سبق أن طرحت موضوعاً في منتدى الشبكات في بوابة العرب حول طريقة منع مدير الشبكة من الإطلاع على مافي جهازك وكانت الردود على النحو التالي :-
-- هل يستطيع مديرالشبكةمعرفةمافي جهازي (http://www.arabsgate.com/edu/vb/showthread.php?threadid=372037)
بواسطة عبدالله سليمان ت 11-08-2003 س 03:10 م
هل يستطيع مديرالشبكةمعرفةمافي جهازي
يعني هل يستطيع مدير الشبكة في العمل الاطلاع على مافي جهازي من ملفات وبرامج ، علماً أني استخدم ويندوز اكس بي وعند تركيبه قمت بعمل كلمة مرور للـ (adm)
=================================================
بواسطة عبدالله سليمان ت 12-08-2003 س 02:49 م
ياشباب لاتنسونا
وإلا كل المشاركين هنا هم مدراء شبكات ولا ودهم يعلمونا باسرارهم
=================================================
بواسطة SWORD ت 12-08-2003 س 03:09 م
السلام عليكم ورحمة الله وبركاته
كيف عندك مدير شبكة وانت اللي تحدد باسوورد الادمن ؟
اذا كان الادمن بهذا الشكل فلاتحمل هم اخوي
من جد؟
من الوضع اللي ذكرته فان الادمن ماعنده اي سيطرة على الجهاز ... ولهذا حاله حال اي مستخدم اخر ومايقدر يشوف اي شيئ انت تمنعه منه
تحياتي =================================================
بواسطة nawaf2you ت 12-08-2003 س 09:52 م
اخوي عبدالله..
الادمن يقدر يشوف جهازك بكل مافيه من خلال خدمه الـ Terminal services client
شوف شلون طريقة عمل هذي الخدمه ..
هذي الخدمه تقدر انت بنفسك تحملها بجهازك بالشركه بدون ما يدري الادمن بس تحتاج سيدي win2000 advance server
وبعد ما تحمل الخدمه تشغل جهازك وطبعا لازم يكون عندكم ادوات الادمن administrative Tools وهذي الادوات بعد يبيلها تحميل من سيدي الوندوز
وبعد ما تشغل خدمه الـ Terminal Services clint تدخل على اي جهاز بالشبكه واذا حساب الشخص اللي بتدخل عليه حاط باسوورد لازم تكون تعرف الباسوورد عشان تدخل عليه.. ومن خلال نافذه يطلعلك فيها جهاز الشخص بكل مافيه وتشوف الدسكتوب وشنو عليه وتسوي اي شى بجهازه مثلا تقدر تطفي جهازه او تسويله فورمات او تعطيه ملفات او تشطب ملفاته او اي شى يخطر على بالك..
يعني كأنك قاعد على الجهاز جدامك وتقدر تسوي اي شى تبي..
واذا تبي تعرف من وين تتحمل هالخدمه روح للـ control panel وادخل على add remove programs بعدين ادخل على windows components وبتلقى اختيارات كثيره انت اختار Terminal services clint وحط عليها علامة صح وبيطلب منك سيدي الوندوز لازم يكون عندك عشان تتحمل الخدمه..
وهذي الخدمه اساسا يستخدمه الادمن عشان يتحكم بالسيرفر عن بعد
بواسطة nawaf2you ت 12-08-2003 س 09:55 م
بس لا تنسى انك لما تحط باسوورد بالاكاونت حقك بالدومين فشى طبيعي يعرفه الادمن لان كل شى مخزن عندهم بالـ active derictory
=================================================
بواسطة المثنى بن حارثة ت 13-08-2003 س 01:42 ص
بسم الله الرحمن الرحيم
ببساطة بستطيع الا اذا فصلت الجهاز عن الشبكة
تحياتي
=================================================
بواسطة SWORD ت 13-08-2003 س 04:13 ص
السلام عليكم من جديد
اخي nawaf2you ... الطريقة اللي ذكرتها صحيحة لكنها تستعمل من الكلاينت للسيرفر ولاتعمل بالعكس
اخي الحبيب المثنى بن حارثة.... من كلام الاخ عبدالله سليمان فاغلب الظن ان الشبكة عندهم من نوع peer2peer
فماهي الطريقة التي ستمكن الادمن من معرفة الملفات على جهازه؟؟
تحياتي
=================================================
بواسطة عبدالله سليمان ت 13-08-2003 س 08:38 ص
والله خليتونا في حيره
يقدر
ولا مايقدر
ولإيضاح السؤال أكثر فإن الشبكة عندنا في العمل وبها العشرات وربما المئات من الأجهزة
ولدي تحكم كامل على جهازي الذي هو أحد أجهزة الشبكة والذي أستخدم عليه نظام ويندوز اكس بي
فهل يمكن أن يدخل مدير الشبكة على جهازي من غير موافقتي ويطلع على مافيه من مستندات وبرامج
=================================================
بواسطة nawaf2you ت 13-08-2003 س 02:33 م
مدام مئات الاجهزه عندكم بالشركه فأكيد وما اشك ان نوع الشبكه server client
وليس peer to peer يا أخ SWORD
وعشان جذي فالادمن اهو اللي مسويلك الـ account اللي تدخل فيه للجهاز ويعرف الباسوورد لأنه مخزن بالـ Active Directory وعشان جذي يقدر وبسهوله انه يدخل على جهازك من خلال خدمه Terminal Services client
=================================================
بواسطة عبدالله سليمان ت 13-08-2003 س 10:39 م
تمام
يعني إذا كانت شبكة الاتصال في العمل ذات مجال ، وتم تسجيل أحد الأجهزة في هذا المجال فإنه بعد الدخول على مجال الشبكة يمكن لمدير الشبكة الدخول على الجهاز والإطلاع على مافيه .
طيب
وشلون أقدر أمنع مدير الشبكة من الإطلاع على مافي الجهاز ، خاصة إذا كان يمكن في نظام ويندوز اكس بي إعطاء المستخدم في مجال الشبكة صلاحيات Administrator على الجهاز عبر الدخول على Administrator الجهاز وبالتالي القدرة على تركيب البرامج والتحكم بشكل كامل في ا لجهاز . وهل تنفع برامج الحماية في مثل هذه الأمور ، وهل يمكن تعطيل خدمه Terminal Services clientدون التأثير على استخدام الجهاز للشبكة .
=================================================
بواسطة jack ت 13-08-2003 س 10:51 م
بالنسبه لتعطيل التيرمنال سيرفرس لاتؤثر ابدا على الشبكة ولتعطيلها اذهب الى
لوحة التحكم > أدوات إدارية .. سوف تجد هناك خدمة Servers أو خدمات قم بالضغط عليها واعمل كما في الصورة
=================================================
بواسطة عبدالله سليمان ت 13-08-2003 س 11:02 م
مشكور Jack
بس هل يعتبر كافياً لعدم إطلاع مدير الشبكة على مافي جهازي .
واعذروني على كثرة الأسئلة بس أبي أطمئن أن مافيه أحد يتلصص على جهازي الذي يحتوي على مستندات خاصة وعائلية وتجارية ليس لها علاقة بالعمل .
=================================================
بواسطة الشبكي ت 15-08-2003 س 01:09 م
اخوي عبدالله سليمان كلام اخوي jack مهم بس بعد يقدر ال administrator يدخل ويتحكم في جهازك بس فيه طريقه غبيه نوعا ما حط معلوماتك المهمه في مجلد واعمل لها إخفاء واستخدم برنامج قديم كنت اخبره يعمل باسوورد على المجلد وبكذا تكون حميت المعلومات شوي
=================================================
بواسطة عبدالله سليمان ت 15-08-2003 س 05:41 م
أخوي الشبكي ... مشكور على المعلومة بس الطريقة اللي قلتها غير عملية مع كثرة العمل على الجهاز . ويمكن اتباع طريقة أخرى بدلاً منها وأكثر سهولة ولكنها تحتاج إلى خبرة لأتقانها لأن عدم أتقانها قد يعني فقد البيانات نهائياً وهي تشفير الملفات والمجلدات في ويندوز اكس بي ، والتي معها لن يستطيع أحد ولو أخذ المجلد كاملاً فتحه إلا أنت أو باستخدام مفتاح التشفير .
ولكن ألا توجد طريقة أستيطع بها منع مدير الشبكة نهائياً من الدخول على الجهاز .
=================================================
بواسطة Effector ت 16-08-2003 س 07:39 م
معذره على المداخله بس اذا انت على دومين و لا تبي الادمن يقدر يدخل جهازك تاكد من أزالة حساب الادمن حق الدومين و ايضا ازالة حساب NT Authority من المجموعات تحت users .
و ايضا اقفل دائرة خدمات RPC ., مع ملاحظة ان الادمن احتمل يسوي GroupPolicy لبداء تشغيل دائرة خدمات معينه .
اذا كل شي اوكي تعال قابلني اذا دخل عليك الادمن
واذا تبي تدخل عليه انت شوي اذا عنده وندوز اكس بي او الفين ..انت من جهازك رايت كلك على جهاز الكمبيوتر و اختار manage و من ثم action ....connect... و ادخل اسم جهاز الادمن و تفرج
على فكره اعتبرها ثغره بس ما عدلتها مكروسوفت الا في اصدار 2003
=================================================
بواسطة عبدالله سليمان ت 18-08-2003 س 03:26 م
Effector مشكور على المعلومات المهمة ، والشكر موصول للجميع .
=================================================
بواسطة زهيوي ت 28-08-2003 س 05:57 ص
ممكن تشرحوا لي الطريقة باالانجليزي . كيفية منع المدير من التجسس على
عندي وندوز 98 أرجوكم ساعدوني
=================================================
بواسطة IT6 ت 29-08-2003 س 02:39 ص
انا ما ادري ليش ناس كثير ماخذين فكرة ان مدير الشبكة بتجسس عليهم ونسوا انها مسولية كبيرة ويمكن يفصل بسببها من وظيفة اذا كانت سياسة الشركة تمنع ذلك وبمراقبة من مدير قسم تقنية المعلومات.
عمومآ اي ملف داخل الشبكة يقدر مدير الشبكة انة يطلع علية بكل سهولة من غير اي مسؤلية علية اما بشان المعلومات داخل الهارد ديسك اعتقد ان سياسة اغلب الشركات تمنع ذلك ويتخذ بحقها أجراء صارم.
=================================================
بواسطة عبدالله سليمان ت 25-09-2003 س 12:33 م
مو مهم أي ملف معمول عليه مشاركة ، بس المشكلة في المجلدات التي داخل الهاردسك وأقسامه الداخلية .
وبعدين لو استخدمنا برنامج حماية مثل الزون الارم ألا يكفي ذلك .
كما أني لاحظت أن الويندوز اكس بي يضع مشاركة مخفية على محركات الأقراص ، وعند محاولة إلغاءها عن طريقة إدارة الكمبيوتر ، تظهر رسالة أن المشاركة لأغراض إدارية وأنه سوف يتم إعادتها مع بدء التشغيل .
فهل من الأغرض الإدارية إمكانية إطلاع مدير الشبكة على مافي هذه الأقراص .
=================================================
بواسطة raji ت 25-09-2003 س 11:05 م
بسم الله الرحمن الرحيم
طالما أنت عضو في الدومين فسيكون لمدير الدومين الحق بالاطلاع وإدارة كومبيوترك إلا في حالة واحدة فقط وهي حذف المجموعة Domain Admins
من مجموعة المدراء المحليين لديك Administrators.
ولكن يا اأخي انتبه واعلم أن مهمة المدير مراقبة حاسبك والحواسب الاخرى لأجل سلامة العمل.
=================================================
بواسطة عبدالله سليمان ت 09-10-2003 س 07:28 ص
الأخ / raji
وأنا أيضاً تهمني مصلحة العمل لكني أريد أن اتمتع بنوع من الخصوصية في جهازي لأغراض حميدة طبعاً لا أكثر من ذلك ولا أقل .
ولكن لو تم حذف المجموعة Domain Admins
من مجموعة المدراء المحليين لديك Administrators.
هل سيتأثر عملي على برامج قواعد البيانات الموجودة على السيرفر ، وهل الحل هذا مضمون 100% ، وإلا أنه يمكن التحايل عليه من قبل مدير الشبكة .
وشكراً على مشاركتك .
=================================================
==========================================
===================================
========================
=============
أرجو أن تكونوا أستفدتم من هذا الحوار الشيق ، كما أرجو أن من لديه إضافة لهذا الموضوع ألا يبخل علينا بها .