MedaNet Journal

دانش عملی برای مدیریت فناوری اطلاعات

از ITSM و ITIL تا دارایی، عملیات، امنیت، هویت و محصولات ManageEngine؛ موضوع را پیدا کنید، سناریو را بخوانید و به اجرا برسید.

مسیرهای مطالعه

بر اساس مسئله بخوانید، نه فقط بر اساس تاریخ

تازه‌های مدانت

جدیدترین مقالات

با انتشار مطالب جدید، این بخش خودکار به‌روز می‌شود.

  • SVS چیست؟

    SVS مخفف Service Value System یا «سیستم ارزش خدمات» است؛ مدلی در ITIL 4 که نشان می‌دهد اجزای مختلف سازمان چگونه باید کنار هم کار کنند تا از…

    ادامه مقاله

  • BCP چیست؟

    BCP (Business Continuity Plan) یا «برنامه تداوم کسب‌وکار» مجموعه‌ای از تصمیم‌ها، نقش‌ها، راهکارها و رویه‌هاست که کمک می‌کند سازمان در زمان بحران، فعالیت‌های حیاتی خود را ادامه دهد…

    ادامه مقاله

  • RTO چیست؟

    RTO مخفف Recovery Time Objective یا «هدف زمان بازیابی» است؛ یعنی حداکثر زمانی که یک سرویس یا فرایند حیاتی می‌تواند پس از اختلال از دسترس خارج باشد تا…

    ادامه مقاله

  • RPO چیست؟

    RPO مخفف Recovery Point Objective یا «هدف نقطه بازیابی» است؛ یعنی حداکثر مقدار داده‌ای که سازمان حاضر است در یک بحران از دست بدهد. RPO معمولاً به‌صورت یک…

    ادامه مقاله

  • OLA چیست؟

    OLA (Operational Level Agreement) یا «توافق‌نامه سطح عملیاتی» توافقی داخلی میان تیم‌ها و واحدهای یک سازمان است که مشخص می‌کند برای پشتیبانی از یک خدمت، هر تیم چه…

    ادامه مقاله

  • مدل‌سازی تمرینات ITIL‌ با BPMN

    مدل‌سازی تمرینات ITIL‌ با BPMN مدل‌سازی فرآیندها مانند نقاشی یک تابلو است؛ با هر جزئیات کوچک، تصویر کلی بهتر و واضح‌تر می‌شود. در دنیای امروز، جایی که سازمان‌ها…

    ادامه مقاله

  • مدیریت دسترسی Access Management

    مدیریت دسترسی Access Management در دنیای دیجیتال امروز، جایی که اطلاعات به عنوان یکی از باارزش‌ترین دارایی‌ها به شمار می‌آید، مدیریت دسترسی به یک ضرورت غیرقابل انکار تبدیل…

    ادامه مقاله

  • استفاده از DMZ در اندپوینت سنترال

    یکی از اصول بنیادی در طراحی زیرساخت‌های امن فناوری اطلاعات، جلوگیری از در معرض قرار گرفتن مستقیم سرورهای داخلی در برابر اینترنت است. سرورهایی که درون شبکه سازمانی…

    ادامه مقاله

  • SOAR و XDR و EDR

    SOAR و XDR و EDR در دنیای مدرن امنیت سایبری، حملات پیچیده و روزافزون به سرعت در حال گسترش‌اند و توانایی واکنش به موقع به این تهدیدات حیاتی است.…

    ادامه مقاله

  • معماری Blueprint در ITIL

    معماری Blueprint در ITIL در دنیای پیچیده و در حال تحول فناوری اطلاعات، ایجاد ساختارهای کارآمد و منسجم برای خدمات IT از اهمیت ویژه‌ای برخوردار است. این نیاز…

    ادامه مقاله

  • چارچوبی که استاندارد نیست!

    چارچوبی که استاندارد نیست! در دنیای پیچیده و پویای امروز، سازمان‌ها برای مدیریت مؤثر خدمات فناوری اطلاعات به ابزاری نیاز دارند که نه تنها به آن‌ها کمک کند…

    ادامه مقاله

  • اصطلاحات و مفاهیم اساسی ITIL

    اصطلاحات و مفاهیم اساسی ITIL مدیریت مؤثر خدمات نیازمند استفاده از رویکردهای منظم و استانداردهایی است که به بهینه‌سازی عملکرد و ارتقاء کیفیت کمک کنند. در این راستا،…

    ادامه مقاله

KEEP LEARNING

موضوعی در ذهن دارید؟ از جست‌وجوی مدانت شروع کنید

میان صدها مقاله، راهنما، محصول و صفحه تخصصی، سریع‌تر به پاسخ مناسب برسید.

جست‌وجو در کل مدانت
مرداد ۷, ۱۴۰۳

گواهینامه‌ی شرکت PinkeVerify

گواهینامه‌ی شرکت PinkeVerify با تصدیق ۱۰ حوزه از ITIL4 به نرم‌افزار سرویس دسک پلاس اعطا شد! پکیج سوئیت کامل سرویس دسک پلاس موفق شد گواهینامه‌ی شرکت PinkeVerify را بابت انطباق تمرینات ITIL4 دریافت کند.این یعنی در کنار SERVIEW CERTIFEDTOOL این شرکت بین‌المللی نیز این محصول محبوب در مدیریت خدمات را بعد از ارزیابی شاخص‌های اندازه‌گیری، ارزش‌گذاری کرده و مورد تاییدش واقع شده.۱۰ تمرین از چارچوب ITIL4 در این ارزیابی مورد تایید واقع شده. که به ترتیب بشرح زیر است: #itil4 #itil #serview #servicedeskplus #pinkverify #itsm
اردیبهشت ۲۹, ۱۴۰۳

مقایسه WSUS و ManageEngine Endpoint Central

امنیت سایبری یکی از مهم‌ترین چالش‌های سازمان‌هاست. با افزایش تهدیدات امنیتی، وجود حفره‌های امنیتی در سیستم‌ها و نرم‌افزارها می‌تواند سازمان‌ها را در معرض حملات سایبری، بدافزارها و نشت اطلاعات قرار دهد. به‌روزرسانی‌های منظم، اولین و اساسی‌ترین خط دفاعی در برابر این تهدیدات هستند. اما مدیریت دستی آپدیت‌ها برای صدها یا هزاران سیستم در یک شبکه، زمان‌بر، پرهزینه و ناکارآمد است. اینجاست که دو ابزار مهم، WSUS و ManageEngine Endpoint Central، وارد میدان می‌شوند. 🔹 WSUS به سازمان‌ها اجازه می‌دهد تا آپدیت‌های ویندوز را به‌صورت کنترل‌شده مدیریت کنند و از دانلود مستقیم هر کلاینت از اینترنت جلوگیری کنند.🔹 ManageEngine Endpoint Central پا را فراتر گذاشته و علاوه بر مدیریت آپدیت‌های ویندوز، نرم‌افزارهای شخص ثالث را هم کنترل می‌کند، امکان ریموت دارد و مدیریت امنیتی را بهبود می‌بخشد. با انتخاب ابزار مناسب، می‌توانید امنیت، بهره‌وری و پایداری سیستم‌های سازمانی را تضمین کنید. حالا بیایید این دو ابزار را دقیق‌تر مقایسه کنیم که مدانت دقیقاً آنرا بررسی کرده! WSUS یا Windows Server Update Services یک سرویس رایگان از مایکروسافت است که برای مدیریت و توزیع به‌روزرسانی‌های ویندوز در شبکه‌های سازمانی استفاده می‌شود. این سرویس به مدیران شبکه امکان می‌دهد که کنترل کاملی بر دانلود و نصب آپدیت‌ها در سرور‌ها و کلاینت‌های ویندوزی داشته باشند. 🔹 وظایف و قابلیت‌های WSUS ✅ مدیریت به‌روزرسانی‌ها: دریافت، ذخیره و توزیع آپدیت‌های مایکروسافت برای ویندوز، آفیس، SQL Server و سایر محصولات.✅ کاهش مصرف پهنای باند: کلاینت‌ها به جای دانلود مستقیم از اینترنت، آپدیت‌ها را از یک سرور داخلی دریافت می‌کنند.✅ کنترل بر نصب آپدیت‌ها: مدیران شبکه می‌توانند انتخاب کنند که کدام آپدیت‌ها تأیید و روی سیستم‌ها نصب شوند.✅ دسته‌بندی و گروه‌بندی: امکان تعیین گروه‌های مختلف کلاینت (مثلاً سرورها، کلاینت‌های سازمانی و سیستم‌های آزمایشی) برای دریافت آپدیت‌های متفاوت.✅ گزارش‌گیری و نظارت: مشاهده وضعیت آپدیت‌های نصب‌شده روی دستگاه‌ها و بررسی مشکلات احتمالی. 🔹 نحوه کار WSUS WSUS مانند یک واسطه بین کلاینت‌ها و سرورهای مایکروسافت عمل می‌کند: 1️⃣ سرور WSUS، به‌روزرسانی‌ها را از سرورهای مایکروسافت دریافت و در خود ذخیره می‌کند.2️⃣ مدیر شبکه تعیین می‌کند که کدام آپدیت‌ها تأیید شده و برای کدام گروه از کلاینت‌ها ارسال شوند.3️⃣ کلاینت‌ها به جای دانلود از اینترنت، آپدیت‌ها را از سرور WSUS داخلی دریافت می‌کنند. 🔹 پیش‌نیازهای نصب WSUS 🔹 سیستم‌عامل: ویندوز سرور 2016، 2019 یا 2022🔹 نصب رول WSUS: از طریق Server Manager یا PowerShell🔹 فضای ذخیره‌سازی مناسب: آپدیت‌ها ممکن است حجم بالایی داشته باشند (حداقل 20 تا 50 گیگابایت)🔹 پایگاه‌داده: استفاده از Windows Internal Database (WID) یا SQL Server برای مدیریت داده‌های WSUS🔹 اتصال به اینترنت: برای دریافت به‌روزرسانی‌ها از مایکروسافت 🔹 ابزارهای محبوب مدیریت آپدیت ابزار ویژگی‌ها مناسب برای WSUS مدیریت آپدیت‌های ویندوز و محصولات مایکروسافت شبکه‌های کوچک تا متوسط SCCM (ConfigMgr) مدیریت کامل آپدیت‌ها + نصب نرم‌افزار + مانیتورینگ سازمان‌های بزرگ ManageEngine Endpoint Central مدیریت آپدیت‌های ویندوز و نرم‌افزارهای دیگر + کنترل ریموت کسب‌وکارهای متوسط تا بزرگ Intune (Microsoft Endpoint Manager) مدیریت آپدیت‌ها برای سیستم‌های ابری و موبایل سازمان‌های دارای دستگاه‌های توزیع‌شده 🔹 مزایا و معایب WSUS ✅ مزایا:✔ رایگان و داخلی (بدون نیاز به ابزار اضافی)✔ کاهش مصرف پهنای باند اینترنت✔ امکان کنترل دقیق روی آپدیت‌ها ❌ معایب:✖ فقط برای محصولات مایکروسافت (نرم‌افزارهای شخص ثالث را پوشش نمی‌دهد)✖ مدیریت پیچیده در شبکه‌های بزرگ✖ نیاز به نظارت و نگهداری مداوم (پاک‌سازی دیتابیس و حل مشکلات همگام‌سازی) ManageEngine Endpoint central داریم آیا WSUS هم لازم است فعال باشد؟ برای پاسخ به این باید ابتدا بدانید چه تفاوتی دارند و کدام مناسب است؟ 🔹 آیا WSUS برای شما مناسب است؟ ✅ اگر شبکه شما کوچک تا متوسط است و فقط می‌خواهید به‌روزرسانی‌های مایکروسافت را مدیریت کنید، WSUS گزینه خوبی است.❌ اگر نیاز به مدیریت نرم‌افزارهای دیگر، کنترل بیشتر و قابلیت‌های گسترده‌تر دارید، استفاده از ابزارهایی مثل SCCM یا Endpoint Central توصیه […]
اردیبهشت ۲۶, ۱۴۰۳

ورود خودکار کاربران Active Directory به ServiceDesk Plus؛ SSO با SAML و ADFS

آموزش ورود خودکار کاربران Active Directory به ServiceDesk Plus بدون وارد کردن مجدد نام کاربری و رمز؛ معماری SAML، ADFS و Windows Integrated Authentication برای SSO در شبکه سازمانی.
اسفند ۲۷, ۱۴۰۲

نصب ایجنت‌ها با استفاده از گروپ پالیسی

نحوه نصب ایجنت‌ها با استفاده از GPO اسکریپت راه‌اندازی ویندوز، اسکریپتی است که به‌صورت خودکار هنگام بالا آمدن سیستم‌عامل اجرا می‌شود. از این اسکریپت برای آغاز خودکار فرایند نصب ایجنت هنگام روشن شدن سیستم استفاده می‌شود. این روش تضمین می‌کند که ایجنت قبل از ورود کاربر نصب شود و در نتیجه، استقرار یکپارچه‌ای در سیستم‌های مختلف انجام گیرد. ابزار GPO ویندوز (Group Policy Object) می‌تواند برای نصب ایجنت از طریق Start Up Script استفاده شود. در صورتی که یک سیاست جدید GPO اعمال شود، نصب برای ایجنت‌هایی که قبلاً نصب شده‌اند در تمام سیستم‌ها نادیده گرفته می‌شود و فقط ایجنت‌های باقی‌مانده طبق سیاست جدید نصب خواهند شد. مزایا: معایب: برای نسخه‌های 10.1.2124.1 و بالاتر از Endpoint Central، استفاده از نصب مبتنی بر فایل EXE توصیه می‌شود. .EXE.MSI 1. دانلود بسته ایجنت: ۲. اسکریپت را دانلود کرده و در پوشه قرار دهید ۳. ایجاد یک GPO برای شناسایی سیستم‌های هدف جهت استقرار نکته: برای نصب ایجنت فقط روی چند دستگاه خاص ۴. نامی برای GPO جدید وارد کنید به‌عنوان مثال: EC_Agent_Installپس از ایجاد، این GPO را می‌توانید در پنل سمت چپ کنسول GPMC، در بخش Group Policy Objects مشاهده کنید. ۵. ایجاد وظیفه‌ی Start-up برای اجرای نصب ایجنت ویندوز نکته: اگر امکان قرار دادن فایل‌ها در مسیر اشتراکی UNC وجود ندارد: مراحل دسترسی به مسیر محلی SYSVOL: ادامه تنظیمات در Group Policy: تنظیم نهایی برای اجرای اسکریپت PowerShell نکته: جایگزین PowerShell – استفاده از VBScript برای نصب ایجنت از طریق GPO مراحل: با این روش، نصب ایجنت به‌صورت خودکار با راه‌اندازی ویندوز انجام خواهد شد. ادامه تنظیمات نصب ایجنت با VBScript از طریق GPO: مراحل پایانی: گام‌های عیب‌یابی (Troubleshooting Steps): ✅ اطمینان حاصل کنید که مسیر شبکه‌ای (UNC path) از سمت کلاینت‌ها قابل دسترسی باشد و فایل‌های مورد نیاز برای نصب در پوشه‌ی اشتراکی قرار داشته باشند. 📩 در صورت بروز مشکل، اطلاعات زیر را به پشتیبانی ارسال کنید: 1. نتیجه‌ی GPO از دستگاه کلاینت: 2. گزارش رویدادهای سیستم: با این اقدامات، امکان پشتیبانی دقیق‌تر فراهم خواهد شد.
اسفند ۲۷, ۱۴۰۲

ابزار مدیریت دسکتاپ از راه دور – ManageEngine Remote Access Plus

ساده‌سازی عیب‌یابی سیستم‌ها با نرم‌افزار مدیریت دسکتاپ از راه دور! برترین نرم‌افزار مدیریت دسکتاپ از راه دور برای سازمان‌ها! خوش آمدید! اگر به دنبال بهترین نرم‌افزار مدیریت دسکتاپ از راه دور هستید، در جای درستی قرار دارید. با نرم‌افزار ریموت اکسس پلاس که مطابق با استاندارد HIPAA تولید شده، زمان عیب‌یابی را از روزها به دقیقه‌ها کاهش دهید. مدیران IT و تکنسین‌های مرکز پشتیبانی می‌توانند کل نیروی کار راه دور را از یک داشبورد یکپارچه مدیریت کنند. راهکاری کاملاً متناسب با نیاز شما شرکت ManageEngine ضروری‌ترین ابزارها را یکجا گردآوری کرده‌. با نرم‌افزار جامع مدیریت دسکتاپ از راه دور، عیب‌یابی آسان و بدون دردسر را تجربه کنید. این ابزار شامل قابلیت‌هایی همچون دسترسی بدون حضور کاربر، انتقال فایل، ضبط صفحه، کنترل پیشرفته بر گزینه‌های انرژی و بسیاری امکانات دیگر است. ابزار Remote Access Plus به شما امکان می‌دهد: اتصال (Connect):به همه سیستم‌های شبکه سازمانی دسترسی پیدا کنید، بدون توجه به محل استقرار آن‌ها. تشخیص (Detect):به‌راحتی همتایان شبکه را بررسی کرده و علت اصلی هر مشکل را شناسایی کنید. همکاری (Collaborate):تکنسین‌ها را گرد هم آورده و مشکلات را به صورت تیمی حل کنید. نجات (Rescue):با ابزارهای قدرتمند، مشکلات را در چند ثانیه برطرف کنید، بدون ایجاد اختلال در روند کاری کارمندان. چرا Remote Access Plus را به‌عنوان نرم‌افزار مدیریت دسکتاپ انتخاب کنیم؟ کنترل پیشرفته از راه دور:پشتیبانی از رایانه‌های شبکه در هر زمان و مکان. نرم‌افزار آماده برای HIPAA که از ویندوز، مک و لینوکس پشتیبانی می‌کند و بیش از ۱۰ ویژگی برتر را در اختیار دارد. مدیر سیستم (System Manager):بیش از ۱۲ ابزار کاربردی برای حل سریع مشکلات از راه دور. مدیریت پردازش‌ها و سرویس‌ها، دسترسی به خط فرمان، رجیستری، مدیریت کاربران، فایل‌ها، اشتراک‌گذاری‌ها، پرینترها و موارد دیگر. چت صوتی و تصویری:همکاری فوری با تکنسین‌ها و کاربران. چت صوتی، تصویری و متنی برای پشتیبانی از راه دور در هر مرحله از عیب‌یابی و ارائه تجربه‌ای روان از پشتیبانی. Wake on LAN:روشن‌کردن فوری سیستم‌های خاموش از راه دور. مشاهده وضعیت Agentها و بوت‌کردن سیستم‌های خاموش به‌صورت فردی یا گروهی تنها با چند کلیک. خاموشی از راه دور (Remote Shutdown):ابزاری هوشمند برای کاهش هزینه‌ها. مشاهده سیستم‌های فعال بدون کاربر و خاموش‌کردن، قفل یا Sleep کردن آن‌ها به‌صورت فردی یا گروهی. گزارش‌های قدرتمند:دریافت گزارش‌های زنده و آماده ممیزی. نگهداری سوابق فعالیت‌ها، مشاهده جلسات از راه دور، تاریخچه گفتگوها و خروجی رجیستری برای شفافیت کامل. کنترل از راه دور دستگاه‌های اندرویدی:مشاهده و کنترل دستگاه‌های اندرویدی در زمان واقعی، مشابه دسکتاپ. ارائه پشتیبانی فوری و رفع سریع مشکلات. آمار و تجربه ۸ سال تجربهبیش از ۷۰۰ هزار نقطه پایانی مدیریت‌شدهبیش از ۱۸ میلیون جلسه ریموتبیش از ۱۰۰۰ مشتری معتبر معرفی ManageEngine Remote Access Plus ManageEngine Remote Access Plus یک نرم‌افزار حرفه‌ای برای دسترسی و کنترل از راه دور سیستم‌ها در سازمان‌ها است که با هدف مدیریت، پشتیبانی و رفع مشکلات کاربران طراحی شده است. این محصول امکان مشاهده و کنترل دسکتاپ کاربران، انتقال فایل، گفتگوی متنی و صوتی، و همچنین ضبط جلسات را فراهم می‌کند و از این طریق فرآیند پشتیبانی فناوری اطلاعات را تسهیل می‌نماید. معماری و نحوه عملکرد در این راهکار، یک Agent بر روی سیستم مقصد نصب می‌شود و به جای دریافت اتصال مستقیم، خود به صورت خروجی به Gateway متصل می‌گردد. این روش که تحت عنوان Reverse Connection شناخته می‌شود، سبب می‌شود حتی در شرایطی که مقصد پشت NAT یا فایروال قرار دارد، ارتباط بدون مشکل برقرار گردد. Gateway در ابتدا وظیفه برقراری ارتباط اولیه و احراز هویت را بر عهده دارد و پس از آن ارتباط مستقیم میان Viewer و Agent ایجاد می‌شود. قابلیت‌ها و ویژگی‌ها این نرم‌افزار از امکاناتی نظیر پشتیبانی چند مانیتوره، رمزنگاری پیشرفته برای امنیت داده‌ها، ضبط جلسات، مدیریت متمرکز از طریق سرور، و تنظیمات دسترسی و […]