نمایش نتایج: از شماره 1 تا 14 از مجموع 14
سپاس ها 3سپاس
  • 1 توسط mehdi.g
  • 1 توسط al1p0ur
  • 1 توسط ARM

موضوع: یافتن راه مناسب برای مونیتور کردن کاربران log in کرده

  
  1. #1
    نام حقيقي: بابک

    عضو غیر فعال
    تاریخ عضویت
    May 2010
    محل سکونت
    اراک
    نوشته
    10
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    2

    یافتن راه مناسب برای مونیتور کردن کاربران log in کرده

    با سلام
    من یک عدد سرور دارم که به عنوان دیتابیس سرور در شبکه استفاده میشود سیستم عامل ان ویندوز سرور 2003 هست. از این دیتابیس سرور برای ذخیره دیتای برنامه اتوماسیون استفاده می شود الان می خوام کاری بکنم کهکارمندان که به دیتابیس کانکت می شوند قابل رویت باشند یعنی فقط در لحظه بتونم بفهمم کدوم کاربر به سرور کانکت شده دنبال راهی مثل VPN هستم(یعنی روشی که اول کارمند به سرور کانکت شود بعد برنامه اتوماسیون با دیتابیس سرور کانکت شود) دوستان کمکی می توانند بکنند؟



    موضوعات مشابه:

  2. #2
    نام حقيقي: Mehdi Golpayeganni

    مدیر بخش سیستم های مجازی شناسه تصویری mehdi.g
    تاریخ عضویت
    Feb 2008
    محل سکونت
    Tehran
    نوشته
    917
    سپاسگزاری شده
    883
    سپاسگزاری کرده
    505
    دوست عزیز

    شما اول باید محل قرار گرفتن database سرورتون رو در شبکه مشخص کنید ، بعدا معلوم بشه که کاربران بهتره با چه روشی به سرور و یا database که کاملا جدا از هم هستند ، وصل بشند.

    زمانی که سرور اطلاعاتی شما داخل lan قرار داشته باشه ، فکر می کنید ارتباط با اون از طریق vpn مناسب باشه ؟


    در خصوص log کردن و یا مشاهده کسانی که به این سرور وصل می شوند هم باید بین database و ویندوز فرق گذاشت. چون log هرکدوم کاملا متفاوته.



  3. #3
    نام حقيقي: Hossein Meshkati

    خواننده شناسه تصویری mavrick
    تاریخ عضویت
    May 2010
    محل سکونت
    اصفهان
    نوشته
    561
    سپاسگزاری شده
    308
    سپاسگزاری کرده
    848

  4. #4
    نام حقيقي: بابک

    عضو غیر فعال
    تاریخ عضویت
    May 2010
    محل سکونت
    اراک
    نوشته
    10
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    2
    دقیقا نمیدونم منظورتون از اینکه گفتید محل قرار گرفتن database کجاست را متوجه نشدم؟ ببینید این database روی یک سرور سخت افزاری نصب ست ولی توی شبکه کاملا مثل یه نود معمولی به سوییچ وصله و هیچ تفاوتی نداره فقط IP اون توی LAN استاتیک هست.
    در مورد سوال دوم بگم به خاطر برخی مسایل اداره یه سرور HP خریداری کرده حالا از من می خوان که از این سرور استفاده کنم یعنی اونو بذارم بین LAN و DATABASE SERVER مثل یه gateway ازش استفاده کنم همین .
    در مورد log گرفتن هم بگم همون چیزی که توی کنسول Routing and rem,ote access ویندوز قابل رویت برام کافیه. یعنی اینکه فقط بدونم در حال حاضر کدام کاربر به ویندوز شده.



  5. #5
    نام حقيقي: Mehdi Golpayeganni

    مدیر بخش سیستم های مجازی شناسه تصویری mehdi.g
    تاریخ عضویت
    Feb 2008
    محل سکونت
    Tehran
    نوشته
    917
    سپاسگزاری شده
    883
    سپاسگزاری کرده
    505
    برای مشاهده تاریخچه ارتباط باسرورها (لاگین و لاگ آف) می توانید از security event استفاده کنید. برنامه AD AUDIT PLUS کمک خیلی زیادی در این زمینه به شما می کنه.


    yogishiip سپاسگزاری کرده است.

  6. #6
    نام حقيقي: بابک

    عضو غیر فعال
    تاریخ عضویت
    May 2010
    محل سکونت
    اراک
    نوشته
    10
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    2
    اقا مهدی خیل ممنون از راهنمایی هات ولی اصل مشکل من این بود که می خوام بدونم آیا در داخا یک لن میشه کاری کرد که فقط از طریق VPN به یک سرور دسترسی داشت؟ اگر میشه چطور باید VPN SERVER رو گانفیگ کرد؟ ایا فرقی با زمانی که سرور مقصد در اینترنت هست داره یا خیر؟



  7. #7
    نام حقيقي: Ali

    عضو ویژه شناسه تصویری al1p0ur
    تاریخ عضویت
    Feb 2010
    محل سکونت
    Tehran
    نوشته
    2,097
    سپاسگزاری شده
    2423
    سپاسگزاری کرده
    730
    نقل قول نوشته اصلی توسط babak-a نمایش پست ها
    دقیقا نمیدونم منظورتون از اینکه گفتید محل قرار گرفتن database کجاست را متوجه نشدم؟ ببینید این database روی یک سرور سخت افزاری نصب ست ولی توی شبکه کاملا مثل یه نود معمولی به سوییچ وصله و هیچ تفاوتی نداره فقط IP اون توی LAN استاتیک هست.
    در مورد سوال دوم بگم به خاطر برخی مسایل اداره یه سرور HP خریداری کرده حالا از من می خوان که از این سرور استفاده کنم یعنی اونو بذارم بین LAN و DATABASE SERVER مثل یه gateway ازش استفاده کنم همین .
    در مورد log گرفتن هم بگم همون چیزی که توی کنسول Routing and rem,ote access ویندوز قابل رویت برام کافیه. یعنی اینکه فقط بدونم در حال حاضر کدام کاربر به ویندوز شده.
    شما روی سرور hp دو کارت شبکه بذار
    یکی رو به شبکه داخلی وصل کن
    یکی رو مستقیم بزن به Database Server تون با یه آدرس ip از رنج متفاوت .
    روی سرور hp سرویس VPN,NAT رو راه بنداز

    حالا کلاینت هات برای اتصال به دیتابیس سرور راهی جز عبور از hp ندارن .
    برای اینکه کلاینت هات نتونن سرور hp رو دور بزنن و بدون vpn زدن و با تنظیم gateway یا نوشتن route به دیتابیس سرور وصل بشن این تاپیک رو تا آخر بخون .

    دور زدن vpn server

    راستی اگه gateway کلاینت هات سرور اینترنتت هستش احتمالا بعد زدن کانکشن vpn اینترنتشون قطع میشه که برای حلش باید با تنظیم اولویت کارت شبکه ها یا نوشتن route مشکل رو حل کنی .



  8. #8
    نام حقيقي: بابک

    عضو غیر فعال
    تاریخ عضویت
    May 2010
    محل سکونت
    اراک
    نوشته
    10
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    2
    با سلام و تشکر میشه در مورد نوشتن route یه راهنمایی بکنید. (اگه جای سوالم اشتباست معذرت می خوام)



  9. #9
    نام حقيقي: Ali

    عضو ویژه شناسه تصویری al1p0ur
    تاریخ عضویت
    Feb 2010
    محل سکونت
    Tehran
    نوشته
    2,097
    سپاسگزاری شده
    2423
    سپاسگزاری کرده
    730
    مثلا آدرس ip سیستم شما 192.168.1.1 و آدرس Default Gateway شما 192.168.1.10 (مثلا سرور اینترنتتون ) هست . یعنی درخواست های شما برای ip های خارج از رنج 192.168.1.0 باید از روی gateway هدایت بشن . حالا فرض بگیرید سروری در شبکه دارید که آدرس اون مثلا 10.10.10.1 هستش . بین شما و اون سرور هم یه روتر با آدرس 192.168.1.5 وجود داره که اون یکی از اینترفیس هاش به شبکه 10.10.10.0 وصله .
    شما اگه روی کلاینت آدرس 10.10.10.1 پینگ کنید سیستم شما برای رفتن به این آدرس از gateway شما یعنی 192.168.1.10 استفاده میکنه در حالیکه اون آدرس رو باید از طریق روتر بره یعنی از 192.168.1.5 .
    حالا اگه شما gateway سیستمتون رو عوض کنید به 192.168.1.5 اونوقت میتونید به شبکه 10.10.10.0 از طریق روتر برید اما دیگه اینترنتتون قطع میشه .
    پس به جای عوض کردن gateway باید یه دستور بنویسید که درخواست برای شبکه 10 ای از طریق 192.168.1.5 بره که دستورش تو ویندوز هستش :

    route -p add 10.10.10.0 mask 255.255.255.0 192.168.1.5
    اینجوری هم اینترنت داری هم دسترسی به شبکه 10 ای .
    امیدوارم واضح گفته باشم .



    babak-a سپاسگزاری کرده است.

  10. #10
    نام حقيقي: بابک

    عضو غیر فعال
    تاریخ عضویت
    May 2010
    محل سکونت
    اراک
    نوشته
    10
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    2
    علی اقا بسیار متشکرم، برای اطمینان این سوال را می پرسم : به این ترتیب برنامه اتوماسیون کاملا از طریق VPN به database متصل می شود؟ توضیح اینکه من فکر میکردم همیشه VPN برای اتصال به اینترنت استفاده می شود اما گویا طرز فکر بنده اشتباه بوده و برای دسترسی به فایلهای موجود در یک سرور هم می توان از VPN استفاده کرد.



  11. #11
    نام حقيقي: Ali

    عضو ویژه شناسه تصویری al1p0ur
    تاریخ عضویت
    Feb 2010
    محل سکونت
    Tehran
    نوشته
    2,097
    سپاسگزاری شده
    2423
    سپاسگزاری کرده
    730
    نقل قول نوشته اصلی توسط babak-a نمایش پست ها
    به این ترتیب برنامه اتوماسیون کاملا از طریق VPN به database متصل می شود؟
    بله . یعنی هر کسی بخواهد به اتوماسیون وصل بشه باید vpn بزنه .

    نقل قول نوشته اصلی توسط babak-a نمایش پست ها
    من فکر میکردم همیشه VPN برای اتصال به اینترنت استفاده می شود اما گویا طرز فکر بنده اشتباه بوده و برای دسترسی به فایلهای موجود در یک سرور هم می توان از VPN استفاده کرد.
    بله ، استفاده از vpn بستگی به نیازتون داره ممکنه برای دسترسی به اینترنت باشه یا دسترسی به یک شبکه خاص در lan یا ...



  12. #12
    ARM
    ARM آنلاین نیست.
    نام حقيقي: علیرضا مشعلی

    مدیر بازنشسته شناسه تصویری ARM
    تاریخ عضویت
    May 2005
    محل سکونت
    اهواز
    نوشته
    1,898
    سپاسگزاری شده
    2497
    سپاسگزاری کرده
    1832
    نقل قول نوشته اصلی توسط babak-a نمایش پست ها
    با سلام
    من یک عدد سرور دارم که به عنوان دیتابیس سرور در شبکه استفاده میشود سیستم عامل ان ویندوز سرور 2003 هست. از این دیتابیس سرور برای ذخیره دیتای برنامه اتوماسیون استفاده می شود الان می خوام کاری بکنم کهکارمندان که به دیتابیس کانکت می شوند قابل رویت باشند یعنی فقط در لحظه بتونم بفهمم کدوم کاربر به سرور کانکت شده دنبال راهی مثل VPN هستم(یعنی روشی که اول کارمند به سرور کانکت شود بعد برنامه اتوماسیون با دیتابیس سرور کانکت شود) دوستان کمکی می توانند بکنند؟
    یعنی برنامه اتوماسیون شما کاربرهای آنلاین رو نشون نمیده؟
    از شرکت ارایه دهنده بخواهید که این قابلیت را برای شما طراحی یا فعال نماید یا مشخص نماید که این قابلیت را در حال حاضر دارد یا ندارد؟


    hirkaniaa سپاسگزاری کرده است.

  13. #13
    نام حقيقي: بابک

    عضو غیر فعال
    تاریخ عضویت
    May 2010
    محل سکونت
    اراک
    نوشته
    10
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    2
    یعنی برنامه اتوماسیون شما کاربرهای آنلاین رو نشون نمیده؟
    از شرکت ارایه دهنده بخواهید که این قابلیت را برای شما طراحی یا فعال نماید یا مشخص نماید که این قابلیت را در حال حاضر دارد یا ندارد؟

    نه خوب متاسفانه این اتوماسیون این امکان را ندارد، از طرفی من به عنوان مونیتور کننده در همون حدی که از من خواسته شده به بخش مدیریت اتوماسیون دسترسی ندارم .



  14. #14
    نام حقيقي: بابک

    عضو غیر فعال
    تاریخ عضویت
    May 2010
    محل سکونت
    اراک
    نوشته
    10
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    2
    نقل قول نوشته اصلی توسط al1p0ur نمایش پست ها
    مثلا آدرس ip سیستم شما 192.168.1.1 و آدرس Default Gateway شما 192.168.1.10 (مثلا سرور اینترنتتون ) هست . یعنی درخواست های شما برای ip های خارج از رنج 192.168.1.0 باید از روی gateway هدایت بشن . حالا فرض بگیرید سروری در شبکه دارید که آدرس اون مثلا 10.10.10.1 هستش . بین شما و اون سرور هم یه روتر با آدرس 192.168.1.5 وجود داره که اون یکی از اینترفیس هاش به شبکه 10.10.10.0 وصله .
    شما اگه روی کلاینت آدرس 10.10.10.1 پینگ کنید سیستم شما برای رفتن به این آدرس از gateway شما یعنی 192.168.1.10 استفاده میکنه در حالیکه اون آدرس رو باید از طریق روتر بره یعنی از 192.168.1.5 .
    حالا اگه شما gateway سیستمتون رو عوض کنید به 192.168.1.5 اونوقت میتونید به شبکه 10.10.10.0 از طریق روتر برید اما دیگه اینترنتتون قطع میشه .
    پس به جای عوض کردن gateway باید یه دستور بنویسید که درخواست برای شبکه 10 ای از طریق 192.168.1.5 بره که دستورش تو ویندوز هستش :

    route -p add 10.10.10.0 mask 255.255.255.0 192.168.1.5
    اینجوری هم اینترنت داری هم دسترسی به شبکه 10 ای .
    امیدوارم واضح گفته باشم .
    با سلام و تشکر
    این دستور ROUTE باید روی تک تک کلاینت ها اجرا بشه یا جای دیگه؟



کلمات کلیدی در جستجوها:

مانیتور کردن کانکشن ها به سرور دیتابیس

http://forum.persiannetworks.com/f78/t35716.html

گرفتن لاگ از کلاینتها در شبکه

مونيتور كردن كلاينتها

طریقه گرفتن log کاربران

روش گرفتن لاگ شبكه isa

گرفتن لوگ از ويندوز سرور 2003

log کاربران

مشاهده افراد كانكت شده در ويندوز سرور2003

log off یعنی چه

عددهای سرور vpn

مشاهده سیستم های شبکه داخلی بدون LOGE OFF شدنگرفتن log های ویندوزمانیتور کردن کاربران در lanمانیتور کردن سیستم کاربران وی پی انطریقه لاگ کردننحوه مانیتورینگ کردن کلاینت ها در ویندوز سرور2003log گرفتن از ویندوز سرور 2003چگونگی یافتن در audit سرورمانیتورینگ کاربران vpnروش مونیتور کردن کابران یک شبکهمانيتور كردن يك شبكه لنلاگ گرفتن از ویندوز سرور2003نحوه log گرفتن از کاربران در ویندوز 2003 سرور نحوه گرفتن دسترسی خاموش کردن ویندوز 2003 سرور از کاربر

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •