﯾﺎدﺗﺎن ﺑﺎﺷﺪ ﯾﮏ ﺳﺮوﯾﺲ ‪ alerter‬ھﻢ دارﯾﻢ. ﺑﺮای درﯾﺎﻓﺖ ‪ alert‬ھﺎ در ﺷﺒﮑﻪ ھﻢ اﯾﻦ ﺳﺮوﯾﺲ و ھﻢ ﺳﺮوﯾﺲ‬

‫‪ messenger‬ﺑﺎﯾﺪ ﻓﻌﺎل ﺑﺎﺷﻨﺪ ﮐﻪ ﺑﻪ زﻣﺎن ﺧﻮد آن را ﺗﻮﺿﯿﺢ ﺧﻮاھﯿﻢ داد.‬

‫ﺧﻮب در اداﻣﻪ ﺑﻪ اراﯾﻪ ﻧﮑﺎﺗﯽ در ﺧﺼﻮص ﺑﻮت وﯾﻨﺪوز ﻣﯽ ﭘﺮدازﯾﻢ‬



‫اﺑﺘﺪا اﯾﻦ دو اﺻﻄﻼح را ﻓﺮا ﺑﮕﯿﺮﯾﺪ:‬



‫‪ Active Partition‬ﯾﺎ ‪ :System Partition‬دراﯾﻮی ﮐﻪ ﻓﺎﯾﻠﮫﺎی ﺑﻮت در آﻧﺠﺎﺳﺖ )ﻣﻌﻤﻮﻻ دراﯾﻮ ‪(C‬‬

‫‪ :Boot Partition‬دراﯾﻮی ﮐﻪ وﯾﻨﺪوز در آن ﻧﺼﺐ ﺷﺪه اﺳﺖ، اﯾﻦ دراﯾﻮ و ﺷﺎﺧﻪ ﻧﺼﺐ وﯾﻨﺪوز ﺑﺎ اﺳﺘﻔﺎده از‬

‫ﻣﺘﻐﯿﺮھﺎی ﺳﯿﺴﺘﻤﯽ %‪ %windir‬و %‪ %ststemroot‬ﻗﺎﺑﻞ دﺳﺘﺮﺳﯽ ھﺴﺘﻨﺪ. اﮔﺮ ھﺮ ﮐﺪام از اﯾﻦ ﭘﺎراﻣﺘﺮھﺎ را در‬

‫‪ run‬ﺑﺰﻧﯿﺪ ﻣﺴﺘﻘﯿﻤﺎ ﺑﻪ ﺷﺎﺧﻪ وﯾﻨﺪوز راھﻨﻤﺎﯾﯽ ﺧﻮاھﯿﺪ ﺷﺪ. )ﺣﺘﻤﺎ اﯾﻦ ﻣﻮرد را ﺗﺴﺖ ﮐﻨﯿﺪ(‬



‫ﻓﺎﯾﻠﮫﺎی ﺑﻮت از وﯾﻨﺪوز ٠٠٠٢ ﺑﻪ اﯾﻦ ﻃﺮف ﺷﺎﻣﻞ ﻣﻮارد زﯾﺮ ھﺴﺘﻨﺪ:‬



‫اﻟﺰاﻣﯽ ھﺎ :‬



‫‪Ntldr‬‬



‫‪Boot.ini‬‬



‫‪Ntdetect.com‬‬



‫ﺑﺴﺘﻪ ﺑﻪ ﺷﺮاﯾﻂ ﻣﻤﮑﻦ اﺳﺖ دو ﻓﺎﯾﻞ زﯾﺮ ھﻢ ﻻزم ﺑﺎﺷﻨﺪ.‬



‫83‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫‪Ntbootdd.sys‬‬



‫‪Bootsec.dos‬‬



‫‪: Ntldr‬‬



‫ھﺴﺘﻪ اﺻﻠﯽ ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ را ﺑﺎرﮔﺬاری ﻣﯽ ﮐﻨﺪ.‬



‫‪: Boot.ini‬‬



‫ﺷﺮاﯾﻂ ﺑﻮت، ﻣﺤﻞ ﻗﺮارﮔﯿﺮی ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ ھﺎ و ﯾﮏ ﺳﺮی ﭘﺎراﻣﺘﺮھﺎی دﯾﮕﺮ را ﺗﻌﯿﯿﻦ ﻣﯿﮑﻨﺪ.‬



‫‪: Ntdetect.com‬‬



‫ھﻨﮕﺎم ﺷﺮوع ﺑﻪ ﮐﺎر وﯾﻨﺪوز )ﺑﺎﻻ آﻣﺪن وﯾﻨﺪوز( ، ‪ device‬ھﺎی اﺻﻠﯽ را ﺗﺸﺨﯿﺺ داده و راه اﻧﺪازی ﻣﯽ ﮐﻨﺪ )ﻣﺎﻧﻨﺪ‬

‫‪ ، Vga ، floppy ، hdd ، dvd/cd‬ﭘﻮرﺗﮫﺎی ‪ LPT‬و ...(‬



‫‪: Ntbootdd.sys‬‬



‫اﮔﺮ وﯾﻨﺪوزی روی ھﺎرد ‪ scsi‬ﺑﺎﺷﺪ ﻣﻌﻤﻮﻻ اﯾﻦ ﻓﺎﯾﻞ ﺗﺸﮑﯿﻞ ﻣﯽ ﮔﺮدد.‬



‫‪: Bootsec.dos‬‬



‫اﮔﺮ ﭼﻨﺪ ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ داﺷﺘﻪ ﺑﺎﺷﯿﻢ ﮐﻪ ﺑﯿﻦ آﻧﮫﺎ وﯾﻨﺪوزھﺎی ﻗﺒﻞ از ٠٠٠٢ )ﻣﺜﻞ وﯾﻨﺪوز ٨٩( ھﻢ ﺑﺎﺷﺪ، اﯾﻦ ﻓﺎﯾﻞ‬

‫اﯾﺠﺎد ﻣﯽ ﮔﺮدد.‬



‫ﺑﺮوﯾﻢ ﺑﻪ ﺳﺮاغ ﻣﺸﮑﻞ اول.‬



‫روی ﯾﮏ ﺳﯿﺴﺘﻢ وﯾﻨﺪوز ‪ xp‬و ٠٠٠٢ و ٣٠٠٢ دارﯾﻢ. ﻣﺘﺎﺳﻔﺎﻧﻪ ﻓﺎﯾﻞ ‪ ntldr‬ﭘﺎک ﻣﯽ ﺷﻮد و در ﻧﺘﯿﺠﻪ ھﯿﭻ ﮐﺪام از‬

‫وﯾﻨﺪوزھﺎ ﺑﺎﻻ ﻧﻤﯽ آﯾﻨﺪ. ﭼﻪ ﺑﺎﯾﺪ ﮐﺮد ؟‬



‫ﯾﺎدﺗﺎن ﺑﺎﺷﺪ در اﯾﻦ ﺷﺮاﯾﻂ ﺑﺎﯾﺪ ‪ ntldr‬ﺟﺪﯾﺪﺗﺮﯾﻦ ﻧﺴﺨﻪ ﯾﻌﻨﯽ وﯾﻨﺪوز ٣٠٠٢ را ﺑﺮﮔﺮداﻧﯿﻢ ﭼﺮا ﮐﻪ ﻧﺴﺨﻪ ھﺎی ﻗﺒﻠﯽ را‬

‫ھﻢ ﭘﺸﺘﯿﺒﺎﻧﯽ ﻣﯽ ﮐﻨﺪ. وﻟﯽ ﺑﺮای ﻣﺜﺎل اﮔﺮ ﺷﻤﺎ ‪ ntldr‬را از روی ﺳﯽ دی وﯾﻨﺪوز ‪ xp‬ﺑﺮﮔﺮداﻧﯿﺪ، وﯾﻨﺪوز ٣٠٠٢ ﺑﻪ‬

‫ﻣﺸﮑﻞ ﺑﺮ ﻣﯽ ﺧﻮرد.‬



‫ﻓﺎﯾﻞ ‪ ntldr‬ﻣﻮﻗﻊ ﻧﺼﺐ وﯾﻨﺪوز روی ﻧﺴﺨﻪ ھﺎی ﻗﺒﻠﯽ ‪ overwrite‬ﻣﯽ ﺷﻮد. ﺑﺮای ھﻤﯿﻦ ﺑﮫﺘﺮ اﺳﺖ ﮐﻪ از ﭘﺎﯾﯿﻦ ﺑﻪ‬

‫ﺑﺎﻻ ﻧﺼﺐ ﮐﻨﯿﺪ. ﺑﺮای ﻧﻤﻮﻧﻪ اﮔﺮ ﻣﯽ ﺧﻮاھﯿﺪ ھﻢ ‪ xp‬و ھﻢ ٣٠٠٢ داﺷﺘﻪ ﺑﺎﺷﯿﺪ، اول ‪ xp‬و ﺑﻌﺪ ٣٠٠٢ را ﻧﺼﺐ ﮐﻨﯿﺪ.‬



‫ﺧﻮب ﺑﺮوﯾﻢ ﺳﺮاغ ﻣﺸﮑﻞ ﺑﻌﺪی.‬



‫ﯾﮏ ﻓﺎﯾﻞ ﻻزم ﺑﺮای ﺑﻮت ﻣﺜﻞ ‪ ntldr‬ﯾﺎ ‪ ntdetect.com‬ﭘﺎک ﺷﺪه و ﺑﮑﺎﭘﯽ ھﻢ از آن ﻧﺪارﯾﻢ.. ﭼﻪ ﮐﻨﯿﻢ ؟؟‬



‫در اﯾﻦ ﺣﺎﻟﺖ ﺑﺎﯾﺪ از اﺑﺰار ‪ recovery console‬اﺳﺘﻔﺎده ﮐﻨﯿﻢ.‬

‫93‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫١- ﺳﯿﺴﺘﻢ را ﺑﺎ ﺳﯽ دی ﺑﻮت )ﺗﺮﺟﯿﺤﺎ ٣٠٠٢( ﺑﻮت ﻣﯽ ﮐﻨﯿﻢ.‬



‫٢- در ‪ setup‬ﮐﻠﯿﺪ ‪ r‬را ﻣﯽ زﻧﯿﻢ )آﻧﺠﺎﯾﯽ ﮐﻪ ﺻﺤﺒﺖ ‪ repair‬ﻣﯽ ﺷﻮد(‬



‫٣- ﻣﺤﯿﻂ ‪ recovery console‬را ﺧﻮاھﯿﻢ داﺷﺖ ﮐﻪ اﻟﺒﺘﻪ ﮐﺎﻣﻼ ﻣﺘﻨﯽ اﺳﺖ.‬



‫۴- وﯾﻨﺪوز ﻣﻮرد ﻧﻈﺮ ﺧﻮد را اﻧﺘﺨﺎب ﻣﯽ ﮐﻨﯿﻢ و از ﻣﺎ ‪ user‬و ‪ password‬ﻣﯽ ﺧﻮاﻧﺪ ﮐﻪ ﺑﺎﯾﺪ از ﯾﻮزر ‪administrator‬‬

‫اﺳﺘﻔﺎده ﮐﻨﯿﻢ.(‬



‫۵- ﻓﺎﯾﻞ ﻣﻮرد ﻧﻈﺮ را از ﯾﮏ ﺟﺎﯾﯽ )ﺳﯽ دی، ﻓﻼﭘﯽ ..( در دراﯾﻮ ‪ c‬ﮐﭙﯽ ﻣﯽ ﮐﻨﯿﻢ.‬



‫ﺗﺎ ﺟﺎﯾﯽ ﮐﻪ ﯾﺎدم ھﺴﺖ اﯾﻦ دو ﻧﮑﺘﻪ در ‪ recovery console‬وﺟﻮد داﺷﺖ. ﻣﻤﻨﻮن ﻣﯽ ﺷﻮم دوﺳﺘﺎن ﺑﺮرﺳﯽ ﮐﻨﻨﺪ و‬

‫ﻧﺘﯿﺠﻪ را اﻋﻼم ﻧﻤﺎﯾﻨﺪ.‬



‫١- در اﯾﻦ ﻣﺤﯿﻂ ‪ wild card‬ھﺎ )*,?( ﻗﺎﺑﻞ اﺳﺘﻔﺎده ﻧﯿﺴﺘﻨﺪ.‬



‫٢- در اﯾﻦ ﻣﺤﯿﻂ ﻧﻤﯽ ﺗﻮاﻧﯿﺪ ﻓﺎﯾﻠﯽ را روی ﻓﻼﭘﯽ )دﻗﺖ ﮐﻨﯿﺪ ﻋﺮض ﮐﺮدم روی ﻓﻼﭘﯽ( ﮐﭙﯽ ﮐﻨﯿﺪ.‬



‫ﮐﺎرﺑﺮدھﺎی ‪:recovery console‬‬



‫١- ﻓﺎﯾﻠﮫﺎی ﺑﻮت ﭘﺎک ﺷﺪه ﺑﺎﺷﻨﺪ. )ﺑﺎﯾﺪ از دﺳﺘﻮر ‪ copy‬اﺳﺘﻔﺎده ﮐﺮد(‬



‫٢- ﻓﺎﯾﻠﮫﺎی .‪ sys‬ﯾﺎ .‪ dll‬ﭘﺎک ﺷﺪه اﻧﺪ.) ‪ vmmreg32.dll‬ﻳﺎ ‪ modem.sys‬ﮐﻪ ﺑﺎﯾﺪ از دﺳﺘﻮر ‪ expand‬اﺳﺘﻔﺎده ﮐﺮد(‬



‫٣- وﻗﺘﯽ ﺟﺪول ﭘﺎرﺗﯿﺸﻦ ﺑﻨﺪی ﺧﺮاب ﯾﺎ وﯾﺮوﺳﯽ ﺷﺪه ﺑﺎﺷﺪ. )ﺑﺎ دﺳﺘﻮرات ‪ fixmbr‬و ‪(fixboot‬‬



‫ﺑﺮای ﺣﻞ ﻣﺸﮑﻼت ﻣﺮﺑﻮط ﺑﻪ ﮔﺰﯾﻨﻪ دوم، ﻣﯽ ﺗﻮاﻧﯿﺪ ‪ recovery console‬را روی ھﺎرد ﻧﺼﺐ ﮐﻨﯿﺪ و در ﻧﺘﯿﺠﻪ ان را در‬

‫ﻣﻨﻮھﺎی اﺑﺘﺪاﯾﯽ ﺳﯿﺴﺘﻢ ﺑﺒﯿﻨﯿﺪ و اﻧﺘﺨﺎب ﻧﻤﺎﯾﯿﺪ.‬



‫روش ﻧﺼﺐ ‪ recovery console‬در ھﺎرد ﺑﺪﯾﻦ ﺻﻮرت اﺳﺖ:‬



‫١- ﺳﻲ دی وﯾﻨﺪوز را ﮔﺬاﺷﺘﻪ و در ﺧﻂ ﻓﺮﻣﺎن ﺑﻪ ﺷﺎﺧﻪ 683‪ i‬ﻣﯽ روﯾﻢ.‬



‫٢- دﺳﺘﻮر 23‪ cmdcons/winnt‬را اﺟﺮا ﻣﯿﮑﻨﯿﻢ و ﻣﺮاﺣﻞ ﻧﺼﺐ را ﺗﺎ اﻧﺘﮫﺎ ﻣﯽ روﯾﻢ.‬



‫٣- ﭼﮏ ﮐﻨﯿﺪ در دراﯾﻮ ‪ c‬ﯾﮏ ﺷﺎﺧﻪ ﻣﺨﻔﯽ ‪ cmdcons‬ﺳﺎﺧﺘﻪ ﺷﺪه اﺳﺖ.‬



‫۴- اﮐﻨﻮن ﻣﻮﻗﻊ ﺑﺎﻻ آﻣﺪن دﺳﺘﮕﺎه ﮔﺰﯾﻨﻪ ‪ recovery‬ھﻢ در ﻣﻨﻮھﺎ دﯾﺪه ﻣﯽ ﺷﻮد.‬



‫ﺳﻨﺎرﯾﻮ ﺷﻤﺎره ﯾﮏ:‬



‫ﻓﺮض ﮐﻨﯿﺪ ﻓﺎﯾﻞ ‪ vmmreg32.dll‬از ﻓﻮﻟﺪر وﯾﻨﺪوز ﭘﺎک ﺷﺪه اﺳﺖ و ﻣﯿﺨﻮاھﯿﻢ ﺑﺎ ‪ recovery console‬آن را ﺑﺮﮔﺮداﻧﯿﻢ.‬







‫04‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫اﯾﻦ ﻓﺎﯾﻞ در ﺷﺎﺧﻪ 683‪ i‬ﺳﯽ دی وﯾﻨﺪوز ﻣﻮﺟﻮد اﺳﺖ اﻣﺎ ﺑﻪ ﺻﻮرت ﻓﺸﺮده و ﺑﺎ ﭘﺴﻮﻧﺪ ‪ dll‬ﮐﻪ ﺑﺮای ﺑﺎز ﮐﺮدن و‬

‫اﺳﺘﻔﺎده ﻧﻤﻮدن از آن ﺑﺎﯾﺪ ‪ expand‬ﺑﺸﻮد.‬



‫ﭘﺲ ﺑﺎ ‪ recovery console‬ﺑﺎﻻ ﻣﯿﺎﯾﯿﻢ و دﺳﺘﻮر زﯾﺮ را اﺟﺮا ﻣﯿﮑﻨﯿﻢ. )دراﯾﻮ ﺳﯽ دی ‪ x‬اﺳﺖ(‬



‫‪Expand x:\i386\vmmreg32.dl _c:\windows‬‬



‫ﺳﻨﺎرﯾﻮ ﺷﻤﺎره دو :‬



‫ﻓﺎﯾﻞ ‪ modem.sys‬از ﺷﺎﺧﻪ ‪ system32\drivers‬ﭘﺎک ﺷﺪه اﺳﺖ. ﺣﺎل ﭼﻪ ﮐﻨﯿﻢ؟‬



‫دﻗﺖ ﮐﻨﯿﺪ ﻓﺎﯾﻠﮫﺎی ‪ sys‬در ھﻤﺎن ﺷﺎﺧﻪ 683‪ i‬ھﺴﺘﻨﺪ اﻣﺎ درون ﻓﺎﯾﻠﮫﺎی ﮐﺎﺑﯿﻨﺖ )ﭘﺴﻮﻧﺪ ‪ (cab‬و اﯾﻦ ﻓﺎﯾﻞ ﮐﻪ ﻣﺮﺑﻮط‬

‫ﺑﻪ دراﯾﻮر اﺳﺖ در ﻓﺎﯾﻞ ‪ driver.cab‬ﻗﺮار دارد. ﺑﺎز ھﻢ از دﺳﺘﻮر ‪ expand‬و اﯾﻦ ﺑﺎر از ﺳﻮﯾﯿﭻ /‪ f‬اﺳﺘﻔﺎده ﻣﯽ ﮐﻨﯿﻢ.‬



‫‪Expand x:\i386\drivers.cab/ f:modem.sys c:\windows\system32\drivers‬‬



‫دﻗﺖ داﺷﺘﻪ ﺑﺎﺷﯿﺪ اﯾﻦ دﺳﺘﻮرات ھﻤﯿﻦ ﻃﻮری و در ﻣﺤﯿﻂ وﯾﻨﺪوز ھﻢ ﻗﺎﺑﻞ اﺳﺘﻔﺎده ھﺴﺘﻨﺪ. اﻣﺎ ﺑﺮﺧﯽ از اﯾﻦ ﻓﺎﯾﻠﮫﺎ‬

‫ﻣﯽ ﺗﻮاﻧﻨﺪ ﺑﺎﻻ آﻣﺪن وﯾﻨﺪوز را ﺑﺎ ﻣﺸﮑﻞ روﺑﺮو ﮐﻨﻨﺪ ﮐﻪ در ﭼﻨﯿﻦ ﺷﺮاﯾﻄﯽ ﺑﺎﯾﺪ ﺣﺘﻤﺎ ﺑﺎ ‪ recovery console‬ﻣﺸـﮑﻞ را‬

‫ﺑﺮﻃﺮف ﺳﺎزﯾﺪ.‬



‫دوﺳﺘﺎن ﺗﻮﺻﯿﻪ ﻣﯽ ﮐﻨﻢ ﺣﺘﻤﺎ اﯾﻦ ﻣﻮارد را در ﺷﺒﯿﻪ ﺳﺎز ‪ vmware‬ﺑﻪ ﺻﻮرت ﮐﺎﻣﻞ ﺗﻤﺮﯾﻦ ﮐﻨﯿﺪ. ﺷﻤﺎ ﯾـﮏ ﺣﺮﻓـﻪ ای‬

‫ھﺴﺘﻨﯿﺪ. ﻧﺒﺎﯾﺪ ﺑﺎ ھﺮ ﻣﺸﮑﻞ ﮐﻮﭼﮑﯽ ﮐﻪ روﺑﺮو ﺷﺪﯾﺪ ﺑﻪ ﺳﺮاغ ﻧﺼﺐ وﯾﻨﺪوز ﺑﺮوﯾﺪ.‬



‫‪ Mbr‬ﭼﯿﺴﺖ ؟‬



‫اوﻟﯿﻦ ﭼﯿﺰی ﮐﻪ ﺣﺘﯽ ﻗﺒﻞ از ‪ ntldr‬اﺟﺮا ﻣﯽ ﺷﻮد، ‪ Master boot record‬ﯾﺎ ‪ Mbr‬اﺳﺖ. ﺗﻮﺳﻂ اﯾﻦ ﺑﺮﻧﺎﻣﻪ اﺳﺖ ﮐﻪ‬

‫اﺻﻼ ﺟﺪول ﭘﺎرﺗﯿﺸﻦ ھﺎ ﺗﺸﺨﯿﺺ داده ﻣﯽ ﺷﻮد و ﺳﯿﺴﺘﻢ ﻣﯽ ﻓﮫﻤﺪ ﮐﻪ دراﯾﻮ اﺻﻠﯽ ﮐﺠﺎﺳﺖ ﮐﻪ ﺑﺎﯾﺪ از روی آن‬

‫ﻓﺎﯾﻞ ‪ ntldr‬را ﺑﺨﻮاﻧﺪ. ﻗﻄﻌﺎ اﮔﺮ اﯾﻦ ﻓﺎﯾﻞ ﯾﺎ ﺟﺪول ﭘﺎرﺗﯿﺸﻦ ھﺎ ﻣﺸﮑﻞ داﺷﺘﻪ ﺑﺎﺷﺪ، ﺳﯿﺴﺘﻢ ﺑﺎﻻ ﻧﻤﯽ آﯾﺪ.‬



‫ﺑﺮای ﺣﻞ اﯾﻦ ﻣﺸﮑﻞ در وﯾﻨﺪوز ٨٩ و ‪ ،Dos‬ﺑﺎ دﯾﺴﮏ ﺑﻮت ﺳﯿﺴﺘﻤﯽ ﺑﺎﻻ آﻣﺪه و دﺳﺘﻮر ‪ mbr/fdisk‬را اﺟﺮا ﻣﯽ‬

‫ﮐﻨﯿﻢ.‬



‫از وﯾﻨﺪوز ٠٠٠٢ ﺑﻪ ﺑﻌﺪ، از ‪) recovery console‬ﻓﻘﻂ ﺑﺎ ﺳﯽ دی و ﻧﻪ از ﻃﺮﯾﻖ ﻧﺼﺐ روی ھﺎرد( ﺑﺎﻻ آﻣﺪه و دﺳﺘﻮرات‬

‫زﯾﺮ را اﺟﺮا ﻣﯽ ﮐﻨﯿﻢ :‬



‫- ‪Fixboot‬‬



‫- ‪Fixmbr‬‬



‫ﺑﺎز ھﻢ ﺗﻮﺻﯿﻪ ﻣﯽ ﺷﻮد اﯾﻨﮫﺎ را در ‪ vmware‬ﯾﺎ ھﺮ ﺷﺒﯿﻪ ﺳﺎز دﯾﮕﺮی ﮐﻪ راﺣﺖ ھﺴﺘﯿﺪ ﺗﻤﺮﯾﻦ ﮐﻨﯿﺪ.‬





‫14‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﺟﻠﺴﻪ ﺷﺎﻧﺰدھﻢ:‬

‫ﺗﮫﯿﻪ ﭘﺸﺘﯿﺒﺎن از ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ و ﺑﺮﮔﺮداﻧﺪن آن )‪(Image Creation And Restore‬‬



‫ﺑﺮای ھﻤﻪ ﻣﺎ ﺑﺎرھﺎ اﺗﻔﺎق اﻓﺘﺎده ﮐﻪ ﺑﻪ دﻻﯾﻞ ﻣﺨﺘﻠﻒ ﺗﺼﻤﯿﻢ ﺑﻪ ﺗﻌﻮﯾﺾ وﯾﻨﺪوز ﺧﻮد ﮔﺮﻓﺘﻪ اﯾﻢ، ھﻤﻪ ﻣﯽ داﻧﯿﻢ ﮐﻪ‬

‫ﭼﻪ ﻣﮑﺎﻓﺎﺗﯽ در اﯾﻦ داﺳﺘﺎن وﺟﻮد دارد. ھﻤﻪ دراﯾﻮرھﺎ از اول ﻧﺼﺐ ﺷﻮﻧﺪ )اﮔﺮ ھﻤﻪ را ﭘﯿﺪا ﮐﻨﯿﻢ( ﺑﺮﻧﺎﻣﻪ ھﺎی ﻣﺜﻞ‬

‫آﻓﯿﺲ و آﮐﺮوﺑﺎت ... و اﻟﺒﺘﻪ ﺑﺮﻧﺎﻣﻪ ھﺎی ﺗﺨﺼﺼﯽ ﮐﻪ ﺷﺎﯾﺪ ﺑﺎ ھﺰار زور و زﺣﻤﺖ آﻧﮫﺎ را ﮐﺮک ﮐﺮده اﯾﻢ. اﺿﺎﻓﻪ ﮐﻨﯿﺪ ﺑﻪ‬

‫اﯾﻨﮫﺎ ﻣﻮاردی ﻣﺜﻞ ﻓﻮﻧﺖ، ﺗﻨﻈﯿﻤﺎت ﭘﺮوﻓﺎﯾﻞ، آﻧﺘﯽ وﯾﺮوس و ...‬

‫راه ﺣﻞ ﭼﯿﺴﺖ ﮐﻪ از زﺣﻤﺖ ﻣﺎن ﮐﻢ ﺷﻮد. ﺗﮫﯿﻪ ﯾﮏ ﺗﺼﻮﯾﺮ ﮐﻠﯽ از ﺳﯿﺴﺘﻢ ﯾﺎ ﻧﺴﺨﻪ ﭘﺸﺘﯿﺒﺎن ﯾﺎ ھﻤﺎن ‪. Image‬‬

‫ﺑﺮای اﯾﻦ ﮐﺎر ﺑﺮﻧﺎﻣﻪ ھﺎ و راه ﺣﻞ ھﺎی ﻣﺨﺘﻠﻔﯽ وﺟﻮد دارد ﮐﻪ ﺷﺎﯾﺪ ﻣﻌﺮوف ﺗﺮﯾﻦ آﻧﮫﺎ ﺑﺮﻧﺎﻣﻪ ھﺎی ‪ Norton Ghost‬و‬

‫‪ Acronis‬ﺑﺎﺷﻨﺪ. ﺑﺮای اﺳﺘﻔﺎده از اﯾﻦ ﺑﺮﻧﺎﻣﻪ ھﺎ ﻣﯽ ﺗﻮاﻧﯿﻢ اﺻﻞ ﺧﻮدﺷﺎن را داﻧﻠﻮد، راﯾﺖ و اﺳﺘﻔﺎده ﮐﻨﯿﻢ ﯾﺎ از ﯾﮏ‬

‫ﺳﯽ دی ﻓﻮق اﻟﻌﺎده ﺑﻪ ﻧﺎم ‪ Hiren Boot CD‬اﺳﺘﻔﺎده ﮐﻨﯿﻢ. روی اﯾﻦ ﺳﯽ دی ﻋﻼوه ﺑﺮ اﯾﻦ دو ﺑﺮﻧﺎﻣﻪ اﺑﺰارھﺎی‬

‫ﻣﻔﯿﺪ دﯾﮕﺮی وﺟﻮد دارد ﮐﻪ ﺑﻌﺪا ﺑﻪ آﻧﮫﺎ ﺧﻮاھﯿﻢ رﺳﯿﺪ. ﺿﻤﻨﺎ ﺗﻮﺟﻪ داﺷﺘﻪ ﺑﺎﺷﯿﺪ اﯾﻦ ﺑﺮﻧﺎﻣﻪ ھﺎ را ھﻢ ﻣﯽ ﺗﻮان ﺑﻪ‬

‫ﺷﮑﻞ ‪ Bootable‬و ھﻢ ﺑﺎ ﻧﺼﺐ روی وﯾﻨﺪوز ﻣﻮرد اﺳﺘﻔﺎده ﻗﺮار داد. ﺣﺎﻟﺖ اول ﺑﯿﺸﺘﺮ ﺗﻮﺻﯿﻪ ﻣﯽ ﺷﻮد ﭼﺮا ﮐﻪ‬

‫ﻣﻄﻤﺌﻦ ھﺴﺘﯿﻢ ھﯿﭻ ﻓﺎﯾﻠﯽ در ﺣﺎل اﺳﺘﻔﺎده ﻧﯿﺴﺖ و ﯾﺎ آﻧﺘﯽ وﯾﺮوﺳﯽ ﺟﻠﻮی ﻣﺎ را ﻧﻤﯽ ﮔﯿﺮد و ﺧﻼﺻﻪ اﯾﻨﮑﻪ‬

‫ﻣﻄﻤﺌﻦ ﺗﺮ ﺧﻮاھﺪ ﺑﻮد. ﻓﺎﯾﻞ ھﺎی ‪ Ghost‬ﺑﺎ ﭘﺴﻮﻧﺪ ‪ GHO‬و ﻓﺎﯾﻞ ھﺎی آﮐﺮوﻧﯿﺲ ﭘﯿﺶ ﻓﺮض ﺑﺎ ﭘﺴﻮﻧﺪ ‪ TIB‬ذﺧﯿﺮه ﻣﯽ‬

‫ﺷﻮﻧﺪ. اﻟﺒﺘﻪ ﭘﺴﻮﻧﺪ اﺻﻼ ﻣﮫﻢ ﻧﯿﺴﺖ ﻓﻘﻂ ﮔﻔﺘﻢ ﮐﻪ اﮔﺮ اﯾﻦ ﻓﺎﯾﻠﮫﺎ را ﺟﺎﯾﯽ دﯾﺪﯾﺪ ﺑﺪاﻧﯿﺪ اوﺿﺎع از ﭼﻪ ﻗﺮار اﺳﺖ.‬

‫ﺧﻮب ! ﺑﯿﺎﯾﯿﺪ ﻗﺒﻞ از اﯾﻨﮑﻪ ﺑﻪ ﺳﺮاغ ﺗﮫﯿﻪ ﻧﺴﺦ ﭘﺸﺘﯿﺒﺎن از ﮐﻞ ھﺎرد ﯾﺎ دراﯾﻮ ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ ﺧﻮد ﺑﺮوﯾﻢ، ﺑﺒﯿﻨﯿﻢ‬

‫ﺑﮫﺘﺮﯾﻦ ﺣﺎﻟﺖ ﭘﺎرﺗﯿﺸﻦ ﺑﻨﺪی ﭼﯿﺴﺖ؟ ﻓﺮض ﮐﻨﯿﺪ ﻣﯿﺨﻮاھﯿﻢ ھﻢ وﯾﻨﺪوز ٣٠٠٢ و ھﻢ اﯾﮑﺲ ﭘﯽ داﺷﺘﻪ ﺑﺎﺷﯿﻢ.‬

‫ﭘﯿﺸﻨﮫﺎد ﻣﻦ اﯾﻦ اﺳﺖ ﮐﻪ ﻓﻀﺎی ھﺎرد ﺧﻮد را ﺑﻪ ﭼﮫﺎر ﭘﺎرﺗﯿﺸﻦ ﺗﻘﺴﯿﻢ ﮐﻨﯿﻢ. دراﯾﻮ ﯾﺎ ﭘﺎرﺗﯿﺸﻦ اول ﺣﺠﻤﯽ ﺣﺪود‬

‫٢ ﮔﯿﮕﺎﺑﺎﯾﺖ داﺷﺘﻪ ﺑﺎﺷﺪ و ﻣﺨﺼﻮص ﻓﺎﯾﻠﮫﺎی ﺳﯿﺴﺘﻤﯽ ﻣﺪ ﻧﻈﺮ ﻗﺮار ﮔﯿﺮد. دراﯾﻮ دوم ﺑﺮای اﯾﮑﺲ ﭘﯽ و ﺑﺎ ﺣﺠﻢ‬

‫ﺣﺪاﻗﻞ ٠١ ﮔﯿﮕﺎﺑﺎﯾﺖ )ﺑﺴﺘﻪ ﺑﻪ ﺑﺮﻧﺎﻣﻪ ھﺎﯾﯽ ﮐﻪ ﺑﻌﺪا ﻗﺮار اﺳﺖ ﻧﺼﺐ ﺷﻮد(، دراﯾﻮ ﺳﻮم ﺑﺮای وﯾﻨﺪوز ٣٠٠٢ ﺑﺎز ھﻢ‬

‫ﺑﺎ ﺣﺠﻢ ﺣﺪاﻗﻞ ٠١ ﮔﯿﮕﺎﺑﺎﯾﺖ )ﺑﺴﺘﻪ ﺑﻪ ﺑﺮﻧﺎﻣﻪ ھﺎ و ﺳﺮوﯾﺲ ھﺎی آن( و دراﯾﻮ آﺧﺮ ﻧﯿﺰ ﻣﺨﺼﻮص دﯾﺘﺎ و ﺑﺮﻧﺎﻣﻪ ھﺎی‬

‫ﮐﺎرﺑﺮدی ﺗﺎن.‬



‫اﻟﺒﺘﻪ ﻣﻤﮑﻦ اﺳﺖ ﺷﻤﺎ ﺑﺨﻮاھﯿﺪ دراﯾﻮ ﺑﺮﻧﺎﻣﻪ ھﺎ و ﻧﺮم اﻓﺰارھﺎﯾﺘﺎن ﻣﺜﻼ ﺟﺪا از اﻃﻼﻋﺎت ﺗﺎن ﺑﺎﺷﺪ.‬

‫ﻋﻠﺖ اﯾﻨﮑﻪ ﯾﮏ دراﯾﻮ ﮐﻮﭼﮏ اوﻟﯿﻪ ﺑﺮای ﻓﺎﯾﻠﮫﺎی ﺳﯿﺴﺘﻤﯽ در ﻧﻈﺮ ﮔﺮﻓﺘﻪ ام آن اﺳﺖ ﮐﻪ ﺑﺴﯿﺎری از وﯾﺮوس ھﺎ‬

‫)اﻟﺒﺘﻪ ﻗﺪﯾﻤﯽ ﺗﺮھﺎ( ﻣﻌﻤﻮﻻ دراﯾﻮھﺎی ﺳﯿﺴﺘﻤﯽ را ﻣﻮرد ﺣﻤﻠﻪ ﻗﺮار ﻣﯽ دادﻧﺪ. ﺿﻤﻨﺎ در اﯾﻦ ﺣﺎﻟﺖ ﺑﮑﺎپ ﮔﯿﺮی و‬

‫ﺑﺮﮔﺮداﻧﺪن ﻓﺎﯾﻞ ھﺎی ﺳﯿﺴﺘﻤﯽ ﺑﺴﯿﺎر راﺣﺖ ﺗﺮ و ﺳﺮﯾﻊ ﺗﺮ ﺧﻮاھﺪ ﺑﻮد. ﻣﯽ داﻧﯿﺪ ﮐﻪ ﺑﺴﯿﺎری از ﻣﺸﮑﻼت ﺑﻪ‬

‫واﺳﻄﻪ ﺧﺮاﺑﯽ اﯾﻦ ﻓﺎﯾﻞ ھﺎی ﺳﯿﺴﺘﻤﯽ رخ ﻣﯽ دھﺪ ﮐﻪ ﻗﺒﻼ ﺑﻪ آﻧﮫﺎ اﺷﺎره ﮐﺮدﯾﻢ.‬

‫اﺳﺘﻔﺎده از اﯾﻦ ﺑﺮﻧﺎﻣﻪ ھﺎ ﺑﺴﯿﺎر ﺳﺎده اﺳﺖ. ﺳﯽ دی ھﺎﯾﺮن را ﮔﺬاﺷﺘﻪ و ﮔﺰﯾﻨﻪ ‪ Disk Clone Tools‬ﯾﺎ در ﺑﺮﺧﯽ‬

‫ﻧﺴﺨﻪ ھﺎ ‪ Backup Tools‬و ﺳﭙﺲ ‪ Norton Ghost‬و ﺗﺮﺟﯿﺤﺎ ﮔﺰﯾﻨﻪ ‪ Normal‬را اﻧﺘﺨﺎب ﮐﺮده و ...‬





‫24‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬









‫در اﯾﻨﺠﺎ ﭼﻨﺪ ﺣﺎﻟﺖ دارﯾﻢ ﮐﻪ آﻧﮫﺎ را ﺑﺮرﺳﯽ ﻣﯽ ﮐﻨﯿﻢ.‬



‫‪: Partition to Image‬‬



‫ﺑﺮای ﺗﮫﯿﻪ ﺑﮑﺎپ از ﯾﮏ ﭘﺎرﺗﯿﺸﻦ )ﺧﺮوﺟﯽ ﯾﮏ ﻓﺎﯾﻞ اﯾﻤﯿﺞ اﺳﺖ(‬



‫‪: Image to Partition‬‬



‫ﺑﺮای ﺑﺮﮔﺮداﻧﺪن ﯾﮏ اﯾﻤﯿﺞ روی ﯾﮏ ﭘﺎرﺗﯿﺸﻦ‬



‫‪: Partition to Partition‬‬



‫ﺑﺮﮔﺮداﻧﺪن و ﮐﭙﯽ دﻗﯿﻖ ﯾﮏ ﭘﺎرﺗﯿﺸﻦ روی ﭘﺎرﺗﯿﺸﻦ دﯾﮕﺮ‬



‫‪: Disk to Image‬‬



‫ﮐﻞ ھﺎرد را ﺑﻪ ﯾﮏ ﻓﺎﯾﻞ اﯾﻤﯿﺞ ﺗﺒﺪﯾﻞ ﮐﻨﯿﻢ. )در اﯾﻦ ﺣﺎﻟﺖ ﻻزم اﺳﺖ ﯾﮏ ھﺎرد دوم ﺑﻪ ﺳﯿﺴﺘﻢ وﺻﻞ ﺑﺎﺷﺪ(‬



‫‪: Image to Disk‬‬



‫ﺑﺮﮔﺮداﻧﺪن ﯾﮏ اﯾﻤﯿﺞ از روی ﯾﮏ رﺳﺎﻧﻪ ﻣﺎﻧﻨﺪ ھﺎر دﯾﮕﺮ ﯾﺎ دی وی دی ﯾﺎ ﻓﻠﺶ ﺑﻪ ھﺎرد ﺧﻮدﻣﺎن‬



‫‪: Disk to Disk‬‬



‫ﺑﺮﮔﺮداﻧﺪن ﯾﮏ ھﺎرد روی ھﺎر دﯾﮕﺮ‬

‫ﺧﻮب ! ﺑﺎ ﺗﻮﺟﻪ ﺑﻪ اﯾﻦ ﺗﻮﺿﯿﺤﺎت ﺗﻘﺮﯾﺒﺎ ﻣﻌﻠﻮم اﺳﺖ ﮐﻪ اﻏﻠﺐ ﺑﺎ ﮐﺪام ﮔﺰﯾﻨﻪ ھﺎ ﺳﺮوﮐﺎر دارﯾﻢ.‬

‫اﺑﺘﺪا ﭘﺎرﺗﯿﺸﻦ ﺑﻨﺪی را ﺑﻪ ﺻﻮرﺗﯽ ﮐﻪ دوﺳﺖ دارﯾﻢ اﻧﺠﺎم ﻣﯽ دھﯿﻢ. ﺑﻌﺪ از ﻧﺼﺐ وﯾﻨﺪوز ھﻤﻪ ﺑﺮﻧﺎﻣﻪ ھﺎی واﺟﺐ‬

‫ﻣﺜﻞ دراﯾﻮرھﺎ، آﻓﯿﺲ، آﮐﺮوﺑﺎت، ﻓﻮﻧﺖ ھﺎ، ﺑﺮﻧﺎﻣﻪ ھﺎی ﺗﺨﺼﺼﯽ واﺟﺐ ﺧﻮد و ... را ﻧﺼﺐ ﻣﯽ ﮐﻨﯿﺪ.‬

‫ﺣﺎل ﺳﯿﺴﺘﻢ را ﺑﺎ ﺳﯽ دی ‪ Hiren‬ﺑﻮت ﮐﺮده و از ﺑﺮﻧﺎﻣﻪ ‪ ، Norton Ghost‬ﮔﺰﯾﻨﻪ ‪ Partition to Image‬را اﻧﺘﺨﺎب‬

‫ﮐﺮده و ﭘﺲ از آن ھﺎرد و ﺳﭙﺲ ﭘﺎرﺗﯿﺸﻦ اول ﺧﻮد را ﺑﺮﮔﺰﯾﻨﯿﺪ.‬



‫)اﯾﻦ ﮐﻠﻤﻪ ھﺎرد ﺷﻤﺎ را ﮔﯿﺞ ﻧﮑﻨﺪ. ﻧﻮرﺗﻮن ھﻤﯿﺸﻪ اول از ﺷﻤﺎ ﻣﯽ ﺧﻮاھﺪ ﮐﻪ ھﺎرد و ﺳﭙﺲ ﭘﺎرﺗﯿﺸﻦ ﺧﻮد را‬

‫اﻧﺘﺨﺎب ﮐﻨﯿﺪ. وﮔﺮﻧﻪ ﻣﺎ ھﻤﺎن ﺗﺒﺪﯾﻞ ﭘﺎرﺗﯿﺸﻦ ﺑﻪ اﯾﻤﯿﺞ را دﻧﺒﺎل ﻣﯽ ﮐﻨﯿﻢ(.‬

‫ﻣﺸﺨﺺ اﺳﺖ ﮐﻪ ﺧﺮوﺟﯽ ﻧﻤﯽ واﻧﺪ روی ھﻤﯿﻦ ﭘﺎرﺗﯿﺸﻦ ﺑﺎﺷﺪ. ﭘﺲ آدرس ﻓﺎﯾﻞ اﯾﻤﯿﺞ ﺧﻮد را روی ﯾﮏ ﭘﺎرﺗﯿﺸﻦ‬

‫دﯾﮕﺮ ﻣﯽ دھﯿﻢ.‬

‫ﻣﯽ ﺗﻮاﻧﯿﺪ ﮔﺰﯾﻨﻪ ھﺎی ‪ Fast‬ﯾﺎ ‪ Compressed‬را اﻧﺘﺨﺎب ﮐﻨﯿﺪ ﺗﺎ ﺑﮕﻮﯾﯿﺪ ﮐﺎر ﺳﺮﯾﻊ اﻧﺠﺎم ﺷﻮد ﻳﺎ ﺑﺎ ﻓﺸﺮده ﺳﺎزی‬

‫اﻃﻼﻋﺎت.و در ﻧﮫﺎﯾﺖ ‪ Reset‬ﺳﯿﺴﺘﻢ ....‬

‫ﺣﺎل ﻓﺮض ﻣﯽ ﮐﻨﯿﻢ ﭼﻨﺪ ﺻﺒﺎﺣﯽ ﮔﺬاﺷﺘﻪ و ﺧﺪای ﻧﮑﺮده ﺳﯿﺴﺘﻢ ﺷﻤﺎ ﺗﺮﮐﯿﺪه اﺳﺖ. ﺑﺎز ھﻢ ﺑﻪ ﺳﺮاغ ﺳﯽ دی‬



‫34‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫‪ Hiren‬ﻣﯽ روﯾﻢ.‬

‫اﯾﻦ ﺑﺎر ﮔﺰﯾﻨﻪ ‪ Image to Partition‬را اﻧﺘﺨﺎب ﮐﺮده و ﺳﭙﺲ اﯾﻤﯿﺞ و ﭘﺎرﺗﯿﺸﻦ ﻣﻘﺼﺪ را ﺑﺮﻣﯽ ﮔﺰﯾﻨﯿﻢ و ...!!!‬



‫در ﻋﺮض ﮐﻤﺘﺮ از ﭘﻨﺞ دﻗﯿﻘﻪ ﯾﮏ وﯾﻨﺪوز ﺗﻤﯿﺰ ﺑﺪون وﯾﺮس ﺑﺎ ھﻤﻪ دراﯾﻮرھﺎ و ﻧﺮم اﻓﺰارھﺎ دارﯾﻢ.‬



‫ﭼﻨﺪ ﻧﮑﺘﻪ ﻣﮫﻢ :‬

‫١- ﺑﺎز ھﻢ ﺷﻤﺎ ﻣﯽ ﺧﻮاھﻢ اﯾﻦ ﮐﺎرھﺎ را ﺑﺎ ﺳﯿﺴﺘﻢ ﺧﻮدﺗﺎن ﺗﻤﺮﯾﻦ ﻧﮑﻨﯿﺪ. ‪ Vmware‬ﻣﺨﺼﻮص ھﻤﯿﻦ ﮐﺎرھﺎﺳﺖ.‬

‫٢- اﮔﺮ ھﻨﮕﺎم ﮐﺎر ﺑﺎ اﯾﻦ ﺑﺮﻧﺎﻣﻪ ھﺎ ﺧﻄﺎھﺎی ﻣﺮﺑﻮط ﺑﻪ دﯾﺴﮏ ﮔﺮﻓﺘﯿﺪ از دﺳﺘﻮراﺗﯽ ﻣﺜﻞ ‪ f/ :chkdsk x‬ﯾﺎ ﺑﺮﻧﺎﻣﻪ ھﺎی‬

‫ﻣﺸﺎﺑﻪ ‪ Scan Disk‬اﺳﺘﻔﺎده ﮐﻨﯿﺪ ﺗﺎ دﯾﺴﮏ ﺷﻤﺎ ﻋﺎری از ﻣﺸﮑﻼت و آﻣﺎده ﺑﺮای ﺑﮑﺎپ ﮔﯿﺮی ﺷﻮد.‬

‫٣- ﺣﻮاﺳﺘﺎن ﺑﻪ ﻓﺎﯾﻞ ھﺎی ﭘﺮوﻓﺎﯾﻠﺘﺎن ﺑﺎﺷﺪ. ﺗﻘﺮﯾﺒﺎ ھﻤﻪ ﻣﺎ ﻋﺎدت دارﯾﻢ ﻓﺎﯾﻞ ھﺎی ﻣﮫﻢ ﺧﻮد را روی ‪ desktop‬ﯾﺎ‬

‫‪ My Documents‬ﻗﺮار ﻣﯽ دھﯿﻢ. ھﻤﺎن ﮔﻮﻧﻪ ﮐﻪ ﻣﯽ داﻧﯿﺪ اﯾﻦ ﻣﮑﺎن ھﺎ در واﻗﻊ روی ھﻤﺎن دراﯾﻮ ﻧﺼﺐ وﯾﻨﺪوز‬

‫ھﺴﺘﻨﺪ. ﺑﻨﺎﺑﺮاﯾﻦ اﮔﺮ اﯾﻤﯿﺞ روی اﯾﻦ ﭘﺎرﺗﯿﺸﻦ ﺑﺮﮔﺮدد اﯾﻦ ﻓﺎﯾﻞ ھﺎ ھﻢ ھﻤﻪ ﭘﺎک ﻣﯽ ﺷﻮﻧﺪ. ﯾﺎ ﻓﺎﯾﻞ ھﺎﯾﺘﺎن را ﺟﺎی‬

‫دﯾﮕﺮ ذﺧﯿﺮه ﮐﻨﯿﺪ ﯾﺎ ﻗﺒﻞ از ﺑﺮﮔﺮداﻧﺪن اﯾﻤﯿﺞ آﻧﮫﺎ را ﺑﻪ ﯾﮏ دراﯾﻮ دﯾﮕﺮ اﻧﺘﻘﺎل دھﯿﺪ.‬

‫۴- ﻣﺮاﻗﺐ ﮔﺰﯾﻨﻪ ھﺎی ﻣﺮﺑﻮط ﺑﻪ ‪ Disk‬ﺑﺎﺷﯿﺪ. اﯾﻤﯿﺞ روی ھﺮ ﭘﺎرﺗﯿﺸﻦ ﯾﺎ دﯾﺴﮏ ﮐﻪ ﺑﺮﮔﺮدد ﻣﻘﺼﺪ ﮐﺎﻣﻼ ﭘﺎﮐﺴﺎزی و‬

‫از ﻧﻮ ﻧﻮﺷﺘﻪ ﻣﯽ ﺷﻮد.‬



‫ﺑﺮﻧﺎﻣﻪ آﮐﺮوﻧﯿﺲ ھﻢ ﺷﺒﯿﻪ ﻧﻮرﺗﻮن اﺳﺖ. ﮔﺰﯾﻨﻪ ھﺎ ﺑﺴﯿﺎر ﺷﺒﯿﻪ ھﺴﺘﻨﺪ و اﻟﺒﺘﻪ اﻣﮑﺎﻧﺎت ﮐﻤﺘﺮ و ﺑﯿﺸﺘﺮ. ﮐﻼ ھﺮ دوی‬

‫اﯾﻦ ﺑﺮﻧﺎﻣﻪ ھﺎی ﺧﻮب ھﺴﺘﻨﺪ اﻣﺎ ﺑﻪ ﻧﻈﺮ ﻣﯽ رﺳﺪ آﮐﺮوﻧﯿﺲ ﺑﺮای ﺳﺮورھﺎ ﻣﻨﺎﺳﺐ ﺗﺮ اﺳﺖ. ﻧﻮرﺗﻮن ﺑﻌﻀﺎ ﺑﺎ ‪Raid‬‬

‫ﻣﺸﮑﻞ دارد و داﺳﺘﺎن ھﺎی ﻣﻔﺼﻞ دﯾﮕﺮ ﮐﻪ اﯾﻨﺠﺎ ﺟﺎی ﺑﺤﺚ ﻧﯿﺴﺖ.‬

‫ﺿﻤﻨﺎ ﯾﺎدﺗﺎن ﺑﺎﺷﺪ اﯾﻦ ﺑﺮﻧﺎﻣﻪ ھﺎ ﻧﺴﺨﻪ ھﺎی ﻣﺨﺘﻠﻔﯽ دارﻧﺪ ﮐﻪ اﻣﮑﺎﻧﺎت ﮔﻮﻧﺎﮔﻮن داﺷﺘﻪ و ﺑﻪ ﺻﻮرت ‪، Bootable‬‬

‫‪ Single‬ﯾﺎ ﺗﺤﺖ ﺷﺒﮑﻪ ﻣﻮرد اﺳﺘﻔﺎده ﻗﺮار ﻣﯽ ﮔﯿﺮﻧﺪ. ﺑﺮای ﻣﺜﺎل اﺑﺰارھﺎ و ﺑﺮﻧﺎﻣﻪ ھﺎی ﮐﺎﻣﻞ اﯾﻦ دو ﺑﻪ ﺷﻤﺎ اﯾﻦ‬

‫اﻣﮑﺎن را ﻣﯽ دھﻨﺪ ﮐﻪ از ﺳﯿﺴﺘﻢ ﺧﻮد ﯾﺎ دﯾﮕﺮ ﺳﯿﺴﺘﻢ ھﺎی ﺷﺒﮑﻪ ھﻤﯿﺸﻪ ﯾﮏ ﺑﮑﺎپ ﮐﺎﻣﻞ ﯾﺎ اﻓﺰاﯾﺸﯽ‬

‫)‪ (Incremental‬ﺗﮫﯿﻪ ﮐﻨﯿﺪ و ھﻤﻮاره آﻣﺎدﮔﯽ ﺑﺮﮔﺮداﻧﺪن ﯾﮏ ﺳﯿﺴﺘﻢ ﺑﻪ آﺧﺮﯾﻦ وﺿﻌﯿﺖ را داﺷﺘﻪ ﺑﺎﺷﯿﺪ. ﯾﺎ اﯾﻨﮑﻪ‬

‫آﮐﺮوﻧﯿﺲ و ﺑﺮﻧﺎﻣﻪ ‪ Universal‬آن اﯾﻦ ﻗﺎﺑﻠﯿﺖ را دارد ﮐﻪ اﯾﻤﯿﺞ ﯾﮏ ﺳﯿﺴﺘﻢ را روی ﯾﮏ ﺳﯿﺴﺘﻢ دﯾﮕﺮ ﺑﺮﮔﺮداﻧﯿﺪ و ﺑﺎ‬

‫ﮐﻤﺘﺮﯾﻦ ﻣﺸﮑﻼت ﺑﺮﺧﻮرد ﻧﻤﺎﯾﯿﺪ. ﺑﮫﺮﺣﺎل دراﯾﻮرھﺎ و ﺳﺨﺖ اﻓﺰارھﺎ در ﺳﯿﺴﺘﻢ ﻣﻘﺼﺪ ﻣﺘ ﻔﺎوت ھﺴﺘﻨﺪ و اﯾﻨﮑﻪ اﯾﻦ‬

‫ﮐﺎر در ﺷﺒﮑﻪ ﻣﻤﮑﻦ اﺳﺖ ﺑﺎﻋﺚ وﺟﻮد اﯾﺮاداﺗﯽ ﺷﻮد ﺑﻪ دﻟﯿﻞ ﻣﺸﺎﺑﻪ ﺑﻮدن دو ﺳﯿﺴﺘﻢ و ......... ﺿﻤﻨﺎ ﺑﺎز ھﻢ ﻣﯽ‬

‫ﮔﻮﯾﻢ ﺑﺮﻧﺎﻣﻪ ‪ Enterprise Server‬آﮐﺮوﻧﯿﺲ ﺑﺮای ﺑﮑﺎپ ﮔﯿﺮی از ﺳﺮورھﺎ و ﮐﻼ ھﺎردھﺎی دﯾﻨﺎﻣﯿﮏ و ‪ RAID‬ﺷﺪه ﺑﮫﺘﺮ‬

‫ﻋﻤﻞ ﻣﯽ ﮐﻨﺪ .‬









‫44‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﺟﻠﺴﻪ ھﻔﺪھﻢ‬



‫ﭘﺮوﻓﺎﯾﻞ‬



‫ﺗﻨﻈﯿﻤﺎت ﻣﺤﯿﻄﯽ ﻣﺜﻞ ‪ ، Desktop‬ﺗﻨﻈﯿﻤﺎت ‪ Shortcut ، IE‬ھﺎ و ... ﭘﺮوﻓﺎﯾﻞ ﮐﺎرﺑﺮی ﺷﻤﺎ ھﺴﺘﻨﺪ ﮐﻪ در‬

‫‪) Document and Settings‬واﻗﻊ در دراﯾﻮ وﯾﻨﺪوز( ذﺧﯿﺮه ﻣﯿﺸﻮﻧﺪ ﯾﮑﺴﺮی ﺗﻨﻈﯿﻤﺎت ھﻢ ﮐﻠﯽ و ﻣﺮﺑﻮط ﺑﻪ ﺳﯿﺴﺘﻢ‬

‫ھﺴﺘﻨﺪ. )ﻣﺜﻼ ﭘﺎﻟﯿﺴﯽ ھﺎ، ﺗﻨﻈﯿﻤﺎت ﺳﺨﺖ اﻓﺰاری و دراﯾﻮرھﺎ و ...( ﮐﻪ در رﺟﯿﺴﺘﺮی ذﺧﯿﺮه ﻣﯽ ﺷﻮﻧﺪ، ﺣﺎﻻ‬

‫ﺑﺮﮔﺮدﯾﻢ ﺑﻪ ﺑﮑﺎپ ﺑﺎ ﺗﻮﺿﯿﺤﯽ ﮐﻪ ﮔﻔﺘﻪ ﺷﺪ، ﻣﻌﻠﻮم اﺳﺖ ﮐﻪ ﺑﮑﺎپ ﮔﯿﺮی از رﺟﯿﺴﺘﺮی اھﻤﯿﺖ زﯾﺎدی دارد. ﺑﺮﻧﺎﻣﻪ‬

‫‪ system restore‬در وﯾﻨﺪوزاﯾﮑﺲ ﭘﯽ در واﻗﻊ از رﺟﯿﺴﺘﺮی ﺑﮑﺎپ ﻣﯽ ﮔﯿﺮد و ﺑﻪ ﺑﮑﺎپ آن اﺻﻄﻼﺣﺎ ﯾﮏ ﻧﻘﻄﻪ ﺑﺎزﮔﺸﺖ‬

‫ﯾﺎ ‪ Restore Point‬ﻣﯽ ﮔﻮﯾﯿﻢ. ﺧﯿﻠﯽ ﻣﻮاﻗﻊ ﺧﻮد وﯾﻨﺪوز از اﯾﻦ ﺑﺮﻧﺎﻣﻪ اﺳﺘﻔﺎده ﮐﺮده و اﯾﻦ ﻧﻘﺎط را اﯾﺠﺎد ﻣﯽ ﮐﻨﺪ ﺗﺎ در‬

‫ﺻﻮرت ﺑﺮوز ﻣﺸﮑﻞ از آﻧﮫﺎ ﺑﺮای ﺑﺮﮔﺸﺘﻦ ﺑﻪ ﺣﺎﻟﺖ ﻋﺎدی اﺳﺘﻔﺎده ﮐﻨﺪ. ﻣﺜﺎل آن زﻣﺎﻧﯽ اﺳﺖ ﮐﻪ دراﯾﻮری را ﻧﺼﺐ‬

‫ﻣﯿﮑﻨﯿﻢ. اﯾﻦ اﯾﻤﯿﺞ ھﺎ در ﺷﺎﺧﻪ ‪ system volume information‬ذﺧﯿﺮه ﻣﯽ ﺷﻮﻧﺪ ﮐﻪ ﻣﺨﻔﯽ و ﺳﯿﺴﺘﻤﯽ اﺳﺖ و‬

‫روی ھﺮ دراﯾﻮ ھﻢ اﯾﺠﺎد ﻣﯽ ﮔﺮدد. ﺑﺮای ﺣﺬف اﯾﻦ ﺷﺎﺧﻪ و اﯾﻦ ﮐﻪ ﮐﻼ از اﯾﻦ اﻣﮑﺎن ﻧﺨﻮاھﯿﻢ اﺳﺘﻔﺎده ﮐﻨﯿﻢ در‬

‫ﻣﺴﯿﺮ زﯾﺮ آن را ﻏﯿﺮ ﻓﻌﺎل ﻣﯽ ﻧﻤﺎﯾﯿﻢ.‬



‫ﮐﻠﯿﮏ راﺳﺖ روی ‪ my computer‬ﺑﻌﺪ ‪ system restore‬و ﺑﻌﺪ ھﻢ ‪... turn off‬‬



‫ﺑﺪ ﻧﯿﺴﺖ در اﯾﻨﺠﺎ اﺷﺎره ای ﺑﻪ ﺑﺮﻧﺎﻣﻪ ‪ ERD Commander Winternals‬داﺷﺘﻪ ﺑﺎﺷﯿﻢ. اﯾﻦ ﺑﺮﻧﺎﻣﻪ ھﻤﺎﻧﻨﺪ ‪ Hiren‬ﯾﮏ‬

‫ﺳﯽ دی ﻗﺎﺑﻞ ﺑﻮت ﮐﺮدن اﺳﺖ ﮐﻪ ﻣﯽ ﺗﻮاﻧﺪ ﺧﺮاﺑﯽ ھﺎی ﺧﻮاﺳﺘﻪ ﯾﺎ ﻧﺎﺧﻮاﺳﺘﻪ زﯾﺎدی را ﺑﺮای ﻣﺎ ﺗﺮﻣﯿﻢ ﮐﻨﺪ.ﺷﺎﯾﺪ‬

‫ﺷﻤﺎ ﺑﺮﻧﺎﻣﻪ ھﺎی ﺷﺒﯿﻪ ﺑﻪ اﯾﻦ زﯾﺎد ﺳﺮاغ داﺷﺘﻪ ﺑﺎﺷﯿﺪ ﮐﻪ از آن ﺑﮫﺘﺮ ھﻢ ﺑﺎﺷﻨﺪ اﻣﺎ ﺑﮫﺮﺣﺎل اﯾﻦ ﯾﮏ ﺳﺮﻧﺦ و‬

‫ﺗﻮﺿﯿﺢ ﮐﻠﯽ در ﻣﻮرد اﯾﻦ ﺑﺮﻧﺎﻣﻪ اﺳﺖ.اﯾﻦ ﺳﯽ دی ﻣﯽ ﺗﻮاﻧﺪ ﺷﺒﮑﻪ ﺷﻤﺎ را ھﻢ ﺗﺸﺨﯿﺺ دھﺪ ﺗﺎ در ﺻﻮرت ﻟﺰوم از‬

‫اﻣﮑﺎﻧﺎت آن )ﻣﺜﻼ اﻧﺘﻘﺎل ﻓﺎﯾﻠﮫﺎ از ﯾﮏ وﯾﻨﺪوز ﺧﺮاب ﮐﻪ ﺑﺎﻻ ﻧﻤﯽ آﯾﺪ ﺑﻪ ﯾﮏ ﺳﯿﺴﺘﻢ ﺳﺎﻟﻢ ( اﺳﺘﻔﺎده ﮐﻨﯿﺪ.‬



‫ﺿﻤﻨﺎ اﯾﻦ ﺑﺮﻧﺎﻣﻪ در ﻣﻨﻮی ﺳﯿﺴﺘﻢ ﺧﻮد اﺑﺰارھﺎﯾﯽ دارد ﻣﺜﻞ :‬



‫‪ : Lock smith‬ﻋﻮض ﮐﺮدن رﻣﺰ ﯾﮏ ﯾﻮزر‬



‫‪ : Disk wipe‬ﭘﺎک ﮐﺮدن اﻃﻼﻋﺎت ﺑﻪ ﻧﺤﻮی ﮐﻪ ﺗﻘﺮﯾﺒﺎ ﻏﯿﺮ ﻗﺎﺑﻞ ﺑﺎزﮔﺸﺖ ﺑﺎﺷﺪ )روی ھﺮ ﮐﻼﺳﺘﺮ ﭼﻨﺪﯾﻦ ﺑﺎر اﻃﻼﻋﺎﺗﯽ‬

‫را ﻣﯽ ﻧﻮﯾﺴﺪ و ﭘﺎک ﻣﯿﮑﻨﺪ(‬



‫‪ : file restore‬ﺑﺮﮔﺮداﻧﺪن ﻓﺎﯾﻠﮫﺎی ﭘﺎک ﺷﺪه )ﺷﺒﯿﻪ ﺑﻪ ‪ Undelete‬و ‪(unerase‬‬



‫‪ : hot fix uninstall‬ﻣﻨﻈﻮر از ھﺎت ﻓﯿﮑﺲ ھﻤﺎن ﺑﺮﻧﺎﻣﻪ ھﺎ ﯾﺎ ﭘﭽﮫﺎﯾﯽ اﺳﺖ ﮐﻪ ﻣﺎﯾﮑﺮوﺳﺎﻓﺖ ﻣﯿﺪھﺪ ﺗﺎ ﺑﺮﺧﯽ ﺿﻌﻒ‬

‫ھﺎی ﻋﻤﻠﮑﺮدی ﯾﺎ اﻣﻨﯿﺘﯽ راﺑﺮﻃﺮف ﮐﻨﺪ. ﺑﻌﻀﯽ ﻣﻮاﻗﻊ ﻧﺼﺐ آﻧﮫﺎ ﺑﺎﻋﺚ ﻣﯽ ﺷﻮد ﺑﺮﻧﺎﻣﻪ ھﺎی ﺷﻤﺎ )ﺧﺼﻮﺻﺎ ﻓﺎرﺳﯽ‬

‫ھﺎ ﮐﻪ ﺗﻮﺳﻂ ﻣﺎﯾﮑﺮوﺳﺎﻓﺖ ﭘﺸﺘﯿﺒﺎﻧﯽ ﻧﻤﯽ ﺷﻮﻧﺪ و ﻣﻌﻤﻮﻻ ﻋﯿﺮ اﺳﺘﺎﻧﺪارد ھﻢ ھﺴﺘﻨﺪ( ﺑﻪ ﻣﺸﮑﻞ ﺑﺮﺑﺨﻮرد. ﺑﺎ اﯾﻦ‬

‫ﮔﺰﯾﻨﻪ ﻣﯽ ﺗﻮاﻧﯿﺪ آﺧﺮﯾﻦ ھﺎت ﻓﯿﮑﺲ ھﺎی ﻧﺼﺐ ﺷﺪه را ﭘﺎک ﮐﻨﯿﺪ.‬

‫ﺑﺒﯿﻨﯿﻢ ﺑﺮای دﺳﺘﺮﺳﯽ ﺑﻪ ﺷﺒﮑﻪ از ﻃﺮﯾﻖ ‪ ERD‬ﭼﻪ ﺑﺎﯾﺪ ﮐﺮد.‬

‫54‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫اﯾﻦ ﺑﺮﻧﺎﻣﻪ ﭘﺲ از ‪ detect‬ﮐﺮدن ﮐﺎرت ﺷﺒﮑﻪ، ﯾﮏ اﺳﻢ ﺗﺼﺎدﻓﯽ ﺑﺮای ﺳﯿﺴﺘﻢ ﺷﻤﺎ اﻧﺘﺨﺎب ﻣﯽ ﮐﻨﺪ.ﺷﻤﺎ ﺑﻪ ﮔﺰﯾﻨﻪ‬

‫‪ network tools‬رﻓﺘﻪ و ﺗﻨﻈﯿﻤﺎت ‪ IP‬را اﻧﺠﺎم ﻣﯽ دھﯿﺪ.‬

‫ﺗﺎ ﺟﺎﯾﯽ ﮐﻪ ﯾﺎدم ھﺴﺖ اﮔﺮ ‪ Gateway‬ﻧﺪاﺷﺘﯿﻢ ﺑﺎﯾﺪ در ‪ ERD‬آن را ﺑﺮاﺑﺮ ۵۵٢.۵۵٢.۵۵٢.۵۵٢ ﻣﯽ ﮔﺬاﺷﺘﯿﻢ ﺗﺎ ﺑﻪ‬

‫ﺷﺒﮑﻪ وﺻﻞ ﺷﻮﯾﻢ.‬

‫ﺿﻤﻨﺎ ﺑﺎز ﺗﺎ ﺟﺎﯾﯽ ﮐﻪ ﯾﺎدم ھﺴﺖ ‪ ERD‬ﮔﺰﯾﻨﻪ ‪ DNS‬ﻧﺪاﺷﺖ و اﮔﺮ ھﻢ داﺷﺖ ﻣﺸﮑﻞ داﺷﺖ )ﮐﻼ ﺑﺎ ﭘﯿﻨﮓ ﮐﺮدن دﯾﮕﺮ‬

‫ﺳﯿﺴﺘﻤﮫﺎ ﺑﺎ ﻧﺎم ﻣﺸﮑﻞ داﺷﺖ( ﺑﻨﺎﺑﺮاﯾﻦ ﺑﺎ ‪ IP‬ﺑﻪ ﺳﺮاغ دﯾﮕﺮ ﺳﯿﺴﺘﻢ ھﺎ ﺑﺮوﯾﺪ.‬

‫ﺑﺎ دﺳﺘﻮر ‪ net use‬ﮐﻪ ﻗﺒﻼ ﮔﻔﺘﯿﻢ، ﻓﻮﻟﺪری را ﮐﻪ در ﺷﺒﮑﻪ ‪ share‬ﺷﺪه ، ‪ map‬ﮐﺮده و از آن اﺳﺘﻔﺎده ﻣﯽ ﮐﻨﯿﻢ.ﺣﺎل‬

‫ﺑﺒﯿﻨﯿﻢ ﭼﻄﻮر ﺳﯿﺴﺘﻢ ﺧﻮد را ﺑﺮای ﺑﻘﯿﻪ ‪ share‬ﮐﻨﯿﻢ ﺑﺎز ﺗﺎ ﺟﺎﯾﯽ ﮐﻪ ﯾﺎدم ھﺴﺖ در اﯾﻦ ﺣﺎﻟﺖ ﮐﻞ ﺳﯿﺴﺘﻢ ‪share‬‬

‫ﻣﺸﺪ. ﺑﺮای اﯾﻦ ﮐﺎر از ﻣﻨﻮی ‪ networking tools‬ﮔﺰﯾﻨﻪ ‪ File Sharing‬را زده و ﯾﮏ رﻣﺰ ﺑﺮای آن اﻧﺘﺨﺎب ﻣﯿﮑﻨﯿﻢ.‬



‫‪: System Restore‬‬



‫ﻣﯽ ﺑﯿﻨﯿﺪ ﮐﻪ ‪ ERD‬ﺑﺮای اﯾﻦ ﮐﺎر ھﻢ ﯾﮏ ﮔﺰﯾﻨﻪ دارد ﮐﻪ ﺑﺎ آن ﻣﯽ ﺗﻮاﻧﯿﺪ ﺳﯿﺴﺘﻢ را ﺑﻪ ﯾﮏ ﻧﻘﻄﻪ ای ﮐﻪ از ﻗﺒﻞ در‬

‫وﯾﻨﺪوز ﺑﻪ ﻋﻨﻮان ‪ restore point‬ﻣﻌﺮﻓﯿﮑﺮده اﯾﺪ ﺑﺮﮔﺮداﻧﯿﺪ. دﻗﺖ ﮐﻨﯿﺪ اﯾﻦ ﮔﺰﯾﻨﻪ ﮐﺎرﺑﺮد زﯾﺎدی دارد. ﭼﺮا ﮐﻪ ﺑﺴﯿﺎری‬

‫ﻣﻮاﻗﻊ اﺻﻼ وﯾﻨﺪوز ﺷﻤﺎ ﺑﺎﻻ ﻧﻤﯽ آﯾﺪ ﮐﻪ ﺑﺨﻮاھﯿﺪ ﺑﻪ اﺑﺰار ‪ System Restore‬ﺑﺮوﯾﺪ و ﺑﻪ ﯾﮏ ﻧﻘﻄﻪ ﻗﺒﻞ ﺑﺎزﮔﺮدﯾﺪ.‬

‫اﯾﻨﺠﺎﺳﺖ ﮐﻪ ﺳﯽ دی ‪ ERD‬ﺑﻪ داد ﺷﻤﺎ ﻣﯽ رﺳﺪ. دﻗﺖ دارﯾﺪ ﮐﻪ در اﯾﻦ ﺟﺎ ﺷﻤﺎ اﻣﮑﺎن ﺳﺎﺧﺖ ‪Restore point‬‬

‫ﻧﺪارﯾﺪ.‬



‫اﮔﺮ ﯾﮏ درﺻﺪ اﯾﻦ ‪ ERD‬ﮐﺎرت ﺷﺒﮑﻪ ﯾﺎ ھﺎرد اﺳﮑﺎزی و ‪ raid‬ﻣﺎ را ﻧﺸﻨﺎﺧﺖ ﭼﻪ ﮐﻨﯿﻢ؟‬



‫ﺑﺮﻧﺎﻣﻪ ﺧﻮد ﻗﺎﺑﻞ ﻧﺼﺐ روی وﯾﻨﺪوز ھﺴﺖ. ﭘﺲ از آﻧﮑﻪ آن را ﻧﺼﺐ ﮐﺮدﯾﺪ اﺑﺰار ‪ERD Commander Boot CD Wizard‬‬

‫را اﻧﺘﺨﺎب ﮐﻨﯿﺪ ﺗﺎ ﺧﻮدﺗﺎن ﯾﮏ ﺳﯽ دی ﺑﺴﺎزﯾﺪ. در اﯾﻦ ﺣﺎﻟﺖ ﻣﯽ ﺗﻮاﻧﯿﺪ دراﯾﻮر ﮐﺎرت ﺷﺒﮑﻪ و ھﺎرد ﺧﻮد را ھﻢ ﺑﻪ‬

‫ﺑﺮﻧﺎﻣﻪ ﺑﺪھﯿﺪ ﺗﺎ در ﺳﺎﺧﺖ ﺳﯽ دی ﻧﮫﺎﯾﯽ از آن اﺳﺘﻔﺎده ﮐﻨﺪ. ﺣﺎﻻﯾﻦ ﺳﯽ دی ﺑﺮای ﺳﺨﺖ اﻓﺰارھﺎی ﺷﻤﺎ ھﻢ‬

‫ﻗﺎﺑﻞ اﺳﺘﻔﺎده ﺧﻮاھﺪ ﺑﻮد و ھﺎرد و ﮐﺎرت ﺷﺒﮑﻪ ﺷﻤﺎ را ﺗﺸﺨﯿﺺ ﺧﻮاھﺪ داد.)در ﻧﮫﺎﯾﺖ ﯾﮏ ﻓﺎﯾﻞ ‪ iso‬ﺑﻪ ﺷﻤﺎ ﻣﯽ‬

‫دھﺪ ﮐﻪ آﻧﺮا راﯾﺖ ﮐﺮده و اﺳﺘﻔﺎده ﻛﻨﯿﺪ( .‬









‫64‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫‪ Back up and restore‬در وﯾﻨﺪوز :‬



‫اول از ھﻤﻪ ﯾﮏ ﺗﻌﺮﯾﻒ ﺳﺎده را در ﻧﻈﺮ ﺑﮕﯿﺮﯾﺪ. ھﺮ ﻓﺎﯾﻠﯽ ﮐﻪ ﺻﻔﺖ ‪ archive‬دارد ﯾﻌﻨﯽ ﯾﺎ ﺟﺪﯾﺪ اﺳﺖ ﯾﺎ ﻧﺴﺒﺖ ﺑﻪ‬

‫دﻓﻌﻪ ﻗﺒﻞ ﺗﻐﯿﯿﺮ ﮐﺮده اﺳﺖ. )ﻧﻮﺷﺘﻪ اﺳﺖ‪(file is ready for achieving‬‬



‫ﺧﻮب ﺣﺎﻻ ﺑﺮ اﯾﻦ اﺳﺎس ﭼﻨﺪ ﻧﻮع ﺑﮑﺎپ را ﻣﯽ ﺗﻮاﻧﯿﻢ ﺗﻌﺮﯾﻒ ﮐﻨﯿﻢ.‬



‫‪ : Normal‬ھﻤﻪ ﻓﺎﯾﻠﮫﺎ ﺑﮑﺎپ ﮔﺮﻓﺘﻪ ﺷﺪه و ﺻﻔﺖ ‪ archive‬آﻧﮫﺎ ﺑﺮداﺷﺘﻪ ﻣﯽ ﺷﻮد )ﯾﻌﻨﯽ از اﯾﻦ ﺑﮑﺎپ ﮔﺮﻓﺘﻪ ﺷﺪه‬

‫اﺳﺖ(.‬



‫‪ :Copy‬ھﻤﻪ ﻓﺎﯾﻠﮫﺎ ﺑﮑﺎپ ﮔﺮﻓﺘﻪ ﻣﯽ ﺷﻮﻧﺪ و ﺻﻔﺖ ‪ archive‬ھﻢ ﺗﻐﯿﯿﺮی ﻧﻤﯽ ﮐﻨﺪ.‬



‫‪ : Incremental‬ﺑﮑﺎپ ﻓﻘﻂ از ﻓﺎﯾﻠﮫﺎی ﺟﺪﯾﺪ و ﺗﻐﯿﯿﺮ ﮐﺮده ﮔﺮﻓﺘﻪ ﺷﺪه و ﺻﻔﺖ آرﺷﯿﻮ ﺑﺮداﺷﺘﻪ ﻣﯽ ﺷﻮد.‬



‫‪ : Differential‬ﺑﮑﺎپ ﻓﻘﻂ از ﻓﺎﯾﻠﮫﺎی ﺟﺪﯾﺪ و ﺗﻐﯿﯿﺮ ﮐﺮده ﮔﺮﻓﺘﻪ ﺷﺪه و ﮐﺎری ﺑﻪ ﺻﻔﺖ آرﺷﯿﻮ ﺑﮫﻢ ﻧﺪارد.‬



‫‪ : daily‬ﻓﻘﻂ از ﻓﺎﯾﻠﮫﺎی ﺟﺪﯾﺪ ﯾﺎ ﺗﻐﯿﯿﺮ ﮐﺮده اﻣﺮوز ﺑﮑﺎپ ﻣﯽ ﮔﯿﺮد.‬



‫ﺑﺮﻧﺎﻣﻪ ﺑﮑﺎپ ﮔﯿﺮی وﯾﻨﺪوز در ﻣﻨﻮی اﺳﺘﺎرت، ﺑﻌﺪ ‪ accessories‬و ﺑﻌﺪ ‪ system tools‬ﻗﺮار دارد.ﺿﻤﻨﺎ ﺑﺮای اﺟﺮای آن‬

‫ﻣﯽ ﺗﻮاﻧﯿﺪ از دﺳﺘﻮر ‪ ntbackup‬ھﻢ اﺳﺘﻔﺎده ﮐﻨﯿﺪ.‬



‫ﺑﻌﺪ از اﺟﺮا ﺣﺎﻟﺖ ‪ advanced‬را اﻧﺘﺨﺎب ﮐﻨﯿﺪ ﻣﯽ ﺑﯿﻨﯿﺪ ﮐﻪ ﻣﻨﻮھﺎ ﺑﺴﯿﺎر ﺳﺎده ھﺴﺘﻨﺪ. ﻣﻨﻮی ﺑﮑﺎپ، ﻣﻨﻮی ‪ restore‬و‬

‫ﻣﻨﻮی ‪ scheduled job‬ھﺎ ﮐﻪ ﻧﺸﺎن ﻣﯽ دھﺪ ﭼﻪ ﺑﮑﺎپ ھﺎﯾﯽ در ﭼﻪ ﺑﺎزه ھﺎﯾﯽ و ﭼﻪ ﺳﺎﻋﺘﯽ ﺗﻌﺮﯾﻒ ﺷﺪه اﻧﺪ.‬

‫در ﻣﻨﻮی ‪ tools‬ﻗﺴﻤﺖ ‪ options‬را ﺑﺎز ﮐﺮده و ‪ backup type‬را ﺑﺒﯿﻨﯿﺪ.‬

‫ﺑﻠﻪ ! اﯾﻦ ھﻤﺎن ﭘﻨﺞ ﻧﻮع ﺑﮑﺎﭘﯽ اﺳﺖ ﮐﻪ در ﺑﺎﻻ ﺗﻌﺮﯾﻒ ﮐﺮدﯾﻢ و ﻣﯿﺘﻮاﻧﯿﺪ ھﺮ ﮐﺪام را ﺧﻮاﺳﺘﯿﺪ اﻧﺘﺨﺎب ﮐﻨﯿﺪ.ﮔﺰﻳﻨﻪ‬

‫ھﺎی دﯾﮕﺮی ھﻢ وﺟﻮد دارد ﻣﺜﻞ ﺗﻨﻈﯿﻢ ﮔﺰارش ﺑﮑﺎپ ﮔﯿﺮی )ﻻگ( ﯾﺎ اﯾﻨﮑﻪ ﻣﺜﻼ از ﭼﻪ ﻓﺎﯾﻠﮫﺎﯾﯽ ﺑﮑﺎپ ﮔﺮﻓﺘﻪ ﻧﺸﻮد‬

‫)‪ (Exclude‬ﮐﻪ ﻣﻌﻤﻮﻻ ﻓﺎﯾﻠﮫﺎی ﺑﯽ ﻣﺼﺮف ﻣﻮﻗﺖ ﺟﺰو آﻧﮫﺎ ھﺴﺘﻨﺪ و ﮔﺰﯾﻨﻪ ھﺎی زﯾﺎد دﯾﮕﺮی ﮐﻪ ﺗﻮﺿﯿﺢ داده ﺷﺪه اﻧﺪ‬

‫ﻣﯽ ﺷﻮد راﺣﺖ ﻓﮫﻤﯿﺪ ھﺮ ﮐﺪام ﺑﺮای ﭼﻪ ﮐﺎری ھﺴﺘﻨﺪ.‬



‫ﺧﻮب ﺑﯿﺎﯾﯿﺪ ﺑﺎ ھﻢ ﯾﮏ ﺑﮑﺎپ ﺑﮕﯿﺮﯾﻢ.‬



‫از ﻣﻨﻮی ‪ tools‬ﮔﺰﯾﻨﻪ ‪ backup wizard‬را اﻧﺘﺨﺎب ﮐﻨﯿﺪ.‬

‫اول ﻣﯽ ﭘﺮﺳﺪ ﮐﻪ ﻣﯽ ﺧﻮاھﯿﺪ ھﻤﻪ ﭼﯿﺰ را ﺑﮑﺎپ ﺑﮕﯿﺮﯾﺪ ﯾﺎ ﺑﺮﺧﯽ ﻓﺎﯾﻠﮫﺎ و ﺷﺎﺧﻪ ھﺎ را اﻧﺘﺨﺎب ﮐﻨﯿﺪ ﯾﺎ اﯾﻨﮑﻪ از‬

‫‪ system state‬ﻣﯽ ﺧﻮاھﯿﺪ ﺑﮑﺎپ ﺑﮕﯿﺮﯾﺪ. دﻗﺖ ﮐﻨﯿﺪ اﯾﻦ ﮔﺰﯾﻨﻪ آﺧﺮ ﯾﻌﻨﯽ ھﻤﺎن ﺑﮑﺎپ از رﺟﯿﺴﺘﺮی و ﺗﻨﻈﯿﻤﺎت اﺻﻠﯽ‬

‫وﯾﻨﺪوز ﻣﯽ ﮔﻮﯾﯿﻢ ﻣﯽ ﺧﻮاھﯿﻢ ﺧﻮدﻣﺎن اﻧﺘﺨﺎب ﮐﻨﯿﻢ و در ﻗﺴﻤﺖ ﺑﻌﺪ ﻣﻮارد ﻣﺪ ﻧﻈﺮ را ﮐﻪ ﻣﯿﺨﻮاھﯿﻢ ﺑﮑﺎپ ﮔﺮﻓﺘﻪ‬

‫ﺷﻮﻧﺪ ﺑﺮ ﻣﯽ ﮔﺰﯾﻨﯿﻢ.‬

‫ﺳﭙﺲ ﯾﮏ ﻣﺤﻞ ﺑﺮای ذﺧﯿﺮه ﺳﺎزی ﺑﮑﺎپ و ﯾﮏ ﻧﺎم ﺑﺮای آن وارد ﻣﯽ ﮐﻨﯿﻢ‬

‫در ﻧﮫﺎﯾﺖ درﺟﺎ ﮐﻠﯿﺪ ‪ finish‬را ﻧﺰﻧﯿﺪ. ﮔﺰﯾﻨﻪ ‪ advanced‬را ﮐﻠﯿﮏ ﮐﻨﯿﺪ.‬



‫74‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﺣﺎل ﻧﻮع ﺑﮑﺎپ )ﯾﮑﯽ از آن ﭘﻨﺞ ﻧﻮع( را اﻧﺘﺨﺎب ﮐﻨﯿﺪ.‬

‫ﺧﻮب ﮔﺰﯾﻨﻪ ‪ ... verify‬ﺑﺎﻋﺚ ﻣﯽ ﺷﻮد ﺑﮑﺎپ در ﻧﮫﺎﯾﺖ ﯾﮏ ﮐﻨﺘﺮل ھﻢ ﺑﺸﻮد.‬

‫ﮔﺰﯾﻨﻪ ‪ shadow copy‬ھﻢ ﺧﯿﻠﯽ ﺧﻮب اﺳﺖ ﭼﻮن ﺑﺎﻋﺚ ﻣﯽ ﺷﻮد ﺣﺘﯽ ﻓﺎﯾﻠﮫﺎی در ﺣﺎل اﺳﺘﻔﺎده ھﻢ ﺑﮑﺎپ ﮔﯿﺮی‬

‫ﺷﻮﻧﺪ.‬

‫ﺳﭙﺲ ‪ append‬و ‪ replace‬را دارﯾﺪ ﮐﻪ ﮔﻤﺎن ﻣﯿﮑﻨﻢ ﻧﯿﺎزی ﺑﻪ ﺗﻮﺿﯿﺢ ﻧﺒﺎﺷﺪ.‬

‫و در ﻧﮫﺎﯾﺖ ﮔﺰﯾﻨﻪ ﻣﮫﻢ ‪ schedule‬ﮐﻪ ﺑﺎ ‪ set schedule‬ﻣﯽ ﺗﻮاﻧﯿﺪ زﻣﺎن اﺟﺮای ﺑﮑﺎپ را ﺗﻌﯿﯿﻦ ﮐﻨﯿﺪ.‬

‫ھﻤﭽﻨﯿﻦ ﮔﺰﯾﻨﻪ ‪ show multiple schedules‬ھﻢ ھﺴﺖ ﮐﻪ ﻣﯽ ﺗﻮاﻧﯿﺪ ﺑﺎ آن ﭼﻨﺪ زﻣﺎن ) ﮐﻪ ﻗﺎﺑﻞ اﻧﺘﺨﺎب ﺑﺎ ھﻢ در‬

‫ﻗﺎﻟﺐ ﯾﮏ ‪ schedule‬ﻧﯿﺴﺘﻨﺪ(را وارد ﮐﻨﯿﺪ. ﻣﺜﻼ روزھﺎی زوج ﺳﺎﻋﺖ ۴ و روزھﺎی ﻓﺮد ﺳﺎﻋﺖ ۵ در ﻗﺴﻤﺖ ‪settings‬‬

‫ھﻢ ﻣﻮارد ﺟﺎﻟﺒﯽ وﺟﻮد دارد ﮐﻪ ﭘﯿﺸﻨﮫﺎد ﻣﯿﮑﻨﻢ ﺣﺘﻤﺎ ﺑﺮرﺳﯽ ﮐﻨﯿﺪ.‬

‫ﻣﺜﻼ اﯾﻨﮑﻪ ﺳﯿﺴﺘﻢ ﺑﺮای اﺟﺮای اﯾﻦ ﺑﮑﺎپ از ﺣﺎﻟﺖ ‪ hibernate‬ﯾﺎ ‪ sleep‬ﺑﯿﺪار ﺷﻮد و ﯾﺎ اﯾﻨﮑﻪ اﮔﺮ ﻟﭙﺘﺎپ داﺷﺖ از‬

‫ﺑﺎﺗﺮی اﺳﺘﻔﺎده ﻣﯿﮑﺮد اﯾﻦ ﺑﮑﺎپ اﺟﺮا ﻧﺸﻮد و ...‬

‫)اﯾﻦ ﮔﺰﯾﻨﻪ ھﺎ ﮐﻼ ﺑﺮای ھﺮ ‪ schedule task‬وﺟﻮد دارﻧﺪ ﭼﻪ از ﻧﻮع ﺑﮑﺎپ ﭼﻪ اﺟﺮای ﯾﮏ ﺑﺮﻧﺎﻣﻪ و ﻣﻮارد دﯾﮕﺮ(‬

‫در آﺧﺮ ھﻢ ﯾﮏ ‪ account info‬دارﯾﺪ ﮐﻪ ﺑﺎﯾﺪ ﯾﻮزر و ﭘﺴﻮردی را ﺑﺪھﯿﺪ ﮐﻪ اﯾﻦ ﺑﮑﺎپ ﮔﯿﺮی‬

‫)و ﮐﻼ اﯾﻦ ‪ (scheduled task‬ﺑﺎ اﺳﺘﻔﺎده از ﻣﺠﻮزھﺎی آن اﺟﺮا ﺧﻮاھﺪ ﺷﺪ. ﻃﺒﯿﻌﯽ اﺳﺖ اﮔﺮ اﯾﻦ اﮐﺎﻧﺖ ﯾﮏ ﯾﻮزر‬

‫ﻣﻌﻤﻮﻟﯽ ﺑﺎﺷﺪ ﮐﻪ ﺑﻪ ﺑﺮﺧﯽ ﺷﺎﺧﻪ ھﺎ دﺳﺘﺮﺳﯽ ﻧﺪارد، آن ﺷﺎﺧﻪ ھﺎ ﺑﮑﺎپ ﮔﺮﻓﺘﻪ ﻧﺨﻮاھﻨﺪ ﺷﺪدر ھﻤﺎن ﻣﻨﻮی‬

‫‪ tools‬ﯾﮏ ﮔﺰﯾﻨﻪ ‪ ASR‬ھﻢ وﺟﻮد دارد ﮐﻪ ﻓﮑﺮ ﮐﻨﻢ ﻗﺒﻼ ﺗﻮﺿﯿﺢ دادم. ﺑﮫﺮﺣﺎل اﯾﻦ ﮔﺰﯾﻨﻪ از ﻓﺎﯾﻠﮫﺎی ﺳﯿﺴﺘﻤﯽ و اﺻﻠﯽ‬

‫و ﭘﺮوﻓﺎﯾﻠﮫﺎی ﺷﻤﺎ ﺑﮑﺎپ ﻣﯿﮕﯿﺮدﺗﺎ در ﺻﻮرت ﺑﺮوز ﯾﮏ ﺧﻄﺎی اﺳﺎﺳﯽ دوﺑﺎره وﯾﻨﺪوز را از اول ﻧﺼﺐ ﻧﮑﻨﯿﺪ ﮐﻪ ﻃﺒﯿﻌﺘﺎ‬

‫ﮐﺴﯽ ﮔﻮﺷﺶ ﺑﻪ اﯾﻦ ﺣﺮﻓﮫﺎ ﺑﺪھﮑﺎر ﻧﯿﺴﺖ.‬

‫ﺑﺴﯿﺎری از دوﺳﺘﺎن ﻣﻦ ﺑﻪ ﻏﯿﺮ ﻓﺮﻣﺖ ﮐﺮدن ھﺎرد راﺿﯽ ﻧﻤﯽ ﺷﻮﻧﺪ.ﭼﻪ ﺑﺮﺳﺪ ﺑﻪ ﺗﻌﻤﯿﺮ وﯾﻨﺪوز.‬



‫ﺑﺮای ﮐﺴﺐ اﻃﻼﻋﺎت ﺑﯿﺸﺘﺮ در ﺧﺼﻮص ‪ ASR‬اﯾﻦ ﻟﯿﻨﮏ را ﻣﻄﺎﻟﻌﻪ ﮐﻨﯿﺪ:‬



‫‪http://technet.microsoft.com/en-us/library/cc758365%28WS.10%29.aspx‬‬



‫ﮔﻤﺎن ﻧﻤﯿﮑﻨﻢ ﻧﯿﺎزی ﺑﻪ ﺗﻮﺿﯿﺢ ‪ restore‬ﺑﺎﺷﺪ. ﻣﯽ ﺗﻮاﻧﯿﺪ ﻓﺎﯾﻞ ﺑﮑﺎپ ﮔﺮﻓﺘﻪ ﺷﺪه ﺧﻮد را ) ﮐﻪ ﭘﯿﺶ ﻓﺮض ﭘﺴﻮﻧﺪ ‪bkf‬‬

‫دارد( اﻧﺘﺨﺎب ﮐﻨﯿﺪ و ﺑﮕﻮﯾﯿﺪ آن را روﯾﮫﻤﺎن ﻣﺴﯿﺮی ﮐﻪ ﺑﮑﺎپ ﮔﺮﻓﺘﻪ ﺷﺪه ﯾﺎ ﯾﮏ ﻣﺴﯿﺮ ﺟﺪﯾﺪ ﺑﺎزﮔﺮداﻧﺪ.‬

‫ھﺮ ﮐﺎرﺑﺮ ﻣﻌﻤﻮﻟﯽ ﻓﻘﻂ ﻣﯿﺘﻮاﻧﺪ از ﻓﺎﯾﻠﮫﺎی ﺧﻮد ﺑﮑﺎپ ﺑﮕﯿﺮد.دو ﮔﺮوه ‪ administrators‬و ‪ backup operators‬ﻣﯽ ﺗﻮاﻧﻨﺪ‬

‫از ھﻤﻪ ﻓﺎﯾﻠﮫﺎ ﺑﮑﺎپ ﺑﮕﯿﺮﻧﺪ.‬

‫در ﮐﻞ اﮔﺮ ﺧﻮاﺳﺘﯿﺪ ﺑﻪ ﯾﻮزری اﯾﻦ اﺟﺎزه را ﺑﺪھﯿﺪ ﮐﻪ از ھﻤﻪ ﻓﺎﯾﻠﮫﺎ ﺑﮑﺎپ ﺑﮕﯿﺮد او را ﺟﺰو ﮔﺮوه ‪backup operators‬‬

‫ﮐﻨﯿﺪ ﯾﺎ اﯾﻨﮑﻪ ھﻤﺎﻧﻄﻮر ﮔﻔﺘﻪ ﺷﺪ در ‪ Userrights assessment‬در ﻗﺴﻤﺖ ‪ backup files and directories‬او را ھﻢ‬

‫اﺿﺎﻓﻪ ﮐﻨﯿﺪ.‬







‫84‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫اﻧﻮاع ﺳﯿﺴﺘﻤﮫﺎی ذﺧﯿﺮه ﺳﺎزی ﻓﺎﯾﻞ )‪(File Systems‬‬

‫ﻗﺒﻞ از اﯾﻨﮑﻪ اﯾﻦ ﺳﯿﺴﺘﻤﮫﺎ را ﻣﻌﺮﻓﯽ ﮐﻨﯿﻢ ﺑﺎﯾﺪ ﻣﻔﮫﻮم ﮐﻼﺳﺘﺮ را ﺑﺪاﻧﯿﻢ.‬



‫ﮐﻼﺳﺘﺮ ﮐﻮﭼﮑﺘﺮﯾﻦ واﺣﺪی اﺳﺖ ﮐﻪ در ﻋﻤﻞ، ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ دﯾﺘﺎ را درون آن ذﺧﯿﺮه ﻣﯽ ﮐﻨﺪ.‬



‫ﺑﺮای ﻣﺜﺎل اﮔﺮ ﮐﻼﺳﺘﺮ ﻣﺮﺑﻮط ﺑﻪ ﯾﮏ ﺳﯿﺴﺘﻢ ﻓﺎﯾﻞ ٤ ﮐﯿﻠﻮﺑﺎﯾﺖ ﺑﺎﺷﺪ، ﯾﻌﻨﯽ ﺣﺪاﻗﻞ دﯾﺘﺎی ذﺧﯿﺮه ﺷﺪه در آن ٤‬

‫ﮐﯿﻠﻮﺑﺎﯾﺖ اﺳﺖ ﺣﺘﯽ اﮔﺮ ﺷﻤﺎ ﯾﮏ ﻓﺎﯾﻞ ٣ ﮐﯿﻠﻮﺑﺎﯾﺘﯽ داﺷﺘﻪ ﺑﺎﺷﯿﺪ و ﺑﺨﻮاھﯿﺪ آن را ذﺧﯿﺮه ﮐﻨﯿﺪ، ﺑﺎز ھﻢ ٤ ﮐﯿﻠﻮ ﻓﻀﺎ‬

‫اﺷﻐﺎل ﺧﻮاھﺪ ﺷﺪ.‬

‫61‪ : FAT‬ﺳﺎﯾﺰ ﮐﻼﺳﺘﺮ در آن ﺑﺮاﺑﺮ ٤٦ ﮐﯿﻠﻮﺑﺎﯾﺖ اﺳﺖ.‬

‫ﻓﺮض ﮐﻨﯿﺪ ﻣﯿﺨﻮاھﯿﻢ ﯾﮏ ﻓﺎﯾﻞ ٠٧ ﮐﯿﻠﻮﺑﺎﯾﺘﯽ را ذﺧﯿﺮه ﮐﻨﯿﻢ. دو ﮐﻼﺳﺘﺮ ﻻزم اﺳﺖ و ٨٢١= ٢*٤٦ ﯾﻌﻨﯽ ﻋﻤﻼ ٨٥‬

‫ﮐﯿﻠﻮﺑﺎﯾﺖ ھﺪر ﻣﯽ رود.‬

‫23‪ : FAT‬ﺳﺎﯾﺰ ﮐﻼﺳﺘﺮ در آن ﺑﺮاﺑﺮ ٦١ ﮐﯿﻠﻮﺑﺎﯾﺖ اﺳﺖ.‬

‫ﻓﺮض ﮐﻨﯿﺪ ﻣﯿﺨﻮاھﯿﻢ ﯾﮏ ﻓﺎﯾﻞ ٠٧ ﮐﯿﻠﻮﺑﺎﯾﺘﯽ را ذﺧﯿﺮه ﮐﻨﯿﻢ. ٥ ﮐﻼﺳﺘﺮ ﻻزم اﺳﺖ و ٠٨= ٥*٦١ ﯾﻌﻨﯽ ﻋﻤﻼ ٠١‬

‫ﮐﯿﻠﻮﺑﺎﯾﺖ ھﺪر ﻣﯽ رود.‬

‫‪ : NTFS‬ﺳﺎﯾﺰ ﮐﻼﺳﺘﺮ در آن ﺑﺮاﺑﺮ ٤ ﮐﯿﻠﻮﺑﺎﯾﺖ اﺳﺖ.‬

‫ﻓﺮض ﮐﻨﯿﺪ ﻣﯿﺨﻮاھﯿﻢ ﯾﮏ ﻓﺎﯾﻞ ٠٧ ﮐﯿﻠﻮﺑﺎﯾﺘﯽ را ذﺧﯿﺮه ﮐﻨﯿﻢ؛ ٨١ ﮐﻼﺳﺘﺮ ﻻزم اﺳﺖ و ٢٧= ٤*٨١ ﯾﻌﻨﯽ ﻋﻤﻼ ٢‬

‫ﮐﯿﻠﻮﺑﺎﯾﺖ ھﺪر ﻣﯽ رود.‬

‫ﭘﺲ ﻣﯿﺒﯿﻨﯿﻢ ﮐﻪ اﺗﻼف ﻓﻀﺎ در ‪ NTFS‬ﻋﻤﻼ ﺑﺴﯿﺎر ﮐﻤﺘﺮ اﺳﺖ و اﻟﺒﺘﻪ ﻣﺰاﯾﺎی دﯾﮕﺮی ﭼﻮن داﺷﺘﻦ ﻗﺎﺑﻠﯿﺖ ﺗﻨﻈﯿﻢ‬

‫‪ ،Security‬ﮐﺪ ﮐﺮدن اﻃﻼﻋﺎت و ... در ‪ NTFS‬ﺑﺮای ﻣﺎ وﺟﻮد دارد ﮐﻪ ﻣﯽ ﺗﻮاﻧﯿﺪ در ﻣﻮرد آن ﺑﯿﺸﺘﺮ ﺑﺮرﺳﯽ ﮐﻨﯿﺪ.‬

‫ﺣﺎل ﺑﺒﯿﻨﯿﻢ ﻣﺎﮐﺰﯾﻤﻢ ﺳﺎﯾﺰ ھﺮ دراﯾﻮ در اﯾﻦ ﺳﯿﺴﺘﻢ ھﺎی ﻓﺎﯾﻞ ﭼﻘﺪر اﺳﺖ ؟‬



‫‪FAT 16 : 2GB‬‬



‫‪FAT32 : 32GB‬‬



‫‪NTFS : 2TB‬‬



‫ﭘﺲ اﯾﻦ ھﻢ ﯾﮏ اﻣﺘﯿﺎز دﯾﮕﺮ ﺑﻪ ﻧﻔﻊ ‪NTFS‬‬



‫ﻧﮑﺘﻪ ﺑﻌﺪی ﮐﻪ ﻣﯿﺨﻮاھﯿﻢ ﺑﺮرﺳﯽ ﮐﻨﯿﻢ، ﺳﺎﭘﻮرت اﯾﻦ ﺳﯿﺴﺘﻢ ھﺎی ﻓﺎﯾﻞ در ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ ھﺎﺳﺖ:‬



‫61‪ : FAT‬در اﯾﻦ ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ ھﺎ ﺳﺎﭘﻮرت ﻣﯽ ﺷﻮد : ‪٢٠٠٣ , DOS , Win 3.1 , Win9x ,Win 2000 , XP‬‬

‫23‪ : FAT‬در ‪ NT) ٢٠٠٣ ,WIN 9x , ME , 2000 , XP‬در ﺣﺎﻟﺖ ﻣﻌﻤﻮل ﺳﺎﭘﻮرت ﻧﻤﯿﮑﻨﺪ ﻣﮕﺮ 4‪ SP‬آن ﻧﺼﺐ ﺷﺪه‬

‫ﺑﺎﺷﺪ(‬

‫‪ : NTFS‬در 8002 , ‪XP , NT , Windows 2000 , Windows 2003 ,Windows 7 , Vista‬‬



‫‪ NTFS‬دو ﻧﺴﺨﻪ دارد :‬

‫94‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫4 ‪ : NTFS‬ﻣﺮﺑﻮط ﺑﻪ وﯾﻨﺪوز ‪ NT‬ﮐﻪ ﺧﺎﺻﯿﺖ ‪ Encryption‬ﻧﺪاﺷﺖ‬

‫5 ‪ : NTFS‬وﯾﻨﺪوز ٠٠٠٢ ﺑﻪ ﺑﺎﻻ‬



‫ﺗﺒﺪﯾﻞ ‪ File System‬ھﺎ ﺑﻪ ھﻢ :‬



‫ﺑﺮای ﺗﺒﺪﯾﻞ 23‪ FAT16 , FAT‬ﺑﻪ ‪ NTFS‬از دﺳﺘﻮر ‪ Convert‬اﺳﺘﻔﺎده ﻣﯽ ﺷﻮد. ﺑﺮای ﻣﺜﺎل دراﯾﻮ ‪ E‬را ﻣﯽ ﺧﻮاھﯿﻢ از‬

‫23‪ FAT‬ﺑﻪ ‪ NTFS‬ﺗﺒﺪﯾﻞ ﮐﻨﯿﻢ.‬



‫‪C <\:Convert e: /fs:ntfs‬‬



‫ﺣﻮاﺳﺘﺎن ﺑﺎﺷﺪ اﯾﻦ دﺳﺘﻮر ﯾﮏ ﻃﺮﻓﻪ اﺳﺖ و ﺗﺒﺪﯾﻞ از ‪ NTFS‬ﺑﻪ ‪ FAT‬ﻧﺪارد.‬

‫اﮔﺮ اﺣﯿﺎﻧﺎ ﺑﻪ ﺧﻄﺎ ﺑﺮﺧﻮردﯾﺪ )ﮐﻪ ﻣﯽ ﮔﯿﻮﯾﺪ اﯾﺮاداﺗﯽ در دراﯾﻮ وﭼﻮد دارد و ...( اﺑﺘﺪا دﺳﺘﻮر زﯾﺮ را اﺟﺮا ﮐﻨﯿﺪ :‬



‫‪f/ :Chkdsk e‬‬



‫ﺑﺮرﺳﯽ ﮐﻨﯿﺪ آﯾﺎ ﺑﺮﻋﮑﺲ اﯾﻦ ﮐﺎر ﮐﻼ ﻏﯿﺮ ﻣﻤﮑﻦ اﺳﺖ ﯾﺎ ﻣﺜﻼ ﺑﺎ ﺑﺮﻧﺎﻣﻪ ای ﻣﺜﻞ ‪ Partition Magic‬ﻣﯽ ﺷﻮد ‪ NTFS‬را‬

‫ﺑﻪ 23‪ FAT‬ﺗﺒﺪﯾﻞ ﮐﺮد ؟‬

‫ﺧﻮب ﺑﯿﺎﯾﯿﺪ ﭼﻨﺪ ﺧﺼﻮﺻﯿﺖ ﺑﺴﯿﺎر ﻣﮫﻢ و ﻣﺰاﯾﺎی اﺻﻠﯽ ‪ NTFS‬ﻧﺴﺒﺖ ﺑﻪ ‪ FAT‬را ﺑﻪ ﺻﻮرت اﺟﻤﺎﻟﯽ ﺑﯿﺎن ﮐﻨﯿﻢ:‬

‫ﺑﺮﮔﻪ ‪ : Security‬ﮔﻔﺘﯿﻢ ﮐﻪ اﯾﻦ ﺑﺮﮔﻪ و ﺗﻨﻈﯿﻤﺎت ﺧﺎص ‪ Security‬ﻣﺨﺘﺺ ﺑﻪ ﭘﺎرﺗﯿﺸﻦ ھﺎی ‪ NTFS‬اﺳﺖ.‬



‫ﺧﺎﺻﯿﺖ ‪ : Take Ownership‬ﺗﻐﯿﯿﺮ ﺻﺎﺣﺐ ﯾﺎ ‪ Owner‬ﯾﮏ ﻓﺎﯾﻞ‬



‫‪ : (EFS) Encrypted File System‬رﻣﺰﻧﮕﺎری و ﮐﺪ ﮐﺮدن اﻃﻼﻋﺎت ﺧﺎﺻﯿﺖ ﺑﺴﯿﺎر ﻣﮫﻢ ‪ Disk Quota‬ﮐﻪ در آن‬

‫ﻣﯿﺘﻮاﻧﯿﺪ ﺑﮕﻮﯾﯿﺪ ھﺮ ﮐﺎرﺑﺮ ﺑﻪ ﭼﻪ ﻣﯿﺰان از ﯾﮏ دراﯾﻮ ﺳﮫﻢ دارد. ﻣﺜﻼ ﻓﺮض ﮐﻨﯿﺪ ﯾﮏ ﻓﻀﺎی اﺷﺘﺮاﮐﯽ درﺳﺖ ﮐﺮده اﯾﺪ‬

‫و ﻣﯽ ﺧﻮاھﯿﺪ ھﺮ ﮐﺎرﺑﺮ ﺣﺪاﮐﺜﺮ ٢ ﮔﯿﮕﺎﺑﺎﯾﺖ ﻓﻀﺎ داﺷﺘﻪ ﺑﺎﺷﺪ. اﯾﻦ ﮐﺎر ﻓﻘﻂ روی ﯾﮏ دراﯾﻮ ‪ NTFS‬اﻣﮑﺎن ﭘﺬﯾﺮ اﺳﺖ.‬

‫ﺧﺎﺻﯿﺖ ﻓﺸﺮده ﮐﺮدن دﯾﺘﺎ ﯾﺎ ‪ Compression‬ﮐﻪ ﻓﮑﺮ ﮐﻨﻢ ﺑﺎ آن آﺷﻨﺎﯾﯽ دارﯾﺪ.‬

‫ﺑﯿﺎﯾﯿﺪ ﺧﺎﺻﯿﺖ ‪ Disk Quota‬را ﺑﯿﺸﺘﺮ ﺑﺮرﺳﯽ ﮐﻨﯿﻢ.‬

‫ﮔﻔﺘﯿﻢ اﯾﻦ ﺧﺎﺻﯿﺖ در واﻗﻊ ﻣﯿﺰان و ﻣﺤﺪوده ﺣﺪاﮐﺜﺮی ﺣﺠﻢ در اﺧﺘﯿﺎر ﯾﮏ ﮐﺎرﺑﺮ ﺑﺮای ذﺧﯿﺮه ﺳﺎزی اﻃﻼﻋﺎت روی ﯾﮏ‬

‫دراﯾﻮ ﮐﻪ ﺣﺘﻤﺎ ﺑﺎﯾﺪ ‪ NTFS‬ﺑﺎﺷﺪ ﺗﻌﯿﯿﻦ ﻣﯽ ﮐﻨﺪ. دو ﺣﺎﻟﺖ ﺑﺮای اﯾﻦ ﮐﺎر وﺟﻮد دارد:‬

‫١- ﺣﺎﻟﺖ ‪ : Per Disk‬ﮐﻪ در آن ﺳﮫﻢ ھﻤﻪ ﯾﻮزرھﺎ از ﻓﻀﺎی آن دراﯾﻮ ﯾﮑﯽ اﺳﺖ.‬

‫٢- ﺣﺎﻟﺖ ‪ : Per User‬ﮐﻪ در آن ﻣﯽ ﺗﻮاﻧﯿﺪ ﺳﮫﻢ ھﺮ ﯾﻮزر را ﺟﺪاﮔﺎﻧﻪ ﺗﻌﯿﯿﻦ ﮐﻨﯿﺪ.‬

‫ﻓﺮض ﮐﻨﯿﺪ ﯾﮏ دراﯾﻮ را ‪ Share‬ﮐﺮده اﯾﻢ و ﻓﻀﺎی آن را در اﺧﺘﯿﺎر ﮐﺎرﺑﺮان ﺷﺒﮑﻪ ﻗﺮار داده اﯾﻢ. ﻗﻄﻌﺎ اﯾﻦ دراﯾﻮ ‪NTFS‬‬

‫اﺳﺖ ﭼﻮن ھﻢ ﺑﺎﯾﺪ روی آن ‪ Security‬ھﺎی ﻣﺮﺑﻮﻃﻪ را ﺗﻨﻈﯿﻢ ﮐﻨﯿﻢ و ھﻢ ﻣﯿﺨﻮاھﯿﻢ ﻓﻀﺎ را ﻣﺪﯾﺮﯾﺖ ﮐﻨﯿﻢ. در ﺣﺎﻟﺖ‬

‫اول ﻓﺮض ﮐﻨﯿﺪ ﻣﯽ ﺧﻮاھﯿﻢ ﺳﮫﻢ ھﺮ ﯾﻮزر ٠١ ﻣﮕﺎﺑﺎﯾﺖ ﺑﺎﺷﺪ و اﯾﻦ ﻓﻀﺎ ﺑﺮای ھﻤﻪ ﯾﮑﺴﺎن اﺳﺖ.‬

‫روی دراﯾﻮ ﻣﺮﺑﻮﻃﻪ ﮐﻠﯿﮏ راﺳﺖ ﮐﺮده و ‪ Properties‬و ﺳﭙﺲ ‪ Quota‬را ﺑﺮ ﻣﯽ ﮔﺰﯾﻨﯿﻢ.‬

‫اول از ھﻤﻪ ‪ Enable Quota‬را ﻣﯿﺰﻧﯿﻢ ﺗﺎ اﯾﻦ ﺧﺎﺻﯿﺖ ﻓﻌﺎل ﺷﻮد.‬

‫05‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﺿﻤﻨﺎ ﺣﺘﻤﺎ ﺑﺎﯾﺪ ﮔﺰﯾﻨﻪ ..... ‪ Deny Disk Space‬را ھﻢ ﺑﺰﻧﯿﻢ ﭼﺮا ﮐﻪ در ﻏﯿﺮ اﯾﻨﺼﻮرت ﻣﺤﺪود ﮐﺮدن ﻣﺎ ﻓﻘﻂ ﺣﺎﻟﺖ‬

‫ﻧﻤﺎﯾﺸﯽ دارد و ﺑﻪ درد ﮔﺰارش ﮔﯿﺮی ﻣﯿﺨﻮرد اﻣﺎ ﻋﻤﻼ ﮐﺎرﺑﺮان ﻣﯽ ﺗﻮاﻧﻨﺪ ﺑﯿﺶ از ﺣﺠﻢ ﺗﻌﯿﯿﻦ ﺷﺪه ﺷﺎن از ﻓﻀﺎی‬

‫ھﺎرد اﺳﺘﻔﺎده ﮐﻨﻨﺪ.در ﻗﺴﻤﺖ اول ﻣﯽ ﺑﯿﻨﯿﺪ ﮐﻪ ﻣﯽ ﺗﻮان ﺣﺪاﮐﺜﺮ ﻓﻀﺎ را ﺗﻌﯿﯿﻦ ﮐﺮد ﯾﻌﻨﯽ .....‪Limit Disk Space to‬‬

‫و در ﮐﺎدر ﭘﺎﯾﯿﻦ ھﻢ ﻣﯽ ﺗﻮان ﯾﮏ ﻣﯿﺰان ھﺸﺪار ‪ Warning‬ﺑﺮای آن ﺗﻌﯿﯿﻦ ﮐﺮد ﮐﻪ ﻗﻄﻌﺎ ﺑﺎﯾﺪ ﮐﻤﺘﺮ از ﺣﺪاﮐﺜﺮ ﻣﺤﺪودﯾﺖ‬

‫اﺧﺘﺼﺎص داده ﺷﺪه ﺑﺎﺷﻨﺪ.‬









‫ﺑﺮای ﻣﺜﺎل ﻣﺤﺪودﯾﺖ را روی ٠١ ﻣﮕﺎﺑﺎﯾﺖ و ﺳﻄﺢ ھﺸﺪار را روی ٥ ﻣﮓ ﻣﯿﮕﺬارﯾﻢ.‬

‫در ﭘﺎﯾﯿﻦ دو ﮔﺰﯾﻨﻪ ﺑﺮای ﮔﺰارش ﮔﯿﺮی و ﺛﺒﺖ روﯾﺪادھﺎ وﺟﻮد دارد ﮐﻪ ﯾﮑﯽ ‪ Log‬ﮐﺮدن زﻣﺎﻧﯽ اﺳﺖ ﮐﻪ ﯾﻮزرھﺎ ﺳﻄﺢ‬

‫ھﺸﺪار را رد ﻣﯽ ﮐﻨﻨﺪ و ﯾﮑﯽ ھﻢ ﻣﺮﺑﻮط ﺑﻪ زﻣﺎﻧﯽ اﺳﺖ ﮐﻪ ﮐﻞ ﻣﺤﺪودﯾﺖ را اﺳﺘﻔﺎده ﻣﯽ ﮐﻨﻨﺪ.‬

‫اﯾﻦ روﯾﺪادھﺎ در ‪ Event Viewer‬ﻗﺎﺑﻞ ﻣﺸﺎھﺪه اﺳﺖ.‬

‫ﻣﺤﺪود ﮐﺮدن ﻓﻀﺎ ﺑﻪ ٠١ ﻣﮕﺎﺑﺎﯾﺖ روی اﯾﻦ دراﯾﻮ ﺑﺮای ھﻤﻪ ﯾﻮزرھﺎ ﺑﻪ ﻣﺤﺾ ‪ OK‬ﮐﺮدن اﯾﻦ ﮐﺎدر ﻓﻀﺎھﺎ ﺗﺨﺼﯿﺺ داده‬

‫ﻣﯽ ﺷﻮدﻧﺪ و ﮔﺰارﺷﯽ ﻣﺮﺑﻮط ﺑﻪ ﻓﻀﺎی اﺳﺘﻔﺎده ﺷﺪه ﺗﻮﺳﻂ ھﺮ ﯾﻮزری ﮐﻪ روی اﯾﻦ ﺳﯿﺴﺘﻢ ﻻﮔﯿﻦ ﮐﺮده ﯾﺎ ﺑﻪ ھﺮ‬

‫ﻃﺮﯾﻖ ‪ Owner‬ﯾﮏ ﻓﺎﯾﻞ در اﯾﻦ دراﯾﻮ اﺳﺖ آﻣﺎده ﻣﯽ ﺷﻮد.‬

‫اﮐﻨﻮن اﮔﺮ دﮐﻤﻪ ﭘﺎﯾﯿﻦ )‪ (Entries Quota‬را ﺑﺰﻧﯿﺪ اﯾﻦ ﮔﺰارش ﻗﺎﺑﻞ ﻣﺸﺎھﺪه اﺳﺖ و ﻣﯽ ﺗﻮاﻧﯿﺪ ھﺮ ﯾﻮزر را ﺟﺪاﮔﺎﻧﻪ‬

‫اﻧﺘﺨﺎب ﮐﻨﯿﺪ و ﻣﺤﺪودﯾﺖ ھﺎی وی را ﻋﻮض ﮐﻨﯿﺪ. ﻣﯽ ﺑﯿﻨﯿﺪ ﮐﻪ ﺑﺮﺧﯽ ﮐﺎرﺑﺮان ﮐﻪ از ﻗﺒﻞ ﻓﻀﺎﯾﯽ ﺑﯿﺶ از اﯾﻦ ﺣﺪ‬

‫ﺗﻌﯿﯿﻦ ﺷﺪه داﺷﺘﻪ اﻧﺪ ﺑﺎ ﻋﻼﻣﺖ ﺗﻌﺠﺐ ﻗﺮﻣﺰ و ‪ Above Limit‬ﻧﻤﺎﯾﺶ داده ﻣﯽ ﺷﻮﻧﺪ.‬

‫ﺑﺮرﺳﯽ ﮐﻨﯿﺪ آﯾﺎ اﯾﻦ ﻗﻀﯿﻪ ﺷﺎﻣﻞ ‪ Administrator‬ھﻢ ﻣﯽ ﺷﻮد ؟‬

‫در واﻗﻊ اﯾﻦ ﺟﻤﻠﻪ آﺧﺮ، راھﻨﻤﺎی اﻧﺠﺎم ﮐﺎر ﺑﻪ ﺷﯿﻮه دوم ﺑﻮد. ﯾﻌﻨﯽ ﺷﻤﺎ ﻣﯽ ﺗﻮاﻧﯿﺪ ھﺮ ﯾﻮزر را در ‪Quota Entries‬‬

‫اﻧﺘﺨﺎب ﮐﺮده و ﺳﮫﻢ وی را ﺗﻐﯿﯿﺮ دھﯿﺪ. اﮔﺮ ھﻢ ﯾﻮزری را ﮐﻪ ﻣﺪ ﻧﻈﺮﺗﺎن ھﺴﺖ ﻧﻤﯽ ﺑﯿﻨﯿﺪ ﮐﺎﻓﯿﺴﺖ وی را ‪Add‬‬

‫ﮐﺮده و ﺳﮫﻢ و ﺣﺪ ھﺸﺪار را ﺗﻌﯿﯿﻦ ﮐﻨﯿﺪ.‬

‫ﭼﻨﺪ ﻧﮑﺘﻪ :‬

‫١- ﻧﻤﯿﺘﻮاﻧﯿﻢ ﮔﺮوه ‪ Add‬ﮐﻨﯿﻢ و ﻓﻘﻂ ﯾﻮزرھﺎ را ﯾﮑﯽ ﯾﮑﯽ ﯾﺎ ﺗﻌﺪادی را ﺑﺎ ھﻢ ﻣﯽ ﺷﻮد اﺿﺎﻓﻪ ﮐﺮد. اﮔﺮ ﺑﻪ داﻣﯿﻦ ھﻢ‬

‫‪ Join‬ﺑﺎﺷﯿﺪ ﮐﻪ ﺧﻮب ﻣﯿﺘﻮاﯾﻨﺪ از داﻣﯿﻦ ﯾﻮزر اﻧﺘﺨﺎب ﮐﻨﯿﺪ.‬

‫15‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫٢- اﮔﺮ ﻓﺎﯾﻠﮫﺎی ﺧﻮد را ‪ Compress‬ﮐﻨﺪ ) ﮐﻠﯿﮏ راﺳﺖ روی ﺷﺎﺧﻪ ﯾﺎ ﻓﺎﯾﻞ و ﺳﭙﺲ ‪ advanced‬و ﺳﭙﺲ ‪ Compress‬ﮐﻪ‬

‫ﭘﯿﺶ ﻓﺮض رﻧﮓ آن را آﺑﯽ ﻣﯽ ﮐﻨﺪ( ﻓﻀﺎی ‪ Quota‬ﺑﺮای وی آزاد ﻧﻤﯽ ﺷﻮد و ھﻤﺎن ﺳﺎﯾﺰ اﺻﻠﯽ در ﻧﻈﺮ ﮔﺮﻓﺘﻪ ﻣﯽ‬

‫ﺷﻮد.‬

‫٣- اﮔﺮ ﻓﺎﯾﻞ ﺑﻪ ﺳﻄﻞ آﺷﻐﺎل ﻣﻨﺘﻘﻞ ﺷﻮد ﺑﺎز ھﻢ ﻓﻀﺎ آزاد ﻧﻤﯽ ﺷﻮد ﺗﺎ از آﻧﺠﺎ ھﻢ ﭘﺎک ﺷﻮد.‬

‫٤- اﮔﺮ ﻓﺎﯾﻞ را ﯾﮏ ﻧﻔﺮ دﯾﮕﺮ ‪ Take Ownership‬ﮐﻨﺪ ﻓﻀﺎی ﺷﻤﺎ آزاد ﻣﯽ*ﺷﻮد.‬

‫ﺣﺎل ﺑﺒﯿﻨﯿﻢ اﺻﻼ ﮔﺮﻓﺘﻦ ﻣﺎﻟﮑﯿﺖ ﯾﺎ ‪ Take Ownership‬ﭼﯿﺴﺖ ؟‬

‫ﻣﻨﻈﻮر اﯾﻦ اﺳﺖ ﮐﻪ ﺻﺎﺣﺐ ﻓﺎﯾﻞ ﺗﻐﯿﯿﺮ ﮐﻨﺪ و ﺷﺨﺺ دﯾﮕﺮی ﺷﻮد و در ﻧﺘﯿﺠﻪ دﺳﺘﺮﺳﯽ ھﺎی ‪ Owner‬ﺑﻪ وی‬

‫اﺧﺘﺼﺎص ﯾﺎﺑﺪ.‬

‫اﻣﺎ ﭼﻪ ﮐﺴﺎﻧﯽ ﻣﯽ ﺗﻮاﻧﻨﺪ ﻣﺎﻟﮑﯿﺖ را ﻋﻮض ﮐﻨﻨﺪ ؟‬

‫١- ﻣﺎﻟﮏ ﻓﻌﻠﯽ‬

‫٢- ادﻣﯿﻦ ھﺎ ) ﮔﺮوه ‪(Administrators‬‬

‫٣- ھﺮ ﮐﺴﯽ ﻧﺴﺒﺖ ﺑﻪ ﻓﺎﯾﻞ ‪ Control Full‬دارد.‬

‫ﺑﺮای ﺗﻐﯿﯿﺮ ﻣﺎﻟﮑﯿﺖ اﯾﻦ ﻣﺮاﺣﻞ را اﻧﺠﺎم ﻣﯽ دھﯿﻢ:‬

‫روی ﻓﺎﯾﻞ ﮐﻠﯿﮏ راﺳﺖ و ‪ Properties‬و ﺳﭙﺲ ‪ Security‬و ﺳﭙﺲ ‪ Advanced‬و ﺳﭙﺲ ‪ Owner‬و ﺳﭙﺲ از ﻗﺴﻤﺖ‬

‫ﭘﺎﯾﯿﻦ ﻣﺎﻟﮏ ﺟﺪﯾﺪ را اﻧﺘﺨﺎب ﻣﯽ ﮐﻨﯿﻢ.‬



‫ﭼﻪ ﮐﺴﯽ ﻣﯽ ﺗﻮاﻧﺪ ﻓﺎﯾﻞ ھﺎ را رﻣﺰﮔﺬاری ﯾﺎ ‪ Encrypt‬ﮐﻨﺪ ؟‬



‫ﺑﻪ ﺻﻮرت ﮐﻠﯽ ﻣﯿﺘﻮان ﮔﻔﺖ ‪ ، Administrators‬ﻣﺎﻟﮏ ﻓﺎﯾﻞ و در ﮐﻞ ﮐﺴﯽ ﮐﻪ ﺳﻪ ﻣﺠﻮز زﯾﺮ را ﻧﺴﺒﺖ ﺑﻪ ﻓﺎﯾﻞ‬

‫داﺷﺘﻪ ﺑﺎﺷﺪ ﻣﯽ ﺗﻮاﻧﺪ آن را ‪ Encrypt‬ﮐﻨﺪ :‬



‫‪Data List Folders, Read‬‬



‫‪Data Create Files, Write‬‬



‫‪Attributes Write‬‬



‫ﭼﻪ ﮐﺴﯽ ﻣﯽ ﺗﻮاﻧﺪ آن را رﻣﺰﮔﺸﺎﯾﯽ ﯾﺎ ‪ Decrypt‬ﮐﻨﺪ ؟‬



‫ﭘﺎﺳﺦ : ﻓﻘﻂ ﮐﺴﯽ ﮐﻪ آن را ‪ Encrypt‬ﮐﺮده اﺳﺖ‬



‫ﻧﮑﺘﻪ اول : اﮔﺮ ﯾﻮزری ﻓﺎﯾﻞ را ‪ Encrypt‬ﮐﺮد و ﺑﻌﺪ آن را ﭘﺎک ﮐﺮدﯾﻢ، ﺣﺘﯽ اﮔﺮ ﺑﺎ ﻣﺸﺨﺼﺎت ﻗﺒﻠﯽ اش ﺑﺎز ھﻢ آن را‬

‫ﺑﺴﺎزﯾﻢ ﻧﻤﯿﺘﻮاﻧﺪ ‪ Decrypt‬ﮐﻨﺪ. ﺑﺎﯾﺪ از ﻗﺒﻞ ‪ Agent Recovery‬درﺳﺖ ﮐﺮده ﺑﺎﺷﯿﻢ ﯾﺎ ﺷﺎﯾﺪ ﺑﺮﻧﺎﻣﻪ ھﺎی ٣‪rd Party‬‬

‫ﮐﻤﮏ ﮐﻨﻨﺪ.‬









‫25‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﻧﮑﺘﻪ دوم : اﮔﺮ ﮐﺎرﺑﺮ رﻣﺰش را ﻓﺮاﻣﻮش ﮐﻨﺪ و آن را ‪ Reset Password‬ﮐﻨﯿﻢ ﺑﺎز ھﻢ ﻧﻤﯿﺘﻮاﻧﺪ ﺑﻪ ﻓﺎﯾﻠﮫﺎی رﻣﺰ ﺷﺪه‬

‫اش دﺳﺘﺮﺳﯽ داﺷﺘﻪ ﺑﺎﺷﺪ ﻣﮕﺮ آن ﮐﻪ رﻣﺰ دﻗﯿﻘﺎ ھﻤﺎن رﻣﺰ ﻗﺒﻠﯽ ﺳﺖ ﺷﻮد. اﮔﺮ ﺧﻮدش ‪Change Password‬‬

‫ﮐﻨﺪ ﻣﺸﮑﻠﯽ ﻧﯿﺴﺖ.‬



‫ﻧﮑﺘﻪ ﺳﻮم : ﻣﺎﻟﮏ )‪ (Owner‬ﻓﺎﯾﻞ را ﻋﻮض ﮐﺮده اﯾﻢ. ﻣﺎﻟﮏ ﺟﺪﯾﺪ ﻣﯽ ﺗﻮاﻧﺪ ‪ Decrypt‬ﮐﻨﺪ ؟ ﺧﯿﺮ‬



‫ﻧﮑﺘﻪ ﭼﮫﺎرم : در وﯾﻨﺪوز ٠٠٠٢ و اﯾﮑﺲ ﭘﯽ )ﺑﻘﯿﻪ را ﺷﻤﺎ ﺗﺤﻘﯿﻖ ﮐﻨﯿﺪ( ﻧﻤﯿﺘﻮان ﻓﺎﯾﻞ را ھﻢ ‪ Compress‬و ھﻢ‬

‫‪ Encrypt‬ﮐﺮد.‬



‫ﻧﮑﺘﻪ ﭘﻨﺠﻢ : ﻓﺎﯾﻠﮫﺎی ‪ Encrypted‬در وﯾﻨﺪوز اﯾﮑﺲ ﭘﯽ ﺑﺎ رﻧﮓ ﺳﺒﺰ و ﻓﺎﯾﻠﮫﺎی ‪ Compressed‬ﺑﺎ رﻧﮓ آﺑﯽ ﻧﺸﺎن داده‬

‫ﻣﯽ ﺷﻮدﻧﺪ. ﺑﺮای ﻏﯿﺮ ﻓﻌﺎل ﮐﺮدن اﯾﻦ ﻗﻀﯿﻪ ﻣﯽ ﺗﻮاﻧﯿﺪ از ‪ Option Folder‬ﺗﯿﮏ ﮔﺰﯾﻨﻪ زﯾﺮ را ﺑﺮدارﯾﺪ.‬



‫‪NTFS Files in Color Show Encrypted and Compressed‬‬



‫ﻧﮑﺘﻪ ﺷﺸﻢ: اﮔﺮ ﻓﻮﻟﺪری ‪ Encrypt‬ﺑﺸﻮد، ھﺮ ﻓﺎﯾﻠﯽ داﺧﻞ آن ﮐﭙﯽ ﯾﺎ ذﺧﯿﺮه ﮐﻨﯿﻢ ﺧﻮد ﺑﻪ ﺧﻮد رﻣﺰ ﮔﺬاری ﻣﯽ‬

‫ﺷﻮد. ﺿﻤﻨﺎ اﮔﺮ ﯾﮏ ﻓﺎﯾﻞ ‪ Encrypted‬را ‪ copy‬ﯾﺎ ‪ move‬ﮐﻨﯿﻢ در ھﻤﺎن ﺣﺎﻟﺖ رﻣﺰ ﺷﺪه ﺑﺎﻗﯽ ﻣﯽ ﻣﺎﻧﺪ.‬



‫ﻧﮑﺘﻪ ھﻔﺘﻢ : ﻓﺎﯾﻞ رﻣﺰ ﺷﺪه را اﮔﺮ ﺑﺨﻮاھﯿﺪ روی ﻓﻼﭘﯽ ﯾﺎ دراﯾﻮی ﺑﺎ 23‪ FAT‬ﮐﭙﯽ ﮐﻨﯿﺪ ﺑﻪ اﯾﻦ ﺧﯿﺎل ﮐﻪ ﺧﻮب دﯾﮕﺮ‬

‫‪ NTFS‬ﻧﯿﺴﺖ و ﻣﯽ ﺗﻮان آن را ﺑﺎز ﮐﺮد ﺷﺮﻣﻨﺪه. اﻟﺒﺘﻪ ﺧﻮد ﮐﺴﯽ ﮐﻪ ﻓﺎﯾﻞ را رﻣﺰ ﮐﺮده ﻣﯽ ﺗﻮاﻧﺪ اﯾﻦ ﮐﭙﯽ را اﻧﺠﺎم‬

‫ﺑﺪھﺪ و ﻃﺒﯿﻌﯽ اﺳﺖ ﮐﻪ ﺑﻌﺪ از آن ﺧﺎﺻﯿﺖ ‪ Encrypt‬از ﺑﯿﻦ ﻣﯽ رود.‬

‫ﮐﻤﯽ ھﻢ ﻓﺸﺮده ﺳﺎزی ﯾﺎ ‪ Compress‬را ﺑﺮرﺳﯽ ﮐﻨﯿﻢ.‬



‫ﭼﻪ ﮐﺴﯽ ﻣﯽ ﺗﻮاﻧﺪ ﻓﺎﯾﻞ را ‪ Compress‬ﮐﻨﺪ ؟‬



‫ﮐﺴﯽ ﮐﻪ ﻧﺴﺒﺖ ﺑﻪ آن ﻣﺠﻮز ‪ write‬داﺷﺘﻪ ﺑﺎﺷﺪ.‬



‫ﻧﮑﺘﻪ اول : ﻣﺜﻞ ﺣﺎﻟﺖ رﻣﺰ ﮔﺬاری، اﮔﺮ ﺷﺎﺧﻪ ای ‪ Compress‬ﺑﺎﺷﺪ، ﻓﺎﯾﻠﮫﺎی ذﺧﯿﺮه ﺷﺪه ﯾﺎ ﮐﭙﯽ ﺷﺪه ﺑﻪ داﺧﻞ آن‬

‫ھﻢ ‪ Compress‬ﻣﯽ ﺷﻮﻧﺪ.‬



‫ﻧﮑﺘﻪ دوم : اﮔﺮ ﻓﺎﯾﻞ ‪ Compress‬ﺷﺪه را ‪ Cut‬ﮐﻨﯿﻢ ، ‪ Compress‬ﺑﺎﻗﯽ ﻣﯽ ﻣﺎﻧﺪ اﻣﺎ اﮔﺮ آن را ﮐﭙﯽ ﮐﻨﯿﻢ، ﺷﺮاﯾﻂ‬

‫ﻣﻘﺼﺪ ﺗﻌﯿﯿﻦ ﮐﻨﻨﺪه وﺿﻌﯿﺖ آن ﺧﻮاھﺪ ﺑﻮد.‬



‫ﻧﮑﺘﻪ ﺳﻮم : ﻓﺸﺮده ﺷﺪن ﻓﺎﯾﻠﮫﺎ در وﯾﻨﺪوز ‪ Transparent‬اﺳﺖ. ﯾﻌﻨﯽ ھﻤﺎﻧﻄﻮر ﮐﻪ ﻓﺸﺮده ﺷﺪه اﻧﺪ آﻧﮫﺎ را ﻣﯽ‬

‫ﺑﯿﻨﯿﺪ و ﺑﺎ آﻧﮫﺎ ﮐﺎر ﻣﯽ ﮐﻨﯿﺪ ﻧﻪ ﻣﺜﻞ ﻓﺎﯾﻠﮫﺎی ‪ Zip‬ﮐﻪ ﺑﺎﯾﺪ اول ﺑﺎز ﺷﻮﻧﺪ ﺑﻌﺪ اﺳﺘﻔﺎده ﮔﺮدﻧﺪ.‬



‫ﻧﮑﺘﻪ ﭼﮫﺎرم : ﯾﺎدﺗﺎن ﺑﺎﺷﺪ وﯾﻨﺪوز در ﻓﺸﺮده ﮐﺮدن ﻓﺎﯾﻠﮫﺎی ﮔﺮاﻓﯿﮑﯽ ﻣﺎﻧﻨﺪ ‪ PNG , JPG , GIF‬ﺑﺴﯿﺎر ﺿﻌﯿﻒ ﻋﻤﻞ‬

‫ﻣﯽ ﮐﻨﺪ. )اﯾﻦ ﻓﺎﯾﻠﮫﺎ ﮐﻼ زﯾﺎد ﻓﺸﺮده ﻧﻤﯽ ﺷﻮﻧﺪ( و ﺑﺮای ﻓﺸﺮده ﺳﺎزی آﻧﮫﺎ ﺑﺎﯾﺪ از ﺑﺮﻧﺎﻣﻪ ھﺎی ﻣﺨﺼﻮص ﻣﺎﻧﻨﺪ‬

‫ﻓﺘﻮﺷﺎپ اﺳﺘﻔﺎده ﺷﻮد.‬





‫35‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﻧﮑﺘﻪ ﭘﻨﺠﻢ : ﻓﺎﯾﻠﮫﺎی اﺟﺮاﯾﯽ ﺧﺼﻮﺻﺎ آﻧﮫﺎﯾﯽ ﮐﻪ زﯾﺎد ﺑﺎﯾﺪ اﺟﺮا ﺷﻮﻧﺪ را ﻓﺸﺮده ﻧﮑﻦ ﮐﻪ ﮐﻨﺪی ﻣﺤﺴﻮﺳﯽ را ﺗﺠﺮﺑﻪ‬

‫ﺧﻮاھﯽ ﮐﺮد.‬

‫دﺳﺘﻮری در ﺧﻂ ﻓﺮﻣﺎن :‬



‫دﺳﺘﻮر ‪ Cipher‬ﺑﻪ ﺷﮑﻞ ﺧﻂ ﻓﺮﻣﺎﻧﯽ ﻣﯽ ﺗﻮاﻧﺪ ﻓﺎﯾﻠﮫﺎ را ‪ Encrypt‬ﯾﺎ ‪ Decrypt‬ﮐﻨﺪ. اﯾﻦ دﺳﺘﻮر ﭘﯿﺶ ﻓﺮض روی ﻓﻮﻟﺪر‬

‫ﮐﺎر ﻣﯽ ﮐﻨﺪ و ﺑﺮای ﻓﺎﯾﻠﮫﺎ ﺑﺎﯾﺪ از ﺳﻮﯾﯿﭻ /‪ a‬اﺳﺘﻔﺎده ﮐﻨﯿﺪ. اﻟﺒﺘﻪ ﻓﺎﯾﻠﮫﺎی ﻓﻘﻂ ﺧﻮاﻧﺪﻧﯽ را ﻧﻤﯿﺘﻮان ﺑﺎ اﯾﻦ دﺳﺘﻮر‬

‫‪ Encrypt‬ﮐﺮد.‬



‫ﺳﻮﯾﯿﭻ ‪ E‬ﻓﺎﯾﻞ را ‪ Encrypt‬و ﺳﻮﯾﯿﭻ ‪ D‬ھﻢ ‪ Decrypt‬ﻣﯽ ﮐﻨﺪ.‬



‫ﻣﺜﺎل : ﻓﺎﯾﻞ ١.‪ txt‬را ﻣﯽ ﺧﻮاھﯿﻢ رﻣﺰﮔﺬاری ﮐﻨﯿﻢ.‬



‫‪c:\1.txt Cipher /a /e‬‬



‫اﺟﺎزه ﺑﺪﯾﺪ ﯾﮏ ﻣﻄﻠﺐ ﻣﮫﻢ دﯾﮕﺮ رو ھﻢ اﺿﺎﻓﻪ ﮐﻨﯿﻢ ﯾﻌﻨﯽ ﺳﺎﺧﺘﻦ ﯾﻮزری ﮐﻪ ﺑﺘﻮاﻧﺪ در ﺻﻮرت ﻟﺰوم ﻓﺎﯾﻠﮫﺎی ﺑﻘﯿﻪ را‬

‫رﻣﺰﮔﺸﺎﯾﯽ ﮐﻨﺪ ﮐﻪ اﺻﻄﻼﺣﺎ آن را ﺑﺎ ﻧﺎم ‪ Data Recovery Agent‬ﯾﺎ ‪ DRA‬ﻣﯽ ﺷﻨﺎﺳﯿﻢ.‬

‫در وﯾﻨﺪوز ٠٠٠٢، ﮐﺎرﺑﺮ ‪ Administrator‬ﺑﻪ ﺻﻮرت ﭘﯿﺶ ﻓﺮض اﯾﻦ ﻗﺪرت را داﺷﺖ اﻣﺎ در ‪ XP Pro‬اﯾﻦ ﮔﻮﻧﻪ ﻧﯿﺴﺖ و‬

‫اﮔﺮ ﭼﻨﯿﻦ ﻗﺎﺑﻠﯿﺘﯽ ﻣﯿﺨﻮاھﯿﺪ، ﺑﺎﯾﺪ آن را دﺳﺘﯽ اﯾﺠﺎد ﮐﻨﯿﺪ. ﺿﻤﻨﺎ ﺑﻪ ﯾﺎد داﺷﺘﻪ ﺑﺎﺷﯿﺪ ﻓﻌﻼ دارﯾﻢ در ﻣﻮرد‬

‫‪ Workgroup‬ﺣﺮف ﻣﯽ زﻧﯿﻢ ﻧﻪ ‪ Domain‬ﺑﺮای دادن اﯾﻦ ﻗﺎﺑﻠﯿﺖ ﺑﻪ ﯾﮏ ﮐﺎرﺑﺮ ﺑﻪ ﻃﺮﯾﻖ زﯾﺮ ﻋﻤﻞ ﻣﯽ ﮐﻨﯿﻢ:‬



‫١- ﺑﺎ ﯾﻮزر ﻣﺮﺑﻮﻃﻪ ﻣﺜﻼ ‪ Amin‬دﺳﺘﻮر ‪ Cipher /r:test‬را اﺟﺮا ﮐﻨﯿﺪ. ﺑﺎ اﯾﻦ دﺳﺘﻮر رﻣﺰی از ﺷﻤﺎ ﭘﺮﺳﯿﺪه ﺷﺪه )ﺑﺮای‬

‫ﻣﺤﺎﻓﻈﺖ( و دو ﻓﺎﯾﻞ ﺑﺎ ﭘﺴﻮﻧﺪھﺎی ‪ cer‬و ‪ pfx‬اﯾﺠﺎد ﻣﯽ ﺷﻮﻧﺪ.‬



‫٢- ﻣﺮاﺣﻞ زﯾﺮ را اﻧﺠﺎم داده و ﻓﺎﯾﻞ ‪ cer‬ﻣﺮﺑﻮﻃﻪ را ﻣﻌﺮﻓﯽ ﮐﻨﯿﺪ.‬





‫اﺗﺼﺎل ﺑﻪ ﯾﮏ راﯾﺎﻧﻪ از راه دور ﺑﺎ ﭘﺮوﺗﮑﻞ ‪(Protocol Remote Desktop) RDP‬‬



‫ﺷﺎﯾﺪ ﺑﻪ ﻧﻈﺮ ﺑﺮﺳﻪ داﺳﺘﺎن ﺧﯿﻠﯽ ﺳﺎده اﺳﺖ و اﺣﺘﻤﺎﻻ ھﻤﻪ ﺷﻤﺎ ﺑﺎرھﺎ و ﺑﺎرھﺎ ﺑﺎ اﯾﻦ ﭘﺮوﺗﮑﻞ ﮐﺎر ﮐﺮدﯾﺪ وﻟﯽ ﺧﻮب‬

‫ﻣﻄﻠﺐ زﯾﺎد داره ﮐﻪ اﻟﺒﺘﻪ ﻣﺎ ھﻢ ﻧﻤﯿﺮﺳﯿﻢ ﺑﻪ ھﻤﺶ ﺑﭙﺮدازﯾﻢ وﻟﯽ ﺷﻤﺎ ﻣﯿﺘﻮﻧﯿﺪ ﺑﺎ ﺟﺴﺘﺠﻮھﺎی ﺳﺎده ﺗﻮ ﮔﻮﮔﻞ‬

‫ﻣﻄﺎﻟﺐ ﺧﻮﺑﯽ در اﯾﻦ ﺑﺎره ﭘﯿﺪا ﮐﻨﯿﺪ.‬

‫ﺑﻪ ﻃﻮر ﺧﻼﺻﻪ ﭘﺮوﺗﮑﻞ ‪ RDP‬ﯾﮏ ﭘﺮوﺗﮑﻞ اﻧﺤﺼﺎری ﻣﺎﯾﮑﺮوﺳﺎﻓﺖ اﺳﺖ ﮐﻪ ﺑﻪ ﮐﻤﮏ آن ﻣﯽ ﺗﻮان از ﻃﺮﯾﻖ ﺷﺒﮑﻪ ﺑﻪ‬

‫ﯾﮏ ﺳﯿﺴﺘﻢ دﯾﮕﺮ ﺑﻪ ﺻﻮرت ﮔﺮاﻓﯿﮑﯽ وﺻﻞ ﺷﺪ و آن را ﮐﻨﺘﺮل ﮐﺮده و از اﻣﮑﺎﻧﺎت آن ﺑﮫﺮه ﺑﺮد. اﯾﻦ ﭘﺮوﺗﮑﻞ و اﯾﻦ‬

‫ﻗﺎﺑﻠﯿﺖ در وﯾﻨﺪوز را ﺑﺎ ﻧﺎم ‪ Terminal Services‬ھﻢ ﻣﯽ ﺷﻨﺎﺳﻨﺪ ﮐﻪ اﻟﺒﺘﻪ ﺷﺎﯾﺪ ﺑﺘﻮان ﺗﻔﺎوت ھﺎﯾﯽ ﮐﻮﭼﮏ را ﺑﯿﻦ‬

‫آﻧﮫﺎ ﻣﺘﺼﻮر ﺷﺪ.‬

‫ﺑﻪ ﯾﺎد داﺷﺘﻪ ﺑﺎﺷﯿﻢ ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ ھﺎی ﻣﺨﺘﻠﻒ وﯾﻨﺪوز ﻣﯽ ﺗﻮاﻧﻨﺪ ﺑﺎ اﯾﻦ ﭘﺮوﺗﮑﻞ ﮐﻨﺘﺮل ﺷﻮﻧﺪ اﻣﺎ ﺑﺮای اﺗﺼﺎل ﺑﻪ‬

‫اﯾﻦ ﺳﯿﺴﺘﻤﮫﺎ ﻣﯽ ﺗﻮان از ﺑﺮﻧﺎﻣﻪ ھﺎی ﻧﻮﺷﺘﻪ ﺷﺪه ﻣﻮﺟﻮد در دﯾﮕﺮ ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ ھﺎ ھﻢ ﺑﮫﺮه ﺑﺮد.‬

‫45‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﺑﻪ ﺑﯿﺎن ﺳﺎده ﺗﺮ، ﺳﺮور اﯾﻦ ﭘﺮوﺗﮑﻞ ﯾﮏ ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ وﯾﻨﺪوزی اﺳﺖ اﻣﺎ ﮐﻼﯾﻨﺖ آن ﻣﯽ ﺗﻮاﻧﺪ ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ ھﺎی‬

‫دﯾﮕﺮ ھﻢ ﺑﺎﺷﺪ.‬

‫ﺑﻪ ﻃﻮر ﭘﯿﺶ ﻓﺮض، ﺳﺮوﯾﺲ ‪ RDP‬از ﭘﻮرت ‪ ٣٣٨٩ TCP‬اﺳﺘﻔﺎده ﻣﯽ ﮐﻨﺪ ﮐﻪ اﻟﺒﺘﻪ ﻣﯽ ﺗﻮان آن را ﺑﺎ اﺳﺘﻔﺎده از‬

‫رﺟﯿﺴﺘﺮی ﺑﻪ ﺳﺎدﮔﯽ ﺗﻐﯿﯿﺮ داد. در اﻧﺘﮫﺎی اﯾﻦ ﺟﻠﺴﻪ ﺑﻪ ﻧﺤﻮه اﻧﺠﺎم اﯾﻦ ﮐﺎر ﺧﻮاھﯿﻢ ﭘﺮداﺧﺖ.‬

‫ﭘﺮوﺗﮑﻞ ‪ RDP‬ﻃﯽ ﺳﺎل ھﺎ و ھﻤﺰﻣﺎن )ﯾﺎ در ﻃﻮل اﺳﺘﻔﺎده( از ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ ھﺎی ﻣﺨﺘﻠﻒ وﯾﻨﺪوز ﺗﻐﯿﯿﺮات زﯾﺎدی‬

‫داﺷﺘﻪ اﺳﺖ.‬

‫اوﻟﯿﻦ ﻧﺴﺨﻪ 0.4 ‪ RDP‬ﺑﻮد ﮐﻪ ﺑﺮای وﯾﻨﺪوز 0.4 ‪ NT‬اراﯾﻪ ﺷﺪ. و آﺧﺮﯾﻦ ﻧﺴﺨﻪ ھﻢ 0.7 ‪ RDP‬اﺳﺖ ﮐﻪ ﺑﺮای وﯾﻨﺪوز‬

‫ﺳﺮور ٨٠٠٢ و وﯾﻨﺪوز ٧ ﻣﻌﺮﻓﯽ ﺷﺪه اﺳﺖ.‬

‫ﺷﺎﯾﺪ ﺑﺎ ﺧﻮد ﺑﮕﻮﯾﯿﺪ ﭼﻪ ﻣﻮاردی ﺗﻐﯿﯿﺮ ﮐﺮده اﺳﺖ. ﯾﮏ اﺗﺼﺎل ﺑﻪ راه دور اﺳﺖ ﮐﻪ ﺑﺎﯾﺪ ﺑﺮﻗﺮار ﺷﻮد ﭘﺲ اﯾﻦ ﻧﺴﺨﻪ‬

‫ھﺎی ﭘﯽ در ﭘﯽ ﭼﻪ ﺗﻔﺎوﺗﯽ ﺑﺎ ھﻢ داﺷﺘﻪ اﻧﺪ.‬

‫در ﭘﺎﺳﺦ ﺑﺎﯾﺪ ﮔﻔﺖ اﻣﮑﺎﻧﺎت ارﺗﺒﺎﻃﯽ ، ﻋﻤﻠﮑﺮدی و اﻣﻨﯿﺘﯽ در ھﺮ ﻧﺴﺨﻪ ﻧﺴﺒﺖ ﺑﻪ ﻧﺴﺦ ﻗﺒﻠﯽ ﺗﻐﯿﯿﺮات ﻗﺎﺑﻞ‬

‫ﻣﻼﺣﻈﻪ ای داﺷﺘﻪ اﺳﺖ.‬



‫ﺑﺮای ﻣﺜﺎل:‬

‫- اﯾﻦ ﮐﻪ ﺷﻤﺎ ﺑﺘﻮاﻧﯿﺪ ﺣﺘﯽ ﺻﺪای در ﺣﺎل ﭘﺨﺶ در ﺳﯿﺴﺘﻢ دﯾﮕﺮ را ﺑﺸﻨﻮﯾﺪ.‬

‫- اﯾﻦ ﮐﻪ ﺑﺘﻮاﻧﯿﺪ ﻓﺎﯾﻞ را در ﺳﯿﺴﺘﻢ ﻣﻘﺼﺪ ﺑﺎ اﺳﺘﻔﺎده از ﭼﺎﭘﮕﺮ روی ﺳﯿﺴﺘﻢ ﺧﻮد ﭘﺮﯾﻨﺖ ﺑﮕﯿﺮﯾﺪ.‬

‫- اﻣﻨﯿﺖ اﯾﻦ ارﺗﺒﺎط اﻓﺰاﯾﺶ ﭘﯿﺪا ﮐﺮده و ﺑﻪ ﺳﺎدﮔﯽ ﻗﺎﺑﻞ ﻧﻔﻮذ ﻧﯿﺴﺖ.‬

‫- ﺣﺠﻢ دﯾﺘﺎی ارﺳﺎﻟﯽ در ﯾﮏ ﺟﻠﺴﻪ ﯾﺎ ﻧﺸﺴﺖ )‪ (Session‬ﺑﺎ اﺳﺘﻔﺎده از ﻣﮑﺎﻧﯿﺴﻢ ھﺎی ﻣﺨﺘﻠﻒ ﮐﺎھﺶ داﺷﺘﻪ‬

‫اﺳﺖ.‬

‫ﮐﯿﻔﯿﺖ ﺗﺼﻮﯾﺮھﺎﯾﯽ ﮐﻪ ﺳﺎﭘﻮرت ﻣﯽ ﺷﻮﻧﺪ زﯾﺎد ﺷﺪه اﺳﺖ )ﻣﺜﻼ ۴٢ ﺑﯿﺖ(و ...‬

‫اﺳﺘﻔﺎده از اﯾﻦ ﻗﺎﺑﻠﯿﺖ ھﻤﺎﻧﻄﻮر ﮐﻪ ھﻤﻪ ﻣﯽ داﻧﯿﺪ ﺑﺴﯿﺎر ﺳﺎده اﺳﺖ. دﺳﺘﻮر ‪ MSTSC.EXE‬را در ‪ Run‬ﺑﻨﻮﯾﺴﯿﺪ ﺗﺎ‬

‫ﮐﻼﯾﻨﺖ ﺑﺮﻧﺎﻣﻪ اﺟﺮا ﺷﻮد )ﯾﻌﻨﯽ ﺑﺮﻧﺎﻣﻪ ای ﮐﻪ از آن ﺟﮫﺖ اﺗﺼﺎل ﺑﻪ ﻣﻘﺼﺪ اﺳﺘﻔﺎده ﻣﯽ ﮐﻨﯿﺪ(. اﯾﻦ ﮐﻠﻤﻪ ﻣﺨﻔﻒ‬

‫ﻋﺒﺎرت زﯾﺮ اﺳﺖ :‬



‫‪MicroSoft Terminal Services Console‬‬



‫در ﺳﺎده ﺗﺮﯾﻦ ﺣﺎﻟﺖ ﮐﺎﻓﯿﺴﺖ ﻧﺎم ﯾﺎ ‪ IP‬ﺳﯿﺴﺘﻢ ﻣﻘﺼﺪ ﺑﻪ ھﻤﺮاه ﯾﻮزر و ﭘﺴﻮردی ﮐﻪ اﯾﻦ ﻗﺎﺑﻠﯿﺖ را دارد وارد ﮐﻨﯿﺪ ﺗﺎ‬

‫ﺑﻪ ﺳﯿﺴﺘﻢ ﻣﻘﺼﺪ ﻣﺘﺼﻞ ﮔﺮدﯾﺪ.‬



‫اﻣﺎ ﻧﮑﺎت ﻣﮫﻢ و ﮐﺎرﺑﺮدی ﺑﺮای اﺳﺘﻔﺎده از اﯾﻦ ﺑﺮﻧﺎﻣﻪ :‬



‫- اول از ھﻤﻪ ﻣﺪ ﻧﻈﺮ داﺷﺘﻪ ﺑﺎﺷﯿﺪ ﮐﻪ ﺳﯿﺴﺘﻢ ﻣﻘﺼﺪ ﺑﺎﯾﺪ اﺟﺎزه وﺻﻞ ﺷﺪن از راه دور ﺑﻪ ﺳﯿﺴﺘﻢ ھﺎی دﯾﮕﺮ را‬

‫ﺑﺪھﺪ. ﺑﺮای اﯾﻦ ﮐﺎر از ‪ My Computer – Properties‬ﮔﺮﻓﺘﻪ و از ﺑﺮﮔﻪ ‪ Remote‬ﺗﯿﮏ زﯾﺮ را ﺑﺰﻧﯿﺪ.‬



‫‪Computer Allow Users To Connect Remotely to This‬‬

‫55‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬









‫- ﻣﻄﻤﺌﻦ ﺷﻮﯾﺪ ﮐﻪ ﻓﺎﯾﺮوال ﺧﺎﻣﻮش اﺳﺖ ﯾﺎ ﺣﺪاﻗﻞ ﭘﻮرت ‪ RDP‬ﮐﻪ ﮔﻔﺘﯿﻢ ﭘﯿﺶ ﻓﺮض 9833 ‪ TCP‬اﺳﺖ روی آن ﺑﺎز‬

‫ﻣﯽ ﺑﺎﺷﺪ. )در ‪ Exception‬ﻓﺎﯾﺮوال ﺗﻌﺮﯾﻒ ﺷﺪه اﺳﺖ(‬

‫- ﯾﻮزری ﮐﻪ ﻣﯽ ﺧﻮاھﯿﺪ در ﻣﻘﺼﺪ وﺟﻮد داﺷﺘﻪ ﺑﺎﺷﺪ و از آن ﺑﺮای اﺗﺼﺎل اﺳﺘﻔﺎده ﮐﻨﯿﺪ ﺑﺎﯾﺪ اوﻻ ﺣﺘﻤﺎ دارای رﻣﺰ‬

‫ﻋﺒﻮر ﺑﻮده و ﺛﺎﻧﯿﺎ ﻋﻀﻮ ﮔﺮوه ‪ Remote Desktop Users‬ﺑﺎﺷﺪ.‬

‫ﭘﺲ ﺑﻪ ھﻤﯿﻦ ﺳﺎدﮔﯽ ﺑﺎ رﻋﺎﯾﺖ اﯾﻦ ﭼﻨﺪ ﻧﮑﺘﻪ ﻣﯽ ﺗﻮاﻧﯿﻢ از اﯾﻦ اﻣﮑﺎن اﺳﺘﻔﺎده ﮐﻨﯿﻢ. ﺣﺎل ﺑﯿﺎﯾﯿﺪ ﭼﻨﺪ ﻧﮑﺘﻪ در ﻣﻮرد‬

‫ﺑﺮﻧﺎﻣﻪ ﮐﻼﯾﻨﺖ را ﺑﺮرﺳﯽ ﮐﻨﯿﻢ.‬









‫ﺑﺮﮔﻪ ‪: General‬‬

‫ﺗﻮﺿﯿﺢ ﺧﺎﺻﯽ ﻧﯿﺎز ﻧﯿﺴﺖ. وارد ﮐﺮدن ﻧﺎم ﮐﺎرﺑﺮی و رﻣﺰ ﻋﺒﻮر ﺑﻪ ﻋﻼوه ﻧﺎم )اﮔﺮ ‪ DNS‬ﺑﻪ ﺧﻮﺑﯽ ﮐﺎر ﻣﯽ ﮐﻨﺪ( ﯾﺎ ‪IP‬‬

‫ﺳﯿﺴﺘﻢ ﻣﻘﺼﺪ.ﺿﻤﻦ اﯾﻨﮑﻪ ﻣﯽ ﺗﻮان اﯾﻦ اﻃﻼﻋﺎت را ﺑﺮای ﺳﯿﺴﺘﻢ ﻣﻘﺼﺪ ذﺧﯿﺮه ﮐﺮد ﺗﺎ در دﻓﻌﺎت ﺑﻌﺪ ﻧﯿﺎزی ﺑﻪ‬

‫ورود ﻣﺠﺪد اﻃﻼﻋﺎت ﻧﺒﺎﺷﺪ. )از اﯾﻦ ﺣﺎﻟﺖ ﺑﺎ اﺣﺘﯿﺎط اﺳﺘﻔﺎده ﮐﻨﯿﺪ(‬



‫65‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬





‫ﺑﺮﮔﻪ ‪: Display‬‬

‫ﻗﻄﻌﺎ اﮔﺮ از ‪ Dial-up‬اﺳﺘﻔﺎده ﻣﯽ ﮐﻨﯿﺪ ﻧﺒﺎﯾﺪ ﮐﯿﻔﯿﺖ ۴٢ ﺑﯿﺖ را ﺑﺮﮔﺰﯾﻨﯿﺪ. اﻣﺎ اﮔﺮ در ‪ LAN‬ھﺴﺘﯿﺪ ﻣﯽ ﺗﻮاﻧﯿﺪ از‬

‫ﺑﺎﻻﺗﺮﯾﻦ ﮐﯿﻔﯿﺖ رﻧﮓ و ﻋﻤﻖ ﺗﺼﻮﯾﺮ ﺑﮫﺮه ﺑﺒﺮﯾﺪ.‬



‫ﺑﺮﮔﻪ ‪: Resources Local‬‬

‫ﻗﺴﻤﺖ ﻣﮫﻤﯽ اﺳﺖ و اﻟﺒﺘﻪ درک آن ﺳﺎده.‬

‫ﻣﯽ ﺗﻮاﻧﯿﺪ ﺑﮕﻮﯾﯿﺪ ﺻﺪای ﺳﯿﺴﺘﻢ ﻣﻘﺼﺪ ﺑﻪ اﯾﻦ ﺳﯿﺴﺘﻢ اﻧﺘﻘﺎل داده ﺷﻮد. ﭼﮕﻮﻧﮕﯽ اﺳﺘﻔﺎده از ﮐﻠﯿﺪھﺎی ﺗﺮﮐﯿﺒﯽ‬

‫ﺗﻌﺮﯾﻒ ﻣﯽ ﺷﻮد و در ﻗﺴﻤﺖ آﺧﺮ ﻣﯽ ﮔﻮﯾﯿﺪ آﯾﺎ ﭼﺎﭘﮕﺮھﺎ و ﺣﺎﻓﻈﻪ ‪ Clipboard‬ھﻢ ﺑﯿﻦ دو ﻃﺮف ‪ Share‬ﺷﻮد ﯾﺎ ﺧﯿﺮ.‬

‫ﺑﻪ ﯾﺎد داﺷﺘﻪ ﺑﺎﺷﯿﺪ ﺑﺎ زدن ﮐﻠﯿﺪ ‪ More‬ﻣﯽ ﺗﻮاﻧﯿﺪ ھﻤﯿﻦ ﺗﻌﺎرﯾﻒ را ﺑﺮای ﻣﻨﺎﺑﻊ دﯾﮕﺮ ھﻢ داﺷﺘﻪ ﺑﺎﺷﯿﺪ. ﺧﺼﻮﺻﺎ اﮔﺮ‬

‫ﻣﯽ ﺧﻮاھﯿﺪ دراﯾﻮھﺎی ﺳﯿﺴﺘﻢ ﻣﺒﺪا در ﺳﯿﺴﺘﻢ ﻣﻘﺼﺪ ﻗﺎﺑﻞ اﺳﺘﻔﺎده ﺑﺎﺷﻨﺪ ﺣﺘﻤﺎ ﺗﯿﮏ ‪ Drives‬را ﺑﺰﻧﯿﺪ.‬

‫ﺑﺎرھﺎ دﯾﺪه ام ﻃﺮف ﻓﺎﯾﻠﮫﺎ را روی ﺳﯿﺴﺘﻢ ﺧﻮدش ‪ Share‬ﻣﯽ ﮐﻨﺪ. ﺳﭙﺲ ﺑﻪ ﻣﻘﺼﺪ ‪ RDP‬ﻣﯿﺰﻧﺪ و از آﻧﺠﺎ ﺑﻪ ‪Share‬‬

‫ﻣﺘﺼﻞ ﺷﺪه و ﻓﺎﯾﻠﮫﺎ را ﺑﺮ ﻣﯽ داردز اﯾﻦ ﺗﯿﮏ را ﺑﺰن و ﺑﻪ راﺣﺘﯽ ﻓﺎﯾﻠﮫﺎی ﻣﺒﺪا را در ﻣﻘﺼﺪ ﺑﺒﯿﻦ و اﺳﺘﻔﺎده ﮐﻦ.‬



‫ﺑﺮﮔﻪ ‪: Programs‬‬

‫ﺑﺎز ھﻢ ﺳﺎده اﺳﺖ. اﯾﻦ ﮐﻪ ﭼﻪ ﺑﺮﻧﺎﻣﻪ ای ﭘﺲ از اﺗﺼﺎل اﺟﺮا ﺷﻮد.‬



‫ﺑﺮﮔﻪ ‪: Experience‬‬

‫ﺗﻨﻈﯿﻤﺎﺗﯽ در ﺧﺼﻮص ﻣﯿﺰان رﻧﮓ و ﻓﻮﻧﺖ ھﺎ و ﭘﺸﺖ ﺻﻔﺤﻪ و ... ﮐﻪ ﺑﺎ ﺗﻮﺟﻪ ﺑﻪ ﻧﻮع )ﺳﺮﻋﺖ( ارﺗﺒﺎط ﺷﻤﺎ ﭘﯿﺸﻨﮫﺎد‬

‫ﻣﯽ ﺷﻮد.‬



‫ﺑﺮﮔﻪ ‪: Advanced‬‬

‫ﻗﺴﻤﺖ ﺑﺎﻻ در ﺧﺼﻮص ‪ Authentication Server‬اﺳﺖ و ﺑﻪ ﻃﻮر ﺧﻼﺻﻪ ﺑﻪ ﺗﻨﻈﯿﻢ اﯾﻦ ﻗﻀﯿﻪ ﻣﯿﭙﺮدازد ﮐﻪ اﮔﺮ‬

‫ﺗﻨﻈﯿﻤﺎت و ﺳﯿﺎﺳﺖ ھﺎی اﻣﻨﯿﺘﯽ در دو ﻃﺮف ﺗﻔﺎوت داﺷﺘﻪ ﺑﺎﺷﺪ ﭼﻪ ﺑﺎﯾﺪ ﮐﺮد. ھﺸﺪار دھﺪ و وﺻﻞ ﺷﻮد ؟‬

‫ﻗﺴﻤﺖ ﭘﺎﯾﯿﻦ را )‪ (From Anywhere Connect‬ﺷﻤﺎ ﺑﻪ ﻋﻨﻮان ﺗﻤﺮﯾﻦ ﺑﮕﻮﯾﯿﺪ ﮐﻪ ﭼﻪ ﻣﯽ ﮐﻨﺪ.‬



‫ﻧﮑﺘﻪ ﻣﮫﻢ :‬

‫در وﯾﻨﺪوز ‪ XP‬ﺗﻨﮫﺎ ﻣﯽ ﺗﻮان ﯾﮏ ‪ Session‬داﺷﺖ )ﻣﻨﻈﻮر ‪ Session‬ھﺎی اﯾﻨﭽﻨﯿﻨﯽ اﺳﺖ( ﺑﻨﺎﺑﺮاﯾﻦ اﮔﺮ ﺷﺎ در ﺣﺎل ﮐﺎر‬

‫ھﺴﺘﯿﺪ و ﺷﺨﺼﯽ ﺑﺨﻮاھﺪ ﺑﻪ ﺷﻤﺎ ‪ RDP‬ﺑﺰﻧﺪ ﺷﻤﺎ ﻣﺘﺎﺳﻔﺎﻧﻪ دﯾﮕﺮ ﻧﻤﯽ ﺗﻮاﻧﯿﺪ ﮐﺎر ﮐﻨﯿﺪ.‬

‫در وﯾﻨﺪوز ﺳﺮور ٣٠٠٢ ھﻤﺰﻣﺎن ﻣﯽ ﺗﻮان دو ارﺗﺒﺎط ‪ Remote‬داﺷﺖ ﮐﻪ اﻟﺒﺘﻪ اﯾﻦ ﭘﯿﺶ ﻓﺮض اﺳﺖ و ﺑﺎ ﺳﺮوﯾﺲ‬

‫‪ Licensing Terminal Services‬ﻣﯽ ﺗﻮان اﯾﻦ ﺗﻌﺪاد را ﺑﯿﺸﺘﺮ ﮐﺮد ﮐﻪ ان ﺷﺎء ا.. ﺑﻌﺪا ﺑﻪ آن ﻣﯽ ﭘﺮدازﯾﻢ.‬

‫ﻧﮑﺎت ﺑﻌﺪی ارﺗﺒﺎط ﭼﻨﺪاﻧﯽ ﺑﻪ ﺑﺤﺚ ھﺎی ‪ MCSE‬ﻧﺪارﻧﺪ اﻣﺎ ﻣﯽ ﺧﻮاھﻢ ﺑﻪ آن ﺗﻮﺟﻪ ﮐﻨﯿﺪ. اﯾﻦ ﻣﻄﺎﻟﺐ در ﺧﺼﻮص‬

‫اﻣﻨﯿﺖ و ﻧﮑﺎت اﻣﻨﯿﺘﯽ اﯾﻦ ﺑﺮﻧﺎﻣﻪ ھﺴﺘﻨﺪ.‬

‫اﯾﻦ ﺳﺮوﯾﺲ در ارﺗﺒﺎط ﺑﯿﻦ دو ﺳﻤﺖ و رد و ﺑﺪل ﮐﺮدن دﯾﺘﺎ، ﮐﺪﮔﺬاری و اﻣﻨﯿﺖ ﺧﻮﺑﯽ دارد اﻣﺎ روش ‪Force Brute‬‬



‫75‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﺑ‬

‫ﺑﺮای ﺣﻤﻠﻪ ﺑﻪ آن ﮐﺎرﺑﺮد زﯾﺎدی دارد. ﺑﺪﯾﻦ ﻣﻌﻨﺎ ﮐﻪ ﺷﺨﺺ َﺪ ﭘﺲ از اﯾﻨﮑﻪ ﻓﮫﻤﯿﺪ ﭘﻮرت و ﺳﺮوﯾﺲ ﻣﻮرد ﻧﻈﺮ روی‬

‫ﺳﯿﺴﺘﻢ ﺷﻤﺎ ﺑﺎز اﺳﺖ از ﺑﺮﻧﺎﻣﻪ ھﺎی ﻣﺨﺼﻮﺻﯽ اﺳﺘﻔﺎده ﻣﯽ ﮐﻨﺪ ﺗﺎ ﺑﺎ ﺣﺪس زدن رﻣﺰ ﻣﻘﺼﺪ ﺑﻪ آن ﻣﺘﺼﻞ ﺷﻮد.‬



‫ﭘﺲ اﯾﻦ ﻣﻮارد را رﻋﺎﯾﺖ ﮐﻨﯿﺪ:‬



‫١- اﮔﺮ واﻗﻊ ﻻزم ﻧﯿﺴﺖ اﺻﻼ اﯾﻦ ﺳﺮوﯾﺲ را ﻓﻌﺎل ﻧﮑﻨﯿﺪ.‬

‫٢- اﯾﻦ ﺳﺮوﯾﺲ را ﻓﻘﻂ ﺑﺮای اﺳﺘﻔﺎده از ﺳﯿﺴﺘﻢ ھﺎی ﺧﺎﺻﯽ ﻗﺎﺑﻞ اﺳﺘﻔﺎده ﻧﻤﺎﯾﯿﺪ و اﻣﻨﯿﺖ را ﺑﺎ اﺳﺘﻔﺎده از‬

‫‪ MAC,IP‬ﺑﺎﻻ ﺑﺒﺮﯾﺪ. ﻓﻘﻂ ﺳﯿﺴﺘﻤﯽ ﺑﺎ ﻓﻼن ‪ MAC‬ﯾﺎ ‪ IP‬ﺑﺘﻮاﻧﺪ وﺻﻞ ﺷﻮد.(‬

‫٣- ﺣﺘﻤﺎ رﻣﺰ ﭘﯿﭽﯿﺪه ای را ﺑﺮای ﯾﻮزرھﺎی دارای ﻗﺎﺑﻠﯿﺖ ﻣﺬﮐﻮر اﻧﺘﺨﺎب ﮐﻨﯿﺪ.‬

‫۴- ﺣﺘﻤﺎ ﮐﺎرﺑﺮی ﻏﯿﺮ از ‪ Administrator‬را ﺑﺮای اﯾﻦ ﮐﺎر اﺳﺘﻔﺎده ﮐﻨﯿﺪ.‬

‫۵- ﮐﺎرﺑﺮی را ﮐﻪ ﺑﺮای اﺗﺼﺎل راه دور ﺗﻌﺮﯾﻒ ﻣﯽ*ﮐﻨﯿﺪ در ﺣﺪاﻗﻞ دﺳﺘﺮﺳﯽ ﺗﻌﺮﯾﻒ ﻧﻤﺎﯾﯿﺪ. ﻓﻘﻂ در ھﻤﺎن ﺣﺪی ﮐﻪ‬

‫ﮐﺎر ﺷﻤﺎ را راه ﺑﯿﻨﺪازد.‬

‫۶- ﮔﺰارش ﮔﯿﺮی روی ﻓﺎﯾﺮوال را ﻓﻌﺎل ﮐﻨﯿﺪ و ﺑﺮرﺳﯽ ﮐﻨﯿﺪ ﭼﻪ ﮐﺴﺎﻧﯽ ﻗﺼﺪ اﺗﺼﺎل ﺑﺎ ‪ RDP‬را داﺷﺘﻪ ﺑﺎﺷﻨﺪ.‬

‫ﻧﮑﺘﻪ آﺧﺮ اﯾﻨﮑﻪ ﭘﻮرت ﭘﯿﺶ ﻓﺮض ﻣﻮرد ﻧﻈﺮ را ﺑﺎ اﺳﺘﻔﺎده از روش زﯾﺮ ﻋﻮض ﮐﻨﯿﺪ.ﺑﺎ دﺳﺘﻮر ‪ regedit.exe‬وارد‬ ‫٧-‬

‫رﺟﯿﺴﺘﺮی ﺷﻮﯾﺪ و ﺑﻪ آدرس زﯾﺮ ﺑﺮوﯾﺪ:‬



‫‪HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TerminalServer\WinStations\RDP-Tcp\PortNumber‬‬



‫از ‪ Edit‬و ‪ Modify‬اﺳﺘﻔﺎده ﮐﺮده و ‪ decimal‬را اﻧﺘﺨﺎب ﮐﻨﯿﺪ و ﺳﭙﺲ ﭘﻮرت ﻣﻮرد ﻧﻈﺮ ﺧﻮد را وارد ﻧﻤﺎﯾﯿﺪ.‬



‫ﺗﻤﺮﯾﻦ. ﺧﻮاھﺸﻤﻨﺪم ﭼﻨﺪ ﻧﻔﺮی اﻧﺠﺎم ﺑﺪھﻨﺪ ﺗﺎ ﺑﺪاﻧﻢ اﯾﻦ ﺑﺤﺚ ھﺎ و ﻧﻮﺷﺘﻪ ھﺎ ﺧﻮاﻧﻨﺪه دارد.‬

‫ﻣﯽ ﺧﻮاھﻢ ﺧﺎﺻﯿﺖ ‪ Remote Desktop Web Connection‬و ﭼﺮاﯾﯽ و ﭼﮕﻮﻧﮕﯽ اﺳﺘﻔﺎده از آن را ﺗﺸﺮﯾﺢ ﻧﻤﺎﯾﯿﺪ.‬



‫ﺑﺨﺶ دوم اﺗﺼﺎل ﺑﻪ ﯾﮏ راﯾﺎﻧﻪ از راه دور ﺑﺎ ﭘﺮوﺗﮑﻞ ‪(Protocol Remote Desktop)RDP‬‬

‫اﺟﺎزه ﺑﺪھﯿﺪ ﺑﺤﺚ ‪ Remote Desktop‬را ﮐﻤﯽ ﺑﯿﺸﺘﺮ ﺑﺸﮑﺎﻓﯿﻢ و ﻧﮑﺎﺗﯽ از ﻧﻈﺮ ﮐﺎرﮐﺮدی و اﻣﻨﯿﺘﯽ در اﯾﻦ ﻣﻮرد را‬

‫ﻣﻄﺮح ﻧﻤﺎﯾﯿﻢ. اول از ھﻤﻪ اﺟﺎزه ﺑﺪھﯿﺪ ﺑﻪ ﺳﻮاﻟﯽ ﮐﻪ ﻣﻄﺮح ﺷﺪه ﺑﻮد و ﯾﮑﯽ از دوﺳﺘﺎن ﭘﺎﺳﺦ داده ﺑﻮدﻧﺪ‬

‫ﺑﭙﺮدازﯾﻢ و اﻧﺪﮐﯽ ﺑﯿﺸﺘﺮ ﺗﻮﺿﯿﺢ دھﯿﻢ :‬

‫اﻣﮑﺎن ‪ RDP Through Web‬ﯾﺎ ‪ Remote Desktop Web Connection‬ﭘﯿﺎده ﺳﺎزی ھﻤﺎن اﺗﺼﺎل از راه دور اﺳﺖ از‬

‫ﻃﺮﯾﻖ ﯾﮏ ﺻﻔﺤﻪ وب ﺳﺎده ! ﺑﺮای ﻧﺼﺐ اﯾﻦ ﺑﺮﻧﺎﻣﻪ ﯾﺎ ﻗﺎﺑﻠﯿﺖ وارد ‪ Add/Remove Programs‬ﺷﺪه و ﺑﻪ آدرس زﯾﺮ‬

‫رﻓﺘﻪ و ﺗﯿﮏ ‪ Remote Desktop Web Connection‬را ﺑﺰﻧﯿﺪ. )ﭼﻨﺪ ﺗﯿﮏ دﯾﮕﺮ ھﻢ ﮐﻪ ﭘﯿﺶ ﻧﯿﺎزھﺎی اﯾﻦ ﺑﺮﻧﺎﻣﻪ‬

‫ھﺴﺘﻨﺪ اﺗﻮﻣﺎﺗﯿﮏ ﺧﻮرده ﻣﯽ ﺷﻮد(.‬



‫‪Connection Service - World Wide Web Services - Remote Desktop Web Internet Information‬‬









‫85‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﻟﻮح ﻓﺸﺮده وﯾﻨﺪوز را داﺧﻞ دﺳﺘﮕﺎه ﺑﮕﺬارﯾﺪ ﺗﺎ ﺑﺮﻧﺎﻣﻪ ھﺎ و ﻓﺎﯾﻞ ھﺎی ﻻزﻣﻪ ﮐﭙﯽ ﺷﻮد.‬

‫اﮐﻨﻮن اﯾﻦ ﺧﺎﺻﯿﺖ ﯾﻌﻨﯽ ‪ RDP‬از ﻃﺮﯾﻖ ﯾﮏ ﺳﺎﯾﺖ ﺳﺎﺧﺘﻪ ﺷﺪه در ‪ IIS‬ﺑﺮای ﺷﻤﺎ ﻓﺮاھﻢ ﺷﺪه اﺳﺖ. در آﯾﻨﺪه‬

‫ﻧﺰدﯾﮏ ﺑﯿﺸﺘﺮ ﺑﻪ ﻣﺒﺎﺣﺚ ‪ IIS‬ﺧﻮاھﯿﻢ ﭘﺮداﺧﺖ. ﻓﻌﻼ ﺑﺮای ﻣﺸﺎھﺪه اﯾﻦ ﺳﺎﯾﺖ در ‪ Run‬دﺳﺘﻮر ‪ inetmgr‬را ﺗﺎﯾﭗ‬

‫ﮐﻨﯿﺪ ﺗﺎ ﺑﻪ ﮐﻨﺴﻮل ﻣﺪﯾﺮﯾﺖ ‪ IIS‬وارد ﺷﻮﯾﺪ.‬

‫ﺑﻪ ‪ Web Sites – Default Website‬ﺑﺮوﯾﺪ و زﯾﺮﺳﺎﯾﺖ ‪ tsweb‬را ﻣﻼﺣﻈﻪ ﮐﻨﯿﺪ. اﯾﻦ ھﻤﺎن زﯾﺮ ﺳﺎﯾﺘﯽ اﺳﺖ ﮐﻪ‬

‫اﻣﮑﺎن ﻣﻮرد ﻧﻈﺮ را ﺑﺮای ﺷﻤﺎ ﻓﺮاھﻢ ﮐﺮده اﺳﺖ.‬

‫ﻋﺮض ﮐﺮدم ﮐﻪ ﺑﻌﺪا ﺑﻪ ‪ IIS‬ﺑﯿﺸﺘﺮ ﻣﯽ ﭘﺮدازﯾﻢ اﻣﺎ ﺑﺪ ﻧﯿﺴﺖ ﻧﮑﺎﺗﯽ ﮐﻮﭼﮏ را ھﻤﯿﻦ ﺟﺎ ﻣﻄﺮح ﮐﻨﯿﻢ. اﯾﻦ ﺳﺎﯾﺖ‬

‫ﻣﯽ ﺗﻮاﻧﺪ ﺑﺮای اﻓﺮادی ﺧﺎص در دﺳﺘﺮس ﺑﺎﺷﺪ ﮐﻪ اﯾﻦ اﻓﺮاد را ﻣﯽ ﺗﻮاﻧﯿﺪ از ھﻤﺎن راﯾﺎﻧﻪ ﯾﺎ داﻣﯿﻦ اﻧﺘﺨﺎب ﮐﻨﯿﺪ.‬

‫ﭘﯿﺶ ﻓﺮض اﯾﻦ ﺳﺎﯾﺖ ﺑﺮای ھﻤﻪ )‪ (Anonymous‬ﻗﺎﺑﻞ دﺳﺘﺮﺳﯽ اﺳﺖ. ﺑﺮای ﺗﻐﯿﯿﺮ اﯾﻦ وﺿﻌﯿﺖ از ﺳﺎﯾﺖ ‪tsweb‬‬

‫ﺣﺎﻟﺖ ‪ properties‬ﺑﮕﯿﺮﯾﺪ و ﺑﻪ ﺑﺮﮔﻪ ‪ Directory Security‬ﺑﺮوﯾﺪ. در ﻗﺴﻤﺖ ‪ Authentication‬دﮐﻤﻪ ‪ Edit‬را زده و‬

‫ﺗﯿﮏ‬

‫‪ Enable Anonymous Access‬را ﺑﺮدارﯾﺪ. ﺳﭙﺲ از ﻗﺴﻤﺖ ﭘﺎﯾﯿﻦ ﻧﺤﻮه ﭘﯿﺎده ﺳﺎزی دﺳﺘﺮﺳﯽ و اﻓﺮاد ﻣﺠﺎز و ﻏﯿﺮ‬

‫ﻣﺠﺎز را ﺑﺎ دﺳﺘﺮﺳﯽ ھﺎی ﺧﺎص ﺧﻮد ﺗﻌﯿﯿﻦ ﮐﻨﯿﺪ.‬









‫ﺣﺎل ﭼﮕﻮﻧﻪ از اﯾﻦ ﺳﺎﯾﺖ اﺳﺘﻔﺎده ﮐﻨﯿﻢ.‬

‫ﺻﻔﺤﻪ اﺻﻠﯽ اﯾﻦ ﺳﺎﯾﺖ )اﮔﺮ در ‪ IIS‬دﻗﺖ ﮐﺮده ﺑﺎﺷﯿﺪ( ‪ Default.htm‬اﺳﺖ. ﺑﻨﺎﺑﺮاﯾﻦ اﮔﺮ ﺳﺮور ﻣﺎ ١.١.٨۶١.٢٩١‬

‫ﺑﺎﺷﺪ ﺑﺮای دﺳﺘﺮﺳﯽ ﺑﻪ اﯾﻦ اﻣﮑﺎن در ﻣﺮورﮔﺮ وارد ﻣﯽ ﮐﻨﯿﻢ :‬



‫١.١.٨۶١.٢٩١/‪tsweb/default.html‬‬



‫وارد ﮐﺮدن ﻧﺎم ﯾﺎ آدرس ﺳﺮور و ﺑﻠﻪ ! ھﻤﺎن ﺻﻔﺤﻪ ﻣﻌﺮوف ‪ RDP‬و اداﻣﻪ ﻗﻀﺎﯾﺎ .‬







‫95‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬









‫اﻣﺎ ﺑﯿﺎﯾﯿﺪ ﭼﻨﺪ ﻧﮑﺘﻪ ﻣﮫﻢ را در اﯾﻦ ﺧﺼﻮص ﺑﺮرﺳﯽ ﮐﻨﯿﻢ.‬

‫١- ﮔﻤﺎن ﻧﮑﻨﯿﺪ ﮐﻪ ﺑﺎ اﯾﻦ ﻗﻀﯿﻪ ﺗﻮاﻧﺴﺘﻪ اﯾﺪ ﭘﻮرت و اﻣﮑﺎن ‪ RDP‬را دور ﺑﺰﻧﯿﺪ. ﺧﯿﺮ ! ﺑﮫﺘﺮ ﺑﮕﻮﯾﻢ. اﯾﻨﻄﻮر ﻧﯿﺴﺖ ﮐﻪ‬

‫روی ﺳﯿﺴﺘﻢ ﻣﻘﺼﺪ ﻓﺎﯾﺮوال روﺷﻦ ﺑﺎﺷﺪ و اﺟﺎزه ‪ RDP‬را ﻧﺪھﺪ اﻣﺎ ﻣﺜﻼ وب آن ﺑﺎز ﺑﺎﺷﺪ و ﺷﻤﺎ ﺑﮕﻮﯾﯿﺪ ﺧﻮب ھﻤﻪ‬

‫ﭼﯿﺰ روﺑﺮاه اﺳﺖ. ﺑﺎ وب وﺻﻞ ﻣﯽ ﺷﻮﯾﻢ. ﻧﻪ ! اﯾﻦ ﺻﻔﺤﻪ وب ھﻢ در ﻧﮫﺎﯾﺖ از ‪ RDP‬اﺳﺘﻔﺎده ﺧﻮاھﺪ ﮐﺮد. ﺑﻪ ﻋﻨﻮان‬

‫ﺗﻤﺮﯾﻦ ﺑﺪ ﻧﯿﺴﺖ اﯾﻦ ﻣﻮﺿﻮع را ﺗﺴﺖ ﮐﻨﯿﺪ.‬



‫٢- ﺷﺎﯾﺪ ﺑﺎ ﺧﻮد ﻣﯽ ﮔﻮﯾﯿﺪ ﺧﻮب ﭘﺲ اﯾﻦ ﺑﻪ ﭼﻪ درد ﻣﯽ ﺧﻮرد. ﻣﻦ ﻧﻈﺮ ﺧﻮد را ﻣﯽ ﮔﻮﯾﻢ وﻟﯽ ﻣﻨﺘﻈﺮ ﻧﻈﺮ اﺳﺎﺗﯿﺪ‬

‫ﻣﯽ ﻣﺎﻧﻢ )ﺧﺼﻮﺻﺎ دوﺳﺘﺎن وﯾﮋه و ﻣﺪﯾﺮان ﮐﻪ ﺑﻪ اﯾﻦ ﺑﺨﺶ ﺗﻮﺟﻪ زﯾﺎدی ﻧﺪارﻧﺪ(. ﺑﺒﯿﻨﯿﺪ در واﻗﻊ اﯾﻦ اﻣﮑﺎﻧﯽ اﺳﺖ ﮐﻪ‬

‫ﺷﻤﺎ را از ﮐﻼﯾﻨﺖ ‪ RDP‬ﺑﯽ ﻧﯿﺎز ﻣﯽ ﮐﻨﺪ. ﻓﺮض ﮐﻨﯿﺪ روی ﺳﯿﺴﺘﻤﯽ ھﺴﺘﯿﺪ ﮐﮫﺒﺮﻧﺎﻣﻪ ‪ MSTSC.exe‬آن اﯾﺮاد دارد.‬

‫اﺻﻼ از ﯾﮏ ﺳﯿﺴﺘﻢ ﻟﯿﻨﻮﮐﺴﯽ ﻣﯽ ﺧﻮاھﯿﺪ ﺑﻪ ﺳﺮور وﯾﻨﺪوز ﺧﻮد رﯾﻤﻮت ﺑﺰﻧﯿﺪ. در اﯾﻦ ﺣﺎﻟﺖ از ﻃﺮﯾﻖ وب ﺑﻪ آن‬

‫وﺻﻞ ﻣﯽ ﺷﻮﯾﺪ و ﮐﻼﯾﻨﺖ ‪ RDP‬از روی ﺳﺎﯾﺖ ‪ tsweb‬ﺑﺮای ﺷﻤﺎ اﺟﺮا ﻣﯽ ﮔﺮدد. ﺿﻤﻨﺎ ﻣﯽ ﺗﻮاﻧﯿﺪ از ﻣﺰاﯾﺎی ‪ IIS‬ھﻢ‬

‫در ﭼﻨﯿﻦ ﺣﺎﻟﺘﯽ اﺳﺘﻔﺎده ﮐﻨﯿﺪ ﭼﻮن ﺑﻪ ھﺮ ﺣﺎل ﺑﻪ ﯾﮏ ﺳﺎﯾﺖ ﻣﺘﺼﻞ ﺷﺪه اﯾﺪ.‬



‫٣- ﭘﯿﺸﻨﮫﺎد ﻣﯽ ﺷﻮد ﺑﺮای اﻣﻨﯿﺖ ﺑﯿﺸﺘﺮ ﺳﺎﯾﺖ را ﺑﻪ ﺻﻮرت ‪ Secure‬ﯾﺎ ‪ HTTPS‬ﭘﯿﺎده ﮐﻨﯿﺪ. اﻟﺒﺘﻪ ﻧﮕﺮان ﻧﺒﺎﺷﯿﺪ.‬

‫ھﻤﺎﻧﻄﻮر ﮐﻪ از ﺻﻔﺤﻪ وب ﻣﯽ ﺑﯿﻨﯿﺪ، ھﮑﺮ ﺗﻨﮫﺎ ﭼﯿﺰی ﮐﻪ ﮔﯿﺮش ﻣﯽ آﯾﺪ، آدرس ﯾﺎ ﻧﺎم ﺳﺮور ﻣﻘﺼﺪ اﺳﺖ و ﺑﻘﯿﻪ‬

‫ﻣﻮارد از ﻃﺮﯾﻖ ھﻤﺎن ﭘﺮوﺗﮑﻞ ‪ RDP‬اﻧﺠﺎم ﻣﯽ ﺷﻮد.‬



‫ﺑﺮﺧﯽ ﻧﮑﺎت دﯾﮕﺮ در ﺧﺼﻮص ‪: RDP‬‬



‫١- ﺻﺤﺒﺖ ﮐﺮدﯾﻢ در اﯾﻦ ﺧﺼﻮص ﮐﻪ ﭼﻪ ﮐﺴﺎﻧﯽ ﻣﯽ ﺗﻮاﻧﻨﺪ ﺑﻪ ﺳﯿﺴﺘﻢ ‪ RDP‬ﺑﺰﻧﻨﺪ. ﮔﺮوه ‪ Administrators‬و ﮔﺮوه‬

‫‪ ! Remote Desktop Users‬اﻣﺎ اﯾﻦ از ﮐﺠﺎ آﻣﺪه اﺳﺖ و اﮔﺮ ﺑﺨﻮاھﯿﻢ آن را ﺗﻐﯿﯿﺮ ﺑﺪھﯿﻢ ﭼﻪ ﺑﺎﯾﺪ ﮐﺮد. در واﻗﻊ اﯾﻦ دو‬

‫06‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﮔﺮوه دارای ﯾﮏ ﺣﻖ دﺳﺘﺮﺳﯽ )‪ (User Rights‬ھﺴﺘﻨﺪ ﮐﻪ در ﺟﻠﺴﺎت ﭘﯿﺶ در اﯾﻦ ﻣﻮرد ﺻﺤﺒﺖ ﮐﺮده اﯾﻢ. اﯾﻦ ﺣﻖ‬

‫دﺳﺘﺮﺳﯽ در ﺑﺨﺸﯽ ‪ User Rights Assignment‬ﺑﺎ ﻧﺎم ‪ Through Terminal Services Allow Logon‬ﻗﺎﺑﻞ ﻣﺸﺎھﺪه‬

‫اﺳﺖ. ﻣﯽ ﺑﯿﻨﯿﺪ ﮐﻪ ﭘﯿﺶ ﻓﺮض ﮔﺮوه ھﺎی ﻓﻮق اﻟﺬﮐﺮ در آن وﺟﻮد دارﻧﺪ. ﺷﻤﺎ ﻣﯽ ﺗﻮاﻧﯿﺪ ﺑﺮای اﻣﻨﯿﺖ ﺑﯿﺸﺘﺮ ﻓﻘﻂ‬

‫ﯾﮏ ﯾﻮزر ﯾﺎ ﮔﺮوه ﺧﺎص ﻣﺪ ﻧﻈﺮ ﺧﻮد را در اﯾﻦ ﻗﺴﻤﺖ وارد ﮐﻨﯿﺪ و ﭘﯿﺸﻨﮫﺎد ﻣﯽ ﺷﻮد ﮔﺮوه ‪ Administrators‬را از اﯾﻦ‬

‫ﺑﺨﺶ ﺧﺎرج ﮐﻨﯿﺪ.‬



‫٢- ﯾﺎدم ﻧﻤﯽ آﯾﺪ ﮔﻔﺘﻢ ﯾﺎ ﻧﻪ اﻣﺎ ﺑﮫﺮﺣﺎل اﺷﺎره ﻣﯽ ﮐﻨﻢ ﮐﻪ ﻗﺎﺑﻠﯿﺖ ‪ RDP‬دادن ﺑﻪ ﯾﻮزر ﺑﻪ ﻣﻌﻨﺎی ﺑﺎﻻ ﺑﺮدن ﺣﻖ‬

‫دﺳﺘﺮﺳﯽ وی ﻧﯿﺴﺖ. ﻣﺜﻼ اﮔﺮ ﯾﻮزری در داﻣﯿﻦ ﻣﻦ ﻗﺎﺑﻠﯿﺖ ‪ RDP‬زدن ﺑﻪ ﯾﮏ ﺳﺮور را دارد ﻓﻘﻂ ﺑﺮای اﯾﻨﮑﻪ ﺗﻨﻈﯿﻤﺎت‬

‫ﺧﺎص ﺑﺮﻧﺎﻣﻪ روی آن را اﻧﺠﺎم دھﺪ، دﯾﮕﺮ دﺳﺘﺮﺳﯽ ﺑﻪ ﺳﺎﯾﺮ ﻣﻨﺎﺑﻊ و ﺳﺮوﯾﺲ ھﺎی آن ﺳﺮور ﻧﺪارد و ﺷﻤﺎ ھﻢ ﻧﺒﺎﯾﺪ‬

‫اﻣﮑﺎن و ﻗﺪرﺗﯽ ﭘﯿﺶ از ﺗﻨﻈﯿﻢ ھﻤﺎن ‪ App‬ﺧﺎص در اﺧﺘﯿﺎر وی ﻗﺮار دھﯿﺪ.‬



‫٣- اﻣﻨﯿﺖ اﺗﺼﺎل را ﺑﺎﻻ ﺑﺒﺮﯾﺪ. وﯾﻨﺪوز ‪ XP‬ﺑﻪ ﺻﻮرت ﭘﯿﺶ ﻓﺮض و ﺑﺮای ﺣﻔﻆ و ﺳﺎزﮔﺎری ﺑﺎ ﻧﺴﺨﻪ ﻗﺪﯾﻤﯽ اﯾﻦ ﺑﺮﻧﺎﻣﻪ،‬

‫ارﺗﺒﺎﻃﺎت ﺑﺎ اﻣﻨﯿﺖ ﭘﺎﯾﯿﻦ ﯾﺎ ﺣﺘﯽ ﺑﺪون ‪ Encrypt‬را ھﻢ ﻣﯽ ﭘﺬﯾﺮد اﻣﺎ ﺷﻤﺎ ﺗﻨﻈﯿﻢ ﮐﻨﯿﺪ ﮐﻪ ﻓﻘﻂ ﻣﺜﻼ ارﺗﺒﺎط ﻣﺪ ﺷﺪه‬

‫ﺑﺎ ﮐﻠﯿﺪ ٨٢١ ﺑﯿﺘﯽ ﻗﺎﺑﻞ ﻗﺒﻮل ﺑﺎﺷﺪ. ﺑﺮای اﯾﻦ ﮐﺎر ﺑﻪ ‪ Group Policy‬و آدرس زﯾﺮ در آن ﺑﺮوﯾﺪ و ‪ Level Encryption‬ﻣﺪ‬

‫ﻧﻈﺮ ﺧﻮد را اﻧﺘﺨﺎب ﮐﻨﯿﺪ.‬



‫‪Windows Components, Terminal Services, ,Computer Configuration, Administrative Templates‬‬

‫‪Client Connection Encryption Level Set <- Security & Encryption‬‬









‫١- ﺗﻐﯿﯿﺮ ﭘﻮرت را ﮐﻪ ﺟﻠﺴﻪ ﻗﺒﻞ در ﻣﻮردش ﺻﺤﺒﺖ ﮐﺮدﯾﻢ ﻓﺮاﻣﻮش ﻧﮑﻨﯿﺪ.‬







‫16‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫٢- ﭘﻮرت ‪ RDP‬را ﺑﺎز ﮐﻨﯿﺪ اﻣﺎ ﺣﺘﻤﺎ در ‪ Firewall Exceptions‬ﺗﻌﯿﯿﻦ ﮐﻨﯿﺪ ﮐﻪ ﭼﻪ آدرس ھﺎﯾﯽ ﻣﯽ ﺗﻮاﻧﻨﺪ ﺑﻪ آن وﺻﻞ‬

‫ﺷﻮﻧﺪ.‬



‫٣- ﺑﺮای ﺟﻠﻮﮔﯿﺮی از ﺣﻤﻼت ‪ Man In The Middle‬وﯾﻨﺪوز ‪ XP‬ﮐﺎر ﺧﺎﺻﯽ ﻧﻤﯽ ﺗﻮاﻧﺪ اﻧﺠﺎم ﺑﺪھﺪ. اﻣﺎ وﯾﻨﺪوز ٣٠٠٢ از‬

‫‪ TLS‬ﭘﺸﺘﯿﺒﺎﻧﯽ ﻣﯽ ﮐﻨﺪ ﺑﻪ ﺷﺮﻃﯽ ﮐﻪ ‪ RDP Client‬ﺷﻤﺎ ھﻢ ﺑﻪ روز ﺑﺎﺷﺪ.‬



‫۴- در ﻧﮫﺎﯾﺖ ﻧﮑﺘﻪ ﻣﮫﻤﯽ ﮐﻪ ھﻤﯿﺸﻪ ﺑﺎﯾﺪ رﻋﺎﯾﺖ ﮐﺮد و آن ﭼﮏ ﮐﺮدن ﻻگ ﻓﺎﯾﺮوال اﺳﺖ ﺗﺎ ﺑﺒﯿﻨﯿﺪ ﭼﻪ ﮐﺴﯽ ﻗﺼﺪ‬

‫ﻧﻔﻮذ ﺑﻪ ﺳﺮور ﺷﻤﺎ از ﻃﺮﯾﻖ ‪ RDP‬را داﺷﺘﻪ اﺳﺖ .‬



‫ﺗﻤﺮﯾﻦ :‬



‫ﺗﻤﺮﯾﻦ١. ﭼﮕﻮﻧﻪ اﻣﮑﺎن ذﺧﯿﺮه ﺷﺪن رﻣﺰ و ﻧﺎم ﮐﺎرﺑﺮی را در ‪ RDP Sessions‬از ﺑﯿﻦ ﺑﺒﺮﯾﻢ.‬



‫ﺗﻤﺮﯾﻦ٢. ﭼﮕﻮﻧﻪ ‪ History‬اﺗﺼﺎﻻت ‪) RDP‬ﻧﺎم ﺳﺮورھﺎ و ﮐﺎرﺑﺮھﺎی ذﺧﯿﺮه ﺷﺪه در ﺑﺮﻧﺎﻣﻪ ‪ ( MSTSC‬را ﭘﺎک ﮐﻨﯿﻢ.‬



‫ﻣﺪﯾﺮﯾﺖ ﭼﺎپ و ﭼﺎﭘﮕﺮھﺎ در وﯾﻨﺪوز ‪ XP‬و ﺷﺒﮑﻪ‬

‫ﻗﺒﻞ از آﻧﮑﻪ ﺑﻪ ﺑﺤﺚ ﭼﺎﭘﮕﺮھﺎ ﺑﭙﺮدازﯾﻢ ﺑﺎﯾﺪ ﭼﻨﺪ ﻧﮑﺘﻪ و اﺻﻄﻼح ﻣﮫﻢ را ﯾﺎد ﺑﮕﯿﺮﯾﻢ :‬



‫ﭼﺎﭘﮕﺮ ﻣﻨﻄﻘﯽ )‪: (Logical Printer‬‬

‫ﻣﻨﻈﻮر از ﭼﺎﭘﮕﺮ ﻣﻨﻄﻘﯽ، ﭘﯿﮑﺮه ﺑﻨﺪی ھﺎی ﻧﺮم اﻓﺰاری اﺳﺖ ﮐﻪ در وﯾﻨﺪوز ﻧﺼﺐ ﻣﯽ ﺷﻮﻧﺪ و ﯾﮏ ‪ Icon‬در ﺑﺨﺶ‬

‫‪ Printers and Faxes‬ﻗﺮار ﻣﯽ دھﻨﺪ و ﻣﺴﻮوﻟﯿﺖ آﻧﮫﺎ ﮐﻨﺘﺮل ﺗﻨﻈﯿﻤﺎت ﭼﺎﭘﮕﺮ و ﻋﻤﻠﯿﺎت ﭼﺎپ اﺳﺖ.‬



‫ﻧﮑﺘﻪ. ای ﺗﺮﻣﯿﻨﻮﻟﻮژی ﻗﺒﻞ از وﯾﻨﺪوز ‪ XP‬ﻣﺘﻔﺎوت ﺑﻮد. ﭘﯿﺶ از اﯾﻦ، ﻣﺎﯾﮑﺮوﺳﺎﻓﺖ ﺑﻪ ﺑﺮﻧﺎﻣﻪ ھﺎی ﮐﻨﺘﺮل ﭼﺎپ واژه‬

‫‪ Printer‬و ﺑﻪ ﺧﻮد دﺳﺘﮕﺎه ﭼﺎﭘﮕﺮ ﻋﺒﺎرت ‪ Print Device‬را ﺗﺨﺼﯿﺺ داده ﺑﻮد ﮐﻪ ﻣﯽ ﺑﯿﻨﯿﺪ اﯾﻦ دو ﺑﻪ ﺗﺮﺗﯿﺐ ﺗﺒﺪﯾﻞ ﺑﻪ‬

‫‪ Logical Printer‬و ‪ Printer‬ﺷﺪه اﻧﺪ.‬



‫اﻧﻮاع ﭼﺎﭘﮕﺮھﺎ در وﯾﻨﺪوز ‪: XP Professional‬‬



‫ﭼﺎﭘﮕﺮ ﻣﺤﻠﯽ )‪ : (Local Printer‬ﻣﻨﻈﻮر ﭼﺎﭘﮕﺮی اﺳﺖ ﮐﻪ ﺑﻪ ﯾﮏ ﭘﻮرت ﻓﯿﺰﯾﮑﯽ روی ﺳﺮور ﭼﺎپ ﻣﺎ )ﮐﻪ ﻣﯿﺘﻮاﻧﺪ‬

‫ﯾﮏ راﯾﺎﻧﻪ ﯾﺎ ﯾﮏ دﺳﺘﮕﺎه ﻣﺠﺰا ﺑﺎﺷﺪ( وﺻﻞ ﺷﺪه اﺳﺖ. در اﯾﻦ ﺣﺎﻟﺖ، ﻃﺒﻖ ﺗﻮﺿﯿﺢ ﻗﺒﻠﯽ، ﯾﮏ ﭼﺎﭘﮕﺮ ﻣﻨﻄﻘﯽ روی‬

‫ﺳﺮور ﻣﺬﮐﻮر ﻧﺼﺐ ﻣﯽ ﺷﻮد و اﺑﺰارھﺎﯾﯽ ﺑﺮای ﻣﺪﯾﺮﯾﺖ و ﺑﻪ اﺷﺘﺮاک ﮔﺬاری ﭼﺎﭘﮕﺮ ﻣﺤﻠﯽ در اﺧﺘﯿﺎر ﻣﺎ ﻗﺮار ﻣﯽ‬

‫دھﺪ.‬



‫ﭼﺎﭘﮕﺮ ﺷﺒﮑﻪ ای )‪ : (Network Interface Printer‬ﻣﻨﻈﻮر ﭼﺎﭘﮕﺮی اﺳﺖ ﮐﻪ ﻣﺴﺘﻘﯿﻤﺎ ﺑﻪ ﺷﺒﮑﻪ وﺻﻞ ﻣﯽ‬

‫ﺷﻮد و ﺑﺮای ﮐﻨﺘﺮل و ﻣﺪﯾﺮﯾﺖ آن ﻣﯽ ﺗﻮاﻧﯿﺪ ﻧﺮم اﻓﺰار و ﻓﺎﯾﻞ ھﺎی ﻣﺮﺑﻮﻃﻪ )ھﻤﺎن ﭼﺎﭘﮕﺮ ﻣﻨﻄﻘﯽ( را روی ﯾﮏ ﺳﺮور‬

‫ﭼﺎپ ﻧﺼﺐ ﮐﻨﯿﺪ.‬









‫26‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﭘﻮرت ﯾﺎ درﮔﺎه ﭼﺎﭘﮕﺮ )‪ : (Printer Port‬درﮔﺎھﯽ ﮐﻪ ﯾﮏ راﺑﻂ ﻧﺮم اﻓﺰاری از ﻃﺮﯾﻖ آن ﺑﺎ ﭼﺎﭘﮕﺮ ارﺗﺒﺎط ﺑﺮﻗﺮار ﻣﯽ‬

‫ﮐﻨﺪ. وﯾﻨﺪوز ‪ XP‬از درﮔﺎه ھﺎی ﻣﺨﺘﻠﻒ ‪ Parallel , USB (1.1 and 2) , IEEE1394 , COM‬ﭘﺸﺘﯿﺒﺎﻧﯽ ﻣﯽ ﮐﻨﺪ. ﺿﻤﻨﺎ‬

‫ﭼﺎﭘﮕﺮھﺎی ﺷﺒﮑﻪ ای ﻣﺎﻧﻨﺪ ﺳﺮی ‪ HP JetDirect‬و ‪ Intel Netport‬ﺑﻪ ﺧﻮﺑﯽ ﺑﺎ وﯾﻨﺪوز ‪ XP‬ﮐﺎر ﻣﯽ ﮐﻨﻨﺪ.‬



‫ﺳﺮور ﭼﺎپ )‪ : (Print Server‬ﺳﺮور ﭼﺎپ ﺑﻪ راﯾﺎﻧﻪ ﯾﺎ دﺳﺘﮕﺎھﯽ ﺧﺎص اﻃﻼق ﻣﯽ ﺷﻮد ﮐﻪ ﻣﺪﯾﺮﯾﺖ ﯾﮏ ﭼﺎﭘﮕﺮ در‬

‫ﺷﺒﮑﻪ را ﺑﻪ اﻧﺠﺎم ﻣﯽ رﺳﺎﻧﺪ. درﯾﺎﻓﺖ و ﭘﺮدازش و ارﺳﺎل اﺳﻨﺎد ﺑﻪ ﭼﺎﭘﮕﺮ از وﻇﺎﯾﻒ آن ﺑﻪ ﺷﻤﺎر ﻣﯽ*رود. دﻗﺖ‬

‫داﺷﺘﻪ ﺑﺎﺷﯿﺪ ﮐﻪ ھﺮ راﯾﺎﻧﻪ ای ﻣﯽ ﺗﻮاﻧﺪ اﯾﻦ ﻧﻘﺾ را ﺑﺎزی ﮐﻨﺪ.‬



‫درﺧﻮاﺳﺖ ﭼﺎپ )‪ : (Print Job‬اﺳﻨﺎد و ﻓﺎﯾﻞ ھﺎﯾﯽ ﮐﻪ در ﺻﻒ )‪ (Queue‬ارﺳﺎل ﺑﻪ ﭼﺎﭘﮕﺮ و ﭼﺎپ ﺷﺪن ھﺴﺘﻨﺪ.‬

‫در اﯾﻦ ﺻﻒ )ﺗﺎ ﻗﺒﻞ از ارﺳﺎل ﺑﻪ ﭼﺎﭘﮕﺮ( ﻣﯽ ﺗﻮان اﯾﻦ درﺧﻮاﺳﺖ ھﺎ را ﻣﺪﯾﺮﯾﺖ و ﺣﺬف ﮐﺮد.‬



‫اﻟﺰاﻣﺎت ﭼﺎپ ﮐﺮدن ﺑﺎ اﺳﺘﻔﺎده از ﺷﺒﮑﻪ :‬



‫ﺑﺮای ﻓﺮاھﻢ آوردن اﻣﮑﺎن ﭼﺎپ از ﻃﺮﯾﻖ ﺷﺒﮑﻪ وﯾﻨﺪوزی، اﯾﻦ ﺷﺮاﯾﻂ ﺑﺎﯾﺪ ﻓﺮاھﻢ ﺑﺎﺷﺪ:‬



‫- ﺣﺪاﻗﻞ ﯾﮏ راﯾﺎﻧﻪ ﮐﻪ ﺑﻌﻨﻮان ﺳﺮور ﭼﺎپ ﻣﻮرد اﺳﺘﻔﺎده ﻗﺮار ﺑﮕﯿﺮد. ﺑﻪ ﯾﺎد داﺷﺘﻪ ﺑﺎﺷﯿﺪ زﯾﺎد ﺑﻮدن ﺗﻌﺪاد درﺧﻮاﺳﺖ‬

‫ھﺎی ﭼﺎپ و ﺳﻨﮕﯿﻦ ﺑﻮدن اﺳﻨﺎد ارﺳﺎل ﺷﺪه ﻣﯽ ﺗﻮاﻧﺪ ھﻢ ﻣﻨﺎﺑﻊ زﯾﺎدی را از اﯾﻦ راﯾﺎﻧﻪ و ھﻢ از ﭘﮫﻨﺎی ﺑﺎﻧﺪ ﺷﺒﮑﻪ‬

‫اﺷﻐﺎل ﮐﻨﺪ. ﭘﺲ اﮔﺮ ﭼﺎپ در ﺷﺒﮑﻪ زﯾﺎد اﻧﺠﺎم ﻣﯽ ﺷﻮد، ﺷﺎﯾﺪ ﺑﮫﺘﺮ ﺑﺎﺷﺪ ﺑﺮای اﯾﻦ ﻧﻘﺶ از ﯾﮏ راﯾﺎﻧﻪ ﺟﺪا‬

‫اﺳﺘﻔﺎده ﮐﻨﯿﺪ. اﯾﻦ راﯾﺎﻧﻪ ﻣﯽ ﺗﻮاﻧﺪ دارای ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ ھﺎی ﻣﺨﺘﻠﻒ وﯾﻨﺪوز ﻣﺎﻧﻨﺪ ﺳﺮور ٣٠٠٢ و ﯾﺎ ‪ XP Pro‬ﺑﺎﺷﺪ.‬

‫دو ﻧﮑﺘﻪ را ﺑﻪ ﯾﺎد داﺷﺘﻪ ﺑﺎﺷﯿﺪ. اول اﯾﻨﮑﻪ ﻣﯿﺰان ‪ RAM‬و ﻓﻀﺎی دﯾﺴﮏ ﻣﻨﺎﺳﺒﯽ )ﺑﻪ ﻣﻨﻈﻮر ذﺧﯿﺮه ﺳﺎزی اﺳﻨﺎد و‬

‫ارﺳﺎل آﻧﮫﺎ ﺑﻪ ﭼﺎﭘﮕﺮ( ﺑﺮای دﺳﺘﮕﺎه در ﻧﻈﺮ ﺑﮕﯿﺮﯾﺪ و دﯾﮕﺮ اﯾﻨﮑﻪ اﮔﺮ از درس ھﺎی ﻗﺒﻠﯽ ﺑﻪ ﺧﺎﻃﺮ داﺷﺘﻪ ﺑﺎﺷﯿﺪ،‬

‫وﯾﻨﺪوز ‪ XP‬ﺣﺪاﮐﺜﺮ ٠١ ارﺗﺒﺎط ھﻤﺰﻣﺎن را ﻣﯽ ﭘﺬﯾﺮد.‬



‫ﻧﺼﺐ و اﺷﺘﺮاک ﮔﺬاری ﯾﮏ ﭼﺎﭘﮕﺮ در ﺷﺒﮑﻪ :‬



‫ﭼﺎﭘﮕﺮ را ﺑﻪ ﺳﺮور )راﯾﺎﻧﻪ ﺧﻮد ﯾﺎ ھﺮ دﺳﺘﮕﺎه دﯾﮕﺮی( ﻣﺘﺼﻞ ﮐﺮده و دراﯾﻮر آن را ﻧﺼﺐ ﮐﻨﯿﺪ. )ﻣﯽ ﺗﻮاﻧﯿﺪ از ﺑﺮﻧﺎﻣﻪ‬

‫ھﺎی اراﺋﻪ ﺷﺪه ﯾﺎ از ‪ Printers and Faxes‬در وﯾﻨﺪوز و اﻧﺘﺨﺎب ﮔﺰﯾﻨﻪ ‪ Local Printer‬و ﻃﯽ ﻣﺮاﺣﻞ ﻻزﻣﻪ ﺑﻌﺪی‬

‫اﺳﺘﻔﺎده ﮐﻨﯿﺪ.در ھﻤﺎن ﻣﺮاﺣﻞ )و ﯾﺎ ﺑﻌﺪا ﺑﺎ ﮔﺮﻓﺘﻦ ‪ (Properties‬ﻣﯽ ﺗﻮاﻧﯿﺪ ﭼﺎﭘﮕﺮ را ﺑﻪ اﺷﺘﺮاک ﮔﺬاﺷﺘﻪ و ﯾﮏ ﻧﺎم‬

‫ﺑﺮای آن در ﺷﺒﮑﻪ اﻧﺘﺨﺎب ﮐﻨﯿﺪ. در ﻧﮫﺎﯾﺖ ھﻢ ﺑﮫﺘﺮ اﺳﺖ ﯾﮏ ‪ Printer Test Page‬ﺑﮕﯿﺮﯾﺪ ﺗﺎ از ﺻﺤﺖ ﻧﺼﺐ و ﮐﺎرﮐﺮد‬

‫دﺳﺘﮕﺎه ﭼﺎﭘﮕﺮ ﻣﻄﻤﺌﻦ ﺷﻮﯾﺪ.‬



‫ﭼﺎﭘﮕﺮھﺎی ﺗﺤﺖ ﺷﺒﮑﻪ :‬



‫اﻣﺮوزه در اﮐﺜﺮ ﺷﺮﮐﺖ ھﺎ از ﭼﺎﭘﮕﺮھﺎی ﺷﺒﮑﻪ ای اﺳﺘﻔﺎده ﻣﯽ ﺷﻮﻧﺪ. ﻣﺰﯾﺖ ﺑﺰرگ اﯾﻦ ﭼﺎﭘﮕﺮھﺎ آن اﺳﺖ ﮐﻪ ﻧﯿﺎزی‬

‫ﺑﻪ اﺗﺼﺎل آﻧﮫﺎ ﺑﻪ ﯾﮏ ﺳﺮور ﭼﺎپ ﻧﯿﺴﺖ ﺑﻠﮑﻪ ﻣﺴﺘﻘﯿﻤﺎ ﺑﻪ ﺷﺒﮑﻪ وﺻﻞ ﺷﺪه و ﻣﻮرد ﺑﮫﺮه ﺑﺮداری ﻗﺮار ﻣﯽ ﮔﯿﺮﻧﺪ.‬

‫ﻣﺮاﺣﻞ ﻧﺼﺐ ﺷﺒﯿﻪ ﺑﻪ ﺣﺎﻟﺖ ‪ Local‬اﺳﺖ اﻣﺎ اﯾﻦ ﺑﺎر ﮔﺰﯾﻨﻪ ‪ Port Create a New‬را اﻧﺘﺨﺎب ﮐﺮده و ﺳﭙﺲ‬





‫36‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫‪ Standard TCP/IP Port‬را ﺑﺮﻣﯽ ﮔﺰﯾﻨﯿﺪ و در ﻧﮫﺎﯾﺖ ‪ Address IP‬ﭼﺎﭘﮕﺮ ﺧﻮد را وارد ﻣﯽ ﻧﻤﺎﯾﯿﺪ. ﺑﺮای آدرس دھﯽ ﺑﻪ‬

‫اﯾﻦ ﭼﺎﭘﮕﺮھﺎ ھﻢ ﻣﯽ ﺗﻮاﻧﯿﺪ از ‪ DHCP‬و ھﻢ ﺑﻪ ﺻﻮرت دﺳﺘﯽ روی ﺧﻮد آﻧﮫﺎ اﻗﺪام ﮐﻨﯿﺪ.‬









‫ﺗﻨﻈﯿﻤﺎت آدرس ‪ IP‬ﺑﺮای ﭼﺎﭘﮕﺮھﺎی ﺗﺤﺖ ﺷﺒﮑﻪ:‬



‫از ﻣﻌﺮوف ﺗﺮﯾﻦ اﯾﻦ ﭼﺎﭘﮕﺮھﺎ ﻣﯽ ﺗﻮان ﺑﻪ ﺳﺮی ‪ n‬ﺷﺮﮐﺖ ‪ HP‬ﯾﺎ ھﻤﺎن ﺳﺮی ‪ JetDirect‬اﺷﺎره ﮐﺮد. ﺑﺮای ﻣﺜﺎل ،‬

‫دﺳﺘﮕﺎه ‪ ، HP 5200dn‬ﭼﺎﭘﮕﺮی اﺳﺖ ﮐﻪ ﺑﻪ ﺷﺒﮑﻪ وﺻﻞ ﻣﯽ ﺷﻮد )‪ (n=network‬و ﺿﻤﻨﺎ دو رو ﭼﺎپ ﻣﯽ ﮐﻨﺪ‬

‫)‪. (d=dupex‬‬









‫ﭼﺎﭘﮕﺮ ٠٠٢۵‪) n‬اﺗﺼﺎل ﻣﺴﺘﻘﯿﻢ ﺑﻪ ﺷﺒﮑﻪ(‬









‫ﮐﺎرت ‪ JetDirect‬ﮐﻪ ﺑﻪ ﭼﺎﭘﮕﺮ وﺻﻞ و اﻣﮑﺎن اﺗﺼﺎل ﻣﺴﺘﻘﯿﻢ آن ﺑﻪ ﺷﺒﮑﻪ را ﻓﺮاھﻢ ﻣﯽ ﺳﺎزد.‬

‫46‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬







‫ﮐﻼﯾﻨﺖ ھﺎ ﭼﮕﻮﻧﻪ از ﭼﺎﭘﮕﺮھﺎی اﺷﺘﺮاﮐﯽ اﺳﺘﻔﺎده ﮐﻨﻨﺪ ؟‬

‫اﯾﻦ ﭘﺮوﺳﻪ اﻟﺒﺘﻪ ﺑﻪ ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ آﻧﮫﺎ ھﻢ ﺑﺴﺘﮕﯽ دارد وﻟﯽ در اﮐﺜﺮ وﯾﻨﺪوزھﺎ ﺷﺒﯿﻪ ﺑﻪ ھﻢ اﺳﺖ. ﺷﻤﺎ ﺑﺎ زدن‬

‫\\‪ Computername‬ﺑﻪ ﺳﺮور ﭼﺎپ ﻣﺮﺑﻮﻃﻪ ﻣﺘﺼﻞ ﺷﺪه و روی دﺳﺘﮕﺎه ﭼﺎﭘﮕﺮ آن دو ﺑﺎر ﮐﻠﯿﮏ ﻣﯽ ﮐﻨﯿﺪ. وﯾﻨﺪوز ﺑﻪ‬

‫ﺻﻮرت ﺧﻮدﮐﺎر دراﯾﻮرھﺎی ﻣﺮﺑﻮﻃﻪ را روی ﺳﯿﺴﺘﻢ ﺷﻤﺎ ﮐﭙﯽ ﻣﯽ ﮐﻨﺪ و از اﯾﻦ ﺑﻪ ﺑﻌﺪ ﺑﻪ راﺣﺘﯽ ﻣﯽ ﺗﻮاﻧﯿﺪ ﺑﺎ آن‬

‫ﭼﺎپ ﮐﻨﯿﺪ. ﻃﺒﯿﻌﺘﺎ اﯾﻦ ﺣﺎﻟﺖ ﺑﺮای ﻧﺼﺐ ﭼﺎﭘﮕﺮھﺎی ‪ Local‬اﺳﺖ ﮐﻪ ﺑﻪ ﯾﮏ ﺳﺮور ﻣﺘﺼﻞ ﺷﺪه اﻧﺪ. روش دﯾﮕﺮ ھﻢ آن‬

‫اﺳﺖ ﮐﻪ روی ﺳﺮور ﭼﺎپ، ‪ IIS‬را ﻧﺼﺐ ﮐﻨﯿﺪ و وب ﺳﺎﯾﺖ ﭘﯿﺶ ﻓﺮض آن اﺳﺘﺎرت ﺑﺎﺷﺪ و ﺳﭙﺲ ﺑﺎ زدن آدرس ﺳﺮور‬

‫در ‪ Browser‬ﺑﻪ ﺷﮑﻞ ‪ http://print_server/printers‬ﭼﺎﭘﮕﺮھﺎ را اﻧﺘﺨﺎب ﮐﻨﯿﺪ ﺗﺎ دراﯾﻮر ﻣﺮﺑﻮﻃﻪ روی ﺳﯿﺴﺘﻢ ﺷﻤﺎ‬

‫ﻧﺼﺐ ﮔﺮدد. اﯾﻦ اﻣﮑﺎن ‪ Internet Printing‬ﻧﺎم دارد و ﻣﯽ ﺗﻮاﻧﺪ ﮐﺎرﮐﺮدھﺎی ﻣﺨﺘﻠﻔﯽ ﺧﺼﻮﺻﺎ ﺑﺮای ﮐﺎرﻣﻨﺪان راه دور‬

‫ﮐﻪ ﻣﯽ ﺧﻮاﻧﺪ اﺳﻨﺎد ﺧﻮد را ﺑﺮای ﭼﺎپ ﺑﻪ ﭼﺎﭘﮕﺮھﺎی ﺷﺮﮐﺖ ارﺳﺎل ﮐﻨﻨﺪ داﺷﺘﻪ ﺑﺎﺷﺪ. اﻟﺒﺘﻪ اﯾﻦ ﻣﺴﺎﻟﻪ ﺑﻌﺪا در‬

‫وﯾﻨﺪوز ﺳﺮور ٣٠٠٢ ﺑﺎ دﻗﺖ و ﺟﺰﯾﯿﺎت ﺑﯿﺸﺘﺮ ﺑﺮرﺳﯽ ﺧﻮاھﺪ ﺷﺪ.‬

‫ﺑﺮای ﻧﺼﺐ ﭼﺎﭘﮕﺮھﺎی ﺗﺤﺖ ﺷﺒﮑﻪ ﮐﺎﻓﯿﺴﺖ دراﯾﻮر آﻧﮫﺎ را روی ﺳﯿﺴﺘﻢ ﻧﺼﺐ ﮐﻨﯿﺪ و ﺳﭙﺲ ﻣﺮاﺣﻞ ﺑﺎﻻ )اﻧﺘﺨﺎب‬

‫‪ (TCP/IP Port‬و .. را ﻃﯽ ﻧﻤﺎﯾﯿﺪ.‬



‫ﻧﺼﺐ دراﯾﻮرھﺎی دﯾﮕﺮ :‬

‫ﻓﺮض ﮐﻨﯿﺪ ﮐﻼﯾﻨﺖ ھﺎی ﺷﻤﺎ از ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ ھﺎﯾﯽ ﻏﯿﺮ از ‪ XP‬اﺳﺘﻔﺎده ﻣﯽ ﮐﻨﻨﺪ و ﻧﯿﺎز اﺳﺖ ﭘﺲ از اﺗﺼﺎل ﺑﻪ‬

‫ﭼﺎﭘﮕﺮ، اﯾﻦ دراﯾﻮرھﺎ ﺑﺮای آﻧﮫﺎ ﮐﭙﯽ و ﻧﺼﺐ ﺷﻮد. ﺑﺮای اﺿﺎﻓﻪ ﮐﺮدن دراﯾﻮرھﺎ از ﭼﺎﭘﮕﺮ ‪ Properties‬ﺑﮕﯿﺮﯾﺪ و در ﺑﺮﮔﻪ‬

‫‪ Sharing‬ﮔﺰﯾﻨﻪ ‪ Sdditional Drivers‬را اﻧﺘﺨﺎب و ﻣﻮارد ﻣﺪ ﻧﻈﺮ ﺧﻮد را ﺗﯿﮏ زده و ﻧﺼﺐ ﮐﻨﯿﺪ. ﻃﺒﯿﻌﺘﺎ دﯾﺴﮏ ﺣﺎوی‬

‫دراﯾﻮرھﺎی ﻣﺮﺑﻮﻃﻪ ﮐﻪ ھﻤﺮاه ﭼﺎﭘﮕﺮ اراﺋﻪ ﺷﺪه در اﯾﻦ ﻟﺤﻈﻪ ﺑﺎﯾﺪ وارد دﺳﺘﮕﺎه ﺷﻮد.‬



‫اﯾﺠﺎد ﻣﺨﺰن ﭼﺎﭘﮕﺮھﺎ )‪: (Pool Printer‬‬

‫ﺑﺎ اﺳﺘﻔﺎده از اﯾﻦ اﻣﮑﺎن ﺷﻤﺎ ﻣﯽ ﺗﻮاﻧﯿﺪ ﭼﻨﺪ ﭼﺎﭘﮕﺮ ﻣﺎﻧﻨﺪ ھﻢ )ﯾﺎ ﭼﺎﭘﮕﺮھﺎﯾﯽ ﮐﻪ دﻗﯿﻘﺎ ﻣﺎﻧﻨﺪ ھﻢ ﻧﯿﺴﺘﻨﺪ اﻣﺎ دراﯾﻮر‬

‫ﯾﮑﺴﺎﻧﯽ را اﺳﺘﻔﺎده ﻣﯽ ﮐﻨﻨﺪ( را در ﯾﮏ ﻣﺨﺰن ﯾﺎ دﺳﺘﻪ ﯾﺎ ھﻤﺎن ‪ Pool‬ﻗﺮار دھﯿﺪ. ﭘﺲ از ﻧﺼﺐ ﭼﺎﭘﮕﺮھﺎ از آﻧﮫﺎ‬

‫‪ Properties‬ﮔﺮﻓﺘﻪ دﺳﺘﮕﺎه دﯾﮕﺮ را در ﺑﺮﮔﻪ ‪ Ports‬ﻣﺸﺨﺺ ﮐﻨﯿﺪ. در اﯾﻦ ﺣﺎﻟﺖ ﮐﺎرﺑﺮان درﺧﻮاﺳﺖ ھﺎی ﺧﻮد را ﺑﻪ‬

‫ھﻤﯿﻦ دﺳﺘﮕﺎه ﻣﯽ ﻓﺮﺳﺘﻨﺪ و اﺳﻨﺎد آﻧﮫﺎ در ھﺮ ﭼﺎﭘﮕﺮی ﮐﻪ در دﺳﺘﺮس ﺑﺎﺷﺪ ﭼﺎپ ﻣﯽ ﺷﻮﻧﺪ. ﺑﻪ ﯾﺎد داﺷﺘﻪ‬

‫ﺑﺎﺷﯿﺪ ﮐﻪ ﭘﺲ از وﺻﻞ ﺷﺪن ﺑﻪ ﺳﺮور ﭼﺎپ ﺑﺎﯾﺪ در ﺑﺮﮔﻪ ‪ Ports‬ﺗﯿﮏ ‪ Enable Printer Pooling‬را در ﭘﺎﯾﯿﻦ ﺑﺮﮔﻪ ﺑﺰﻧﯿﺪ.‬



‫اوﻟﻮﯾﺖ ﺑﻨﺪی درﺧﻮاﺳﺖ ھﺎی ﭼﺎپ :‬

‫ﻗﻄﻌﺎ اﺳﻨﺎد ﻣﺪﯾﺮان و روﺳﺎ ﻧﺴﺒﺖ ﺑﻪ اﺳﻨﺎد ﻣﻦ ﮐﺎرﺷﻨﺎس ﻋﺎدی اوﻟﻮﯾﺖ دارد. ﭼﻪ ﮐﻨﯿﻢ ﮐﻪ اﺳﻨﺎد ﺑﺮﺧﯽ ﮐﺎرﺑﺮان ﺑﺎ‬

‫اوﻟﻮﯾﺖ ﺑﯿﺸﺘﺮی ﺑﻪ ﺻﻒ ﭼﺎپ وارد ﺷﻮﻧﺪ. اﯾﻦ ﮐﺎر اوﻟﻮﯾﺖ ﺑﻨﺪی ﭼﺎپ ﯾﺎ ‪ Printing Priority‬ﻧﺎم دارد. ﺑﺮای اﯾﻦ ﮐﺎر ﭼﻪ‬

‫ﺑﺎﯾﺪ ﮐﺮد؟‬

‫١- ﭼﺎﭘﮕﺮ را ﺑﻪ ﺳﯿﺴﺘﻢ ﻣﺘﺼﻞ، ﻧﺼﺐ و ﺑﻪ اﺷﺘﺮاک ﺑﮕﺬارﯾﺪ. ﺳﭙﺲ دﻗﯿﻘﺎ ﯾﮏ ﭼﺎﭘﮕﺮ دﯾﮕﺮ ﺑﺎ اﺷﺎره ﺑﻪ ھﻤﺎن دﺳﺘﮕﺎه‬

‫روی ﺳﯿﺴﺘﻢ ﻧﺼﺐ ﮐﻨﯿﺪ.‬

‫56‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫٢- ﺑﺮای ھﺮ ﮐﺪام از اﯾﻦ ﭼﺎﭘﮕﺮھﺎ ﯾﮏ اوﻟﻮﯾﺖ ﻣﺘﻔﺎوت ﺗﻌﯿﯿﻦ ﮐﻨﯿﺪ. ﺑﺮﮔﻪ ‪ Advanced‬و ﮔﺰﯾﻨﻪ ‪ Priority‬ﮐﻪ ﻣﯽ ﺗﻮاﻧﺪ ﺑﯿﻦ‬

‫١ ﺗﺎ ٩٩ ﺑﺎﺷﺪ و ھﺮﭼﻪ ﺑﯿﺸﺘﺮ، اوﻟﻮﯾﺖ ﺑﺎﻻﺗﺮ.‬

‫٣- ﺣﺎل ﻟﯿﻨﮏ ﻣﺮﺑﻮط ﺑﻪ ﭼﺎﭘﮕﺮ ﺑﺎ اوﻟﻮﯾﺖ ﺑﺎﻻﺗﺮ را ﺑﻪ ﻣﺪﯾﺮان ﺑﺪھﯿﺪ و دﯾﮕﺮی را ﺑﻪ ﮐﺎرﺷﻨﺎﺳﺎن. ﺑﺮای اﯾﻨﮑﻪ ارﺷﻨﺎﺳﺎن‬

‫ﺗﯿﺰی ﻣﺜﻞ ﻣﻦ از ﻟﯿﻨﮏ دﯾﮕﺮ اﺳﺘﻔﺎده ﻧﮑﻨﻨﺪ، آﻧﮫﺎ را در ﺑﺮﮔﻪ ‪ Security‬ﮐﻼ ‪ Deny‬ﮐﻨﯿﺪ ﮐﻪ اﺻﻼ ﻧﺘﻮاﻧﻨﺪ از اﯾﻦ ﭼﺎﭘﮕﺮ‬

‫اﺳﺘﻔﺎده ﮐﻨﻨﺪ.‬









‫66‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫آﺷﻨﺎﯾﯽ ﺑﺎ ﻓﺎﯾﺮوال وﯾﻨﺪوز و ﻧﮑﺎت و ﺗﻨﻈﯿﻤﺎت ﻣﺮﺑﻮط ﺑﻪ آن – ﺑﺨﺶ اول‬



‫ﯾﮑﯽ از اﻣﮑﺎﻧﺎت ﻣﮫﻢ در ﺳﯿﺴﺘﻢ ﻋﺎﻣﻠﮫﺎ، ﻓﺎﯾﺮوال ﯾﺎ دﯾﻮاره آﺗﺶ و ﮐﻼ ﻣﮑﺎﻧﯿﺴﻤﮫﺎﯾﯽ اﺳﺖ ﮐﻪ راﯾﺎﻧﻪ و اﻃﻼﻋﺎت‬

‫ﺷﻤﺎ را از دﺳﺘﺮس اﻓﺮاد ﻏﯿﺮ ﻣﺠﺎز ﻣﺼﻮن ﻣﯽ دارد. ﺑﻪ ھﺮ ﺣﺎل ﺷﻤﺎ ﻧﯿﺎز دارﯾﺪ ﮐﻪ ﺑﻪ دﻻﯾﻞ و ﻃﺮق ﻣﺨﺘﻠﻒ ﺑﺎ ﺷﺒﮑﻪ‬

‫ھﺎی ﮔﻮﻧﺎﮔﻮن در ارﺗﺒﺎط ﺑﺎﺷﯿﺪ و اﯾﻦ ﯾﻌﻨﯽ ﺑﺎز ﺑﻮدن ارﺗﺒﺎط و ﻣﺴﯿﺮ ﺑﯿﻦ ﺷﻤﺎ و دﻧﯿﺎی ﺑﯿﺮون. ﻓﺎﯾﺮوال ﯾﮏ ﺳﯿﺴﺘﻢ‬

‫اﻣﻨﯿﺘﯽ و ﻣﺤﺎﻓﻈﺘﯽ اﺳﺖ ﮐﻪ در ﻣﺮز ﺑﯿﻦ ﺷﻤﺎ و ارﺗﺒﺎﻃﺎت ﺑﯿﺮوﻧﯽ ﻗﺮار ﮔﺮﻓﺘﻪ و از ﺷﻤﺎ در ﺑﺮاﺑﺮ ﺗﺮاﻓﯿﮑﮫﺎی ﻏﯿﺮ ﻣﺠﺎز‬

‫ﻣﺤﺎﻓﻈﺖ ﻣﯽ ﻧﻤﺎﯾﺪ. ﻓﺎﯾﺮوال ﻣﯿﺘﻮاﻧﺪ ﻧﮕﮫﺒﺎن ﺷﻤﺎ ﺑﺎﺷﺪ در ﺑﺮاﺑﺮ ھﮑﺮھﺎ، وﯾﺮوﺳﮫﺎ، ﺑﺮﻧﺎﻣﻪ ھﺎی ﻣﺨﺮب و ﮐﻼ‬

‫ارﺗﺒﺎﻃﺎﺗﯽ ﮐﻪ ﻧﺒﺎﯾﺪ از ﺑﯿﺮون ﺑﻪ ﺳﻤﺖ ﺷﻤﺎ اﺟﺎزه ورود ﭘﯿﺪا ﻧﻤﺎﯾﻨﺪ. ﺑﯿﺎﯾﯿﺪ در اداﻣﻪ ﻣﻄﺎﻟﺐ ﺑﯿﺸﺘﺮی در ﺧﺼﻮص‬

‫ﻓﺎﯾﺮواﻟﮫﺎ و ﻣﻔﺎھﯿﻢ ﻣﺮﺗﺒﻂ ﺑﺎ آﻧﮫﺎ را ﺑﺮرﺳﯽ ﮐﻨﯿﻢ.‬

‫ﻓﺎﯾﺮواﻟﮫﺎ را ﻋﻤﻮﻣﺎ در دو دﺳﺘﻪ ﺗﻨﮫﺎ و ﺷﺒﮑﻪ ای دﺳﺘﻪ ﺑﻨﺪی ﻣﯽ ﮐﻨﻨﺪ. در ﻓﺎﯾﺮواﻟﮫﺎی ﺗﻨﮫﺎ ﮐﻪ اﺻﻄﻼﺣﺎ ‪Host-Based‬‬

‫ھﻢ ﻧﺎﻣﯿﺪه ﻣﯽ ﺷﻮﻧﺪ، ﻣﺤﺎﻓﻈﺖ از ﯾﮏ ﺳﯿﺴﺘﻢ ﻣﺪ ﻧﻈﺮ اﺳﺖ ﻣﺎﻧﻨﺪ راﯾﺎﻧﻪ ﺷﻤﺎ و ﻓﺎﯾﺮوال وﯾﻨﺪوز ﮐﻪ وﻇﯿﻔﻪ ﻣﺮاﻗﺒﺖ‬

‫از آن را ﻣﺪ ﻧﻈﺮ دارد. از ﺳﻮی دﯾﮕﺮ ﻓﺎﯾﺮواﻟﮫﺎی ﺷﺒﮑﻪ ای را دارﯾﻢ ﮐﻪ وﻇﯿﻔﻪ آﻧﮫﺎ ﺑﻪ ﻣﺮاﺗﺐ ﺳﻨﮕﯿﻦ ﺗﺮ اﺳﺖ و ﺑﺎﯾﺪ‬

‫ﮐﻞ ﺷﺒﮑﻪ را در ﺑﺮاﺑﺮ ﻧﻔﻮذھﺎی ﺑﯿﺮوﻧﯽ ﻣﺤﺎﻓﻈﺖ ﻧﻤﺎﯾﻨﺪ. در ﺷﺒﮑﻪ ھﺎی ﺑﺰرگ اﯾﻦ وﻇﯿﻔﻪ اﻏﻠﺐ ﺑﺮ دوش ﻓﺎﯾﺮوال ھﺎی‬

‫ﺳﺨﺖ اﻓﺰاری ﯾﺎ ﺑﺮﻧﺎﻣﻪ ھﺎی ﭘﯿﺸﺮﻓﺘﻪ ای ﭼﻮن ‪ ISA Server Microsoft‬اﺳﺖ ﮐﻪ اﻟﺒﺘﻪ آﻧﮫﺎ ھﻢ ﺑﻪ ﺳﺨﺖ اﻓﺰاری‬

‫ﻣﻨﺎﺳﺐ ﻧﯿﺎز دارﻧﺪ ﺗﺎ ﺑﺘﻮاﻧﻨﺪ از ﻋﮫﺪه وﻇﺎﯾﻔﺸﺎن ﺑﻪ ﺧﻮﺑﯽ ﺑﺮآﯾﻨﺪ.‬

‫ﮔﻤﺎن ﻧﮑﻨﯿﺪ ﮐﻪ ﭼﻮن از راﯾﺎﻧﻪ ﺷﺨﺼﯽ ﺧﻮد در ﺧﺎﻧﻪ اﺳﺘﻔﺎده ﻣﯽ ﮐﻨﯿﺪ و ﺑﻪ ﺷﺒﮑﻪ ای ﻣﺘﺼﻞ ﻧﯿﺴﺘﯿﺪ اﯾﻦ ﻣﺒﺎﺣﺚ در‬

‫ﻣﻮرد ﺷﻤﺎ ﻣﻮﺿﻮﻋﯿﺖ ﻧﺪارد ﭼﺮا ﮐﻪ ﺷﻤﺎ ﺑﺎ ﺑﺰرﮔﺘﺮﯾﻦ و ﺧﻄﺮﻧﺎﮐﺘﺮﯾﻦ ﺷﺒﮑﻪ ﯾﻌﻨﯽ ﺷﺒﮑﻪ ﺟﮫﺎﻧﯽ اﯾﻨﺘﺮﻧﺖ ﺳﺮ و ﮐﺎر‬

‫دارﯾﺪ.‬

‫ﺣﺎل ﺑﯿﺎﯾﯿﺪ ﺑﻪ ﺳﺮاغ ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ ﻣﻮرد ﺑﺤﺚ ﺧﻮد ﯾﻌﻨﯽ وﯾﻨﺪوز ‪ XP‬ﺑﺮوﯾﻢ و ﺑﺒﯿﻨﯿﻢ ﻓﺎﯾﺮوال در اﯾﻦ ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ‬

‫ﭼﮕﻮﻧﻪ ﻗﺎﺑﻞ ﺗﻨﻈﯿﻢ و ﺑﮫﺮه ﺑﺮداری اﺳﺖ.‬

‫ﻓﺎﯾﺮوال در وﯾﻨﺪوز ‪ XP‬ﯾﮏ ﻓﺎﯾﺮوال ‪ Host-Based‬ﯾﺎ ﺗﻨﮫﺎ و ‪ Stateful‬اﺳﺖ. ﻣﻦ ﺗﺮﺟﻤﻪ ﺧﻮﺑﯽ ﺑﺮای اﯾﻦ ﮐﻠﻤﻪ در ذھﻨﻢ‬

‫ﻧﯿﺎﻣﺪ اﻣﺎ در اداﻣﻪ ﻣﻔﮫﻮم آن را ﺷﺮح ﺧﻮاھﯿﻢ داد. دوﺳﺘﺎن ھﻢ اﮔﺮ ﮐﻠﻤﻪ ﻣﻨﺎﺳﺒﯽ ﺑﻪ ذھﻨﺸﺎن رﺳﯿﺪ ﺑﻔﺮﻣﺎﯾﻨﺪ.‬

‫ﻓﺎﯾﺮوال وﯾﻨﺪوز ﺟﻠﻮی ﺗﻤﺎم ﺗﺮاﻓﯿﮏ ﺑﯿﺮوﻧﯽ ﺑﻪ ﺳﻤﺖ داﺧﻞ را ﻣﯽ ﮔﯿﺮد ﻣﮕﺮ اﯾﻨﮑﻪ ﯾﮑﯽ از ﺷﺮاﯾﻂ زﯾﺮ را داﺷﺘﻪ‬

‫ﺑﺎﺷﻨﺪ:‬



‫- ﺗﺮاﻓﯿﮏ درﺧﻮاﺳﺖ ﺷﺪه ﺑﺎﺷﺪ، ﺑﺪان ﻣﻌﻨﺎ ﮐﻪ ﺗﺮاﻓﯿﮏ و ﺑﺴﺘﻪ ھﺎﯾﯽ ﮐﻪ از ﺳﻤﺖ ﺑﯿﺮون ﻣﯽ ﺧﻮاھﻨﺪ ﺑﻪ ﺳﯿﺴﺘﻢ‬

‫وارد ﺷﻮﻧﺪ ﺗﻮﺳﻂ ﺧﻮد ﺳﯿﺴﺘﻢ درﺧﻮاﺳﺖ ﺷﺪه اﻧﺪ. ﻣﺜﻼ ﺻﻔﺤﻪ اﯾﻨﺘﺮﻧﺘﯽ ﺑﺎز ﺷﺪه و ﺳﺎﯾﺖ ﺧﺎﺻﯽ درﺧﻮاﺳﺖ‬

‫ﺷﺪه اﺳﺖ وﺣﺎل اﯾﻦ ﺗﺮاﻓﯿﮏ ﺑﺎﯾﺪ از ﺳﻤﺖ ﺳﺎﯾﺖ ﺳﺮور ﻣﻮرد ﻧﻈﺮ ﺑﻪ داﺧﻞ ﺳﯿﺴﺘﻢ ﺑﯿﺎﯾﺪ.‬



‫- ﺗﺮاﻓﯿﮏ ﺗﻌﯿﯿﻦ ﺷﺪه: ﺗﺮاﻓﯿﮑﯽ ﮐﻪ ﺧﻮد ﺷﻤﺎ ﺗﻌﯿﯿﻦ ﮐﺮده اﯾﺪ و از ﻓﺎﯾﺮوال ﺧﻮاﺳﺘﻪ اﯾﺪ ﺑﻪ آن اﺟﺎزه ﻋﺒﻮر ﺑﺪھﺪ. ﻣﺜﻼ‬

‫ﺑﺴﺘﻪ ھﺎی ﻣﺮﺑﻮط ﺑﻪ ‪ Remote Desktop‬ﮐﻪ در درﺳﮫﺎی ﭘﯿﺶ از آن ﺻﺤﺒﺖ ﮐﺮدﯾﻢ )ﺑﻪ ﺷﺮﻃﯽ ﮐﻪ ﺷﻤﺎ ﺑﻪ ﭘﻮرت‬

‫ﻣﻮرد ﻧﻈﺮ دﺳﺘﺮﺳﯽ داده ﺑﺎﺷﯿﺪ و در واﻗﻊ آن را ﺟﺰو اﺳﺘﺜﻨﺎھﺎی ﻓﺎﯾﺮوال ﺗﻌﺮﯾﻒ ﮐﺮده ﺑﺎﺷﯿﺪ.(‬





‫76‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﻓﺎﯾﺮوال وﯾﻨﺪوز دارای وﯾﮋﮔﯿﮫﺎﯾﯽ اﺳﺖ ﮐﻪ ﺑﺮﺧﯽ از آﻧﮫﺎ را در اداﻣﻪ ﺑﺮرﺳﯽ ﻣﯿﮑﻨﯿﻢ:‬

‫- ﻓﺎﯾﺮوال وﯾﻨﺪوز ﺑﻪ ﺻﻮرت ﭘﯿﺶ ﻓﺮض ﺑﺮای ھﻤﻪ اﺗﺼﺎﻻت ﺷﺒﮑﻪ ای )‪ (Network Connections‬ﻓﻌﺎل اﺳﺖ.‬



‫- دارای ﻗﺎﺑﻠﯿﺖ ﺗﻌﺮﯾﻒ اﺳﺘﺜﻨﺎﺳﺖ ﯾﻌﻨﯽ ﻣﯿﺘﻮاﻧﺪ ﺑﻪ آن ﻓﺮﻣﺎن دھﯿﺪ ﮐﻪ ﺑﺮﺧﯽ ﭘﻮرﺗﮫﺎ و ﺑﺮﻧﺎﻣﻪ ھﺎ را ﻧﺎدﯾﺪه ﺑﮕﯿﺮد و‬

‫اﺟﺎزه ارﺗﺒﺎط آﻧﮫﺎ ﺑﺎدﻧﯿﺎی ﺑﯿﺮون را ﺻﺎدر ﮐﻨﺪ. اﯾﻦ اﺳﺘﺜﻨﺎھﺎ ﻣﯿﺘﻮاﻧﺪ ﺑﺮای ھﺮ اﺗﺼﺎل ﺑﻪ ﺻﻮرت ﺟﺪاﮔﺎﻧﻪ ﺗﻌﺮﯾﻒ ﺷﻮد.‬



‫- ﻣﯿﺘﻮان اﺟﺎزه ﺗﺮاﻓﯿﮏ را ﺑﺮای ﻣﺤﺪوده ای از راﯾﺎﻧﻪ ھﺎ ﮐﻪ ﺑﺎ آدرس ‪ IP‬ﺧﻮد ﺗﻌﺮﯾﻒ ﻣﯿﺸﻮﻧﺪ، ﺻﺎدر ﮐﺮد.‬



‫- ﻣﯿﺘﻮان ﻓﺎﯾﺮوال را ﺑﺮای ھﺮ اﺗﺼﺎل ﺑﻪ ﺻﻮرت ﺟﺪاﮔﺎﻧﻪ ﻓﻌﺎل ﯾﺎ ﻏﯿﺮ ﻓﻌﺎل ﮐﺮد ﮐﻪ اﯾﻦ اﺗﺼﺎﻻت ﺷﺎﻣﻞ ‪،Dial-Up‬‬

‫‪ LAN ،Wireless‬و ھﺮﮔﻮﻧﻪ ارﺗﺒﺎط ﺷﺒﮑﻪ ای دﯾﮕﺮ اﺳﺖ.‬



‫- ﻣﯿﺘﻮاﻧﯿﺪ ﮔﺰارﺷﯽ از وﻗﺎﯾﻊ و رﺧﺪادھﺎی اﻣﻨﯿﺘﯽ ﻣﺮﺑﻮط ﺑﻪ ﻓﺎﯾﺮوال را ﺗﮫﯿﻪ و ﻓﻌﺎﻟﯿﺘﮫﺎی آن را ﺑﻪ دﻗﺖ ﺑﺮرﺳﯽ ﮐﻨﯿﺪ.‬



‫- ﻓﯿﻠﺘﺮﯾﻨﮓ ‪ Stateful‬را در زﻣﺎن ﺷﺮوع ﺑﻪ ﮐﺎر وﯾﻨﺪوز اﻧﺠﺎم ﻣﯿﺪھﺪ و ﺑﻨﺎﺑﺮاﯾﻦ ﺳﯿﺴﺘﻢ ﻣﯿﺘﻮاﻧﺪ وﻇﺎﯾﻒ ﺷﺒﮑﻪ ای‬

‫ﻣﺎﻧﻨﺪ ارﺗﺒﺎط ﺑﺎ ‪ DNS‬و ‪ DHCP‬را اﻧﺠﺎم دھﺪ.‬

‫ﻓﻌﺎل ﯾﺎ ﻏﯿﺮ ﻓﻌﺎل ﮐﺮدن ﻓﺎﯾﺮوال وﯾﻨﺪوز ﺑﺮای ھﻤﻪ اﺗﺼﺎﻻت‬

‫اول از ھﻤﻪ ﺑﻪ ﯾﺎد داﺷﺘﻪ ﺑﺎﺷﯿﺪ ﺗﻨﮫﺎ ﮐﺴﺎﻧﯽ ﻣﯿﺘﻮاﻧﻨﺪ ﻓﺎﯾﺮوال وﯾﻨﺪوز را ﭘﯿﮑﺮﺑﻨﺪی ﮐﺮده و در آن ﺗﻐﯿﯿﺮات دھﻨﺪ ﮐﻪ‬

‫ﻋﻀﻮ ﮔﺮوه ‪ Administrators Local‬ﺑﺎﺷﻨﺪ.‬

‫ﺑﺮای ﻓﻌﺎل ﯾﺎ ﻏﯿﺮ ﻓﻌﺎل ﮐﺮدن ﻓﺎﯾﺮوال ﺑﻪ ﺻﻮرت ﮐﻠﯽ و ﺑﺮای ھﻤﻪ اﺗﺼﺎﻻت از ﻃﺮﯾﻖ زﯾﺮ ﻋﻤﻞ ﮐﻨﯿﺪ.‬



‫‪Start – Control Panel – Network and Internet Connections – Windows Firewall‬‬



‫در ﺑﺮﮔﻪ ‪ General‬ﻣﯿﺘﻮاﻧﯿﺪ از ‪ On‬و ‪ Off‬ﺑﺮای ﻓﻌﺎل و ﻏﯿﺮ ﻓﻌﺎل ﮐﺮدن ﻓﺎﯾﺮوال اﺳﺘﻔﺎده ﮐﻨﯿﺪ.‬

‫اﮔﺮ ﺧﻮاﺳﺘﯿﺪ ﻓﺎﯾﺮوال ﻓﻘﻂ در ﻣﻮرد ﺑﺮﺧﯽ از اﺗﺼﺎﻻت ﻓﻌﺎل ﯾﺎ ﻏﯿﺮ ﻓﻌﺎل ﺑﺎﺷﺪ ﺑﺎﯾﺪ ﺑﻪ ﻃﺮﯾﻖ زﯾﺮ ﻋﻤﻞ ﻧﻤﺎﯾﯿﺪ.‬

‫ﺑﻪ ھﻤﺎن آدرس ﺑﺎﻻ ﺑﺮوﯾﺪ و اﯾﻦ ﺑﺎر ﺑﺮﮔﻪ ‪ Advanced‬را ﺑﺮﮔﺰﯾﻨﯿﺪ.‬

‫ﺣﺎل اﺗﺼﺎﻻت ﻧﺸﺎن داده ﺷﺪه در ﮐﺎدر ﭘﺎﯾﯿﻦ را ﻣﺸﺎھﺪه ﻣﯿﮑﻨﯿﺪ ﮐﻪ ﻣﯿﺘﻮاﻧﯿﺪ ﺑﺮای ﻓﻌﺎل ﮐﺮدن ﻓﺎﯾﺮوال ﺑﺮای ھﺮ ﮐﺪام‬

‫از آﻧﮫﺎ ﺗﯿﮏ ﻣﺮﺑﻮﻃﻪ را ﺑﺰﻧﯿﺪ.‬



‫ﻓﻌﺎل ﮐﺮدن ﺛﺒﺖ رﺧﺪادھﺎی ﻓﺎﯾﺮوال و ﻣﺸﺎھﺪه آﻧﮫﺎ )‪(Security Log‬‬

‫ﺷﻤﺎ ﻣﯿﺘﻮاﻧﯿﺪ اﻃﻼﻋﺎت ﺑﺴﯿﺎر ﺧﻮﺑﯽ در ﺧﺼﻮص رﺧﺪادھﺎی ﻓﺎﯾﺮوال و ارﺗﺒﺎﻃﺎت ﺑﺮﻗﺮار ﺷﺪه ﯾﺎ ارﺗﺒﺎﻃﺎﺗﯽ ﮐﻪ از‬

‫ﺑﺮﻗﺮاری آﻧﮫﺎ ﺟﻠﻮﮔﯿﺮی ﺷﺪه ﮐﺴﺐ ﻧﻤﺎﯾﯿﺪ. ﺑﺪﯾﻦ ﻣﻨﻈﻮر ﻃﺒﻖ روش زﯾﺮ ﻋﻤﻞ ﮐﻨﯿﺪ.‬

‫در ھﻤﺎن آدرس در ﺑﺮﮔﻪ ‪ Advanced‬ﺑﻪ ﺳﺮاغ ‪ Setting‬و ‪ Logging Options‬ﺑﺮوﯾﺪ و ﺗﻨﻈﯿﻤﺎت دﻟﺨﻮاه را اﻧﺠﺎم دھﯿﺪ.‬

‫ﮔﺰﯾﻨﻪ ‪ Log Dropped Packets‬درﺧﻮاﺳﺘﮫﺎی ﻧﻔﯽ ﺷﺪه را ﻻگ ﻣﯿﮑﻨﺪ.‬

‫ﮔﺰﯾﻨﻪ ‪ Log Successful Connections‬ارﺗﺒﺎﻃﺎت ﺑﺮﻗﺮار ﺷﺪه را ﺛﺒﺖ ﻣﯿﮑﻨﺪ.‬

‫ھﻤﺎﻧﮕﻮﻧﻪ ﮐﻪ ﻣﯿﺒﯿﻨﯿﺪ ﺛﺒﺖ رﺧﺪادھﺎی ﻓﺎﯾﺮوال ﺑﻪ ﺻﻮرت ﭘﯿﺶ ﻓﺮض ﻏﯿﺮ ﻓﻌﺎل اﺳﺖ و ﺑﺎﯾﺪ آن را ﻓﻌﺎل ﮐﻨﯿﺪ.‬





‫86‬

‫دوره آﻣﻮزﺷﯽ 3002 ‪MCSE , MCSA‬‬



‫ﺿﻤﻨﺎ ﻣﺴﯿﺮ ﭘﯿﺶ ﻓﺮض ﻓﺎﯾﻠﯽ ﮐﻪ رﺧﺪادھﺎ را ﻧﮕﮫﺪاری ﻣﯿﮑﻨﺪ در %‪ %systemroot‬و ﻓﺎﯾﻞ ‪ pfirewall.log‬اﺳﺖ و در‬

‫ﻧﮫﺎﯾﺖ اﯾﻨﮑﻪ ﺣﺪاﮐﺜﺮ ﺣﺠﻢ ﺗﻌﯿﯿﻦ ﺷﺪه ﭘﯿﺶ ﻓﺮض آن ۴ ﻣﮕﺎﺑﺎﯾﺖ ﻣﯽ ﺑﺎﺷﺪ.‬

‫در ﺟﻠﺴﻪ ﺑﻌﺪ ﻓﺎﯾﻞ ﻻگ ذﮐﺮ ﺷﺪه را ﺑﺎ دﻗﺖ ﺑﯿﺸﺘﺮی ﺑﺮرﺳﯽ ﻣﯿﮑﻨﯿﻢ و اداﻣﻪ ﻣﺒﺎﺣﺚ ﻣﺮﺑﻮط ﺑﻪ ﻓﺎﯾﺮوال را ﭘﯿﮕﯿﺮی‬

‫ﺧﻮاھﯿﻢ ﻧﻤﻮد .‬









‫96‬



Related docs
Other docs by panniuniu
organization_of_slp_working_files_3-23-10
Views: 1  |  Downloads: 0
Lesson 2 2011 key
Views: 0  |  Downloads: 0
Site Survey
Views: 2  |  Downloads: 0
alt energy project SP11
Views: 1  |  Downloads: 0
Effie Biography
Views: 0  |  Downloads: 0
Download-Organization-application-letter
Views: 0  |  Downloads: 0
TWIN_Nomination_form_2010
Views: 0  |  Downloads: 0
Engineering Change Order Master Log
Views: 2  |  Downloads: 0
360654.f1
Views: 0  |  Downloads: 0
By registering with docstoc.com you agree to our
privacy policy

You are almost ready to download!

You are almost ready to download!