در ادامه مباحث System Properties
تب آخر Remote
واژه ریموت یعنی خارج از کامپیوتر من. حالا این می تواند ده سانتیمتر آنورتر باشد یا می تواند کیلومترها ازمن فاصله داشته باشد. هر دو ریموت محسوب می شوند.
لایه ای که برای ریموت در مدل 7 لایه ای OSI استفاده می شود Session یا جلسه نام دارد.
همینطور اگر بخواهیم بفهمیم چه کسانی به کامپیوتر ما Remote زدند کافی است دستور Netstat –na را در محیط cmd تایپ کنیم. این دستور هم IP شخص و هم پورتی که از آن استفاده شده است را نمایش می دهد.
حال اگر در دستور netstat –na دیدیم که یک IP به کامپیوتر ما Session زده و بخواهیم آن راببندیم کافی است از دستور
net use "ip طرف مقابل" ipc$ /delete
اگر بخواهیم کلیه Session های جاری را ببندیم. کافی است از دستور
Net use * /d
استفاده کنیم.
در مورد Remote دو مقوله مطرح است:
1. بسترهای Remote
2. تکنولوژی های Remote
1. بسترهای Remote
1.PSTN
خطوط مسی تلفنی شهری که سرعت ارسال:56 کیلوبیت و دریافت 32 کیلوبیت داشتند.
2.ISDN
خطوط دیجیتال که سرعت ارسال و دریافت 128 کیلوبیت داشتند.
3. MPLS
سرعت آن از 128 کیلوبیت هست تا 6 مگابیت. مشکلش گرون بودن این خط هست.
4.Satellite
سرع آن از 128 کیلو بیت شروع میشود و تا 5 مگابیت را ساپورت می کند.
5.Vsat
Vsat یعنی دو تا بشقاب رو روی دو تا ساختمون بلند بگذاریم و این ها به صورت Point – to –pont همدیگر رو ببینند و به انتقال اطلاعات بپرازند. به این اقدام Vsat می گویند.
6. DSL
راجع به DSL میخوام کمی صحبت کنم.
همانطور که می دونید با پیشرفت تکنولوژی DSL سه نوع DSL موجود هست. ADSL و ADSL2 و ADSL2+
مشکل تکنولوژی DSL این هست که محدودیت مسافت دارد. به جدول زیر دقت کنید
مسافت |
سرعت |
تکنولوژی |
6 km |
8 Mb |
ADSL |
4 km |
12 Mb |
ADSL 2 |
2 km |
24 Mb |
ADSL 2+ |
همانطور که در جدول می بینید هرچقدر که تکنولوژی پیشرفت کرده مسافت کم شده ولی سرعت بالا رفته . تکنولوژی ADSL2+ میتواند سرعتی برابر 24 Mb به ما بده. اما آیا واقعا این سرعت در اختیار ما قرار می گیرد؟ چه سرعتی در اختیار ما قرار می گیرد؟
128 و نهایتا 1 مگابیت. پس چرا تبلیغات می شود ADSL2+ ؟ به چه درد ما می خورد؟ وقتی نمی توانیم از سرعت آن استفاده کنیم. برای ما همان ADSL کافی است چرا که مسافت بیشتری هم ساپورت می کند و این برای مایی که شاید از ISP فاصله داشته باشیم هم بهتر است. چرا که هر چقدر مسافت شما از ISP دورتر باشد به همان میزان سرعت اینترنت هم افت می کند.
7. Wireless
سرعت آن در قسمت های مختلف متفاوت هست.
مثلا در شبکه محلی بالای 300 مگابیت و درشبکه های شهری مثل WIMAX تا دو مگابیت ساپورت می کند.
8. CATV
که مخفف cable TV یا تلویزیون کابلی است.سرعت آن از دو مگابیت تا دوازده مگابیت هست .
روش کار آن:
اطلاعات در بستر فیبر نوری وارد منازل می شود و از آنجا با کابل کواکسیال وارد cable modem می شود که از آن دو خروجی می گیرند : یکی برای TV و دیگری برای اینترنت.
Cable TV توانایی Pause کردن ، در هنگام مشاهده تلویزیون را داراست . مثلا در وسط اخبار یک لحظه اخبار را نگه میدارم تا کارم را انجام دهم و برگردم. این عمل تا یک هفته می تواند بماند.
70 درصد شبکه های کشور آمریکا از نوع کابلی است.
واما تکنولوژی های ریموت چیستند؟
1. RDP
RDP یا Remote Desktop Protocal تکنولوژی هست که در خود ویندوز وجود دارد و میتوان از آن استفاده کرد.
برای اینکه از یک ویندوز به ویندوز دیگر Remote بکنیم چند کار باید قبل از آن انجام شده باشد.
در ویندوز های Legacy کافی است وارد سربرگ Remote بشویم و تیک
Allow users to connect remotely to this computer
را بزنیم.
و سپس کافی است یک یوزر پسورد هم در اختیار شخص ریموت کننده در شبکه قرار دهیم تا بتواند به ما ریموت کند. همین.
حال شخص ریموت کننده کافی است در Run ویندوز تایپ کند mstsc و در پنجره ظاهر شده IP ما را بزند و سپس در صفحه بعدی یوزرنیم و پسورد ما را بزند و تمام. دسکتاپ ما در اختیارش قرار می گیرد.
اما در ویندوز های Next Generation مثل 7 قضیه کمی فرق می کند.
به RDP در ویندوزهای Next Generation یک ویژگی اضافه شده است به نام NLA.
NLA مخفف Network Level Authentication هست. درویندوزهای Legacy این ویژگی وجود ندارد. حال این ویژگی به چه دردی می خورد؟ عرض می کنم خدمتتون.
NLA چیست؟
در ویندوزهای NG مثل 7 وقتی RDP می کنی، اول از شما یوزرنیم پسورد می پرسد بعد شما را وصل می کند. اما در Legacy ها اول شمارا وصل می کند و بعد می پرسد که یوزرنیم پسورد شما چیست. یعنی در ویندوزهای Legacy ما تا پشت در سیستم میریم و این از لحاظ امنیتی فوق العاده بد است.
و اما توضیحات سربرگ Remote در ویندوز 7
در قسمت Remote Desktop سه گزینه وجود دارد.
1. گزینه اول یعنی
Don’t allow connections to this computer
که همانطور که مشخص است یعنی اجازه نده به این کامپیوتر کانکت شوند که حالت پیش فرض است.
2. گزینه دوم یعنی
Allow connections from computers running any version of Remote Desktop (less secure)
می گه همه کامپیوترها بتوانند به من ریموت کنند چه NLA رو ساپورت کنند مثل 7 و چه NLA رو ساپورت نکنند مثل XP. خب مسلما انتخاب این گزینه منجر به پایین اومدن امنیت میشه همانطور که توضیحش رفت.
3. گزینه سوم یعنی
Allow connections only from computers running Remote Desktop with Network Level Authentication (more secure)
می گه فقط کامپیوترهایی بتوانند به من ریموت بزنند که NLA رو ساپورت کنند که با انتخاب این گزینه ویندوزهایی مثل XP نمی تونند به 7 ریموت بزنند.
اما از کجا بفهمیم که ویندوز ما NLA را ساپورت می کند یا خیر؟
1. در Run ویندوز تایپ می کنیم mstsc
2. بر روی Caption یا نوار آبی رنگ بالای پنجره راست کلیک می کنیم و گزینه about را می زنیم.
3. در پنجره ظاهر شده اگر ویندوز ما XP باشد می نویسد :
Network Level Authentication not supported
که یعنی NLA را ساپورت نمی کند.
برای فعال سازی NLA در ویندوز XP کافی است RDP ورژن 6.1 را دانلود کنیم تا این ویژگی NLA را ساپورت کند.
نکته!
همانطور که می دانید در ویندوز اگر به یک کلاینت RDP کنیم، آن کلاینت به صورت دیفالت از سیستم Log off می شود و ما وارد می شویم.
البته این قضیه در ویندوزهای نسخه سروری وچود ندارد . و تا هشت نفر می توانند به آنها RDP بزنند بدون اینکه Log off شوند.
اما چکار کنیم که در ویندوز وقتی ریموت می زنیم ، ویندوز Log off نشود؟
سه راه حل دارد:
1.استفاده از dll های Remote Desktop نسخه سروری در ویندوز XP. یعنی dll های نسخه سرور را برداریم و جایگزین dll های Remote Desktop نسخه کلاینت کنیم.
که این کار زیاد جالب نیست و توصیه نمیشه.
2. استفاده از نرم افزار UniversalTermsrvPatch كه هر دو نسخه 32 بيتي و 64 بيتي آن موجود مي باشد.
3. از نرم افزارهای جانبی استفاده کنیم.
نرم افزارهایی مثل:
- Radmin
- IdLAdministrator
مي توانيد براي تكميل كردن اطلاعات خودتان به اين سايت كه مفصل در اين باره توضيح داده مراجعه كنيد.
یک نکته دیگر
پورتی که RDP در ویندوز استفاده می کند 3389 هست.
خب. بررسی بقیه تکنولوژی های ریموت رو ان شاء الله به جلسه بعد موکول می کنیم. موفق باشید.
پایان جلسه دوازدهم
موضوعات مرتبط: آموزش شیکه Mcitp