در چند روز اخیر در پست ها و صفحات مختلف این وبلاگ، دوستان سوالات متعددی را مطرح کردند. بدون شک سعی بنده این است که به تمامی سوالات پاسخ دهم. اما دوستانی که پاسخی از من دریافت نکرده اند به این علت است که با کمی صبر، می توانند در پست های آینده پاسخ خود را بیابند. پاسخ به بعضی سوالات در صورتی که سوال کننده اطلاعات زیادی نداشته باشد، واقعن به وسیله ی یک ایمیل امکان پذیر نیست. دوستانی که سوالاتی پیرامون به اشتراک گذاری پوشه ها و نحوه ی محافظت از آنها مطرح کرده بودند، از این پست به بعد را کمی جدی تر دنبال کنند. پیشاپیش از صبر تمامی دوستان تشکر می کنم.
گروه ها:
هر کاربری که در ویندوز شما وجود دارد، جز یک گروه است.
شاید آشناترین گروه ویندوز برای افراد، گروه Guest باشد که که از کنترل پنل می توان آن را فعال کرد. در واقع کاربران عضو گروه Guest دارای کمترین امکانات در سیستم هستند. در مقابل این گروه، گروه Administrators قرار دارد که اعضای آن، جز قوی ترین اعضای سیستم هستند. در واقع کاربر Administrator قوی ترین کاربر هر کامپیوتر با سیستم عامل ویندوز است.
برای ساختن یک کاربر همان طور که در مطالب قبلی هم ذکر شد، لازم است بر روی My computer راست کلیک کرده و Manage را انتخاب کنید. Local user and group را انتخاب کرده و وارد قسمت User شوید تا به کاربران کامپیوتر دسترسی پیدا کنید. با راست کلیلک کردن در این محیط و انتخاب گزینه ی New User می توانید یک کاربر جدید بسازید. در واقع روش اصلی ساخت کاربر اینگونه است و آن قسمتی که در کنترل پنل برای این کار وجود دارد، ارزشی ندارد.
کاربرانی که به این صورت ساخته می شوند، به صورت پیش فرض جز گروه Users ها قرار میگیرند. حال اگر بخواهید کاربری را که اینگونه ساخته اید، جز گروه Administrators کنید و در واقع به آن اختیار کامل بدهید چه می کنید؟ بر روی کاربر راست کلیک کرده و Properties بگیرید. در صفحه ی باز شده تب Member Of را انتخاب کنید. کاربر جز هر گروهی که باشد در این پنجره مشاهده خواهید کرد. برای اینکه این کاربر را جز گروه Administrators کنید بر روی Add کلیک کنید. در این قسمت می توانید خودتان Administrators را وارد کنید. اگر فکر می کنید ممکن است دچار اشتباه تایپی شوید، بر روی گزینه ی Advance کلیک کنید و در صفحه ی باز شده، Find Now را بزنید. به این صورت گروه های موجود لیست می شوند و شما به راحتی می توانید Administrators را انتخاب کنید. در این شکل جزییات را مشاهده کنید.
اگر مسیر بالا را طی کرده باشید، خواهید دید که گروه های دیگری هم به صورت پیش فرض وجود دارند. علت وجود این گروه ها چیست؟ تصور کنید می خواهید کاربری را برای سیستم تعریف کنید که تنها بتواند از اطلاعات نسخه ی پشتیبان بگیرید. آیا شما می دانید برای انجام این کار، باید چه اختیار هایی را به این کاربر بدهید و یا از او سلب کنید؟ ویندوز برای راحتی شما از قبل گروه هایی را با وظایف و اختیار های مشخص تعریف کرده است تا شما درگیر این مسائل نشوید.
برای آشنایی بیشتر با گروه ها به شکل زیر توجه کنید:

اعضای گروه Local Group همان کاربرانی هستند که شما می سازید. در واقع اختیارش در دست شماست. گروه های Built In Group خود شامل دو دسته ی مختلف هستند:
- Built In Local
- Built In System
گروه Administrators جز دسته ی Built In Local می باشد. در واقع شما می توانید هر کاربری که خواستید، جز گروه های مختلف این دسته بکنید. مهمترین گروه های این دسته عبارتند از:
- Administrators: قوی ترین کاربر سیستم عامل مایکروسافت است که اختیار تام در سیستم دارد.
- Power Users: اعضای این گروه در واقع معاونین سیستم هستند. اصلی ترین کار این سیستم Sharing است.(نکته ی مهم در سوالات مایکروسافت!)
- Backup Operators
- Users
- Replicator: همسان سازی DC ها در شبکه های دامین.
- Guest: ضعیف ترین کاربر سیستم عامل ویندوز
گروه های عضو دسته ی Built In System به نوعی خاص هستند. شما نمی توانید هیچ کاربری را جز گروه های موجود در این دسته کنید. هر کاربر در هر لحظه بنابر کار و وظیفه ای که در حال انجام دادن آن است، جز یکی از گروه های این دسته قرار می گیرد. در دادن دسترسی ها(Permissions) به یک فایل به اشتراک گذاشته، این گروه ها ارزش فوق العاده زیادی پیدا می کنند. از اعضای این دسته می توان به موارد زیر اشاره کرد:
- Everyone: همه می توانند یک فایل را بخوانند.
- Authenticated: افرادی که با اکانت معتبر وارد سیستم شوند، جز این دسته قرار می گیرند.
- Anonymous Logon: افرادی که بدون اکانت معتبر وارد سیستم شوند، جز این گروه هستند. همین که شما سایتی مثل یاهو دات کام را باز می کنید در واقع بدون داشتن هیچ نوع اکانت معتبری وارد یک کامپیوتر شده اید و فایلی را باز کرده اید. در این حال، شما جز این گروه قرار میگیرید. نکته ی بسیار بسیار مهمی که وجود دارد این است که در XP SP2 به بعد، این گروه زیر مجموعه ای از گروه Everyone نمی باشد. قابل توجه برنامه نویسان شبکه!
- Creator Owner: هر کاربری که مالک یک فایل باشد، در این دسته قرار می گیرد.
- Network: کاربرانی که از طریق شبکه وارد سیستم می شوند.
- Dial up: افرادی که با شماره گیری وارد سیستم شما می شوند جز این دسته هستند.
- و چند گروه دیگر…
این پست را تا جایی که امکان داشت سعی کردم کامل به نگارش در بیاورم. مبحث گروه ها بسیار حائز اهمیت است. اهمیت این مطلب زمانی برای شما آشکار خواهد شد که بگویم اگر جز یک شبکه باشید، چه فایلی را به اشتراک گذاشته باشید و چه نه، فرقی نمی کند. چون مدیرشبکه به راحتی آب خوردن می تواند به تمام فایل های کامپیوتر شما دسترسی داشته باشد. دقیقن به راحتی آب خوردن! برای جلوگیری از این کار، شما باید با گروه ها آشنایی کامل داشته باشید و به هر گروه دسترسی مناسبی بدهید.
در آینده و در ادامه ی این مباحث، به امید خدا در مورد دسترسی ها با یکدیگر صحبت خواهیم کرد. ضمن اینکه دوستان خواهشن مقوله ی کپی رایت را رعایت کنید.


آبان ۱۲م, ۱۳۸۷
آخجون بازم اولم.
خیلی ممنون پست به درد بخوری بود.
آبان ۱۲م, ۱۳۸۷
مرسی جالب بود
می توانید در انجمن ما به عنوان مدیر فعالیت کنید
با ما در تماس باشید
http://www.sadatsystem.com/forums
آبان ۱۲م, ۱۳۸۷
خیلی ممنون از مطلبت فقط یک سؤال
مدیر شبکه چجوری میتونه به اطلاعات هارد من دسترسی داشته باشه ؟؟؟؟
در ضمن دسترسی من ADMIN هستش بنابراین اگه این موضوع درست باشه چجوری میتونم از این کار جلوگیری کنم؟
آبان ۱۲م, ۱۳۸۷
مجید جان؛
من اگه گفتم مدیر فقط منظورم مدیر نبود. اگر شبکه ی شما استاندارد های اولیه امنیت رو رعایت نکرده باشه(که معمولن تو ایران رعایت نمی کنن) نه تنها مدیر بلکه هر کی که یه خورده اطلاعات داره هم می تونه به هارد شما دسترسی داشته باشه. و این اصلن به نوع اکانت شما مربوط نیست
برای جلوگیری همان طور که در ادامه ی مباحث خواهم گفت باید به گروه ها دسترسی مناسب بدهید. بر روی یک درایو راست کلیلک کرده و از قسمت Security به گروه هایی مثل Everyone اجازه دسترسی ندهید.
آبان ۱۲م, ۱۳۸۷
مجید خان
معمولاً گروه Domain Admin جزو گروه ادمین خود سیستم شما میباشد و از همین طریق با برنامه های مختلف یا حتی دستورات ساده ای مثل زیر به درایوهای شما دسترسی خواهند داشت و بهترین کار برداشتن این گروه از گروه ادمین سیستمتان هست.
ComputerName\c(dollar\\
(من رسماً دهنم قیرگونی شد بابت نوشتن این خط کامند آخری)
آبان ۱۳م, ۱۳۸۷
0- با تشکر
1- چطوری میشه امکان رایت سی دی رو در پاور یوزر فعال کرد؟
2- همین مطلب رو بیشتر باز کنید
3- باز هم از اینجور مطالب بنویسید
4- ممنون
آبان ۱۳م, ۱۳۸۷
لطفا همین موضوع را ادامه دهید و بیشتر باز کنید
آبان ۱۳م, ۱۳۸۷
فرحان جان
تا اونجا که من میدونم میشه در پاور یوزر سی دی رایت کرد. شاید شما خواستید برنامه ای مثل نرو برای رایت کردن، نصب کنید که نشد. و اصلن در پاور یوزر نمی شود نرم افزاری نصب کرد. اما سی دی میشه رایت کرد
آبان ۱۵م, ۱۳۸۷
آقا عرفان عزیز
من نمیدونم شبکه ما چقدر استاندارد های امنیتی رو رعایت کرده ولی اینجوری که شما میگین مهای مختلف تو شبکه دسترسی پیدا کرد حالا سئوال میشه به اطلاعات هارد ن هم همینه چجوری میشه اینکارو انجام داد؟؟
صحبت سینا به نظر منطقی تر میرسه، یعنی بااین دستور مدیر شبکه هست که میتونه دسترسی داشته باشه نه هر کس دیگه ای ظاهراً
امیدوارم منظور شما دو دوست عزیز رو درست فهمیده باشم.
آبان ۱۵م, ۱۳۸۷
من نمیدونم شبکه ما چقدر استاندارد های امنیتی رو رعایت کرده ولی اینجوری که شما میگین میشه به اطلاعات هارد
های مختلف تو شبکه دسترسی پیدا کرد حالا سئوال من هم همینه چجوری میشه اینکارو انجام داد؟؟
صحبت سینا به نظر منطقی تر میرسه، یعنی بااین دستور مدیر شبکه هست که میتونه دسترسی داشته باشه نه هر کس دیگه ای ظاهراً
امیدوارم منظور شما دو دوست عزیز رو درست فهمیده باشم.
آبان ۱۵م, ۱۳۸۷
مجید جان
یه چیزی باید خدمتت عرض کنم و اون اینکه در شبکه های workgroup اصلن مدیر معنا نداره. هر کامپیوتری می تونه هم سرور باشه و هم کلاینت. بنابراین با این روش همه می تونن به هارد همدیگه دسترسی داشته باشه.( البته اگه شبکه ی شرکت شما ورک گروپ باشه)
این پست در همین مورده
http://it.myjigi.com/2008/07/network_lesson_3/
در ضمن این دسترسی به هارد اصلن چیزی نیست. تو شبکه میشه به راحتی تمام قسمت های کامپیوتر های دیگه رو تحت کنترل گرفت.
در این شبکه ها مدیر و غیر مدیر معنا نداره. هر کامپیوتر می تونه سرور باشه. یک کامپیوتر می تونه اینترنت تامین کنه. یه کامپیوتر می تونه پرینتر سرور بشه و به همین صورت
آبان ۱۸م, ۱۳۸۷
ممنون میشم اگه درمورد شبکه DOMAIN هم مطلب بنویسید
آذر ۵م, ۱۳۸۷
با سلام یه طرفند جالب که من همیشه ازش توی شبکه ورک گروپ استفاده میکنم خواستم بگم شاید به درد بقیه بخوره ببینید میشه از طریق تنظیمات کارت شبکه کاری کرد که کسی به هارد سیستم شما دسترسی پیدا نکنه ولی شما بتوانید به هارد سیستمهای دیگه تویه شبکه دسترسی داشته باشید یا برعکس بقیه بتونن به هارد شما دسترسی داشته باشن ولی شما نتونید حالا چطوری ؟؟؟ خیلی سادس
کنترل پنل — نتورک کانکشن — روی لوکال اریا کانکشن کیلیک راست میکنید از قسمت پروپتیز وارد تنظیمات کارت شبکه میشوید دوتا تب میبینید جنرال و ادونس در قسمت جنرال شما باید این چهار گزینه رو که تیک خورده داشته باشید اگر هر کدوم از این چهارتا البته در حالت عادی نبود باید از قسمت پایین همین باکس یعنی اینستال نصبش کنید حالا این چهارتا
Client For microsoft networks
file and printer sharing for microsoft networks
qos pocket scheduler
internet protecol(TCP
شما اگه فقط تیک گزینه اول رو بردارید اتفاقی که میفته اینه که هارد شما برای سیستمهای شبکه قابل دسترسی هست اما شما نمیتوانید به سیستمهای دیگه دسترسی داشته باشید حالا اگه فقط تیک دوم رو بردارید وضعیت بر عکس میشه به همین سادگی به دوتا گزینه سه و چهار کاری نداشته باشین چون اونوقت کلا سیستمتون قطع میشه
امیدوارم به دردتون بخوره
آذر ۳۰م, ۱۳۸۷
[...] ی ساخت یک کاربر و نحوه ی تغییر گروه آن را می توانید در این پست فرا بگیرید. سپس تنها کاری که با این اکانت دارید، این است که [...]
آذر ۳۰م, ۱۳۸۷
[...] اصلن نام کاربری شما در این لیست وجود دارد یا خیر.(در این پست کامل در مورد یوزر ها و گروه ها صحبت کردیم) مثلن اگر نام [...]
آذر ۳۰م, ۱۳۸۷
[...] آشنایی کامل با گروه ها در ویندوز [...]
اردیبهشت ۱۴م, ۱۳۸۹
عالی بود.مرسی