TechOnMart Active Directory Cloud Intune (ADCI)
خدمة استئجار بيئة العمل السحابية والتحكم بأجهزة ويندوز المؤسسية عن بُعد Turnkey Enterprise Cloud Workspace & Remote Windows Management Service
موجز تنفيذي سريع (Executive Summary) Executive Summary
تتيح لك منصة TechOnMart استئجار بيئة عمل سحابية مخصصة ومستقلة لشركتك بالكامل (Managed Dedicated Cloud Workspace) عبر موقع TechOnMart، صُممت خصيصاً لتحرير الشركات من التعقيدات والتكاليف الباهظة لخوادم الدومين التقليدية (On-Premise Active Directory) واشتراكات برمجيات (Microsoft Intune) وبرامج التحكم عن بعد الإضافية (مثل TeamViewer أو AnyDesk). لا تحتاج شركتك لشراء أي برمجيات أو خوادم محلية؛ إذ يتم تفعيل مساحة شركتك فوراً على المنصة وتزويد مسؤول تقنية المعلومات بحساب إدارة سيادي للتحكم المركزي الفوري، دعم الموظفين والتحكم بسطح المكتب عن بُعد بنقرة زر من المتصفح، السجلات الحية للأجهزة، إدارة الفروع والأقسام، وتفويض المساعدين وفق مصفوفة صلاحيات دقيقة، ضمن بنية سحابية فائقة الأمان مبنية على نموذج انعدام الثقة (Zero-Trust Architecture) وعزل تام لمساحة عمل كل شركة.
TechOnMart provides a fully managed, dedicated enterprise cloud workspace (SaaS) hosted directly on TechOnMart.com, engineered to liberate businesses from the exorbitant costs and maintenance burdens of on-premises Active Directory domain servers, complex Microsoft Intune licensing, and standalone remote desktop tools (such as TeamViewer or AnyDesk). Your business requires zero server hardware or on-premise software installation; your company workspace is instantly provisioned with a sovereign Company Technician Lead account for instant central control, one-click browser remote desktop via secure SST Web SSO, real-time device diagnostic logs, branch hierarchy management, and granular assistant delegation—all anchored on a zero-trust architecture with complete multi-tenant tenant isolation.
1. لماذا يحتاج عملك إلى TechOnMart ADCI اليوم؟ (القيمة المضافة لأصحاب الأعمال) 1. Why Your Business Needs TechOnMart ADCI Today (Value for Business Owners)
إذا كنت تدير شركة تعتمد على أجهزة حواسيب موظفين (سواء داخل المكاتب أو الفروع أو أثناء العمل عن بُعد)، فإنك تواجه يومياً تحديات حقيقية تكلفك وقتاً ومالاً وسمعة: If your enterprise manages employee desktop or laptop fleets across central offices, remote branches, or hybrid work setups, you face daily operational challenges that cost time, money, and security reputation:
التحديات والمخاطر التقليدية Traditional IT Challenges & Risks
- ❌ خوادم باهظة التكلفة وصيانة دورية معقدة Exorbitant server hardware costs and continuous maintenance
- ❌ تسريب بيانات وملفات الشركة عبر وسائط USB والفلاشات Corporate data breaches and malware via unmonitored USB drives
- ❌ اشتراكات سنوية باهظة لبرامج التحكم عن بعد (AnyDesk / TeamViewer) Recurring subscription fees for third-party remote tools (AnyDesk/TeamViewer)
- ❌ هدر أوقات العمل في العبث بالنظام وتثبيت برمجيات غير مصرح بها Lost productivity and ransomware from unauthorized software installations
- ❌ فقدان السيطرة على حواسيب الموظفين والأجهزة البعيدة أو المسروقة Inability to secure or wipe stolen, lost, or remote employee laptops
- ❌ صعوبة بالغة في إدارة وتوزيع سياسات الفروع والأقسام المتفرقة Complex policy distribution and VPN dependency across branch offices
- ❌ تراخيص ويندوز احترافية مكلفة وإلزامية (Pro/Enterprise CALs) Compulsory, costly Windows Pro/Enterprise upgrades and client licenses
حلول TechOnMart ADCI السحابية TechOnMart ADCI Cloud Solutions
- ✅ مساحة عمل سحابية جاهزة 100% دون أي خوادم أو بنية تحتية 100% managed cloud workspace with zero on-premise servers
- ✅ إغلاق منافذ USB والأقراص بضغطة زر لمنع العدوى والتسريب Instant USB and secondary drive lockdown to stop leakage and viruses
- ✅ تحكم مباشر بسطح المكتب مدمج عبر المتصفح (SST Web SSO) Built-in browser remote desktop via encrypted SST Web SSO
- ✅ قفل أوامر النظام وحظر تثبيت البرامج وتجريد حساب المسؤول Application lockdown & automatic local administrator rights stripping
- ✅ مسح أمني شامل أو تجميد فوري للأجهزة في حالات الطوارئ Emergency incident response: Remote Device Block & Full Remote Wipe
- ✅ هيكلية شجرية مرنة لتقسيم الفروع والمجموعات التنظيمية بنقرة زر Agile organizational branch and group hierarchy managed in clicks
- ✅ استئجار مرن بحسب عدد أجهزة شركتك يعمل حتى على Windows Home Flexible device-count subscriptions compatible with Windows 10/11 Home & BYOD
فوائد مباشرة تنعكس على أرباح واستقرار وحماية شركتك: Tangible ROI & Direct Business Advantages:
خفض التكاليف بنسبة تتجاوز 70% Over 70% Reduction in IT Expenses
الاستغناء التام عن شراء وصيانة الخوادم الفيزيائية، وتوفير فواتير التبريد والكهرباء، وإلغاء تراخيص مايكروسوفت السنوية الباهظة. Complete elimination of physical server procurement, power/cooling overhead, and recurring Microsoft client access licenses (CALs).
يعمل على كافة إصدارات ويندوز (بما فيها Home و BYOD) Runs on All Windows Editions (Home & BYOD)
يعمل بكفاءة 100% على كافة إصدارات ويندوز 10 و 11 بما فيها Windows Home، مما يوفر مئات الدولارات لكل جهاز في ترقيات الرخص. 100% operational compatibility across all Windows 10/11 editions, including Home and employee-owned laptops, saving hundreds per machine.
تحكم بسطح المكتب مدمج سحابياً (Remote Desktop) Integrated Browser Remote Desktop
دعم فني مباشر بنقرة زر من المتصفح عبر بروتوكول آمن ومشفر دون الحاجة لشراء أو تجديد اشتراكات TeamViewer أو AnyDesk. Instant browser-based remote control with single sign-on (SSO), removing any need for expensive AnyDesk or TeamViewer commercial renewals.
تحصين كامل ضد الفيروسات وتثبيت البرمجيات Antivirus Defense & Application Lockdown
تجريد الموظف تلقائياً من صلاحيات المسؤول وتثبيته كمستخدم قياسي، مما يمنع تثبيت البرمجيات المقرصنة ويغلق الباب أمام هجمات الفدية. Automatic stripping of local admin rights, locking endpoints into standard mode to prevent unauthorized apps, cracks, and ransomware.
حظر الفلاشات ووحدات التخزين الخارجية (USB Lock) USB Storage Lockdown
قفل منافذ USB بضغطة زر لحماية أسرار الشركة من التسريب وسد المنفذ الأول لدخول الفيروسات المتنقلة عبر وسائط التخزين. Immediate read/write restriction on external USB memory, halting document leakage and blocking flash-drive malware vectors.
حساب الدعم الفني الموحد (HelpDesk Account) Centralized HelpDesk Support Account
تزويد الأجهزة بحساب صيانة موحد يُدار سحابياً، مع تدوير وتحديث كلمة المرور مشفرة لكافة أجهزة الشركة بنقرة واحدة. Cloud-managed dedicated local administrator account with one-click password rotation securely synchronized across all computers.
استجابة طارئة وفورية في حالات الأزمات Emergency Rapid Incident Response
في حال سرقة جهاز أو إنهاء خدمات موظف غير متعاون، يمكنك مسح بيانات الجهاز فوراً (Wipe) أو تجميده (Block) خلال ثوانٍ. In case of theft or immediate offboarding, execute Remote Wipe (factory reset) or Remote Block (lockout) within seconds from your dashboard.
سجلات تشخيص حية للأجهزة (Real-Time Logs) Real-Time Diagnostic Logs
استعراض ومراقبة السجلات الفنية لأجهزة الموظفين لحظة بلحظة لكشف أي أعطال أو أخطاء تشغيلية دون إزعاج المستخدم. Live telemetry stream capturing policy executions, heartbeats, and technical OS events for remote troubleshooting without user interruption.
إدارة شجرية متقدمة للفروع والأقسام (Branches) Branch & Organizational Hierarchy
تنظيم وتقسيم حواسيب شركتك وفروعك إلى مجموعات عمل مستقلة مع إسناد السياسات وتطبيقها لكل قسم أو فرع بسهولة ودقة. Structured grouping of computers into departments and distant branches with priority-based policy assignments and granular overrides.
مظهر مؤسسي موحد وترسيخ الهوية (Branding) Corporate Identity & Desktop Branding
فرض خلفية شاشة موحدة تحمل شعار شركتك وهوية علامتك التجارية على كافة حواسيب الموظفين تلقائياً ومنع تغييرها أو العبث بها. Centralized enforcement of corporate branded wallpapers across all endpoints, locked against user tampering.
2. جدول المقارنة الاستراتيجي: البديل الذكي للأنظمة والبرمجيات المعقدة 2. Strategic Comparison: The Smart Alternative to Complex Legacy Stacks
| المعيار والمقارنة Evaluation Criteria | خادم النطاق المحلي (Local AD) Local Active Directory | مايكروسوفت إنتيون (MS Intune) Microsoft Intune | البرمجيات المنفصلة (AnyDesk/TeamViewer) Separate Remote Tools | استئجار مساحة العمل من TechOnMart TechOnMart Cloud Workspace |
|---|---|---|---|---|
| طبيعة البنية التحتيةInfrastructure Architecture | خادم فيزيائي محلي إلزامي Compulsory on-premise physical server | سحابي (Azure Cloud) Azure Cloud | سحابي أو وسيط Relay / Cloud servers | سحابي مرن وخفيف (Cloud Native)Turnkey Cloud Native SaaS |
| دعم إصدارات ويندوزWindows Edition Compatibility | يشترط Pro أو Enterprise (لا يدعم Home) Pro/Enterprise only (No Home support) | يتطلب رخص Pro واشتراطات معقدة Requires Pro licenses & strict criteria | يعمل كبرنامج تشغيل فقط Client app runtime only | يدعم كافة الإصدارات بما فيها Windows HomeFull support for all editions incl. Home & BYOD |
| التحكم بسطح المكتب عن بُعدRemote Desktop Control | يتطلب برمجيات خارجية إضافية Requires third-party add-ons | يتطلب ترخيص Remote Help مكلف Requires costly Remote Help add-on | اشتراكات شهرية باهظة لكل فني Expensive monthly seat pricing | مدمج بالكامل بنقرة زر (SST Web SSO)Built-in browser access via SST Web SSO |
| حظر البرمجيات غير المصرح بهاUnauthorized Software Lockdown | يتطلب سياسات GPO معقدة Complex GPO policy engineering | يتطلب ضبط سياسات وتراخيص متقدمة Advanced configuration & tier licenses | غير متوفر (أداة تحكم فقط) Not available (Remote only) | حظر فوري وتجريد تلقائي لحسابات المسؤولInstant app block & auto admin stripping |
| حساب الدعم الموحد (HelpDesk)Unified HelpDesk Admin Account | يتطلب أدوات إضافية معقدة (LAPS) Requires extra tools (e.g. LAPS) | يتطلب خدمات هوية إضافية Requires extra identity services | غير متوفر Not available | مدمج سحابياً مع تدوير كلمة المرور بضغطة زرBuilt-in with one-click password rotation |
| سجلات وتشخيص الأجهزة اللحظيReal-Time Diagnostic Logs | يتطلب خوادم تجميع سجلات (Event Forwarding) Requires Event Collector servers | يتطلب اشتراكات Log Analytics مكلفة Requires costly Log Analytics | غير متوفر Not available | سجلات حية تفصيلية تُعرض لحظة بلحظةLive browser stream of events and health |
| حوكمة الصلاحيات (RBAC)Access Control & Delegation | معقد ويتطلب سياسات تفويض دومين متقدمة Complex domain delegation groups | يتطلب تراخيص Azure AD Premium P1/P2 Requires Azure AD P1/P2 add-ons | صلاحيات مستخدمين محدودة Limited user roles | مصفوفة هرمية مبسطة ودقيقة (مسؤول ومساعدين)Turnkey matrix: Company Lead & Assistants |
| تنظيم الفروع والأقسام (Groups)Organizational Branch Hierarchy | تتطلب إعداد OUs وخوادم فرعية معقدة Requires complex OUs and site servers | تتطلب إعداد هياكل Azure AD معقدة Complex Azure AD dynamic groups | غير متوفر Not available | تقسيم وإدارة الفروع والأقسام بنقرة زرGroup & branch management in clicks |
| الاستثناءات الفردية للأجهزة (Overrides)Granular Device Overrides | إنشاء OUs وسياسات GPO متضاربة Fragmented sub-OUs and GPO conflicts | مجموعات استثناء معقدة في Azure Complex Azure exclusion filters | غير متوفر Not available | استثناء فوري للجهاز بإضافة/إزالة سياساتInstant single-device policy override/bypass |
| العمل خارج المكتب (Remote Work)Remote & Hybrid Resilience | يتطلب إعداد VPN معقد وبطيء Requires complex, sluggish VPN tunnels | يتطلب اتصال مستمر بالإنترنت Continuous internet connection required | يعمل بالإنترنت فقط Online connection only | يعمل أونلاين وأوفلاين مع تزامن ذاتيSeamless offline resilience + auto sync |
| سرعة الإعداد والنشرDeployment Speed | تستغرق أياماً وتتطلب مهندس نظم متخصص Days to weeks with domain engineers | تحتاج سياسات وضبط مستمر Lengthy policy setup & enrollment | تنزيل وتثبيت يدوي على كل جهاز Manual client downloads per computer | أمر برمجي واحد (One-Liner) في دقائقSingle-command terminal one-liner in minutes |
| استهلاك موارد النظامSystem Resource Overhead | متوسط إلى مرتفع Moderate to high | ثقيل نسبياً على الأجهزة الاقتصادية Heavy on entry-level hardware | استهلاك مستمر لرام المعالج High memory usage during idle | فائق الخفة (C# .NET 8: <30MB RAM)Native C# .NET 8: <30MB RAM, 0% CPU |
| التكلفة الإجمالية للملكية (TCO)Total Cost of Ownership (TCO) | خوادم + صيانة + رخص باهظة Hardware + maintenance + user CALs | اشتراكات متراكمة لكل مستخدم شهرياً Monthly cumulative user subscriptions | فواتير تجديد سنوية مرتفعة High annual recurring per-seat bills | استئجار سحابي اقتصادي شامل لكافة الميزاتCost-effective turnkey SaaS rental with all features |
3. باقة المميزات الشاملة (All-In-One Feature Suite) 3. Comprehensive Feature Suite (All-In-One Solution)
أ. لوحة القيادة والتحكم المركزية (Web-Based Cloud Console) A. Centralized Web Cloud Console
- لوحة تفاعلية فورية ومباشرة (Real-Time Dynamic UI):Real-Time Dynamic UI: تصفح الأجهزة، الفلاتر اللحظية بدون إعادة تحميل الصفحة، والبحث السريع حسب اسم الموظف، الموديل، مجموعة العمل، أو حالة التشفير. Zero-reload device search, instant group filtering, hardware vendor filters, and online/offline telemetry status badges.
- التحكم بسطح المكتب عن بُعد المدمج (Cloud Remote Desktop):Integrated Remote Desktop (SST Web SSO): الوصول والتحكم الكامل في شاشة حاسوب الموظف مباشرة من المتصفح بنقرة زر واحدة بتقنية SST (Secure System Technology) بجلسات دخول موثقة أحادية الاستخدام مشفرة ومؤمنة بالكامل دون الحاجة لـ AnyDesk أو برامج طرف ثالث. Full interactive screen control directly within modern web browsers via SST (Secure System Technology) ephemeral single sign-on tokens, requiring no AnyDesk software or static access codes.
- مركز السجلات الحية والتشخيص اللحظي (Real-Time Device Logs):Real-Time Diagnostic Logs: نافذة فحص واستعراض حي ومباشر لسجلات الأحداث والعمليات الفنية الصادرة من كل جهاز لمتابعة تقارير نبض الاتصال وحالات تطبيق السياسات للتشخيص السريع للأعطال. Live diagnostic modal providing step-by-step audit trails of policy execution, heartbeat checks, and error reports for rapid remote troubleshooting.
- إلغاء التثبيت الآمن وحذف الأجهزة (Clean Decommissioning):Clean Endpoint Decommissioning: إمكانية إزالة الأجهزة المنتهية خدماتها بنقرة زر واحدة؛ حيث يتكفل الوكيل ذاتياً بفك كافة السياسات والقيود والعودة بحاسوب الموظف لوضعه الطبيعي النظيف. One-click device removal from the dashboard; the agent autonomously reverts all security policies, restores Windows to pristine state, and uninstalls cleanly.
- مصفوفة الصلاحيات وتفويض المهام (Role-Based Access Control):Role-Based Access Control (RBAC): نظام حوكمة أمني يتيح لمسؤول الشركة (Technician Lead) تفويض مساعدين (Assistants) بصلاحيات دقيقة (مراقبة فقط، تحكم عن بعد، استعراض سجلات، أو إدارة مجموعات وسياسات). Granular delegation allowing the Company Lead Technician to assign Assistant accounts with precision privileges (View only, Remote Desktop, Logs inspection, or Policy assignment).
- إدارة فروع وأقسام الشركة (Branches & Group Hierarchy):Branch & Group Hierarchy: تنظيم وإدارة كافة فروع وأقسام شركتك من لوحة تحكم واحدة، مع تقسيم الأجهزة إلى مجموعات وتحديد أولويات تطبيق السياسات لكل قسم بشكل مستقل. Central organization of branch offices into independent workgroups with priority-weighted policy propagation.
- استعراض وتدقيق شامل لبيانات الأجهزة (Full Deep-Inspection):Deep Device Hardware & User Inspection: تقرير لحظي مفصل يوضح تفاصيل حساب ويندوز الدقيقة (`net user`)، عتاد الحاسوب، طراز الجهاز، الـ BIOS، الرقم التسلسلي، وحالة أمان القنوات المشفرة. Comprehensive endpoint audit modal revealing net user credentials, BIOS serial, system UUID, vendor, Windows build, and encryption channel integrity.
- إدارة حساب الدعم الموحد (HelpDesk Central Account):Central HelpDesk Account Administration: التحكم السحابي الكامل في حساب الدعم الفني المحلي الموحد؛ ضبط وتدوير كلمة المرور المركزية بضغطة زر وتوزيعها مشفرة لكافة أجهزة الشركة. Central cloud control over the shared local HelpDesk administrator account with encrypted password rotation deployed in seconds across all PCs.
- المسح الأمني الجماعي لكافة أجهزة الشركة للطوارئ (Emergency Wipe All):Mass Endpoint Emergency Sanitization (Wipe All): إجراء استثنائي وفوري يتيح لمسؤول الشركة بضغطة واحدة إرسال أمر مسح فوري وتدمير للبيانات المشفرة وإعادة ضبط المصنع لكافة أجهزة الشركة في وقت واحد لحماية الأسرار المؤسسية في حالات الاختراق الكارثي أو الطوارئ القصوى. A sovereign high-priority emergency action allowing the Company Lead to issue an instant, simultaneous wipe and cryptographic sanitization command across all enrolled corporate computers during critical incidents.
ب. السياسات الأمنية والإنتاجية ودرع مكافحة الفيروسات (Policies) B. Security & Productivity Policy Catalog
1. قفل تثبيت البرمجيات (App Lockdown) 1. Application Lockdown
تجريد الموظف من صلاحيات المسؤول لمنع تثبيت البرامج غير المصرح بها والكراكات والألعاب. Enforces standard user mode, preventing unapproved software, games, and pirated files.
2. حظر وسائط التخزين (Disable USB) 2. Disable USB Storage
منع القراءة والكتابة على فلاشات الذاكرة وأقراص التخزين لحماية الشركة من تسريب الوثائق والفيروسات. Restricts external flash drive reading and writing to prevent data leakage and virus contagion.
3. حظر الأقراص الثانوية (Disable Drives) 3. Disable Secondary Drives
حصر وصول الموظف إلى القرص الأساسي للنظام ومنع العبث بالأقراص الثانوية (D: , E:). Restricts access to system drive (C:), preventing unauthorized tampering with D: or E:.
4. تعطيل سطح المكتب (Disable Desktop) 4. Disable Desktop Icons
منع حفظ الفوضى على سطح المكتب وتفريغه بالكامل لتحقيق أعلى تركيز وأمان بصري للموظف. Prevents icon clutter on the desktop for visual focus, clean ergonomics, and privacy.
5. حظر موجهات الأوامر (CMD & PowerShell) 5. Disable CMD & PowerShell
إغلاق الطرفيات ومنع تشغيل السكربتات التخريبية أو أدوات التحايل والاختراق. Blocks command prompt and PowerShell shells to stop hacking tools and unauthorized scripts.
6. حظر محرر التسجيل (Disable Regedit) 6. Disable Registry Editor
قفل أداة التسجيل لمنع التلاعب في إعدادات النظام الحساسة أو تعطيل برامج الحماية. Prevents execution of regedit.exe to shield critical system and antivirus settings.
7. تعطيل نقطة الاتصال (Disable Hotspot) 7. Disable Mobile Hotspot
منع الموظف من تحويل حاسوب الشركة إلى راوتر يوزع الإنترنت لأجهزة أخرى غير مراقبة. Prevents computers from bridging unauthorized wireless hotspots to unmonitored devices.
8. تنظيف شريط المهام (Clean Taskbar) 8. Clean Taskbar
إزالة إعلانات مايكروسوفت، الويدجت، والأخبار غير الهامة لضمان بيئة عمل نقية ومريحة للعين. Removes Microsoft widgets, news feeds, and sponsored ads for a clean corporate UI.
9. الضبط الإقليمي واللغات (Localization) 9. Regional & Language Setup
ضبط فوري للغة الواجهة، لوحة المفاتيح، التنسيقات الزمنية، والأرقام (السعودية، مصر، سوريا) مع إمكانية إضافة ودعم المزيد من الدول واللغات الإقليمية الأخرى مستقبلاً بحسب متطلبات العميل. Instant standard configuration of UI locale, keyboards, and time formats (Saudi Arabia, Egypt, Syria) with continuous expansion for additional regional countries and languages upon request.
10. تجاوز قيود ويندوز (UCPD & NTUSER) 10. Deep Registry & UCPD Handling
تطبيق السياسات في عمق خلايا التسجيل للمستخدمين غير المتصلين وتجاوز قيود UCPD في ويندوز 11. Direct offline NTUSER.DAT policy mounting and Windows 11 UCPD driver handling.
➕ المزيد من السياسات المتجددة (Continuous Expansion) ➕ Continuous Policy Expansion
يتم بشكل دوري وتلقائي إضافة وتطوير سياسات أمنية ورقابية جديدة على المنصة لتلبية الاحتياجات التشغيلية المتطورة للشركات ومواكبة أحدث تحديثات ويندوز. New enterprise and security policies are regularly developed and added to the platform catalog, keeping pace with Windows OS updates and emerging corporate requirements.
ج. درع التدخل السريع وأوامر الطوارئ (Emergency Response) C. Rapid Emergency Incident Response
المسح الأمني الشامل (Remote Wipe) Enterprise Remote Wipe
طرد الجلسات النشطة فوراً، حذف ملفات تعريف المستخدمين وبيانات العمل، تهيئة سريعة للأقراص الإضافية، تفريغ سلة المهملات جذرياً، وإنشاء حساب طوارئ قياسي غير مسؤول بدون كلمة مرور وإعادة تشغيل الجهاز ليعود نظيفاً كالمصنع. Forces session termination, purges all user profiles and corporate folders, formats secondary partitions, empties recycle bin, creates a temporary clean guest account, and restarts the endpoint in pristine factory state.
المسح الجماعي للطوارئ (Wipe All) Emergency Mass Wipe All
إرسال أمر مسح فوري متزامن وتدمير رقمي لكافة أجهزة الشركة المتصلة بنقرة واحدة، لتأمين البيانات وحماية الملكية الفكرية والأسرار التشغيلية فوراً في حالات التهديد الأمني الخطير. Dispatches simultaneous mass factory wipe command across all corporate computers in parallel, securing enterprise secrets during critical compromise.
الحظر الفوري لبيئة العمل (Remote Block) Remote Device Lockout (Block)
تعطيل حسابات الموظفين محلياً (Disable) فوراً لمنعهم من إلغاء الإجراء، مع تسجيل خروج قسري فوري (Force Logoff) لمنع الدخول للجهاز حتى يرسل مسؤول الشركة أمر فك الحظر (Unblock). Instantly disables local employee accounts and executes a forced logoff, permanently locking the screen against logon attempts until the Company Lead issues an authenticated Unblock command.
4. المواصفات الفنية والمعايير الأمنية المعتمدة لفرق تقنية المعلومات 4. Technical Specifications & Enterprise Security Standards
مخصص لمدراء تقنية المعلومات (IT Managers)، مسؤولي الأمن السيبراني (CISOs)، ومهندسي النظم الراغبين في تقييم المعايير الفنية والأمنية للخدمة: Engineered for IT Directors, Chief Information Security Officers (CISOs), and Systems Architects evaluating enterprise architectural rigor:
استئجار مساحة عمل سحابية جاهزة (SaaS Tenant) Turnkey Managed SaaS Workspace
تستأجر الشركة مساحتها المستقلة عبر TechOnMart دون الحاجة لأي خوادم محلية، مع عزل كامل للبيانات وتوفير حساب Technician سيادي لإدارة الأجهزة والفروع وتفويض المساعدين. Company workspaces are provisioned in isolated multi-tenant environments with complete cryptographic segregation and autonomous lead management.
تشفير البيانات والاتصال (DPAPI & AES-256) Enterprise Encryption (DPAPI & AES-256)
تُحفظ إعدادات الاتصال محلياً مشفرة عبر DPAPI ومقفلة على العتاد الفيزيائي. وتُنقل كافة السياسات بقنوات مشفرة بخوارزمية AES-256-CBC ومفاتيح سرية فريدة لكل جهاز. Endpoints securely store credentials using Windows DPAPI machine scopes. Transmissions utilize AES-256-CBC with unique per-device secrets.
أداء خفيف فائق السرعة (C# .NET 8 Standalone) Lightweight Native C# .NET 8 Agent
يعمل الوكيل كخدمة نظام خلفية صامتة ومستقلة، باستهلاك شبه منعدم للموارد: أقل من 30 ميجابايت رام و 0% معالج في وضع السكون دون أي بطء لحاسوب الموظف. Runs as a silent Windows background service requiring no external runtime installation, using <30MB RAM and 0% CPU during idle.
أمان جلسات التحكم عن بعد (SST Ephemeral SSO) SST Ephemeral Token Security
تعتمد جلسات سطح المكتب عن بعد على رموز دخول مؤقتة أحادية الاستخدام بوقت صلاحية قصير دون تخزين أو كشف كلمات مرور مسؤولي النظام أو الموظفين. Remote control sessions utilize short-lived single-use authentication tokens, preventing password exposure or static credential theft.
استمرارية العمل بلا إنترنت (Offline Resilience) Offline Resilience & Auto-Sync
تستمر السياسات والقيود بالعمل والحماية بكفاءة حتى عند انقطاع اتصال الموظف بالإنترنت، مع التزامن التلقائي الفوري بمجرد عودة الاتصال بالشبكة. Policies remain enforced when endpoints go offline, synchronizing pending telemetry instantly once network connectivity is re-established.
إلغاء التثبيت النظيف واسترجاع بيئة ويندوز Pristine Rollback on Decommissioning
عند إزالة أي جهاز من لوحة التحكم، يقوم الوكيل تلقائياً بفك كافة القيود والسياسات ليعود الحاسوب لحالته النظيفة الأصلية دون ترك أي مخلفات برمجية. Deleting a computer unrolls all applied registry and security restrictions, cleanly uninstalling the agent service with zero residual artifacts.
5. جدول الباقات والأسعار المعتمد الموحد (Unified Subscription & Pricing Matrix) 5. Master Subscription & Pricing Matrix (Modular Architecture)
- ✔️ تطبيق وإدارة السياسات الأمنيةSecurity Policy Enforcement
- ✔️ حساب الدعم الفني المركزي HelpDeskCentral HelpDesk Administrator Account
- ✔️ تجميد وحظر الأجهزة عن بُعد BlockRemote Device Lockout (Block)
- ✔️ المسح الأمني الشامل (Wipe فردي و Wipe All جماعي)Remote Wipe & Emergency Wipe All
- ✔️ فرض وتوحيد خلفية الشاشة WallpaperCorporate Wallpaper Branding
- فئة Remote:Remote Category: التحكم بسطح المكتب عبر المتصفح (تقنية SST Web SSO) Browser Remote Desktop (SST Web SSO)
- فئة Management:Management Category: السجلات الحية للأجهزة Logs + تفويض المساعدين Assistants Real-Time Logs & Granular Assistant Delegation
| البند والمواصفات (Specifications) Tier Specifications |
FREE
مجانية دائمةFree Forever
|
Start
10 أجهزة10 Devices
|
Small
25 جهازاً25 Devices
|
Medium
60 جهازاً60 Devices
الأكثر طلباً ⭐Popular ⭐
|
Large
150 جهازاً150 Devices
|
Extra
200 جهاز200 Devices
|
Extra Plus
300 جهاز300 Devices
|
|---|---|---|---|---|---|---|---|
| سعر باقة General (الأساسية لاستئجار مساحة الشركة) General Base Tier (Workspace Rental) | مجاناً ($0)Free ($0) | $250.00 / سنة/ yr |
$500.00 / سنة/ yr |
$1,000.00 / سنة/ yr |
$2,000.00 / سنة/ yr |
$2,500.00 / سنة/ yr |
$3,000.00 / سنة/ yr |
| الحد الأقصى للأجهزة (Max Devices)Endpoint Capacity (Max Devices) | 10 أجهزة10 Devices | 10 أجهزة10 Devices | 25 جهازاً25 Devices | 60 جهازاً60 Devices | 150 جهازاً150 Devices | 200 جهاز200 Devices | 300 جهاز300 Devices |
| متوسط تكلفة الجهاز للباقة الأساسيةAverage Base Cost Per Device | $0.00 | $25.00 سنوياً/yr ($2.08 شهرياً/mo) |
$20.00 سنوياً/yr ($1.67 شهرياً/mo) |
$16.67 سنوياً/yr ($1.39 شهرياً/mo) |
$13.33 سنوياً/yr ($1.11 شهرياً/mo) |
$12.50 سنوياً/yr ($1.04 شهرياً/mo) |
$10.00 سنوياً/yr ($0.83 شهرياً/mo) |
| استعراض تفاصيل الشركة وتنزيل الوكيل وأمر الطرفية Company workspace dashboard, agent download & terminal one-liner | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| جرد وحصر عتاد الأجهزة ومراقبة الاتصال والنبض الحي Hardware inventory, telemetry heartbeats & online status | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| الفحص والتدقيق العميق للجهاز والمستخدم (Net User, BIOS, UUID) Deep device & user inspection (Net user, BIOS, UUID, build) | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| إدارة المجموعات التنظيمية داخل مساحة شركتك (إنشاء، تعديل، حذف) Organizational branch and group management (Create, edit, delete) | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| إدارة تبعية الأجهزة ونقلها بين المجموعات التنظيمية Device group reassignment & organizational mapping | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| مراجعة وقبول أو رفض انضمام الأجهزة الجديدة (Pending Devices) Pending devices enrollment approval / rejection control | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| حذف الجهاز من المنصة وإلغاء تثبيت الوكيل ذاتياً (Uninstall) Clean device decommissioning & autonomous agent self-uninstall | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| إدارة وتطبيق ومزامنة السياسات الأمنية (شركة / مجموعة / جهاز) Security policy assignment & enforcement (Company/Group/Device) | ❌ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| المزامنة الفورية القسرية للسياسات (Force Sync) Forced immediate policy synchronization | ❌ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| نظام الاستثناءات الفردية الذكية للأجهزة وحظر السياسات (Overrides) Granular device overrides (Add, remove, or block all policies) | ❌ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| إدارة وتدوير كلمة مرور حساب الدعم الفني المركزي (HelpDesk) Central HelpDesk account password management & rotation | ❌ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| فرض وتوحيد خلفية الشاشة المؤسسية بهوية الشركة (Wallpaper) Corporate desktop wallpaper branding enforcement | ❌ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| تجميد وحظر أجهزة الموظفين عن بُعد فوراً وفك الحظر (Block / Unblock) Remote Device Lockout (Block) & Unlock capability | ❌ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| المسح الأمني الشامل وإعادة ضبط المصنع لجهاز محدد (Remote Wipe) Remote factory wipe & cryptographic data sanitization | ❌ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| المسح الأمني الجماعي الفوري لكافة أجهزة الشركة للطوارئ (Emergency Wipe All) Company-wide simultaneous emergency mass wipe command | ❌ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
|
+ ترقية باقة الإدارة المتقدمة (Management)*
+ Management Add-on Tier*
• سجلات وأحداث الأجهزة الحية (`Logs`)
• تفويض المساعدين بمصفوفة الصلاحيات (`Assistants`) • Real-time device event logs (`Logs`) • Fine-grained Assistant delegation (`Assistants`) |
غير متوفرةN/A | +$100.00* / سنة/ yr |
+$200.00* / سنة/ yr |
+$400.00* / سنة/ yr |
+$800.00* / سنة/ yr |
+$1,000.00* / سنة/ yr |
+$1,200.00* / سنة/ yr |
|
+ ترقية باقة التحكم بسطح المكتب (Remote)*
+ Remote Desktop Add-on Tier*
• التحكم الكامل عن بُعد عبر المتصفح (`Remote Desktop`)
• جلسات مشفرة ودخول موحد مؤقت (`SST Web SSO`) • Full interactive browser screen control (`Remote Desktop`) • Secure single sign-on ephemeral sessions (`SST Web SSO`) |
غير متوفرةN/A | +$100.00* / سنة/ yr |
+$200.00* / سنة/ yr |
+$400.00* / سنة/ yr |
+$800.00* / سنة/ yr |
+$1,000.00* / سنة/ yr |
+$1,200.00* / سنة/ yr |
|
إجمالي الاستثمار السنوي للباقة الشاملة الكبرى
Total Annual Investment (All-In-One Bundle)
(General + Management + Remote)
|
غير متاحة (General فقط)N/A (General Only) | $450.00 / سنة/ yr | $900.00 / سنة/ yr | $1,800.00 / سنة/ yr | $3,600.00 / سنة/ yr | $4,500.00 / سنة/ yr | $5,400.00 / سنة/ yr |
| متوسط التكلفة الشاملة للجهاز شهرياً (All-In-One) All-Inclusive Monthly Cost Per Device | General فقطGeneral Only | $3.75 / شهرياً/ mo | $3.00 / شهرياً/ mo | $2.50 / شهرياً/ mo | $2.00 / شهرياً/ mo | $1.87 / شهرياً/ mo | $1.50 / شهرياً/ mo |
- طبيعة الخدمة والاشتراك:Service & Hosting Model: كافة الأسعار الموضحة تمثل اشتراكاً سنوياً لاستئجار مساحة عمل سحابية مخصصة ومستقلة لشركتك على منصة موقع TechOnMart، شاملة البنية التحتية والاستضافة والتحديثات التلقائية المستمرة دون أي متطلبات لخوادم محلية أو تكاليف صيانة. All listed pricing represents an annual subscription for renting an isolated enterprise cloud workspace on TechOnMart.com, inclusive of high-availability cloud hosting, continuous updates, and zero server maintenance overhead.
-
الأسعار المميزة بنجمة (*) والمسبوقة بـ (+):Add-ons Marked with (*) and (+):
لباقات Management و Remote هي ترقيات سنوية اختيارية إضافية تُضاف إلى اشتراك مساحة العمل الأساسية General، وتشترط وجود باقة General نشطة بنفس السعة المحددة تماماً (دون زيادة أو نقصان) لضمان تطابق الأجهزة وتكامل التراخيص والسياسات (اعتمادية الفئات
Depends on: General). Pertain to Management and Remote optional upgrades added on top of an active General base subscription of the exact same device capacity tier (neither higher nor lower) to guarantee license harmony and complete endpoint policy enforcement (modular dependency:Depends on: General). - باقة FREE:FREE Forever Tier: باقة مجانية دائمة حتى 10 أجهزة تتيح للشركات تجربة المنصة وحصر العتاد، الفحص العميق، مراقبة الاتصال الحي، إدارة المجموعات، واعتماد الأجهزة المعلقة دون تطبيق سياسات الأمان أو الامتيازات المتقدمة. Permanent free tier for up to 10 devices providing hardware telemetry, group organization, deep inspection, and enrollment approval without security policies or advanced add-ons.
- التقنية المعتمدة للتحكم عن بُعد:Remote Desktop Technology: تعمل بتقنية SST (Secure System Technology) السحابية عبر المتصفح بجلسات دخول موثقة أحادية الاستخدام (Single Sign-On) ومحمية بالكامل بتشفير متقدم دون الحاجة لبرمجيات طرف ثالث. Operates via native browser-based SST (Secure System Technology) using short-lived encrypted SSO tokens without requiring third-party remote clients.
6. لماذا تختار TechOnMart ADCI الآن؟ وخطوات بدء التشغيل 6. Why Choose TechOnMart ADCI Now & Onboarding Steps
- 🔒 حماية استباقية شاملة من اليوم الأول:Proactive Zero-Day Protection: لا تنتظر حتى تحدث كارثة تسريب بيانات، هجوم فدية، أو سرقة جهاز عمل لتبحث عن حلول باهظة ومؤقتة. Secure your enterprise fleet before suffering confidential data breaches, ransomware incidents, or lost hardware.
- 🛠️ منصة واحدة تُغنيك عن 5 أدوات منفصلة:Single Platform Replaces 5 Disjointed Tools: تغنيك عن خوادم الدومين التقليدي، اشتراكات مايكروسوفت إنتيون المعقدة، برمجيات التحكم عن بعد المدفوعة (TeamViewer / AnyDesk)، برامج قفل الفلاشات، وتمنحك إدارة الأقسام وسجلات الأجهزة في شاشة واحدة. Replaces legacy domain controllers, complex Intune licenses, costly remote tools (TeamViewer/AnyDesk), and endpoint USB blockers into one unified portal.
- 🚀 نشر فوري دون تعطيل موظفيك:Zero-Downtime Rapid Onboarding: التثبيت يستغرق دقيقة واحدة فقط بأمر طرفي أو ملف رسومي ذكي، دون إعادة تهيئة للويندوز مع الحفاظ الكامل على برامج وملفات الموظف. Deployment takes less than 60 seconds via a single terminal one-liner or graphical setup, preserving user files without reformatting.
- 💰 عائد استثماري فوري وملموس (ROI):Immediate & Measurable ROI: توفير يتجاوز 70% من مصاريف صيانة الخوادم ورخص البرامج المتفرقة، وتقليل فترات توقف العمل بنسبة تتجاوز 80%. Over 70% direct savings on IT infrastructure and software subscriptions, reducing helpdesk downtime by more than 80%.
- 📞 دعم فني هندسي مخصص وتدريب شامل:Dedicated Engineering Support: فريق الدعم والتطوير يقف معك خطوة بخطوة في مرحلة النشر الأولى مع تدريب كامل لفريقك الإداري والتقني. Our core engineering team assists your IT staff throughout initial onboarding with full technical training.
خطوات بدء تشغيل مساحة شركتك السحابية: 3 Simple Steps to Launch Your Workspace:
اختر الباقة المناسبة Select Your Tier & Add-ons
حدد سعة باقة General الأساسية والترقيات المطلوبة (Management / Remote) بما يلائم عدد أجهزة شركتك مباشرة عبر موقعنا الإلكتروني. Choose your base General capacity and desired expansion modules (Management / Remote) via our online portal.
استلم مساحة شركتك فوراً Instant Workspace Provisioning
استلم فوراً بيانات مساحة عمل شركتك المستقلة مع حساب الإدارة السيادي (Technician Lead) المخصص لفريق تقنية المعلومات لديك. Receive instant tenant credentials and your sovereign Company Technician account for your IT lead.
اربط أجهزتك وابدأ التحكم Connect Endpoints & Enforce
اربط حواسيب موظفيك وفروعك خلال دقائق بأمر تشغيل فوري أو مثبت رسومي سهل، لتبدأ الإدارة المركزية وتطبيق السياسات على الفور. Enroll branch and office laptops in minutes via one-liner terminal command or GUI installer for instant governance.