🛡به چه ملزوماتی در ویندوز سرور 2019 برای استفاده از Always On VPN نیاز داریم؟
(مخصوص مدیران آی تی)
(مخصوص مدیران آی تی)
درک این نکته مهم است که بدانیم مولفه Always On بخشی از ویژگی Always On VPN است که عملکردی در سطح کلاینت دارد. شما میتوانید از AOVPN در کامپیوترهای کلاینت استفاده کنید تا به انواع مختلف زیرساختهای شبکه خصوصی مجازی متصل شوید.
ملزومات کلاینتی موردنیاز برای AOVPN
درک این نکته مهم است که بدانیم مولفه Always On بخشی از ویژگی Always On VPN است که عملکردی در سطح کلاینت دارد. شما میتوانید از AOVPN در کامپیوترهای کلاینت استفاده کنید تا به انواع مختلف زیرساختهای شبکه خصوصی مجازی متصل شوید.
در حالی که نزدیک به 15 تا 20 سال است که ما میتوانیم به شکل دستی و عادی ارتباط مبتنی بر شبکههای خصوصی مجازی را در سیستمعامل کلاینت ویندوز ایجاد کرده و از آن استفاده کنیم، اما Always On VPN یک ویژگی کاملا جدید است. برای آنکه بتوانید از ویژگی فوق استفاده کنید، کامپیوترهای کلاینت و کارمندان شما باید از ویندوز 10 استفاده کنند. بهطور خاص، آنها باید سیستمعامل ویندوز 10 نسخه 1607 یا جدیدتر را روی سامانههای خود داشته باشند. در حالت کلی ویژگی فوق با نسخههای زیر هماهنگ است:
ویندوز 10 1607+
ویندوز 10 1709+
ویندوز 10 1803+
یک دقیقه صبر کنید، چرا ما به بیلدهای مختلف و جداگانه اشاره کردیم؟ پاسخ روشن است. از نظر فنی Always On VPN بهطور رسمی در زمان انتشار ویندوز 10 نسخه 1607 معرفی شد، اما به مرور زمان پیشرفت کرد. اجازه دهید بهطور خلاصه و مختصر آنچه در طول سالها تغییر کرده و پیشرفت کرده است را دومرتبه فهرست کنیم.
ویندوز 10 1607: قابلیت اصلی برای راهاندازی-خودکار اتصال به یک VPN را ارائه کرد.
ویندوز 10 1709: بهروزرسانیها و تغییراتی که شامل اضافه کردن حالت Device Tunnel در این نسخه اضافه شد. اگر قصد دارید یک حالت Device Tunnel را برای مدیریت کامپیوترها استفاده کنید کاری که بیشتر شرکتها انجام میدهند حداقل به نسخه 1709 روی کامپیوترهای کلاینتی نیاز دارید.
ویندوز 10 1803: یکسری باگهای شناسایی شده در بیلد 1709 را برطرف کرد. در واقعیت، امروزه کمتر شرکتی را پیدا میکنید که از ویژگی Always On VPN استفاده کند و از نسخه 1803 استفاده نکرده باشد. خوشبختانه، زیرساخت بهروزرسانی ویندوز 10 بسیار بهتر از قبل شده است، به این معنا که بسیاری از سامانههای امروزی بهطور خودکار در حال ارتقا به نسخههای جدیدتر ویندوز 10 است.
لازم به توضیح است که ویژگی Always On VPN با نسخههای
Windows 10 Home, Pro، Enterprise
کار میکند.
در نتیجه User Tunnel با تمامی نسخههای ویندوز سازگاری دارد.
یکبار دیگر تکرار میکنیم که اگر میخواهید از حالت Device Tunnel و ویژگی Always On VPN استفاده کنید باید به دامنه متصل باشید و همچنین از نسخههای سازمانی یا آموزشی ویندوز استفاده کنید.
متصل به دامنه
همانگونه که اشاره شد، زمانیکه قصد دارید از حالت AOVPN Device Tunnel استفاده کنید، کامپیوترهای کلاینت باید به دامنه متصل باشند. با این وجود، اگر تنها به دنبال پیادهسازی حالت User Tunnel هستید نیازی نیست کامپیوترها عضوی از دامنه باشند. هرچند کلاینتها هنوز باید Windows 10 1607 یا نسخههای جدیدتر را استفاده کنند، در این حالت کلاینتها میتوانند کامپیوترهای خانگی باشند که به یک ایستگاه کاری ساده متصل شدهاند و عضوی از دامنه نیستند.
این موضوع به ویژه در مستندات مایکروسافت به آن اشاره شده است، زیرا قابلیت فوق به سازمانها و کارمندان آنها اجازه میدهد از ویژگی Always On VPN استفاده کنند و در نتیجه با اصل BYOD کاملا سازگار است. در حالی که این موضوع جالب است، اما انتظار نمیرود که تمامی سازمانها به کارمندان خود اجازه دهند کامپیوترهای شخصی را به VPN سازمانی متصل کنند. اکثر سازمانها یک دسترسی محدود در ارتباط با BYOD را با بهکارگیری تکنولوژی های ابرمحور شبیه به Office 365 برای بررسی ایمیلها و اسناد ارائه میکنند. اما اتصال کامپیوترها و دستگاهها به شبکه سازمانی بر مبنای یک تونل شبکه خصوصی مجازی لایه 3 که امکان اتصال کامل را ارائه میکند چندان عملی نخواهد بود، زیرا یک کابوس شبانه برای مدیران امنیتی سازمانها به وجود میآورد و تقریبا همه آنها با این مسئله مخالفت میکنند.
@tecmaster
ملزومات کلاینتی موردنیاز برای AOVPN
درک این نکته مهم است که بدانیم مولفه Always On بخشی از ویژگی Always On VPN است که عملکردی در سطح کلاینت دارد. شما میتوانید از AOVPN در کامپیوترهای کلاینت استفاده کنید تا به انواع مختلف زیرساختهای شبکه خصوصی مجازی متصل شوید.
در حالی که نزدیک به 15 تا 20 سال است که ما میتوانیم به شکل دستی و عادی ارتباط مبتنی بر شبکههای خصوصی مجازی را در سیستمعامل کلاینت ویندوز ایجاد کرده و از آن استفاده کنیم، اما Always On VPN یک ویژگی کاملا جدید است. برای آنکه بتوانید از ویژگی فوق استفاده کنید، کامپیوترهای کلاینت و کارمندان شما باید از ویندوز 10 استفاده کنند. بهطور خاص، آنها باید سیستمعامل ویندوز 10 نسخه 1607 یا جدیدتر را روی سامانههای خود داشته باشند. در حالت کلی ویژگی فوق با نسخههای زیر هماهنگ است:
ویندوز 10 1607+
ویندوز 10 1709+
ویندوز 10 1803+
یک دقیقه صبر کنید، چرا ما به بیلدهای مختلف و جداگانه اشاره کردیم؟ پاسخ روشن است. از نظر فنی Always On VPN بهطور رسمی در زمان انتشار ویندوز 10 نسخه 1607 معرفی شد، اما به مرور زمان پیشرفت کرد. اجازه دهید بهطور خلاصه و مختصر آنچه در طول سالها تغییر کرده و پیشرفت کرده است را دومرتبه فهرست کنیم.
ویندوز 10 1607: قابلیت اصلی برای راهاندازی-خودکار اتصال به یک VPN را ارائه کرد.
ویندوز 10 1709: بهروزرسانیها و تغییراتی که شامل اضافه کردن حالت Device Tunnel در این نسخه اضافه شد. اگر قصد دارید یک حالت Device Tunnel را برای مدیریت کامپیوترها استفاده کنید کاری که بیشتر شرکتها انجام میدهند حداقل به نسخه 1709 روی کامپیوترهای کلاینتی نیاز دارید.
ویندوز 10 1803: یکسری باگهای شناسایی شده در بیلد 1709 را برطرف کرد. در واقعیت، امروزه کمتر شرکتی را پیدا میکنید که از ویژگی Always On VPN استفاده کند و از نسخه 1803 استفاده نکرده باشد. خوشبختانه، زیرساخت بهروزرسانی ویندوز 10 بسیار بهتر از قبل شده است، به این معنا که بسیاری از سامانههای امروزی بهطور خودکار در حال ارتقا به نسخههای جدیدتر ویندوز 10 است.
لازم به توضیح است که ویژگی Always On VPN با نسخههای
Windows 10 Home, Pro، Enterprise
کار میکند.
در نتیجه User Tunnel با تمامی نسخههای ویندوز سازگاری دارد.
یکبار دیگر تکرار میکنیم که اگر میخواهید از حالت Device Tunnel و ویژگی Always On VPN استفاده کنید باید به دامنه متصل باشید و همچنین از نسخههای سازمانی یا آموزشی ویندوز استفاده کنید.
متصل به دامنه
همانگونه که اشاره شد، زمانیکه قصد دارید از حالت AOVPN Device Tunnel استفاده کنید، کامپیوترهای کلاینت باید به دامنه متصل باشند. با این وجود، اگر تنها به دنبال پیادهسازی حالت User Tunnel هستید نیازی نیست کامپیوترها عضوی از دامنه باشند. هرچند کلاینتها هنوز باید Windows 10 1607 یا نسخههای جدیدتر را استفاده کنند، در این حالت کلاینتها میتوانند کامپیوترهای خانگی باشند که به یک ایستگاه کاری ساده متصل شدهاند و عضوی از دامنه نیستند.
این موضوع به ویژه در مستندات مایکروسافت به آن اشاره شده است، زیرا قابلیت فوق به سازمانها و کارمندان آنها اجازه میدهد از ویژگی Always On VPN استفاده کنند و در نتیجه با اصل BYOD کاملا سازگار است. در حالی که این موضوع جالب است، اما انتظار نمیرود که تمامی سازمانها به کارمندان خود اجازه دهند کامپیوترهای شخصی را به VPN سازمانی متصل کنند. اکثر سازمانها یک دسترسی محدود در ارتباط با BYOD را با بهکارگیری تکنولوژی های ابرمحور شبیه به Office 365 برای بررسی ایمیلها و اسناد ارائه میکنند. اما اتصال کامپیوترها و دستگاهها به شبکه سازمانی بر مبنای یک تونل شبکه خصوصی مجازی لایه 3 که امکان اتصال کامل را ارائه میکند چندان عملی نخواهد بود، زیرا یک کابوس شبانه برای مدیران امنیتی سازمانها به وجود میآورد و تقریبا همه آنها با این مسئله مخالفت میکنند.
@tecmaster
پیکربندی تنظیمات
اجازه دهید اینگونه تصور کنیم که تمامی مولفهها و ملزومات موردنیاز سرور برای اتصال به شبکه خصوصی مجازی را آماده کردهاید و اکنون قصد پیکربندی یک اتصال به شبکه خصوصی مجازی را دارید و در حقیقت با موفقیت توانستهاید یک اتصال به شبکه خصوصی مجازی سنتی را به شکل دستی پیادهسازی کنید و زیرساخت شما در این زمینه مشکلی ندارد. اکنون، چه کاری باید انجام دهیم تا کلاینتها بتوانند از اتصال مبتنی بر ویژگی Always On استفاده کنند؟
پیکربندی تنظیمات و خطمشیهای Always On VPN کار سختی نیست. شما باید درباره گزینههای در دسترس اطلاع داشته باشید تا بتوانید به درستی این ویژگی را در محیط سازمانی مستقر کرده و فایلها و اسکریپتها را پیکربندی کنید. ما نمیتوانیم تمامی گزینهها را بهطور کامل پوشش دهیم، بلکه در اینجا روش پیکربندی کلی تنظیمات به منظور برقراری یک اتصال دستی به شبکه خصوصی مجازی، پیکربندی تنظیمات امنیتی و تأیید اعتبار و سپس ابزاری که اجازه میدهد پیکربندیها را به برخی از فایلهای پیکربندی ارسال کنید را بررسی خواهیم کرد. تنظیمات شبکه خصوصی مجازی در قالبهای XML و PS1 (اسکریپت پاورشل) ذخیره میشوند. شما ممکن است در برخی موارد مجبور شوید یک یا هر دو این فایلها را برای کارمندان خاصی به شکل مشخصی پیکربندی کنید. برای اطلاعات بیشتر در ارتباط با سایر تنظیمات پیشنهاد میکنم به مقاله
vpn-deploy-client-vpn-connections
مراجعه کنید.هنگامی که فایلهای پیکربندی را ایجاد کردید در مرحله بعد باید پیکربندیها را برای کلاینتها ارسال کنید. در حالت ایدهآل شما باید به نوعی یک راهحل مدیریت دستگاه تلفن همراه (MDM) داشته باشید تا تنظیمات را برای کارمندان ارسال کنید. در حالی که تکنولوژی های مختلفی در ارتباط با MDM ارائه شدهاند، اما پیشنهاد ما در این زمینه دو محصول مایکروسافت بهنامهای
System Center Manager (SCCM) و Microsoft Intune
است.
اگر بهطور پیشفرض SCCM را به شکل سازمانی در اختیار دارید، عالی است. به راحتی میتوانید تنظیمات مبتنی بر پاورشل را پیکربندی کنید و تنظیمات را برای کامپیوترهای کلاینت ارسال کنید تا ویژگی Always On VPN فوق برای آنها فعال شود.
اگر SCCM را در اختیار ندارید، اما کسبوکار شما مبتنی بر ابر است، بازهم راهکار جالب دیگری در اختیارتان قرار دارد. شما میتوانید از Intune برای تنظیم کردن تنظیمات AOVPN از طریق پیکربندی XML استفاده کنید. یکی از مزایای استفاده از مسیر Intune این است که Intune میتواند کامپیوترهای غیر عضو دامنه را مدیریت کند، بنابراین میتوانید به لحاظ تئوری کامپیوترهای خانگی و شخصی کاربران را در زیرساختهای مدیریت شده با Intune قرار دهید و آنها را برای اتصال تنظیم کنید.
SCCM و Intune
دو راهکار عالی هستند، اما شرکتها نمیتوانند از آنها استفاده کنند. در چنین حالتی گزینه سومی برای ارسال تنظیمات Always On VPN در اختیار مدیران شبکهها قرار دارد. البته در روش فوق باید با نحوه اسکریپتنویسی در پاولشل آشنا باشید. در حقیقت راهکار سوم طرح دومی است که مایکروسافت ارائه کرده، هرچند پیشنهاد میکند که سازمانها از راهکار MDM برای ارسال تنظیمات AOVPN استفاده کنند. البته راهکار پاورشل به سادگی دو روش یاد شده نیست، بزرگترین مشکلی که وجود دارد این است که پاورشل برای ارسال تنظیمات AOVPN باید در سطح بالا اجرا شود، در نتیجه خودکارسازی کار سختی خواهد بود، زیرا برای ورود به سیستم کاربر (مکانی که باید ارتباط VPN را منتشر کنید) باید یک مدیر محلی باشید که اسکریپت به درستی اجرا شود.
انتظار میرود که مایکروسافت در زمان انتشار نسخه بعدی ویندوز سرور یک الگوی خطمشی Group Policy را برای ارسال تنظیمات Always On VPN آماده کند، زیرا همه کاربران Group Policy را دارند، اما همه MDM را ندارند. با توجه به اینکه مباحث مربوط به AOVPN بهطور مداوم بهبود مییابد و احتمالا تغییراتی در این حوزه از تکنولوژی رخ میدهد، پیشنهاد میکنم هرچند وقت یکبار مستندات مایکروسافت را بررسی کنید.
@tecmaster
اجازه دهید اینگونه تصور کنیم که تمامی مولفهها و ملزومات موردنیاز سرور برای اتصال به شبکه خصوصی مجازی را آماده کردهاید و اکنون قصد پیکربندی یک اتصال به شبکه خصوصی مجازی را دارید و در حقیقت با موفقیت توانستهاید یک اتصال به شبکه خصوصی مجازی سنتی را به شکل دستی پیادهسازی کنید و زیرساخت شما در این زمینه مشکلی ندارد. اکنون، چه کاری باید انجام دهیم تا کلاینتها بتوانند از اتصال مبتنی بر ویژگی Always On استفاده کنند؟
پیکربندی تنظیمات و خطمشیهای Always On VPN کار سختی نیست. شما باید درباره گزینههای در دسترس اطلاع داشته باشید تا بتوانید به درستی این ویژگی را در محیط سازمانی مستقر کرده و فایلها و اسکریپتها را پیکربندی کنید. ما نمیتوانیم تمامی گزینهها را بهطور کامل پوشش دهیم، بلکه در اینجا روش پیکربندی کلی تنظیمات به منظور برقراری یک اتصال دستی به شبکه خصوصی مجازی، پیکربندی تنظیمات امنیتی و تأیید اعتبار و سپس ابزاری که اجازه میدهد پیکربندیها را به برخی از فایلهای پیکربندی ارسال کنید را بررسی خواهیم کرد. تنظیمات شبکه خصوصی مجازی در قالبهای XML و PS1 (اسکریپت پاورشل) ذخیره میشوند. شما ممکن است در برخی موارد مجبور شوید یک یا هر دو این فایلها را برای کارمندان خاصی به شکل مشخصی پیکربندی کنید. برای اطلاعات بیشتر در ارتباط با سایر تنظیمات پیشنهاد میکنم به مقاله
vpn-deploy-client-vpn-connections
مراجعه کنید.هنگامی که فایلهای پیکربندی را ایجاد کردید در مرحله بعد باید پیکربندیها را برای کلاینتها ارسال کنید. در حالت ایدهآل شما باید به نوعی یک راهحل مدیریت دستگاه تلفن همراه (MDM) داشته باشید تا تنظیمات را برای کارمندان ارسال کنید. در حالی که تکنولوژی های مختلفی در ارتباط با MDM ارائه شدهاند، اما پیشنهاد ما در این زمینه دو محصول مایکروسافت بهنامهای
System Center Manager (SCCM) و Microsoft Intune
است.
اگر بهطور پیشفرض SCCM را به شکل سازمانی در اختیار دارید، عالی است. به راحتی میتوانید تنظیمات مبتنی بر پاورشل را پیکربندی کنید و تنظیمات را برای کامپیوترهای کلاینت ارسال کنید تا ویژگی Always On VPN فوق برای آنها فعال شود.
اگر SCCM را در اختیار ندارید، اما کسبوکار شما مبتنی بر ابر است، بازهم راهکار جالب دیگری در اختیارتان قرار دارد. شما میتوانید از Intune برای تنظیم کردن تنظیمات AOVPN از طریق پیکربندی XML استفاده کنید. یکی از مزایای استفاده از مسیر Intune این است که Intune میتواند کامپیوترهای غیر عضو دامنه را مدیریت کند، بنابراین میتوانید به لحاظ تئوری کامپیوترهای خانگی و شخصی کاربران را در زیرساختهای مدیریت شده با Intune قرار دهید و آنها را برای اتصال تنظیم کنید.
SCCM و Intune
دو راهکار عالی هستند، اما شرکتها نمیتوانند از آنها استفاده کنند. در چنین حالتی گزینه سومی برای ارسال تنظیمات Always On VPN در اختیار مدیران شبکهها قرار دارد. البته در روش فوق باید با نحوه اسکریپتنویسی در پاولشل آشنا باشید. در حقیقت راهکار سوم طرح دومی است که مایکروسافت ارائه کرده، هرچند پیشنهاد میکند که سازمانها از راهکار MDM برای ارسال تنظیمات AOVPN استفاده کنند. البته راهکار پاورشل به سادگی دو روش یاد شده نیست، بزرگترین مشکلی که وجود دارد این است که پاورشل برای ارسال تنظیمات AOVPN باید در سطح بالا اجرا شود، در نتیجه خودکارسازی کار سختی خواهد بود، زیرا برای ورود به سیستم کاربر (مکانی که باید ارتباط VPN را منتشر کنید) باید یک مدیر محلی باشید که اسکریپت به درستی اجرا شود.
انتظار میرود که مایکروسافت در زمان انتشار نسخه بعدی ویندوز سرور یک الگوی خطمشی Group Policy را برای ارسال تنظیمات Always On VPN آماده کند، زیرا همه کاربران Group Policy را دارند، اما همه MDM را ندارند. با توجه به اینکه مباحث مربوط به AOVPN بهطور مداوم بهبود مییابد و احتمالا تغییراتی در این حوزه از تکنولوژی رخ میدهد، پیشنهاد میکنم هرچند وقت یکبار مستندات مایکروسافت را بررسی کنید.
@tecmaster
مولفههای سرور AOVPN
اکنون که میدانیم در سمت کلاینت به چه ملزوماتی برای ایجاد Always On VPN نیاز داریم، لازم است درباره ملزوماتی اطلاع به دست آوریم که در سمت سرور/ زیرساخت اجازه برقراری یک اتصال را میدهند. جالب است که مولفههای
Always On AOVPN
هیچ ارتباطی با زیرساختهای سرور ندارند. بخش Always On بهطور کامل در سمت کلاینت مدیریت میشود. بنابراین، تمام کاری که باید از طرف سرور انجام دهیم این است که مطمئن شویم که امکان دریافت اتصالات VPN ورودی وجود دارد. اگر در حال حاضر نیرویی دارید که میتواند ارتباط با شبکه خصوصی مجازی VPN را با موفقیت برقرار کند، به احتمال زیاد زیرساخت سرور برای تعامل با AOVPN آماده است.
سرور دسترسی از راه دور
بدیهی است، شما به یک سرور VPN نیاز دارید تا بتوانید اتصالات VPN را میزبانی کنید، درست است؟ خوب ، نه به این شکل. در ویندوز سرور، نقشی که میزبان اتصالات
VPN ، AOVPN و DirectAccess
است وجود دارد.
این نقش Remote Access نامیده میشود، اما شما در واقع میتوانید Always On VPN را استفاده کنید بدون آنکه ویندوز سرور به عنوان remote Access Server تعریف شده باشد. از آنجایی که Always On عملکرد سمت کلاینت دارد، این امکان را فراهم میآورد تا زیرساختهای سمت سرور VPN توسط فروشندگان شخص ثالث میزبانی شود. حتی اگر این موضوع به لحاظ فنی دقیق و قابل اجرا باشد، بدون شک چیزی نیست که مایکروسافت انتظار آنرا داشته باشد. ما علاقه داریم از
Microsoft Always On VPN
برای میزبانی نقش Remote Access در ویندوز سرور استفاده کنیم که نقش سیستم ورودی را برای تمامی ارتباطات راه دور کلاینتها بازی میکند.
بسیاری از افراد فرض میکنند که AOVPN جزء جداییناپذیر ویندوز سرور 2019 است، زیرا یک تکنولوژی کاملا جدید است و سرور 2019 به تازگی عرضه شده، اما در واقع اینگونه نیست. شما میتوانید زیرساخت VPN خود
(نقش Remote Access)
را روی سرور 2019 ، سرور 2016 یا حتی Server 2012 R2 میزبان کنید. این کار در پسزمینه انجام میشود و به کلاینتها امکان میدهد تا اتصالات VPN خود را انتخاب کنند.
بعد از نصب نقش Remote Access روی ویندوز سرور جدید خود، متوجه میشوید که بیشتر تنظیمات VPN از طریق کنسول (RRAS) سرنام
Routing and Remote Access
مدیریت و پیکربندی میشوند. زمانیکه پیکربندی VPN را انجام میدهید، متوجه خواهید شد که پروتکلهای مختلفی وجود دارند که میتوانند به منظور برقراری ارتباط VPN بین کلاینت و سرور استفاده شوند و شما باید حداقل اطلاع اولیه در مورد این پروتکلها داشته باشید.
@tecmaster
اکنون که میدانیم در سمت کلاینت به چه ملزوماتی برای ایجاد Always On VPN نیاز داریم، لازم است درباره ملزوماتی اطلاع به دست آوریم که در سمت سرور/ زیرساخت اجازه برقراری یک اتصال را میدهند. جالب است که مولفههای
Always On AOVPN
هیچ ارتباطی با زیرساختهای سرور ندارند. بخش Always On بهطور کامل در سمت کلاینت مدیریت میشود. بنابراین، تمام کاری که باید از طرف سرور انجام دهیم این است که مطمئن شویم که امکان دریافت اتصالات VPN ورودی وجود دارد. اگر در حال حاضر نیرویی دارید که میتواند ارتباط با شبکه خصوصی مجازی VPN را با موفقیت برقرار کند، به احتمال زیاد زیرساخت سرور برای تعامل با AOVPN آماده است.
سرور دسترسی از راه دور
بدیهی است، شما به یک سرور VPN نیاز دارید تا بتوانید اتصالات VPN را میزبانی کنید، درست است؟ خوب ، نه به این شکل. در ویندوز سرور، نقشی که میزبان اتصالات
VPN ، AOVPN و DirectAccess
است وجود دارد.
این نقش Remote Access نامیده میشود، اما شما در واقع میتوانید Always On VPN را استفاده کنید بدون آنکه ویندوز سرور به عنوان remote Access Server تعریف شده باشد. از آنجایی که Always On عملکرد سمت کلاینت دارد، این امکان را فراهم میآورد تا زیرساختهای سمت سرور VPN توسط فروشندگان شخص ثالث میزبانی شود. حتی اگر این موضوع به لحاظ فنی دقیق و قابل اجرا باشد، بدون شک چیزی نیست که مایکروسافت انتظار آنرا داشته باشد. ما علاقه داریم از
Microsoft Always On VPN
برای میزبانی نقش Remote Access در ویندوز سرور استفاده کنیم که نقش سیستم ورودی را برای تمامی ارتباطات راه دور کلاینتها بازی میکند.
بسیاری از افراد فرض میکنند که AOVPN جزء جداییناپذیر ویندوز سرور 2019 است، زیرا یک تکنولوژی کاملا جدید است و سرور 2019 به تازگی عرضه شده، اما در واقع اینگونه نیست. شما میتوانید زیرساخت VPN خود
(نقش Remote Access)
را روی سرور 2019 ، سرور 2016 یا حتی Server 2012 R2 میزبان کنید. این کار در پسزمینه انجام میشود و به کلاینتها امکان میدهد تا اتصالات VPN خود را انتخاب کنند.
بعد از نصب نقش Remote Access روی ویندوز سرور جدید خود، متوجه میشوید که بیشتر تنظیمات VPN از طریق کنسول (RRAS) سرنام
Routing and Remote Access
مدیریت و پیکربندی میشوند. زمانیکه پیکربندی VPN را انجام میدهید، متوجه خواهید شد که پروتکلهای مختلفی وجود دارند که میتوانند به منظور برقراری ارتباط VPN بین کلاینت و سرور استفاده شوند و شما باید حداقل اطلاع اولیه در مورد این پروتکلها داشته باشید.
@tecmaster
هفته گذشته شرکت G.SKILL دو مدل حافظه اصلی رم DDR4 با سرعت 4000 مگاهرتز را معرفی کرد.
شرکت G.SKILL را به عنوان یک تولید کننده حافظههای رم و تجهیزات جانبی گیمینگ به خوبی میتوان شناخت. این شرکت در آخرین بیانیه رسمی منتشر شده خود، حافظههای DDR4 جدیدی را با سرعت 4000 مگاهرتز معرفی کرده است که بر خلاف مدل قبلی (CL17) از زمان تاخیر کمتری برخوردار است.
کیت 4000 مگاهرتزی تازه معرفی شده این کمپانی با ظرفیت 32 گیگابایت همراه بوده و در ساختار آن از تراشههای تحسین برانگیز
B-die
استفاده شده است. از سوی دیگر، زمان بندی این حافظهها نیز به ترتیب
CL15-16-16-36 32
بوده که حاکی از پهنای باند سریع و زمان تاخیر پایین هستند. به گفته این شرکت، حافظههای 4000 مگاهرتزی جدید در دو مدل با نام تجاری
Trident Z و Trident Z Royal
با قابلیت نورپردازی RTG عرضه خواهند شد. جهت اطمینان از پایداری این ماژولها نیز، کمپانی G.SKILL کیتهای نامبرده را بر روی پلتفرم Z390 اینتل همراه با مادربرد
MSI MEG Z390 ACE
و پردازنده مرکزی
Core i7-9700K
اینتل نصب و طی چندین مرحله تست کرده است.
زمان عرضه نیز به گفته شرکت سازنده سه ماهه چهارم سال میلادی جاری است. منبع: techpowerup
@tecmaster
شرکت G.SKILL را به عنوان یک تولید کننده حافظههای رم و تجهیزات جانبی گیمینگ به خوبی میتوان شناخت. این شرکت در آخرین بیانیه رسمی منتشر شده خود، حافظههای DDR4 جدیدی را با سرعت 4000 مگاهرتز معرفی کرده است که بر خلاف مدل قبلی (CL17) از زمان تاخیر کمتری برخوردار است.
کیت 4000 مگاهرتزی تازه معرفی شده این کمپانی با ظرفیت 32 گیگابایت همراه بوده و در ساختار آن از تراشههای تحسین برانگیز
B-die
استفاده شده است. از سوی دیگر، زمان بندی این حافظهها نیز به ترتیب
CL15-16-16-36 32
بوده که حاکی از پهنای باند سریع و زمان تاخیر پایین هستند. به گفته این شرکت، حافظههای 4000 مگاهرتزی جدید در دو مدل با نام تجاری
Trident Z و Trident Z Royal
با قابلیت نورپردازی RTG عرضه خواهند شد. جهت اطمینان از پایداری این ماژولها نیز، کمپانی G.SKILL کیتهای نامبرده را بر روی پلتفرم Z390 اینتل همراه با مادربرد
MSI MEG Z390 ACE
و پردازنده مرکزی
Core i7-9700K
اینتل نصب و طی چندین مرحله تست کرده است.
زمان عرضه نیز به گفته شرکت سازنده سه ماهه چهارم سال میلادی جاری است. منبع: techpowerup
@tecmaster
به تازگی الکترونیک آرتز (EA) اطلاعاتی را در رابطه با مشخصات سخت افزار مورد نیاز بازی Need for Speed Heat منتشر کرده است.
این کمپانی توصیه میکند تا گیمرها از پردازنده
AMD Ryzen 3 1300X یا Intel Core i7-4790
همراه با 16 گیگابایت حافظه اصلی رم برخوردار باشند.
همچنین EA توصیه میکند برای تجربه این بازی در وضوح 1080p از کارت گرافیک RX 480 یا GTX 1060 استفاده شود. از سوی دیگر، این بازی به 50 گیگابایت فضای ذخیره سازی دیتا احتیاج دارد. بازی
Need for Speed: Heat
با موتور گرافیکی Frostbite Engine در روز هشتم ماه نوامبر منتشر خواهد شد.
حداقل سیستم مورد نیاز:
OS: Windows 10
Processor (AMD): FX-6350 or Equivalent
Processor (Intel): Core i5-3570 or Equivalent
Memory: 8 GB
Graphics card (AMD): Radeon 7970/Radeon R9 280x or Equivalent
Graphics card (NVIDIA): GeForce GTX 760 or Equivalent
DirectX: 11 Compatible video card or equivalent
Online Connection Requirements: 320 KBPS or faster Internet connection
Hard-drive space: 50 GB
مشخصات سیستم پیشنهادی:
OS:Windows 10
Processor (AMD): Ryzen 3 1300X or Equivalent
Processor (Intel): Core i7-4790 or Equivalent
Memory: 16 GB
Graphics card (AMD): Radeon RX 480 or Equivalent
Graphics card (NVIDIA): GeForce GTX 1060 or Equivalent
DirectX: 11 Compatible video card or equivalent
Online Connection Requirements: 512 KBPS or faster Internet connection
Hard-drive space: 50 GB
منبع: guru3d
@tecmaster
این کمپانی توصیه میکند تا گیمرها از پردازنده
AMD Ryzen 3 1300X یا Intel Core i7-4790
همراه با 16 گیگابایت حافظه اصلی رم برخوردار باشند.
همچنین EA توصیه میکند برای تجربه این بازی در وضوح 1080p از کارت گرافیک RX 480 یا GTX 1060 استفاده شود. از سوی دیگر، این بازی به 50 گیگابایت فضای ذخیره سازی دیتا احتیاج دارد. بازی
Need for Speed: Heat
با موتور گرافیکی Frostbite Engine در روز هشتم ماه نوامبر منتشر خواهد شد.
حداقل سیستم مورد نیاز:
OS: Windows 10
Processor (AMD): FX-6350 or Equivalent
Processor (Intel): Core i5-3570 or Equivalent
Memory: 8 GB
Graphics card (AMD): Radeon 7970/Radeon R9 280x or Equivalent
Graphics card (NVIDIA): GeForce GTX 760 or Equivalent
DirectX: 11 Compatible video card or equivalent
Online Connection Requirements: 320 KBPS or faster Internet connection
Hard-drive space: 50 GB
مشخصات سیستم پیشنهادی:
OS:Windows 10
Processor (AMD): Ryzen 3 1300X or Equivalent
Processor (Intel): Core i7-4790 or Equivalent
Memory: 16 GB
Graphics card (AMD): Radeon RX 480 or Equivalent
Graphics card (NVIDIA): GeForce GTX 1060 or Equivalent
DirectX: 11 Compatible video card or equivalent
Online Connection Requirements: 512 KBPS or faster Internet connection
Hard-drive space: 50 GB
منبع: guru3d
@tecmaster
از آنجا که این روزها اخبار زیادی مبنی بر آسیبپذیریهای امنیتی و نفوذ بدافزارهای خطرناک به کامپیوتر کاربران و شرکتهای تجاری در جهان منتشر شده است، بنابراین پژوهشگران بسیاری درصدد کشف هرگونه بدافزار در نرمافزار، برنامه و اپلیکیشنهای مختلف هستند تا کاربران را از آسیبهای احتمالی حملات سایبری و بدافزاری مصون بدارند.
حالا به تازگی محققان امنیتی دریافتهاند که ۱۵ اپلیکیشن موجود در پلتفرم فروشگاه آنلاین و اینترنتی گوگل پلی استور میزبان بدافزارهای خطرناکی هستند که امنیت سایبری و حفاظت از حریم خصوصی کاربران را به شدت تهدید می کنند. این کارشناسان در گزارشی به گوگل به عنوان توسعه دهنده این فروشگاه، از این غول تکنولوژی درخواست کرده اند که هر چه سریعتر به مقابله با اپلیکیشن های مذکور بپردازد و جلوی انتشار آزادانه بدافزارهای موجود در آنها را بگیرد.
بر اساس گزارش وب سایت news18، بدین ترتیب کارشناسان و متخصصان فعال در حوزه امنیت سایبری و تکنولوژی از کاربران گوشیهای اندرویدی درخواست کردهاند که اپلیکیشنهای تحت عناوین زیر را دریافت، دانلود و نصب نکنند:
ImageProcessing
Flash On Calls & Messages
Rent QR Code
Image Magic
QR Artifact
Find Your Phone
Background Cut Out
Photo Background
Background Cut Out
Auto Cut Out
Auto Cut Out ۲۰۱۹
SavExpense
Scavenger Speed
Auto Cut Out Pro
Generate Elves
از آنجا که اندروید یک سیستم عامل متنباز است، به هکرها و مجرمان سایبری اجازه میدهد تا به صورت پیشفرض بر روی هر اپلیکیشنی که بخواهند، بدافزارهای پنهان نصب کنند که وضعیت این اپلیکیشنها نیز معمولاً تحت بررسی نیز قرار نخواهد گرفت، بنابراین کاربران ممکن است هرگز متوجه خطری که آنها را تهدید میکند، نشوند. البته این امر آنقدر شایع نیست که برای کاربران اندروید نگرانی جدی بوجود آورد. بخصوص که گوگل نیز بیکار ننشسته و بخوبی با چنین مواردی برخورد میکند.
مدی استون، به عنوان یکی از پژوهشگران امنیتی گوگل، پیشتر نتایج تحقیقات خود و تیم تحقیقاتی مربوطه را روز پنجشنبه در جریان کنفرانس امنیتی black hat به اشتراک گذاشته بود و بارها در این زمین هشدار داد در صورتی که بدافزارها و نقصهای امنیتی به صورت پیشفرض در اپلیکیشنهای سیستم عامل اندروید وجود داشته باشند و فکری به حال آنها نشود، باید منتظر خطرات و صدمات بسیار بزرگتر و جبرانناپذیرتری نسبت به قبل باشیم.
وی بر این باور است که هکرها و مجرمان سایبری به جای تلاش کردن برای نفوذ به دستگاه هزاران کاربر و متقاعد کردن آنها برای دسترسی دادن به هکرها، تنها کافیست یک شرکت توسعهدهنده اپلیکیشن را به سمت و سوی خود بکشانند تا بتوانند بدافزارهای مورد نظر خود را به صورت پنهان در اپلیکیشن مربوطه قرار داده و نصب کنند و بدین ترتیب به هدف خود دست یابند.
البته گوگل در تمام این سالها در تلاش بیوقفه و مداومی سعی کرده تا نفوذپذیری دستگاههای مبتنی بر اندروید را به شدت کاهش دهد. بهعنوان مثال گفته میشود در طول یک سال یعنی مارس ۲۰۱۸ تا مارس ۲۰۱۹ میلادی، رصد و بررسیهای دقیق گوگل موجب کاهش تعداد گوشیهای هوشمند و دستگاههای آلوده به بدافزار chamois از ۷.۴ میلیون به تنها ۷۰۰ هزار دستگاه شده است.
حتما این مطلب را برای دوستان خود ارسال کنید تا از گزند این ۱۵ نرم افزار مخرب در امان باشند.
منبع: Toranji
@tecmaster
حالا به تازگی محققان امنیتی دریافتهاند که ۱۵ اپلیکیشن موجود در پلتفرم فروشگاه آنلاین و اینترنتی گوگل پلی استور میزبان بدافزارهای خطرناکی هستند که امنیت سایبری و حفاظت از حریم خصوصی کاربران را به شدت تهدید می کنند. این کارشناسان در گزارشی به گوگل به عنوان توسعه دهنده این فروشگاه، از این غول تکنولوژی درخواست کرده اند که هر چه سریعتر به مقابله با اپلیکیشن های مذکور بپردازد و جلوی انتشار آزادانه بدافزارهای موجود در آنها را بگیرد.
بر اساس گزارش وب سایت news18، بدین ترتیب کارشناسان و متخصصان فعال در حوزه امنیت سایبری و تکنولوژی از کاربران گوشیهای اندرویدی درخواست کردهاند که اپلیکیشنهای تحت عناوین زیر را دریافت، دانلود و نصب نکنند:
ImageProcessing
Flash On Calls & Messages
Rent QR Code
Image Magic
QR Artifact
Find Your Phone
Background Cut Out
Photo Background
Background Cut Out
Auto Cut Out
Auto Cut Out ۲۰۱۹
SavExpense
Scavenger Speed
Auto Cut Out Pro
Generate Elves
از آنجا که اندروید یک سیستم عامل متنباز است، به هکرها و مجرمان سایبری اجازه میدهد تا به صورت پیشفرض بر روی هر اپلیکیشنی که بخواهند، بدافزارهای پنهان نصب کنند که وضعیت این اپلیکیشنها نیز معمولاً تحت بررسی نیز قرار نخواهد گرفت، بنابراین کاربران ممکن است هرگز متوجه خطری که آنها را تهدید میکند، نشوند. البته این امر آنقدر شایع نیست که برای کاربران اندروید نگرانی جدی بوجود آورد. بخصوص که گوگل نیز بیکار ننشسته و بخوبی با چنین مواردی برخورد میکند.
مدی استون، به عنوان یکی از پژوهشگران امنیتی گوگل، پیشتر نتایج تحقیقات خود و تیم تحقیقاتی مربوطه را روز پنجشنبه در جریان کنفرانس امنیتی black hat به اشتراک گذاشته بود و بارها در این زمین هشدار داد در صورتی که بدافزارها و نقصهای امنیتی به صورت پیشفرض در اپلیکیشنهای سیستم عامل اندروید وجود داشته باشند و فکری به حال آنها نشود، باید منتظر خطرات و صدمات بسیار بزرگتر و جبرانناپذیرتری نسبت به قبل باشیم.
وی بر این باور است که هکرها و مجرمان سایبری به جای تلاش کردن برای نفوذ به دستگاه هزاران کاربر و متقاعد کردن آنها برای دسترسی دادن به هکرها، تنها کافیست یک شرکت توسعهدهنده اپلیکیشن را به سمت و سوی خود بکشانند تا بتوانند بدافزارهای مورد نظر خود را به صورت پنهان در اپلیکیشن مربوطه قرار داده و نصب کنند و بدین ترتیب به هدف خود دست یابند.
البته گوگل در تمام این سالها در تلاش بیوقفه و مداومی سعی کرده تا نفوذپذیری دستگاههای مبتنی بر اندروید را به شدت کاهش دهد. بهعنوان مثال گفته میشود در طول یک سال یعنی مارس ۲۰۱۸ تا مارس ۲۰۱۹ میلادی، رصد و بررسیهای دقیق گوگل موجب کاهش تعداد گوشیهای هوشمند و دستگاههای آلوده به بدافزار chamois از ۷.۴ میلیون به تنها ۷۰۰ هزار دستگاه شده است.
حتما این مطلب را برای دوستان خود ارسال کنید تا از گزند این ۱۵ نرم افزار مخرب در امان باشند.
منبع: Toranji
@tecmaster