לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > מערכות הפעלה
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #1  
ישן 20-01-2005, 09:34
  Boss11 Boss11 אינו מחובר  
 
חבר מתאריך: 17.01.04
הודעות: 4,378
שלח הודעה דרך MSN אל Boss11
עזרה שאלה מופנת למומחי שרתי 2000 ו2003 - הקמת שרת WEB וחיבור זר מבחוץ

לכל מומחי שרתי 2000 ו2003 שלום!


התקנתי שרת 2003 שהוגדר ה- DOMAIN,DNS,WINS
וUSERS.

ברצוני להגדיר בנוסף את השרת שיתפקד בתור שרת WEB שהמשתמשים הפנימיים ברשת שיוכלו לקבל שרותי אינטרנט כאשר הם נמצאים מחוץ לרשת הפנימית באמצעות חיבור DAIL UP עזרת מודם אנלוגי דרך קו טלפון של בזק עם הUSER NAME
רצוי שהשרת יזהה את השם מחשב שמתחבר אליו מרחוק באמצעות הקו טלפון בכדיי שלא יתחברו סתם אנשים שלא צריכים להתחבר אליו .

בנוסף היה רצוי להגדיר את שרת זה כ- PROXY בכדיי שאתרי האינטרנט יועברו במהירות וביעילות למשתמשים שמתחברים לשרת זה באמצעות קו הטלפון .



הראיון בכללי הוא שהמשתמש המרוחק שמתחבר בקו טלפון יתחבר לשרת WEB כמו שבעבר המשתמשים הביתיים היו מתחברים בעזרת DAIL UP למס' טלפון של ספקית האינטרנט אשר המרכזיה נמצאת באזור שלו והיה מקבל שרותי אינטרנט .



העזרה מופנת למומחי שרתי MS SERVER 2003 אשר יודעים כיצד לבצד ולהגדיר את ההגדרות שברצוני להגדיר.



תודה מראש לכל מי שיוכל לעזור
BOSS11
_____________________________________
חתימתכם הוסרה כיוון שלא עמדה בחוקי האתר. לפרטים נוספים לחצו כאן. תוכלו לקבל עזרה להתאמת החתימה לחוקים בפורום חתימות וצלמיות.


נערך לאחרונה ע"י Boss11 בתאריך 20-01-2005 בשעה 09:43.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #2  
ישן 20-01-2005, 10:32
צלמית המשתמש של קוביבי
  משתמש זכר קוביבי מנהל קוביבי אינו מחובר  
מנהל פורום מערכות הפעלה - הרובע המייקרוסופטי.
 
חבר מתאריך: 07.10.04
הודעות: 13,777
LinkedIn profile
אני אמנם לא מומחה חלונות 2003
בתגובה להודעה מספר 1 שנכתבה על ידי Boss11 שמתחילה ב "שאלה מופנת למומחי שרתי 2000 ו2003 - הקמת שרת WEB וחיבור זר מבחוץ"

אבל אני אשתדל לתת לך כמה pointers ששווה לך לבדוק

אני מניח שכשאנשים מתחברים מרחוק אל השרת שלך המחשבים שלהם לא נמצאים בדומיין שלך, ולכן הדרך היחידה שלך יא להשתמש בlogon script שכאשר לקוח מתחבר תבדוק מה שם המחשב שלו, ואם הוא לא נמצא ברשימת "מורשים" תפעיל ניתוק עצמי של התחנה (logoff), יש לי את הקוד אם אתה רוצה, דווקא נראה די מרשים
אם אני טועה, פשוט תוודא שבהרשאת "גישה למחשב הזה דרך הרשת" תהייה קבוצת domain computers, שהם רק מחשבים שנמצאים בדומיין.

כדי לדעת אם מחשב מתחבר אלייך באמצעות dial up קיים בgpo סט שלם של הגדרות שנקרא slow link detection, שם אתה מגדיר את קצב העברת הנתונים שכול אחד שמתחבר עם מהירות נמוכה ממנו תתייחס אליו כאל לקוח שמתחבר בdial up ולא בLAN.

דבר אחד שלא הבנתי - אתה רוצה שאנשים ייתחברו מהבית ישירות לספק, בלי שום קשר לשרת שלך, עם החשבון משתמש שלהם על השרת? זה קצת בלתי אפשרי...
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #3  
ישן 20-01-2005, 10:44
  Boss11 Boss11 אינו מחובר  
 
חבר מתאריך: 17.01.04
הודעות: 4,378
שלח הודעה דרך MSN אל Boss11
עזרה
בתגובה להודעה מספר 2 שנכתבה על ידי קוביבי שמתחילה ב "אני אמנם לא מומחה חלונות 2003"

ציטוט:
במקור נכתב על ידי קוביבי
דבר אחד שלא הבנתי - אתה רוצה שאנשים ייתחברו מהבית ישירות לספק, בלי שום קשר לשרת שלך, עם החשבון משתמש שלהם על השרת? זה קצת בלתי אפשרי...
אני יתקן ויחדד את הנקודה. התכוונתי שהראיון מהצד של המשתמש תהיה על אותו העיכרון שכמו שלפני 6 שנים היו מתחברים לאינטרנט עם מודם אנלוגי בDAIL UP דרך קו טלפון... המודם עושה רעשים מחרידים ומצמררים ופותחים לאחר התחברות את האקספלורר ויש אינטרנט.

זה מצד המשתמש, וזאת כוונתי בעניין.


אני חייב לציין ש..:
1.שעל השרת מותקן מודם אנלוגי
2.השרת מחובר לROUTER
3.הROUTER מחובר ביציאת הWAN שלו למודם כבלים ללא חייגן שמספק שרותי אינטרנט.
4. ברמת העיכרון השרת יתן שרותי אינטרנט ורק דרכו משתמשים שמתחברים בDAIL UP יוכלו לקבל שרותי אינטרנט.
5. שרת האינטרנט יקבל שרותי אינטרנט מהROUTER שמתחבר למודם כבלים שמספק את התקשורת לאינטרנט.


איך מגדירים לשרת שיכיר בחיבורי DAIL UP חוץ ממשתמשים ברשת הפנימית?

השלב הראשון איך אני מגדיר בשרת את כל הדברים הללו?

אני יודה לך אם תוכל לשלוח לי את הSCRIPT LOGON .

כתובת המייל שלי היא kobij11@bezeqint.net


מודה על העזרה
BOSS11
_____________________________________
חתימתכם הוסרה כיוון שלא עמדה בחוקי האתר. לפרטים נוספים לחצו כאן. תוכלו לקבל עזרה להתאמת החתימה לחוקים בפורום חתימות וצלמיות.


נערך לאחרונה ע"י Boss11 בתאריך 20-01-2005 בשעה 11:01.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #9  
ישן 20-01-2005, 13:24
צלמית המשתמש של spooler
  spooler spooler אינו מחובר  
מומחה לתעופה ומודיעין
 
חבר מתאריך: 08.01.03
הודעות: 1,177
שלח הודעה דרך MSN אל spooler
המממ....
בתגובה להודעה מספר 1 שנכתבה על ידי Boss11 שמתחילה ב "שאלה מופנת למומחי שרתי 2000 ו2003 - הקמת שרת WEB וחיבור זר מבחוץ"

דבר ראשון איפה אבטחת המידע בסנריו הזה ?

לעולם אל תאפשר גישה ישירה לשרת DC שמכיל את בסיס הנתונים של כל המשתמשים ועוד לאפשר גישה מבחוץ. (אם הבנתי נכון כתבת שהשרת הוא domain = DC ?)

אם אבטחת מידע חשובה לך אז אני מציע פתרון אחר (שהוא גם לא סופר מאובטח אבל אני מניח שאתה לא מעוניין להשקיע כסף) :

תתקין שרת 2003 עם מודמים כדי שיותר ממשתמש אחד יוכל להתחבר בו זמנית (לשיקולך כמובן),
תתקין לו גם כ.רשת שמחובר לרשת הפנימית, תגדיר עליו RRAS עם remote access policy תגדיר איזה משתמשים או קבוצות מהדומיין רשאיות להתחבר דרך ה-RRAS,
אם אתה רוצה שמשתמשים יתחברו ממקומות מוגדרים מראש כמו מהבית אז תגדיר גם caller ID או Call back. בנוסף על תישכח להקשיח את השרת (יש מאמר בKB).

פתרון נוסף הוא להגדיר VPN אבל אז המשתמשים יהיו חייבים להתחבר לספק אינטרנט (דבר שמצריך account אצל ISP לכל משתמש) ואז להפעיל חיגן VPN שיחבר אותם לרשת המקומית.

אני מקווה שהבנתי אותך נכון...

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #10  
ישן 20-01-2005, 13:35
  Boss11 Boss11 אינו מחובר  
 
חבר מתאריך: 17.01.04
הודעות: 4,378
שלח הודעה דרך MSN אל Boss11
בתגובה להודעה מספר 9 שנכתבה על ידי spooler שמתחילה ב "המממ...."

ציטוט:
במקור נכתב על ידי spooler
דבר ראשון איפה אבטחת המידע בסנריו הזה ?

לעולם אל תאפשר גישה ישירה לשרת DC שמכיל את בסיס הנתונים של כל המשתמשים ועוד לאפשר גישה מבחוץ. (אם הבנתי נכון כתבת שהשרת הוא domain = DC ?)

אם אבטחת מידע חשובה לך אז אני מציע פתרון אחר (שהוא גם לא סופר מאובטח אבל אני מניח שאתה לא מעוניין להשקיע כסף) :

תתקין שרת 2003 עם מודמים כדי שיותר ממשתמש אחד יוכל להתחבר בו זמנית (לשיקולך כמובן),
תתקין לו גם כ.רשת שמחובר לרשת הפנימית, תגדיר עליו RRAS עם remote access policy תגדיר איזה משתמשים או קבוצות מהדומיין רשאיות להתחבר דרך ה-RRAS,
אם אתה רוצה שמשתמשים יתחברו ממקומות מוגדרים מראש כמו מהבית אז תגדיר גם caller ID או Call back. בנוסף על תישכח להקשיח את השרת (יש מאמר בKB).

פתרון נוסף הוא להגדיר VPN אבל אז המשתמשים יהיו חייבים להתחבר לספק אינטרנט (דבר שמצריך account אצל ISP לכל משתמש) ואז להפעיל חיגן VPN שיחבר אותם לרשת המקומית.

אני מקווה שהבנתי אותך נכון...


תראה... אתה צודק מבחינת אבטחת מידע.
לכן אני מעוניין שכל משתמש יתחבר עם הUSER והPASSWORD שלו ושהשרת יזהה את השם מחשב של אותו מחשב מרוחק שמתחבר דרך הקו טלפון . כל מס' כניסות מסויים יתבקש המשתמש לשנות את סיסמתו.

השימוש יהיה מיועד בפועל למשתמשים בודדים בלבד. אולי שני משתמשים או שלושה .
קודם קול שאחד יצליח להתחבר כמו שצריך.




אני מבקש שתסבירו את הדרכים לעשות את זה ואיך עושים את זה מבחינת תהליכים. לא עוזר לי הרבה שאתם רק אומרים ברמת התאוריה מה עושים?! אבל איך עושים ואיפה מגדירים וכ'ו.


תודה
BOSS11
_____________________________________
חתימתכם הוסרה כיוון שלא עמדה בחוקי האתר. לפרטים נוספים לחצו כאן. תוכלו לקבל עזרה להתאמת החתימה לחוקים בפורום חתימות וצלמיות.

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 10:36

הדף נוצר ב 0.07 שניות עם 10 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר