ارسال پیام در شبکه

در يك شبكه LAN اين امكان و جود دارد كه شما بتوانيد بدون استفاده از هيچ نرم افزار خاصي براي هركدام از سيستم هاي متصل به شبكه و يا تمامي آنها به صورت همزمان يك پيام ارسال نماييد؛ که در ادامه به توضیح پیرامون آن خواهیم پرداخت.

 

براي انجام اين كار كافيست وارد Command Prompt شده و دستور زير را در آن تايپ كرده و اينتر كنيد:

net send "Destination IP Address" "Message"

بجاي "Destination IP Address" بايد IP سيستم مقصد را تايپ نماييد و اگر مي خواهيد تا پيام براي تمامي سيستم ها ارسال شود بايد بجاي آن * تايپ كنيد. بجاي "Message" هم بايد پيام مورد نظرتان را بنويسيد.

تغییر OEM Logo در ویندوز XP و Vista

در ابتدا لازم است تا به توضيح درباره ويندوز OEM بپردازيم، OEM مخفف عبارت Original Equipment Manufacturer است و به نسخه اي از ويندوز (البته براي ساير نرم افزارها هم مي تواند كاربرد داشته باشد) گفته مي شود كه Licence آن توسط شركت هاي توليد كننده Laptop و يا PC مانند DELL ،ASUS ،SONY و ... از شركت Microsoft خريداري شده است تا بر روي سيستم هاي خود نصب كنند و محصولات خود را با آن بفروشند. لوگو و اطلاعاتی پیرامون این شرکت ها در System Properties موجود می باشد که در ادامه نحوه مشاهده و تغییر آنها را به صورت دلخواه عنوان می کنیم.

 

در تب General از System Properties ويندوزهاي OEM (براي ديدن آن روي My Computer رايت كليك كرده و بر روي Properties كليك كنيد) شما مي توانيد لوگوي شركت سازنده را در قسمت پايين پنجره ببينيد كه مقابل آن هم اطلاعاتي پپرامون سخت افزار سيستم و شركت سازنده آن قيد شده است؛ شما مي توانيد اين عكس و نوشته هاي مقابل آنرا به دلخواه خود تغيير دهيد! براي اين كار كافيست در مسير C:\WINDOWS\system32 (كه C درايو نصب ويندوز است) به دنبال دو فايل oemlogo.bmp و oeminfo.ini بگرديد. فايل اول شامل همان عكس بوده كه حتماً بايد به فرمت Bitmap باشد و فايل دوم حاوي نوشته هاي مقابل آن و نيز اطلاعات موجود در Support Information مي باشد كه با كليك كردن روي دكمه اي به همين نام در مقابل آن عكس قابل دسترسي است؛ حال به دلخواه خود مي توانيد آنها را تغيير دهيد

برای قرار دادن OEM Logo در Vista کافیست Registry Editor را با نوشتن regedit در Run باز کنید و سپس به مسیر زیر بروید:

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\OEMInformation

حال مقادیر زیر را در آن ایجاد نمایید:

Key name: Logo
Key type: String Value
Key value: “Image File Path” :مسیر لوگوی مورد نظر
____________________________________________________
Key name: Manufacturer
Key type: String Value
Key value: “Your name, or the manufacturer’s name” :نام دلخواه خود یا شرکت
____________________________________________________
Key name: SupportHours
Key type: String Value
Key value: “Your support hours”, for example: Sun – Thu 9am – 5pm
____________________________________________________
Key name: SupportPhone
Key type: String Value
Key value: “Your support phone number”, for example: +98-761-3333333      
____________________________________________________
Key name: SupportURL
Key type: String Value
Key value: “Your support URL”, for example: http://tajdini.net

تغییر پسورد DSRM یا Restore mode Administrator

در ویندوز Server و در Active Directory Installation Wizard هنگام نصب AC از شما خواسته می شود پسوردی راتحت عنوان Directory Services Restore Mode Administrator Password انتخاب نمایید که به آن پسورد Disaster Recovery Mode یا DSRM نیز گفته می شود. در ادامه نحوه تغییر این پسورد برای Windows Server 2000 و Windows Server 2003 را آموزش می دهیم.

نکته: برای ویندوز سرور  ۲۰۰۸ همانند ۲۰۰۳ عمل کنید.

برای Windows Server 2000:
با استفاده از دستور CD %SystemRoot%\System32 در command prompt وارد فولدر System32 شده و دستور Setpwd را اجرا کرده و هنگامی که Directory Services Restore Mode password از شما سوال شد پسورد مورد نظر را وارد کنید.

 

برای Windows Server 2003:
مانند شکل زیر داخل command prompt دستور ntdsutil را اجرا کنید. سپس در مقابل :ntdsutil عبارت set dsrm password را تایپ کنید. حال مقابل :Reset DSRM Administrator Password جمله reset password on server Server Name را بنویسید که البته بجای Server Name باید نام سرور خود را بنویسید. حال در جلوی عبارت :Please type password for DS Restore Mode Administrator Account پسورد مورد نظر را نوشته و سپس آنرا تایید نمایید. اگر این مراحل را صحیح انجام داده باشید عبارت Password has been set seccessfully را مشاهده می کنید و برای خروج جلوی Reset DSRM Administrator Password کلمه quit را وارد کنید و در مقابل ntdsutil نیز quit را نوشته و Enter کنید.

قفل کردن فولدرها بدون هیچ نرم افزار خاصی

برای غیر قابل دسترس کردن یک فولدر برای سایر کاربران روش های زیادی مانند NTFS Permissions  ویا استفاده از نرم افزارهای خاص جهت اختصاص دادن یک پسورد برای باز کردن یک فولدر وجود دارد. اما در ادامه به بیان روشی می پردازیم که اگرچه از نظر امنیتی با روش های گفته شده قابل مقایسه نیست، اما در هر صورت بهتر است با این ترفند هم آشنایی داشته باشید.

 

با این روش می توانید هر فولدر دلخواهی را غیر قابل باز شدن نمایید. برای این کار فقط باید فولدر مورد نظر را Rename کنید! برای این منظور باید Command Prompt را باز کرده و مطابق دستور زیر نام فولدر را عوض کنید:

X:\ren folder folder.{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}

دستور بالا برای قفل کردن یک فولدر به نام  folder که در درایو X واقع است می باشد که شما باید به جای X اسم درایو و به جای folder اسم فولدر خودتان را بنویسید حال اگر Enter را بزنید Icon پوشه مورد نظر به شکل یک قفل در می آید و به هیچ عنوان باز نمی شود.
برای برگرداندن فولدر به حالت اولیه باید آنرا مجددا مطابق دستور زیر Rename نمایید:

X:\ren folder.{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0} folder

تبدیل یک فایل exe به یک Service

گاهی ممکن است بنا به دلایلی شما بخواهید که یک فایل اجرایی را به یک Service تبدیل نمایید تا همانند سایر سرویسها در Control Panel\Administrative Tools\services قابل دسترسی باشد. برای این منظور باید از دستوراتی در محیط Command Prompt استفاده کنید که در ادامه به آنها اشاره خواهیم کرد.

 

برای تبدیل یک برنامه اجرایی به یک Service ابتدا Command Prompt را با تایپ cmd در Run و زدن OK باز کنید و از دستور زیر در آن استفاده کنید:

 

sc.exe create “Service Name” binPath= “X:\Your Program.exe

بجای Service Name نامی دلخواه برای Service ایجاد شده و بجای X:\Your Program.exe آدرس فایل اجرایی مورد نظرتان را تایپ نمایید. دقت نمایید که بعد از =binPath حتما یک فضای خالی (Space) وجود دارد.

برای پاک کردن یک Service می توانید از دستور زیر استفاده کنید:

sc.exe delete “Service Name”

دستورات زیر هم برای کنترل کردن یک Service می باشد:

  Starting Service:
     sc.exe start “Service Name”
  Pausing Service:
     sc.exe pause “Service Name”
  Stoping Service:
     sc.exe stop “Service Name”

گاهی ممکن است بنا به دلایلی شما بخواهید که یک فایل اجرایی را به یک Service تبدیل نمایید تا همانند سایر سرویسها در Control Panel\Administrative Tools\services قابل دسترسی باشد. برای این منظور باید از دستوراتی در محیط Command Prompt استفاده کنید که در ادامه به آنها اشاره خواهیم کرد.

 

برای تبدیل یک برنامه اجرایی به یک Service ابتدا Command Prompt را با تایپ cmd در Run و زدن OK باز کنید و از دستور زیر در آن استفاده کنید:

 

sc.exe create “Service Name” binPath= “X:\Your Program.exe

بجای Service Name نامی دلخواه برای Service ایجاد شده و بجای X:\Your Program.exe آدرس فایل اجرایی مورد نظرتان را تایپ نمایید. دقت نمایید که بعد از =binPath حتما یک فضای خالی (Space) وجود دارد.

برای پاک کردن یک Service می توانید از دستور زیر استفاده کنید:

sc.exe delete “Service Name”

دستورات زیر هم برای کنترل کردن یک Service می باشد:

  Starting Service:
     sc.exe start “Service Name”
  Pausing Service:
     sc.exe pause “Service Name”
  Stoping Service:
     sc.exe stop “Service Name”

ایجاد یک Group Policy Central Store برای ویندوز ویستا و سرور 2008

یکی از مسائلی که گاهی اوقات مدیریت Group Policyها در ویندوز XP و یا سرور 2003 را کمی مشکل می ساخت، وجود ماهیت نا متمرکز فایلهای Group Policy Template بود. برای مثال، مایکروسافت Templateهایی را برای دانلود ارائه می دهد که به شما اجازه می دهند تا Microsoft Office را از طریق Group Policy مدیریت نمائید. در حالی که این Templateها به صورت خودکار از هر Domain Controller موجودی قابل دسترس نیستند.  برای آشنایی با راه حل ارائه شده در ویندوز ویستا و سرور 2008 تا پایان این مقاله با ما همراه باشید.

ادامه نوشته

Logon کردن اتوماتیک در ویندوز

ممکن است شما در یک کامپیوتر تک کاربره بخواهید که پس از بوت شدن سیستم مستقیماً و بدون پرسیدن پسورد در Welcome Screen وارد ویندوز شوید حال آنکهUser Account  شما الزاماً باید دارای پسورد (Password Protected) باشد؛ مثلاً برای زدن Remote Desktop به آن. در ادامه نحوه ایجاد چنین شرایطی را توضیح خواهیم داد.

 پس از دادن پسورد به User Account  خود عبارت control userpasswords2 را در Run تایپ کرده و بر روی OK کلیک کنید. سپس در تب Users از پنجره User Accounts که باز شده است تیک کنار جمله Users must enter a user name and password to use the computer را بردارید و بر روی OK کلیک کنید. اکنون دیگر هنگام بالا آمدن ویندوز از شما پسوردتان سوال نمی شود در حالی که User Account شما Password Protected است

عدم نیاز به زدن Alt+Ctrl+Del برای Login کردن در کامپیوترهای عضو Domain

میبینید که برای هر کاری در GPO یک راهکار وجود دارد، همانطور که می دانید پس به عضویت در آوردن کامپیوتری در یک Domain هنگامی که کاربر می‌خواهد به سیستم Login نماید ابتدا باید سه کلید Alt+Ctl+Del را نگه دارد تا صفحه مربوط به وارد کردن Username و Password ظاهر شود. حال در این مقاله برآنیم تا با انجام روشی‌ نسبتاً ساده دیگر نیازی به زدن Alt+Ctl+Del برای مشاهده این صفحه نباشد و پس از روشن کردن سیستم مستقیماً Username و Password را وارد نمائید. تنظیمات این روش را می‌توان به دو طریق اعمال کرد؛ یکی‌ اینکه تنظیمات را بر روی خود Domain Controller اعمال کنید و یا اینکه بر روی هر کدام از کامپیوتر‌های عضو Domain که می‌خواهید، این تنظیمات را انجام دهید. در ادامه هر دو طریق را بررسی‌ خواهیم کرد.

برای اینکه بتوانید از طریق DC این تنظیمات را روی سیستم های دلخواه عمل نمائید ابتدا وارد Active Directory User and Computers شوید و سپس یک Organizational Unit یا همان OU جدید ایجاد نمایید. (برای این منظور کافیست در منو سمت چپ بر روی نام Domain خود رایت کلیک کرده و و از زیر منو New عبارت Organizational Unit را انتخاب نمایید و در پنجره باز شده یک نام به آن اختصاص دهید.) سپس مجموعه کامپیوتر هایی که می خواهید تنظیمات مورد نظر رویشان اعمال شود را از فولدر Computers به داخل OU ساخته شده انتقال دهید که برای این کار می توانید از Drag and Drop یا Move استفاده کنید. حال بر روی فولدر OU ساخته شده رایت کلیک کرده و Properties را انتخاب کنید و از پنجره باز شده به تب Group Policy رفته و بر روی New کلیک کنید تا یک Group Policy Object جدید ایجاد شود و پس از دادن نام دلخواه به آن بر روی Edit کلیک کرده و در پنجره Group Policy Object Editor که باز می شود به مسیر زیر بروید:

Computer ConfigurationWindows SettingsSecurity SettingsLocal PoliciesSecurity Options حال در قسمت راست بر روی Interactive Logon: Do not Require CTRL+ALT+DEL دابل کلیک کنید و در پنجره Properties مربوط به آن تیک کنار Define this policy setting را زده و Enable را انتخاب کنید و سپس OK نمایید. اکنون Run را باز کرده و gpupdate /force را در آن تایپ کنید و OK را بزنید. پس از چند دقیقه هر کدام از کامپیوتر هایی که داخل این OU هستند را روشن نمایید دیگر پیام زدن Alt+Ctl+Del را مشاهده نمی کنید. اگر هم خواستید این تنظیمات را فقط بر روی یک کامپیوتر عضو Domain به صورت Local پیاده سازی کنید ابتدا در آن کامپیوتر Run را باز کنید و در آن عبارت secpol.msc را وارد کرده و OK کنید. حال در پنجره Local Security Settings که باز شده است به مسیر زیر بروید:

Local PoliciesSecurity Options

و همانند بالا در قسمت راست بر روی Interactive Logon: Do not Require CTRL+ALT+DEL دابل کلیک کنید و در پنجره Properties مربوط به آن تیک کنار Define this policy setting را زده و Enable را انتخاب کنید و سپس OK نمایید. اکنون Run را باز کرده و gpupdate /force را در آن تایپ کنید و OK را بزنید.

Uninstall کردن یک برنامه توسط Command Prompt

اگر برای uninstall کردن نرم افزاری از روی ویندوز کامپیوترتان بنا به هر دلیلی از محیط گرافیکی یا همان GUI ویندوز نمی توانید استفاده کنید و یا می خواهید از طریق batch file اقدام به uninstall کردن برنامه ای بکنید، تا انتهای این مقاله کوتاه با ما همراه باشید تا چگونگی انجام این کار را بررسی نماییم.

برای انجام این کار می بایست از ابزاری تحت عنوان WMIC استفاده کنید که از طریق محیط Command Prompt ویندوز قابل دسترس می باشد. پس ابتدا با زدن عبارت cmd در Run به محیط Command Prompt می رویم و در آنجا عبارت WMIC را تایپ کرده و اینتر می کنیم. اکنون با عبارتی شبه به متن زیر مواجه می شوید:

wmic:root\cli>

حال عبارت زیر را وارد نمایید:

product get name

پس از چند ثانیه لیستی از تمامی نرم افزارهای نسب شده بر روی کامپوتر خود را مشاهده خواهید کرد. اکنون دستور زیر را وارد کنید. فقط توجه داشته باشید که بجای application name باید نام نرم افزار مورد نظر را دقیقاً مانند همان نامی که در لیست داده شده در دستور قبل آورده شده است بنویسید.

product where name="application name" call uninstall

اکنون از شما پرسیده می شود که آیا مطمئن به حذف برنامه مورد نظر هستید یا خیر که برای تایید باید یک حرف Y تایپ کرده و اینتر کنید. اکنون پیام Method execution successful را مشاهده می کنید که به معنیuninstall شدن برنامه مورد نظر می باشد.

تغییر نام دادن Domain Controller در ویندوز سرور 2008

هنگام طراحی‌ یک شبکه جدید یا گسترش شبکه های موجود انتخاب یک اسم مناسب برای سرورتان از مراحلی است که باید به آن توجه داشت.  اسمی را که برای هر یک از سرورهای جدیدتان در هنگام طراحی یک شبکه جدید یا گسترش آن انتخاب می کنید باید کاملاً آگاهانه باشد و استانداردهای مربوط به اسم را وقتی یک شبکه جدید را طراحی یا گسترش می دهید، لحاظ نمایید. با این حال، در بعضی موارد یک خطای معمولی یا خطای انسانی، باعث می شود که سرور جدید اسمی اشتباه بگیرد. درست کردن این مشکل در سرورهای معمولی کار آسانی است، در حالیکه در Domain Controller با استفاده از روشهای متفاوتی باید این تغییر نام اعمال شود. در ادامه به ذکر این روش ها در ویندوز سرور 2008 خواهیم پرداخت.
ادامه نوشته

معرفی Windows Automated Installation Kit Windows 7

Windows Automated Installation Toolkit که به اختصار از آن با نام AIK و یا WAIK نیز یاد می کنند مجموعه ای از ابزار ها و اسناد مرتبط با آنها برای Deploy کردن ویندوز است که یکی از قدرتمندترین و کاربردی ترین ابزار ها برای حرفه ای های IT به شمار می رود . Windows AIK یک ابزار ایده آل برای شخصی سازی محیط کاری می باشد . ابزار گنجانده شده در Windows AIK به شما امکان پیکربندی کردن Option های زیادی برای Deployment را می دهد و از انعطاف بسیار بالایی برخوردار است .

جدیدترین نسخه این نرم افزار در هنگام نگارش این مطلب Windows Automated Installation Toolkit for Windows 7 می باشد که توانایی اعمال بر روی  Windows 7 و Windows Server 2008 R2 را داراست . قطعا نیاز های Deployment از یک محیط تجاری به محیط تجاری دیگر متفاوت خواهد بود و مسلما هر محیط تجاری تنها با قسمتی از ابزار های موجود در این بسته سر و کار خواهد داشت .

ابزارهای موجود در Windows AIK

همانگونه که اشاره شد WAIK مجموعه از ابزار های کاربردی است که در زیر به اختصار به کاربرد هر یک از آنها خواهیم پرداخت .

Windows System Image Manager و یا اختصارا Windows SIM - از این ابزار برای باز کردن Image های ویندوز ، ساخت Answer File ها و مدیریت Distribution Share ها و مجموعه از تنظیمات استفاده می شود .

Image X – از این ابزار برای Capture کردن ، ساخت ، ویرایش و اعمال Image های ویندوز استفاده می شود .

Deployment Image Servicing and Management و یا اختصارا DISM – از این ابزار برای اعمال Update ها ، درایور ها و Language pack ها به Image ویندوز استفاده می شود . DISM در تمامی نصب های Windows 7 و Windows Server 2008 R2 موجود می باشد .

Windows Preinstallation Environment  و یا اختصارا Windows PE – از این ابزار برای Deploy کردن حداقلی (از لحاظ زمان Deploy)  محیط های سیستم عامل ویندوز استفاده می شود . AIK ابزار های بسیاری جهت ساخت محیط های Windows PE دارد . بسیاری از تولیدکنندگان لپ تاپ با استفاده از این ابزار ها اقدام به قراردادن ویندوز های Preinstallation در دستگاه های خود می نمایند .

User State Migration Tools  و یا اختصارا USMT – از این ابزار برای انتقال داده های کاربر از نسخه های پیشپن ویندوز به Windows 7 استفاده می شود . استفاده از این ابزار بدلیل ماهیت کاری آن نیاز به تخصص چندان بالایی ندارد اما باید در استفاده از آن دقت لازم را بعمل آورید . این ابزار از انتقال داده ها از Windows XP به Windows 7 به خوبی پشتیبانی می نماید . راهنمای استفاده از این ابزار در مسیر نصب برنامه در پوشه DOCS با نام usmt.chm موجود می باشد .

برای کسب آخرین اطلاعات در مورد این نسخه می توانید به این لینک مراجعه نمایید .

همچنین برای دانلود جدیدترین نسخه WIAK می توانید به این لینک مراجعه نمایید .

Customize کردن (شخصی سازی) Defualt Profile در نسل دوم پروفایل ها و چگونگی Deploy کردن آن

شخصی سازی و یا اصطلاحا Customize کردن پروفایل از جمله اموری است که در چارچوب شبکه های تجاری و اداری انجام می پذیرد . همانگونه که در مطالب پیشین اشاره شد نسل جدیدی از پروفایل های سیستم عامل ویندوز تحت عنوان Windows Profiles v2 ارائه شده است که از ساختار متفاوتی با نسل های پیشین برخوردار هستند . (جهت کسب اطلاعات بیشتر در مورد پروفایل های نسل جدید می توانید به مطلب معرفی انواع پروفایل های ویندوز و نگاهی به نسل جدید پروفایل ها در همین وبلاگ مراجعه نمایید . ) پروفایل های نسل جدید که از ویندوز ویستا به بعد ، با سیستم عامل های ویندوز همراه گردیده اند تفاوت های بسیاری را به خود دیده اند . لازم به ذکر است که این تغییرات ، Deploy کردن پروفایل های شخصی سازی شده (Customize) را تحت تاثیر خود قرار داده است . ساختار جدید امنیتی اعمال شده بر روی نسل جدید پروفایل ها در نحوه شخصی سازی پروفایل های نسل دوم تغییراتی را ایجاد ساخته است .
ادامه نوشته

معرفی انواع پروفایل های ویندوز و نگاهی به نسل جدید پروفایل ها

در ساده ترین کلام ، پروفایل کاربر (User Profile) مجموعه ای از تنظیمات و فایل های کاربر است . اطلاعاتی مانند favorites های اینترنت اکسپلورر ، درایوهای Map شده ، تنظیمات پرینترها ، پروفایل های پست الکترونیکی ، داده های موجود در پوشه My Document ، تنظیمات و پیکربندی های نرم افزارها ، تنظیمات Desktop و بسیاری از اطلاعات دیگر مانند فایل های صوتی و تصویری ، تصاویر و غیره در پروفایل هر کاربر ذخیره می گردد . انواع بسیار مختلفی از پروفایل ها موجود است که هر کدام دارای تنظیمات و امکانات خاصی هستند . هر کدام از پروفایل ها دارای امکانات خاصی هستند که در بسیاری از موارد ، Group Policy ها در توانایی بهره گیری از آنها تاثیرگذار خواهند بود .
ادامه نوشته

ساخت پروفایل پیش فرض برای کاربران ( Creating a Default Network Profile )

When a user logs on to a Windows Vista computer for the first time, Windows Vista tries to find a profile named Default User.v2 in the NETLOGON share on the domain controller authenticating the user. If Windows Vista finds such a profile, this profile is copied to the user’s computer to form the user’s local profile on the computer. If Windows Vista does not find such a profile, the Default profile under %SystemDrive%\Users on the user’s computer is copied instead as the user’s local profile.

To create a default network profile, follow these steps:

1. 1. Log on to any computer running Windows Vista, using any domain user account.

2. 2. Configure the desktop settings, Start menu, and other aspects of your computer’s environment as you want users who log on to Windows for the first time to experience them.

3. 3. Log off and then log on using an account that belongs to the Domain Admins group.

4. 4. Click Start, right-click Computer, and then select Properties.

5. 5. Click Advanced System Settings. In the System Properties dialog box, click the Advanced Settings tab and then click Settings under User Profiles. The User Profiles dialog box opens.

6. 6. Select the user profile you previously configured in step 2 and click Copy To.The Copy To dialog box opens.

7. 7. Type \\domain_controller\NETLOGON\Default User.v2 in the Copy To dialog box.

8. 8. Click Change, type Everyone and then click OK twice to copy the local user profile you previously configured to the NETLOGON share as the default network profile Default User v.2.

9. 9. Type \\domain_controller\NETLOGON in the Quick Search box and press ENTER to open the NETLOGON share on your domain controller in a Windows Explorer window. Verify that the profile has been copied.

Note You may already have a Default User profile in NETLOGON that you created previously as a default network profile for users of computers running earlier versions of Windows. This network profile is not compatible with Windows Vista. See the section “Considerations for Mixed Environments” later in this chapter for more information.