صفحه 1:
پاورپوینت مروری
بر ضروت ها و نیاز
های استقرار اکتیو
دايركتورى
تعداد اسلاید ۲۵
صفحه 2:
: لطفا اندکی منتظر پاشهد.
صفحه 3:
صفحه 4:
مروری بر ضروت ها و نیاز های
استقر ار اکتبو دابرکتوری
Enginoer
& Adapt
صفحه 5:
اكتيو دایرکتوری چیست؟
اکتیو دایرکتوری یک بانک اطلاعاتی مجتمع توزیع پذیر است که
برای سرویس دهنده های بر مبنای ویندوز سرور تهییه گردیده.
بدون اکتیو دایر کتوری برای مدیریت منابع نیازمند مدیریت تک-به
تک آنها بصورت منفرد میباشیم در حالی که با اکتیو دایرکنوری
مدیریت منابع شبکه بصورت مجتمع صورت میگیرد.
بعنوان مثال: برای به اشتراک گذاری چند فلدر روی شبکه در حالتی
که اکتیو داپر کتوری موجود نمیباشد نیازمند تعیین دسترسی هر
کاربر در هر فلدر بصورت مجزا میباشیم و با بروز تفییرات در
کاربران و فلد رها بایستی این تغییرات بصورت محزا اعمال گردد
در حالی که در حالت اکتیو دایرکتسوری با اعمال قوانین گروهی
a) ب) میتوان این اعمال را بصورت مجتمع انجام داد
صفحه 6:
مثال دوم : با بکار گیری اکتیو دایر کتوری وقتی شما تصمیم
به تعویض کلمه عبور خود میگیرید تمامی سیستمهای
کاربری شما که با اکتیو دایرکتوری مجتمع شده اند
بصورت خود کار با کلمه عبور جدید شما هماهنگ
میگردند و نیازی به تغییر تک تک آنها نمیباشد.
صفحه 7:
کاربری انفرادی با اشتر اک منایح؟
* بسیاری از کاربران بر این باورند که محیط تک کاربره آنها
بسیار ساده تر بوده و هیچ توقعی از امنیت و مدیریت و
اشتراک مساعی ندارند.
در حالی که امروزه تتاثیر ساختار های گروهی و محیطهای
خلاقانه در توسعه سازمانها و گروههای علمی مانند
دانشگاهها انکار ناپذیر است.
اکستو دار کسسوری یرای ساریان ما عحیطی ترس عه
ra Sigal wy و مدیریت پذیر ie تا بتوانیم
در انجام ماموریتهای سازمانی خود کارامد و موثرتر باشیم.
صفحه 8:
جرا از اکتیو دایر کتوری استفاده کنیم؟
* اکتیو دایرکتوری به ما کمک میکند تا محیط کاری قابل اطمینانی را برای کاربران
نهایی(صجج) فراهم کنیم که ارائه دهنده بالاترین سطوح اطمینان و قابلیت باشد
تا کاربر بتواند با کارآمدی بیشتر به امورات خود بپردازدو در عین حال اسنیت و
مدیریت بهتر برایش به ارمغان آورده شود
* بطور کلی متوان مزایای استفاده از اکتیو دایر کتوری ذیلا برشمرد:
افزایش بهره بروی و بازده یکاربران
کاهش با راضافى مدیران شبکه و در نتیجه امکان ارائه خدمات تخصصی تر
بهبودى تحمل خطا جهت کاهش زمانهای قطعی شبکه
بالابردن امنیت برای افزای شآسو دگی خاط رکاربران
مدیریت مجتمع برنامه ها ی کاربری قابل اجتماع با اکتپو دای رکتوری
صفحه 9:
افز ایش بهره بری کاربرآن. چگونه؟
اعمال قوانين گروهی
اعمال قوانین امنیتی ,تنظیمات و گزینه ها بصورت استاندارد.
این تتظيمات و قوانين كاربر را در هنكام حركت به إيستكاهاى مختلف كمك ميكند نا مجددا نظيمات خود را در أيستكاء جديد انجام نهد
دسترسی خودکار به به منابع محلی
اكتيو دايركتورى محل اتصال ايستكاه كارى را با توجه به ساختار خود تشخيص ميدهد و نزديكترين منابع شيكه ال
قبیل چاپگر و ی لدر های اشتراکی را در اختيار كاربر ميكذارد
فعال سازی امکانات بر حسب نیاز
قوانین گروهی تعین میکند تا چه امکاننی با چه شرایطی در اختبار کاربر قرار گیرد وکاربر را اژ سردر گمی در انبوهی از تظیمات و
برنامه ها آسوده ميسازد وبا عت افزابش ضريب امنبتي از طريق جلوكيرى از اجرلى برنامه ها نا خواسته ميكردد.
امکان تمایه سیار ۳۳۷۱ بجمس)
اين امكان به كاربر اجازه ميدهد نا اطلاعات اتحصارى خود لزقييل بصعم sor sem هروا
oct ee .= را در یک مکان مرکزی ذخیره کند و هنگام ورودبه هر یک از ایستگاههای شبکه
اين تنظيمات رابا خود داشته باشد
فلدر هاى يشت-خطى «حط !ءاسم را :]0
توسط اين كزينه كاربر حتى ميتواند برونده هاى كارى خود را هنكامى كه دسترسى به شبكه ندارد ( مثلادر
مسافرت و روی نوت بوک ) بصورت ۴۷۲ در اختيار داشته باشد و هنكام اتصال به شبكه تمامى فايلها
پصورت خودکار پرز رسانی شوند.
صفحه 10:
عمهط) عل۳() رل( )سر و یس بروز رسانی وبندوز
یکی از مسائل مهم امنیتی نصب وصله های امنیستی
است که همواره موضوعی پر دغدغه و اساسی در
کاربری سیستم عامل ها میباشد. عدم نصب بموقع
صله های امنیتی . همواره سیستم شما را در معرض
دسترسی هکرها و سارقان داده قرار میدهد و این
وصله ها دسترسی آنها , به سیستم شما از طریسق
حفره های مکشوفه در سیستم عامل مسدود میکند.
حال شبکه ای با وسعت ۱۰۰۰ ایستگاه و ۱۲۰۰۰ کاربر را در نظر بگیرد و تصور کنید بروز رسانی بموقع و دقیسق
اين شيكه ببكونة سمكن لنت جه مقدار منابع سخت افزاری و نرم افزاری بسرای انجام این امر میتوان در نظر
تنها راه حل عملى و قابل ارائه استفاده از اکتیو دایر کتوری است تا بتواند بصورت متمركز از طريق سرويس مورد
نظر(5(١//ا) كليه ايستكاههاى كارى را بصورت خودكار بروز رسانى كند و آخرين وصله هاى امنيتى را نصب و
يبكيرى نمايد.
البته در نظر داشته باشد اين وصله ها شامل برخى از برنامه هاى كاربردى نيز ميكردد و در بعضى موارد منجر به
افزالش قابلتها و كارايى انها ميكردد
صفحه 11:
جمممسته() س) مساعدت از راه دور
این یک سرویس جدید در ویندوز 2۲6۳ میباشد که
کساربران را قادر میسازد مدير شبكه ويا
سرپرست محلی را برای رفع اشکالات فنی پیش
آمده فرا بخواند و وی بدون نیاز حضوری زیر
نظر کاربر نسبت به رفع مشکل اقدام نماید.
ای از شبکه که باشند بصورت غیر حضوری به
یاری شما بيايند و با شما در رفع مشکلات پیش آمده فنی عدم اجرای برنامه ها و .... همراه باشند.
البته اين دسترسی بصورت یکطرفه میباشد و یاریگر هیچگونه دسترسی به داده های شما ندارد و نمی
تواند از آنها کپی تهیه کند و كليه عملیات او تحت نظاره شما انجام خواهد شد و اين فرايند با حفظ
i> خصوصى ارائه ميكردد.
صفحه 12:
فر نطینه سیستم آلوده. مشکوک و تازه وارد
J J ۷ =
با استقرار اکتیو دایر کتوری هر کاربر را دور و ۳
یا سیستم تازه وارد ابتدا در حالت قرنطینه قرار
میگیرند و نسبت به وجود وصله های امنیستی .
بروز رسانی مرجع ویروس یاب.... بررسی
میگردد و تازمانی که حائز شرایط ورود
نگردد به او مجوز استفاده از منابع شبکه داده
نخواهد شد
لذا فعالیت کاربرانی که میتواند کاربری شبکه را مختل کنند و يا از منابع
آن بدون مجوز بهره برداری کنند محدود میگردد و بقیه کاربران میتواند با
.اطمینان و عدم وجود اختلال از شبکه و منابع آن بهره برداری کنند
صفحه 13:
"بضر مندی از اممال قوائین بصورت گروهی(۵0۱:0 0ا۲۵و)
(Password تس
ار کلم عبروه یعراز
oe ead ee ربوطه میتوان ام
ils Kel dale میتوان این
Software restriction policies
موارد بسیاری مشاهده شده که یک برنامه مخرب بسرعت یک شبکه بزرک و حتی اینترنت را
تحت نفوذ خود قرار میدهد و باعت بوجود آمدن اختلالات در عملکرد شبکه ها و ارتباطات می شود در
اين حالت مدير شبكه با اعمال قوانين خاص اجراى جنين برنامه هایی را محدود میسازد و کاربر نیازی به
انجام كارى جهت مقابله با اين برنامه ها ندارد و كافى است وجود مشكلات خود را كزراش كند تا مدير
شبكه با اتخاذ تصميم مناسب از انشتار و فعاليت برنامه هاى مخرب كه تهديدى جدى براى برنامه ها و
امنيكٌ داده های کاربران است جلوگیری کند.
صفحه 14:
سرویس نصب از راه دور
این سرویس به مدیر شبکه امکان میدهند
ره ای کابردی متترک وموزد نیز
کاربران را بسته به نیاز آنها تهییه و از
طريق اين 3 بروی Bee
eae
حتی توسط
ae
آن سیستم را
میتوان از کل اطلاعات یک سیستم پشتیبان گرفت و
Spe ۳ تمام Sore ae
که آن سیستم به
و کار را از سر
صفحه 15:
سرویس دسترسی از راه دور
توسط این سرویس مدیران شبکه دیگر
نیازی به حضور در محل قرار گیری
سرویس دهنده ای شبکه جهت انجام
ماموریتهای خود ندارند بلکه از هرنقطه
شبکه و حتی با فراهم آوردن شرایط در
هر نقطه از اینترنت میتواند به سرویس
دهنده شبکه متصل و وظایف خود را به
انجام برسانند و اين به معنی خدمات
0000 میباشد و واحد اریه کننده
خدمات شبکه را در انجام بهینه و به موقع
خدمات درخواستی یاری میکند.
صفحه 16:
* افزایش تحمل خطا در جهت کاهش زمانهای قطعی
با استقرار اکتیو دار کتوری شبکه به سمت ارائه خدمات پایدار و بدون وقفه
سوق بيدا میکند و با استفاده از امکانات موجود در اکتیو دایر کتوری میتوان
میزان زمان قطعی شبکه را به حداقل ممکن کاهش داد.
نمونه ای از سرویس هایی که در اینجهت ارائه میشوند عبارتند از:
فايل سيستم توزيعى 200008
سرويس كيى برجسب سايه اى OGG
بازيابى سرويس يبشرفته 000905
قابل ذكر است با اين تكنولوزى ها ميتوان ابزار هاى موجود و حتى خارج از رده را
بديل به قطعات مورد استفاده شبكه جهت بالا بردن تحمل خطا تبديل كرد.
a
صفحه 17:
سیستم فابلینگ توزیعی ORG
اين سرويس اين امكان را Pes
يرونده هاى كاربران بصورت توزيعى
بروى فضاهاى مجازى كه به اين منظور
تشکیل شده اند ذخیره شوند.
عملا اين فضاهاى مجازى بروى جندين 1
سرويس دهنده فايل كه بصورت همزمان 8
ارائه سرويس ميكنند . ذخيره ميشود و
در هنكامى كه يى سرويس دهنده از
كار مى افتاد. يكى ديكر براحتی کپی
پرونده ها را در اختیار کاربر رار نهد
و دید کاربر گویی وقفه ای ایجاد نشده .
صفحه 18:
سر و یس پشتیبانی سایه ای بر چسب
service رو vohive shudow
* اين سرویس برای بازایابی داده های کاربر در هنگامی
است که سرویس دهنده اصلی بعلل سخت افزاری یا نرم
افزاری از کار اتاده است. :
با کمک این سرویس همواره یک کپی(سایه) از واحد ذخیره
سازی اصلی در نقطه ای دیگر از شبکه موجود میباشد.
با استقرار اين سرویس اگر کاربر بصورت تصادفی پرونده
مهمی را پاک کند بدون نیاز ار سرپرست شبکه میتواند از
سایه موجود 77" با استفاده از سرویس بان
را بازیابی کند.
صفحه 19:
سر ویس پیشرفته باز یابی سرویس دهنده
تسم Odvoued Gerver
* اين سرويس به مدير شبكه امكان ميدهد تا سرویس دهنده ای را که به هر
دلیل از سرویس خارج شده , در کمترین زمان به حالت اولیه بازگرداند و لذا
میزان تحمل خطا شبکه افزایش می یابد.
سح
صفحه 20:
ارتقا امنیت جهت افزایش آسودگی کاربران
Gevurty to Provide Better Peuce oF Died ۳۷۹
موم
۱
هه
صفحه 21:
امس @teLevel
کدگداری سطح -فایل
بیشترین نگرانی کاربران شبکه های اکتیو دایر کتوری این است که امکان دارد اطلاعات و ٠
.مدارک شخصی کاربران در دسترس دیگران (حتی مدیر شبکه) قرار گیرد
.با انجام چند مرحله ساده میتوان براحتی بر این مسئله فائّق امد
کافی است کاربر مدارک مهم و پرونده ها ی خود را در فلدری که به همین منظور تهییه میگردد
قرار دهد تا حتی در صورت دسترسی شخص ثالث به آن و دانلود کردن آن نخواهد توانست
به محتوای ان دسترسی پیدا کند زیرا محتوا بر اساس کلید محنصر به فرد کاربر رمز نگاری
.شد و تنها در صورت وجود کلید قابل رمز گشایی است و کاربرمنحصرا دارنده این کلید است.
صفحه 22:
رمحوق 18"
این سیستم مکانیزمی را فراهم میکند تا داده های در حال مبادله بین دو نقطه
از شبکه رمز گذاری شوند تا در صورت شنود شخص ثالث برای وی قابل
درک نباشد.
با استقرار این سیستم تنها کاربرانی میتوانند داده ای ارسال از يك نقطه را
دریافت کنند که توسط سرویس دهنده ای که به این منظور ترتیب می یابد
تصدیق هویت شوند.
7
ESP header ESP header ستا
۱
IPSec host "IPSec host سر
router router
ی" Internet =
Internet,
شلات TCPIIP stack
J ۳ 00
clear text clear text
="
| .سس
صفحه 23:
4)\}4\ A} Bir Ga ypan
وجود نرم افزار های سودمندی که استفاده بهینه از آنها ۰
مستلزم حضور اکتیو دایر کتوری میباشد را میتوان یکی
دیگر از عوامل لزوم استقرار اکتیو دایر کتوری دانست
(۵00) مت سوه سس
aad third pany corre, ERP, ard CRO
606 ae 0 0
ماه صشه)
8
Odeo Duticastery 0 ۲ ©
0
صفحه 24:
جا تشكر
جاجان
لطفا اندکی منتظر باشید.
مروری بر ضروت ها و نیاز های
استقرار اکتیو دایرکتوری
4
اکتیو دایرکتوری چیست؟
اکتیو دایرکتوری یک بانک اطالعاتی مجتم ع توزی ع پ ذیر اس ت ک ه
برای سرویس دهنده های بر مبنای ویندوز سرور تهییه گردیده.
بدون اکتیو دایرکتوری برای مدیریت منابع نیازمند مدیریت تک-ب ه
تک آنها بصورت منفرد میباش یم در حالی ک ه با اک تیو دایرکت وری
مدیریت منابع شبکه بصورت مجتمع صورت میگیرد.
بعنوان مثال :برای به اشتراک گذاری چند فلدر روی شبکه در حالتی
که اکتیو دایرکتوری موج ود نمیباش د نیازمن د تع یین دسترس ی هر
کاربر در هر فل در بص ورت مج زا میباش یم و با ب روز تغی یرات در
کاربران و فلد رها بایستی این تغییرات بصورت مج زا اعمال گردد
در حالی ک ه در حالت اک تیو دایرکت وری با اعمال ق وانین گروهی
( )group policyمیتوان این اعمال را بصورت مجتمع انجام داد
5
مثال دوم :با بکار گیری اکتیو دایرکتوری وقتی شما تصمیم
به تعویض کلمه عبور خود میگیری د تمامی سیس تمهای
کاربری شما که با اک تیو دایرکت وری مجتم ع ش ده ان د
بصورت خود ک ار با کلم ه عب ور جدی د ش ما هماهن گ
میگردند و نیازی به تغییر تک تک آنها نمیباشد.
6
کاربری انفرادی یا اشتراک منابع؟
• بسیاری از کاربران بر این باورند که محیط تک کاربره آنها
بسیار ساده تر ب وده و هیچ ت وقعی از ام نیت و م دیریت و
اشتراک مساعی ندارند.
در حالی که امروزه ت اثیر ساختار های گروهی و محیطهای
خالقان ه در توس عه سازمانها و گروههای علمی مانن د
دانشگاهها انکار ناپذیر است.
اک تیو دایرکت وری ب رای سازمان ما محیطی توس عه
پذیر،ایمن،گروهی و مدیریت پذیر فراهم میکند تا بتوانیم
در انجام ماموریتهای سازمانی خود کارامد و موثرتر باشیم.
7
چرا از اکتیو دایرکتوری استفاده کنیم؟
• اکتیو دایرکتوری به ما کمک میکند تا محیط ک اری قاب ل اطمین انی را ب رای ک اربران
نهایی( )end-userفراهم کنیم که ارائه دهنده باالترین سطوح اطمینان و قابلیت باشد
تا کاربر بتواند با کارآمدی بیشتر ب ه ام ورات خ ود ب پردازدو در عین حال ام نیت و
مدیریت بهتر برایش به ارمغان آورده شود
• بطور کلی متوان مزایای استفاده از اکتیو دایرکتوری ذیال برشمرد:
افزایش بهره بروی و بازدهی کاربران
کاهش بار اضافی مدیران شبکه و در نتیجه امکان ارائه خدمات تخصصی تر
بهبودی تحمل خطا جهت کاهش زمانهای قطعی شبکه
باالبردن امنیت برای افزایش آسودگی خاطر کاربران
مدیریت مجتمع برنامه های کاربری قابل اجتماع با اکتیو دایرکتوری
8
افزایش بهره بری کاربران.چگونه؟
اعمال قوانین گروهی
اعمال قوانین امنیتی ،تنظیمات و گزینه ها بصورت استاندارد.
این تنظیمات و قوانین کاربر را در هنگام حرکت به ایستگاههای مختلف کمک میکند تا مجددا نظیمات خود را در ایستگاه جدید انجام ندهد
دسترسی خودکار به به منابع محلی
اکتیو دایرکتوری محل اتصال ایستگاه کاری را با توجه به ساختار خود تشخیص میدهد و نزدیکترین منابع شبکه از
قبیل چاپگر و یا فلدر های اشتراکی را در اختیار کاربر میگذارد
فعال سازی امکانات بر حسب نیاز
قوانین گروهی تعین میکنند تا چه امکاناتی با چه شرایطی در اختیار کاربر قرارگیرد وکاربر را از سردر گمی در انبوهی از تنظیمات و
برنامه ها آسوده میسازد و با عت افزایش ضریب امنیتی از طریق جلوگیری از اجرای برنامه های نا خواسته میگردد.
امکان نمایه سیار Roaming Profile
این امکان به کاربر اجازه میدهد تا اطالعات انحصاری خود ازقبیل ,favorites, screen saver settings
application iconsو ...را در یک مکان مرکزی ذخیره کند و هنگام ورود به هر یک از ایستگاههای شبکه
این تنظیمات را با خود داشته باشد
فلدر های پشت-خطی Off-Line-Folders
توسط این گزینه کاربر حتی میتواند پرونده های کاری خود را هنگامی که دسترسی به شبکه ندارد ( مثال در
مسافرت و روی نوت بوک ) بصورت offlineدر اختیار داشته باشد و هنگام اتصال به شبکه تمامی فایلها
بصورت خودکار بروز رسانی شوند.
9
Windows Update Serviceسرویس بروز رسانی ویندوز
یکی از مسائل مهم امنیتی نصب وصله های امنی تی
است که همواره موض وعی پ ر دغدغ ه و اساس ی در
کاربری سیستم عامل ها میباشد .ع دم نصب بموق ع
صله های امنیتی ،همواره سیستم شما را در معرض
دسترسی هکرها و سارقان داده قرار میده د و این
وصله ها دسترسی آنها ،ب ه سیس تم ش ما از طری ق
حفره های مکشوفه در سیستم عامل مسدود میکند.
حال شبکه ای با وسعت 1000ایستگاه و 12000کاربر را در نظر بگیرد و تصور کنید بروز رسانی بموق ع و دقی ق
این شبکه چگونه ممکن است؟ چه مقدار منابع سخت افزاری و نرم افزاری ب رای انجام این امر میت وان در نظر
داشت؟و.....
تنها راه حل عملی و قابل ارائه استفاده از اکتیو دایرکتوری است تا بتواند بصورت متمرکز از طری ق سرویس م ورد
نظر( )WUSکلیه ایستگاههای کاری را بصورت خودکار بروز رسانی کن د و آخرین وص له های امنی تی را نصب و
پیگیری نماید.
البته در نظر داشته باشد این وصله ها شامل برخی از برنامه های کاربردی نیز میگردد و در بعض ی م وارد منج ر ب ه
10
افزایش قابلتها و کارایی انها میگردد
Remote Assistanceمساعدت از راه دور
این یک سرویس جدید در ویندوز XPمیباشد که
ک اربران را ق ادر میسازد م دیر شبکه و یا
سرپرست محلی را برای رفع اشکاالت فنی پیش
آمده فرا بخواند و وی بدون نیاز حض وری زی ر
نظر کاربر نسبت به رفع مشکل اقدام نماید.
بنابراین سرپرستهای محلی شبکه در پی کاهش بار پشتیبانی شبکه ناشی از اعمال ام نیت مناسب ک ه با
استقرار اکتیو دایرکتوری حاصل شده ،میتواند در هر نقطه ای از شبکه که باشند بصورت غیر حضوری به
یاری شما بیایند و با شما در رفع مشکالت پیش آمده فنی ،عدم اجرای برنامه ها و ....همراه باشند.
البته این دسترسی بصورت یکطرفه میباشد و یاریگر هیچگونه دسترسی به داده های ش ما ن دارد و نمی
تواند از آنها کپی تهیه کند و کلیه عملیات او تحت نظاره ش ما انجام خواه د ش د و این فراین د با حف ظ
11
حریم خصوصی ارائه میگردد.
قرنطینه سیستم آلوده ،مشکوک و تازه وارد
با استقرار اکتیو دایرکتوری هر ک اربر را دور و
یا سیستم تازه وارد ابتدا در حالت قرنطینه قرار
میگیرند و نسبت به وجود وص له های امنی تی ،
ب روز رسانی مرج ع وی روس یاب ...،بررس ی
میگردد و ت ا زمانی ک ه حائز شرایط ورود
نگردد به او مجوز استفاده از من ابع شبکه داده
نخواهد شد
لذا فعالیت کاربرانی که میتواند کاربری شبکه را مختل کنن د و یا از من ابع
آن بدون مجوز بهره برداری کنند محدود میگردد و بقیه کاربران میتواند با
.اطمینان و عدم وجود اختالل از شبکه و منابع آن بهره برداری کنند
12
بهرمندی از اعمال قوانین بصورت گروهی()group policy
Password policy
از دس ت دادن و ل و رفتن کلم ه عب ور یکی از
م وارد پ ر ترافی ک ک اری سرپرس تان شبکه
میباشد ولی با اعمال قوانین مربوط ه میت وان این
بار اضافی را کاهش داد
Software restriction policies
موارد بسیاری مشاهده شده که یک برنامه مخرب بسرعت یک شبکه بزرک و حتی اینترنت را
تحت نفوذ خود قرار میدهد و باعت بوجود آمدن اختالالت در عملکرد شبکه ها و ارتباطات می شود در
این حالت مدیر شبکه با اعمال قوانین خاص اجرای چنین برنامه هایی را محدود میسازد و کاربر نیازی به
انجام کاری جهت مقابله با این برنامه ها ندارد و کافی است وجود مشکالت خود را گزراش کند تا مدیر
شبکه با اتخاذ تصمیم مناسب از انشتار و فعالیت برنامه های مخرب که تهدیدی جدی برای برنامه ها و
13
امنیت داده های کاربران است جلوگیری کند.
•
سرویس نصب از راه دور
این سرویس به مدیر شبکه امکان میده د
تا برنامه ای کاربردی مشترک و مورد نیاز
کاربران را بس ته ب ه نیاز آنها تهیی ه و از
طری ق این سرویس ب روی ک امپیوتر
کاربران نصب کند لذا هنگام ورود سیستم
جدید به شبکه مدیر شبکه دیگر نیازی ب ه
نصب مجدد کلیه نرم افزار را ن دارد و این
کار هنگام اتصال به شبکه بصورت خودکار
صورت میگیرد.
حتی توسط این سیستم میتوان از کل اطالعات یک سیستم پشتیبان گرفت و هنگامی که آن سیستم به
هر علتی دچار نقص شد براحتی بتوان تمام آن سیستم را بروی سیستم جدید منتقل و کار را از سر
گرفت.
14
• سرویس دسترسی از راه دور
توسط این سرویس مدیران شبکه دیگر
نیازی به حضور در محل قرار گیری
سرویس دهنده ای شبکه جهت انجام
ماموریتهای خود ندارند بلکه از هرنقطه
شبکه و حتی با فراهم آوردن شرایط در
هر نقطه از اینترنت میتواند به سرویس
دهنده شبکه متصل و وظایف خود را به
انجام برسانند و این به معنی خدمات
24X7میباشد و واحد اریه کننده
خدمات شبکه را در انجام بهینه و به موقع
خدمات درخواستی یاری میکند.
15
کاهش بار اضافی مدیران شبکه
• افزایش تحمل خطا در جهت کاهش زمانهای قطعی
با استقرار اکتیو دایرکتوری شبکه به سمت ارائه خدمات پایدار و بدون وقفه
سوق پیدا میکند و با استفاده از امکانات موجود در اکتیو دایرکتوری میتوان
میزان زمان قطعی شبکه را به حداقل ممکن کاهش داد.
نمونه ای از سرویس هایی که در اینجهت ارائه میشوند عبارتند از:
فایل سیستم توزیعی DFS
سرویس کپی برچسب سایه ای VSS
بازیابی سرویس پیشرفته ASR
قابل ذکر است با این تکنولوژی ها میتوان ابزار های موجود و حتی خارج از رده را
تبدیل به قطعات مورد استفاده شبکه جهت باال بردن تحمل خطا تبدیل کرد.
16
سیستم فایلینگ توزیعی DFS
این سرویس این امکان را میدهد تا
پرونده های کاربران بصورت توزیعی
بروی فضاهای مجازی که به این منظور
تشکیل شده اند ذخیره شوند.
عمال این فضاهای مجازی بروی چندین
سرویس دهنده فایل که بصورت همزمان
ارائه سرویس میکنند ،ذخیره میشود و
در هنگامی که یک سرویس دهنده از
کار می افتاد ،یکی دیگر براحتی کپی
پرونده ها را در اختیارکاربر قرار میدهد
و دید کاربر گویی وقفه ای ایجاد نشده .
17
سرویس پشتیبانی سایه ای برچسب
volume shadow copy service
• این سرویس برای بازایابی داده های کاربر در هنگامی
است که سرویس دهنده اصلی بعلل سخت افزاری یا نرم
افزاری ازکار افتاده است.
با کمک این سرویس همواره یک کپی(سایه) از واحد ذخیره
سازی اصلی در نقطه ای دیگر از شبکه موجود میباشد.
•
با استقرار این سرویس اگر کاربر بصورت تصادفی پرونده
مهمی را پاک کند بدون نیاز از سرپرست شبکه میتواند از
سایه موجود ( ) snapshotبا استفاده از سرویس vssان
را بازیابی کند.
18
سرویس پیشرفته بازیابی سرویس دهنده
Advanced Server Recovery
• این سرویس به مدیر شبکه امکان میدهد تا سرویس دهن ده ای را ک ه ب ه هر
دلیل از سرویس خارج شده ،در کمترین زمان به حالت اولیه بازگردان د و ل ذا
میزان تحمل خطا شبکه افزایش می یابد.
19
ارتقا امنیت جهت افزایش آسودگی کاربران
Enhancing Security to Provide Better Peace of Mind
•
•
•
•
File-Level Encryption
IP Security
Improved Management Tools
Configure Secure Servers
20
File-Level Encryption
کدگذاری سطح-فایل
بیشترین نگرانی کاربران شبکه های اکتیو دایرکتوری این است که امکان دارد اطالعات و •
.مدارک شخصی کاربران در دسترس دیگران (حتی مدیر شبکه) قرار گیرد
.با انجام چند مرحله ساده میتوان براحتی بر این مسئله فائق امد
کافی است کاربر مدارک مهم و پرونده ها ی خود را در فلدری که به همین منظور تهییه میگردد
قرار دهد تا حتی در صورت دسترسی شخص ثالث به آن و دانلود کردن آن نخواهد توانست
به محتوای ان دسترسی پیدا کند زیرا محتوا بر اساس کلید محنصر به فرد کاربر رمز نگاری
.شد و تنها در صورت وجود کلید قابل رمز گشایی است و کاربرمنحصرا دارنده این کلید است
21
IP Security
• این سیستم مکانیزمی را فراهم میکند تا داده های در حال مبادله بین دو نقط ه
از شبکه رمز گذاری شوند ت ا در ص ورت ش نود ش خص ث الث ب رای وی قاب ل
درک نباشد.
با اس تقرار این سیس تم تنها ک اربرانی میتوانن د داده ای ارسال از ی ک نقط ه را
دریافت کنند که توسط سرویس دهنده ای که به این منظ ور ترتیب می یاب د
تصدیق هویت شوند.
22
مدیریت مجتمع نرم افزاری
وجود نرم افزار های سودمندی ک ه اس تفاده بهین ه از آنها •
مستلزم حض ور اک تیو دایرکت وری میباش د را میت وان یکی
دیگر از عوامل لزوم استقرار اکتیو دایرکتوری دانست
)Systems Management Server (SMS
and third party accounting, ERP, and CRM
SMS gateway
Antivirus orchestra
Video Multicasting
Voip
……….
23
با تشکر
پایان
24