FULL ARTICLE ACTIVE DIRECTORY

Size: px
Start display at page:

Download "FULL ARTICLE ACTIVE DIRECTORY"

Transcription

1 FULL ARTICLE ACTIVE DIRECTORY מאמר זה מכיל מידע חיוני על,Active Directory המאמר יעודכן אחת לתקופה לכן תוכלו לעקוב אחר שינויים אצלי בבלוג. אני ממליץ להדפיס את המאמר, ללמוד, לתרגל, וכמובן אם ישנן שאלות אני תמיד זמין עבורכם בפרטים הבאים: אימייל: אתר אינטרנט: MEIR PELEG

2 תוכן עניינים content Table of Active Directory Data Files... 2 Functional level... 4 LDAP (Lightweight Directory Access Protocol)... 5 Distinguished Names... 6 Sysvol Folder... 7 Global Catalog... 8 Kerberos... 9 Groups FSMO (Flexible Single Master Operations) How to Transfer FSMO Role Tombstone Authoritative restore and Non-Authoritative restore Ports Demote Domain Controller in WINSVR 2012 using PowerShell USN (Update Sequence Number) KCC (Knowledge Consistency Checker) Get User to Find Inactive AD Users Saved Queries Multiple Users in Active Directory Migrate Active Directory 2008r2 to How to Migrate DC to Windows Server Sites and Subnets Interactive Login Windows How to reset DSRM Password Best Practices Analyzer Server Understanding Zone Types System Administrator Commands

3 Active Directory Data Files כאשר אנו יוצרים Domain Controller בעזרת פקודת "DCPROMO" או באמצעות התהליך ה- ידוע ב- Server Manager נוצרים הקבצים הבאים בסביבה שלנו שהינם מאד חשובים. Ntds.dit Default Path: %SystemRoot%\NTDS\Ntds.dit אחד הקבצים אם לא ה... )כפי שהישראלים נוהגים לומר(, הכי חשובים כשיש לנו בשרת ה -,Domain Controller הקובץ הזה מאחסן את כל ה- Database של ה-,DC אסור לנו בשום פנים ואופן למחוק אותו, להזיז אותו או לנסות לערוך אותו. אם כן, אנא השתדלו שלא להתעסק איתו, שכן הוא יעד עיקרי להאקרים המנסים ליצור "Snapshot" מהקובץ הזה באמצעות NTDSUTIL ולאחר מכן מפענחים את הסיסמאות באמצעות תוכנה צד ג'. לפיכך, אנא וודאו כי אין כל גישה לאף משתמש לשם מאשר קבוצת.DOMAIN ADMIN הקובץ מכיל מספר Partitions שחשוב וכדאי להכיר: Schema Information: Classes מכיל את כל ה- attributes וה- של ה-אובייקטים ב- Directory.Active Domain Information: חשוב מאוד להכיר גם אותו, מכיל מידע חיוני לגביי משתמשים, מחשבים, קבוצות וכל אובייקט ב- AD, ה- Partition הזה מתרפלק בין ה- DC s בתוך הדומיין ולמי שיש.GC Configuration information: מכיל את הגדרות הדומיין,, ROOT FOREST,TREE מכיל מידע מאוד חשוב בנוגע לשירותים של ה Directory- שלכם וה-,SITE עובד עם,DOAMIN NAMING בנוסף לכך, הוא גם מכיל את אינפורמציה לגבי הגדרות ה- Tombstone שעליו תקראו בהמשך. Application: 2

4 מאחסן מידע לגבי,Application כאשר אנו קבועים שה- DNS שלנו יהיה Integrated אז ה- Application Partition מכיל את המידע שלו, בנוסף חשוב לציין של Partition הזה שני חלקים נוספים שהם: ForestDNSZones and DomainDNSZones, Edb.chk: קובץ Edb.chk הוא למעשה קובץ Checkpoint שאחראי לכך שבמידה והתרחש משהו חריג ב- Active Directory,הקובץ מציין זאת, לא רק, הקובץ הזה הוא סוג של יומן שממנו מאגר המידע יכול להתחיל את ההתאוששות. כל transaction שמתבצעת ה Edb.chk מחויב לרשום זאת בקבצי ה LOG- ואז לתוך.ntds.dit Edb.log: כל Transaction שאנחנו מבצעים ב- Active Directory נרשם בקובץ הזה. כמובן שהכול מתעדכן עם הקובץ DB שלנו,(Ntds.dit) הקובץ עוזר לנו לבצע שחזור נתונים במקרה של קריסה. הקובץ יכול לגדול עד - MB10 ולא יותר, ברגע שהקובץ מגיע למצב שהוא מתמלא יותר מ- 10 בקונבנציה הבאה: Edbxxxxx.log LOG באופן אוטומטי נוצרים על פי רצף תקין עוד קבצי MB. מערכת יוצרת שני קבצים נוספים: Res1.log ו- Res2.log שהם גם יכולים להגיע ל -,MB10 מטרת הקבצים הללו הם כאשר אנו חווים בעיי ת מקום בכונן, הנתונים יתחילו להירשם לקבצים האלו, מה שבעצם מאפשר לנו שרידות והמענות מקריסה 3

5 Functional level חשוב לזכור! אין לחזור אחורה לאחר שביצעתם -Raise אין לקחת ריזיקה(. )עשוי ליצור בעיות אחרות, לכן יש שאלה שמראיינים מאוד אוהבים לשאול בראיונות עבודה: "יש לך DC 3 שה- FL שלו הוא WINDOWS SERVER 2003 ויש לך אפליקציה חדשה שצריכה לרוץ על מערכת הפעלה Windows 2000 מה התכנון?, מה עושים?" חברים, פשוט מאוד, כלום!, זה לא קשור בכלל לסביבת ה- AD שלנו, אסור לכם להתבלבל ה- FL נועד עבור הסביבת ה- AD בלבד, ברגע שכל ה- DCים שלנו יהיו FL 2003 נקבל פיצ'רים חדשים ועדכנים יותר, כנ"ל לגבי Server 2008R2/Server 2012 יכול להיות מצב שיש לכם DC שהוא ישן נורא, והוא רץ על Windows Server 2003 והשאר 2008R2 זה מצב לא תקין שיכול לגרום לתקלות, לדוגמא אם החלנו מדיניות )GPO( של Windows Server 2008R2 ומשתמש מבצע לוגין Domain Controller 2003 הוא עשוי לא לקבל את המדיניות, לא בטוח שהמדיניות קיימת בשרת היש במצב שיש לכם DC אחד של Server 2003 הייתי ממליץ להקים DC חדש עם מערכת הפעלה דומה לשאר הDCים שלכם ולבצע תהליך תקין של DEMOTE לשרת הישן, וכמובן לבצע מחיקה לצמיתות. אם אתם שואלים את עצמכם איזו מדיניות לא תעבוד בדיוק?, אז אחד הבדלים המשמעותיים בין 2008R2 ל 2003 הוא ה policy בGPO ב לדוגמא- אין אפשרות לפוליסי: של Firewall מה שיש ל R2. אין שינויים משמעותיים ברמת ה- Forest ב Server רוב התכונות זמינות בדיוק כמו 2008R2.ברמת ה- Domain ישנם שינויים מינוריים,לדוגמא, תוספת של אותנטיקציה של 2,NTLM תוספות של פוליסי בGPO - ששייכים, KDC חידוש Ticket למשתמש מעבר ל 4 שעות ועוד מספר שינויים קטנים שניתן לקרוא עליהם לגבי,Windows Server 2016 כן חשוב לי שתדעו ש RFS הרכיב שאחראי לרפליקציה לא נתמך יותר במערכת הפעלה הזו, לכן יש לעבוד עם לבדוק שאין לכם DC ישן אם החלטתם לשלב.DC 2016 לעוד פרטים מורחבים בנושא, ממליץ בחום: כאשר אנחנו מקימים דומיין אנחנו צריכים לבחור באיזה Functional Level הוא יעבוד. אציין, שאין צורך תמיד לבצע Raise ל FL- גבוה, אלא אך ורק כאשר יש צורך וה-סביבה שלכם מתאימה, כך תקבלו תמיכה ב-תכונות חדשות ומתקדמות בסביבתכם. 4

6 LDAP (Lightweight Directory Access Protocol) תכירו מעט את הליבה של ה- Directory Active )אני ממש אוהב את הליבה הנ"ל( הרבה אנשים פותחים אובייקטים ביום יום ומשתמשים ב AD- ולא יודעים כיצד נראה, איך בנוי ברמת,LDAP ואיך זה מופיע ב,ADSI.EDIT- אם תפתחו "CMD" בשרת AD או איפה שיש לכם,RSAT תוכלו לגלות את מיקומם של כל האובייקטים ב- AD שלכם ע"י פקודות "Dsquery" Dsquery user domainroot samid username computer Dsquery computer domainroot -name <name> >Computer> dsquery server -o rdn - Forest : Forest חיפוש בכל ה DC- שיש ב כמובן שיש עוד עשרות פקודות שניתן לקבל אינפורמציה על הארגון שלנו, בעיקר,Dsquery הצגתי לכם 2-3 שבאמת חשוב להכיר וללמוד בעל פה. עם פקודה זה ואיפה במה עשוי להועיל? שחזור אובייקטים, Authoritative restore,יש המון סקריפטים שאנחנו מריצים מסוג batch. במהלך יום העבודה שלנו, שלפעמים עלינו לציין את כל ה- DN PowerShell ו- file לדוגמא : לצורך העניין, אני אציג בפניכם שאילתא פשוטה set b=dsmove %%A -newparent( OU=Users,OU=Netsystem_Computers,DC=org,DC=il) echo Do Not Touch The Computer While The Script Is Running Thanks For /F "eol=." %%A in (C:\res.txt) do b%( Users OU - לסקרנים מבינכם, הסקריפט יודע לקחת את כל המשתמשים מ של ולבצע בהם את הפעולה שביקשתי 5

7 DC=domainComponent Distinguished Names CN=commonName OU=organizationalUnitName O=organizationName STREET=streetAddress L=localityName ST=stateOrProvinceName UID=userid 6

8 Sysvol Folder מיקום התיקייה ב- Default. 1. Policies - (Default location- %SystemRoot%\Sysvol\Sysvol\domain_name\Policies). 2Scripts - (Default lcation- %SystemRoot%\Sysvol\Sysvol\domain_name\Scripts) מה התיקייה הזו בעצם מכילה? תיקיית SYSVOL מכילה רכיבים מאוד חשובים של ה- directory,active התיקייה,NTFS מרופלקת ב- -Volume ב- לכל ה- DC S שלנו. השימוש העיקרי של. )Scripts and Policies( כלומר GPO התיקייה היא להכיל קבצי - הזכרתי שהתיקייה מתרפלקת בין כל ה Domain controllers שלנו הרפלקציה מתבצעת ע"י FRS או DFSR )תלוי במערכת בגרסה כן?, לא לשכוח!, ב- Windows Server 2016 תהליך הרפליקציה מתבצע ע"יDFSR (, ראשי תיבות " System Distributed File "Replication רץ כ - Service בכל DC ודואג שכל שינוי שאנחנו מבצעים בתיקיה או שינוי בהגדרות GPO התרפלק. 7

9 Global Catalog תפקידו של ה - Catalog Global הוא להכיל את כל האובייקטים של ה - Directory Active בForest, בעזרת ה - Catalog Global השאילתות שלנו מתבצעות בצורה מהירה יותר. Global Catalog וכמובן ככל שיש לנו יותר אשר DCים מואשר, השאליתות יבוצעו בצורה מהירה יותר ובנוסף מבלי להשים לב אנחנו יוצרים סוג של Load Balance בין שני שרתי ה.GC אני לא רואה סיבה לא לאפשר Global Catalog בסביבה הארגון. כאשר אנחנו מקימים DC חדש אם תשימו לב בתהליך התקנה אפשרות ה - V של Global Catalog נמצא במצב Gray out ו וזה המצב ה-,Default אפשרות זו לא ניתנה להורדה כאשר יש לנו,DC 1 במידה ונרצה לצרף עוד DC חדש לדומיין נוכל לוותר על האופציה של.Global Catalog עוד נתון מעניין קבוצת Login כאשר קליינט בקבוצה זו מבצע,Security היא קבוצת - Universal Groups )Authentication( ה - Controller" "Authenticating Domain יוצר קשר עם ה- Global Catalog במידה \וה- Global Catalog לא זמין ב - Site למרות החוסר היענות של ה- GC אפשרות הלוגין של היוזר כן תצליח בזכות ה Cache שהתחנה שמרה לעצמה מהלוגין האחרון, במידה והיוזר לא ביצע לוגין אף פעם( גם לא פעם קודמת )היוזר לא יצליח להתחבר לדומיין : אלא רק באופן לוקאלי. פורטים בהם עובד ה Global Catalog Port (TCP/UDP): 3268 Port (TCP/UDP): Global catalog over SSL איך מאפשרים את ה Catalog-?Global יש לפתוח את ה - Manage Server יש לבחור ב - services Active directory sites and יש להרחיב את תייקית Site בתוך ה Services- Active Directory Site and ברגע שסיימתם להרחיב את התיקיות > יש לגשת ל Settings- NTDS ולהקליק קליק ימני ולבחור באפשרות Properties יש לגשת ללשונית General ולסמן ב V את אפשרות Global catalog ולבסוף ללחוץ.Ok 8

10 Kerberos כל הנושא של פרוטוקול האותנטיקציה ושל Kerberos הוא מאוד מורכב, למרות זאת אני אנסה לסכם את הנושא בקצרה ובצורה ומובנת. תחילה, יש להבין את מנגנון אוטנתיקציה והצפנה של התחנות והשרתים אל ומול שירותי הרשת שלנו, ישנו Service ששמו Center" "Key Distribution שרץ בשרתי DC שלנו ה- KDC מורכב משני תתי שרתים: : Authentication Server אחראי על האימות שהתחנה מבקשת כאשר הוא בודק ורואה שהבקשה תקינה הוא מייצר לו Ticket Granting Ticket ובמבצע אימות מול הKDC. TGT שייצר עבורה TGS היא פונה ל TGT לאחר שהתחנה קיבלה :Ticket Granting Server ומאשר שביצעה בהצלחה את האימות מול הKDC. ה- Kerberos מגדיר 2 סוגי חשבונות :UPN מזהה ייחודי של המשתמש account( :SPN (User מזהה ייחודי של Services שרץ על שרת ומסיים ונדרש תהליך )Kerberos( ניתן לראות באיור את התהליך 9

11 Groups Distribution VS Security Group יש בראיונות עבודה רבים אוהבים לשאול מה ההבדל בין קבוצה Security Group לקבוצת? Distribution Group התשובה מאוד פשוטה- קבוצת Distribution נועדה עבור הפצת מיילים. כלומר, אתם מקימים קבוצה בשם Helpdesk ושם אתה מוסיפים את כל המשתמשים ששייכים לקבוצה הזו. ברגע שתרצו לשלוח מייל תוכלו פשוט לשלוח הודעה גלובאלית נטו לקבוצת.Helpdesk חשוב לציין, לא ניתן להחיל הרשאות על Distribution group ובנוסף לקבוצת Security.Distribution מה שאין לקבוצת SID Distribution מ- group Security חשוב, חשוב, - חשוב! במידה ושיניתם את סוג הקבוצה ל- כל ההרשאות ימחקו! Scopes: Domain Local group: קבוצה מסוג זה זו קבוצה שלא יכולה לצאת מהדומיין, ההמלצה להשתמש בה היא על משאבים שרתי קבצים, מדפסות,וכו''... קבוצה זו מכילה את היוזרים בדומיין ומאפשרת לקבוע להם הרשאות אך ורק מאותו דומיין. Global Group: הקבוצה הנ"ל מחזיקה משתמשים וניתן לתת לקבוצה הרשאות. הבסיס של הקבוצה לקבץ לתוך קבוצות Local והקבוצה הזו יכולה להיות במספר של קבוצות.Local קבוצת Global יכולה להיות בתוך קבוצת Local בדומיין אחר באותו.Forest הקבוצה הזו יכולה להיות חלק מקבוצות אחרות: Universal ו.Distribution נועד Universal Group: הקבוצה הנ"ל יכולה לנוע בכל ה- Forest ויכולה לקבל הרשאות מדומיין לדומיין. הקבוצה יכולה להכיל קבוצות אחרות, בקצרה, עם הקבוצה הזו ניתן לבצע הכל ב- Forest אבל אם אני משתמש רק בקבוצה הזו אז אני מבטל לי את ה- Local ו- Global ולכן לא כולם משתמשים בקבוצה הזו בארגונים. מה שכן, במידה ויש לכן צוות טכנאים שנע ממקום למקום ב- Forest שלכם אז כן כדאי להשתמש בזה. 10

12 FSMO (Flexible Single Master Operations) Schema Master: AD Attributes אחראי על כל ה Classים ו ה- ב- הסכמה הוא פר הפורסט במידה והוא נופל, הכל עובד כרגיל הבעיה העיקרית שלא נוכל לבצע הרחבה בסכמה. "Run" על מנת לראות את ה- SCHEMA ולהיכנס אליו ב- MMC יש לפתוח ולהקליד: regsvr32 schmmgmt.dll Infrastructure: אחראי על הקישוריות בין 2 דומיינים, כלומר במידה ויש לך דומיין אחד ה- role הזה לא חושב 2 Trust Adatum.com Contoso.com 2 כל כך, לצורך העניין יש לך דומיינים ו ויש בין הדומיינים אז הrole - הזה יודע לקשר בין שני הדומיינים, ה- role מאפשר להכיר את האובייקטים בשני הדומיינים השונים, במידה והוא נופל בדומיין בודד שום דבר לא קורה אבל במידה ויש לך 2 דומיינים רוב המקביל לא יכיר את האובייקטים. הסיכויים שלא תוכל לתת הרשאות לדומיין המקביל והדומיין פיר דומיין Domain Naming: ה- Role הזה גם פר הפורסט, אחראי על הסדר והיררכיה של ה- Forest, עם זאת הוא אחראי על הוספה והסרה של דומיינים ל child) =Forest וכו...(, במידה וה- Role נופל לא תוכל להוסיף עוד דומיינים ל- Forest. Rid Master: אחראי על חלוקת SID לאובייקטים בAD במידה והוא נופל תוכל להמשיך לפתוח אובייקטים עד שתקבל שגיאה שה- POOL שלך נגמר ולא תוכל יותר לפתוח אובייקטים. SID 12 מבנה ה- SID - בנוי מ עד שהוא בעצם מזהה,SID החלק השני של ה מורכב מאותיות USER ב ייחודיות,DOMAIN והחלק האחרון זה המזהה של ה בעצמו, ברגע שמחקתם יוזר יופיע ה- SID User Name ב- AD ובעבר מישהו הקצה הרשאות ליוזר תוכלו לראות שבמקום 11

13 ואז בעצם תוכלו לדעת שזה ה- SID של המשתמש שנמחק. של,SID 500 )Pools( מחזיק Blocks וברגע ונגמר לשרת אחד נוכל לפנות ה- Rid Master לשרת אחר ובתקופה קצרה הזו השרת יתחיל ליצור לו עוד.SID s עוד חשוב לציין, יש מה שנקרא SID ויש מה שנקרא, GUID כפי שציינתי למעלה, כ-שאנחנו יוצרים אובייקט ב AD- הוא מקבל SID אשר מאחסן ב "ObjectSID" -AD LDAP הוא ייחודי GUID, bits128 הוא הכרחי לטובת ה,AD כאשר אנו פונים ל GC שלנו, ה GC בעצם מחפש את האובייקט על פי ה GUID שלו, ולא רק, OBJECT-GUID לעולם לא משתנה, מה כן ה SID- האובייקט קיבל מה- כן עשוי להשתנות כאשר אתה מזיז את האובייקט לדומיין שונה ב- Forest RID MASTER שלכם, ומה קורה ל ACL שנקבע למשתמש על קבצים או תיקיות?, יש ערך ב AD- שנקרא SidHistory" " שתפקידו לאחסן את כל ה- SID של המשתמשים וכך המשתמש יהיה רשאי עדין לגשת למשאבים שהוא ניסה למרות שינוי ה- SID הוא יקבל TOKEN כל עוד ה- SID הישן שלו נשמר ב "SidHistory" שזה המצב הנורמלי ללא נגיעת של משתמש. פר דומיין PDC emulator: אחד ה תפקידים החשובים ביותר. אחראי על סנכרון שעונים בין כל הDCים, אחראי על עדכון החלפת סיסמא תוך דק )לא מדויק(, הוא מעדכן את שאר ה- DC, אחראי על נעילות של 5 חשבונות ב- AD, במידה והוא נופל המצב שלנו לא טוב' ויתחילו בעיות ב DOMAIN שלנו, - בעיות מסוג סנכרון שעונים רפליקציה תתבצע לא Policy כהלכה, והחזקת מצב עדכני של.Namespace 12

14 How to Transfer FSMO Role בעזרת פקודת Ntdsutil ניתן לבצע את פעולת TRANSFER FSMO העברת FSMO ל- DC אחר. לפני שאני מתחיל להסביר לכם מה לבצע, ראשית נוכל בעזרת הפקודה הבאה לגלות איפה ה- FSMO יושבים: Netdom query fsmo יש לבצע את התהליך הבא: "roles" נתחבר לאחד השרתים שלנו ונריץ "NTDSUTIL" לאחר מכן נקליד ונכנס למצב שנקרא "Maintenance" ונקבל את החלון הבא : כפי שרואים בתמונה אנו צריכים לקליד Connections ואז להתחבר לשרת התקול. לאחר שחיבור הצליח נצא ממצב התחברות בעזרת האות q ונחזור למצב.Maintenance ומה שנותר לנו לעשות הוא להקליד את שם התפקיד ולבצע פעולת Transfer ולהעביר את כל ה- ROLES כמובן יש ללחוץ על "YES" : 13

15 לצורך הדוגמא העברתי רק את ה- PDC וניתן לראות בתמונה הבא ש- PDC עבר ל 2 DC בהצלחה : שימו לב, שהשימוש בפקודת NTDSUTIL לדעת מה אתם עושים ובזהירות. יכולה לגרום לנזק בסביבת הAD שלכם, יש 14

16 Tombstone "מצבה" - פיצ'ר זה מאפשר לקבוע כמה זמן ישמרו מחיקת האובייקטים מתוך ה- AD מדובר בפיצ'ר מעולה שהציל הרבה מנהלי רשתות. הקונפיגורציה של ה" Tombstone " נשמרת תחת Partition"."Configuration שלנ. חשוב להבין את הבדלי הזמנים בין הגרסאות : Windows Server 2003 =60 Days Window Server 2008 & Windows Server 2012 = 180 days Windows Server 2016 =60 Days: לידיעתכם, כאשר נמחק, אובייקט מ- AD הוא לא באמת נמחק לצמיתות, ה- AD משנה attribute ספציפי שנקרא "isdeleted" ל- TRUE ומזיז את האובייקט ל- Container מיוחד בשם.Tombstone על מנת לשנות את ה LifeTime של ה Tombstone- יש לפתוח, Run לכתוב MMC ולהוסיף "Adsi.edit". לאחר מכן תנתבו את עצמכם ל- Attribute הבא על פי: "cn=directory Service,cn=Windows NT,cn=Services,cn=Configuration,dc=tombstoneLiftetime " Notepad, LDIF ניתן לשנות את ה lifetime- גם בעזרת קובץ יש לפתוח ולהקליד: dn:netsystem,dc-org,dc=il cn=directory Service,cn=Windows NT,cn=Services,cn=Configuration, changetype: modify Replace: tombstonelifetime tombstonelifetime: SET TIM לאחר מכן, יש לשמור את הקובץ כ- TombstoneLifeTime" " ולהריץ אותו באמצעות :CMD.tombstoneLifetime.ldf)( הקובץ Ldifdeנתיב I f 15

17 Authoritative restore and Non-Authoritative restore אחת השיטות ש- Microsoft מציע לנו להשתמש על מנת לשחזר או להציל אובייקטים ב Active.Authoritative restore and Non-Authoritative restore הן פעולת Directory באמצעותן אנו יכולים לשחזר משתמש, קבוצה, OU ובעצם כל אובייקט שנרצה. אציג בפניכם את שתי האפשרויות ובנוסף אשתמש בפקודות.Wbadmin Authoritative Restore: נועד לשחזר אובייקטים ב- AD. במידה ומחקתם משתמש, קבוצה,,OU תוכלו לבצע שחזור ולהחזיר את האובייקט לקדמותו, אסביר מדוע וכיצד: תלוי גרסה, לצורך הדוגמא שלי אשתמש ב,Windows Server 2016 ב- Default באמצעות Tombstone הוא שומר אובייקטים לאחר מחיקה עד 180 יום, כלומר אובייקט נמחק, נמשך עד 180 יום. מה בעצם קורה בתהליך הזה?, הDC הנ"ל: תהליך השחזור: מעלים את השרת ב -F8 ולאחר מכן יש לפתוח CMD ולבצע את הפעולות הבאות: נכנסים למצב DSRM ואז 1) NTDSUTIL 2) Activate instance ntds 3) Authoritative restore 4) Restore object <distinguished_name> 5) Restore subtree <distinguished_name> והחלטנו לשחזר OUבמידה יש לציין את הנתיב שלו 6( מה בעצם קורה בתהליך הנ"ל?, ה- DC עולה עם ה- OU או האובייקט שהחלטתם לשחזר ומודיע לשאר השרתים, "הי חברים, יש לי עדכון בשבילכם" וכך ה-אובייקט חוזר בהצלחה. Non-Authoritative restore: שיטה זו די נפוצה כאשר יש לנו בעיה בשרת ברמת חומרה או שגיאת במערכת הפעלה, ואין לנו שום אפשרות לפתור את התקלה. את תהליך ה- Non-Authoritative Restore נבצע גם ב- DSRM ונשחזר אותו באמצעות הפקודות שאציג בפניכם בעוד מספר מילים, עיקר השינוי בשיטה זו לעומת הקודמת היא כשאשר השרת יעלה הוא ייבקש עדכון מהשרתים האחרים וכך שום לא דבר לא משתבש ולא הם ממנו. יש להתחבר לשרת באמצעות Administrator ולהריץ את הפקודות הבאות: 16

18 1) bcdedit /set safeboot dsrepair and then press Enter 2) The server will be entered into DSRM. 3) wbadmin getversions 4) wbadmin start systemstaterecovery version:1/23/ :40 5) Enter and Yes אגב למי שתוהה, כאשר אנו מבצעים שחזור ל- DC באמצעות,VEEAM תוכנת הגיבוי באופן אוטומטית משתמשת בתהליך :Non-Authoritative restore ציטוט מאתר הרשמי של :VEEAM 17

19 Ports רשימת הפורטים שעליכם לוודא שאכן פתוחים בארגונכם. הטבלה נלקחה מהאתר של. TechNet Microsoft 18

20 Demote Domain Controller in WINSVR 2012 using PowerShell 2012 באמצעות?PowerShell כיצד לבצע Demote ל- Domain Controller לפני כן: יש לקחת בחשבון כאשר אתם מבצעים את הפעולה, שה- DC שלכם לא מחזיק שום תפקיד. FSMO ש ימו לב שהמאמר הזה מציג לכם את האופציה הלא בריאה ביותר, יש תהליך מסודר המציג כיצב לעשות זאת ואציין אותו בהמשך, המטרה של החלק הזה הוא להציג לכם את האפשרויות. יש לפתוח חלון PowerShell ולהקליד : import-moudle activedirectory ולאחר מכן יש להקליד: Uninstall -ADDSDomainController -ForceRemoval DemoteOperationMasterRole הוא דורש מאתנו לבצע אותנטיקציה ולאחר מכן אנו נשאלים האם אנחנו בטוחים שאנחנו רוצים את התהליך, יש לאשר ב (Restart) - עם" Y " 19

21 בתמונה השלישית אתם תבחינו שהפעולה ה סתיימה בהצלחה ואתם נדרשים לבצע מחדש. הפעלה טיפ חשוב: במידה והחלטתם לעלות DC שהרבה זמן לא היה פעיל, והוא עבר את זמן ה Tombstone יש לשקול לבצע לו Demote ולא לעלות אותו, כלומר, אם ה- OS שלכם הוא 2016 והשרת היה למטה מעל יום 180 יש לבצע הסרה בצורה מסודרת, במידה והשרת גורם לכם לחיים קשים וניסתם הכל יש לשקול DCPROMO/,FORCEREMOVAL במידה בכל זאת מעוניינים שהשרת יהיה פעיל, יש לעלות אותו בצורה המסודרת כולל הסרת Linger Objects ולגרום לכך ששאר השרתים ירפלקו אותו והוא יקבל את ה- sync האחרון. 20

22 USN (Update Sequence Number) אסביר לכם בקצרה איך עובדת הרפלקציה בתוך Forest ובין הDCים. ישנם 4 סוגי טכנולוגיות שבהם ה- Active Directory עובד:,State Base רץ ו-אחראי על כל DC על מצב הרפלקציה ודואג לכך שלא יקבל עדכונים שכבר קיימים אצלו. - Multimaster שדואג שכל DC יקבל עדכונים. - PULL דואג לכך, שכל DC ימשוך את העדכונים. DC ספציפי שאחראי לרפלקציה כך שכל DC אומר בעצם שאין לנו - Store and Forward מקושר ל DC לשאר הDCים וכך בעצם אנו יוצרים סוג של טבעת של רפלקציה, בין כל DCים. לכל אובייקט ב Active Directory יש (USN( Update Sequence Number או בצורה מדויקת יותר פרמטר שנקרא:.(incremented) במידה ובוצע שינוי באובייקט המספר גרסה משתנה " usnchanged" עד לכל אובייקט יש "חותמת" עם מספר גרסה, המספר גרסה הוא זמני לעדכון או שינוי ערך כל שהוא באובייקט.. Domain Controller יש מספר גרסה שונה לכל. ה- ntds.dit יודע להתרפק רק בשינויים שבוצעו, הקובץ בעצמו לא משוכפל או מועתק לשאר הDCים, אני אפרט: ברגע ששיניתם ערך של attribute ליוזר, ה- USN של היוזר משתנה למספר אחר ולבסוף הערך הזה נרשם ב- ntds.dit. המשימה הבאה היא עדכון שאר הDCים על שינוי שביצענו ב- attribute של היוזר, ה- DC1 פונה ל- DNS ומבקש את הכתובות IP של שאר הDCים ואומר שקיים עדכון למשוך. שאר השרתים מושכים את העדכון אך לפני כן מבצעים אימות באמצעות ה - Kerberose ולאחר מכן מתעדכן באמצעות Services שקיימים ב- DC, כגון SMTP או,RPC ורק מספר ה- VERSION שלך המשתמש מתעדכן. תוכלו להשתמש בפקודת "Repadmin" להלן מספר תמונות אשר יכולות לעשות לכם סדר: על מנת לקבל אינדיקציה על רפלקציה בסביבה שלכם, 21

23 KCC (Knowledge Consistency Checker) תהליך מובנה שרץ על כל Domain Controllers.התהליך יוצר שכפול של כל הטופולוגיה ב domain גם באופן דינאמי מתאים את הטופולוגיה בכדי להכיל מידע ב- KCC- Forest ה controllers חדשים. בתוך ה- site החיבורים בין domain controllers תמיד מסודרים במעגל דו כיווני, ב- Default הרפליקציה מתבצעת כל 15 דקות )900 שניות(. 22

24 Get User to Find Inactive AD Users ACTIVE כיצד אנחנו יכולים לבצע ניקיון למשתמשים שלא עשו לוגין במשך זמן רב?: ישנם מספר דרכים, הטובה ביותר שאני ממליץ היא באמצעו שאילתה פשוטה ל DIRECTORY שלכם, תפתחו "POWERSHELL" ותריצו את השאליתה הבאה: Search-ADAccount -AccountInactive -TimeSpan 90.00:00:00 -UsersOnly אתם תקבלו רשימה של משתמשים. לא ביצעו לוגין במשך 90 יום, ולאחר מכן תוכלו להעביר אותם ל OU מסוים או למחוק אותם, ההחלטה בידכם. הניקיון הה הוא נדרש בכל ארגון, יש המון כלים כמו NETWRIX או Manage Engine אשר יודעים לבצע את התהליך הזה בצורה אוטומטית באמצעות קביעות חוקיים, במידה ואתם מעוניינים להעביר את המשתמשים הללו למקום אחר, ניתן להשתמש בסקריפט הבא, לא לשכוח לציין את הנתיב של ה- OU Search-ADAccount -AccountInactive -TimeSpan 90.00:00:00 -UsersOnly Move-ADObject - TargetPath "OU=Disabled,DC=XXX 23

25 Saved Queries ארצה להסביר לכם כיצד לרכז קבוצות משתמשים או כל סוג אובייקט אחר על ידי שימוש ב-, Saved Quires בדוגמא שאציין לפניכם תוכלו לראות שהמטרה שלי היא לקבל את רשימת היוזרים שמוגדרים כ Users. Disabled יש להיכנס ל- :Active Directory להקיש קליק ימני על- : Saved Queries < New < Query 24

26 לפני שנבחר את ה String- יש לציין שם ולאחר מכן לבחור. Query root כלומר, לבחור היכן נרצה לבצע את השאילתה. אני בחרתי בכל הדומיין,ולבסוף יש ללחוץ עלQuery Define יש לנו את האפשרות לבחור מה שרק בא לנו. עבור המאמר החלטתי לבחור ב - Disable * Accounts אפשרויות החיפוש מאוד רחבות ניתן לבצע שאילתות מאוד מעמיקות ולקבל ועוד... PowerShell - Time Logon, Locked Users האפשרויות הללו קיימות גם ב 25

27 ניתן בנוסף לראות שכל ה יוזרים בדומיין הנמצאים ב Disabled נמצאים תחת תיקיה אחת - - בשם Users" Disabled 26

28 Multiple Users in Active Directory 3-4 נזכרתי במשימה שעשיתי לפני שנים שעזרה לבחור נחמד, ואני מאוד אשמח לשתף אתכם בה. פנה אליי משתמש וביקש ממני להוסיף שדה של ל- 500,Users אז נכון שאף אחד לא יעבור אחד אחד ויתחיל למלא את השדה - - Attribute אלא ננסה לחשוב על תהליך אוטומטי שזה בעצם SCRIPT או פתרון יצירתי אחר,וזה מה שנעשה באותו רגע. נזכרתי בשיטה יעילה שניתן לבצע ב Director- Active גם ללא PowerShell אלא באמצעות הAD, שיטה ממש לא רעה. הבחור הנחמד ביקש ממני להוסיף ל- 500 יוזרים ב- OU ספציפי, כלומר שברגע שנקליק על משתמש קליק ימני ונבחר ב Properties ונבחר בלשונית - General יש לנו שדה שנקרא, תמונות להמחשה: Attribute ה את לראות ניתן בנוסף של השדה: 27

29 לאחר שהבנתי מה בדיוק הבחור רוצה שנבצע, אפשר להתחיל לעבוד, עכשיו צריך למצוא פתרון, ישר ולעניין - אם נסמן את כל האובייקטים ב- OU או שנלחץ על CTRL + A ואז ימני ונבחר באפשרות Properties נקבל את החלון הבא: קליק עכשיו יופי, איזה לב שימו הבחור ממני ביקש להוסיף לכולם של לשדה אחר אז אם אני אציין,meirp@contoso.com כל המשתמשים יקבלו בשדה של ה - את ה (%username%@contoso.com) אבל אם אני אציין,)meirp@contoso.com( שלי STMP התוצאה תהיה שונה: 28

30 התוצאה: - בלשונית: Attribute Editor Attribute - ה את נבדוק אני אם בנוסף, נוכל לראות: אני בטוח שחלקכם בכלל חשב על כיונים אחרים, או ליתר דיוק PowerShell או כל סקריפט אחר שזה גם בסדר גמור חברים, אבל לדעתי אין סיבה להשתמש ב- PowerShell - אם יש לנו אפשרות לבצע הגדרות באמצעות ה- GUI בצורה ויזואלית ונוחה יותר. 29

31 אם נעיין בין הלשוניות נוכל לעדכן עוד שדות יעילים. למשל, אם אני רוצה שכל ה- OU להחליף סיסמא ב LOGIN הבא או שהסיסמא שלהם תהיה. Password Never Expired יצטרף עוד אפשרות נחמדה- תחשבו שיש לכם אנשי IT ובשביל הסדר הטוב יש שדהב Properties של Users שנקרא של "Department" ויש באפשרותכם לעדכן את ה- " "Department של כל המשתמשים תחתIT, שדה זה יעזור לכם ולמשתמשים בארגון להכיר את העובדים, ולהבין באיזה מחלקה כל אחד נמצא. 30

32 Migrate Active Directory 2008r2 to 2012 הסביבה שלי לא גדולה, בסה"כ יש לי שרת אחד שהוא Active Directory שיושב על Windows Server 2008 R2 ובנוסף עוד מכונה וירטואלית שמותקן עליה Windows.Server הצעד הראשון שאני אבצע הוא להיכנס ל- Directory Active ונתחיל בהכנות של ה Forest ו ה-,Domain ונריץ את פקודת ה= adprep שתעזור לנו בצירוף והכנה של ה - DC החדש. adprep /foreset Adprep/domainprep לאשר יש באות "C" 31

33 32

34 מספר נקודות בסיסיות שיש לקחת בחשבון, הרי במאמר הזה לא מדובר בשרתים קריטים או בסביבת, Production אין שום קישוריות למשתמשים, למשאבים או שירותים בארגון הם נוצרו עבור הדגמה, לכן יש לקחת את הנקוודת הבאות ולבצע בדיקות מקיפות נוספות, בהמשך ה- קובף מצורף לכם סרטון המציג כיצד לבצע את תהליך בצורה מקוצעית ואיכותי יותר. לא לשכוח שיש פה הרבה היבטים, האם יש שרתים אחרים שמקושרים לdc הזה?, הגדרות DNS שמוגדרת בציוד תקשורת?, שרתים? שירותי?NTP מדפסות? ועוד המון המון היבטים. Windows Server 2008 R2 Functional Forest Level יש לוודא שה שלכם הוא יש לצרף את המכונה לדומיין. יש לבדוק שיש תקשורת מול שאר ה DCים. יש לצרף את המכונה החדשה לדומיין. יש להגדיר הגדרות DNS של DC1 בשרת החדש. הצעד הבא הוא לגשת למכונה ה-שנייה.Active Directory ולהתקין: [Windows Server 2012] יש להיכנס ל Active Directory Domain Services ולבחור בWizard Add Roles and Feature 33

35 - Promote this לאחר שהתהליך "הכנה" הסתיים בהצלחה תהליך את נמשיך ה-התקנה על ונלחץ Server a Domain Controller 34

36 לא לשכוח לאפשר Global Catalog ושירות :DNS 35

37 Replicate from DC1.PELEGIT.COM :DB, Sysvol,Log files - אנחנו הבא באיור בוחרים נרצה היכן ה את לשמור ד 36

38 37

39 ההתקנה הסתיימה בהצלחה!, השרת יבצע אתחול. בשלב זה אנחנו עוברים לשלב הבא,אנחנו צריכים להתחיל להעביר את תפקידי FSMO לשרת החדש. יש להיכנס ל- Active Directory Users And Computers מהשרת החדש ולהקליק קליק ימני על DC ולחבור ב - Master Operation RID master = Change > Yes 38

40 PDC = Change > Yes Infrastructure = Change > Yes 39

41 Active Directory Domains and Trusts - עלינו לגשת כעת, ל ימני קליק ונעביר את תפקיד Domain Naming Master לשרת "Operations Masters" החדש. Domain naming = Change = Yes 40

42 , על ROLE- Schema- ה האחרון ה הוא שנוכל מנת אליו לגשת ובכלל לראות אותו אנחנו " regsvr32 schmmgmt.dll" צריכים להריץ פקודה: MMC > RUN Schema נפתח - MMC יש להקליק על באמצעות התחל > Add ולהוסיף את ה 41

43 נלחץ על ה Schema קליק ימני ונבחר ב- Change Active Directory Domain :Controller - מאותו DC ל DC1 - ה Schema Master מנת על את להעביר עלינו לבצע התחברות )החדש( מכן ולאחר להעביר את ה-" ROLE 42

44 ב- Operation > לראות ניתן שאנחנו מחוברים ל- DC2 להקליק יש ימני קליק עליו ולבחור Master Schema Master = Change = Yes 43

45 יש להריץ את פקודת "Netdom Query Fsmo" FSMO - כפי שניתן להבין, זו פקודה נותנת לנו נתון מדויק שאומר היכן כל תפקיד מ יושב. DC ה- את למחוק הוא לנו שנותר מה כעת, הישן. יש להיכנס ל- Services" "Active Directory Sites and לנתב את עצמכם ל- Servers את ה- DC1 וקליק ימני על NTDS Settings ו- Properties : ולסמן נבטל את ה- Catalog Global על ידי הסרת ה- V : 44

46 - ניגש לשרת ונבצע מחיקה באמצעות הפקודה הבאה: dcpromo /forceremoval 45

47 46

48 47

49 How to Migrate DC to Windows Server 2016 סרטון המציג כיצד לבצע תהליך מיגרציה עם כל השלבים מ- 2012R2 Windows Server ל- Windows Server נקודות חשובות שיש לחשוב עליהן לפני תהליך המיגרציה: 48

50 Sites and Subnets בהנחה שאנחנו עובדים בארגון גדול, הסיכוי שיהיו לנו מספר סניפים בארץ ובעולם הוא גדול ולכן, אדגיש מספר נקודות: יש לדעת כיצד לנהל את הסביבה הזו בצורה תקינה, תמיד יש לקחת בחשבון את עניין הרפלקציה ו Cost בין הסניפים, עלויות, ציוד תקשורת וכו..' COST באפשרותנו לקבוע איזה SITE יקבל עדיפות בתהליך רפליקציה על פי הגדרת נמוך. באפשרותנו להגדיר מאיזה Subnet התחברו ל- Domain controller מסוים. אם יש ברשותכם 5 סניפים בעולם או בארץ, לא תרצו שסניף שלכם ב New York יתחבר לDC שממקום בישראל. מצב שבו יש לי שלושה סניפים : אתאר חיפה /24 אשדוד /24 תל אביב /24 בכל סניף יש לנו DC 2-3 החשובים שלמדנו KCC שבסופו של דבר מתבצע רפליקציה בין כולם בעזרת אחד מהגורמים הקישור בין ה sites נעשה ע"י ציוד תקשורת או כל דרך אחרת שאתם מכירים Site to Site וכו' אם נבדוק ב AD נגלה שהקישורים של כל ה site קיימים כאובייקט : Object, Site Link אנחנו יכולים להגדיר ב Site Link פרמטר של COST שאחראי על רפלקציה על קווי WAN בין שלנו. Sites לצורך העניין זהו מצב הקווים: אשדוד ותל אביב מקושרים בקו WAN של Kbps 1024,אשדוד וחיפה מקושרים בקו WAN של Kbps 512,חיפה ותל אביב מקושרים בקו WAN של Kbps 256 מכוון שמאשדוד ותל אביב יש את הקו הטוב ביותר יהיה נכון להגדיר את ה Cost שלנו בצורה כזו: אשדוד לתל אביב נגדיר -20 COST אשדוד לחיפה נגדיר 50 COST חיפה לתל אביב. - COST 100 נגדיר Created on Paint3D. מה שיגרום לטופולוגית הרפלקציה לעבור פחות בין קווי WAN של חיפה תל אביב. 49

51 השירותים הקיימים ב Active Directory Site and Services כאשר יש לנו מספר DC ומספר סניפים יש רכיב שנקרא ISTG שראשי התיבות שלו הם " Intersite "Topology Generator שהם בעצם DC שבכל SITE שאחראי על יצירת טופולוגיה ב-,Forest ה- dc עם ROLE של ISTG הוא בעצם אחראי להתרפלק מול DC הראשי שנקבע לו או שהוא קבע על פי מרחק או חישוב קו מהיר יותר והוא נהיה סוג של "קפטן" או ה FOCAL POINT ב site שלו ומתפקידו לעדכן את שאר הdc s בsite שלו, כפי שציינתי ה KCC מבצע את הרפליקציה כל 15 דקות. ואכן כן, ניתן לשנות את ה- ISTG לשרת אחר באמצעות הדרך הבאה:."ADSIEDIT.msc" 1( יש לפתוח את ה - )2 יש לגשת ל - [DomainController["."Configuration )3 תיגשו לשרת שלכם - > ">CN=Configuration,DC=<domain>,DC=com 4( תרחיבו את "CN=SITES" "CN=SITENAME )5 6( בפנאל, יש להקליק קליק ימני על CN=NTDS Site Settings ולבחור ב Properties- ולאחר מכן לאתר את הערך "intersitetopologygenerator" ולקבוע את השרת. 50

52 Interactive Login Windows 10 בהדגמה שלפניכם תוכלו לראות תהליך שמתבצע מאחורי הקלעים כאשר תחנה מבצעת,LOGIN בדרך כלל יש תוכנות שאיתן ניתן לאתר תקלות מסוג של LOGIN איטי, אחת מהן היא Process Monitor כלי מעולה, שבאמצעות סימון "V" בכלי ניתן לנתר את תהליך הלוגין ולראות מה קורה מאחורי הקלעים. השתדלתי לפשט לכם את התהליך במלואו. המחשב שלי, PC Meir Peleg עולה, אני מקיש CTRL+ALT+DELTE יש רכיב מאוד חשוב שנקרא WINLogon.exe שמקבל את הבקשה שלי )1( ה - WINLOGON יוזם את הבקשה שלי ושולח את הבקשה ל רכיב שנקרא,Credential Provider בעברו ידוע בשם "GINA" )2( הבקשה מגיעה ל LSA- ולתהליך שנקרא LSASS.EXE שאחראי על המון רכיבים, בעיקר בכל הקשור לנושא האותנטיקציה, הוא רק תת מערכתית שאחראי על יצירת קשר של המחשב שלי ל- LSA שקיים ב DC הוא משתמש ברכיבים אחרים על מנת להשלים את התהליך, )3( הבקשה מגיעה ל,Active Directory באמצעות KERBERSO ו LSA וה- DC שלי מאמת את הבקשה באמצעות תהליך אותנטיקציה של KERBEROS )4( ומספק למחשב.TOKEN אכן מעניין מאוד, חשוב שתדעו שזה לא הכל, יש עוד מספר רכיבים מעניינים שווינדוס משלב בתהליך ה-,BOOT כמו SMSS.EXE רכיב שאחראי על ניהול ה- Sessions ועוד רכיב שנקרא "AUTHCHK.EXE" שתפקידו לוודא את השלמות של הדיסק לוגי של המערכת קבצים ועוד רכיבים אחרים. אי אפשר להכיר את כולם, יודעים מה?! כן אפשר, האם זה רצוי? זו החלטה שלכם, הצגתי בפניכם את הרכיבים החושבים שיכולים לעזור לכם בפתרון בעיות. תמונה מלאה לחץ כאן. 51

53 52

54 How to reset DSRM Password הגעתם למקום עבודה שאינכם זוכרים או יודעים את הסיסמא של ה Directory Service Recovery Mode. יצא מצב שאיש הסיסטם החליט לעזוב את החברה ואין להם שום סיכוי להתחבר ולבצע פעולה ב?DSRM מה הוא בכלל,DSRM DSRM מאפשר לנו את Domain Controller שלנו במצב של,Recovery מה שמאפשר לנו לבצע פעולות על גבי השרת שלא תמיד ניתנות במצב רגיל, לדוגמא ביצעו תהליך - & Restore Non Authoritative.Authoritative Restore למי ששכח כיצד הסיסמא נקבעה, את הסיסמה אנחנו קובעים בתהליך התקנה של.AD מה בעצם ניתן לעשות במידה ואין לכם את הסיסמא הנדרשת?, עליכם לעלות את השרת במצב רגיל ולפתוח "CMD" ולהקליד את הפקודות הבעות: NTDSUTIL Set DSRM password Rest Password on server null Type PASSWORD Quit מצרף לכם תמונה: 53

55 Best Practices Analyzer Server קיים Feature מעולה ב- Windows Server שנקרא.Best Practices Analyzer הרכיב הזה מאפשר לנו לוודא מה הסטטוס עם השרת DC שלנו, אגב זה קיים גם ל RDS, Exchange ועוד מספר שירותים. וכמובן גם בAD, לפי דעתי Microsoft הרשימו עם הכלי, ניתן להריץ אותו ולקבל דו"ח עדכני, האם יש לנו בעיה, היכן, ואפילו מספקת לנו דרכים לפתור אותם. ה- BPA בעצם מודד את השירות ויודע להציג בפניכם,Errors, Information, Warning ולפי כך תוכלו לפעול. ה- Feature הזה שייך ל Server Manager לכן עלינו להריץ אותו מתוך ה.Server Manager רעיון נוסף, ניתן להריץ את ה- BPA באמצעות POWERSHELL ולאחר מכן לשלוח את הדו"ח אליכם למייל. אופן זה תקבלו מצב עדכני לגבי הסביבה שלכם. תוכלו להיעזר ב- CMDLET הבאים: Get-BPAModel Invoke-BPAModel Get-BPAResult Set-BPAResult Get-BPAResult <Model ID> ConvertTo-Html Set-Content <Path> 54

56 Understanding Zone Types מה הוא?ZONE - חלקה של DNS name Space שמכיל רושמות.DNS ממש כך, תחשבו על קופסה שהשם שלה קופסה הוא PELEGIT.co.il וכל מוצר שאני מכניס לקופסה נניח הכנתי עט אז השם המלא של העט יהיה Pen.pelegit.co.il שירות ה- DNS מאפשר לנו לעבוד עם מספר סוגי,DNS בוא נדבר עליהם קצת Primary Zone: יש לכם את האפשרות להתקין שירות Primary DNS ללא קשר לשום AD או שירות אחר, ניתן לבצע Read/Write ונתון חשוב מאוד שהוא לא מאחסן ב- NTDS.DIT אלא יש לו DB משלו. Active Directory integrated: כאשר אנחנו מתקינים AD יש לנו את האפשרות לסמן V בתהליך התקנה שמאפשר לנו.DNS Integrated ה- Zone הזה מתרפלק לשאר הDC, וניתן לבצע שינוים ב- ZONE הזה מכל DC אחר בדומיין. מאפשר לנו להשתמש ב.Secure Dynamic Updates Secondary Zone: ה- Zone הזה מאפשר לנו אך ורק לקרוא מה- ZONE, הZONE הזה בדר"כ נפוץ כאשר אנחנו רוצים להשתמש ב- ZONE של שירות.DNS אין לכם שום אפשרות לערוך רושמות ב- ZONE הזה, הוא יודע להסתנכרן מול הzone Primary שממנו הוא מוגדר. תומך מערכות שם.Non-Microsoft DNS Sub zone: מכיל מידע חלקי של ZONE אחר, מכיל רשומות אשר עוזרת למצוא.Authoritative server ועוד נתון חשוב יודע להתעדכן בצורה אוטומטית Reverse lookup zone: מכיל רשומות IP של,HOST כלומר מבצע את הפעולה הפוכה של שם ל- IP,? ה- Reverse lookup zone לצורך הדוגמא, " מה הNAME HOST של בודק אצלו בZONE ועונה.Meirp.pelegit.co.il די נפוץ עבור.Troubleshooting 55

57 Dynamic Updates אני תוהה אם אי פעם שמעתם על המושג הזה, מה תפקידו? איך הוא עובד? כפי שרובכם מכירים אותי, אני מאוד אוהב להכיר את הליבה של הטכנולוגיות, די לא מתסדר לי אם זה שיש דברים שמתבצעים ומתחרשים מאחורי הקלעים ואני לא מכיר אותם, לכן במהלך העבודה השוטפת שלנו מתבצע תהליך שנקרא Dynamic Updates,נעזר בכל מיני רכיבים של ה Windows -על מנת לשלים אותו. לפני כן בוא נדבר על התהליך עצמו, כאשר קיים מחשב בדומיין לצורך העניין דוגמא "PC-MEIRP" ישנו אובייקט ב AD -שמציג את המחשב שלי ובנוסף יש רשימות DNS בשרת DNS שלי שמציג את ה IP -של המחשב כולל השם, נניח ולא הייתי במשרד במשך שבועיים, על פי יסודות DHCP שאנו מכירים ה LEASE -שלי יפוג וכתובת הIP שלי עשויה להתחלף אלא אם כן קבעתי כתובת IP סטטית אבל זה לא הסיטואציה כרגע. הכתובת IP שלי התחלפה זה כבר אמרנו, האם הרשומת DNS של המחשב שלי גם תתעדכן עם הכתובת IP החדשה שקיבלתי מהשרת DHCP?אכן כן, זה תהליך Updates, Dynamic מה שזה אומר שאנחנו מאפשרים ל Client -לרשום את עצמו ב- DNS בצורה דינאמית, הרי תתארו לכם שלא היה לנו תהליך כזה, מה היה עלינו לעשות? לעדכן את הרשומות בצורה ידנית ב- DNS שמדובר בארגון של מחשבים, אפשר להסתדר, אך מה תחליטו על מקרה מאות תחנות?, סביר להניח שהבנתם את העניין. לקבל מידע יותר מעמיק בנוגע אני מציע לכם לעיין בקישור הבא: אם תפתחו את הגדרות Network Adapter שלכם אתה תוכלו לראות סימון שאומר בפירוש: Register this connection s addresses in DNS: 56

58 כיצד אנחנו מאפשרים?dynamic updates יש לפתוח את הגדרות ה- DNS שלכם הזו: וללחוץ קליק ימני על ה- ZONE שאתם מעוניינים להגדיר את הגדרה כפי שניתן להשים לב יש לנו שלושה סוגים של :Dynamic Updates None כאשר בחרנו את האופציה הזו השרת DNS שלנו לא יקבל בקשות רישום משום מחשב, אם נרצה לרשום מחשב ל- DNS יש לבצע זאת ידנית. כאשר בחרנו את אופציה הזו, השרת ידע לקבל רשומות אשר כבר קיימות ב- DNS, -Secure Only כלומר, מחשב שלא MEMBER של דומיין יידחה ולא ירשם בשרת,DNS אופציה זו מאפשרת לנו לאבטח את השרת DNS מרישום אוטומטי של Fake computers - Nonsecure and Secure אפשרות זו מאפשרת לבצע Dynamic Updates לכל מחשב אשר מנסה להירשם ל- DNS, השרת DNS מוסיף את הרשומות של המבקש בצורה אוטומטית וגם מעדכן אותם במקרה של שינוי, אם אכפת לכם מהארגון שלכם, יש לשקול לא לאפשר את האפשרות הזו. )1 )2 )3 57

59 System Administrator Commands Gpupdate /Force בעזרת הפקודה הזו ניתן להחיל פוליסי באופן "אגרסיבי" יותר על התחנה. Gpresult /r בעזרת הפקודה הזו ניתן לבצע Troubleshooting במחשבים, כלומר, במידה ומחשב לא מקבל פוליסי,אחת האפשרויות שלנו בעצם חל על המחשב הנוכחי. היא לבדוק את הבעיה באמצעות הפקודה הזו שמראה לנו מה RSOP. GUI מציג לנו את ה Policy שחל באמצעות Eseutil /mh Name of Database - Exchange בעזרת פקודה זו ניתן לבדוק את המצב ה- DB של השרת בעזרתהניתן לגלות אם. ישנם עדכונים זמינים שהמחשב צריך לקבל Wuauclt /Reportnow בעזרת פקודה זו ניתן לרשום מחשב בשרת ה- WSUS. REPADMIN בעזרת פקודה זו ניתן לבדוק את כל הנושא של הרפלקציה של השרתי DC שלנו, ניתן לראות סטטוס, ליזום ריפלוק, לראות QUEUE וכמובן ניתן לבדוק שגיאות של רפלקציה, DCDIAG מנתח את המצב הדומיין ומדווח על בעיות במידה ויש. DNSCMD מאפשר לנו להוסיף למחוק ליצור רשומות והגדרות DNS NETDOM Path AD בעזרת פקודה זו ניתן לבצע Query ולקבל את ול של האובייקטים שלנו. DSADD AD- שלכם. פקודה זו מאפשרת לכם להוסיף אובייקטים ל 58

60 ADPREP מבצע הכנה ל שרת AD ולרכיבים המערכת במידת הצורך FSUTI בדיקת )Distributed File System) DFS Dsmod פקודה זו מאפשרת לכם לשנות של אובייקטים ב- AD. Properties NTDSUTIL כלי די נפוץ, מאפשר לקבל אינידקציה לבצע שינויים ב- AD שלכם. TRACERT מאפשר לכם לראות את הקפיצות לנתיב היעד. CLIP תוספת מעולה ל- שלכם, מאפשר לכם להעתיק את הנתונים, לדוגמא Ipconfig /all clip Command Prompt 59

61 מאמר זה נכתב ע"י מאיר פלג MEIR PELEG 60

FULL ARTICLE ACTIVE DIRECTORY

FULL ARTICLE ACTIVE DIRECTORY FULL ARTICLE ACTIVE DIRECTORY מאמר זה מכיל מידע חיוני על Active Directory דינאמי ולהתעדכן בכל תקופת זמן., המאמר ימשיך להיות אני ממליץ להדפיס את המאמר כדי שתוכלו ללמוד ולתרגל בעצמכם. Meir Peleg WWW.PELEGIT.CO.IL

More information

ASP.Net MVC + Entity Framework Code First.

ASP.Net MVC + Entity Framework Code First. ASP.Net MVC + Entity Framework Code First 1 הקדמה בפרק הזה יוצג שימוש בFirst EntityFramework Code עבור ה use case הבאים : ASP.Net MVC ASP.Net Web API ASP.Net MVC + Scaffolding הערה : Framework Entity הוצג

More information

המבנה הגאומטרי של מידה

המבנה הגאומטרי של מידה התוכנה מאפשרת לרשום מידות מסוגים שונים בסרטוט, במגוון סגנונות ובהתאם לתקנים המקובלים. רצוי לבצע מתן מידות בשכבה המיועדת לכך. לכל מידה יש תכונות של בלוק. תהליך מתן המידות מתחיל תמיד מקביעת סגנון המידות.

More information

טכנולוגיית WPF מספקת למפתחים מודל תכנות מאוחד לחוויית בניית יישומיי

טכנולוגיית WPF מספקת למפתחים מודל תכנות מאוחד לחוויית בניית יישומיי WPF-Windows Presentation Foundation Windows WPF טכנולוגיית WPF מספקת למפתחים מודל תכנות מאוחד לחוויית בניית יישומיי Client חכמים המשלב ממשקי משתמש,תקשורת ומסמכים. מטרת התרגיל : ביצוע אנימציה לאליפסה ברגע

More information

DNS פרק 4 ג' ברק גונן מבוסס על ספר הלימוד "רשתות מחשבים" עומר רוזנבוים 1

DNS פרק 4 ג' ברק גונן מבוסס על ספר הלימוד רשתות מחשבים עומר רוזנבוים 1 DNS פרק 4 ג' שכבת האפליקציה, פרוטוקול ברק גונן מבוסס על ספר הלימוד "רשתות מחשבים" עומר רוזנבוים מאת 1 בסיום הפרק נדע: מה תפקיד פרוטוקול?DNS לשם מה צריך?DNS מהי ההיררכיה של כתובות דפי האינטרנט? מהו,TLD

More information

מדריך לניהול VPS טריפל סי מחשוב ענן בע"מ.

מדריך לניהול VPS טריפל סי מחשוב ענן בעמ. מדריך לניהול VPS עמוד מספר 1 ניהול VPS Parallels Virtuozzo מכונות וירטואליות מבוססות טכנולוגיית VPS (Virtual Private Server).Containers למעט מספר מגבלות טכניות, ניתן לבצע במכונות אלו כל אשר ניתן לבצע בשרתים

More information

קשירות.s,t V שני צמתים,G=(V,E) קלט: גרף מכוון מ- s t ל- t ; אחרת.0 אם יש מסלול מכוון פלט: הערה: הגרף נתון בייצוג של רשימות סמיכות.

קשירות.s,t V שני צמתים,G=(V,E) קלט: גרף מכוון מ- s t ל- t ; אחרת.0 אם יש מסלול מכוון פלט: הערה: הגרף נתון בייצוג של רשימות סמיכות. סריקה לרוחב פרק 3 ב- Kleinberg/Tardos קשירות.s,t V שני צמתים,G=(V,E) קלט: גרף מכוון מ- s t ל- t ; אחרת.0 אם יש מסלול מכוון פלט: הערה: הגרף נתון בייצוג של רשימות סמיכות. קשירות.s,t V שני צמתים,G=(V,E) קלט:

More information

Hebrew Ulpan HEB Young Judaea Year Course in Israel American Jewish University College Initiative

Hebrew Ulpan HEB Young Judaea Year Course in Israel American Jewish University College Initiative Hebrew Ulpan HEB 011-031 Young Judaea Year Course in Israel American Jewish University College Initiative Course Description Hebrew is not only the Sacred Language of the Jewish people, but it is also

More information

Reflection Session: Sustainability and Me

Reflection Session: Sustainability and Me Goals: Participants will: identify needs in their home communities apply their sustainability learning to the conditions of their home communities design a sustainable project idea and evaluate the ideas

More information

A JEW WALKS INTO A BAR: JEWISH IDENTITY IN NOT SUCH JEWISH PLACES

A JEW WALKS INTO A BAR: JEWISH IDENTITY IN NOT SUCH JEWISH PLACES A JEW WALKS INTO A BAR: JEWISH IDENTITY IN NOT SUCH JEWISH PLACES Sinning in Disguise Like people of all faiths, Jews sometimes do things or go to places they are not supposed to. This session is not about

More information

מדריך למשתמש התקנה עצמית

מדריך למשתמש התקנה עצמית 225 מדריך למשתמש התקנה עצמית תכולת הערכה 1 1 מחבר חשמלי 1 כבל DSL 1 כבל רשת * הטקסט בחוברת מנוסח בלשון זכר, אך פונה לשני המינים. שלב א' חיבור לחשמל וחיווי נוריות 2 חיבור לחשמל חבר את כבל החשמל אל שקע ה-

More information

Hosted Exchange 2010 מדריך טריפל סי מחשוב ענן בע"מ.

Hosted Exchange 2010 מדריך טריפל סי מחשוב ענן בעמ. מדריך Hosted Exchange 2010 עמוד מספר 1 תוכן עניינים אודות שירות 9... Hosted Exchange 2010 הגדרות DNS הכרחיות להתחלת עבודה עם השירות...9 מציאת פרטי הדומיין/ מציאת ה- registrar של הדומיין... 7 כניסה לממשק

More information

FILED: NEW YORK COUNTY CLERK 07/16/2014 INDEX NO /2014 NYSCEF DOC. NO. 134 RECEIVED NYSCEF: 07/16/2014 EXHIBIT 37

FILED: NEW YORK COUNTY CLERK 07/16/2014 INDEX NO /2014 NYSCEF DOC. NO. 134 RECEIVED NYSCEF: 07/16/2014 EXHIBIT 37 FILED: NEW YORK COUNTY CLERK 07/16/2014 INDEX NO. 652082/2014 NYSCEF DOC. NO. 134 RECEIVED NYSCEF: 07/16/2014 EXHIBIT 37 Translated from the Hebrew Sharf Translations Message sent From: Tomer Shohat

More information

A Long Line for a Shorter Wait at the Supermarket

A Long Line for a Shorter Wait at the Supermarket A Long Line for a Shorter Wait at the Supermarket - New York Times Page 1 of 4 A Long Line for a Shorter Wait at the Supermarket Sam Baris directing customers at Whole Foods in Columbus Circle, where the

More information

מדריך למשתמש התקנה עצמית

מדריך למשתמש התקנה עצמית 256 מדריך למשתמש התקנה עצמית תכולת הערכה 1 1 מחבר חשמלי 1 כבל,DSL עבור חיבור לשקע DSL 1 כבל רשת שקע עבור חיבור עבור למחשב חיבור למחש 1 נתב 2 שלב א' חיבור לחשמל וחיווי נוריות חיבור לחשמל חבר את כבל החשמל

More information

Practical Session No. 13 Amortized Analysis, Union/Find

Practical Session No. 13 Amortized Analysis, Union/Find Practical Session No. 13 Amortized Analysis, Union/Find Amortized Analysis Refers to finding the average running time per operation, over a worst-case sequence of operations. Amortized analysis differs

More information

Patents Basics. Yehuda Binder. (For copies contact:

Patents Basics. Yehuda Binder. (For copies contact: Patents Basics Yehuda Binder (For copies contact: elissa@openu.ac.il) 1 Intellectual Property Value 2 Intellectual Property Rights Trademarks Copyrights Trade Secrets Patents 3 Trademarks Identify a source

More information

דגשים: הערות: John Bryce Linux Forum: (Linux) BIND Mini How-To (In Hebrew) על שרת Red Hat Enterprise Linux גרסא.5.

דגשים: הערות: John Bryce Linux Forum:  (Linux) BIND Mini How-To (In Hebrew) על שרת Red Hat Enterprise Linux גרסא.5. הוכן ע " י דניאל מור A+) (RHCE, RHCI, MCP, MCDST, נוב' 2008 BIND Mini HowTo (In Hebrew) BIND Mini HowTo (In Hebrew) דגשים: מדריך זה מוגדר כ HowTo Mini שמראה כיצד ניתן להקים שרת DNS מבוסס BIND על שרת Red

More information

תצוגת LCD חיבור התצוגה לבקר. (Liquid Crystal Display) המערכת.

תצוגת LCD חיבור התצוגה לבקר. (Liquid Crystal Display) המערכת. 1 (Liquid Crystal Display) תצוגת LCD בפרויקט ישנה אפשרות לראות את כל הנתונים על גבי תצוגת ה- LCD באופן ברור ונוח. תצוגה זו היא בעלת 2 שורות של מידע בעלות 16 תווים כל אחת. המשתמש יכול לראות על גבי ה- LCD

More information

Rules Game (through lesson 30) by Nancy Decker Preparation: 1. Each rule board is immediately followed by at least three cards containing examples of

Rules Game (through lesson 30) by Nancy Decker Preparation: 1. Each rule board is immediately followed by at least three cards containing examples of Rules Game (through lesson 30) by Nancy Decker Preparation: 1. Each rule board is immediately followed by at least three cards containing examples of the rule. (Choose three cards appropriate to the lesson

More information

A R E Y O U R E A L L Y A W A K E?

A R E Y O U R E A L L Y A W A K E? A R E Y O U R E A L L Y A W A K E? ב ר ו ך א ת ה י י א לה ינ ו מ ל ך ה עו ל ם, ה מ ע ב יר ש נ ה מ ע ינ י ות נ ומ ה מ ע פ ע פ י Blessed are You, Hashem our God, King of the Universe, who removes sleep from

More information

Name Page 1 of 6. דף ט: This week s bechina starts at the two dots in the middle of

Name Page 1 of 6. דף ט: This week s bechina starts at the two dots in the middle of Name Page 1 of 6 ***Place an X if Closed גמרא (if no indication, we ll assume Open חזרה (גמרא of the :דף times.בל 'נ marked, using the contact info above by Sunday, December 25, 2016 and we ll send it

More information

זו מערכת ישרת זוית )קרטזית( אשר בה יש לנו 2 צירים מאונכים זה לזה. באותו מישור ניתן להגדיר נקודה על ידי זוית ורדיוס וקטור

זו מערכת ישרת זוית )קרטזית( אשר בה יש לנו 2 צירים מאונכים זה לזה. באותו מישור ניתן להגדיר נקודה על ידי זוית ורדיוס וקטור קארדינטת קטבית y p p p במישר,y הגדרנ נקדה על ידי המרחקים מהצירים. ז מערכת ישרת זית )קרטזית( אשר בה יש לנ צירים מאנכים זה לזה. באת מישר ניתן להגדיר נקדה על ידי זית רדיס קטר. (, ) הרדיס קטר מסתבב )נגד כין

More information

THINKING ABOUT REST THE ORIGIN OF SHABBOS

THINKING ABOUT REST THE ORIGIN OF SHABBOS Exploring SHABBOS SHABBOS REST AND RETURN Shabbos has a multitude of components which provide meaning and purpose to our lives. We will try to figure out the goal of Shabbos, how to connect to it, and

More information

דיאלוג מומחז בין מרטין בובר וקרל רוג'רס

דיאלוג מומחז בין מרטין בובר וקרל רוג'רס אני ואתה: בובר ורוג'רס תרגום ועיבוד: זמירה הייזנר Translated and adapted from The Martin Buber Carl Rogers Dialogue: A New Transcript with Commentary by Rob Anderson and Kenneth N. Cissna, published by

More information

מנדליי הינה תוכנה חינמית המיועדת לעזור בניהול, שיתוף, קריאה, הוספת הערות וציטוט של מאמרים. בנוסף מתפקדת גם כרשת חברתית של אנשי אקדמיה ומחקר.

מנדליי הינה תוכנה חינמית המיועדת לעזור בניהול, שיתוף, קריאה, הוספת הערות וציטוט של מאמרים. בנוסף מתפקדת גם כרשת חברתית של אנשי אקדמיה ומחקר. מנדליי הינה תוכנה חינמית המיועדת לעזור בניהול, שיתוף, קריאה, הוספת הערות וציטוט של מאמרים. בנוסף מתפקדת גם כרשת חברתית של אנשי אקדמיה ומחקר. רשת זו מטרתה שיתוף, גילוי טרנדים וסטטיסטיקות וחיבור לחוקרים

More information

Genetic Tests for Partners of CF patients

Genetic Tests for Partners of CF patients Disclaimer: this presentation is not a genetic/medical counseling The Annual Israeli CF Society Meeting Oct 2013 Genetic Tests for Partners of CF patients Ori Inbar, PhD A father to a 8 year old boy with

More information

מדריך שימוש והתקנה של office

מדריך שימוש והתקנה של office מדריך שימוש והתקנה של office הכרת השירות לסטודנט -מדריך ההתקנה למחשבי mac -מדריך שימוש ב- OneDrive כניסה לשירות office בחינם: על מנת להיכנס ולהתקין את השירות החדש המוצע על ידי המסלול יש להתחבר לאתר המכללה

More information

המחלקה למדעי המחשב, אוניברסיטת בן גוריון מבני נתונים, סמסטר אביב 2102 עבודת בית מספר - 2 מעשית

המחלקה למדעי המחשב, אוניברסיטת בן גוריון מבני נתונים, סמסטר אביב 2102 עבודת בית מספר - 2 מעשית המחלקה למדעי המחשב, אוניברסיטת בן גוריון מבני נתונים, סמסטר אביב 2102 עבודת בית מספר - 2 מעשית נושאים: מערכים, רשימות מרצה ומתרגלים אחראים: איתן בכמט, איסנה וקסלר, רז ניסים תאריך פרסום: 11.21 תאריך הגשה:

More information

מבוא לרשתות - תרגול מס' 11 Transparent Bridges

מבוא לרשתות - תרגול מס' 11 Transparent Bridges מבוא לרשתות - תרגול מס' 11 Transparent Bridges גשרים: מוטיבציה המטרה: חיבור של כמה רשתות מקומיות ) LAN -ים( לרשת מורחבת אחת על מנת לאפשר תקשורת בין מחשבים שאינם מחוברים לאותה רשת מקומית.?)ports עם מס'

More information

Privilege Escalation

Privilege Escalation מאת אפיק קסטיאל )cp77fk4r( הקדמה קיימות בשוק מספר רב של מערכות הפעלה. רובן שונות זו מזו באופן מימושן, אך לרב תצורתן הבסיסית - כולן מדובר זהה. פשוט בהגיון בסופו של דבר אמורות לבצע את אותן המטלות. כי ברור

More information

נושא ה System Preparation Tool -הידוע בכינויו Sysprep

נושא ה System Preparation Tool -הידוע בכינויו Sysprep נושא ה System Preparation Tool -הידוע בכינויו Sysprep למה חשוב להריץ Sysprep לפני שכפול מכונות? חשוב לציין כי למרות הדעות החלוקות הדרך היחידה, הנכונה, והנתמכת )מבחינת מיקרוסופט( לשיבוט מערכות, כוללת הפעלת

More information

פקס בחיבור המכשיר המשולב לפקס יש לעבור על השלבים הבאים: - חבר את כבל הטלפון לחיבור ה- LINE בגב המדפסת ואת צידו השני לשקע הטלפון בקיר.

פקס בחיבור המכשיר המשולב לפקס יש לעבור על השלבים הבאים: - חבר את כבל הטלפון לחיבור ה- LINE בגב המדפסת ואת צידו השני לשקע הטלפון בקיר. פקס בחיבור המכשיר המשולב לפקס יש לעבור על השלבים הבאים: חבר את כבל הטלפון לחיבור ה LINE בגב המדפסת ואת צידו השני לשקע הטלפון בקיר שקע LINE שקע טלפון בקיר במידה ויש בנקודה הנוכחית טלפון נוסף, יש באפשרותך

More information

WALTZ WITH BASHIR Brian J. Arnold Adaptation script for DVD Plus - English & Hebrew February 10, 2009

WALTZ WITH BASHIR Brian J. Arnold Adaptation script for DVD Plus - English & Hebrew February 10, 2009 Adaptor's Notes: 1) This script is a composite of standard adaptation and formatting for the VoiceQ dubbing control system; this document is for reference only. Time codes should be accurate to the quicktime

More information

תרגול 8. Hash Tables

תרגול 8. Hash Tables תרגול Hash Tables ds-ps חידה מהשיעור הקודם בכל השקים המטבעות שוקלים ורק בשק אחד המטבעות שוקלים.. מותר לנו לבצע שקילה אחת בלבד! איך נדע מה השק הקל יותר? שקים עם מטבעות ds-ps מה היה לנו דיברנו על מבני נתונים

More information

א נ ג ל י ת בהצלחה! ב. משרד החינוך בגרות לנבחנים אקסטרניים )מילון הראפס אנגלי-אנגלי-ערבי( השימוש במילון אחר טעון אישור הפיקוח על הוראת האנגלית.

א נ ג ל י ת בהצלחה! ב. משרד החינוך בגרות לנבחנים אקסטרניים )מילון הראפס אנגלי-אנגלי-ערבי( השימוש במילון אחר טעון אישור הפיקוח על הוראת האנגלית. בגרות לבתי ספר על יסודיים א. סוג הבחינה: מדינת ישראל בגרות לנבחני משנה ב. משרד החינוך בגרות לנבחנים אקסטרניים ג. א. משך הבחינה: שעה ורבע מועד הבחינה: חורף תשס"ז, 2007 מספר השאלון: 406 016107, א נ ג ל י

More information

מדריך לתכנת הגימפ Gimp) (The חלק מהמידע במדריך זה מובא מהקישור- http://www.jlc.org.il/forums/viewtopic.php?p=900&sid=d801ea3d13f7ae97549e28a56a4ce0cb GIMP היאתכנה חופשיתרבתאפשרויותבתחום הגראפיקהועריכתהתמונות,

More information

ניפוי שגיאות )Debug( מאת ישראל אברמוביץ

ניפוי שגיאות )Debug( מאת ישראל אברמוביץ ניפוי שגיאות )Debug( מאת ישראל אברמוביץ בדף העבודה יש תירגול בסביבת העבודה לשפת #C לסביבות עבודה אחרות. )2015 )Visual Studio אך היא מתאימה גם לשפת Java וגם o 1. ריצה של כל התוכנית ועצירה בסוף יש לבחור

More information

הגדרות טלפון פוליקום בקישור הבא יש טבלה מסודרת שבה מופיעים כל סוגי הטלפון ולאיזה גירסא ניתן לשדרג

הגדרות טלפון פוליקום בקישור הבא יש טבלה מסודרת שבה מופיעים כל סוגי הטלפון ולאיזה גירסא ניתן לשדרג הגדרות טלפון פוליקום שידרוג הטלפון: על מנת לשדרג את הטלפון יש צורך להוריד מהאתר של פוליקום 2 קבצים: SIP.BOOTROM )1 )2 ניתן להוריד את 2 הקבצים בהתאם לדגם המכשיר דרך אתר פוליקום http://www.polycom.eu/support/voice/index.html

More information

המפיץ בישראל : Software Sources Ltd. מאגרי תוכנה בע "מ

המפיץ בישראל : Software Sources Ltd. מאגרי תוכנה בע מ המפיץ בישראל : Software Sources Ltd. מאגרי תוכנה בע "מ ADManager Plus התוכנה מצוידת בממשק משתמש מרכזי אינטואיטיבי, ומטפלת במגוון של משימות מורכבות, כגון: ניהול כמותי של חשבונות משתמש מרובים ושל רכיבי אקטיב

More information

הקדמה בדיקת תמיכה ב- SSL מאת עידו קנר

הקדמה בדיקת תמיכה ב- SSL מאת עידו קנר עבודה עם Wireshark מאת עידו קנר - חלק שני הקדמה זהו החלק השני בסדרת מאמרים אשר נועדה לתת דגשים לכלי.Wireshark רבים רואים את Wireshark ככלי המאפשר להאזין )להסניף( את התעבורה ברשת, אך זו אינה בהכרח החוזקה

More information

מבוא לתכנות ב- JAVA תרגול 7

מבוא לתכנות ב- JAVA תרגול 7 מבוא לתכנות ב- JAVA תרגול 7 שאלה )מועד א 2013( לפניך מספר הגדרות: תת מילה של המילה word הינה רצף של אותיות עוקבות של word פלינדרום באורך le היא מילה בעלת le אותיות שניתן לקרוא אותה משמאל לימין וגם מימין

More information

Summing up. Big Question: What next for me on my Israel Journey?

Summing up. Big Question: What next for me on my Israel Journey? Summing up Goals: To facilitate feedback and debrief of the learning period To clarify and fix the Four Hatikvah Questions as the ongoing framework for approaching Israel To begin to concentrate participants

More information

מכונת מצבים סופית תרגול מס' 4. Moshe Malka & Ben lee Volk

מכונת מצבים סופית תרגול מס' 4. Moshe Malka & Ben lee Volk מכונת מצבים סופית תרגול מס' 4 1 מכונת מצבים סופית Finite State Machine (FSM) מודל למערכת ספרתית מכונת מצבים סופית: קלט: סדרה אינסופית של אותיות...,I3,I1,I2 בא"ב input out פלט: סדרה אינסופית של אותיות O

More information

מדריך למשתמש בשירות. yes MultiRoom

מדריך למשתמש בשירות. yes MultiRoom מדריך למשתמש בשירות yes MultiRoom תוכן עניינים מבוא 3 תנאיסףלהצטרפותלשירות 3 ה ג ד ר ו ת 3 השימושבשירות 4 הגבלות 7 שאלותנפוצות 8 מבוא שירות yes MultiRoom מאפשר צפייה בתכנים המוקלטים שלכם ובתכני ה - VOD

More information

FILED: NEW YORK COUNTY CLERK 07/16/2014 INDEX NO /2014 NYSCEF DOC. NO. 102 RECEIVED NYSCEF: 07/16/2014 EXHIBIT 5

FILED: NEW YORK COUNTY CLERK 07/16/2014 INDEX NO /2014 NYSCEF DOC. NO. 102 RECEIVED NYSCEF: 07/16/2014 EXHIBIT 5 FILED: NEW YORK COUNTY CLERK 07/16/2014 INDEX NO. 652082/2014 NYSCEF DOC. NO. 102 RECEIVED NYSCEF: 07/16/2014 EXHIBIT 5 McLaughlin, Terence K. From: Sent: To: Cc: Subject: Follow Up Flag: Flag Status:

More information

Mage lvl 90 - The Magento RCE

Mage lvl 90 - The Magento RCE מאת נתנאל רובין הקדמה אני לא בטוח מי חשב שזה רעיון טוב לערבב את PHP עם כרטיסי אשראי, אבל אין ספק שהוא עשה לכלל חוקרי האבטחה שירות גדול. כידוע PHP היא אחת השפות הכי לא קונסיסטנטיות שיש. אם שפות תכנות נותנות

More information

פרק 2- תכנות. socketים ברק גונן מבוסס על ספר הלימוד "רשתות מחשבים" עומר רוזנבוים 1

פרק 2- תכנות. socketים ברק גונן מבוסס על ספר הלימוד רשתות מחשבים עומר רוזנבוים 1 פרק 2- תכנות socketים ברק גונן מבוסס על ספר הלימוד "רשתות מחשבים" עומר רוזנבוים מאת 1 socket מהי תקשורת שרת לקוח מהו socket נכתוב שרת ולקוח בשפת,python השרת והלקוח יתקשרו ביניהם: בעזרת שליחת הודעות העברת

More information

ANNEXURE "E1-1" FORM OF IRREVOCABLE STANDBY LETTER OF CREDIT PERFORMANCE OF CONTRACT (WHERE PRICES ARE NOT LINKED TO AN ESCALATION FORMULA)

ANNEXURE E1-1 FORM OF IRREVOCABLE STANDBY LETTER OF CREDIT PERFORMANCE OF CONTRACT (WHERE PRICES ARE NOT LINKED TO AN ESCALATION FORMULA) ANNEXURE "E1-1" FORM OF IRREVOCABLE STANDBY LETTER OF CREDIT PERFORMANCE OF CONTRACT (WHERE PRICES ARE NOT LINKED TO AN ESCALATION FORMULA) Dear Sirs, Re: Standby Letter of Credit No: Please advise the

More information

מדריך שימוש בדואר האלקטרוני

מדריך שימוש בדואר האלקטרוני מדריך שימוש בדואר האלקטרוני Live@Edu UserName@Campus.haifa.ac.il תוכן עניינים א. מבוא... 2 מהי מערכת? Live@edu... 2 קבלת פרטי כתובת הדואר האלקטרוני:... 2 ב. כניסה ראשונית לחשבון הדואר האלקטרוני... 2 השלמת

More information

אנגלית ספרות בהצלחה! /המשך מעבר לדף/ נספח: כישורי חשיבה )לפרק ראשון ושני( או: מילון אנגלי-ערבי / ערבי-אנגלי או: מילון אנגלי-אנגלי-ערבי

אנגלית ספרות בהצלחה! /המשך מעבר לדף/ נספח: כישורי חשיבה )לפרק ראשון ושני( או: מילון אנגלי-ערבי / ערבי-אנגלי או: מילון אנגלי-אנגלי-ערבי בגרות לבתי ספר על יסודיים א. סוג הבחינה: מדינת ישראל בגרות לנבחני משנה ב. משרד החינוך בגרות לנבחנים אקסטרניים ג. קיץ תשע"ד, מועד ב, 2014 מועד הבחינה: מספר השאלון: 414 016115, Thinking Skills נספח: כישורי

More information

אנגלית שאלון ז' ג רסה א' הוראות לנבחן בהצלחה! )4( ההנחיות בשאלון זה מנוסחות בלשון זכר ומכוונות לנבחנות ולנבחנים כאחד. (MODULE G)

אנגלית שאלון ז' ג רסה א' הוראות לנבחן בהצלחה! )4( ההנחיות בשאלון זה מנוסחות בלשון זכר ומכוונות לנבחנות ולנבחנים כאחד. (MODULE G) 3 בגרות סוג הבחינה: מדינת ישראל חורף תשע"ט, 2019 מועד הבחינה: משרד החינוך 016582 מספר השאלון: א. משך הבחינה: שעה וארבעים וחמש דקות אנגלית שאלון ז' (MODULE G) ג רסה א' הוראות לנבחן מבנה השאלון ומפתח ההערכה:

More information

עץ תורשה מוגדר כך:שורש או שורש ושני בנים שכל אחד מהם עץ תורשה,כך שערך השורש גדול או שווה לסכום הנכדים(נכד-הוא רק בן של בן) נתון העץ הבא:

עץ תורשה מוגדר כך:שורש או שורש ושני בנים שכל אחד מהם עץ תורשה,כך שערך השורש גדול או שווה לסכום הנכדים(נכד-הוא רק בן של בן) נתון העץ הבא: שאלה 1 עץ תורשה מוגדר כך:שורש או שורש ושני בנים שכל אחד מהם עץ תורשה,כך שערך השורש גדול או שווה לסכום הנכדים(נכד-הוא רק בן של בן) נתון העץ הבא: 99 80 50 15 40 34 30 22 10 13 20 13 9 8 א. ב. ג. האם העץ

More information

בהצלחה! (MODULE C) Hoffman, Y. (2014). The Universal English-Hebrew, Hebrew-English Dictionary

בהצלחה! (MODULE C) Hoffman, Y. (2014). The Universal English-Hebrew, Hebrew-English Dictionary בגרות סוג הבחינה: מדינת ישראל קיץ תשע"ז, 2017, מועד ב מועד הבחינה: משרד החינוך 403 016104, מספר השאלון: אנגלית שאלון ג' (MODULE C) ג רסה א' הוראות לנבחן א. משך הבחינה: שעה וחצי ב. מבנה השאלון ומפתח ההערכה:

More information

Yetzer Shalom: Inclinations of Peace

Yetzer Shalom: Inclinations of Peace Yetzer Shalom: Inclinations of Peace by Rabbi Eh'bed Baw'naw (Christopher Fredrickson) 1 Introduction January 9 th of 2013 started my journey in a new facet of my faith. Being a Torah observant believer

More information

מדור מערכות מידע פיננסיות

מדור מערכות מידע פיננסיות 13/08/2017 נוהל הגדרת Internet Explorer 11 לעבודה עם תפנית דרישות סף: מערכת הפעלה. Windows 7 - הדפדפן Internet Explorer 11 מוגדר כברירת מחדל. - הגדרות מתאימות בדפדפן Internet Explorer כפי שכתוב בהמשך נוהל

More information

מבוא לתכנות - פיתוח משחקים ב Action Script 3.0

מבוא לתכנות - פיתוח משחקים ב Action Script 3.0 מבוא לתכנות - פיתוח משחקים ב Action Script 3.0 כל מה שמעצב משחקים צריך לדעת בשביל לעבוד עם מתכנתים משחק בול פגיעה שעור 2 1P 0 AS3 2P 0 HIGH SCORE RANK SCORE NAME CREDIT 15 1ST 00045000 I.M 2ND 00039500

More information

NATIONAL COUNCIL OF YOUNG ISRAEL. Shavuot Nation JEWISH EDITION. Compiled by Gabi Weinberg Teen Program Director

NATIONAL COUNCIL OF YOUNG ISRAEL. Shavuot Nation JEWISH EDITION. Compiled by Gabi Weinberg Teen Program Director NATIONAL COUNCIL OF YOUNG ISRAEL Shavuot Nation JEWISH EDITION Compiled by Gabi Weinberg Teen Program Director Just Dress? Or is Tzniut something more? By Jacob and Penina Bernstein, Youth Directors at

More information

מספר השאלון: Thinking Skills נספח: כישורי חשיבה )לפרק ראשון ושני( א נ ג ל י ת (MODULE F) ספרות )מילון הראפס אנגלי-אנגלי-ערבי(

מספר השאלון: Thinking Skills נספח: כישורי חשיבה )לפרק ראשון ושני( א נ ג ל י ת (MODULE F) ספרות )מילון הראפס אנגלי-אנגלי-ערבי( בגרות לבתי ספר על יסודיים סוג הבחינה: מדינת ישראל קיץ תשע"א, 2011 מועד הבחינה: משרד החינוך 016117 מספר השאלון: Thinking Skills נספח: כישורי חשיבה )לפרק ראשון ושני( א נ ג ל י ת א. משך הבחינה: שעה וחצי שאלון

More information

אנגלית (MODULE E) בהצלחה!

אנגלית (MODULE E) בהצלחה! 3 בגרות סוג הבחינה: מדינת ישראל חורף תשע"ט, 2019 מועד הבחינה: משרד החינוך 016481 מספר השאלון: א. משך הבחינה: שעה ורבע אנגלית שאלון ה' (MODULE E) ג רסה א' הוראות לנבחן מבנה השאלון ומפתח ההערכה: בשאלון זה

More information

נספח: כישורי חשיבה )לפרק ראשון ושני( אנגלית (MODULE F) ספרות או: מילון אנגלי-ערבי / ערבי-אנגלי או: מילון אנגלי-אנגלי-ערבי

נספח: כישורי חשיבה )לפרק ראשון ושני( אנגלית (MODULE F) ספרות או: מילון אנגלי-ערבי / ערבי-אנגלי או: מילון אנגלי-אנגלי-ערבי בגרות לבתי ספר על יסודיים א. סוג הבחינה: מדינת ישראל בגרות לנבחני משנה ב. משרד החינוך בגרות לנבחנים אקסטרניים ג. קיץ תשע"ד, מועד ב, 2014 מועד הבחינה: מספר השאלון: 416 016117, Thinking Skills נספח: כישורי

More information

תכנית סטארט עמותת יכולות, בשיתוף משרד החינוך א נ ג ל י ת שאלון א' Corresponds with Module A (Without Access to Information from Spoken Texts) גרסה א'

תכנית סטארט עמותת יכולות, בשיתוף משרד החינוך א נ ג ל י ת שאלון א' Corresponds with Module A (Without Access to Information from Spoken Texts) גרסה א' תכנית סטארט עמותת יכולות, בשיתוף משרד החינוך מקום להדבקת מדבקת נבחן א נ ג ל י ת סוג בחינה: מועד הבחינה: מספר השאלון: מבחן מטה לבתי ספר תיכוניים חורף תשע"ד 29.01.2014 מותאם לשאלון א' של בחינת הבגרות שסמלו

More information

Chofshi.

Chofshi. Chofshi Chofshi For most Western democracies, the concept of freedom is central. One just needs to look at the anthems that inspire its citizenry to capture this point. From America s Star Spangled Banner,

More information

לשרטוט חשמלי בתוכנת OrCad-Capture

לשרטוט חשמלי בתוכנת OrCad-Capture חוברת עזר לשרטוט חשמלי בתוכנת OrCad-Capture כתב: רימונד מנסור סמסטר חורף תשס"ח 1 .1 הקדמה תוכנת ה - OrCad מהי?... 3 2. התחלת פרויקט חדש... 3 2.1 הפעלת תוכנת ה-... OrCad 3 2.2 פתיחת פרויקט חדש... 4 2.3

More information

Apple, keys, pen, pencils, pencilbox,(toy)elephant,( toy) boy, (toy) girl, ball

Apple, keys, pen, pencils, pencilbox,(toy)elephant,( toy) boy, (toy) girl, ball PRONOUNS: טריגר/ משחק פתיחה- המורה תביא לכיתה חפצים שונים ותראה אותם לכמה שניות לתלמידים ותכסה את החפצים. המורה תבקש מהתלמידים לשחזר את החפצים על פי זיכרון ותרשום את שמם על הלוח )מה שלא זכרו אח"כ המורה

More information

מיהו המורה הנושר? מאפיינים דמוגרפיים,תעסוקתיים ומוסדיים של הנשירה מהוראה

מיהו המורה הנושר? מאפיינים דמוגרפיים,תעסוקתיים ומוסדיים של הנשירה מהוראה כנס חינוך משנה מציאות מכון מופ"ת המכללה ע"ש דוד ילין מיהו המורה הנושר? מאפיינים דמוגרפיים,תעסוקתיים ומוסדיים של הנשירה מהוראה ד"ר רינת ארביב-אלישיב ד"ר ורדה צימרמן 1 מבוא נשירת מורים היא תופעה חברתית המתרחבת

More information

NTFS ADS Magic Tricks

NTFS ADS Magic Tricks מאת: אפיק קסטיאל )cp77fk4r( הקדמה את המאמר הזה החלטתי לכתוב לאחר פגישה מקרית עם התולעת הישנה,"W2K.Stream" שפגעה במערכות.Windows 2000 בזמנו לא שמעתי עליה, אבל לאחרונה, לאחר שיחה מעניינת עם בחור מעניין יצא

More information

נתב / TP LINK TL WR541G / TL WR641G

נתב / TP LINK TL WR541G / TL WR641G ROUTER נתב / TP LINK TL WR541G / TL WR641G מדריך התקנה הוראות התקנה לנתב )ROUTER( אלחוטי TP-LINK תוכן העניינים פרק - 1 חיבור הנתב......3 פרק - 2 הגדרת הנתב... 4 2.1 כניסה לממשק הנתב... 4 2.2 הגדרת הנתב

More information

מבוא למחשב בשפת פייתון

מבוא למחשב בשפת פייתון 234221 מבוא למחשב בשפת פייתון 3 מבני בקרה ולולאות פרופ' ראובן בר-יהודה דין לייטרסדורף הפקולטה למדעי המחשב הטכניון מכון טכנולוגי לישראל נערך ע"י יעל ארז 1 פקודות והזחות 2 פקודה פשוטה >>> 3+2 5 >>> x = 5

More information

מבוא לשפת C מבוא לשפת סי - תירגול 1

מבוא לשפת C מבוא לשפת סי - תירגול 1 מבוא לשפת C תירגול 1: מבוא 1 אתר הקורס webcourse.cs.technion.ac.il/234112 חדשות הקורס תרגילי בית הרצאות ותירגולים חומר עזר, מבחנים קודמים, שאלות נפוצות, ועוד... 2 אתר הקורס 3 רשימת תפוצה חובה להירשם! הודעות

More information

Visual C# Express Edition 2005

Visual C# Express Edition 2005 1 הכרות עם Visual C# Express Edition 2005 C# מדריך מצולם להתקנה ועבודה ראשונית עם Express ארז קלר www.coner.co.il 2 C# Express מייקרוסופט פיתחה סדרת כלי פיתוח חינמיים עבור סטודנטים,תלמידים ומפתחים חובבים.

More information

Advisor Copy. Welcome the NCSYers to your session. Feel free to try a quick icebreaker to learn their names.

Advisor Copy. Welcome the NCSYers to your session. Feel free to try a quick icebreaker to learn their names. Advisor Copy Before we begin, I would like to highlight a few points: Goal: 1. It is VERY IMPORTANT for you as an educator to put your effort in and prepare this session well. If you don t prepare, it

More information

/ פתיחת החשבון הכרחית רק למרצה / מתרגל ונעשית רק בעת הכניסה הראשונה.

/  פתיחת החשבון הכרחית רק למרצה / מתרגל ונעשית רק בעת הכניסה הראשונה. כניסת מרצה כניסת סטודנטים /https://b.socrative.com/login/student /https://b.socrative.com/login/teacher שלב הרישום פתיחת החשבון הכרחית רק למרצה / מתרגל ונעשית רק בעת הכניסה הראשונה. https://b.socrative.com/login/teacher/#register-free/info

More information

5 הפחדים הגדולים בדרך להגשמה אישית וכיצד להתגבר עליהם

5 הפחדים הגדולים בדרך להגשמה אישית וכיצד להתגבר עליהם 5 הפחדים הגדולים בדרך להגשמה אישית וכיצד להתגבר עליהם להפוך את הפחד לדחף ולחיות חיי מימוש והגשמה עם דיאנה בן צבי מורת דרך להגשמה עצמית 1 תוכן העיניינים: הקדמה...3 קצת סיפור אישי... 4 פחד מכישלון מה אם

More information

מערכת ActionBase for Office Light

מערכת ActionBase for Office Light מערכת ActionBase for Office Light אוקטובר 2011 הדור החדש - Office ActionBase for ידידותיות ופשטות השימוש בשילוב עם פונקציונאליות עשירה הם המפתחות להצלחת ActionBase for Office Light, המערכת המובילה כיום

More information

הקיטסיגול הרבחה יעדמל בלושמה גוחה

הקיטסיגול הרבחה יעדמל בלושמה גוחה ניהול מערכות תובלה ושינוע זרימה ברשת עץ פורס מינימאלי Minimal Spanning Tree הבעיה: מציאת חיבור בין כל קודקודי גרף במינימום עלות שימושים: פריסת תשתית אלגוריתם חמדן (Greedy) Kruskal(1956) Prim(1957) השוואה

More information

מבוא לתכנות - פיתוח משחקים ב Action Script 3.0

מבוא לתכנות - פיתוח משחקים ב Action Script 3.0 מבוא לתכנות - פיתוח משחקים ב Action Script 3.0 כל מה שמעצב משחקים צריך לדעת בשביל לעבוד עם מתכנתים משחק טקסט שעור 3 1P 0 AS3 2P 0 HIGH SCORE RANK SCORE NAME CREDI 15 1S 00079000 G. 2ND 00079000 S.G 3RD

More information

מבוא לשפת C תירגול 1: מבוא מבוא לשפת סי - תירגול 1

מבוא לשפת C תירגול 1: מבוא מבוא לשפת סי - תירגול 1 מבוא לשפת C תירגול 1: מבוא 1 אתר הקורס webcourse.cs.technion.ac.il/234112 חדשות הקורס תרגילי בית הרצאות ותירגולים חומר עזר, מבחנים קודמים, שאלות נפוצות, ועוד... 2 אתר הקורס 3 רשימת תפוצה חובה להירשם! הודעות

More information

1. דרך חברות השמה / הד האנטרים 2. דרך האינטרנט אתרי חברות, לוחות דרושים ורשתות חברתיות.

1. דרך חברות השמה / הד האנטרים 2. דרך האינטרנט אתרי חברות, לוחות דרושים ורשתות חברתיות. תהליך ההשמה המדריך למחפש העבודה המתחיל! מאז שנכנסתי לעסקי ההשמות מצאתי את עצמי נותנת את הנאום הזה כמעט בכל פגישה או טלפון ראשוני עם מועמד, בעיני דברים אילו הם קריטיים לניהול תהליך השמה מוצלח, ישבתי וכתבתי

More information

מדריך המוצר של GFI מסייע ארכיו ן

מדריך המוצר של GFI מסייע ארכיו ן מדריך המוצר של GFI מסייע ארכיו ן המידע והתוכן במסמך זה מסופקים למטרות הסברה בלבד ומסופקים "כפי שהם" ללא אחריות מכל סוג שהוא, במפורש או במובלע, לרבות אך מבלי להגביל לאחריות מובלעת של סחירות, התאמה למטרה

More information

Computer Structure. Exercise #1 יש להגיש את התשובות הסופיות על גבי טופס זה.

Computer Structure. Exercise #1 יש להגיש את התשובות הסופיות על גבי טופס זה. שם: ת.ז: ציון: Computer Structure Exercise #1 יש להגיש את התשובות הסופיות על גבי טופס זה. שאלה 1 appleממש מערכת אשר קולטת בכל מחזור שעון ביט קלט בודדX. כדי להגדיר את הפלט של המערכת במחזור השעון הappleוכחי

More information

JUDAISM AND INDIVIDUALITY

JUDAISM AND INDIVIDUALITY JUDAISM AND INDIVIDUALITY Setting the Stage Self Reliance by Ralph Waldo Emerson There is a time in every man s education when he arrives at the conviction that envy is ignorance; that imitation is suicide;

More information

FindText (SFX) UniSearch (Metalib) Jair de Marcas University of Haifa Library Periodicals Department

FindText (SFX) UniSearch (Metalib) Jair de Marcas University of Haifa Library Periodicals Department FindText (SFX) UniSearch (Metalib) University of Haifa Library Periodicals Department תוכן METALIB למה?MetaLib מה זה?MetaLib כמה עבודה זה? FIND TEXT (SFX) תאור מה זה SFX איך ז ה עובד? תכונות נוס פות למה?SFX

More information

ראש השנה דף. 1. A) Our משנה says,... שנראה בעליל בין שלא נראה בעליל.בין Based on this,פסוק what does the word עליל mean?

ראש השנה דף. 1. A) Our משנה says,... שנראה בעליל בין שלא נראה בעליל.בין Based on this,פסוק what does the word עליל mean? Name Email or Phone # (needed on 1 st page only) Page 1 of 5?בחינה times 1 st :דף of the חזרה (גמרא (if no indication, we ll assume Open גמרא Place an X if Closed.בל'נ marked, using the contact info above

More information

ãówh,é ËÓÉÔê ÌW W É Å t" Y w f É ËÓÉÑ É èw É f Ñ u ð NNM YóQ' ÌW W É Y ÉgO d óqk É w f ym Éd É u ð NNM ÌWNQMH uqo ð NNM ÌWNQMH

ãówh,é ËÓÉÔê ÌW W É Å t Y w f É ËÓÉÑ É èw É f Ñ u ð NNM YóQ' ÌW W É Y ÉgO d óqk É w f ym Éd É u ð NNM ÌWNQMH uqo ð NNM ÌWNQMH * .1.2.3 (X).1.2.3.4.5.6 בגרות לבתי ספר על יסודיים סוג הבחינה: מדינת ישראל חורף תשע"ג, 2013 מועד הבחינה: משרד החינוך מספר השאלון: 016117 Thinking Skills נספח: כישורי חשיבה )לפרק ראשון ושני( אנגלית שאלון

More information

פרצות אבטחה נפוצות בהעלאת קבצים בעזרת PHP

פרצות אבטחה נפוצות בהעלאת קבצים בעזרת PHP פרצות אבטחה נפוצות בהעלאת קבצים בעזרת PHP מאת Hyp3rInj3cT10n העלאת קבצים ושיתופם הוא עניין שהפך לנפוץ מאוד בימינו: לא פעם ולא פעמיים אנחנו נתקלים במצבים שבהם אנו צריכים ו/או רוצים לשתף קבצים - בין אם מדובר

More information

Name Page 1 of 5. דף ז. This week s bechina begins with the fifth wide line at the top of

Name Page 1 of 5. דף ז. This week s bechina begins with the fifth wide line at the top of Name Page 1 of 5 ***Place an X if Closed גמרא (if no indication, we ll assume Open חרה (גמרא of the :דף times Please email or fax your completed בחינה using the contact info above by Sunday, December 4,

More information

הרצאה מספר 10 נושאים לשיעור זה: סיכום הפקודות עד לשיעור זה *** )S-Q( = מקומות בהם ניתן לשלב תתי שאילתות

הרצאה מספר 10 נושאים לשיעור זה: סיכום הפקודות עד לשיעור זה *** )S-Q( = מקומות בהם ניתן לשלב תתי שאילתות נושאים לשיעור זה: שאלת רענון בצירוף טבלאות פקודות :DDL מפתח ראשי Key( )Primary מפתח זר )חיצוני Key )Foreign o o סיכום הפקודות עד לשיעור זה SELECT id, count(id) + (S-Q) FROM Students AS S LEFT OUTER JOIN

More information

1.1. הקדמה (דיסק). מדריכי. (מחיצות) Link

1.1. הקדמה (דיסק). מדריכי. (מחיצות) Link חוג למדעי מחשב מבנה מערכות הפעלה תרגול 7 תרגול מס' 7 נושא התרגיל: מערכת קבצי. בUNIX3 בתרגיל זה נלמד: מבנה מערכת הקבצי. על הדיסק מבנה הInode3 סוגי הקבצי. בUNIX3 ניהול הדיסק 1. מערכת הקבצי! 1.1. הקדמה לכל

More information

מספר השאלון: הצעת תשובות לשאלות בחינת הבגרות אנגלית (MODULE C) מילון אנגלי-אנגלי-עברי או מילון אנגלי-עברי-עברי-אנגלי قاموس إنجليزي - إنجليزي - عربي

מספר השאלון: הצעת תשובות לשאלות בחינת הבגרות אנגלית (MODULE C) מילון אנגלי-אנגלי-עברי או מילון אנגלי-עברי-עברי-אנגלי قاموس إنجليزي - إنجليزي - عربي בגרות לבתי ספר על יסודיים א. סוג הבחינה: מדינת ישראל בגרות לנבחני משנה ב. משרד החינוך בגרות לנבחנים אקסטרניים ג. חורף תשע"ג, 2013 מועד הבחינה: 403 016104, מספר השאלון: הצעת תשובות לשאלות בחינת הבגרות אנגלית

More information

תוצאות סקר שימוש בטלפון

תוצאות סקר שימוש בטלפון מכון שריד שירותי מחקר והדרכה בע"מ Sarid Institute for Research and Consultation LTD תוצאות סקר שימוש בטלפון חכם בקרב ילדים מבוסס על פאנל "סמול טוק" פאנל ילדים ינואר 2015 מכון שריד מתמחה במתן פתרונות יישומיים

More information

WHAT ATHEISM HAS LEARNED FROM RELIGION

WHAT ATHEISM HAS LEARNED FROM RELIGION WHAT ATHEISM HAS LEARNED FROM RELIGION Setting the Stage Atheism 2.0 by Alain de Botton I don t think we have to make that choice. I think there is an alternative. I think there are ways of stealing from

More information

שאלון ו' הוראות לנבחן

שאלון ו' הוראות לנבחן סוג הבחינה: א. בגרות לבתי ספר על- יסודיים ב. בגרות לנבחני משנה ג. בגרות לנבחנים אקסטרניים מועד הבחינה: תשס"ו, מועד ב מספר השאלון: 406 016107, י ת ל ג נ א שאלון ו' )MODULE F( הוראות לנבחן א. משך הבחינה:

More information

TAKE ACTION. Unit1. Part A. Pre-Reading Before page 8. A Match each letter to the two letters that follow it in the alphabetical order.

TAKE ACTION. Unit1. Part A. Pre-Reading Before page 8. A Match each letter to the two letters that follow it in the alphabetical order. TAKE ACTION Unit1 Part A Pre-Reading Before page 8 A Match each letter to the two letters that follow it in the alphabetical order. התאימו כל אות לשתי האותיות שעוקבות אחריה בסדר ה- ABC. תוכלו להיעזר באותיות

More information

תרגול מספר 9: בנאים, שיטות של אובייקטים והכמסה מבוא למדעי המחשב - סמסטר א' תשע"א,תרגול מס' 9. נושאי התרגול: this

תרגול מספר 9: בנאים, שיטות של אובייקטים והכמסה מבוא למדעי המחשב - סמסטר א' תשעא,תרגול מס' 9. נושאי התרגול: this תרגול מספר 9: בנאים, שיטות של אובייקטים והכמסה נושאי התרגול: this Shallow Copy, Deep Copy )Encapsulation( הכמסה )visibility modifiers( הגבלת גישה Setters ו- Getters )Exceptions( חריגות בתרגול הקודם הכרנו

More information

שאלון ד' הוראות לנבחן

שאלון ד' הוראות לנבחן סוג הבחינה: א. בגרות לבתי ספר על- יסודיים ב. בגרות לנבחני משנה ג. בגרות לנבחנים אקסטרניים מועד הבחינה: תשס"ה, מועד ב מספר השאלון: 404 016105, י ת ל ג נ א שאלון ד' )MODULE D( הוראות לנבחן א. משך הבחינה:

More information

תכנית סטארט עמותת יכולות, בשיתוף משרד החינוך א נ ג ל י ת שאלון ב' Corresponds with Module B גרסה ב' הוראות לנבחן

תכנית סטארט עמותת יכולות, בשיתוף משרד החינוך א נ ג ל י ת שאלון ב' Corresponds with Module B גרסה ב' הוראות לנבחן תכנית סטארט עמותת יכולות, בשיתוף משרד החינוך מקום להדבקת מדבקת נבחן סוג בחינה: מועד הבחינה: מספר השאלון: מבחן מטה לבתי ספר תיכוניים חורף תשע"ד 29.01.2014 מותאם לשאלון ב' של בחינת הבגרות שסמלו 016103 א

More information

חידת קופרניקוס: למה חלפו 0222 שנה עד לגילוי שכדור הארץ מסתובב סביב השמש? הרצאה של ד"ר בועז כץ

חידת קופרניקוס: למה חלפו 0222 שנה עד לגילוי שכדור הארץ מסתובב סביב השמש? הרצאה של דר בועז כץ חידת קופרניקוס: למה חלפו 0222 שנה עד לגילוי שכדור הארץ מסתובב סביב השמש? הרצאה של ד"ר בועז כץ 110102.2. אהלן, לי קוראים בועז כץ 1 אני הצטרפתי פה לפקולטה לפיזיקה לפני שנתיים וחצי, אני אסטרופיזיקאי 1 אגיד

More information

נספח: כישורי חשיבה )לפרק ראשון ושני( אנגלית (MODULE D) ספרות או מילון אנגלי-עברי-עברי-אנגלי

נספח: כישורי חשיבה )לפרק ראשון ושני( אנגלית (MODULE D) ספרות או מילון אנגלי-עברי-עברי-אנגלי בגרות לבתי ספר על יסודיים סוג הבחינה: מדינת ישראל קיץ תשע"ג, 2013 מועד הבחינה: משרד החינוך מספר השאלון: 016115 Thinking Skills נספח: כישורי חשיבה )לפרק ראשון ושני( אנגלית שאלון ד' (MODULE D) א. משך הבחינה:

More information

נספח: כישורי חשיבה )לפרק ראשון ושני( אנגלית (MODULE F) ספרות מילון אנגלי-אנגלי-עברי או מילון אנגלי-עברי-עברי-אנגלי

נספח: כישורי חשיבה )לפרק ראשון ושני( אנגלית (MODULE F) ספרות מילון אנגלי-אנגלי-עברי או מילון אנגלי-עברי-עברי-אנגלי בגרות לבתי ספר על יסודיים סוג הבחינה: מדינת ישראל קיץ תשע"ב, מועד ב מועד הבחינה: משרד החינוך מספר השאלון: 016117 Thinking Skills נספח: כישורי חשיבה )לפרק ראשון ושני( א. משך הבחינה: שעה וחצי אנגלית שאלון

More information