50٪ تخفیف روی تمام دوره‌ها!
پایان تخفیف تا:
مشاهده دوره‌ها
1

ریموت دسکتاپ با اکانت Administrator

سلام دوستان وقت بخیر ، سوالی دارم نمی دونم میتونم منظورم رو درست برسونم یا نه. در محل کار بنده در واحد انفورماتیک متاسفانه کارکنان مرتبا پسورد یا حتی یوزر خودشون را عوض می کنند و باز هم متاسفانه مفهوم واحد IT را درک نکرده اند، امکان فریز سیستم هاشون هم وجود ندارد. و اما سوال بنده: زمانیکه دوره های شبکه را می رفتم در سایت آموزشی یکی از سیستم ها قادر به ریموت نبود و استاد با اکانت admin که غیرفعال بود ، با PC که در اختیار من بود با یک رمز وارد admin سیستم دیگر شد ؛ حالا دنبال آن رمز هستم ، آیا چنین امکانی وجود دارد یا بنده اشتباه متوجه شده ام؟ آیا می توان از اکانت admin برای کنترل سیستم ها استفاده کرد در حالیکه در زمان ورود کارکنان متوجه تغییر نشوند؟ (یعنی غیر از User خوشون متوجه حضور اکانت admin نشوند؟ ممنون میشوم راهنمایی بفرمایید مدتها است درگیر این مشکل بین واحد انفورماتیک و کارمندان بخش های دیگر هستیم. باسپاس

پرسیده شده در 1395/02/07 توسط

6 پاسخ

1

باتشکر از دوستان

متاسفانه بنده منظورم رو درست منتقل نکردم؛

در واقع از طریق Remote Desktop قادر به اتصال بین سیستم ها هستیم ، ولی می خواهیم به شکلی با استفاده از اکانت admin بتونیم به سیستم ها دسترسی داشته باشیم که بعد از هر اتصال یوزر admin در استارت ویندوز مشخص نباشد؛

اطلاع کارمندان از انجام ریموت اشکالی تدارد آنها فقط نگران پسورد و یوزرشون هستن ( البته برخی سوء استفاده هایی که از شبکه انجام می دهند و میخواهند مخفی بماند ) و ما میخواهیم با استفاده از همان admin به صورت موقت کنترل داشته باشیم ، متاسفانه مدتی یوزر Admin را فعال کردیم کارمندان بخاطر این تغییر اعتراض کردند و مجبور شدیم دوباره به وضعیت قبل برگردیم. به همین جهت طرحی که ذکر کردم به خاطرم آمد تا بتوانیم بدون ایجاد تغییر در شکل ظاهری ویندوز آنها را کنترل کنیم.

(استاد در زمان ریموت بین آن دو سیستم که با یوزر که شماره PC بود موفق به ریموت نشد ، در نتیجه administrator را وارد کرد ، بعد یک رمز پیش فرض را وارد کرد و ریموت انجام شد، بعد از اینکه ریموت بسته شد اثری از یوزر admin نبود، ما هم میخواهیم چنین کاری انجام بدهیم.)

پاسخ در 1395/02/07 توسط
1

1- فرهنگ سازی کنید

2- فرهنگ سازی کنید

3- فرهنگ سازی کنید

4- شما باید اصطلاحات و استانداردهای مربوط به IT رو دز سازمان خودتون پیاده کنید و دیگران را به درستی در این زمینه که چرا نباید دسترسی داشته باشند و نبود دسترسی به معنی وجود قابلیتی به نام مدیریت یکپارچه و همچنین وجود امنیت هست مطرح کنید نه به عنوان یک محدودیت!! در همین حال باید خدماتی رو به کسانیکه با این مهم همکاری می کنند بدید و به افراد دیگر ندهید و بگذارید آنها WorkGroup باشند تا دچار برخی مشکلات بشوند.

5- این مورد رو تنها به عنوان تجربه به شما گفتم و اگر این مورد انجام بشه بسیاری از مشکلات شما هم حل خواهد شد.

پاسخ در 1395/02/08 توسط
1

نکته مهم به نظر من !

پسورد مال کاربره ، هر وقت دلش بخواد می تونه عوضش کنه ! ( اصلا برای امنیت خوبه که عوضش کنه )

حالا اگر می خواهید جلو شون رو بگیرید می تونید تو Active Directory هم ست کنید که User Can not change the password

ضمنا اگر می خواهید مانیتورهاشون رو بدون اینکه بفهمند ببینید ، برنامه Network Look out Admin چیز خوبیه

پاسخ در 1395/02/08 توسط
1

اگه ویندوز کلاینت ها xp باشه شما میتونید یه اکانت ادمین بر روی سیستم کلاینت بسازید و از رجیستری همون کلاینت اکانت رو مخفی کنید.به طوری که در لاگین اون اکانت دیده نشه ولی در واقع اون اکانت اکتیو هستش. مسیرش یادم نیست.گوگل کنید اگه به نتیجه نرسیدید خبر کنید تا راتون بندازم.

پاسخ در 1395/02/08 توسط
1

با سلام

اول از همه شما مشخص نکردید که به چه شکل میخواهید وارد سیستم ها بشید و اینکه به چه منابع یا تنظیماتی در اون سیستم دسترسی پیدا کنید . مثلا میخواهید دسکتاپ کارمند رو ببینید (Remote Desktop) که در این حالت کاربر متوجه انجام این کار توسط شما خواهند شد ، یا میخواهید به درایوها دسترسی داشته باشید (Administrative Sharing) در این حالت کابرانی که دانش و تخصص کافی در این زمینه دارند میتونند متوجه اتصال شما به سیستمشون بشن . ولی در هر حال لازم هست که حداقل یک نام کاربری و رمز عبور که دارای سطح دسترسی مدیریتی در سیستم مورد نظر باشد (مثلا یوزر Administrator) رو داشته باشید این یوزر و پسورد باید مربوط به سیستمی باشه که میخواهید بهش وصل بشید ، نه سیستم خودتون!

پیشنهاد من اینه که در شبکه خودتون برای هر کاربر یک یوزر محدود درست کنید و بگذارید هر رمزی که دوست دارند روش بزارند و هرچقدر که دوست دارند این پسورد رو عوض کنند ، بعد یوزر Administrator رو هم فعال کنید و یک رمز روی اون بگذارید که فقط اعضاء واحد IT اون رمز رو بدونند. بعد از اون شما دیگه پسورد ادمین همه سیستمها رو دارید و میتونید مدیریتشون کنید اگر میخواهید ریموت بزنید یا فایلهای موجود در درایو کاربران رو ببینید میتونید به مطالب زیر مراجعه کنید و اگر منظور شما چیز دیگری هست در ادامه قید بفرمایید بنده در خدمتتون هستم.

پاسخ در 1395/02/07 توسط
1

خب، با توجه به چیزایی که گفتین من دزست منظورتون رو متوجه نشدم. اما تا جایی که متوجه شدم جواب میدم:

فرض من اینه که شبکه شما ورک گروپ هست و دومین نیست و با فرض این که کاربران پسورد خوردشون رو مرتبا عوض می کنن، در نتیجه شما میخاین از این کار جلوگیری کنید. پس ابتدا می بایست با یوزر Administrator که فقط خودتون رمزش رو میدونین بر روی سیستم کلاینت لاگین کرده و مراحل زیر را دنبال نمایید:

1. بر روی Computer راست کلیک کرده و با انتخاب Properties به قسمت Local Users and Computers رفته و بر روی Users کلیک نمایید تا تمامی یوزرها نمایش داده شوند

2. سپس بر روی یوزری که قصد دارید محدودیت تغییر ندادن پسورد را اعمال کنید راست کلیک کرده و Properties را انتخاب کنید

خب، با توجه به چیزایی که گفتین من دزست منظورتون رو متوجه نشدم. اما تا جایی که متوجه شدم جواب میدم:
فرض من اینه که شبکه شما ورک گروپ هست و دومین نیست و با فرض این که کاربران پسورد خوردشون رو مرتبا عوض می کنن، در نتیجه شما میخاین از این کار جلوگیری کنید. پس ابتدا می بایست با یوزر Administrator که فقط خودتون رمزش رو میدونین بر روی سیستم کلاینت لاگین کرده و مراحل زیر را دنبال نمایید:

1. بر روی Computer راست کلیک کرده و با انتخاب Properties به قسمت Local Users and Computers رفته و بر روی Users کلیک نمایید تا تمامی یوزرها نمایش داده شوند
2. سپس بر روی یوزری که قصد دارید محدودیت تغییر ندادن پسورد را اعمال کنید راست کلیک کرده و Properties را انتخاب کنید
<center>
||http://network.tosinso.com/files/get/68d776fb-341b-4d2f-8b16-a8ae8310e1ee||
<center>
3. در سربرگ General تیک گزینه User cannot change the password و نیز Password never expires را بزنید و در نهایت Apply و OK نمایید
<center>
||http://network.tosinso.com/files/get/52c0c548-8d00-45f9-8591-dce77f141167||
<center>
حال اگر یوزر بخواهد پسوردش را تغییر دهد، پیامی مبنی بر اینکه اجازه تغییر پسورد را ندارید برای وی ظاهر خواهد شد

3. در سربرگ General تیک گزینه User cannot change the password و نیز Password never expires را بزنید و در نهایت Apply و OK نمایید

خب، با توجه به چیزایی که گفتین من دزست منظورتون رو متوجه نشدم. اما تا جایی که متوجه شدم جواب میدم:
فرض من اینه که شبکه شما ورک گروپ هست و دومین نیست و با فرض این که کاربران پسورد خوردشون رو مرتبا عوض می کنن، در نتیجه شما میخاین از این کار جلوگیری کنید. پس ابتدا می بایست با یوزر Administrator که فقط خودتون رمزش رو میدونین بر روی سیستم کلاینت لاگین کرده و مراحل زیر را دنبال نمایید:

1. بر روی Computer راست کلیک کرده و با انتخاب Properties به قسمت Local Users and Computers رفته و بر روی Users کلیک نمایید تا تمامی یوزرها نمایش داده شوند
2. سپس بر روی یوزری که قصد دارید محدودیت تغییر ندادن پسورد را اعمال کنید راست کلیک کرده و Properties را انتخاب کنید
<center>
||http://network.tosinso.com/files/get/68d776fb-341b-4d2f-8b16-a8ae8310e1ee||
<center>
3. در سربرگ General تیک گزینه User cannot change the password و نیز Password never expires را بزنید و در نهایت Apply و OK نمایید
<center>
||http://network.tosinso.com/files/get/52c0c548-8d00-45f9-8591-dce77f141167||
<center>
حال اگر یوزر بخواهد پسوردش را تغییر دهد، پیامی مبنی بر اینکه اجازه تغییر پسورد را ندارید برای وی ظاهر خواهد شد

حال اگر یوزر بخواهد پسوردش را تغییر دهد، پیامی مبنی بر اینکه اجازه تغییر پسورد را ندارید برای وی ظاهر خواهد شد

پاسخ در 1395/02/07 توسط

پاسخ شما