Managing Windows 2008 Server Core through RDP
الاتصال بالسيرفر 2008 كور عن بعد من خلال RDP
Remotely Managing Windows 2008 Server Core Settings through MMC Snap-ins
التحكم الكامل بالسيرفر 2008 كور من خلال
MMC Snap-insطبعا من النقتطين السابقتين نفهم ان الحديث عن ادارة السيرفر عن بعد في حال
كنا بعيدين عنه و الحديث سيكون عن ادارة السيرفر من خلال RDP و MMC
Snap-ins و نبدأ بأول نقطة
Managing Windows 2008 Server Core through RDP
الاتصال بالسيرفر 2008 كور عن بعد من خلال RDPٌRemote Desktop Protocol هو بروتوكول معروف لتمكين مستخدمي الويندوز من
ادارة اجهزتهم عن بعد و سبب وجوده في السيرفر ال 2008 كور هو لتسهيل
الادارة على مدراء الشبكات عن بعد و للعلم يجب ان نعرف ان الويندوز سيرفر
2008 يحتوي على Firewall يستخدم لفلترة كل انواع الTraffic و منها ال RDP
لذلك لا بد من السماح للبروتوكول في الجدار الناري ان يمر من خلاله .
لننتقل الى الجانب العملي
اولا يجب ان يكون قد اعد الجهاز بالامور التالية :
لا بد من ان يكون للجهاز IP address
لا بد من ان يكون للجهاز Hostname
لا بد من ان يكون للجهاز Administrator account
لا بد من ان يكون Firewall يسمح بمرور ال RDP
و طبعا الامور الثلاث الاولى تعلمناها في الدروس السابقة و نأتي الى الامر الرابع
و الذي سنشرحه اليوم
بداية لا بد من تشغيل الخدمة نكتب الامر التالي
- الكود:
-
[center]cscript C:\Windows\System32\Scregedit.wsf /ar 0[/center]
للملاحظة القيمة 0 هي تعني ان القاعدة التي تمنع اصبحت قيمتها صفر اي غير
فعالة و للتأكد و مشاهدة التغيرات بعد تنفيذ الامر نطبق الامر التالي
- الكود:
-
[center]cscript C:\Windows\System32\Scregedit.wsf /ar /v[/center]
شاهد الصورة التالية
فاذا وجدنا القيمة تساوي صفر فيعني ان الامر قد تم و اصبح بإمكاننا العمل
عن بعد و لكن بقي علينا السماح للاتصال من خلال الفيروول و يصبح بعدها
بامكاننا ان نتحكم بالجهاز عن بعد من خلال RDP و لكن هناك امر هام و هو ان
الويندوز سيرفر 2008 يتعامل مع الويندوز فيستا بشكل مختلف عن الويندوز XP
او 2003 فان اردت ان تسمح للويندوز غير الفيستا من الاتصال عن بعد فيجب
الغاء مستوى الحماية القصوى المعرف في الويندوز سيرفر 2008 تلقائيا و
للقيام بذلك نطبق الامر التالي
- الكود:
-
[center]cscript C:\Windows\System32\Scregedit.wsf /cs 0[/center]
هذا طبعا في حال كنا نستخدم ويندوز ما قبل الفيستا لانه يتعامل مع الفيستا بطريقة خاصة لانهما صمما سيرفر و كلينت
و الان لنأتي الى تعريف قاعدة خاصة في الويندوز فيروول للسماح بالاتصال
- الكود:
-
netsh advfirewall firewall set rule group="Remote Desktop" new enable=yes
شاهد الصورة التالية
بهذا نكون قد سمحنا للخدمة بالعمل و القدرة على الاستجابة للطلبات
و الان نأتي الى كيفية عقد الاتصال من جهاز الزبون و يكون بفتح ال RDP Client بكتابة الامر
- الكود:
-
mstsc
في ال Run
راقب الصور التالية
بهذا ننهي الجزء الاول من الدرس و ننتقل للجزء الثاني
Remotely Managing Windows 2008 Server Core Settings through MMC Snap-ins
التحكم الكامل بالسيرفر 2008 كور من خلال
MMC Snap-insو الامر هنا اكثر متعة اذ جعلت ميكروسوفت لمن يحبون ال GUI فسحة في بعض
الخدمات فجعلت ادارتها عن طريق ال MMC ممكنة و لكن ليس جميع الخدمات و
لنتعرف اولا على ال MMC هو اختصار ل Microsoft Managment Console و هو
برنامج موجود في الويندوز لادارة السيرفرات من اجهزة الشبكة و في هذا الدرس
سندرس كيفية التعامل معه .
يجب العلم انه لا يتوجب وجود برنامج على السيرفر يجب تشغيلها ليصبح يمكن
ادارته من ال MMC و انما كل ما يلزمنا هو تعريف قاعدة في الفيروول للسماح
بالاتصالات من خلال MMC و للقيام بذلك يجب ان يكون قد عرفنا اعدادات
الجهاز التالية
لا بد من ان يكون للجهاز IP address
لا بد من ان يكون للجهاز Hostname
لا بد من ان يكون للجهاز Administrator account
لا بد من ان يكون Firewall يسمح بمرور ال MMC
فلنسمح لل MMC بالاتصال من خلال الفيروول نكتب الامر التالي
- الكود:
-
[center]netsh advfirewall firewall set rule group="Remote Administration" new enable=yes[/center]
بهذا نكون قد سمحنا للاتصالات من خلال MMC و الان انتهينا من السيرفر نذهب الى الويندوز الذي نريد التحكم من خلاله بالسيرفر
نكتب في Run الامر التالي
- الكود:
-
MMC
و بعد ظهور واجهة البرنامج نختار الخيار التالي
File > Add/Remove Snap-in كما في الصورة التالية
و بعدها ستظهر لدينا نافذه فيها كل الخدمات التي تدار من خلال ال MMC شاهد الصورة
شاهد عدد الخدمات التي يمكن التحكم بها عن بعد فلنختر مثلا Computer Managment
شاهد
الان ظهرت لنا لوحة ادارة السيرفر يمكنك التحكم بكل شيئ تقريبا
و يجب التنبيه الى نقطة هامة سيتسائل احدكم اذا ما الفائدة من تعلم الاوامر اذا كنا قادرين على الادارة عن بعد ؟
الجواب هو انك ان لم تفهم كيف تسير الامور خلف ال GUI فانك لن تستطيع حل
المشاكل بسهولة هذا اولا و ثانيا لا بد من تعريف IP , Hostname , Firewall
Rule و هذا كله من خلال الاوامر طبعا