twinkle Posted September 6, 2016 Share Posted September 6, 2016 از رویدادهای مهمی که در شبکه تان می ا??تد با خبر شوید! سلام به همه شما دوستان و همراهان همیشگی هیوا در این آموزش، روشی را به شما خواهیم آموخت که به کمک آن بتوانید از رویدادهایی که در کامپیوتر های دیگر رخ می دهد با خبر شوید. این آموزش برای شبکه های تحت دامین کاربرد دارد و بیشتر به کار مدیران شبکه می آید. برای پیاده سازی این آموزش باید با سرویس Active Directory و Join به Domain کردن کلاینت ها آشنا باشید. در این آموزش یاد می گیریم که چطور Event های مربوط به کامپیوتر X را به کامپیوتر Y ب??رستیم. به این روش Event Forwarding گ??ته می شود و از درس های دوره 70-642 مهندسی مایکروسا??ت است. در آموزش " چه کسانی، چه زمانی از کجا به کدام ??ایل های شما کنجکاو بوده اند؟ " یاد گر??تیم با است??اده از Event Viewer و یک Policy ??وق محرمانه در ویندوز، از دسترسی دیگران به منابع Share شده خود، آگاه شویم و در آموزش "برای Event های مهم، Action تعری?? کنید! " یاد گر??تیم که چطور نسبت به رویدادی که در کامپیوترمان رخ می دهد، واکنش نشان دهیم! اما در این آموزش می خواهیم کاری بس خ??ن تر انجام دهیم! می خواهیم از ات??اقاتی که در کامپیوتر دیگران می ا??تد با خبر شویم و نسبت به آن ها واکنش نشان دهیم !! (کاسه داغتر از آش شویم) . سناریو: شما مدیر IT یک شرکت هستید. در این شرکت 1 عدد سرور و 24 عدد کلاینت ویندوزی وجود دارد. شما می خواهید هر وقت که تنظیمات ساعت و تاریخ در سرور تغییر کرد پیامی به کامپیوتر شما ارسال شود و شما را از این مساله با خبر کند. مواد لازم برای پیاده سازی این سناریو: یک عدد ماشین مجازی Windows Server 2008 R2 و نصب سرویس Active Directory ** نام سروری که Active Directory بر روی آن نصب است، Server1 است و نام دامین Hiva.local است. یک عدد ماشین مجازی ویندوز 7 و Join شده به Domain ( به عنوان کامپیوتر مدیر IT ) ** در اینجا نام کامپیوتر Join شده، Clinet2-PC است. پیاده سازی سناریو: آماده سازی کامپیوتر Client2-PC (کامپیوتر مدیر IT)برای دریا??ت Event ها با اکانتی که دسترسی Admin دارد در کامپیوتر Client2-PC لاگین کنید. خط ??رمان را باز کنید و ??رمان زیر را وارد کنید: Wecutil qc و سپس حر?? Y به معنای yes را وارد کنید. Wecutil مخ???? Windows Event Collector Utility است. آماده سازی Server1 برای Forward کردن Event ها حالا باید در سرور امکان دسترسی به Event ها را برای کامپیوتر مدیر IT ??راهم کنیم. ال?? – ??عال سازی سرویس Remote Management خط ??رمان را باز کنید و ??رمان زیر را در آن وارد کنید: Winrm quickconfig و در ادامه حر?? Y را برای تایید بزنید. ب- عضو کردن کامپیوتر مدیر IT در گروه Event Log Readers در سرور نکته کنکوری:گروه Event Log Readers در هر ویندوزی در بخش Local Users and Groups وجود دارد. اما اگر آن ویندوز، دامین کنترولر باشد ( یعنی بر روی آن Active Directory نصب باشد) در این صورت تمام User ها و گروه های موجود در بخش Local Users and Groups به بخش Built-in در Active Directory منتقل می شود. برای عضو کردن کامپیوتر مدیر IT می توانیم به 2 روش اقدام کنیم: 1- روش خط ??رمانی 2- روش ویزاردی روش ساده خط ??رمانی : در این روش با گر??تن دو Query ساده با ??رمان dsqueryو یک dsmod ??رایند عضویت را انجام می دهیم. ابتدا یک Query برای بدست آوردن DN کامپیوتر مدیر IT Dsquery computer –name Client2-PC سپس یک Query برای بدست آوردن DN گروه در سرور Dsquery group –name Event* و در نهایت عضو کردن کامپیوتر Client2-PC در این گروه. روش ویزادی : وارد کنسول Active Directory Users and Computers شوید. در Container یا ??ولدر Built-in گروه Event Log Readers را پیدا کنید و وارد Properties آن شوید (تصویر زیر). در Properties در تب Member بر روی دکمه Add کلیک کنید. در مینی پنجره باز شده بر روی دکمه Object Types کلیک کنید. سپس مینی پنجره دیگری باز می شود. در آن گزینه Computers را تیک بزنید و OK کنید. حالا نام کامپیوتر مدیر IT را در کادر بنویسید ( مانند تصویر زیر) Client2-PC سپس بر روی دکمه OK کلیک کنید. می بینید که با مو??قیت، کامپیوتر مدیر IT را در گروه Event Log Readers عضو کردیم. OK بزنید تا وارد مرحله نهایی کار شویم. مرحله نهایی ، درخواست اشتراک Client2-PC برای دریا??ت Event ها از Server1. مانند ??ردی که مشترک سالانه یک مجله می شود، باید کامپیوتر Client2-PC را مشترک دریا??ت Event های سرور کنیم. پس کار های زیر را در کامپیوتر Client2-PC باید انجام دهیم: ال?? – وارد Event Viewer شوید و بر روی Subscriptions راست کلیک کنید. گزینه Create Subscription را انتخاب کنید. در پنجره باز شده یک نام انتخاب کنید سپس با کلیک بر روی Select Computers نام سروری را که می خواهیم Event های آن به ما Forward شود، وارد می کنیم. برای مطمئن شدن از دردسترس بودن کامپیوتری که Add کردید می توانید از دکمه Test هم کمک بگیرید. OK کنید. سپس بر روی Select Events کلیک کنید و مانند تصویر زیر آن را کامل کنید. منبع : سایت هیوا شبکه Link to comment Share on other sites More sharing options...
Recommended Posts
Please sign in to comment
You will be able to leave a comment after signing in
Sign In Now