1. مهمان گرامی، جهت ارسال پست، دانلود و سایر امکانات ویژه کاربران عضو، ثبت نام کنید.
    بستن اطلاعیه

کار با قابلیت VMware ACE - معرفی (قسمت اول)

شروع موضوع توسط hector2141 ‏12/10/12 در انجمن مهندسی کامپیوتر

  1. کاربر ارشد

    تاریخ عضویت:
    ‏6/9/12
    ارسال ها:
    14,318
    تشکر شده:
    2,702
    امتیاز دستاورد:
    0
    حرفه:
    daneshjo
    [​IMG]
    اصلی‌ترین کاربرد استفاده از VMware ACE را می توان در سناریوی زیر خلاصه کرد: فرض کنید که در سازمان خود می خواهید طرحی را پیاده سازی نمایید که بواسطه آن تمامی کاربران موجود در شبکه می بایست کاربرانی محدود بوده و لذا از حداقل سطح دسترسی برخوردار باشند. در این میان کاربرانی وجود دارند که به واسطه وظایف محوله به آنها می بایست از سطح دسترسی مدیر برخوردار باشند. به عنوان مثال فرض کنید که این کاربران در کلاینت خود می بایست با استفاده از زبان های برنامه نویسی اقدام به تولید و تست نرم افزار نمایند. در این حالت وجود سطح دسترسی مدیر برای آنها لازم و ضروری خواهد بود. از طرفی دادن سطح دسترسی مدیر می تواند عواقب جبران ناپذیری را برای شما به ارمغان آورد. با توجه به این سناریو، چگونه می توان کاری کرد که هم کاربران مورد نظر بتوانند به وظایف محوله خود پرداخته و هم خطر استفاده نادرست از سطح دسترسی مدیر را به حداقل رسانید؟

    راه حل برطرف نمودن این مشکل، استفاده از روش های مجازی سازی می باشد. در این حالت بر روی کلاینت مورد نظر ابتدا VMware Workstation و یا VMware Player را نصب نموده و سپس سیستم عامل مورد نیاز کاربر را بر روی آن نصب کنید. آنگاه با استفاده از قابلیت VMware ACE سیاست هایی را تدوین کنید که سیستم عامل مجازی نصب شده نتواند با محیط بیرونی خود ارتباط برقرار نماید. بدین ترتیب کاربر می تواند با سطح دسترسی مدیری که در داخل ماشین مجازی دارد، براحتی به وظایف محوله خود اقدام نماید. همانطور که در مثال فوق مشاهده می نمایید، استفاده از قابلیت VMware ACE می تواند نقش بسیار مهمی را در به اجرا درآوردن این سناریو از خود به نمایش بگذارد. قبل از بیان مراحل انجام کار با VMware ACE لازم است که با اصطلاحات بکار گرفته شده در این سری مقالات جهت توضیح این قابلیت، آشنا شوید. در ادامه به توضیح این اصطلاحات کاربردی خواهم پرداخت:
    • ماشین مجازی که قابلیت ACE بر روی آن فعال شده است – هنگامی که شما بر روی یک ماشین مجازی قابلیتACE را فعال نموده و سپس سیاست های مورد نظر خود را بر روی آن اعمال و سپس آن را آماده انتقال به سیستم کاربران موجود در شبکه کنید، اصطلاحا به این ماشین مجازی، ماشین مجازی که قابلیت ACE بر روی آن فعال شده است، اطلاق می گردد.

    • ACE Instance – اصطلاحا به ماشین مجازی که قابلیت ACE بر روی آن فعال شده است و سیاست های مورد نظر بر روی آن فعال و در حال حاضر در اختیار کاربر قرار گرفته است، ACE instance اطلاق می گردد. هر ACE instance را می توان به دو روش مدیریت نمود. روش اول استفاده از ACE Management Server می باشد. لذا در این حالت به آن Managed ACE instance گفته می شود. روش دوم به صورت تک تک و غیر متمرکز می باشد. در این حالت به آن Standalone ACE instance گفته می شود.

    • ACE Management Server – با استفاده از ACE Management Server می توان به صورت متمرکز، تمامی ACE instanceهای موجود در شبکه را مدیریت نموده و سیاست های مورد نظر خود را به صورت از راه دور و مدیریت شده بر روی آنها اعمال نماییم. ACE Management Server براحتی می تواند با سرویس Active Directory ارتباط برقرار کرده و جهت مدیریت بهتر ACE instanceها از آن کمک بگیرد.

    • Pocket ACE – با استفاده از این قابلیت می توان ACE instanceهای تولید شده را توسط حافظه های قابل حمل مانند Flash Memory به کامپیوتر کاربران مورد نظر انتقال داد.
    در قسمت دوم از این سری مقالات به خلاصه ایی از فعالیت های مرتبط با فعال و پیکربندی نمودن قابلیت ACE خواهم پرداخت. به نقل از iransec.ir