ما در شرکت خودمون برای امور مالی از سروری با سیستم عامل ویندوز سرور نسخه 2012 استفاده میکنیم
چرا حالا ویندوز سرور نسخه 2012 ! بحثش مفصله ولی به صورت کلی و مختصر میشه گفت که نسبت به نسخه های پایین تر در زمینه تعداد افراد کانکت شده و جوین شده به صورت همزمان کارکردش بهتره و محدودیتی نداریم جزء از لحاظ مبلغی و ساپورت مبلغی!!!
ویندوز سرور تعداد زیادی امکانات دارد که
خوب میریم سراغ اولین راه حل !!!
خوب چی شد ما این محتوا رو میخواهیم انتشار بدهیم. کار از زمانی شروع شد که زمان لایسنس سرور ما به پایان رسید! Remote Desktop Server License Expiration error
و شرکتی که باهاشون کار میکردیم در تماس های تلفنی بخاطر تعطیلات پاسخگو نبودند. برای همین چند ساعتی بچه ها و پرسنل دسترسی به سرور مالای و انبار نداشتن.
برای شروع به جستجو در در گوگل کردیم! در گوگل به صورت فارسی وقتی داشتیم میگشتیم یا از سایت های نامرتبط سردرمیاوردیم و یا به سایت های خرید لایسنس میرسیدیم که قیمت های گزافی را تعیین کرده بودن
و البته برخی سایتها نیز بودن که با راهنمایی های چون دستورات CMD که هم عمل نمیکرد و ناقص بود که کار نمیکرد
خوب برای همین رفتیم تو جستجوی خارجی و حتی روسی!!!
اول از همه لایسنس Remote Desktop
خوب برسیم به موضوع ما یه اموزش روسی و یه اموزش انگلیسی رو با هم ترکیب کردیم و جواب گرفتیم حالا میخواهیم این آموزش رو با همه شما دوستان و همکاران در این زمینه به اشتراک بگذاریم امیدواریم که بتونیم دقیقا کل آموزش را انتقال بدهیم
1- اول از همه اگه هنوز تاریخ لایسنس Remote Desktop Server License داره و میتونید کانکت
2-دوم مشخصات ویندوز رو بررسی کنید چون این روش در ویندوز سرور 2012 و 2016 و 2019 عمل میکنه
3-در مرحله سوم منو استارت start گزینه run روبزنید!
4-خوب در کادر باز شده کلمه regedit را تایپ کنید تا وارد ریجستری ویندوز شوید!!! خوب قبل از هرکاری اینجا محیط حساس ویندوز می باشد. لطفا بکاپ بگیرید.
5-خوب حالا رجستری ویندوز برای شما باز شده است. باید محیطی شبیه به محیط زیر برایتان باز شده باشد
طبق تصویر که با فلش مشخص شده پیش بروید. و اگر نیز مسیر را نمی تونید در
وارد پوشه HKEY_LOCAL_MACHINE شوید سپس SYSTEM و بعد CurrentControlSet و بعدش وارد Control بعدش زیر شاخه Terminal Server را پیدا کرده و وارد پوشه زیر شوید RCM خوب در اینجا دوتا فایل حساس وجود داره که باید حذف شود طبق عکس بعدی
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM\GracePeriod
6-خوب وقتی این دوتا پوشه رو پیدا کردیم باید پاک کنیم ولی چون معمولا و اکثر اوقات ویندوز سرور به صورت پیشرف دسترسی به این فایل های حساس را بسته است!!!
7-طبق عکس اشاره شده عمل کنید برای ریستارت کردن تایم 120 روزه!!!
8-در این قسمت برای پاک و حذف کردن اول دسترسی ها را فول کنید طبق عکس
9-دسترسی رو فقط برای یوزر اصلی که همون به صورت پیشفرض روت (root) یا ادمین (administrator) هست فول کنید!
10-همانطور که در عکس میبنید ترفندمون را ویندوز فهمید و اجازه اجرا شدن را به ما نمیدهید! خوب حالا میریم که ترفند در ترفند انجام دهیم.
برای این کار شما وقای دسترسی فول برای ادمین ایجاد میکنید و با همچین پیغامی روبرو میشوید اصلا نا امید نشوید چون این یعنی داریم راه را درست میریم و قراره یه محصول پولی و آنلاین مایکروسافت غول برنامه نویسی را کرک کنید کنید پس با دقت پیش بریم طبق آموزش!
11-کارهایی که تا حالا انجام دادیم یعنی اگر با ابزار PSEXEC (ریست کردن محدودیت زمانی ترمینال سرویس بهوسیله PSEXEC) کرده بودیم به این مرحله حتی نمی رسیدیم و نا امید می شدیم چون اون دستورات CMD باید اجرا بشه که معمولا وقتی مهلت و دوره لایسنس ویندوز تموم بشه عملا کارایی نداره!!!
خوب طبق تصویر Add رو برای ایوزر اصلی بزنید وقتی اینکار رو کردید پنجره تنظیمات اصلی براتون ظاهر میشه که اونجا باید تغییراتی انجام دهید برای اینکه دیگه خطایی دریافت نکنید ولی برای بعضی از سیستم ها در مرحله 10 خطایی رخ نمیدهد. برای ما هم در سری اول که 120 روز زدم نداد ولی برای این آموزش دوباره داشتم تصویر تهیه میکردم و مجددا این مراحل رو رفتم برای من خطا داد. حالا تنظیمات رو انجام میدهیم
اول یوز اصلی رو پیدا کرده و تغییر دسترسی رو طبق عکس ها انجام دهید(از بین بردن محدودیت زمانی 120 روزه rdp service , terminal service)
برداشتن و تنظیم محدودیت ریموت دسکتاپ در ویندوز 2019
12-بار دیگر همانطور که در تصاویر بالا میبینید ما یوزر اصلی رو پیدا کردیم و دوباره بهش دسترسی هایی که میخواهیم رو دادیم
محدودیت در ریموت دستکاپ همزمان در ویندوز سرور
نظارت بر شبکه کاری است که هر سازمانی که دارای تعدادی سیستم کامپیوتری متصل به اینترنت و
Net Monitor for Employees نرم افزاری است که برای کنترل سیستم های متصل به شبکه مورد استفاده قرار میگیرد. میتوان از امکانات این نرم افزار به:
- بزرگ نمایی تصویر
- پشتیبانی از چندین مانیتور
- پخش تصویر زنده
- قفل کردن کامپیوتر شبکه
- مسدود کردن و محدود کردن اینترنت کاربر
- فرستادن پیغام به کاربر
- ضبط تصاویر
- خاموش کردن سیستم ها از راه دور
- دسترسی به فایل های
- نمایش نام کاربر در شبکه
- نمایش صفحه نمایش مبدا به کامپیوترهای مقصد
اشاره کرد. خلاصه هر کاری که کاربر میتونه با سیستمش انجام بده شما به عنوان مدیر شبکه و ناظر میتونین از راه دور انجام بدید و روی سیستم نظارت داشته باشید.
در این مقاله به
رمز فایل: www.entekhabclick.com
بعد از دانلود برنامه آنرا بصورت زیر مرحله به مرحله انجام دهید.
1. Next را بزنید
2. گزینه I Agree را میزنیم
3. در این مرحله با دو گزینه روبرو میشویم. گزینه اول مربوط به کنسول میباشد. در این گزینه این نسخه باید بر روی سیستمی نصب شود که میخواهیم از طریق آن نظارت کلی بر روی کامپیوترها داشته باشیم.
گزینه agent برای کامپیوترهای کاربران میباشد که روی سیستم آنها بایستی نصب شود.
نکته: مهم نیست که سیستم های کامپیوتری شما در یک شبکه دامنه باشد یا در یک شبکه Work Group، مهم این است که در یک رنج شبکه باشند.
4. بعد از انتخاب گزینه Net Monitor for Employee Pro Console در مرحله بعد گزینه Next را میزنیم.
5. در این مرحله مسیر نصب نرمافزار را انتخاب کنید یا اجازه دهید در مسیر پیش فرض نصب شود.
6. اجازه میدیم که برنامه مراحل نصب رو طی کنه و برنامه نصب بشه.
7. بعد از کامل شدن نصب برنامه را اجرا میکنیم. روی I Agree کلیک میکنیم تا برنامه اجرا شود.
8. در این صفحه یک پسورد به برنامه میدهیم. پسورد با پسوردی که در سیستم کاربر در agent ست میکنید یکی باشد.
9. بعد از ست کردن پسورد وارد صفحه اصلی برنامه میشویم.
10. در بالای برنامه سمت چپ گزینه ای هست با نام Add Computer، که برای اضافه نمودن کامپیوتر به برنامه از این قسمت استفاده میکنیم.
11. گزینه اول برای اضافه کردن شبکه ای بصورت دامین یا work group میباشد. گزینه دوم برای اسکن کردن شبکه و کامپیوترهای متصل به شبکه است.
بعد از زدن گزینه Scan Network for installed agents این صفحه باز میشود که یک رنجی از IP های شبکه را میتوانیم وارد کنیم تا بعد از اسکن کردن، سیستم های موجود را نمایش دهد. در بخش Agent password رمزی را که برای برنامه کلاینتها ست کردیم را وارد میکنیم.
کامپیوترها بایستی حتما روشن باشند تا در زمان اسکن کردن نمایش داده شوند.
12. بعد از وارد کردن پسورد و رنج IP مد نظر اسکن را که بزنیم لیستی از سیستم های موجود در شبکه را میتوانیم مشاهده کنیم.
13. بعد از انتخاب سیستم و زدن گزینه Add وارد صفحه اصلی برنامه شده و سیستمهای منتخب توسط ما را نمایش میدهد.
تا اینجای مطلب یاد گرفتیم که چطوری برنامه رو نصب کنیم و چطور سیستم های موجود در شبکه رو اضافه کنیم و آنها را مشاهده کنیم.
حالا یه زمانی میرسه که شما یه رنج IP رو دادید ولی یه سیستم یا چندتاشون تویه اسکن پیدا نمیشه. طبق مراحل زیر پیش میریم که ببینیم چطوری یه سیستم رو به برنامه مون اضافه کنیم.
در منو بالا روی گزینه File کلیک میکنیم تا لیست باز بشه، گزینه Add Computer رو میزنیم. صفحه زیر باز میشه.
در قسمت Remote Computer آی پی (IP) یا نام کامپیوتر را میزنیم و رمز Agent password را نیز وارد میکنیم و OK رو میزنیم، میبینیم که سیستم مخفی شده به لیست کامپیوتر ها اضافه میشه.
نکته: برای بدست آوردن IP وارد بخش CMD میشیم و ipconfig رو وارد میکنیم تا IP به ما نمایش داده شود. مثل زیر
نکته مهم: حتما بایستی برنامه agent در سیستم هایی که میخواهید کنترل آنها را بدست بگیرید نصب شود، در غیر اینصورت نمیتوانید حتی در اضافه کردن دستی سیستم مربوطه را اضافه نمایید و مانیتور کنید.
در مقاله بعدی راجب تمامی اجزاء این برنامه و نحوه کاردکرد آنها صحبت خواهیم کرد.
مزایای عمده استفاده از این نرم افزار چیست؟
در مقاله
برگه "صفحه های از راه دور" (Remote Screens) صفحه نمایش (به عنوان عکس کوچک) همه رایانه های از راه دور را نشان می دهد.
چندین گزینه پیکربندی مانند اندازه بند انگشتی ، تازه سازی فاصله، نسبت ابعاد . در دسترس است.
از ابزارها می توان برای انجام کارهای مختلف در رایانه های از راه دور استفاده کرد. رایانه های از راه دور را خاموش کنید ، صفحه وب را در رایانه های از راه دور باز کنید.
برخی از این ابزارها می توانند به عنوان محدودیت استفاده شوند - با ورود کاربر از راه دور به طور خودکار شروع می شوند.
می توانید ببینید که کدام برنامه ها در حال حاضر در حال اجرا هستند و در صورت وم آنها را متوقف کنید. برنامه می تواند به یک لیست مسدود کننده منتقل شود و اگر کاربر آن را شروع کند به طور خودکار متوقف می شود.
در اینجا می توانید برنامه هایی را که مسدود می شوند پیکربندی کنید
همچنین می توانید ببینید که کدام پردازش ها در حال حاضر در حال اجرا هستند و در صورت وم آنها را از بین ببرید
می توانید صفحه نمایش کاربران از راه دور را در پرونده های MPEG4 یا JPG ضبط کنید.
ضبط می تواند به صورت دستی برنامه ریزی یا شروع شود.
در اینجا می توانید ضبط ها را نیز انجام دهید.
ضبط را می توان به صورت اختیاری در یک پوشه مشترک ذخیره کرد.
پیشنهاد می کنیم از اشتراک پنهان به عنوان مثال استفاده کنید. \\ رایانه \ ضبط XYZ $.
این را در بخش "Desktop Recorder" انتخاب کنید - فهرست ضبط را لغو کنید.
اشتراک باید دارای دسترسی خواندن / نوشتن برای کاربر ثبت شده در رایانه از راه دور باشد - بنابراین استفاده از اشتراک پنهان پیشنهاد می شود زیرا کاربران از راه دور دسترسی به آن را نمی دانند.
شما می توانید وب سایت هایی را مجاز به انتخاب و کدام یک را مسدود کنید
اگر گزینه "Use Advanced Blocking" انتخاب شود ، مسدود کردن شبکه در سطح هسته سیستم مستقل از مرورگر وب انجام می شود. در عکس بالا با فلش قرمز رنگ نشان داده شده است.
هنگام استفاده از این گزینه برای اجازه دادن به وب سایت های خاص ، ممکن است لازم باشد سایت های دیگری را که سایت اصلی منابع از آنها بارگیری می کند ، مجاز کنید - به عنوان مثال تصاویر.
می توانید به کامپیوترهای راه دور پیام یا سوال ارسال کنید
شما می توانید صفحه نمایش خود را از راه دور با دیگران به اشتراک بگذارید.
کنترل از راه دور را می توان فعال کرد، بنابراین کاربران از راه دور می توانند صفحه مشترک را در صورت وم کنترل کنند
در اینجا می توانید ببینید که کدام صفحات وب توسط کاربران باز شده اند و کاربر از کدام برنامه ها بیشتر استفاده کرده است. چندین گزارش در دسترس است به عنوان مثال وب سایت های برتر ، جزئیات ، (key-logger) فشار کلید در هر برنامه را نشان می دهد .
همچنین می توانید گزارش را با رایانه ، کاربر ، محدوده زمانی فیلتر کنید .
گزارش را می توان به یک فایل صادر کرد.
در اینجا می توانید فایل ها را به رایانه های انتخاب شده کارمندان ارسال کنید. چندین فایل را می توان انتخاب کرد.
همچنین گزینه ای برای شروع / باز کردن خودکار فایل های ارسالی در رایانه کارمندان وجود دارد.
اگر فایلی از قبل وجود دارد ، می توانید آن را بازنویسی کنید.
در اینجا می توانید فایل ها را از رایانه های کارمندان جمع آوری کنید. فایل ها در پوشه هدف انتخاب شده در رایانه با کنسول کپی می شوند.
چندین فایل را می توان جمع کرد - شما باید آنها را در فولدر " فایل ها برای جمع آوری" تایپ کنید. فایل ها باید با "؛" جدا شوند برای کنسول در حال اجرا بر روی ویندوز یا توسط ":" برای کنسول در سیستم عامل های دیگر.
فایل ها را از رایانه های مختلف می توان بر اساس نام رایانه ، نام کاربری یا زمان در پوشه های مختلف کپی کرد.
در این مقاله آموزش جزئیات برنامه Net Monitor for Employees و تمامی قسمت های مختلف رو براتون توضیح دادیم، البته کار با این برنامه اصلا مشکل نیست، اگه یه کوچولو زبان انگلیسیتونم خوب باشه خیلی راحت میتونید باهاش کار کنید. این برنامه قابلیت اینو داره که روی موبایل نصب بشه و از طریق موبایل سیستم ها رو کنترل کنید.
سعی میکنیم در مقالهی بعدی کار با قسمت موبایل هم براتون آموزش بدیم.
درباره این سایت