دوشنبه, ۱ مرداد, ۱۴۰۳ / 22 July, 2024
مجله ویستا

ویندوز Longhorn


ویندوز Longhorn

نسخه بعدی سیستم عامل ویندوز سرور,لانگهورن نام دارد , که دارای مزایای جدیدتری نسبت به نسخه های فعلی ویندوز برای امن کردن DMZ و نواحی دیگر و شبکه های را ه دور Remote Networks می باشد

نسخه بعدی سیستم عامل ویندوز سرور،لانگهورن نام دارد ، که دارای مزایای جدیدتری نسبت به نسخه های فعلی ویندوز برای امن کردن DMZ و نواحی دیگر و شبکه های را ه دور(Remote Networks) می باشد. این سه ویژگی اصلی که بسیار مورد استقاده مدیران شبکه قرار می گیرند ، عبارتند از:

Read-Only Domain controller (RODC), Server Core, Network Access Protection (NAP)

● RODC چیست؟

این قابلیت ، برای محیط هایی است که داری زیرشاخه (Branch Office) هستند و شما می خواهید این زیر شاخه ها را به صورت متمرکز و توسط یک DC کنترل کنید. اما نکته قابل توجه ، تامین امنیت این DC گسترده شده است.

برخلاف Backup Domain Controller(BDC) که از NT ۴.۰ ارائه شد ، RODC یک نسخه از زیرمجموعه قابل تنظیم Active Directory را به صورت محلی نگهداری می کند.به طور مثال،اگر شما دارای یک شعبه با بیست کاربر باشید ، می توانید RODC را طوری تنظیم کنید که در همان شعبه فقط تعداد بیست کاربر در پایگاه داده Active Directory وجود داشته باشد. اگر کاربری بیش از بیست کاربر تعریف شده نیاز به تایید صلاحیت داشته باشد ، می بایست با DC اصلی که در مرکز وجود دارد تماس بگیرد.اگر ارتباط WAN بین دفتر مرکزی و شعب در دسترس نباشد ، تنها ، کاربرانی که اعتبار سنجی آنها در پایگاه داده محلی صورت نگرفته است ، نمی توانند با شبکه ارتباط برقرار کنند.

در این حالت شما می توانید برای رفع اشکال به شبکه محلی خود توسط نام کاربر مدیر شبکه محلی وارد شوید.

بعنوان مثال ، نام های کاربری که در گروه های خاص مانند Admin و Enterprise admin هستند در RODC ذخیره نمی شوند. (Cache).

با این کار شما امنیت DC خود را افزایش می دهید. به این ترتیب اگر RODC دزدیده و یا Hack شود ،تعداد اندکی از نام های کاربری و یا رمزهای عبوری فاش خواهند شد.

● محدود کردن توسط Server Core

▪ Server Core چیست؟

این قابلیتی است که در ویندوز Longhorn پیاده سازی شده است.به این معنی که به مدیران اجازه می دهد تا سرویس هایی را که در شبکه مورد نیاز است ، براحتی روی سرور داشته باشند و نیازی به نصب آنها نداشته باشند.برای مثال ، هیچ رابط گرافیکی روی سرور وجود ندارد و تنها رابط برای مدیریت سرور محیط دستور یا command prompt است.شما می توانید با MMC از راه دور سرور را مدیریت کنید. همچنین Server Core دارای قابلیت های زیر است:

Failover Cluster

Network Load Balancing

Multipath IO

Removable Storage

‌‌Bitlocker Drive Encryption

Subsystem for UNIX-based applications

Backup