الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

هل نستطيع السيطرة على Work Group

بدأه Aaladdin في 8 يوليو 2010 · 4 رد · 1,256 مشاهدة · في منتدى الشبكات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

ارجو المساعدة من السادة الاعضاء

في ما تعلق في ويندوز server 203

ضمن Domain

نستطيع اجبار بعض User الدين هم ضمن Domain بتنفيد Policy عليهم بعدم تمكينهم من الدخول الى Internet

ولكن هل من الممكن منع اشخاص ليسو Join To Domain من اخد IP من DHCP الموجود ضمن الشبكة

الهدف : هو منع الاشخاص الدين ليسو ضمن Domain والدي هم ضمن Work Group من الدخول الى Internet

وهل هناك طريقة تسمح لهم بالدخول الى الشبكة المحلية فقط دون اسخدا م Internet

بالنسبة للحل من خلال ISA هو خيار مستبعد لان حجم الشبكة ليسة بالحجم الكبير

فهي عبارة عن 30 جهاز فقط

وانا جاهز لاي من التعديلات التي سوف تقترحها ضمن DHCP

وبالنسبة للسكوب والدمين انا من قام بانشائه وانشاء الدومين كامل

وبالنسبة الى الاجهزه التي ضمن الشبكة هي عبارة عن 20 جهاز ثابت وهم JOIN TO DOMAIN

ومطبقة عليهم POlicy لا تمكنهم من الدخول الى الانترنت وليس لديهم اي صلاحيات

ولكن المشكله هي ان بعض الموظفين يقومو باحضار الاجهزة المحملة معهم

وهي ليست ضمن الدومين وبهدا لن نستطيع السيطر ة على الموضوع

فهدا ما دعاني الى البحث عن طريقة لمنع مثل هده المواقف التي تحدث

ولك الشكر

#2
Aaladdin كتب:

ارجو المساعدة من السادة الاعضاء

في ما تعلق في ويندوز server 203

ضمن Domain

نستطيع اجبار بعض User الدين هم ضمن Domain بتنفيد Policy عليهم بعدم تمكينهم من الدخول الى Internet

ولكن هل من الممكن منع اشخاص ليسو Join To Domain من اخد IP من DHCP الموجود ضمن الشبكة

الهدف : هو منع الاشخاص الدين ليسو ضمن Domain والدي هم ضمن Work Group من الدخول الى Internet

وهل هناك طريقة تسمح لهم بالدخول الى الشبكة المحلية فقط دون اسخدا م Internet

بالنسبة للحل من خلال ISA هو خيار مستبعد لان حجم الشبكة ليسة بالحجم الكبير

فهي عبارة عن 30 جهاز فقط

وانا جاهز لاي من التعديلات التي سوف تقترحها ضمن DHCP

وبالنسبة للسكوب والدمين انا من قام بانشائه وانشاء الدومين كامل

وبالنسبة الى الاجهزه التي ضمن الشبكة هي عبارة عن 20 جهاز ثابت وهم JOIN TO DOMAIN

ومطبقة عليهم POlicy لا تمكنهم من الدخول الى الانترنت وليس لديهم اي صلاحيات

ولكن المشكله هي ان بعض الموظفين يقومو باحضار الاجهزة المحملة معهم

وهي ليست ضمن الدومين وبهدا لن نستطيع السيطر ة على الموضوع

فهدا ما دعاني الى البحث عن طريقة لمنع مثل هده المواقف التي تحدث

ولك الشكر

تسطيع فى حال ان يكون مستخدمى الاجهزة مجرد Standard users وليسوا Administrator

سَبِّحِ اسْمَ رَبِّكَ الْأَعْلَى

#3

يمكنك ان تستخدم 802.1X

The World Must Be Crazy

#4

يا أخوان فهمت فكرة أخونا صاحب الموضوع

هو قصده أنه يمنع الأجهزة الخارجية ( المحمولة ) من الدخول للإنترنت من شبكة العمل.

الأمر بسيط أخي ...

أنت لا يمكنك السيطرة على الأجهزة الخارجية، ولكن يمكنك السيطرة على الجهاز المودم أي كان نوعه :wink:

قبل أن اخلط الموضوع ..

أنت عندك 30 جهاز ، منها 20 جهاز ممنوعة من الإتصال بالإنترنت ضمن Domain Policy

ما يعني أنه عندك 10 أجهزة تعمل ضمن WorkGroup خارج الدومين، وربما يمكنها أن تتصل بالإنترنت

الآن السؤال : هل تريد منع الـ10 الأجهزة الباقية أيضاً من الإتصال، أو أنك تريد منع اجهزة أخرى غير 30 جهاز اللي تحت سيطرتك ؟!!!

لنفترض أنك تريد فقط الـ10 أجهزة تتصل وغير ذلك يمنع من الإتصال.. تمام :)

ببساطة تضيف الـ 10 أجهزة للمودم المزود لخدمة الإنترنت ( Allow Access ) من خلال إضافة الـ Mac Address تبعها باعدادات المودم

الذي سيتعرف فقط على هذه الأجهزة الـ10 وأي جهاز دخيل سيمنعه اتوماتيكاً من الإتصال :D

هذا أحد ابسط الحلول، بلا وجع دمااااغ كبير وأكثر فائدة من أي تجاوزات أخرى.

#5

http://articles.techrepublic.com.com/5100-10878_11-5498436.html

بعد قراءة هذه المقالة جيدا واسترجاع وتذكر ما بها بخصوص الـ User Class

فقط قم بتوزيع الـ Gateway والـ DNS للشركة المزودة بالخدمة على هذا الـ User Class

وقم بتوزيع هذا الـ User Class عن طريق الـ Domain على الاجهزة المشتركة به فقط

وبالتالى الاجهزة غير المشتركة بالـ Domain ستأخذ فقط ارقام الشبكة المحلية اما ارقام الـ Gateway والـ DNS فلن توزع وبالتالى لن تدخل انترنت

تم تعديل هذه المشاركة بواسطة Ah.K.EL-Saman في 18 يوليو 2010 في 14:23

سَبِّحِ اسْمَ رَبِّكَ الْأَعْلَى

مواضيع مشابهة