មូលហេតុ​អ្នក​គួរតែ​ទិញ Domain ផ្ទាល់​ខ្លួន​សម្រាប់ Blogger



មូលហេតុ​អ្នក​គួរតែ​ទិញ Domain ផ្ទាល់​ខ្លួន​សម្រាប់ Blogger

   ហេតុ​អ្វី​ប្លកករ​គួរតែ​ទិញ​​ប្រើ​ឈ្មោះ​អាសយដ្ឋាន (domain) ប្លក​ផ្ទាល់ខ្លួន? យើង​នឹង​និយាយ​រៀបរាប់​ពី​សារប្រយោជន៍​នៃ​ការ​មាន domain ផ្ទាល់ខ្លួន​ចំពោះ​ប្លក​ទាំងឡាយ។ តែ​ជា​ដំបូង​នេះ​សូម​និយាយ​ចំពោះ​គេហទំព័រ​បន្តិច​ថា រាល់​ការ​បង្កើត​ជា​គេហទំព័រ​តែងតែ​មាន​គម្រោង បង្កើត​ដើម្បី​រក​លុយ​ឬ​មិន​រក​កម្រៃ ដូច្នេះ​គេ​ត្រូវ​តែ​ទិញ domain (ឈ្មោះ​គេហទំព័រ) មិន​អាច​ប្រើ​របស់ Free បាន​ទេ និង​ទិញ​ស្តុក Hosting សម្រាប់​ដាក់​បង្ហោះ​គេហទំព័រ​នោះ គេ​មិន​អាច​ប្រើ Hosting ដែល Free បាន​ទេ​ព្រោះ​ងាយ​​ប្រឈម​នឹង​ការ​បិទ​ចោល​ដោយ​គ្មាន​ការ​តវ៉ា, domain សម្រាប់​គេហទំព័រ​គឺ​ជា​របស់​មិន​អាច​ខ្វះ​បាន​ជា​ដាច់ខាត ចុះ​ចំពោះ​ប្លក​ដែល​បង្កើត​ដោយ Free វិញ?
ការ​បង្កើត​ប្លក​មាន 2 ប្រភេទ​គឺ ៖
ទី​មួយ : ការ​បង្កើត​ដោយ​ចំណាយ​លុយ​ទិញ domain និង hosting ដែល​អាច​ប្រើ​ជាមួយ CMS បាន​ដោយ​ជម្រើស។ ចំណុច​នេះ​មិន​ខុស​ពី​ការ​បង្កើត​គេហទំព័រ​ទេ គ្រាន់តែ​ម្ចាស់​អ្នក​បង្កើត គេ​មិន​ហ៊ាន​តាំង​ខ្លួន​គេ​ថា​ជា​គេហទំព័រ ព្រោះ​គេ​យល់​ថា មិន​សូវ​មាន​អត្ថបទ​ជា​ប្រចាំ គ្មាន​ជំនាញ​ក្នុង​ការ​សរសេរ ប្រធានបទ​ផ្ទាល់​ខ្លួន (កំណត់ហេតុ​បុគ្គល) និង​ចម្លង​ពី​គេ​ជាដើម។

ទីពីរ : ការ​បង្កើត​ប្លក​បាន​ដោយ Free ដែល​ទទួល​បាន subdomain និង hosting ដែល​មាន​ប្រព័ន្ធ​ផ្សាយ​អត្ថបទ​មួយ​ដែល​មាន​​ដែន​កំណត់ និង​លក្ខខ័ណ្ឌ។ ប្លក​ភាគ​ច្រើន​សឹង​តែ 99% បង្កើត​ឡើង free ដោយ​ប្រើ​សេវាកម្ម​បង្ហោះ​ប្លក​ដូចជា Blogger.com, WordPress.com ជាដើម ឃើញ​ថា​ពិតជា​ងាយស្រួល​មែន​ទែន មិនបាច់​ចំណាយ មិន​បាច់​ថែទាំ ប៉ុន្តែ​ភាគ​ច្រើន​នៃ​អ្នក​បង្កើត​ប្លក មិន​ដឹង​ពី​គុណវិបត្តិ​នៃ​ការ​ប្រើប្រាស់ subdomain (ឈ្មោះ​អាសយដ្ឋាន​ប្លក​ដែល​ជ្រក​ក្រោម​ក្លៀក​គេ) ថា​វា​មាន​ផល​ប៉ះពាល់​ប៉ុណ្ណា​នោះ​ទេ!។ នៅ​ពេល​ដែល​អ្នក​ចាប់ផ្ដើម​បង្កើត​ប្លក​ជាមួយ​នឹង​ការ​ប្រើ subdomain ដែល​ឥត​គិត​ថ្លៃ​នោះ​គឺ​ជា​រឿង​ធម្មតា​ទេ តែ​បើ​ប្លក​របស់​អ្នក​មាន​គេ​ស្គាល់​ច្រើន ហើយ​នៅ​តែ​ប្រើ subdomain ទៀត​នោះ ធ្វើ​ឲ្យ​ប្លក​មិន​សូវ​ទទួល​បាន​ចំណូល​ទស្សនា​ខ្ពស់​ដូច​គេហទំព័រ​នានា​ឡើយ។ បើ​ចំពោះ​ការ​ស្វែងរក​អ្នកឧបត្ថម្ភ​គាំទ្រ ឬ​ចង់​ទទួល​ផ្សាយ​ពាណិជ្ជកម្ម​រក​លុយ​ខ្លះៗ​នោះ មិន​ងាយ​មាន​អ្នក​ណា​ហ៊ាន​ផ្សាយ​ផលិតផល​នៅ​តាម​ប្លក​ឡើយ ព្រោះ​គេ​គិត​ថា​មាន​អ្នក​ចូល​មើល​តិច។

   
បើ​លោកអ្នក​គិត​ចង់​ប្រើ domian ផ្ទាល់ខ្លួន ដោយ​លែង​ជ្រក​ក្រោម​ឈ្មោះ​របស់​គេ​ទៀត​នោះ វា​មាន​សំនួរ​ខ្លះ​ដែល​អ្នក​ត្រូវ​គិត​ថា បន្ទាប់​ពី​យើង​ប្រើ domian ថ្មី​ តើ PageRank (សក្ដិ​ប្លក) ឬ Alexa (ជា​គេហទំព័រ​អ្នក​ចាត់​ចំណាត់​ថ្នាក់) អាច​បាត់បង់​ឬ​ធ្លាក់​ប្រជាប្រិយភាព​ក៏​អត់? ដូច្នេះដឹង​ចម្លើយ​នៃ​សំនួរ​ទាំងនេះ សូម​លោកអ្នក​អាន​នូវ​អ្វី​ដែល​បាន​សរសេរ​នៅ​ខាង​ក្រោម​នេះ ដោយ​ប្រុងប្រយ័ត្ន ថា​ហេតុ​អ្វី​បាន​ជា​អ្នក​គួរតែ​ទិញ domian ដែន​ផ្ទាល់​ខ្លួន​ឱ្យ​បាន​ឆាប់​តាម​ដែល​អាច​ធ្វើ​ទៅ​បាន​។
1. កិត្តិសព្ទ​ដោយ​ឯករាជ
   ការ​ធ្វើ​ឲ្យ​ប្លក​របស់​ខ្លួន​មាន​អាសយដ្ឋាន​ជា .com ឬ (.net, .org,...) គឺ​ជា​រឿង​ចាំបាច់​និង​ពេញ​និយម​ណាស់​ក្នុង​ពេល​ឥឡូវ​នេះ ព្រោះ​អ្នក​ណា​ក៏​គេ​អាច​មាន​លទ្ធភាព​ទិញ​ប្រើ​បាន​ដែរ, គ្មាន​អ្នក​ណា​គេ​ចង់​បាន​ពាក្យ yourblogname.blogspot.com yourblogname.wordpress.com នៅ​តោង​ជាប់​ឈ្មោះ​ប្លក​គេ គ្រាន់តែ​ថា​គេ​មិន​ទាន់​ដល់​ពេល​ដូរ ឬ​គេ​ខ្ជិល​ដូរ!។ មនុស្សម្នា​ឃើញ​តំណ​ប្លក (URL) អ្នក​មាន​ជា .com ដូច្នេះ​គេ ប្រាកដ​ជា​ទុក​ចិត្ត​និង​ចង់​ចូល​មើល។
2. សេវាកម្ម​ផ្ដល់​ការ​ដាក់​ផ្សាយ​ពាណិជ្ជកម្ម​ភាគ​ច្រើន​មិន​ទទួល​ស្គាល់ subdomain
  សេវាកម្ម​ដូចជា buysellads មិន​ទទួល​យក​ប្លក​ណា​ដែល​ប្រើ subdomain ទេ នេះ​មានន័យ​ស្មើ​នឹង​ការ​បាត់​បង់​ចំណូល​ដល់​ទៅ 50% ក្នុង​ករណី​ប្លក​លោកអ្នក​គេ​អនុញ្ញាត​ឲ្យ​ដាក់​សេវា​ផ្សាយ​ពាណិជ្ជកម្ម​បាន​ នោះ។
3. Custom domains ធ្វើ​ឲ្យ​មាន​ការ​កើន​ឡើង​អ្នក​គាំទ្រ​និង​អ្នក​តាមដាន
   អ្នក​ប្រើ​អ៊ីនធឺណិត​ចូល​មើល​និង​តាមដាន​ប្លក​របស់​អ្នក តែ​នៅ​ពេល​ពួកគេ​ដឹង​ថា​ប្លក​អ្នក​ផ្ដល់​ជូន​នូវ​អ្វី​ដែល​ពួកគេ​មិន​មាន​តែ ​ប៉ុណ្ណោះ។ ប៉ុន្តែ​នៅ​ពេល​ដែល​ពួកគេ​បាន​ដឹង​ថា​អ្នក​ប្រើ​ដែន blogspot.com ពួក​គេ​អាច​នឹង​មើល​ស្រាល និង​ទម្លាក់​ការចាប់អារម្មណ៍​រាល់​មាតិកា​របស់​អ្នក ឬ​ក៏​លែង​ខ្វល់​ពី​ប្លក​យើង​ដោយសារ​គេ​គិត​ថា​យើង​មិន​មែន​ជា​អ្នក​ជំនាញ។ មនុស្ស​ភាគ​ច្រើន​ឲ្យ​តម្លៃ​ត្រង់ .com ឬ .org ដែល​ពួក​គេ​គិត​ថា​ជា​ជា​តំបន់​បណ្ដាញ​មមាញឹក ជា​ប្រភព​គួរឲ្យ​តាមដាន ដែល​មាន​មនុស្ស ឬ​ក្រុម​នៅ​ចាំ​សរសេរ​អត្ថបទ​ជា​ប្រចាំ។ តែ​ការ​ទិញ Custom domain យក​មក​ប្រើ​ជាមួយ​ប្លក​ដែល​មិន​សូវ​មាន​អត្ថបទ​សោះ គឺ​ជា​រឿង​ធ្ងន់ធ្ងរ​និង​ចំណាយ​លុយ​ទទេៗ ដូច្នេះ​អ្នក​ត្រូវ​ពិចារណា​ដោយ​ខ្លួន​ឯង​ថា​ត្រូវ​ចំណាយ​លុយ​រាល់​ឆ្នាំ​ ដោយសារ​តែ​ឈ្មោះ​ប្លក​ដែរ​ឬ​ទេ?
4. ទាក់ទាញ​ឲ្យ​មនុស្ស​ចង់​ចែករំលែក​និង​ចំណាំ​ឈ្មោះ​ប្លក​យើង
   បន្ទាប់ពី​បាន​ដឹង​ខ្លះៗ​អំពី​ឥទ្ធិពល​នៃ Custom domains, ពួក​អ្នក​ចូល​ទស្សនា​ប្រាកដ​ជា​ពេញ​ចិត្ត​និង​មិន​ស្ទាក់ស្ទើរ​ក្នុង​ចែក​ រំលែក​រាល់​អត្ថបទ ដែល​មាន​ក្នុង​ប្លក​ទៅ​កាន់ មិត្តភ័ក្ដិ និង​ក្រុម​គ្រួសារ​របស់​គេ​ឡើយ។ ពួកគេ​នឹង​មាន​ទំនុក​ចិត្ត​ចំណាំ​ប្លក​អ្នក​ទុក និង​ទស្សនា​វា​ជា​ញឹកញាប់​ដើម្បី​ទទួល​បាន ចំណេះដឹង​បន្ថែម​ទៀត​ដោយសារ​តែ​ពួកគេ​គិត​ថា​រាល់​អត្ថបទ​ដែល​គេ​បាន​អាន​គឺ ​កើត​ចេញ​ពី​អ្នក​ចេះ អ្នក​ជំនាញ។ ហើយ​មូលហេតុ​មួយ​ទៀត​នោះ​គឺ subdomains មិន​សូវ​ទាក់ទាញ​អ្នក​ចូល​មើល​ប្លក​ពី​បណ្ដាញ​សង្គម​ដូចជា Facebook ឡើយ។
5. PageRank កើន​ឡើង​យឺត​ដោយសារ subdomains
   ការ​ប្រើ​ប្រាស់​ដែន blogspot មាន​ន័យ​ថា​ឱកាស​ដែល​ទទួល​បាន backlinks (ការ​ចូល​តាម​តំណ​ត្រឡប់​មក​វិញ) ទាប​បំផុត​សម្រាប់​អ្នក​។ បើ​ទោះ​ជា​ប្លក​របស់​យើង​មាន​អត្ថបទ មាន​អ្នក​ចូល​មើល​ច្រើន​យ៉ាងណា ក៏​កម្រិត​សក្ដិ​ដែល​ទទួល​បាន​គឺ​ជា Blogspot មិន​មែន​ប្លក​របស់​យើង​ទេ ក៏​ព្រោះ​តែ​យើង​ជ្រក​ក្រោយ​ផ្លាក Blogspot
6. អ្នក​គ្រាន់តែ​ត្រូវ​ការ​ទិញ domain មិន​បាច់​ទិញ Hosting ទេ
   នៅ​ពេល​ដែល​អ្នក​ទិញ domain មួយ​សម្រាប់​ប្លក​របស់​អ្នក​គឺ​គ្រប់គ្រាន់​ហើយ មិន​ដល់​ថ្នាក់​ទិញ Hosting នាំ​ឲ្យ​អស់​លុយ​រាល់​ឆ្នាំ​ឡើយ គឺ​អស់​ត្រឹម​ថ្លៃ domain បាន​ហើយ។ ជា​សំណាង​ល្អ​សម្រាប់​អ្នក​ប្រើ Blogger ព្រោះ​តែ​វា​មិន​សូវ​កំហិត ធូររលុង អាច​ឲ្យ​យើង​ចែករំលែក​របស់​ដែល​ជាប់​កម្មសិទ្ធិបញ្ញា​បាន ដូច្នេះ​យើង​មិន​ភ័យ​ខ្លាច​គេ​បិទ​ប្លក​យើង​នោះ​ទេ។ តែ​ផ្ទុយ​ទៅ​វិញ ​ចំពោះ​អ្នក​ប្រើ Wordpress ដោយ​មិន​អស់​លុយ​ដែល​នោះ គឺ​មាន​ការ​ពិបាក​ក្នុង​ការ​សរសេរ​អត្ថបទ​បែប​វាយប្រហារ ចែករំលែក​របស់​ដែល​ខុស​ច្បាប់​កម្មសិទ្ធិ ជាដើម គឺ​មាន​ការ​ប្រឈម​ខ្ពស់​បំផុត ងាយ​នឹង​ត្រូវ​គេ​រាយការណ៍​បិទ​ប្លក​យើង​ណាស់ កន្លង​មក​មាន​ប្លក​ខ្មែរ​ជា​ច្រើន​ដែល​ប្រើ​សេវាកម្ម​ Wordpress ត្រូវ​បាន​បិទ​ដោយ​គ្មាន​ប្រាប់​មួយ​ម៉ាត់។ នេះ​ហើយ​ជា​ហេតុផល​មួយ​ក្នុងចំណោម​ហេតុផល​ដ៏​ធំ​បំផុត ហេតុ​អ្វី​បាន​ជា​គេ​ចូលចិត្ត Blogger ជាង WordPress
7. Ranking (សក្តិ​ប្លក) កើន​ឡើង​លឿន
   នៅ​ពេល​មាន​គេ​ចុច​ចូលចិត្ត និង​ចែករំលែក​អត្ថបទ​ប្លក​កាន់តែ​ច្រើន​ឡើង, ចំណាត់​ថ្នាក់ SERPs ដែល​ជា​ម៉ាស៊ីន​ស្វែងរក​ទំព័រ​លទ្ធផល​របស់​អ្នក​នឹង​កើន​ឡើង​ដែរ មាន​ន័យ​ថា​ម៉ាស៊ីន​ស្វែងរក​ដូចជា Google Bing នឹង​បង្ហាញ​ប្លក​របស់​អ្នក​មុនគេ​នៅ​ពេល​មាន​អ្នក​ស្វែងរក​អ្វី​មួយ​ដែល​ ទាក់ទង។ ចូរ​ចាំ​ថា ការ​ដាក់​ប៊ូតុង​ចែក​រំលែក​របស់​បណ្ដាញ​សង្គម​ឲ្យ​បាន​ច្រើន​ប្រភេទ សក្តិ​ប្លក​របស់​អ្នក​ទៅ​កាន់​តែ​ខ្ពស់។
8. PageRank នឹង​មាន​ស្ថេរ​ភាព​នៅ​ថ្ងៃ​បន្ទាប់ PR ធ្វើ​ឱ្យ​ទាន់​សម័យ
   ប្លក​ភាគ​ច្រើន​មាន PageRank ធំជាង 2 បើ​គេ​មិន​ហ៊ាន​ផ្លាស់ប្ដូរ domain ថ្មី​តាម​តែ​ចិត្ត​គេ​ចង់​ផ្លាស់​ទេ ព្រោះ​ពួក​គេ​បារម្ភ​ថា​ប្លក​ពួក​គេ​នឹង​បាត់បង់ PageRank មិន​បាច់​សង្ស័យ​ទេ កាលណា​យើង​ផ្លាស់ប្ដូរ domain ប្រាកដ​ជា​បាត់បង់ តែ​ការ​បាត់បង់​នេះ​ជា​បណ្ដោះអាសន្ន​ទេ។ នៅ​ពេល​ដែល​ robots ខាង​ក្នុង​ម៉ាស៊ីន Google ចាប់​បាន​ទីតាំង​តំណ​ប្ដូរ​ទិស​ទាំង​អស់​របស់​អ្នក, PageRank ថ្នាក់​ប្លក​របស់​អ្នក​នឹង​ត្រូវ​បាន​ផ្ដល់​ត្រឡប់​មកវិញ នៅ​ពេល​គេ​បន្ទាប់​សម័យ PageRank។ ឧទាហរណ៍ PR របស់​ខ្ញុំ​បាន​ធ្លាក់​ចុះ​ដល់​សូន្យ បន្ទាប់​ពី​ផ្លាស់ប្ដូរ Custom domain បាន​ប្រហែល 3 ខែ​កន្លង​មក PR បាន​ឡើង​ទៅ 2 វិញ​បន្ទាប់ Google បន្ទាប់​សម័យ PR ដូច្នេះ​មាន​ន័យ​ថា ខ្ញុំ​ទទួល​បាន PR ត្រឡប់​មក​វិញ។
9. ធ្វើ​ឲ្យ​អាជីវកម្ម​រីក​ចម្រើន
   នៅ​ពេល​ប្លក​របស់​អ្នក​បាន​ទាក់ទាញ​ចរាចរ​និង​ចង​សម្ព័ន្ធ​ជាមួយ​គេ​ស្គាល់​ ច្រើន​ហើយ​នោះ អ្នក​អាច​បើក​ទទួល​អត្ថបទ​ពី​អ្នក​ចូល​មើល​ប្លក​ដែល​គេ​ចង់​ចែករំលែក ឬ​ទិញ​អត្ថបទ​ពី​គេ ទទួល​ផ្សាយ​ផលិតផល ដាក់​លក់​ផ្ទាំង​ផ្សាយ​ពាណិជ្ជកម្ម​ក្នុង​ប្លក ដែល​អាច​រក​ប្រាក់​បាន​ទាំង​ថ្ងៃ​និង​យប់​។ អ្នក​ឧបត្ថម្ភ​នឹង​ផ្សព្វផ្សាយ​ប្លក​យើង​បើ​គេ​ទុកចិត្ត​គុណភាព​ចរាចរណ៍​ របស់​ប្លក​យើង​ថា​បាន​មក​ដោយ​ត្រឹមត្រូវ មិន​មែន​ប្រើ​កម្មវិធី​ក្លែង។
10. domains ធម្មតា​មួយ​មិន​ដល់ 10 ដុល្លារ​ទេ
   ឥឡូវ​នេះ​អ្នក​អាច​ទិញ domain មាន​តម្លៃ​ទាប​ជាង7.5$ ពី Godaddy!, ខ្ញុំ​គិត​ថា​លុយ​ត្រឹម 10$ អ្នក​អាច​មាន​លទ្ធភាព​គ្រប់ៗ​គ្នា ព្រោះ​បើ​លោកអ្នក​មាន​លុយ​បង់ថ្លៃ​អ៊ីនធឺណិត ដូច្នេះ​ត្រឹម 10$15$ ក្នុង​មួយ​ឆ្នាំ ប្រាកដ​ជា​មាន​លទ្ធភាព។ គ្រាន់តែ​ត្បិតត្បៀត​ចាយវាយ​រិះ​ថាំ តែ​មួយ​រយៈ​គឺ​អាច​ទិញ​បាន​ហើយ។

  
តើ​នៅ​គិត​អី​ទៀត? អត់​ដឹង​ពី​របៀប​ទិញ? បើ​បងប្អូន​ណា​ដែល​ធ្លាប់​ទិញ domain យក​ប្រើ​ជាមួយ Blogger នោះ​សូម​ចូល​រួម​មតិ បង្ហាញ​ផ្លូវ​ខ្លះៗ​ដល់​អ្នក​ដែល​មិន​ទាន់​បាន​ដឹង​ផង ឬ​ក៏​ផ្ដល់​ជា​លេខ​ទូរស័ព្ទ​ទំនាក់ទំនង​ជាមួយ​អ្នក​លក់ domain ផង​បាទ។ ចំពោះ​ខ្ញុំ​ក៏​មិន​ទាន់​ដឹង​ពី​របៀប​ទិញ​នៅ​ឡើយ​ទេ។

អ្វីទៅជាវិមជ្ឈការ និងវិសហមជ្ឈការ

ផ្នែកទី ១ សេចក្តីផ្តើម
  ដោយទទួលស្គាល់ថា ការផ្តល់សេវាសាធារណៈជូនដល់ប្រជាពលរដ្ឋដែលជាអ្នក
ប្រើប្រាស់សេវា និងការធ្វើឱ្យសេវានោះមានភាពសមស្រប និងខិតជិតប្រជាពលរដ្ឋដើម្បីបំពេញនូវតម្រូវការរបស់អ្នកប្រើប្រាស់ វាជាការលំបាកសម្រាប់រដ្ឋាភិបាល
កម្ពុជា ។ ដូច្នេះដើម្បីសម្រាប់នូវមហិច្ចតាដ៏ធំមួយនេះ កំណែទម្រង់មួយក្នុងចំណោម
កំណែទម្រង់ស៊ីជម្រៅនានា ត្រូវបានបង្កើតឡើងដើម្បីជាយន្តការក្នុងការដោះស្រាយ
ការអភិវឌ្ឍមូលដ្ឋាន អសមភាពក្នុងបែងចែកការអភិវឌ្ឍសេដ្ឋកិច្ច និងភាពក្រីក្រទាំង
នោះ គឺយន្តការកំណែទម្រង់ស្តីពីការអភិវឌ្ឍតាមបែបប្រជាធិបតេយ្យនៅថ្នាក់ក្រោម
ជាតិតាមរយៈវិមជ្ឈការ និងវិសហមជ្ឈការ 
ផ្នែកទី ២ វិមជ្ឈការ
        ខាងក្រោមនេះនឹងបង្ហាញ លោក លោកស្រីពីការឱ្យនូវនិយមន័យផ្សេងៗគ្នាតាមបរិបទនៃស្ថាប័ន ដែលកំពុងអនុវត្តយន្តការមួយនេះដែលមានដូចតទៅៈ
        វិមជ្ឈការៈ ក្រសួងផ្ទេរមុខងារ និងធនធានមួយចំនួនដល់ក្រុមប្រឹក្សា នៅថ្នាក់ក្រោមជាតិបំពេញជំនួស ដែលមុខងារទាំងនោះជាមុខងារផ្ទាល់របស់ក្រុមប្រឹក្សាដែលអនុលោមតាម រដ្ឋធម្មនុញ្ញ និងលិខិតបទដ្ឋាននានា 
        វិមជ្ឈការៈ រាជរដ្ឋាភិបាល ប្រគល់នូវភាពជាម្ចាស់ លើមុខងារ សិទ្ធិអំណាច ការទទួលខុសត្រូវ និងធនធាន (ហិរញ្ញវត្ថុ ទ្រព្យសម្បត្តិ និងបុគ្គលិក) ឱ្យទៅក្រុមប្រឹក្សានៅថ្នាក់ក្រោមជាតិ ដូចជា ក្រុមប្រឹក្សារាជធានី ក្រុមប្រឹក្សាខេត្ត ក្រុមប្រឹក្សាក្រុង ក្រុមប្រឹក្សាស្រុក ក្រុមប្រឹក្សាខណ្ឌ ក្រុមប្រឹក្សាឃុំ ក្រុមប្រឹក្សាសង្កាត់ ដើម្បីឆ្លើយតបទៅនឹងតម្រូវការមូលដ្ឋាន 
ជារួមមក ដើម្បីអនុវត្តនូវយន្តការនេះបានទទួលនូវភាពជោគជ័យ ចាំបាច់ត្រូវអនុវត្តនូវលក្ខខណ្ឌចំនួន ៥ សម្រាប់ការធ្វើវិមជ្ឈការដល់ថ្នាក់រដ្ឋបាលដែនដីណាមួយ គឺៈ
១. រដ្ឋទទួលស្គាល់ផលប្រយោជន៍រាស្រ្តនៅមូលដ្ឋានៈ ផលប្រយោជន៍មូលដ្ឋាន គឺជាសេចក្តីត្រូវការចាំបាច់របស់មូលដ្ឋានផ្ទាល់ ។ ផលប្រយោជន៍នេះទាក់ទងដល់ជីវភាពប្រចាំថ្ងៃ សុខភាព សុវត្ថិភាពគ្រប់ផ្នែកនៃប្រជាពលរដ្ឋនៅមូលដ្ឋាន។ ជាធម្មតា ផលប្រយោជន៍មូលដ្ឋាននេះ រដ្ឋមិនអាចដឹងអស់ទេ ឯការផ្គត់ផ្គង់តម្រូវការ ក៏មិនគ្រប់ជ្រុងជ្រោយដែរ 
ដូច្នេះ ពេលធ្វើវិមជ្ឈការ រដ្ឋទទួលស្គាល់ការងារនោះជាកិច្ចការមូលដ្ឋាន ត្រូវបានការពារដោយរដ្ឋ និងទុកសិទ្ធិឱ្យអ្នកមូលដ្ឋានដោះស្រាយដោយខ្លួនគេ ដើម្បីការវិវត្តការប្រសើរឡើងទៅតាមការរីកចម្រើននៃសង្គមជាតិ។
២. រដ្ឋត្រូវធានាផ្តល់ភាពជានីតិបុគ្គលដល់មូលដ្ឋានៈ នីតិបុគ្គល គឺជាការផ្តល់បុគ្គលភាពគតិយុត្តិឱ្យស្ថាប័ន ឬអង្គការ ឬថ្នាក់រដ្ឋបាលណាមួយនូវអំណាចទទួលខុសត្រូវពេញលេញចំពោះមុខច្បាប់ នៅរាល់គ្រប់សកម្មភាពរបស់ខ្លួន ហើយជាគោលការណ៍ស្ថាប័នអង្គការ ឬថ្នាក់រដ្ឋបាលនោះត្រូវមានធនធានហិរញ្ញវត្ថុ និងទ្រព្យសម្បត្តិផ្ទាល់ខ្លួនថែមទៀត។
៣. អំពីអង្គការដឹកនាំនៃថ្នាក់រដ្ឋបាលវិមជ្ឈការៈ តាមការកត់សម្គាល់ជាទូទៅ កាលណាគេធ្វើវិមជ្ឈការនៅថ្នាក់រដ្ឋបាលដែនដីណាមួយ អង្គការដឹកនាំគ្រប់គ្រងនៃថ្នាក់រដ្ឋបាលដែនដីនោះត្រូវកើតចេញពីការបោះឆ្នោតដោយប្រជាពលរដ្ឋនៃថ្នាក់រដ្ឋបាលនោះ ។ តំណាងប្រជាពលរដ្ឋនេះ គឺជាតំណាងឱ្យផលប្រយោជន៍នៃមូលដ្ឋានដែលទទួលអំណាចវិមជ្ឈការ។
៤. អំណាចស្វ័យភាពខាងរដ្ឋបាលៈ កាលណាច្បាបើបានផ្តល់អំណាចវិមជ្ឈការដល់ស្ថាប័ន អង្គការ ឬថ្នាក់រដ្ឋបាលដែនដីណាមួយ រដ្ឋត្រូវតែធានាផ្តល់ស្វ័យភាពខាងផ្នែករដ្ឋបាលដល់ស្ថាប័នអង្គការ ឬថ្នាក់រដ្ឋបាលនោះ ។ ស្វ័យភាពខាងផ្នែករដ្ឋបាលមានន័យថា ថ្នាក់រដ្ឋបាលនោះមានសិទ្ធិចាត់ចែងការងារក្នុងក្របខណ្ឌសមត្ថកិច្ចដែលច្បាប់ ប្រគល់ឱ្យដោយស្វ័យប្រវត្តិពុំបាច់សុំយោបល់ ឬការសម្រេចពីថ្នាក់រដ្ឋបាលណាឡើយ។ បើច្បាប់តម្រូវឱ្យរដ្ឋបាលនេះធ្វើកិច្ចការណាមួយ កិច្ចការនោះត្រូវតែបានចាត់ចែងធ្វើដោយស្វ័យប្រវត្តិ។
៥. ការត្រួតពិនិត្យរបស់រដ្ឋបាលកណ្តាលៈ ទោះបីអនុវត្តប្រព័ន្ធគ្រប់គ្រងវិមជ្ឈការក្តី រដ្ឋមានតួនាទីតំណាងឱ្យផលប្រយោជន៍ជាតិទាំងមូលនៅតែដើរតួនាទីត្រួតពិនិត្យនៅលើរដ្ឋបាលនោះដដែល ។ ការត្រួតពិនិត្យរបស់រដ្ឋបាលកណ្តាលចំពោះរដ្ឋបាលវិមជ្ឈការ រដ្ឋគ្រាន់តែត្រួតពិនិត្យទៅលើនីត្យានុកូលភាពការងារនៃរដ្ឋបាលនោះប៉ុណ្ណោះ។ ត្រួតពិនិត្យនីត្យានុកូលភាព គឺមានន័យថា ការត្រួតពិនិត្យភាពត្រឹមត្រូវ ឬមិនត្រឹមត្រូវតាមច្បាប់រដ្ឋអាចត្រួតពិនិត្យបានក្នុងក្របខណ្ឌដែលច្បាប់បានចែង ។ ក្នុងការត្រួតពិនិត្យនិត្យាកូលភាពនេះ ប្រសិនឃើញថារដ្ឋ-   បាលនោះធ្វើខុសច្បាប់ ឬបម្រុងធ្វើខុសច្បាប់រដ្ឋ ត្រូវឧបត្ថម្ភណែនាំតម្រង់ទិស។ ប៉ុន្តែបើគេមិនអនុវត្តតាមគោលការណ៍ត្រូវធ្វើអន្តរាគមន៍ ប្រសិនបើនៅតែប្រព្រឹត្តខុសឆ្គងត្រូវដោះស្រាយតាមផ្លូវតុលាការ 
នៅក្នុងន័យនេះ ក្រុមប្រឹក្សាឃុំ សង្កាត់មានតួនាទីជាគោលការណ៍គ្រឹះពីរគឺ៖
១. ក្រុមប្រឹក្សាជាតំណាង និងជារបស់សហគមន៍ ឬប្រជាពលរដ្ឋក្នុងរង្វង់ដែនដីរបស់ខ្លួន
ឧទាហរណ៍ៈ ក្រុមប្រឹក្សាឃុំ មានតួនាទីប្រមូលពន្ធ និងប្រើប្រាស់ថវិកាឃុំដើម្បីកសាងហេដ្ឋានរចនាសម្ព័ន្ធរូបវន្តក្នុងមូលដ្ឋានរបស់ខ្លួន 
២. ភ្នាក់ងារតំណាងរដ្ឋ (ឬភ្នាក់ងារវិសហមជ្ឈការ) ដែលទទួលខុសត្រូវចំពោះអំណាចរដ្ឋបាល  កណ្តាល 
ឧទាហរណ៍ៈ ក្រុមប្រឹក្សាឃុំ សង្កាត់ត្រូវទទួលភារកិច្ចដែលរដ្ឋបាលកណ្តាល ប្រគល់ឱ្យមានដូចការ ការចុះបញ្ជីអត្រានុកូលដ្ឋាន និងការចុះឈ្មោះអ្នកបោះឆ្នោត .... 
ជារួមមកវិមជ្ឈការត្រូវបានបែងចែកជា បី ប្រភេទៈ 
          វិមជ្ឈការផ្នែកនយោបាយ ឬបែបប្រជាធិបតេយ្យៈ សំដៅទៅលើការផ្ទេរអំណាចទៅឱ្យអ្នកតំណាង និងអ្នកប្រតិបត្តិនានាដែលមានគណនេយ្យភាពទៅក្រោម (ឧទាហរណ៍ៈ រដ្ឋបាលថ្នាក់ក្រោមជាតិដែលបានកើតឡើងដោយការបោះឆ្នោត ។ វិមជ្ឈការផ្នែកនយោបាយមានគោលបំណងផ្តល់ដល់ប្រជាពលរដ្ឋ ឬអ្នកតំណាងដែលជាប់ឆ្នោត នូវសិទ្ធិអំណាចក្នុងការធ្វើសេចក្តីសម្រេចចិត្តជាសាធារណៈ ។ ការធ្វើកំណែទម្រង់បែបនេះ ភាគច្រើនមានការពាក់ព័ន្ធទៅនឹងការធ្វើកំណែទម្រង់បែបពហុបក្ស ហើយលើសពីនេះទៀត គឺជាការគាំទ្រដល់ការធ្វើប្រជាធិបតេយ្យតាមបែបផ្តល់អំណាចដល់ប្រជាពលរដ្ឋ ឬតំណាងរបស់គាត់ ក្នុងការធ្វើឱ្យមានឥទ្ធិពលលើការរៀបចំ និងអនុវត្តនូវគោលនយោបាយនានា ។ បណ្តាអ្នកគាំទ្រវិមជ្ឈការផ្នែកនយោបាយ តែងតែយល់ឃើញថាកំណែទម្រង់បែបនេះ នឹងធ្វើឱ្យសេចក្តីសម្រេចនានាដែលមានការចូលរួម នឹងមានភាពជាក់ស្តែងទៅតាមមូលដ្ឋាន និងឆ្លើយតបទៅនឹងតម្រូវការផ្សេងៗ ក្នុងសង្គមត្រឹមត្រូវជាងសេចក្តីសម្រេចដែលធ្វើឡើងនៅថ្នាក់កណ្តាល ។ គឺមានន័យថា ការជ្រើសរើសតំណាងតាមរយៈការបោះឆ្នោតនៅមូលដ្ឋាន នឹងអនុញ្ញាតឱ្យប្រជាពលរដ្ឋស្គាល់អ្នកតំណាងនយោបាយរបស់ខ្លួនបានប្រសើរជាង និងអនុញ្ញាតឱ្យអ្នកតំណាងនយោបាយទាំងនោះស្គាល់តម្រូវការ និងបំណងរបស់បោះឆ្នោតរបស់ខ្លួនបានប្រសើរផងដែរ ។ ការធ្វើវិមជ្ឈការផ្នែកនយោបាយ ជារឿយៗតែងតែទាមទារឱ្យមានវិសោធនកម្មរដ្ឋធម្មនុញ្ញ ឬច្បាប់ដើម្បីបង្កើតឡើងនូវអង្គភាពបែបនយោបាយ និងលើកទឹកចិត្តដល់ការបង្កើតឱ្យមានក្រុមអ្នកពាក់ព័ន្ធនានានៅមូលដ្ឋាន 
          វិមជ្ឈការបច្ចេកទេសៈ គឺជារបៀបគ្រប់គ្រងសេវាសាធារណៈ ដោយមានការផ្ទេរការទទួលខុសត្រូវអំពីសិទ្ធិដឹកនាំគ្រប់គ្រងបច្ចេកទេសណាមួយឱ្យទៅអាជ្ញាធរមួយគ្រប់គ្រងទៅតាមច្បាប់ ក្នុងគោលបំណងបម្រើផលប្រយោជន៍ទូទៅឱ្យមានប្រសិទ្ធិភាព ក្រោមរូបភាពជាគ្រឹះស្ថានសាធារណៈរដ្ឋបាល ។ គ្រឹះស្ថានសាធារណៈរដ្ឋបាល គឺជាយន្តការនៃការផ្តល់សេវាសាធារណៈមួយដែលមានស្វ័យភាពខាងហិរញ្ញវត្ថុ ឬរដ្ឋបាល និងជានីតិបុគ្គលនៃនីតិសាធារណៈដែលទទួលបន្ទុកចំបងនូវបេសកម្មផ្នែកសេវាសាធារណៈជាលក្ខណៈរដ្ឋបាល សង្គម សុខាភិបាល វប្បធម៌ វិទ្យាសាស្ត្រ ឬបច្ចេកទេស 
          គេសម្គាល់លក្ខណៈវិនិច្ឆ័យនៃគ្រឹះស្ថានសាធារណៈមានដូចជាៈ
§  ជានីតិបុគ្គលនៃនីតិសាធារណៈ (ស្ថាប័នសាធារណៈ) មានបេសកកម្មបម្រើផលប្រយោជន៍សាធារណៈ
§  មានទ្រព្យសម្បត្តិ និងថវិកាផ្ទាល់ខ្លួន និងស្វ័យភាពក្នុងការងារគ្រប់គ្រង
§  មានឯកទេសកម្ម
§  ស្ថិតក្រោមអាណាព្យាបាលភាពរបស់រដ្ឋ ឬសមូហភាពដែនដីផ្សេងទៀត
§  បង្កើតឡើងដោយច្បាប់ (ក្រម) ឬដោយក្រឹត្យ ឬអនុក្រឹត្យ
លក្ខខណ្ឌគោលការណ៍ទាំងឡាយនៃការបង្កើតគ្រឹះស្ថានសាធារណៈរដ្ឋបាលត្រូវអនុលោមតាមព្រះរាជក្រឹត្យលេខ ន.ស.រកត.១២៩៧ ចុះថ្ងៃទី៣១ ខែធ្នូ ឆ្នាំ១៩៩៧ ស្តីពីលក្ខន្តិកៈនៃគ្រឹះស្ថានសាធារណៈរដ្ឋបាល ។ ដូច្នេះហើយទើបយើងមើលឃើញថាគ្រឹះស្ថានសាធារណៈរដ្ឋបាលបានលេចរូបរាងជាពិសេស អាជ្ញាធរមួយចំនួន ដែលត្រូវបានគេផ្តល់ឱ្យមានការគ្រប់គ្រងតាមបែបវិំមជ្ឈការបច្ចេកទេសនេះ ដូចជា អាជ្ញាធរកំចាត់មីន រដ្ឋាករទឹកស្វ័យក្រុងភ្នំពេញ អាជ្ញាធរអគ្គីសនីកម្ពុជា វិទ្យាស្ថានជាតិពហុបច្ចេកទេសកម្ពុជា ...  
          វិមជ្ឈការសារពើពន្ធៈ អំណាចក្នុងការកំណត់ និងយកពន្ធ ដែលពីមុនត្រូវបានប្រមូលផ្តុំ នឹងត្រូវបានបែងចែកទៅដល់រដ្ឋបាលនៅកម្រិតផ្សេងទៀត (ឧទាហរណ៍ៈ រដ្ឋបាលមូលដ្ឋានត្រូវបានផ្តល់អំណាចក្នុងការប្រមូលពន្ធ និងរក្សាធនធាននោះសម្រាប់អនុវត្តកាតព្វកិច្ចរបស់ខ្លួន) 
វិមជ្ឈការសារពើពន្ធ អាចធ្វើឡើងបានច្រើនរូបភាពៈ
§  ការធ្វើហិរញ្ញប្បទាន ឬប្រមូលចំណូល ទូទាត់ចំណាយ តាមរយៈការយកកម្រៃសេវានានា
§  ការសហការណ៍ និងផ្តល់បដិភាគពីសំណាក់អ្នកប្រើប្រាស់ ជាទឹកប្រាក់ ឬការចូលរួមវិភាគទានផ្សេងៗ
§  ប្រមូលពន្ធ និងយកកម្រៃមូលដ្ឋាន
§  ការផ្ទេរពីថ្នាក់ជាតិ
§  ការអនុញ្ញាតឱ្យមានការខ្ចីសម្រាប់ការវិនិយោគនានា
ក្នុងបរិបទកម្ពុជា វិមជ្ឈការមានន័យថា សិទ្ធិអំណាច ការទទួលខុសត្រូវ និងធនធានជាក់លាក់ត្រូវបានផ្ទេរពីរដ្ឋាភិបាលថ្នាក់ជាតិឱ្យទៅក្រុមប្រឹក្សានៅថ្នាក់ក្រោមជាតិដែលបានបោះឆ្នោតជ្រើសរើសឡើងតាមបែបប្រជាធិបតេយ្យ 
វិមជ្ឈការផ្នែករដ្ឋបាលៈ ការបែងចែកអំណាច ការទទួលខុសត្រូវ និងធនធានហិរញ្ញវត្ថុឡើងវិញដល់ស្ថាប័នសាធារណៈដែលមានទីតាំងនៅថ្នាក់រដ្ឋបាលផ្សេងៗគ្នា ។ ការធ្វើប្រតិភូកម្មបែបនេះ គឺជាការផ្ទេរនូវការទទួលខុសត្រូវក្នុងការធ្វើផែនការ ហិរញ្ញវត្ថុ និងគ្រប់គ្រងមុខងារសាធារណៈដែលចែករំលែកឱ្យដោយរដ្ឋាភិបាល ឬក្រសួង ស្ថាប័ននៅកណ្តាល ឬថ្នាក់តំបន់ដល់រដ្ឋបាលមូលដ្ឋាន ។ ម៉្យាងវិញគេអាចនិយាយបានថា ការធ្វើវិមជ្ឈការផ្នែករដ្ឋបាល គឺជាការធ្វើវិសហមជ្ឈការ ដែលសំដៅទៅលើការផ្ទេរអំណាចដល់ខ្សែបណ្តោយ ឬរដ្ឋអំណាចមូលដ្ឋាន ដែលអ្នកទាំងនោះនឹងមានគណនេយ្យភាពមកលើ 
ផ្នែកទី ៣ វិសហមជ្ឈការ
        វិសហមជ្ឈការៈ ក្រសួងប្រគល់ភារកិច្ចដល់រចនាសម្ព័ន្ធ នៅថ្នាក់ក្រោមជាតិរបស់ក្រសួងដើម្បីអនុវត្តភារកិច្ចជំនួស អ្នកអនុវត្តជាបុគ្គលិកជាខ្សែបណ្តោយរបស់ក្រសួងហើយក្រសួងជាអ្នកណែនាំលំអិតអំពីរបៀបអនុវត្តមុខងារ
        វិសហមជ្ឈការៈ រាជរដ្ឋាភិបាល ឬក្រសួង ស្ថាប័ន ធ្វើប្រតិភូកម្មមុខងារ សិទ្ធិអំណាច និងធនធាន (ហិរញ្ញវត្ថុ ទ្រព្យសម្បត្តិ និងបុគ្គលិក) ទៅអង្គភាពក្រោមបង្គាប់ ឬទៅក្រុមប្រឹក្សាប្រភេទណាមួយ ដើម្បីអនុវត្តមុខងារនោះក្នុងនាមរដ្ឋាភិបាល ក្រសួង ឬស្ថាប័ននោះ 

          វិសហមជ្ឈការផ្តល់ឱកាសឱ្យមានការផ្ទេរអំណាចកាន់តែច្រើនដល់តំណាងស្ថាប័នរដ្ឋាភិបាលដែលមានទីតាំងនៅថ្នាក់ក្រោមជាតិ ។ ក្នុងន័យនេះ វិសហមជ្ឈការគឺជាវិមជ្ឈការផ្នែករដ្ឋបាល ដែលបែងចែកឡើងវិញនីវសិទ្ធិអំណាចក្នុងការធ្វើសេចក្តីសម្រេចចិត្ត ការទទួលខុសត្រូវទាំងលើធនធាន ហិរញ្ញវត្ថុ និងការគ្រប់គ្រងរវាងរដ្ឋាភិបាលកណ្តាល និងតំណាងនៅថ្នាក់ក្រោមជាតិ ហើយមិនមែនជាការផ្ទេរសិទ្ធិអំណាចដ៏ពិតប្រាកដដល់បណ្តារដ្ឋបាលថ្នាក់ក្រោមជាតិនោះទេ គឺវាអាចគ្រាន់ជាការផ្លាស់ប្តូរការទទួលខុសត្រូវពីការិយាធិបតេយ្យនៅថ្នាក់កណ្តាលមកឱ្យខ្សែបណ្តាលរបស់ខ្លួនដែលកំពុងប្រតិបត្តិការនៅបណ្តាខេត្ត ក្រុង ស្រុក តែប៉ុណ្ណោះ 

Server Based Network

    I.      Server Based Network
            ជាបណ្តាញមួយដែលមាន Client  ហើយ Client មានទម្រង់ដូចទៅនឹង computer Desktop ហើយថា Workstation ។ បណ្តាញមួយអាចគ្រប់គ្រងលើអ្នក Client ដោយចែករំលែកទិន្នន័យ សិទ្ធិនៃការប្រើប្រាស់  និងឧបករណ៍បាន ដែលគេហៅថា Client / Server network
     គុណសម្បត្តិ៖
១.   គណនេយ្យមួយអាចប្រើបានតែ(Log in) នៅកន្លែងមួយតែប៉ុនោះ
២.   ដំណើរការដោយអាចចែករំលែកទិន្នន័យ និងឧបរកណ៍ ដែលមាន data center ដ៏ធំមួយ ដែលត្រូវបាន       ដោយ single or group of users.
៣.   ម៉ាស៊ីនមេជាអ្នកគ្រប់គ្រងដោយដំណើរការជាប្រចាំ និងបែងចែកសិទ្និប្រើប្រាស់ និងការសំណូមពររបស់       Client
      


Peer to Peer network

                  បណ្តាញ peer-to-peer ជាបណ្តាញដែលអនុញ្ញាតឲ្យកុំព្យទ័រធ្វើការភ្ជាប់គ្នាដោយផ្ទាល់តែម្តង
 ដែលអាច ចែករំលែកទិន្នន័យ និងឧបករណ៍សម្រាប់ប្រើប្រាស់ (printer, CD-ROM drive)
            គុណសម្បតិ្តប្រើបណ្តាញ peer-to-peer
វាមានគុណសម្បត្តិដូចជាៈ
១. ទាក់ទងដោយផ្ទាល់ទៅវិញទៅមកជាមួយកុំព្យូទ័រដទៃទៀតដោយផ្ទាល់
២. ចែករំលែក Device and Printer គ្នាប្រើប្រាស់
៣. មិនចាំបាច់មានម៉ាស៊ីនមេ ហើយកុំព្យទ័រអាចចែករំលែកទិន្នន័យគ្នាបាន
៤. ដំណើរការឡើន ហើយអស់លុយតិចក្នុងការទិញឧបករណ៍សម្រាប់ដំឡើង និងថែទាំ
៥. ងាយស្រួល configure

            គុណវិបត្តិប្រើបណ្តាញ peer-to-peer
             មិនឆ្លាត គ្មានការទទួលខុសត្រូវ មិនសុវត្តិភាពមិនគួប្រើទេព្រោះគ្មានម៉ាស៊ីនមេសម្រាប់គ្រប់គ្រង
 ដែលអាចឲ្យអ្នកប្រើធម្មតាចូលមើល ឬយកឯកសារទិន្នន័យបាន។

ISA Server 2006


ISA Server 2006

1-Create Rule To Allow Internet Access for ISA and User
-----------------------------------------------------------------
-Open ISA Server => Array => Server name => Firewall Policy => Right-Click
=>News-Access Rule ... - Access rule name: Allow internet access for ISA
and Users => Action: Allow => All Outbound Traffice - From Source:
Local Host and Internal => Next => To Destination: External => Finish
=>Apply-Test Open internet both at ISA machine and User PC.

------------------------------------------------------------------------
2-Creat Rule to Block Yahoo Messanger

-Open ISA Server=> Array => Server Name => Firewall Policy => Right-click
=> New =>Access Rule... - Access rule name: Block yahooMSG => New
=> Choose the following:
-Protocol type : TCP
-Direction : Outbound
-Port Range : From: 5000 To: 5050
=2 Next => Finish => Expand User-Defined => Double click on protocol name:
Yahoo MSG => Close - from Source: interal => next => to Destination External
=>Finish =>Apply - Test Sign in yahoo messanger at User PC
------------------------------------------------------------------------
3- Creat Rule to Block User download software

-Open ISA Server => array => Server name => Firewall Policy => Right-click
=>New=>Access Rule... - Access rule name: Block download => Action: Allow
Outbound Traffic - From Source: Internet => Next => To Destination : External
=>Finish => Apply  - Right-Click on this rule => Configure HTTP => Extension
Tab => Block specified extensions => Add file extensions you want to block :
"exe, bat, com, dll, ocx, cab, rar, zip, tar, pif, js, vbs, flv, swf ..."
-Test downloads software at User PC with allthesoft.com

------------------------------------------------------------------------
4- Creat Rule to Block URL website Google.com
-Open ISA Server => Array => Server Name => Firewall Policy => Right-click
-New => Access Rule ... - Access rule name: Block Google.com => Action: Deny
=> All Outbound Traffic - FROM Source: Internal => Next => To Destination :
Add => new => URL Set => Name: Google => Add: http://google.com => OK
=> Expand: URL Sets => Double click Google URL => Close => Finish
-Test open website google.com at User PC.

------------------------------------------------------------------------
5- Creat Rule to Block User IP
-Open ISA Server => Array => Server Name => Firewall Policy => Right-click
-New => Access Rule ... - Access rule name: Block User IP => Action: Deny
-All Outbound Traffic-From Source: Add =>New =>computer-Name:XP1 =>Computer
IP Address :10.0.0.5 - Expand Computer => Double click on XP1 - Close - next
-To Destination: External - Test open internet on User PC name XP1

------------------------------------------------------------------------
6- Creat Rule for restricted and unrestricted users

*For Restricted User rule:

-Open ISA Server => Array => Server Name => Firewall Policy => Right-click
-New => Access Rule ... - Access rule name: Restricted Users => Action: Allow
-Selected protocols -add-chose the protocols: HTTP, HTTPS, DNS, POP3, POP3S,
SMTP, SMTPS, Yahoo MSG

=>FROM Source: Internal - Next - To Destination: External - finish - Apply
-Right-Click on this rule - Configure HTTP - Extensions Tab
- Block Specification extensions - add file extensions you want to block:
exe, bat,com,dll, ocx, cab, rar, zip, tar, pif, js, vbs, flv, swf...


*For Unrestricted User rule:

-Open ISA Server => Array => Server Name => Firewall Policy => Right-click
-New => Access Rule ... - Access rule name: Unrestricted Users => Action: Allow
All Outbound Traffics

=>FROM Source: Add => New - Computer - name: ITPC - Computer IP Address :
10.0.0.10 -Expand computer - Double click on ITPC - close - next - To Destination:
External - Finish - Apply

=>Test Open internet both at IT Computer and User PC

------------------------------------------------------------------------
7- Bandwidth Splitter for ISA

*Install Software: bspliter2006.exe

-Open ISA Server => Array => Server Name => Expand Bandwidth Splitter-Right-
Click on Shaping Rule - new - rule - Shaping rule name: 64/128=> next - choose
"IP address sets specified below" => Add: Internal - next - Destination: External
=>2 next - choose "Shape incoming and outgoing trafic" - Incoming (kbits/s):64
and Outgoing(kbits/s): 128-next choose "Assign bandwidth individually to each
applicable user/ address"-next - finish - click Monitor to view who download
and where it gets address from ...


------------------------------------------------------------------------
8- Creat Rule to Block User IP Range
-Open ISA Server => Array => Server Name => Firewall Policy => Right-click
-New => Access Rule ... - Access rule name: Block User IP Range => Action: Deny
-All Outbound Traffic-From Source: Add =>New =>computer Set -Name:Accounting Range

=>Computer IP Address :10.0.0.2 -10.0.0.15 - Expand Computer => Double click
on Accounting Range - Close - next

=>To Destination: External

=>Test open internet on User PC Computer IP Address :10.0.0.2 -10.0.0.15

Work?
---------------------------------

=> Block Content:

-Right-click (Block User IP Range)-Properties- Content types- Selected content types ...
-Check HTML Documents, Text ... => ok

- Test open internet on Client Computer IP Address :10.0.0.16

---------------------------------

9- Restricted Internal Network to Other Web (facebook.com => iic.edu.kh):
-Open ISA Server => Array => Server Name => Firewall Policy => Right-click
-New => Access Rule ... - Access rule name: Deny Access facebook => Action: Deny
-All Outbound Traffic-From Source: Internal - next
-To Destination: new - URL set - name: facebook - new - http://*.facebook.com - ok
-add - facebook - 2 next - finish - Right-click (Firewall Policy "Deny Access facebook")
-properties- Action - Deny - Check (Redirect HTTP Re...) - http://www.iic.edu.kh - ok

-Test open internet on Client

---------------------------------

10- Setup VPN Server and Client :

=>Creat new group: VPN_Group and User: vpn_user1

-Open ISA Server => Array => Server Name => Virtual Private Networks( VPN ):

=> Step1: Configure address Assignment Methode and Enable VPN Clients:
-Click Add => Select Server Name
-Set private IP range: From 172.16.0.1 To 172.16.0.10 =>ok
-Click "Enable VPN Client Access" => 10

=> Step2: Specify Windows Users => Add Group: VPN_Group

=> Step3: Verify VPN Properties => Tick "Enable PPTP" =>Ok
 Remote Access Config => Tick "External" =>Ok

=>Step4: View Firewall Policy for VPN Client Network:
-Right-click on Firewall Policy => New => Access Rule
-Access rule name: Allow VPN Users to access Internal => Action: Allow
-All Outbound Traffics - From Source: VPN Clients - next
-To Destination: Internal => Finish

=>Step5: View Network Rule:
-Creat new VPN Connection in user PC on the internet as below:
.Username:vpn_user1
.Password:123
.Gateway :192.168.1.253 (public IP of ISA WAN Interface)

-Test connect VPN on internet to dial to internal via ISA VPN on Client

Firewall (Sofware and hardware)


Firewall:
- Monitor internet traffic
- Restrict internet usages
- Proxy: cache webpage = save webpage
- VPN...

ISA Firewall => must 2 Network cards
1. WAN Network card: set ip ISP
2. LAN Network card: Set ip local network


- Firewall: software & hardwae

Firewall Software:
- ISA Server: Run on Windows 2003
- IPCop: Linux-base
- Smoothwall
- MicroTec...


Harware Firewall:
- Cisco ASA, PIX => Router
- Watchguard => Router
- LinkSys, Dlink => Router

ADSL Router:
- Router
- Modem
- Switch
- Wifi
------------------------------------------

Internet Traffic:
- Incoming traffic: Download
- Outgoing traffic : Upload

- Send email: outgoing traffic
- open yahoo.com: in + out
- download software: in
- upload website to hosting: out
- User on internet remote VPN to local Office: inoming
- user on internet open webmail of local mail server: incoming

------------------------------------------

- Network 4 category:
- localhost: local computer: 127.0.0.1
- Internal: LAN: local network
- External: WAN: Internet
- VPN: Extranet: local network stay on internet
Router:
- WAN: 203.189.128.222
- LAN: 10.0.0.1

2000-2003
- Modem: converter line to network sinal
- Router: NAT (map internal & external to same network)
- Switch: Share internet

2005: Router: 3-1















A.Install IPCop on VMware



A.Install IPCop on VMware:
  -----------------------
1. Create new machine VMWare
2. Insert Disc IPcop
3. Boot to disc IPcop
4. Start install
- Green Interface = LAN Interface: 10.0.0.1: done
- Red Interface  = WAN Interface: 192.168.1.2

- Before install IPCOp:
=> 2 Network Card
=> Add Network card in VMWare

VMWare Network firewall:
- LAN: VMNet02
- WAN: Bridge
--------------------------------

1. Root Password
2. Web admin password
3. backup password
--------------------------------





B.Share Internet to User :
  -----------------------

1- Check IP of Red and Green on IPCop
   Red   = WAN = 192.168.1.2/24
   Green = LAN = 10.0.0.1/8

=> login: root
   pwd: 123456


=> setup
- Address RED/Green
- DNS & Gateway
- DHCP for client

2. setup client internet
-----------------------

=> make sure network adapter of client is VMNet2

=> Network card of Client same to IPCop LAN interface = Green interface

* Note:
to check internet work on IPCOp: ping google.com
=> ping 203.189.128.1 = DNS ISP

3. connect to IPCop using web interface
--------------------------------------

- open IE: htp://10.0.0.1:81
=> username: admin/pwd: 123456

4. Install add-on "Advaned Proxy"
--------------------------------
=>System-SSH Access- Tick(SSH Access, Support SSH Protocol Version1 ...)
- Using WinSCP: copy file from windows to Linux
- using Putty to remote install on IPCOP
  cd .. = change to root directory
  pwd   = view current directory that we use
ll    = list directory & file

- Unzip file advproxy:
  #tar -xzfipcop-advproxy-3.0.3.tar

- install advproxy:
  #ipcop-advproxy/install

- check advproxy on IPCOP:
   http://10.0.0.1:81