نحوه ایجاد Credentials در OpManager

[ad_1]

تا اینجا ما با نحوه نصب OpManager آشنا شدیم، و اتصال پایگاه داده SQL به آن هم آموزش دادیم در این مقاله می خواهیم نحوه اضافه کردن Credentials ها را آموزش دهیم.

هر یک از تجهیزات شبکه که میبایست مدیریت شوند (Managed Devices)، در واقع یک نود از شبکه هستند که دارای یک(Agent) درون خود می باشند. این تجهیزات اقدام به جمع آوری و ذخیره سازی اطلاعات می‌کنند و سپس این اطلاعات را در اختیار NMS قرار میدهند. این تجهیزات گاهی اوقات عناصر شبکه نیز نامیده می شوند که می توانند تجهیزاتی از قبیل روترها، سوئیچها، Bridge ها، Hubها، کامپیوتر ها و پرینتر ها باشند.

به عبارت دیگر می توان گفت هر یک از اجزاء شبکه که از پروتکل SNMP پشتیبانی کرده و می توان از آنها با استفاده از NMS ها به واسطه پروتکل SNMP اطلاعات دریافت نمود، یک Managed Device خوانده می‏شود.
نرم افزار OpManager برای دسترسی به دستگاه ها از پروتکل های SNMP, CLI, WMI استفاده می کند.

در قدم اول لازم است که یک Credentials ایجاد کنیم، برای اضافه کردن Credentials از صفحه مدیریت OpManager وارد قسمت  Settings > Discovery > Credentials شوید.
در این صفحه برای اضافه کردن یک Credentials بر روی Add Credential کلیک کنید.

Add-Credentialsاز لیست Credential Type  باید نوع پروتکل مربوطه را مشخص کنید.

  • SNMP پروتکل لایه Application است که امکان نقل و انتقال اطلاعات مدیریتی را بین عناصر شبکه ایجاد می کند و در واقع قسمتی از پروتکل TCP/IP می باشد. این پروتکل توانایی مدیریت و پیدا کردن مشکلات و حل آنها را در شبکه برای مدیران مهیا می کند. سه نسخه از این پروتکل موجود است که عبارتند از:
    SNMP V1
    SNMP V2
    SNMP V3

 

  • WMI اگر این پروتکل را انتخاب کنید، نیاز به دامنه، حساب کاربری و پسورد دارید.

در این سناریو ما از پروتکل SNMP v1/v2 استفاده می کنیم.

در کادر Name یک نام به دلخواه وارد کنید.
در کادر Description می توانید یک توضیحات مختصری را وارد نمایید.
در کادر SNMP Read  و SNMP Write دو مقدار وارد کنید.
در واقع SNMP Read برای خواندن اطلاعات میباشد و SNMP Write برای زمانی که از طریق سامانه مانیتورینگ دستوری را ارسال کنید مانند اینکه سرویسی را بر روی حالت Stop قرار بده و یا …
در قسمت SNMP Port هم می توانید پورت پیش فرض SNMP را مشاهده و یا تغییر دهید که به صورت پیش فرض ۱۶۱ میباشد.
نکته: پروتکل SNMP نسبت به حروف بزرگ و کوچک حساس (case sensitive) میباشد.

در آخر بر روی گزینه Save کلیک کنید. تا Credentials ایجاد شود.

[ad_2]

لینک منبع

4 پیشنهاد خوب برای رمزگذاری فلش مموری

[ad_1]

امروزه هرکس حداقل یک فلش مموری برای خود دارد، اما از آن‌جایی که این گجت‌های کوچک به سادگی گم می‌شوند باید راه‌های محافظت و رمزگذاری فلش مموری را بدانیم.

حافظه های فلش کوچک و قابل حمل بوده و در هر دستگاهی قابل شناسایی هستند، به همین دلیل بهترین ابزارهای حمل و نقل اطلاعات به شمار می‌آیند، اما باید در نظر داشت که این گجت‌های کوچک به سادگی گم می‌شوند، به همین دلیل باید راه‌های رمزگذاری فلش مموری را بدانیم و از اطلاعات مهم خود محافظت کنیم.

متاسفانه فرآیند رمزگذاری فلش مموری به سادگی رمزگذاری موبایل و لپتاپ شما نیست اما برنامه‌های مناسبی برای این کار وجود دارند که اطلاعات فلش مموری شما را انکریپت (Encryption) می‌کنند. تا زمانی که یک فلش مموری ایمن با یک سیستم کدگذاری سخت‌افزاری تهیه کنید می‌توانید از برنامه‌های رایگان مناسبی که برای این کار ساخته شده‌اند استفاده کنید.

1. رمزگذاری بر روی فایل‌های مهم

همان‌طور که گفته شد می‌توانید برای محافظت از اطلاعات خود رمزگذاری فلش مموری را در نظر بگیرید اما چون این‌کار نیازمند صرف زمان زیاد برای رمزگذاری و رمزنگاری فلش است، راه دیگری که به شما پیشنهاد می‌کنیم رمزگذاری بر روی فایل‌های مهم شما است، با این‌کار زمان زیادی را صرفه‌جویی خواهید کرد.

برنامه‌های زیادی از جمله وورد و اکسل به شما اجازه رمزگذاری بر روی فایل‌های ذخیره شده‌ را می‌دهند.

برای مثال در برنامه وورد زمانی که فایل شما باز است به قسمت File < Info رفته و بخش Protect Document را باز کنید، در این پنجره با انتخاب Encrypt With Password می‌توانید فایل خود را انکریپت‌شده ذخیره کنید.

رمزگذاری فلش مموریحالا پسورد مورد نظر خود را وارد کنید و تایید آن را بزنید تا از فایل وورد شما محافظت شود.

در آخر بعد از وارد کردن رمز دلخواه خود، عملیات ذخیره سازی را با فشردن کلید Ok تکمیل کنید.

رمزگذاری فلش مموری

برای محافظت از فایل‌های PDF خود هم می‌توانید از برنامه PDFTK Builder که برنامه‌ای پرتابل است استفاده کنید.

2. یک پارتیشن انکریپت شده و پسورددار درست کنید

برنامه‌های زیادی برای کدگذاری و پسوردگذاری بر روی اطلاعات شما وجود دارد. بیشتر این برنامه‌ها برای انجام کار به اجازه ادمین سیستم (Administrator) نیاز دارند. در استفاده از این برنامه‌ها برای دسترسی به فایل‌های خود درون سیستم دیگر که رمز ادمین آن را ندارید به مشکل می‌خورید.

برنامه Rohos Mini Drive ابزاری مناسب است که نیازی به اجازه ادمین هم ندارد و نسخه رایگان این نرم‌افزار بیش از 2 گیگابایت پارتیشن پسووردگذاری شده و انکریپت شده برای شما درست می‌کند، در صورت نیاز می‌توانید این درایو را نامرئی هم بکنید. با وجود برنامه پرتابل Rohos Disk Browser که بر روی فلش شما نصب می‌شود، نیازی به داشتن درایوهای انکریپت شده بر روی سیستم شخصی خود ندارید، علاوه بر آن به اطلاعات رمزگذاری شده خود در هر سیستم دیگری بدون داشتن اجازه ادمین آن دسترسی خواهید داشت.

رمزگذاری فلش مموری

درون صفحه آغازین برنامه بر روی Encrypt USB drive کلیک کنید، drive را انتخاب کرده و یک پسورد مناسب برای آن در نظر بگیرید، سپس Create disk را بزنید. این تنظیمات، کار انکریپت و رمزگذاری فلش مموری را برای شما انجام می‌دهند.

رمزگذاری فلش مموری

برای باز کردن درایو محافظت شده از درون حافظه فلش خود، باید بر روی فایل Rohos Mini.exe درون فلش مموری کلیک کنید، پس از وارد کردن پسوورد تعریف شده، درایو رمزگذاری شده شما در MY PC ظاهر شده و به آن دسترسی پیدا خواهید کرد. برای بستن پارتیشن انکریپت شده خود در قسمت سمت راست تسکبار بر روی نام برنامه Rohos کلیک راست کرده و گزینه Disconnect را انتخاب کنید.

رمزگذاری فلش مموری

دانلود برنامه Rohos Mini Drive

3. رمزگذاری فلش مموری به طور کامل

برنامه VeraCrypt پیشنهاد سوم ما است، نسخه پرتابل این برنامه به صورت مستقیم از فلش مموری شما قابل دسترسی است اما متاسفانه این برنامه برای دسترسی به محتوای حافظه فلش شما به اجازه ادمین نیاز دارد. برنامه VeraCrypt از سیستم رمزگذاری on-the-fly AES 256 bit استفاده می‌کند. نسخه رایگان این برنامه تا 2 گیگابایت حجم درایو رمزگذاری شده به شما می‌دهد.

این برنامه از سه الگوریتم رمزگذاری استفاده می‌کند که AES، Serpent و TwoFish هستند، شما می‌توانید از مجموعه این الگوریتم‌ها هم استفاده کنید. مانند Rohos، برنامه VeraCrypt هم یک درایو ثانویه انکریپت شده به شما می‌دهد، اما امکان انکریپت کردن تمامی درایو هم در این برنامه وجود دارد.

بعد از دانلود برنامه آن را بر روی حافظه فلش خود نصب کنید. وقتی برنامه را اجرا کردید باید نام مورد نظرتان را برای درایو انکریپت شده انتخاب کنید و Create Volume را بزنید؛ این کار VeraCrypt Volume Creation Wizard را برای شما باز می‌کند.

رمزگذاری فلش مموری

برای اینکه رمزگذاری فلش مموری را به طور کامل انجام دهید باید Encrypt a non-system partition/drive را انتخاب کنید و بر روی Next کلیک کنید.

رمزگذاری فلش مموری

در قدم بعد باید میان گزینه‌های Standard و Hidden VeraCrypt Volume یکی را انتخاب کنید، گزینه Hidden VeraCrypt Volume برای شما یک درایو نامرئی ایجاد خواهد کرد، به این ترتیب کسی نمی‌تواند شما را مجبور کند که پسوورد درایو خود را وارد کنید. به یاد داشته باشید که برای انجام این کار فلش مموری شما باید به طور کامل فرمت شود.

در این بخش، ما گزینه Standard VeraCrypt Volume را انتخاب کردیم. در پنجره بعد بر روی Select Device کلیک کرده و حافظه فلش خود را انتخاب کنید، بر روی Ok کلیک کرده و Next را بزنید.

رمزگذاری فلش مموری

برای انکریپت کامل حافظه فلش، Encrypt partition in place را انتخاب کنید و Next بزنید. برنامه هشداری مبنی بر لزوم پشتیبان گیری از اطلاعات به شما می‌دهد تا در صورت بروز مشکل در حین عملیات، برای اطلاعات شما مشکلی پیش نیاید. حالا بر روی Encryption و Hash Algorithm کلیک کنید؛ البته می‌توانید با تنظیمات پیش‌فرض برنامه هم کار را به انجام برسانید. حالا می‌توانید پسوورد مورد نظر خود را در بخش Volume Password وارد کنید. در مرحله بعد حرکت‌های اتفاقی موس شما، قدرت رمزگذاری فلش مموری را تعیین می‌کنند.رمزگذاری فلش مموریحالا Wipe Mode خود را انتخاب کنید، هرچه Wipe بیشتری انتخاب کنید امنیت اطلاعات بیشتر خواهد شد. در پنجره جدید برای آغاز کار رمزگذاری بر روی فلش مموری خود بر روی Encrypt کلیک کنید.

دانلود برنامه: VeraCrypt Portable

علاوه بر Veracrypt Portable می‌توانید از برنامه Toucan هم استفاده کنید؛ برنامه پرتابل دیگری برای انکریپت کردن فلش مموری که امکان Sync، پشتیبان‌گیری و امنیت داده شما را فراهم می‌کند.

4. تهیه یک آرشیو محافظت شده با پسورد

برنامه‌های آرشیو، مانند 7-Zip هم می‌توانند اطلاعات شما را با الگوریتم AES-256 رمزگذاری کنند.

برنامه Zip-7 را نصب کرده و بر روی فایل یا فولدر مورد نظر خود در درون حافظه فلش کلیک کنید، سپس بر روی Zip-7 > Add to Archive کلیک کرده، در پنجره Add to Archive فرمت آرشیو مورد نظر خود را انتخاب کنید و یک پسورد برای آن مشخص نمایید. در نهایت برای شروع کار انکریپت آرشیو خود، بر روی Ok کلیک کنید.

رمزگذاری فلش مموری

دانلود برنامه: Zip-7

[ad_2]

لینک منبع

IE ESC چیست و چگونه غیرفعال می شود؟

[ad_1]

یکی از پیغام های ویندوزهای سرور که برای اکثر کاربران آزار دهنده است ، هشدارِ Internet Explorer Enhanced Security Configuration یا IE ESC است. صرف نظر از اینکه واقعا چنین ساز و کاری چه تاثیری در امنیت دارد ، برای بعضی علت وجود آن یک راز است ، احتمالا شما هم مانند من مایلید که آن را غیر فعال نمایید. البته به خاطر اینکه درصد استفاده کنندگان از اینترنت اکسپلورر روز به روز کم تر می شود ، عملا وجود چنین قابلیتی هیچ تاثیری در امنیت IE ندارد. چون کم تر کسی از این مرورگر استفاده می کند.

در واقع اگر با وجود این قابلیت شما بخواهید وب سایت خود شرکت مایکروسافت را در ویندوز سرور ۲۰۱۲ از طریق مرورگر باز کنید ، مجبور خواهید بود که ۱۸ بار کلیک کنید ! ( Michael Pietroforte از وب سایت ۴Sysops این تعداد را شمرده است )

IE ESC

اگرچه بی انصافی است که بخواهیم این قابلیت را در ویندوز های سرور ، این چنین به سخره بگیریم. چرا که اگر واقعا برای تان مهم باشد که از روی سرور به چه سایت هایی متصل می شوید ، با تغییر تنظیمات پیش فرض در Zone Feature اینترنت اکسپلورر ، می توانید در ضمن استفاده از IE ESC ، از آرتروز انگشت نیز جلوگیری کنید.

در این آموزش به شما خواهیم گفت که چطور در اولین گام بعد از نصب ویندوز سرور یا بعد از تحویل ماشین مجازی تان ، این قابلیت را غیر فعال نمایید.

جهت انجام این مهم ، مانند سایر وظایفی که در ویندوز وجود دارد ، چندین راه مختلف وجود دارد. برای مثال شما می توانید از طریق Group Policy ، Power Shell و Registry آن را غیر فعال نمایید.

اما خوشبختانه یک راه حل بسیار ساده تر نیز وجود دارد. بعد از لاگین به سرور ، کنسول Server Manager را اجرا کنید.

در ویندوز سرور ۲۰۱۶ بر روی Local Server کلیک نمایید.

اکنون در بخش Properties گزینه IE Enhanced Security Configuration را بیابید و آن را بر روی Off قرار دهید.

همچنین این امکان وجود دارد که این ویژگی فقط برای Administrator ها غیر فعال باشد.

اگر این مقاله برای شما مفید است ، لطفا آن را در شبکه های اجتماعی به اشتراک بگذارید.

 

 

 

[ad_2]

لینک منبع