درباره نویسنده

Hamid J. Fard

Hamid J. Fard

متخصص پایگاه داده SQL Server دارای مدارک معتبر مایکروسافت از قبیلMicrosoft Certified Master: SQL Server 2008 و Microsoft Certified Solutions Master: Charter - Data Platform. من در گروههای کاربران SQL Server در کشور مالزی و سنگاپور به صورت فعال صحبت و آموزش می دهم.

24 دیدگاه

  1. امین ثریا

     فک کنم جناب مهندس فراموش کردن مقاله رو کامل قرار بدند!

    پاسخ
  2. امین ثریا

     عذر میخوام ، کد مقاله از جنس تصویره و تو گوشیم لود نشده بود که با بروزرسانی مرورگر درست شد . ازتون عذر خواهی میکنمپو بابت مقاله خوبتون تشکر میکنم.

    پاسخ
  3. فرشید علی اکبری

    فرشید علی اکبری

     سلام

    مطلب مهم ودر جای خود بسیار کاربردی بود.
    تشکر از به اشتراک گذاری مطلب تون .
    پاسخ
  4. m

    m

     عالی بود فقط اگه امکان داره در مورد امضای دیجیتال مطالب بیشتری در سایت قرار دهید با تشکر

    پاسخ
    1. Hamid J. Fard

      Hamid J. Fard

       متاسفانه به دلیل اینکه این مطالب از دوره آموزشی هستش بیشتر از این نمی توانم مطالب قرار دهم. 

      پاسخ
  5. Hamid J. Fard

    Hamid J. Fard

     ممنون از همگی بابت نظراتتون.

    پاسخ
  6. حمیدقلیپور

    حمیدقلیپور

    با سلام و احترام

    داستان و مطلب علمیتون ؛ باعث درک بهتر موضوع شده واقعا عالی بود.
    با تشکر
    پاسخ
  7. سید سیاوش گلچوبیان

    سید سیاوش گلچوبیان

     سلام
    تشکر از مقاله خوبتون.
    یک سوال, این حالت و در نظر بگیر که میخواهیم پرایوت کی کاربر نزد خودش باشه و پابلیک کی اش در دسترس عموم, با این حساب انتظار داریم رمز نگاری داده توسط پرایوت کی سمت ماشین خود کاربر و مثلا توسط اپلیکیشن کاربردیش انجام شه و دیکیریپت اون توسط پابلیک کی سمت اس کیو ال (البته میتونه این کار هم سمت کاربر بیننده متن انجام بدیم ولی ما تو سناریومون میگیم سمت اس کیو ال), بنابر این سناریو, پرایوت کی نمیتونه در دسترس اس کیو ال قرار بگیره, و فقط پایلیک کی رو داره. میدونی چطور میشه این سناریو رو هندل کرد

    پاسخ
    1. مسعود طاهری

      مسعود طاهری

      سلاک

       به لینک های زیر نگاه کنید بد نیست

      درباره Always Encrypt می توانید به لینک زیر نگاه کنید
      حمید جان متشکرم
      سیاوش جان شاید لینک های زیر به شما کمک کند در هر حالت امیدوارم بتوانید برای سوال مطرح شده توسط خودتون یک مقاله خوب ارائه کنید. متشکرم
      موفق باشید
      پاسخ
  8. Hamid J. Fard

    Hamid J. Fard

     سیاوش: شما می توانید Certificate را از طریق Dot Net بارگذاری کنید و در نرم افزار خود داده را انکریپت و در اس کیو ال داده را دیکریپت کنید ولی این مدل باعث پیچیده گی مدریت سیستم می شود به دلیل کاربران زیاد. و اینکه البته Dot Net 4.5.6 و SQL Server 2016 قابلیت Always Encrypted رو دارن ولی این فقط برای نرم افزار است و برای هر کاربر مجزا کلید نمی سازد.

    شما می توانید از این روشی که گفتم تمام انکریپت و دیکریپت را در اس کیو ال انجام دهید بدون آنکه تغییراتی در نرم افزار انجام شود.
     
    واسه پروژه بود سوالتون ؟ 🙂
    پاسخ
  9. سید سیاوش گلچوبیان

     سلام مسعود و حمید عزیز
    تشکر از پاسخ هاتون, این مقاله ها و روش هایی رو که پیشنهاد فرمودید رو مطالعه میکنم و از اونجایی که مبحث بسیار جذابیه, حتما نتیجه تست ها و مطالعه رو تو سایت خواهم گذاشت.
    راستی حمید این سوال واسه پروژه نبود, کنجکاوی شخصی بود و البته باید اول روش تحقیق میکردم بعد مزاحم تو و مسعود میشدم.

    پاسخ
  10. Hamid J. Fard

    Hamid J. Fard

    جناب طاهری: امیدوار بودم که این وبسایت مانند دیگر وبسایت ها نباشه ولی امیدواریم نا بجا بود. بنده گزارش جلسه اول دوره افزایش کوری را مطالعه کردم که نتیجه آن نکات زیر می باشد. به دلیل آنکه نظر بنده در گزارش شما و در قسمت نظرات دوره حذف گردیده بنده دیگر مایل به ارایه مقالات در وبسایت شما نیستم.

      نکته اول: Transaction Log File در سیستمهای پایگاه داده ای مانند SQL Server فقط برای Recovery بعد از خرابی هستند و مدیریت تراکنش در قسمتی دیگر از SQL Server اجرا می شود.

    نکته دوم: Buffer Pool فقط Data Page ها را نگه داری می کند که البته Index هم یک نوع از آن است نه شیء دیگری. لطفا … را حذف کنید.
    نکته سوم: DBCC MEMORYSTATUS در قسمت Buffer Pool قسمتهای حافظه را نشان نمی دهد. بلکه درباره تعداد  کل صفحه ها- صفحه های کثیف – تعداد قفلهای فیزیکی روی حافظه و در انتها زمان نگه داری صفحه های داده در حافظه است.
    لطفا بیشتر دقت کنید. 
    پاسخ
  11. مسعود طاهری

    مسعود طاهری

    حمید عزیز

    به مباحث زیر دقت کنیداین موارد جژء الزامات CMSها می باشد.
    1- زمانی که شخصی نظر ارائه می کند اگر نویسنده مقاله خود شخص نباشد  نظرات مربوط به او بدون تایید مدیر نمایش داده نمی شود. نظراتی که شما ارائه می دهید همان دقیقه توسط مدیر تایید نمی شود. ممکن است مدتی بررسی آن طول بکشد بنابراین فکر نکنید نظر شما حذف می شود. 
    ضمنا اگر هم دوست ندارید مقاله ای در سایت ارائه دهید هیچ مشکلی نیست ما از شما خواهش نکردیم که در سایت ما مقاله ارائه دهید. همیشه به دوستان گفته ایم خوشحال می شویم که مقالات خود را در سایت ارائه دهند شما در ساعات 14:30 و 14:32 دقیقه در گزارش دوره نظر داده اید که هنوز توسط مدیر سایت بررسی نشده بود همین.
    2- اما در مورد اشکالات بنده در هر کجایی اشتباه کرده باشم می پذیرم و اصلا توجیح نمی کنم به همین راحتی در ضمن مقاله مربوط به این موضوعات در این آدرس است 
    در مورد نکته 1 : بلی نظر شما درست نباید بگویم کنترل Transaction باید بگویم استفاده از پروسه Recovery …..
    در مورد نکته 2 :   در متن گفته شده است یکی از بزرگترین بخش‌های حافظه RAM متعلق به SQL Server است که محل قرار گیری Data Page، Index Pageها و … می‌باشد تا جایی که اطلاع دارم Data Page ، Index Page ، IAM Page ، GAM_PAGE،TEXT_MIX_PAGE   و… متفاوت از هم است Page Type آنها با هم فرق می کنند خروجی کوئری زیر دقیقا این موضوع را نشان می دهد. 
    SELECT DISTINCT page_type from sys.dm_os_buffer_descriptors 
    همچنین Pageهایی از نوع Text,Imageمخصوص LOB ها بوده که توصیه شده از دیتا تایپ های آن استفاده نکنیم که این نوع پیج ها هم در Buffer Pool ذخیره می شوند  
    در مورد نکته 3 : در متن گفته شده است که 
    برای مشاهده قسمت‌های مختلف حافظه متعلق به SQL Server می‌توانید از دستور زیر استفاده کنید 
    DBCC MemoryStatus
    تصویری که گذاشتیم صرفا قسمت Buffer Pool را نمایش می دهد . جمله بالایی را بادقت بخونید جمله به یک موضوع خاص اشاره داره و عکس به یک موضوع خاص دیگر (که عکس در مورد Buffer Pool است هیچ توضیحی هم بابت اون ندایدم که Dirty Page چیه و… / فقط منظور این است که می توان وضعیت حافظه ای تخصیص یافته  Buffer Pool را با استفاده از این دستور مشاهده کرد)
    پاسخ
  12. Hamid J. Fard

    Hamid J. Fard

     جناب طاهری: تا جایی که بنده در سایتهای خارجی نظر می دهدم نیازی به تایید نویسنده نیست. همان لحظه ثبت می شود و دیگران می توانند آن را بخوانند.

    درباره نکته دوم: تمامی آنها Data Page هستند فقط نوع شان از نظر عملکرد فرق می کند. وقتی شما … می گذارید یعنی CLR – Execution Plan – User Connection Tokens – Scheduler Worker Task Info. و بقیه قسمتها هم در Buffer Pool بارگذاری می شوند.
    درباره نکته سوم: اگر ممکن است در مقالات یا گزارشات بعدی تصاویر و نوشته ها را به صورت مرتب دسته بندی کنید.
    البته بنده نگفته ام که شما خواهش کردید! به هر حال!
    پاسخ
    1. مسعود طاهری

      مسعود طاهری

      این موضوع در ایران امکان پذیر نیست از کجا معلوم نظرات اشخاص سیاسی و… نباشه اون موقع به راحتی سایت مثل آب خوردن فیلتر میشه. متاسفانه از این موضوع یکبار ضربه خورده ایم. 
      در ضمن در ضمن از … برداشت های زیادی میشه کرد سر کلاس هم من اشاره به انواع Pageها کرده ام در توضیحات هم انواع Pageها هم گفته ام چی است
      درباره نکته سوم بلی باید کلی توضیح می دادم درست است اما در هر حداقل جمله ای که اشاره کرده ام کار دستور DBCC MemoryStatus را توضیح داده و چون بحث Buffer Pool را شرح داده ایم تصویر مربوط به آن را گذاشته ایم بدون توضیح اضافی و…
      در ضمن در دانش و سطح علمی هیچ شکی نیست و اصلا هدف من سرکوب و… نمی باشد. چون اعتقاد دارم کسی که MCM را گرفته واقعا دانش بالا و… دارد
      در هر حال موفق باشید و ما خوشحال می شویم که شما در سایت ما حضور داشته باشید
      پاسخ
  13. سید سیاوش گلچوبیان

    سید سیاوش گلچوبیان

     درج همراه با تاخیر مطالب بر روی سایت مسله آزار دهنده ای است که کم و بیش دوستانی که مقاله مینویسند و یا کامنت میگذارند اون رو تجربه کردن حمید, اما نباید از حق هم گذشت که این سایت با اینکه سالهاست راه اندازی شده ولی عملا تازه چند ماهه که به شکل جدی شروع به کار کرده و طبیعتا هنوز منابع کافی برای پاسخ گویی سریع ندارند و نمیشه انتظار یک سرویس تمام و کمال رو امروز ازشون داشته باشیم (البته قطعا در آینده نه چندان دور این انتظار خواهد رفت), از طرفی با توجه به عرف کاری ایران, این دو برادر تو همین زمان کوتاه قدم های خوب , سریع و هوشمندانه ای برداشتن. بنظرم کمی صبر و بردباری میتونه مانع از بروز اختلاف و جدایی تو جامعه کوچک ادمین های اس کیو ال ما بشه. چه بسا از قسمت تماس با ما, شما هم مانند برخی از ما میتونی با سایت ارتباط برقرار کنی و دلیل تاخیر رو جویا شی تا خدای ناکرده مثل امروز سؤتفاهم ای ایجاد نشه. البته در این بین جا داره از فرید هم بخوایم تو قسمت ثبت نام سایت یا حتی تو قسمت درج کامنت ها این موضوع رو به اطلاع کاربران برسونه که ارسال مقاله و کامنت بدلیل پروسه بررسی با تاخیر و حداکثر طی مدت مشخصی انجام میشه و نهایت سعی اش رو بکنه, تو اون مدت مشخص پروسه رو به اتمام برسونه(فکر میکنم علاوه بر آقای حافظی خیلی از دوستان تو همین سایت هستن که حاضر هستند بدون هیچ توقعی به سایت کمک کنند, چه بسا اینگونه سرعت بررسی ها افزایش پیدا کنه)

    جمله آخر اینکه هیچکس کامل نیست و هیچکس هم نمیتونه ادعا کنه حرفه ای ترین اس کیو ال من موجود در این سایته. هرکسی ,هم موضوعاتی برای یاد دادن داره, هم برای یادگرفتن و خوب میدونیم که همیچ وقت یادگیری تموم نمیشه, پس نیازی به استفاده از قوه قهریه توسط طرفین (چه مسعود و چه شما) هم نیست. (یه شعری بود که میگفت :آسوده مباش که بی نیازی, یک آن دگر پر از نیازی, آنجا که تو فرعون زمانی, در تیر رس باد خزانی)
    حمید و مسعود, جسار ت و پر حرفی بنده رو ببخشید. حمید امیدوارم شما هم همچنان ارتباط ارزشمند و گران مایه ات رو با سایت حفظ کنی و از ما آموخته و به ما بیاموزی.
    آقای طاهری/حافظی اگر صلاح دونستید میتونید این متن رو تو کامنت ها به صورت عمومی نگذا رید, چون این بحث ربطی به این مقاله نداره, اما شاید مطلع کردن حمید و مسعود از این کامنت, اقدام مناسبی جهت بازگشت و حفظ جو مناسب سایت و روابط فی ما بین باشه.
    تشکر
    پاسخ
  14. fallah.rasol@yahoo.com

    fallah.rasol@yahoo.com

     مطلب خوب و مفیدی بود ممنون

    پاسخ
  15. فرید طاهری

    فرید طاهری

     با سلام
    این موضوع را قبلا هم توضیح دادم که نمی خواهیم ماهیت سایت از یک سایت آموزشی به سایت خبری تبدیل شود اگر ما هر روز 5 مقاله منتشر کنیم هم جذابیت از بین می رود و هم مطالب دوستان خوانده نمی شود.

    ولی هر کدام از دوستان همان روز که نظر می گذارند همان روز یا چند دقیقه بعد نظرشان منتشر می گردد و پروسه بررسی فنی مثل مقالات ندارند.

    البته الان یک دستورالعمل درست کردم که بزودی در قسمت مقالات سایت قرار خواهد گرفت و دوستان طبق آن دستورالعمل می توانند مقالات خود را برای سایت ارسال کنند.

    تایید نظرات ساده و … توسط دوستان دیگر انجام می گردد و نظراتی که نیاز به بررسی دارند را به شخصه می خوانم و یک ایمیل شخصی برای فرد ارسال می کنم یا اگر نیاز باشد مذاکره ای انجام می گردد، و بر اساس برخی اصول نظر یا منتشر می گردد یا اصلا منتشر نمی گردد.
    ولی تا الان نظری را حذف نکردیم.

    البته دیروز بنده یکسری مشکلات شخصی داشتم که نتوانستم به دفتر سر بزنم و دیشب نظرات را مطالعه کردم.

    امیدوارم این بحث همین جا خاتمه پیدا کند و چون ادامه آن هیچ سودی نخواهد داشت.

    پاسخ
  16. Hami J. Fard

    سیاوش: شما درست می گید و اینکه اصلا دیگر قوه قهریه نیست یک سوء تفاهم بود که به نظرم رفع شد. البته این مورد را ذاکر بشم که بنده هیچوقت فکر نکردم که همه چیز رو درباره اس کیو ال می دونم. 

    شاید به دلیل اینکه من زیاد با ایرانی ها کار نکردم خلق و خویم تغییر یافته. به هر حال اگر ببینم مقاله ای به درد نیک آموز می خوره انتشار می دهم.
    فرید: به نظر من اگر یک Terms & Conditions برای قسمت نظرات ارایه بدید که با تایید آن ما بتوانیم نظرات خود را به صورت همزمان در سایت گذاشته و اگر نظری با قوانین سایت مقایرت داشت توسط شما پاک شود. این روش بنظر بهینه تر از روش حاضر است.
    به هر حال من از وضعیت پیش آمده از دوستان عذر خواهی می کنم.
    پاسخ
  17. مجتبی شهریور

    مجتبی شهریور

     سلام
    ضمن تشکر از مقاله خوب حضرت عالی
    در مراحلی که برای مدیران برای امضا دیجیتال کردن داده بیان فرمودین می توان از خصیصه های بیو متریک استفاده کرد.

    پاسخ
    1. Hamid J. Fard

      Hamid J. Fard

       بیومتریک از طریق دستگاه های جانبی امکان اجرا هست و اینکه این روش فقط از طریق نرم افزار ساخته شده امکان پذیر است برای سناریو ایی که هر کاربر فقط داده های خود را بتواند بازیابی و تغییر دهد و اینکه یک مشکل خیلی بزرگ وجود دارد به مثال زیر توجه کنید: 

      سازمان اکس اکس از این تکنیک استفاده کرده حال یکی از کارمندان می خواهد استفاع بدهد چنانچه از بیومتریک استفاده شود آن داده ها غیر قابل بازیابی برای سازمان است مگر اینکه داده به شخص دیگری محول شود که از این نظر توی قسمت Audit به مشکل بر می خورید.
      لطف کنید در پیاده سازی نرم افزار و پایگاه داده از کمترین پیچیده گی استفاده کنید.
      پاسخ
  18. مسعود طاهری

    مسعود طاهری

    حمید عزیز و همچنین سایر دوستان

    از همه شما معذرت می خواهم بابت جواب تندی که در مطالب ارائه کردم
    امیدوارم که دوستان پوزش من را بپذیرند.
    موفق باشید
    پاسخ
  19. مهران رحمتی

    مهران رحمتی

     حمید جان مقاله بسیار جالب و کاربردی بود ، ممنونم 

    پاسخ

ارسال یک نظر

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

تمامی حقوق مادی و معنوی این وب سایت متعلق به نیک آموز می باشد.
این سایت توسط تیم آموزش برنامه نویسی نیک آموز مدیریت می شود.