الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

الدخول على الأجهزة التي تعمل في دومين

مغلق
بدأه server_programmer في 22 يناير 2008 · 5 رد · 2,398 مشاهدة · في منتدى الشبكات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم

أخواني الاكارم

في عندي شخص ضمن الموظفين يشتكي أنة شاك بنسبة 95% أن جهازة يتم الدخول علية و ملاحظة محتوياتة

و هذا الشخص من ضمن مجموعة الموظفين العاملين في قسم تكنولوجيا المعلومات

المشكلة أنة ليس لدي فكرة جيدة لعمل أرشيف لعمليات الدخول و الخروج للموظفين العاملين ضمن الدومين

ما اريد عمل هو طريقة على الدومين تجعل من الدومين قادرا على تسجيل كل العمليات التي تمت من قبل الموظفين

على سبيل المثال

الموظف سليم قاك بتسجيل الدخول على الدومين بتاريخ ...

لموظف سليم قاك بتسجيل الخروج من الدومين بتاريخ ...

الموظف محمود قام بالدخول على العنوان المجلد التالي في الجهاز الفلاني ... الخ

هل هنالك طريقة؟

شاكر لكم تجاوبكم

و دمتم

وفوق كل ذي علم عليم

http://www.leaderstechnology.com

-------------------------------

#2

السلام عليكم ورحمة الله وبركاته ......

اقتباس
في عندي شخص ضمن الموظفين يشتكي أنة شاك بنسبة 95% أن جهازة يتم الدخول علية و ملاحظة محتوياتة .

إن عملية إقتفاء الاثر ستتم من خلال إحدى الطرق الاتيه :

1- استخدام ال Computer Management ومن ثم اختيار قسم ال Sessions وذلك لمعرفة من يقوم بتفصح ال Shared Folders كما في الصورة التالية :

79545c2dab.png

2 - أستخدام ال Task Manager ومن ثم اختيار قسم ال Users وذلك لمعرفة ان كان احدهم قد دخل الجهاز باستخدام احد برامج ال terminal او ما شابه :

eb21aa2922.png

3 - أن تقوم بعمل Audit لملفاتك الخاصة طبعاً هذا موضوع لا يتسع المجال لذكره هنا ولكنني أضع لك بعض الصور لعلها تفتح لك باباً :

7d5ca1e3ba.png

58ed057e74.png

4 - قد تتم عملية الدخول من خلال استخدام برامج تجسس مزروعه في جهاز الموظف وهذه تحتاج الى فحص المنافذ المفتوحة واغلاق اي منفذ مشكوك في امره ومن ثم أغلاق أو حذف البرنامج الذي قام بفتح المنفذ .

بالنسبة لموضوع إقتفاء الاثر من خلال Active Directory فانني لا اعرف ان كانت هناك طريقة تسمح لك بان تقوم بإقتفاء أثر ما قام به الموظف ,, ولكنني سوف أبحث في الموضوع .

Dr.Pain

#3

أيضاَ قم يمتابعة اللوغ الخاص بالسيكيورتي على الجهاز و على الدومين

تجارب وخبرات

#4

أهلا يا عصام.

ذكر الاخ Dr.Pain طريقه مهمه و لكن في النهايه هذه الطريقه لعمل Audit على مستوى ال Local Computer فقط.

لتفعيل ال Auditing على مستوى الدومين عليك القيام بالاتي.

أولا عليك تحديد الجهاز او الاجهزه اللتي تريد عمل Audit لها.

ثانيا ضع هذه الاجهزه في OU معينه.

ثالثا قم بالذهاب الى خصائص ال OU و من ثم اذهب الى Group Policy Tab.

رابعا قم بإنشاء بوليسي جديده و قم بعمل edit لها.

خامسا تحت بند ال Computer Configurations ... ثم Windows Setting ... ثم Security Setting .... ثم Local Policy ... ثم Audit Policy ...

الان قم باختيار Audit Account Logon Events ... و اختار Failure او Success او كلاهما في حال كنت تريد التحقق من المستخدمين الذين قامو بنجاح بعمل log on من خلال الجهاز او من فشلو.

الان لترى نتائج ال audit على ال domain controller ... اذهب الى ال admin tools و من ثم event viewer ..

ستجد كل عمليات ال log on التي قمت بعمل audit لها مخزنه في ال security داخل ال event viewer ... قم باستعراضها و قرائة محتوياتها و سترى كل المعلومات المطلوبه من ناحية من قام بعمل log on و في اي وقت.

نفس المبدأ يتم تطبيقه على ال Folders و ذلك عبر تفعيل خيار Audit Object Access ... و متطلباته ان يكون لل Folder مسارات داهل ال SACL ... طبعا هذا يحدث من خلال ال NTFS Permissions ..

او ان اردت تطبيق ال audit على folder بعينه قم بالذهاب الى ال folder و من ثم الى بند Security من خصائصه ... ثم Advance ... الان قم باختيار Audit Tab ... و تتبع الباقي فهو لا يحتاج للشرح.

و طبعا ايضا نتائجه تظهر في ال event viewer تحت بند ال security ...

تمام هيك ... تعبتني و انا أكتب :D

It's hard to stay in such ridiculous situation

#5

مشكورين حبايبي على المعلومات

عموما أنا بجرب الطرق و إن شاء الله تكون النتائج واضحة

يعطيكم العافية

وفوق كل ذي علم عليم

http://www.leaderstechnology.com

-------------------------------

#6

معلومات قيمة بارك الله فيكم ،،،

هذا الموضوع مغلق.

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…