الأخ العزيز أبو عبد الله طبعاً ما تسأل عنه ممكن.
الأخوة الأعزاء بأعتذر منكم لكن سؤال الأخ يمكن محتاج أن تتفهموا المشكلة التي يمثل السؤال حل لها.
وهي أنك كمسئول شبكة قد تحختاج أن تمتع استخدام الأجهزة طالما الأجهزة غير متصلة بالدومين (سواء كان السبب تعطل الدومين أو أن الجهاز نفسه فصل عن الشبكة).
وقد يتساءل البعض لماذا أصلاً مطلوب ذلك؟
الاجابة نطبقها نحن عملياً في شبكة تضم حوالي خمسة آلاف جهاز. فنحن نستخدم Norton Corp للفيروسات ونظام SUS للباتشات ( يمكن مراجعة الملف الذي أرسلته بخصوص هذا الموضوع تحت عنوان حماية شبكات مايكروسوفت بخادم SUS). لذلك نرغب في عدم استخدام الأجهزة نهائياً طالما أنها غير متصلة بالدومين. حتى نضمن أن الأجهزة تعمل فقط بعد جلب الباتشات وتحديث Norton.
قد يتبادر سؤال آخر: طبيعي ان الجهاز عند عدم اتصاله بالدومين لن يستطيع أحد استخدامه؟
للأسف هذا خطأ. فأي مستخدم للدومين يدخل علي جهاز متصل بهذا الدومين يتم انشاء دليل باسمه في الدليل Documents and settings يتضمن هذا الدليل كافة خصائص هذا المستخدم بما فيها شكل الديس توب وغيره. وعند عدم اتصال الجهاز بالدومين وحاول المستخدم الدخول علي الجهاز يتم البحث عن الدليل الخاص به فإن كان موجود يتم دخول المستخدم حتي مع عمد اتصاله بالدومين أو حتي مع عدم اتصاله بالشبكة ككل. ومن يشك يجرب بنفسه (أدخل علي أي جهاز في الدومين وبعدين اعمل لوج اوف أو شت داون وبعدين افصل كابل الشبكة وحاول الدخول بنفس المستخدم ستجد نفسك دخلت)
ويتم ذلك طالما الدليل الخاص بالمستخدم موجود في الدليل Documents and settings. أعتقد أن الأخ أبو عبد الله قد استنتج من الجملة السابقة الحل...... نعم صحيح... الحل أن يتم حذف أدلة المستخدمين أثناء عملية اللوج أوف أو الشت داون.
احنا بننفذ هذا باستخاد Script يتم تطبيقه أثناء خروج أي مستخدم.
الموضوع ليس له علاقة بالسيكيوريتي.
أود فقط أن أقول عبارة: قد يسمع البعض عن طلب أو عن استخدام أحد الأساليب في شبكة قد تراه أنت أنه غير منطقي وغير مناسب، لكن هناك قاعدة يجب أن نضعها جميعاً نصب أعيننا وهي أنه لا يوجد تصميم جيد وتصميم سيء، فقط يوجد تصميم أو حل مناسب لهذه الشبكة قد لا يكون مناسب لشبكة أخري.
الأخ أبو عبد الله شكراً لفتح الموضوع وسأحاول مناقشة أمر عرض الـ Script مع باقي مسئولي شبكتنا فإن تمت الموافقة فسأعرضه ان شاء الله.
آسف للإطالة
والسلام عليكم ورحمة الله وبركاته
