دليل للخطوات المهمة عند أول إعداد لـ VPS Windows من Infrawire لتأمين الخادم وضمان عمل سليم.
المتطلبات
- VPS Windows من Infrawire
- اتصال RDP (انظر الاتصال بـ RDP)
- بيانات الدخول المرسلة بالبريد
الخطوة 1: تغيير كلمة مرور المسؤول
كلمة المرور الأولى مؤقتة؛ يُنصح بتغييرها فوراً.
متطلبات Windows لكلمة المرور
يجب أن تحتوي على الأقل على:
- 8 أحرف كحد أدنى (يُفضّل 12+)
- حرف كبير (A–Z)
- حرف صغير (a–z)
- رقم (0–9)
- رمز خاص (!، @، #، إلخ)
مثال صالح: MonVPS2024!Secure
الطريقة 1: الإعدادات
- اتصل عبر RDP
Windows + I→ Accounts → Sign-in options- Password → Change
- أدخل القديم ثم الجديد مرتين → Finish
الطريقة 2: Ctrl + Alt + Del
في جلسة RDP استخدم غالباً Ctrl + Alt + End ثم Change a password.
الطريقة 3: PowerShell (مسؤول)
PowerShell$user = "Administrator" $password = ConvertTo-SecureString "NouveauMotDePasse123!" -AsPlainText -Force Set-LocalUser -Name $user -Password $password
التحقق
سجّل الخروج من RDP ثم أعد الاتصال بكلمة المرور الجديدة.
الخطوة 2: تحديث Windows
Windows + I→ Update & Security → Windows Update- Check for updates ثم Download and install
- أعد التشغيل عند الطلب (احفظ عملك أولاً)
- كرر حتى لا تبقى تحديثات
للإنتاج يمكن جدولة التحديثات يدوياً بدل التلقائي الكامل.
الخطوة 3: جدار حماية Windows
Windows + R→wf.msc→ Enter- تأكد أن Windows Defender Firewall مفعّل لملفات Domain / Private / Public
- في Inbound Rules تحقق من قاعدة Remote Desktop (TCP-In) مفعّلة للمنفذ 3389
الخطوة 4: تعطيل حسابات غير ضرورية
Windows + R→lusrmgr.msc- راجع Users؛ عطّل Guest إن كان مفعّلاً (خصائص → Account is disabled)
الخطوة 5: سياسة كلمات المرور (اختياري)
Windows + R → gpedit.msc (متاح على إصدارات معينة):
Computer Configuration → Windows Settings → Security Settings → Account Policies → Password Policy
يمكن ضبط الطول والتعقيد والمدة.
الخطوة 6: Windows Update عبر GPO (اختياري)
gpedit.msc → Computer Configuration → Administrative Templates → Windows Components → Windows Update
قائمة تحقق
- كلمة مرور مسؤول جديدة ومعقدة
- Windows محدّث
- جدار الحماية مفعّل والقواعد منطقية
- حسابات غير ضرورية معطّلة
ملاحظات
- احفظ كلمة المرور في مدير كلمات مرور آمن
- لا تشارك بيانات المسؤول
- راقب السجلات عند الحاجة
اتصل بالدعم إن واجهت صعوبة.
تذكير: هذه الخطوات أساسية لأمان الخادم؛ لا تؤجل تغيير كلمة مرور المسؤول.