در تپش این هفته، ماجرای فریب و تعرض در پوشش عرفانهای دروغین و رمالی را بررسی کردیم
در این صورت واحد انفورماتیک سازمان مربوطه بهطور مکرر و دائم باید تنها به رفع اشکال سیستمهای خرابشده بپردازد و هیچ کار دیگری انجام ندهد. حالا تصور کنید بتوانید با روشی دسترسی به بخشهایی از سیستمعامل و انجام اموری خاص در آنرا غیرفعال یا محدود کنید. بهعنوان مثال کاربر نتواند روی سیستمعامل، نرمافزاری نصب یا برنامهای را حذف کند، همچنین نتواند از درگاههای یواسبی یا دیگر وسایل جانبی همچون درایوگردان سیدی برای ورود یا خروج اطلاعات استفاده کند. در چنین حالتی نهتنها میزان دستکاری و تغییرات بهوجود آمده در سیستمعامل بسیار کم میشود، بلکه امنیت دستگاهها نیز بهخطر نمیافتد و بروز مشکلات مختلف بهدلیل اعمال تغییرات ناآگاهانه و خودسرانه نیز بهمیزان بسیار زیادی کاهش مییابد.
کنترل مرکزی
اگر جزو کاربران حرفهای باشید، بیشک با روشهایی آشنایی دارید که بهکمک آنها میتوان کاربر یک رایانه را در انجام برخی فعالیتها محدود کرد. اما اگر بخواهید از مهارت و تجربه خود در این امر استفاده کنید با مشکلات زیادی مواجه خواهید شد که اولین و مهمترین مشکل، چگونگی اعمال محدودیت روی تمام رایانههای موجود در سازمان است.
نرمافزار Network Security Protector ابزاری قدرتمند برای برقراری امنیت در سیستمهای ویندوزی است. بهکمک این برنامه مدیر سیستم میتواند میزان دسترسی به بخشهای مختلف سیستمعامل را برای کاربران مختلف در شبکه مشخص کند و همچنین تمام رایانههای موجود در شبکه را نیز توسط یک سیستم مرکزی مدیریت کند. با قابلیتها و امکانات این نرمافزار دیگر نیازی نیست که برای اعمال محدودیت روی هر رایانه به آن رایانه دسترسی داشته باشید یا نزدیک آن باشید بلکه از طریق شبکه داخلی سازمان یا شبکه اینترنت بهراحتی میتوانید محدودیتهای مورد نظر خود را روی رایانه/رایانههای مورد نظر اعمال کنید.
این برنامه، مدیریت بیش از 600 محدودیت امنیتی از بخشهای مختلف سیستمعامل را در اختیار شما قرار میدهد و علاوه بر آن امکانات دیگری همچون اجرای فایلهای اصلاحی از راه دور و خاموش کردن یا راهاندازی مجدد زمانبندی شده و... را در اختیار شما قرار خواهد داد.
نصب و اجرا
همانطور که گفتیم با استفاده از این نرمافزار مدیریت مرکزی رایانهها در شبکه در اختیار شما قرار میگیرد، اما برای استفاده از این روش مدیریت میبایست ابتدا پیشنیازهایی رعایت شود که اولین آنها نصب نرمافزارهای مورد نیاز روی سرور، سیستم مدیریت و سیستم کاربران است.
این نرمافزار دارای 3 نسخه مختلف برای نصب است که عبارتند از:
نسخه سرور: پیش از هر چیز برای استفاده از نرمافزار باید فایل server.exe را روی رایانه سرور نصب کنید. این فایل امکانات مورد نیاز برای اتصال رایانهها به سرور اصلی را فراهم میکند. در این قسمت میتوانید پورت مورد نظر برای استفاده توسط نرمافزار را نیز مشخص کنید.
نسخه کاربر: پس از نصب و فعالسازی سرور باید فایل client.exe را روی رایانه کاربران نصب کرده و آدرس رایانه سرور را به همراه پورت مشخص شده در آن وارد کنید تا ارتباط رایانه کاربران با سرور اصلی نرمافزار برقرار شود.
رابط کاربری: پس از نصب فایلهای فوق روی رایانه سرور و رایانه کاربران، ارتباط بین کاربر و سرور برقرار میشود اما مدیر سیستم نیاز به ابزاری برای مدیریت محدودیتها میان کاربران دارد. این ابزار توسط فایل gui.exe در اختیار مدیر سیستم قرار میگیرد. پس هر یک از پرسنل سازمان که قرار است کار مدیریت روی کاربران را به عهده بگیرند میبایست فایل gui.exe را روی رایانه خود نصب کنند. (امکان نصب رابط کاربری و نسخه سرور روی یک رایانه نیز وجود دارد.)
پس از نصب این فایل و وارد کردن مشخصات سرور، تمام رایانههای متصل به سرور در محیط این نرمافزار بهنمایش درخواهد آمد.
رابط کاربری
مهمترین بخش از نرمافزار فوق، رابط کاربری آن است که در اختیار مدیر سیستم قرار میگیرد. این بخش امکان کنترل و مدیریت تمام کاربران را در اختیار شما قرار میدهد و شامل قسمتهای مختلفی است که بهطور مختصر بهشرح برخی از آنها میپردازیم:
فهرست محدودیتها: این بخش که بهصورت یک فهرست درختی در سمت چپ نرمافزار وجود دارد و با نام پروفایل مشخص شده است گزینههای مختلفی که برای اعمال محدودیت در بخشهای مختلف در اختیار شما قرار میگیرد را نمایش میدهد. گزینههای موجود در این بخش به دو قسمت Common Restrictions و User Restrictions تقسیم میشوند که گزینه اول به محدودیتهایی اطلاق میشود که کل سیستمعامل را تحت تاثیر قرار میدهند و گزینه دوم محدودیتهای مرتبط با یک کاربر از سیستمعامل است.
جزئیات و راهنمایی: با انتخاب هریک از محدودیتهای موجود در بخش پروفایل، فهرستی از جزئیات و پارامترهای مختلف (در صورت نیاز) در بخش سمت راست محیط نرمافزار بهنمایش درمیآید. این فهرست شامل جزئیات مرتبط با محدودیت انتخاب شده است و همچنین اطلاعاتی را نیز درباره آن محدودیت در اختیار شما قرار میدهد. بهعنوان مثال با فعال کردن گزینه Hide Drives in my computer از بخش explorer در قسمت User Restrictions مشاهده میکنید که فهرستی از نام درایوها در اختیار شما قرار میگیرد که میتوانید با انتخاب هریک از آنها درایو مربوطه را به فهرست درایوهایی که قصد دارید نمایش داده نشوند، اضافه کنید.
کاربران: چنانچه مراحل نصب را بهدرستی بهانجام رسانیده باشید و ارتباط رایانه کاربران با سرور برقرار باشد، در ستون سمت چپ نرمافزار فهرستی از رایانههای متصل به سرور را در بخش Computers مشاهده میکنید. این فهرست تمام رایانههای متصل به سرور را در برمیگیرد و به شما این امکان را میدهد تا با انتخاب هریک از رایانهها، پروفایل مورد نظر برای اعمال محدودیتها را به آنها اختصاص دهید. همچنین با کلیک روی نام هر رایانه، پنجرهای در بخش سمت راست به نمایش درمیآید که امکاناتی همچون اجرای فایلهای اصلاحی و خاموش کردن یا راهاندازی مجدد رایانه از راه دور را در اختیار شما قرار میدهد.
گزینههای دیگری نیز در این نرمافزار وجود دارند که بهاختصار به معرفی آنها میپردازیم:
Clear Tree: تمام محدودیتهای مشخص شده در یک پروفایل را غیرفعال میکند.
Apply Tree: محدودیتهای مشخص شده در پروفایل را روی رایانه کاربران فعال میکند. (محدودیتها پس از یکبار راهاندازی مجدد رایانه فعال میشوند.)
Patch Management: چنانچه قصد دارید فایلهای اصلاحی را از راه دور روی رایانهها نصب کنید میبایست به کمک این بخش ابتدا آنها را روی سرور آپلود کنید.
Password: بهکمک این قابلیت میتوانید با یک رمز عبور به محافظت از محیط مدیریتی نرمافزار بپردازید. نرمافزار فوق روی تمام نسخههای سیستمعامل ویندوز قابل اجرا است و میتوانید نسخه آزمایشی آنرا با حجم کمتر از 3مگابایت از لینک زیر دریافت کنید:
http://www.getfreefile.com/netsecprot.html
امیر عصاری
در تپش این هفته، ماجرای فریب و تعرض در پوشش عرفانهای دروغین و رمالی را بررسی کردیم
گزارش «جامجم» درباره دستاوردهای زبان فارسی در گفتوگو با برخی از چهرههای ادب معاصر
معاون وزیر بهداشت: