مارس 17, 2024

نصب ایجنت‌ها با استفاده از گروپ پالیسی

نحوه نصب ایجنت‌ها با استفاده از GPO اسکریپت راه‌اندازی ویندوز، اسکریپتی است که به‌صورت خودکار هنگام بالا آمدن سیستم‌عامل اجرا می‌شود. از این اسکریپت برای آغاز خودکار فرایند نصب ایجنت هنگام روشن شدن سیستم استفاده می‌شود. این روش تضمین می‌کند که ایجنت قبل از ورود کاربر نصب شود و در نتیجه، استقرار یکپارچه‌ای در سیستم‌های مختلف انجام گیرد. ابزار GPO ویندوز (Group Policy Object) می‌تواند برای نصب ایجنت از طریق Start Up Script استفاده شود. در صورتی که یک سیاست جدید GPO اعمال شود، نصب برای ایجنت‌هایی که قبلاً نصب شده‌اند در تمام سیستم‌ها نادیده گرفته می‌شود و فقط ایجنت‌های باقی‌مانده طبق سیاست جدید نصب خواهند شد. مزایا: معایب: برای نسخه‌های 10.1.2124.1 و بالاتر از Endpoint Central، استفاده از نصب مبتنی بر فایل EXE توصیه می‌شود. .EXE.MSI 1. دانلود بسته ایجنت: ۲. اسکریپت را دانلود کرده و در پوشه قرار دهید ۳. ایجاد یک GPO برای شناسایی سیستم‌های هدف جهت استقرار نکته: برای نصب ایجنت فقط روی چند دستگاه خاص ۴. نامی برای GPO جدید وارد کنید به‌عنوان مثال: EC_Agent_Installپس از ایجاد، این GPO را می‌توانید در پنل سمت چپ کنسول GPMC، در بخش Group Policy Objects مشاهده کنید. ۵. ایجاد وظیفه‌ی Start-up برای اجرای نصب ایجنت ویندوز نکته: اگر امکان قرار دادن فایل‌ها در مسیر اشتراکی UNC وجود ندارد: مراحل دسترسی به مسیر محلی SYSVOL: ادامه تنظیمات در Group Policy: تنظیم نهایی برای اجرای اسکریپت PowerShell نکته: جایگزین PowerShell – استفاده از VBScript برای نصب ایجنت از طریق GPO مراحل: با این روش، نصب ایجنت به‌صورت خودکار با راه‌اندازی ویندوز انجام خواهد شد. ادامه تنظیمات نصب ایجنت با VBScript از طریق GPO: مراحل پایانی: گام‌های عیب‌یابی (Troubleshooting Steps): ✅ اطمینان حاصل کنید که مسیر شبکه‌ای (UNC path) از سمت کلاینت‌ها قابل دسترسی باشد و فایل‌های مورد نیاز برای نصب در پوشه‌ی اشتراکی قرار داشته باشند. 📩 در صورت بروز مشکل، اطلاعات زیر را به پشتیبانی ارسال کنید: 1. نتیجه‌ی GPO از دستگاه کلاینت: 2. گزارش رویدادهای سیستم: با این اقدامات، امکان پشتیبانی دقیق‌تر فراهم خواهد شد.
مارس 17, 2024

ابزار مدیریت دسکتاپ از راه دور – ManageEngine Remote Access Plus

ساده‌سازی عیب‌یابی سیستم‌ها با نرم‌افزار مدیریت دسکتاپ از راه دور! برترین نرم‌افزار مدیریت دسکتاپ از راه دور برای سازمان‌ها! خوش آمدید! اگر به دنبال بهترین نرم‌افزار مدیریت دسکتاپ از راه دور هستید، در جای درستی قرار دارید. با نرم‌افزار ریموت اکسس پلاس که مطابق با استاندارد HIPAA تولید شده، زمان عیب‌یابی را از روزها به دقیقه‌ها کاهش دهید. مدیران IT و تکنسین‌های مرکز پشتیبانی می‌توانند کل نیروی کار راه دور را از یک داشبورد یکپارچه مدیریت کنند. راهکاری کاملاً متناسب با نیاز شما شرکت ManageEngine ضروری‌ترین ابزارها را یکجا گردآوری کرده‌. با نرم‌افزار جامع مدیریت دسکتاپ از راه دور، عیب‌یابی آسان و بدون دردسر را تجربه کنید. این ابزار شامل قابلیت‌هایی همچون دسترسی بدون حضور کاربر، انتقال فایل، ضبط صفحه، کنترل پیشرفته بر گزینه‌های انرژی و بسیاری امکانات دیگر است. ابزار Remote Access Plus به شما امکان می‌دهد: اتصال (Connect):به همه سیستم‌های شبکه سازمانی دسترسی پیدا کنید، بدون توجه به محل استقرار آن‌ها. تشخیص (Detect):به‌راحتی همتایان شبکه را بررسی کرده و علت اصلی هر مشکل را شناسایی کنید. همکاری (Collaborate):تکنسین‌ها را گرد هم آورده و مشکلات را به صورت تیمی حل کنید. نجات (Rescue):با ابزارهای قدرتمند، مشکلات را در چند ثانیه برطرف کنید، بدون ایجاد اختلال در روند کاری کارمندان. چرا Remote Access Plus را به‌عنوان نرم‌افزار مدیریت دسکتاپ انتخاب کنیم؟ کنترل پیشرفته از راه دور:پشتیبانی از رایانه‌های شبکه در هر زمان و مکان. نرم‌افزار آماده برای HIPAA که از ویندوز، مک و لینوکس پشتیبانی می‌کند و بیش از ۱۰ ویژگی برتر را در اختیار دارد. مدیر سیستم (System Manager):بیش از ۱۲ ابزار کاربردی برای حل سریع مشکلات از راه دور. مدیریت پردازش‌ها و سرویس‌ها، دسترسی به خط فرمان، رجیستری، مدیریت کاربران، فایل‌ها، اشتراک‌گذاری‌ها، پرینترها و موارد دیگر. چت صوتی و تصویری:همکاری فوری با تکنسین‌ها و کاربران. چت صوتی، تصویری و متنی برای پشتیبانی از راه دور در هر مرحله از عیب‌یابی و ارائه تجربه‌ای روان از پشتیبانی. Wake on LAN:روشن‌کردن فوری سیستم‌های خاموش از راه دور. مشاهده وضعیت Agentها و بوت‌کردن سیستم‌های خاموش به‌صورت فردی یا گروهی تنها با چند کلیک. خاموشی از راه دور (Remote Shutdown):ابزاری هوشمند برای کاهش هزینه‌ها. مشاهده سیستم‌های فعال بدون کاربر و خاموش‌کردن، قفل یا Sleep کردن آن‌ها به‌صورت فردی یا گروهی. گزارش‌های قدرتمند:دریافت گزارش‌های زنده و آماده ممیزی. نگهداری سوابق فعالیت‌ها، مشاهده جلسات از راه دور، تاریخچه گفتگوها و خروجی رجیستری برای شفافیت کامل. کنترل از راه دور دستگاه‌های اندرویدی:مشاهده و کنترل دستگاه‌های اندرویدی در زمان واقعی، مشابه دسکتاپ. ارائه پشتیبانی فوری و رفع سریع مشکلات. آمار و تجربه ۸ سال تجربهبیش از ۷۰۰ هزار نقطه پایانی مدیریت‌شدهبیش از ۱۸ میلیون جلسه ریموتبیش از ۱۰۰۰ مشتری معتبر معرفی ManageEngine Remote Access Plus ManageEngine Remote Access Plus یک نرم‌افزار حرفه‌ای برای دسترسی و کنترل از راه دور سیستم‌ها در سازمان‌ها است که با هدف مدیریت، پشتیبانی و رفع مشکلات کاربران طراحی شده است. این محصول امکان مشاهده و کنترل دسکتاپ کاربران، انتقال فایل، گفتگوی متنی و صوتی، و همچنین ضبط جلسات را فراهم می‌کند و از این طریق فرآیند پشتیبانی فناوری اطلاعات را تسهیل می‌نماید. معماری و نحوه عملکرد در این راهکار، یک Agent بر روی سیستم مقصد نصب می‌شود و به جای دریافت اتصال مستقیم، خود به صورت خروجی به Gateway متصل می‌گردد. این روش که تحت عنوان Reverse Connection شناخته می‌شود، سبب می‌شود حتی در شرایطی که مقصد پشت NAT یا فایروال قرار دارد، ارتباط بدون مشکل برقرار گردد. Gateway در ابتدا وظیفه برقراری ارتباط اولیه و احراز هویت را بر عهده دارد و پس از آن ارتباط مستقیم میان Viewer و Agent ایجاد می‌شود. قابلیت‌ها و ویژگی‌ها این نرم‌افزار از امکاناتی نظیر پشتیبانی چند مانیتوره، رمزنگاری پیشرفته برای امنیت داده‌ها، ضبط جلسات، مدیریت متمرکز از طریق سرور، و تنظیمات دسترسی و […]
مارس 15, 2024

کاهش حجم لاگ‌فایل دیتابیس

در پایگاه‌های داده SQL Server، فایل لاگ تراکنش‌ها (Transaction Log) نقش حیاتی در بازیابی اطلاعات و حفظ یکپارچگی داده‌ها دارد. این فایل، کلیه تغییرات اعمال‌شده در دیتابیس را ثبت می‌کند و در شرایط خاص، مانند اجرای تراکنش‌های طولانی یا عدم انجام منظم پشتیبان‌گیری از لاگ، ممکن است به‌شدت افزایش یابد. این افزایش می‌تواند موجب کاهش فضای دیسک، افت عملکرد سرور و کندی در پردازش داده‌ها شود. معمولا در چنین شرایطی خطاهایی شبیه این: Warning: Your database transaction log file size has crossed the threshold. را خواهید دید. دلایل افزایش حجم فایل لاگ دلایل نیاز به کاهش حجم فایل لاگ برای مدیریت این وضعیت، کوچک‌سازی (Shrink) فایل لاگ از طریق دستورات SQL Server یا ابزار SQL Server Management Studio (SSMS) انجام می‌شود. این فرآیند باید با رعایت اصول مدیریت پایگاه داده و بررسی تأثیرات جانبی آن اجرا شود. کاهش حجم فایل لاگ با استفاده از SQL Server Management Studio (SSMS) برای shrink کردن لاگ فایل در SQL Server Management Studio (SSMS) مراحل زیر را انجام دهید: ۱. ورود به SQL Server Management Studio ۲. رفتن به تنظیمات دیتابیس ۳. انتخاب فایل لاگ برای کوچک‌سازی ۴. تنظیم اندازه و اجرای عملیات ۵. بررسی موفقیت‌آمیز بودن عملیات پس از اجرای Shrink، می‌توانید اندازه فایل را با این دستور SQL بررسی کنید: نکات مهم ✅ اگر دیتابیس در حالت Full Recovery Mode است، باید ابتدا از لاگ‌ها Backup بگیرید یا به حالت Simple Recovery Mode تغییر دهید.✅ Shrink بیش از حد ممکن است باعث Fragmentation شود، پس تنها در مواقع ضروری از این روش استفاده کنید.✅ اگر فایل لاگ همچنان بزرگ است، ممکن است یک تراکنش فعال وجود داشته باشد که مانع از کوچک شدن لاگ می‌شود. کاهش حجم فایل لاگ با استفاده از دستور برای کوچک کردن (shrink) لاگ فایل (Transaction Log) در SQL Server، می‌توانید از دستور DBCC SHRINKFILE استفاده کنید. این کار حجم فایل لاگ را کاهش می‌دهد اما باید با احتیاط انجام شود، مخصوصاً در دیتابیس‌هایی که نیاز به ریکاوری کامل دارند. مراحل انجام Shrink: اگر جایی مشکل داشتی، با مدانت در میان بگذارید تا بیشتر راهنمایی کنیم! 😊
مارس 9, 2024

راه‌اندازی سرور توزیع در اندپوینت سنترال

برای راه‌اندازی یک نمونه سرور توزیع (Distribution Server) در بستر ManageEngine Endpoint Central (که سابقاً Desktop Central نام داشت)، باید مراحلی را طی کنید تا سرور توزیع به‌درستی به سرور اصلی متصل شده و عملیات توزیع آپدیت‌ها، نرم‌افزارها و پچ‌ها را در شعبه یا شبکه‌های دور انجام دهد. این کار برای کاهش مصرف پهنای باند و بهبود سرعت اجرای تسک‌ها در شبکه‌های بزرگ بسیار مفید است. 🎯 پیش‌نیازها: 🛠 مراحل نصب Distribution Server: 1. دانلود Installer از کنسول Endpoint Central 2. نصب Distribution Server در محل مورد نظر 3. برقراری ارتباط با سرور اصلی 4. افزودن کامپیوترها به Remote Office 📌 نکات مهم: 🎯 سرور توزیع برای بهینه‌سازی مصرف پهنای باند سناریو:«نسخه Enterprise امکان استقرار سرورهای کش (cache) راه دور را برای تمام تعاملات با کلاینت‌ها و سرورهای محلی فراهم می‌کند. این موضوع مصرف پهنای باند را به شکل چشمگیری کاهش داده و امکان عملکرد قابل‌اعتماد حتی در ارتباطات بسیار ضعیف و ناپایدار را فراهم می‌سازد.» 🌍 توزیع جغرافیایی و نیاز به مدیریت مرکزی امروزه اکثر کسب‌وکارها در نقاط مختلف جهان پراکنده‌اند. به‌عنوان مدیران شبکه، باید اطمینان حاصل کنید که رایانه‌های دفتر مرکزی و شعب، همگی تحت نظارت هستند. همچنین نیاز دارید که رایانه‌های کاربران سیار یا دورکار را که از طریق اینترنت به شبکه متصل می‌شوند نیز مدیریت کنید. Endpoint Central امکان مدیریت متمرکز دسکتاپ‌ها را در مکان‌های مختلف جغرافیایی فراهم می‌کند؛ از جمله رایانه‌هایی در شبکه‌های LAN، WAN و کاربران موبایل. در شبکه‌های LAN، هر رایانه به‌طور مستقیم با سرور مرکزی ارتباط برقرار می‌کند تا دستورها را دریافت کرده و وضعیت خود را گزارش دهد. برای مدیریت رایانه‌های موجود در دفاتر راه دور (WAN)، مفهوم سرور توزیع (Distribution Server) معرفی شده است. این روش به مدیران کمک می‌کند تا مصرف پهنای باند و هزینه‌های مرتبط را بهتر برنامه‌ریزی و کنترل کنند. معماری WAN در Endpoint Central بسته به مدل پیاده‌سازی سرویس شما معماری متفاوتی میتوانید داشته باشید! سرور توزیع که در محل دفتر راه دور قرار دارد، مخازن پیکربندی، پچ و نرم‌افزار را به‌صورت دوره‌ای با سرور اصلی همگام‌سازی می‌کند. در این صورت، کلاینت‌های WAN که در همان دفتر راه دور قرار دارند، می‌توانند پچ‌ها، سرویس‌پک‌ها و نرم‌افزارها را به‌صورت محلی از سرور توزیع دانلود کنند. این روش به‌صورت قابل توجهی مشکلات مربوط به پهنای باند را برطرف می‌کند و کارایی و سطح کنترل مدیران شبکه بر رایانه‌های راه دور را افزایش می‌دهد. ✅ مزایا: 📌 چه زمانی به سرور توزیع نیاز دارید؟ سناریو ۱: در صورت داشتن چندین دفتر راه دور، برای بهینه‌سازی پهنای باند، نصب سرور توزیع توصیه می‌شود. اگر شعبه‌ای فقط ۳ رایانه دارد، نیازی به این سرور نیست، اما در صورت وجود ۱۵ یا بیشتر، نصب سرور توزیع باعث بهبود عملکرد شبکه می‌شود. سناریو ۲: در یک شبکه واحد با بیش از ۱۰۰۰ رایانه، بهتر است به ازای هر ۱۰۰۰ رایانه، یک سرور توزیع نصب شود. هر سرور توزیع تا ۵۰۰۰ کلاینت را پشتیبانی می‌کند، اما تقسیم بار موجب کاهش مصرف پهنای باند و افزایش سرعت نصب و دانلود خواهد شد.
مارس 4, 2024

نرم‌افزار PAM360

راه‌حل جامع مدیریت دسترسی‌های ممتاز در ManageEngine PAM360 ManageEngine PAM360 یک راه‌حل امن است که به شما این امکان را می‌دهد تا دسترسی‌های ویژه و فعالیت‌ها را در محیط فناوری اطلاعات سازمان خود ذخیره، کنترل، احراز هویت، ضبط، نظارت و تحلیل کنید. این راه‌حل با استفاده از ماژول‌های مختلفی که هر کدام برای انجام یک وظیفه خاص طراحی شده‌اند و تحت یک کنسول مرکزی با هم کار می‌کنند، به اهداف مشخص‌شده PAM دست می‌یابد. این راهنمای مدانت به شما کمک خواهد کرد تا مفاهیم هر ماژول و پیکربندی‌های کامل آن را درک کنید. برای یادگیری پیکربندی‌ها به‌طور جزئی، لینک‌های زیر را کلیک کنید تا به صفحات راهنمای مربوطه بروید. فهرست مطالب: 1. تعریف مدیریت دسترسی‌های ممتاز مدیریت دسترسی‌های ممتاز یا ویژه (PAM) یکی از زیرمجموعه‌های مدیریت هویت و دسترسی (IAM) است که به سازمان‌ها امکان می‌دهد کنترل و نظارت بهتری بر دسترسی‌های ویژه به دارایی‌های حساس، مانند کامپیوترها یا سیستم‌های اطلاعاتی داشته باشند. این راه‌حل باید شامل ویژگی‌های زیر باشد: 2. چالش‌های مدیریت دسترسی‌های ویژه با رشد روزافزون منابع حیاتی که در پلتفرم‌های فیزیکی، مجازی و ابری گسترش یافته‌اند، خطرات سایبری نیز افزایش می‌یابد و تلاش‌ها برای دستیابی به منابع حساس در سازمان‌ها از طریق نفوذ به حساب‌های ویژه بیشتر می‌شود. برای مقابله با این تهدیدات باید کنترل‌های دقیقی بر روی حساب‌های ویژه اعمال کرد و نظارت مستمر بر دسترسی‌های ویژه کاربران و اشخاص ثالث صورت گیرد. 3. هدف هدف اصلی هر راه‌حل PAM محافظت از گذرواژه‌های حساب‌های ویژه، یعنی حساب‌های مدیریتی، در یک خزانه امن است تا استفاده از این حساب‌ها محدود شود و خطر سرقت این گذرواژه‌ها کاهش یابد. مدیران فقط با استفاده از سیستم PAM و پس از تایید دسترسی مجاز می‌توانند به این گذرواژه‌ها دسترسی پیدا کنند. 4. چرا PAM360؟ برای مقابله با چالش‌های مذکور، راه‌حل PAM360 به سازمان‌ها کمک می‌کند تا دسترسی‌های مدیریتی و مجوزها را به طور دقیق و امن کنترل کنند. PAM360 مجموعه‌ای از قابلیت‌ها را در یک پلتفرم واحد ارائه می‌دهد: 5. PAM360 – رویکرد 360 درجه برای ایمن‌سازی دسترسی‌های ویژه PAM360 راه‌حل کاملی برای کنترل، مدیریت و حسابرسی چرخه عمر دسترسی‌های ویژه و حساب‌ها است. این ابزار تمام حساب‌های ویژه شما را در یک خزانه مرکزی با کنترل‌های دسترسی دقیق ذخیره کرده و امنیت آن‌ها را تضمین می‌کند. 6. قابلیت‌های منحصر به فرد PAM360 PAM360 یک راه‌حل ایمن و آسان برای استفاده است که به مدیران IT این امکان را می‌دهد تا حساب‌ها را ایجاد کنند، دسترسی‌ها را اعطا یا لغو کنند و وضعیت‌های اضطراری مانند قفل شدن حساب‌ها را به سرعت مدیریت کنند. همچنین، این ابزار امکان شناسایی حساب‌های ویژه در سیستم‌ها و دستگاه‌ها را برای کنترل و مدیریت مؤثر فراهم می‌کند. 7. مدیریت گذرواژه در PAM360 PAM360 تضمین می‌کند که گذرواژه‌ها به طور امن ذخیره شده و در برابر نفوذ محافظت شوند. این ابزار امکان اعمال سیاست‌های گذرواژه سخت‌گیرانه مانند تغییر دوره‌ای گذرواژه‌ها و استفاده از احراز هویت دو مرحله‌ای برای حساب‌های ویژه را فراهم می‌آورد.
Chat Icon
error: ياد بگيريم از کپي کردن حذر کنيم×| مدانت