اسمت چیه؟

برای شروع یک دموی امنیتی کوتاه، اسمت رو وارد کن.

وبلاگ

آموزش نصب و پیکربندی Active Directory Domain Services (نصب دومین)

Active Directory Domain Services (AD DS) قلب هر شبکه‌ی سازمانی مبتنی بر ویندوز است — سرویسی که مدیریت متمرکز کاربران، کامپیوترها، و سیاست‌های امنیتی را ممکن می‌کند. در این آموزش، نصب یک دومین کاملاً جدید را از صفر با هم مرور می‌کنیم.

پیش‌نیازها
قبل از شروع، سرور باید یک آدرس IP ثابت (Static) داشته باشد — Domain Controller هرگز نباید IP خودش را از DHCP بگیرد، چون در این صورت بعد از هر تغییر آدرس، کل شبکه دچار مشکل می‌شود. همچنین نام کامپیوتر (Hostname) باید از قبل به چیزی معنادار تغییر کرده باشد، چون بعد از Promote شدن به Domain Controller، تغییر نام سرور بسیار دردسرساز است.

قدم اول: نصب Role مربوط به AD DS
از Server Manager وارد Add Roles and Features شوید. در مرحله‌ی Server Roles، تیک Active Directory Domain Services را بزنید. سیستم به‌طور خودکار چند Feature وابسته (مثل .NET Framework) را هم پیشنهاد می‌دهد — روی Add Features کلیک کنید تا با هم نصب شوند. مراحل را تا Install ادامه دهید.

قدم دوم: Promote کردن سرور به Domain Controller
بعد از پایان نصب، روی هشدار زرد رنگ کنار AD DS در Server Manager کلیک کنید و گزینه‌ی Promote this server to a domain controller را انتخاب کنید. در ویزارد باز‌شده:
چون این اولین سرور شبکه است، گزینه‌ی Add a new forest را انتخاب کنید.
یک نام دومین وارد کنید — مثلاً company.local (استفاده از پسوند .local برای شبکه‌های داخلی رایج و توصیه‌شده است).
در مرحله‌ی بعد، سطح عملکردی (Forest/Domain Functional Level) را متناسب با نسخه‌ی سرورهای موجود در شبکه انتخاب کنید.
یک رمز عبور برای حالت Directory Services Restore Mode (DSRM) تعیین کنید — این رمز فقط در شرایط اضطراری (بازیابی از خرابی AD) استفاده می‌شود، پس آن را جایی امن یادداشت کنید.
سیستم به‌طور خودکار DNS Server را هم به‌عنوان بخشی از این فرآیند نصب می‌کند (چون AD DS کاملاً به DNS وابسته است) — این هشدار طبیعی است، Next را بزنید.

قدم سوم: تکمیل و ری‌استارت
در انتهای ویزارد، سیستم تنظیمات را بررسی (Prerequisites Check) می‌کند. اگر هشدار جدی‌ای وجود نداشت، روی Install کلیک کنید. سرور به‌طور خودکار ری‌استارت می‌شود و بعد از بالا آمدن، دیگر یک Domain Controller کامل خواهد بود.

قدم چهارم: تایید صحت نصب
بعد از ری‌استارت، با یک اکانت دومینی (مثلاً COMPANY\Administrator) وارد شوید. از Server Manager، ابزار Active Directory Users and Computers را باز کنید — اگر ساختار پیش‌فرض دومین (Users، Computers، Domain Controllers) را دیدید، یعنی نصب با موفقیت انجام شده.
برای تست دقیق‌تر، از خط فرمان دستور زیر را اجرا کنید:
dcdiag

این دستور یک تست جامع از سلامت Domain Controller انجام می‌دهد و اگر همه‌چیز «Passed» نشان داد، دومین شما آماده‌ی استفاده است.

قدم بعدی: Join کردن کلاینت‌ها
بعد از این مرحله، کامپیوترهای کلاینت می‌توانند از طریق System Properties > Change، به دومین جدید Join شوند — از این لحظه، مدیریت متمرکز کاربران و سیاست‌های Group Policy برای کل سازمان ممکن می‌شود.

نصب درست AD DS، اولین و مهم‌ترین قدم در مسیر مدیریت زیرساخت ویندوزی سازمانی است — دقیقاً جایی که در دوره‌های MCSA من به‌صورت کامل و عملی روی آن کار می‌کنیم.